Winnyを狙ったワーム・ニュイルス情報 Part57
感染していたり心配なら
/ ̄ ̄ ̄ / /''7 ./''7 / ̄/ /''7
./ ./ ̄/ / /__/ / / ____  ̄ / /
'ー' _/ / ___ノ / /____/ ___ノ /
/___ノ /____,./ /____,./
_ノ ̄/ / ̄/ /''7 / ̄ ̄ ̄/ / ̄/ /'''7'''7
/ ̄ /  ̄ / /  ̄ フ ./ / ゙ー-; ____ / / /._
 ̄/ / ___ノ / __/ (___ / /ー--'゙ /____/ _ノ /i i/ ./
/__/ /____,./ /___,.ノゝ_/ /_/ /__,/ ゝ、__/
(^Д^)ギャハ!
■感染しないための注意1 〜予めやっておくべき設定〜
・アンチウイルスソフトのインストール及び常駐、定期的な更新。
・うっかり操作防止のため、エクスプローラの操作はダブルクリック。
・ファイルの拡張子は表示させておく。できれば詳細表示を使うか、ファイラを使う。
・nyをProgramFilesに置かない。CacheとDownフォルダは詳細表示にする。
・CD/DVDドライブのAutorunは切っておく。(詳しくは別記)
・適切な無視リストの設定などで、ウイルスを呼び込まない。
・whiter対策としてC:\Windows\Systemに「Whismng.exe」というフォルダを作成。
また怪しいと思ったらwhiterVBS簡易チェッカーで調べてみる。
ttp://mxtrojan.at.infoseek.co.jp/column02.html ・IEのセキュリティ設定を厳しくする。特にActiveXコントロールとプラグインを無効orダイアログ表示に。
(拡張子.folderで悪意のあるコードを含んだhtmlを読み込むバグ、悪用の危険あり)
ttp://internet.watch.impress.co.jp/cda/news/2004/01/30/1927.html ・XMLのOBJECT要素によってコマンドを起動するバグ対策に、
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0
にあるFlagsの値を10進数で1に変更する。
・アイコン偽装したexeを見分けるため、フォルダ・txt・aviなど偽装されやすい拡張子は標準アイコンから変更しておく。
・レジストリ:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run のアクセス権を制限する。
※アプリケーションのインストール時に弊害が起こることもあるので注意。
■感染しないための注意2 〜普段からの注意〜
・大事なデータはこまめにバックアップを取る。
・落としたファイルは必ずウイルススキャンする。
・指定外の場所へ解凍される脆弱性がある解凍ソフトがあるので対応済のソフトを使う。
ttp://www.forest.impress.co.jp/article/2004/07/30/arcsecurity.html ・解凍ソフトはWinRARなど、解凍前に中身を確認できるアーカイバを使う。
・CDイメージはAutorunを切ってからマウントし、更に実行ファイル(setup.exe等)をウイルススキャンする。
・exeファイルの実行は完全自己責任、転んでも泣かない。
・ソフトを使って予め解凍する前に怪しい拡張子ファイルを削除する。
ttp://a-t-software.hp.infoseek.co.jp/apps/delexe/index.html ・怪しい・危険なファイルはWinnyFileDatabaseでチェックする。
ttp://winny.serveftp.com/nydb/top.php ※CD/DVDドライブのAutorunの切り方
◆Win9x、Meの場合
1.[マイ コンピュータ]-[プロパティ]-[デバイスマネージャ]-[CD-ROM]-[プロパティ]-[設定]を開く
2.オプション項目の「挿入の自動通知」のチェックを外す
◆Win2000、XPの場合
1.[スタート]−[ファイル名を指定して実行]で「regedit」と入力
2.レジストリエディタで、HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom を展開
3.右の「AutoRun」値のデータを0に設定
※設定変更後、必ず再起動すること。再起動しないと有効になりません。
※窓の手などの管理ソフトでも簡単にオフに出来ます。
※DaemonToolsの自動起動とは別です。これをオフにしても自動実行は切れません。
★流行種その1
【キンタマ(W32.AntiWinny.K等)】
■感染ルート
・nyあるいはそれ以外の方法でキンタマワームを踏んで感染。
・IEや拡張子「.folder」のバグを利用し、自動実行させ感染。
■主な症状(感染確認方法)
・Upfolder.txtに登録したことのないフォルダが登録される。
・レジストリエディタ(regedit.exe)を開こうとするとメモ帳が開く。
・"C:\Documents and Settings\ユーザー名\Local Settings\Temp"に"ユーザー名.txt"が作成される。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
に名前xxx データC:\Program Files\???\???.exe(???は任意の名前)が登録される。
・スタートアップに該当プログラムが登録される。(msconfigで確認)
■主な活動内容
・Winnyとは関係なくランダムな時間にデスクトップのスクリーンショットを取る。
・デスクトップ上のファイルをまとめて [キンタマ] 俺のデスクトップ PCのユーザー名[日付](ファイル詰め合わせ).lzh という名前でupフォルダに置く。
・UpFolder.txtを書き換えてファイルを勝手にアップロードする。
・Winnyを接続すると知らない間に勝手にこれらをダウンロードする。
・各exeファイルはそのアイコンの本来の動作も同時に行う。
(例えばjpgアイコンに偽装したexeを起動すると、ワームが実行されると共に画像も表示されるため気づきにくい)
■駆除方法
・Winnyをフォルダごと削除、そしてWinnyを再び入れ直す。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runの怪しい値を削除する。
・C:\Program Files\???\???.exeを削除、 スタートアップからも該当プログラム削除。
■予防
・なるべく関わらない。推奨無視ワード「キンタマ」「デスクトップ」
■まとめサイト
ttp://myui.s53.xrea.com/kin/index.html ■挙動の似たウイルス【苺きんたま(Trojan.Upchan)】
ttp://www.geocities.jp/ichigo_kintama/
★流行種その2
【Antinny.ms(仮称)】
Antinny.Bの亜種? サイズ 1.26MB 開発名 SilentToker Delphi製
ファイルバージョン5.1.3125.1093 製品バージョン6.00.1800.1007
■主な症状(感染確認方法)
・Windowsフォルダにsvchost.exeを作成。(無い場合もあり)
※Systemフォルダにあるsvchost.exeは問題ありません。
・UpFolder.txtにBBSという名前でダウンフォルダを追加。
・アップ(ダウン?)フォルダのZIP、LZH、RAR(?)に感染。感染の際にアイコンを自ら変更する。
・アンチウイルスソフト(ノートン、バスター)の常駐を無効にする。
・親と子があり、いずれもSystemフォルダに作成される。子を消しても、再起動すると親が子を再度作成する。
親はms???.exe(282k)、子はms???.exe(248k)。
・親はサービスに登録される。
・子はHOSTSを書き換えてWindowsUpdateやSymantecなどに接続不可にする。
・親と子はノートンでトロイとして検出される。バスターは未対応?
■活動内容
・毎月第一月曜日に発動。行動内容は不明。
■駆除方法
1.親のファイル名が含まれるレジストリキーを削除。
Win2k、XPの場合HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ 内にある。
(Win9x、MEの場合は不明)
2.セーフモードで再起動し、ファイルを親子ともども削除。
3.HOSTSファイルを開き、宛先が0.0.0.0の行を全部削除。
HOSTSファイルは \Windows\System32\Drivers\etc\Hosts をメモ帳などで開く。
4.NyのUpフォルダ設定を元に戻す。
5.ノートンやバスター等のワクチンソフトを再インストール。
バスターはPCCTool.exeを使えば再インストールせずに済む。
★流行種その3
【Autorun+batを利用したウイルス】
5種類以上の亜種がある。
■感染ルート
・主にエロゲのイメージファイルをマウントした時やSetupを実行した時に感染。
・Setup.batやSetup.exeを実行させることで感染。
■主な活動内容(種類により活動は異なる)
・deltree、del、rmコマンドでファイル削除。
・bug.exeで気をそらす。
・reg deleteコマンドでレジストリ全削除。
・スタートアップに自身を登録し、再起動する毎に活動する。
・レジストリのRunやRunOnceに自身を登録し、再起動する毎に活動する。
・システムの復元の無効化。
・Windowsファイル保護の無効化。
・使用者名・企業名変更。
・レジストリエディタ本体及びdllcacheやi386フォルダ内のバックアップの削除。
(削除したファイルと同名のフォルダを作成する)
・強制再起動
・html(ACCS・JASRACへの田代砲)の起動をatコマンドでスケジュールする。
・壁紙をエロCGに変更(画面のプロパティでの修正は不可)。
■駆除方法(種類により対処法は異なる)
・batファイルに書かれたDOSコマンドを読んで、加えられた変更を元に戻す。
■対策
・batファイルを不用意に実行しない。
★流行種その4
【スクリーンセーバー(仮称)】
・サイズは4,553,632Byte、アイコンはフォルダに偽装。
■感染ルート
・感染者が流す圧縮ファイルにある偽装されたウイルス本体から感染する模様。
■主な症状(感染確認方法)
・ny起動すると画面が真っ黒になり、
赤い文字で「winnyで違法なファイルを集めています」と文字が流れる。
・マウス動かすとログオフ画面に切り替わる。
・起動時にアドレス帳が勝手に立ち上がる。
・タスクマネージャが起動できない。
■主な活動内容
・C:\WINNT\Web\Wallpaperのフォルダを開く。(意味は不明)
・C:\WINDOWS\bugfixというフォルダを作り2つの圧縮ファイル作成。
[任意ワード][NullPorce] 俺のアドレス帳&お気に入り ユーザー名.zip
私はユーザー名、Antinnyの作者だ。.zip
・UpFolder.txtに「Path=C:\WINDOWS\bugfix」を追加。
・Winny.exeが置いてあるフォルダに、"NullPorce2MX.exe"(22,528バイト)ができる。
・C:\WINNTにWindowsXPのフォルダに偽装したexeファイルをいくつか(3つ?)作る。
ファイル名はシステムに使用されるものをランダムに使用する模様。
(報告済み:CTFMON.EXE、Exploder.exe、IMEJPMlG8.0.exeなど、どれも45,056バイト)
・レジストリに以下を追加し、起動時の自動実行が設定される。
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
・また以下の値も追加、作用は不明?値はGalaxian Explosion
HKEY_CURRENT_USER\Software\VB and VBA Program Settings\NullPorce2\Attribute
■駆除方法
・C:\WINDOWS\system\にあるwnconfig.txtとアイコンが偽装しているexeを削除。
・C:\WINDOWS\bugfix\の中に生成されてる2つのファイルを削除。
・nyを入れてるフォルダにあるUpFolder.txtを削除。
・レジストリで追加されたキーを削除。
★流行種その5
【仙台キンタマ(W32.SillyP2P)】
■感染ルート
・主にエロゲのイメージファイルをマウント、Autorunでウイルス発動。
■主な活動内容
・壁紙を勝手に変更する。
・windows\system32の中にexeを作製(svchost32.exe、setup.exe、ごみ箱.exeなど)。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runに上記exeを追加。
・レジストリエディタをメモ帳で上書き。
・UpFolder.txtにUPフォルダを追加し、
Download.txtにウイルスと思われるスペースつきのexeファイルを追加する。
・winnyのフォルダ内に隠しフォルダでUPフォルダが作られ、
downフォルダ内のファイル一覧のtxt、デスクトップSS、
Favorites、受信トレイ.dbx、送信トレイ.dbx、My Documentsが入れられる。
・Ignore.txtに仙台ギャラクシーエンジェルズを追加するため、自分が晒されてると気づきにくい。
■駆除方法
・windows\system32の中に作製されたexeを削除。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runに追加されたキー削除。
・UpFolder.txt、Download.txtの問題箇所修正削除。
【仙台スクリーンセーバー】
・仙台キンタマの2次感染を狙ったもの、仙台キンタマが放流する詰合わせに偽装。
・『(ユーザー名が2-3文字の女性名、トリップ無し)に混在の.scr』とスクリーンセーバ偽装。
・ハードディスク内の.doc、.xls、.txt、.jpgなどを収集しnyへ放流する。
・ノートンはAntinny.Gとして緊急対策。
★流行種その6
【仁義なきキンタマ】
■感染ルート
・フォルダアイコンに偽装したサイズ829,440の「新しいフォルダ .exe」を踏んで感染。
・感染者が流す、[仁義なきキンタマ] ○○のドキュメント.zipに偽装したウイルス本体が同梱されている。
・セキュリティレベルが低いと同梱されているhtmlから感染。
■主な症状(感染確認方法)
・C:\WINDOWS\system32\drivers\svchost.exe
C:\WINDOWS\system32\wbem\ .exeを作成。
・C:\Documents and Settings\ユーザー名\Local Settings\Temp\jktemp\upにupフォルダ作成される。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
にsvchost.exeが登録される。
■主な活動内容
・デスクトップのスクリーンショットを取る。
・Winnyの検索履歴・tab1.txt・tab2.txt、WinMX共有ファイル名、2chブラウザのkakikomi.txt、IEのcookie、
OEの受信・送信フォルダ、hotmail情報、ワード・エクセルのファイルをupフォルダに圧縮する。
・UpFolder.txtを書き換えて以下の形でwiinyにファイルを勝手にアップロードする。
[仁義なきキンタマ] ○○のデスクトップ(******-****).jpg
[仁義なきキンタマ] ○○のドキュメント.zip
■駆除方法
・C:\WINDOWS\system32\drivers\svchost.exe
C:\WINDOWS\system32\wbem\ .exeを削除。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runにある
system32\drivers\svchost.exeを削除。
・UpFolder.txtの修正、作成されたupフォルダの削除。
■予防
・exe踏むなかれ。
まとめサイト
ttp://kintama.client.jp/ ttp://nemoba.seesaa.net/article/2479117.html
★流行種その7
【欄検眼段】
■感染ルート
・アプリに混入させ感染させる。
■主な症状(感染確認方法)
・C:\WINDOWS\system32\IMJPMlG.exeを作成。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
にIMJPMlG.exeが登録される。
・フォルダ「temp000」を作成。
・UpFolder.txtを作成し以下の内容を書き込み、アップロードさせる。
[temp000]
Path=C:\temp000
Trip=12345
■主な活動内容
・OS起動時にデジカメ画像ファイル「DSC〜.JPG」を探し、「.GJB」に拡張子変更させアップロードする。
■駆除方法
・C:\WINDOWS\system32\IMJPMlG.exeを削除。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
にIMJPMlG.exeを削除する。
・フォルダ「temp000」削除、UpFolder.txt修正。
/ ̄ ̄ ̄ / / ̄/ /''7 ____
./ ./ ̄/ /  ̄ / / /____/
'ー' _/ / ___ノ / _____
/___ノ /____,./ /_____/
/''7 ./''7 / ̄/ /''7 / ̄ ̄ ̄/'/'// ̄ ̄ ̄/
/__/ / /  ̄ / / ./ ./ ̄/ / ̄  ̄ フ ./
___ノ / ___ノ / 'ー' _/ / __/ (___
/____,./ /____,./ /___ノ /___,.ノゝ_/
感染していたり心配なら
/ ̄ ̄ ̄ / /''7 ./''7 / ̄/ /''7
./ ./ ̄/ / /__/ / / ____  ̄ / /
'ー' _/ / ___ノ / /____/ ___ノ /
/___ノ /____,./ /____,./
_ノ ̄/ / ̄/ /''7 / ̄ ̄ ̄/ / ̄/ /'''7'''7
/ ̄ /  ̄ / /  ̄ フ ./ / ゙ー-; ____ / / /._
 ̄/ / ___ノ / __/ (___ / /ー--'゙ /____/ _ノ /i i/ ./
/__/ /____,./ /___,.ノゝ_/ /_/ /__,/ ゝ、__/
/ ̄ ̄ ̄ / /''7 ./''7 /''7 ./''7 / ̄/ /''7
./ ./ ̄/ / /__/ / / /__/ / /  ̄ / /
'ー' _/ / ___ノ / ___ノ / __ノ /
/___ノ /____,./ /____,./ /____,./
/ ̄ ̄ ̄ / ./''7 ./''7 ./''7 ./''7 /''7 ./''7 /'''7'''7
./ ./ ̄/ / /__/ / / /__/ / / /__/ / / ____ / / /._
'ー' _/ / ___ノ / .___ノ / ___ノ / /____/ _ノ /i i/ ./
/___ノ /____,./ /____,./ /____,./ /__,/ ゝ、__/
21 :
[名無し]さん(bin+cue).rar:2006/10/14(土) 17:23:50 ID:m5WFbS1k0
22 :
[名無し]さん(bin+cue).rar:2006/10/14(土) 18:07:23 ID:V1Kspp0b0
とあるZIPファイルをnyで落としたんだが
ダブルクリックすると”壊れてる”と怒られて閲覧&解凍不可能
するとny&洒落の挙動がおかしくなる
検索のノードには繋がるのだがその他のノードには一切繋がらない
いろいろ試してクリーンインストールして症状は無くなった
こんなウイルスあるのか?
> ダブルクリックすると”壊れてる”と怒られて
それって……
馬鹿に限って、高度な偽装に騙された上で「偽装でない事は確認した」とか吐かすから困る
★流行種その3
【Autorun+batを利用したウイルス】に引っかかったんでプログラム終了させてイメージファイルごと消去
それ以降起動する度にsystem32が警告メッセージ
どうやら起動するごとにbug.exeとsetup.batを起動させようとしてるらしい
OS再インストしたら治るかな?
,.へ
___ ム i
「 ヒ_i〉 ゝ 〈
ト ノ iニ(()
i { ____ | ヽ
i i /__, , ‐-\ i }
| i /(●) ( ● )\ {、 λ
ト−┤. / (__人__) \ ,ノ  ̄ ,!
i ゝ、_ | ´ ̄` | ,. '´ハ ,!
. ヽ、 `` 、,__\ /" \ ヽ/
\ノ ノ ハ ̄r/:::r―--―/::7 ノ /
ヽ. ヽ::〈; . '::. :' |::/ / ,. "
`ー 、 \ヽ::. ;:::|/ r'"
/ ̄二二二二二二二二二二二二二二二二ヽ
| 答 | クリーンインストール │|
\_二二二二二二二二二二二二二二二二ノ
治る
というかOSを再インストールして治らないようなものはほとんど流通してない
でもそれはイメージを消さずにちゃんとbatの内容を確認して
逆の手順をかませば元通りにできたと思う
消去したんじゃしょうがないね
>>1 テンプレに追加しれ。
以下推奨無視リスト
※何も言わず無視しとけ
.exe
.scr
.bat
.cmd
※無視したほうが安全
.com
.cpl
.folder
.pif
.js
.msi
.vbs
.wsf
.wsh
自分の環境で有効なスクリプト(.plなど)
<ショートカット>
.lnk
.url
<その他>
連続した拡張子
.reg
>>29追加 推奨無視リスト
.exe
.dll
.avi
.wmv
.zip
.rar
.lzh
.ogg
.mp3
.mpg
.mkv
.asf
.folder
31 :
[名無し]さん(bin+cue).rar:2006/10/14(土) 22:55:26 ID:NhW/qivP0
けっきょくWin RARって いま使ってるんですけどセキュリティ的に問題あるんでしょうか?
すいません ageてしまいました・・・・
35 :
[名無し]さん(bin+cue).rar:2006/10/14(土) 22:59:21 ID:ChoBa8MN0
つーかほとんどUSERアカウントなら感染しないんじゃないか?
3.61インスコしとけ、以上
なおかつ謎の文字列すれば完璧
速答ありがとうございます
バイナリってやつを書き換えるってことですかね?
どうやるんでしょうか・・・
>>38 まず全裸になり
( : )
( ゜∀゜)ノ彡
<( )
ノωヽ
自分の尻を両手でバンバン叩きながら白目をむき
从
Д゚ ) て
( ヾ) )ヾ て
< <
人__人__人__人__人__人__人__人__人__人__人
Σ て
Σ びっくりするほどユートピア! て人__人_
Σ びっくりするほどユートピア! て
⌒Y⌒Y⌒Y) て
Y⌒Y⌒Y⌒Y⌒Y⌒Y⌒Y⌒Y⌒Y⌒Y⌒Y⌒
_______
|__ ヽ(゜∀゜)ノ
|\_〃´ ̄ ̄ ヽ..ヘ( )ミ
| |\,.-〜´ ̄ ̄ ω > (∀゜ )ノ
\|∫\ _,. - 、_,. - 、 \ ( ヘ)
\ \______ _\<
\ || ̄ ̄ ̄ ̄ ̄ ̄ ̄ |
\||_______ |
しかる後に適当なバイナリエディタでrar.exeを開いて特定の文字列を書き換える
>>39 ちょっと吹きましたw
ありがとうございます 早速試してみます
42 :
[名無し]さん(bin+cue).rar:2006/10/15(日) 02:13:34 ID:ZgLi6/DQ0
カスが、もっと詳しくかけ。
貴様らカスは、テンプレを800ぐらいまでずっと埋め尽くして役にたてばいいんだよ
43 :
[名無し]さん(bin+cue).rar:2006/10/15(日) 02:15:21 ID:ZgLi6/DQ0
___
, '"´:.:.:.:.:.:.:.:.:`丶
/.::::::::::::::::::::::::ヽ、:.:.:.:._\
,:':.:.::::::::::::::::::::::::::::::::::::/::::::Lハ
///:.:.:l:.:.l:.:.:|!:.:.:l:.:.:l:.:.^:|r‐、:::::::!
jイl:::::::|..:l:::::i| |:::l!::::|l::-┤ ソl:::::|
ト!::::/|!::|l::|` j/l:;ィモャ!ハー':::!:::::|
{:::::N;zャk ゙└ジ/:.:.Y´}!:::::|
/∧ト!::ハ ゞ゙ //:::::リ/l::::::| ほんとーのわたしを
〃:::::::::::人 丶、‐┐//ノ:::/::::l:.ノ|
/::::::::/ヘ_乂_) ー' /!:/{{:::ィ/|
{:∠二〉ノ/イ:::弋ー彡://;;:ト!::|::::::|!
,.ィ´____ン´/:;ィ≦三彡/下〉|:::|;」ziL_
___</{{{、_rー'´::::/ /レ V:{ j/' ̄:::,:、‐''´\
/r=:/ ツ/::::::,、r┴‐┴‐く/リ/::::::/::;、-‐─{
/|l::{/ ,.イ::::|l/::::O:::.:.:.:o::、|レ':::::://::::ー‐‐‐┴、
/:::::/ :;/:::|::::儿::.:.o:::::::.:.:.:.:.:{{:::://zf:::::::.:.:.:..:.:.:...〈
/::::/: ..:/::/|」j::::.:.:.:.:.:.:::::.:.ゞ::::|l:/ /::::/~〈::::、::::.:.:.:.:.:...ヘ
./.:::::::::{:_,;::イ::///;;{:::::.:.:.:.:.:.:.:::::.:.:.:.:::レ::/:/;l;;;;;lヽ:::::、::.:.:.、:.:...ヘ
/.:.:::::::::::::::::::::::::之;;/;/;;;;;;}:::.:.O:.:.:.:.:.:.o:.:.:::::::i/;;;;;;;l!;;;;;l;;ヽ::::::::.、.:.`:ー..ヘ
/ .:.:.::::::::::::::;:、-''"/::::/:/;;;;;;;;;j::::.:.:.:.:.:.:.:.:.:.:.:.:.:.:::::{;;;;;;;;;;l!;;;;;l;;;;;ヽ;:::::::::::ゝー':..ヽ、
前スレの.aviウィルスの続きは無い?
対処法とかどうしたらいいだろ
45 :
[名無し]さん(bin+cue).rar:2006/10/15(日) 03:42:10 ID:ZgLi6/DQ0
___
, '"´:.:.:.:.:.:.:.:.:`丶
/.::::::::::::::::::::::::ヽ、:.:.:.:._\
,:':.:.::::::::::::::::::::::::::::::::::::/::::::Lハ
///:.:.:l:.:.l:.:.:|!:.:.:l:.:.:l:.:.^:|r‐、:::::::!
jイl:::::::|..:l:::::i| |:::l!::::|l::-┤ ソl:::::|
ト!::::/|!::|l::|` j/l:;ィモャ!ハー':::!:::::|
{:::::N;zャk ゙└ジ/:.:.Y´}!:::::|
/∧ト!::ハ ゞ゙ //:::::リ/l::::::| ほんとーのわたしを
〃:::::::::::人 丶、‐┐//ノ:::/::::l:.ノ|
/::::::::/ヘ_乂_) ー' /!:/{{:::ィ/|
{:∠二〉ノ/イ:::弋ー彡://;;:ト!::|::::::|!
,.ィ´____ン´/:;ィ≦三彡/下〉|:::|;」ziL_
___</{{{、_rー'´::::/ /レ V:{ j/' ̄:::,:、‐''´\
/r=:/ ツ/::::::,、r┴‐┴‐く/リ/::::::/::;、-‐─{
/|l::{/ ,.イ::::|l/::::O:::.:.:.:o::、|レ':::::://::::ー‐‐‐┴、
/:::::/ :;/:::|::::儿::.:.o:::::::.:.:.:.:.:{{:::://zf:::::::.:.:.:..:.:.:...〈
/::::/: ..:/::/|」j::::.:.:.:.:.:.:::::.:.ゞ::::|l:/ /::::/~〈::::、::::.:.:.:.:.:...ヘ
./.:::::::::{:_,;::イ::///;;{:::::.:.:.:.:.:.:.:::::.:.:.:.:::レ::/:/;l;;;;;lヽ:::::、::.:.:.、:.:...ヘ
/.:.:::::::::::::::::::::::::之;;/;/;;;;;;}:::.:.O:.:.:.:.:.:.o:.:.:::::::i/;;;;;;;l!;;;;;l;;ヽ::::::::.、.:.`:ー..ヘ
/ .:.:.::::::::::::::;:、-''"/::::/:/;;;;;;;;;j::::.:.:.:.:.:.:.:.:.:.:.:.:.:.:::::{;;;;;;;;;;l!;;;;;l;;;;;ヽ;:::::::::::ゝー':..ヽ、
46 :
[名無し]さん(bin+cue).rar:2006/10/15(日) 03:54:12 ID:CQVVjs0u0
‖
___ ‖
/ `ヽ‖
,:' 、ゑ
,' ; i 八、
|,! 、 ,! | ,' ,〃ヽ!;、
|!| l川 l リへ'==二二ト、
リ川 !| i′ ゙、 ', ',
lルl ||,レ′ ヽ ,ノ ,〉
|川'、 ,,.,.r'" ,,ン゙
`T" ! ,/ '.ノ,/|
/ ,!´ !゙ヾ{ |
/ ,' i ゙ ! ,l゙
,r‐'ヽ-、! ', l|
{ `ヽ ! 「゙フ
,>┬―/ ; i,`{
/ /リ川' ', ゙、
/ ,/ ゙、 ゙、
ノ / ', `、
\_/ ; ゙、ヽ、
l__ ! ___〕 ,、l
 ̄`‐┬―r┬‐r'´ `'‐'′
| .! | |
| | .| |
| j | !
| Y ,)
! 〈 /
| ! /
'、 /ー'
`''"
>>43 ほんとのわたしを・・・ってそもそもお前誰だよ?
,-'"ヽ
/ i、 / ̄ ̄ ヽ, _/\/\/\/|_
{ ノ "' ゝ / ', \ /
/ "' ゝノ {0} /¨`ヽ{0} < ニャーン!! >
/ ヽ._.ノ ', / \
i `ー'′ '.  ̄|/\/\/\/ ̄
/ }.
i' /、 ,i..
い _/ `-、.,, 、_ i
/' / _/ \`i " /゙ ./
(,,/ , ' _,,-'" i ヾi__,,,...--t'" ,|
,/ / \ ヽ、 i |
(、,,/ 〉、 、,} | .i
`` ` ! 、、\
!、_n_,〉>
/ ̄ ̄ ̄ / /''7 ./''7 / ̄/ /''7
./ ./ ̄/ / /__/ / / ____  ̄ / /
'ー' _/ / ___ノ / /____/ ___ノ /
/___ノ /____,./ /____,./
_ノ ̄/ / ̄/ /''7 / ̄ ̄ ̄/ / ̄/ /'''7'''7
/ ̄ /  ̄ / /  ̄ フ ./ / ゙ー-; ____ / / /._
 ̄/ / ___ノ / __/ (___ / /ー--'゙ /____/ _ノ /i i/ ./
/__/ /____,./ /___,.ノゝ_/ /_/ /__,/ ゝ、__/
>52
南司 奈穂
音楽アルバムのzipファイルをDL
大体のファイルは即アンチウィルスかけてるんでいつも通りノートン先生にチェックしてもらう
1件問題を検出、チェック後に1件検出&解決済みと表示
一応、解凍操作はせずに中身に何残ってるか覗いてみたら何も入ってなかった
すぐ削除した
何かに感染してることあるかな
スレ違いだが過疎ってるからry
ノートン先生だからね。
あるかもしれない。
ちゃんとファイル名とハッシュを記して、あたかも何か特別なものに、
感染したように報告すると、
>>48以外の回答が得られるかも。
>>55 了解
テンプレに書かれてるもの一通りの症状は確認されないし、今回は様子見で
次回に何か感染不安なるような事あったらその辺心がけておきます
過疎ってるからってデタラメを書くのはどんなもんかね
DLした物を即スキャンしただけで感染なんかあるかアホ
何がノートン先生だからあるかもしれないだ
実際にあったんだから、仕方が無い
by 丹波
>>58 見苦しい言い訳をするな
>>54の発言内容(DL→スキャン→未解凍→削除)から感染の可能性を臭わすこと自体が誤り
感染してもいないのに感染したかのように報告せよとのアドバイスを含めお前の発言は害悪に近い
黙っていてくれた方がスレのためだ
ノートンに未知の脆弱性があってそれを突かれる可能性はゼロではないが、感染していないと言い張る根拠は?
それを示せないんだったらお前の発言は害悪に近い
黙っていてくれた方がスレのためだ
未知の話しだしたら切りが無い
黙っていてくれた方がスレのためだ
お粗末な質問には、辛辣なレス。
これが基本だろ。
何とかの一つ覚えのように
クリーンインスコじゃ面白くないだろ。
>>60 アホか。ここはノートンの脆弱性を含めた可能性まで論じるスレか?
お前の論調で未出のWindowsの脆弱性、Exploitの話まで可能性に入れるか?
つーか堂々と恥もなく悪魔の証明を迫るなボケが
いい加減黙れ
書庫スキャンしたら実行しちゃう(感染)という不具合あったよな昔
このスレでも話題になった記憶が
さすがにもうないよね先生
前スレのaviウィルスのと同じのが再度手に入ったので上げてみました。
違う可能性もなくはありませんが、もう一度開く勇気はないので。
ttp://seals.jpn.ph/soul-plan/src/up0700.avi.html DLキーは「nyui」。検体ということで自己責任で。
参考までに確認できた症状は、動画再生と同時にうたわれ画像表示、
展開フォルダ内のみにおいて本体除く全ファイルを同様のうたわれbmpに書き換え。
Lhacaフォルダ内全消去、daemon.exe消去。Cドライブ直下にmediaフォルダ作成し見覚えのないmp3ファイル作成。
他にも症状があるかも。
プロセスはsvchost.exeに偽装。複数の可能性あり。書き換え完了するまではスタートアップに潜り込み、
再起動しても活動し続ける。感染中はVB2006反応なし。
感染ファイルにはカスペオンライン、VB2006、ノートンともに反応なし。
とりあえず再生に使用したプレイヤーがなんだったかも書いておけ。
というか流すならzipなり固めなさいよ
>>65のウイルス広まったらやばいな。
aviなのにメディアプレイヤー10の脆弱性ついてるみたいで、感染する。
MPCでも感染確認。
メディアプレイヤー11のベータ版なら平気な模様
ベータで出したのはこんなわけがあるのか
>54
じぶんもノートン先生でzipをスキャンするとウイルスある場合
削除して再圧縮すると破損したzipができるみたいだ。
先生のエラー??
元zipは破損はしてないのに
>>69 10の脆弱性を突いていたのですか。
私も再生プレーヤーはWMP10でした。
ベータは入れたくないけど11入れるしかないのか
脆弱性突くなら.aviでも感染するとは。判別方法が分かれば…
一応別にまたうp。
ttp://f-chat.com/chat.cgi 最下段に
ファイルNo. 671
DLパス 5566
>>65 本当だ。カスペ、バスター、パンダのオンラインスキャンに反応なし
恐ーなこのファイル
Win2k環境だが
>>65 自動再生されそうになったので、キャンセル押したあと 再度同じページを開こうとすると
PCが再起動されてしまった。再起動後にページを開こうとすると再起動がかかった
2回目の再起動後にバスタ2007で、「エラーが出たので前回の更新まで戻します」とのメッセージが表示され
ロールバック後にページ表示が出来るようになった
ただ単にバスターとPCの問題と思われる
>>71 こっちでダウンロード完了した
バスター2007は未検出
player9 正常に再生、mediaフォルダ作成なし、ファイル書き換え、mp3ファイルなし
上であるようにPlayer10の穴狙いか?
wmp10にしちゃったお・・・・・・
>>65です。
思い出したので症状でひとつ追加。
mplayer2.exeの削除がありました。
lhacaがフォルダ内全消去だったのに対し、WMP10はmplayer2.exeのみだったのでそれも踏まえると
WMP10のみな感じですね。エクスプローラの縮小版アイコン表示とかはどうなんだろう。
あれがどこのプログラム使ってるのかはよく知らないのだけど。
wmp10だけじゃないの?6.4とかmpcも駄目なの?
こわい時代になったもんだな
とりあえずWMP11ベータにしておいたほうが無難かねぇ
皆大好きGOMは?
動画だけは絶対安心だと思ってたのに・・・
MPCしばらく使えないのかorz
これって、WINAMPとかほかのプレイヤーでっも感染する可能性ありなのか?
俺はもう、regseekerの実験して疲れたから再インスコとかしたくないんだ…
フリーのPlayerはどうですか?
勇者の方お願いします。
WMP9なら大丈夫かの?
>>76 Win2kでの結果だけど
MPC 6.4.8.8V2 問題なし
MPC 6.4.8.9 問題なし
MPC 6.4.9.0 問題なし
>>86 >>76じゃないけどサンクス!
ってか6.4.9.0出てたのか・・。うpでtするか
regseekerって…勇者ですね。
>>88 ヴァージョンアップして、格段に使い勝手がよくなったという話で試してみた。
2900個検出・削除してあぼーん
Win2kってWMP10をインストールできたっけ?
MPCで影響有り無しってのはその点のような
WMP以外で発生するのは、WMPのdsfilterを利用しているソフトだからだよね。
>>86が大丈夫なのは、インストールされてるのがWMP9だからかな?
怖いから試してないが、WMP10がインストールされてる環境でも、
MPCの場合、内蔵フィルタ全部有効にしておけば大丈夫なんじゃね?
>>84 こちらスネーク。
mpplayerc.exe問題なし。
引き続き調査する。
MSに報告したほうがいいんじゃね?
>>92 了解した。
引き続き調査してくれたまえ。
>>90-91 Win2kはインスコ出来ないんだよ メインPCはXPなんだけど・・・こっちは仕事用だから無理だw
たぶんWMP10の何かが関係してるみたいだ そのdsfilterってやつか?
>>81 Win2k での GOM 2.0.11.3373 問題なし
Win2kでのチェックは無駄なのかな 役に立てなくてゴメン
こういうときに仮想PC+WinXPが役に立つのね。
つかWMP9でもWMP10でも一向に発症しない訳だが…
XPSP2
WMP10、MPCともに
>>65のファイルで何も起きなかった……。
仮想PC(VMWare)上でつが。
すまんスネーク。脆弱性って言葉が使ってみたかっただけなんだ・・。
俺もまったく変化なし。
XPsp2 mpc wmp11β Gom
XPsp1 mpc wmp10 Gom
ちょっとドキドキしながらプレーヤーにドラッグしたが、拍子抜け
アニメが再生されただけ。
勘弁してくれよ
MSに報告しちまったじゃねえか orz
確認もしてないのに報告するなよw
どうせパッチ全部あてて無かったとかだろ
105 :
[名無し]さん(bin+cue).rar:2006/10/16(月) 20:45:48 ID:E7m5HHiX0
このスレで釣るなんて逆にカコイクナイ
ハッシュを貼らないのは全てネタだって事はいつの時代も変わらんな
107 :
[名無し]さん(bin+cue).rar:2006/10/16(月) 21:12:29 ID:VWexe/8e0
WindowsXPを バージョンアップして6個の修正をインスコした
その後 47氏のnyを起動したら XPがnyにパッチを当てて成功した旨のメッセージが出た
とっても気持ち悪いんだが どなたかエロい人 分かりますか?
XPはnyにどんな 修正を加えたのだろう・・・とても気になる。
なを lark氏のnyはメッセージが出てないし、 洒落も動作には変化がないです。
25才女子高生です><
うんだな ID すごいな
アマチュアでプログラムをぽちぽち書く程度は出来るが、
IDは操作していない。
47氏nyに対する回答がまだないので とても怖くて運転できないお
で、今は47氏のは封印している状態だ。
MSも nyのワームとかニュイルスに参戦したかと びびっているんだ。
GOMプレーヤー最高だな
キムチ食って寝てろ
>>69は釣りとして
>>65は、単なる勘違い?結局、avi感染はどうなったんだぜ。
・WMPの脆弱性を突いた新種
・踏んだ奴の勘違い
・釣り
他で感染して、たまたま件の動画を再生した頃に発症した、ってとこだろ
aviで感染するウィルスなんてないから・
場を混乱させたいだけだろ
まぁ絶対に無いとは言い切れ無いんじゃね。
119 :
ひみつの文字列さん:2024/12/29(日) 10:40:04 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
別スレでBLACK LAGOONで感染したとかしないとか
>>119 多分、既に感染済みで、動画再生と同時に発症する仕組みなんだろ
感染原因となったファイルを特定されにくくするための遅延だな
釣りで混乱させた
>>69は案外、ウイルスを作った本人かもなw
122 :
102:2006/10/17(火) 00:17:43 ID:m9TuepIQ0
>>119 gomで再生→なんかしらんアニメ
WMP10で再生→コーデックダウンロードエラーとでて再生できず ただそれだけ
いいかげんにしろ馬鹿
>>119で
>>65なのです。
avi感染しないに越したことはないし、
仮にあったとしても再現性が低すぎるのならある意味、意味ナイし安全。
しかし遅延にしても反応しないVB2006は問題だ。
今はなぜかバンドル版が生きてたノートン使用中。重いよう。
>>120 それって1.5MBのファイルってやつじゃなかった?
どうやったらブラクラが1.5MBに収まるのか。
なんか良く分からんコーデックパックでもいれたんじゃね?
で、DivXの再生で発動。
そのこーデック自体がXvidベースならオープンソースだから
ファイル自体を再生させながらトロイ的な活動もできるだろうし。
126 :
ひみつの文字列さん:2024/12/29(日) 10:40:04 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
>>125 コーデックは面倒だたのでまとめて古いffdshowで入れた。
あとはoggとmkvのを入れたくらいかな。
入れたのはもう一年近く前で、それ自体はもうずいぶん前から使ってます。
でも再現されないみたいだしどっかで踏んだのかもしれません。
こちらの不勉強によりお騒がせ致しました。申し訳ない。
でも、当該ファイルを再生できない私。ヘタレっぽい。
128 :
ひみつの文字列さん:2024/12/29(日) 10:40:04 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
>>71 WinXP WMP10 ffdshow
何も起きない いたって普通に再生されている
>15
一昨日、このaviウィルスにひっかかっちゃいました。
ケーブル引き抜いてCドライブ調べてたら何か、
仁義無き**ってフォルダがおおおおって思ってるうちに
ザクザク増えてびびった。今まさにウィルス動いてるって感じで。
ちなみにVB2006は無反応。再生ソフトはwmp10。
あとはトレンドマイクロのサイトにあるとおりの症状で、
動画再生と同時に同じフォルダ内のaviがbmpやスクリーンセーバに
変換されて、デスクトップのアイコンがリンク切れになりまくり、
リンク元で実行しても起動できなくなる。
仁義無きキンタマとの複合型だったら怖いと思って
さっさとクリーンインストしちゃったけど、あやかしで感染した…。
釣りでもいいが、左上の表示をクリックし、アイコンから詳細に変更してからSSをうpれよ。
ああ、悪い。既にスクリーンセーバーって表示されてたな。
こんな表示にしてるような奴が感染するという良い例。
「いや、アイコンはちゃんとした奴だったし」
はい、釣り確定。
実行後に証拠隠滅する奴もあるからハッシュ以外は信用できない
>>134 つーかパフォーマンス設定で
パフォーマンスを優先にするにしない奴なんているんだなwwwww
そんなXPの糞ダサい設定使ってる奴いるとはおもわなかったわww
あんなの使ってるの店頭においてあるPCだけだろw
マジ笑えるw
>>134 もしかしてコミックとかいちいち解凍してるの?
>>143 メモリー2Gとか積む時代だから、その程度のことでパフォーマンスは変わらんだろ?
デスクトップカスタマイズしまくって
ドックだの、天気予報だの、ニュースだの、アルバムジャケットだの、システム情報だの表示しまくった上に透過までさせて
積極的に重くしてるヤツだっていくらでもいるしなw
完全に個人の好みの問題
おしゃれ楽しいYO☆
148 :
[名無し]さん(bin+cue).rar:2006/10/17(火) 12:56:52 ID:W5n6rOCN0
伊集院ウイルス
すぐクリーンインストやったり勧めたりするやつって
単にビビリすぎだと思う。プロセスやサービス等で
変なのが動いていない状態であったり、レジストリで
OS起動時に自動的に起動するプログラムで怪しいのが
登録されていなければ何の問題もないだろ。
program filesのexeファイルのほとんどが消されたとか言ってるやつも
そのファイルだけインストすればいいだろうに。
あとよく思うのは、くだらない対策ソフトに頼るのではなく
Ignore.txtで拡張子exe、scr、com、bat、pif、cmd等を
入れておけば検索の段階でシャットアウトできるから
踏みようもない。
150 :
[名無し]さん(bin+cue).rar:2006/10/17(火) 21:12:31 ID:ODiiLIOw0
>>139 俺も素人だけど、ど素人がWinnyなんてやるなよ。
wmp10がダメならHAKOBAKO使えばいいじゃない
どの辺がド素人なの?
とーぜんウイルス駆除した上で修復が可能なレベルでの話だが。
普通偽装してるしねぇ
162 :
ド素人:2006/10/17(火) 21:44:16 ID:ukNgmdVs0
よんだ?
マジでどこがおかしいのか分からんから具体的に批判して。
俺はこれで何の問題もないんだが。
165 :
ひみつの文字列さん:2024/12/29(日) 10:40:04 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
まともな奴はいないのか
>>172 以前どのソフトか忘れたが同名で片方は繋ぐけど片方はそんな症状でなかったから
ずっと疑問だった。thx。
>まともな奴はいないのか
自分がどんなゲームやろうとしてるか確認しろ
なんで
>>172はスルーできないんだ?
こういう奴が一番鬱陶しい
ID:1Yi07PDx0
ID:1Yi07PDx0
ID:1Yi07PDx0
鬱陶しいのはくだらねー話ばっかしてる単発IDのてめーらだ。
155 名前:[名無し]さん(bin+cue).rar [sage] 投稿日:2006/10/17(火) 21:35:47 ID:3HtveDKY0
wmp10がダメならHAKOBAKO使えばいいじゃない
160 名前:[名無し]さん(bin+cue).rar [sage] 投稿日:2006/10/17(火) 21:41:27 ID:3HtveDKY0
>>156 人 それを 恥の上塗り と 言ふ
166 名前:[名無し]さん(bin+cue).rar [sage] 投稿日:2006/10/17(火) 21:45:45 ID:3HtveDKY0
>>164 問題ないならそれでいいじゃない
169 名前:[名無し]さん(bin+cue).rar [sage] 投稿日:2006/10/17(火) 21:52:08 ID:3HtveDKY0
>>167 ホモを卒業すれば解決。
そもそもテンプレも読まずにスレ荒しの原因を持ち込んだのが誰かよく考えて反省しろよ
>>1にはこのように書いてある。
「 Winnyで流れている"新種の"ワーム、ウイルス等を報告・調査・対処をするスレです。」
~~~~~~~~
> 【テンプレを読んだか】 ○
ダウト。
>>178 うるせーホモ
オマエのチンポウンコ臭いんだよ
ホモじゃなくて腐女子じゃないのこの人
男言葉だけど
なんでこの人やたら攻撃的なの?
>>179-181 馬鹿ばっかりだな。それでも
>>180はもっと早くいえばよかったと思う。
>>181 他のエロゲでも同様の症状あるよ。同人でもな。nyのCRAVE10とかは
アクセスするが洒落のはでなかったんだよ。捨てたからハッシュはワカンネ。
>>183 以前に比べてくだらないレス・AAが多すぎるだろ。
んじゃ消えるわ。
>>172と
>>144には感謝しとくわ。
学校で嫌なことがあったんだろう
上から目線の話し方ワロス
187 :
ひみつの文字列さん:2024/12/29(日) 10:40:04 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
アレ?
>んじゃ消えるわ。
きんもー☆
おいらのはネタだから。。。<ハァハァ
【使用OS】 xp
【WindowsUpdateしてるか】 たまにしています
【使用AntiVirusソフト】 バスター
【AntiVirusをUpdateしてるか】 しています
【Winnyのバージョン】 v2.0
【Winny歴、総DL量】 1年、不明
【テンプレを読んだか】 読みました
【テンプレにある対策を実行したか】 はい
【症状、具体的に分かる限りすべて書く】 さっき家に帰ってきたら
勝手にwinnyが起動していた
【何をしたらそんなことになったのか】 わかりません
※感染元のファイルの情報もあると良し
【これまでにとった措置】 無視に キンタマ
192 :
ひみつの文字列さん:2024/12/29(日) 10:40:04 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
粘着きめぇ
195 :
ひみつの文字列さん:2024/12/29(日) 10:40:04 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
>>192 またfateのときみたいな奴はやってるん?
>>197 います。
今日家族でお墓参りに行ってたので
内部犯ではなさそうです
200 :
[名無し]さん(bin+cue).rar:2006/10/18(水) 01:20:12 ID:MKb9j0T70
デスノートの3話がウィニーで出てたからついダウンしてダブルクリック
してしまった。ウィルス検索もして・・・なんで放送もされていないものを
ダウンしたんだろ、ほんとバカだった。
TROJ_HARADONG.AOというウィルスだったのですが、もう対策はできている
タイプでしょうか?
カノンの画像にタイヤキ買ってこないとファイル消しちゃうよ〜wというのが表示され、
今も消えない。ウィルスバスターはファイルをクリックした瞬間、
隔離したと出たが、どうやら何も解決してないみたいで・・・
明日タイヤキ買ってくればいいじゃん
タイヤキはもちろんしっぽから食うよな?
頭からに決まってんだろ
204 :
[名無し]さん(bin+cue).rar:2006/10/18(水) 01:32:11 ID:3HZQfHNJ0
ツマンネ
いやマジだって。
頭から食う時ってタイヤキとちっすするような変な感覚に襲われるんだ…
>>205 これしかないだろマジで
/ ̄ ̄ ̄ / /''7 ./''7 / ̄/ /''7
./ ./ ̄/ / /__/ / / ____  ̄ / /
'ー' _/ / ___ノ / /____/ ___ノ /
/___ノ /____,./ /____,./
_ノ ̄/ / ̄/ /''7 / ̄ ̄ ̄/ / ̄/ /'''7'''7
/ ̄ /  ̄ / /  ̄ フ ./ / ゙ー-; ____ / / /._
 ̄/ / ___ノ / __/ (___ / /ー--'゙ /____/ _ノ /i i/ ./
/__/ /____,./ /___,.ノゝ_/ /_/ /__,/ ゝ、__/
208 :
[名無し]さん(bin+cue).rar:2006/10/18(水) 03:44:23 ID:lctpR38x0
タイヤキのファイルは、
isweb.infoseek.co.jpに、SSをUPするよ。
VBで書いてるなこれ。
盗めタイヤキ君。 その中身は原田。
210 :
[名無し]さん(bin+cue).rar:2006/10/18(水) 03:56:16 ID:lctpR38x0
タイヤキは、
ファイルをtp://ftp.isweb.infoseek.co.jp/宛てにUPするのと、
ファイルの改変が実質的な被害だな。
素人でも組めるウィルスっぽい。
見たところ、exe起動しても殺せば、上記以外の害は無いらしい。
上記の害でも十分でかいが。
レジストリとかをいじるAPIは使ってないから、
OS再起動で動き出したりとかはしないだろ。
211 :
[名無し]さん(bin+cue).rar:2006/10/18(水) 04:00:59 ID:lctpR38x0
ウィルスではないな・・・
俺が今まで一番感心したのは
システムドライバとして組み込まれるウィルス。
もちろんタスクにもサービスにもスタートアップにもレジストリのrunとか見てもわからない
名前は忘れたけどあれには唸ったよ。
213 :
[名無し]さん(bin+cue).rar:2006/10/18(水) 04:26:49 ID:lctpR38x0
まぁ、いづれにしても、infoseekだかなんだかに、
p2pkoukokuというユーザアカウントを停止させれば、
とりあえず、データ流出は防げるはずだ。
>>196 たしか最初はエロゲかなにかのゲームをマウントしてオートランで感染したヤシが
言った名言だったよな。
>>213 xp標準のファイヤーウォールで流出はブロックできるんじゃないの?
最近、アニメの捏造増えたな。
俺も原田の亜種にやられたけどdownフォルダ内のaviが
消されただけで、exeファイルとかは無事だった。
(C直下にUguuフォルダが作られるタイプ)
早めにPC再起動したせいか?
このタイプはウイルスが感染したことによって作られたファイルを
消してレジストリが問題なければとりあえずはokと思っていいだろうか?
ファイアーウォールでupはブロックされてたっぽいし。
クリーンインストールはどうしようもなくなったときの最後の手段だし
時間かかりまくるからやりたくない。
>>216Uguuが作られたのか
それとも別の亜種に引っ掛かったのかどっちだぉ?
Uguu作られたよ。
デスクトップのスクリーンショットとウイルス本体らしき
exeファイルもそこに入ってた。
>>215 XP標準のファイアウォールは、outboundの制御ができなかった希ガス
>>200 _incomplete_[アニメ]デスノート DEATH NOTE 第03話 「取引」@[24m15s 704x396 DivX6.22 LameVBR MP3].avi
キャッシュから変換した途端にTrojan.Haradongを発見してノートン先生が削除。
現在のところ何の変化も無し。
>>215 http://www.firewallleaktester.com/tests_overview.php Firewalls outbound application filtering VS Leak Tests
Win 2000 / XP
Highest Settings (last update : March 11, 2006)
1位 Jetico 1.0.1.61 85.2% ADVANCED +
2位 Outpost 3.5.641.6214 (458) 74 % ADVANCED
3位 Look'n'Stop 2.05p3 74 % ADVANCED
4位 ZoneAlarm Pro 6.1.737.000 72.2% ADVANCED
5位 Norton 2006 (9.0.0.73) 70.3% ADVANCED
6位 PrivateFirewall 5.0.3.9 55.5% HIGH
7位 Sumbelt Kerio 4,2,3,912 40 % MEDIUM
8位 comodo 1.1.005 35.2% MEDIUM
9位 Desktop Firewall 8.5(260) 33.3% MEDIUM
10位 Net Op 3.0.0.180 33.3% MEDIUM
11位 Personal Firewall Plus 7.0.152 18.5% LOW
12位 Netveda 3.61.0002 18.5% LOW
13位 ZoneAlarm Free 6.1.737.000 14.8% LOW
14位 Filesclab Pro 3.0.0.8686 11.1% LOW
15位 Windows Firewall (SP2) 0 % X
>>216 あとよく思うのは、くだらない対策ソフトに頼るのではなく
Ignore.txtで拡張子exe、scr、com、bat、pif、cmd等を
入れておけば検索の段階でシャットアウトできるから
踏みようもない。
なんでこれしないの?
本当はウイルス踏みたくて仕方ないドMなんじゃないの?
>>222 対策ソフトに頼ってるから自前で防止しようとしないんだろ。
ここで質問して逆ギレすんのは、なんでアニオタとエロゲオタばっかなの
225 :
[名無し]さん(bin+cue).rar:2006/10/18(水) 13:05:52 ID:ConyKTZo0
ボンド大木
>>222 ZIPの中に紛れ込ませればいいだけだろ
>>222はzipもCDイメージも使わないんだろ
mpgとかaviばっかDLしてるのさ
228 :
[名無し]さん(bin+cue).rar:2006/10/18(水) 14:29:21 ID:lctpR38x0
APIフックして、未登録アプリがファイルのIOを行おうとしたら、確認ダイアログ出すアプリでも作ろうかな。
ファイル壊されるのは痛いしな・・・
データ流出はファイヤウォールとかでなんとかなるとして・・・
>>221 13と15を除いて無料のものってどれですか。
1位のJeticoは無料だよ
>>126 今朝カスぺにおくって
帰ってきたら対応されてた さすがにはえーな
233 :
[名無し]さん(bin+cue).rar:2006/10/18(水) 18:49:32 ID:HhEcMKoB0
マジレス希望
.aviで感染するウイルスって本当にあるの?
あるわけないだろ .exe
/\___/\
/ ⌒ ⌒ ::: \
| (●), 、(●)、 | / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
| ,,ノ(、_, )ヽ、,, | < 利用する 便利じゃん
| ト‐=‐ァ' .::::| \_________
\ `ニニ´ .:::/
/`ー‐--‐‐―´´\
237 :
229:2006/10/18(水) 19:25:26 ID:q9ExSef50
おまいらいい加減にP2Pやめろよ
原田ウィルスはおまいらがいる限り永遠に不滅だからなww
あ、俺の正体か?
それなら原田義士で検索してみろよオラァ!!
239 :
ひみつの文字列さん:2024/12/29(日) 10:40:04 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
んで、そういうのどうやったら感染すんの?
>>238 どーでもいいけど原田ウィルスってつまんねえウィルスだな
>>233 avi偽造
ここの住人なら引っかからないレベル
>>226-227 過去ログ嫁!!
偽装やら、アーカイブに混入させたの以前に、
exe、scr、com、bat、pif、cmd等を落として踏んで感染しちゃうアフォが多いんだよ。
>>242 >ここの住人なら引っかからないレベル
このスレに常駐してる香具師を除いてナー。
>>243 当然それを知ってる上で発言したわけだが……
>>226も多分そうだと思うよ?
>>222を読み返してもらった上で問いたいが、言う相手を間違えてないか?
あ、別にレスの内容を否定してるわけじゃないんで気を悪くしないでくれ
>>243で言ってる事は全くそのとおりで嘆かわしいことだ
でも
>>222から
>>226-227の流れはそれとは別だと思っただけなんで。
247 :
233:2006/10/18(水) 21:59:18 ID:HhEcMKoB0
248 :
[名無し]さん(bin+cue).rar:2006/10/19(木) 04:47:21 ID:OcoX3RIq0
Firewalls outbound application filtering VS Leak Tests
Win 2000 / XP
Highest Settings (last update : March 11, 2006)
1位 Jetico 1.0.1.61 85.2% ADVANCED +
2位 Outpost 3.5.641.6214 (458) 74 % ADVANCED
3位 Look'n'Stop 2.05p3 74 % ADVANCED
4位 ZoneAlarm Pro 6.1.737.000 72.2% ADVANCED
5位 Norton 2006 (9.0.0.73) 70.3% ADVANCED
6位 PrivateFirewall 5.0.3.9 55.5% HIGH
7位 Sumbelt Kerio 4,2,3,912 40 % MEDIUM
8位 comodo 1.1.005 35.2% MEDIUM
9位 Desktop Firewall 8.5(260) 33.3% MEDIUM
10位 Net Op 3.0.0.180 33.3% MEDIUM
11位 Personal Firewall Plus 7.0.152 18.5% LOW
12位 Netveda 3.61.0002 18.5% LOW
13位 ZoneAlarm Free 6.1.737.000 14.8% LOW
14位 Filesclab Pro 3.0.0.8686 11.1% LOW
15位 Windows Firewall (SP2) 0 % X
249 :
[名無し]さん(bin+cue).rar:2006/10/19(木) 04:51:58 ID:OcoX3RIq0
`ヽ / `ー 、__ \
`ヽ-、 /`ヽ- 、 ヽ
`ー、 , '::::::::::::::::::::`ヽ-、 ヽ
`ー 、 /::::::::::::,:::::::::::::::::::::::`ヽ- 、 ヽ
`' !::::::l::|/ !:l、:|ヽ、:::::::::::::::| ヽ-、 `
|:::::lレ.'_ ゙|ヾ _ヾヽ:::::::::: ! ヽ-、 '
|:::::|l {'.j {'`ト,l::::::ト;::l `ー、 '
l:::::| ` , " |::::::レ::! ヽ-、_ '
!:::::ヽ _ _. l::::::::::l`ヽ- 、 l `、__ ;
lヘwv丶、 _ /l:/レw′ ヽ- 、 ! 丶、 ;
// ^>{, -‐ ^'i ヽ-、_l_ ヽ;
,r‐//:´:/| /l /:`ヽ、 ` ̄ ` ー "
/ l//:.:.:.: //:ヽ.'´.:.:.:.:, -:.:\
/:.://:.:.:.:://:.:.:.:.:.:.:.:.: ' .:.:.:.:.:.:|
/ニ.y'.:.:.:.:.:.:.:.:.:.:.:.:.:.:/.:.:.:.: :.:.:.:/
,l二y'i :.:.:/:.:.:.:.:.:.:.:.:.:l::/:.:.:.: ,'
. ,.‐イl_¬.ノ:.:.::l:.:.:.:.:.:.:.:.::/ :.:.:.:.:.:.:/
/::/ ̄ ∨:.:.:.:.:.:.:.:.:.:.:.:.::/ .:.:.:.:.:.:/
∨ /:.:.:`¬- 、__∠、:.:.:.:.:/
`‐| :.:.:.:.:.:.:.:.:.:.:.:.:.::.:: ヽ:\:/
ト-─‐- 、 :.:.:.:.:.:.:.: `::/
/ .:.:.:.:.:.:.:.:.:.: ̄: ̄ ̄:「
/ .:.:.:.:.:.:.:.:.:.:.:.:.:.:.:.:.:.:.:.::l
250 :
[名無し]さん(bin+cue).rar:2006/10/19(木) 04:54:58 ID:OcoX3RIq0
`ヽ / `ー 、__ \
`ヽ-、 /`ヽ- 、 ヽ
`ー、 , '::::::::::::::::::::`ヽ-、 ヽ
`ー 、 /::::::::::::,:::::::::::::::::::::::`ヽ- 、 ヽ
`' !::::::l::|/ !:l、:|ヽ、:::::::::::::::| ヽ-、 `
|:::::lレ.'_ ゙|ヾ _ヾヽ:::::::::: ! ヽ-、 '
|:::::|l {'.j {'`ト,l::::::ト;::l `ー、 '
l:::::| ` , " |::::::レ::! ヽ-、_ '
!:::::ヽ _ _. l::::::::::l`ヽ- 、 l `、__ ;
lヘwv丶、 _ /l:/レw′ ヽ- 、 ! 丶、 ;
// ^>{, -‐ ^'i ヽ-、_l_ ヽ;
,r‐//:´:/| /l /:`ヽ、 ` ̄ ` ー "
/ l//:.:.:.: //:ヽ.'´.:.:.:.:, -:.:\
/:.://:.:.:.:://:.:.:.:.:.:.:.:.: ' .:.:.:.:.:.:|
/ニ.y'.:.:.:.:.:.:.:.:.:.:.:.:.:.:/.:.:.:.: :.:.:.:/
,l二y'i :.:.:/:.:.:.:.:.:.:.:.:.:l::/:.:.:.: ,'
. ,.‐イl_¬.ノ:.:.::l:.:.:.:.:.:.:.:.::/ :.:.:.:.:.:.:/
/::/ ̄ ∨:.:.:.:.:.:.:.:.:.:.:.:.::/ .:.:.:.:.:.:/
∨ /:.:.:`¬- 、__∠、:.:.:.:.:/
`‐| :.:.:.:.:.:.:.:.:.:.:.:.:.::.:: ヽ:\:/
ト-─‐- 、 :.:.:.:.:.:.:.: `::/
/ .:.:.:.:.:.:.:.:.:.: ̄: ̄ ̄:「
/ .:.:.:.:.:.:.:.:.:.:.:.:.:.:.:.:.:.:.:.::l
251 :
[名無し]さん(bin+cue).rar:2006/10/19(木) 04:55:44 ID:OcoX3RIq0
`ヽ / `ー 、__ \
`ヽ-、 /`ヽ- 、 ヽ
`ー、 , '::::::::::::::::::::`ヽ-、 ヽ
`ー 、 /::::::::::::,:::::::::::::::::::::::`ヽ- 、 ヽ
`' !::::::l::|/ !:l、:|ヽ、:::::::::::::::| ヽ-、 `
|:::::lレ.'_ ゙|ヾ _ヾヽ:::::::::: ! ヽ-、 '
|:::::|l {'.j {'`ト,l::::::ト;::l `ー、 '
l:::::| ` , " |::::::レ::! ヽ-、_ '
!:::::ヽ _ _. l::::::::::l`ヽ- 、 l `、__ ;
lヘwv丶、 _ /l:/レw′ ヽ- 、 ! 丶、 ;
// ^>{, -‐ ^'i ヽ-、_l_ ヽ;
,r‐//:´:/| /l /:`ヽ、 ` ̄ ` ー "
/ l//:.:.:.: //:ヽ.'´.:.:.:.:, -:.:\
/:.://:.:.:.:://:.:.:.:.:.:.:.:.: ' .:.:.:.:.:.:|
/ニ.y'.:.:.:.:.:.:.:.:.:.:.:.:.:.:/.:.:.:.: :.:.:.:/
,l二y'i :.:.:/:.:.:.:.:.:.:.:.:.:l::/:.:.:.: ,'
. ,.‐イl_¬.ノ:.:.::l:.:.:.:.:.:.:.:.::/ :.:.:.:.:.:.:/
/::/ ̄ ∨:.:.:.:.:.:.:.:.:.:.:.:.::/ .:.:.:.:.:.:/
∨ /:.:.:`¬- 、__∠、:.:.:.:.:/
`‐| :.:.:.:.:.:.:.:.:.:.:.:.:.::.:: ヽ:\:/
ト-─‐- 、 :.:.:.:.:.:.:.: `::/
/ .:.:.:.:.:.:.:.:.:.: ̄: ̄ ̄:「
/ .:.:.:.:.:.:.:.:.:.:.:.:.:.:.:.:.:.:.:.::l
252 :
[名無し]さん(bin+cue).rar:2006/10/19(木) 04:56:57 ID:OcoX3RIq0
l/l// ,. -−- .. __ /
な 絶 / / `ヽ、_人/ ご 働
い 対 // / \ ざ き
で に /_ .′ ヽ、\ \ る た
ご 働 / ,,″ / ,ィ | l ll |l l ぃ ヽ <_ /// く
ざ き ∠ 〃 -/、/ ! | l ll ll | l i '. / ’’’ な
る た /// ,.イfr_i、| | ll |l |,-H‐ i ′ い
/// く / l i //|/`┴1| |/|ィ乏了ト、 /// で
. ’’’ .′ l|/,小、 _⊥ _ リ,ハ l .' /| ∧
/`Vヽ. /\ | | | |八 /ー--‐1`メ、厶ィi |/,.イ| l / ∨\
∠__ ∨ ヽ.} | | }川ヽ. ト、 ,ィ}/ //リ l/i/リ | ′
ゝ `V , ‐ァ .' メ、トく\/ヽヽ辷ク ,ィ'/‐-/リ,∠..._ l//
\ // / // 丶 \\ \_/// / / / `メ、
ー- ヽ/ / // /〉 \ ヽ.ヽ /{丁iヽ / / \ /〉
// ー- / // /// ̄ ヾ 、 ヽ} `l | ィ\ / / /∧ / //
./ / / /ー//,′ }`ヾ i| L___// | ,.へ,.イ/} // ,レ' //
/ / / //7 / !`ヽ、 // ,.ィ' / ト、く /| 〈/
. /‐- / / /// / / ├く// l l 丶>' ノ 〇
. / ー-/// / ′ / | / ヽ/ ̄/
//´ / / ' /ー-' .. _  ̄l
. 〈/ ' / / `ヽ
253 :
お前らのきもち:2006/10/19(木) 05:00:26 ID:OcoX3RIq0
l/l// ,. -−- .. __ /
な 絶 / / `ヽ、_人/ ご 働
い 対 // / \ ざ き
で に /_ .′ ヽ、\ \ る た
ご 働 / ,,″ / ,ィ | l ll |l l ぃ ヽ <_ /// く
ざ き ∠ 〃 -/、/ ! | l ll ll | l i '. / ’’’ な
る た /// ,.イfr_i、| | ll |l |,-H‐ i ′ い
/// く / l i //|/`┴1| |/|ィ乏了ト、 /// で
. ’’’ .′ l|/,小、 _⊥ _ リ,ハ l .' /| ∧
/`Vヽ. /\ | | | |八 /ー--‐1`メ、厶ィi |/,.イ| l / ∨\
∠__ ∨ ヽ.} | | }川ヽ. ト、 ,ィ}/ //リ l/i/リ | ′
ゝ `V , ‐ァ .' メ、トく\/ヽヽ辷ク ,ィ'/‐-/リ,∠..._ l//
\ // / // 丶 \\ \_/// / / / `メ、
ー- ヽ/ / // /〉 \ ヽ.ヽ /{丁iヽ / / \ /〉
// ー- / // /// ̄ ヾ 、 ヽ} `l | ィ\ / / /∧ / //
./ / / /ー//,′ }`ヾ i| L___// | ,.へ,.イ/} / / ,レ' //
/ / / //7 / !`ヽ、 // ,.ィ' / ト、く /| 〈/
. /‐- / / /// / / ├く// l l 丶>' ノ 〇
. / ー-/// / ′ / | / ヽ/ ̄/
//´ / / ' /ー-' .. _  ̄l
. 〈/ ' / / `ヽ
254 :
[名無し]さん(bin+cue).rar:2006/10/19(木) 05:02:07 ID:OcoX3RIq0
l/l// ,. -−- .. __ /
な 絶 / / `ヽ、_人/ ご 働
い 対 // / \ ざ き
で に /_ .′ ヽ、\ \ る た
ご 働 / ,,″ / ,ィ | l ll |l l ぃ ヽ <_ /// く
ざ き ∠ 〃 -/、/ ! | l ll ll | l i '. / ’’’ な
る た /// ,.イfr_i、| | ll |l |,-H‐ i ′ い
/// く / l i //|/`┴1| |/|ィ乏了ト、 /// で
. ’’’ .′ l|/,小、 _⊥ _ リ,ハ l .' /| ∧
/`Vヽ. /\ | | | |八 /ー --‐1`メ、厶ィi |/,.イ| l / ∨\
∠__ ∨ ヽ.} | | }川ヽ. ト、 ,ィ}/ //リ l/i/リ | ′
ゝ `V , ‐ァ .' メ、トく\/ヽヽ辷ク ,ィ'/‐-/リ,∠..._ l//
\ // / // 丶 \\ \_/// / / / `メ、
ー- ヽ/ / // /〉 \ ヽ.ヽ /{丁iヽ / / \ /〉
// ー- / // /// ̄ ヾ 、 ヽ} `l | ィ\ / / /∧ / //
./ / / /ー//,′ }`ヾ i| L___// | ,.へ,.イ/} // ,レ' //
/ / / //7 / !`ヽ、 // ,.ィ' / ト、く /| 〈/
. /‐- / / /// / / ├く// l l 丶>' ノ 〇
. / ー-/// / ′ / | / ヽ/ ̄/
//´ / / ' /ー-' .. _  ̄l
. 〈/ ' / / `ヽ
∩_
〈〈〈 ヽ
〈⊃ }
∩___∩ | |
| ノ ヽ ! !
/ ● ● | /
| ( _●_) ミ/ < こいつ最高にアホ
彡、 |∪| /
/ __ ヽノ /
(___) /
DNHX_2006_001L.exe
これナに?
幸せになれるexe
>>256 ハッシュを貼れ!
それが厭ならダブクリした後の報告をしろ!
【使用OS】XP
【WindowsUpdateしてるか】しています。
【使用AntiVirusソフト】avast!
【AntiVirusをUpdateしてるか】しています。
【Winnyのバージョン】v2.0b7.1
【Winny歴、総DL量】1年、40GB程度
【テンプレを読んだか】はい。
【テンプレにある対策を実行したか】
>・batファイルに書かれたDOSコマンドを読んで、加えられた変更を元に戻す。
を実行しようとしましたが、書き換えられているファイルがわかりませんでした。
【症状、具体的に分かる限りすべて書く】
・winny本体とdownフォルダの中身が消失。cacheとupフォルダは無事です。
・再起動するたびにkimmo3と言う田中康夫が笑いながらくるくる回るスクリーンセーバーに変更される。
・スクリーンセーバーの待ち時間が1分に変更される。
・タスクマネージャーのプロセスにまだ「懲りないの?.avi.mp3.jpg.pif」が表示される。
・再起動毎にsystem32に「kimmo3.scr」、Prefetchに「まだ懲りないの?」が作成される。
【何をしたらそんなことになったのか】
exeファイルの起動。
【これまでにとった措置】
avast検査、オンラインスキャン、他無償ワーム・ウイルス駆除ソフト実行。
[kimmo3.scr][懲りないの?.avi.mp3.jpg.pif]の削除。
システムの復元(できず)
診断よろしくお願いいたします。
,-'"ヽ
/ i、 / ̄ ̄ ヽ, _/\/\/\/|_
{ ノ "' ゝ / ', \ /
/ "' ゝノ {0} /¨`ヽ{0} < ニャーン!! >
/ ヽ._.ノ ', / \
i `ー'′ '.  ̄|/\/\/\/ ̄
/ }.
i' /、 ,i..
い _/ `-、.,, 、_ i
/' / _/ \`i " /゙ ./
(,,/ , ' _,,-'" i ヾi__,,,...--t'" ,|
,/ / \ ヽ、 i |
(、,,/ 〉、 、,} | .i
`` ` ! 、、\
!、_n_,〉>
/ ̄ ̄ ̄ / /''7 ./''7 / ̄/ /''7
./ ./ ̄/ / /__/ / / ____  ̄ / /
'ー' _/ / ___ノ / /____/ ___ノ /
/___ノ /____,./ /____,./
_ノ ̄/ / ̄/ /''7 / ̄ ̄ ̄/ / ̄/ /'''7'''7
/ ̄ /  ̄ / /  ̄ フ ./ / ゙ー-; ____ / / /._
 ̄/ / ___ノ / __/ (___ / /ー--'゙ /____/ _ノ /i i/ ./
/__/ /____,./ /___,.ノゝ_/ /_/ /__,/ ゝ、__/
261 :
[名無し]さん(bin+cue).rar:2006/10/19(木) 12:52:46 ID:AX80r8fC0
262 :
ひみつの文字列さん:2024/12/29(日) 10:40:04 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
263 :
[名無し]さん(bin+cue).rar:2006/10/19(木) 19:16:22 ID:Y/tdW2eh0
PE_PARITE.Aとかいうのに感染したexeって捨てるしかないの?
しかしほんとにaviやjpgで感染するウィルスなんてものがあったら一大事ってもんじゃないよな
仕組み上どうしようもないのかもしれないけど結局exe等でしか感染させられないなんてウィルスもしょぼい
作る人間の技術は凄いと思うけどね。
aviウィルスが来たらウィルス界の歴史が動くな
制約があったからこそ
いろいろなアイデアが生まれたともいえるね
防ぐ方としては大変だけど
wmvなら感染する?
動画に人間の目に見えない速度で表示させて
脳に刷り込ませる方法なんていうんだっけ?
たとえば死ねって言う字を表示させまくると、ほんとに死にたくなって来る奴
あれ応用したAVIウイルスでないかな。
パラダイスガム♪
>>269 なんだっけ?
サプリなんとか効果だっけ?
273 :
[名無し]さん(bin+cue).rar:2006/10/19(木) 20:26:29 ID:Y/tdW2eh0
>>264 いや、ほぼ全ソフトなんだけど・・・
治す方向で考えてみてよ
>>269 サブリミナル
効果のほどは受ける側によってまちまち
>>274 まちまちっていうか効果があるかどうかすら微妙というところな上、
洗脳とか自殺させたりの類には間違いなく使えない。MMRの世界じゃあるまいし。
マネーの虎だかにそれ使われてたんだっけ?
277 :
ひみつの文字列さん:2024/12/29(日) 10:40:04 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
>277
ちなみにVBはスルー。
C:\に
仁義無き水瀬名雪1号
仁義無き水瀬名雪2号
仁義無き水瀬名雪6chはTBS
仁義無き水瀬名雪009-1(さあ本物は一体どれでしょうか??)
仁義無き水瀬名雪10周年ファミリー劇場(Kanonで検索してみて)
仁義無き水瀬名雪555
仁義無き水瀬名雪V3(うp用のデスクトップ画像が収納されてた)
仁義無き水瀬名雪ウルトラ7
仁義無き水瀬名雪チャンネル8フジテレビ
仁義無き水瀬名雪ファンタスティック4
というフォルダが出来る。
仁義無き水瀬名雪V3にうp用のデスクトップ画像が収納されてたが、他は空っぽ。
aviウィルスを再生しようとすると「いい加減にwinnyやめないとぶっ殺しますよ?」
という画像が開き、同じフォルダのaviがavi→bmpに。
aviを再生しようとすると拡張子がavi→SCRに変化したように思うけど
もしかしてavi .SCRだったかも。
>>275 まだあるともないとも実証されていない、研究が進んでいない分野
確認した。やっぱaviウィルスじゃない。すまん。
avi .SCRだわ。
>>279 MMRでやってなかったっけ?
コーラに使って規制喰らったとかなんとか
MMRを信じてるとは純真な心の持ち主ですね
そもそもわれわれは、何を選択できるというのだろう
MMRのせいで、たまに載ってるまじめなドキュメンタリー漫画も信用できないんだよな。
あ、マガジン名物で、「winnyを作った男たち」とかやらないかな?
>>280 カスペあたりなら検出されるかな。
>>275 研究ないろんな分野でされていて、効果は全くない、もしくは、極小の影響力だが効果はある、
のどちらかに意見が分かれる。少なくとも他人を洗脳したり、考えてもいない行動をとらせることは完全に否定されてる。
>>281 映画館でのコーラCMの話は有名だが、それがデマだったこともまた有名。
>>284 (; ・`д・´) !? (`・д´・ (`・д´・ ;) なんだってー!?
287 :
[名無し]さん(bin+cue).rar:2006/10/20(金) 01:54:38 ID:2RwXZYiM0
>>287 iヾ`ー、 ___ ___
! ニ"´ ``’ ,r‐'了
7r'三} r二:、 '-, l
/ ヽ= ' ゙_/
,' }
,' i
,' __ ',
/,'r‐;:} ,r ニ 、 l
/ {:し'ノ {:{´ }::i l
{ `' ヾ二"ノ }
Y ‐f ... : : : : Y´r ヽ
! ,..」 . :.::.、 : :,: : h |
l / ゞ、__,. -ーヘ、 . :.:〃:: : : ヲ,イ
゙i i r 、 __ `i. :.:. :ノ:: : し'´ ::|
゙i `-‐-、__) . ! :.:.:.:i: :: : |: : : :|
l し' . :.::,': :: :: |: /|\
l i "'' : :../::/: :: :/ ,イ::::::\
`、j . :.::./::// ,.'´/::::::::::::::\
_, .イ¨|ヽ、 . . :.:::_ィ‐'´ ,. '´ _,/:::::::::::::::::::/`ー-、_
,. -‐ ´:::::::::/:::::|\ハー一イ´_,.‐'´ ,.‐'´/:::::::::::::::::::/:::::::::::::::::
/ ̄ ̄ ̄ / /''7 ./''7 / ̄/ /''7
./ ./ ̄/ / /__/ / / ____  ̄ / /
'ー' _/ / ___ノ / /____/ ___ノ /
/___ノ /____,./ /____,./
_ノ ̄/ / ̄/ /''7 / ̄ ̄ ̄/ / ̄/ /'''7'''7
/ ̄ /  ̄ / /  ̄ フ ./ / ゙ー-; ____ / / /._
 ̄/ / ___ノ / __/ (___ / /ー--'゙ /____/ _ノ /i i/ ./
/__/ /____,./ /___,.ノゝ_/ /_/ /__,/ ゝ、__/
アリア社長w
290 :
[名無し]さん(bin+cue).rar:2006/10/20(金) 06:22:08 ID:7UL4MlwQ0
特定のマザーのBIOSのオーバークロック設定を書き換えてCPUマザーを破壊するウイルスが出回ってる模様。
自作でASUSやGIGAのマザー使ってる奴は要注意
すげー
ハードウェア的に破壊してくれるウイルスなんてあるのか
DELLだから安心。
296 :
[名無し]さん(bin+cue).rar:2006/10/20(金) 09:25:28 ID:Ht3J6Euk0
質問さしてもらいます。アンチニーがウィルスバスターで検出され
製品で「ウイルス発見時の処理」の設定が「ウイルス駆除」になっている場合
「駆除できません。 隔離しました。」などと表示されますが正常な表示です。
と表示されました。
この後全ファイルをスキャンしたら何も検出されないので、安心していたんですが、
これ以上の作業は必要なのでしょうか?
レジストはいじくってません(確かめようとしたらそれらしいファイルはもうなかった。)
〜〜〜ウイルス作者へ〜〜〜
仮想マシンのVPCではホストOSのクリップボードがゲストOSに筒抜けです。
ウイルスにクリップボード記録機能を付けられてしまいますと、
ウイルスの動作確認しながらホストOSでコピペなどをした場合に
これが記録されてしまいますので絶対にやめて下さい! キーロガー機能も絶対やめて!
ウイルスのテスト中にホスト、ゲスト間で重要な文字列がクリップされるとも思えんが
よっぽどの間抜けならともかく
300 :
298:2006/10/20(金) 12:45:52 ID:f/ikAB7e0
VPCの中でnyを常駐させてる奴は結構いるからそういう奴がターゲっほっげほ・・
VMwareはどうなんだろ・・。
別にVPC関係なく「クリップボード記録すると面白いんじゃね?」ってだけの話かと…
まあ「VPC使ってるから安心」と油断してる奴への警告と捉えるべきか
んだ。 VPCでnyやるのは100%安全ではない ってことに今日頃気付いたんよ、汗ったw
>>300 VMWareは設定次第ですね。
ホストとゲストの間でコピー&ペーストを有効にするかどうか選択できます。
304 :
298:2006/10/20(金) 15:19:56 ID:f/ikAB7e0
>>303 どうもありがd。 とするとVMwareで引っかかる人は少なそうだね。
不便だから使えるようにしてる人も少なからずいるだろうけど。。。
305 :
[名無し]さん(bin+cue).rar:2006/10/20(金) 15:25:30 ID:+RlmP4Bq0
ニュイルスなんてOutpostとSystem Safety Monitor入れて、ファイルの挙動全て
監視してれば問題なくね?
てんぷれ読んだけどどれに当てはまるのかわからない・・・
少し前からやたらとHDD容量不足の警告が出て、
不審に思ってNSDiskで調べてみたらWinnyフォルダの中に隠しフォルダでupってのができてて、
HDD内の音声と動画ファイルがどんどんコピー?されてた。
「シャアが来る.mp3 .exe」みたいなかんじで。
Antinny.msかな?と思って色々調べてみたけどSystemフォルダ内はいたって正常でした。
何のウィルスでしょう?
Unlha32.DLLを使わない一部のアーカイバでアンチウイルスソフトで検出できない
バッファオーバーフローを起こす書庫を閲覧可能なので危険かもよ。
ということかな。
不審なzip圧縮ファイルに遭遇したんですが
ノートンでスキャンしたけど検出はなし
画像ビューアで開こうとしたらエラーが出たので
極窓で拡張子を判別したら判別不可
WinRARで中身見たらjpeg画像12、txtファイルが一つ
解凍も不可でした。
ファイル自体が壊れてるってことでおk?
おk
312 :
259:2006/10/20(金) 20:03:20 ID:JMtXwdfg0
>>287 忙しかったので少しずつ調べているのですが、相変わらず電源をつけるたび康夫が3人回っています。
今のところ、感染直後にファイルが消された以外の実害は無さそうなのですが(実際解らないのですが)
精神的にきついです
winnyにはバッファあふれさせてPCのっとるバグがあり、その対策方法も確立しているって以前本に書いていたのですが、
その予防にはどうすればいいでしょうか?
>>313 何も起きなかったし、対策する必要もないよ。
佐賀県 知事 汚職 個人情報流出 体罰 いじめ 自殺 江頭2:50
賄賂 ワイロ 収賄 贈賄 裏金 税金 役所 職員 県職員 市職員
↑をランダム投下する小泉が出てきそうな
320 :
[名無し]さん(bin+cue).rar:2006/10/21(土) 14:03:32 ID:hX/8Gh1b0
ウイルスに感染しました
公開フォルダの中に過去に見たサンプル動画などが178個
勝手にできてたのですが、これ何てウイルスでしょうか?
ノロウイルスじゃね?
佐賀ウィルス
恋ヘルペス
>>312 本屋行ってny関連の本買って来れば分かる。一番タチが悪いのがコレ。
システムの復元は無効に固定、スクリーンセーバーは康夫。
普通戻せないんで、クリーンインストールしたほうが早い。
▲
ヽ(・・)ゝ
く三>
< \
,、i`ヽ ,r‐'ァ
`ヽ:: '::
ヽ ヽ ,一-、 / /
ヽ \ / ̄ l / /
ヽ ヽ ■■-っ ,,/ ,
ヽ ` ー 、.,, ´∀`/ュ_, - ' r' フォーーーーーーー!!
` 、_ /::: `山'::::: /
ヽ:::::::::::|::::::::"",r‐'
〉::::::::|::::::::::¨/
/;;;;;;;/;;;;;;;;;;/
/;;;;;;;/:::::::::::
<;;;;;;;《:::::::::::::ヽ
/ ヽI,r''"""^~ヽ
/ ,/ ヽ ヽ
いかん、康夫が3人回っているところがツボに入ったw
おなか痛いw
すまん
このやり方でオートラン切ったら
DVDのisoをDaemonにマウントしてもアイコンが変わらなくなった。
クリックすると中のフォルダが表示さるだけで
DVDが再生出来ません。
オートランを切ったまま再生可能にするにはどうしたら良いでしょうか?
いかん、俺も回る康夫3人がツボってしまった
腹いてえwwwwwwwwwwwww
>>328 再生するときだけオートランONにすればよくね?
331 :
ひみつの文字列さん:2024/12/29(日) 10:40:04 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
332 :
331:2006/10/22(日) 06:27:28 ID:8mx3kteb0
正式ファイル名:Kanon-117-1000.exe
著作権:谷口悟郎
感染後 VB2006で C:\を検索した結果、
C:\Uguu-X105内で TROJ_HARADONG.AO に感染した
SETUP.EXEが発見されました。
624 名前:水先案名無い人[sage] 投稿日:2006/10/22(日) 09:11:10 ID:sA6zP6uM0
皆様大変申し訳ないのですが佐賀県と無関係なスレッドに佐賀県と書き込まないで頂けないでしょうか?
2ちゃんねる風に申しまして「スレ違い」かと存じます。
何かのウイルスか故意なのか「佐賀」を含むワード、たとえば「佐賀県」、「佐賀県民」、「佐賀県庁」、
「佐賀県警」が関係なく書き込まれている模様です。
佐賀県に対する嫌がらせだとしたら、厳に慎んでいただきたい。ネットでは、ちょっとしたことから
風評被害が発生します。たとえば、過去に「銀行が潰れそうだ」という書き込みを発端として、
取り付け騒ぎが発生したことがあります。また、全く無実の人や会社を陥れるために「あいつは痴漢だ」
とか、「カラ出張をしている」、「あの会社は談合の疑いがある」、「あの議員は選挙違反をしている」、
「あの店では、食中毒騒ぎを起して、営業停止処分を受けている」、「実は、あの人はHIV検査で陽性
だった」、「野菜から高濃度のダイオキシンが検出された」、「魚から基準値を上回る有機水銀や
重金属が検出された」などという無責任な書き込みを行ったために、精神的、経済的、社会的打撃
を被っている個人や会社が存在します。
また、そうした書き込みを行った方も、通報されれば処罰されるのです。たとえば、ある事件の
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
犯人の名前や住所を書き込むことがしばしば見受けられます。こうしたことは、少年法により
禁じられております。
カラ出張、贈賄、収賄、談合、官製談合、給料不払い、セクハラ、女性差別、学歴差別、
などが有った場合は、しかるべき機関に通報してください。ネットに無責任に書き込むことは、
なんの解決にも成りません。
手前勝手で申し訳ありません。よろしくお願いいたします。
佐賀してるんだけど
▲
ヽ(・・)ゝ
く三>
< \
:.
::::..
::::...
::::...
::::... ∧_∧_∧
::::.(∀・( ´Д`)
r -( ( O┰O
..::ii'⌒< < ) 冊冊〉
::'、__,,l!しし(_)l!lJ´
'、__,l!j
「俺たちもう佐賀かな・・・?」「バカ野郎、まだ福岡でもねぇよ」
>>314 いまやってみました。
どうもありがとうございました。
最近aviファイルのscr偽装がはやっていますので注意してください。
無視リストを活用しましょう。
前からはやってるよ
洒落のavi偽装は1年以上前からだったような
最近て浦島太郎すぎ
無視リストに入れてるのがデフォ
感染対策無視リスト
.exe
.scr
.com
.avi
.wmv
.mpg
.mkv
.txt
.html
.zip
.lzh
.rar
.*
ここまですれば、完璧かもね。
より完璧なのは、Winnyを使わないこと!
by 安倍晋三
,,0,0,,0,1,0
,,0,0,,0,1,0
.bat,,0,0,,0,1,0
.cmd,,0,0,,0,1,0
.com,,0,0,,0,1,0
.cpl,,0,0,,0,1,0
.exe,,0,0,,0,1,0
.folder,,0,0,,0,1,0
.jar,,0,0,,0,1,0
.js,,0,0,,0,1,0
.lnk,,0,0,,0,1,0
.lzh,,0,0,,0,1,0
.msi,,0,0,,0,1,0
.pif,,0,0,,0,1,0
.reg,,0,0,,0,1,0
.scr,,0,0,,0,1,0
.sue,,0,0,,0,1,0
.url,,0,0,,0,1,0
.vbs,,0,0,,0,1,0
.vbe,,0,0,,0,1,0
.wsf,,0,0,,0,1,0
.wsh,,0,0,,0,1,0
.m .rar,,0,0,,0,1,0
.m .zip,,0,0,,0,1,0
.avi .rar,,0,0,,0,1,0
.avi .zip,,0,0,,0,1,0
(2),,0,0,,0,1,0
稼 .txt,,0,0,,0,1,0
キンタマ,,0,0,,0,1,1
デスクトップ,,0,0,,0,1,1
_incomplete_,,0,0,,0,1,0
.jpg,,0.0085,0.0088,,0,1,0
>>345 使わなくても別ルートでウイルスに感染したら意味無いじゃん
先程Share使ってたら
いつの間にかShareが終了していました(普通なら終了するか確認ウィンドウが
出てくるはずなのにそれもなしでした)
今の所それくらいなんですが
こんな症状があるウィルスなんてありましたでしょうか?
>>349 名前忘れたけど、そんなのあったよ。
どっかのサイトにドスアタかけるやつ
>>349 Shareは不正落ちすることあるから無問題
>>351 不正な〜ってエラーは出なかったんですよね
タスクに収納してたんでそこのアイコンにカーソルあわせて
元のサイズに戻そうとしたらエラーもなにもなく静になくなっちゃいました
今まで自分で使ってこんな事も無かったし
>>350さんの意見も気になるのでちょっと調べてみます
>>352 不正落ちしたら必ずエラーがでるとは限らない
洒落の質スレで昔から死ぬほど出てたと思うが
なぁ今朝からny1.14をバスターさんがTROJ_GENERICだっつって
問答無用で削除しやがるんだがふざけてんのか?
マジUZEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEE
バスター氏ねえぇっぇぇぇぇぇぇぇぇぇぇぇッぇぇぇぇぇぇぇぇッぇえっぇぇg費cbgfんvy利。lんcth期。zdrgん氏8l背byGF7位.z背v不意。sFヴk.z背vcswげウイcgrtぉ・yv」p0和え4んs湯」0-ctjg」xdvghcftvyhjyy
klsdvgrj。dvgy汗ycdty・:p0fhp0yあ3」−tgldrイオ・dtvryhヴぉ;
sぢcdgh;dりぃh背cつぇ4tyc:p0背4んちょ9;t:0d4
藤ワロス
359 :
[名無し]さん(bin+cue).rar:2006/10/24(火) 10:28:10 ID:O4j3H5Ep0
>>356-357 424 名前:名無しさん@お腹いっぱい[sage] 投稿日:2006/10/24(火) 08:15:36
おい今朝からバスターのボケがny1.14をTROJ_GENERICだとか言って隔離しようとしやがる。
マジUZEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEE
氏ねよカス。
なぁ、除外できんの?
起動させてたら隔離できねーとか言う警告を5秒毎くらいに表示しやがって
マジUZEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEE
tsc.exeがCPU食いまくるしマジ氏ねよバスター
これセキュリティ板に貼ったのお前だろ。
今すぐ死ね。氏ねじゃなくて死ね。
セキュ板何てDQNの全部自演だしな
/ヽ /ヽ
/ ヽ / ヽ
______ /U ヽ___/ ヽ
| ____ /,, U ,, :::::::::::U:\
| | /《;.・;》___ 《;.・;》 ::::::::::::::|
| | | | | U ::::::::::|
| | |U | | ::::U::| <佐賀 古川知事 プルサーマル!!
| | | ├―-┤ U...::::::::::::::::::/
| |____ ヽ .....:::::::::::::::::::::<
└___/ ̄ ̄ ::::::::::::::::::::::::|
|\ | ::::::::::::::::::::::|
\ \ , \___ :::::::::::::::::::::::::|
363 :
[名無し]さん(bin+cue).rar:2006/10/24(火) 14:32:46 ID:Zt06ApwD0
/ヽ /ヽ
/ ヽ / ヽ
______ /U ヽ___/ ヽ
| ____ /,, U ,, :::::::::::U:\
| | /《;.・;》___ 《;.・;》 ::::::::::::::|
| | | | | U ::::::::::| < 佐賀 古川知事 プルサーマル !!
| | |U | | ::::U::| < 佐賀 観光 県庁 薬物 winny share 地銀 銀行 破綻 危ない
| | | ├―-┤ U...::::::::::::::::::/
| |____ ヽ .....:::::::::::::::::::::<
└___/ ̄ ̄ ::::::::::::::::::::::::|
|\ | ::::::::::::::::::::::|
\ \ , \___ :::::::::::::::::::::::::|
使わずに放置してた初代nyがバスター先生にウイルスとして検出された。
何故そうなったかは謎・・・
他に同じようになった方いますかねぇ・・・
369 :
[名無し]さん(bin+cue).rar:2006/10/24(火) 22:29:23 ID:A+ohB5hd0
>>366 これキンタマのスクリーンショットっすよ・・・
こんだけ無視リストに入れても感染するっていう事を言いたいんスか?
あと、メアドは伏せたほうが良かったのでは?
なんでexeのサイズ指定してるんだろ
今年も原田は年賀状をせびるのだろうかww
>>366 こんなに登録したら無駄にもっさりしそう。 それに重複した行が多すぎ。
374 :
[名無し]さん(bin+cue).rar:2006/10/25(水) 03:08:01 ID:zbnYDvtc0
ワームに感染してウイルスソフト死亡…。
他のウイルスソフトをダウンロードもオンラインスキャンもできないのですが誰か解決方法教えてもらえないでしょうか?
>>375 タイヤキ君にやられたとき俺も同じ状況だったけど
システム復元でIE等復活してそのあとウィルスソフトDLしてきたよ
377 :
[名無し]さん(bin+cue).rar:2006/10/25(水) 03:57:26 ID:jQGK46Bb0
【【使用OS】XPhome edition
【WindowsUpdateしてるか】してる
【使用AntiVirusソフト】キングソフト
【AntiVirusをUpdateしてるか】してる
【Winnyのバージョン】7.1
【Winny歴、総DL量】200Gくらい
【テンプレを読んだか】よんだ
【テンプレにある対策を実行したか】してない
【症状、具体的に分かる限りすべて書く】落ちてきたファイルが削除され、削除されたファイルと同じ名前のウイルスが生成。
ドライバはデバイスマネージャーで認識されてるが、音楽やアニメの音が出なくなったりすることも。
【何をしたらそんなことになったのか】落ちてきたファイルをクリックした。クリックするとゲームのキャラっぽい女の子の画像が出てきて「ファイルを削除しちゃうよ」と言う。
※感染元のファイルの情報もあると良し
(アニメ) ネギま!? 第03話 「ほー,仮契約カードはそうやって使うのかbyエヴァ」(TX 640x360 DivX6.22 120fps).avi .SCR
【これまでにとった措置】特になし
378 :
[名無し]さん(bin+cue).rar:2006/10/25(水) 03:59:46 ID:jQGK46Bb0
おねがいします
>>376 わかりました!
やってみます。ありがとう!
【使用AntiVirusソフト】キングソフト
【使用AntiVirusソフト】キングソフト
【使用AntiVirusソフト】キングソフト
【使用AntiVirusソフト】キングソフト
【使用AntiVirusソフト】キングソフト
【使用AntiVirusソフト】キングソフト
漢だな。
/ヽ /ヽ
/ ヽ / ヽ
______ /U ヽ___/ ヽ
| ____ /,, U ,, :::::::::::U:\
| | /《;.・;》___ 《;.・;》 ::::::::::::::|
| | | | | U ::::::::::|
| | |U | | ::::U::| <動画が再生できなくなった!!
| | | ├―-┤ U...::::::::::::::::::/
| |____ ヽ .....:::::::::::::::::::::<
└___/ ̄ ̄ ::::::::::::::::::::::::|
|\ | ::::::::::::::::::::::|
\ \ , \___ :::::::::::::::::::::::::|
GOM のページ違反です。
モジュール : VDO32_30.DRV、アドレス : 0177:03c1d774
何これ
384 :
[名無し]さん(bin+cue).rar:2006/10/25(水) 08:10:06 ID:7kXY6WHo0
>>375 \system32\drivers\etc\hostsを書きかえれ
やっぱり持つべきものはキングソフトだな
いやWinAntiVirusProシリーズだろ?
つーか先月までWinAntiVirusProの存在を知らなかった俺って世情に疎いな……
388 :
[名無し]さん(bin+cue).rar:2006/10/25(水) 17:05:55 ID:Os4aNK0B0
おまいはおれか!
zipファイルの中見るとexeファイルがあるんだけど
解凍してみるとexeは出てこない。これって何?
実行されたわけでもないしPCには何の変化もなかった
exeやpifを解凍しない設定にしてるんじゃね
winrarとか
そんなやつここで聞かないと思うが
>>382 GOMつけなきゃ妊娠しちゃうから
ちゃんとGOMつけてやれば大丈夫。
分かった、アホだorz
最近ウィルスチェイサー入れてみたんだけど、解凍後勝手に消してただけだった
設定変えてこよう・・・すまんかった
↓のカキコって
>>316-318の言うニュイルスだろか。 何故かsageで投下してるんだが。
名前がwindowsのログイン名+IP、メール欄が 「sage◇muE3GAbhPI]」 で投下する模様。
http://news20.2ch.net/test/read.cgi/news/1161767160/490-491 490 名前:up i121-113-189-213.s05.a014.ap.plala.or.jp[sage◇muE3GAbhPI] 投稿日:2006/10/26(木) 04:23:28 ID:G+17GxV80
佐賀県
491 名前:User p028a67.tokynt01.ap.so-net.ne.jp[sage◇muE3GAbhPI] 投稿日:2006/10/26(木) 04:23:30 ID:bioNKvn90
佐賀県
397 :
[名無し]さん(bin+cue).rar:2006/10/26(木) 20:30:00 ID:qIEsVSITO
カノンのキャラが出てくるウイルスにヤられました。集めた動画が見事に削除されましたが・・厨な質問ですがウィニーを入れてたのがDドライブでしたがシステムやその他の情報は全てCドライブでした。Cドライブの情報まで漏れてしまったんでしょうか?どなたか教えて下さい。
携帯か
>>389 ウィルスバスター2007とかだったら
知らないうちにいつの間にか消しちゃってくれてたりするぜ
>>398 びびってPC終了させたんだろw
かわいいから回答してやる
再インストールすればすべて解決する。以上。
,.へ
___ ム i
「 ヒ_i〉 ゝ 〈
ト ノ iニ(()
i { ____ | ヽ
i i /__, , ‐-\ i }
| i /(●) ( ● )\ {、 λ
ト−┤. / (__人__) \ ,ノ  ̄ ,!
i ゝ、_ | ´ ̄` | ,. '´ハ ,!
. ヽ、 `` 、,__\ /" \ ヽ/
\ノ ノ ハ ̄r/:::r―--―/::7 ノ /
ヽ. ヽ::〈; . '::. :' |::/ / ,. "
`ー 、 \ヽ::. ;:::|/ r'"
/ ̄二二二二二二二二二二二二二二二二ヽ
| 答 | クリーンインストール │|
\_二二二二二二二二二二二二二二二二ノ
>>401 あほか
そのまま何も無かったことにして使い続けるのが正解だろ
,.へ
___ ム i
「 ヒ_i〉 ゝ 〈
ト ノ iニ(()
i { ____ | ヽ
i i /__, , ‐-\ i }
| i /(●) ( ● )\ {、 λ
ト−┤. / (__人__) \ ,ノ  ̄ ,!
i ゝ、_ | ´ ̄` | ,. '´ハ ,!
. ヽ、 `` 、,__\ /" \ ヽ/
\ノ ノ ハ ̄r/:::r―--―/::7 ノ /
ヽ. ヽ::〈; . '::. :' |::/ / ,. "
`ー 、 \ヽ::. ;:::|/ r'"
/ ̄二二二二二二二二二二二二二二二二二二二二ヽ
| 答 | そのまま何も無かったことにして使い続ける │|
\_二二二二二二二二二二二二二二二二二二二二ノ
>>403 あほか、
そのままだと周りにも迷惑なんだよ!
,.へ
___ ム i
「 ヒ_i〉 ゝ 〈
ト ノ iニ(()
i { ____ | ヽ
i i /__, , ‐-\ i }
| i /(●) ( ● )\ {、 λ
ト−┤. / (__人__) \ ,ノ  ̄ ,!
i ゝ、_ | ´ ̄` | ,. '´ハ ,!
. ヽ、 `` 、,__\ /" \ ヽ/
\ノ ノ ハ ̄r/:::r―--―/::7 ノ /
ヽ. ヽ::〈; . '::. :' |::/ / ,. "
`ー 、 \ヽ::. ;:::|/ r'"
/ ̄二二二二二二二二二二二二二二二二二二二二ヽ
| 答 | そのまま使って周りにも迷惑をかける │|
\_二二二二二二二二二二二二二二二二二二二二ノ
407 :
[名無し]さん(bin+cue).rar:2006/10/27(金) 00:14:54 ID:4iF3t7Lg0
、--‐冖'⌒ ̄ ̄`ー-、
/⌒` 三ミヽー-ヘ,_
__,{ ;;,, ミミ i ´Z,
ゝ ''〃//,,, ,,..`ミミ、_ノリ}j; f彡
_) 〃///, ,;彡'rffッ、ィ彡'ノ从iノ彡
>';;,, ノ丿川j !川|; :.`7ラ公 '>了
_く彡川f゙ノ'ノノ ノ_ノノノイシノ| }.: '〈八ミ、、;.) なにジョジョ?
ヽ.:.:.:.:.:.;=、彡/‐-ニ''_ー<、{_,ノ -一ヾ`~;.;.;)
く .:.:.:.:.:!ハ.Yイ ぇ'无テ,`ヽ}}}ィt于 `|ィ"~ Winnyで情報流出が問題だ?
):.:.:.:.:|.Y }: :! `二´/' ; |丶ニ ノノ
) :.: ト、リ: :!ヾ:、 丶 ; | ゙ イ:} 逆に考えるんだ
{ .:.: l {: : } ` ,.__(__,} /ノ
ヽ ! `'゙! ,.,,.`三'゙、,_ /´ 「闇に葬られそうな内部告発はキンタマで」と
,/´{ ミ l /゙,:-…-?、 ) |
,r{ \ ミ \ `' '≡≡' " ノ 考えるんだ
__ノ ヽ \ ヽ\ 彡 ,イ_
\ \ ヽ 丶. ノ!|ヽ`ヽ、
\ \ヽ `¨¨¨¨´/ |l ト、 `'ー-、__
\ `'ー-、 // /:.:.} `'ー、_
`、\ /⌒ヽ /!:.:.|
`、 \ /ヽLf___ハ/ {
′ / ! ヽ
408 :
ひみつの文字列さん:2024/12/29(日) 10:40:04 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
ケンゴ君?
411 :
398:2006/10/27(金) 00:58:41 ID:/UN2Q9lVO
>>400 既に再インスコしてる最中でして。でもエラー続きで未だ復活できないんで携帯からです。で、情報漏れはどうなんでしょうか・・?ウィニー入れてるドライブ(D)とは違うドライブ(C)の情報まで漏れてしまうんでしょうか?真面で教えて下さいorz
>>409 残念ながら違う、が
俺のも流れてる可能性低くないってことか……
>>409 意味もなくメールアドレスを晒すのはやめたほうがいいよ
415 :
[名無し]さん(bin+cue).rar:2006/10/27(金) 03:05:09 ID:rpSxkkCb0
,,0,0,,0,1,0
,,0,0,,0,1,0
.bat,,0,0,,0,1,0
.cmd,,0,0,,0,1,0
.com,,0,0,,0,1,0
.cpl,,0,0,,0,1,0
.exe,,0,0,,0,1,0
.folder,,0,0,,0,1,0
.jar,,0,0,,0,1,0
.js,,0,0,,0,1,0
.lnk,,0,0,,0,1,0
.lzh,,0,0,,0,1,0
.msi,,0,0,,0,1,0
.pif,,0,0,,0,1,0
.reg,,0,0,,0,1,0
.scr,,0,0,,0,1,0
.sue,,0,0,,0,1,0
.url,,0,0,,0,1,0
.vbs,,0,0,,0,1,0
.vbe,,0,0,,0,1,0
.wsf,,0,0,,0,1,0
.wsh,,0,0,,0,1,0
.m .rar,,0,0,,0,1,0
.m .zip,,0,0,,0,1,0
.avi .rar,,0,0,,0,1,0
.avi .zip,,0,0,,0,1,0
(2),,0,0,,0,1,0
稼 .txt,,0,0,,0,1,0
キンタマ,,0,0,,0,1,1
デスクトップ,,0,0,,0,1,1
_incomplete_,,0,0,,0,1,0
.jpg,,0.0085,0.0088,,0,1,0
416 :
[名無し]さん(bin+cue).rar:2006/10/27(金) 03:07:36 ID:rpSxkkCb0
剣66 剣攻撃力+25 攻撃力がプラスされる ブレイドスター
剣82 ミラクルソード 4 神秘的な光が剣から放たれ、敵単体にダメージ+HP回復(通常の約1.25倍のダメージを与え、
与えたダメージの半分(小数点以下切り上げ)だけ使用者のHPを回復する。ただし、HPの回復は敵の残りHPの範囲内
で行われる(瀕死の敵にこの特技を使ってもほとんどHPを回復できない) 伝説の剣聖
剣100 ギガスラッシュ 20 ギガデインを伴った剣技で敵全体にダメージを与える。限界ダメージは1380. 剣聖
勇気100+剣100 ギガスラッシュ→ギガブレイク 10 ギガスラッシュの強化版だが、槍やブーメランの装備でも使用可能。 -
ブーメラン6 クロスカッター 2 投げた軌跡は十字に交差し、敵をおそう。通常攻撃の約0.8倍のダメージで攻撃(属性・岩石系)後、
生き残った敵の中で一番最初に攻撃した者に1体目に与えたダメージの約0.1〜0.2倍の追加ダメージ。 ブーメランの基本動作
ブーメラン12 ブーメラン攻撃力+5 攻撃力がプラスされる。 シューター
ブーメラン18 パワフルスロー 3 パワフルなブーメランが敵全体を襲う。通常攻撃の(第1体目に与える)約0.8倍のダメージを敵全
体に与える。属性は岩石系 パワフルシューター
ブーメラン25 ブーメラン攻撃力+10 攻撃力がプラスされる アイアンシューター
ブーメラン32 バーニングバード 6 メラ属性のブーメランが敵全体を襲う。威力は約40で限界ダメージ値は250。 グレイトシューター
ブーメラン40 ブーメラン攻撃力+15 攻撃力がプラスされる シューティングナイト
ブーメラン52 パワフルスロー
⇒超パワフルスロー 4 超パワフルなブーメランが敵全体を襲う。通常攻撃の(第1体目に与える)約1.25倍のダメージを敵全体
に与える。属性は岩石系。ブーメランを育てるならここまでは是非とも欲しい。 シューティングロード
ブーメラン66 ブーメラン攻撃力+20 攻撃力がプラスされる シューティングスター
ブーメラン82 シャインスコール 8 敵全体に光のシャワーが降り注ぐ。イオ属性で威力は約80、限界ダメージ値は400。 エクスシューター
ブーメラン100 ギガスロー 12 雷を集束したブーメランを放ち、敵一体を攻撃。 ブーメランキング
guest guest
418 :
411:2006/10/27(金) 03:20:15 ID:/UN2Q9lVO
眠れないけど・・頑張って寝ます。スイマセンがどなたか
>>411のレスに返事もらえると嬉しいです
流出してたら教えてあげるからさ、君のだと特定できる情報をなんか晒してみてよ
>>418 んなもん知らねぇよ、自業自得だろ、諦めろ
携帯かって意味わかんねーんだが
422 :
[名無し]さん(bin+cue).rar:2006/10/27(金) 03:39:48 ID:rpSxkkCb0
剣66 剣攻撃力+25 攻撃力がプラスされる ブレイドスター
剣82 ミラクルソード 4 神秘的な光が剣から放たれ、敵単体にダメージ+HP回復(通常の約1.25倍のダメージを与え、
与えたダメージの半分(小数点以下切り上げ)だけ使用者のHPを回復する。ただし、HPの回復は敵の残りHPの範囲内
で行われる(瀕死の敵にこの特技を使っ てもほとんどHPを回復できない) 伝説の剣聖
剣100 ギガスラッシュ 20 ギガデインを伴った剣技で敵全体にダメージを与える。限界ダメージは1380. 剣聖
勇気100+剣100 ギガスラッシュ→ギガブレイク 10 ギガスラッシュの強化版だが、槍やブーメランの装備でも使用可能。 -
ブーメラン6 クロスカッター 2 投げた軌跡は十字に交差し、敵をおそう。通常攻撃の約0.8倍のダメージで攻撃(属性・岩石系)後、
生き残った敵の中で一番最初に攻撃した者に1体目に与えたダメージの約0.1〜0.2倍の追加ダメージ。 ブーメランの基本動作
ブーメラン12 ブーメラン攻撃力+5 攻撃力がプラスされる。 シューター
ブーメラン18 パワフルスロー 3 パワフルなブーメランが敵全体を襲う。通常攻撃の(第1体目に与える)約0.8倍のダメージを敵全
体に与える。属性は岩石系 パワフルシューター
ブーメラン25 ブーメラン攻撃力+10 攻撃力がプラスされる アイアンシューター
ブーメラン32 バーニングバード 6 メラ属性のブーメランが敵全体を襲う。威力は約40で限界ダメージ値は250。 グレイトシューター
ブーメラン40 ブーメラン攻撃力+15 攻撃力がプラスされる シューティングナイト
ブーメラン52 パワフルスロー
⇒超パワフルスロー 4 超パワフルなブーメランが敵全体を襲う。通常攻撃の(第1体目に与える)約1.25倍のダメージを敵全体
に与える。属性は岩石系。ブーメランを育てるならここまでは是非とも欲しい。 シューティングロード
ブーメラン66 ブーメラン攻撃力+20 攻撃力がプラスされる シューティングスター
ブーメラン82 シャインスコール 8 敵全体に光のシャワーが降り注ぐ。イオ属性で威力は約80、限界ダメージ値は400。 エクスシューター
ブーメラン100 ギガスロー 12 雷を集束したブーメランを放ち、敵一体を攻撃。 ブーメランキング
423 :
[名無し]さん(bin+cue).rar:2006/10/27(金) 03:40:57 ID:rpSxkkCb0
剣66 剣攻撃力+25 攻撃力がプラスされる ブレイドスター
剣82 ミラクルソード 4 神秘的な光が剣から放たれ、敵単体にダメージ+HP回復(通常の約1.25倍のダメージを与え、
与えたダメージの半分(小数点以下切り上げ)だけ使用者のHPを回復する。ただし、HPの回復は敵の残りHPの範囲内
で行われる(瀕死の敵にこの特技を使っ てもほとんどHPを回復できない) 伝説の剣聖
剣100 ギガスラッシュ 20 ギガデインを伴った剣技で敵全体にダメージを与える。限界ダメージは1380. 剣聖
勇気100+剣100 ギガスラッシュ→ギガブレイク 10 ギガスラッシュの強化版だが、槍やブーメランの装備でも使用可能。 -
ブーメラン6 クロスカッター 2 投げた軌跡は十字に交差し、敵をおそう。通常攻撃の約0.8倍のダメージで攻撃(属性・岩石系)後、
生き残った敵の中で一番最初に攻撃した者に1体目に与えたダメージの約0.1〜0.2倍の追加ダメージ。 ブーメランの基本動作
ブーメラン12 ブーメラン攻撃力+5 攻撃力がプラスされる。 シューター
ブーメラン18 パワフルスロー 3 パワフルなブーメランが敵全体を襲う。通常攻撃の(第1体目に与える)約0.8倍のダメージを敵全
体に与える。属性は岩石系 パワフルシューター
ブーメラン25 ブーメラン攻撃力+10 攻撃力がプラスされる アイアンシューター
ブーメラン32 バーニングバード 6 メラ属性のブーメランが敵全体を襲う。威力は約40で限界ダメージ値は250。 グレイトシューター
ブーメラン40 ブーメラン攻撃力+15 攻撃力がプラスされる シューティングナイト
ブーメラン52 パワフルスロー
⇒超パワフルスロー 4 超パワフルなブーメランが敵全体を襲う。通常攻撃の(第1体目に与える)約1.25倍のダメージを敵全体
に与える。属性は岩石系。ブーメランを育てるならここまでは是非とも欲しい。 シューティングロード
ブーメラン66 ブーメラン攻撃力+20 攻撃力がプラスされる シューティングスター
ブーメラン82 シャインスコール 8 敵全体に光のシャワーが降り注ぐ。イオ属性で威力は約80、限界ダメージ値は400。 エクスシューター
ブーメラン100 ギガスロー 12 雷を集束したブーメランを放ち、敵一体を攻撃。 ブーメランキング
424 :
411:2006/10/27(金) 06:42:14 ID:/UN2Q9lVO
ありがとうございます。ただ晒すのは避けたいんです。せっかくなのに申し訳ないです。PCはインスコできない状態です。壊れた?ですので携帯でレスしてます。まずは他ドライブの内容まで漏れるものかを知りたいんです。アニメ画像が出た途端に気付き回線は切ったんですが・・。
426 :
411:2006/10/27(金) 06:49:27 ID:/UN2Q9lVO
自業自得はそのとうりです。何言われても仕方ないです。馬鹿と自覚しての質問なんです。ウィニーからは足洗います・・。
427 :
[名無し]さん(bin+cue).rar:2006/10/27(金) 09:11:45 ID:SzBCTPyo0
W32.Antinny.AXに感染してしまいました。
感染した場合速攻で、デスクトップなどアップされてしまうものですか?
アップロード一覧見てもそれらしき形跡はないのですが。
原因が定かでは無いのですが、昨日まで普通に起動していたPCが
今日、起動させてみたらデスクトップにアイコンやメニューが一切出ない状態になっていました
このような状況の場合、どのような対処をすればよろしいでしょうか。
タスクマネージャでエクスプローラを起動してシステムの復元とか
ここってパソコンお悩み教室なの?
佐賀ウイルスて本当にあるの?
今日の夕飯な何がいいの?
うぐぅがあるのに、がお…ウィルスはないの?
誰かeicerならぬヨイサーウイルス作って
↑( ´д)ヒソ(´д`)ヒソ(д` )↑
(((゚д゚)))(((゚д゚)))(((゚д゚)))
438 :
427:2006/10/27(金) 15:59:03 ID:SzBCTPyo0
W32.Antinny.AXに感染したんですが、UpFolder.txtの書き換えもなし、
レジストリも普通に起動、アップロードフォルダみてもアップされた
形式無しなんですが、漏洩している可能性は低いでしょうか。
キンタマ] 俺のデスクトップ PCのユーザー名[日付](ファイル詰め合わせ).lzhも
見つかりませんでした。
その後、Symantecや、テンプレどおりの作業を行いいました。
知識が全く無くて申し訳ありません。W32.Antinny.AXは
感染後即、漏洩ではないのでしょうか。しばらく時間がかかるものなのでしょうか。
お願いします
Winnyで流れている"新種の"ワーム、ウイルス等を報告・調査・対処をするスレです。
質問はテンプレを読んでからにして下さい。
と答えられないバカが申しております
441 :
427:2006/10/27(金) 16:41:07 ID:SzBCTPyo0
442 :
434:2006/10/27(金) 16:45:50 ID:mg94Di9P0
microsoftに情報送ってるのか?
>>438 ほんとに感染したのか?
ダウンロードしたファイルにアンチウイルスが反応しただけじゃねーの?
>>438 ,.へ
___ ム i
「 ヒ_i〉 ゝ 〈
ト ノ iニ(()
i { ____ | ヽ
i i /__, , ‐-\ i }
| i /(●) ( ● )\ {、 λ
ト−┤. / (__人__) \ ,ノ  ̄ ,!
i ゝ、_ | ´ ̄` | ,. '´ハ ,!
. ヽ、 `` 、,__\ /" \ ヽ/
\ノ ノ ハ ̄r/:::r―--―/::7 ノ /
ヽ. ヽ::〈; . '::. :' |::/ / ,. "
`ー 、 \ヽ::. ;:::|/ r'"
/ ̄二二二二二二二二二二二二二二二二二二二二ヽ
| 答 | そのまま何も無かったことにして使い続ける │|
\_二二二二二二二二二二二二二二二二二二二二ノ
>>438 ,.へ
___ ム i
「 ヒ_i〉 ゝ 〈
ト ノ iニ(()
i { ____ | ヽ
i i /__, , ‐-\ i }
| i /(●) ( ● )\ {、 λ
ト−┤. / (__人__) \ ,ノ  ̄ ,!
i ゝ、_ | ´ ̄` | ,. '´ハ ,!
. ヽ、 `` 、,__\ /" \ ヽ/
\ノ ノ ハ ̄r/:::r―--―/::7 ノ /
ヽ. ヽ::〈; . '::. :' |::/ / ,. "
`ー 、 \ヽ::. ;:::|/ r'"
/ ̄二二二二二二二二二二二二二二二二二二二二ヽ
| 答 | クリーンインストール
\_二二二二二二二二二二二二二二二二二二二二ノ
/ ̄ ̄ ̄ / /''7 ./''7 / ̄/ /''7
./ ./ ̄/ / /__/ / / ____  ̄ / /
'ー' _/ / ___ノ / /____/ ___ノ /
/___ノ /____,./ /____,./
_ノ ̄/ / ̄/ /''7 / ̄ ̄ ̄/ / ̄/ /'''7'''7
/ ̄ /  ̄ / /  ̄ フ ./ / ゙ー-; ____ / / /._
 ̄/ / ___ノ / __/ (___ / /ー--'゙ /____/ _ノ /i i/ ./
/__/ /____,./ /___,.ノゝ_/ /_/ /__,/ ゝ、__/
工エエェェ(´д`)ェェエエ工
450 :
438:2006/10/28(土) 03:26:18 ID:7ZfJkV+20
451 :
438:2006/10/28(土) 03:27:59 ID:7ZfJkV+20
つけたしですが、ウイニーを始めたのが昨日の夜中で、
さっそく怪しいファイルを開けてしまってのでウイルスチェックした次第です。
いまはもうウイニーは削除しました。
ウイニーをつけっぱなしにしていた5時間の間が非常に気になります・・・
ふーん、玄米ビスケットがあるのにね。
453 :
[名無し]さん(bin+cue).rar:2006/10/28(土) 03:36:21 ID:Uplc5F1l0
>>451 別に漏れようが漏れるまいが、馬鹿は変わらない
使っている時点で同じだろ
WINNYでウイルス感染しないのが、PC上級者と勘違いしている2ちゃんねらーのアホどもがいるだけ
PCから離れたらキモイだけのゴミだよ
中身に大事なファイルいれてなかったら気にしなくてよくない?
最悪、自分でWINNY起動して検索、漏れていないか確認となるのでは?
456 :
438:2006/10/28(土) 13:40:25 ID:JMHW6NdW0
レスサンクスです。
感染後もつけっ放しにしていた間は「自分の名前(=○○)」でwinny
で検索かけてました。それでも全然検索にかかりませんでした。
大丈夫なのなのかなあ・・・
確か、zipファイルとrarファイルを落として、全部ウイルスチェックかけたんですよ。
その時点で感染警告がでたのは即削除して、大丈夫だったのを解凍。
rarファイルを解凍したら、中身がカラッポでした。それで気になって
ウイルスチェックかけたら感染反応でした・・・
459 :
[名無し]さん(bin+cue).rar:2006/10/28(土) 14:27:54 ID:XB2kpme/0
*** ここは感染者の駆け込み寺ではありません ***
460 :
[名無し]さん(bin+cue).rar:2006/10/28(土) 14:46:32 ID:Uplc5F1l0
全部消えたので書き直し
>>438 >>456 ・ここできくのがおかしい だって2chだよ、まともに答えないと思う、時間と精神によくない
・2ちゃんねらーもPC知識「だけ」はあるんだから教えてあげればいいじゃん。釣りとかいうのでもいいじゃん
> W32.Antinny.AXに感染してしまいました。
> 感染した場合速攻で、デスクトップなどアップされてしまうものですか?
> アップロード一覧見てもそれらしき形跡はないのですが。
詳しくないですよ。
山田ウイルス系だとしたら、winnyにアップはしないと思います。サーバーを立ち上げ不正アクセスを
簡単にできるようにするんだと思います。
ネット上の誰からでも、自分のPcの中身を閲覧、改変できちゃう状態って事ではないでしょうか
山田オルタの場合は、感染者同士でリンクを貼ってさらに不正アクセスをしやすくしたり
SSとか2chに書き込むとかあったような気がしますがよく覚えてません
色々亜種がでているので分からないとこもあるけど
キンタマ系だとしたらUPフォルダを作ってwinnyに流す
461 :
[名無し]さん(bin+cue).rar:2006/10/28(土) 14:49:48 ID:Uplc5F1l0
どれがどの人か分かりませんが、
Dドライブにアクセス中でウイルスを間違って起動させてもCもDも外付けも犠牲になると思います
ネットに接続しないで貴重なデータだけ焼いてOS入れ直した方がいいと思います
もしくは他のPCでウイルスを調べてレジストリをいじるとか
アンチソフトでなおせるやつ、なおせないやつあると思いますが。
> 確か、zipファイルとrarファイルを落として、全部ウイルスチェックかけたんですよ。
> その時点で感染警告がでたのは即削除して、大丈夫だったのを解凍。
> rarファイルを解凍したら、中身がカラッポでした。それで気になって
> ウイルスチェックかけたら感染反応でした・・・
チェックをかけるのは当然としても、リアルタイムでその時反応なし?
ダウンが完了したら反応すると思うんですけど(手動で反応するのなら)
後半は分かりません
オンラインスキャンなどを多用して1つのソフトに頼らないことが大事ではないでしょうか?
カスペルスキーオンラインスキャンとか、
> W32.Antinny.AXに感染したんですが、UpFolder.txtの書き換えもなし、
> レジストリも普通に起動、アップロードフォルダみてもアップされた
なんでUPフォルダがあるんですか?解凍して起動しても最初ありませんよね。
しかも、昨日winny初めて、自分でUPしてみようとか思ったりしたんでしょうか。
感染した馬鹿とマジレス君はよそでやって欲しい。 クソスレならいくらでもあるからそっちでやってくれないか?
463 :
[名無し]さん(bin+cue).rar:2006/10/28(土) 14:52:19 ID:Uplc5F1l0
>>どちらかといえばこれ自体が糞スレ
いうならば2ちゃんねらーじたいも糞
糞に失礼極まりないが
464 :
[名無し]さん(bin+cue).rar:2006/10/28(土) 15:07:14 ID:Uplc5F1l0
よくわからないけど、なぜ感染したのかなぁ?
と思いつつ5時間起動させてたの?
アップがあることもおかしい気がするし
>>459 そういわずに何の役にも立たないゴミでも存在価値があるんだっていう意地見せろ
なんか必死に書いてるようだがあぼーん済みなんで見えませんよ、と。
466 :
ひみつの文字列さん:2024/12/29(日) 10:40:04 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
アンチウイルスソフト一個も入れてない俺だけどウイルスに引っかかったことは無い。
>>466見たいにソフトに頼って感染してるやつみると笑えるw
ばかじゃねーのw
そんなん一目でわかる奴に感染してんじゃねえよw
ウイルスソフトとかかんけえねえじゃん
むしろそんなマイナーなもんにscr入れてばら撒く奴がいることに感動した。
THE ALFEE(藁)
470 :
438:2006/10/28(土) 15:57:51 ID:JMHW6NdW0
>よくわからないけど、なぜ感染したのかなぁ?
>と思いつつ5時間起動させてたの?
自分のファイルがアップされたら嫌だったからです。。。
愚かだったとは思います。
>アップがあることもおかしい気がするし
昨日までMX専門でした。MXやFBで集めたものの一部をアップしてました。
今からもう一回winnyダウソして、{自分の名前}で検索すればでてくるものなのでしょうか?
昨日は全然検索かけても反応ゼロでしたが。。。
>>467 ウィルスなんてのが蔓延してる辺りほんとバカばっかなんだろうね
引っかかる奴は日本でもトップクラスの馬鹿だと思う。
>>470 ここは新種をウイルスを見付けて報告するスレです。
>>1が読めないんでしょうか。
↑新種のウイルス です。
>>470 プゲラッチョwwwwwwwwwwwwww死ねwwwwwwwwwwwwwww
480 :
[名無し]さん(bin+cue).rar:2006/10/28(土) 16:53:33 ID:G/TS16da0
>>470 うpフォルダを圧縮して
解凍しないまま中身みてみそ。きっと背中さむくなるよ。
>>466 解凍ソフトに.scr、.exe、.bat、etcは解凍しないように設定しとけよ
>>438 PCのユーザー名は何?
データ流出してないか調べてあげるから言ってみ。
ウィルス作るほうも、検出されると分かっているものを
わざわざばら撒いたりしないわけで。
いまだにアンチウィルスソフトメーカーがウィルスばら撒いているって考えを
捨てきれない俺がいる
ID:LjG4a75g0 ←お前、・・・必死すぎ。わざわざスレまで立て
感染者が気に食わないなら、スルーしる・・・
いや、こういう馬感染者には1年以上前から悩まされてたからいい機会だった。
仁義スレとシャレタマスレに感染者が泣きついてきて迷惑してたんだよな。
まぁ言うのもばからしいがおまえだけの掲示板じゃないからな。。。
原因はたぶんLHTMP000.lzhだと思うんですが何度消しても再起動後復活してます。
どうやったら完全に消えるんですか?
>>488 ではスレ立てせずに今回のような感染者に荒らされ続けて我慢しろと?
他の糞スレに比べれば需要もあるだろうしあのスレはもっと前からあっても良かったスレだと思うよ。
ID:LjG4a75g0
GJ!!
ID:Uplc5F1l0
死ね
新種の脆弱性ついたウイルス以外にかかる奴なんてバカしかいないんだから
そっちのスレで隔離しようぜ
>>490 気持ちは分からんでもない。確かに「厨感染者=荒らし」ではある。
でも、荒らしは「スルー」が原則。
いちいち脊髄反射でレスやAA貼るな、スレの空気が悪くなって、
有益な感染報告者や神テスターの足も遠のいてしまうよ。我慢してスルーしる
スルースルーうるせえな
馬鹿が来たら馬鹿だと言ってやった方が早い
だって馬鹿は自分が馬鹿であることを気づかないからこそ馬鹿なんだからな
上にも書いたように既知ウイルスに感染したってスレ荒らす奴は他のスレにも来るんだよ。
そういうのを一掃出来るならスレの1つくらい安いもんだ、スレ数余ってるんだし。
497 :
483:2006/10/28(土) 20:56:25 ID:WyQA0uMk0
Innocent Love.mp3.scr- - Trojan-Spy.Win32.Delf.tt - this file was just detected. Detection will be added to the next update.
From
[email protected]
>>466のやつちょっと中身見てみた
Delphi製のexe
リソースに子モジュール入り 名前はSTEALER3
それにも子モジュール入り 名前はSTEALER4
バイナリ眺めただけだけど色々興味深い記述がある
スパイウェアみたいなかんじだな
実行するとリソースを読み込んでexeを生成して実行するタイプ?
たぶんそう
子が生成されて実行されたら孫が生成される
でも実行後すぐに生成されるわけではないかも
タイマー何個がのってたし
てなんでBF2142なんだ
サンクス。 タイマーコンポが乗ってるってことは定期的に情報ゲトする機能があったりするかもね。
どこかしらまともなテンプレつけたそれっぽい隔離スレを作ったほうがいい。
セキュ板の方でもny洒落関係のウィルスにひっかかった奴はダウソ板に専用スレがあるからそっちへ行けと言われる。
現状では2,3日後には落ちてそうなスレを何度立てたところでここや山田スレに戻ってくるままかと。
503 :
438:2006/10/29(日) 03:32:57 ID:toYyYy1J0
これで最後にするのでどうかお願いします。
svchost.exeは間違いなく当時感染してました。
ですがtempファイルにユーザー.txtは無かったし、
upテキストの書き換えも無かったし、キンタマと見られる
zipファイルも見つかりませんでした。
今日も何度かwinnyで自分の名前、一昨日の日付、デスクトップ
などで検索をかけましたがついに発見できませんでした。
私の状態は「感染したけど、何らかの要因で、キンタマが作られず
アップもされてない」ということなんでしょうか。
実際そういう事例はあったのでしょうか。お願いします。。。
>>503 W32.Antinny.AXって名前が付いてる時点で既出ウイルス確定だからよそでやれ。
つかそんな質問するような馬鹿がP2Pなんぞやるなよ。 だから火傷するんだぞ、分かった?
クリーンインストールも出来ないんなら死んだらいいよ
誰も気にしないし
あれだけ感染したら個人情報が漏れるっていうニュースが流れていながらP2Pをやるんだろ?
やるにしても踏んでもいいようにPC内に個人情報なんぞ入れないよな?
心配するのは分かるが、そんなんじゃここの誰も助けてくれないぞ。
つか感染したを確認しておきながらnyに繋げてるってのが信じられんわ。。。
「自分だけは大丈夫」
大多数の人が思ってる事だよ ウィルスの件にかかわらず
そんな事言ってるやつに限って
もういいから反応するな
またブチキレ野郎が出てくるぞ
>>503 早期駆除すれば搾取されない
つまり全然大丈夫
で、ユーザ名はなんていうの?
>>503 あせるのはわかるが、まぁ一杯酒を入れてみろ!
もし、流れてたとしても話題になるようなハメトリ写真があるわけじゃないし、
たいした事ないなぁと思うって。
まぁ君は心配性過ぎるな、個人情報流してる椰子なんて何万っているし、
君の情報にお宝性がなけりゃ、流れてても全く流通せず消え去るって。
安心汁!
人は感染して抵抗力を付ける
しかし一発目がエイズだった人はただただ泣くしかない
>>503 あのさぁ・・・そんなに心配なら
>>3すりゃ良いだろ。
2日間何やってたんだよ。
PC内の個人情報がアップされたかどうかが気になってるんだよ。
>>503 バッチリアップされてるはずだからもう心配しないでいいぞ、開き直れ。^^;
>>461 >Dドライブにアクセス中でウイルスを間違って起動させても〜
この質問をしたものです。
色々自分で調べてどうも
>>15がビンゴでした。
勝手に作られたファイルには何も入ってなかったです。
回線を感染直後に即切りしたのが幸いしたのかディスクトップ画像などを
作られ晒される前になんとか止められた様子。
まさに不幸中の幸いでした。動画ファイルがかなり消されましたが
最悪の事態は避けられたようでよい勉強になったとあきらめがつきます。
今後は十分に気をつけます。レス下さった方ありがとうございました。
【使用OS】 XP
【WindowsUpdateしてるか】 してる
【使用AntiVirusソフト】 ノートン
【AntiVirusをUpdateしてるか】 してる
【Winnyのバージョン】 Ve2
【Winny歴、総DL量】 半年 30G
【テンプレを読んだか】 読んだ
【テンプレにある対策を実行したか】 してない
【症状、具体的に分かる限りすべて書く】 液晶から音がして画面が消える。電源を入れ直せば数秒映るがまた消える
【何をしたらそんなことになったのか】 exeをクリックした
※感染元のファイルの情報もあると良し
【これまでにとった措置】 再インストール(不可)ノートンのチェック(感染してない)
PCを起動させてすぐ画面が消えます。PC自体は普通に動いてるみたい
再インストール(不可)って何だ
というか普通に故障とかいうオチじゃないのか
>>517 WinXPのCDをDVDドライブにぶちこんでPC起動しろ
それで液晶切れたら液晶壊れてる
520 :
[名無し]さん(bin+cue).rar:2006/10/29(日) 19:29:32 ID:fSq+VlHv0
∩_
〈〈〈 ヽ
〈⊃ }
∩___∩ | |
| ノ ヽ ! !
/ ● ● | /
| ( _●_) ミ/ < こいつ最高にアホ
彡、 |∪| /
/ __ ヽノ /
(___) /
∩_
〈〈〈 ヽ
〈⊃ }
∩___∩ | |
| ノ ヽ ! !
/ ● ● | /
| ( _●_) ミ/ < こいつ最高にズレてる
彡、 |∪| /
/ __ ヽノ /
(___) /
523 :
[名無し]さん(bin+cue).rar:2006/10/29(日) 20:09:20 ID:fSq+VlHv0
∩_
〈〈〈 ヽ
〈⊃ }
∩___∩ | |
| ノ ヽ ! !
/ ● ● | /
| ( _●_) ミ/ < こいつ「ら」最高にアホ
彡、 |∪| /
/ __ ヽノ /
(___) /
524 :
[名無し]さん(bin+cue).rar:2006/10/29(日) 20:21:45 ID:fSq+VlHv0
>>503 悪いが全体としていってることわからん
山田感染ならwinnyでいくら探してもないと思うぞ
それに感染したかもしれないのに、繋いでるだけでなくて起動させていることは
かなり危険
??????自分のファイルがアップされたら嫌だったからです。。。 ??????回線切った方が得策
UPに入れないでUPするのもあると思う。いきなりキャッシュ化してキャッシュの中に放り込む
対策されてるから逆にウイルス作者も対策してるんだと思う
http://www.kaspersky.co.jp/scanforvirus/ 大事なファイルは消したあとでやってね
ゴミどもも親泣かせてないでたまには偽善でもいいことしろ、お前らリアルでもそこまで腐ってるの?YESだろうけど
∧_∧ ミ ギャハッハッ ズレてる!ズレてる!
o/⌒(. ;´∀`)つ
と_)__つノ ☆ バンバン
∧_∧ !?
o/⌒(゜Д゜ )つ
と_)__つノ
∧_∧ ミ ギャハッハッ ズレてる!ズレてる!
o/⌒(. ;´∀`)つ
と_)__つノ ☆ バンバン
∧_∧ !?
o/⌒(゜Д゜ )つ
と_)__つノ
∧_∧
o/⌒( ゚д゚ )つ
と_)__つノ
526 :
[名無し]さん(bin+cue).rar:2006/10/29(日) 20:29:32 ID:fSq+VlHv0
/: : : : : :′: : : : : : : : `丶、
/: : : : : : : : :\:\\: \: : : : \ ,. - 、
. /: : : : /: : /: : l.: :l: ト: ヽ ヽ: :ヽヽヽヽヽ .l´-'‐ヽト、
/: : : : :l : : | l: :l l_:ム:l ヽ:lヽ┼:、|: |:.|ヽヽ! | こノノ)
. / : : : : :.| : : |:ll,ィ´l:.l l:| !l l:| V| :|∧リ ′ / `フ′
/: : :. .:.:.:.:| : : |'! !l リ リ リ '__ Y:. : l / /´
| : :.:.:.:.:.:.:.| : : |l l,z== , ' ̄`,,!:.:. :l/ / わはー、クズばっかりー
|: :.:.:.:.:.:.:.,ィ:.:. :l 〃 , , ┌-┐ |:.:.: :l /
|: :.:.:.:.:.〃 !:.:. :l 、__ノ /:.:.:.: :! /
l: :.:.:.:.:.:`ヽl:.:.:. :l / l:.:.:.: :| ./
. !: l:.:.:.:.:.:.:.:.:l.:.:.:. :l7 ┬‐< l. l:.l、: :| /
l: l、:.:|、:.:.:.;.l:.l\\ lヽ ヽ! リ ∨′
. N \| K´_ ヽ\\ヽ ,ハ l /
. / ヽ l lヾー_. -┘ l/
/ ∨  ̄ l
/ / l
/: : : : : :′: : : : : : : : `丶、
/: : : : : : : : :\:\\: \: : : : \ ,. - 、
. /: : : : /: : /: : l.: :l: ト: ヽ ヽ: :ヽヽヽヽヽ .l´-'‐ヽト、
/: : : : :l : : | l: :l l_:ム:l ヽ:lヽ┼:、|: |:.|ヽヽ! | こノノ)
. / : : : : :.| : : |:ll,ィ´l:.l l:| !l l:| V| :|∧リ ′ / `フ′
/: : :. .:.:.:.:| : : |'! !l リ リ リ '__ Y:. : l / /´
| : :.:.:.:.:.:.:.| : : |l l,z== , ' ̄`,,!:.:. :l/ / わはー、クズばっかりー
|: :.:.:.:.:.:.:.,ィ:.:. :l 〃 , , ┌-┐ |:.:.: :l /
|: :.:.:.:.:.〃 !:.:. :l 、__ノ /:.:.:.: :! /
l: :.:.:.:.:.:`ヽl:.:.:. :l / l:.:.:.: :| ./
. !: l:.:.:.:.:.:.:.:.:l.:.:.:. :l7 ┬‐< l. l:.l、: :| /
l: l、:.:|、:.:.:.;.l:.l\\ lヽ ヽ! リ
527 :
[名無し]さん(bin+cue).rar:2006/10/29(日) 20:31:04 ID:fSq+VlHv0
/: : : : : :′: : : : : : : : `丶、
/: : : : : : : : :\:\\: \: : : : \ ,. - 、
. /: : : : /: : /: : l.: :l: ト: ヽ ヽ: :ヽヽヽヽヽ .l´-'‐ヽト、
/: : : : :l : : | l: :l l_:ム:l ヽ:lヽ┼:、|: |:.|ヽヽ! | こノノ)
. / : : : : :.| : : |:ll,ィ´l:.l l:| !l l:| V| :|∧リ ′ / `フ′
/: : :. .:.:.:.:| : : |'! !l リ リ リ '__ Y:. : l / /´
| : :.:.:.:.:.:.:.| : : |l l,z== , ' ̄`,,!:.:. :l/ / わはー、クズばっかりー
|: :.:.:.:.:.:.:.,ィ:.:. :l 〃 , , ┌-┐ |:.:.: :l /
|: :.:.:.:.:.〃 !:.:. :l 、__ノ /:.:.:.: :! /
l: :.:.:.:.:.:`ヽl:.:.:. :l / l:.:.:.: :| ./
. !: l:.:.:.:.:.:.:.:.:l.:.:.:. :l7 ┬‐< l. l:.l、: :| /
l: l、:.:|、:.:.:.;.l:.l\\ lヽ ヽ! リ ∨′
. N \| K´_ ヽ\\ヽ ,ハ l /
. / ヽ l lヾー_. -┘ l/
/ ∨  ̄ l
/ / l
/: : : : : :′: : : : : : : : `丶、
/: : : : : : : : :\:\\: \: : : : \ ,. - 、
. /: : : : /: : /: : l.: :l: ト: ヽ ヽ: :ヽヽヽヽヽ .l´-'‐ヽト、
/: : : : :l : : | l: :l l_:ム:l ヽ:lヽ┼:、|: |:.|ヽヽ! | こノノ)
. / : : : : :.| : : |:ll,ィ´l:.l l:| !l l:| V| :|∧リ ′ / `フ′
/: : :. .:.:.:.:| : : |'! !l リ リ リ '__ Y:. : l / /´
| : :.:.:.:.:.:.:.| : : |l l,z== , ' ̄`,,!:.:. :l/ / わはー、クズばっかりー
|: :.:.:.:.:.:.:.,ィ:.:. :l 〃 , , ┌-┐ |:.:.: :l /
|: :.:.:.:.:.〃 !:.:. :l 、__ノ /:.:.:.: :! /
l: :.:.:.:.:.:`ヽl:.:.:. :l / l:.:.:.: :| ./
. !: l:.:.:.:.:.:.:.:.:l.:.:.:. :l7 ┬‐< l. l:.l、: :| /
l: l、:.:|、:.:.:.;.l:.l\\ lヽ ヽ! リ
\ちょっとうんこして /
\くるからまってて/
_______ __
..|| __ || |WC|
..|| | | ||  ̄ ̄
__ _ ∧_∧ ||.  ̄ ̄ ||
――― (゚Д゚ ) .||. ◎||
⌒ヽ  ̄ ̄ ̄ / つ _つ||. ..||
人, ’ ’, 人 Y ||. |三三| ...||
Y⌒ヽ)⌒ヽ、 )し'(_) ||______ ||
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
こんなスレに張り付いて
「ゴミどもはそれしか能が無いんだから早く教えろ」
って繰り返してる子は何?
もう居座り始めて数ヶ月になると思うんだけど
(俺に)早く教えて(俺を)助けろ、っていうのならわかる話なんだけど
どうも自分に関係ないときでも出てくるみたいなんだよな
ただの偽善者? ニート対策課の人? 同属嫌悪? 複雑なトラウマを抱えてる人?
いったい何が彼を駆り立てているのか……
まぁそれはさておき、コテつけるか独特の言い回しを常に使うとかしてくれないかなぁ
単なる釣りじゃないの?
>>529 確かに意味がわからんよな
そんなに助けたいなら自ら教えてやればいいのに
そう言う奴に限って、教える事は絶対しないからなww
教えたがりが現れるのをただただ待つだけ
意味不明w
ここは釣堀だからな
P2P専用ならAVGが一番いいよ、軽いし。 avast! は危険。
Windows XP Pro,NIS(Ver.不明)
もう記憶が曖昧なのですが、去年の今頃、
c:\WINNT\system32\imepadsv.exe
を、Symantecに検体として送りつけたらただ、
Trojan Horse
として、帰ってきただけでした。
(何故自分がそのファイルを疑ったのかもよく覚えてないです)
もうクリーンインストールしたのでウイルスは残っていませんが、今更とはいえ心配です。
どういう経緯で感染したのかもわからないのですが、とりあえず、
Winny経由で情報を暴露するウイルスはUpload.txtを改変されていなかったら
心配ないと考えても大丈夫でしょうか?
ちなみに、当時はちゃんとNISをいれてちゃんとアップデートもしていました。
また、関係あるかはわかりませんが、その時期にTROJ_DROPPER.BAを踏んで感染していました。
これは、おかしなexeを実行したのにNISが反応しなかったので、ファイル名で検索して
トレンドマイクロのページで発見した物です。
質問用テンプレで上手にかけなかったので申し訳ないですが、宜しくお願いします。
(テンプレはちゃんと読みました)
助けてあげてよエスパー!
ドラえもんにでも助けてもらえ、のび太くん。
|
|
|
| /  ̄  ̄ \
(=) /、 ヽ
J |・ |―-、 |
q -´ 二 ヽ |
ノ_ ー | |
\. ̄` | /
O===== |
/ |
/ / |
クリーンインスコしても残るものは残るのさ。
デブの太ももの変なギザギザのようにな。
>>534 購入直後じゃなくって良かったよ。
ここまでだめぽなソフトとは思わなかった。
r ‐、
| ○ | r‐‐、
_,;ト - イ、 ∧l☆│∧ 良い子の諸君!
(⌒` ⌒ヽ /,、,,ト.-イ/,、 l 早起きは三文の得というが、
|ヽ ~~⌒γ⌒) r'⌒ `!´ `⌒)今のお金にすると60円くらいだ。
│ ヽー―'^ー-' ( ⌒γ⌒~~ /| 寝てたほうがマシだな。
│ 〉 |│ |`ー^ー― r' |
│ /───| | |/ | l ト、 |
| irー-、 ー ,} | / i
|/ `X´ ヽ / 入 |
>>534 なんでavast!が危険なのよん。
日本ローカルヴィルスを華麗にスルーしてるから?
>>544 たぶんね。 ウイルス感染報告で圧倒的に多いのがavast!ユーザー。
546 :
[名無し]さん(bin+cue).rar:2006/10/31(火) 12:18:41 ID:sSiE6Kri0
ファイル名 :[シングル][2006.10.18] 加藤和樹 - Vampire/ユメヒコウキ.zip
ファイルハッシュ :a1b22e343fc6982c0a999396b0404967
ファイルサイズ :10686419
この中の.scr踏んでしまった。orz
実行した後、ファイル名が勝手に変更された。
Vampire/ユメヒコウキ.mp3 .scr
↓
Vampire/ユメヒコウキ.mp3
今McAfeeVirusScanで全ドライブスキャン中。
終わるのは8時間後・・・。
P2P特有のウイルスに対してどうかってことではないかと。 対応の早さとかも関わってくるし。
そんな微妙な差ならAntiVirを使った方がいいんでないの
確実なのはavastにせよAVGにせよウイルスセキュリティよりマシということ
AVGは一部の偽装をヒューリスティックで検出するだけ。対応速度は大差ない。
まともな奴なら対策ソフトに頼らずとも偽装ファイルを始末できるから意味が無い。
P2Pウイルス相手に対策ソフトの性能をとやかく言うのは馬鹿な初心者だけ。
avast!ユーザーの感染報告が多いのはavast!の性能とは関係なく、
avast!を使っているユーザーに馬鹿が多いということかも。
avast! 使ってる = ネットに詳しい人 みたいに錯覚してる人とか多そうだし。
avastaってアホでも使えるソフトじゃ(ry
>>551 フリー御三家(AntiVir,avast!,AVG)で唯一の日本語製品だからな。
ユーザー数も他より多いだろうし、ユーザーの平均スキルも低そうだ。
「対策ソフトを入れれば安全」みたいに考えてる馬鹿が多いのは確かだろう。
>>552 ソフトの名前さえまともに書き込めないアホに言われたくないと思うぜ?
俺はavast何ざつかっちゃいねぇけどな
ごめんなさい。揚足とられました
>>555 どうせなら
∩___∩
| ノ ヽ/⌒) アバスタ間違えますた
/⌒) (゚) (゚) | .|
/ / ( _●_) ミ/ ∩―−、
.( ヽ |∪| / / (゚) 、_ `ヽ
\ ヽノ / / ( ● (゚) |つ
/ / | /(入__ノ ミ あばばっあびゃばびゃばば
| / 、 (_/ ノ
| /\ \ \___ ノ゙ ─ー
| / ) ) \ _
∪ ( \ \ \
\_)
くらい言って欲しかった
557 :
[名無し]さん(bin+cue).rar:2006/10/31(火) 15:52:26 ID:xt+5Bp7EO
応用力が足りんな
>>546 お前みたいにごりぶりみたいにウジャウジャ沸いてくる奴は普段どこにいるの?
このスレとか見たこと無いの?
今まで何回もこのスレで話されてるだろ?
scr踏むとかありえないじゃん
まじで昨日とかにお前は生まれて存在しだしたんじゃない?
560 :
546:2006/10/31(火) 17:16:12 ID:sSiE6Kri0
スキャン完了。
ウィルスは見つからず。。。
困ったなぁー。
562 :
546:2006/10/31(火) 17:34:39 ID:sSiE6Kri0
クリーンインストールは避けたいな。
他のソフトでスキャンしてみよう。
Shareの対策スレはないの?
↓ここはおまえの日記帳じゃないんだのAA
つうか新種報告のスレだろ。
アンチウィルスが反応しないなら報告してもいいんじゃねえの。
ここに常駐してる
>>558みたいな
いちいち鼻息荒くしてる人の目的こそよくわからんよw
>>558は「ごりぶり」が気になって内容どころじゃない
とりあえず皆ブツを入手しろ。 話はそれからだ。
,.へ
___ ム i
「 ヒ_i〉 ゝ 〈
ト ノ iニ(()
i { ____ | ヽ
i i /__, , ‐-\ i }
| i /(●) ( ● )\ {、 λ
ト−┤. / (__人__) \ ,ノ  ̄ ,!
i ゝ、_ | ´ ̄` | ,. '´ハ ,!
. ヽ、 `` 、,__\ /" \ ヽ/
\ノ ノ ハ ̄r/:::r―--―/::7 ノ /
ヽ. ヽ::〈; . '::. :' |::/ / ,. "
`ー 、 \ヽ::. ;:::|/ r'"
/ ̄二二二二二二二二二二二二二二二二二ヽ
| 答 | ごりぶり │|
\_二二二二二二二二二二二二二二二二二ノ
最近のウィルスって、程度が低い・・・
ウィルスのバイナリチェックすれば、どのftpサイトにどのユーザIDでUPしようとしれるか
丸分かりだし・・・
警察なりも、そこまで分かってりゃウィルス作者の逮捕もすぐだろうに・・・
つか、プロパイダとかレンタルサーバ屋は、何故そのアカウントを即停止しないんだ・・・
あちこちのIPからftpされてるんだから、ちょいと機械的にチェックすれば
丸分かりだろうに・・・
わからないまま 時は流れて
574 :
[名無し]さん(bin+cue).rar:2006/10/31(火) 22:14:53 ID:EDG9eq/30
あれだあれ。
最近はやり?の、実行するとftpでスクリーンショットをUPして、
破壊活動を行う奴。
原田ウィルスなのか、p2p destroyerって奴なのか、別にそんなに興味無いから詳しくしらんけど。
ftpでUPする以上、そのアカウントの所持者と関係がある訳で。
そっからウィルス撒いた奴の足がつかんのかなってこと。
全く、この前誰だったかにPC貸してたら、そのウィルスが俺のPCで実行されてえらい迷惑だったぜ。
575 :
[名無し]さん(bin+cue).rar:2006/10/31(火) 22:17:13 ID:EDG9eq/30
そういや、avastを使ってたんだが、
やはりavastは、日本ローカルのウィルスとかは検出弱いような気がする。
当然っちゃ当然か。
所詮タダだしな。
きんたま系って、使っている環境の
ユーザー名・デスクトップ・ファイルしか晒されないんだね。
ということは、ny用の環境を作っておけば、多少保険になるわけね。
仮想PCとかあったけど あれでウィルスでもなんでも怖くないってほんとか
578 :
[名無し]さん(bin+cue).rar:2006/10/31(火) 22:38:01 ID:EDG9eq/30
ファイルを壊すとかって奴だと、仮想PCから、PC本体側のファイルが参照できないように
設定しておけば、本体側のファイルは安全。(つまり、共有とかしなければ)
ただ、ネットワーク経由で感染するウィルスとかだとそれだけでも駄目なので、
PC本体側のセキュリティ設定は強固にしておかなければならない。
でも結局、仮想PC使ってるだけでは外部への情報流出は防げない。
それはそれで別途ファイヤウォールとかを仕掛ける必要がある。
まぁ、下手な共有をしない限り、ファイル壊すぐらいが脳の低レベルなウィルス程度は、
PC本体側への被害が及ばないって所か。
仮想PC使ってればなんでも怖くないってのは、迷信だろ。
>>577 >仮想PCとかあったけど あれでウィルスでもなんでも怖くないってほんとか
セキュリティに理解のある奴は「ウィルスでもなんでも怖くない」みたいな馬鹿発言はしない
感染しにくくする方法はピンキリで色々あるけど
「絶対感染しない方法」があるとしたら
PC起動しないでコンセント抜いておくくらいしかないと思う
買ったPCに混入してるかもしれんし
弟が勝手に出所不明のウィルス入りエロゲをインストするかもしれん
>>575 ノートンの体験版すらウィルスとして検出するあヴぁstの
脅威的な・・・つか、驚異的な検出力をあんまりなめない方がいい
まぁ、さすがにすでに直ってんのかもしれんが
>>574それは答えが簡単だww
「原田ウィルスは、警察がばら撒いている。」
これしかないよもうw
584 :
546:2006/11/01(水) 11:13:34 ID:UMfnr6T60
SCRファイルをMediaPlayerClassicにドラッグアンドドロップしてしまったのですがこの場合感染しますか?
しない
MediaPlayerがエラー出すだけ
588 :
[名無し]さん(bin+cue).rar:2006/11/01(水) 17:27:36 ID:71QBHbH+0
/: : : : : :′: : : : : : : : `丶、
/: : : : : : : : :\:\\: \: : : : \ ,. - 、
. /: : : : /: : /: : l.: :l: ト: ヽ ヽ: :ヽヽヽヽヽ .l´-'‐ヽト、
/: : : : :l : : | l: :l l_:ム:l ヽ:lヽ┼:、|: |:.|ヽヽ! | こノノ)
. / : : : : :.| : : |:ll,ィ´l:.l l:| !l l:| V| :|∧リ ′ / `フ′
/: : :. .:.:.:.:| : : |'! !l リ リ リ '__ Y:. : l / /´
| : :.:.:.:.:.:.:.| : : |l l,z== , ' ̄`,,!:.:. :l/ / わはー、クズばっかりー
|: :.:.:.:.:.:.:.,ィ:.:. :l 〃 , , ┌-┐ |:.:.: :l /
|: :.:.:.:.:.〃 !:.:. :l 、__ノ /:.:.:.: :! /
l: :.:.:.:.:.:`ヽl:.:.:. :l / l:.:.:.: :| ./
. !: l:.:.:.:.:.:.:.:.:l.:.:.:. :l7 ┬‐< l. l:.l、: :| /
l: l、:.:|、:.:.:.;.l:.l\\ lヽ ヽ! リ ∨′
. N \| K´_ ヽ\\ヽ ,ハ l /
. / ヽ l lヾー_. -┘ l/
/ ∨  ̄ l
/ / l
/: : : : : :′: : : : : : : : `丶、
/: : : : : : : : :\:\\: \: : : : \ ,. - 、
. /: : : : /: : /: : l.: :l: ト: ヽ ヽ: :ヽヽヽヽヽ .l´-'‐ヽト、
/: : : : :l : : | l: :l l_:ム:l ヽ:lヽ┼:、|: |:.|ヽヽ! | こノノ)
. / : : : : :.| : : |:ll,ィ´l:.l l:| !l l:| V| :|∧リ ′ / `フ′
/: : :. .:.:.:.:| : : |'! !l リ リ リ '__ Y:. : l / /´
| : :.:.:.:.:.:.:.| : : |l l,z== , ' ̄`,,!:.:. :l/ / わはー、クズばっかりー
|: :.:.:.:.:.:.:.,ィ:.:. :l 〃 , , ┌-┐ |:.:.: :l /
|: :.:.:.:.:.〃 !:.:. :l 、__ノ /:.:.:.: :! /
l: :.:.:.:.:.:`ヽl:.:.:. :l / l:.:.:.: :| ./
. !: l:.:.:.:.:.:.:.:.:l.:.:.:. :l7 ┬‐< l. l:.l、: :| /
l: l、:.:|、:.:.:.;.l:.l\\ lヽ ヽ! リ
589 :
[名無し]さん(bin+cue).rar:2006/11/01(水) 17:30:34 ID:71QBHbH+0
∧_∧ ミ ギャハッハッ ズレてる!ズレてる!
o/⌒(. ;´∀`)つ
と_)__つノ ☆ バンバン
∧_∧ !?
o/⌒(゜Д゜ )つ
と_)__つノ
∧_∧ ミ ギャハッハッ ズレてる!ズレてる!
o/⌒(. ;´∀`)つ
と_)__つノ ☆ バンバン
∧_∧ !?
o/⌒(゜Д゜ )つ
と_)__つノ
∧_∧
o/⌒( ゚д゚ )つ
と_)__つノ
system32を消したらどうなりますか?
system64ができる
トン
system128の俺は勝ち組
winnyで自分が設定したアップフォルダは2つ。
でもシステム情報のところでは3つになってる。
これって正常なのかな?
nyでウィルスを踏んだ俺がきましたよ〜
アイコンがWMVに偽装したスクリーンセーバーorz
それでexeファイル全部あぼーん
ノートンアンチウィルスはいってるけど反応しなかった。
そのウィルスのフォルダにメモがはいってて、たいやき買ってきてくれないと通報するとか書いてあった
もういやや
ふーん、玄米ビスケットがあるのにね
/ /-‐ '´ ``ー-\ ヽ
/ / / ./〃 ! \丶 `ヽ 、 `、
/ / / / / / :/{ │ ヽヽ \ \
. / / :/ / / / イ│ | l l \ l
; / , / / ,' / / │l | | | i ハヘ |
| / / :! l | { /jレ│ | |l 、| l | | | l | l
|/| /l | | |__,厶斗匕l ! | l ヽ l`ー‐-j_ハ. ___/ j j │ ∧
| / | | l lヽ { .ァ≠ミヘ { ヽ \ _ッ、/ ミ、 / // l ∧
レ -ヘ lヽ ヽ l Vl 圦_ハ `代_ノ l}∨| /∧ :| | __, -‐'⌒l
. / ヽ l \{\!ー《.{fj::::::: ! ifj::::::: リ 》 !/ハノ :| .|-‐'´ /
l N {ヘハヽ弋辷ソ ///// 弋辷;ソ /イ '´ | li │ /
. / / ハ と=-‐' ' ー-=つ i| ト、 ! / たいやき買ってきてくれないと通報するから
ヽ / l /! l ヘ 〜〜ォ'´  ̄`ヽ、/ /i| | l | _/、
/^l W ! |. lヽ、 〃 ヽ`ヽ /ll | / ∨-一''´ }
{. リ∨ .jハ i\ > 、 ___/ \} /リ / `ヽ /
\ 〈 \ l\\/\ ! Y / / | /
\f  ̄\ \_ヽ_\l\_ヽ_{ l`Y__/ -‐─イ_/
( 〉 \/ `ヽヘ ∧ レ ヘ / / )
Y \/ Vハヘ //ヽ∧ l /
} 〃 }}∨ヽ` ー / ヽ/ ∧ / ̄
/ /{{ /ハ!メ_\__/\./ヽ/ 〉 〉
だれだよ
偽装とか書いてて笑えるw
そんなんいまさら引っかかる奴なんていねーよ
それはどうかな・・・・フフ
そろそろたいやきの季節だな
つい先日まで暑さ真っ盛りだったのに
引きこもってるとあっという間に季節が変わってるぜ
ああ、怖い
■ダウンロード後のちょっとした注意
■主な症状(感染確認方法)
テンプレの↑を注意&確認しておけば、新しい香具師以外は基本的に防げる?
あと、MXとかでもnyで流れてるウィルスはちょくちょくあるかな?
MXでウィルスみたことない
ネットワークに繋がってないすっからかんな仮想パソコンでウイルス実行したら安全ですか?
救済スレdat落ち。
610 :
546:2006/11/02(木) 09:37:18 ID:N3QCRg3l0
スキャンに17時間もかかった。。。
結果↓
C:\WINDOWS\system32\kernel.exe 感染: Trojan-Spy.Win32.Delf.tt
これどうやって対処したらいいんでしょう?
>>610 カスペのサイトを調べるんだ。 ヒント:Win32.Delf.tt
Avast!使ってる人いない?
今日ny起動させたら、Avast!が反応するんだけど
洒落もだよ!
avastスレは大騒ぎになってるよ
avastスレはプリンの話で盛り上がってるなw
Winny.exe、Share.exeを例外指定しとけば問題無いよ
>>614 右クリック → プログラム設定 → 例外 → Winny.exe、Share.exeを指定
→ avast反応 → あれ〜?
>>615 標準シールド→詳細な設定→追加設定の下の追加にShare.exe、Winny.exe、Winnyp.exe追加
ウイルス作者さんへ
ウイルスのファイル名は winny.exe または share.exe には絶対にしないで下さい!
・ 親ウイルスが生成する子ウイルスをnyかshareの名前にする
・ 親ウイルスは破壊活動を行わず、ただ子ウイルスを生成する機能のみを備えるものにする
→ ウイルスとして検知されない。
こういうのが出てきたら・・。
>>619 D:\Share\Share.exe とか
例外をパスを指定して追加すれば問題無いだろ
avastユーザーは馬鹿が多いから余裕で通用する と思う。
俺の自演に馬鹿とはなんたる所管
>>619 それだとavastだけだろうから
2chブラウザ検知してそのログフォルダの中にファイル作るとかのほうが
>>624 ノートントラップで解除してるの多いからな・・・
でもいまどきProgram Filesに2chブラウザ入れてる奴なんているかな
ギクギクッ!
avastの話題出てたんだ
とりあえずavastアンインストールしますた
C:はシステム関連のみで独立させてD:にProgram Files作ってそこに入れてる
>>626 最近のkakikomi.txtをアップするタイプは
起動中タスクを検索して2chブラウザの場所を特定するようになってたよ
だから起動さえしてたらどこに置いてても同じ
ウィルス感染してIP抜かれたんだけどこれってタイーホコースかな?
633 :
[名無し]さん(bin+cue).rar:2006/11/02(木) 17:56:16 ID:HxsmJ8Ee0
なんたよexe800メガ詰め合わせ
実行したくてたまらん
バスター無反応
>>634 パスに2バイト文字が入ってると弾かれる
>>616でできない奴はshareの場所を移動しろ
Cドライブ直下なら必ずできる
それか
*Winny.exe
*Share.exe
を追加しろ
これは危険だけど初心者にはどうでもいい
とりあえずavast!はny利用中だけ切った
ny使わないときにまた起動すれば良いと思った
∩___∩ |
| ノ\ ヽ |
/ ●゛ ● | |
| ∪ ( _●_) ミ j
彡、 |∪| | J
>>638 / ∩ノ ⊃ ヽ
( \ / _ノ | |
.\ “ /__| |
\ /___ /
>>636 なんかよく分かんねえな。
【割れ厨脂肪】って割れ厨はアンチウイルスも割れなんじゃないのか。
何で律儀にアンチウイルスだけフリーを使う意味があるんだ。他製品は割っているのに。
大人しく御三家かカスペかNOD割った方が早いしそういう人間の方が多いと思うんだが。
それとも今は動画や音楽を落とすことを割れと言うようになったのか?
avast使ってるけどShare起動しても何も反応しないお。。。
ed
>>631 という事は、downやcacheの名前を変えたり、場所を移すのも無駄ってことなの?
で、新種以外はテンプレの基本的な注意をしておけば普通は無問題?
新種の発覚とウイルスバスター等の対応はどれくらいかかるんだろ?
お前の大好きなママにでも聞けよ馬鹿
>>650 山田かタマキンか忘れたけど、1週間以上も対応が遅れたんじゃなかったかな?
放流したてのものは、ダウソしても、暫く放置しておくとかすれば良いんじゃね?
時間を置くことで、新種が新種じゃなくなるわけだし、他人に人柱になってもらえば。
あぼーん
電番晒すなよ
あぼーん対象だぞ
655 :
546:2006/11/03(金) 01:30:27 ID:xhPvf4ir0
>>639 ありがとです。
スキャンしてみたところ削除してくれました。
削除 TSPY_DELF.DNO Trojan C:\WINDOWS\system32\kernel.exe
レジストリに↓が残ってるのですが、削除しちゃっていいんですかね。OSはXPです。
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
kernel C:\WINDOWS\system32\kernel.exe
>>654 おっとこれはうっかりしました。削除依頼出しておきますね(´・ω・`)
という訳で上記は早晩あぼーんされますので、改めまして。
【使用OS】 Windows2000SP4
【WindowsUpdateしてるか】 Yes
【使用AntiVirusソフト】 ウィルスバスターNTT西日本仕様
【AntiVirusをUpdateしてるか】 かなり頻繁に
【Winnyのバージョン】 2.0β7.1
【Winny歴、総DL量】 winny1時代から/TBは行ったくさ
【テンプレを読んだか】 yes
【テンプレにある対策を実行したか】 yes 出来るだけ。
【症状、具体的に分かる限りすべて書く】
少女がほほえむCGをバックに
Winny止めなくないなら ボクが強制的にファイル削除してあげるよww うぐぅ〜ww(TEL : xxxx-xx-xxxx)
ってぇ画像が表示された。速攻リセットした。
C:\TANIGUTHIGOROU と言うフォルダが作られ、
CAPIN.bmp(感染時のSS) setup.bmp(上記の画像と同じもの) 1,080,054byte
setup.exe 24,576byte(中身は全部00h) が作成された。
【何をしたらそんなことになったのか】
うっかりスクリーンセーバファイルをクリックしちゃったorz CAPIN.bmpによると
(2006年映画)トゥモロー・ワールド(クライヴ・オーウェン ジュリアン・ムーア ... 717643 KB スクリーン(ry
【これまでにとった措置】
現時点では特に何も。このスレのレス待ちで。
踏んだ数秒後にリセットしてセーフモード起動したが、起動しなかった。
現在他ドライブを外してCドライブのみの構成で運用中。つまり通常モードでは起動した。
一見、スタートアップもレジストリのRunのトコも異常なしに見えるが・・・自信がない。
ttp://www.trendmicro.co.jp/vinfo/grayware/ve_graywareDetails.asp?GNAME=TSPY%5FDENUTARO%2EJ&VSect=Td ノリはこれに似てるかも(´・ω・`)
ただしDLフォルダの当該ファイルが本当に削除されたかどうかは確認していない。
他の削除該当ファイルでは、IEとメモ帳の起動は確認済。
>>649 話が噛み合ってないが
実行ファイルと同じフォルダ内のiniファイルやレジストリに書いてあるようなことなら取得される
その手のタスクを見るタイプには実行ファイルのリネームが多少は有効だが当然過信は禁物
659 :
649:2006/11/03(金) 01:47:09 ID:I5z+36zY0
>>655 xpデフォでrunにkernel.exeがあるわけないので削除していいんじゃね?
661 :
[名無し]さん(bin+cue).rar:2006/11/03(金) 09:46:52 ID:k80KIFU70
[アニメ] デスノート-DEATH NOTE- 第05話 「駆引」 (D-NTV 704x396 DivX640 120fps).avi .SCR
同じフォルダ内のファイルの拡張子をbmpに変えて、サイズを901KBにして壊す。
program files内のEXEを消す
ノートン反応せず。
やられた。。。
>>661 .SCR を無視リストに入れておかないとな
>>661 それ系、ftpでお宅の個人情報をアレしてナニする危険性があるかもらしいので
一応留意しておいた方がいいじょ・・・
665 :
[名無し]さん(bin+cue).rar:2006/11/03(金) 10:12:23 ID:k80KIFU70
アレしてナニって激しく気になる
だから、なんでいまだに.SCR引っかかってる奴いるの?
ノートンで洗ってから整理してたのに、カスペでフルスキャンしたら感染したオブジェクトがもりもり出てくる件
>>655 それを消していいかどうかも分からないほど馬鹿なのかおまえは。
669 :
546:2006/11/03(金) 11:22:10 ID:xhPvf4ir0
>>660 ありがとです。
これでスッキリできました。
うわ、消したかwwwww
消したらどうなるんだ?ww
やっちゃったな(w
自分でカーネルおじさんを消す馬鹿がいるとは..
>>665 詳しくは朝書き込んだトコのリンク見てちょ。あれの亜種or新作みたいなんだよなぁ。
多分手動駆除出来たと思うけど、不安だ・・・
で、検体提出しようとしたんだが、純正バスターじゃなくてNTTのフレッツおまけバスターなので
ちょっと今手間取ってるトコ(´・ω・`)
675 :
[名無し]さん(bin+cue).rar:2006/11/03(金) 15:53:34 ID:Gw7vIgI+0
引きこもり分類表で知る貴方のヒキ度 改訂版 ■
Sランク:一切部屋から出れない。尿も部屋の中に溜める
Aランク:トイレ以外部屋から全く出てこない
Bランク:食事や風呂のために部屋を出ることがある
Cランク:家族がいない時のみ家の中を自由に動き回る
Dランク:家の中を自由に動き回ることができる
〜〜〜〜↑真性ひき↓半ヒキを隔てる時空の壁〜〜〜〜
第一解脱達成(脱ヒキ状態)へ
Eランク:深夜に他人のいない所へ行くことができる
Fランク:深夜に近所の自販機へ行くことができる
Gランク:深夜にコンビニへ行くことができる
Hランク:時間を問わず他人のいない所へ行くことができる
Iランク:時間を問わず近所の自販機へ行くことができる
Jランク:時間を問わずコンビニへ行くことができる ←今ココ
Kランク:ある程度外出できるが人の多い所へは行けない
Lランク:学校や職場へは行けないが比較的自由に外出できる
〜〜〜〜↑半ヒキ↓偽ヒキを隔てる時空の壁〜〜〜〜
第二解脱(社会復帰)達成へ
Mランク:通学や通勤はできるが他人と接するのを苦痛に感じる
Nランク:他人と関わりを持つことに疲れを感じる
Oランク:ごく平凡に働いている(学校に行っている)
Pランク:人生が楽しくて仕方ない
>>667 なんか俺・・・Sランクに該当しちゃってるんだけどいいの?
俺なんかをSなんて最高クラスに当てはめちゃっていいの?
俺はAランクだな
mかnだな・・・
679 :
[名無し]さん(bin+cue).rar:2006/11/03(金) 16:15:34 ID:AtSltqq20
俺はAランクだな
俺は4年ほどDだった
いまはOだが
通常はD
今日だけでみればB
683 :
[名無し]さん(bin+cue).rar:2006/11/03(金) 16:52:24 ID:k80KIFU70
バッファオーバーフロー
\キタ━━━━━━━━━!!! / /:::::::ヽ___
━でお待ち下さ\ \●ノ\●ノ / 丿 ::.__ .:::::::::::::
∧_∧(\へ■ ▼へ / / /。 ヽ_ヽv /:
ち下さい( ゚∀゚) \ > < / / / ̄ ̄√___丶
∧_∧( つ つ \∧∧∧/━━ | .:::::::::: / / tーーー|ヽ
( ゚∀゚)そのままキタ━< 激 > | .:::::. ..: | |
( つ つ < し > | ::: | |⊂ニヽ|
そのままキタ━でお待ち < く >/ /| : | | |:::T::::|
──────────< キ >──────────
キタ━━━━(゚∀゚)━━ < タ > ┏┓ ┏━━┓
キタ━━━━(゚∀゚)━━ < │ >┏━┛┗━┓┃┏┓┃
キタ━(゚∀゚)(゚∀゚)(゚∀゚) < !!!! >┗━┓┏━┛┃┗┛┃┏
キタ━━━━━(゚∀゚)━/∨∨∨∨\ ┛┗━┓┃┏┓┃┃
キタ━━━━━(゚∀゚)/ _∧ ∧ \ ┏━┛┗┛┃┃┗
キタ━(゚∀゚)(゚∀゚)(/( ゚ ∀゚ )━ ( ゚ ∀゚\ ┃┃
キタ━━━━━(/━∪━━∪━∪━━∪\ ┗┛
キタ━━━━ /┃ しばし キタ━━(゚∀゚)━!!!\
>>683 こういうウイルス作るのは引きこもりじゃないよ。
引きこもりにとってP2P破壊はデメリットしかないし。
わざわざそんなことする必要はナイ
ウィルスが無くなると困る企業
688 :
[名無し]さん(bin+cue).rar:2006/11/03(金) 18:59:03 ID:k80KIFU70
うぐーうぃるす=うぐぃるす
特亜とか言う噂はあるな
勇者はなんでもダブルクリックするからな
勇者はシングルクリック=開くだし
>>661 同じフォルダ内のファイルの拡張子をbmpに変えて、サイズを901KBにして壊す。
program files内のEXEを消す
↑あとスパイウェアがやたら入れられた気がする。
scrの新種、antivirも対応。
avastはまだ。
TR/Spy.Delf.TTね
>>661 てことはあれか?
駆除できない俺のPCの中の
大量のウィルスを一掃してくれるのか?
見知らぬアイコンを見かけるととりあえずダブルクリックしてしまう
そんな人がこの世から消え去るだけで被害は格段に減るはず
>>698それは間違いw
exeは覗いてdllやtmpを消す。
DL中→100%きたこれ!→キャッシュ変換中→変換\(^o^)/オワタ→「アイコン確認、メディアプレーヤだからおk」→(・∀・)コンニチハ!!
真の勇者はワンクリック
あー思い出した
確かメタリカの曲に混ぜられてたんだったな
検体を提出してみた>NTT西日本
が、700MB級の検体を受け取る環境が全く整っていなかったらしく、
結局俺のPCのftp鯖からDLしていってもらったw
今後の体制作りにちったァ役に立ったなら、俺のHDDも成仏出来るってなもんだな。
>>661 通常の症状、データの削除(bmpに変換する)に加え
亜種ではディスクトップ画像、IPなどのPC使ってる人物の情報が流れるらしい。
問題はキンタマのように内部データまでが流出するかどうかだ・・・。
今のところ被害としてはデータの削除とディスクトップ画像、IP等の情報が
インフォシークの何かに流れる、って事だけのようだが。
>652
キンタマだと思ったがえらく対応が遅れた事があった
当時、検体がバスターユーザーしか送れなかったせいじゃないかと思うが
プ…ギャー…ス…
>>707 (18禁ゲーム) [060929] [ILLUSION] Sexyビーチ3 水着剥ぎパッチ (体験版でも使用可)
あーこれかBackdoor.Agent.eipと出ました。
出たばかりはどこも対応していなかったが今は対応しているよ
カスペやバスターのオンラインスキャンでも引っ掛かる
>>707 感染していたり心配なら
/ ̄ ̄ ̄ / /''7 ./''7 / ̄/ /''7
./ ./ ̄/ / /__/ / / ____  ̄ / /
'ー' _/ / ___ノ / /____/ ___ノ /
/___ノ /____,./ /____,./
_ノ ̄/ / ̄/ /''7 / ̄ ̄ ̄/ / ̄/ /'''7'''7
/ ̄ /  ̄ / /  ̄ フ ./ / ゙ー-; ____ / / /._
 ̄/ / ___ノ / __/ (___ / /ー--'゙ /____/ _ノ /i i/ ./
/__/ /____,./ /___,.ノゝ_/ /_/ /__,/ ゝ、__/
712 :
[名無し]さん(bin+cue).rar:2006/11/04(土) 12:06:35 ID:Qw+Tp2Q00
713 :
fさ:2006/11/04(土) 12:07:43 ID:Z4Owdsm50
714 :
[名無し]さん(bin+cue).rar:2006/11/04(土) 16:26:33 ID:qTZ/579E0
>>696 どうでもいいけど原田系なら圧縮すれば1MBにならないか?
Kanon 第05話 「魔物たちの小夜曲 〜serenade〜」 (BS-i 704x396 DivX5.2.1).avi
ダウンロード中のDVDISOのダビンチコードの1がこれになってるのだが、ウイルスですか?
そうだね、ウィルスだね
>>716です
落ちてきたのを
[DVDISO][映画]ダ・ヴィンチ・コード(THE_DAVINCI_CODE)Byケルボ.part1.rar
にリネームしたら普通に動いた
ウイルスにかかってるの相手だけだよね
>>718 もう少し学んでからp2pに手を出した方がいいと思う
多分その調子ではそのうちなんか踏む
721 :
715:2006/11/04(土) 19:09:06 ID:fg6eJchR0
拡張子がexeのファイルを実行してしまいました。
PCを起動すると
mod_vm15ウィルス感染警告
システムのシャットダウンまであと〜秒
となってしまいます。
さらにIEが起動してWinAntiVirusu Pro 2006をインストールしろと言われます。
どうしたら解決できるのでしょうか?
>>722 / ̄ ̄ ̄ / /''7 ./''7 / ̄/ /''7
./ ./ ̄/ / /__/ / / ____  ̄ / /
'ー' _/ / ___ノ / /____/ ___ノ /
/___ノ /____,./ /____,./
_ノ ̄/ / ̄/ /''7 / ̄ ̄ ̄/ / ̄/ /'''7'''7
/ ̄ /  ̄ / /  ̄ フ ./ / ゙ー-; ____ / / /._
 ̄/ / ___ノ / __/ (___ / /ー--'゙ /____/ _ノ /i i/ ./
/__/ /____,./ /___,.ノゝ_/ /_/ /__,/ ゝ、__/
せめて何を踏んだか分からんと対処のしようが
>>722 ,.へ
___ ム i
「 ヒ_i〉 ゝ 〈
ト ノ iニ(()
i { ____ | ヽ
i i /__, , ‐-\ i }
| i /(●) ( ● )\ {、 λ
ト−┤. / (__人__) \ ,ノ  ̄ ,!
i ゝ、_ | ´ ̄` | ,. '´ハ ,!
. ヽ、 `` 、,__\ /" \ ヽ/
\ノ ノ ハ ̄r/:::r―--―/::7 ノ /
ヽ. ヽ::〈; . '::. :' |::/ / ,. "
`ー 、 \ヽ::. ;:::|/ r'"
/ ̄二二二二二二二二二二二二二二二二二二二二ヽ
| 答 | そのまま何も無かったことにして使い続ける │|
\_二二二二二二二二二二二二二二二二二二二二ノ
>>723 アイコンがメディアプレーヤーになっている
James Blunt You're Beautiful EG Ver.mp3 .exe
というファイルです
>>725 いやファイル名なんていくらでも変えられるものを書かれても
こういう場合はハッシュをだな
そもそもアンチウイルスソフトは反応しなかったのか
既存のなら対処法が各社のHPに載ってるが
>>725 WinAntiVirusu Pro 2006はすでにインストールされているものと(ry
728 :
ひみつの文字列さん:2024/12/29(日) 10:40:04 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
>>729 ありがとうございます。
また結果が出たらきます
>>729 カスペのほうでスキャンしてみたところ異常なしでした。
トレンドのほうはホストに許可されてないとやらで実行できませんでした
ふーん、玄米ビスケットがあるのにね
733 :
[名無し]さん(bin+cue).rar:2006/11/05(日) 12:44:03 ID:9K+eUQv30
[アニメ] デスノート-DEATH NOTE- 第05話 「駆引」 (D-NTV 704x396 DivX640 120fps).avi .SCR
ノートンも全然反応しなかったし、
スクリーンセイバーが悪さするとは思わずに、どんなスクリーンセイバーなんだ?
と見てみたらカワイイアニメの女の子がうぐぅうとか言ってるだけだったんで、
なんだよこんなスクリーンセイバーしかつくれないのかよ情けないな
とか思ってあきれていたら。。。。
HDDの中身60GBとprogram filesの中身消されました
うぐぅ「そっか、一つ勉強になったよ!」
>>733 わはははは
俺なんてお前が引っかかるずっと前に感染してやったぜ!
時代遅れなんだよ
ノートン検出しないの多すぎ。もう17日になったらカスペにする
ウイルス対策ソフトに頼っている時点で・・・
いつか引っかかるなw
ウイルス対策ソフトに引っかかったからってウイルス認定してくるやつもうざいよな。
適当にプログラム作って公開してたら掲示板に書き込んできて相手するの疲れた。
こういう奴らは引っかかった対策ソフトの名前すら秘密にしてくるから困る。
739 :
[名無し]さん(bin+cue).rar:2006/11/05(日) 16:55:23 ID:cWD/shQg0
そもそもなんでスクリーンセーバーの癖に悪さするんだろう。
exeファイルなら分かるけどさ。
生意気なんだよ、スクリーンセーバーの癖に。
>>739 試しにWindowsに標準で付いてる.exeを.scrに変えて実行してみ
すぐに理解できるから
741 :
[名無し]さん(bin+cue).rar:2006/11/05(日) 18:29:15 ID:iaM3zOnx0
ハルヒの動画が勝手にダウンされる。
なんでなんで??
案外.scrを無視してない人が多いんだな
固めた中に入れられたら無視してもアウアウ
解凍無視リストにも.scrは登録するだろ・・
常識的に考えて・・
あらゆる.scrを無条件に削除する常駐ソフトを作ってもいいくらいだ。
一通りの駆除ソフトとスキャンをかけてウィルスが検知されなくなりましたが
いまだに再起動(ログオフしてログオンでも可)するとシャットダウンが始まり
IEが起動してWinAntiVirusを推薦されます。
どうにかならないでしょうか?
>>746 クリーンインストールすれば?としか言えませんが
素人と常連で全く認識がかけ離れているので解説します。
@今までアニメしか落とさない奴は、「.AVI」のウィルスなど皆無だったため
非常に危機意識が低かった。当然「.SCR」も無視リストに入れていない。「.SCR」のダブルクリックでウィルス感染することも知らない。
彼らは、エロゲの「.ISO」やコミック、同人の「.lzh」などを落とさないためウィルスと関わりが無かったのだ。
この状態は2003年くらいから3年も続いていた。
A10月の後半に「アニメ デスノート3話」から、AVIの末尾に「.SCR」をつける偽装ファイルがnyに流れた。
何も知識が無いアニメしか落とさない奴は、こぞってダブルクリックして感染した。
B感染してから初めて、まとめサイトや、テンプレを見たりして、こんなスレを立てる奴まで現れた。
デスノートという悪人を裁くアニメに引っ掛けて、今まで安全地帯だったアニメの「.avi」を荒らしに来たウィルス放流者は
nyを撲滅したいという意思があったのなら良いやり方をしたと思われる。
↑このスレは、デスノート感染者が立てたスレじゃなかったな。スマンコ。
それはこっちだった。
avi.scrはデスノートなんかより遥か前からあるお
.avi.exeなウイルスなんてかなり以前からあったが
それこそ化石級
つーかscrの報告はウザイから止めてくれ .scr
Wクリック
カチカチ
> IEが起動してWinAntiVirusを推薦されます。
あーWinAntiVirusProか
いまだと2006かな?
いいソフトだよ
ユー早く支払いしてインストールしちゃいなよ
そしたら次はきっと「ウイルス検出したけど削除するには何ドル必要だから振り込みやがれ」って言ってくるぜ
755 :
[名無し]さん(bin+cue).rar:2006/11/06(月) 13:58:05 ID:fXuQ+tXh0
葉鍵板の腐れ外道だな。
葉鍵本社の誰かかもしれないし…。
?
俺のマウスはボタンが壊れかけていて
うまいクリック(微妙なタッチでクリック)の仕方をしないと
平気でダブルクリックになりやがるので
かなりヒヤヒヤしながらも
でもソレを楽しむ俺がいる
758 :
[名無し]さん(bin+cue).rar:2006/11/06(月) 14:54:18 ID:AbDWQ3Mp0
いちいち蒸し返すなよ
760 :
[名無し]さん(bin+cue).rar:2006/11/06(月) 15:15:20 ID:AbDWQ3Mp0
質問です
【使用OS】XP SP2
【WindowsUpdateしてるか】定期的に、というか昨日もやりました
【AntiVirusは何を使っているか】avast! AntivirusとAd-Aware SE PersonalとSpywareBlaster
【ちゃんとUpdateしてるか】こまめに
【スキャンした結果(ウイルス名・発見場所)】全HDDチェックでも検出0
【別のオンラインスキャンしたならその結果は】してません
【症状を具体的に、分かる限りすべて書く】まず起動すると勝手に
例の元長野県知事のスクリーンセーバー(トロイの木馬のように顔が1つではなく4つでクルクル回ります)
が強制的に1分という待機時間で起こり、ファイルだけ削除しても再起動後復活。
さらにwinnyのフォルダを開いた途端にBbs、Cache、Downを残しすべて削除される。
ゴミ箱行きとかではなく抹消、再ダウンロードしても同じでした。
【何をしたらそんなことになったのか】たぶんウィルス入りのなんかしらのファイルを解凍したときに
かかったんだと思います。常駐ソフトも起動してはいましたがかいくぐったようです。
【これまでにとった措置】とにかくすべてのソフトでフルスキャンかけましたが大元の本体が見つかりません
アンチウイルスソフトを無料ので賄うのなら
常駐のはAVGかantvirで、非常駐のはBitDefenderくらいは
入れておくのは常識だろうに
1年半ほど前にキンタマらしきものを踏んでそのまま使い続けた者ですが、
自分の名前のファイルが検索しても無さそうだったので安心していいですよね
踏んだからって必ずうpされるわけじゃないらしいし。ハハハ
ny専用機なら問題ない
765 :
[名無し]さん(bin+cue).rar:2006/11/06(月) 17:37:47 ID:8P/vmr/y0
>>763 PCのユーザー名を本名を入れたて、しかも勤め先まで入れたりしているような馬鹿では
なかったということだろ。俺もキンタマがはやりだしたころは意味もなくOwnerのドキュメントを
落としてみたりしたものだ。誰も気づかないような特殊なウイルスを一番最初に踏むのでは
ないかという強迫観念があったw杞憂だったわけだがw
pcのユーザー名に本名や勤務先を入れたっていいじゃん
入れて無くてもウィルスに感染してる奴は大量にいる
本名もそうだけど、ユーザー名にマルチバイト文字が使われているのも気になる
ユーザー名に変換できない文字種を混ぜればOK
ユーザー名をnulにすればいいのか!!?
∧_∧
( ・∀・) | | ガッ
と ) | |
Y /ノ 人
/ ) < >__Λ∩
_/し' //. V`Д´)/
(_フ彡
>>760 こんなスレに張り付いて
「ゴミどもはそれしか能が無いんだから早く教えろ」
って繰り返してる子は何?
もう居座り始めて数ヶ月になると思うんだけど
(俺に)早く教えて(俺を)助けろ、っていうのならわかる話なんだけど
どうも自分に関係ないときでも出てくるみたいなんだよな
ただの偽善者? ニート対策課の人? 同属嫌悪? 複雑なトラウマを抱えてる人?
いったい何が彼を駆り立てているのか……
772 :
[名無し]さん(bin+cue).rar:2006/11/06(月) 22:55:29 ID:FcqhhGfe0
>>771 ちょっと頭がゆるい子なんだ
勘弁してやってくれ
電波ソング依存症候群です。
詳しい説明は精神科にでもいって臨床心理士にでも打ち明けてください。
ゎ==ぃ♪ どうもありがと〜♪('∀`)
キンタマ対策でユーザー名に「.exe」や「.scr」を入れるのは効果あるかな?
無視登録してる人が多いだろうから検索に引っかかりにくいはず
ここの常連ならそれをクラスタ化してる
778 :
[名無し]さん(bin+cue).rar:2006/11/07(火) 01:18:37 ID:AF0V66do0
>>761懸命にあほだろ、前出ている質問の貼り付けじゃん
>>762 AVSもいいよ
AOLのツールバーは非インストールで
781 :
[名無し]さん(bin+cue).rar:2006/11/07(火) 07:13:22 ID:oaZBqjPt0
.aviに偽装したトロイの木馬「TSPY_DENTARO.E」(バスター)をはじめて見た
スクリーンショットとファイル削除が主なお仕事のようです。
フォルダ内の以下の拡張子を持つファイルを削除するようです。(バスターによれば)
「ASF 、AVI 、DOC 、GIF 、HTM 、HTML 、ISO 、JPEG 、JPG 、LZH 、MKV 、MP3 、MP4 、MPEG 、MPG 、OGG 、PDF 、RAR 、TXT 、WMA 、WMV 、XLS 、XML 、ZIP」
今回はバスター先生の働きでお馬さんを囲い込んでくれたので、屠殺いたしました。
>>781 うぐぅウイルスの作成者だったら
デスノートをねたにしたウイルス作るだろw
.aviに偽装とか書かれると紛らわしくてたまらん
うむぅ
うぐぅ
aviに偽装とかとか初心者が書きそうだよな。
たぶん何にも分かってないんだろう
どうせAVIのアイコンをしたただのscrファイルだろ
aviのみで動作するウイルスまだかよ
それも
○○○.avi(スペースいっぱい).scr
○○○.avi(スペースいっぱい).exeだよ
それも、さも自分がはじめて発見したように書かれてもううんざり
今さらだが、スレタイに「新種の」って入れたほうがいいんでないか?
現状のスレタイだと、ウイルス関係の総合スレと誤解されるのも仕方ない気がする。
テンプレや過去レス読まない人は、スレタイも読まない。
792 :
ひみつの文字列さん:2024/12/29(日) 10:40:04 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
>>790 新種=ニューウイルス=ニュイルス
だと何度いえばってそんな釣られるクマー
踏んだ、何とかしてくれ
という人に新種かどうかなんて分からないだろうしなぁ
>>793 いや、だからそんなスラング、ここに定住してない奴は知らんだろうw
nyのウイルスだからニュイルスじゃなかったのか…
>>792 トレンドマイクロのHPで「TSPY_DENTARO.E」を調べたが
不正プログラムは、正当なファイルを装うため、Windows Media Playerに類似したアイコンを使用します。
って書いてあるじゃんwww
>>794 むしろ踏んだ奴の大抵は
「俺がひっかかるくらいだからすげー巧妙な新種に違いない」
みたいな意味のわからない自信をもってそうでイヤだ
アンチウイルス無反応の物に限ったところで、未導入の奴が普通に来るだろうしな
俺がひっかかるくらいだからすげー巧妙な新種に違いないぜ
>>798 で例によってavi.scrと
最近これしか話題に上がらない気が
ニュイルスだろうがなんだろうが
どうせやることといったら罵倒とクリンインスコのAA貼って終了
いちいち仮想マシンに入れて動作確認するような暇な人はここにはいませんwwww
↑こんなテンプレはどうかな
>>801 >いちいち仮想マシンに入れて動作確認するような暇な人はここにはいませんwwww
わざわざ仮想マシンに入れて動作確認してくれる粋な人がここにはいましたwwww
↑過去形にしちゃえば
ただの亜種っぽいものをいちいちVPCで調べようとは思わんなァ。
,.へ
___ ム i
「 ヒ_i〉 ゝ 〈
ト ノ iニ(()
i { ____ | ヽ
i i /__, , ‐-\ i }
| i /(●) ( ● )\ {、 λ
ト−┤. / (__人__) \ ,ノ  ̄ ,!
i ゝ、_ | ´ ̄` | ,. '´ハ ,!
. ヽ、 `` 、,__\ /" \ ヽ/
\ノ ノ ハ ̄r/:::r―--―/::7 ノ /
ヽ. ヽ::〈; . '::. :' |::/ / ,. "
`ー 、 \ヽ::. ;:::|/ r'"
/ ̄二二二二二二二二二二二二二二二二二二二二ヽ
| 答 | クリンインスコのAA貼って終了 │|
\_二二二二二二二二二二二二二二二二二二二二ノ
ユーザー名で「フリーザ」て奴が原田に感染したのにウィルスチェック完了後に
まだnyやってるアフォがおるぞww
未だにPCの中丸見えなのになwww
806 :
[名無し]さん(bin+cue).rar:2006/11/07(火) 22:16:34 ID:AF0V66do0
■20〜25「引き篭もりニート」
親も元気でまだまだ学生気分で毎日2ch三昧で幸せな日々
友人達は社会人に影で馬鹿にされつつ徐々に疎遠になり友人居なくなる。
現実からは目を背け楽な方に楽な方に逃げる毎日
親と仕事の事でよく喧嘩するがその内就職するだろうと親もまだ楽観的
「うるせえ糞ババア」「働いたら負け」「30で自殺するから今が楽しければいい」
■26〜30「ウンコ製造機」
親の退職が近くなり家にさえも居辛くなる
たまに求人見てみるも既に手遅れ底辺の仕事しかなく絶望する
友人達は次々に家庭を持ち始める。式に招待されても、もちろん行ける訳も無く
死ぬ予定の30が日に日に近くなり鬱病に。やっぱり死ぬの怖い
現実から強引に目を背けるのも限界に。日に日に弱っていく親。親も鬱病に。
その内、毎日仕事の事で親とマジ喧嘩。親を泣かせる日々。
「就職活動してるって言ってるだろ!(注:してない)」
「正社員になっても将来不安なのは一緒」「無職沢山居るから何とかなる」
■31〜35「ゴミ」
親が退職。収入が無くなり親も日に日に必死になる。毎日修羅場。
ようやく重い腰を上げるも既に末期。正社員は無理。
若ければ誰でも入れるブラック大手でさえ怪しい。状態。
言い訳、泣き言ばかりがリフレイン。カワイソスw
■35〜「乞食」
全て自分の責任なのだが、精神的に子供のままココまで来てしまった為
親が悪い。時代が悪かった。国が悪い。と泣き言を言って自分を慰める日々。
親の貯蓄もいい加減限界に。しかし今度は親の年金を当てにし始める。
親が死んでも遺産が有ると考えてしまう根っからの屑になってしまった。
親が死に期待していた遺産キター!が、相続税で持って行かれてしまう。
今度は国にたかる事を考え生活保護の申請するが余裕で却下され、
日本で生きていく事の大変さを思い知る。が誰も助けてくれず。
そのうち住む場所も無くなってしまい住所不定に。とりあえず泣いてみる。
807 :
[名無し]さん(bin+cue).rar:2006/11/07(火) 22:17:35 ID:AF0V66do0
一月 今年も始まったばかりだし、二月から本気出す
二月 なんか二月短いし、三月から本気出す
三月 春休みの学生ウザいから、四月から本気出す
四月 あんなに頑張って咲いた桜も散ってさみしいから、五月から本気出す
五月 俺って五月病らしいから、六月から本気出す
六月 雨降って鬱陶しいから、七月から本気出す
七月 大好きだったアニメが終わっちゃって寂しいから、八月から本気出す
八月 甲子園観ると欝になるから、九月から本気出す
九月 残暑がウザいから、十月から本気出す
十月 野球が終わって清々したから、十一月から本気出す
十一月 部屋に篭って勤労感謝しなきゃならんから、十二月から本気出す
十二月 今年も終わりだし、来年から本気出す
808 :
[名無し]さん(bin+cue).rar:2006/11/07(火) 22:19:25 ID:AF0V66do0
ぼくらの世代が面白くするんだ!ぼくらの世代が面白くするんだ!ぼくらの世代が面白くするんだ!ぼくらの
く ∩∩ * 。 V∩ 。 * 巛 ヽ 世
ら * (7ヌ) + ∧_∧ * (/ / + 〒 ! 代
の + / / ∧_∧ 。 ∧_∧ _(´∀` ) ∧_∧ || ∧_∧ 。 / / が
世 \ \( ´∀`)―--( ´∀` ) ̄ ⌒ヽ(´∀` ) // ( ´∀`)∩∧_∧ / / * 面
代 。 \ /⌒ ⌒ ̄ヽ、NEET/~⌒ ⌒ / / ( )(´∀` / / 。 白
が | フリーター |ー、 童貞 / ̄| //`i / / \\∧_ノ ,- f + く
面 * | | | / (ミ ミ) |鬱患者| / \\ / ュヘ ヒキ | す
白 | | | | / \ | |/ 中卒 |(_)〈_} ) | る
く 。 | | ) / /\ \| ヽ /\ \ / ! * ん
す / ノ | / ヽ ヽ、_/) (\ ) ゝ | / \ | / ,ヘ | だ
る + | | | / /| / レ \`ー ' | | / / | | j / | | 。!
809 :
[名無し]さん(bin+cue).rar:2006/11/07(火) 22:20:35 ID:oaZBqjPt0
>>793 / <
|\ /| __>  ̄
||> \/ | / /\ |\
| (0) (0)| ハ// ̄
| (_|_)| |
\ V/ / .|
_ノ(ノヽノ .ヽ-ヾ _
/ \
/ ノ人 ヽ
| イ・ヽ\) )
| .| | ヾ) ) / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
ヾ人__ノ(。。` ヽ / | 父さん!
| ⌒ | ノ ノ <
人 | レノ / | 強い電波です!
ヽ、 ⌒ ノノノノ \__________
/~/`ーーーー´/___/ヽ
/ | ̄~|ヽ/\/| | |
/ |__| o .|__| |
810 :
[名無し]さん(bin+cue).rar:2006/11/07(火) 22:31:24 ID:AF0V66do0
____
, ' ´: : : _: : : :`丶、
/ : : , ' ´ __`¨丶、: :\
, 、/: : : :/ , ‐ ¨: : : : : ` ‐ 、!: :/二}
くヽ V : : ! : /: :l : : ヽ: : ヽ: : :l: :ヽ-<、
/¨ニ<´{: : : :!: :{:_: :lヽ: : :ト: : :ム: :l : ト<´ヾ\
' ´ !:>l : : :ト: ハ: ト ヽ :! ×ヾヽ:!: :}ヽ\L_|
{´/:ヾヽゝイえミ `,ィチト, !: :! :|ヽ \
|:ハ: :i : ヾ| 弋zリ 辷ノ ,': /: ,'.} |/
ヾ ヽV_:_:!,-=、 、_, ノ:∠N_,ゝ おじちゃんたち
≧ ヽ_ノ ィ フ<彡'´ どうしてはたらかないるぅ?
r7´ f r┐| 〔/ミヽ>,-、
Y ー个‐'t ハ-、_'ゝ、
ヽ ._・ rく ̄ヽト-'丿 ヽ l
/ (・__,)ゝi┬'´ハ` '`|
|ヽ, イ ノ┴くヽヽ、 /
`´ ゝ┬ヘ`ヽ | `ー‐1
ゝノ-‐^ー'一''丶 ヽ ヽ
ト、_ `ーァ'¨不ヽ
| | 「 ̄「 ̄l ̄ト、,イトヒi′
l l. l l ! !└' l |
└ L 」_,|__l_l.__L.l′
| | | |
l l ! !
l l. l l
ト--┤ !--‐1
f‐t央j. ト央ァヘ
| 甘l、 / 甘 |
l ,.-‐ヽ レ'⌒ヽ/
`く.__ ノ ゝ--‐′
811 :
[名無し]さん(bin+cue).rar:2006/11/07(火) 22:32:37 ID:AF0V66do0
,.へ
___ ム i
「 ヒ_i〉 ゝ 〈
ト ノ iニ(()
i { ____ | ヽ
i i /__, , ‐-\ i }
| i /(●) ( ● )\ {、 λ
ト−┤. / (__人__) \ ,ノ  ̄ ,!
i ゝ、_ | ´ ̄` | ,. '´ハ ,!
. ヽ、 `` 、,__\ /" \ ヽ/
\ノ ノ ハ ̄r/:::r―--―/::7 ノ /
ヽ. ヽ::〈; . '::. :' |::/ / ,. "
`ー 、 \ヽ::. ;:::|/ r'"
/ ̄二二二二二二二二二二二二二二二二二二二二ヽ
| 答 | 人生終了 │|
\_二二二二二二二二二二二二二二二二二二二二ノ
>>811 こんなスレに張り付いて
「ゴミどもはそれしか能が無いんだから早く教えろ」
って繰り返してる子は何?
もう居座り始めて数ヶ月になると思うんだけど
(俺に)早く教えて(俺を)助けろ、っていうのならわかる話なんだけど
どうも自分に関係ないときでも出てくるみたいなんだよな
ただの偽善者? ニート対策課の人? 同属嫌悪? 複雑なトラウマを抱えてる人?
いったい何が彼を駆り立てているのか……
∧_∧
(´・ω・) キキーッ!
O┬O )
◎┴し'-◎ ≡
_,,..,,,,_
./ ,' 3 `ヽーっ ヒキオタ
l ⊃ ⌒_つ ニート
`'ー---‐'''''"
∧_∧
( )
(_ <ъ 、
,,0宀0~ ゙ 、`:
._,,..,,,,_..,,:''' ,,:' i i
. , - =;=:=.=/=,';$=#;:;#っ;;::-'´ , '´
/´ -;==:=.l=:= ⊃#,:'#''_つ;;::-'~
i /´ `'ー-〃`〃"
.; ヾ ノ'' ,:''
ヾ `"~""''" /
` -==;=.=;=:.='´
よっぽどヒキとかニートにコンプレックスを持ってるんだろうな、っていうのはわかった
ヒキやニートにコンプレックスを持つというのはよくわからんな・・・。
道ばたの石ころ程度にしか感じないと思うんだが。
ニートにゲーセンとかでボロ負けしたんじゃね?
んで対戦台の向こうから
「よえ〜〜〜〜、何コイツ訳わかんね−」 「ハハハ」
と言われちゃったと。
>>815 道端の石ころやうんこに対して執拗に攻撃するのは異常だと思わんかね
要するにそこがなんらかのコンプレックスを持ってる証拠だと思うんだが
道端の石ころに対してしか優越感を得られないんだと思う
この板の定住者は驚くほど低脳だな
______
,/;;;;;;;;;;;;;;;/::::::|
|:::| ::::::|| ::i :::│ ∧_∧
ヽ ;;;;;;;;;;;:::ヽ │ (・ω・ ) はいはい低脳低脳
 ̄ ̄ ̄ ̄| ̄ ̄| O目⊂ )
____|__| (_(_⊃
/ ̄ ̄ ̄ ̄/
__ / NEC /
\/____/
何を今更。
ダウソ板、メンヘル、VIPと3大ダメ板の一つだぞ。
次点にν速、ネ実あたりか。
もちろん、その中に俺もお前も含まれるわけだ。
自分の低脳を棚に上げないことだな。
このスレ荒らすって何なんだ
>>817 とりあえず何がいいたいのかわからない。
>>821 メンヘルは仕方ないじゃまいか
ダウソは駄目だと思うが
ヴぃpは・・・わざとはっちゃけてる奴がほとんどだからな、リアルでおかしい奴って多分ほとんどいないよな
取り合えずこのスレに出入りしていても、全く実入りがないと言う事だけは解った。
もうこねえよ!
┌─┐
|も.|
|う |
│来│
│ね│
│え .|
│よ .|
バカ ゴルァ │ !!.│
└─┤ プンプン
ヽ(`Д´)ノ ヽ(`Д´)ノ (`Д´)ノ ( `Д)
| ̄ ̄ ̄|─| ̄ ̄ ̄|─| ̄ ̄ ̄|─□( ヽ┐U
〜 〜  ̄◎ ̄ . ̄◎ ̄  ̄◎ ̄ ◎−>┘◎
>>825 もう見てないと思うけど二度と帰って来るなよ
未練がましくまた顔を出したりするんじゃないぞ
解析する奴が一人もいないから救済スレ立てるまでもないなw
動画から感染するウィルスってないよね?
新種のウイルスのハッシュが貼られれば解析とまで言わずとも動作確認ぐらいするがそういうのもないしな
既知のウイルスに感染してぎゃーぎゃー騒ぐ書き込みばかりだ
元ゲハ住人の俺様がやってきましたよ
黙れハゲ
デスノート6話を落としたら大変なことに!!!
そりゃ大変だ!
ですのー
もうscrネタは不要
,.へ
___ ム i
「 ヒ_i〉 ゝ 〈
ト ノ iニ(()
i { ____ | ヽ
i i /__, , ‐-\ i }
| i /(●) ( ● )\ {、 λ
ト−┤. / (__人__) \ ,ノ  ̄ ,!
i ゝ、_ | ´ ̄` | ,. '´ハ ,!
. ヽ、 `` 、,__\ /" \ ヽ/
\ノ ノ ハ ̄r/:::r―--―/::7 ノ /
ヽ. ヽ::〈; . '::. :' |::/ / ,. "
`ー 、 \ヽ::. ;:::|/ r'"
/ ̄二二二二二二二二二二二二二二二二二二二二ヽ
| 答 | 目線の高さから床にPC落として終了 │|
\_二二二二二二二二二二二二二二二二二二二二ノ
842 :
[名無し]さん(bin+cue).rar:2006/11/08(水) 20:10:46 ID:ak2Xk3+10
>>814 ヒッキーやカスにそこまで嫉妬しないよ
嫉妬される様なところが一切ないことは、自分たちが1番わかってんじゃない?
そこまで?
844 :
どれ?:2006/11/08(水) 20:11:46 ID:ak2Xk3+10
■20〜25「引き篭もりニート」
親も元気でまだまだ学生気分で毎日2ch三昧で幸せな日々
友人達は社会人に影で馬鹿にされつつ徐々に疎遠になり友人居なくなる。
現実からは目を背け楽な方に楽な方に逃げる毎日
親と仕事の事でよく喧嘩するがその内就職するだろうと親もまだ楽観的
「うるせえ糞ババア」「働いたら負け」「30で自殺するから今が楽しければいい」
■26〜30「ウンコ製造機」
親の退職が近くなり家にさえも居辛くなる
たまに求人見てみるも既に手遅れ底辺の仕事しかなく絶望する
友人達は次々に家庭を持ち始める。式に招待されても、もちろん行ける訳も無く
死ぬ予定の30が日に日に近くなり鬱病に。やっぱり死ぬの怖い
現実から強引に目を背けるのも限界に。日に日に弱っていく親。親も鬱病に。
その内、毎日仕事の事で親とマジ喧嘩。親を泣かせる日々。
「就職活動してるって言ってるだろ!(注:してない)」
「正社員になっても将来不安なのは一緒」「無職沢山居るから何とかなる」
■31〜35「ゴミ」
親が退職。収入が無くなり親も日に日に必死になる。毎日修羅場。
ようやく重い腰を上げるも既に末期。正社員は無理。
若ければ誰でも入れるブラック大手でさえ怪しい。状態。
言い訳、泣き言ばかりがリフレイン。カワイソスw
■35〜「乞食」
全て自分の責任なのだが、精神的に子供のままココまで来てしまった為
親が悪い。時代が悪かった。国が悪い。と泣き言を言って自分を慰める日々。
親の貯蓄もいい加減限界に。しかし今度は親の年金を当てにし始める。
親が死んでも遺産が有ると考えてしまう根っからの屑になってしまった。
親が死に期待していた遺産キター!が、相続税で持って行かれてしまう。
今度は国にたかる事を考え生活保護の申請するが余裕で却下され、
日本で生きていく事の大変さを思い知る。が誰も助けてくれず。
そのうち住む場所も無くなってしまい住所不定に。とりあえず泣いてみる。
VIPでやれ
>>845 こんな感じなんだろうきっと。
____
/ \
/ _ノ ヽ、_ \
/ o゚((●)) ((●))゚o \ ほんとはVIPでやりたいんだお…
| (__人__)' |
\ `⌒´ /
____
/ \
/ _ノ ヽ、_ \
/ o゚⌒ ⌒゚o \ でもVIPPERはクオリティ高いスレしか相手してくれないお…
| (__人__) |
\ ` ⌒´ /
____
/⌒ ⌒\
/( ●) (●)\
/::::::⌒(__人__)⌒::::: \ だからDownLoad板でやるお!
| |r┬-| |
\ `ー'´ /
自分以外が全員ヒキニートだと決め付けてかかってるのがそもそもの間違いなんだよね
自分よりスキルの高い奴が、自分と同程度かそれ以上の生活をしているわけがないっていう思い込み
まぁ実際この板ニート率は他所より高いんだろうが
朝3〜8時のカキコが多い板=ニート板
じゃね
849 :
[名無し]さん(bin+cue).rar:2006/11/09(木) 00:10:22 ID:2hTQr2Ip0
zipファイルを落としたのですが、それを削除したいんです。
右クッリクすると
・開く
・エクスプローラ
・プログラムから開く
・送る
だけしか表示されないんです。
シフトキーとデリートキーを
同時に押しても矢印と砂時計が
高速で交互に現れるだけで何もできないんです。
どうすれば削除できるか教えていただけませんか?
>>849 まず全裸になり
( : )
( ゜∀゜)ノ彡
<( )
ノωヽ
自分の尻を両手でバンバン叩きながら白目をむき
从
Д゚ ) て
( ヾ) )ヾ て
< <
人__人__人__人__人__人__人__人__人__人__人
Σ て
Σ びっくりするほどユートピア! て人__人_
Σ びっくりするほどユートピア! て
⌒Y⌒Y⌒Y) て
Y⌒Y⌒Y⌒Y⌒Y⌒Y⌒Y⌒Y⌒Y⌒Y⌒Y⌒
_______
|__ ヽ(゜∀゜)ノ
|\_〃´ ̄ ̄ ヽ..ヘ( )ミ
| |\,.-〜´ ̄ ̄ ω > (∀゜ )ノ
\|∫\ _,. - 、_,. - 、 \ ( ヘ)
\ \______ _\<
\ || ̄ ̄ ̄ ̄ ̄ ̄ ̄ |
\||_______ |
然る後にPCを再起動してもう一度削除を実行
,.へ
___ ム i
「 ヒ_i〉 ゝ 〈
ト ノ iニ(()
i { ____ | ヽ
i i /__, , ‐-\ i }
| i /(●) ( ● )\ {、 λ
ト−┤. / (__人__) \ ,ノ  ̄ ,!
i ゝ、_ | ´ ̄` | ,. '´ハ ,!
. ヽ、 `` 、,__\ /" \ ヽ/
\ノ ノ ハ ̄r/:::r―--―/::7 ノ /
ヽ. ヽ::〈; . '::. :' |::/ / ,. "
`ー 、 \ヽ::. ;:::|/ r'"
/ ̄二二二二二二二二二二二二二二二二二二二二ヽ
| 答 | ファイルが消えたと思い込んで使い続ける │|
\_二二二二二二二二二二二二二二二二二二二二ノ
854 :
[名無し]さん(bin+cue).rar:2006/11/09(木) 01:55:54 ID:2hTQr2Ip0
852さんありがとうございます
855 :
[名無し]さん(bin+cue).rar:2006/11/09(木) 03:35:23 ID:epYx250c0
856 :
[名無し]さん(bin+cue).rar:2006/11/09(木) 08:42:20 ID:xoNR5JxS0
857 :
[名無し]さん(bin+cue).rar:2006/11/09(木) 20:17:06 ID:gn2V3vIp0
858 :
[名無し]さん(bin+cue).rar:2006/11/09(木) 20:18:35 ID:gn2V3vIp0
まず全裸になり
( : )
( ゜∀゜)ノ彡
<( )
ノωヽ
自分の尻を両手でバンバン叩きながら白目をむき
从
Д゚ ) て
( ヾ) )ヾ て
< <
人__人__人__人__人__人__人__人__人__人__人
Σ て
Σ びっくりするほどユートピア! て人__人_
Σ びっくりするほどユートピア! て
⌒Y⌒Y⌒Y) て
Y⌒Y⌒Y⌒Y⌒Y⌒Y⌒Y⌒Y⌒Y⌒Y⌒Y⌒
_______
|__ ヽ(゜∀゜)ノ
|\_〃´ ̄ ̄ ヽ..ヘ( )ミ
| |\,.-〜´ ̄ ̄ ω > (∀゜ )ノ
\|∫\ _,. - 、_,. - 、 \ ( ヘ)
\ \______ _\<
\ || ̄ ̄ ̄ ̄ ̄ ̄ ̄ |
\||_______ |
i { ____ | ヽ
i i /__, , ‐-\ i }
| i /(●) ( ● )\ {、 λ
ト−┤. / (__人__) \ ,ノ  ̄ ,!
859 :
[名無し]さん(bin+cue).rar:2006/11/09(木) 20:20:12 ID:gn2V3vIp0
/ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
| ここはWinnyの中継転送で知らずにキャッシュに溜まっていたエロゲに関する退避スレです。
| 違法ファイルに関する情報交換等してdownしないように無視リストに入れて
| 違法ファイルの拡散を抑止するためのスレです。
| みなさんも違法ファイルが知らずにキャッシュに溜まらないように
| チェックし、もし溜まっていたら削除するようにこのスレで晒していきましょう。
| 質問する場合はまず極力調べた上で、マナーを守って質問してください。
| テンプレに載っている、あまりに基本的、スレ違いな糞質問は徹底放置。
| 無意味かつ無駄なAAをむやみに貼らないでください。
| ★基本的にsage進行でお願いします。発言する時は E-mail 欄に「sage」{半角で}と入力してください。
\_____ ________________________
∨
/ / `ト 、', ヽ
\ / / -ト y i l\
l ハ l / ● l }-、 ! \
l/i yi ● , ⊂⊃ l ,!/. \
― レvl⊃ r´`´ヽ l }´/ ヽ \
i 、 ヽ、_,ノ j ト ~、
. r- ,_ 」 ヽ , ____,. イll lヽ=_____
. l、 ~'''TTト、 ハ,ヽ l===l l l //- .,
ヽ、 .l l l ', ', \ヽ l ̄l l l //
`ー.l_l_l__', ',__ \yV/レ 〈ー'ヽ
前スレ
寺元184
http://tmp6.2ch.net/test/read.cgi/download/1155872084/
860 :
[名無し]さん(bin+cue).rar:2006/11/09(木) 20:21:10 ID:gn2V3vIp0
-‐ '´ ̄ ̄`ヽ、
/ /" `ヽ ヽ \
┏┓ ┏━━┓ //, '/ ヽハ 、 ヽ. ┏┓┏┓
┏┛┗┓ ┃┏┓┃ _ 〃 {_{ノ `ヽリ| l │_i|. ┃┃┃┃
┗┓┏┛ ┃┗┛┃┏━く ● >小l● ● 从く ● >.━━━━━┓ ┃┃┃┃
┏┛┗┓ ┃┏┓┃┃ \/ ヽ|l⊃ 、_,、_, ⊂⊃ \/' ┃ ┃┃┃┃
┗┓┏┛ ┗┛┃┃┗━━/⌒ヽ__|ヘ ゝ._) j /⌒i ! ━━━━━━┛ ┗┛┗┛
┃┃ ┃┃ \ /:::::| l>,、 __, イァ/ /│' ┏┓┏┓
┗┛ ┗┛ /:::::/| | ヾ:::|三/::{ヘ、__∧ |' ┗┛┗┛
`ヽ< | | ヾ∨:::/ヾ:::彡' |
煽るのが中途半端
荒らすのも中途半端
お前だめだ
862 :
[名無し]さん(bin+cue).rar:2006/11/09(木) 20:22:50 ID:gn2V3vIp0
/\___/ヽ
/ノヽ ヽ、
/ ⌒''ヽ,,,)ii(,,,r'''''' :::ヘ
| ン(○),ン <、(○)<::| |`ヽ、
| `⌒,,ノ(、_, )ヽ⌒´ ::l |::::ヽl
. ヽ ヽ il´トェェェイ`li r ;/ .|:::::i |
/ヽ !l |,r-r-| l! /ヽ |:::::l |
/ |^|ヽ、 `ニニ´一/|^|`,r-|:「 ̄
/ | .| | .| ,U(ニ 、)ヽ
/ | .| | .|人(_(ニ、ノノ
/\___/ヽ
/ノヽ ヽ、
/ ⌒''ヽ,,,)ii(,,,r'''''' :::ヘ
| ン(○),ン <、(○)<::| |`ヽ、
| `⌒,,ノ(、_, )ヽ⌒´ ::l |::::ヽl
. ヽ ヽ il´トェェェイ`li r ;/ .|:::::i |
/ヽ !l |,r-r-| l! /ヽ |:::::l |
/ |^|ヽ、 `ニニ´一/|^|`,r-|:「 ̄
/ | .| | .| ,U(ニ 、)ヽ
/ | .| | .|人(_(ニ、ノノ
/\___/ヽ
/ノヽ ヽ、
/ ⌒''ヽ,,,)ii(,,,r'''''' :::ヘ
| ン(○),ン <、(○)<::| |`ヽ、
| `⌒,,ノ(、_, )ヽ⌒´ ::l |::::ヽl
. ヽ ヽ il´トェェェイ`li r ;/ .|:::::i |
/ヽ !l |,r-r-| l! /ヽ |:::::l |
/ |^|ヽ、 `ニニ´一/|^|`,r-|:「 ̄
/ | .| | .| ,U(ニ 、)ヽ
/ | .| | .|人(_(ニ、ノノ
863 :
教祖 ◆xuwnyzg6tc :2006/11/09(木) 20:23:50 ID:e+hQ7U7k0
864 :
/\___/ヽ :2006/11/09(木) 20:24:33 ID:gn2V3vIp0
/\___/ヽ
/ノヽ ヽ、
/ ⌒''ヽ,,,)ii(,,,r'''''' :::ヘ
| ン(○),ン <、(○)<::| |`ヽ、
| `⌒,,ノ(、_, )ヽ⌒´ ::l |::::ヽl
. ヽ ヽ il´トェェェイ`li r ;/ .|:::::i |
/ヽ !l |,r-r-| l! /ヽ |:::::l |
/ |^|ヽ、 `ニニ´一/|^|`,r-|:「 ̄
/ | .| | .| ,U(ニ 、)ヽ
/ | .| | .|人(_(ニ、ノノ
/\___/ヽ
/ノヽ ヽ、
/ ⌒''ヽ,,,)ii(,,,r'''''' :::ヘ
| ン(○),ン <、(○)<::| |`ヽ、
| `⌒,,ノ(、_, )ヽ⌒´ ::l |::::ヽl
. ヽ ヽ il´トェェェイ`li r ;/ .|:::::i |
/ヽ !l |,r-r-| l! /ヽ |:::::l |
/ |^|ヽ、 `ニニ´一/|^|`,r-|:「 ̄
/ | .| | .| ,U(ニ 、)ヽ
/ | .| | .|人(_(ニ、ノノ
/\___/ヽ
/ノヽ ヽ、
/ ⌒''ヽ,,,)ii(,,,r'''''' :::ヘ
| ン(○),ン <、(○)<::| |`ヽ、
| `⌒,,ノ(、_, )ヽ⌒´ ::l |::::ヽl
. ヽ ヽ il´トェェェイ`li r ;/ .|:::::i |
/ヽ !l |,r-r-| l! /ヽ |:::::l |
/ |^|ヽ、 `ニニ´一/|^|`,r-|:「 ̄
/ | .| | .| ,U(ニ 、)ヽ
/ | .| | .|人(_(ニ、ノノ
独特の言葉遣いの文章書いたと思ったら
コピペ連投したり、この人ってリアルに知障なんかな
866 :
[名無し]さん(bin+cue).rar:2006/11/10(金) 18:45:15 ID:A6bw++7B0
出会い系のスレと信じきっていた一人
移りゆくスレを歩いてきた
若気の至りなんてニートは云う
ありふれたVIPPER同士の ニュー速VIP
彼は重いコピペを引きずって
板中を駆け回ってる糞コテハン
追われるように過ぎ去っていくスレ
夢見たレスと遠く離れていた 苛立っていた 戸惑っていた
映画(電車男)にある様な出会い系の板など滅多にないから
「自殺したい」のスレなんか頼っては恋を探してた
彼女は生まれた町から2ちゃんねるへ出たばかり
猜疑心と好奇心両手に抱え
悪戦苦闘くり返してるニートで……
そしてマジレスは生まれた 釣り糸が操っている様にも思えた
愛は尽きる事ない 想いは揺るがない
そう信じてた
867 :
[名無し]さん(bin+cue).rar:2006/11/10(金) 18:48:35 ID:A6bw++7B0
庵野監督へのインタビュー
Q.新劇場版製作決定の心境は?
A.まだ実感ないな
Q.なぜ、今エヴァンゲリオンなのか?
A.オレ流のサプライズや
Q.ファンの一部から批判も予想されますが?
A.言いたいことがあったら言ったらええ、人それぞれ、いろんな見方があるからな
Q.業界人からも失望の声が上がっていますが?
A.それぞれ判断基準があるからな。 でも、オレはアンチテーゼを守るだけやから
Q.最後にテレビの前のアニオタに一言お願いします。
A.どんなもんじゃ〜〜〜〜い!!
868 :
[名無し]さん(bin+cue).rar:2006/11/10(金) 18:49:30 ID:A6bw++7B0
妹「お兄ちゃんって落ち込んだ時どうする?」
俺「んー、別に何も。寝るかな」
妹「ふーん・・」
俺「どうした?何かあったか?」
俺「ううん、ちょっとね」
俺「何だよ水くさいな、言ってみろよ」
俺「う、うんとさ・・・」
俺「おう」
俺「お兄ちゃん、この間一緒に歩いてた人、彼女?」
俺「・・・は?」
俺「前学校の近くで話してたじゃん」
俺「ああ・・・あいつか。なわけないだろ、ただのクラスメートだよ」
俺「ほんと?」
俺「嘘言ってどうすんだよ」
俺「そっか」
俺「てかそんな話はいいんだよ。落ち込んでたんじゃなかったのか?」
母「ううん、それならいいんだ!えへへ」
俺「おかしな奴だな」
俺「ふふ♪お兄ちゃんに彼女なんてできるわけないよね、よく考えたら」
俺「こらこら、失礼だぞ」
869 :
[名無し]さん(bin+cue).rar:2006/11/10(金) 18:50:35 ID:A6bw++7B0
/\___/ヽ
/ノヽ ヽ、
/ ⌒''ヽ,,,)ii(,,,r'''''' :::ヘ
| ン(○),ン <、(○)<::| |`ヽ、
| `⌒,,ノ(、_, )ヽ⌒´ ::l |::::ヽl
. ヽ ヽ il´トェェェイ`li r ;/ .|:::::i |
/ヽ !l |,r-r-| l! /ヽ |:::::l |
/ |^|ヽ、 `ニニ´一/|^|`,r-|:「 ̄
/ | .| | .| ,U(ニ 、)ヽ
/ | .| | .|人(_(ニ、ノノ
/\___/ヽ
/ノヽ ヽ、
/ ⌒''ヽ,,,)ii(,,,r'''''' :::ヘ
| ン(○),ン <、(○)<::| |`ヽ、
| `⌒,,ノ(、_, )ヽ⌒´ ::l |::::ヽl
. ヽ ヽ il´トェェェイ`li r ;/ .|:::::i |
/ヽ !l |,r-r-| l! /ヽ |:::::l |
/ |^|ヽ、 `ニニ´一/|^|`,r-|:「 ̄
/ | .| | .| ,U(ニ 、)ヽ
/ | .| | .|人(_(ニ、ノノ
/\___/ヽ
/ノヽ ヽ、
/ ⌒''ヽ,,,)ii(,,,r'''''' :::ヘ
| ン(○),ン <、(○)<::| |`ヽ、
| `⌒,,ノ(、_, )ヽ⌒´ ::l |::::ヽl
. ヽ ヽ il´トェェェイ`li r ;/ .|:::::i |
/ヽ !l |,r-r-| l! /ヽ |:::::l |
/ |^|ヽ、 `ニニ´一/|^|`,r-|:「 ̄
/ | .| | .| ,U(ニ 、)ヽ
/ | .| | .|人(_(ニ、ノノ
/\___/ヽ
/ノヽ ヽ、
/ ⌒''ヽ,,,)ii(,,,r'''''' :::ヘ
| ン(○),ン <、(○)<::| |`ヽ、
| `⌒,,ノ(、_, )ヽ⌒´ ::l |::::ヽl
. ヽ ヽ il´トェェェイ`li r ;/ .|:::::i |
/ヽ !l |,r-r-| l! /ヽ |:::::l |
/ |^|ヽ、 `ニニ´一/|^|`,r-|:「 ̄
/ | .| | .| ,U(ニ 、)ヽ
/ | .| ◎ | .|人(_(ニ、ノノ
/\___/ヽ
/ノヽ ヽ、
/ ⌒''ヽ,,,)ii(,,,r'''''' :::ヘ
| ン(○),ン <、(○)<::| |`ヽ、
| `⌒,,ノ(、_, )ヽ⌒´ ::l |::::ヽl
. ヽ ヽ il´トェェェイ`li r ;/ .|:::::i |
/ヽ !l |,r-r-| l! /ヽ |:::::l |
/ |^|ヽ、 `ニニ´一/|^|`,r-|:「 ̄
/ | .| | .| ,U(ニ 、)ヽ
/ | .| | .|人(_(ニ、ノノ
/\___/ヽ
/ノヽ ヽ、
/ ⌒''ヽ,,,)ii(,,,r'''''' :::ヘ
| ン(○),ン <、(○)<::| |`ヽ、
| `⌒,,ノ(、_, )ヽ⌒´ ::l |::::ヽl
. ヽ ヽ il´トェェェイ`li r ;/ .|:::::i |
/ヽ !l |,r-r-| l! /ヽ |:::::l |
/ |^|ヽ、 `ニニ´一/|^|`,r-|:「 ̄
/ | .| | .| ,U(ニ 、)ヽ
/ | .| | .|人(_(ニ、ノノ
nyでまとめて落としたファイルを極窓で調べてたのですが、判別で極窓フリーズ、そのファイル消失しました。
こんなウイルスありますか?タスクマネージャーであやしいプロセスないです。(´・ω・)
不安なのでLiveOneCareでスキャン中ヽ(;´Д`)ノ
,.へ
___ ム i
「 ヒ_i〉 ゝ 〈
ト ノ iニ(()
i { ____ | ヽ
i i /__, , ‐-\ i }
| i /(●) ( ● )\ {、 λ
ト−┤. / (__人__) \ ,ノ  ̄ ,!
i ゝ、_ | ´ ̄` | ,. '´ハ ,!
. ヽ、 `` 、,__\ /" \ ヽ/
\ノ ノ ハ ̄r/:::r―--―/::7 ノ /
ヽ. ヽ::〈; . '::. :' |::/ / ,. "
`ー 、 \ヽ::. ;:::|/ r'"
/ ̄二二二二二二二二二二二二二二二二二二二二ヽ
| 答 | クリーンインストール │|
\_二二二二二二二二二二二二二二二二二二二二ノ
>872
,.へ
___ ム i
「 ヒ_i〉 ゝ 〈
ト ノ iニ(()
i { ____ | ヽ
i i /__, , ‐-\ i }
| i /(●) ( ● )\ {、 λ
ト−┤. / (__人__) \ ,ノ  ̄ ,!
i ゝ、_ | ´ ̄` | ,. '´ハ ,!
. ヽ、 `` 、,__\ /" \ ヽ/
\ノ ノ ハ ̄r/:::r―--―/::7 ノ /
ヽ. ヽ::〈; . '::. :' |::/ / ,. "
`ー 、 \ヽ::. ;:::|/ r'"
/ ̄二二二二二二二二二二二二二二二二二二二二ヽ
| 答 | そのまま何も無かったことにして使い続ける │|
\_二二二二二二二二二二二二二二二二二二二二ノ
,.へ
___ ム i
「 ヒ_i〉 ゝ 〈
ト ノ iニ(()
i { √\__ | ヽ
i i /__, , ‐-\ i }
| i /(●) ( ● )\ {、 λ
ト−┤. / (__人__) \ ,ノ  ̄ ,!
i ゝ、_ | ´ ̄` | ,. '´ハ ,!
. ヽ、 `` 、,__\ /" \ ヽ/
\ノ ノ ハ ̄r/:::r―--―/::7 ノ /
ヽ. ヽ::〈; . '::. :' |::/ / ,. "
`ー 、 \ヽ::. ;:::|/ r'"
/ ̄二二二二二二二二二二二二二二二二二二二二ヽ
| 答 | ネクタイほすぃでし │|
\_二二二二二二二二二二二二二二二二二二二二ノ
876 :
[名無し]さん(bin+cue).rar:2006/11/11(土) 01:49:34 ID:BM+SYhaP0
>872そのファイルは???
,.へ
___ ム i
「 ヒ_i〉 ゝ 〈
ト ノ iニ(()
i { ____ | ヽ
i i /__, , ‐-\ i }
| i /(●) ( ● )\ {、 λ
ト−┤. / (__人__) \ ,ノ  ̄ ,!
i ゝ、_ | ´ ̄` | ,. '´ハ ,!
. ヽ、 `` 、,__\ /" \ ヽ/
\ノ ノ ハ ̄r/:::r―--―/::7 ノ /
ヽ. ヽ::〈; . '::. :' |::/ / ,. "
`ー 、 \ヽ::. ;:::|/ r'"
/ ̄二二二二二二二二二二二二二二二二二二二二ヽ
| 答 | いいかげん腕が疲れてきた │|
\_二二二二二二二二二二二二二二二二二二二二ノ
878 :
ひみつの文字列さん:2024/12/29(日) 10:40:04 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
マウントしたときOSの自動実行は切ってた? (デーモンのオートランは関係ない)
880 :
878:2006/11/11(土) 16:06:10 ID:UY6VdBLIO
だったらウイルスは起動しないはずなんでウイルスではないということに。
NEROか、他の常駐ソフト、DVDドライブなどのハード、のどれかが原因で青画面になっただけかと。
Service Pack Files の中のrundllやらSvchostはセーフ?
LZHとZIPって何が違うの?
同じ、圧縮ファイルだと思うんだけど。
読み方が違います。
その通り!(児玉清)
887 :
884:2006/11/11(土) 22:15:31 ID:bNTxqvIm0
自己解決しました。
>>885-886 もっと面白いレスを期待していたのに残念です・・・。
889 :
884:2006/11/11(土) 22:55:05 ID:bNTxqvIm0
うはww
怒られちゃったよw
vipから出てくるな
>>409はどうやって十五分でそれっぽいリンクを見つけてこれたの?
age
>>535 "imepadsv.exe"のウイルスは今持ってる。
(NoDVD)[051028] Fate/Hollow ataraxia ダミーカット起動+チェック回避.zip
に付属するescape.exeってやつを実行するとリアルタイム検索で"imepadsv.exe"49,152byte
が出てくる。おそらくこいつはウイルスだな。
同じく同梱のstart.exeはウイルスではないみたい。
自分の場合はウイルスバスター2006のリアルタイム検索でガードされて助かった。
良かったらどっかのアプロダにアップしようか?
自分のは、TSPY_GENERIC(これは一般的に「トロイの木馬」に分類される不正プログラムの中で、
情報漏洩活動を行うものの総称です。活動内容の詳細は個体によって異なります。)って報告された。
→
http://www.trendmicro.co.jp/vinfo/grayware/ve_graywareDetails.asp?GNAME=TSPY%5FGENERIC "imepadsv.exe"は本来、C:\WINDOWS\ime\SHAREDにあるIME 2002のモジュールだけど、このウイルスは
C:\winnt\system32に作られて、常駐するみたい。同時にgdiplus.dll、vb6jp.dllを作成するっぽい。
VMwareのWin2000+TotalUninstall3.80で確認。
897 :
896:2006/11/12(日) 19:48:30 ID:9NNkFtA60
899 :
896:2006/11/12(日) 20:00:39 ID:9NNkFtA60
>>898 OK。アップしたら報告します。
Fate/Hollow ataraxiaのNoDVDパッチは
(start.exe+説明ファイル)のやつと、
(start.exe+escape.exe+説明ファイル)の2種類あるみたい。
start.exeはCRC32同じ。おそらく、escape.exeはいたずらっ子が混入したもんだろう。
説明テキストの文も上手いこと書いてあるし、start.exeは本物なんで実行してしまう人多そう。
↓以下、説明ファイルを表示↓
「Fate/Hollow ataraxia」ダミーカット起動用EXE
<使い方>
@インストールしたフォルダにコピー
Astart.exeを実行
Bゲームを起動
2度目以降は必要ありません。
エラーが出たらゲームだけ起動してみてください。
既に通っている場合があります。
<ディスクチェック対策>
プレイ中にチェックが入ってうまくいかない場合は
escape.exeを実行してください。
900
そして901
902 :
896:2006/11/12(日) 22:12:37 ID:9NNkFtA60
>>902 サンクス、早速オンラインスキャンかけてみたらでてきたね
カスペ>Trojan-Spy.Win32.VB.ka
バスター>TSPY_Genric
去年のだからどこも対応済みだね
904 :
ひみつの文字列さん:2024/12/29(日) 10:40:04 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
905 :
896:2006/11/12(日) 22:50:14 ID:9NNkFtA60
今回のウイルスの仕組みは知らなかったから驚いた。
escape.exeはウイルス検索しても検出されないが、実行するとescape.exeが
imepadsv.exeをtempフォルダに作成(解凍?)して実行してる。
リアルタイム検索やAutoProtectなどをやってなかったら防げないね。
(このファイルはsystem32フォルダに書き込むので、怪しいファイルは全て
guest権限で実行している人、ローカルセキュリティポリシーでtempフォルダ
以下での実行を禁止してりる人は防げるかもしれんが)
アップしたファイルは必要無くなったので消しておきます。
まさかPower UserやAdministrator権限でwinnyしてる奴はいないだろ
オレしてたorz
908 :
[名無し]さん(bin+cue).rar:2006/11/12(日) 23:24:12 ID:fGJoSs1Y0
linuxが世界標準OSになればなぁ・・・・・・。 MSの魔の手から逃げたいが逃げられん。
Winにウイルスが多いのは単にメジャーOSだからで
LinuxがメジャーになったらLinux用のウイルスが出るだけだろうな
>>909 エロゲが他のおsに対応しない限り間違いなくmsの独壇場が続く
912 :
[名無し]さん(bin+cue).rar:2006/11/13(月) 04:19:13 ID:3rnoi8PV0
エロゲ.exe
(一般コミック) [あかほりさとる×桂遊生丸] かしまし〜ガール・ミーツ・ガール〜 第04巻(高さ1200)(抜け補完).zip
を踏んだら匿名ユーザーの権限が変わったりしたのだが、
どうやって直すんだべ。
半寝ぼけでうっかり踏んでしまったorz
914 :
[名無し]さん(bin+cue).rar:2006/11/13(月) 11:40:53 ID:mnSeYRVU0
今朝srcファイルを間違って起動してしまった。
結果、Cドライブの配下にkamonフォルダが出来ていて、readme.jpgと
bmpファイルが作成されていた。
exeファイルが無かったことから、問題無しと判断していいのでしょうか?
とりあえずダウンロードフォルダ内のaviファイルとかも無事なんですが・・・
それと、上記を調べてたらやはりCドライブの配下にuguuZとかってフォルダが
作成されてた。
とりあえず上記2つのフォルダは削除とsrcファイルは削除してみたんですけど、
他にやっておいた方が良いことはありますか?
916 :
[名無し]さん(bin+cue).rar:2006/11/13(月) 13:06:55 ID:UPoh7sE90
>>915-916 そのスレって感染者の救済をマジでやろうとしてるのか。
著作権侵害したりしてる奴らを時間と手間をかけて救済するなんて正気の沙汰じゃねぇな、廃人のやることだ。
>>917 おそらく915-916もP2Pやってるからでしょ。
自分もやってるから、917みたいな嫌悪感はないんじゃないかな。
犯罪者だけど強盗や万引きより罪悪感少ないし。
917もこのスレ見てるくらいだからP2Pやってんじゃないの?
Maa,917NoKankakuGaIchibanMatomoDakedoNa...
もちろんやってるw だけどP2Pやってる他人のために自分の貴重な時間を割こうとは絶対思わないなぁ、そこが分からん。
まぁどうでもいいけどね(´・ω・`)
困ってる人がいたら助けるのがP2Pネットワークのためだろ
他人は関係ないなんてこというやつは
一生クライアントサーバーやってろ
そんなこと言わないで。 仁義やシャレタマに感染した人を見付けてマスコミやお国に
通報するのが漏れの趣味なんだからよ。(´・ω・`)
Winnyにて・・・
(一般コミック・雑誌) [ジャンプ] [2006-51] To LOVEる トラブル29 「恋愛試験」.zip
をDLし、解凍前にノートンで調べたところ問題ないようだったので
出てきたものをダブルクリックしたらexeだったようで・・・orz
これはどんなことするアプリケーションなのでしょうか?
ハッシュくれないと誰も調べないぞ
926 :
ひみつの文字列さん:2024/12/29(日) 10:40:04 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
>>924 謎のウイルス
即効性がなく、Cドライブ削除も山田、金玉でもない
起動したら該当ファイルが削除されマイコンピューター表示
さて、一体コレは何?
最新はトラブル28までとあって明らかにウイルスくせーと思っていらないノートPCで試したが2日たった現在なにも起きてない
たんなるアプリケーションならいいんだけど・・・新型か、亜種か、それとも?
ウイルスバスター2007ではメモリの異常を感知したがそれ以外は何も
該当ウイルスをチェックしても認識されない…破損ファイルならexeにならないしまじで謎
TO loveるDLしてリアルでトラブルってか…
誰が上手いことwww
929 :
924:2006/11/13(月) 20:01:26 ID:+YANj6Ng0
927さん
情報ありがとうございました。
>>924 もろに .exeじゃん。
それに気づかなくて、どの時点で実行ファイルだと気づいた?
コレ、実行したが、特に問題ないし
怪しいプロセスもない
それに、起動したら.exe自体が消えて、To LOVEる トラブル2が出てくる。
932 :
924:2006/11/13(月) 20:31:58 ID:+YANj6Ng0
930さん
ノートンも反応してないしなー・・・と思いつつダブルクリック。
ダブルクリックしている途中で右の方にアプリケーションって書いてあった?
ってことで、ハッと思ったときにはすでにダブルクリック完了。
927さんが書いてくれているように、該当ファイルが削除されマイコンピューター表示
。
確認の意味で、もう一回元のファイルを解凍。
よくみると930さんが書いているようにもろに .exe。
という具合で実行ファイルであることに気がつきました。
実に恥ずかしい出来事でしたが、こういう時は匿名っていいもんですね。
>>930 怪しいプロセスがない時点で山田どころか大半のウイルスじゃないよな
ny起動で何か起る様子もない…
なんなんだこりゃあ…本気で今までにない新型か?
潜伏期間が長いのか…ウイルスじゃないのか…
934 :
924:2006/11/13(月) 20:34:56 ID:+YANj6Ng0
931さん
解凍しなくて、どうやって見るのですか?
>>934 >解凍しなくて、どうやって見るのですか?
マジで言ってるのか?
釣りとしか思えんぞ。
>>408 ほんと、今時ばかがいるのねw
動画はトリップ付きのやつしか落とさない方がいいと思うよw
超亀レスで言う事がそれかよ('A`)
winny.exeをWRYYY.exeとかに変えておくとウィルスをある程度防げると聞いたんですけど、
これってどの程度効果あるんですか?
あとこの場合感染しても情報漏えいは無しってことになるんですかね?
最近zipファイルがことごとくウィルス入りでへこみ中
うちのバスターが全部落とした瞬間に隔離してくれてるけど、
チキンな俺は一回ごとに漏らしそうですわ
ウイルスは winny.ini を探すからほぼ無駄だろうな。
>>940 サンクス!
>>941 WRYYYに変えたら、iniファイルもWRYYY.iniになってた件
違ったか、最近nyやってないから忘れた。 他のファイルだ。
944 :
933:2006/11/13(月) 21:53:15 ID:0szkDo7G0
例のウイルスいろいろ調べて見た
VBで出来てて、ファイル、フォルダ属性を読み取って送信してる臭い
フォルダは隠し、ウイルスチェッカーには引っかからない
ノートPCをシステム復元したらネットの通信速度が倍になった事から、復元で直るのか?
でもよくわからん…金玉の亜種か?
スクリーンショットもなにもとらず、ファイル情報だけを転送してる
これは本格的に誰か解析頼むわ…俺の力じゃここまでしかわからん
Flush()してるからデータを書き込んだり送信したりしてるっぽい
しかしなんのデータかは不明…
こういう時だけお前らがかっこよく見えるから困るwwwww
新種はわくわくするだろ
VMwareとtotalUninstall3.80で動作を調べてみたら?
951 :
[名無し]さん(bin+cue).rar:2006/11/14(火) 08:09:50 ID:Bzpbt6OS0
ファイル偽装の.exeをうっかり踏んでしまったのですが、
ノートンにも反応しないし、テンプレの各種流行ウイルスでもないようで困っております。
特に症状らしきものはでていないのですが、気持ち悪くて。。。
ノートン以上に検出力のあるウイルスソフトを教えてくれませんか?
カスペ
>>953 ちなみに例のトラブル29のウイルスはカスペにも反応しない
新種ktkr?
>>952 うっかり踏んじゃう奴は何使っても同じだよ
新種はどこも対応してないしw
脆弱性つくのならウイルス対策ソフトとか関係ないし
お前みたいにソフトに頼ってばっかりのバカが感染するんだよ
exeを実行しないように制限するとかそういうのやれや
P2Pやる人間にとってウイルス対策ソフトっていうのは気休めでしかない
最終的には自分が気をつけてないと絶対ひっかかる
フロントガラスに貼り付けた交通安全のお守り程度に思ってないと駄目
>>955 俺もこれ使ってるんだけど、一度に10とか20とか検出してくれるから、検出率悪くないみたい
ただちょっと高かったな
ログ斜め読みしたら、俺以外にも踏んだ人いるんだね
>>913 とりあえずクリーンインスコしますわ
あと、後学のためにお聞きしたいんですが、カスペってなんすか?
961 :
[名無し]さん(bin+cue).rar: