Winnyを狙ったワーム・ニュイルス情報 Part61
■感染しないための注意1 〜予めやっておくべき設定〜
・アンチウイルスソフトのインストール及び常駐、定期的な更新。
・うっかり操作防止のため、エクスプローラの操作はダブルクリック。
・ファイルの拡張子は表示させておく。できれば詳細表示を使うか、ファイラを使う。
・nyをProgramFilesに置かない。CacheとDownフォルダは詳細表示にする。
・CD/DVDドライブのAutorunは切っておく。(詳しくは別記)
・適切な無視リストの設定などで、ウイルスを呼び込まない。
・whiter対策としてC:\Windows\Systemに「Whismng.exe」というフォルダを作成。
また怪しいと思ったらwhiterVBS簡易チェッカーで調べてみる。
ttp://mxtrojan.at.infoseek.co.jp/column02.html ・IEのセキュリティ設定を厳しくする。特にActiveXコントロールとプラグインを無効orダイアログ表示に。
(拡張子.folderで悪意のあるコードを含んだhtmlを読み込むバグ、悪用の危険あり)
ttp://internet.watch.impress.co.jp/cda/news/2004/01/30/1927.html ・XMLのOBJECT要素によってコマンドを起動するバグ対策に、
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0
にあるFlagsの値を10進数で1に変更する。
・アイコン偽装したexeを見分けるため、フォルダ・txt・aviなど偽装されやすい拡張子は標準アイコンから変更しておく。
・レジストリ:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run のアクセス権を制限する。
※アプリケーションのインストール時に弊害が起こることもあるので注意。
■感染しないための注意2 〜普段からの注意〜
・大事なデータはこまめにバックアップを取る。
・落としたファイルは必ずウイルススキャンする。
・指定外の場所へ解凍される脆弱性がある解凍ソフトがあるので対応済のソフトを使う。
ttp://www.forest.impress.co.jp/article/2004/07/30/arcsecurity.html ・解凍ソフトはWinRARなど、解凍前に中身を確認できるアーカイバを使う。
・CDイメージはAutorunを切ってからマウントし、更に実行ファイル(setup.exe等)をウイルススキャンする。
・exeファイルの実行は完全自己責任、転んでも泣かない。
・ソフトを使って予め解凍する前に怪しい拡張子ファイルを削除する。
ttp://a-t-software.hp.infoseek.co.jp/apps/delexe/index.html ・怪しい・危険なファイルはWinnyFileDatabaseでチェックする。
ttp://winny.serveftp.com/nydb/top.php ※CD/DVDドライブのAutorunの切り方
◆Win9x、Meの場合
1.[マイ コンピュータ ]-[プロパティ]-[デバイスマネージャ]-[CD-ROM]-[プロパティ]-[設定]を開く
2.オプション項目の「挿入の自動通知」のチェックを外す
◆Win2000、XPの場合
1.[スタート]−[ファイル名を指定して実行]で「regedit」と入力
2.レジストリエディタで、HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom を展開
3.右の「AutoRun」値のデータを0に設定
※設定変更後、必ず再起動すること。再起動しないと有効になりません。
※窓の手などの管理ソフトでも簡単にオフに出来ます。
※DaemonToolsの自動起動とは別です。これをオフにしても自動実行は切れません。
★流行種その1
【キンタマ(W32.AntiWinny.K等)】
■感染ルート
・nyあるいはそれ以外の方法でキンタマワームを踏んで感染。
・IEや拡張子「.folder」のバグを利用し、自動実行させ感染。
■主な症状(感染確認方法)
・Upfolder.txtに登録したことのないフォルダが登録される。
・レジストリエディタ(regedit.exe)を開こうとするとメモ帳が開く。
・"C:\Documents and Settings\ユーザー名\Local Settings\Temp"に"ユーザー名.txt"が作成される。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
に名前xxx データC:\Program Files\?\?.exe(?は任意の名前)が登録される。
・スタートアップに該当プログラムが登録される。(msconfigで確認)
■主な活動内容
・Winnyとは関係なくランダムな時間にデスクトップのスクリーンショットを取る。
・デスクトップ上のファイルをまとめて [キンタマ] 俺のデスクトップ PCのユーザー名[日付](ファイル詰め合わせ).lzh という名前でupフォルダに置く。
・UpFolder.txtを書き換えてファイルを勝手にアップロードする。
・Winnyを接続すると知らない間に勝手にこれらをダウンロードする。
・各exeファイルはそのアイコンの本来の動作も同時に行う。
(例えばjpgアイコンに偽装したexeを起動すると、ワームが実行されると共に画像も表示されるため気づきにくい)
■駆除方法
・Winnyをフォルダごと削除、そしてWinnyを再び入れ直す。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runの怪しい値を削除する。
・C:\Program Files\?\?.exeを削除、 スタートアップからも該当プログラム削除。
■予防
・なるべく関わらない。推奨無視ワード「キンタマ」「デスクトップ」
■まとめサイト
ttp://myui.s53.xrea.com/kin/index.html ■挙動の似たウイルス【苺きんたま(Trojan.Upchan)】
ttp://www.geocities.jp/ichigo_kintama/
★流行種その2
【Antinny.ms(仮称)】
Antinny.Bの亜種? サイズ 1.26MB 開発名 SilentToker Delphi製
ファイルバージョン5.1.3125.1093 製品バージョン6.00.1800.1007
■主な症状(感染確認方法)
・Windowsフォルダにsvchost.exeを作成。(無い場合もあり)
※Systemフォルダにあるsvchost.exeは問題ありません。
・UpFolder.txtにBBSという名前でダウンフォルダを追加。
・アップ(ダウン?)フォルダのZIP、LZH、RAR(?)に感染。感染の際にアイコンを自ら変更する。
・アンチウイルスソフト(ノートン、バスター)の常駐を無効にする。
・親と子があり、いずれもSystemフォルダに作成される。子を消しても、再起動すると親が子を再度作成する。
親はms?.exe(282k)、子はms?.exe(248k)。
・親はサービスに登録される。
・子はHOSTSを書き換えてWindowsUpdateやSymantecなどに接続不可にする。
・親と子はノートンでトロイとして検出される。バスターは未対応?
■活動内容
・毎月第一月曜日に発動。行動内容は不明。
■駆除方法
1.親のファイル名が含まれるレジストリキーを削除。
Win2k、XPの場合HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ 内にある。
(Win9x、MEの場合は不明)
2.セーフモードで再起動し、ファイルを親子ともども削除。
3.HOSTSファイルを開き、宛先が0.0.0.0の行を全部削除。
HOSTSファイルは \Windows\System32\Drivers\etc\Hosts をメモ帳などで開く。
4.NyのUpフォルダ設定を元に戻す。
5.ノートンやバスター等のワクチンソフトを再インストール。
バスターはPCCTool.exeを使えば再インストールせずに済む。
★流行種その3
【Autorun+batを利用したウイルス】
5種類以上の亜種がある。
■感染ルート
・主にエロゲのイメージファイルをマウントした時やSetupを実行した時に感染。
・Setup.batやSetup.exeを実行させることで感染。
■主な活動内容(種類により活動は異なる)
・deltree、del、rmコマンドでファイル削除。
・bug.exeで気をそらす。
・reg deleteコマンドでレジストリ全削除。
・スタートアップに自身を登録し、再起動する毎に活動する。
・レジストリのRunやRunOnceに自身を登録し、再起動する毎に活動する。
・システムの復元の無効化。
・Windowsファイル保護の無効化。
・使用者名・企業名変更。
・レジストリエディタ本体及びdllcacheやi386フォルダ内のバックアップの削除。
(削除したファイルと同名のフォルダを作成する)
・強制再起動
・html(ACCS・JASRACへの田代砲)の起動をatコマンドでスケジュールする。
・壁紙をエロCGに変更(画面のプロパティでの修正は不可)。
■駆除方法(種類により対処法は異なる)
・batファイルに書かれたDOSコマンドを読んで、加えられた変更を元に戻す。
■対策
・batファイルを不用意に実行しない。
★流行種その4
【スクリーンセーバー(仮称)】
・サイズは4,553,632Byte、アイコンはフォルダに偽装。
■感染ルート
・感染者が流す圧縮ファイルにある偽装されたウイルス本体から感染する模様。
■主な症状(感染確認方法)
・ny起動すると画面が真っ黒になり、
赤い文字で「winnyで違法なファイルを集めています」と文字が流れる。
・マウス動かすとログオフ画面に切り替わる。
・起動時にアドレス帳が勝手に立ち上がる。
・タスクマネージャが起動できない。
■主な活動内容
・C:\WINNT\Web\Wallpaperのフォルダを開く。(意味は不明)
・C:\WINDOWS\bugfixというフォルダを作り2つの圧縮ファイル作成。
[任意ワード][NullPorce] 俺のアドレス帳&お気に入り ユーザー名.zip
私はユーザー名、Antinnyの作者だ。.zip
・UpFolder.txtに「Path=C:\WINDOWS\bugfix」を追加。
・Winny.exeが置いてあるフォルダに、"NullPorce2MX.exe"(22,528バイト)ができる。
・C:\WINNTにWindowsXPのフォルダに偽装したexeファイルをいくつか(3つ?)作る。
ファイル名はシステムに使用されるものをランダムに使用する模様。
(報告済み:CTFMON.EXE、Exploder.exe、IMEJPMlG8.0.exeなど、どれも45,056バイト)
・レジストリに以下を追加し、起動時の自動実行が設定される。
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
・また以下の値も追加、作用は不明?値はGalaxian Explosion
HKEY_CURRENT_USER\Software\VB and VBA Program Settings\NullPorce2\Attribute
■駆除方法
・C:\WINDOWS\system\にあるwnconfig.txtとアイコンが偽装しているexeを削除。
・C:\WINDOWS\bugfix\の中に生成されてる2つのファイルを削除。
・nyを入れてるフォルダにあるUpFolder.txtを削除。
・レジストリで追加されたキーを削除。
★流行種その5
【仙台キンタマ(W32.SillyP2P)】
■感染ルート
・主にエロゲのイメージファイルをマウント、Autorunでウイルス発動。
■主な活動内容
・壁紙を勝手に変更する。
・windows\system32の中にexeを作製(svchost32.exe、setup.exe、ごみ箱.exeなど)。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runに上記exeを追加。
・レジストリエディタをメモ帳で上書き。
・UpFolder.txtにUPフォルダを追加し、
Download.txtにウイルスと思われるスペースつきのexeファイルを追加する。
・winnyのフォルダ内に隠しフォルダでUPフォルダが作られ、
downフォルダ内のファイル一覧のtxt、デスクトップSS、
Favorites、受信トレイ.dbx、送信トレイ.dbx、My Documentsが入れられる。
・Ignore.txtに仙台ギャラクシーエンジェルズを追加するため、自分が晒されてると気づきにくい。
■駆除方法
・windows\system32の中に作製されたexeを削除。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runに追加されたキー削除。
・UpFolder.txt、Download.txtの問題箇所修正削除。
【仙台スクリーンセーバー】
・仙台キンタマの2次感染を狙ったもの、仙台キンタマが放流する詰合わせに偽装。
・『(ユーザー名が2-3文字の女性名、トリップ無し)に混在の.scr』とスクリーンセーバ偽装。
・ハードディスク内の.doc、.xls、.txt、.jpgなどを収集しnyへ放流する。
・ノートンはAntinny.Gとして緊急対策。
★流行種その6
【仁義なきキンタマ】
■感染ルート
・フォルダアイコンに偽装したサイズ829,440の「新しいフォルダ .exe」を踏んで感染。
・感染者が流す、[仁義なきキンタマ] ○○のドキュメント.zipに偽装したウイルス本体が同梱されている。
・セキュリティレベルが低いと同梱されているhtmlから感染。
■主な症状(感染確認方法)
・C:\WINDOWS\system32\drivers\svchost.exe
C:\WINDOWS\system32\wbem\ .exeを作成。
・C:\Documents and Settings\ユーザー名\Local Settings\Temp\jktemp\upにupフォルダ作成される。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
にsvchost.exeが登録される。
■主な活動内容
・デスクトップのスクリーンショットを取る。
・Winnyの検索履歴・tab1.txt・tab2.txt、WinMX共有ファイル名、2chブラウザのkakikomi.txt、IEのcookie、
OEの受信・送信フォルダ、hotmail情報、ワード・エクセルのファイルをupフォルダに圧縮する。
・UpFolder.txtを書き換えて以下の形でwiinyにファイルを勝手にアップロードする。
[仁義なきキンタマ] ○○のデスクトップ(******-****).jpg
[仁義なきキンタマ] ○○のドキュメント.zip
■駆除方法
・C:\WINDOWS\system32\drivers\svchost.exe
C:\WINDOWS\system32\wbem\ .exeを削除。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runにある
system32\drivers\svchost.exeを削除。
・UpFolder.txtの修正、作成されたupフォルダの削除。
■予防
・exe踏むなかれ。
まとめサイト
ttp://kintama.client.jp/ ttp://nemoba.seesaa.net/article/2479117.html
★流行種その7
【欄検眼段】
■感染ルート
・アプリに混入させ感染させる。
■主な症状(感染確認方法)
・C:\WINDOWS\system32\IMJPMlG.exeを作成。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
にIMJPMlG.exeが登録される。
・フォルダ「temp000」を作成。
・UpFolder.txtを作成し以下の内容を書き込み、アップロードさせる。
[temp000]
Path=C:\temp000
Trip=12345
■主な活動内容
・OS起動時にデジカメ画像ファイル「DSC〜.JPG」を探し、「.GJB」に拡張子変更させアップロードする。
■駆除方法
・C:\WINDOWS\system32\IMJPMlG.exeを削除。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
にIMJPMlG.exeを削除する。
・フォルダ「temp000」削除、UpFolder.txt修正。
以下推奨無視リスト
※何も言わず無視しとけ
.exe
.scr
.bat
.cmd
※無視したほうが安全
.com
.cpl
.folder
.pif
.js
.msi
.vbs
.wsf
.wsh
自分の環境で有効なスクリプト(.plなど)
<ショートカット>
.lnk
.url
<その他>
連続した拡張子
.reg
,.へ
___ ム i
「 ヒ_i〉 ゝ 〈
ト ノ iニ(()
i { ____ | ヽ
i i /__, , ‐-\ i }
| i /(●) ( ● )\ {、 λ
ト−┤. / (__人__) \ ,ノ  ̄ ,!
i ゝ、_ | ´ ̄` | ,. '´ハ ,!
. ヽ、 `` 、,__\ /" \ ヽ/
\ノ ノ ハ ̄r/:::r―--―/::7 ノ /
ヽ. ヽ::〈; . '::. :' |::/ / ,. "
`ー 、 \ヽ::. ;:::|/ r'"
/ ̄二二二二二二二二二二二二二二二二ヽ
| 答 | クリーンインストール │|
\_二二二二二二二二二二二二二二二二ノ
,、、、----‐‐‐‐‐--、,
/ :ヽ
/ :\
./ ,,,,;;::''''' ヽ
/ ,,,,;;::::::::::::::: __ ヽ
| . __ '<'●, |
|. '"-ゞ,●> .:: |
| ::: :⌒ 、 | クリーンインストール!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1111111111111
ヽ. ;ゝ( ,-、 ,:‐、) |
l.. | | |
| __,-'ニ| |ヽ_ |
ヽ: ヾニ| |ン" /__
.ヽ: | l, へ ::::ヽ,
l.:`. / / , \ /ヽ ::\
`、::::: |  ̄ ̄\/ ノ :::ヽ
|:::::: | ー‐/ / ::::\
感染して不安な人、いろいろ質問しても解決策が分からないって人は
/ ̄ ̄ ̄ / /''7 ./''7 / ̄/ /''7 ./''7 / ̄ ̄ ̄/
./ ./ ̄/ / /__/ / / / ゙ー-;.. /__/ / /  ̄ フ ./
'ー' _/ / ___ノ / / /ー--' ___ノ / __/ (___
/___ノ /____,./ /_/ /____,./ /___,.ノゝ_/が一番(`・ω・) ス
動画を再生したら原田MK−2とかいうのが最後にでてきました
HDD内のファイルが削除されたりすることはなかったのですが
ただのドッキリ動画ってことでしょうか?
>1 乙
ゴミどもが全く成長しないな。なんだこの糞テンプレ
少しは増やしたり改編したりしろボケ
なんでクラックしないわけ?理解できない。3倍以上ダウンロードできるのに。
時間や電気代の節約にもなる。いらないキャッシュは即消しすればいい。
キャッシュ即消しは違反とか頭おかしいんじゃない?お前らの存在自体が違反だよ
泥棒にも泥棒なりのルールを作ってるのか。おもしれーーーー。
ダウンロード版→ハッシュや落とし方を教えあう犯罪掲示板
WGA版→割れの集まり、単なるクズどもの集団
∩___∩
| ノ ヽ ( )
/ ● ● | ( ) 現実世界で多くの女性と接したことのないブサヒッキーには
__| ( _●_) ミ__ ( ) クラックの良さはわからんだろうね
(_. 彡、 |∪| 、`__ )─┛
/ / ヽ ヽノ /_/:::::/
|::::::::::| / ( ̄ ̄ ̄ヽ |:::::::| ̄
|::::::::::| |  ̄ ̄ヽ .ノ |:::::::| /
/ ̄ ̄旦 ̄ ̄ ̄ ̄ ̄ ̄ ̄/|/
/__________/ | |
| |-------------------| |
---------- ここまでがテンプレ---------
で、おまいらアンチウイルスは何使ってるの?
25 :
[名無し]さん(bin+cue).rar:2007/04/03(火) 21:09:11 ID:xPBhTAz60
>>24うっせー馬鹿 はぁまたこれで感染者でるな 糞テンプレのせいで
なんだこれ カスだわ
>>444 5KzIXff8Tu あの人は今その1
>>443必死ですねw
____
/_ノ ' ヽ_\
/(≡) (≡)\
/::::::⌒(__人__)⌒::::: \ シコシコ…ああっ、いいお、kabaちゃんいいお…シコシコ そのかまっぷりがいいお
| |r┬-| |
\ `ー'´ / シコシコ…そろそろイクお…でるぉたくさんでまくるぉ…ウッ! ドピュウウウウウウウウウウウ
/ ̄ ̄ ̄\
/ ─ ─ \
/ (●) (●) \. 5KzIXff8Tu「社長、この件についてですが」
| (__人__) |
\ ` ⌒´ / 社長「2人しかいないし社長ってよばなくて良いよ」
/ \
HvNWsv4AAD あの人は今その2
____
/_ノ ' ヽ_\
/(≡) (≡)\
/::::::⌒(__人__)⌒::::: \ ペロペロ・・・あああっ、いいおぉおうううううううう、フェラIIOUオウオウオウオウオウ
| |r┬-| |
\ `ー'´ / またくわえろ…そろそろイクお……ウッ! ドピュウウウウウウウウンンンンンンンンンンンンンンンンンンンンンンン
HvNWsv4AAD
/ ̄ ̄ ̄\
/ ─ ─ \
/ (●) (●) \. やっぱり細木数子は最高だな GJ
| (__人__) |
>>444 5KzIXff8Tu あの人は今その1
>>443必死ですねw
____
/_ノ ' ヽ_\
/(≡) (≡)\
/::::::⌒(__人__)⌒::::: \ シコシコ…ああっ、いいお、kabaちゃんいいお…シコシコ そのおかまっぷりがいいお
| |r┬-| |
\ `ー'´ / シコシコ…そろそろイクお…でるぉたくさんでまくるぉ…ウッ! ドピュウウウウウウウウウウウ
/ ̄ ̄ ̄\
/ ─ ─ \
/ (●) (●) \. 5KzIXff8Tu「社長、この件についてですが」
| (__人__) |
\ ` ⌒´ / 社長「2人しかいないし社長ってよばなくて良いよ」
/ \
HvNWsv4AAD あの人は今その2
____
/_ノ ' ヽ_\
/(≡) (≡)\
/::::::⌒(__人__)⌒::::: \ ペロペロ・・・あああっ、いいおぉおうううううううう、フェラIIOUオウオウオウオウオウ
| |r┬-| |
\ `ー'´ / またくわえろ…そろそろイクお……ウッ! ドピュウウウウウウウウンンンンンンンンンンンンンンンンンンンンンンン
HvNWsv4AAD
/ ̄ ̄ ̄\
/ ─ ─ \
/ (●) (●) \. やっぱり細木数子は最高だな GJ
| (__人__) |
\ ` ⌒´ /
/ \
ところで名誉毀損は・・・・・・・・・・・・・・・・・・・・・・・・・・・・・どうなっとりますかW
ノートン2003
最近になって定義ファイルの配布が終了したので
もうノーガードみたいなもんだな
それを知って2007買ってきた俺はビビリ
30 :
[名無し]さん(bin+cue).rar:2007/04/04(水) 02:05:50 ID:Bhpo2dPL0
新しいPC買ったので、最後の祭りに旧PCをクリーンインスコしてあらんかぎりのウィルスをぶち込んで遊ぼうと思うんだが
おすすめの強烈なウイルスや未検証のウィルスのハッシュがあればおせーてくれないか
どんな惨状になるか報告したい
あんまり甘く見ないほうがいい
原田Mk-II踏んだらwinny起動できなくなった。
原田mk2を検知駆除できるアンチウイルスソフトって現状何がある?
カスペだろ
どれが、原田Mk2なのか分からん。
俺もノートン先生ふるくてアップデートできなくなっちゃったから
ウイルスソフト買い換えるまではWinnyとかおあずけだな。
このテのソフトは金出して買ったほうが無難だぜ。
38 :
[名無し]さん(bin+cue).rar:2007/04/04(水) 21:20:51 ID:rvUBPjCV0
お恥ずかしい限りだが、ファイル名.avi(空白).SCRという典型的な原田ちゃんに引っ掛かってしまいました。
HDDがガガガガっとか言い出して、アニメの絵が出てファイル削除、BMPに置き換えが始まって焦った。
で、速攻電源落とし&LANケーブル引っこ抜きしたんで、削除とかの被害はほとんどないんですが、気になるのは
スクリーンショット撮って送信ってやつで。
SCRをWクリした瞬間のデスクトップ程度ならまぁ問題もないんですが、電源落とし→再起動後、問題のウイルスファイルや
置き換えられたBMPを削除した後でもSS撮って送信されたりするんでしょうか?
ウイバスも対応してないようで普通にスルーされたんで、どうにもこうにも。
終わったな
むしろ始まった
>>40 感染して不安な人、いろいろ質問しても解決策が分からないって人は
/ ̄ ̄ ̄ / /''7 ./''7 / ̄/ /''7 ./''7 / ̄ ̄ ̄/
./ ./ ̄/ / /__/ / / / ゙ー-;.. /__/ / /  ̄ フ ./
'ー' _/ / ___ノ / / /ー--' ___ノ / __/ (___
/___ノ /____,./ /_/ /____,./ /___,.ノゝ_/が一番(`・ω・) ス
>>43 あー、クリーンインストールはしました。つーか、HDD交換しました。たまたまHDDとグラボ
変えようとしていた直前だったので・・・。
ただ、食らってから半日ほど経ってからなのでちょいと気になってたりするわけです。
ファイル削除だと目に見えるんでわかるんですが、SS送信とかわかりませんし・・・。
とりあえず、メール送信された形跡はなかったですが。
プロセスを見て、SS送信するプロセスが動いてれば送信されてるかもしれない
でもどれがそのプロセスかはわからんなー
LANケーブルとかケースも変えたほうがいい
原田で取られたSSってどっかに保存されるんですかね?
前スレではC:¥直下にフォルダが生成されてそこにSSがあったそうですが。
あと、SSはFTPに送信される、だそうですが、これって誰でも見れるようなFTPなのか、
ウイルス製作者しか見れない場所に送られるのか・・・???
>>46 ケースは軽量化、ミニ四駆のウイングを張りつけて空力にも特化してみましたがどうですかね?
原田mk-2踏んでクリーンインストールして2日経ったのだけれど、
スタンバイにして復帰しようとしたら、ファミコンのバグったような画面と
windowsなんちゃらかんちゃらと英字がずらーっと出てきて強制的に落ちた・・
クリーンインストしてもまだ巣くってる事ってあるのかな?
それはひょっとしてブルースクリーンのことが言いたいのか
わからないけどそれかもしれない、それだとデバイスとかに問題があるみたいだけど。
一応動作には問題ないので、ちょっとまた様子見てみます
おれ対策完璧だを!
3台PCあって、それぞれNorton2007、カスペ、ウイルスバスター2007入れてる。
ダウンしたのを、この3台でチェックしてるので98%くらい安全!
1アプリだけじゃ、心配じゃない?最低でも2環境はほしいね〜
どうせ俺が落とすのは動画と漫画だけだから
zip解凍前にちゃんと確認すればそれで充分
のはずだけど恐いからノートン買い替えまで我慢
>>51 >Norton2007、カスペ、ウイルスバスター2007入れてる。
この3つとも新型の原田Mk-Uには対応していないはずだが..?
>>53 > この3つとも新型の原田Mk-Uには対応していないはずだが..?
いぇす。カスペはわからんが、他はスルーしたおwww
対応まだなんだろか。
VIRUSTOTALあれば十分だと思うが
あれはいかんせん時間がかかる
57 :
[名無し]さん(bin+cue).rar:2007/04/05(木) 23:17:30 ID:1gPfmUvd0
原田Mk-U対策は、無視リストで.scrでしょ。
結局、原田Mk-Uって詳しい症状(活動内容)や対処法ってウイルス対策ソフトメーカーも含めて
誰も知らないのね。
そうだねプロテインだね
さーてMk-2を喰らってしまった。
数秒唖然としてたらシステムまで浸食されたわ。
コードギアスの20話以降から、原田Mk-Uを装った脅し動画が増えたなぁ
ギアス厨は馬鹿だからな
システム壊されたり動画消されるのは構わんが
晒しだけは詳しい情報欲しいね
ノートンとバスターなら、どっちが防いでくれますか?
>>64 SSは何分間隔で撮られるのか(どういうタイミングで撮られるのか)、転送先は
誰でも見れるような所なのか、仕掛けた人間だけの領域なのか、とその辺の情報は欲しいかな。
あと知りたいのは、問題のウイルスファイル削除しても、レジストリ弄られてたらSS撮り&転送されて
しまうのか、とかもね。
67 :
[名無し]さん(bin+cue).rar:2007/04/06(金) 23:50:35 ID:/Xh8Kbaf0
>>66 このウィルスを作った人の心理は、ある意味で犯罪者の心理に似てるところがあると思う。
ファイルを転送するのは、犯罪者の記念品を持ち帰る心理に似てると思う。
だから、転送ファイルはウィルス作成者の手元に保存されると思う。
正義感から、このような行動をしてるから、誰かに晒したりは、しないと思う。
逆に晒したりしたら作成者自身が犯罪を犯し警察のお世話になるようなことは
しないと思う。
>>67 レスさんくすです。
>正義感から、このような行動をしてるから、誰かに晒したりは、しないと思う。
そうであるとするなら、仮に転送されたSS等から個人情報やパスワードとかを取得しても、
それを悪用する事は(全ての作成者が、ではないにせよ)あまりないってこと?
69 :
[名無し]さん(bin+cue).rar:2007/04/07(土) 00:13:42 ID:7H9RiQKi0
>>68 動機から考えて犯罪を憎む人が自ら犯罪を犯すとは考えにくいよね。
でも、パスワードの変更は最低でもやっておくべきだと思うよ。
愉快犯っていう可能性も
71 :
ひみつの文字列さん:2024/11/29(金) 07:41:51 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
, --- 、_
/ミミミヾヾヽ、_
∠ヾヾヾヾヾヾjj┴彡ニヽ
/ , -ー‐'"´´´ ヾ.三ヽ
,' / ヾ三ヽ
j | / }ミ i
| | / /ミ !
} | r、 l ゙iミ __」
|]ムヽ、_ __∠二、__,ィ|/ ィ }
|  ̄`ミl==r'´ / |lぅ lj 私が原田ウィルス作者ですが何か?
「!ヽ、_×___j ヽ、× -' レ'r'/
`! j ヽ j_ノ
', ヽァ_ '┘ ,i
ヽ ___'...__ i ハ__
ヽ ゙二二 ` ,' // 八
ヽ /'´ / ヽ
|ヽ、__, '´ / / \
75 :
[名無し]さん(bin+cue).rar:2007/04/07(土) 13:47:50 ID:7H9RiQKi0
ウィルス笑
ウイルスで盗まれるパスワードって、どういうのなのかな?
IEとかブラウザに記憶させてるようなIDやパスワードなのか、Outlook等のアプリの
設定で入れてるようなパスなのか、デスクトップのメモ帳に書いて保存しているような
ものなのか?
いまいち分からないので、是非教えてください
>>78 では、原田Mk-Uの場合はどうなんでしょう?
俺も、原田MK2踏んじまって、クリンインスコしなおしたんだけど
再インスコの前に、セーフで立ち上げてCドライブ検索してみても
新しく作られた画像ファイルが全く見つからない
スクショは撮らないのかね?
txtも無かったから、旧原田とは違うんだろうか
何が漏れでたのか、わからなくてかえって不安になってきましたよ
.scr踏んで、変なサングラスのおっさんの画像がでてHDDがガリガリいったから
気づいてすぐにリセットボタンを押したんだけど、どうなんだろ。
手遅れ?かおもじがでなくなった希ガスんだけど
希ガス(笑)
おれもやられた
ファイルすべて.BMPになった
まあ、ファイルネームがあるから別にいいじゃん
顔文字がなくなったのがおかしいんだけど、それ以外今のところ症状がないのよね。
顔文字の登録がなくなるのは相当におかしいんだけど、その前に整理で使ってない
わけのわからんソフトをアンインスコしまくってたからそれかなとも思って
混乱してるし。SS撮られてたらいやだな。かといってクリーンインスコもかなり手間だ。
ファイルが置き換わったとか、拡張子が変わったとか今のところ見つけられない。
SSも検索では見つけられなかった。どっかに潜んでるのかもしれないけど。
結構気づくのがはやかった気もするし(リセット押すまで)。
畜生、ちくしょおおお
AVASTで十分なんかな?
原田Uが撮るSSってbmpだけ?
ハルヒウィルスも後半のはjpgと両方で撮ってたみたいだが
感染者は調べてみれ
ho
89 :
[名無し]さん(bin+cue).rar:2007/04/10(火) 21:19:12 ID:oKqDwT0W0
age
ファイル破損のエラーが出て強制終了になった後、winnyのあったフォルダみてみたら
・・ヲ9・とか読めない・消せないファイルが数個あって、CashもDownもなにも無くなってた
新しくwinny入れなおしてやってたら、さっきからダウン数は0なのにダウン速度が240位でてる
タスクにも何もでてないし、ダウンリストに入ってるのはせいぜい300MBまでの動画ファイルだけど
キャッシュフォルダには700MBほどのファイルができている。
そんな大きいもの取った覚えないんですけど、これはウィルスの仕業ですか?
全く以ってウイルスの仕業だな
92 :
[名無し]さん(bin+cue).rar:2007/04/11(水) 00:45:40 ID:G12g37JT0
そこ人いない
94 :
[名無し]さん(bin+cue).rar:2007/04/11(水) 03:54:35 ID:LdZKysmw0
カエレ
/\__/ヽ
. /;:''''/ '''' \\
.. |::u::(○) ,、(○)| 俺のエロゲが全部消えたぷー
/ (__人__) \
| u ` ⌒´ u |
\ u \
/´ ヽ
| l l||l 从人 l||l l||l 从人 l||l
ヽ -一''''''"~~``'ー--、 -一'''''''ー-、. バ
ヽ ____(⌒)(⌒)⌒) ) (⌒_(⌒)⌒)⌒)) ン
俺のHDD全消しされた
さて、自殺してくるか。
OSとドライバをインスコしてからにしてくれ
原田Mk-U踏んだ_| ̄|○ il|!
これからバックアップとって再インスコか……アプリ入れ直すのめんどせ。
パーテション切ってんだけど、Cドライブとny入れてた外付けだけ
まっさらにすれば大丈夫かな。
>>99 まず踏んで何が起こったかを報告汁ww
単に踏んだ事自慢したいだけなのかよww
スマソ 動揺してんだなオレ。
らきすたの1話、不用意にダブルクリックしたんで踏んだ。
変な画像が表示されて操作が効かなくなった。
Cドライブに入っていたアプリが消され、nyのあったフォルダ内のデータと
ダウソフォルダ内のデータがBMPに置き換えられた。
ちょっと気が付くのが遅れたので電源きるのが遅れた。
原田画像が表示されなかったら、マジで全部消えていたな。
ny専用マシンなんで、致命傷ではなかったのは不幸中の幸い。
オソロシス
104 :
[名無し]さん(bin+cue).rar:2007/04/11(水) 22:43:52 ID:9Hgth50b0
>103-104
あーごめん、なんか慌ててたんで片っ端からアヤシイファイル捨てちゃった。
もう詳細はよくわからん。
exeは無視してたはずだけど……たぶんscrだったんだな。
(´,_ゝ`)プッ
また.scrか・・・
引っ掛かる奴は
いつものトリップから落とした物で原田亜種らしき物を踏んでしまった
「P2Pやってないで、焼きそば食べろ」、とか書いてある、原田らしき人物が写ったモノクロのJPGに、nyフォルダの中身、半分ほど浸食されてしまったよ
nyフォルダ内に「.JPG」の文字が拡張子として、わらわらと浮き上がってきたので、やっちまった!と思うと同時に電源切った
外付けだったし、電源切ったので、nyフォルダ以外は無事?で、システムまでは浸食されず。
ノートン07でシステムスキャンかけてもたいした物も見つからず、F-Secure07かけたら、antinnyが出てくる出てくるw
笑ったよ
[似非キンタマ] Desktop Live! 0.2.0を踏んでしまったorz
バスターは反応してくれませんでした・・・
110 :
[名無し]さん(bin+cue).rar:2007/04/12(木) 15:25:08 ID:WjSPrCeC0
免疫キタ─wwヘ√レvv〜(゚∀゚)─wwヘ√レvv〜─ !!
さっきからwinlogon.exe (ユーザー名はSYSTEM)っていうのがCPU占有率30→1→40→2みたいに繰り返してて気味悪いんですが・・・
気味悪いだけじゃなくCPU占有率が上がったときにPCが糞重くなる
プロセス見ても他に怪しい物が見つからないし
さっき拾ってきたのをインストールしようとしたら失敗して、再起動してからこうなったんだけど、これってny系でこういうウィルスある?
検索してもあんまり有効な情報がなくて、Spywareらしいみたいに書いてあったのでネット切ってSpybotで検索してるんだけど、CPU占有率とられるせいで検索がなかなかすすまない
MSのプロセスかマルウェア
113 :
109:2007/04/12(木) 22:32:10 ID:AQANY+2o0
洒落のアップフォルダを見たら大量のjpgがあって
タスクマネージャを見て見たところ見慣れないIMEPADSV8.1を発見
当方2kなのだがXPのプログラムであるimepadsv.exeがSYSTEM32フォルダにあり、
これがウイルス本体と思い、こいつを終了させるとアップフォルダへのjpgの追加が止まった。
皆さんもご注意を。
>>113 駆除ついでにバスターに提出よろ。
ついでに感染源のハッシュぷりーず
>>101 やっと仲間発見
やっぱりクリーンインストールしかないのか・・・
システムの復元でもかなりのアプリが起動エラーするし
ドライブがメディア読み込まなくなった
マジで最悪だよ
でもこれはCフォルダとnyフォルダだけなのだろうか
他のデータが入ってるHDDとかも何かなってないかと怖い
116 :
ひみつの文字列さん:2024/11/29(金) 07:41:51 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
117 :
ひみつの文字列さん:2024/11/29(金) 07:41:51 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
118 :
[名無し]さん(bin+cue).rar:2007/04/13(金) 00:48:07 ID:jxU/ifnR0
ずっと思ってたんですけど
原田に引っかかった直後に即効で電源落としたって話をよく聞くけど
HDDが動いてる最中にコード抜いてHDDがぶっ壊れたりしないんですか?
一回で壊れるなんてことはあまりないとおもうけど
120 :
115:2007/04/13(金) 01:31:22 ID:WFN4HBhE0
めんどくせーから一からのインストールは止めた
起動できないアプリだけ再インストールで大丈夫だろう
>>117の見ても一応変な潜伏とか書き換えはなさそうだし
>HARADAMk-U.SCRにリネームってのと
>system volume informationにも寄生ってのは確認できなかった
これも同じだからほぼ同じウィルスだろう。
でもドライブが読み込まなくなったのはなぜだろう
レジストリ書き換えたら直ったけど
>117
Prefetchにもなんか残ってるはず
俺はそれ消すまで挙動が不安定だった
SSとかは撮らないのかねー?
122 :
ひみつの文字列さん:2024/11/29(金) 07:41:51 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
>>122 xeroxフォルダ、←これ↓これらしいよ
tp://www.fujixerox.co.jp/release/2001/1228_nwwia.html
オレはいつものトリップで落としたんだが、コレが偽造トリップだった。
同じトリップからなら安心だと思ってたオレがアホだったんだな。
>>123 あー・・・これだったのか・・・勘違いしてたよ
情報thx
とりあえず、現在OSをクリーンインストール中
ny専マシンの方もシマンテックのオンラインスキャンかけてみたけど、2chのノートントラップ以外のウィルスは発見されなかった
メインPCのクリーンインスコにかかる手間以外、実質的な被害はほとんど無いね
>>124 俺も「avi .exeなんて踏む方が馬鹿だろ」とずっと思ってたけど、その考えは間違ってた・・・
DLするファイルは確認してたが、DLした後のファイルまではよく注意してなかったわ・・・
おかげでDB偽装されたファイルが出現してこのザマ・・・
俺もアホだ・・・orz
____
/ \ /\ キリッ
. / (ー) (ー)\
/ ⌒(__人__)⌒ \ 同じトリップからなら安心だと思ってたオレがアホだったんだな。
| |r┬-| |
\ `ー'´ /
ノ \
/´ ヽ
| l \
ヽ -一''''''"~~``'ー--、 -一'''''''ー-、.
ヽ ____(⌒)(⌒)⌒) ) (⌒_(⌒)⌒)⌒))
____
/_ノ ヽ、_\
ミ ミ ミ o゚((●)) ((●))゚o ミ ミ ミ 人事じゃないけどものすごく笑えるおwwwwwwwwww
/⌒)⌒)⌒. ::::::⌒(__人__)⌒:::\ /⌒)⌒)⌒)
| / / / |r┬-| | (⌒)/ / / //
| :::::::::::(⌒) | | | / ゝ :::::::::::/
| ノ | | | \ / ) /
ヽ / `ー'´ ヽ / /
| | l||l 从人 l||l l||l 从人 l||l
ヽ -一''''''"~~``'ー--、 -一'''''''ー-、
ヽ ____(⌒)(⌒)⌒) ) (⌒_(⌒)⌒)⌒))
↑そのAAかわいくない。きもい。
原田コロス\(^o^)/
キタ!!
テンプレ読んでホワイター対策のためのWhismng.exeのフォルダ作ったら!
____
/_ノ ヽ、_\
ミ ミ ミ o゚((●)) ((●))゚o ミ ミ ミ 同じ名前があるから違う名前つけて下さいって!!!
/⌒)⌒)⌒. ::::::⌒(__人__)⌒:::\ /⌒)⌒)⌒)
| / / / |r┬-| | (⌒)/ / / //
| :::::::::::(⌒) | | | / ゝ :::::::::::/
| ノ | | | \ / ) /
ヽ / `ー'´ ヽ / /
| | l||l 从人 l||l l||l 从人 l||l
ヽ -一''''''"~~``'ー--、 -一'''''''ー-、
ヽ ____(⌒)(⌒)⌒) ) (⌒_(⌒)⌒)⌒))
/ ̄ ̄\
/ _ノ \
| ( ●)(●)
. | (__人__) 嘘ぅ・・・
| ` ⌒´ノ
. | }
. ヽ }
ヽ ノ \
/ く \ \
無視語にscrとexeを含めないのは異常
おいおい、インストールし直さずに放置しようぜ
無視語にaviとwmvを含めないのは異常
133 :
[名無し]さん(bin+cue).rar:2007/04/13(金) 19:44:29 ID:GzWkCXz3O
無視語にaviとwmvを含めないのは異常
無視語にaviとwmvを含めないのは異常
結局Program Files\xerox\nwwiaって何のために存在してるの?
削除できないって書いてあるけど。
>>135 \xerox\nwwia フォルダは XEROX Corporation 様より提供されている WIA (Windows
Image Acquisition) 対応のネットワークスキャナを利用するために用意されておりま す。
また、システムにより保護されているフォルダであるため、削除することはできません。
だそうです。
俺がエロゲ作るときはタイトルは.exeから始まるようにしよう。
流出事件マジ悲惨だな…自業自得だけど
メインPCとNy専PCを分けてさえ入れば、データ破壊されることはあっても流出する事はないだろう
Ny専PCからはメインPCに接続できないようにするとか、
DownloadフォルダはWinnyカレントフォルダ内に作らないとか、
対処法は色々あると思われ
ゴミ箱捨てるつもりがwクリックしちまった。
アニメ darker than black okidokei
すぐに電源切ったが、
1 down folderと同一driveの一部ファイルが原田画像(jpg)に置き換え
2 proglamfilesフォルダから1階層下のフォルダまでのi一部のファイルを削除
>systemドライブ直下に"GM"というフォルダを作成して"taskmgr.exe"ができる
これはなかった。
レジストリの変更はなさそう。
合計2T弱のうち80G程度がアボーン。ただしほぼ全てBU済み。
winny本体はUSB接続で異常なし。down folderは内蔵。
norton internet seculity常駐+FWで固めているが、外部へのfile転送は無い模様。
ちょっと待て
ウイルスにやられたらDVDドライブが読み込まなくなることってあるんだな?
そうなんだな?
ふっ……オワタ
オレもノートン入れていて安心してたんだけど、践む前も後も反応しなかったorz
有名どころ数カ所のオンラインスキャンを試していっても反応無し。
エフセキュア?ってところのオンラインでスキャンしたらantinnyが沢山出てきて驚いたorz
有名どころでも対応してないところがあるようだから、ノートンだけで安心するなよorz
>>142反応しても動作を阻止することは出来ないみたいwww
144 :
115:2007/04/14(土) 21:20:15 ID:jmSOPnpW0
>>142 良いオンライスキャンサイト教えてくれてありがとう!
俺のNODや他のオンラインスキャン(ウイルスバスターだったかな?)では反応しなかったのに1つ反応した。
wikiでもあった
>>117も言ってるsystem volume informationで発見されたよ。
あと再インストールしないでいるけど
proglamfilesに空のフォルダがいくつかあるんだけどw
>>141 俺も読み込まなくなったけど直ったよ
何が原因かよく分からないけど
>>144 俺もしばらく前に原田MK2踏んじまって
んでそのオンラインスキャンやってみたけど
システムドライブから何も発見されなかった。
俺が踏んだのはBMPに置き換えられる奴だったから
また少し亜種なんだろうか。
C:\直下にもフォルダは追加されなかったし。
実際日本にウィルス感染してるPCって何万台あるんだろうな
直った!?
それはうらやましい!
俺の光学ドライブは、相変わらず動きませんよ。
ドライバ更新してもウンともスンとも言わない。
リカバリしようにも、リカバリディスクを読み込まないから出来ないしねぇ…。
どうやらモーターが回ってないみたいなんだ。
BIOSを初期設定にしてもF8で立ち上げてDVD読ませようとしてもダメ…。
いったいどこがヤラれたのかわからなくて、もうお手上げです。
最近読み込みに時間がかかるようになったとかって症状があったんならドライブの寿命も考えるけど…。
いきなりだったからウイルスっぽいんだよね。
もう、ほんっとorz。
自分のアホを理解した上でお願いします。
だれか、たぁ〜すけてぇ〜
パーツなんて壊れる時はイキナリ壊れることが殆どだがw
149 :
[名無し]さん(bin+cue).rar:2007/04/15(日) 10:55:01 ID:qLnrCVZT0
原田MkU踏んじゃいました。
トリップついてたから安心とおもったらscrだった。
ダウンフォルダのファイルをBMPに置き換え
Program Filesのあぷり削除
C直下に自分のPCのスクリーンショットの入ったフォルダ
およびLOOTIPのフォルダ、explorer.exeの入ったフォルダ等ができていたので、わけのわからんフォルダは全部削除した。
スタートアップにsvchost.exe が追加されこれによってOSを立ち上げたときに
VBスクリプトランタイムライブラリのインストールが始まるが、おかしいと思ってキャンセルし続けると再び原田ウィルス発動。
トレンドマイクロとエフセキュア「のオンラインスキャンにも反応なし。
結局タスクマネージャーからVBのインストを強制終了させてから、スタートアップからsvchost.exeを削除した。
多分これで大丈夫じゃないかと思うけど、気色悪いのでOS再インストールするかな。まんどくせ〜
>>142 それ試しにやったらノートンのフォルダが感染してるって
診断されたぞw
本当かいな
せっかく長時間使ってくれたんで
サービスで適当に <検出されました> とか
ログ出してるだけなんじゃねえの
感染ファイル32って
しかもノートンフォルダから?
エフセキュアって・・・
>>123 おーい、びっくりさせるなぁ
エクスエロクスフォルダおれのにもあったので
びっくりしたよ、
でも、レポさんきゅう。
155 :
150-152:2007/04/15(日) 13:11:00 ID:HVIRsP370
検査終了: 32 個のウィルスが発見されました
検査ファイル数: 119507 警告: 32 個のファイルが感染しています
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\
ってでるけど、これってノートン先生が過去に削除してくれた履歴かなんか?
>>155 Quarantineを辞書で引いてみな
157 :
[名無し]さん(bin+cue).rar:2007/04/15(日) 14:14:00 ID:HVIRsP370
隔離してんのか。
削除しようとしても削除できん。
これクリックしたら感染するんかな?
やらないけど
>>157 Norton開いてレポートの検疫項目から削除できる
まさか直接削除しようとしてるんじゃあるまいな
159 :
[名無し]さん(bin+cue).rar:2007/04/15(日) 14:41:18 ID:ncAf9d250
わらた
>>148 そっかぁ〜
光学ドライブは結構、音飛びとか読み取りミスみたいのが発生してから本格的に止まるケースが多いかなぁなんて思ったのさ。
俺も物理的な故障を考えなかったわけじゃないけど、直った人がいたみたいだから俺のも直って欲しいのさ。
困ったもんだわ。
161 :
[名無し]さん(bin+cue).rar:2007/04/15(日) 15:46:54 ID:HVIRsP370
>>158 サンクスコ
ウイルスが85匹もいましたよwダイジョブか、俺w
削除したらcドライブの容量が3Gも増えたww
救えねぇ
okidokeiのながされて藍蘭島01話の.scr間違って踏んだけど
なにもおきなかった。ファイル改変・追加・削除はなし。
レジストリもrun部分には何も追加されていなかった。
↑のファイルをバイナリエディタでみてみると
特定個人のメアドと電話番号が200MB分延々と繰り返されて記述されてた。
1年ぐらいやっとるが、いまだにWinny経由ではウィルス感染してないな。
怖いのはHDDが飛ぶことだ
>>160 読み取りミスとかが増えていってだんだんと劣化していくのが感じられるような故障の場合は
急に完全に使えなくなることはないと、経験上思う
何十回も何百回も間を空けたりしてリトライすると使えたりする
突然死は突然やってくるから突然死という
感染してもデータ救出はできるしな
なんかパソコンが糞重いな・・・動画すら見れない
と思ってたけどよく見たらCPU使用率が100%固定になってた・・・
これもウィルスによる影響だろうか?
それ俺もなったことがある
169 :
[名無し]さん(bin+cue).rar:2007/04/15(日) 19:11:45 ID:zy0XeTdt0
WindowsUpdateが原因の事もある罠
>>149 流出例が報告されないから疑ってたんだが、やっぱりスクショは撮られるのか
キンタマみたいに祭りにならんから、イマイチ実感が薄いな
亜種が色々あるから
SS取る奴もあるし取らない奴もある
置き換えるファイルもjpgだったりbmpだったりするしな
またCPU使用率が50%近くに跳ね上がってたから再起動したよ・・・
なんなんだよ・・・CPUいかれるんじゃねーの
その程度でCPUいかれてたらUDを全開で24時間365日動かしてる俺のPCは
何回CPU変えないといけないんだよ
まぁ廃熱が弱いと熱で他がやられることはあるかもしらんが
冷却は大事だよ
失礼した。いつも10%くらいしか使ってないので
開いちゃったね偽装ファイルなのに
・・・・・・まぁウィルス駆除がんばってね
と書かれた画像を開いてしまったんですが、
ジョークファイルでしょうか?
winExchangeでjpg形式であることを確認して、
ノートンとマカフィーでそのファイルと、
Cドライブのプログラムファイル、システム32ファイルを検索したのですが
反応がなかったのですが・・・。
実はexeで、
実行すると必要な処理をした上で同ディレクトリにあるそのjpgを開き、本体のexeは自己消滅してしまう
という仕様だったりしてw
詳細表示にしてなかったのかい
酔っ払ってたままダウソしてたら油断して原田Mk-U踏んじまった
発動した瞬間Alt+F4連打したけど間に合わず
同フォルダ内のファイル改変、アプリ削除多数、恥ずかしいMyデスクトップSSも発見
nyで落としたのは自業自得で仕方ないが普通に買ったエロゲ消すのは勘弁してくれ・・・
もうパッケごと売っちまって無いんだよorz
俺も踏んじまったがメール送信されてなくてよかった・・
ガチで人生終わるからな・・
SSはどのフォルダに生成されるん?
原田Mk-Uまた1個見つけてきたぜ
らき☆すたの2話,avi(偽装scr)
内容は
・Winny直下の全ファイル&2階層下までの全ファイルを改変
・Cドライブ直下にWioフォルダ作成、中にはtaskmjr.exe
ProgramFileには悪戯皆無、ネット通信は皆無
ProgramFileの悪戯皆無ってのが気になったけど全然消えなかった
とりあえず原田Mk-Uはexe&scrフィルタで大半は防げそう、埋め込みaviはプロパティ見れば一発だしな
185 :
[名無し]さん(bin+cue).rar:2007/04/16(月) 01:32:46 ID:FRx/Wen30
原田ウィルス Mk-Uにかかったら、Winnyをインストし直しても起動しないし、ノートンを入れ直してもupdateができなくなりました。
打つ手はありますか?
人が増えてるw
ハードディスクフォーマットしてOS再インストールすればいい。
それが一番いいよ。
winnyはwinny2にリネームして無理やり使ってる
何が原因だろう
>>184 俺が踏んだ奴と違うな。
俺の奴はシマンテックになんで原田がウィルスなんだよって怒ってるやつだった。
190 :
[名無し]さん(bin+cue).rar:2007/04/16(月) 04:32:47 ID:wfZNE9LC0
>>189 俺のもそれだった
Downフォルダ内を全部bmpにして
ProgramFiles以下2階層まで全消し
ルートに変なフォルダ追加やタスクで変なのが動いてることは無かった
レジストリにもスタートアップにも追加は無し
SSも今のところ確認されてない
書き忘れたけど俺が落としたファイルは92jのなのは2話です
avi埋め込みだった
193 :
[名無し]さん(bin+cue).rar:2007/04/16(月) 04:48:30 ID:wfZNE9LC0
宇治市の住所番地って実在するんじゃないか?
現地に凸して警察に訴えろって言うか。
まさか現地に居る人間が作者とは思えないからね。
194 :
[名無し]さん(bin+cue).rar:2007/04/16(月) 05:21:20 ID:A5d4gka/0
>とりあえず原田Mk-Uはexe&scrフィルタで大半は防げそう、埋め込みaviはプロパティ見れば一発だしな
無視リストに .exe と .scr を入れて、落としたaviファイルのプロパティを見て偽装scrでないかどうかを
確認すれば安全ということですか?
偽装scrかどうかを見分けるにはどうすればいいんでしょう?
プロパティを見てそこにaviファイルと書いてあれば安心して大丈夫?
>>182 たぶんそれ踏んだわ
ファイル自体は速攻で削除したから詳しくは分からないけど同じらきすた2話のscrファイルだった
ただしウィルス発生直後に電源切ったから途中までで済んだみたい
・winnyの全キャッシュが消去されたのとwinnyが起動できなくなってた
・ダウンフォルダの一部ファイルがbmpに変換された
・programu filesの一部ソフトが起動不可能に(一部ソフトが一階層分全ファイル消去されている模様)
・HARADAMk-U.SCRにリネームされたファイルは見つからない
・system volume informationフォルダ内に潜伏しているようだがこのフォルダにはアクセスできない
・メール送信のことは確かめ方が分からない(誰か教えて)
・Cドライブ直下に変なフォルダは確認できず。ただhiberfil.sysとpagefile.sysっていうへんてこなファイルが存在する(削除不可能)
ウィルスバスターだとスキャンしてもスルーだった
ここはいつからネタスレになったのよ(´・ω・`)
system volume informationフォルダにアクセスするにはコマンドプロンプトから下のを打ち込んで
アクセス権限を与えないと駄目だよ
cacls "ドライブ文字:\System Volume Information" /E /G ユーザー名:F
で、見終わったら下のでアクセス権限を削除すればおk
cacls "ドライブ文字:\System Volume Information" /E /R ユーザー名
>>184 俺の踏んだのに似てる
画像は別だけど、大体そんな感じの画像だった
okidokeiのコードギアス23話のscr
DOWNフォルダの画像、映像は一階層下まで全部jpg画像に書き換え
programu filesの一部ソフトが起動不可、ブラウザは無事
Prefetchにウィルス名(コードギアス〜)が残って、それを消すまでは不安定
Cドライブ直下にフォルダが作られる(消しちまったから中身覚えて無い。画像は無し)
感染以降、新規に作成された画像、txtは確認出来ず
但し、ノートン2007の記録に外部へ通信した形跡あり
もう再インスコ済みだから、これ以上は確認できんけど
>>182>>195 俺もさっき踏んだわ…ヒロイックエイジ3話。
aviだったんだが、関連付けてる再生ソフトと違って、そのファイルだけメディアプレーヤのアイコンだったな。
今考えると怪しすぎだが…以下症状
・ダウンフォルダの一部ファイルのネームに.jpgを加えて、300kb強のファイルに改変
・program files内の一部exeファイル削除
今とりあえずなんともないっぽいが、不安だ…
>>197 ドライブ三つあって、ny専用ドライブでsrc実行したドライブだけ、System Volume Informationを普通に開けるんだが、
これはやばいってことなんだろうか;
ぶっちゃけP2Pで落としたファイルをダブルクリックで実行する奴の気が知れない。
>>197 それでフォルダ見たら
MountPointManagerRemoteDatabase
tracking.log
という2つのファイルがあった
両方とも特に変な内容ではなかった
>>200 ホント自分でもどうかしてたと思うよ
でも逆に言うと今まで全く痛い目に遭わなかったって事なんだよな
運が良いのか悪いのか・・・今後はしつこいぐらい慎重にやるよ
ファイル名+空白+exeとかいうレベルじゃなくなってきてるんだな
こうなってくると上級者じゃなきゃ対処できんね
上級者(笑)
実行属性のファイルを実行するときは本当に実行していいかダイアログ表示させれば桶
俺はファイラにスクリプト組み込んでるけど、単体ツールでもどっかにありそうだな
やっぱり上級者は一味違うね・・・
それに比べて
>>204みたいな低級者はどうしようもない
失敗して学んでいくもんだから、気にする必要ないよ。
昔痛い目にあったやつが、今ウィルス踏んだ人間を煽ってることも普通にあるだろうし。
通過点。煽ってるやつも間違いなく通過してきてるはず。
また同じヘマしなけりゃOKでしょ。
…何か漏洩しちまえば、そう能天気にもいかないけどなwww
俺たちの戦いはまだ始まったばかりだ
211 :
176:2007/04/16(月) 16:53:22 ID:lJlEX9AA0
ありがとうございます。
今のところファイル書き換え、ネット接続
などの症状が出ていないのでしばらく様子を見ようと思います。
jpg画像に(画像表示しつつ)仕込めるウィルス
(特にキンタマ系)は存在するのでしょうか?
>177のようなウィルスだったら(´・ω・`)
>178
詳細表示にしていたのですが、まちがえてそのファイルをクリックしてしまい、
左下のプレビュー画面で・・・アー!と・・。
原田ウィルスに関しては情報が錯綜してて対策が立てられないわ
まとめサイトも潰れてるし・・・
俺が知ってる原田ウィルスは、
DB偽装(nyやShare上では.aviなのに、ダウンロードしたファイルはアイコンを偽装した.exeや.scrの拡張子)ってヤツだが、他にもあるのか?
何か話を聞いてると、aviファイルとして偽装してるヤツもあるっぽいし・・・
本当に拡張子がaviならただの動画データとして扱われる
拡張子が一見aviだけど実は実行属性(exe/com/cmd/bat/・・・)だったらニュイルスの可能性大
これらはどれも実行属性のファイルだから上の鶴で判別できるよ
>>213 なるほど
ということは、一番楽な方法は真空波動研SuperLiteでも導入すればOKってことかな
(真空じゃなくて極窓でも別にいいんだけど)
真空波動研で「未対応の形式と出て、バイナリが表示されたらニュイルスの可能性大か・・・
もっとも、メタデータ偽装したらアウトっぽいが、それはファイラでも同じかなぁ
ファイラは初めて使ってみたけど、よくわかんね…('A`)
とりあえずLite導入してくるよ、ありがとう
平和ですね
実行ファイル禁止のフォルダ作れば?
XP Professional使ってるならツール→フォルダオプション
で”簡易ファイルの共有を使用する(推奨)”をオフにすれば
各フォルダごとに簡単にアクセス制限できるよ。
218 :
[名無し]さん(bin+cue).rar:2007/04/16(月) 20:57:42 ID:xCcmr9XW0
>>182 埋め込みaviってどういうの?
拡張子がaviでは感染しないよね?avi 空白 .scrとかはダメだけど
埋め込みって動画ファイルに見せかけるアイコンが埋め込んであるっていう意味か
でもそれはavi 空白 .exeとかだよね
ただのaviでも感染するって言ってる人がいるから混乱するわ
221 :
[名無し]さん(bin+cue).rar:2007/04/16(月) 21:09:05 ID:1+FIgdZRO
いいから原田Mk-Uの情報くれよ
感染後の対策打てねーんだよぉww
>>216 情報マジサンクス
ny専マシンの方は2kだけど、XPProとほぼ同じ手順で実行ファイル禁止に出来た
exeもscrもしっかりブロックされてとりあえずこれで安心かなぁ・・・
>>220 俺もそれで混乱中
とりあえずさっき踏んだ
nyのフォルダ内のファイルがbmpに置き換えられた
CではなくDにnyを入れてたせいなのかIEとかは破壊されてなかった
この後どうしよう><
ああ原田mk2ですぅ
>>225 俺が踏んだヤツと一緒っぽいね
俺のヤツはEドライブにNyを置いといたが、しっかりとIEやOEは破壊されたけど・・・
がんばってきて
っ[クリーンインストール]
破壊されたProgramFilesフォルダのはシステム復元したら完全に直るよ
>>228 完全には直らない。復元されてないファイルがいくつかあって
再インストールしなきゃいけないアプリもある。
俺の設定が悪いのか?は知らない。
でもクリーンインストールしなくてもいいと思う。
俺はクリーンインストールしてないけど今のところ影響なし。
まぁ俺のバヤイはシステム復元のデータも壊された後だったからそれも不可能だったが
トレンドマイクロのオンラインスキャンだと何もでなかったが
シマンテックのでスキャンしたらボロボロ出てきたな
>>231 バスターは対応遅れてるねぇ・・・
初期のニュイルスはバスターの方が対応早かったのに、3台までインスコOKになってから途端に質が悪くなった感じがする
質を落とすと若干の客を失うぞ、トレンドマイクロ・・・
>>199 同じの踏んだようだ
とりあえず変換されたファイルすべて消してシステム復元してみたけど何故かnyが起動できない・・・
他フォルダにあったwinny.exe起動すると一瞬起動してすぐ終了してしまう感じです
あやしいの踏んだんだぞ、うむむ*.aviだったんですが、、、。
混乱中。
キムジョンイルミサイル撃ってみろ的な映像が流れましたmmm。
直後ccleanerかけたら謎の*.lnkショートカットがレジストリに作成されていました。
しかも削除不可、ノートン先生は無反応でし。
>>235 それ、基本的なことをしていてて?拡張子は表示するの設定にしてて、確実に単体AVIファイルだったの?
で極窓や真空波動拳などで調査してみた?その結果を教えてプリーズ!
237 :
[名無し]さん(bin+cue).rar:2007/04/17(火) 10:26:18 ID:MkNAMgA50
予防対策にCD/DVDドライブのAutorunは切っておくってあるけど
切るとWMP使ってCD-Rに音楽入れたり出来なくなるんだけど?
最近の流れだと.aviが怖ぇなぁ〜!
>>237 自動挿入通知とオーディオCD/データCDの自動実行は別設定
aviを踏んで感染したってわめいてる奴のほとんどって
.avi .scr
とかのパターンでしょ
>>240 まあ、そうだと思うんだけどね・・・
ただ、用心することに越したことはないから、
・Downフォルダでの実行属性ファイルの動作禁止(XP/2000)
>>216及び
>>222参照
・真空波動研や極窓等のメタデータチェックツールを導入
この二つをやっておけば多分大丈夫だと思われる
>>243 原田系のウイルスは、ネットで配布されている偽装ファイル作成ツールを使って作られたものと見られている。
このツールは、.exeや.scrなどの実行ファイルを.aviのような動画ファイルなどに見せかける機能を持つ。アイコン
を偽装し、ファイル名を水増しして「ファイル名.avi .scr」というようなファイルを生成。再生しようとすると、プログラ
ムが実行されるという仕掛けだ。
>>243 ん、おかしくね?
>原田系のウイルスは、ネットで配布されている偽装ファイル作成ツールを使って作られたものと見られている。
>このツールは、アイコンを偽装し、ファイル名を水増しして「ファイル名.avi .scr」というようなファイルを生成。
>再生しようとすると、プログラムが実行されるという仕掛けだ。
確かにこれは俺が踏んだタイプの原田だが、
ny上ではDB偽装されてaviになってたけど、落としたファイルは.exeの拡張子付だったけど・・・
拡張子をaviで偽装したまま実行属性を持っているニュルスじゃないぞ
いやだからアイコン偽装のの「.avi.scr」なんだろ
〜rcs.aviとか〜SEXe.aviだったとかw
>>241で言ってるように、
原田ウィルスのファイルサイズをエクスプローラ上で見ると200MB程(動画ファイルと同等)になっているのは確認済
Winny上ではDB偽装で".avi"にもなっているのも確認済(ローカルフォルダにダウンロードしたファイルはavi.srcやavi.exeで生成される)
アイコン偽装も確認
ただ、ここでたまに報告があるような、ローカルフォルダ上でも"avi"(.exe.scrは付加されていない)で偽装されているタイプは見たことがないんだよ
>>246 それって、エスクプローラ上でのファイルサイズの捏造を除けば、旧タイプとほぼ同じだよな・・・
単にフォルダアイコンやZipアイコンから変更されただけで・・・
予防策としては以下のどれかでいいんじゃね?
>210 >216 >217 >222
今のところ、どんな偽装してようが実行属性であることは変わりないんだし
>>183 遅レスだけど、コードギアス22話でaviだけのにひっかかったよ。
もちろん詳細表示、ダウンしやファイルはプロパティで確認。
さらに、動画はLinkTheaterで見るようにしてる。
テレビ画面いっぱいに、原田Mk-Uが出た時にはビビッたw
その後、パソコンでも見たけど何の被害もなし。
aviだけのも確実にあるよ。
バスター使えねえええええええええ
そんなやばい穴をMSその他全世界に先駆けて原田が突いてくるなんてすごくね
aviのはただの脅し動画じゃねーの
いわゆる原田動画ですか
>>253 俺もそう思うんだけど。実際踏んだし。
だけど、aviでも感染したって報告があるのがなんか気になるんだよなぁ。
257 :
235:2007/04/17(火) 13:05:34 ID:w+B4N+qv0
>>236 もちろん、そのとおり。詳細表示で無視リストも*.scr*.exe*.batソノタモロモロモロ。
mmname2で調べても異常なし。ただ「ゴミファイル?が末尾についています」
とmmname2様がおっしゃっていました。
サイズも偽装された確実に単体ファイルです。
今のところ不自然な動きが無いだけに怖いなあ。クリーンインスコする予定。
しかしレジストリーに何を書かれたのか気になります。
ダウソする奴はexeやscrと知らずに動画をDLするわけで
DLした動画はexeじゃないだろうと自然に思い込むわけで
ダブルクリックして気づいたら速攻電源落として焦るわけで
そしたらaviで感染したと騒ぐわけで
>>258 その位の考えの方が今一番の流行感染元となっています。
写真週刊誌にたきつけられてハメドリ監督映像を見たいというオヤジが大勢。
がんがん感染して今後は大流行すると思われ。
>>249な対応をしてるヤツラがどれだけいることか、、、、、、、
avi感染と言われてる動画は正確なファイル名とか出てるんだっけ?
ちなみに之で偽装解除している筈なのですが、、、、、
tp://fos.qp.land.to/ の「偽装解除」でし。
>>260 私の場合はらき☆すたの第二話のいずれか。ハッシュは不明スマンスマン、、、
んじゃ今日の夜から地引いてみる
>>248 質問
winny上でaviと表示されてるものは
.exeとかを無視リストに入れていたとしてもDLされてしまうってことでおk?
266 :
[名無し]さん(bin+cue).rar:2007/04/17(火) 13:53:09 ID:3MH2i02h0
.avi単独のファイルで感染したって言ってる奴
ちゃんとハッシュさらせよ
説得力なさ過ぎ
>>243 リンク先を100回音読したが、【”**avi .exe”等の今までのパターン】にしか言及してない気がしますよ
仮にプレイヤーの脆弱性を突くゼロデイなコードを埋め込んだ動画ファイルが
らき☆すたなりなんなりのファイル名で流通してるなら、このスレはもっと阿鼻叫喚なレスで溢れてるはず
俺、クレイモアの第2話で見た気がするよ
.avi .scr
だったと思う
確認しようにもノートン先生が無視を決め込んでるので削除しちゃった
ファイルサイズは200MBくらいだったかなあ
つーことで無視条件の.scr外して探しにいってくる
>>267 >リンク先を100回音読したが、【”**avi .exe”等の今までのパターン】にしか言及してない気がしますよ
オレもそう思ったがメンドくさくて書くのやめた
>>268 今は.aviのみのファイルの話してるんじゃないの?
scr付きのなんか探しても意味ないじゃん
単純に原田Mk-U探すって事かね
そうそう興味本位で探してくる
で、オンラインノートン先生でも弾かなかったら別のセキュリティーソフトに乗り換えるつもり
いくつかスレを覗いたけど、アニメではどれも 〜.avi .scr系と原田動画みたいだね
avi単独と聞いて>247みたいなのを想像してたんだけどnyじゃ流せないのかな
まあマターリ探してみよう
274 :
ひみつの文字列さん:2024/11/29(金) 07:41:51 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
なんにしても
>>217とかkerioとか砂箱入れてたら問題なしだろ・・・
トリプ92JeyRfcyaは本物もあるんだな
うっかりするとうっかりしちゃうな
別の縁故職人のにするしかないか
んー、ここまで話しててもavi偽装原田のハッシュが出ないとなると、
結局は、誤クリックを狙ったavi.exeとavi.scr系の原田ウィルスと、無害な原田動画しか存在しないってことかな
晒されてるハッシュは、scr系とexe系しかないし・・・
俺はてっきり、M$のセキュリティホールでもついてるのかと思ってたよ・・・
典型的な原田動画ではないかと
精神的被害はあるんだろうけどPC的被害はないんじゃない?
>>278 [[アニメ] らき☆すた 第01話 「つっぱしる女」 (1280x720 DivX651 120fps).avi]
640x360 24Bit DivX 5.2.1(Dr.DivX 1.0.6) 29.97fps 270f 384.62kb/s
MPEG1-LayerIII 48.00kHz 128.00kb/s CBR JointStereo/MS
[RIFF(AVI2.0)] 00:00:09 (9.01sec) / 227,310,476Bytes
真空波動研SuperLite 070202 / DLL 070202
真空波動研でメタデータ調べたが約9秒の普通の動画
あとでバイナリエディタで開いてみるかな・・・
動画部分は600k弱
残りは原田系のゴミテキストだったよ
普通に再生させたけど被害なし
CODECまわりで細工しとくとかOSやプレイヤーの未知の脆弱性を突かない限り
拡張子が間違いなくaviになってるのに感染動作させられるわけないw
盲目的に危ない危ない言ってるやつはある意味PCに疎い人より性質が悪い
PCを魔法の箱と勘違いしてたり写真で魂が抜けると恐れたりする人たちと同じだ
動作原理を理解してれば恥ずかしくてとてもそんなこと言えない
結局P2Pで一度痛い目にあった人が今度は拒絶反応起こしてなんでも怖い怖いと言ってるだけ
未知の脆弱性を突いてる?
それは怖いね
日本用のウイルスが出回ってるようじゃもう全世界が阿鼻叫喚の地獄絵図だよね
あははは
過去にRealPlayerの脆弱性を突いたウイルスもあったな
そんな新種がnyからは決して出ないとも言い切れないわけだが
あははは
>>285 それ感染したw
でもリンク先がバンバン開くだけだからダメージは低かった。
ワラタ
わかったつもりになってる奴が一番危ないってことだな
P2Pやる以上、用心するに越したことはないと
鵜飼は結局ハッタリだったのか?
nybotnetが実現するなら世界中のクラッカーがほっとかないはずだが
290 :
ひみつの文字列さん:2024/11/29(金) 07:41:51 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
今までにない脆弱性ついて来るんなら用心はするが結局かかるまでわからんからな
そん時はそん時でしょ
MP3で、再生していたら途中でプレイヤー(Winampで確認)の動作が再生が止まるのがあった。
あれはやはりウイルスか?
294 :
ひみつの文字列さん:2024/11/29(金) 07:41:51 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
d7ZheJRk0 あの人は今
____
/_ノ ' ヽ_\
/(≡) (≡)\
/::::::⌒(__人__)⌒::::: \ シコシコ…ああっ、いいお、kabaちゃんいいお…シコシコ そのおかまっぷりがいいお
| |r┬-| |
\ `ー'´ / シコシコ…そろそろイクお…でるぉたくさんでまくるぉ…ウッ! ドピュウウウウウウウウウウウ
/ ̄ ̄ ̄\
/ ─ ─ \
/ (●) (●) \. d7ZheJRk0「社長、この件についてですが」
| (__人__) |
\ ` ⌒´ / 社長「2人しかいないし社長ってよばなくて良いよ」
/ \
>>266 ほんとその通り・・・
一連の流れを見てると何かの工作部隊なんじゃと思えてくる
ピュアな心をもった人間にしか見えないファイルなんです
>>293 そのフォーラムがどれくらい人がいるのか知らないけど
14日に投稿されたのに誰も反応なし、2ちゃんのウィルス関係のスレにも同内容のウィルスの報告ないし
何のファイルで感染したかも書いてないし、ネタか騙りっぽいな
今回のがすごいのは、
.avi.scr <- ベース技術
トリップ偽装 <- これまでもあった?
無視リスト回避 <- 新技
のあわせ技ってことでOK?
300 :
ひみつの文字列さん:2024/11/29(金) 07:41:51 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
>>299 無視リスト回避 <- 新技ってのも無いような気がするな
Winnyの上ではaviに見えるってどうせファイル名のカラム幅よりファイル名が長くて気がつかなかったとかじゃない?
あと無視リストの設定ミスとか
とりあえず、新技で引っかかったって奴らって絶対そのファイルのハッシュ貼らないし、なんだかなあ
一週間くらい前の話。
おいらがいつも落してるトリップだったので完全に油断して踏みました。
LANケーブルを抜く速さはオリンピックレベルだったとオモw
クレイモア一話でトリップ92JeyRfcyaのファイル名が〜.avi+空白イパーイ+.scrでした。
アイコンはWMPになってた。Winampを既定のプレイヤーしてるからおかしいなと一瞬思ったんだが、
油断大敵とはまさにこのこと。
「無視リストをめんどくさがらずに指定する」
「いかなるときにもファイル名を最後まで確認し、ダブルクリックしない」ってのを学んだ。
こうやって人は成長していくんだ。
そして、クリーンインストールしたパソコンはすこぶる快適です。
いまはまだnyは入れてないけど、しばらくしたらまた始めるんだろうな。
その程度でへこたれてちゃまだまだだな
てか、いまだにscrやフォルダアイコンを個別に変更してなくてアイコンを標準のまま使っていたり、
NyのDOWNLOAD専用フォルダをローカルセキュリティポリシーで実行拒否していなかったり、
拡張子表示していない、エクスプローラの表示を”詳細”にしていない ド バ カ が多いのはなぜ?
ツールを紹介する雑誌を見てはじめる初心者が多いからだろ
大半がそうだと思うけど、
>>302とか、”おいらがいつも落してる”・・・”いつも”と記載している。
有る程度の使用歴が有るわけだ。なのにおそらく、scrファイルは標準アイコンだったりするわけだ。
>>302 窓の手というソフト(もしくはエクスプローラのフォルダオプションで個別指定)で、scrファイルは
アイコン変更する。お勧めは分かりいDOS実行形式ファイルのアイコン。以下に実行例を掲載してやる。
http://www.rupan.net/uploader/download/1176881575.gif グレーの丸いアイコンが標準から変更しているフォルダ。DOS実行形式が同じく標準から変更した.scr
ファイル。オマケにPDF、フォルダを偽装しているファイルを一緒にしてみた。詳細表示にしていると
一目で分かる。またポリシー設定で万が一実行形式を実行してもOSが許してくれない。
踏んでから初めてこのスレ見る奴が多いんだろな
変更した方がいいファイルって他に何?
よく考えると、ぬるぽウィルスみたいな昔のウィルスは天使だな
大した被害は無いのにウィルスの厄介さを教えてくれる
あのオタクの画像はいい思い出だ
>>304 それが出来ている人は、そもそもこのスレに来ることも少ないだろうしな。
>>302の様に、実際に踏んで痛い目を見て、
そこで初めてこのスレを見て対策を取るようになる奴が大半でしょ。
>>309 実はPCウィルスの大半は厄介なだけのジョークソフトで
破滅的なダメージを与えるようなウィルスは極少数。
デスクトップのデザインとかフォルダのアイコンとかアレンジしてるやつはキメェ
って今までは思ってたけど、これを気にちょっといじってみようと思う。
オリジナリティに溢れていると人に見られたときに恥ずかしいから無難なデザインを探してみる。
>>304,306にうるせぇ&dクスが複雑にミックスされた感情を抱いたwww
得意げに語ってるやつも、過去に同じようにひっかかってるのよ
ひっかかってまった・・・
引っかかったのはギアスの23話
再インスコしたほうがいいんだろうなぁ・・・
>>313 ny始める前に十分な情報収集してたんでその手のウィルスは踏んだことがない。
空白exeとか引っかかる奴は危険認知度が低いだけ。
というかアイコン変えやオートラン切りは最低限やるのが当たり前じゃね。
アイコンとエクスプローラはデフォルトじゃないとしっくり来ないから
砂箱でプロセス制御、使いたいファイルは仮想PCで実行後ログ取りでおk
踏んだことがないってことはこれから踏むわけか
右クリック→アプリケーションから開く→再生ソフト選択
これでも、偽装系のウイルス防げない?
あと、aviファイルって、プレビュー出るからそれで偽装か判別できない?
>>317 地引じゃなく一本釣りで落とせば、ウイルス含む捏造ファイルをあんまり落とさないよ。
>>299 92JeyRfcya って、放映中TVアニメキャプ職人だろ?
放映中TVアニメキャプ職人の有名職人のトリップは、92Jey以外も捏造されまくり。
同じアニメでも、DVDエンコ職人の方は、鳥消されたり上書きされてても、捏造されてるのは少ない。
>捏造されてるのは少ない。
じゃなくって、鳥捏造&捏造ファイルが少ない。
俺も「なのは」の原田踏んだ・・・orz
20Gほどもって行かれた
>>310 普段目にする頻度を考えると、
偽装元(scrとか)のアイコン変えるより偽装先(aviとかフォルダとか)のアイコン変えるほうが効果的なんだけどね
で、
>>302はaviのアイコンは関連付けで既に変えてるし、
その上でヒューマンエラー(アイコン変えても踏む時は踏む)の怖さを語っている訳で
色んな意味で
>>306はちと的外れに感じたですよ正直
ドラッグ&ドロップとか、プレイヤー側から開くとか
ファイルを直接動かす癖なくせば少しはマシになるかもしれん
面倒臭いけど。
324 :
302:2007/04/19(木) 01:33:58 ID:dxkqtnwv0
>>322 どんなに予防措置をしても最後は自分の注意力が大切ですね。
始めたての頃ははゆっくりしっかり落したファイルを確認していたのに、
慣れると
>>302みたいなことをやってしまう。
今回の件で改めていろいろ予防措置をとったけど、
これで予防措置完璧だぜ〜おれ無敵wwwwwwww
とか余裕かまさないよう肝に銘じます。
それにしてもフォルダのアイコン選ぶの楽しいな。いろいろあって目移りして悩むw
>>317 可能性の話ならすでに踏んでる奴も踏んでない奴も同等。
ただいずれ来る非常事態に備えてその%を下げているかどうかだけ。
確かに「痛い目」は最高の教師だが、想像力と情報収集でそれを補うことはできる。
>>318 それで70%くらいは防げる。
関連付けでそのソフト専用アイコンに変えておくのも判別にはかなり効果的。
とにかくWin由来のアイコンは確実に危ない。WMPとかフォルダとかテキストとかね。
まめFileみたいな多機能で手軽なファイラーを使うのもいい。
ただ実行ファイルだけはどうしたって踏まなきゃならんので
複数のアンチウィルスソフトでチェックしてから仮想OS立てて踏む。
ちなみに本気のウィルスはどんなウィルススキャンをしても見付からない。
なぜならウィルス製作者があらかじめ複数の普及しているウィルススキャンソフトにかけて
引っかからないことを確認してから流すから。
更に普通の病気と同様、誰かがウィルスを踏んで報告しなければスキャンログは作れない。
PCの防御は必ず後手に回り、更にヒューマンエラーも手伝って完璧な防御は事実上不可能。
まあフリーウェアの方が怖いよね
>>327 それもどうかな。
シェアウェアでも思わぬバグで思わぬダメージを受けることもある。
シェアかフリーかよりやはり実績じゃないかな。
ソフトの実績を確認する上で2chは匿名特有のノイズはあるものの割と役に立つ。
悪い物はとことん落とすが良い物は信者かってくらい持ち上げるからね。
>>324 あれ?注意力が当てにならないって話じゃなかったのかw
交通事故と一緒で注意力と気合で100%無くすのは不可能だから、
アイコン・ファイラの変更とかのアクティブセーフティ(感染を避ける努力)と同時に
バックうpなり専用環境なりのパッシブセーフティ(感染時の被害を最小限にする努力)を
両立させとくと気が楽になりますよ
exeとscrがやばいって程度の知識しかなくnyやってたけどよく踏まなかったもんだ。
運が良かったとしか良い様が無いw
流れ豚斬って悪い。
マイコンピュータに出来た共有フォルダを消す方法がわからん。
クリーンインストール以外に消す方法ある?
TweakUI
nyオワタ!
>>333 Shareならあるよ
無視リストで弾けるけど
金子が新しいP2P作ればいいんだよ
起動の度に「著作権違反のファイル共有は禁止です」って強制テロップ流せばいいんだよ
だけどそれも詳細表示にしとけば、アプリケーションになってるから
見分けはつくはず。
言うほど脅威ではないと思う。
詳細表示の種類で。
原田さえ見抜けない馬鹿がunicode見抜けるわけねえだろ
原田でリモートされたんじゃね。
何コレ。独り言?
クロスゲームで検索してでてくる第7巻のzipの奴で感染したと思うんですが
3つ落としたんですが全部XPの解凍ソフトで中を見ようとすると壊れてるとかでて見れませんでした
Lhaplusで解凍したところexeがでてきたのでウイルスかと思い捨てたのですが
今日ウイルススキャンしたところウイルスに感染していました。
金玉ウイルスと呼ばれてる物とでたのですがちょっと正式名称を覚えていません
(昨日は感染していませんでした)
exeのクリックは絶対していないのですがzipをXPの解凍で感染するとかあるのでしょうか?
346 :
ひみつの文字列さん:2024/11/29(金) 07:41:51 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
ちなみにもう一回やってみたところ
ウイルスバスター起動時
XP展開→失敗→感染
Lhaplus→解凍→隔離→感染なし でした
中身を本物か確かめるためにXPので中を見ていたのですが中に
exeファイルのみだった場合こうなったりするのでしょうか
解凍する前にバスターでスキャンして検出しなかったの?
ny専用なのでいつも中みてグロじゃない、exeあったら捨てると確認してメインに移すときに
スキャンだったので感染してしまいました
351 :
ひみつの文字列さん:2024/11/29(金) 07:41:51 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
352 :
[名無し]さん(bin+cue).rar:2007/04/20(金) 13:32:55 ID:dOovoMPF0
353 :
[名無し]さん(bin+cue).rar:2007/04/20(金) 13:35:22 ID:FF0+GyJf0
>>352 親が死ぬのはまだいいが、今後セックルできなくなるのはイヤだな
('A`)
>>350 XPの展開のやつだとファイルが壊れてるとなり
ウイルスバスターの隔離もなく感染していました
Lhaplusだと普通に解凍できたのですぐexeを隔離していましたが
exeを踏んでないので感染した時がXPの展開のやつでやろうとしたときしか
思いあたらないのですが・・・
解凍するとスタートアップに登録されるやつじゃない?
Winのアーカイバってこの脆弱性修正されてないのかな?
zip,rarはWinRARで解凍するのが常識
んで、exe、scrなどの危険拡張子を解凍から除外する。これあたりまえ
さらに、解凍したものをサブフォルダまで全て検索し、
必要なもの以外のゴミを削除。これでうっかりクリック防止。
検索画面でうっかりクリックする場合もあるが。
360 :
[名無し]さん(bin+cue).rar:2007/04/20(金) 20:50:14 ID:b7srJ9Ho0
加藤監督のファイルの中の株取引.scrは
テンプレで言うとどのタイプ?
sage進行だった、すいません。
ID:d18zZj8Y0
解凍するまえに、スキャンするのは無論、WinRAR等で中身を確認、
不要なファイルがあれば、削除すればいいじゃんよ。
dbファイルとか。
つか、コミックの単巻を何故解凍するの?
アーカイブのまま見れる、ビューアがあるだろ。
>>356 スタートアップの奴だと再起動したときに感染 じゃありませんでしたっけ?
そのまま感染していたのでちょっと違いそうです
>>362 >解凍するまえに、スキャンするのは無論、WinRAR等で中身を確認
偽者が多いが本物+exeの場合もあるので先にWinRARでの中身の確認のように
XP純正の中身を見れる奴でみていらないファイルは捨ててからウイルススキャン
をしてメインPCに移行してます
>つか、コミックの単巻を何故解凍するの?
>アーカイブのまま見れる、ビューアがあるだろ。
メインで使ってますが、できるだけメインにウイルスをいれないためサブで解凍してチェックしてます
結局よくわかりませんからWinRARのほうで中身みるようにします
監督の感染したウィルスの種類がどこにも載ってないな。
みんなエロ動画に夢中でウィルスの鑑定なんて誰もやらないんだな。
ネットを繋がらなくなくさせるウイルスってある?
監督が感染したのは、キンタマ系じゃないのか?ν速のスレタイも、キンタマになってるし、
nyで流出したファイル名も、[仁義なきキンタマ] Daiki Kato じゃん。
株取引.scrも、多分同じキンタマ系じゃない?
株取引.scrを踏ませるように誘導して、2次被害者もでてただろ。
>>363 メインPCに移す前に、P2Pマシンでもビューアで、グロたるか真か、ざっと確認すれば?
そもそも、メインにウイルスをいれない為つったって、わざわざ解凍する必要性が不明。
アーカイブのままスキャンすればいいじゃん。
XP云々は、XP使ってないんで、的外れだったらスマソ
てか、漏れもクロスゲーム7巻待ちだけど、地引きしてまで早く見たいのなら、雑誌スキャンので良いじゃん。
コミックといっても、おまけページがある作品じゃないし。
コミックスレ、7巻のクレクレが多いし、真が来たら報告してくれるだろ。
それから、一本釣りで落とせばいい。
捏造が多いコミックの単巻で地引してたら、そりゃ何時か感染するわな。
先ず、ウイルス入りを落とさないように、各スレチェックしれ。
先週デスノ26話見ようとして原田踏んだ。379KBのjpgに差し替えられるやつ。
ネトゲ連戦で疲れて注意力が落ちていた・・・
クリーンインストールして一晩で復活したけど、教訓としてjpgを1枚残してある。
370 :
[名無し]さん(bin+cue).rar:2007/04/21(土) 01:15:10 ID:ZCs0Y/DUO
だから何?
hosts書き換えでも
>>367にとっては十分「ネットを繋がらなくなくさせるウイルス」の予感
WinRAR使えって言ってる人に質問
Lhazじゃダメかい?
>>372 別にアーカイブのまま、ファイルの削除とかできれば良いんでないの?
WinRARは、試用期間が過ぎるとポップアップがでてウザイし。
ただ、放流主がアーカイブにコメント付けてるのが稀にあるけど、Lhazでも見れるの?
アーカイブにコメント付けれるのって、WinRAR独特の機能だと思うけど。
らずだと 結合ができなくて困った
>>374 ちゃんとWinRAR使いこなせよ。
世の中には親切なry
RARで中見て.exeがあったら、解凍せずにそれだけ削除すれば、スキャンしなくてもOK
2007年04月22日
09:29
天元突破美夜ンラガン
確かに顔が違ったけど、相変わらずぐりぐり動いてたから、嗚呼、今回はこういう演出なのかしらwとか思ったわw
ちょっと「やぼったいうすた京介」っぽさは私は嫌いじゃないわ!
けど、オカマメカニックは誰が描いても同じクオリティなのね…
益々好きになったわ…オカマ…
月22日
09:41
かに@ドリル魂
>美夜さん
顔が違う=作画レベルが低い
どうしてそうゆう考えになるのか不思議。
顔が好みじゃないってゆうなら分かるんだけど。
リーロン(おかま)は、個性ありすぎるんで誰が描いても似せられるんでしょうね。メカを潰されて落胆してるとこに萌えましたww
飛躍するとこがなんとも痛いw
荒らしと同じレベル
なにこれ?
常駐させとくと、キャッシュからの変換終了と同時に自動的にスキャンしてくれるアンチウイルスソフトって、
avast!以外に何が有る?
>>378 漏れはavast!でウイルス検知してもあえて残しておくな。
他のアンチウイルスソフトやオンラインスキャンでも検知するか一通り試してから、削除してる。
バスターでスキャンしただけとかのレス多いけど、単一ソフトだけで安心して開いちゃうなんて、アボガドバナナと。
AntiVir
>>379 アニメと関係ないスレで個人のHPを非難するとこがなんとも痛いw
荒らしと同じレベル
| ̄ ̄ ̄ ̄ ̄ ̄ ̄| ぞろぞろ・・・・・
| 次でポケて! | ̄ ̄ ̄ ̄ ̄ ̄ ̄|
|__| ̄ ̄ ̄ ̄ ̄ ̄ ̄|ポケて! |
∧| 次でポケて! |____| ̄ ̄ ̄ ̄ ̄ ̄ ̄| ぞろぞろ・・・・・
. . (´・|_______|. || | 次でポケて! |
/ づΦ∧∧ || .(´・ω・)|| |_______|ぞろぞろ・・・・・
. (´・ω・)|| / づΦ. ∧∧ ||
 ̄ ̄ ̄| / づΦ ぞろぞろ・・・・・(´・ω・)|| | ̄ ̄ ̄ ̄ ̄ ̄ ̄|
ケ| ̄ ̄ ̄ ̄ ̄ ̄ ̄| / づΦ . | 次でポケて! |
_| 次でポケて! | | ̄ ̄ ̄ ̄ ̄ ̄ ̄| |_______|
|_______| | 次でポケて! |. ∧∧ ||
. ∧∧ || . |_______| (´・ω・)||
. (´・ω・)|| ∧∧ || / づΦ
/ づΦ. (´・ω・)||
ぞろぞろ・・・・・ / づΦ
ニュイルスってなんだよwwwwwウイルスだろwwwww
これがゆとりってやつかwwwwwwww
無毛のパイルスがあると聞いて飛んできました
無量大数の嵐がやってきたと聞いて飛んできました
>>385 ゆとりらしい文面とお前が言うか!と突っ込みたくなるゆとり批判とのギャップがとても良いと思いました。
80点。
最近アドレス違反が出るんだけどNyに対する攻撃じゃないよな。
マシン買い換えるかな。
買い換えの前にmemtest推奨
ウイルス感染して、駆除したいのですが
優しく教えてくれる掲示板教えてください。
お前らに聞いても、クソの役にもたたないざれごとぬかすので
駆除方法などは、お前らごときには聞きません。あしからず。
その代わり、別の掲示板教えてください。
宜しくお願いします。
>>391 俺が優しくアドバス('A`)
カスペルスキーオンラインスキャンでスキャンしてから
引っかかったウイルスをカスペのHP見ながら削除するといい
>>391 わからない七大理由
1. 読まない ・・・用語説明やテンプレなどを読まない。読む気などさらさらない。
2. 調べない ・・・過去スレ、ググるなど最低限の内容も自分で調べようとしない。
3. 試さない ・・・めんどくさいなどの理由で実行しない。する気もない。
4. 理解力が足りない ・・・理解力以前の問題で理解しようとしない。
5. 環境のせいにする ・・・自分が悪いのではなく環境が悪いと責任転嫁する。
6. 人を利用することしか頭にない ・・・甘え根性でその場を乗り切ろうとする。
7. バカだから ・・・バカだから。
http://slashdot.jp/security/07/04/22/0520221.shtml Winnyネットワークに広がるRLO利用の拡張子偽装手法
4月13日の日経ITpro記事によると、Winnyネットワークにおいて、Unicodeの制御文字 U+202E(Right-to-Left Override;RLO)を用いて
拡張子を偽装したファイルが広まっているそうだ。本来はアラビア文字など右から左に記述する文字のために書字方向を変更する
ための制御文字だが、ファイル名の途中に挿入することで、画面に表示されるファイル名の右端に来る文字列を".txt"など無害な
拡張子に見せ掛け、これにアイコン偽装などを組み合わせてexeファイルであることを偽装するようだ。この手法では、もはや単純な
ファイル名の目視だけでは、exeファイルかどうかの判別ができない。
ファイル名にUnicodeを許容するファイルシステムであれば、実行可能ファイルとならないまでも、同様の問題が発生するものと思われる。
(例:奥村先生によるMac OS X上での実験)さらに記事中で紹介されている「それ Unicode で」では、上記のRLOの問題以外にも、さま
ざまな文字処理によって発生する問題が指摘されている
今更って感じ
>>395 まさかnyのファイルチェックを目視だけで済ませてる奴なんていないよーw
例その2 exe.txt とか
ホワイター対策は名前を確かに確認して実行しない事なんだろうけど
間違って実行してしまった場合HDDを保護するようなツールありませんかね
403 :
[名無し]さん(bin+cue).rar:2007/04/23(月) 21:12:41 ID:q3bMYUIu0
[アニメ] らき☆すた 第03話 「いろいろな人たち」 (1280x720 DivX651 120fps).scr
を踏んじまった
406 :
ひみつの文字列さん:2024/11/29(金) 07:41:51 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
>>406 有名な原田Mk-U
あきらめてクリインスコした方が良さげ
408 :
403:2007/04/23(月) 21:27:51 ID:q3bMYUIu0
ちくしょ〜・・・
____
/_ノ ヽ、_\
ミ ミ ミ o゚((●)) ((●))゚o ミ ミ ミ
/⌒)⌒)⌒. ::::::⌒(__人__)⌒:::\ /⌒)⌒)⌒)
>>403wwwwwwwwwwwwwwwwwwwwwwwww
| / / / |r┬-| | (⌒)/ / / //
| :::::::::::(⌒) | | | / ゝ :::::::::::/
| ノ | | | \ / ) /
ヽ / `ー'´ ヽ / /
| | l||l 从人 l||l l||l 从人 l||l
ヽ -一''''''"~~``'ー--、 -一'''''''ー-、
ヽ ____(⌒)(⌒)⌒) ) (⌒_(⌒)⌒)⌒))
>>408 ∩___∩
(ヽ | ノ ヽ /)
(((i )/ (゜) (゜)| ( i))) あばばばばばばばばば
/∠彡 ( _●_) |_ゝ \
(___、 |∪| ,__ )
| ヽノ /´
| /
>>408 9m
\\
∧∧|
(^Д^) プギャー
/´ ヽ
〈 〈) l m9
ヽm9 / ノ
//`ヽ \ プギャー (^Д^)
_// / / ( ( 9m
(_ノ (__,) < \
/::::::::::::::::ヽ、:::::::::::::\:::|::::::::::::::::::::::::::::::::ヽ
/::::i::::::、:::::::::ヽ`'' .、::::::::ヽ!:::::::::::::::;::::::::::::::::::::゙,
,'::::::l::::::::ヽ、::::::::::ヽ''"`' 、::ヾ::、::::::::::|:::::::::i::::::::::::l
|:::::::|、:::::::ヽ\:::、::ヽ _,,.,,_\:`:::::::::::l:::::::::|:::::::::::::|
|:::::::',.ヽ、:::::ヽ `'`'イ`:::ヒ、`|:::::::::::::::|:::::::::|:::::::::::::|
. !:::::::ヾ´ ` .、::::\ ヾ::::::ハ.!::::::::::::::::|::::::::|::::::::::::i:l
l:::ヽ::::ヽハ:ぃ``' ヽ `' ''´!::l:::::::::::::|::::::::|:::::::::::ハl
l::ト:::ヽヽ i::::l /:/:::::::::::::i.l:::::::!:::::::::,' l
. lハヽ:l:::ヾゞ'゙ , 〆!:::;i:::::::::l..!:::::ト;:::::::i /⌒\
!:lヾ;::::',. ` ,. -、 l:/ l:::::::::l`l:::::l |'" ̄ヽ /
';l::::::::::ヽ `.‐′ 〃 .,|::::::::|_」:::/´ ̄ヽ.ノヘ/
|::l::::::::::::`'i;-.., .,,,__ ,、ィ |::::l:::| !:/ ヽ_..ヌ
. l:|l:::::::::::::::|i::::| _ .,r.V.|::::!:/ レ ,、.‐―‐ヽヘ \
.. リ !:::::i::::::ハ::|Y }{.〃'|::ル / .,、,.-v-v‐〈 ノ
l::::l',:::l/リ_ゝ/_ムェ_l/ ,∠r-<´ヽ. >、>、>、))
|::|λ! .( .〃"´〃h/-<''‐-、コ'V 7人ノ-<ァ.イtヽ
l:l´ 'l'^Y/_,,、.-ァ‐i 7> /.フノ- '^´ ト ヽ' .ノ.|Yノ
.ri┬i'"r.リ-、,X"´ `'"/ ^ ^'´ .〈 ヽ/ノ.|::ハ
,zf<∠ムム/`´ / li 〈 ヽ/ノ.|:Y:〈
' ./ i .li/ .〈 ヽ/ノ,l:Y::/
.、 / ! l/ 〈 ヽ/ノ/::Y:ノ
. ヽ / | .l 〈 ヽ/ノハ::Y::)
,l l ! ! 〈 ヽ/ノ ハ::Y;:ヘ ,、
l!,' ', ', ! .〈 ヽ/ノ /`t-.<´
>>403 わろすw
414 :
[名無し]さん(bin+cue).rar:2007/04/23(月) 22:00:44 ID:q3bMYUIu0
このレスに腹が立たないのは何でだろうか
上のほうででてるなのはStrikerS2話okidokeiの.avi .scrを落としたんだけど、
キャッシュが変換されない?ダウソフォルダになにもファイルができない
ファイル検索画面では完全キャッシュになってるのに、はて?
感染してるのかなやっぱり
俺はWinnyを辞めるぞぉ!!
ジョジョォォォォ!!!
nyフォルダにupload.txtを作らない
nyキャッシュフォルダにファイルを作らない
なのに流出してるみたいなんですがファイルはどこで作られてるんですか?
>>407 クリンインスコしなくていいって
ウィルス消せばいいだけ
□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□■□□□□■□■□
□□□□□□□□□□□□□□□□□□■□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□■□□□□■□■□
□□□□□□□□□□□□□□□□□□■□□□□□□□□□□□□□□□□□□■□□□□□□□□□□□□□□□□□□□□□□■■■■■■□□□□□
□□□□□□□□□□□□□□□□□□■□□□□□□□□□□□□□□□□□□■□□□□□□□□□□□□□□□□□□□□□□□□■□□□■□■□□
□■■■□□■□□□■□□■■■□□■□■■□□□■■■□□□■■■□□■■■□□□□■■■□□■□□□■□□■■■□□□□■□□□■□□■□
■□□□■□■□□□■□■□□□■□■■□□■□■□□□■□■□□□■□□■□□□□■□□□■□□■□■□□■□□□■□□□■□□□■□□□■
□■□□□□□■□■□□■□□□□□■□□□■□■□□□■□□■□□□□□■□□□□■■■■■□□□■□□□■■■■■□□■□□□□■□□□■
□□■■□□□■□■□□■□□□□□■□□□■□■□□□■□□□■■□□□■□□□□■□□□□□□□■□□□■□□□□□□■□□□□■□□□■
■□□□■□□□■□□□■□□□■□■□□□■□■□□□■□■□□□■□□■□□□□■□□□■□□■□■□□■□□□■□□■□□□□■□□□□
□■■■□□□□■□□□□■■■□□■□□□■□□■■■□□□■■■□□□□■□■□□■■■□□■□□□■□□■■■□□■□□■□■□□□□□
□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□■□□□■■□□□□□
□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□
□□□□□□□□□□□□□□□□□□□□□□□□□■□□□□□□□□□□■□□□□□□□□□□□■□□□□□□□□□□■□■■■■■■■□□□□■□□□□
■□□□□□□□□□□□□□□□□□□□□□■□□■□□□□□□□□□□■□□□□□■□□□□□■□□□□■□□□□□■□■□□□□□■□□□■■■■■□□□□□■□□□□□□□□□
■□□□□□□□■□□□□□□■■■■□□□□■■■■■□□□□□□□□■□□□□□■□□□□□■□□■■■□□□□■□□■□□■□□■□■■■□□□■□□□□□■□□□□□□□■□
■□□□□□□□■□□■■■■□□□□■□□□□■□□□□□□□□□□□■■■■■□■□□□□□■□□□□■□□□□■□□■□■■■□■□□□□■□■□□□□□□■□□□□□□□■□
■□□□□□□□□■□□□□□□□□□□■□■□■□□□□□□□□□□□■□□□□□■□□□□□■□□□□■□□□■■□□■□□■□□■□□□□■■□□■□□□□■□□□□□□□□■
■□□□□□□□□■□□□□□□□□□□■□□■■■■■□■□□□□□□■□□□□□■□■□□□■□□□□■□□□□■□□■□■■■□■□■■■□□□■■■■■□■□□□□□□□□■
■□□□□□□□□■□□□□□□□□□□■□□□■□□□□□■□□□□□■□□□□□■■□□□□■□□□□■□□□□■□□■□■□■□■□□□□□□■□□□□■□■□□□□□□□□■
■□□□□□□□□■□□□□□□□□□■□□□□■□□□□□■□□□□□■□□□□□□□□□□□■□□□□■□□□□■□□■□■□■□■□□□□■■□■□□■□□■□□□□□□□□■
□■□■□□□□□■□□□□□□□■■□□□□□■□□□□□■□□■■■■■□□□□□□□□□□■□□□□■□□□□■□□■□■■■□■□□□□□□□□■■□□□□■□■□□□□□■
□■□■□□□□□□□□□■■■■□□□□□□□□■□□□□■□■□□□■□■■□□□□□□□■□□□□□■□□□□■□□■□□□□□■□□□□□□□■■□□□□□■□■□□□□□□
□□■□□□□□□□□□□□□□□□□□□□□□□□■■■■□□□■■■□□□□■□□□■■■□□□□□□□□□□□■□□■■■■■■■□□□□■■■□□□□□□□□■□□□□□□□
またか
これはまた
□□□□■□□□□□□□□□□■□□□■□□□□□□□□□■□□□□□□□□□□□□□□□□□□□□■□□■□□■□□□□□□■□□□□□□□
□□□□■□□□□□□□■■■■■■■■■■■□□□□□□□■□□□□□□□□■■■■■□□□□□□■□□■□□■□□□□□□■□□□□□□□
■■■■■■■■■■■□□□□■□□□■□□□□□□□□□□■□□□□□□□■□□■□□■□□□□■□■■■□□■■■□□□■■■■■■■■■
□□□□■□□□□□□□□□□□□□□□■□□□□□□□□□□□□□□□□■□□□■□□□■□□□■□□□■□□■□□□□■□□□□□□□□■
□□□□■□□□□□□□□■■■■■■■■■■□□□□■□□□□□□□□□■□□□■□□□□■□■■□■■■□□■■■□■□□□□□□□□□■
□□□■■■■■■■□□□■□■□■□□■□□□□□□■□□□□□■□□■□□□□■□□□□■□□■□□□■□□■□□□□□□■■■■□□□■
□□□■□■□□□■□□□■□■■■■□■□□□□■□■□□□□□□■□■□□□■□□□□□■□□■□□□■□□■□□□□□□■□□■□□□■
□□■□□□■□■□□□□■□■□□■□■□■□□■□■□□□□□□■□■□□□■□□□□□■□□■□■■■□□■■■□□□□■□□■□□□■
□□■□□□□■□□□□□■□■■■■□□■□□■□□■□□□□□□□□■□□■□□□□□■□□□■□□□■□□■□□□□□□■■■■□□□■
□■□□□□■□■□□□□■□■□■□□□■□□□□□■□□□□■□□□□■■□□□□□■□□□□■□□■□□□■□□□□□□□□□□□□□■
■□□□■■□□□■■□■□□■■■■□■□■□□□□■■■■■■□□□□□□□□□■■□□□□□■□■□□□□■□□□□□□□□□□□■■□
□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□□
おいおい
これは酷い
おわりか
これじゃあ
わからない
わからん
なんてかいてあるの
ID:NZsx2uxf0
>>395 XP HOMEで無効にする方法ないの?
>>395 対策完了\(^o^)/ 実験したら実行できなくなった♪
まぁ、専用マシンで個人情報何も入ってないからいいんだけどねw
どこに対策かいてあんだよ
61.207.87.165:7743
まだXPを買ったことが無いのでこのさいProを購入します。
この場合NY専用機にProを使用したほうが偽装を見抜けるの?
それとも落とした物を専用PC(ネットに接続しない)で使用したほうがいいの?
どちらでしょうか?
NY専用機で使用します。
落としたものってか、P2P自体、専用機でやるべき
プログラムやネトワークの脆弱性諸々の危険性があるんだから
>>446 P2Pも専用機で閲覧すのも別のPCで(これはネットにはつなぎません)す。
二台専用をき作るのです。
やっぱり新しいOSをアローン使用はもったいなかな?
最悪遊びPCがウィルスに汚染されてもフォーマットすれば再インスコで復旧するし、どうでしょうか?
>>444 RLO偽装対策?
他の偽装(アイコン偽装等)対策してれば、あえて特別にすること無いと思うが。
P2P専用っていうかメインPC以外は、2kで十分じゃん。
>>448 へーそうなんだ、今までオートラン対策とかはしてたけど
このスレ最初から読み直してみます。
>>449 それもそうですが、そろそろXpに移行したいので
遅かれ早かれあと3年で2000のサポート切れマスし。
>RLO偽装対策?
神経質になるものでもないのですね。
とりあえずP2PマシンをXpProにしておきます。
>>450 RLO偽装なんて、最近の技じゃないぞ。
RLO偽装なんて名前はついてなかったけど、1年ぐらい前にこのスレで既出。
つか、P2Pやるなら、テンプレにある対策程度はやって桶。
>>452 解りました最後に質問RLO偽装に引っかかるのはOSがXpHomeだけと
聞いたのですがほんとうでしょか?
2000には意味が無いとか?最初からおかしな文章として表示されて偽装とバレとか
あるとおもうのですが?
RLOがそんなに怖いならWin95でも使っとけ
455 :
414:2007/04/24(火) 23:46:23 ID:ZME+Fmdx0
>>418 何か知ってるなら教えてください
過去ログは見れないしググってもわからないしで
ゴメン、414じゃなくて417ね
>>456 踏んだのかよ。
で、キャッシュ残ってるんだろ?手動で変換してみりゃいいじゃん。
つか、なんで、scrを無視リストに入れ(ry
酔っ払って、scr踏んで感染したとか言い訳してるオッサンも上に居るけど、
素面のときに、exeとかscrとか無視っとけよ。
アーカイブの中にあったのを踏んじゃったとかならまだ判るけど、今時、.avi .scr 等で、踏むなんて、アボガドバナナと。
CドライブにOS、Dドライブにnyを入れてて
原田mk2に感染したんだが
やっぱりCドライブにも感染してる?
>>458 何故かファイル変換されず、手動変換も受け付けなかった
ファイル自体ができていないから踏んではいない
変な画像がでたり、ProgramFilesの中が消えたりってことはなかった
一応、ネットは繋がずに放置している状態
キャッシュは消してしまった
.scrなんか存在も知らなかったよ
久々にny使ったんだけど.exe、.jpg、.lzhくらいしかNGしてなかった
でも.avi .scrに引っかかるのは恥ずかしいな
よくわからんけど答えてくれてありがとう
アボガドは食べたことない
>>461 重ね重ね、親切にありがとう nyも大変だな
しかし感染してるのかどうかわからんな
このスレに上がってる症状はないみたいだから大丈夫なんかな
>>462 >>117と同一ハッシュの落としたんだろ?
だったら、無問題だと思われ。
それでも心配なら、お約束のクリーンインストール。
変換できなかったのは別問題じゃない?
DVD専門店だとつらくないか?
今は書店・ゲームとブックオフみたいにしてるほうが儲かると思うけど
その代わり手間が尋常じゃない
はいはい、踏みました。原田MK−2。
アイドルマスター4話.avi .scrって奴。
俺(F:)ドライブにOS積んでいたのでproglam filesは無事だった。
でもC:ドライブにあったproglam filesはやられたけど、どうでも良い画像データだったので助かった。
ダウンファイルは80%駄目になったけど、nyやってたの俺だしこれはしょうがない。
一応ノートンとバスターで確認してウィルスは無かった(まだ対応してないだけ??)
スクショがあったっぽいフォルダは削除したけど晒しが怖いな。
ただのバカだな
txtアイコンのウィルス踏んだら
HDD内のtxtファイルが全てぬるぽってなってたんだけど
これってなんていうウィルス?
____
/ \ /\ キリッ はいはい、踏みました。原田MK−2。
. / (ー) (ー)\ アイドルマスター4話.avi .scrって奴。
/ ⌒(__人__)⌒ \ 俺(F:)ドライブにOS積んでいたのでproglam filesは無事だった。
| |r┬-| | でもC:ドライブにあったproglam filesはやられたけど、どうでも良い画像データだったので助かった。
\ `ー'´ / ダウンファイルは80%駄目になったけど、nyやってたの俺だしこれはしょうがない。
ノ \ 一応ノートンとバスターで確認してウィルスは無かった(まだ対応してないだけ??)
/´ ヽ スクショがあったっぽいフォルダは削除したけど晒しが怖いな。
| l \
ヽ -一''''''"~~``'ー--、 -一'''''''ー-、.
ヽ ____(⌒)(⌒)⌒) ) (⌒_(⌒)⌒)⌒))
____
/_ノ ヽ、_\
ミ ミ ミ o゚((●)) ((●))゚o ミ ミ ミ
/⌒)⌒)⌒. ::::::⌒(__人__)⌒:::\ /⌒)⌒)⌒)
| / / / |r┬-| | (⌒)/ / / //
| :::::::::::(⌒) | | | / ゝ :::::::::::/
| ノ | | | \ / ) /
ヽ / `ー'´ ヽ / /
| | l||l 从人 l||l l||l 从人 l||l
ヽ -一''''''"~~``'ー--、 -一'''''''ー-、
ヽ ____(⌒)(⌒)⌒) ) (⌒_(⌒)⌒)⌒))
もう原田MkII飽きた
アホだよな。
アホとしかいいようがない。
そろそろMkIIからZが登場してもいいころだな、原田w
avi. .scr とかなら分かるけど、
ISO の中の深いフォルダの .exe とかがキツい。
その .exe をトップの setup.exe がこっそり実行するように
改変されたりするとどうしようもない。レジストリやファイル書き込みの
リアルタイム監視のためのマシンが、仮想マシンでもいいから絶対必要。
あと、スクリプトだろうけど漫画とか写真集の中に1ページだけ同名、
同サイズのグロ画像入れるのも勘弁してくれ…orz マジびびった。
ウィルスなんかはソフトで機械的にチェックできるけど、
グロ画像とか、内容の確認だけはどうしようもないよね(´・ω・`)
ACDSee等のサムネイル表示ソフトで対応する
しかしなぜ.scrを無視にしないのかと小一時間
原田に対応してるウイルス対策ソフトって今ある?
偽装ファイルの入ったフォルダを開けたとき、
アイコンがそそくさと変身する姿は見ていて微笑ましい。
無視したら新種に出会えないじゃない(´・ω・`)
ドラクエ5のマドハンドを3倍速で4日放置したらレベル99になったwwwwwwwwww
>>472 下2行に原田より恐ろしい情報キタコレ!!
この間DVDISOをマウントした時に、中に入ってたAUTORUN.INFでSetup.bat実行されてキンタマをDLに追加されそうになり、ココ見に来て
>>4の対策をすぐしました。
これからの予防の為にも、
>>15を無視リストに追加しようと思ってるのですが、追加する時は「.exe,,0,0,,0,1,0」の様に追加すればいいのでしょうか?
>>481 その Setup.bat の内容うp
キンタマDL のほかにも何かされてるかもしれないよ。
>>481 ,,0,0,,0,1,1 でも良いんじゃね?
でも、アーカイブの中にある.exe等は無視できないよ。
ISOって、大抵rarかzipで流れてるっしょ。
ISOとかexeを含む可能性のあるアーカイブは、ハッシュやトリップをきちんと
確認してから狙って落とし、かつスレ内でウイルス報告の反応を確かめてから
実行するかどうかを判断すべき。ファイル名だけで地引とかは自殺行為。
それでも、実行環境はネットワークから隔離された物理別マシンが理想。
ホストマシンでマウントして仮想マシンからアクセス、というのはオートランなどを
切っていても潜在的に危険。
とりあえず数個落としてファイルサイズが違う奴は怪しいぞ
487 :
ひみつの文字列さん:2024/11/29(金) 07:41:51 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
>>280からの流れみて自己解決
すまねえ・・・忘れてくれ
>>484 nyの鳥は、捏造できるから参考程度にしかならないだろ。
490 :
[名無し]さん(bin+cue).rar:2007/04/26(木) 22:36:59 ID:7gc7hHFk0
らきすたの第3話に偽装した原田ウィルスの亜種にひっかかって、このスレにやってきました。
今のところDownフォルダのファイルがいくつかやられただけで済んでるみたい。
Downフォルダのファイルの大きさが300Kになって、
同じ名前で拡張子だけが.jpgに変えられたファイルも大量に作成されてた。
(サムネイルはみゆきだった。)
なんかいろいろな亜種があるみたいだね。
捏造ファイルなんて、他のジャンルでも流れてるのに、踏んじゃって報告してるのは、
新作放映中アニメばっかだな。
ウイルスに感染したと思われるMP3ファイルをダウンロードしてしまったのですが、
rootkitは、MP3ファイルに感染することがあるんですか。
一ヶ月ほどダウンしっぱなしだったPCノートン先生に調べてもらった
検出されたセキュリティリスクの合計: 312
解決した項目の合計: 312
^^;
ノートン先生(笑)
495 :
ひみつの文字列さん:2024/11/29(金) 07:41:51 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
ていうかノートンとかウイルスバスターとかネタだよな?
はいはいカスぺ最強最強
はいはいマカフィーマカフィー
はいはいavastavast
Unicode制御文字なんて知らねーよ! という場合はメモ帳で右クリしてみよう。
nyや圧縮書庫でファイル名がどのような扱いになっているのかは知らんけど。
.avi .exe
とたいして変わらなくね?
いやいやいやいやw
後ろに何も付いてないんだから
sexe.txt
とかとは明らかに違うだろ。
>>505 RLOを含むファイル名を実行禁止にするだけで完全に防げるのに何煽ってるの?
504のがよっぽど危ないだろ。
検体提出の時期だな
そろそろ画像とテキストをVIPブログあたりから自動生成するやつ出るんじゃね
ノートン先生がTrojan.Haradongと仰せです
なぜみんなはウィルスウィルスと避けるのか。
ウィルスとの共存を考えたことはないのか。
人間も多数の細菌を体内に持っている。
ウィルスが世の中の役に立つこともある。
一方的に排除するのは人間のエゴである。
shareとwinnyはウイルスと共存してるな。
暴露系ウイルスの影響で逮捕できなくなった。
じゃあ原田に感謝しろよw
原田は馬鹿を駆逐する破壊神。
安易にクリックして原田踏んだ
らきすたの女の画像と共にちょっとまっててヲタ野郎wwの画像表示
しかもAvira AntiVirは何も言わなかったし消えてしまうしでトホホ
俺も最近原田MkU踏んだ。
アイマス4話SCR。我ながらアホだなぁ・・・と思いつつw
DownフォルダとProgramFilesのexeとかをBMP変換させられるタイプだったようだ。
踏んですぐ気づいて即電源断して、再起動時に残ってたりしたら怖いので
セーフモード立ち上げ>対象のSCR削除>システム復元で
ProgramFiles内のソフトなんかは殆ど復旧できた。
途中で切ったおかげか、どこ調べてもキャプとIPファイルは見当たらなかった
レジストリの書き換えとかもなさそうだし、再インストとかせずにそのまま使ってる。
一応、毎日LAN抜いて起動して妖しげなプロセスは無いか
妖しげなキャプっぽいファイルは生成されてないかファイル検索してるが、特に何も無いようだ。
519 :
[名無し]さん(bin+cue).rar:2007/04/29(日) 03:30:17 ID:jHH8xAoKO
>>518 ファイル生成されなかったから安心って何の根拠もねぇよw
ファイル生成無しで送信て可能性を考えろよ
原田
ここ見ていつも思うのだが、スクリーンセーバーって必要か?
*.scrは実行禁止に登録しとけば間違いもないだろうに。
>>517 俺はVMwareに移動しようとドラッグした瞬間に間違えてクリックしちまった
うへえっ、と焦ったがこういう時のためにPGを入れてある
対応しているのは今のところノートンとカスペとパンダだね
522 :
[名無し]さん(bin+cue).rar:2007/04/29(日) 05:23:18 ID:xaJGN+/S0
原田でないと思うんだけど、自爆テロに遭いました。
AVIファイルをDVDに試用と思って、T○PGEnc4.0XPressの割れ物を落としてきたのだが…
クラック済みのexeファイルを起動したら、DOS画面が出てきてハードディスクぶっ壊していきました。
どうもBIOSまで逝っちゃったらしい・・・
>>522 BIOS破壊?・・・とりあえずハッシュ貼りなよ
>>525 未だにそんなもんに釣られる奴がいるとは思えないぞ
>>520 離席時、ユーザー以外に操作されるのを防ぐ。
業務用の話だからどうでもいいけどな。
原田とやらに感染したのか
落としたものが らき☆すた の画像にかわり
キャッシュとshareがぶっ壊れた。
それ以外になにか被害がないか心配だ
原田には金玉やらなんやらかんやらウイルス詰まってるから
クリーンインスコ汁
>>531 ウイルス検索して
他のものは見つからなかったんだけど
それでも必要?
バックアップとかわからない初心者だからそういうので
余計に被害が増えそうでこわい
ダウン終了してもキャッシュから変換されないモノがあるんですが、いまちょっとガクブルです。
ダウン終了後に末尾にSCRと書いてあるのを発見しますた・・・
一応キャッシュは削除済みで、特に変わった事も起こってませんがヤバイですかね・・・
ノートン先生は全く無反応です。
バックアップとかわからない初心者がP2Pやること自体間違ってる
535 :
[名無し]さん(bin+cue).rar:2007/04/29(日) 19:23:15 ID:xaJGN+/S0
>>523 どうやらBIOSは無事のようです。起動時のキーボードの反応がなくてよもや…と
思ったのだが、バックアップ電源抜いて試したら無事BIOS画面になりました。
ハッシュはハードディスクと共にぶっ飛んだのでわかりません。が、アプリに
メモリー不具合対策済みとあったような…
>>533 >>507最下段の画像を見てみ。
こんな感じでウイルス対策ソフトに検出されない奴もたくさん居る。
怪しいと思ったら、OSごとクリーンインストールしとくのが最善の策。
俺533じゃないけど、やっぱりクリンインスコかなぁ…orz
>>536 アドバイスどうもです。
そうですね、クリーンインストも考えてみます。
うーん・・・しかしダブルクリックとかしてないんだがなぁ・・・
変換されてないんだからクリックのしようがないわけで(´・ω・`)
原田の場合、未だに晒し報告が無いのが逆に気味悪い
キンタマとかは意図がわかりやすいんだが
実は何処かに潜伏したままで、
被害がないと油断した頃を見計らって一斉に送信し出したりしてなw
有り得るな
とはいえ、出現して一年以上ってのも長いな
>>540 割れアプリにもひっそり暴露ウイルス入ってる噂がある。
ネットワーク全体に感染者のあらゆるデータを放流するのではなく、
その割れアプリで作ったデータを特定のユーザーだけに送信するという。
そんなことしたらそのウィルスが見つかったときそのユーザーが特定されてまずいことになるからありえないなそれは
原田mkIIってショボくね?
P2P-DESTROYERのミラーサイトでばら撒いてるんだけど。
そんなしょぼいウイルスに引っかかっちゃうお前らはどんだけしょぼいんだよw
いや俺はP2Pやってねーし引っかかってねーんだけどw
セキュ板でtest.exeを見かけていじってただけ。
>>544 こっそり海外のマイナーなアップローダーにアップして、
自分だけダウンロードする、
というやり口ならありえるな
ダウンログから、なぜ自分だけ見つけられたのか?
という疑惑が残るかもだが、決定的証拠とは言いがたい。
「うたがわしきは罰せず」で逃げられる。
何で専用機使わないの?いや、煽りじゃなくて。
ほんと最近パソコンやっすいよ。
何かいろんなウイルス食らいまくってるけど、(たぶんbotも何匹かいるw)
母艦とは隔離してるからな〜んにも影響ない。サイバーノーガード戦法w
このスレ覗くような連中はみんなその「何故」を理解しようとしただろうな・・・
俺は対策以前にウィルスの存在そのものを意識していないのではないかと思っている。
>>548 Trojan.Win32.VB.aqp
↑Kasperskyの検知ね。
Kanonのうぐぅと同じだなこれ。
/ / , -―――‐- 、 \ ー‐‐ ニ=、
/ // \i \ \
/ / / / ヽ ヽ \ ヽ \
/ ./ / / / / i | | i i iヽ.ヾ、
.i / へ,._/ ///| ∧ ハ ∧ /i | | ト、|
┏┓ ┏┳┓ i / /. | /[≧<,_ |/ |/_,|.ィ._i イ i i | ┏┓┏┓
┏┛┗┓ ┏━┻╋┛ i V| i |./ィ{i::::::}` / / {::::::}ト、| / / / ┃┃┃┃
┃┏┓┃ ┃┏┓┃┏━━i | ト、 |/{ i:::: :} {i ::ハ}イ/ / ハ.━━━━━┓ ┃┃┃┃
┗┛┃┃ ┃┃┃┃┃ i .乂 \|. ゝ--' 、 ゝ-ソイ / |' | ┃ ┃┃┃┃
┃┃ ┗┛┃┃┗━━| | トヘ ' ' ` r‐:.っ `` ,{イ | i━━━━━┛ ┗┛┗┛
┃┃ ┃┃ | | i>、 _, ィ{./ /| i |r‐-、 ┏┓┏┓
┗┛ ┗┛r―‐、__| r‐ム i ∧{: f` ーr‐ ': 、::/-/ //:∨ | | ┗┛┗┛
| V:.:.:.:Vヘヽ vヘ::|: : : ::}: : : :/ / //:.:.:.:V ./
| ./::.:.:.:.:.:Vヘヽ Vヘー -r‐‐イ-:/ //:.:.:.:.:.:.:} /
\ |.:.:.:.:.:.:.:.:\ヘ\___Vヘ.: : :|: :/-/ ,.--―- 、:.:.:∧/
{⌒ ∧:.:.:.:.:.:.:.:/:: ̄::::::::\ヘ: :|/__//:::::::::::::::::::::\i |⌒ヽ
| | \.:.::_/::::::::::::::::::::::::::ト-X- /:::::::::::::::::::::::::::::| | |
・仕事用メインマシン(機密データがあるのでネットワークから完全隔絶)
・ネット専用マシン
・P2P専用マシン(別回線)
の構成だけど、ネット専用マシンがdionだから今書き込めねぇ。
>>548 そういうの晒さんでくれ。
あちこちで貼って「踏んでしまいました」ってアフォが出てる。
セキュ板に貼られてウザいから暫定措置(´・ω・)ス
>>548 が全然関係ないすれにハラレって
Firefoxで踏んだんですけど
何かリスクはあるでしょうか?
今のところ何も起きてはいないようです。
結局、拡張子がavi(avi .scrとかでもなく)で動画を再生すると
実行されるようなものは見つかったんですか?
exeとして実行したのならアニメの絵が出てファイルが書き換えられたりするけど、
そうでなければ問題なし。不安ならIEのキャッシュ削除。
IEのじゃないや、Fxのキャシュ削除。
原田mkU、ノートン対応してるね
こないだは無反応だったんで
検体集めようと思ったら今度は反応したわ
原田MKUの検体集めてzipでくれ
このスレをRLOで検索してくれ。
原田に対応してるのってノートンだけ?
avastは対応してるんかいな?w
NODは?
>>571 今んとこノートン、カスペ、パンダ、の3つ
NODはしてない、
カスペで原田見つかったんだけど、どーすればいいのかな?
>>506 色々ググってみて、ユニコード偽装を実行禁止にするにはセキュリティポリシーで設定するしかなく
また、無理やり設定するにはXP proマシンが別途必要だって書いてあった。
自分はhomeしかもっていないので実行禁止にする方法教えてほしい。
Winny使ってXP Pro落とせばいいだろ
少々検索したらこんなものがあった
スレ違いだったらスマソ
RLOをパスに含むファイルの実行禁止をXP HomeEditionで
ttp://d.hatena.ne.jp/marujx/20070422 コピペして拡張子Regにて保存し、ダブルクリックで実行すればXP professionalが無くても可能かもしれない。
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Paths\{acf18f96-d855-425c-8a14-701bca41bd3d}]
"LastModified"=hex(b):54,ab,67,49,d4,84,c7,01
"Description"=""
"SaferFlags"=dword:00000000
"ItemData"="*?*"
582 :
[名無し]さん(bin+cue).rar:2007/05/01(火) 02:45:42 ID:m0R1VCbI0
どうやららきすた踏んだらしい
落としたmp3をメディアプレーヤーで再生するとアルバムジャケットにらきすたの画像が出る
アニメの画像は出てない
どのファイルさ
ハッシュを書きなって
584 :
[名無し]さん(bin+cue).rar:2007/05/01(火) 04:23:51 ID:OOAUN6Co0
NHKのアニソンに触発されてらき☆すたの曲落として、解凍してからクリックしたら.srcだった。
クリックしてから12秒ぐらいで強制終了した。
その結果、nod32の常駐保護がきれ更新ファイルが消去。
InternetExplorer.exeが変更されていてクリックするとcmdが一瞬起動し外部からの接続あり。
winnyのフォルダにあったファイルが.bmpになっていた。
Janeのお気に入りが消えた(ログは残ってる)
面倒なのでクリーンインスコはしないよ。
システムの復元でInternetExplorerを直してから、現在スキャン中&不審なファイルを検索中。
586 :
584:2007/05/01(火) 05:41:24 ID:OOAUN6Co0
>>585 ん?俺は
>>582じゃないよ。
それとスパイ・ウイルス色々なソフトでスキャンかけてみたけど感染はしてなかった。
レジストリもいじられてない。
system volume informationも念のため権限を解いて覗いたけど変わった点は無し。
587 :
ひみつの文字列さん:2024/11/29(金) 07:41:51 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
_. - ._ _
/. -−- \ l `i __
// ヽ } ´ ̄ ´ '´ う
|{ /\ ____ j /
( ヽ '.l. ___/ ヽ´ ー-=ニ.¨`7 r '
r──’ `ヽ .ゞ ' ´ '. `丶、 /
(´_ ̄ ヽ / | \ \/
‘ー⊂. \ / , l | |、 ヽ‐-,ヽ
 ̄ ̄\ \. / / ! ∧ ||ヽ__| ∨ `
\ \ / / | / ' ||'´ヽ l l. ', オワタ
\ \l ' | ,ィ´′ ∨ ハ. | Nヽ. |、 i
\ \l. | /|/ / / ', |、ヽ!
\ ヽ、. | i ∨ 三三 ハ. ! \
\. /\ | | xィ彡 ・{ l. ∧ /
/\ / }'ヽ! "´ ,、_, l |∨ ∨
/ / / \ ‘7´ ) .ノ | l
{ / ',\ 、__,. ' ,/ | /
\ / ', ヽ----r ' ´ | | ./
| ー ´ ', ', ヽ | | /
jpg入ってりゃ鮭表示されるしなぁ。
だから何で.scrを禁止にしないんだよ
>>587 そうだったのか。勘違いごめ。
それと、今OSの起動さえできなくなった。
かなり致命的なダメージを受けたみたい・・・
原田ウイルス恐るべし。
汚染されたらシステム停めろよw
踏んだのが分かっているのに落ちるまで何もせずボーっと眺めていたのなら、被害が大きくなって当然だろw
>>592 ちゃんとPrefetchは消したか?
残ってるとOSまともに動かんくなるぞ
まだ消してないならセーフで立ち上げて消してみ
原田のバイナリをエディタで覗いたらURLが書いてあったんでアクセスしてみた
犠牲者のIPアドレスとデスクトップのSSが保存されてた
これってどうするべきだろう
検体集めしてるんだが、俺の集めた奴にはURL無いな
亜種によって送信するのとしないのがあるのか
どんな原田か詳しくわかる?
検体うp
>>599 天元突破グレンラガン 第05話 「俺にはさっぱり判らねえ!」 (704x396 DivX651 Auto60 120f. SCR
ftp.isweb.infoseek.co.jpに
id hmk2007isb
pass 2007mgx
でアクセスすると犠牲者のデスクトップのSSが転送されてる
俺もうっかり踏んだんだがなぜかエクスプローラが落ちたのみで被害ゼロなんだ
どうなってるんだろう どっかに隠れてるのかな
おまえらの無能ぶりを見て勃起した
>>601 それにアクセスしたら不正アクセスじゃね?
>>601 俺もそれっぽ
ノートンとバスターでチェックして、火壁を通過していくものも無いし
書き換えだけかと思ったけど、再インスコしておくか…
拡張子表示と起動前ウィルスチェックを過信し過ぎてたな
あとトリップ偽装してるのかねこれ
a
>>604 ファイル消したら電子計算機損壊等業務妨害。刑法。
不正アクセスはアクセスしただけで違法。不正アクセス禁止法。
試験に出るから覚えとこうな。
まあ原田作者に訴えられたって面白いだけなので問題無いが。
なんか既出だけどバイナリエディタで見たらURLあったけど、そこの管理者が作者なのかね。。。('A`)
いつの間にか原田の話で盛り上がるスレ
馬鹿でも気付く派手な破壊活動してくれるからな。
自称被害者が増えるのもしかたあるまい。
キンタマはantinny.ayで止まってる感じだし。
>>607 どうせキンタマ流出したtxtかなんかにあった鯖アカウントだろうから、原田作者は痛くも痒くもないだろうな
逆に被害者のSSアップ後に極端に多くアクセスしてるアドレスが原田制作の犯人の可能性が高いだろう
>>601 >>608 同名のファイル、2つ見付けて覗いてみてるけどアドレス無いなぁ…
単に違う奴なのか、それとも俺の探し方がマズいんかな
何行目くらいにあった?
メモ帳でがーっと見たほうが早いよ。
メモ帳て。アホな。
原田涙目www
>>614 えーと214,723,880バイトのやつで783行目だな
ちなみにxyzzyでがーっと見た
これ逆に通報できないの?
できると思うけど、面倒だしヲチするほうが楽しいからしない(´・ω・)ス
誰か通報して、とか他力本願なこと言わず黙って自分で通報してくれ。
通報したとか書くとデリられる可能性もあるしな。
こことかセキュ板は見てるくさいな。 昨日も反応してたし
カスペの解析日記3月分。
ttp://www.viruslist.com/en/weblog?weblogid=208187362 6. Biggest Malicious Program
Trojan.Win32.Haradong.ao weighs in at a hefty 182 MB (!).
This file is spread under the guise of a video file, with the extension “avi.scr.”
It’s very large size is attributed solely to that fact.
原田が3月最大のウィルスとして名を残した(´・ω・)ス
前月が13MBだったので「!」付きで驚愕してる(´・ω・)ス
>>624 日本以外の人間にしてみればはぁ?って感じなんだろうな
でも中身のダミーが単純だから、圧縮すると縮むんだよね。
原田作者って親切だよな。
>>621通報したら原田に固定IP画像とか晒された人達もザックザック出てくるよww
そのうちそれを元に一斉摘発orny閉鎖もありえるぞw
>>627 なるほど
根は深いってことか・・・
日本人以外には大して関係ないウイルスなわけだし
ある意味すごいな
>>619 d
同じファイル見つけたから覗いてみた
確かにあるね、ftpのアドレス
でも、同じ名前の他2つには無くて
別に集めてみたコードギアス7つ分の原田にもftpのアドレスは無かった
何かしら他の方法で送信、とかなのかなー
今思った
Haradong
これなんて読むの('A`)?
はらどんぐ?
ハラどーん
いっそこと新スレ立てたらw
>>630 ringと一緒でハラドンじゃないの?
韓国っぽいね
>>630 「Haradong」と書いて「はらどん」
某国のミサイルみたいだNE
やっぱYamadongだな
もう消したところを見ると火消しに必死で(´・ω・)ス
Yahoo!にtracertしてもIP出ないことに気がついて
わざわざ他所の診断くんに繋いでページを保存したりとか
やることがショボすぎ。
また電通太郎か
>>632 このSSGJだな
作者かもしれないFTPの鯖主は焦っているのか偏差値も足りないらしい
×自働的
○自動的
ギガワロッシュ
自働的wwwww
>>640 「はたらく」か・・・・('A`)
あと1年後には就活('A`)
642 :
[名無し]さん(bin+cue).rar:2007/05/02(水) 01:26:18 ID:QfkxQg120
原田は在日。
俺は通報した。
現在電話待ち。
じ‐どう【自動/自働】
1 他の力によらず、みずからの力で動くこと。特に、機械・装置についていう。「―ドア」
2 特別に手を加えなくても自然にそうなること。「条約の―延長」「―消滅」
古い文章だとたまに使われてる。
昭和一桁あるいは大正生まれのおっさんが鯖運営とは
いんたぁねっとのみらいはあかるいなぁぁぁ
在日にオレも1票入れたいところだが池沼に投票しておく
645 :
[名無し]さん(bin+cue).rar:2007/05/02(水) 06:09:37 ID:Ped8kmFn0
WinnyもShareもマルチランゲージで
英語版と中国版に韓国語版...
そして極めつけのロシア語版が
有ったら面白かったのにな。
世界を巻き込むP2Pってか....こわ!
646 :
[名無し]さん(bin+cue).rar:2007/05/02(水) 07:45:32 ID:Tj/BvgC60
原田MkU踏んでしまったかも…orz
前に原田踏んで大惨事になって以来気をつけてたんだけど
でも何も動きがないから原田ファイル?
焦ってファイル消しちゃったから詳細はわかんないけど、
DARKER THAN BLACKの3話で大きさ200Mくらいのやつ。再生時間は9秒だった気がする
拡張子はny上も変換後も.aviで、ノートンでスキャンしても無反応だった
Wクリックしたあとプレーヤーで再生が始まって2〜3秒後に
チュドーンという音と一緒にHARADA VIRUS Mk-Uってのと住所等が書かれた
画像っていうか動画が流れ始めた
マズっと思ってプレーヤー閉じてDownフォルダ見たんだけど変化無し
IEも消えてないしWMPもノートンも使える
C:\直下にファイル生成してることもない
これってサイズ偽装しただけの原田ファイルなのかなぁ
だれか同じようなの踏んだって人はいないですか?
長文書く前にスレ読んだら。
>>646あー始まったな...wwてか晒されたかもなーw
原田ウイルスに似せたものが流行りすぎ
651 :
[名無し]さん(bin+cue).rar:2007/05/02(水) 09:53:06 ID:+gHBt82/0
おれの地元だな
653 :
[名無し]さん(bin+cue).rar:2007/05/02(水) 10:05:07 ID:+gHBt82/0
>>652 おまえ自身だろ?m9(^Д^)プギャーーーッ
なるほど。 アソコくっつけると消えるのか
avast早く原田ウイルスに対応しないかなぁ
>>646 落ち着けよ
長文を書く前にハッシュを貼るんだ
658 :
ひみつの文字列さん:2024/11/29(金) 07:41:51 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
.scrと.srcどっちが原田だっけw
スクリーンセーバーだろ
と思ったら.srcだった(´・ω・`)
ごめんね、母さんとちってごめんね
>>658 それは原田ウィルスじゃなくて原田動画だ
aviでも感染説は出てはいるが確認されていないし
十中八九、精神ブラクラのビックリ動画だ
害は無いから安心しれ
RLOの偽造拡張子ですよ
原田ウィルスに対応してるソフトってどのくらいあるんだろ
testest
>>662 >>472じゃないけど、
動画の真ん中あたりでいきなり大音量でグロ静止画になるのは怖いだろうね。
670 :
ひみつの文字列さん:2024/11/29(金) 07:41:51 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
チェックきぼんって.scrだと言っとるだろうがハゲ
ファイル交換しながら空いたCPUの能力でウイルス解析するP2Pソフトがあれば
一石二鳥なのにな
たいがいヘッダだけ見りゃ‥
675 :
670:2007/05/03(木) 01:38:04 ID:9dyD2Zxv0
作者マジ頭おかしいな…。
原田MK-IIのメッセージが増えてるな
ハラドン
テポドン
ピカドン
ハゼドン
ガヴァドン
ポセイドン
プテラノドン
オレも原田mkII踏んだYO
削除しようと選択delを押そうとしたらエンター押し散った
実行したフォルダのファイルがbmpになって
プログラムフォルダのファイルもbmpになって
CドライブにTONKATUフォルダができてtaskmgr.exeができた
それ以外の変化は分からない
デスクトップに置いてたファイルが400GBあるのでこれ移動してからクリインスコするか
フロッピードライブつけなくてはRAIDドライバ入らないんだよな
めんどくせ
チンコ
avast!にぴゅーいぴゅーい怒られた
実行してみたらなんかゴミファイルとか作成?する画面出てきた
AutoRun切っててもマウントしてCDイメージの中の実行ファイルが実行されることってあるの?
ダブルクリックしたら実行されるだろ
常識的に考えて
>>684 結構有名と思うよ。
すでにそのファイル、持ってた。
とっくにノートン先生に除外申請済みだったよ。
原田の鯖晒されてから荒らしまくるアフォが多くなったせいで被害者画像来なくなったなw
なんかつまんねぇ....
晒すも何も、自分でバラまいてるウィルスに鯖のアドレス書いてるしな
犯人もここ見てるんだ、その辺にしとけよ。
なぜ見てるって分かるんだ?
696 :
[名無し]さん(bin+cue).rar:2007/05/04(金) 01:14:46 ID:fZvIU5np0
あと、avast原田対応してるのって1種類だけ?
他の亜種には対応してないよなこれだとw
698 :
sage:2007/05/04(金) 01:41:27 ID:sBmNlQd20
ウィルス踏んだ後にシステム復元したらどうなるのかな
やっぱ意味ないよな・・・orz
まー無駄だろうな。
俺はシステムの復元できれいさっぱり直ったぜ
俺もシステムの復元で前日に戻して
ウイルススキャンでウィルス消して使ってる
俺は復元無効だぜ
なんだろうなー復元ポイントみたらエロゲダウンロードばかりで泣けた
システムの復元とか、また古いネタだな
システム復元ってのは、それでウィルス消すわけじゃなく
消されたシステムファイルを復元するだけ。
踏んだ後に、すでに他のウィルスDLされてたりしたら
それはその後のスキャン次第だな。
結果、余計なもんDLされてなければ大丈夫な気がする。
あー、SSうpがscr、exeに組み込まれてるヤツだった場合は・・・
まぁ手遅れだなw
10種ほど試してみたけど、ftp表記の無いタイプはSSも発見出来なかった
恐らく送ってる事も無い
対して、ftp表記のあるやつはSS取ってIPと共に送信
侵食も前者に比べて早い気がする
素人なんで挙動を確かめる以外にやれる事は無いんだけど
ftpの表記が無いタイプでも送ってるってケースはあるのかな?
被害報告のテンプレとかないの?
どんな対策してたのか知りたい。
やり口からして全てのキンタマも山田も原田も全て同一作者なのでは・・・
なぜか知らないがP2Pと2chを憎んでる
BOTネットで2ch爆撃なんてこともやってたし
2chを憎んでるといえば1ch.tvの
自衛隊や警察はウイルス作ったやつを利用して中国や韓国に攻撃しかけるべきだ
日本のエロビデオに混入すれば効果覿面
>>710 恥を恥とも思わない連中だから厨人が踏みまくって問題化しても
「日本政府の攻撃だ」とただ騒ぎ出すだけかと。
>>710 VHSにどうやってウィルス仕込むんだ??
貞子に依頼
エンコ品のことだろ>エロビデオ
流れてる拡張子偽装ウィルスファイルに屑データ水増ししてハッシュ変えたら
ファイル名をそれっぽく変えるだけでいいと思うけど。
んなことするよりBTで流出するウィルス作って、ISOにオートラン仕込むだけでおk
716 :
[名無し]さん(bin+cue).rar:2007/05/04(金) 15:04:05 ID:3yeZukvp0
>>675 「実行直後」の画面にある住所と電話番号って誰のなの?
まさか被害者のとか?
>>712 あれだ、いっそのこと動画にサブリミナルを仕込んでだな
ウイルスではなく刷り込みのような形で奴らを洗脳していくんだ
って自分で言ってて何だがこれ自分にやられるとすげぇ嫌だな
>>715 あー厨過はAutoRun切ってなさそうだしなw
>>715 それだけじゃ超低レベル素人しか釣れないよ・・・
まぁそんな素人さんが放流するデータやSSが神がかってたりするけどな
722 :
[名無し]さん(bin+cue).rar:2007/05/04(金) 20:55:20 ID:FuPKCB9FO
シマンテックオンラインウイルスチェックしたらウイルス発見されたけど2ちゃんねる壷ターボがトロイの木馬感染してた。
これって皆も感染してる?
スレタイ読んでウンコして寝ろ。
724 :
[名無し]さん(bin+cue).rar:2007/05/04(金) 22:46:08 ID:RPow2AR70
mpgって大丈夫ですか?動画なんだけど。。。
ナニイテンダ
その拡張子は
同梱の 「任意の名前.scr」 を実行してコーデックを入れないとダメかも
とりあえず scr で検索すべし。
>>724 初めてのwindowsとか、そういう雑誌が俺のおすすめ。
平和?
ピンフ
ひらかず
732 :
[名無し]さん(bin+cue).rar:2007/05/06(日) 04:41:11 ID:Snl/M+1/0
参 照 最新パターンファイル | 印刷用ページ
ウイルスタイプ: ワーム
別 名: アンティニー
感染報告の有無 : なし
破壊活動の有無: なし
プラットフォーム: Windows 98, ME, NT, 2000, XP, Server 2003
暗号化: なし
危険度: 低
感染報告: 低
ダメージ度: 中
感染力: 高
特 徴:
これは亜種の非常に多い「WORM_ANTINNY」の総称です。活動内容の詳細は個体によって多少相違がある場合があります。
影響を受けるソフトウェア:
Windows 98, ME, NT, 2000, XP, Server 2003
「WORM_ANTINNY.GEN」の動作は以下のとおりです。
システムに自身をインストール
ワーム活動(ピアtoピア(P2P)アプリケーション利用)
ファイルの作成
↑ウイルスバスターにてこのウイルスが発見されました。これ山田ですか?
平和だねえ。
何を落として感染したんだよ
>>732 >>1 読め。キンタマや山田は専用スレへ行け。
ここは新種にwktkするところだ。
春の新生活で親にパソコン買ってもらった厨がGWにP2Pデビューでウイルス感染
の黄金パターンなんだろ。やさしく無視してやれよ!
カナシスw
738 :
[名無し]さん(bin+cue).rar:2007/05/06(日) 15:51:04 ID:QW6R5b9EO
>>734動画3本落としました。まだ動画は見てないんですが・・・
落とすだけで感染ってどんだけ
それ以前に落とした奴で感染→ウィルス定義ファイルの更新で発覚とかじゃね。
741 :
[名無し]さん(bin+cue).rar:2007/05/06(日) 16:25:38 ID:XGCEm5UJ0
感染報告の有無 : なし
↑これ感染報告なしってなってないか?
新種って意味?
ものすごく疑問なんだが通常使用をUser権限にしといてWinnyとか読み込みオンリーにしても感染するもんなの?
もちろん、割れとかインストーラーをつくものはダウンしないで、動画やコミックなんかしか使わなくても?
しないよ
744 :
738:2007/05/06(日) 17:13:22 ID:QW6R5b9EO
>>740さん
ウィニーデビューが5月3日でP2Pで3本しかDLしただけでまだ見てません。
WINNYで落としたファイルだけが感染源とは限らんだろ。
前にロダとかで拾ったウイルスを
>>740の言うように発見したとか。
それかもしくは驚異の新種だw
746 :
[名無し]さん(bin+cue).rar:2007/05/06(日) 17:53:39 ID:QW6R5b9EO
>>745ありがとうございます。ウィニーデビューしたばかりだったのでウィニーが原因だと思いました。
どうもすいませんでした。
海は死にますか 山は死にますか
これ山田ですか おしえてください
なー、な、なにをするおまー(ry
原田マーク2踏みました。
感染源はらきすた。
クリックしたとたん原田さんの画像が出てきて一瞬思考停止。
で、何を血迷ったか電源切らず、タスクマネージャーからそれっぽいの消した。
一応それで書き換えは止まったようで、今に至る。
これからどうすればいいか見当が付かない。
被害は滅多に使わないソフトのファイルがビットマップに書き換えられただけなんだけども
それでもやっぱりクリーンインストールは必要なんですかね?
>>750 俺はクリーンインストールしなおしたけど。
Cドライブ直下にフォルダとファイル作られてたし
Program Filesの一部が削除されてたから
さっきまですごく不安だったけどなんだかワクワクしてきた
PC有害系は、システムドライブだけじゃなくて、もっと後ろの
データドライブからランダムにファイル選んで破壊したり、
ウイルス化したりするようなウイルスないかなぁ。
まずD:からスキャンするとか。
クリーンインストールしただけで終わりだとつまんない。
キンタマ系はDドライブもスキャンするみたいね
ほんでoffice系のファイルがあればをzipに固めてうpフォルダにいれny再起動ってのがパターン
Dドライブにはネットゲームのクライアントがw
Eもネトゲ
データはGとかJだなw
原田は感染してもシステムの復元すればいいがウイルスチェック完璧にしないとお勧めできない
金玉系が一緒に入るし
え?とんだ動画とか画像?
泣いたほうがいいときもある
トリップ:92JeyRfcyaを騙り、原田マーク2をバラマイテル奴がいる。
要注意してください!
このスレに.exeや.scrを踏むアホがいるとでも
>>757 このスレに報告しにくる香具師は、新作アニメで、地引で落として踏んじゃうアニヲタばかり。
いつの間にか原田Mk-U報告スレになってるなw
.exeは踏む可能性は俺結構あるなー
スキャンはするけど一々VMwareはめんどいし
また痛い目あったら考えも変わるだろうけど
原田踏んで泣きながら来るような奴はお断りすべきスレなんだけどな。
まあいいさ。平和の象徴みたいなもんだ。
検索の時点でファイル名全表示させてexeとかscrは落とさないようにできる。
イメージファイルもオートランを切ってマウントしてスキャンできる。
RLO偽造拡張子も実行禁止に設定できる。
怖いのはアンチウイルスも対応してない全くの新種だけのはずだが、
未だに基本的なウイルスファイルを踏む人がいるのが不思議でしょうがない。
0 0 0 1 0,,0,0,,0,0,0ですべて解決。
764 :
ひみつの文字列さん:2024/11/29(金) 07:41:51 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
766 :
ひみつの文字列さん:2024/11/29(金) 07:41:51 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
>>757 バイナリエディタで見ようとして、マウスボタンがチャタリングして実行されたことならあるw
Kerioのアプリケーション動作ブロックで、ウイルスの起動は阻止されたので助かった。
マウスお気に入りだったが、頻繁にチャタるので死刑に処した。orz
キーボードファイラおすすめ
>>766 落としてみたけど典型的ですた
無視リストわざわざ解除まんどくせ
>>762 普段は気をつけてても慣れてきてて、そんななか
人間って疲れてたり寝ぼけてたりすると
ウイルスを踏むときがあった・・・・
「踏まない」は無理だから、「踏んでもセーフ」的な環境を作った方が利口。
だから隔離専用機作れと。踏んでからじゃ遅いぜ?
IPばれたからなんだっツーの
背が伸びます
ちょっとだけドキがムネムネします
ちんこが剥ける。
せっかくだから踏んでみる
レポよろ
781 :
ひみつの文字列さん:2024/11/29(金) 07:41:51 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
[映画](2007) シュレック3 (日本語字幕付き DVDCAM mp4 銀幕浪漫工房).avi .SCR
aviファイルを実行して感染するウィルスとかありますか?
.scr 0 0 0 1 0,,0,0,,0,0,0
778は、東京三菱
>>783 偽造拡張子とか(スペース)scrとかだけ
それらでもない、スキャンしても反応なし の新種aviウイルスなら
ここの住人でも感染してるから安心しろ!
ヤられる時はみんな一緒だ!!
788 :
[名無し]さん(bin+cue).rar:2007/05/08(火) 09:49:04 ID:UlBQzULV0
ウィルスっぽいのダウンしちゃったみたいで
今ウィルススキャンかけてるんだけど
このファイル、ウィルスかどうか、鑑定どなたか鑑定お願いできませんか?
>>783 プレーヤーのバグを突かれたらあり得るよ。でも、そんなのバグ
探すのめんどくさいし、あってもすぐふさがされると思う。
自分が作るんだったら、もっと簡単な方法を探すな。
ちょっとお聞きしたいのですが、
なんで、テンプレにシャレタマって入ってないの?
バスターだと
WORM_ANTINNY.BJ
で検出されるヤツ。
>>792 フォルダの中の画像ファイル開けましたか?
ダブルクリックしても開けないので、ウィルスかなと思ったんですが
794 :
[名無し]さん(bin+cue).rar:2007/05/08(火) 11:12:19 ID:i7ZvhXE10
>>791 >ウィルスだった場合の事を考えて、今、WINNYを止めてます
ってオイ
.らきすた5話の.scrに引っかかった。
.exeは無視リストに入れてたし、ウイルスソフトも入れてたから油断していたよ
exe物は必ずブロックされてたし
アホの子がいる
一応、念のためにウィルスチェックソフト三つほどかけてみたけど
WINNY系っぽいウィルスは出てこなかった
何故フォルダ内の画像、開けないんだろう・・・
後、WINNY系っぽいウィルスは出てこなかったけど
ギコナビに感染してるっぽいのが結構出てきたのでネタとして晒してみる
スレ違いだが
C:\Program Files\gikoNavi\Log\2ch\ogame2\1122825137.dat は VBS.Freelink.B に感染しています。
C:\Program Files\gikoNavi\Log\2ch\juku\1151940042.dat は Unix.Penguin に感染しています。
C:\Program Files\gikoNavi\Log\2ch\design\1002521319.dat は Bloodhound.Exploit.6 に感染しています。
C:\Program Files\gikoNavi\Log\2ch\ascii2d\1155415180.dat は VBS.Freelink.B に感染しています。
C:\Program Files\gikoNavi\Log\2ch\ascii2d\1170846488.dat は VBS.Freelink.B に感染しています。
C:\Program Files\gikoNavi\Log\2ch\ascii2d\1173198450.dat は VBS.Freelink.B に感染しています。
C:\Program Files\gikoNavi\Log\2ch\ascii2d\1173364815.dat は VBS.Freelink.B に感染しています。
C:\Program Files\gikoNavi\Log\2ch\ascii2d\1175005221.dat は VBS.Freelink.B に感染しています。
C:\Program Files\gikoNavi\Log\2ch\ascii2d\1175079466.dat は VBS.Freelink.B に感染しています。
C:\Program Files\gikoNavi\Log\2ch\ascii2d\1177418708.dat は VBS.Freelink.B に感染しています。
C:\Program Files\gikoNavi\Log\2ch\ascii2d\1177836361.dat は VBS.Freelink.B に感染しています。
C:\Program Files\gikoNavi\Log\2ch\alone\Folder.idx は Unix.Penguin に感染しています。
C:\Program Files\gikoNavi\Log\2ch\alone\subject.txt は Unix.Penguin に感染しています。
C:\Program Files\gikoNavi\Log\2ch\aasaloon\Folder.idx は WScript.KakWorm に感染しています。
C:\Program Files\gikoNavi\Log\2ch\aasaloon\subject.txt は WScript.KakWorm に感染しています。
>>798 ただのウイルスコードじゃないかwwwww
ID:UlBQzULV0
ny以前の問題だな、こいつは。
>>797 最初にShareで発見されたから
俗称シャレタマですが、
Winny、Share両対応ウィルスです。
いま流出ファイルの主流になっている
[写真集][IV]〜のアルバム.zip、[殺人]〜のキンタマ.zip、[殺人]〜のメール.zip
の3ファイルを流出させているウィルスで、Winnyでも流出させますけど。
最近話題だったDaiki監督もWinnyでこれ踏んだんですけど。
>>787 そゆことだよね?
キャッシュからaviに変換される途中で、トロイだから隔離しますたの表示がでて、
それでもファイルは出来上がったから、拡張子みてみたらavi。
どゆことかな?と思い、再生してみたら、再生できない。
で、aviファイルを手動でウィルス検査してみたら、やっぱトロイってことで隔離。
scrかなんかのファイルをaviに変えてただけのことだったのかなあ?
このscr云々のって、拡張子表示してたら
ファイル名の最後に.scrって付いてて分かります?
たまにウィルスの拡張子をrarやaviに変えただけのファイルを落としてウィルス検出するから困る
>>791 フォルダ名とかあわせて、ファイル名が長すぎてまともに開けないだけじゃないかな。
少なくともうちでは、いくつかのソフトで画像確認しました。なんか、漫画?
ウイルスバスター(笑)
なんか最近専用機使っても怖いわ。もうやめよ。
というよりネット回線自体が怖い。
つかメインマシンはWANに繋がないことにした。ネット専用機用意するわ。
ネット&2ch専用ならセレD+メモリ512+オンボ音+オンボグラでいいから3万4万くらいだろ
>>813 >というよりネット回線自体が怖い。
ネットは戦場
つないだ瞬間戦場にいることを忘れる奴が多すぎ
. :.:゜ .: .: .: .:. :. : . .: . :.: . :.: .: .: : .: .: :゜ : :. :. . : .: : . . : . :. : .
.: .: .: .: .:. .,.-─-、 ,.-─‐-、
: .: ゜ .:. ,!_.:.: :.:__ | . l::::. :. .: . .|
.: .: .:.:. : /.:.:.:._ __」 ./:.__., -‐ヽ
.:.: ,r'´ ̄`ヽー-、/.-'‐─ - <丁_ _」
/ 戈Y´ , ィ ⌒ヽ/ | |`ー─<二li|rrrrrrrrrrrュ
.: .::_ノャ八 ./:. | U_ノ牛ニニニニ)二)─ ─' |! i!
. :.:.:.:/:.:.::::;;//ニヽ. /:.:.. L_ノ┴ヽ `>孑刃{  ̄ ̄`  ̄ ̄ ´  ̄ ̄  ̄
::. :.:..:/.:.::::;;;//辷7 \j|:.:.:.:. . 爪_ 丿/ //ヾ\.
ト、.:./.:.:::;;;;// (__)\/ヽヽ:.:. .: . ,イ/ノ_,/_,// \\ _
:::ト、  ̄//_ ̄ ̄`ヽ /\>─'´  ̄ ̄  ̄ ̄. ̄ :; : ' :; : ``'' ー─-、、
;;::二二 ノ:.:.:.`丶、 \/ ' :; : ' :; : .,.:,..:.. .,.:,..:.. .,.:,... .,.:,..:..
,イ;;;:.:.:.:/::.:.:.::/:::.: :.ト、_」! ... ,... ... ,... ... ,... ....,.:,..:.. .,.:,..:..
/;;;;;:::/::/:::.:/::::::::. i::.:.::Y´ :; : .,.:,..:.. .,.:,..:.. .,.:,..:.. .,.:,..:.. .,.:,..:.. .,.:,..:..
/ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
| アパム!アパム!scr!scr持ってこい!アパーーーム!
\_____ ________________
∨
/ ̄ ̄ \ タマナシ
/\ _. /  ̄ ̄\ |_____.| / ̄\
/| ̄ ̄|\/_ ヽ |____ |∩(・∀・;||┘ | ̄ ̄| ̄ ̄|
/ ̄ ̄| ̄ ̄| ̄| (´д`; ||┘ _ユ_II___ | ̄| ̄ ̄| ̄ ̄|
/ ̄ ̄| ̄ ̄| ̄ ̄| ̄|( ” つつ[三≡_[----─゚  ̄| ̄ ̄| ̄ ̄|
/ ̄| ̄ ̄| ̄ ̄| ̄ ̄| ̄| ⌒\⌒\ || / ̄ ̄| ̄ ̄| ̄ ̄| ̄ ̄| ̄ ̄|
/ ̄ ̄| ̄ ̄| ̄ ̄| ̄ ̄| ̄] \_)_)..||| | ̄| ̄ ̄| ̄ ̄| ̄ ̄| ̄ ̄| ̄ ̄
aviのファイル開いたら、将軍様の映像が流れて
ウイルスに感染したらしい・・・
それ以来、朝眠くて遅れないし、なんか全て面倒で
部屋から出れないし、昼夜逆転するし、
もう踏んだりけったりだ。
どうせaviじゃなかったんだろ
820 :
[名無し]さん(bin+cue).rar:2007/05/08(火) 21:27:54 ID:pN/aJyWQ0
avi .scrのファイル流す奴死ね
パソコンって免疫力なさすぎだよね。
人間は様々な細菌やウイルスを利用したりもできるのに・・・
何を踏んだのかわからんがnypが起動しなくなってしまった、症状は以下の二つ。
@winnyp.exeを起動しても何も現れず、ただHDDのアクセスランプは付くので起動してるのかわからん。
Awinnyp.exeを起動した後はタスクマネージャが開かない。
仕方ないからwinnypを再度ダウンロードして起動しなくなったnypからCacheフォルダを持ってくると必ずフリーズするから再度ダウンのしなおしだorz
winnyp(爆笑
>>820 そんなもん落として、被参照量を上げてるお前も逝ってヨシ!!
原田には画像が出るタイプもあるわけだが。
>>620 無視設定もせずに地引してウィルスの悲惨上げんなグズ。
>>813 別回線まで引ければ理想的だけど、そこまでやる人は少ないよね…。
1本だけだとIP指定して攻撃されたときに防ぎきれないし、LANからの
侵入もある。
829 :
ひみつの文字列さん:2024/11/29(金) 07:41:51 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
こんなダイレクトな拡張子が付いているのに…
何だ.scrかよ
寝よ寝よ
昨日の夜Nortonがいきなり反応しましたよ。
発生源: C:〜\Temporary Internet Files\Content.IE5\EYYRR8BS\GURIPS-02[1].jpg
リスクのカテゴリ: ウイルス
リスク全体の影響: 高
クリックでこのリスクについての詳しい情報を表示 : Trojan.Haradong
適用した処理: 完全に削除しました
そん時開いてたのはLive2chだけだったのでちょっとビビリましたよ。
JPGで原田ってのもあるんかいな……。
ノートンが画面右下に出す小さなpopupを出させないようにしたいんだけどどうしたらいい?
ノートンとめろ、ってのはナシね。
ここじゃまずいようなら、誘導してくださいm(__)m
何で、その「ノートン」なんとかの設定を隅々まで見て試行錯誤するとか、
ヘルプとかマニュアルを見るとかしないんだろう。
それに、好意的に見ても「ノートン」だけじゃどれか分からないし、
バージョンによっても違うし。
Norton 360
Norton AntiVirus
Norton Internet Security
Norton SystemWorks
834の人です。WindowsUpdateしたので再起動でID変わりました。
今使ってるのはNIS2006 10.0.0.86 です〜
試行錯誤はしたのですが、自動的に削除する、を選んでいてもいちいち報告してくれるんで困ってるんです。
2002の時は、サイレントに削除する、っていうのがあったんですが。
すごくスレ違いと思うので、該当スレへの誘導をしてくださるとありがたいです。
>>838 どうせ割れノートンだから煽られて終わりの予感wwwww
>>839 割ってませんよ、残念ながら。ベクター経由でDL購入したものです。
>>841 割ってなくても割れ割れ言われて終わりだよ
>>9に
windows\system32の中にexeを作製(svchost32.exe、setup.exe、ごみ箱.exeなど)。
と書いて有りますが、svchost32.exe、setup.exeを指定フォルダ内に発見しました。
これは感染確定でOKですか?
(^q^)
>>842 結局解決できないということがわかりました。
この板から、とは言ってないので割れ割れ言われたりはしていません
>>845 つか、もう終わったんならいちいち書き込むなよ。
全部にレスしてる必死な所が、逆に割れっぽく見えるぞw
割れじゃないんだったらノートンのサポートに電話すればいいじゃん
>>828 いや、LANからも隔絶する予定、
繋がってるといえばUPSは共用(マシンより高いし・・・)だから、電源ケーブルのみ。
さすがに電源ケーブルから侵入はできないだろうw
PLCがあるおww(^ω^;)
原田、遊び用のPCで30程試してみたけど、やっぱり大きく分けて2種類だね
スクショ撮ってftpで上げるのと、破壊動作だけのやつと
しかし解せんなぁ・・・
スクショ撮る奴があるのに、なんで破壊だけのも撒いてるんだ?
こんなの大したダメージにもならんだろうに
ファイアウォールが警告を出す環境を想定してるんじゃね?
>>858 スクショ撮る奴って新型のやつだよね。
聞きたいんだけど、それって山田みたいにサバ建てはしないの?
スクショアップなんてFWに簡単に防がれるしな
_l -‐ '´ ̄ ̄`ヽ、
\ / /" `ヽ ヽ \ ・
< //, '/ ヽハ 、 ヽ ・
/ 〃 {_{ノ `ヽリ| l │ i| ・
レ!小l● ● 从 |、i| え
ヽ|l⊃ 、_,、_, ⊂⊃ |ノ│ っ
|ヘ ゝ._) j. | , |
| /⌒l,、 __, .イァト|/ |
. | / /::|三/::// ヽ |
| | l ヾ∨:::/ ヒ::::彡, |
>>852 原田にそんな技術はないからiswebにFTPアップする。
キンタマや山田はDelphiだけど
P2P-DESTROYERや原田はVB。
原田って、山田に比べてずいぶん原始的でカッコ悪いね。
そこを補うためにあの変な画像を出すのか?
所詮、原っぱだから山の大きさと比べるまでもない
859 :
ひみつの文字列さん:2024/11/29(金) 07:41:51 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
860 :
ひみつの文字列さん:2024/11/29(金) 07:41:51 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
861 :
ひみつの文字列さん:2024/11/29(金) 07:41:51 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
ぜーんぶウイルス。
えっ、マジ?
>>862うそつけ全部本物ww
.scrとか.exeとかつけて張るなw
ん?ny画面からファイル名に..exeや..SCRがついてるものをコピペしたんだが。
無視リスト外したら出るわ出るわ
.scrで検索したらいっぱい見つかりそう?
.scr 禁止にしてても LRO で逆にされてたら無意味だよ。
2k なら防げるけど。
>>870 RLOじゃないのか?
nyでUnicode文字が通るのかどうか知らんが。
はいはいループループ
876 :
[名無し]さん(bin+cue).rar:2007/05/10(木) 21:03:07 ID:OXip+qc6O
制御文字実行禁止に設定しろよ
らき☆すたの.scr、avastに検体送った香具師いる?
らき☆すた糞アニメ