Winnyを狙ったワーム・ニュイルス情報 Part64
魂→必中→ひらめき→サンアタック
熱血→必中→ひらめき→ストナーサンシャイン
魂→集中→ハイパーオーラ斬り
熱血→必中→ひらめき→ムーンアタック
魂→ひらめき→スターライトブレイカー
魂→必中→幸運→ウィルスバスター
これくらいやらないと勝てない
・拡張子表示
・落としたファイルはまずスキャン
・zipは解凍前にwinrarで中身チェック
・exeを踏むときは白装束
基本は徹底しなきゃいかんな・・・
・Winnyを使わない
↑これ忘れてるよ!!
ワロタ
8:58
_________
( 情報流出を防ぐには )
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
__________
│ウィニーを使わない │
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
__________
│パソコンを2台持ち │
│2台とも海に捨てる │
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
そんな話もあったなぁ
ハルヒウィルス-Mk2踏んじまった。マウスの調子が悪くて、シングルクリックのつもりがダブルクリックに・・・
長門の例の画像が表示されたらすぐにタスクマネージャ→起動したファイル名のプロセスを落としてとまったぽい。
起動場所はnyのdownフォルダ
被害は、down、cache含むそのnyのフォルダ内のファイルほぼ全てと、C:\Program Files内の一部が長門画像に置き換わった
画像は.GIFと.BmPの2種類あった。
置き換わった画像名は、「元のファイル名 .GIF」とか「元のファイル名 .BmP」
他のプロセスによってロックされているファイルは、ファイル名だけ上記のように変化していたが、ファイル自体は例の画像になっていなかった。
ファイルサイズもまちまちなので、確認はしていないが元のファイルのままかもしれない。
C:\FL.txt
C:\LOGOS.txt
C:\AMAZON.jpg
C:\AMIGO.jpg
という4つのファイルが生成されていたのを確認
スクリーンショットや情報流出のファイルは確認できなかったが、作成しなかったのか送信後削除したのかは不明。
C:\FL.txt
置き換えた例の画像が絶対パスでリストされている「C:\nyfolder\down\ファイル色々.avi .GIF」て感じでずらずらと。
C:\LOGOS.txt
nyのdownフォルダとnyのフォルダが絶対パスでリストされている、といっても2個
cacheとかがないのが謎
C:\AMAZON.jpg
いわゆる例の画像。なぜかjpg。1.09 MB (1,152,054 バイト)でかい。たぶんexe起動時に見せるようかも。
C:\AMIGO.jpg
いわゆる例の画像。これもjpg。281 KB (288,054 バイト)小さい。jpgだがサイズ的にファイル置き換え用。
行数制限回避のため改行減らしたから、読みづらくても泣かない。
>>362 落としたファイル、ハッシュ、使用アンチウイルスぐらい書いていってくれ
HDDが激安なんだからトゥルーイメージで外付けに
バックアップなりクローンHDDを作っておくほうがいいよ。
俺はそうしておいたから復旧早かった。
年賀状ソフトやプライベートjpg、エクセルファイルも外付けに保存する体制にするべき。
ルーターは有線でキーボードの横に設置して通信を常に監視するようにする。
アンチウイルスをブロックする奴もあるのでアンチウイルスソフトはあまり信用しない。
テンプレにあるように
ダウンロードしない体制
踏まない体制
踏んでも被害最小の体制
の3段階の体制を作ることだと反省したよ。
PCの電源を落としておけば絶対に感染しないよ
↑でも固定IPと氏名住所晒されたりとかしたらそんな事しても意味ないよな....(山田)
___________
│パソコンを2台持ち │
│1台はウィニー専用にする│
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
それをいっちゃおしまいよ。
___________
│パソコンを2台持ち │
│2台ともウィニー専用にする│
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
ほんとくだらないウィルスだな>mk2
山田とか谷口とかの方がくだらんだろ!
情報晒してただ楽しんでるだけだし
375 :
[名無し]さん(bin+cue).rar:2007/09/13(木) 03:56:28 ID:eQiqlfn30
重いなぁと思ってタスクマネージャーを開いたら〜e5.0001ってタスクがあるんだけど大丈夫なのだろうか?
ググった所Civ4やバトルフィールド2では同じような症状が出るらしいんだが…
オイラもMk2踏んでしまった。
タスクマネージャーでMk2を止めて、再起動したら、また活動開始・・・
画像が出て、アラート音が絶えず鳴りっぱなし・・・
システム復元で何日か前の状態に戻すと、いちお止まった。
CドライブにSSが3枚ぐらいフォルダーに収めてあった・・・
Program Filesの中はSOSファイルに変換されてる・・・・orz
(書き換えられたファイルは1300を超える・・・)
最初にtxtファイルから重点的に書き換えていくような感じだ・・・
バスター2006は無反応(笑)
再インスト始めないと・・・
踏んだファイルのハッシュが消えてもファイル名ぐらいは分かるだろ
MK2の画像の左下に出てる番号は何?
ハルヒmkU 踏 み ま し た
なのはの最新話avi GOMアイコンだったから油断したわ
反射的に電源落としたしそれなりの防衛策もしてたから
どうでもいい動画が数個消えただけですんだけど
とりあえずクリインスコ中
380 :
[名無し]さん(bin+cue).rar:2007/09/13(木) 12:00:23 ID:nRM9sXMM0
ハルヒ報告してるのって原田臭い
【使用OS】
WindowsXP
【感染方法】
拡張子が.folderに変更されたHTMLから
【症状】
PCを起動すると、「iexplorer.exe」が起動して、
何分かごとにデスクトップのスクリーンショットが撮られてしまいます。(バグザロック ユーザー名.bmpまたはzip)
その他の症状は、まだ見つかってません。
【これまでにとった措置】
タスクマネージャのプロセスで「iexplorer.exe」を終了。
「iexplorer.exe」を削除。 レジストリエディタの「iexplorer.exe」を削除。
CD/DVDドライブのAutorunを切。 システムの復元を無効。
そしてPCを再起動すると、「iexplorer.exe」が復活。
マカフィーのオンラインスキャン、トレンドマイクロのWinny悪用ウイルス専用駆除ツールでは、ウイルス発見出来ず。
駆除方法が分かる方いましたら、教えて下さい。 お願いします。
さいいんすこ
>>381 再インストールが確実だが、Kasperskyなら検出可能かもしれん。
ハルヒウィルスMk2を探すときKasperskyで「.folder」を検出した気がする。
「.folder」のほうは感染前だけどな。
バグザロックの亜種なあ・・・。
.folderに新しい脆弱性なんかあったっけか。
とりあえず古い対処法
http://www.google.co.jp/search?q=site%3Awww.trendmicro.co.jp+TROJ_KAKKEYS HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\Winlogon
○Shell = "EXPLORER.EXE"
×Shell = "C:\:.exe -s explorere.exe"
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot
○AlternateShell = "CMD.EXE"
×AlternateShell = "C:\:.exe -s cmd.exe"
>>382 データをバックアップする環境が無いので、再インストールは・・・
>>383 Kasperskyのオンラインスキャンを試してみましたが、検出されませんでした。
>>384 「C:\:.exe -s explorere.exe」と「C:\:.exe -s explorere.exe」も削除したら「iexplorer.exe」が復活しなくなりました!
ありがとうございます!
お答えして下さった皆さん、ありがとうございました!
この前スパイダーマン3とダイハード4.0おとしてみた。
.aviを確認してスキャンかけて再生してみたら、どっちも1G以上のサイズなのに
すっげー短いAVでした。これって映像以外になんかやばいものが入ってたりするのかな?
気になって仕方ない。とくにPCに不具合はでてないんですけど・・・
(´・ω・)
俺も昔もふもふぼん太くんに偽ファイルつかまされたことあったな
ただの偽ファイルってことでOKですか?
>>389 二重拡張子じゃなきゃ大丈夫じゃないか?
なんか最近ただのaviでも感染するとかいう話聞くけど
それならもっと被害者出てると思うし
おめぇら信心がたりねぇんだよ
うるせぇ
信ずるものは統一教会だ
>>390 信心がたらず分かりませんでした。
>>392 二重拡張子ではなかったと思います。単にホンモノっぽくみせるために
サイズを大きくしてただけですかね・・・
mkUより谷口のほうが怖いよ
>>396 どうしても気になるんなら再インストール
ウィルススキャンかけて何も検出されなかったんなら
とりあえずシステムの復元で動画踏む前のレジストリに戻しておけばいいのでは?
てかハッシュ検索とかして信用できそうな奴落とせばいいと思うんだが
あとできればハッシュ晒してくれ
無圧縮のaviじゃないのか?
真空波動研で調べてみたのか?
無圧縮aviなら数秒・数分でも恐ろしいサイズでご提供
谷口ツマンネw
これを実行すると夢が叶うよ.scr
>403
GJww 俺涙目wwww
405 :
[名無し]さん(bin+cue).rar:2007/09/13(木) 23:55:47 ID:4jkQCQHxO
初めてウイルス踏んだけどトロイで良かった
ノートン先生が防いでくれたんだけどトロイって色々削除しちゃう系のものだよね?
暴露系かよくわからないからすぐに回線ひきちぎったけど
スキャンで出てこなけりゃ安全だよね?
そうだな
↑おい何か勘違いしてねぇか?
無反応で安全って.....。
あとトロイも削除しちゃうだけでなく色々暴露もするぞww
>>407 サンクス
早速OS再インストールしてくる
暴露されるの怖いからネットも切断しちゃって
色々調べられなくて困ってたんだよね
さすがにネットに繋げなければ流出は防げるでしょ
>>405 おま、トロイは不正プログラムだ
何でも出来るんだよ
てかスキャンして出てこなくてもノートンが対応してなかったらどうすんの
まぁ上のアドレスを踏んだだけなら別に大丈夫だが
>>379 > GOMアイコンだったから油断した
これってどうなんだろうか?
使用者の関連付けに合わせて偽装するアイコンを変えるとかってできるんだろうか?
>aviファイルでWMPのアイコンだったから、何も考えずに踏んだ…
>>412 そんなことせんでも、アイコン変えて数種類流すだけの話。
拡張子を見ない魚類がhitする。
>>414 GOM使用者なのにWMPのアイコンのハルヒmkUを踏んだ私は、一体何類なのでしょうか?
winnyをおつかいの皆様へ.src
踏んだ奴はレス番号の数だけ腕立て伏せな
穴があればなんでもかんでも入れたがる奴と
リンクがあればなんでもかんでも踏みたがる奴が多すぎるw
>>398 今の所不具合は出てないんですが、システムの復元しときます。
あとハッシュは控えてませんでした。ありがとうございました。
>>399 真空波動研でチェックしませんでした。危機感が欠如してますね・・・
>>400 無圧縮だと数分程度でも、1G位になるもんなんですね。知りませんでした。
アドバイスありがとうございました。
421 :
[名無し]さん(bin+cue).rar:2007/09/14(金) 12:29:39 ID:Zqvw07ws0
はやく2台体制確立せい。
専用機持つともう恐いものは何もないぞ。
ウイルスだって平気で踏めるw
わずか3万円ぐらいで安心買えるぞ。
3万で変える紋なんですか?
423 :
[名無し]さん(bin+cue).rar:2007/09/14(金) 12:44:43 ID:Zqvw07ws0
ペン4の1.6ギガぐらいのメーカー品をヤフオクの落札価格見て見ろ。
ソフマップでもモニターなんか古い15インチ3000円、
ハードオフなんかキーボードやマウスなんか100円。
自作なら本体2マンぐらいのゴロゴロしてる。
>>423 わお!!調べてみます
ありがとです><
でも固定IPと住所氏名送信されたら意味無いんだけどねー
専用機も
住所氏名って・・・
何のための専用機だよ
>>425 ny、share専用機に個人情報を書く馬鹿
>>425 おまえが美少女だったら評価に値する
男ならただの馬鹿
多分パンツにも名前書いてるぞ
修学旅行で風呂場に忘れて大恥掻いちゃうタイプか
木下の〜
穿いてるパンツ
山下の〜
432 :
[名無し]さん(bin+cue).rar:2007/09/14(金) 18:37:50 ID:mWdHvWsC0
[system653.exe]の削除の仕方教えてください。起動のたびに[きんもーっ☆] というフォルダが勝手に作成されています。
つ強制削除ツール←検索
Win32:Antinny-A [Wrm] というウィルスが発見されました とAvastとAd-Wareで出るのですが、
ググって見ても日本語の検索結果がなく、詳細がわからないのですが、これはやはり危険なウィルスなのでしょうか?
落としたのはエロとか映画ではなく、普通の動画で拡張子はaviでアイコンも普通になっており、exeなどが
ついてないのですが、削除したほうがいいでしょうか?
SS見せて
はっしゅ
439 :
435:2007/09/15(土) 06:50:21 ID:s3YYUW/J0
ハッシュはe66bad061298ce90f75bf28a8d63b3d9です。ちなみにオンラインスキャンでは
何も見つかりませんでした。
その動画は再生したのか?
してないなら問題ない
3件しかヒットして
442 :
ひみつの文字列さん:2024/12/04(水) 09:03:21 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
やれやれ。
お開きお開き
ワロタwww
引越しのバイトでもしたほうが良いな
動画は結局再生していないですが、ウィルスは本当にはいっているのでしょうか?
1〜4まで全てにウィルスがある とでるのですが・・
>.avi.lzh
こんなのどう見ても怪しいだろーがw
まさかと思うが、拡張子を非表示にしてるとかじゃないよな?
そんな希ガス
, -‐ 、, -─-- 、.,_
,.i (:::)! `ヽ,. -、
./ ゝ-‐' _____ !. (::)
_,./__,,. -‐ ''"´ ̄ ̄`"'' .、`ヽ,ー:'
,. ''"´ /´ / ;' ;' ;' ! /! ;`ヽ,ヽ、
'.、 .;' ', i ハ\/|/ ! ノ! ,!ヽ,. ヽ.
`Y i Vレ'7´;' ,ハ レ'_」ソノ., ', ';
_ノ i ,ハ i. '、_ソ ;',ハY.ノ i i くせーんだよおまえらwぼこぼこにしてやんよw
`.>' (__⊂⊃ '、ソノ!イレ' ノ バババババババババ
∠._ ノ | |、 、_,、_, ⊂!_)‐''"´
レ'´ヽ、 ! iソ>,、.,,_ _,,. イ |ヽ._ ) ̄=_  ̄_ ̄)
'ァ| !>;`ヽ、「、,ハ.| !ヘ) --_- ― = ̄  ̄`:,
/ ! !、::ヽ、.,___ノヽ. ! |_,-'' ̄ = __――='
,:' `ヽ! ';::::::::ヽ::`'; 'レヘ!"" _-―  ̄=_ )
/ _,,. -‐rァ-、::::::::::::::::: __,,, _―  ̄_=_ ` ))
;' ァ'´ i,/ ̄`ヽ;::::::::::| ―= _ ) ̄=_) _)
! | !_____,r'::::::::::::|= _ )_ _ )= _)
`ヽ. 「!::::::::!|--‐-┤ = _)
,.ヘ ',ゝ、ノ/:::::i:::::::\
/:::/`'';ー--‐'/::::::::!::,o-oヽ.
く:::::::/:::::/ ,.-r'::::::::::::::;::'ニニヽ::;ゝ
ごめんくさい
新種/亜種 (屮゚Д゚)屮 カモーン
AVIウイルスくるかな むりかな
.avi
.exe
.mpg