【tani】谷口ウイルス【WAWAWA】

このエントリーをはてなブックマークに追加
1[名無し]さん(bin+cue).rar
東方、ひぐらし厨に大打撃を与えている谷口ウイルスのスレです。
2[名無し]さん(bin+cue).rar:2007/08/20(月) 08:02:32 ID:qStPsRSE0
へー
どんな症状?
3[名無し]さん(bin+cue).rar:2007/08/20(月) 08:05:39 ID:0M6APxCY0
>>2
ウイルス喰らった事の怒りに耐えられずに糞スレを立ててしまう
4[名無し]さん(bin+cue).rar:2007/08/20(月) 08:06:50 ID:kdMWGTj70
        「 >>1はねL4 末期なのよ・・・ 」
.:.:.:.:.:./ l    |  /    /   / / | l   |     | |.:.|.:.:.:.
.:.:.:.:.:.!  !    !  ,'   /    / /  ヽ\  .!     | |.:.|.:.:.:
.:.:.:.:.:l  l    l / _,/-ー   / /ー─-弋\ |     | |.:.|.:.:.:
.:.:.:.:.|  l    !,.lィ'゙/ __,. -  / / -- 、,__ ヽ |     ! !.:.:!.:.:.
.:.:.:.:l  l     | /二ェ=ー、 //  ィ==ミ、 \!    l .l.:.:|.:.:.
.:.:.:.:|  |     |メ<イ r:'::ノ:iノ/     、f:Y::ハ `>|   |  |  !.:.|.:.:
.:.:.:.:| i !     !  ` ̄´    ,      ̄´  |   |  !  |.:.:|.:.:
.:.:.:.:| | ',    ト,        !         |   |  !  |.:.:.|.:.
.:.:.:.:| |  ',     ト、               l   l  l  イ.:.:.|.:.
.:.:.:.:| |ヽ i    ゞヽ    ー──,.ァ     ,イ   l  !  |.:.:.:!.:.
.:.:.:.:| | |  ',    |  \           //   l /   |.:.:.:|.:.
.:.:.:.:', l l  ヽ   ヽ   ヽ、      /!  !   / /   |.:.:.:.!.:
.:.:.:.:.ハ',|  ',    ',    !ヽ、 ,_,. ィ '´  |  |   ! /    |.:.:.:.|.:
.:.:.:/.:.:ヾ  ヽ   ヽ r=ニ!       ル、l  //     !.:.:.:|.:
5[名無し]さん(bin+cue).rar:2007/08/20(月) 08:13:22 ID:gqTuLmZb0
ウイルス作者ってオタなんだな
6[名無し]さん(bin+cue).rar:2007/08/20(月) 10:46:39 ID:UEnMQozO0
何がしたいのかわからんウイルスだ・・・
7[名無し]さん(bin+cue).rar:2007/08/20(月) 11:47:39 ID:UFnTAyia0
その良く分からなさが谷口っぽくて良いじゃない
8[名無し]さん(bin+cue).rar:2007/08/20(月) 11:57:09 ID:X6ij90We0
形式
うみねこもしくは東方風神録の起動ファイルとすりかえられている
インストールまではちゃんとできるおかげでひっかかる人間がわりとでてる
症状
起動の度にtani1云々のエラーが出るようになる
関連付けの設定がわりとランダムに書き換えられる。書き換えられる所によってはちょっとまずい
起動させたドライブ直下にprogramもしくはdocmentというファイルを作る
このファイルはIE起動時に何かしてるっぽいが詳細不明
とりあえずの応急措置
448 :443:2007/08/20(月) 07:36:30 ID:m179ukC00
やっと直った。
本物持ってたけどサイズ大きい方って何か違いがあるのかと入れてみたらひどい目にあった。
以下行った修正。

regedit起動してレジストリ内を "tani1" で検索して該当箇所を削除。

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\SafeBoot
上記の c:\:tani1.exe -s cmd.exe を cmd.exe に修正。

HKEY_CURRENT_USER 内の Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts内の .zip と .lzh の program を削除。
インストール先のドライブ直下に program ってファイルがあったので削除。

本物入れなおし。
で、今パソ、風神録共に動いてる。
9[名無し]さん(bin+cue).rar:2007/08/20(月) 18:46:36 ID:egXQDiy+0
上のをやっても、c:\:tani1.exeは残ってる
(副次ストリームという方法で隠されているので、エクスプローラからは見えない)

不安ならファイル名を指定して実行からcmdを起動し、
notepad c:\:tani1.exe
とexeをノートパッドで開く。
中身を全部DELETEして上書き保存
10[名無し]さん(bin+cue).rar:2007/08/20(月) 19:15:59 ID:J6MCt3G40
>>9
attribで探せば見えるんじゃない?
11[名無し]さん(bin+cue).rar:2007/08/20(月) 20:27:46 ID:0uhZMnxo0
>>10

検索したらひとつだけアプリケーションファイルがあった
12[名無し]さん(bin+cue).rar:2007/08/20(月) 22:35:43 ID:egXQDiy+0
lfnutils というツールを使えば削除できた
13[名無し]さん(bin+cue).rar:2007/08/20(月) 22:49:48 ID:ZyBIEsrm0
しかしつまらんウイルスだな
14[名無し]さん(bin+cue).rar:2007/08/20(月) 23:07:11 ID:VER4dTVY0
tani1.exeはおとりでキンタマでも仕込んでいるのかと思いきやそうでもなさそうだし
一応バイナリにrankenって文字はあったが
15[名無し]さん(bin+cue).rar:2007/08/20(月) 23:12:59 ID:8CMFTOhN0
作者は谷口を知ってる良い奴だと思う
16[名無し]さん(bin+cue).rar :2007/08/20(月) 23:13:25 ID:75IVpChh0
俺はうみねこでヤラれたんだけど、
アンインストールしてprogramを削除してシステムツールのシステムの復元で
インストール前の日時を指定したらとりあえず大丈夫になったんだけど
これじゃダメなの? 一応ほとんど消えたように見えるんだけど・・・
17[名無し]さん(bin+cue).rar:2007/08/20(月) 23:22:27 ID:VER4dTVY0
そもそもprogramとかdocumentsって、
"program files"や"Documents and Settings"のパス区切り失敗に見えるんだよな
18[名無し]さん(bin+cue).rar:2007/08/20(月) 23:27:13 ID:J6MCt3G40
>>17
progra~1 や docume~1 でパス区切りすれば余裕なのに
19[名無し]さん(bin+cue).rar:2007/08/21(火) 00:48:38 ID:5Wzn4uUT0
まあ見事に引っかかったが
軽いのでよかったよほんと
20[名無し]さん(bin+cue).rar:2007/08/21(火) 01:05:21 ID:bh7B1hnw0
谷口の誕生日にウイルスが起動するのはまた別の話
21[名無し]さん(bin+cue).rar:2007/08/21(火) 02:00:26 ID:RrhnYafq0
22[名無し]さん(bin+cue).rar:2007/08/21(火) 02:27:15 ID:bMETuKWY0
極悪ウイルスだったらすさまじい祭りが起きてたのになw
23[名無し]さん(bin+cue).rar:2007/08/21(火) 03:54:08 ID:aULdYkjA0
コミケの収穫品に混入させようと急いで作ってみたけど上手く動作しませんでした。むきゅー。
って事だろうか
24[名無し]さん(bin+cue).rar:2007/08/21(火) 04:09:57 ID:YFH4qsH40
>21のほうが被害甚大
25[名無し]さん(bin+cue).rar:2007/08/21(火) 04:50:56 ID:GBCCXkQ50
谷口のハッシュは?
26[名無し]さん(bin+cue).rar:2007/08/21(火) 10:19:41 ID:UDxAPwQEO
>21
さっさと消せ。
27[名無し]さん(bin+cue).rar:2007/08/21(火) 10:47:41 ID:LtWMoESk0
マコト死んだっていうに今度は別の娘とイチャイチャすんのか
28[名無し]さん(bin+cue).rar:2007/08/21(火) 11:13:21 ID:n8BJHLFJ0
漏れの拾った奴には入ってなかったw
29[名無し]さん(bin+cue).rar:2007/08/21(火) 11:20:03 ID:qYXL6ebd0
  ,j;;;;;j,. ---一、 `  ―--‐、_ l;;;;;;
 {;;;;;;ゝ T辷iフ i    f'辷jァ  !i;;;;;
  ヾ;;;ハ    ノ       .::!lリ;;r゙
   `Z;i   〈.,_..,.      ノ;;;;;;;;>
   ,;ぇハ、 、_,.ー-、_',.    ,f゙: Y;;f    そんなふうに考えていた時期が
   ~''戈ヽ   `二´    r'´:::. `!   俺にもありました
30[名無し]さん(bin+cue).rar:2007/08/21(火) 22:39:56 ID:Bro3/aPY0
>HKEY_CURRENT_USER 内の Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts内の .zip と .lzh の program を削除。

ここらへんがよく分からないんだが

31[名無し]さん(bin+cue).rar:2007/08/21(火) 22:51:12 ID:vbWLz8Jx0
分からない時、困った時はクリーンインストール
32[名無し]さん(bin+cue).rar:2007/08/21(火) 23:19:36 ID:jHPMtLEw0
窓から投げるのが一番
33[名無し]さん(bin+cue).rar:2007/08/22(水) 00:21:00 ID:5lRBDiqF0
おまえら正規品買えよwww

だが…助かったぜ!GJ!

助けてーノートン先生ー
34[名無し]さん(bin+cue).rar:2007/08/22(水) 00:30:10 ID:Ndm/jazA0
regeditでtani1.exeとかtani1が付くもの片っ端から削除して>>8のやり方やって
ctrl+Fで完全一致のprogramってヤツ消してエラー消えた。
再起動してregeditで検索やっても出てこなくなったので大丈夫か・・?
何か情報あったら教えて欲しいです(´-`)


まぁ、怖いからその後OS入れ直したがねorz

35[名無し]さん(bin+cue).rar:2007/08/22(水) 00:40:19 ID:eJVmRrrW0
かかった奴が人柱にならずに再インストしたら情報は出てこないと思うぞ
手っ取り早いのは検体送る事だな
36[名無し]さん(bin+cue).rar:2007/08/22(水) 22:34:25 ID:LbJ9y/wA0
tani1で検索したら大量に出てきてびびった俺がいる
37[名無し]さん(bin+cue).rar:2007/08/22(水) 23:09:08 ID:LbJ9y/wA0
36だけど自分の場合>>8のようにc:\:tani1.exe -s cmd.exe を cmd.exe にかえるまでは一緒なんだけど
そっからExplorer以降のFileExtsというフォルダが存在せず、またprogramていうのも存在しなかった。
しかしCドライブの一番したにDocumentsというのがあったからそれだけ消して再起動したら何もでなくなったし、書き換えられてたデータも戻ったよ。

自分で分かったデータ書き換えみたいなのは夜明け前より瑠璃色なの起動exe が涼宮ハルヒの超乱闘の起動エラー?(谷口ウイルス発生原因のもの)になってた。
あとはスーパーボンバーマン4.smcが上と同じ症状になってた。
38[名無し]さん(bin+cue).rar:2007/08/23(木) 00:53:15 ID:7JyT6yVA0
39[名無し]さん(bin+cue).rar:2007/08/23(木) 01:06:59 ID:BZidiUBP0
エクスプローラのレジストリが書き換えられてて、起動時にエクスプローラ立ち上がらなくてあせったなぁ
40[名無し]さん(bin+cue).rar:2007/08/23(木) 01:42:45 ID:5eepNxAJ0
>>37
愚図は死ねばいいと思うよ
41[名無し]さん(bin+cue).rar:2007/08/23(木) 07:16:24 ID:ydPFMJBR0
なのは系聞きたいーー
  
 森川くんはガチホモ?
42[名無し]さん(bin+cue).rar:2007/08/23(木) 10:07:02 ID:m6Mh/4An0
起動してもデスクトップが壁紙しか表示されねー
>>39同様、やられたわぁ
43[名無し]さん(bin+cue).rar:2007/08/23(木) 10:57:46 ID:nQTW2g820
>>8の方法で谷口をいじると
エクスプローラが立ち上がらなくなるって仕組みなのか?
44[名無し]さん(bin+cue).rar:2007/08/23(木) 19:51:05 ID:0+cE5ium0
>>39
俺もそうなっちゃって困ってるんだけど解決策教えてくれないか?
色々調べてみたんだけどクリーンインストール以外の選択肢が見つからないんだ・・・
45[名無し]さん(bin+cue).rar:2007/08/23(木) 20:23:59 ID:FDUAEL4F0
>>43
>>8をちゃんと読んでるか?
”関連付けの設定がわりとランダムに書き換えられる。”

あと、FileExtsでググッてみるべし。
ここがレジストリで関連付けを扱うところな。
46[名無し]さん(bin+cue).rar:2007/08/23(木) 20:59:18 ID:pX8WWS1u0
同様になったんだけど
ctrl+del+altでタスクマネージャは立ち上がるんで
そっからファイラ(うちだとMDIE)を起動
んでプログラムからシステムの復元でなんとか戻った。

悪いことはするもんじゃないね
47[名無し]さん(bin+cue).rar:2007/08/23(木) 21:32:02 ID:0+cE5ium0
タスクマネージャー立ち上げてコマンドプロンプトからC:\WINDOWS\explorer.exeでエクスプローラー起動
それからシステムの復元まで実行して再起かかるんだけど起動したらまた壁紙表示だけなんだ
他の人と違うことって言ったら>>9をやってみたとこなんだけどこれってまずいかな?
48[名無し]さん(bin+cue).rar:2007/08/23(木) 22:01:27 ID:PJoFaRY30
書き換えられるところが、エクスプローラーじゃなくて良かった
49[名無し]さん(bin+cue).rar:2007/08/23(木) 23:04:55 ID:0+cE5ium0
Ad-Awareでスパイウェア駆除してからシステムの復元を行ったら復旧出来た
スパイウェアのせいでシステムの復元が未完だっただけみたいです・・・
お騒がせしてすみませんでしたorz
50[名無し]さん(bin+cue).rar:2007/08/24(金) 04:45:04 ID:/MqZtZkh0
復元したらとりあえず目立った異常はなくなったんだけど
>>9もやった方がいいのかね?
このコマンドでファイルが開くってことは完全に消えてないってことだよな
だが>>47の症状も気になるしなあ・・・
51[名無し]さん(bin+cue).rar:2007/08/24(金) 05:55:30 ID:uYb7jHlt0
デスクトップ表示されなくてもタスクマネージャは動くから
そっからレジストリエディタ起動して
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WINDOWSNT\CurrentVersio\Winlogonの
explorerのtani1なんちゃらってなってるのをexplorer.exeに変えると直ったよ

対処があってるか間違ってるか俺は知らん、自己責任でどうぞ
52[名無し]さん(bin+cue).rar:2007/08/24(金) 05:57:12 ID:uYb7jHlt0
あ。>>39は俺(>>51)な
53[名無し]さん(bin+cue).rar:2007/08/24(金) 05:59:48 ID:uYb7jHlt0
さらに追記
explorerじゃなくて、shellが書き換えられてたんだった
まあ、レジストリエディタで[c:\:tani1.exe -s]部分を全部消せば良いんじゃないかな

重ねて言うが、対処があってるかどうかは知らない、レジストリいじりはあくまで自己責任でな
54[名無し]さん(bin+cue).rar:2007/08/24(金) 06:24:55 ID:qicrCK/m0
(C72) (同人ソフト) [souvenir circ.] 涼宮ハルヒの超乱闘 (file).zip
Nyでこれ落とそうとしてる奴は間違いなく感染するらしいぞ
55[名無し]さん(bin+cue).rar:2007/08/24(金) 07:28:06 ID:D0g9lb1K0
>>54
それで感染したわ。
マカフィーがレジストリ書き換えようとしてるって警告してくれたおかげで大したダメージは受けなかったけど
悪い事はするもんじゃないねえ…

56[名無し]さん(bin+cue).rar:2007/08/24(金) 10:32:22 ID:O79TOLOQ0
>>8とか>>9とかやって
一応復活したような気がしたが
その後正規品の同じゲームをインストールしても起動しなくなった。

同じ症状の人いる?
57[名無し]さん(bin+cue).rar:2007/08/24(金) 11:16:59 ID:cNtkKpCU0
とりあえず「正規品」の意味を聞いておこうか。
58[名無し]さん(bin+cue).rar:2007/08/24(金) 11:27:58 ID:txJ2G89+0
ハッシュが違うだけ、正規品と名が振ってあったとかなんじゃね
59[名無し]さん(bin+cue).rar:2007/08/24(金) 13:04:30 ID:KOf+dEQ00
>>53
マヂありがとう(ノД`)
復帰した
60[名無し]さん(bin+cue).rar:2007/08/24(金) 13:16:16 ID:ULhMLCPf0
ad-awareが対応したの?
61[名無し]さん(bin+cue).rar:2007/08/24(金) 16:43:15 ID:wp+r16HX0
>>9やってドライブ直下のprogramも消したんだが
>>8の通りやってもtani1もprogramも見つからない
検索しても同じだ
>>9でtani1.exe見つかったって事はあるはずなんだよな・・・何でだ
62[名無し]さん(bin+cue).rar:2007/08/24(金) 16:47:42 ID:iNOfWleE0
おまえら検体送るとかしてるの?自分だけ直ればそれで良し?
63[名無し]さん(bin+cue).rar:2007/08/24(金) 17:42:18 ID:RyH3RglK0
winRARで中身確認しただけなら問題ない?
64[名無し]さん(bin+cue).rar:2007/08/24(金) 18:59:19 ID:cXHMfJwm0
>>63
exe起動で感染
たぶん
65[名無し]さん(bin+cue).rar:2007/08/24(金) 19:10:07 ID:aZhB0t8L0
このウイルスは基本感染したら見つかりやすいよな
66[名無し]さん(bin+cue).rar:2007/08/24(金) 19:52:36 ID:O79TOLOQ0
>>57
通販で買ったんだよ
67[名無し]さん(bin+cue).rar:2007/08/24(金) 19:53:24 ID:xYzXeo/U0
結局、どういう被害が出るの?
68[名無し]さん(bin+cue).rar:2007/08/24(金) 20:57:53 ID:b6cBUnfi0
>>66
enekoたんこんばんは
69[名無し]さん(bin+cue).rar:2007/08/24(金) 22:25:09 ID:lwxi57W50
>>67
ひそーてんの作者に聞くと「キンタマウィルスの仕業ですね、割れとはいい度胸だな」という感じの返信をくれる
70[名無し]さん(bin+cue).rar:2007/08/24(金) 23:32:35 ID:PA++VcUu0
71 ◆HhTh8Gv36s :2007/08/25(土) 00:49:45 ID:M612VcAr0
72[名無し]さん(bin+cue).rar:2007/08/25(土) 06:17:06 ID:m2CvEXgX0
>>64
d。じゃあ大丈夫みたいだな
73[名無し]さん(bin+cue).rar:2007/08/25(土) 07:23:08 ID:MKwns8TZ0
>>8 の方法で、「c:\:tani1.exe -s cmd.exe」を、勘違いして「c:\:cmd.exe」
に書き換えたらパソ起動しなくなった・・。
74[名無し]さん(bin+cue).rar:2007/08/25(土) 08:05:24 ID:obNP5qTS0
>>73
愚図は死ねばいいと思うよ
75[名無し]さん(bin+cue).rar:2007/08/25(土) 12:57:33 ID:o0iFdr8o0
>>67 結局、どういう被害が出るの?

>>69 >>67ひそーてんの作者に聞くと「キンタマウィルスの仕業ですね、
割れとはいい度胸だな」という感じの返信をくれる
どういう日本語解釈してるんだお前はwww。
しかしtani1.exeの質問はサークル質問サイトに結構出てるよな、自爆厨のコメントは
見てて楽しいからいいがw

76[名無し]さん(bin+cue).rar:2007/08/25(土) 15:09:00 ID:dVCkLN2f0
http://blog.livedoor.jp/hapihapi777/

久しぶりに実害のあるウイルス踏みました・・・。

ウイルス名は記事のタイトルでお察しください。
感染経緯も記事のタイトルでお察しください。
キンタマウイルスの弱化Verみたいな症状みたいです。
私の症状はドライブの直下にプログラムファイル生成され
あとはPC起動毎にランダムで○○○○.exeがレジストリを侵していくみたいな感じでした
プログラムファイルはロック解除した後、削除したんですけど
次回起動時にまた生成
数回の起動を繰り返すと
OSエクスプローラーが侵されてしまい、PC起動時壁紙表示以外
何も立ち上がらないって感じになってしましました^^

ウイルス退治の方法としては
幸いにもタスクマネージャーは起動できたので
コマンドプロンプトからレジストリエディタ起動
感染箇所を検索し、その箇所のちょめちょめを修復し
念の為、システム復元して再起動
これでとりあえず、現在は元通りに動いています。
派生ウイルスの存在や、症状の完全把握はしてませんが
これは流行ると思います。

みなさんもウイルスにはお気をつけください^^
77[名無し]さん(bin+cue).rar:2007/08/25(土) 16:10:40 ID:qWEE3WZR0
とりあえずは、このウイルス検出できるように送ってこいよ。それとも、もう誰かがやったのかな
78[名無し]さん(bin+cue).rar:2007/08/25(土) 19:21:02 ID:xKKiF+560
ランタイムエラーが出て、
C:\programという、フォルダ指定のミスみたいなファイルを作ったのと、
レジストリのSafebootのとこ書き換えられただけなんだが…
関連付けも変わってないし…
79[名無し]さん(bin+cue).rar:2007/08/25(土) 19:47:43 ID:luWTyjQt0
このウィルスのおかげでレジストリを弄ることができたぜ
危険度はそんな高くないしいい勉強になった
80[名無し]さん(bin+cue).rar:2007/08/25(土) 20:00:48 ID:UOyKuLMl0
レジストリをいじること自体が危険度高いんだけどな
81[名無し]さん(bin+cue).rar:2007/08/25(土) 22:46:03 ID:30I3HIm70
んで、結局レジストリをtani1で検索して出てきたモンを片っ端から削除でFA?
82[名無し]さん(bin+cue).rar:2007/08/26(日) 02:37:14 ID:EYdulwvD0
助かった、最初PC起動しても壁紙しか表示されなくて、
Ctrl・Alt・Delete同時押しのタスクマネージャからファイル名を指定して実行でネットを起動してtani1.exeでググッたらここに辿り着けた

レジストリのtani1を全部消して、更に>>9をやったら出てこなくなった…とりあえずは一安心だが、ハルヒ二期に合わせて爆発する地雷だったらどうしようとガクガクブルブル
83[名無し]さん(bin+cue).rar:2007/08/26(日) 02:55:39 ID:BcCFdWRY0
84[名無し]さん(bin+cue).rar:2007/08/26(日) 04:53:55 ID:EBRZE1ss0
誰かrubyわかるひと、テキスト形式で開いて
10351行目以降のコードを解説してくれ
kakikomi.txt とか winny.exe とか書かれていて不穏なんだが
85[名無し]さん(bin+cue).rar:2007/08/26(日) 15:05:56 ID:EBRZE1ss0
UpFolder.txt って操作されてる?
86[名無し]さん(bin+cue).rar:2007/08/26(日) 15:37:44 ID:Ff8q4M430
プップクプー(・ε・)
87[名無し]さん(bin+cue).rar:2007/08/26(日) 22:13:38 ID:Z/cckEDz0
>>84
うpせよ
88[名無し]さん(bin+cue).rar:2007/08/26(日) 22:15:11 ID:Z/cckEDz0
もちろん抜粋txtでな
89[名無し]さん(bin+cue).rar:2007/08/27(月) 04:37:57 ID:J8EqBs7k0
中途半端なウイルスでワラタ
90[名無し]さん(bin+cue).rar:2007/08/27(月) 09:34:13 ID:bzIQIBbc0
ウイルスバスターはまだ対応しないのか
91[名無し]さん(bin+cue).rar:2007/08/27(月) 14:52:58 ID:qlcCE2/v0
バスターwww
92[名無し]さん(bin+cue).rar:2007/08/27(月) 15:00:48 ID:NYNl02ez0

90 名前: [名無し]さん(bin+cue).rar [sage] 投稿日: 2007/08/27(月) 09:34:13 ID:bzIQIBbc0
ウイルスバスターはまだ対応しないのか

90 名前: [名無し]さん(bin+cue).rar [sage] 投稿日: 2007/08/27(月) 09:34:13 ID:bzIQIBbc0
ウイルスバスターはまだ対応しないのか

90 名前: [名無し]さん(bin+cue).rar [sage] 投稿日: 2007/08/27(月) 09:34:13 ID:bzIQIBbc0
ウイルスバスターはまだ対応しないのか

90 名前: [名無し]さん(bin+cue).rar [sage] 投稿日: 2007/08/27(月) 09:34:13 ID:bzIQIBbc0
ウイルスバスターはまだ対応しないのか
93[名無し]さん(bin+cue).rar:2007/08/27(月) 15:24:12 ID:GgLOdV2h0
tani1と一緒にラベルエラーってのも出てきたんだが上の方法でtani1に関する例外?のエラーは消えた。
ラベルエラーだけ消えないんだが、どうすればよいかね?
94[名無し]さん(bin+cue).rar:2007/08/27(月) 15:44:34 ID:GgLOdV2h0
↑の詳細:ラベルエラー ラベル*definineは存在しません 099.txt line2
というのが出てくる。
95[名無し]さん(bin+cue).rar:2007/08/27(月) 15:45:48 ID:GgLOdV2h0
あー*definineじゃねぇw*defineだった
96[名無し]さん(bin+cue).rar:2007/08/27(月) 16:01:16 ID:My7uP9+M0
デフィンフィン
97[名無し]さん(bin+cue).rar:2007/08/27(月) 18:13:50 ID:KmJVRLOu0
対応して欲しかったら検体送れよ馬鹿が
98[名無し]さん(bin+cue).rar:2007/08/27(月) 21:20:51 ID:tYi8YdnF0
programかdocmentはどちらか必ず作られるん
探してもみつからんが
99[名無し]さん(bin+cue).rar:2007/08/28(火) 01:35:07 ID:XS2l7RrZ0
しかし随分と初歩的というかデキの悪いウィルスだな
普通引っかからんぞ
100[名無し]さん(bin+cue).rar:2007/08/28(火) 04:09:44 ID:hNyKZrBb0
漏れもひっかかったわ。俺も超乱闘で引っかかった。ort
ホント軽いウイルスで助かったよ
しっかし、バスターまだ対応してなかったのか。
バスターで一応ウイルス検索した後だったから油断してたよ・・・・
バスターを過信しすぎてたよ。俺アホス・・・
101[名無し]さん(bin+cue).rar:2007/08/28(火) 04:42:20 ID:4/KEw+OY0
過信どうこう以前の問題だろ…
102[名無し]さん(bin+cue).rar:2007/08/28(火) 04:56:34 ID:hNyKZrBb0
>>101
いや、返す言葉もない・・・
103[名無し]さん(bin+cue).rar:2007/08/28(火) 05:07:59 ID:it8V6yRw0
まあ実害なくて良かったよ

他のウイルスにも感染してないか注意したほうがいいよ
このスレにブックマークしてるスクショが流れてる人もいたしw
104[名無し]さん(bin+cue).rar:2007/08/28(火) 05:19:04 ID:hNyKZrBb0
谷口ウイルスに引っかかって一番ワラタのは、バスターの
ウイルス検索が検索起動してないのにほぼ常に
CPU100になってしまったことだったな。
システム復元とこのスレに書いてあった対処法でなんとかできた?
とは思うんだけどね。ほんと、たすかりやした。
しっかし、俺の生涯2回のウイルスひっかかりのうち2回ともがハルヒ系
ウイルス・・・目から汗が流れてきそうだよ・・・
105[名無し]さん(bin+cue).rar:2007/08/28(火) 07:44:34 ID:ioFrkNOT0
>>103
キンタマにかかるくらいの人間だったら谷口ウイルスには余裕で引っかかるな
106[名無し]さん(bin+cue).rar:2007/08/29(水) 00:25:04 ID:znOzPYCP0
107[名無し]さん(bin+cue).rar:2007/08/29(水) 00:35:09 ID:eAPEIAe90
う〜む・・・このウイルス・・・
イマイチだなぁ・・・もっと致命的なダメージがあればなぁ・・・
ふ・・・くだらん、tani1よ、貴様は犬(漏れのPCで飼っている超極悪ウイルス)のエサだ・・・

と色々いじくって遊んでたら、他のウイルスとの交わりによって
全てのデータファイルをテキストに変更する魔王が出来上がったんだが

もしかして、他のウイルスを凶暴化させる活性剤的な役割なんじゃねぇか?
108[名無し]さん(bin+cue).rar:2007/08/29(水) 00:53:34 ID:k0KcD6iS0
こういうローカルな、危険度もそれほどでもないようなウィルスにも即対応してくれるもんなのか?
109[名無し]さん(bin+cue).rar:2007/08/29(水) 00:56:05 ID:7UFrzbb/0
>>107
そんなの混ぜなくてもできるじゃん。
110[名無し]さん(bin+cue).rar:2007/08/29(水) 01:32:49 ID:FOOJ04fZ0
>>108
即対応はさすがに_
早くて数週間、遅くて半年以上ってところ
111[名無し]さん(bin+cue).rar:2007/08/29(水) 02:34:26 ID:g/WSgkOV0
数年ぶりに踏んだorz とりあえず沈静化。
漏れのはc:\:documentsファイル作られたけどc:\:tani1.exeは作成されんかった模様。
やっぱ不用意にexeは開けんな…わかっちゃいたけど開いてもーたよ。
112[名無し]さん(bin+cue).rar:2007/08/29(水) 11:42:12 ID:tGzQkUxl0
>>107
可哀相な人だな、君は
113[名無し]さん(bin+cue).rar:2007/08/29(水) 13:26:47 ID:jfK7eFct0
まだ対応してないのはウイルスバスターだけ?
114[名無し]さん(bin+cue).rar:2007/08/29(水) 13:30:26 ID:r6roNY6y0
まだどこも対応してないだろw
115[名無し]さん(bin+cue).rar:2007/08/29(水) 21:30:53 ID:bh16fQ/F0
勝手にアップロードフォルダ作られてた。新規作成だから意味ないと思うが・・・w
116PORORO ◆xuwnyzg6tc :2007/08/30(木) 03:09:10 ID:e3RrQq7c0
マブラヴ ALTERED FABLE [age] ttp://www.age-soft.co.jp/ ※7.14k 通常版6.09k

08/31発売

本日08/30

早急に対応していただく必要あり
117[名無し]さん(bin+cue).rar:2007/08/30(木) 09:41:05 ID:X0W/m7QY0
>>9のやり方がわからないのですが、誰か教えてくれませんか?
118[名無し]さん(bin+cue).rar:2007/08/30(木) 10:09:05 ID:XhS01egH0
>>117
馬鹿発見www
119[名無し]さん(bin+cue).rar:2007/08/30(木) 11:49:27 ID:beUrxnXa0
>>117
>>9以上の説明はしようがないよ。全ての手順が書いてあるじゃないか
120オナニスト ◆MRmxpjiK.2 :2007/08/30(木) 12:50:42 ID:ZJ9sxfYp0
夏厨涙目wwwwwwwwwwwwwwwwwwwwwwwwwwwwwww
121[名無し]さん(bin+cue).rar:2007/08/30(木) 21:30:24 ID:wH7EhQpl0
>>81と同じような質問ですまない。
レジストリエディタを起動し、「tani1」で検索する。
そしたらREG_SZって種類のファイルが複数出てきたんだが、
この後の修復っていうのはどうしたらいいんだろうか?
助言頼む。
122[名無し]さん(bin+cue).rar:2007/08/30(木) 21:34:51 ID:i5Khqt7X0
リカバリから起動してクリーンインストール
123[名無し]さん(bin+cue).rar:2007/08/30(木) 21:43:13 ID:4dUt/L1I0
>>121
>c:\:tani1.exe -s cmd.exe を cmd.exe に修正。
でいいんじゃないの
124[名無し]さん(bin+cue).rar:2007/08/30(木) 22:01:32 ID:wH7EhQpl0
早い助言ありがとう;;
ただ、レジストリエディタを使うの初めてだから、
もうちょっと使い方調べてからやってみる。
後でまた報告します。
125[名無し]さん(bin+cue).rar:2007/08/31(金) 00:01:32 ID:o5Ou6lBU0
126[名無し]さん(bin+cue).rar:2007/08/31(金) 00:03:15 ID:Q8naHUhy0
検出できるように誰か検体送ってやってよ
127[名無し]さん(bin+cue).rar:2007/08/31(金) 00:33:04 ID:i4RUSXFR0
自分が感染してから対応されても意味ないし
検体なんか出したらWinny使ったって言ってるようなもんでしょ
ソフト割ってるんじゃないかって勘ぐられるのも嫌だし
128[名無し]さん(bin+cue).rar:2007/08/31(金) 00:37:01 ID:qXpcMeWi0
ウィルス集めるのが趣味って人も居るし
送ったぐらいじゃ勘ぐられんよ
129[名無し]さん(bin+cue).rar:2007/08/31(金) 00:40:02 ID:PElPRhpV0
色々調べてみたんだが、>>123さんの
c:\:tani1.exe -s cmd.exe を cmd.exe に修正。
っていう作業を、どこでしたらいいのか分からない・・・勉強不足ですまん;;
後、>>9さんと>>125さんの方法は実行済みなんですが、まだ回復しません・・・

現在の状況は、立ち上げるとデスクトップの背景だけが映って停止してしまう状況。
レジストリエディタでデータの欄がtani1になってたファイルを消去したとこで止まってます。
また助言頼む;;すまん;;
130[名無し]さん(bin+cue).rar:2007/08/31(金) 00:44:52 ID:QpOo6YgP0
131[名無し]さん(bin+cue).rar:2007/08/31(金) 00:45:44 ID:QpOo6YgP0
まちがえたw >>8
132[名無し]さん(bin+cue).rar:2007/08/31(金) 00:56:55 ID:PElPRhpV0
うわ。最初の方に出てたのか;;手間かけさせた・・・すまん;;
>>8の作業を終えた。ただ一つ不安なのは「ControlSet001」がなかったことだが・・・汗
今から再起動かけてくる。また報告しにきます。
133[名無し]さん(bin+cue).rar:2007/08/31(金) 01:27:19 ID:PElPRhpV0
>>8>>51の作業をしてから再起動したら復旧しました!
優しい助言ありがとうw!
度重なる質問すまんかった;;
134[名無し]さん(bin+cue).rar:2007/08/31(金) 03:39:34 ID:uWt/NzP70
夏だねぇ
135[名無し]さん(bin+cue).rar:2007/08/31(金) 03:49:24 ID:8C9liCvT0
ここは「東方だねぇ」と言うべきところだな
136[名無し]さん(bin+cue).rar:2007/08/31(金) 10:56:27 ID:6Wk+CSyR0
;;
137[名無し]さん(bin+cue).rar:2007/08/31(金) 16:52:33 ID:nZ3kMJEU0
ナンテコッタ/(^O^)\
ttp://hey.chu.jp/up/source3/No_6194.jpg
138[名無し]さん(bin+cue).rar:2007/08/31(金) 17:23:54 ID:JASqOw0F0
ハルヒの超乱闘起動しようとしたら俺も踏んでしまった…orz
解凍してsetupとかreadmeとかの他のファイルはちゃんとしてたからまさかウイルスとは…
結局このウイルスの実害は何なのだろうか?
流石にクリーンインストールは設定戻すのがだるすぎるから手動で削除しようと思うんだが
139[名無し]さん(bin+cue).rar:2007/08/31(金) 17:40:37 ID:sYzle/cm0
最終日!板でよく見るゆとりの特徴
・ポートの空け方が分からずShareが使えない
・それどころかnyの設定方法すら分からない
・インストール先がデスクトップ
・ISPの規制を今更知って戸惑う
・挙句の果てには「P2P使いたくない奴のためにロダ上げしろ」と言い訳
・RARのコメント機能を知らない
・それどころか解凍方法すら質問する
・可逆圧縮の音楽の聴きかたが分からない
・面倒だからMP3で流せと言いはじめる
・しかもタグ編集ができない
・仮想CD/DVDの使い方が分からない
・AutoRunが有効になってる
・いきなり実機にインスコしてexeを踏む
・危機感ゼロで初歩的なウイルスに引っかかる
・ウイルス対策ソフトが反応しなければ大丈夫だと思ってる
・しかも期限切れなのに気づいてない
・新種や亜種のウイルスに引っかかってもクリーンインスコを嫌がる
・調べない、試さない、初めは皆初心者と開き直る
140[名無し]さん(bin+cue).rar:2007/08/31(金) 18:10:43 ID:JASqOw0F0
すまん、1から全部スレ読み直して、既出の解決方法試したらちゃんと復旧したみたいだ。
再起動したら俺もexplorerが立ち上がらなくて、>>53の通りに試したらちゃんと復旧出来た。

今まではエロゲとかアプリとかは落とさなかったから、
何があってもexeをクリックする事は無かったんだが
最近は東方とか色々面白そうな同人ゲームが出てきて、
俺のように不用意にexeファイルを起動する人が増えてそうだ。
141[名無し]さん(bin+cue).rar:2007/08/31(金) 19:01:48 ID:IxMFdklX0
HKEY_CURRENT_USER\Software\NVIDIA Corporation\Global\nView\WindowManagement\:tani1

が残って、消して再起かけるとまた復活してるんだがどうすればいいんだ?
142[名無し]さん(bin+cue).rar:2007/08/31(金) 20:08:01 ID:4JCcluiI0
システムの復元は?
143[名無し]さん(bin+cue).rar:2007/08/31(金) 22:09:49 ID:VxgRlLMR0
あれは便利なんだか不便なんだか分からんよな
勝手にやるせいで
144[名無し]さん(bin+cue).rar:2007/08/31(金) 22:15:37 ID:Jp8tqrKB0
システム復元ってウイルス復元してしまうこともあるだっけ?
145[名無し]さん(bin+cue).rar:2007/08/31(金) 22:34:41 ID:w4o2etXl0
ウイルスに感染してるファイルがあれば
バックアップとったところで
それ復元しても残ってますのであります
146[名無し]さん(bin+cue).rar:2007/09/01(土) 02:45:58 ID:9opLt9OS0
基準はよくわからんが、完全に元の状態に戻るわけじゃないよね
my docとか巻き戻らないとこあるし、潜伏場所によっては居座られるんじゃね?
147[名無し]さん(bin+cue).rar:2007/09/02(日) 20:02:46 ID:6SutK60G0
>>9
うちだと、中身を全てDELETEまではいけるんだけど

上書き保存ができん。

ファイル c:\:tani1.exeが作成できません。。
とか言われる。
そのあと、
コモン ダイアログ エラー (0x30002)

ひょっとして、>>8を実行したあとに再起動しないとダメとか?
148[名無し]さん(bin+cue).rar:2007/09/02(日) 20:11:50 ID:6SutK60G0
>>84
>>85

このへんかいな。

require 'win32/registry'
require 'win32ole'
require 'fileutils.rb'
require 'kin_lib'
class Taniguchi
RANKEN = %w(kakikomi.txt *.doc *.xls *.mdb *.ppt *.pdf DSC* *.htm *.html *.cgi *.php *.log *.c
*.cpp *.h *.hpp *.pas *.pj6 *.krm *.kml *.shd *.cbl *.fla *.java *.dpx *.ai *.psd *.sai *.pl *.pl *.psp *.pxa *.py *.123 *.cs *.css *.dpr *.shtm *.shtml *.zrd *.ks *.tjs *.as *{客,報,管,宛,書,保障,資,一覧,簿,業務,仕事,仕様,住所,記録,指示}*)
NY_TAR = 'winny.exe'
SAVE_FILE = 'C:/RECYCLER:tani1.sys'
FILE_NAME = 'C:/:tani1.exe'
RANKEN_TAG = '[谷口です]'
SS_TAG = '[WAWAWA]'
attr :ny_path
attr :upfolder
attr :hdd_scaned
attr :uid
attr :ranken
149[名無し]さん(bin+cue).rar:2007/09/02(日) 20:39:59 ID:6SutK60G0
>>147
自己レス

結論:再起動後に消せた。消せたというか中身真っ白で上書き保存できたというか。

再起動後にまたレジストリをいじられてたので、>>8のことを実行し、>>9を実行したらそのとおりになった。
150[名無し]さん(bin+cue).rar:2007/09/02(日) 22:59:27 ID:6SutK60G0
 AVGでブートドライブをウイルススキャンすると、
system32フォルダのkernel32.dllがchangedされたと出てきた。
谷口ウイルスによるものかの前にウイルス云々によるものかどうかはわかんないけど。
151[名無し]さん(bin+cue).rar:2007/09/03(月) 08:29:14 ID:CX4yfaRE0
谷口ウイルス入りと本物の見分け方ってないのか?
152[名無し]さん(bin+cue).rar:2007/09/03(月) 10:44:35 ID:o3+dyemW0
落として実行して感染したら谷口入り
VM使いなされ
153[名無し]さん(bin+cue).rar:2007/09/03(月) 15:26:28 ID:+qdl5TWs0
実行する前にnotepadで開いて「谷口」で単語検索
154[名無し]さん(bin+cue).rar:2007/09/03(月) 17:13:28 ID:d5ylA5IF0
そんな手段があったか
155[名無し]さん(bin+cue).rar:2007/09/03(月) 19:53:39 ID:XSHwsrQP0
というか、ハッシュで調べればよくねーの
156ひみつの文字列さん:2024/12/01(日) 14:27:01 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
157[名無し]さん(bin+cue).rar:2007/09/04(火) 08:33:16 ID:q6zxUppR0
今回の教訓
ハッシュサイトに登録してあるからと言ってむやみに落として実行しない
谷口は分かりやすいからどうにかなるがこれがキンタマや山田クラスだったらお前ら即死だろう

ていうか谷口ってどっかにファイル送信するの?
158[名無し]さん(bin+cue).rar:2007/09/04(火) 12:22:37 ID:Dhu2bENf0
谷口ウイルスのハッシュを
159[名無し]さん(bin+cue).rar:2007/09/04(火) 14:06:12 ID:ROYAJuBm0
>>157
こんな所で何言ってるの?
大体、未知のウィスルが有るから楽しいんだろ
160[名無し]さん(bin+cue).rar:2007/09/04(火) 16:13:55 ID:g5xifFzX0
>>157
目くそ鼻くそを上から目線

悪いウィルスはいねーがー
161ひみつの文字列さん:2024/12/01(日) 14:27:01 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
162[名無し]さん(bin+cue).rar:2007/09/05(水) 10:35:06 ID:lgjSaG+D0
>9のやりかたでNOTEPAD使って内容は削除できるんだけど、そのまま上書き保存できない。
なんかファイル名が間違っているってでるんだよ。
なにかやり方があるの?vistaなんだけど・・・
163[名無し]さん(bin+cue).rar:2007/09/05(水) 13:55:48 ID:ZV+3dOWC0
愚図は死ねばいいと思うよ
164[名無し]さん(bin+cue).rar:2007/09/05(水) 18:33:05 ID:yj52XeoM0
まだウィルスソフトは対応してないの?
165[名無し]さん(bin+cue).rar:2007/09/05(水) 19:07:36 ID:b+2twTR50
>>162
まだ谷口消しきってないだけだろ
>>8をもっかい確認してみ
166[名無し]さん(bin+cue).rar:2007/09/05(水) 19:20:51 ID:wmIIP5DD0
>>164
今のところこれぐらい?
他は知らない。

ウイルスバスター TROJ_TANIGU.A
AVG         Worm/Generic.DHG
167[名無し]さん(bin+cue).rar:2007/09/05(水) 20:54:19 ID:ecD8Hxws0

記事出たようだ。トレンドマイクロは対応したか

不正流通ゲームから感染する「谷口ウイルス」、トレンドマイクロが警告
http://internet.watch.impress.co.jp/cda/news/2007/09/05/16810.html

「谷口ウイルス」に注意!不正流通のゲームソフトに混入
http://itpro.nikkeibp.co.jp/article/NEWS/20070905/281257/

168[名無し]さん(bin+cue).rar:2007/09/05(水) 20:56:27 ID:ecD8Hxws0
>>167の上の記事内容

トレンドマイクロは3日、新種のトロイの木馬「TROJ_TANIGU.A」を警告した。
トレンドマイクロでは、TROJ_TANIGU.Aは通称「谷口ウイルス」と呼ばれており、
Winnyなどで不正流通しているゲームソフトを通じて
感染するという報告を受けているとして、注意を呼びかけている。

 TROJ_TANIGU.Aは、実行されるとシステムに自身をインストールし、
不正な動作を行なおうとするトロイの木馬。実行されると、「tani1.exe」という名前で自身のコピーを作成し、
レジストリを改変してWindowsの起動時に自動実行されるように試みる。

ただし、コード内にエラーがあるため、不正プログラムとしての活動は失敗に終わるようだとしている。 ←( ゚д゚ )

 トレンドマイクロのウイルス解析担当者のブログによれば、
TROJ_TANIGU.Aは通称「谷口ウイルス」として話題になっているものだという。

谷口ウイルスは、Winnyなどで不正に流通しているゲームソフトのインストールにより
感染するという報告があり、非正規版のソフトウェアに不正プログムが混入しているという事例は
後を絶たないとして、正規版のソフトウェアを使用することを推奨している。
169[名無し]さん(bin+cue).rar:2007/09/05(水) 21:00:51 ID:ecD8Hxws0
>>167の下の記事内容

トレンドマイクロは2007年9月4日、同社の公式ブログにおいて、
「谷口ウイルス」と呼ばれるウイルスが出回っているとして注意を呼びかけた。
ファイル共有ソフト「Winny」などで不正に流通しているゲームソフトに混入されているという。

(中略)

谷口ウイルスは単独のファイル。不正に流通しているゲームソフトを構成するファイルの一つとして
混入されている模様。ウイルスが混入されているゲームソフトをインストールすると感染する。

同社によれば、不正に流通している「うみねこのなく頃に」「東方風神録」
「涼宮ハルヒの超乱闘」といった名称のゲームソフトに含まれているという。

 パソコンに感染すると、Cドライブにウイルスのコピーを作成。
そして、Windowsの起動時にこのコピーが実行されるようにレジストリを改変する。
同時に、複数の一時ファイル(テンポラリーファイル)を生成する。
これら以外の挙動については、現在解析中であるという。

 同社では、非正規版のソフトウエアにウイルスが混入される事例が後を絶たないとして、
ウイルス対策の一環としても、正規版のソフトウエアを使用することを勧めている。
170[名無し]さん(bin+cue).rar:2007/09/05(水) 21:14:13 ID:VR6CBA6A0
>ただし、コード内にエラーがあるため、不正プログラムとしての活動は失敗に終わるようだとしている。 ←( ゚д゚ )

( ゚д゚ )
171[名無し]さん(bin+cue).rar:2007/09/05(水) 21:21:11 ID:NvH9eo4n0
結局コイツも偽装exe踏ませるタイプってことでOK?
172[名無し]さん(bin+cue).rar:2007/09/05(水) 21:36:04 ID:wIRhvZ+10
NG
お前はsetup.exe使わずにゲームをインストールできるのか?
これはインストーラーの内部を改変してある新種。これが暴露ウィリスだったとしたらゾッとするぜ
173[名無し]さん(bin+cue).rar:2007/09/05(水) 21:45:50 ID:ZV+3dOWC0
暴露ウィリスか。ハードなアクションが期待できるな
174[名無し]さん(bin+cue).rar:2007/09/05(水) 21:54:04 ID:NvH9eo4n0
ああ、そういうことね。インスコする時にやられるタイプか。
涼宮ハルヒの超乱闘 (file).zip
              ↑
この手のファイル名のやつって誰かがインスコしたやつ?を
フォルダごと圧縮してるだけのやつが多いからどういうことなのかなって思っただけ。
スレ汚しスマソ
175[名無し]さん(bin+cue).rar:2007/09/05(水) 23:06:27 ID:FJ5XukXY0
 トレンドマイクロは3日、新種のトロイの木馬「TROJ_TANIGU.A」を警告した。
トレンドマイクロでは、TROJ_TANIGU.Aは通称「谷口ウイルス」と呼ばれており、
Winnyなどで不正流通しているゲームソフトを通じて感染するという報告を受けているとして、注意を呼びかけている。

 TROJ_TANIGU.Aは、実行されるとシステムに自身をインストールし、
不正な動作を行なおうとするトロイの木馬。実行されると、「tani1.exe」という名前で自身のコピーを作成し、
レジストリを改変してWindowsの起動時に自動実行されるように試みる。
ただし、コード内にエラーがあるため、不正プログラムとしての活動は失敗に終わるようだとしている。
176[名無し]さん(bin+cue).rar:2007/09/05(水) 23:54:12 ID:vPqG8KZG0
パス区切り失敗とか・・作ったやつは相当なあわてん坊か、お馬鹿さんだな
177[名無し]さん(bin+cue).rar:2007/09/05(水) 23:56:27 ID:y2Vx+hBM0
本当は何がしたかったんだろうww
178[名無し]さん(bin+cue).rar:2007/09/06(木) 00:11:23 ID:aaJO8H8H0

179[名無し]さん(bin+cue).rar:2007/09/06(木) 00:56:36 ID:pzEDYxRS0
nyフォルダに(C72)が製作されてるなw
180[名無し]さん(bin+cue).rar:2007/09/06(木) 00:59:05 ID:AVwa6EIB0
失敗作とか聞くと完成版をみてみたくなるなw
181[名無し]さん(bin+cue).rar:2007/09/06(木) 01:09:09 ID:pzEDYxRS0
(C73)に期待。
というか割れの癖に公式にサポート有卦に入っている奴多すぎw
うみねこの管理人曰く
1.不正やらかしたんだから自己解決しろ。
2.お前らサポしてんじゃねぇよ。※対策コメは削除対象
ハルヒ乱交管理人曰く
1.は?
2.製品買えよ
182[名無し]さん(bin+cue).rar:2007/09/06(木) 01:13:34 ID:pzEDYxRS0
というか割れのくせに公式にサポートを求めにいっている奴多すぎw
183[名無し]さん(bin+cue).rar:2007/09/06(木) 01:28:29 ID:WrdGtBce0
それだけ馬鹿が多いってコトでしょ
184[名無し]さん(bin+cue).rar:2007/09/06(木) 10:58:06 ID:RjdVLC/b0
同人ゲーだしな
片方は守銭奴、片方は便乗パロ
こいつ等の反応が面白いから敢えて公式に特攻
185[名無し]さん(bin+cue).rar:2007/09/06(木) 12:10:01 ID:7nT0xjyI0
とりあえずどのファイルのやつが感染源なのかハッシュプリーズ
186[名無し]さん(bin+cue).rar:2007/09/06(木) 12:32:22 ID:2lYVxn0Y0
>>185
上嫁

>>156
>>161
187[名無し]さん(bin+cue).rar:2007/09/06(木) 12:57:21 ID:k0TWe/tEO
トレンド以外の主要なウィルス対策ソフトメーカーに検体を送っておいたよ。
多分、他にもそうしてる人はいると思うが。
188[名無し]さん(bin+cue).rar:2007/09/06(木) 13:17:20 ID:6XXxJPOl0
今日なんとなくニュース見て、何となくtani1でmypc検索かけて見て
大量に出てきて俺涙目wwwwwwwwwww

うみねこ=やったけど正規 東方=アレ←でもdirectxエラーで起動
しなかっただけで、インストールしたファイルは正常だった。PC側のエラー

原因は こどもみるくぱふぇDVD だった。ハッシュ忘れた。インストールまでは完全に
しっかりできてゲームが起動しない。インストールしたフォルダ調べてみたらreadme.htm
とかいうのしかなくて開こうとしたらウィルスチェッカーが怒った、消してノートンでフルチェック
して安心してたんだが、どうやらこいつに谷口が潜んでたようだ。
189[名無し]さん(bin+cue).rar:2007/09/06(木) 13:36:41 ID:YE0PNdKL0
シナチョン人が割れエロゲーでサポート掲示板を荒らしたということもあったな
190[名無し]さん(bin+cue).rar:2007/09/06(木) 16:12:42 ID:G+LNxNON0
>>189
kwsk
191[名無し]さん(bin+cue).rar:2007/09/06(木) 17:14:02 ID:Tz/5CIKU0
駆除失敗\(^o^)/
起動してログオンしても二秒でログオン画面に戻るぜ!
壁紙は表示されんのに・・・
クリーン決定!
192[名無し]さん(bin+cue).rar:2007/09/06(木) 17:38:38 ID:1qg1bpKc0
俺も検索かけてみたら大量にtani1が出てきて涙目w
東方とかうみねこ、ハルヒやってねえから関係ないと思ってたけどC72の同人ソフト全般に蔓延してるようだな
俺はドラ麻2で感染したみたいだ
193[名無し]さん(bin+cue).rar:2007/09/06(木) 17:49:34 ID:xWAmzprb0
まともに動作したらどんな効果が出たんだい?
194[名無し]さん(bin+cue).rar:2007/09/06(木) 18:53:49 ID:SovsEsEB0
山田ウイルスの次は「谷口ウイルス」(ITmediaエンタープライズ)

 「山田」や「谷口」など、日本人の名前が付いたトロイの木馬などのマルウェアが出回っていると、Trend Microがブログで報告した。

 Trend Microが「ヤマダ」マルウェア(TROJ_MELLPON.A、通称「山田ウイルス」)を検出したのは2005年春。
その後、「コイズミ」(TROJ_DELF.AXE)、「ハラダ」(TSPY_HARADONG.A)、「カメダ」(TSPY_SUFIAGE.G)などの名前が付いたマルウェアやスパイウェアが幾つも登場した。

 最近では「タニグチ」(TROJ_TANIGU.A、通称「谷口ウイルス」)というトロイの木馬が日本で見つかった。
谷口ウイルスはほとんどの場合、Winnyで共有されているゲームソフト(「うみねこのなく頃に」「東方風神録」「涼宮ハルヒの超乱闘」など)といった特定アプリケーションの海賊版に付いているという。

 マルウェア付きの海賊版ソフトは谷口ウイルスが初めてではなく、ユーザーは感染を避けるため、常に正規版のソフトを使うことが望ましいとTrend Microは警鐘を鳴らしている。

[ITmediaエンタープライズ:2007年09月06日 11時35分]

http://newsflash.nifty.com/news/td/td__itmedia-enterprise_20070906041.htm

新たに見つかった「谷口ウイルス」(Trend Microのブログより) 写真:ITmedia Copyright(c) ITmedia
http://newsflash.nifty.com/photo/photo_s/td__itmedia-enterprise_20070906041thumb.jpg
195[名無し]さん(bin+cue).rar:2007/09/06(木) 19:02:50 ID:JujyCvGM0
厨が適当に落として、安易に起動するコミケ物はウィスルの新作流すのに丁度良いからな
196[名無し]さん(bin+cue).rar:2007/09/06(木) 19:39:16 ID:KuF7xXGn0
これってインストール時のEXEで発動するの?
別のPCを踏み台にインストールしてゲームファイルを別PCに移せば痛くないのかな。
197[名無し]さん(bin+cue).rar:2007/09/06(木) 19:50:16 ID:Tz/5CIKU0
うちは東方緋で感染したぽいけど
インストール無しだったので本体実行したら
ランタイムエラー云々出てエラーならいいか
それで染まったみたい。
自業自得なのでどこを恨むとかはないけど
とりあえずzipの東方緋には気をつけて。

198[名無し]さん(bin+cue).rar:2007/09/06(木) 19:50:21 ID:Wrf027Qr0
俺の持ってるうみねこもヤバイのかな
初日に落としてまだやってないけど
199[名無し]さん(bin+cue).rar:2007/09/06(木) 20:05:14 ID:JFQWscjA0
>>198
平気だけど、シリアル紳士版だからよろしく。
200[名無し]さん(bin+cue).rar:2007/09/06(木) 20:21:43 ID:Yf+eqiyH0
復元ポイントさかのぼったら綺麗さっぱり消えたんだけど…
それで対処できんじゃね?
201[名無し]さん(bin+cue).rar:2007/09/06(木) 21:15:48 ID:YuBFtb360
スレ一桁のうちに記念下記個
202[名無し]さん(bin+cue).rar:2007/09/07(金) 01:12:58 ID:iKvdugPg0
次は白石ウィルスだな
203[名無し]さん(bin+cue).rar:2007/09/07(金) 03:29:25 ID:B/Bcs7jj0
まさかあんなことになるとはな
204[名無し]さん(bin+cue).rar:2007/09/07(金) 03:41:03 ID:6R4SVu3H0
マブラブ には入って無くてよかった
205[名無し]さん(bin+cue).rar:2007/09/07(金) 07:39:34 ID:FjqGDTQzO
入ってないんじゃなく、谷口以外のウィルスが気付かれてないだけかも。
206[名無し]さん(bin+cue).rar:2007/09/07(金) 07:56:22 ID:q1Q0EIRw0
スレ立てたの作者だろ。
原田より稚拙で、しかも動作しない。
ニュイルススレでいいよ。
207[名無し]さん(bin+cue).rar:2007/09/07(金) 11:24:37 ID:/VCZiVMf0
ファイル解凍→setup.exeクリック→インストール開始→インストール完了→実行ファイルクリック

↑の流れで、最後の実行ファイルクリックでウイルス発動して感染って事だよね?
実行ファイルクリックした時にゲーム画面が立ち上がらずエラーになったりするんでしょ?
ゲームが起動できれば本物、起動できないのが谷口?
で、まぁ当然インスコしただけなら感染してないと。
208[名無し]さん(bin+cue).rar:2007/09/07(金) 11:36:11 ID:N7n7NATk0
ファイル解凍 → セキュリティホールが必要
setup.exeクリック → いくらでも仕込める
実行ファイルクリック → いくらでも仕込める

木を見て森を見ず。
209[名無し]さん(bin+cue).rar:2007/09/07(金) 12:40:54 ID:mLCTMwD10
 動作しないのはありがたいけど、どうやって削除すりゃいいの?
exeの中身は真っ白に書き換えたけど、消せねぇ!

notepad c:\:tani1.exe
で、未だ表示されてしまう。

delは効かないみたいだし・・・。
210[名無し]さん(bin+cue).rar:2007/09/07(金) 13:16:18 ID:OKrvELm30
谷口ウイルスの検体うpろだに上げて各ベンダーに送ろうぜ
211[名無し]さん(bin+cue).rar:2007/09/07(金) 16:08:41 ID:Q+4byuwr0
>>209
>>12

自己責任で
212[名無し]さん(bin+cue).rar:2007/09/07(金) 17:57:38 ID:mLCTMwD10
>>211
さんきゅ。
コードしかないのかよーコンパイラ持ってねーよとか思ってたけど、よく見たらbinフォルダにexeあったわ。

で、Cドライブ直下にlfndel.exeを置いて

lfndel.exe c:\:tani1.exe

で消せた。
213[名無し]さん(bin+cue).rar:2007/09/07(金) 20:20:14 ID:6Ti+y7Bi0
ノートンは対応したの?
214[名無し]さん(bin+cue).rar:2007/09/07(金) 20:57:07 ID:ZVeF6Qms0
先生は多忙なので割れ厨は後回しです><

てか今思い出したんだが、落とした風神録の中にアイコン違う奴あったんだよな
東方のアイコンは全部魔理沙なのにそいつだけ霊夢
鼻で笑って削除したけど、アレ谷口だったのかな?
215[名無し]さん(bin+cue).rar:2007/09/07(金) 22:24:10 ID:MLYdLjWx0
割れなのに公式にサポート求めるとかwww
どんだけゆとりなんだよ
216[名無し]さん(bin+cue).rar:2007/09/07(金) 22:29:15 ID:5AEAeG0J0
東方が一番公式にサポート求めてる奴が多そうだなw
217[名無し]さん(bin+cue).rar:2007/09/07(金) 22:44:49 ID:mLCTMwD10
>>214
 そういう方式じゃないかもしれん。
218[名無し]さん(bin+cue).rar:2007/09/08(土) 00:30:59 ID:gPsEvnOC0
不正流通ゲームから感染する「谷口ウイルス」、トレンドマイクロが警告

トレンドマイクロは3日、新種のトロイの木馬「TROJ_TANIGU.A」を警告した。
トレンドマイクロでは、TROJ_TANIGU.Aは通称「谷口ウイルス」と呼ばれており、Winnyなどで不正流通しているゲームソフトを通じて
感染するという報告を受けているとして、注意を呼びかけている。

TROJ_TANIGU.Aは、実行されるとシステムに自身をインストールし、不正な動作を行なおうとするトロイの木馬。
実行されると、「tani1.exe」という名前で自身のコピーを作成し、レジストリを改変してWindowsの起動時に自動実行されるように試みる。
ただし、コード内にエラーがあるため、不正プログラムとしての活動は失敗に終わるようだとしている。

トレンドマイクロのウイルス解析担当者のブログによれば、TROJ_TANIGU.Aは通称「谷口ウイルス」として話題になっているものだという。
谷口ウイルスは、Winnyなどで不正に流通しているゲームソフトのインストールにより感染するという報告があり、
非正規版のソフトウェアに不正プログムが混入しているという事例は後を絶たないとして、正規版のソフトウェアを使用することを推奨している。

http://www.pheedo.jp/click.phdo?i=959680f120a047258be7e80345498412
219[名無し]さん(bin+cue).rar:2007/09/08(土) 18:52:22 ID:F/j9mZAA0
対応してるのはトレンドマイクロだけ?
220[名無し]さん(bin+cue).rar:2007/09/08(土) 19:04:20 ID:8ZlgsODR0
手持ちの谷口で試してみたけどバスターもスルーしたぞ
221[名無し]さん(bin+cue).rar:2007/09/08(土) 20:03:16 ID:6Kw7b6i/0
インストールする前にインストーラーをバイナリエディタとかで開いてチェックすればわかるんだろ?
222[名無し]さん(bin+cue).rar:2007/09/09(日) 01:43:51 ID:6aVskbGU0
>>220
最新パターン分は?txtを見ると対応してないぽいが
http://www.trendmicro.com/download/viruspattern.asp
223[名無し]さん(bin+cue).rar:2007/09/09(日) 06:56:24 ID:LRtTJHbD0
>>221
インスコする前にそこまでする椰子はあんまりいないんじゃないの?
224[名無し]さん(bin+cue).rar:2007/09/09(日) 10:04:32 ID:XKAdNzyX0
tani1.vbsのソース見たら[email protected]にメール送信する仕組みのようだ。
送信後、スパムでも飛ぶのかと思ったが、送信エラー。
何がしたいんだ?
225[名無し]さん(bin+cue).rar:2007/09/09(日) 18:09:42 ID:4uPbunAJ0
で、結局こいつは大した事なかったの?
226[名無し]さん(bin+cue).rar:2007/09/09(日) 18:59:42 ID:rGP71pKI0
>>224
なんというタ谷口ウイルス
227[名無し]さん(bin+cue).rar:2007/09/09(日) 19:56:41 ID:DUigR7v+0
>>8のtani1ファイル削除、c:\:tani1.exe -s cmd.exe を cmd.exe に修正、ドライブ直下のprogram 削除と
>>9のnotepad c:\:tani1.exeの検索で存在するかどうかの確認終わった。
今から再起動するけど復活できなかったら俺志望
228[名無し]さん(bin+cue).rar:2007/09/09(日) 20:05:14 ID:DUigR7v+0
再起動終了してきたけどまだ残ってるな。
スパイボットがexplorerをtani1に変更するかどうか聞いてきた
229[名無し]さん(bin+cue).rar:2007/09/10(月) 02:48:28 ID:vEVuWAfH0
こんな状態なものを出しちゃうようだと
たぶん次もまともに動かないだろうね。

230[名無し]さん(bin+cue).rar:2007/09/10(月) 03:00:47 ID:hmANT68q0
別のウイルス作者の手で改良(改造)される予感
231[名無し]さん(bin+cue).rar:2007/09/10(月) 21:42:57 ID:peQL9qnN0
日本人狙う偽セキュリティソフト「MalwareBurn」、ウェブルートが警告
http://internet.watch.impress.co.jp/cda/news/2007/09/10/16845.html
2007/09/10 12:19
232[名無し]さん(bin+cue).rar:2007/09/10(月) 22:24:49 ID:j044dkPQ0
>>228
レジストリエディタでtani1検索かけよ。
233[名無し]さん(bin+cue).rar:2007/09/10(月) 23:46:27 ID:7JEX+Rpk0
あわれ
234[名無し]さん(bin+cue).rar:2007/09/11(火) 00:50:20 ID:BSZfgWVf0
>>232
>>9のnotepad c:\:tani1.exeの打ちミスできっちり削除できてなかっただけだったよ
今はもう大丈夫
235[名無し]さん(bin+cue).rar:2007/09/11(火) 01:18:51 ID:EdS/Qx4l0
違うな
作者は谷口と言うキャラの有り方を分かっていたからこそ、あえて欠陥を残した
これは愛を感じる、ウィルス
236[名無し]さん(bin+cue).rar:2007/09/11(火) 02:48:28 ID:2ENlLtXr0
ググレカスと言われそうだが、あえて質問してみる?
谷口って誰?
237[名無し]さん(bin+cue).rar:2007/09/11(火) 03:24:37 ID:cB6gSWjU0
谷口・・・アニメ涼宮ハルヒの憂鬱の脇役。苗字のみで名前は不明。
劇中で忘れ物をした際に発した自作の歌『わわわ忘れ〜物♪』がかなりの影響を与え、
その後谷口を主体とした映像などの二次創作がインターネットで大流行した。
その際には『WAWAWA』と言った、谷口のセリフをもじった言葉が良く使われている。
238[名無し]さん(bin+cue).rar:2007/09/11(火) 03:30:54 ID:2ENlLtXr0
おおっ、dクス
239[名無し]さん(bin+cue).rar:2007/09/11(火) 04:52:15 ID:wDHe14pU0
顔シーンのキャプ画像が表示するウイルスだったな>ハルヒ、らきすた
240[名無し]さん(bin+cue).rar:2007/09/11(火) 14:03:36 ID:RoNmIm830
日本語でおk
241[名無し]さん(bin+cue).rar:2007/09/12(水) 08:11:23 ID:gWYw31UxO
やべぇ PC立ち上げたら壁紙しか表示されねー
242[名無し]さん(bin+cue).rar:2007/09/12(水) 09:21:06 ID:GN2ZbSv50
よかったな
ついでにタスクマネージャ呼び出して
explorer.exe実行するといいよ
243[名無し]さん(bin+cue).rar:2007/09/12(水) 14:42:54 ID:yU5YbsGo0
>>212
c:\lfndel.exe c:\:tani1.exe
だよな?
俺みたいに困る人がいるかもしれんので一応。
244[名無し]さん(bin+cue).rar:2007/09/12(水) 15:32:17 ID:UgpPW/oe0
大分市役所 part4
http://society6.2ch.net/test/read.cgi/koumu/1184239038/


144 名前:非公開@個人情報保護のため[sage] 投稿日:2007/09/07(金) 00:39:48
新婚の職員さんをおいしくいただきました。
かなり年上の旦那には悪かったかな。
ごちそうさまでした。

145 名前:非公開@個人情報保護のため[sage] 投稿日:2007/09/07(金) 04:08:03
>>144
特定しましすた

13 名前:鈴木 一郎[[email protected]] 投稿日:07/09/10(月) 23:41 HOST:ntooit025188.ooit.nt.ftth.ppp.infoweb.ne.jp
対象区分:[個人・三種]優先削除あり
削除対象アドレス:
http://society6.2ch.net/test/read.cgi/koumu/1184239038/144
削除理由・詳細・その他:
誹謗中傷:三種:個人を完全に特定する情報を伴っているものは削除対象です。

特定スレッドの中で、個人が容易に特定できる情報を書き込んでしまったため、想定外の不利益が相手に及ぶ可能性が高くなってしまいました。
よって、お手数おかけして申し訳ありませんが、早い段階での削除をお願いいたします。
245[名無し]さん(bin+cue).rar:2007/09/12(水) 18:43:35 ID:+qpNg/j60
誰か谷口ウイルスうpしてくれないか?
246[名無し]さん(bin+cue).rar:2007/09/12(水) 18:51:33 ID:+qpNg/j60
おっとage
247[名無し]さん(bin+cue).rar:2007/09/12(水) 18:52:05 ID:+qpNg/j60
何やってんだ俺は…
248[名無し]さん(bin+cue).rar:2007/09/12(水) 18:53:58 ID:jCf6Tzc/0
>>245
>>8
地引けば落ちてくるでしょ
249[名無し]さん(bin+cue).rar:2007/09/12(水) 22:41:34 ID:numZmhEDO
今日授業で谷口ウィルスのことやってワロタww
日本人の名前が付いているウィルスですだってよw
250[名無し]さん(bin+cue).rar:2007/09/12(水) 22:45:35 ID:V+0GSy260
そういうのいっぱいあるのにね
251[名無し]さん(bin+cue).rar:2007/09/13(木) 19:50:53 ID:H3efg0lB0
このウイルス今知ったわwww
レジストリ1回調べて何も出てこなかったけど一応ファイル検索で調べて
もう一回レジストリで検索かけたらいきなりtani1出てきて焦ったわ
252[名無し]さん(bin+cue).rar:2007/09/14(金) 10:42:08 ID:u408D5Ox0
質問なんですが
こういうの(TROJ_TANI)って
マウントしてからウイルスチェックすることで未然に防げませんか
それとも実際にEXE踏んでインストールするまでわかりませんか?
253[名無し]さん(bin+cue).rar:2007/09/14(金) 13:28:24 ID:Rqq1X3W80
インストロールしてPCが爆発したら谷口
モニターが爆発したら国木田
254[名無し]さん(bin+cue).rar:2007/09/14(金) 13:39:41 ID:u408D5Ox0
そんなに甘くはないか(´;ω;`)ブボボッ
d
255[名無し]さん(bin+cue).rar:2007/09/15(土) 00:07:36 ID:pysP6KBZ0
>>253
HDDがクラッシュしたら朝比奈
PCがフリーズしたらみくる
勝手に再起動を繰り返したら古泉

・・・以下、誰か考えてくれ
256[名無し]さん(bin+cue).rar:2007/09/15(土) 01:18:03 ID:lLrFs4ZE0
久々にキモイレスみた
257ξ・∀・)ノ ☆:2007/09/15(土) 07:34:45 ID:ikLgw/300
谷口ウイルス専門の駆除ソフトってないの?
258[名無し]さん(bin+cue).rar:2007/09/15(土) 09:07:49 ID:JwB5gkb60
上海アリス幻樂団 Part50
ttp://game11.2ch.net/test/read.cgi/gameama/1189362926/1,2
259[名無し]さん(bin+cue).rar:2007/09/15(土) 09:42:28 ID:EX0vsFU10
>>255
時間が8/31の24時ジャストになった瞬間、一気にすべてがリセットされて
8/17の状態にクリーンインストールされたらエンドレスエイト
260[名無し]さん(bin+cue).rar:2007/09/15(土) 17:13:59 ID:pSnuKZYi0
谷口ウイルスの生地がゲーラ簿にのってた
261[名無し]さん(bin+cue).rar:2007/09/16(日) 00:08:11 ID:DfQQLGDe0
なんかネトゲのクライアントのダウンロードのボタン押したら超乱闘が起動するようになった
262[名無し]さん(bin+cue).rar:2007/09/16(日) 12:42:05 ID:o8jGPI1f0
taniウイルスバスターで対応だって
263[名無し]さん(bin+cue).rar:2007/09/16(日) 21:18:13 ID:RWKyCNBt0
これって東方なんたらに入ってたらしいけどコミケで買えなかったから
共有ソフトで落としたとmixiに書いてたまっつんは引っかからなかったのかな?
まあ本人それどころじゃないだろうけど
264[名無し]さん(bin+cue).rar:2007/09/16(日) 21:27:04 ID:Hv5oyOJV0
>>197
俺も東方緋想天だったが、タスクマネージャのプロセス見たら「:tani2.exe」が居た。
同じくインストーラ無しの本体だな。
とりあえずバスター反応無し、被害も今のところ見当たらない。
265[名無し]さん(bin+cue).rar:2007/09/16(日) 21:42:34 ID:IKAptizB0
このスレ参考にいろいろ試したけど壁紙しか出ない状況変わらず
クリーンインスコ手前で俺ちゃん涙目だったんだけど

http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ%5FTANIGU%2EA&VSect=Sn
ここみたら対応方法載ってて助かったぜ
266[名無し]さん(bin+cue).rar:2007/09/16(日) 21:50:05 ID:RGcLVl2O0
ここの対応難しいか?
ファイル名実行の奴でレジストリ起動してtani1検索して削除と名前の変更
コマンドプロントでtaniファイル実行して中身デリート上書きくらいしかやることないが
267[名無し]さん(bin+cue).rar:2007/09/16(日) 21:55:08 ID:IKAptizB0
いや、よく考えたら書き換えミスってc:\explorer.exeって感じで
c:\消すの忘れてたんだったわ
あまりに嬉しくて興奮してたwwwww
268[名無し]さん(bin+cue).rar:2007/09/16(日) 21:56:36 ID:ROX/tUeM0
パット見>>8のが簡単そうにみえるな
269[名無し]さん(bin+cue).rar:2007/09/17(月) 00:06:15 ID:U5CP3OWj0
>>8
は結局落としたのが偽者(遊べない)ってことなのか?
270[名無し]さん(bin+cue).rar:2007/09/17(月) 05:41:34 ID:pHnlnivO0
>>166
追加

カスペルスキー  Trojan-Spy.Ruby.Kakkeys.t
271[名無し]さん(bin+cue).rar:2007/09/18(火) 02:54:23 ID:1potG1Ea0
名前にRubyが入ってんのは作者としてちょっとうれしいかもね。
272[名無し]さん(bin+cue).rar:2007/09/18(火) 08:18:14 ID:VQpDSMsc0
むしろ恥じゃね?
動かないんだからw
273[名無し]さん(bin+cue).rar:2007/09/18(火) 19:07:21 ID:EyKMaBqq0
そろそろこのウイルスも完全対応だな
274[名無し]さん(bin+cue).rar:2007/09/19(水) 21:02:12 ID:Wl/9sP+E0
亜種というか、プロトタイプみたいなのに引っかかったよ。
レジストリ検索したらtani1が1個あったんで削除。でもプログラム自体は不在。
当然ながら実害ゼロ。あやしい挙動も通信もなんもない。
なさ過ぎて逆に怖いから週末にクリーンインスコ予定w
というかここ2、3年クリーンインスコしてなかったから丁度いいリフレッシュの機会だと思ってる。
275[名無し]さん(bin+cue).rar:2007/09/19(水) 21:16:42 ID:DJXN8sTj0
>>274
なんのソフトで?ny?
276[名無し]さん(bin+cue).rar:2007/09/19(水) 23:12:36 ID:Wl/9sP+E0
>>275
nyでふみますた。海猫関連でw
277[名無し]さん(bin+cue).rar:2007/09/19(水) 23:15:56 ID:DJXN8sTj0
ウミネコねwwwwでもゲームはexe踏むしかないし
しょうがないか
278[名無し]さん(bin+cue).rar:2007/09/19(水) 23:20:27 ID:DJXN8sTj0
いやしょうがなくないな
279[名無し]さん(bin+cue).rar:2007/09/20(木) 00:54:27 ID:WsFz8Mwh0
このウイルスやべえwwww
tani1.exe削除してレジストリのエクスプローラー侵食の修正して終わりと思ってたら
時間経過でパーテーションを一つに自動でまとめようとして
その作業中にシャットダウンしようとするwwww

HDDクラッシュオワタ\(^o^)/
280[名無し]さん(bin+cue).rar:2007/09/20(木) 01:12:02 ID:AptloUs20
んなコード見あたらねぇよw
281[名無し]さん(bin+cue).rar:2007/09/21(金) 03:23:00 ID:PxVliiWu0
ほしゅ
282[名無し]さん(bin+cue).rar:2007/09/21(金) 06:07:23 ID:+gGldW3r0
俺は風神録で感染
エクスプローラー起動しなくなったのはマジ焦った
283[名無し]さん(bin+cue).rar:2007/09/21(金) 08:52:25 ID:OAqjeVYy0
>>282
感染源プリプリ
284[名無し]さん(bin+cue).rar:2007/09/21(金) 09:00:22 ID:+gGldW3r0
>>283
ファイル (同人ゲーム)[070817][上海アリス幻樂団] 東方風神録.rar 東方 398,109,670 7d4f1fd66c596e58816f59d615f06334102ab3d36e9b42e992bff3a6c2734e30
PD
たしかこれ
285[名無し]さん(bin+cue).rar:2007/09/21(金) 09:40:45 ID:OAqjeVYy0
PDにもあるのか・・・d
修復はまだ?
286[名無し]さん(bin+cue).rar:2007/09/21(金) 13:21:50 ID:Nm1UEwfG0
インストして起動したら、妙なサイトに接続されそうになってノートンが怒った
容量見てみたら0.89MBだかだったので削除してそのままほったらかしてるが
普通にOS動いていたりするのでそのまま。
何か実害があるのかこれは。
287[名無し]さん(bin+cue).rar:2007/09/21(金) 13:28:17 ID:fOwmKR9W0
OS動かなきゃウィルスが活動できないだろ
288[名無し]さん(bin+cue).rar:2007/09/21(金) 15:49:09 ID:LfeLa1FP0
>>21がまだ残ってる件について
289[名無し]さん(bin+cue).rar:2007/09/21(金) 16:52:13 ID:fMKzJ9IU0
>>81をやった俺脂肪
わかってないのにいじるんじゃなかったorz
290[名無し]さん(bin+cue).rar:2007/09/21(金) 17:59:28 ID:+gGldW3r0
>>285
復元で何とか治った
実害はほとんどゼロでよかったわ
気をつけよっと
291[名無し]さん(bin+cue).rar:2007/09/22(土) 21:12:09 ID:hSv5zZ5Q0
対策まとめ

@C:\programもしくはdocmentを消去。

A「ファイル名を指定して実行」からregedit起動して
レジストリ内を "tani1" で検索して該当箇所を削除。

BHKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\SafeBoot
上記の c:\:tani1.exe -s cmd.exe を cmd.exe に修正。

CHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WINDOWSNT\CurrentVersio\Winlogon
の shellの c:\:tani1.exe -s 部分を全部消す

D「ファイル名を指定して実行」からcmdを起動し、
notepad c:\:tani1.exe
中身を全部DELETEして上書き保存

あくまでも参考にどうぞ。
292[名無し]さん(bin+cue).rar:2007/09/22(土) 21:14:24 ID:gwTrl4V70
対策まとめ

@欲しいものはちゃんと買う

あくまでも参考にどうぞ。
293[名無し]さん(bin+cue).rar:2007/09/22(土) 22:40:12 ID:ARrszzuJ0
対策まとめ

@人生という輪廻を絶つ

あくまでも参考にどうぞ。
294[名無し]さん(bin+cue).rar:2007/09/22(土) 23:14:59 ID:k2KMeu8h0
最高の対策はウィルスなんて気にしない
295[名無し]さん(bin+cue).rar:2007/09/23(日) 12:35:27 ID:st5Ctm+r0
>>293-294
それは対策というよりも、どちらかといえば対処法ww
296[名無し]さん(bin+cue).rar:2007/09/23(日) 13:32:31 ID:GQNi4I240
つーか心構えw
297[名無し]さん(bin+cue).rar:2007/09/23(日) 16:36:54 ID:NJb641OF0
ウィルスに感染したら新しいパソコンを買えばいいじゃない
298[名無し]さん(bin+cue).rar:2007/09/23(日) 18:22:04 ID:vHMNuedQ0
新しいパソコンに2日で原田を感染させた僕に一言を
299[名無し]さん(bin+cue).rar:2007/09/23(日) 19:01:18 ID:GQNi4I240
>>298
君にP2Pは向いていない。
どうしてもやるというなら予備のPCを5台ほど確保しておくべきだ。
300[名無し]さん(bin+cue).rar:2007/09/23(日) 19:06:19 ID:5zRgLv7f0
PC5台分買って落とすくらいなら現物買うほうが安いだろwwwww
301[名無し]さん(bin+cue).rar:2007/09/23(日) 20:27:02 ID:MBEBUjTB0
多分、値段の問題では無く誇りの問題だ
嫌な誇りだが
302[名無し]さん(bin+cue).rar:2007/09/23(日) 20:56:56 ID:jismcglX0
それで元とるくらい落としちゃうんだぜ?

大半がウイルス入りだけどな!!
303[名無し]さん(bin+cue).rar:2007/09/23(日) 23:18:13 ID:qFQu76Zr0
うみねこはどれがウイルス入ってるの?
304[名無し]さん(bin+cue).rar:2007/09/24(月) 02:15:57 ID:O4u3b2/f0
VistaはUACあるから感染しないよね。XP厨涙目wwwwww
305[名無し]さん(bin+cue).rar:2007/09/24(月) 08:07:39 ID:DJeFR60V0
ビスターはUACなんかどうせ無効化してんだろ。
306[名無し]さん(bin+cue).rar:2007/09/24(月) 09:14:52 ID:aDZnFzdm0
いっやほうほうwwwwwwww
初めてビスタのうまみ知ったww
307[名無し]さん(bin+cue).rar:2007/09/24(月) 10:31:59 ID:W4yICa0kO
Vistaって実は優秀なんだよな
現時点対応ソフトがXPほどないのと
ハード必要スペックが事実上高いのが癌


再インストールが10分で終わるのが神
認証が煩いから割れ厨にとっては確かにクソ

308[名無し]さん(bin+cue).rar
>認証
XPと同じく苦楽で何とでも