Winnyを狙ったワーム・ニュイルス情報 Part66

このエントリーをはてなブックマークに追加
1[名無し]さん(bin+cue).rar
『山田はニュイルスではありません』
Winnyで流れている"新種の"ワーム、ウイルス等を報告・調査・対処をするスレです。
質問はテンプレを読んでからにして下さい。
読まずに質問しても「テンプレ嫁」と切り返されるだけです。
余裕があれば過去ログにも目を通してください。

■流行種
・元祖Antinny系 ・キンタマ系 ・batファイル ・スクリーンセーバー etc

■主な流行感染パターン
・exeの前にスペースたくさん(例:「秘密の写真.jpg         .exe」)
・拡張子が.folderに変更されたHTMLからexeを実行させる
・autorunからbatファイルを実行させる
・解凍ソフトの脆弱性を利用し、スタートアップに解凍させて再起動後exeを実行させる

■ダウンロード後のちょっとした注意
・落としたファイルは必ずウイルススキャンする
・exeファイルは安易に実行しない
・ファイルのアイコンが偽装されてないか確認する

■全ての感染者に共通の、確実な対処方法
ハードディスクをフォーマットした上で、Windowsの再インストールをする。
上書きインストールではダメです。
現在ハードディスクにあるデータは消えるので、退避するなり諦めるなりしてください。

前スレ(DAT落ち)
Winnyを狙ったワーム・ニュイルス情報 Part65
http://tmp6.2ch.net/test/read.cgi/download/1191725639/
http://tmp6.2ch.net/download/kako/1191/11917/1191725639.html
2[名無し]さん(bin+cue).rar:2007/11/25(日) 21:47:04 ID:hYj+EsWh0
Antinny対策サイト ttp://nyweb.hp.infoseek.co.jp/
wiki&テンプレテキスト
ttp://pwiki.chbox.com/pukiwiki.php?Winny%A4%F2%C1%C0%A4%C3%A4%BF%A1%C1
ttp://z.la/peziq


【使用AntiVirusソフトでのウイルススキャンの結果】
【オンラインスキャンしたなら結果】
ttp://security.symantec.com/default.asp?productid=hp&langid=jp&venid=hp
ttp://www.trendflexsecurity.jp/security_solutions/housecall_free_scan.php
ttp://www.kaspersky.co.jp/scanforvirus/

ウイルススキャンにて感染の確認がない時は、質問用テンプレにて報告して下さい
質問の際、あなたのPC環境やウイルスソフトがわからないと対処できません。
テンプレに沿って答えることで解答が出やすくなります。

■ニュイルス用質問テンプレ
【使用OS】
【WindowsUpdateしてるか】
【使用AntiVirusソフト】
【AntiVirusをUpdateしてるか】
【Winnyのバージョン】
【Winny歴、総DL量】
【テンプレを読んだか】
【テンプレにある対策を実行したか】
【症状、具体的に分かる限りすべて書く】
【何をしたらそんなことになったのか】
※感染元のファイルの情報もあると良し
【これまでにとった措置】
3[名無し]さん(bin+cue).rar:2007/11/25(日) 21:47:35 ID:hYj+EsWh0
■感染しないための注意1 〜予めやっておくべき設定〜
・アンチウイルスソフトのインストール及び常駐、定期的な更新。
・うっかり操作防止のため、エクスプローラの操作はダブルクリック。
・ファイルの拡張子は表示させておく。できれば詳細表示を使うか、ファイラを使う。
・nyをProgramFilesに置かない。CacheとDownフォルダは詳細表示にする。
・CD/DVDドライブのAutorunは切っておく。(詳しくは別記)
・適切な無視リストの設定などで、ウイルスを呼び込まない。
・whiter対策としてC:\Windows\Systemに「Whismng.exe」というフォルダを作成。
 また怪しいと思ったらwhiterVBS簡易チェッカーで調べてみる。
 ttp://mxtrojan.at.infoseek.co.jp/column02.html
・IEのセキュリティ設定を厳しくする。特にActiveXコントロールとプラグインを無効orダイアログ表示に。
 (拡張子.folderで悪意のあるコードを含んだhtmlを読み込むバグ、悪用の危険あり)
 ttp://internet.watch.impress.co.jp/cda/news/2004/01/30/1927.html
・XMLのOBJECT要素によってコマンドを起動するバグ対策に、
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0
 にあるFlagsの値を10進数で1に変更する。
・アイコン偽装したexeを見分けるため、フォルダ・txt・aviなど偽装されやすい拡張子は標準アイコンから変更しておく。
・レジストリ:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run のアクセス権を制限する。
 ※アプリケーションのインストール時に弊害が起こることもあるので注意。
4[名無し]さん(bin+cue).rar:2007/11/25(日) 21:47:43 ID:hYj+EsWh0
■感染しないための注意2 〜普段からの注意〜
・大事なデータはこまめにバックアップを取る。
・落としたファイルは必ずウイルススキャンする。
・指定外の場所へ解凍される脆弱性がある解凍ソフトがあるので対応済のソフトを使う。
 ttp://www.forest.impress.co.jp/article/2004/07/30/arcsecurity.html
・解凍ソフトはWinRARなど、解凍前に中身を確認できるアーカイバを使う。
・CDイメージはAutorunを切ってからマウントし、更に実行ファイル(setup.exe等)をウイルススキャンする。
・exeファイルの実行は完全自己責任、転んでも泣かない。
・ソフトを使って予め解凍する前に怪しい拡張子ファイルを削除する。
 ttp://a-t-software.hp.infoseek.co.jp/apps/delexe/index.html
・怪しい・危険なファイルはWinnyFileDatabaseでチェックする。
 ttp://winny.serveftp.com/nydb/top.php

※CD/DVDドライブのAutorunの切り方
 ◆Win9x、Meの場合
  1.[マイ コンピュータ ]-[プロパティ]-[デバイスマネージャ]-[CD-ROM]-[プロパティ]-[設定]を開く
  2.オプション項目の「挿入の自動通知」のチェックを外す
 ◆Win2000、XPの場合
  1.[スタート]−[ファイル名を指定して実行]で「regedit」と入力
  2.レジストリエディタで、HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom を展開
  3.右の「AutoRun」値のデータを0に設定
※設定変更後、必ず再起動すること。再起動しないと有効になりません。
※窓の手などの管理ソフトでも簡単にオフに出来ます。
※DaemonToolsの自動起動とは別です。これをオフにしても自動実行は切れません。
5[名無し]さん(bin+cue).rar:2007/11/25(日) 21:48:00 ID:hYj+EsWh0
★流行種その1
【キンタマ(W32.AntiWinny.K等)】
■感染ルート
・nyあるいはそれ以外の方法でキンタマワームを踏んで感染。
・IEや拡張子「.folder」のバグを利用し、自動実行させ感染。
■主な症状(感染確認方法)
・Upfolder.txtに登録したことのないフォルダが登録される。
・レジストリエディタ(regedit.exe)を開こうとするとメモ帳が開く。
・"C:\Documents and Settings\ユーザー名\Local Settings\Temp"に"ユーザー名.txt"が作成される。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
 に名前xxx データC:\Program Files\?\?.exe(?は任意の名前)が登録される。
・スタートアップに該当プログラムが登録される。(msconfigで確認)
■主な活動内容
・Winnyとは関係なくランダムな時間にデスクトップのスクリーンショットを取る。
・デスクトップ上のファイルをまとめて [キンタマ] 俺のデスクトップ PCのユーザー名[日付](ファイル詰め合わせ).lzh という名前でupフォルダに置く。
・UpFolder.txtを書き換えてファイルを勝手にアップロードする。
・Winnyを接続すると知らない間に勝手にこれらをダウンロードする。
・各exeファイルはそのアイコンの本来の動作も同時に行う。
 (例えばjpgアイコンに偽装したexeを起動すると、ワームが実行されると共に画像も表示されるため気づきにくい)
■駆除方法
・Winnyをフォルダごと削除、そしてWinnyを再び入れ直す。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runの怪しい値を削除する。
・C:\Program Files\?\?.exeを削除、 スタートアップからも該当プログラム削除。
■予防
・なるべく関わらない。推奨無視ワード「キンタマ」「デスクトップ」

■まとめサイト
 ttp://myui.s53.xrea.com/kin/index.html
■挙動の似たウイルス【苺きんたま(Trojan.Upchan)】
 ttp://www.geocities.jp/ichigo_kintama/
6[名無し]さん(bin+cue).rar:2007/11/25(日) 21:48:13 ID:hYj+EsWh0
★流行種その2
【Antinny.ms(仮称)】
Antinny.Bの亜種? サイズ 1.26MB 開発名 SilentToker Delphi製
ファイルバージョン5.1.3125.1093 製品バージョン6.00.1800.1007
■主な症状(感染確認方法)
・Windowsフォルダにsvchost.exeを作成。(無い場合もあり)
 ※Systemフォルダにあるsvchost.exeは問題ありません。
・UpFolder.txtにBBSという名前でダウンフォルダを追加。
・アップ(ダウン?)フォルダのZIP、LZH、RAR(?)に感染。感染の際にアイコンを自ら変更する。
・アンチウイルスソフト(ノートン、バスター)の常駐を無効にする。
・親と子があり、いずれもSystemフォルダに作成される。子を消しても、再起動すると親が子を再度作成する。
 親はms?.exe(282k)、子はms?.exe(248k)。
・親はサービスに登録される。
・子はHOSTSを書き換えてWindowsUpdateやSymantecなどに接続不可にする。
・親と子はノートンでトロイとして検出される。バスターは未対応?
■活動内容
・毎月第一月曜日に発動。行動内容は不明。
■駆除方法
1.親のファイル名が含まれるレジストリキーを削除。
 Win2k、XPの場合HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ 内にある。
 (Win9x、MEの場合は不明)
2.セーフモードで再起動し、ファイルを親子ともども削除。
3.HOSTSファイルを開き、宛先が0.0.0.0の行を全部削除。
 HOSTSファイルは \Windows\System32\Drivers\etc\Hosts をメモ帳などで開く。
4.NyのUpフォルダ設定を元に戻す。
5.ノートンやバスター等のワクチンソフトを再インストール。
 バスターはPCCTool.exeを使えば再インストールせずに済む。
7[名無し]さん(bin+cue).rar:2007/11/25(日) 21:48:27 ID:hYj+EsWh0
★流行種その3
【Autorun+batを利用したウイルス】
5種類以上の亜種がある。
■感染ルート
・主にエロゲのイメージファイルをマウントした時やSetupを実行した時に感染。
・Setup.batやSetup.exeを実行させることで感染。
■主な活動内容(種類により活動は異なる)
・deltree、del、rmコマンドでファイル削除。
・bug.exeで気をそらす。
・reg deleteコマンドでレジストリ全削除。
・スタートアップに自身を登録し、再起動する毎に活動する。
・レジストリのRunやRunOnceに自身を登録し、再起動する毎に活動する。
・システムの復元の無効化。
・Windowsファイル保護の無効化。
・使用者名・企業名変更。
・レジストリエディタ本体及びdllcacheやi386フォルダ内のバックアップの削除。
 (削除したファイルと同名のフォルダを作成する)
・強制再起動
・html(ACCS・JASRACへの田代砲)の起動をatコマンドでスケジュールする。
・壁紙をエロCGに変更(画面のプロパティでの修正は不可)。
■駆除方法(種類により対処法は異なる)
・batファイルに書かれたDOSコマンドを読んで、加えられた変更を元に戻す。
■対策
・batファイルを不用意に実行しない。
8[名無し]さん(bin+cue).rar:2007/11/25(日) 21:48:40 ID:hYj+EsWh0
★流行種その4
【スクリーンセーバー(仮称)】
・サイズは4,553,632Byte、アイコンはフォルダに偽装。
■感染ルート
・感染者が流す圧縮ファイルにある偽装されたウイルス本体から感染する模様。
■主な症状(感染確認方法)
・ny起動すると画面が真っ黒になり、
 赤い文字で「winnyで違法なファイルを集めています」と文字が流れる。
・マウス動かすとログオフ画面に切り替わる。
・起動時にアドレス帳が勝手に立ち上がる。
・タスクマネージャが起動できない。
■主な活動内容
・C:\WINNT\Web\Wallpaperのフォルダを開く。(意味は不明)
・C:\WINDOWS\bugfixというフォルダを作り2つの圧縮ファイル作成。
 [任意ワード][NullPorce] 俺のアドレス帳&お気に入り ユーザー名.zip
 私はユーザー名、Antinnyの作者だ。.zip
・UpFolder.txtに「Path=C:\WINDOWS\bugfix」を追加。
・Winny.exeが置いてあるフォルダに、"NullPorce2MX.exe"(22,528バイト)ができる。
・C:\WINNTにWindowsXPのフォルダに偽装したexeファイルをいくつか(3つ?)作る。
 ファイル名はシステムに使用されるものをランダムに使用する模様。
 (報告済み:CTFMON.EXE、Exploder.exe、IMEJPMlG8.0.exeなど、どれも45,056バイト)
・レジストリに以下を追加し、起動時の自動実行が設定される。
 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
・また以下の値も追加、作用は不明?値はGalaxian Explosion
 HKEY_CURRENT_USER\Software\VB and VBA Program Settings\NullPorce2\Attribute
■駆除方法
・C:\WINDOWS\system\にあるwnconfig.txtとアイコンが偽装しているexeを削除。
・C:\WINDOWS\bugfix\の中に生成されてる2つのファイルを削除。
・nyを入れてるフォルダにあるUpFolder.txtを削除。
・レジストリで追加されたキーを削除。
9[名無し]さん(bin+cue).rar:2007/11/25(日) 21:48:52 ID:hYj+EsWh0
★流行種その5
【仙台キンタマ(W32.SillyP2P)】
■感染ルート
・主にエロゲのイメージファイルをマウント、Autorunでウイルス発動。
■主な活動内容
・壁紙を勝手に変更する。
・windows\system32の中にexeを作製(svchost32.exe、setup.exe、ごみ箱.exeなど)。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runに上記exeを追加。
・レジストリエディタをメモ帳で上書き。
・UpFolder.txtにUPフォルダを追加し、
 Download.txtにウイルスと思われるスペースつきのexeファイルを追加する。
・winnyのフォルダ内に隠しフォルダでUPフォルダが作られ、
 downフォルダ内のファイル一覧のtxt、デスクトップSS、
 Favorites、受信トレイ.dbx、送信トレイ.dbx、My Documentsが入れられる。
・Ignore.txtに仙台ギャラクシーエンジェルズを追加するため、自分が晒されてると気づきにくい。
■駆除方法
・windows\system32の中に作製されたexeを削除。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runに追加されたキー削除。
・UpFolder.txt、Download.txtの問題箇所修正削除。

【仙台スクリーンセーバー】
・仙台キンタマの2次感染を狙ったもの、仙台キンタマが放流する詰合わせに偽装。
・『(ユーザー名が2-3文字の女性名、トリップ無し)に混在の.scr』とスクリーンセーバ偽装。
・ハードディスク内の.doc、.xls、.txt、.jpgなどを収集しnyへ放流する。
・ノートンはAntinny.Gとして緊急対策。
10[名無し]さん(bin+cue).rar:2007/11/25(日) 21:49:04 ID:hYj+EsWh0
★流行種その6
【仁義なきキンタマ】
■感染ルート
・フォルダアイコンに偽装したサイズ829,440の「新しいフォルダ      .exe」を踏んで感染。
・感染者が流す、[仁義なきキンタマ] ○○のドキュメント.zipに偽装したウイルス本体が同梱されている。
・セキュリティレベルが低いと同梱されているhtmlから感染。
■主な症状(感染確認方法)
・C:\WINDOWS\system32\drivers\svchost.exe
 C:\WINDOWS\system32\wbem\     .exeを作成。
・C:\Documents and Settings\ユーザー名\Local Settings\Temp\jktemp\upにupフォルダ作成される。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
 にsvchost.exeが登録される。
■主な活動内容
・デスクトップのスクリーンショットを取る。
・Winnyの検索履歴・tab1.txt・tab2.txt、WinMX共有ファイル名、2chブラウザのkakikomi.txt、IEのcookie、
 OEの受信・送信フォルダ、hotmail情報、ワード・エクセルのファイルをupフォルダに圧縮する。
・UpFolder.txtを書き換えて以下の形でwiinyにファイルを勝手にアップロードする。
 [仁義なきキンタマ] ○○のデスクトップ(******-****).jpg
 [仁義なきキンタマ] ○○のドキュメント.zip
■駆除方法
・C:\WINDOWS\system32\drivers\svchost.exe
 C:\WINDOWS\system32\wbem\     .exeを削除。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runにある
 system32\drivers\svchost.exeを削除。
・UpFolder.txtの修正、作成されたupフォルダの削除。
■予防
・exe踏むなかれ。

まとめサイト
ttp://kintama.client.jp/
ttp://nemoba.seesaa.net/article/2479117.html
11[名無し]さん(bin+cue).rar:2007/11/25(日) 21:49:16 ID:hYj+EsWh0
★流行種その7
【欄検眼段】
■感染ルート
・アプリに混入させ感染させる。
■主な症状(感染確認方法)
・C:\WINDOWS\system32\IMJPMlG.exeを作成。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
 にIMJPMlG.exeが登録される。
・フォルダ「temp000」を作成。
・UpFolder.txtを作成し以下の内容を書き込み、アップロードさせる。
   [temp000]
   Path=C:\temp000
   Trip=12345
■主な活動内容
・OS起動時にデジカメ画像ファイル「DSC〜.JPG」を探し、「.GJB」に拡張子変更させアップロードする。
■駆除方法
・C:\WINDOWS\system32\IMJPMlG.exeを削除。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
 にIMJPMlG.exeを削除する。
・フォルダ「temp000」削除、UpFolder.txt修正。
12[名無し]さん(bin+cue).rar:2007/11/25(日) 21:49:28 ID:hYj+EsWh0
13[名無し]さん(bin+cue).rar:2007/11/25(日) 21:49:43 ID:hYj+EsWh0
以下推奨無視リスト

※何も言わず無視しとけ
.exe
.scr
.bat
.cmd
※無視したほうが安全
.com
.cpl
.folder
.pif
.js
.msi
.vbs
.wsf
.wsh

自分の環境で有効なスクリプト(.plなど)
<ショートカット>
.lnk
.url

<その他>
連続した拡張子
.reg
14[名無し]さん(bin+cue).rar:2007/11/25(日) 21:49:52 ID:hYj+EsWh0
★流行種その9
【山田ウイルス&亜種】

流行中、でもスレ違い

ttp://127.0.0.1/
開けると感染中

感染するとデスクトップのスクリーンショットと、ハードディスクに保存されているファイル
全てを、外部からダウンロード出来るようにHTTPサーバーで公開します。そのアドレスを
2ちゃんねる内の掲示板にランダムに書き込みます。

他にも、ホストファイルを書き換えて、マイクロソフトやアンチウィルスソフト会社サイト
などへのアクセスを民主党(210.253.211.2)に変更し、ウィルス定義ファイルの更新、
ウィンドウズの更新などを利用出来ないようにします。
15[名無し]さん(bin+cue).rar:2007/11/25(日) 21:50:03 ID:hYj+EsWh0
(暫定)
★流行?種その10
【きんもーっ☆ウィルス】

system653.exeの名前で活動する、キンタマに似た新種のウィルス。
感染するとレジストリの自動実行に登録され、ハードディスク内の
.xlsや.docファイル、IEのCookieやお気に入り等をまとめた.zipファイルに
[きんもーっ☆] [個人情報]というタグをつけてWinnyにアップロードする。
ただしキンタマなどと違い、このファイルにはウィルス本体が含まれていないようだ。

亜種も存在するようだが、個体数が少ないこともあり、あまり相手にしてもらえず
詳細は不明。

■主な症状(感染確認方法)
・C:\ に[きんもーっ☆]が含まれた名前の、見るからに怪しいフォルダが出来る
・C:\ にsystem653.exeが作成される
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
  にsystem653.exeが登録される
・Winnyのアップフォルダが増える
16[名無し]さん(bin+cue).rar:2007/11/25(日) 21:50:36 ID:hYj+EsWh0
とりあえず前スレのテンプレのコピペは完了

あとはよろしく頼む
17[名無し]さん(bin+cue).rar:2007/11/25(日) 22:14:54 ID:7Rfm1gPW0
オツ
18[名無し]さん(bin+cue).rar:2007/11/25(日) 22:46:15 ID:xtnmXjHr0
圧縮で落ちてしまったか
>>1もつ
19[名無し]さん(bin+cue).rar:2007/11/26(月) 12:09:56 ID:gHe8jpbu0
                   /;;::r‐〜-ミ、     |
                 4~/へi::::::;/,ヘミ7     |  ここを絶妙なタッチで
                 '-l|<>|:::::|<フ1|i'    ノ  クリックして下さい。
                    l! '" |::::l、~`リ    へ
              /`ー、  ハー;";::i:::ヾイl! ,r'~`ヽ、 \
           ,.ィ" ri l i ト、 1:|`丶:;;;:イ' ill!7、 、 y;  ヽ、_` ー―――――
      ,. -‐''" 、 くゝソノリ~i | - 、 , -‐'7ハ ヾニト-    ~` ー- 、_
   , ィ ´      ,ゝ、_ `r'   l |  、レ // `テ三..ノく _ `       ヽ、
  /       , -' ,、  `、_)   l,i,  i //  (/  ...,,;;;;:` 、        ヽ
 ;'       '" ノ ;;;;::::      i !  : //    .....:::::;;イ、_、_\ _    _ノ
 l ..,, __,ィ"-‐´ ̄`i::::: ゙゙゙= ...,,,,,. l | ,//  - = ""::;; :/       ` '''' '"
            ヾ :;;;,,     ,i l,//     ,,..," /         _,,.....,_
   ,. -- .,_        \ :;,.   ;'  V ;!   `;  /;: ノ      ,.ィ'"XXXXヽ
  /XXX;iXXミ;:-,、     ヾ  '" ''' /./!  ヾ   /    ,. - '"XXXXXXXX;i!
 ,!XXXXi!XXXXX;`iー;,、  i   、. / ;:::゙i   ;: , |  ,. r'"XXXXXXi!XXXXXX:l!
 |XXXXX;|XXXXX;|::::::::|`ヽ、    ,! ,': : :|    ,.レ"::::|XXXXXXX|XXXXXXX;l!
 !XXXXX;|XXXXX:|:::::::::i  `   ;! : :  i!  / !:::::::::|XXXXXXX|!XXXXXXX|
 XXXXXx|XXXXX;!:::::::::::!   `. /::    | '"   l:::::::::::|XXXXXXX|XXXXXXX |
 XXXXXx!XXXXxリ:::::::::::!    |::     |    i:::::::::::ゞXXXXXツ1XXXXXXX|
 XXXXX/ \XXソ::::::::::/     i!::exe ノ     i!::::::::::::ゞXX:/  lXXXXXXX|


20[名無し]さん(bin+cue).rar:2007/11/26(月) 17:35:37 ID:AT9ws6Ro0
21[名無し]さん(bin+cue).rar:2007/11/26(月) 21:50:18 ID:Fr9igZN40
CLANNAD VIRUSふんじゃった
出てきた画像のメッセージが「P2P使って違法どーたら」とかで萎えた

どうせなら
「あなたは、大切なファイルをなくしたことがありますか?」
とかにしろよ!
22[名無し]さん(bin+cue).rar:2007/11/27(火) 04:24:14 ID:HMwOFCkw0
この板って即死条件あるんかな・・・
あげたほうがいいんかな・・・・
23[名無し]さん(bin+cue).rar:2007/11/28(水) 10:11:33 ID:2fbBhGeR0
まだ原田あるの? 絶滅したかと思った。
24[名無し]さん(bin+cue).rar:2007/11/28(水) 22:34:12 ID:j4utH8tL0
さびれてるなぁ
25[名無し]さん(bin+cue).rar:2007/11/29(木) 19:53:52 ID:+qmCMZe40
ageage
26[名無し]さん(bin+cue).rar:2007/11/29(木) 20:55:14 ID:nWG0VoJS0
一般的なキンタマって、一度感染すると、ZIPファイルが作成されるのは一度だけ?
大抵同じ名前とトリップだと一種類しか確認できないんだけど。

27[名無し]さん(bin+cue).rar:2007/11/30(金) 01:38:42 ID:JAWUJV8Q0
俺も今 踏んじゃった とりあえずこの時間からもう一台の方再インストとか寝られねーよ
28[名無し]さん(bin+cue).rar:2007/11/30(金) 08:24:09 ID:oGqXPBw80
rarファイルスキャンでキンタマ15個も入ってたぜ。
肝心の目当てのファイルはないし・・・
ウィルスパックかよ
29[名無し]さん(bin+cue).rar:2007/11/30(金) 21:13:22 ID:ZsMbXCBs0
30[名無し]さん(bin+cue).rar:2007/12/01(土) 06:46:12 ID:MtriF2k60
31[名無し]さん(bin+cue).rar:2007/12/01(土) 10:30:48 ID:A7kzi2Uu0
http://125.174.240.129:11111/
ただいまウイルス感染中感染中。

これって何ウィルスなの?
32[名無し]さん(bin+cue).rar:2007/12/01(土) 10:31:24 ID:My0LaL8F0
>>31
ν速に帰れ
33[名無し]さん(bin+cue).rar:2007/12/01(土) 11:03:30 ID:Id8/Gs0j0
shttpd
34[名無し]さん(bin+cue).rar:2007/12/01(土) 13:45:33 ID:JKw74HEP0
>>31
づらさんのことを知らないコは、近づいちゃらめぇ
35[名無し]さん(bin+cue).rar:2007/12/02(日) 13:52:46 ID:vRJ0Eo4K0
 彡⌒ミ
 (´・д・`) 誰がハゲやねん
 ( つ旦O
 と_)_)
36[名無し]さん(bin+cue).rar:2007/12/02(日) 20:24:32 ID:BHBDF6/40
結局、エロゲやエロアニメにホワイターやウィルスなんて一つも入ってなかったな。誰だよ?ホワイター祭り開催中とか言ってたのww
ホワイターを作るのって、結構技術がいるんじゃないの?BISHOPも結構苦労して作ったっていうし(でもでも…ノートン先生即撃退♪)
それを、このスレを見に来る奴らに作れるわけないw。祭り中止で\(^o^)/オワタ。残念でした〜wwwダウソ板は永遠に不滅ですwww
37[名無し]さん(bin+cue).rar:2007/12/03(月) 23:43:09 ID:+ML2QHMh0
移転age
38[名無し]さん(bin+cue).rar:2007/12/06(木) 18:01:49 ID:94KcOpDd0
保守
39[名無し]さん(bin+cue).rar:2007/12/07(金) 18:49:40 ID:WIg/tE970
まったりとな
40[名無し]さん(bin+cue).rar:2007/12/07(金) 21:37:16 ID:Gjl9+z8U0
Winny流出の傾向と対策
第1回:かろうじて「イタズラ」で済んだキンタマ系ウイルス
http://internet.watch.impress.co.jp/static/column/winny/2007/12/05/
41[名無し]さん(bin+cue).rar:2007/12/08(土) 21:02:29 ID:8arMvwHc0
age
42[名無し]さん(bin+cue).rar:2007/12/08(土) 21:32:30 ID:RWkicJ450
    ∧_∧  / ̄ ̄ ̄ ̄
  ∧( ´∀`)< あげ
 ( ⊂    ⊃ \____
 ( つ ノ ノ
 |(__)_)
 (__)_)
43[名無し]さん(bin+cue).rar:2007/12/10(月) 03:20:26 ID:T0xu8mbR0
(〜´-`)〜
44[名無し]さん(bin+cue).rar:2007/12/11(火) 17:31:40 ID:DY8Nzr2v0
あげ
45[名無し]さん(bin+cue).rar:2007/12/11(火) 20:19:32 ID:6lxihu5u0
   , ノ)
  ノ)ノ,(ノi
  (    (ノし
┐) ∧,∧  ノ
..|( ( ....:::::::) (
 ̄⊂/ ̄ ̄7 )
 (/ 保守 /ノ
   ̄TT ̄
46[名無し]さん(bin+cue).rar:2007/12/11(火) 22:59:40 ID://AFSM/hO
検索してもいまいち分からないんだが、似非キンタマって何?
47[名無し]さん(bin+cue).rar:2007/12/12(水) 19:41:16 ID:ZBlcFrSh0
 
48[名無し]さん(bin+cue).rar:2007/12/12(水) 21:31:51 ID:hNu0Z/rT0
Winny流出の傾向と対策
第2回:WinnyやShareが狙われた理由
http://internet.watch.impress.co.jp/static/column/winny/2007/12/12/
49[名無し]さん(bin+cue).rar:2007/12/12(水) 23:09:05 ID:UT8s1VLc0
>>48
これはひどい
50[名無し]さん(bin+cue).rar:2007/12/13(木) 01:32:39 ID:THNWsnr10
パッチは関係ないだろうに。
51[名無し]さん(bin+cue).rar:2007/12/13(木) 12:07:17 ID:Rt9BiXfX0
ネトランの功罪が抜けてるな
52[名無し]さん(bin+cue).rar:2007/12/13(木) 13:08:47 ID:6lVuXmJP0
>>48 笑いどころは著者近影
53[名無し]さん(bin+cue).rar:2007/12/14(金) 08:22:31 ID:UpbaufbnO

ハルヒとかエルルゥとかの原田って、感染したらアップされるのってスクリーンショット以外に何かある?
54[名無し]さん(bin+cue).rar:2007/12/14(金) 16:41:25 ID:J0mmmpTU0
キンタマってアップフォルダが存在しなかったら無害なんじゃねーの?
55[名無し]さん(bin+cue).rar:2007/12/15(土) 01:27:45 ID:gJurdDt+0
>>53住所と電話番号
56[名無し]さん(bin+cue).rar:2007/12/16(日) 02:31:41 ID:WjDxHbCf0
 
57[名無し]さん(bin+cue).rar:2007/12/16(日) 18:49:34 ID:vh5KR9+m0
 
58[名無し]さん(bin+cue).rar:2007/12/17(月) 08:08:20 ID:4v5sbOqx0
 ∧_∧
(・ω・`)
O┬O )    きこきこ〜〜〜
◎┴し'-◎
59[名無し]さん(bin+cue).rar:2007/12/17(月) 09:10:59 ID:veWNQ9E20
|  | ∧_∧  
| ☆))>.<.)
|  |O┬O )    ぎこぎこ〜〜〜
|  |◎┴し'-◎
60[名無し]さん(bin+cue).rar:2007/12/17(月) 09:45:40 ID:5Yniyll7O
>>55
では原田系のでキンタマみたいにファイルupされるやつはないの?

ファイル削除するから同時に転送するのは難しいのかな…
61[名無し]さん(bin+cue).rar:2007/12/18(火) 10:05:39 ID:+xMEGJET0
 
62[名無し]さん(bin+cue).rar:2007/12/18(火) 16:15:15 ID:GED8wWFN0
ニュイルス
63[名無し]さん(bin+cue).rar:2007/12/18(火) 20:03:04 ID:vRG+h3J10
“Winny漏洩”の抜本的な対策技術、IPAが12月27日まで公募
http://internet.watch.impress.co.jp/cda/news/2007/12/14/17882.html

情報処理推進機構(IPA)は14日、「ファイル共有ソフトを通じた情報漏えいに対する技術的手法の提案」の公募を開始した。

IPAによると、ファイル共有ソフトの利用者は増加傾向にあり、現在180万人にも達しているといわれているという。
そのような状況の中、“暴露ウイルス”や、ファイル共有ソフトの匿名性の仕組みが相まって情報漏洩の被害が発生。
政府などが「Winny」自体の使用中止を呼びかけたほか、民間による対策ソフトの販売にもかかわらず被害は増加し、社会問題化している。
技術的な観点からの抜本的な対策が求められているとして、このような被害を抜本的に低減するための技術的手法の提案を公募することにした。

受付期間は12月27日正午までで、IPAのサイト上で電子申請でのみ受け付ける。2008年1月中旬をめどに最終審査結果について応募者に通知するとともに、同サイト上で採択案件を発表する。
64[名無し]さん(bin+cue).rar:2007/12/19(水) 05:40:22 ID:p7xjwxPb0
  / ̄ ̄ ̄ /  /''7 ./''7        / ̄/  /''7
 ./ ./ ̄/ /  /__/ / /  ____    ̄  / /
 'ー' _/ /   ___ノ /  /____/   ___ノ /
   /___ノ   /____,./         /____,./

   _ノ ̄/ / ̄/  /''7 / ̄ ̄ ̄/   / ̄/             /'''7'''7
/ ̄  /    ̄  / /    ̄ フ ./   /  ゙ー-;   ____   / / /._
 ̄/ /     ___ノ /   __/  (___  /  /ー--'゙ /____/ _ノ /i  i/ ./
 /__/   /____,./   /___,.ノゝ_/ /_/           /__,/ ゝ、__/
65[名無し]さん(bin+cue).rar:2007/12/19(水) 13:58:04 ID:Fj+UV63v0
Winny流出の傾向と対策
第3回:マルウェアを実行させるための偽装工作
ttp://internet.watch.impress.co.jp/static/column/winny/2007/12/19/
66[名無し]さん(bin+cue).rar:2007/12/20(木) 01:44:02 ID:CkFJ0+Xj0
定期保守
67[名無し]さん(bin+cue).rar:2007/12/20(木) 21:20:22 ID:gSYxKaWJ0
 
68[名無し]さん(bin+cue).rar:2007/12/21(金) 00:02:54 ID:w0FueFnX0
>>64
久々に来たが、このAAまだ使われたんだなw
69[名無し]さん(bin+cue).rar:2007/12/21(金) 09:34:37 ID:ha+YuL3F0
>>68
  / ̄ ̄ ̄ /  /''7 ./''7        / ̄/  /''7
 ./ ./ ̄/ /  /__/ / /  ____    ̄  / /
 'ー' _/ /   ___ノ /  /____/   ___ノ /
   /___ノ   /____,./         /____,./

   _ノ ̄/ / ̄/  /''7 / ̄ ̄ ̄/   / ̄/             /'''7'''7
/ ̄  /    ̄  / /    ̄ フ ./   /  ゙ー-;   ____   / / /._
 ̄/ /     ___ノ /   __/  (___  /  /ー--'゙ /____/ _ノ /i  i/ ./
 /__/   /____,./   /___,.ノゝ_/ /_/           /__,/ ゝ、__/
70[名無し]さん(bin+cue).rar:2007/12/21(金) 16:15:22 ID:6y/r8eTR0
エロゲマウントでなんかにかかったらしいんだが
仙台キンタマとは違うっぽい・・・
再起動するとデスクのアイコンがショートカットに
なってるし消した覚えないのにHDD容量が空いてる・・・
これってホワイターってやつか?
カスペで無反応だったんだが
7170:2007/12/21(金) 16:23:27 ID:6y/r8eTR0
上で書き忘れたけど>>36の文章のメーカー名が・・・
なんですごく気になる。ノートンなら反応したのかorz
72[名無し]さん(bin+cue).rar:2007/12/21(金) 18:11:42 ID:tzR81YJY0
>>68
使ったらあかんのか?
73[名無し]さん(bin+cue).rar:2007/12/21(金) 22:58:42 ID:vVR7swOe0
原田OOが見当たらないな…
74[名無し]さん(bin+cue).rar:2007/12/22(土) 00:12:31 ID:LYbWGSkA0
エロゲってウイルス入ってることはないんですか?
75[名無し]さん(bin+cue).rar:2007/12/22(土) 03:40:49 ID:VgSkI+T80
ないあるよ
76[名無し]さん(bin+cue).rar:2007/12/22(土) 03:47:17 ID:yovPw2xc0
BISHOPのゲームをやるといいあるよ
77[名無し]さん(bin+cue).rar:2007/12/22(土) 06:55:45 ID:3zCgaCAb0
ばかなことしてしまいました・・

[060526] D.C.II 〜ダ・カーポII〜 モザイク消し NoDVDパッチ.zip
っていうのを使ってしまいました・・

いろいろ調べてはみたんですけど、どんなダメージをくらってしまったのか教えていただけませんか?

一応Aviraでスキャンして、でできたのは消してみたんですけどこれで大丈夫ですかね?
7877:2007/12/22(土) 07:02:05 ID:3zCgaCAb0
すみません

使ったのはAntiVirでした
79[名無し]さん(bin+cue).rar:2007/12/22(土) 11:30:31 ID:vODvLHyd0
>>78
貧乏人m9(^Д^)プギャー
感染おめでとうwwww
80[名無し]さん(bin+cue).rar:2007/12/22(土) 12:36:11 ID:GRqtbMxK0
8177:2007/12/22(土) 19:20:29 ID:RpOytOth0
>>80
情報ありがとうございます

一応スレ全部読んでみました

流出とかはなさそうなんで一安心です

それでもちょっと心配なのでリカバリしようとおもいます

82[名無し]さん(bin+cue).rar:2007/12/22(土) 23:47:29 ID:/p47QeOn0
長い空白のあとに.exeっていうの踏んだら、あと10分以内にハードディスクの内容全部消去しますっていう表示が出て焦ってPCを強制終了させてしまったんですがこれってなにかのウィルスですか?
83[名無し]さん(bin+cue).rar:2007/12/23(日) 00:02:27 ID:/ttLyeWL0
>>82

>>13
.exe 0 0 0 1 0,,0,0,,0,0,0
84[名無し]さん(bin+cue).rar:2007/12/23(日) 00:52:28 ID:zDYRPrXx0
.exeとかでウイルススキャンして反応なくても、実行しない方がいいですかね?
85[名無し]さん(bin+cue).rar:2007/12/23(日) 06:13:37 ID:bEayHiYM0
仮想PCでおk
86[名無し]さん(bin+cue).rar:2007/12/24(月) 01:04:00 ID:FvpgmK860
ウイルス関係のexeはサイズがデカいからすぐ分かる
87[名無し]さん(bin+cue).rar:2007/12/24(月) 06:20:40 ID:M8y62T6b0
え?
88[名無し]さん(bin+cue).rar:2007/12/24(月) 06:57:44 ID:UHnGFbtv0
ID:FvpgmK860
89[名無し]さん(bin+cue).rar:2007/12/24(月) 11:12:09 ID:D0JAlxGJ0
>>86
ですよねー
90[名無し]さん(bin+cue).rar:2007/12/24(月) 16:56:28 ID:HVU9rJrt0
ワームを検出しました。
というようなメッセージを出しました。
削除しようとしても、「このタイプには対応してません」というようなメッセージ
「チェストに移動」としても、できないのです。

ファイルの種類をみたら、WinRAR形式のようです。
解凍せずに捨てれば問題ないですか?
91[名無し]さん(bin+cue).rar:2007/12/24(月) 17:31:51 ID:dAOE+DHg0
どれどれ おじちゃんが見てあげよう
92[名無し]さん(bin+cue).rar:2007/12/25(火) 11:58:07 ID:26w4UVo10
RealPlayerの脆弱性悪用するエクスプロイト出現 - ITmedia エンタープライズ
http://www.itmedia.co.jp/enterprise/articles/0712/25/news028.html
93[名無し]さん(bin+cue).rar:2007/12/28(金) 03:51:08 ID:hpRbbRCA0
RealPlayerなんて使ってる奴いるのか?
94[名無し]さん(bin+cue).rar:2007/12/28(金) 04:39:15 ID:XLjk8ych0
95[名無し]さん(bin+cue).rar:2007/12/28(金) 09:17:09 ID:zl9ueP3n0
原田復活してるな
96[名無し]さん(bin+cue).rar:2007/12/28(金) 12:01:44 ID:XgaM7+N80
似非キンタマってなんだ?
97[名無し]さん(bin+cue).rar:2007/12/28(金) 12:19:35 ID:zl9ueP3n0
98[名無し]さん(bin+cue).rar:2007/12/28(金) 14:46:58 ID:XgaM7+N80
ググったしかしほとんど情報がない
99[名無し]さん(bin+cue).rar:2007/12/28(金) 15:23:43 ID:BUmOO7xZ0
過去スレで解析済み
100[名無し]さん(bin+cue).rar:2007/12/28(金) 20:27:10 ID:0WuBLfke0
なあ、nyを起動させるとPCが再起動するんだけど同じ症状の奴いない?
101[名無し]さん(bin+cue).rar:2007/12/28(金) 23:01:50 ID:yzo7FUI70
>>100
しばらく前になったよ。
キャッシュ消せば直るよ。
102[名無し]さん(bin+cue).rar:2007/12/28(金) 23:56:33 ID:0OgOzgRH0
似非キンタマはマン○
103[名無し]さん(bin+cue).rar:2007/12/29(土) 00:06:46 ID:LLheHqDU0
>>98
ググったら対策方法が見つかったぞ
104[名無し]さん(bin+cue).rar:2007/12/29(土) 06:17:51 ID:y4YNm4yI0
>>101
ありがt
105[名無し]さん(bin+cue).rar:2007/12/30(日) 23:45:42 ID:X/lyeCnC0
皆さん原田に年賀状は出したか??
106[名無し]さん(bin+cue).rar:2007/12/31(月) 01:00:11 ID:DZmMHKiT0
【ブラクラ】HDDをフォーマットするWebサイト登場【ウイルス】 4
http://namidame.2ch.net/test/read.cgi/news/1199028324/

ニコニコ動画とか斧等のロダ、2chのURLに偽装して貼られてるのもあるから、ホイホイ踏むなよ。
なんかする前に、まず、スレをよく読めよ。

↓をNGワードに登録
gigigi.net
zz.tc
他、短縮URLで貼られる可能性もあるので注意。

アクセス禁止サイトに
gigigi.net
を追加

C:\WINDOWS\system32\drivers\etc
にあるhostsファイルをメモ帳などエディタで開いて以下を追加すればおk
127.0.0.1 www.gigigi.net
127.0.0.1 gigigi.net
127.0.0.1 snipr.com
127.0.0.1 uk.geocities.com
127.0.0.1 geo.yahoo.com

> とりあえずプログラムフォルダに xerox\nwwia
もろもろ言う人が居ますが、これはゼロックス社製品関係の物なので、問題はありません。
xeroxという変なフォルダがあります
ttp://www.tef-room.net/trouble/xerox.html

お前ら気をつけろよ。
他スレにも、この警告文をコピペしてくれよ。
107[名無し]さん(bin+cue).rar:2007/12/31(月) 01:39:01 ID:BpAu47oV0
>>106
もう、いいかげんウザイ
ニュイルスじゃねーし
108[名無し]さん(bin+cue).rar:2007/12/31(月) 13:09:15 ID:Lie56FYH0
おまえら割れた人に年賀状ちゃんと出してますか?
109[名無し]さん(bin+cue).rar:2007/12/31(月) 16:19:18 ID:6pfzEQwj0
その中でも特に原田に年賀状は出したか?
110[名無し]さん(bin+cue).rar:2008/01/01(火) 04:04:03 ID:RWSMdfWhP
出しまくった
111[名無し]さん(bin+cue).rar:2008/01/01(火) 08:56:46 ID:UWDahdIl0
おめでとん
112[名無し]さん(bin+cue).rar:2008/01/01(火) 12:48:24 ID:gpP9iwD+0
113[名無し]さん(bin+cue).rar:2008/01/03(木) 11:08:16 ID:EERJySvb0
114[名無し]さん(bin+cue).rar:2008/01/03(木) 11:11:37 ID:gvYjNM9+0
OS入れなおしたらアンチウイルスインスコ出来なくなった
nyできねぇ
115[名無し]さん(bin+cue).rar:2008/01/03(木) 12:01:46 ID:Enrn4KU5P
BitDefenderのコマンドライン版でも使っとき
116[名無し]さん(bin+cue).rar:2008/01/04(金) 20:02:52 ID:btSIyn0u0
117[名無し]さん(bin+cue).rar:2008/01/05(土) 03:28:24 ID:jiH5KpOv0



118[名無し]さん(bin+cue).rar:2008/01/05(土) 04:10:48 ID:9pGZkMvL0

119[名無し]さん(bin+cue).rar:2008/01/05(土) 04:13:31 ID:14vwTW0K0
1
120[名無し]さん(bin+cue).rar:2008/01/05(土) 12:59:58 ID:avWvHzFZ0
121[名無し]さん(bin+cue).rar:2008/01/05(土) 21:32:37 ID:sJC+KnBI0

122[名無し]さん(bin+cue).rar:2008/01/05(土) 22:29:03 ID:xtyi83Dp0
123[名無し]さん(bin+cue).rar:2008/01/06(日) 06:57:38 ID:s+6VHC7d0
は、
124[名無し]さん(bin+cue).rar:2008/01/06(日) 09:19:47 ID:Ik12zP5K0
最近の学歴のある人は「喪黒福造」が多いから、
単に学歴だけで信じてついて行くと大変な事になるのは目に見えている。
その辺りは常識の範囲内で行動しないとな。

Winnyなんてそうだな。

「心の隙間お埋めします。いいえ、御代は一銭も頂きません。」
喪黒福造も「心の隙間お埋めします。」 と良心的だが、
実は 「心の隙につけ込みます。」 が本当なんだけどね。
言い方を変えているだけ。

結末は知っての通り。欲に溺れて価値観を失い基地外となり人生破滅。
125[名無し]さん(bin+cue).rar:2008/01/07(月) 22:47:52 ID:vIhWHqtG0
日本語でおk
126[名無し]さん(bin+cue).rar:2008/01/08(火) 21:09:16 ID:OTqTpxX20
http://itpro.nikkeibp.co.jp/article/NEWS/20080108/290645/

Winnyネットワークに存在するウイルスといえば、今までは「Antinny(アンチニー)」のような、いわゆる「暴露ウイルス」がほとんどだったが
、現在では、感染したパソコンを乗っ取るようなウイルスも流通しているという。
「感染パソコンの情報を単に流出させることを目的とした愉快犯がほとんどだったが、
今では、情報を盗み出すようなウイルスが増えている。Winnyネットワークでも、脅威の傾向が変化している」


そうなの?
127[名無し]さん(bin+cue).rar:2008/01/08(火) 21:26:27 ID:Yvnl3bBm0
たまにはかわったこと書かないと読者の気を引けないからな
128[名無し]さん(bin+cue).rar:2008/01/08(火) 21:57:08 ID:3klqxbpq0
nyなんて使うの一年ぶりくらいなんだけど
繋いでるだけで悪さするような
えぐいウィルスなんて出てないよね?
129[名無し]さん(bin+cue).rar:2008/01/08(火) 22:42:41 ID:JrPBv72C0
>>128
踏まなきゃダイジョブ
130[名無し]さん(bin+cue).rar:2008/01/08(火) 22:52:59 ID:PfGQvs+P0
踏んだらグッジョブ
131[名無し]さん(bin+cue).rar:2008/01/08(火) 23:03:37 ID:KkjtbOMz0
そしてノージョブ
132[名無し]さん(bin+cue).rar:2008/01/08(火) 23:17:14 ID:3klqxbpq0
ありがとう〜
133[名無し]さん(bin+cue).rar:2008/01/10(木) 00:42:48 ID:5WLKnS7K0
だいぶ時間がたったから言いたいのだけど、
svchost.exeのことを質問してごめんな。

テンプレに入ったみたいで、驚いたからさ
134[名無し]さん(bin+cue).rar:2008/01/11(金) 05:43:34 ID:1RzJOFY20
       √ ̄ヽ--ヘ
      /    ☆ ヽ
      0く━=ニニ二>
     //(●)  (●) \
    / ヘ  (__人__)    |   ■■ 自宅警備員へお知らせ! ■■
   /ヽノ彡,,..  .|∪|   /
  /  丿,,  /\ヽノ/ゝ 丶    2008年1月11日午前6時(日本時間)より
 (       ̄jヽ,/_l   ヽ   「2ちゃんねる」が12時間にわたって停止
  \     ____ ̄{。 _____ }   します。自宅警備を強化し待機せよ。
   ヽ、,,_,  {---} }。 {---} j   http://www.maido3.com/server/

【2ちゃんねる停止】 2ちゃんねるが12時間にわたって停止
http://mamono.2ch.net/test/read.cgi/newsplus/1199955812/
135[名無し]さん(bin+cue).rar:2008/01/11(金) 11:49:38 ID:i6DWq2Ae0
>>9にかかったぽいんだが
C:\WINDOWS\sysrem32の中って一個もexeがないのが
普通なんですか?
136[名無し]さん(bin+cue).rar:2008/01/11(金) 18:42:17 ID:Kp3zFLSW0
亜種ということを考えられんのか
137[名無し]さん(bin+cue).rar:2008/01/11(金) 19:38:36 ID:hvH6LrXl0
■推奨無視リスト
このままIgnore.txtにコピペしてください。

.exe,,0,0,,0,1,0
.jpg,,0.0085,0.0088,,0,1,0
.jpg .lzh,,0,0,,0,1,0
.g .lzh,,0,0,,0,1,0
.avi .lzh,,0,0,,0,1,0
.m .lzh,,0,0,,0,1,0
.w .lzh,,0,0,,0,1,0
.txt .lzh,,0,0,,0,1,0
.rar .lzh,,0,0,,0,1,0
.cab .lzh,,0,0,,0,1,0
.exe .lzh,,0,0,,0,1,0
※無視リストを追加しすぎるとマシンに負荷が掛かります。
138[名無し]さん(bin+cue).rar:2008/01/11(金) 23:33:51 ID:Mo86ixxN0
■推奨無視リスト
このままIgnore.txtにコピペしてください。

.exe,,0,0,,0,1,0
.scr,,0,0,,0,1,0
.avi,,0,0,,0,1,0
.wmv,,0,0,,0,1,0
※無視リストを追加しすぎるとマシンに負荷が掛かります。
139[名無し]さん(bin+cue).rar:2008/01/12(土) 05:56:52 ID:TjaG90M70
原田MkVに引っかかった(;´Д`)ハァハァ
140[名無し]さん(bin+cue).rar:2008/01/12(土) 16:12:39 ID:WShYrkga0
>>96
俺も引っかかってた
さんざんググって復旧したけど数日するとjpgやらzipやらが大量に・・・
結局リカバリした
141[名無し]さん(bin+cue).rar:2008/01/12(土) 21:07:09 ID:liziWZLD0
質問デス。
http://casmount.no-ip.org/~eroo/src1/up0547.png
こいつはなんていうウイルスすか?
これ(FAT上書き)やられたらファイルの復旧なんか出来ないと思うんスけど。
142[名無し]さん(bin+cue).rar:2008/01/13(日) 02:22:00 ID:Phpe0CoO0
スキャンすればいいじゃん。
143[名無し]さん(bin+cue).rar:2008/01/14(月) 14:07:32 ID:QUyp2u2+0
h
144[名無し]さん(bin+cue).rar:2008/01/15(火) 03:37:05 ID:PVKkAn4B0
映像みようとしたら原田ウィルス00って文字がでてきてあわててけしたんだがもうおそいよね?
今のところなにも変化はないんだけど・・・
145[名無し]さん(bin+cue).rar:2008/01/15(火) 07:08:39 ID:ffV35qCx0
>>144
ご愁傷様です
146[名無し]さん(bin+cue).rar:2008/01/15(火) 09:35:22 ID:98yEODlk0
>>144
拡張子しだい!

無視リストちゃんとしてんならただの脅し動画だろ!
147[名無し]さん(bin+cue).rar:2008/01/15(火) 13:02:06 ID:PVKkAn4B0
exeは無視だし拡張子は気をつけてるし
アイコンもデフォのでは表示させてないから偽装アイコンなら気づく
やはり脅し映像なのかな
148ひみつの文字列さん:2024/12/28(土) 19:16:44 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
149[名無し]さん(bin+cue).rar:2008/01/15(火) 19:01:38 ID:FcFXh6m90
>>148
今見たけど落としてるやつ結構居るのな。
150[名無し]さん(bin+cue).rar:2008/01/15(火) 22:54:19 ID:fLHb6N3u0
>>148
2クリックした後はどんな画面が表示された?
その内容次第によるよ。
151[名無し]さん(bin+cue).rar:2008/01/16(水) 23:59:34 ID:h2uh2kdi0
落ちてこないからうp
152144:2008/01/17(木) 01:12:08 ID:u7x9Xp+A0
いまだになにもないので、やはりただのおどしみたいでした
153[名無し]さん(bin+cue).rar:2008/01/17(木) 09:16:21 ID:6FYcCAWP0
age
154[名無し]さん(bin+cue).rar:2008/01/17(木) 13:24:29 ID:xVa1gGLd0
見えないから存在しないなんてメデタイ頭してますね(´ー`)y─┛~~
155[名無し]さん(bin+cue).rar:2008/01/17(木) 17:38:32 ID:MjYXkyA+0
www俺ハルヒウィルスにかかったんだけどww
156[名無し]さん(bin+cue).rar:2008/01/17(木) 18:21:15 ID:K6ZCKzXt0
いまさら?w
157[名無し]さん(bin+cue).rar:2008/01/18(金) 13:13:02 ID:ZINajA7G0
にゃー、ウイルス食らったー
avast導入してフルスキャンしてみたらAntinnyの単語が・・・・
158[名無し]さん(bin+cue).rar:2008/01/18(金) 15:56:06 ID:rmnyPV7S0
実はファイル名がAntinny
159[名無し]さん(bin+cue).rar:2008/01/19(土) 05:44:11 ID:iQqUGtX70
ウイルスバスターのリアルタイム検索で
WORM_ANTINNY.GENを検知し、「隔離できませんでした」と
なったのですが、その後の手動検索ではウイルスは見つかりませんでした。
これは感染していないと解釈してもよろしいのでしょうか?
それとも検知されないように形態を変えて
潜伏しているということでしょうか?
160[名無し]さん(bin+cue).rar:2008/01/19(土) 06:56:54 ID:JNdBiD330
>>159
マジレスすると感染してます。
161[名無し]さん(bin+cue).rar:2008/01/19(土) 07:12:17 ID:iQqUGtX70
>>160
まじですか・・
手順に従い駆除しようと思うのですが
owner名のsvchostも生成されてないし
レジストリの値を削除しようと思っても
そのレジストリ値が見当たりません。
アドバイスいただけないでしょうか
162[名無し]さん(bin+cue).rar:2008/01/19(土) 08:08:50 ID:yRPbKQTf0
ハードディスクをフォーマットした上で、Windowsの再インストールをする。
163[名無し]さん(bin+cue).rar:2008/01/19(土) 09:26:07 ID:n36nKBVS0
マジレスすると感染してません
164[名無し]さん(bin+cue).rar:2008/01/19(土) 21:44:30 ID:GauMi0so0
  / ̄ ̄ ̄ /  /''7 ./''7        / ̄/  /''7
 ./ ./ ̄/ /  /__/ / /  ____    ̄  / /
 'ー' _/ /   ___ノ /  /____/   ___ノ /
   /___ノ   /____,./         /____,./

   _ノ ̄/ / ̄/  /''7 / ̄ ̄ ̄/   / ̄/             /'''7'''7
/ ̄  /    ̄  / /    ̄ フ ./   /  ゙ー-;   ____   / / /._
 ̄/ /     ___ノ /   __/  (___  /  /ー--'゙ /____/ _ノ /i  i/ ./
 /__/   /____,./   /___,.ノゝ_/ /_/           /__,/ ゝ、__/
165[名無し]さん(bin+cue).rar:2008/01/20(日) 05:34:59 ID:Wz/fGZAX0
>>159
WORM_ANTINNY.GENでググったら
喪前のc:\が見れた。
166[名無し]さん(bin+cue).rar:2008/01/20(日) 06:47:38 ID:j1pB3Ra90
はいはいワロスワロス
167[名無し]さん(bin+cue).rar:2008/01/20(日) 17:52:46 ID:bpsrRZCF0
何かバスターが書き換えられてる(゚Д゚)???
168[名無し]さん(bin+cue).rar:2008/01/20(日) 23:45:32 ID:iQwP1Hl8O
データ晒す系のやつって、メーラーはOutlookかエキスプレス使ってたらどっちもやられちゃう?
それともエキスプレスだけ?
169[名無し]さん(bin+cue).rar:2008/01/21(月) 12:40:42 ID:dHTl+Bx90
>>144
うちもこれみてしまって軽く凹んでる
exe.scrは無視、詳細で種類確認さらに極窓でもaviと確認してから
右クリックで再生するほど臆病なのに
ですが確認させてください。。脅し動画なのですよね?
170[名無し]さん(bin+cue).rar:2008/01/21(月) 16:00:40 ID:iTILHC0x0
害はないから安心しろ
171[名無し]さん(bin+cue).rar:2008/01/21(月) 17:07:51 ID:dHTl+Bx90
ありがとうございます
さらにより一層慎重に確かめていきます。。
172[名無し]さん(bin+cue).rar:2008/01/21(月) 17:51:43 ID:uFSQzFwo0
再インスコしたいけどリカバリCDなくすた
誰かXP売って。2000円くらいで
173[名無し]さん(bin+cue).rar:2008/01/21(月) 19:19:28 ID:9fwgWJce0
DHH内にあるテキストファイル(txt)全ての中身がぬるぽに書き換えられてしまったんですが
これはなんというウィルスですか?
174[名無し]さん(bin+cue).rar:2008/01/21(月) 19:22:44 ID:ZCfwgJ4t0
Dデストロイ
H
H
あとはまかせた
175[名無し]さん(bin+cue).rar:2008/01/21(月) 21:38:13 ID:2EqHIyGQ0
Dダメ
Hヘンタイ
Hヘンタイ
CVは任せた
176[名無し]さん(bin+cue).rar:2008/01/22(火) 20:07:34 ID:Z80mn13n0
>>175
お前さんは釘といってほしいのか?w
このへんたい!どへんたい!derへんたい!

(*´д`*)アァー
177[名無し]さん(bin+cue).rar:2008/01/22(火) 20:18:42 ID:r3uV0ye00
CV くじら
178[名無し]さん(bin+cue).rar:2008/01/22(火) 21:00:37 ID:v0RvGi2D0
ダウンロードしたファイルを解凍したら画面に警視庁なんたらの画面が出てしまって
ダウンロードしたファイル、ブログラムの中のファイル、ショートアイコンもろとも画像ファイルに置き換えられちゃった。
動くプログラムもあればだめになっちゃったものもある。うち2台あるけど両方やられてもうた。
179[名無し]さん(bin+cue).rar:2008/01/22(火) 21:01:19 ID:v0RvGi2D0
↑これどうしたらいいでしょうか・・。
180[名無し]さん(bin+cue).rar:2008/01/22(火) 21:35:07 ID:xM+A7b6e0
○通報先・便利なリンク一覧
■警視庁匿名通報フォーム(通報は2chのように書き込むだけ)
 http://www.keishicho.metro.tokyo.jp/anket/other.htm
■全国ハイテク警察リンク集 http://www002.upp.so-net.ne.jp/dalk/ksatulink.html
■警視庁ホームページ http://www.keishicho.metro.tokyo.jp/
■警察総合相談電話番号 http://www.npa.go.jp/safetylife/soudan/madoguchi.htm
 (携帯電話・PHSからは全国共通#9110 緊急性を要するものは110)
■公安調査庁 http://www.moj.go.jp/KOUAN/
■国家公安委員会 http://www.npsc.go.jp/
■国際刑事警察機構(ICPO) http://www.interpol.int/
■国防省(アメリカ) http://www.defenselink.mil/
181178:2008/01/23(水) 08:36:09 ID:MQUu95s80
復元したらほとんど復活しますた
182[名無し]さん(bin+cue).rar:2008/01/23(水) 15:58:01 ID:RdIVPS4e0
でも固定IPはおそらくもれてるよ、警察に....
183[名無し]さん(bin+cue).rar:2008/01/24(木) 14:01:02 ID:xBLNrF2+0
原田ウイルス作成者逮捕だそうな
http://namidame.2ch.net/test/read.cgi/news/1201145187/
184[名無し]さん(bin+cue).rar:2008/01/24(木) 14:19:22 ID:zr8WXZ650
>>183
ウイルス作成で逮捕じゃなくて、著作権法違反容疑だから。
185[名無し]さん(bin+cue).rar:2008/01/24(木) 14:35:00 ID:GsUhp8Ek0
【原田ウイルス】コンピューターウイルス作成者ら3人逮捕 京都府警
538 名前: 光圀(大阪府)[sage] 投稿日:2008/01/24(木) 14:32:32.53 ID:VghqyDj00
数年前にダウソ板でWinnyのCrack版と言いながらホワイター(HDDをダメにする奴)を
ばら撒いてたグループがいたんだがたぶんこいつらだろう。
キンタマがはやる前の話。

当時のスレ


Winny Cracked Version 総合スレ Ver.25
http://winny.info/2ch/misc/1071369328.html
1 名前:[名無し]さん(bin+cue).rar 投稿日:03/12/14 11:35 ID:lIjUcvAJ
Cracked VersionでUP0安全DLだ!

79 名前:[名無し]さん(bin+cue).rar 投稿日:03/12/14 13:56 ID:ZEP9faj3
このスレ削除依頼だしたほうがいいんじゃないか?
>>1のHDD消去はまずいだろ!?
186[名無し]さん(bin+cue).rar:2008/01/24(木) 14:40:22 ID:w5Ku6Bz60
どうやって特定したんだろ?
187[名無し]さん(bin+cue).rar:2008/01/24(木) 14:46:34 ID:VcYEswBQ0
http://mainichi.jp/select/jiken/news/20080124k0000e040071000c.html
罪状が著作権法違反容疑なのは、こういう経緯らしい。
188[名無し]さん(bin+cue).rar:2008/01/24(木) 14:47:02 ID:xBLNrF2+0
>>184
そうみたいだな、書き込んだ後に記事読んだわ

あれか、ついに9152KBの正体が判明するのか
189[名無し]さん(bin+cue).rar:2008/01/24(木) 16:09:54 ID:d5rAe5Nv0
winny国内初の逮捕
190[名無し]さん(bin+cue).rar:2008/01/24(木) 16:13:51 ID:d5rAe5Nv0
191[名無し]さん(bin+cue).rar:2008/01/24(木) 17:16:16 ID:J/qzNJnv0
>>190
この画像を無断で使った事による、著作権法違反
ってことか??
192[名無し]さん(bin+cue).rar:2008/01/24(木) 17:56:37 ID:x/ZlAs6K0
              _,,..r'''""~~`''ー-.、
             ,,.r,:-‐'''"""~~`ヽ、:;:;:\
            r"r          ゝ、:;:ヽ
   :r‐-、   ,...,,  |;;;;|       ,,.-‐-:、 ヾ;:;|
   :i!  i!  |: : i! ヾ| r'"~~` :;: ::;",,-‐‐-  `r'^!   中辻正人(24)見てる〜?
    !  i!.  |  ;| l|  ''"~~   、      i' r      イエ〜イ!
     i! ヽ |  | |    ,.:'"   、ヽ、   !,,ノ
    ゝ  `-!  :| i!  .:;: '~~ー~~'" ゙ヾ : : ::|
   r'"~`ヾ、   i! i!   ,,-ェェI二エフフ : : :ノ~|`T
  ,.ゝ、  r'""`ヽ、i! `:、   ー - '" :: : :/ ,/
  !、  `ヽ、ー、   ヽ‐''"`ヾ、.....,,,,_,,,,.-‐'",..-'"
   | \ i:" )     |
193[名無し]さん(bin+cue).rar:2008/01/24(木) 18:20:07 ID:hXQC4bC90
       ____
     /_ノ ' ヽ_\
   /(≡)   (≡)\     まだ懲りずにP2P使って楽しんでる
  /::::::⌒(__人__)⌒::::: \   おバカなヲタ野郎はまじコロスww
  |     |r┬-|     |
  \      `ー'´     /    



        ____
       /      \
     /  ─    ─\
    ./    (●)  (●) \
    |       (__人__)    |、
r―n|l\      ` ⌒´   ,/ ヽ
  \\\.` ー‐ ' .// l     ヽ
.     \        |      |
.       \ _  __ | ._   |
        /,  /_ ヽ/、 ヽ_|
\      // /<  __) l -,|__) >
  \.    || | <  __)_ゝJ_)_>
    \.   ||.| <  ___)_(_)_ >
      \_| |  <____ノ_(_)_ )
194[名無し]さん(bin+cue).rar:2008/01/24(木) 18:32:03 ID:g3o+QlSd0
ダイモンズってまったく引っ掛からないけど、誰も炊いてないのか?
195[名無し]さん(bin+cue).rar:2008/01/24(木) 18:32:33 ID:LTjpRUss0
オリジナルの画像を使えってことだな
196[名無し]さん(bin+cue).rar:2008/01/24(木) 23:17:02 ID:MbluV74h0
これ書けよ 馬鹿

★セキュリティ
★DownフォルダとZIP解凍先をアプリケーション実行禁止に設定する

XP Professionalの設定
コントロールパネルにある管理ツール→ローカルセキュリティポリシーをダブルクリック
ローカルセキュリティ設定ってウィンドウが開くそこの「ソフトウェア制限のポリシー」
という項目のツリーに「追加の規則」って項目が出てくるからそれを右クリックして
「新しいパスの規制」を選択、パスにDownフォルダを参照させてセキュリティレベルは
「許可しない」に設定してOKを押す。そうすると.exeや.scrは実行されなくなる。
圧縮書庫の解凍先もそうしたいなら新しいパスの規制に標準設定にしてる
解凍フォルダを指定すればOK

★XP HomeEdition
パソコンを セーフモードで起動させてDownフォルダ右クリックしてプロパティ
「セキュリティ」のタブを開いて詳細設定→「追加」→「詳細設定」→「今すぐ検索」
「Everyone」を選択→「OK」→「OK」→「適用先」を「ファイルのみ」にする
「ファイルの実行」のところを「拒否」にチェック→「OK」→「適用」→「はい」

★ツールでXP HomeEdition設定する方法
通常「ダウンロードフォルダで実行ファイルの実行を禁止」という設定は
XP Professionalでしか行えない。セーフモードを使ってこの設定をHomeで行うが
Homeの通常モード上で設定を行える海外製ツール

「Patch Folder and File Security」ダウンロード先
ttp://www.rt-sw.de/en/freeware/freeware.html

詳細設定方法を解説
ttp://oshiete.new-akiba.com/archives/2006/08/patch_folder_and_file_security.html
197[名無し]さん(bin+cue).rar:2008/01/24(木) 23:56:45 ID:8OkbQqGs0
んなもん実行禁止にしなくても実行しなければいいだけだろ 馬鹿
198[名無し]さん(bin+cue).rar:2008/01/25(金) 02:45:24 ID:oChLzKXp0
あれ 亜種じゃなかったっけか 見間違いか
199[名無し]さん(bin+cue).rar:2008/01/25(金) 04:14:31 ID:oChLzKXp0
と思ったけど作者みたいだな
200[名無し]さん(bin+cue).rar:2008/01/25(金) 16:34:16 ID:GwlbIBdT0
>>185
2003年末にnyで逮捕者、同じ頃にダウンでウィルスばら撒き、
その2ヶ月ぐらい後からキンタマがすごい勢いで流行りだしたから
こいつらが原田以外も作ったのかな
201[名無し]さん(bin+cue).rar:2008/01/25(金) 17:33:27 ID:Eik6MHuk0
202[名無し]さん(bin+cue).rar:2008/01/25(金) 19:29:45 ID:tFAl1UUx0
おー原田のiswebアカウントあらかた消えてるな。
とりあえず記念に。
ttp://p2pkoukoku.hp.infoseek.co.jp/HARADA.avi
203[名無し]さん(bin+cue).rar:2008/01/25(金) 21:09:54 ID:xHh7xeip0
              _,,..r'''""~~`''ー-.、
             ,,.r,:-‐'''"""~~`ヽ、:;:;:\
            r"r          ゝ、:;:ヽ
   :r‐-、   ,...,,  |;;;;|       ,,.-‐-:、 ヾ;:;|
   :i!  i!  |: : i! ヾ| r'"~~` :;: ::;",,-‐‐-  `r'^!   中辻正人(24)見てる〜?
    !  i!.  |  ;| l|  ''"~~   、      i' r      イエ〜イ!
     i! ヽ |  | |    ,.:'"   、ヽ、   !,,ノ
    ゝ  `-!  :| i!  .:;: '~~ー~~'" ゙ヾ : : ::|
   r'"~`ヾ、   i! i!   ,,-ェェI二エフフ : : :ノ~|`T
  ,.ゝ、  r'""`ヽ、i! `:、   ー - '" :: : :/ ,/
  !、  `ヽ、ー、   ヽ‐''"`ヾ、.....,,,,_,,,,.-‐'",..-'"
   | \ i:" )     |
204[名無し]さん(bin+cue).rar:2008/01/25(金) 22:57:16 ID:CJ2ZFG6C0
205[名無し]さん(bin+cue).rar:2008/01/25(金) 23:49:33 ID:LIcH6uQs0
「原田ウイルス」について | Trend Micro Security Blog (ウイルス解析担当者による トレンドマイクロ セキュリティ ブログ)
http://blog.trendmicro.co.jp/archives/1280
206[名無し]さん(bin+cue).rar:2008/01/26(土) 00:05:06 ID:4L4AkW9z0
>>202
永久保存しますた
207[名無し]さん(bin+cue).rar:2008/01/26(土) 01:49:51 ID:hwEYROLG0
ちょっと質問なんだけど
ついこの間、ノートン先生でnyで落としたファイルを保存している場所のウィルスチェックしたら
チェック後にウィルスがあったフォルダだけ表示されなくなってるんだが…
一部のフォルダはショートカットつけてたから確認出来たけど、ファイル自体は生きている。
だけど、フォルダは一切表示されない。(隠しフォルダのチェックでもダメだった)
検索でも引っかからない。
ショートカットをしていなかった行方不明フォルダが沢山あるんで、どうにか救出したい…
nyで落としたファイルのウィルスチェックだからここかなと思って書き込んだ。
もしかしたらスレ違いかも知れないけど教えてくれると助かる。
208[名無し]さん(bin+cue).rar:2008/01/26(土) 04:40:37 ID:8wFr4Pja0
ノートン使ったこと無いしそんな状態になったことが無いからしらんが
・コマンドプロンプトで DIR /A してみたら

隠しフォルダのチェックってのはたぶんフォルダオプションのアレのことだろうけど
・適当なフォルダ作って、そのフォルダに隠しファイル属性付けてみたら
209[名無し]さん(bin+cue).rar:2008/01/28(月) 05:34:35 ID:ZKHyBY5F0
【ネット】「原田ウイルス」 容疑者の一人、自らウィキペディア項目作成か
http://mamono.2ch.net/test/read.cgi/newsplus/1201376278/
http://mainichi.jp/select/jiken/news/20080127k0000m040114000c.html
【ネット】「原田ウイルス」 同級生の画像悪用 実在の人物の名字を勝手に使い名付ける 逮捕の大学院生が供述
http://mamono.2ch.net/test/read.cgi/newsplus/1201239678/
原田ウイルス改め中辻ウイルスにしようぜ
http://tmp7.2ch.net/test/read.cgi/download/1201189807/
【ネット】「らき☆すた」「kanon」「北斗の拳」… アニメ画面が表示される「原田ウイルス」亜種の作者を京都府警が逮捕
http://news24.2ch.net/test/read.cgi/moeplus/1201163296/
原田ウイルス作成者逮捕もやっぱり京都府警
http://tmp7.2ch.net/test/read.cgi/download/1201165232/
産経「クラナドウイルス作者はらき☆すたオタク」
http://anime3.2ch.net/test/read.cgi/asaloon/1201393284/
【かわいそうな子】原田ウイルス作者自らwikipediaの項目まで書いてる始末
http://namidame.2ch.net/test/read.cgi/poverty/1201376215/
原田ウィルス作成者はらきすた厨で、性格に問題がありいつも周りから浮いていた
http://namidame.2ch.net/test/read.cgi/news/1201303238/
210[名無し]さん(bin+cue).rar:2008/01/28(月) 11:15:14 ID:HtT3DNlf0
338 名前: 公務員(東日本)[] 投稿日:2008/01/28(月) 10:38:37.35 ID:D+zsIVwD0
2007年10月09日 03:09:46 投稿
【アニヲタ死亡】原田ウィルスOO
http://www.nicovideo.jp/watch/sm1237459

ちょっと見てくれ。
ウィキペディアのこともあるしこれのうp主も中辻本人じゃねえの?w

↓動画情報見たら「ハルヒ」さんがアップロードしたとか出てるし。
京アニ厨で自己顕示欲の強い中辻からしてこの動画もそうだとしか思えない。

http://www.smilevideo.jp/view/1237459/1279208
>動画情報の提供
>この動画は ハルヒ さんがアップロードした動画です。
211[名無し]さん(bin+cue).rar:2008/01/28(月) 11:18:34 ID:4s801tkh0
原田亜種100種余りが結局この中辻ひとりの手で作られたわけか
212[名無し]さん(bin+cue).rar:2008/01/28(月) 13:26:59 ID:XvWoaZ3r0
ttp://forensic.netagent.co.jp/world-node.html
またネットエージェントです
213[名無し]さん(bin+cue).rar:2008/01/28(月) 13:28:18 ID:G0uETf6U0
2ちゃんねるでSEX相手を募集していた女の卒業アルバム流出!
http://may.2chan.net/25/src/1199190803083.jpg
214[名無し]さん(bin+cue).rar:2008/01/28(月) 13:44:44 ID:onoyEdth0
そこらじゅうにあるけどこの人何なの?
215[名無し]さん(bin+cue).rar:2008/01/28(月) 16:07:44 ID:Icq1aiiG0
>212
トリニダード・トバゴが入ってないから信憑性に欠けるな
216[名無し]さん(bin+cue).rar:2008/01/28(月) 21:28:34 ID:p1uUoP3Q0
すいません質問させて頂きます

【使用OS】 Windows XP
【WindowsUpdateしてるか】 してます
【使用AntiVirusソフト】  AVG Free Edition
【AntiVirusをUpdateしてるか】 してます
【Winnyのバージョン】 v2.0b7.1
【Winny歴、総DL量】 2ヶ月、50G前後
【テンプレを読んだか】 一応読みました
【テンプレにある対策を実行したか】 していません

【症状、具体的に分かる限りすべて書く】
急に音楽が流れ出して延々とリピートを繰り返してます
再起動しても起動と同時に同じ音楽が流れ出していつまでも止まりません
起動時に「みっくみくー」とかいう文字だけのウインドウが出てきます

【何をしたらそんなことになったのか】
落としたファイルをインストールして実行し、少ししてから流れ出しました
ファイルは「未来のキミと全ての歌に」という同人ゲームです

【これまでにとった措置】
テンプレにあったトレンドフレックスセキュリティという所の
オンラインスキャンを実行中ですが、今の所何も見つかっていません

解決方法をご存知の方いましたら教えて下さい、どうかよろしくお願いします
217[名無し]さん(bin+cue).rar:2008/01/28(月) 23:23:38 ID:YJInicVr0
>>216
解決法 → くりーんいんすと(

ハッシュ書いてくれ。
ぐぐって見たところ「未来のキミと、すべての歌に―」が正しい名称のようだが、嫌がらせじゃなかろうな。
新種ならウイルススキャンは無駄だよ。誰かが検体送って対応するまで。
218[名無し]さん(bin+cue).rar:2008/01/28(月) 23:41:11 ID:vc82OoZf0
トリニダード・トバコって聞くとどうしてもペンチマンの出身地って事しか思い出せない
219[名無し]さん(bin+cue).rar:2008/01/29(火) 00:44:27 ID:X9sEqfYS0
解析班待機中…
220[名無し]さん(bin+cue).rar:2008/01/29(火) 08:50:58 ID:nGdz1IFY0
全国初、コンピュータウイルス作成者が逮捕される
http://news24.2ch.net/test/read.cgi/dqnplus/1201148460/
【原田】中辻正人は想像を絶するナルシストだった!wikiに原田ウイルスマンセー記事を自ら作成
http://namidame.2ch.net/test/read.cgi/news/1201490076/
原田ウイルスを作成した中辻正人容疑者逮捕、大阪電気通信大学長が謝罪
http://news24.2ch.net/test/read.cgi/owabiplus/1201260539/
【ウイルス逮捕】 大阪電通大学長が謝罪。 現役学生「こんなことで学校の評判が下がるのは残念。」
http://namidame.2ch.net/test/read.cgi/news/1201336959/
【ネット】ウイルス作成「騒がれたかった」 容疑者の大学院生 愉快犯的な犯行動機と断定
http://mamono.2ch.net/test/read.cgi/newsplus/1201502112/
原田ウイルス作者、「黒の原田団」というHP開設、作成ツール公開していた
http://namidame.2ch.net/test/read.cgi/news/1201353554/
遊び半分でウイルス作成…院生は「らき☆すた」オタク
http://anime3.2ch.net/test/read.cgi/comicnews/1201326535/
ウイルス作成者だと疑われた原田君「中辻とは元は友達だった。動機を知りたい」
http://namidame.2ch.net/test/read.cgi/news/1201359479/
【原田】Winnyの匿名性はもはや皆無 ファイルの利用履歴をたどって一次放流者を見つけたらしい
http://namidame.2ch.net/test/read.cgi/poverty/1201316495/
ついに国内でもウイルス制作者が逮捕されたわけだが
http://pc11.2ch.net/test/read.cgi/sec/1201179034/
原田ウイルス feat. 中辻容疑者「アニメ画像を使えば皆の記憶に残ると思った」
http://namidame.2ch.net/test/read.cgi/news/1201498091/
屑アニヲタは死ぬべき!ウイルスまくとか犯罪しかしない!!
http://anime3.2ch.net/test/read.cgi/comicnews/1201337568/
ウイルス作った院生、「いつも周りから浮いていた。」
http://namidame.2ch.net/test/read.cgi/poverty/1201324009/
221ひみつの文字列さん:2024/12/28(土) 19:16:44 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
222[名無し]さん(bin+cue).rar:2008/01/29(火) 13:02:05 ID:l7pkCeBB0
TVでは、このウイルスが入ったPCからデータを送信していたと言っていたので、
その送信先を調べて捕まったのだ、馬鹿なウイルス製作者がいたもんだなと思っていたんだが、
実際は違うのかな?
223ひみつの文字列さん:2024/12/28(土) 19:16:44 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
224[名無し]さん(bin+cue).rar:2008/01/31(木) 02:11:36 ID:vWGuMDxT0
まあ一番強力なのはインターネットやるときや怪しいバイナリー実行するときは
システム権限落としてから実行することですよ
これさえやっときゃアンチウイルスさえ必要なくなる
225[名無し]さん(bin+cue).rar:2008/01/31(木) 03:07:14 ID:OJEywW9R0
砂箱監視でも
226219:2008/01/31(木) 22:22:52 ID:cBrLrSZQ0
(´・ω・`)

亜種ばかりで面白くない(マテッ
227[名無し]さん(bin+cue).rar:2008/01/31(木) 23:51:14 ID:CklrPsLm0
自分で新作つくればいいんじゃね?
228[名無し]さん(bin+cue).rar:2008/02/01(金) 19:34:02 ID:M4rIDfSx0
動画ファイルで右クリックしても開くしかないファイル保有してるんだが
どうするかこれ Delete押しても削除できねぇ
229[名無し]さん(bin+cue).rar:2008/02/01(金) 20:19:01 ID:lllJUmV50
とりあえずうp
230[名無し]さん(bin+cue).rar:2008/02/01(金) 23:28:09 ID:8shxWklb0
unlocker
231[名無し]さん(bin+cue).rar:2008/02/02(土) 00:00:57 ID:6pFQ1Wy+0
>>227
全然楽しくなかった…(´・ω・`)ナンカチガウ
232[名無し]さん(bin+cue).rar:2008/02/03(日) 01:34:54 ID:DwAoQHW90
興味があったらどうぞ。猿しかいなくて話が進まんけど。

http://tmp7.2ch.net/test/read.cgi/download/1201778053/
30 :[名無し]さん(bin+cue).rar [] :2008/02/02(土) 22:47:24 ID:yu/STpSS0
ぱちゅコンで思い当たる節はオートランでインストーラー出なかったから直接autorun.exe実行したけど何も起こらなくて中のデータを普通にコピーしたっていうことくらい
でも実行する時ウイルスチェックしたけど何も反応しなかった
233[名無し]さん(bin+cue).rar:2008/02/03(日) 11:42:36 ID:cyJ7qDUW0
もう答えが出ているようだ。

35 名前:[名無し]さん(bin+cue).rar  sage 投稿日:2008/02/03(日) 07:58:38 ID:T3BVMeOL0
ぱちゅコンの本物はインストーラーが付いてなくて直接ファイルをコピー
インストーラーにウイルスが付いてて、実行すると
imepadsv.exeとregedit.exeを生成
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
にimepadsv.exeと消したファイルを復活する(名前忘れた)のを追加

ノートン、カスペ、ウイルスバスターには無反応。

とりあえずインストーラー実行したらファイルが生成されてるので
100%これ

36 名前:[名無し]さん(bin+cue).rar  sage 投稿日:2008/02/03(日) 08:17:06 ID:T3BVMeOL0
インストーラーじゃなくってautorun.exeだった
CRC32が65A54225
234ひみつの文字列さん:2024/12/28(土) 19:16:44 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
235[名無し]さん(bin+cue).rar:2008/02/03(日) 17:26:44 ID:9fQzezVN0
236[名無し]さん(bin+cue).rar:2008/02/03(日) 21:29:16 ID:m6oJuhia0
生物と非生物の間
237[名無し]さん(bin+cue).rar:2008/02/04(月) 23:36:05 ID:5kFCtM9Z0
「2ちゃんねるで改良点」 ウイルス作成の大学院生
http://namidame.2ch.net/test/read.cgi/news/1202133727/

1 名前: AV監督(東京都)[] 投稿日:2008/02/04(月) 23:02:07.92 ID:18b7emcw0 ?PLT(12008) ポイント特典 株主優待
コンピューターウイルスの作成者として国内で初めて逮捕された大学院生、中辻正人容疑者(24)
=大阪府泉佐野市=が、京都府警の調べに「インターネット掲示板の2ちゃんねるで被害者の
書き込みを見れば、改良点が分かる。すごいウイルスができる可能性を感じた」と供述していることが4日、分かった。

また、データを盗む際に40種類のウイルス対策ソフトを無効にするウイルスも作っていたことが判明。
府警は、ウイルス更新時に掲示板を参考にしていたとみて経緯を詳しく調べる。
調べでは、中辻容疑者は2006年1月、作ったウイルスをファイル交換ソフト「ウィニー」で初めて流した。
数日後、ネット掲示板「2ちゃんねる」に「動画ファイルだけがなくなった」との書き込みがあり、
ウイルスの被害を確認することができたという。

http://www.47news.jp/CN/200802/CN2008020401000875.html

★☆★☆★ スレ立て依頼所 ☆★☆★☆
http://namidame.2ch.net/test/read.cgi/news/1202026068/165


どうやら、おまいらのことらしい
238[名無し]さん(bin+cue).rar:2008/02/04(月) 23:41:27 ID:vbP5pomd0
たまにここに来てたよな
239[名無し]さん(bin+cue).rar:2008/02/05(火) 00:16:14 ID:RExV4G7r0
明らかに情報源にされてたっぽいな、ここ
240[名無し]さん(bin+cue).rar:2008/02/05(火) 00:19:42 ID:dmorrxvR0
そりゃそうだ
241[名無し]さん(bin+cue).rar:2008/02/05(火) 00:34:41 ID:ztRVuByU0
一時期やけに詳しい解析有志がいたけど作者本人だったのかもな
242[名無し]さん(bin+cue).rar:2008/02/05(火) 01:01:13 ID:RtffHUaB0
だったらもっと良いウイルス作れよなと
243[名無し]さん(bin+cue).rar:2008/02/05(火) 01:26:57 ID:+ZzSumWG0
俺たちにとってHDD晒されるよりも
HDD全フォーマット(外付け含め)の方が恐いからなw
こっちの方が作成も簡単&一回実行したら終わり
244[名無し]さん(bin+cue).rar:2008/02/05(火) 02:07:31 ID:bWBhKeQ20
この辺のしくみを色んなHDDでやれば凄い事になりそうだ。
http://blog.gcd.org/archives/51128306.html
だてスピンアップしなくなるんだぜ
245[名無し]さん(bin+cue).rar:2008/02/05(火) 04:59:04 ID:GwJSuynD0
ソフト開発にはユーザの声が大切ってことだなw
246[名無し]さん(bin+cue).rar:2008/02/05(火) 05:38:21 ID:vRsRdbT40
参考にされそうなことは出来るだけ隠してたつもりだけどなあ。
いやあね。もう。
247[名無し]さん(bin+cue).rar:2008/02/05(火) 07:58:21 ID:xBktXvIY0
キンタマや山田の作者も絶対こういう所はチェックしてるよ
放火魔は現場に戻ってくる、とも言うし
248[名無し]さん(bin+cue).rar:2008/02/05(火) 11:04:57 ID:ZRbJLssJ0

       ''ニ三三三三三ミミミ=、,
     ,.-┤三三三三三三ミミミミ,\
    ,/,彡l三三三三三三ミミミミミミミミ\
   /〃,彡レべキ三三三三ミミミミミミミミミヾ、
  ,//〃彡{"     ~゙''=ニ三ミミミミミミミミミミミ;;}
  レ〃三l; ,,        ~゙"''ーーー=弌ミミ三;}
  l/彡三;j , . - ' '   ,   :._,,..-―‐‐、ヾ;三j
  ,!;三;三j ,.-'''~ ̄`ヽ i  ::.,,..-―‐'' 、_!'i"
  'ヾ;三;;j ,.:-'ニ二ニ'⊥  ≡~ ̄    !i 
    ヾツ ;      .:;l     i;_       !l
      l! ;!::     ':;l,_;;..  r-' ヽ、,   l !
      .} ;{:::.   ,     ̄   ヽ,     |"
      {,,.j::::;:: ::'' _,. -― ''''ユ∧   !
        ゙:, ヽ. :.弋;;;:::ニニニ‐"    /
         ,入.ヽ, 、  = = =      ,/
      _,,.:ぐi. ゙ヾ:; ゝ..         ノト、
,,,.. --::ァ'':::::::::::l#ii_ ゙ヽ:;,_    ,.-'' j#;lヽ
:::::::::::/::::::::::::::::::!####llliii~~゙""~,,,,.::iii##l::::\
::::::;/:::::::::::::::::::::::::l#################!::::::::::::ヽ、
249[名無し]さん(bin+cue).rar:2008/02/05(火) 11:23:15 ID:Z8GFkh0l0
ピーコ「昔、実家でね、悪霊を追い払うと言われたお香をたいたのよ。
そしたら、おすぎが「臭い臭い」と叫びながら家を出ていったのよ」
250[名無し]さん(bin+cue).rar:2008/02/05(火) 11:45:31 ID:95GROeAt0
【IT】「2ちゃんねるで被害者の書き込みで改良点が分かる。」ウイルス作成の容疑者が供述[2/4]
http://mamono.2ch.net/test/read.cgi/newsplus/1202135323/
251[名無し]さん(bin+cue).rar:2008/02/06(水) 04:08:58 ID:0boXqHvU0
あんなのにひっかかるユーザーもユーザーだな
252[名無し]さん(bin+cue).rar:2008/02/08(金) 16:44:36 ID:R393xRoL0
q
253ひみつの文字列さん:2024/12/28(土) 19:16:44 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
254[名無し]さん(bin+cue).rar:2008/02/08(金) 21:14:55 ID:ktUHe5170
追加するだけだろ。例。ttp://a-draw.com/uploader/src/up31493.rar.html
255[名無し]さん(bin+cue).rar:2008/02/09(土) 01:03:17 ID:LGxeOkVK0
ウイルスに感染してそのウイルスはもう削除したんだが
今度はNoderef.txtが読み込めなくなって、他のノードと接続できなくなった
誰かなんのウイルスに感染したのか教えてくれ、頼む!
256[名無し]さん(bin+cue).rar:2008/02/09(土) 01:57:48 ID:OXxXShyZ0
もう一度感染しないとわからないかと
257[名無し]さん(bin+cue).rar:2008/02/10(日) 15:24:39 ID:mnGfS26r0
2年くらい前に流れてた特に話題性もないファイルなんだけど
もうnyのネットワーク上からもう消滅してる可能性高いかな?
どうしても落ちてこない・・・
258[名無し]さん(bin+cue).rar:2008/02/10(日) 19:02:12 ID:Lp1o6QC80
諦めて、OSクリーンインストールしませう。
月曜日は祝日だしね。
259[名無し]さん(bin+cue).rar:2008/02/11(月) 03:15:06 ID:lVhJvNws0
>>244
2.5"だったら、ATAレベルでHDDパスワードを掛けるという手法も考えられるな。
260[名無し]さん(bin+cue).rar:2008/02/12(火) 19:40:24 ID:fGws7UOe0
で、この差し止め食らった奴はエロいの?

ゲームだから駄目ってわけじゃなさそうだが。
委託、無許可がまずいのかな。
http://doubleegg.blog89.fc2.com/blog-entry-14.html
コメント欄におまえらが涌いてるw
261[名無し]さん(bin+cue).rar:2008/02/12(火) 19:41:22 ID:fGws7UOe0
誤爆。
262[名無し]さん(bin+cue).rar:2008/02/13(水) 05:48:39 ID:8wYSYytH0
【ネット】「原田ウイルス」作成容疑の大学院生、名誉棄損容疑でも立件へ
http://mamono.2ch.net/test/read.cgi/newsplus/1202679350/
263[名無し]さん(bin+cue).rar:2008/02/13(水) 23:30:46 ID:ksu8mbkO0
ええええぇぇ!
264[名無し]さん(bin+cue).rar:2008/02/14(木) 19:11:37 ID:ZzvtHw/D0
>>260
おれらだな
265[名無し]さん(bin+cue).rar:2008/02/14(木) 22:21:10 ID:GkdY6msC0
1年前くらいに流行ったエロゲとかインストすると
「通報しますた」って表示されるウイルス名なんだっけ?




お願いします。
266[名無し]さん(bin+cue).rar:2008/02/14(木) 23:10:23 ID:DLnqXxvS0
>>216
自分のパソコンもなったので、根性で調べてみた。
c:\WINDOWS\Mediaの中のwavファイルをすべてウィナプに突っ込んで聞いてみたら
曲の番号が22.23.45.47.48.49.72.74.75.76.98.99.105〜130がみっくみくになってた。
まぁ、何の知識もないのでそこまでしか判らなかったですが、名前にWindowsって付いている物は全滅でした。
267[名無し]さん(bin+cue).rar:2008/02/14(木) 23:39:47 ID:7W7MfrXX0
一体どこから未知のウイルスを拾ってくるのか・・・。
その才能がうらやましい。
やっぱそうでもない。
268[名無し]さん(bin+cue).rar:2008/02/15(金) 08:24:56 ID:tCU96iK60
どれを見ても去年の10月中旬から急激に増えてる
初期のAntinnyでも同じ傾向
10月って何かあったっけ?

Antinny.B ACCS砲
ttp://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM%5FANTINNY%2EB&VSect=S&Period=All
Antinny.J ACCS砲
ttp://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM%5FANTINNY%2EJ&VSect=S&Period=All
Antinny.AD 仁義キンタマ
ttp://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM%5FANTINNY%2EAD&VSect=S&Period=All
Antinny.AX 仁義キンタマ 12MBのやつ
ttp://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ%5FANTINNY%2EAX&VSect=S&Period=All
Antinny.BJ シャレタマ 殺人
ttp://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM%5FANTINNY%2EBJ&VSect=S&Period=All

初期のキンタマ(Antinny.G Antinny.K)はトレンドマイクロで出てこなかった
シャレタマもけっこう流行ってるんだな
269[名無し]さん(bin+cue).rar:2008/02/15(金) 08:35:05 ID:tCU96iK60
270[名無し]さん(bin+cue).rar:2008/02/15(金) 13:15:35 ID:83jDSzfT0
txt,wav,aviファイルとかが100KBに差し替えられるウイルスって名称ついてんの?
271[名無し]さん(bin+cue).rar:2008/02/15(金) 13:21:25 ID:83jDSzfT0
whiterの亜種か
自己解決
272[名無し]さん(bin+cue).rar:2008/02/15(金) 20:53:46 ID:LpmqUaOT0
1年前くらいに流行ったエロゲとかインストすると
「通報しますた」って表示されるウイルス名なんだっけ?

よろしくおねがいします。
273[名無し]さん(bin+cue).rar:2008/02/15(金) 21:43:58 ID:6kAzdqeD0
こちらこそよろしく。
274[名無し]さん(bin+cue).rar:2008/02/16(土) 02:02:27 ID:jB9K3zRV0
自己解決しました
275[名無し]さん(bin+cue).rar:2008/02/17(日) 00:25:31 ID:Hq0U4ZY/0
普通プログラムとかISOとかexeの入ってるものは1ヶ月か2ヶ月ぐらい様子見てから
起動するもんじゃないか?
漏れの認識が間違ってるの?
276[名無し]さん(bin+cue).rar:2008/02/17(日) 06:19:18 ID:LBWHi0bX0
このスレにいるのは命知らずの特攻野郎ばかりだぜ?
ガキはおうちに帰ってママのミルクでも飲んでな。

間違ってるけど敢えて指摘せずにいつか自ら成長することを望む優しさ。
277[名無し]さん(bin+cue).rar:2008/02/17(日) 06:22:50 ID:t0geOHdi0
特攻する人がいなかったら
1ヶ月どころか何年様子見ても意味ないんだぜ
278[名無し]さん(bin+cue).rar:2008/02/17(日) 08:18:26 ID:RhrTYHcH0
ブラジャーからミサイルまで何でも手に入れて見せるぜ!
279[名無し]さん(bin+cue).rar:2008/02/17(日) 10:07:32 ID:z1iBa9Jo0
このスレに報告されるほとんどが常駐していない新参でしょ
280[名無し]さん(bin+cue).rar:2008/02/17(日) 10:11:03 ID:FgTTIvVY0
>>278
それでも童貞なのは何故なんだぜ?
281[名無し]さん(bin+cue).rar:2008/02/17(日) 10:15:12 ID:LBWHi0bX0
>>278は色男ですよ?
282[名無し]さん(bin+cue).rar:2008/02/17(日) 13:01:17 ID:v/v4KRTn0
何色?
283[名無し]さん(bin+cue).rar:2008/02/17(日) 14:07:46 ID:5X97+S930
土留色
284[名無し]さん(bin+cue).rar:2008/02/18(月) 18:46:39 ID:IQe/1cxR0
十色
285[名無し]さん(bin+cue).rar:2008/02/19(火) 17:34:38 ID:dlM9jXbs0
喪主
286[名無し]さん(bin+cue).rar:2008/02/20(水) 09:32:39 ID:qsIvSHrD0
daemon toolsの設定の変更って必要?
マウントした際に、実行ファイルの自動実行されてないから大丈夫だと思うけど。
287[名無し]さん(bin+cue).rar:2008/02/21(木) 06:26:31 ID:yGYEaKx90
自慢じゃないが、まだ一回も発動させたことない。
落としたファイルには8割がた入っているが。
288[名無し]さん(bin+cue).rar:2008/02/24(日) 11:02:15 ID:qobpjV6N0
んあー
289[名無し]さん(bin+cue).rar:2008/02/24(日) 21:50:53 ID:wuuhznEj0
ほあー
290ひみつの文字列さん:2024/12/28(土) 19:16:44 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
291[名無し]さん(bin+cue).rar:2008/02/26(火) 17:08:37 ID:4KjqAUOe0
メモ帳で
292[名無し]さん(bin+cue).rar:2008/02/29(金) 03:48:57 ID:w8Ev1OKX0
イージス艦情報持ち出し3佐の所在不明 海自幹部情報流出で
http://sankei.jp.msn.com/affairs/crime/080229/crm0802290145006-n1.htm

>ファイル交換ソフト「ウィニー」を通じて自衛隊の資料が外部に流出していることが判明。
293[名無し]さん(bin+cue).rar:2008/02/29(金) 06:13:37 ID:RRo6DQaF0
オートランを切ると何か弊害とかありますか?
294[名無し]さん(bin+cue).rar:2008/02/29(金) 09:50:08 ID:o6bx82F20
めんどくさくなる
295[名無し]さん(bin+cue).rar:2008/02/29(金) 18:06:17 ID:Mru09ojp0
296[名無し]さん(bin+cue).rar:2008/02/29(金) 18:18:28 ID:6BUysHW40
めがねの兄ちゃんの画像のファイルばっかり
落ちてくる。
しかも、ウイルスチェックでかからないのだが?
これってやっぱりウイルスなんだよね?
297[名無し]さん(bin+cue).rar:2008/02/29(金) 18:29:40 ID:Ku3G3vxm0
ウイルスの残骸ね
298[名無し]さん(bin+cue).rar:2008/02/29(金) 18:32:56 ID:toq1Mmml0
まじ?俺もそれダウンした事あるわー。
299[名無し]さん(bin+cue).rar:2008/02/29(金) 18:45:09 ID:uons5nrI0
無害だから安心せい
300[名無し]さん(bin+cue).rar:2008/03/01(土) 17:01:34 ID:5o/dsBNV0
ウィルスとは別物なのか、bug.exeとかいうのにひっかかったぞ。
画面が暗転するだけかと思いきやコツコツ貯めてた動画ファイル、全部消去された
復元の仕方誰か教えて・・・
301[名無し]さん(bin+cue).rar:2008/03/01(土) 18:05:43 ID:Dn4bdxa/0
消えた物は無理
302[名無し]さん(bin+cue).rar:2008/03/01(土) 19:38:05 ID:5o/dsBNV0
調べたが復元ソフトで戻せるらしいな。
お勧めなんてある?
303[名無し]さん(bin+cue).rar:2008/03/01(土) 19:52:44 ID:Dn4bdxa/0
復元ソフトが完全に戻してくれないことも調べるべき
大きい動画なんてなおのこと
304[名無し]さん(bin+cue).rar:2008/03/01(土) 19:57:36 ID:Dn4bdxa/0
ああ冷たいこといってごめんね
フリーのは復元とかDataRecoveryが妥当かな
305[名無し]さん(bin+cue).rar:2008/03/01(土) 19:58:22 ID:Q4ghvv5x0
>>302
残念ながら既に手遅れです‥ざまぁwwww
306[名無し]さん(bin+cue).rar:2008/03/01(土) 21:02:45 ID:5o/dsBNV0
復元できたけどかなり時間かかるな。
復元できない物があれば落とし直すか。
サンクス>>304
307[名無し]さん(bin+cue).rar:2008/03/02(日) 02:08:47 ID:FgqSLB0v0
>>306
いや、無理なもの多いだろ、上書きで壊れてる可能盛大

って上書き系じゃないのか。 チッw
308[名無し]さん(bin+cue).rar:2008/03/02(日) 13:32:34 ID:hKLFQ8cL0
>>216と同じ症状が出た。
再起動しても、ってこれレジストリとかスタートアップになんかあるんかね。
309[名無し]さん(bin+cue).rar:2008/03/02(日) 17:09:53 ID:YALrdrDN0
アホー
310[名無し]さん(bin+cue).rar:2008/03/03(月) 00:33:56 ID:Pi2pTpY90
>>217

>>216>>308のウィルス(?)だと思う。

ハッシュ:2a6afb8aaba83be978f3365b60d9b5b7 
本体:setup.exe
311ひみつの文字列さん:2024/12/28(土) 19:16:44 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
312[名無し]さん(bin+cue).rar:2008/03/03(月) 14:59:07 ID:EnIM+Ua50
データ移行中にwinnyインストールしてないPCでぬるぽにかかったんだけど
これってセフ?
313[名無し]さん(bin+cue).rar:2008/03/03(月) 20:49:03 ID:fc9mLcyh0
ガッ
314[名無し]さん(bin+cue).rar:2008/03/06(木) 00:56:58 ID:lYHDUVP50
画面上のアイコンなどが重力に従って落ちていくウイルス「NEWTON VIRUS」 - GIGAZINE
ttp://gigazine.net/index.php?/news/comments/20080305_newton_virus/
315[名無し]さん(bin+cue).rar:2008/03/06(木) 17:10:30 ID:JY6v+Fhw0
やっちまった・・・(ω・`
HDDが1個と半分綺麗さっぱり消滅
リカバリー試みるもほとんどファイルサイズ102400バイトの「m9(^Д^)プギャー」になってて修復不可
Whiter系かな?
症状でググっても見つからないんだけども
316[名無し]さん(bin+cue).rar:2008/03/06(木) 20:13:53 ID:5AEgeh/T0
>>315
m9(^Д^)プギャー
317[名無し]さん(bin+cue).rar:2008/03/07(金) 01:06:30 ID:AskM8TdJ0
ちなみにどのファイルだい?
318[名無し]さん(bin+cue).rar:2008/03/07(金) 03:06:30 ID:QRLMrUJ70
>>315
m9(^Д^)プギャー
319[名無し]さん(bin+cue).rar:2008/03/07(金) 03:08:23 ID:Lv+G8v+m0
Whiter系だと思う。
俺も以前「でっていわないwww」って名前のファイルで修復不可になったわ。
320ひみつの文字列さん:2024/12/28(土) 19:16:44 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
321ひみつの文字列さん:2024/12/28(土) 19:16:44 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
322ひみつの文字列さん:2024/12/28(土) 19:16:44 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
323[名無し]さん(bin+cue).rar:2008/03/07(金) 14:25:52 ID:S9npkVgc0
BISHOPw
324[名無し]さん(bin+cue).rar:2008/03/08(土) 09:50:15 ID:dhlJc1PJ0
ほうほう
325[名無し]さん(bin+cue).rar:2008/03/08(土) 14:42:17 ID:VyO0el7h0
BISHOPのアレって進化してたのか
以前はファイル名変更するだけで無差別ファイル削除っていう荒業はやってなかったような
326[名無し]さん(bin+cue).rar:2008/03/09(日) 01:33:01 ID:Ldk/2cN/0
VISTAなんですが
327[名無し]さん(bin+cue).rar:2008/03/12(水) 23:43:59 ID:CBv2JD1i0
お笑いニュース

ウイルスバスター公式サイト、ウイルスによって改ざんされる【Trend Micro】
http://namidame.2ch.net/test/read.cgi/news/1205311741/
328[名無し]さん(bin+cue).rar:2008/03/13(木) 04:14:59 ID:KanLmEAb0
ほとほと愛想が尽きた。
ここまで付き合ってきた俺涙目orz
329[名無し]さん(bin+cue).rar:2008/03/13(木) 11:08:27 ID:IHTaesSP0
改ざんされた状態のサイトのスクリーンショット見てみたいんだが
330[名無し]さん(bin+cue).rar:2008/03/14(金) 16:01:19 ID:eeU6smU90
Vectorでスパイウェア配布中!
http://namidame.2ch.net/test/read.cgi/news/1205437987/


http://pc11.2ch.net/test/read.cgi/software/1191830557/45-
45 名前:名無しさん@お腹いっぱい。 [] 投稿日:2008/03/10(月) 00:57:40 ID:R4WFNv7M0
ttp://www.vector.co.jp/soft/cmt/winnt/util/se156715.html
ソフト名: DDChecker Ver5.3
ソフトの種類: シェアウェア1,365円(税込)
作者: WATANABE.

"http://www.nbstation.com/ddcx/ddc_win_reg.php"
"http://www.nbstation.com/ddcx/ddc_win_use.php"
"http://www.nbstation.com/ddcx/check.php" あたりにアクセスし、
PCメーカー名, MACアドレス, CPU情報, 物理メモリ量,
OS名, OSプロダクトID, OS登録者名, コンピューター名, ユーザー名等を送信

48 名前:名無しさん@お腹いっぱい。 [sage] 投稿日:2008/03/13(木) 19:52:54 ID:6j4ZQDV/0
WireSharkによる調査結果

>"19","1.458655","192.168.11.2","202.248.237.142","HTTP","POST /ddcx/ddc_win_use.php HTTP/1.0"
>"21","1.466680","192.168.11.2","202.248.237.142","HTTP","Continuation or non-HTTP traffic"

POSTデータのダンプ画像
ttp://ura.s2.x-beat.com/src/ar21300.jpg

Who is
http://whois.ansi.co.jp/?key=nbstation.com
331[名無し]さん(bin+cue).rar:2008/03/14(金) 23:48:33 ID:sJP+6oB80
>>330
Gmailのシェアの話もあるな、シェアだけど

http://slashdot.jp/security/article.pl?sid=08/03/12/050202
332[名無し]さん(bin+cue).rar:2008/03/16(日) 16:50:34 ID:Ya7sLNvX0
やられた〜
キャッシュ280G喰われた
333[名無し]さん(bin+cue).rar:2008/03/16(日) 23:15:47 ID:oxE17ycd0
((;゚Д゚)ガクガクブルブル
334[名無し]さん(bin+cue).rar:2008/03/17(月) 09:30:30 ID:MRf6gJPO0
はうわああぁ、あぅあぅ〜(´д`;)
335[名無し]さん(bin+cue).rar:2008/03/18(火) 00:06:26 ID:dZqmQM240
598 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2008/03/17(月) 23:34:35 ID:NuFfBbNm0
【Winny】ウィニーほか著作権侵害に警鐘 京都府警に感謝状【ソフト協会】
http://mamono.2ch.net/test/read.cgi/newsplus/1205759836/

nyつこうたら感謝状もらえたwww
336[名無し]さん(bin+cue).rar:2008/03/18(火) 00:11:23 ID:zVzaqX8Z0
何が警鐘だよ
利権ヤクザが
337[名無し]さん(bin+cue).rar:2008/03/18(火) 00:47:04 ID:BrslsWN30
さすが京都腐w
338[名無し]さん(bin+cue).rar:2008/03/18(火) 22:54:53 ID:TW8CC6Jv0
さっきウイルス入りのzipファイルをwin rar使わずに解凍しちゃって・・・

System idle Processがいきなり99%とかになってるんだけど・・・
他人がこっちのパソコンを見てたりするってこと?
スキャンしても何も反応ないし・・・
339[名無し]さん(bin+cue).rar:2008/03/18(火) 23:26:28 ID:NpU/B7Qj0
こんな下手な釣りを良く書き込めたもんだ
340[名無し]さん(bin+cue).rar:2008/03/18(火) 23:28:46 ID:TW8CC6Jv0
>>339 釣りではないのですが。
釣りと取られるとしたら大丈夫なようですね
無駄な労力を使わせてしまい申し訳ありませんでした。
341[名無し]さん(bin+cue).rar:2008/03/19(水) 12:13:13 ID:1DmNDf8o0
>>339
釣りだと思うならスルーしろよ
342[名無し]さん(bin+cue).rar:2008/03/19(水) 17:56:19 ID:FazjrBvO0
しかし釣り以外に受け取りようもない書き込みではあるな
343[名無し]さん(bin+cue).rar:2008/03/20(木) 01:05:18 ID:7C9w/u6o0
まずidleを辞書でひこうぜ。。。
344[名無し]さん(bin+cue).rar:2008/03/20(木) 05:20:21 ID:abkP6OR10
スレ違いだったら申し訳ないんですが、
345[名無し]さん(bin+cue).rar:2008/03/20(木) 05:20:49 ID:abkP6OR10
拡張子がmp3やaviのファイルのタグにウイルスの情報を埋め込み、
実行すると感染するウイルスは本当にあるのでしょうか?

あったら、それに対する対策とかはあるのですか?
347[名無し]さん(bin+cue).rar:2008/03/20(木) 05:24:33 ID:XcIusqPO0
無いとは言えない。
対策は、怪しいファイルに手を出さない。感染しても被害の出ない環境を作る。等。
ちなみにmp3やaviは再生するべきもので、実行するものじゃない。
348ひみつの文字列さん:2024/12/28(土) 19:16:44 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
349[名無し]さん(bin+cue).rar:2008/03/21(金) 21:11:49 ID:oNoCnWOU0
>>348
でもexeなんだよね?
踏まなきゃいいだけじゃないの?
350[名無し]さん(bin+cue).rar:2008/03/21(金) 21:28:50 ID:2fVN26bn0
>349
上のやつ確保したがmdf+mdsだわ。
351[名無し]さん(bin+cue).rar:2008/03/21(金) 21:32:26 ID:tYoD1fyF0
CD自動起動型の奴なの?
352[名無し]さん(bin+cue).rar:2008/03/21(金) 23:51:46 ID:oNoCnWOU0
>>350
んじゃあさ、オートラン切ってある端末なら、
デーモンで読み込んでも平気だよね。
その状態でウイルスチェックしても判別できない未知の奴かな?
353[名無し]さん(bin+cue).rar:2008/03/22(土) 00:09:47 ID:yCpA+EHy0
>>346
あっても avi .exe程度
354[名無し]さん(bin+cue).rar:2008/03/22(土) 00:31:09 ID:uUi+qYrx0
Autorun.infに書かれた実行ファイル(setup.exe)を下記に提出すれば
単純なトラップは一部のソフトで検出される可能性はある
http://www.virustotal.com/jp/
355[名無し]さん(bin+cue).rar:2008/03/22(土) 10:55:27 ID:epK81Of00
unicodeのLROとか使って.exeを.aviに見せかけてるとか
拡張子の前に空白入れまくってるファイルとかくらいだ
あとメディアファイルを再生させてウイルスに感染させる方法は
再生ソフトに脆弱性あればそこを付くとかだけど難しいところだ

データを直接判別するメディアファイルではなくプレイリストファイルとか
メディアファイルと仲介する用途のファイルならもしかしたらできるかもな
356[名無し]さん(bin+cue).rar:2008/03/22(土) 16:25:19 ID:2tWKGSv+0
>>355
> unicodeのLROとか使って.exeを.aviに見せかけてる

これって Winny 扱えないんじゃなかったっけ?
357[名無し]さん(bin+cue).rar:2008/03/22(土) 16:26:48 ID:eXVwyPwm0
アーカイブしときゃええがな。
358[名無し]さん(bin+cue).rar:2008/03/22(土) 22:10:03 ID:HL0xQEH60
>>357
実例ってあるの?
359[名無し]さん(bin+cue).rar:2008/03/23(日) 18:29:57 ID:wR7gylB00
キンタマ系って感染したことないけど、

nyのシステム情報のアップファイル個数や
アップファイルフォルダ個数が
その分増えるの?

360[名無し]さん(bin+cue).rar:2008/03/24(月) 11:14:09 ID:/oyLSLIi0
>>358
ある

>>359
増える
キンタマ系のP2Pネットワークへのファイルアップロードは
winnyの設定ファイルを弄って設定してないフォルダを
アップロード領域に組み込む所まででキンタマ系自体が
winnyのP2Pネットワークを利用してバックグラウンドで
ファイルアップロードするという動作は実装されてない。
データの垂れ流してるかどうか確認するなら起動時に
アップファイルやアップフォルダの個数をチェックするだけでも良い

対して山田系はウイルス事態にファイルアップロードや
ネットワーク構築の機能を備えている
361[名無し]さん(bin+cue).rar:2008/03/24(月) 22:18:49 ID:KEhYGyct0
【使用OS】XP
【WindowsUpdateしてるか】している
【使用AntiVirusソフト】AVG/Spybot
【AntiVirusをUpdateしてるか】している
【Winnyのバージョン】2.0.0.0
【Winny歴、総DL量】1年以上 1000未満(キャッシュは消)
【テンプレを読んだか】読んだ
【何をしたらそんなことになったのか】
zipを解凍(極窓でファイル判別→zipだったのでWINRARで中身確認。
とくに怪しいところはないので解凍→解凍はできたけど、エラーがでました(すぐ消したので詳しくは不明)
【症状、具体的に分かる限りすべて書く】
続く...
362[名無し]さん(bin+cue).rar:2008/03/24(月) 22:22:10 ID:KEhYGyct0
山田チェッカーでキンタマの可能性が有りとでました。

HKEY_LOCAL_MACHINE内の自動実行を検索しています・・・
svchostエントリが見つかりました。
ファイルパス:"C:¥WINDOWS¥system32¥drivers¥¥svchost.exe / driver-auto
WORM_ANTINNY.ABまたはTROJ UPBIT.Aの可能性有り

(なぜかかけないので細かくてすみません)
363[名無し]さん(bin+cue).rar:2008/03/24(月) 22:23:50 ID:KEhYGyct0
Microsoft Windows悪意のあるソフトウェアの削除ツール (KB890830)ではなにもみつかりませんでした。

「キンタマ」でCディスクを検索しても何も出てきません。
Upfolder.txtに変化はありません。(感染したと思われる時間の前後nyは起動してません)
ユーザー名.txtなども見つかりません。

C:¥WINDOWS¥system32¥drivers¥svchost.exeはありません
ユーザー名で実行しているsvchost.exeもありません。
HKEY_LOCAL_MACHINE¥SOFTWARE¥Microsoft¥Windows¥CurrentVersion¥Runには
ctfmon.exe/Tea Timer.exe/Google Toolbar Notifier.exeが表示されました。

アドバイスお願いします、感染しているんでしょうか?

>361-363までが質問です。
364[名無し]さん(bin+cue).rar:2008/03/24(月) 22:31:17 ID:fjoKSJcu0
>>361
少なくとも解凍・書庫の閲覧だけで実行されるものはないよ
365[名無し]さん(bin+cue).rar:2008/03/24(月) 23:09:36 ID:KEhYGyct0
なぜ山田ちぇっかーでキンタマかも?っといわれるのでしょうか。
他のソフトではまったく見つかりません。

今、また
http://jp.trendmicro.com/jp/threat/extermination_tool/index.html
Winny悪用ウイルス駆除ツール
やってみたんですが、やっぱり大丈夫だったし。
366[名無し]さん(bin+cue).rar:2008/03/24(月) 23:11:41 ID:g6udl5wZ0
C:\WINDOWS\system32\drivers\\svchost.exe / driver-auto

でぐぐれ。
367[名無し]さん(bin+cue).rar:2008/03/24(月) 23:44:32 ID:KEhYGyct0
>>366
どもです。
HijackThisで
C:\WINDOWS\system32\drivers\\svchost.exe / driver-autoをFixしてみました。
山田チェッカーは異常なくなりました。

レジストリエディタをみる限りsvchostはありません。
感染していたけど、活動していなかったとみていいのでしょうか?
相変わらず、キンタマというファイルは見つかっていません。
368[名無し]さん(bin+cue).rar:2008/03/24(月) 23:54:47 ID:g6udl5wZ0
過去に感染し駆除された跡、あるいは未知の亜種。
対処法は徹底的な監視解析かクリーンインストール。

または無視。
369[名無し]さん(bin+cue).rar:2008/03/25(火) 00:10:05 ID:Wspa0MoO0
日曜日にチェッカーしたときは平気だったので(それから出かけてたし)
やはり、月曜の夜にzipを解凍したときになんかあったんだと思います。
(ちなみにMXで落としたファイルだったんですが)
nyには触らず、一度まっさらにしてもらうように頼んでみます。

ありがとうございました。
370359:2008/03/25(火) 14:03:13 ID:9o7kKc9S0
>>360

レスありがと!
371[名無し]さん(bin+cue).rar:2008/03/25(火) 14:16:56 ID:lrsheMz+0
キャッシュ化して流出させるウイルスってなかったっけ?その昔聞いたような気がしないでもない
372[名無し]さん(bin+cue).rar:2008/03/25(火) 14:22:58 ID:lrsheMz+0
ごめ。忘れて
373[名無し]さん(bin+cue).rar:2008/03/27(木) 19:48:11 ID:yz4iLpTk0
1つの家に4部屋、別々の4台パソコンがあって、2台→win2台→macだとします。
ADSLでつないでる環境で
1台のwinにnyをいれて、感染したとすると

情報が漏れるのは、感染したwinマシン1台にとどまるんですか?
374[名無し]さん(bin+cue).rar:2008/03/27(木) 19:53:03 ID:1fLgaPHQ0
漏らそうと思えば全部から漏れる。
375[名無し]さん(bin+cue).rar:2008/03/27(木) 19:55:29 ID:e6BotM2V0
>>373
他の3台で感染ファイルを実行したり参照しなければ問題ないだろ
こんな事を聞くレベルならP2Pはやめた方が良いと思うぞ
376[名無し]さん(bin+cue).rar:2008/03/28(金) 01:56:40 ID:o8b+BvvU0
見事な春休み

流れてくるデータの9割くらいがウイルスってw
逮捕者出てから暫くまったく見かけなかったのに
377[名無し]さん(bin+cue).rar:2008/03/28(金) 02:12:22 ID:4QTPZ6/I0
今度の休みは新種ないかもね
378[名無し]さん(bin+cue).rar:2008/03/28(金) 11:05:46 ID:ghorbCN/0
>>375
ローカルにDNS情報書き換えられて中間者攻撃でアウトっていう筋書きがある。
379[名無し]さん(bin+cue).rar:2008/03/28(金) 23:19:33 ID:Hc1vyVWn0
絶対なんて無いんだからなぁ
380[名無し]さん(bin+cue).rar:2008/03/30(日) 13:33:13 ID:BCwggAGG0
ho
381[名無し]さん(bin+cue).rar:2008/03/30(日) 21:53:28 ID:VaL03XZ70
syu
382[名無し]さん(bin+cue).rar:2008/04/02(水) 05:08:45 ID:nISmolNj0
winny起動すると即
空のcacheに10数個の1kbyteファイルが出てくるんだけど
ウイルス?
383[名無し]さん(bin+cue).rar:2008/04/02(水) 05:09:25 ID:qXC5jJQp0
おまえの存在がウイルス
384[名無し]さん(bin+cue).rar:2008/04/02(水) 05:10:52 ID:nISmolNj0
しまった変なの来ちゃったか…
アゲなきゃよかった失敗
改めて
winny起動すると即
空のcacheに10数個の1kbyteファイルが出てくるんだけど
ウイルス?
385[名無し]さん(bin+cue).rar:2008/04/02(水) 05:24:01 ID:92wyhTG60
おまえの存在がウイルス
386382:2008/04/02(水) 05:51:38 ID:myZMB1tz0
自己解決しました。
387[名無し]さん(bin+cue).rar:2008/04/02(水) 11:51:46 ID:I23KIOQn0
winny2.0b7.1がどこかにメール送ろうとするんだけど
388[名無し]さん(bin+cue).rar:2008/04/02(水) 14:07:55 ID:nISmolNj0
自己解決してないんだけど
winny起動すると即
空のcacheに10数個の1kbyteファイルが出てくるんだけど
ウイルス?
詳しくない人が変なこと言って邪魔してくるのやだ。
揚げ足とかいらないよ。
詳しい人お願いします。
389388:2008/04/02(水) 14:20:20 ID:EZnU492x0
誤爆しました。吊ってきます
390388:2008/04/02(水) 15:56:43 ID:+dZ/24PT0
今浴室でムトーハップとサンポールを混ぜてます。
忙しいのでまたきます。
391[名無し]さん(bin+cue).rar:2008/04/02(水) 22:06:27 ID:2ni9mLKs0
似非キンタマに引っかかったのに気づかずに2ヶ月経ってた。
手動駆除できたけどオンラインスキャンは反応しないし、いい加減対応汁。
因みに感染源はぱちゅコンだった。
392[名無し]さん(bin+cue).rar:2008/04/05(土) 21:06:34 ID:XfbrEsUg0
川合走す
393[名無し]さん(bin+cue).rar:2008/04/06(日) 15:53:06 ID:ZCL3Dx6X0
>>388
マジレスすると、それはかなり凶悪なウィルス。いますぐパソコンを窓から投げ捨てないと大変な事に・・・
といいたいがあまりにくだらんのでやめとく。

nyやってりゃキャッシュがちょっとずつたまっていくのは普通。 つーかなんでここで(ry
394[名無し]さん(bin+cue).rar:2008/04/06(日) 17:11:23 ID:z9SVyD7W0
いやそれが勝手が違うんですよ
キャッシュを全部消して
その後winny起動するといきなり10数個のファイルが現れるんですわ。
もちろんwinnyでは何もダウンロードリストには入ってませんのです
誰か詳しい人教えて欲しいです
395[名無し]さん(bin+cue).rar:2008/04/06(日) 18:50:18 ID:YJ9/+Ku90
>>394

それが仕様だよ・・・
396[名無し]さん(bin+cue).rar:2008/04/06(日) 18:56:52 ID:5k9I8wRH0
>>394
「winny 転送」でググってこいカス
397[名無し]さん(bin+cue).rar:2008/04/07(月) 23:24:41 ID:yAIggMXd0
ぱちゅコンでやっちまったぜ・・・。レジストリ、一見変わってないんだが。。。。
398[名無し]さん(bin+cue).rar:2008/04/07(月) 23:36:45 ID:5SbGKmKF0
>>395
そっそうなんですか
今までなかったと思うんですがそうなんだ…。
396さんどうもありがとうございます。カスだなんて勿体お言葉です。
実体すらないシミでいいです。ありがとうございました。
399397:2008/04/07(月) 23:55:38 ID:yAIggMXd0
消えた・・・・かな?upフォルダにキャプ画像追加のみならいいんだけど。
400[名無し]さん(bin+cue).rar:2008/04/08(火) 01:37:47 ID:r2wI8y7S0
最新のキンタマ事情ってどうなってんの?
テンプレにある確認方法で最新のウイルスでも感染確認は可能?
401[名無し]さん(bin+cue).rar:2008/04/08(火) 05:37:10 ID:tZl3cmuQ0
>>311踏んだ・・・・(´;ω;`)
402401:2008/04/08(火) 05:56:00 ID:tZl3cmuQ0
C:\WINDOWS\Mediaのファイルが何個かみっくみくにされてるのはわかったんだけど
他に被害が出ているのかどうかが分からない・・・
403[名無し]さん(bin+cue).rar:2008/04/09(水) 00:06:59 ID:RIFD9w1D0
ひさびさにHangameやろうとしたら
どのゲームもゲームスタートをクリックすると
一瞬なぜか東方緋想天が起動して終了するっていう動作するんだけど
なにがどうなってるやら/^o^\
東方緋想天自体はアンインスコっていうか削除済みだし
HangemeもクライアントアンインスコしたりキャッシュやActiveX削除したりしたけど相変わらず
レジストリがどこか書き換えられてたりするんだろうか・・
404[名無し]さん(bin+cue).rar:2008/04/09(水) 00:28:25 ID:LEbW848W0
exeは無視してたんだけど
.e eファイルってのが落ちてきてなんか不安です

キャッシュ変換終了したはずなのになぜかダウンフォルダにそのファイルが無い
気になってもっかいキャッシュ変換してみたら
すぐは消えないんだけど時間が経つと勝手に消えた
何回かキャッシュ変換してみたけどやっぱり同様で勝手に消えるファイルみたいです
そのファイルが勝手に消えるって事意外は何も起きてませんが
怖くてキャッシュからも消しときました

.eって拡張子のままじゃなんにも関連付けられてないからウィルスでも平気だと思ってたんですが
関連付けのない拡張子でも安心できないものなんでしょうか?
405[名無し]さん(bin+cue).rar:2008/04/11(金) 22:24:28 ID:tDD4qy/50
パソコンが勝手に再起動した→タスクバーに緑色の盾のマークが一瞬出た→オタク顔の男の写真が一枚あった

これなんてウイルス?
406[名無し]さん(bin+cue).rar:2008/04/11(金) 22:34:32 ID:n2kMSjHp0
>>405
仁義なきキンタマ
407[名無し]さん(bin+cue).rar:2008/04/11(金) 22:51:36 ID:tDD4qy/50
>406
405だけど、これって感染したのかな?
今一生懸命調べているけど
408[名無し]さん(bin+cue).rar:2008/04/11(金) 22:57:44 ID:FSxBniwA0
>>407
被害拡大する前に早く回線切った方がいいぞ
409[名無し]さん(bin+cue).rar:2008/04/11(金) 22:58:23 ID:HrHeLObX0
何でそうなったんだ?
410[名無し]さん(bin+cue).rar:2008/04/11(金) 23:05:39 ID:aic6stsD0
まったく関係ないけどルーター噛ましてなかった時は
フレッツ接続ツールのせいでPCが落ちまくった
411[名無し]さん(bin+cue).rar:2008/04/12(土) 02:53:06 ID:cF/F3AUl0
>>405
マイ ピクチャ ウィルス

自分だろ
412[名無し]さん(bin+cue).rar:2008/04/12(土) 23:38:01 ID:rPpQQSh/0
prpcui.exeが常駐してる
もうオシマイだ!!!!
413[名無し]さん(bin+cue).rar:2008/04/13(日) 20:59:06 ID:GF4BGzW00
>>311
http://kjm.kir.jp/pc/?p=56075.jpg
これですよね?
サウンドの設定は直したので実害は無いですがこのウィンドウがウザイっちゃウザイ。
バスター、Spybot、Ad-Awareでもヒットせず。
414[名無し]さん(bin+cue).rar:2008/04/13(日) 21:27:17 ID:6+7M1y8C0
今スキャン中だけどさっそくウィルス反応でた
ny以外感染経路が思いつかんがnyで感染してはいないはず
415[名無し]さん(bin+cue).rar:2008/04/14(月) 17:24:49 ID:DEkXLotK0
AVGとAvast!以外のアンチウィルスソフトで何かお勧め内科医?
416[名無し]さん(bin+cue).rar:2008/04/14(月) 17:32:20 ID:n2h/RS790
ういるすばすたーでいいよもう
417[名無し]さん(bin+cue).rar:2008/04/14(月) 20:08:56 ID:VlBK+7z00
Antivir
418[名無し]さん(bin+cue).rar:2008/04/15(火) 02:35:30 ID:5N/kfQ9e0
有料のウィルス対策ソフトを勧められる

懲りずにnyで落とそうとする

またウィルスに引っかかる
419[名無し]さん(bin+cue).rar:2008/04/16(水) 02:16:32 ID:h9O5f89G0
avira
420[名無し]さん(bin+cue).rar:2008/04/16(水) 03:33:52 ID:sWgfQ+wq0
ねらー
421[名無し]さん(bin+cue).rar:2008/04/19(土) 02:03:52 ID:/fiDTD2s0
system32に拡張子のないファイルがあるから、なんだろと思ってメモ帳に突っ込んでみたら
Kドライブの中身が列記されてたんだけど、これって何かウイルスに感染してんのかな?
422[名無し]さん(bin+cue).rar:2008/04/19(土) 11:59:55 ID:C4Haihsv0
ご愁傷様
423[名無し]さん(bin+cue).rar:2008/04/20(日) 00:29:02 ID:0v4zUtGV0
検知できないアンチウイルスソフトが(ry
424[名無し]さん(bin+cue).rar
age