【衝撃!!】マドカターン&ヒカルターンはウイルスだった!!
2zusa-
やばー
バッドターンのことだろ
ジョークソフトの上にトロイ入りかよ、、最悪だな
7 :
開店寿司 SYDfa-01p1-177.ppp11.odn.ad.jp:02/01/27 05:17 ID:qVGIK/Yf
オナニー上手の手にかかっちゃえば、こんなもん3擦り半で昇天!
でござます。
まじかよ、感染者相当いるじゃん
林 啓文は捕まるのか?
vectorで堂々とウイルス配ってたこと合っただろ
感染ファイル配布
とりあえず貼っとく (シマンテックより)
Hikaru
ウィルス名:
Hikaru
感染場所:
フロッピディスクブートセクタ
win.ini の run= が空欄だったら問題なし?
そいえば、このあいだから何もしてないのに
フロッピードライブがガガガッとか音を立てることが……。
初心者板より転載
1.PC起動時に「F8」キーを連打してセーフモードで起動
2.「スタート」-「検索」-「ファイルやフォルダ」でmadoka.exe、madoka.log、ozawa.exe、ozawa.logを検索し削除
(madoka.log、ozawa.logは無いかもしれないので無ければ気にしない)
3.Windows98の場合はC:\Windows\win.iniを開き
run=ozawa.exeと書かれてるところの ozawa.exe の部分を消去し上書き保存
(Windows2000の場合はC:\WINNT\win.iniなんだろうけどWindows2000では試してないから
win.iniに上記のrun=ozawa.exeが記入されてるかは不明)
4.PCを通常起動
>>13 うちのHDD何もしてないのにキィーキィーいってるんだが・・・
中に鈴虫でもいるような音で
17 :
名無しさん?:02/01/27 05:25 ID:cQ0rs1z1
ただたんにWINDOWSふぉるだに勝手にコピーされるだけだろ?
ただたんって誰だ?
hikaruもなの?俺入れてたよ
高島忠夫
>>17 ただたんに、ハックされてるってことだよ。
>>22 トロイの美味しい調理法教えてつかさい!!
hikaruからはozawa.exeは検出されていません
ウィルススキャンしたけど出ないよ。
アップデーロ済みで。
hikaruがウイルスとして掲載されているのは
ジョークソフトのように危害は加えないが
迷惑をかけるソフトすべてをウイルスとされているからではないでしょうか?
29 :
19:02/01/27 05:34 ID:???
hikaruがあdんだん立体的になってきたんですが・・
いいから誰か簡潔にまとめろヤ
わけわからん
西田ひかるがO-157に感染したって事?
誰かウイルスバスターでスキャンかけて
hikaruからozawa.exeを検出した人いますか?
正確な情報がほしいんです。
キボン!!
>>34 ようするに、ひかるとまどかは、トロイの木馬っていうウイルスだったんですね。
まどか… 可愛かったなあ。
あの頃俺は…
ウイルスバスターでスキャンする意味あんまりないと思うけど。
URL貼ったヤツ責任取れよ
糞が
ベクターに責任あるの?
>1のリンク先
・手動削除手順:
1)不正プログラムの自動起動設定を削除します
:Windowsのシステムエディタ(SYSEDIT.EXE)などを使用して
"SYSTEM.INI"及び"WIN.INI"の記述を修正してください:
修正例:
・"WIN.INI"の"Run="の項目を修正
修正前:"Run = ozawa.exe"
↓
修正後:"Run ="
2)マシンを再起動しワクチンソフトでウイルス検索を行って
発見したファイルをすべて削除してください。
ノートンでは検出できなかったんです。
あとフリーソフトのトロイバスターを使った結果
madokaからはexeが検出されましたが
hikaruからは検出されませんでした
hikaru確か実行したような気がするんだけど
ウイルスバスターは何も言ってない
runも空欄だし。
感染してないのかな。
今問題のexeが出てこなかった以上
もし本当にhikaruが危害を加えるウイルスなら
>>44の削除方法だけでは不十分という事になります
>>43 トロイだからね。 普通に検索して削除すればいいよ。
あとwin.iniのrunの部分を書き換えればいいと思う。
昨日、久々に半角逝ってリンク踏んだら怖いお姉さんに「ギャーーーーーー」って
言われてチビリそうになりましたがこれですか?
実は被害が大きいのは
オカルト板住人じゃなくて半角だたーりして(w
個人的確認済情報
HIKARUはウイルスバスタの最新版でひっかかりません
MADOKAはひっかかります
HIKARUは未知の可能性があるので実行しないのが無難と思われ
実行してしまった場合はどうしませう?わからん スマソ
>>48 氏蘭
Javaをオフにして逝ったら動かなかったから
Javaを通して感染するウイルスがはいっていたら
ウイルスって事になる
きまぐれオレンジロードかよ!
ウイルスバスターがまだ対応してないだけなんじゃないの?
最近でしょ?発覚したの
hikaruがトロイとして書かれているのは
さっきも書いたように迷惑なためウイルスとされ
単体で起動するからトロイとされているのでは?
>>54 マジで?
恐くて見れないスレで載ってるから見ちゃったよ・・・
xpにはrunってないみたいなんだけどxpの人はどうすれば判別できる?
なーんか昔の2chっぽくていいなぁ
実行したことないから俺は平気さ!
平和ボケってこわいー
60はっふまないで!!
llll!lllllllllllllllll, .l,.lll| .ll|.';!,lllllllllllllll;llll,,
lllllllllllllllllllllll'''''''ll.ll'l .'ll!.'',,,,ll'llllllllll!ll,ll
lllllllllll|゙ .,illlllllllli,_ . .illlllllllllllllllll.'lll
lllllllllll! .゙ ..゙'''''''' .|l,lllllll| 'll
lll.li,ll,'' ..l.llllllllll,ll|
lllll'i'lll..;. lllllll,l,lllll:l
llllllliillli!,, _ ,_ ,,l'llllll,'i;llil,
llll'lllllllllllli, .゙゙'::::'゙` .lllllllllllllll
lli,,lllllllllllllll,, _____ .,,lllllllllllllll
lllllllllllllllllllllllllii,_ '' ...゙゙''''゙. ̄`.,,illlllllllllllllllll
lllllllllllllllllllllllllllllll_' .''':::::::::'''゙ ..',lllllllllllllllllllll
llllllllllllllllllllllllllllllllll,,,__ ._,,,illlllllllllllllllllllllll
60はなに?
>>60 サイアク・・
悪質なファイルが検出されました・・・
ぎゃーーーーーーーーーーーーー!!!
だから、どないやねん!なにをすればええねん!
踏むなーーーーーーーーー!
とりあえずウイルスバスターくらいは入れておけってこった
今日バカ売れだな
hikaruの碁
踏めーーーーーーーーーーーーーーーー!
いいや・・
全部消せ
デリれ
消せ
そしてネットから追放しろッ
>70
(((( ;゚Д゚)))ガクガクブルブル
踏んだーーーーーーーーーーーー!
こんなところにも前兆が!!!!!
865 名前:名無しさん? 投稿日:02/01/25 21:02 ID:???
omaega iruutiha daremo kone-yo
866 名前:名無しさん? 投稿日:02/01/25 21:10 ID:???
誰も来ないはずなのに、勝手に
>>865にレスが・・・
∧_∧
(;..´Д`)
( ( つ ⊂ ))
〉 〉く く
( (__)(_.)) ...ガクガク
867 名前:名無しさん? 投稿日:02/01/25 21:45 ID:???
>>865 (((( ;゚Д゚)))ガクガクブルブル
>>82 取り合えずこれは紫じゃない。
光るとゴトはやっちまったが
PC蹴ればウィルス消えない?
オレいつもそうしてんだけど。
オカ板の今日最悪な事件が起こるってこれだったのか・・・
>>86 82はだいじょぶでしょ。トレンドマイクロ
それより これバラマイタのだれyo!!
>>84 お前って奴ぁ・・・お前って奴は!!!
俺は今 泣いているかも知れない。
ラウンジにもこんな奴が居る。そう。俺は幸せといえよう。
勇者に出会えたのだから。
hikaruタンはどんなシャンプー使ってるんですか?
100 :
陽介:02/01/27 05:57 ID:sIR+yGh5
そういえば
今日の午前三時ぐらいに
不正アタックがあったな。。
インタネットセキュリティーがまもってくれたけど。。
マカーは平気だよな・・・
>>99 それ踏んだんだけど、叫び声もブラクラもなかった私っていったい。。。
見た瞬間に電源切ったからかな?ワラ
マカーは見れるのか?
>>99を晒しスレで貼ってた箱が平謝りしてたじゃん。
これもやばいよ。
109 :
名無しさん?:02/01/27 05:59 ID:7evBs6JT
昔、中学生の頃、クラスの男子を気持ち悪いと言って女子数人でいじめてました。
私らのローファーとか舐めさせたり、そのまま顔面蹴ったり、やりたい放題やってました。
そのまま特に問題なく、卒業したんですけど、この前年末に同窓会があって行ってきました・
そしたら、その彼が、すっごくカッコよくなってるんです。女の子の注目をまともに浴びてました。
私も、ちょっと話をしただけで、なんかその子のことが好きになっちゃいました。
話では、今は彼女はいなくて、阪大に通ってるとのこと。
中学の時、あれほどいじめて、勉強だって全然できなかったのに、人って変わるんですね。
そんなところに惚れちゃったみたいです。
2月14日には思いきって告白しようと思います。
みなさんは、昔いじめられてた女の子から告白されたら、どう思いますか?
110 :
名無しさん?:02/01/27 05:59 ID:vBIvfJEh
ついでに
>>60を
調べるとW95.MTXdr
はいらないかもしないけど
W95.MTXdr←これが検出されました(コンマ足りないかも・・眠いスマソ)
うあ、ガイシュツしちった。。
>>109 知るかクソヤロウ
もうだめぽ(;´Д`)
114 :
:02/01/27 06:00 ID:Iuubr0Z2
祭りの予感・・・w
115 :
名無しさん?:02/01/27 06:00 ID:5pRaW0AF
>>99 踏んでからオンラインスキャンしたが異常は無し。
だが踏まないに越した事はないので踏んでない人は踏まぬように。
もうだめぽ(;´Д`)もうだめぽ(;´Д`)もうだめぽ(;´Д`)もうだめぽ(;´Д`)
もうだめぽ(;´Д`)もうだめぽ(;´Д`)もうだめぽ(;´Д`)もうだめぽ(;´Д`)
もうだめぽ(;´Д`)もうだめぽ(;´Д`)もうだめぽ(;´Д`)もうだめぽ(;´Д`)
もうだめぽ(;´Д`)もうだめぽ(;´Д`)もうだめぽ(;´Д`)もうだめぽ(;´Д`)
もうだめぽ(;´Д`)もうだめぽ(;´Д`)もうだめぽ(;´Д`)もうだめぽ(;´Д`)
もうだめぽ(;´Д`)もうだめぽ(;´Д`)もうだめぽ(;´Д`)もうだめぽ(;´Д`)
もうだめぽ(;´Д`)もうだめぽ(;´Д`)もうだめぽ(;´Д`)もうだめぽ(;´Д`)
もうだめぽ(;´Д`)もうだめぽ(;´Д`)もうだめぽ(;´Д`)もうだめぽ(;´Д`)
117 :
名無しさん?:02/01/27 06:01 ID:vBIvfJEh
意味ワカラン文書いちゃった・・・
いいやカンケーないし寝よっと♪
とにかく
>>60はウイルス混入
>>112 スマソ、紫ってどういう意味なんですか。
今危険なリンクはまとめておいたほうがいいかも。
(´・ω・`)ショボーン
逆にこのリンクを利用される気が。
ローファーって何?
靴だよ
4え。rt@
s@4d94
つーか2chに貼ってあるリンクをそのまま踏むのは危険だって認識ないのか?
ハイヒールももこってなんだっけ?
>14のリンク、今日ニュー速で踏んじゃったんだえどダイジョブですかね?
なんかキモイ女の画像(幽霊のつもりか?)が全画面表示されたんですが…
うざかったんで Alt + Esc でwindow切り替えて
Alt + Ctrl + Del で該当タスクを終了させました。
syseditも実行したけど、"run=ナンジャラカンジャラ"に該当するエントリは無かったです
当方 OS:win2000なり
136 :
陽介:02/01/27 06:06 ID:sIR+yGh5
137 :
名無しさん?:02/01/27 06:07 ID:BIIChrvT
マドカタンとヒカルタンってどっちが怖いの?
>>132 上のは数カ月前に踏んだけど、俺マカーだけど影響あるかな?
オカ板が一番被害がでかいんだろうな・・
>>136 ノートンじゃダメっぽい
バスターには反応あり
サポセンに相談。これ最強。しかしネタにされるという危険も伴う諸刃の剣
前にDLしちゃった解凍する前に捨てたけど ダイジョブかな
つーかこの場合、作者はどうなるの?
名前
林 啓文/りん ちいうぇん
ハンドル
林啓文/Chiiwen Lin
これはホントにきまぐれ☆オレンジロードからのネーミングなの?
>>145 確信犯だから50万円以下の罰金、又は懲役15年
150 :
名無しさん?:02/01/27 06:10 ID:5pRaW0AF
>>142 バスターのオンラインスキャンでやったけど反応なかったよ?
151 :
140:02/01/27 06:10 ID:???
誰か答えてくれよ!
ヒカルこえー!
↓
知り合いもビビらしたる!
↓
知り合いの知り合いもビビらしたる!
↓
林 啓文ウマー
>>150 オンラインスキャンは機能制限あるからな
>>154 嘘を嘘と見抜けない人は掲示板の利用はむずかすぃ
158 :
名無しさん?:02/01/27 06:12 ID:sIR+yGh5
感染したらどーすりゃいいんだ?
対処策は?
159 :
140:02/01/27 06:12 ID:???
頼むよ・・・
メタリカの売名行為かも知れん
会社のパソに入れたって奴もいたな。やばいぞ、ありゃ。
HIKARUってなんかの雑誌にも載ってたような。
>>156 機能制限で発見できないなんてことは
まずない。
ヽ(`Д´)ノ ウワァァン
( )
/ ヽ
166 :
名無しさん?:02/01/27 06:13 ID:q0hK2brR
>>140 マカー板に逝って聞いてちょ
詳しい人いるかも
むかつくなぁ・・・・ちくそ!
つーか具体的な被害はどんな感じになんの?
171 :
140:02/01/27 06:15 ID:???
>>169 詳しくは>170のリンク参照。
クラッカーがぼくらのパソンコに侵入できる入り口を作るらしい
被害は入り口から入ってきたクラッカーしだい
ヴェクターって前もウイルス配ったことあったよね?
177 :
名無しさん?:02/01/27 06:17 ID:sIR+yGh5
ozawa.exeとmadoka.exeがHDDにない場合は安心していいのかな?
たしか窓の杜でHikaru宣伝してたな・・・・
ウイルスだったのか…。よかった最後まで踏まなくて。
臆病な俺(・∀・)エライ!!
183 :
名無しさん?:02/01/27 06:21 ID:vBIvfJEh
>>181 しつこいようだけど
一番上は確実にウイルスだよ!
おい1個紫っつーのはどういうこっちゃ!!!!!!!
185 :
名無しさん?:02/01/27 06:23 ID:vBIvfJEh
>>177 今の所はその拡張子がなければ問題ないと思われ
ネンのためhikaru.exeも消したほうが・・・
ヽ(`Д´)ノ モウダメポ!!!
( )
/ ヽ
187 :
オルテガ:02/01/27 06:23 ID:nLjlICG2
>>180 ソースを見る限りでは、女の顔と音声を表示するという命令しか出してない。と思う。
鑑定人はみなさん御退席中ですかな?
みんな半角に移ったっぽいな。。。
お前ら土曜の朝から大変ですね。
190 :
名無しさん?:02/01/27 06:24 ID:vBIvfJEh
ホントもうだめかも・・・
にちようだ
192 :
щ(゚ロ゚щ)ニヱ ◆2ch.aP.s :02/01/27 06:25 ID:vBIvfJEh
金曜の夜からだ(゚Д゚)ゴルァ!!
これ今2ちゃんで一番HOTな話題なの?
>>189 ヒキーはなにもしなくてよいからいいな
今日は日曜日だよ、ぼうや
/ ̄ ̄ ̄ ̄ ̄\
| T U |
| |ι |つ
U||  ̄ ̄ ||
 ̄  ̄
もうだめだぞう
>>191 そうだね。ボケてた。もうすぐおんぷタンに会える!!
(´・ω・`)モウダメポ
199 :
140:02/01/27 06:26 ID:???
新Mac板、人いないよ!!
メタリカそんぐはマカーにもヤバいの?
怖かった〜ね
マカーは仕様が全然違うから注意した方がいいとおもう。
構造も簡単だしな。
いかに2ch全体が平和ボケしてたかよくわかるな。
今までの全部紫じゃなくてほっとしました
205 :
オルテガ:02/01/27 06:27 ID:nLjlICG2
>>199 ウイルス以外の何者でもないので、ほっといた方がいいよ。
たぶんマカーなら平気だろうけど。
>>203 うむ、平気でリンク踏んでた気がする
気をつけよう
>クラッカーがぼくらのパソンコに侵入できる入り口を作るらしい
>被害は入り口から入ってきたクラッカーしだい
当方、初めてなんで優しいクラッカーさんきぼん。
210 :
140:02/01/27 06:28 ID:???
しかも俺のPC、なぜかノートンウィルスバスター入れて無いし・・・
181の3番目が紫なんですけど大丈夫でしょうか
ヒカルまだ
サイトに置いてあるな・・・
消せよ
215 :
140:02/01/27 06:29 ID:???
>>205 でももう踏んじゃったよ・・・うー不安。
でも踏んだの去年の10月頃だったかな。
踏み台
>>211 三番目はメールストームだ!それくらいでガタガタ言うなヴォケッ!!(涙
219 :
211:02/01/27 06:31 ID:???
結論:戦場では臆病者が生き残る。
ghostは大丈夫?
>>205 じゃあ今の所は灰色か…春にはこのPCも買い替えだし、取り敢えず落ち着くか…。
踏んでないけど何か
コワイからスキャン中〜
当方、ozawaを以前起動してしまいました。
オンラインスキャンをかけた所見事に
感染しておりました。
これはトレンドマイクロにある削除方法すれば済みますか?(;´Д`)
225 :
名無しさん?:02/01/27 06:34 ID:kurB1fj8
ねえねえ、ゴーストは大丈夫だよねえ?(((゚Д゚)))ガタガタ
226 :
名無しさん?:02/01/27 06:34 ID:6+E0BXKY
>>212真ん中の奴踏んだけど、何故か青いんだけど
出来れば無かったことにしたい・・・
あの画面に渦巻きが出るやつってなんだっけ?あれやってみたい
>>225 ヽ(`Д´)ノ モウダメポ!!!
( )
/ ヽ
履歴削除で自己欺瞞なり
crazyghost/ghost.htm
と
crazyghost/goto.htm
ってなんか違いあったけ?
どっちも紫なんだけど
思い出せない・・・・・。
(´д`) ママ…
踏んだんだけど・・・
なかったことにして寝ます。
234 :
オルテガ:02/01/27 06:37 ID:nLjlICG2
>>215,
>>212 あれは確か古いのでウイルススキャンにひっかかるはず。
心配ならオンラインスキャンでもしたらよろし。
とりあえずエロ動画見て落ち着いてみた
236 :
名無しさん?:02/01/27 06:38 ID:2okE0JoI
再セットアップで解決できませんか?
うわぁ〜ごっつぁん踏んでるぅ。(鬱
>>236 HDDフォーマットでほとんどのウィルスは駆除できます。
239 :
オルテガ:02/01/27 06:39 ID:nLjlICG2
>>231 goto.htmでghost.htmを呼び出してる。
ジャヴァオフットクトgoto.htmからghost.htmに飛ばない。
| ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄|
| :|
| \__ --┬''" ―┼―┐|| / 苟攵 土冂 | | :|
|  ̄ ̄\__ ―┼― | | _/| ‐三‐ .lノ|-ヮ | | .:|
|  ̄ ̄\ ノ ノ 」 | ;三、 干|乂 。 。 :|
| _ :|
|________ /7_______ | )___________:|
/ ' ' / / | ヽ―、 |
| / ノ \_ |
/ / `、 ヽ
/:: / ___ ヽ `、
. |:: / / ̄ ̄ ̄  ̄ ヽ、. |:: i
|:: | l::::::::: ,・'´ `・、 l |:: |
|:: | |:::::::::: 、___ | |:: |
. |::::: | l:::::::::::::::::  ̄ ̄ | / ::::|
|:::::: ヽ ヽ::;;;;;;:::::::::::................. _ノ_,/ ..;;:ノ
`、::::::.. ヽ、__):::::::::::. (__/ ..::/
\:::::::.. ...::/
\::::::::::.. ...::::/
\::::::::. r...:::::/
\::::::. /
|::::::::.. /
242 :
名無しさん?:02/01/27 06:40 ID:8LYZHxf4
祭りだ・・・w
>>231 上のがブラウザでキャー
下のが全画面でキャーだと思ったけど。
違ったらスマソ
>>212 METALLICA_SONG.MP3はWin用のプログラムと思われ
したがいましてmacの人は問題なしと思われ
またサーカム対策(IE6.0 IE5.5/5.01SP2)をした人は問題なし
ためしに踏んでみましたWMPにこの形式はサポートされていませんとでます。
>>239 どうりで踏んだ覚えの無いghost.htmまで紫のはずだ・・・
ラウンジの諸君はセイラームゥンを見てますかな?
251 :
名無しさん?:02/01/27 06:43 ID:kurB1fj8
誰かghostについて本当のことを教えて…
252 :
オルテガ:02/01/27 06:44 ID:nLjlICG2
>>245 サーカム? ニムダの時じゃなかったか、そのアップデートが推奨されたのは。
408 : :02/01/27 06:38 ID:+cNNXsq0
そういや、goto踏んでからNISのファイアウォールがKoreaなんたらからって
言ってきたな。遮断したと思うけど。
>>250 くそっ、のんきだな!
つかお前はひび割れろ!
以前ozawa.exe起動させちゃって
夜中に一人で小便チビりそうのなったんだけど・・・。
修正前:"Run = ozawa.exe"
↓
修正後:"Run ="
2)マシンを再起動しワクチンソフトで削除。
これでOK?
>>249 試すのいいけど 自己責任でよろしく
僕も踏んだわいいけど後のことあまり考えてないんで・・スマソ
>>258 いや、怖いからあやめとく・・・
ありがとう。
260 :
240:02/01/27 06:47 ID:???
>>252 ありがとー。取り敢えず安心したです(;´Д`)
261 :
名無しさん?:02/01/27 06:48 ID:6+E0BXKY
>>251 禿しく胴囲でお願いします。
ふと魔が差して踏んでしまったのよ。もう二度としません。反省してます。
262 :
:02/01/27 06:48 ID:iMNDfgVO
厨房質問でスマソ。
javaをオフにするのってツール→インターネットオプション
→詳細設定→Java関係のところをオフにするのでいいのかな?
(IE6)
>>253 ご指摘の元、再確認しました
僕のミスです おっしゃるとおりNimda対策ですね
失礼しました
これ発覚したのいつ?
今晩あたりマドカ&ヒカル祭りになるんだろか?
360 : :02/01/27 06:02 ID:aRbj5abU
夜中攻撃されたよ。
ノートンの感知したIPは210.103.67.1
ドメインサーチで誰か見てくれ。
あほなオレにはよくわからん。。
Korea Networkとか
Hongsung Elementary Schoolとか出てたけど。
ここんとこ平和だったのに何でって思ってた。
でも2日前goto踏んでたから。。今やっと分かったよ。
打つダシ能。。
ふと思ったこと
gotoがウィルス入ってるんだったらそうとうな被害が出ると思うけど・・・。
かなりの人が踏んでそうだし・・・。
gotoはウィルスじゃないんじゃない?
踏んだIPに直接攻撃しかけてるだけとか。
ギャーってのは見たことあるけど
Runのところは空白だなぁ。
<html>
<head>
<title>Untitled Document</title>
<meta http-equiv="Content-Type" content="text/html; charset=euc-kr">
<BGSOUND src="ghost.wav" loop="99">
後略
---------------
tp://myhome.hananet.net/~crazyghost/ghost.htm
EUC-KR。作者はコリアンかな?
gotoに対する対策は?
>267-268
>14のリンクは無問題でオケーイ?
277 :
262:02/01/27 06:55 ID:iMNDfgVO
>>266 厨房質問に答えてもらってありがとう。
早速無効にしたよ。
踏んだと思うんだが、何故か青い。
何故だ!
279 :
名無しさん?:02/01/27 06:55 ID:/tCyx+h0
>>278 昔過ぎて履歴に残ってねーんじゃネーノ?
427 名前: 投稿日:02/01/27 06:54 ID:arBRU4aG
それとウイルスバスターには反応するそうですが
ノートンには反応しないようなので安心しないでください
ノートンさんは反応しないから
トレンドマイクロのオンラインスキャン
で反応しても気にするなって事?
でも、俺のPCからは、TROJ_MADO.Aが
ハケーンされたんだけど・・・・・。
正直、今ベクターは踏めない。
>278
IEの強制終了 でもしたんじゃない?
286 :
:02/01/27 06:57 ID:???
店頭のPCでどうぞ
287 :
名無しさん?:02/01/27 06:57 ID:vBIvfJEh
フリーソフトでchgをダウソしてショートカット作っておけば
もう少し簡単ににまする
>>280-281 いや、昨日だったと思うんだが・・・
やっぱり踏んでなかったのかな・・・
ベクター自体は平気だと思うけど
>>283 ノートンには反応しないようなので「安心しないでください」
>>291 ゴメソ、見事なまでに見落としてたよ・・・・・。
今のところgoto被害は韓国鯖からのアタックだけ?
gotoで被害でてるの?
インターネットエクスプローラーに不明にエラーが発生しまくってる
もう韓国鯖でもなんでもかかってこいや、ゴルァァァァァァァ!!!!!
あーあぁぁ(涙
299 :
名無しさん?:02/01/27 07:02 ID:/tCyx+h0
>>279 「日本のアニメ,マンガ,ゲーム等の中国語タイトル」
「中国語」の部分に注目(w
TROJ_MADO.Aがあった人感染源わかる?
goto踏んだだけなのに感染してたらgotoも・・・。
301 :
オルテガ:02/01/27 07:03 ID:nLjlICG2
一回だけマジレスすまぬ
GOTOに関しては単なるJAVAのいたずらだと思う。
ghost.htmの読み込みとループ以外なにもしてない。
MADOKAとHIKARUに関してはオリジナルにはウイルスは
入ってないと思う。誰かがウイルスを途中で混入したっぽい。
たぶん作者はいい人な上に日本語少しはわかるかもだから
直接問い合わせるのが意外といいかも。
MADOKAに関しては本人が不正動作の時のためにアンインストーラを
配布してるくらいだし。
本人のHP:
ttp://www.geocities.co.jp/SiliconValley-Cupertino/9822/ 事実関係がはっきりするまではいたずらしないでね。本当に。
302 :
名無しさん?:02/01/27 07:03 ID:z2Pd55Yx
みんなウイルスいいまくるけど
hikaruとgotoからはまだ発見されてないハズだぜよ
被害も聞いてないし
hikaruなんかウイルスですって書いてあるのに
情報なしで削除法まで書いてない始末だし
>>300 でもオンラインスキャンしたんだけど感知しなかったよ。変だなぁ。。
ていうか
>>279はベクターのソフト紹介ページ。
アドレス見りゃわかるだろ。
306 :
名無し~3.EXE :02/01/27 07:05 ID:uK9pVZD4
~crazyghost/goto.htm
~crazyghost/ghost.htm
両方とも踏んだんだけど、韓国鯖からのアタックこないんど
どうすればいい?
なんかこわいんだけど・・・
なんかアタックされても
ファイアーウォールでガードして
相手が飽きるまで耐えるしかないんですか?
goto自体の問題じゃなくて
そこ踏んだ奴のIP抜いて無差別攻撃とか
>>303 したら感染源はmadokaだけなんだね?
いまんとこは。
というこはgotoは踏んでも害はないんじゃない?
>>309 IP抜くJavaも無かったって事だから大丈夫じゃない?
ozawaってやつもあるぞ
exeじゃなくてファイル名自体がすでにそれ。
おれはそれにやられた・・・・。
とりあえずZone Alarmでも入れとけ。
>>309 ニュー速のスレのほうにはそのようなことを逝ってたヤシがいたけど
アタックなんて日常茶飯事だからgotoのせいかどうかはわかんないな
わけわかんなくなってきたしのう
HIKARUも黒ですか…モウダメポ。
アタックってなんだよ!
ファイアーウオールってなんだよ!
俺のPCは丸裸なんだよ!
逝ったほうがいい?
誤解してる人がいるかもしれないから書いとくけどさ、
トロイに感染していなくともADSL系の常時接続でネットに繋いでる場合
中国・韓国からのアタックはかなりの確立でありますよ・・・。
泣くぞこのやろう!
(TдT)ウワーン
hikaruもgostoも踏んだ…
鬱だ。。。
だめだ。なんか本当鬱。もっとPCの勉強しとくんだった。
326 :
名無し~3.EXE :02/01/27 07:14 ID:uK9pVZD4
ノー豚アンチウイルスじゃダメかな?<アタック
パーソナルファイヤーウォール持ってないや
ファイアーウオールとかいうのがあればガードできんのか?
それどこで売ってるんだ?
/ ̄ ̄ ̄ ̄ ̄\
| T U |
| |ι |つ
U||  ̄ ̄ ||
 ̄  ̄
もうだめだぞう
(´・ω・`)ショボーン
WAVEの再生とかJPEGの表示だけで感染するウイルスてないんですか?
ないなら、goto.htmは安全ですね
PCに猪木ビンタで気合入れれば大丈夫
>>332 それがあればガードできるんでしょうか?
安心して寝ることができるんでしょうか?
(´・ω・`)ショボーン
>>331 フラッシュで感染するウイルスもあるそうです
gotoはJAVAを使うから感染するかも?
337 :
ppi01-1662.din.or.jp( ノ゚Å゚)ノにゃが:02/01/27 07:15 ID:C8V+plp1
えっ、ghostもダメなの!?
ガ━━━( ゚Å゚;)━━━ン!
踏んじゃったよ!!
>301 :オルテガ :02/01/27 07:03 ID:nLjlICG2
> 一回だけマジレスすまぬ
> GOTOに関しては単なるJAVAのいたずらだと思う。
>ghost.htmの読み込みとループ以外なにもしてない。
総括:ghostとgotoは危険性は無いと思われ。だが不安なヤシは踏むな
goto、ghostは今のところなんとも言えない。
単純にククッキーをブロックするだけだと思われ
343 :
名無しさん?:02/01/27 07:16 ID:vr1C75l5
>>322 もちろんそれは理解してる上で
丸裸だったんだけどね・・・・。
もう、だめだ・・・耐えられない!!(涙
つかghost自体のソース見た奴はいるのか?
大丈夫。
それほど死ぬような被害にはなるまいて・・・
348 :
:02/01/27 07:18 ID:???
オレはウイルスでなんやらは、別段いいんだ…
ただ顔が出ないでくれれば…
349 :
名無しさん?:02/01/27 07:18 ID:vr1C75l5
にゃががきた。。。
私もV板で踏んじゃったんだよね。
350 :
名無しさん?:02/01/27 07:19 ID:goscQFcH
351 :
る:02/01/27 07:20 ID:yHQiiAPO
(*"-"*)
352 :
オルテガ:02/01/27 07:20 ID:nLjlICG2
本当に
>>347の言うとおりだと思うんだけど。。。
まぁ…そんなに大切なものはいってないしな…
でも鬱だ。
>>345 DLして別名保存して見てみれ
それか貼り付けちゃってもいいですか?ソースを。
356 :
名無しさん? :02/01/27 07:21 ID:43DJ/p1b
>349
V板にもあったんだ・・・スレどこ?
<html>
<head>
<title>潘煕櫚</title>
<script>
<!-->
function OpenAnotherWin(szhref){
AnotherWin = window.open(szhref,"AnotherWin",
"fullscreen=yes,toolbar=no,location=no,directories=no,status=no,menubar=no,scrollbars=yes,resizable=no");
}
<!-->
</script>
</head>
<body bgcolor="#000000" leftmargin="0" topmargin="0" marginwidth="0" marginheight="0" text="silver" onload='javascript:OpenAnotherWin("ghost.htm")'><img src="ghost.jpg" width="0" height="0">
<table width="100%" border="0" cellspacing="0" cellpadding="0" height="100%">
<tr>
<td>
<div align="center"><font size="1" face="閏顕" color="red">潘煕櫚</font><p>
<font size="1" face="閏顕" color="red"><meta http-equiv="refresh" content="0;url=
http://myhome.hananet.net/~crazyghost/goto.htm"></font><p>
<font size="1" face="閏顕" color="red">是税 砺益研 差紫馬食 砺益亜 叔楳鞠惟 惟獣毒拭 潤隔生獣神. 益依戚 廃腰戚虞亀 叔楳鞠走 省生檎 希錐 懐啄廃 依聖 左惟 吃依戚陥.</font></div>
</td>
</tr>
</table>
</body>
</html>
ごとのソースだよ。
ガ━━(゚Д゚;)━━ン!!
感染ファイル削除しようとしても
使用中だゴルァ!!とか言われて
消せないんですけど・・・・。
どうしたらいいんですか?
ニムダの方がつおい?
356
凄い画像スレ
ウィルスに感染した人にレス付けただけでも感染しそうなのが怖い
感染したからといってどうってこたぁないよ安心せい
363 :
ななしょふスキー@鑑定者 ◆7chov0KQ :02/01/27 07:24 ID:1WhsaKl4
<html><head><title>Untitled Document</title>
<meta http-equiv="Content-Type" content="text/html; charset=euc-kr">
<BGSOUND src="ghost.wav" loop="99">
<style type="text/css">
BODY
{scrollbar-face-color: #000000; scrollbar-shadow-color: #000000;
scrollbar-highlight-color: #000000; scrollbar-3dlight-color: #000000;
scrollbar-darkshadow-color: #000000; scrollbar-track-color: #000000;
scrollbar-arrow-color: #000000}
</style>
</head>
<body bgcolor="#000000" leftmargin="0" topmargin="0" marginwidth="0" marginheight="0" oncontextmenu="return false" ondragstart="return false" onselectstart="return false">
<table width="100%" border="0" height="100%" cellspacing="0" cellpadding="0">
<tr> <td width="*%"> </td>
<td width="577" height="492">
<div align="center"><img src="ghost.jpg" width="577" height="492"></div>
</td>
<td width="*%"> </td>
</tr><tr>
<td width="*%"> </td>
<td> </td>
<td width="*%"> </td>
</tr></table>
<p><br><p><br><p><br><p><br><p><br><p><br><p><br><p><br><p><br><p><br>
</body>
</html>
ゴースト
<html>
<head>
<title>Untitled Document</title>
<meta http-equiv="Content-Type" content="text/html; charset=euc-kr">
<BGSOUND src="ghost.wav" loop="99">
<style type="text/css">
BODY
{scrollbar-face-color: #000000; scrollbar-shadow-color: #000000;
scrollbar-highlight-color: #000000; scrollbar-3dlight-color: #000000;
scrollbar-darkshadow-color: #000000; scrollbar-track-color: #000000;
scrollbar-arrow-color: #000000}
</style>
</head>
<body bgcolor="#000000" leftmargin="0" topmargin="0" marginwidth="0" marginheight="0" oncontextmenu="return false" ondragstart="return false" onselectstart="return false">
<table width="100%" border="0" height="100%" cellspacing="0" cellpadding="0">
<tr>
<td width="*%"> </td>
<td width="577" height="492">
<div align="center"><img src="ghost.jpg" width="577" height="492"></div>
</td>
<td width="*%"> </td>
</tr>
<tr>
つづく
なんかソースみるのですらいやだ
368 :
366:02/01/27 07:26 ID:???
369 :
名無しさん?:02/01/27 07:26 ID:43DJ/p1b
>360
そこか・・・<凄い画像スレ
私もそこ覗いてたんだ、ありがとね。気をつけるよ。
358
それは何をDLした?
ほんとだ。
ゴーストなんにもやってないじゃん。
369
うん。気をつけてね…。
もう当分怖くて開けないや…(鬱
>>373 気にしないでいい。気になるならTinyでも入れとく
379 :
ななしょふスキー ◆7chov0KQ :02/01/27 07:29 ID:1WhsaKl4
>>373 2ちゃん用ブラウザ(かちゅとか)の関連のサイトと思うよ
バスターには掛かったけど検索してもファイルが無い。
381 :
373:02/01/27 07:30 ID:???
>>374 あぁそうなんだ!やっと謎が解けたよ〜ありがとう
2ちゃんやりすぎですな とにかくありがとう
今現在でウィルスが含まれてるファイル(ウィルス確定)
下記のファイルは絶対に踏まないでください。
geocities.co.jp/SiliconValley-Cupertino/9822/mysoft/files/madoka08.zip
↑これまじでやばい。
easyweb.easynet.co.uk/~hiros/virii00/METALLICA_SONG.MP3
これもウィルス入ってるらしい
hikaruにも手を出さないほうがいい
myhome.hananet.net/~crazyghost/goto.htmについて
たぶん安全、けど踏まないほうが無難
ウィルスファイルの処理の仕方(初心者版からの転載)
1.PC起動時に「F8」キーを連打してセーフモードで起動
2.「スタート」-「検索」-「ファイルやフォルダ」でmadoka.exe、madoka.log、ozawa.exe、ozawa.logを検索し削除
(madoka.log、ozawa.logは無いかもしれないので無ければ気にしない)
3.Windows98の場合はC:\Windows\win.iniを開き
run=ozawa.exeと書かれてるところの ozawa.exe の部分を消去し上書き保存
(Windows2000の場合はC:\WINNT\win.iniなんだろうけどWindows2000では試してないから
win.iniに上記のrun=ozawa.exeが記入されてるかは不明)
4.PCを通常起動
とりあえず大丈夫だろうけどウイルス検索してから寝るか。
wavやjpgで感染ってのがありえないなら
gotoは安全だと思われ
386 :
373:02/01/27 07:32 ID:???
>>378 情報サンクス今それ検索してみます。感謝
388 :
名無しさん?:02/01/27 07:33 ID:43DJ/p1b
>377
でも、もう美容板でgotoは踏んじゃったんだ(鬱
でもgoto踏んだはずのに青いぞ?
強制終了させたからなの?
私としては、METALLICAは貼って欲しくない。
そこは踏む=即感染なんで。
MADOKAはDLしても解凍しなければ大丈夫だから。
ていうかほんと中国人ってロクなこといないよな。
偽札使ったり日本の領土に入ってきたり「ウイルス作ったり」。
391 :
380:02/01/27 07:36 ID:???
392 :
щ(゚ロ゚щ)ニヱ ◆2ch.aP.s :02/01/27 07:36 ID:vBIvfJEh
カナーリウルサイけど
>>382の上から二番目のURLは
確実にウイルスちゃんです!私が感染しかけましたから・・
>>384 ozawa.exeの方は落とした翌日に消したんです。
何気なく使ってたら突然顔が現れたんでファイル検索して。
で、さっきトレンドマイクロのところ見て
>:\Windows\win.iniを開き run=ozawa.exeと書かれてるところの ozawa.exe の部分を消去し上書き保存
もやりました。ただ、オンラインスキャンかけると
二つほど感染ファイルがあるのが気持ち悪くて・・・・。
394 :
:02/01/27 07:37 ID:cmvVG+Gd
え?
>MADOKAはDLしても解凍しなければ大丈夫だから。
ってことは、hikaruもDLして解凍したらもうダメなのだろうか・・・。
解凍したけど、結局恐くて女の子(hikaru)のアイコンふまなかったんだが(もちろんhikaruも出てこない)
今日は一日中この話題で持ちきりなんだろうな
というわけでゴーストに関しては安心しよう。
398 :
щ(゚ロ゚щ)ニヱ ◆2ch.aP.s :02/01/27 07:38 ID:vBIvfJEh
>>394 仮にウイルスで解凍しても起動しなければ感染しません。
物によりますがhikaruはそのタイプではないでしょう。
388
お互い鬱だね…。
あのスレにhikaruもmadokaもgotoも揃ってた(トオイメ
ログ読むとそうみたいだよ。<強制終了させたから青い
400 :
名無しさん?:02/01/27 07:39 ID:ccS7RR1r
>>390 >301でオルテガ氏がいってるけど
公開したソフトに他人が後から機能を埋め込んで配布したんだと思う
作者のひとが悪人なんじゃ無いんじゃないかな?
401 :
щ(゚ロ゚щ)ニヱ ◆2ch.aP.s :02/01/27 07:40 ID:vBIvfJEh
>>395 上下ともにウイルスです。
特に二番目はリンクをクリックしたら即感染です!
402 :
名無しさん?:02/01/27 07:40 ID:rIpUgFXL
つうかgotoまじでビビターヨ〜
こんな朝っぱらから爆音で女の奇声を轟かせてしまった・・・
隣に聞こえてなきゃいいが・・・(鬱
403 :
394:02/01/27 07:40 ID:cmvVG+Gd
>398
そうなのかー。わざわざありがとう。
>>392 補足
ファイルサイズは19KBしかないので速攻DLしてしまいます
気をつけましょう
>>389 同意
ozawa.exe 消したのにウイルス検索で釣れるのは俺だけ?
とりあえずトレンドマイクロにメール出してみた。
兎にも角にも感染ファイルを消す方法教えてください・・・・・・。
>>405 .zipに入ってるのを検出してるんだってば!
ごみ箱に入れて完全削除しようNE!
普段はROMだけどこの事件で初めて2chに書き込んだって人が二人くらいいるかな
ヽ=@=ノ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
( ´ Д `)¶ < んぁ?後藤じゃないよgotoだよ
./| ̄У フつ \_________
∪=◎=|
(__)_)
ozawaもmadokaも入ってないが、
hikaruとgotoは開いてしまったので不安。
俺もgotoふんだ
でもこれは大丈夫だと思う、
>>407 ozawa.exeもまだ消せていない状態ですか?
>>410 俺だと嫌なのでいちおう否定
どっかに転移してます
417 :
名無しさん?:02/01/27 07:46 ID:rIpUgFXL
>>408 うーー48見て条件反射でクリックしてしまったー
徹夜だし 普通にびびるし 爆音だし 鬱だー(泣
これは勝手にまた表示するようなヤツじゃないんだよね??
まじこええよー
断定はできないけどgotoは大丈夫だと思います。
踏んだだけでPC破壊する
ブラクラもあるらしいしね。
>>415 いえ、ozawa.exeは既に消してまります。
これは、今回の発覚以前に気持ち悪いので消しました。
あと、トレンドマイクロに書いてあったので
win.iniも書き換えてます。
>>417 もう一度踏まないかぎりあの顔はでてきませんよ。
gotoとghostは、だ。訂正。
gotoとghostがソースを見た
↑ゴメンワロタ
×消してまります
○消してあります
だめだ。気が動転してて・・・(;´Д`)
>>421 当然「ozawa.log」も消してるんでしょうね?
パニっクだ!
みんなおつてけ!
>419
見てたんだけど、イマイチわからなかったの。
ありがとう。
私はまだhikaruがあるけど…。(苦笑
432 :
名無しさん?:02/01/27 07:51 ID:7nBumaWs
俺、hikaruだけは試しちゃったんだよなぁ…
大丈夫かな…
ほた〜るの〜ひ〜か〜る〜
>>427 ozawa.logは検索かけましたが
発見されませんでした。
まど〜かた〜ん〜
>434
全部消してもまだでてるのかい?
>>421 よくワカラナイのでとりあえず
madoka.exe(本体)や圧縮ファイルもすべてごみ箱送りにして
ついでにごみ箱を空にしてやりましょう!
run= の後ろにあってこそ活動するozawa.exeだと思われです。
っていうか全部ネタだよ。わりーな
442 :
名無しさん?:02/01/27 07:56 ID:rIpUgFXL
>>436 あっ、顔は出ません。
オンラインスキャンをかけると
感染ファイルは見つかるんです。
で、それを削除しようとすると
使用中ですって言われて削除できないんです・・・・。
>>437 ファイルはプログラムなどは
全部消してるはずです。
これは・・・・
ほんの序章に過ぎなかったのです・・・
>>432 現在hikaruは三種類ほどあるそうです
そのうち一種類は詳細不明。これからの情報を待ったほうが(・∀・)イイ!ですよ
>>439 いや、TROJ_MADO.Aが見つかるんで
それは無いかと・・・・・。
448 :
る瓶スキー:02/01/27 07:58 ID:WkBR/F9M
2chの歴史がまた1ページ・・・
なんかパソコンの調子が悪くなってきた!
うわぁぁl助け…て…く……r
450 :
:02/01/27 07:59 ID:???
・・・・・・・・
もうだめぽ
>>446 C:\_RESTORE\ARCHIVE\FS8.cab と
C:\_RESTORE\ARCHIVE\FS10.cab です。
やっぱりアーカイブじゃん
3番目の理由でウイルスに指定されたんなら
顔がでてくる以外被害は無いと思うんだけど
他のポート空けたりパスワード盗んだり
する機能ももってるのかな?
458 :
名無しさん?:02/01/27 08:02 ID:fiF/s6EK
>453
俺も同じだったけど、何度かリブートしてるうちに、cabが1つ増えて削除できるようになったよ
cabファイルは、要するに定期的にできるシステムのバックアップだと思われ
459 :
432:02/01/27 08:02 ID:???
>>445 なるほど、いくつか種類があるのですか。
ハッキリするまでは
(((( ;゚Д゚)))ガクガクブルブル しながら待つしかないですね。
>477
ケコーンしてください
461 :
名無しさん?:02/01/27 08:02 ID:iMNDfgVO
バスターの個人防火壁がクローキングしまくってるんだけど
これって正常なんですか?
教えてクンスマソ
狙われましたね
>477
次ウィルスおながいします。
>>462 purokisitoosanaikaradayo
467 :
:02/01/27 08:04 ID:???
>>462 アタックされてます
レシーブをお願いします
>>462 フィルタをかけているという事でしょうか?
ファイアーウォール入れてないのでわかりませんが
動いているという事はちゃんと仕事している!
と前向きに考えてみたり。
ウイルスバスターのファイヤーウォールのクローキングの仮面って怖いよね
クローキングしまくりだよ。俺も。
(^^)大丈夫だよ♪
危険!!
475 :
名無しさん?:02/01/27 08:06 ID:yKCOboMK
アタックされてるのってどうやってわかるんですか?
477 :
:02/01/27 08:07 ID:???
477はおれがいただく
>>476 ファイヤーウォールのログとか見たらわかるっしょ
484 :
453:02/01/27 08:08 ID:???
>>458 リブートってなんでしたっけ?
厨房丸出し質問スマソ・・・・。
486 :
名無しさん?:02/01/27 08:08 ID:43DJ/p1b
>477
ケコーンして( ゚д゚) ホスィ・・・
>>475 今の所は、ソースの解析で
ただのイタズラだと思われですが踏まないほうが良かれ!
489 :
名無しさん?:02/01/27 08:09 ID:H6kPgIxZ
>484
リブートは再起動のこと
つかmxとかでもクローキング出るぞ
491 :
453:02/01/27 08:15 ID:???
>>489 そうでしたサンクス。
でも、C:\_RESTORE\ARCHIVE\FS8.cab と
C:\_RESTORE\ARCHIVE\FS10.cab って
検索しても見つからないから消したくても消せないんだけど・・・。
492 :
名無しさん?:02/01/27 08:17 ID:fiF/s6EK
>491
ファイルオプションで、隠しファイルを表示するようにしてください
>>492 453はほっとけよ
リア厨に教えても虚しくなるだけだぞ
はよ寝とき
495 :
492:02/01/27 08:19 ID:fiF/s6EK
ごめん、フォルダオプションの間違い
∧_∧∩ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
( ´Д`)/< 先生!おれのちんこもクローキングしまくりです!
_ / / / \___________
\⊂ノ ̄ ̄ ̄ ̄\
||\ \
||\|| ̄ ̄ ̄ ̄ ̄||
|| || ̄ ̄ ̄ ̄ ̄||
.|| ||
497 :
492:02/01/27 08:22 ID:fiF/s6EK
すまん、更に訂正
「保護されたオペレーションシステムファイルを表示」だわ
>494 これで最後にしとく
今回はmadokaがトロイに
指定されてたんでみんなバックドア
が入ってると思った。
でもいたずらソフトもトロイの分類に入る
みたいなので、もしだからこれで
ウイルスに指定されてたとしたら
バックドアやパスワードを盗まれる
心配は少ないと言うことなんじゃない?
まぁ100%いたずら機能の他になにも
付いてないとは言えないけど。
499 :
453:02/01/27 08:27 ID:???
>>495 うっ・・・設定それになってます・・・。
なんで表示されないんだか・・・・・。
>>494 極めてヘタレなのは重々わかっております。
弁明の余地もございません。
ひょっとしたら感染ファイルはほっておいても
良いのかもしれませんが何分気持ち悪いので
消せるのであれば消しておきたのです・・・・。
何分ご勘弁を・・・。
500 :
オルテガ:02/01/27 08:27 ID:nLjlICG2
おい、お前らけんかするなよ。
やっと落ち着いてきたな。。。
チョンが和塩の垢取ってんじゃねーよ!
中国人はウイルス作んないで子供作れよ!
だから、その人は悪くないって・・・・
507 :
名無しさん?:02/01/27 09:40 ID:+XpCXApa
一時はどうなることかと思った。改めて自分の厨房ぶりを、思い知らされた。(減
508 :
505:02/01/27 09:56 ID:???
>>508 サクラはやった事ないんだけど絵が変わったね、書いた人が変わったの?
>>509 おなじくサクラやったことないけど、絵師は同じままのはず。
3月21日か。しかし、なんでこのスレに(w
>>「hikaru」やった事ある人で、ウイルスバスター入れてる人
定義ファイルを最新にしてスキャンして「HIKARU」が出なければ
多分「hikaru」とは関係ないと思われ。
>>508 鑑定依頼だされててワラタ。みんなすっかり疑心暗鬼だね。
今日これ踏んだんだけどちょくちょく顔でてくる?
myhome.hananet.net/~crazyghost/goto.htm
516 :
名無しさん?:02/01/27 11:25 ID:6alTlFx8
検索かけたら「HIKARU.LGC」ってのがかかったんだけど。
他にこれが見つかった人いない?
踏んだよ・・・ はぁ
んデモ検索かけたらmadoka.exe ozawa.exe関係出ないから大ジョブかな?
518 :
名無しさん?:02/01/27 11:47 ID:HTRhCdAe
d\oue
(
519 :
名無しさん?:02/01/27 11:48 ID:6O0XDbIY
520 :
:02/01/27 11:49 ID:???
踏んでしまった・・・
っていうかネタだろ
なんで今ごろスレ立てるか謎だ…
坊やだからさ
525 :
:02/01/27 12:49 ID:dHqZNsCw
526 :
名無しさん?:02/01/27 13:22 ID:0FDjiGLZ
>>525 ダマシ!(・∀・)ワル!カコイイ!!
ブラウザがへんですよん
ダウソ板のスレはすっかりコテハン叩きになってるな。ワロタ。
tp://myhome.hananet.net/~crazyghost/goto.htm
このサイト行ったらいきなり心霊女がフルスクリーン出てきて叫んでましたけどウイルスですか?
それとも、ただの悪戯?
533 :
モモ粉:02/01/27 15:57 ID:???
535 :
:02/01/27 16:46 ID:TIDyjKdM
漏れMe使ってて
C:\_RESTORE\ARCHIVE\FS366.CABにmadoka居るんだけど
消そうとするとWindowsが使っててダメって逝われて消せないんだけど
この場合どないしたら よろしかろ。
朝の異常な盛りあがりは自作自演か?
セーフモードにスレ
>>539 朝がピークだったという事です
眠い・・氏脳
ozawaってozawa なんちゃらってタイピングソフトがフリーであったよな
関係ないだろうけど
544 :
:02/01/27 17:20 ID:nHHZkl6b
>>537 セーフモードでも蹴られたyo!!
これって忘れた頃に復元するとmadoka復活!! ギャー!! っか???
どないしたらよろしかろ???
地区裏の ★★おまえら、この女どう思いますか★★ の1 は氏ねよ!!
モ ウ ア ナ タ
カ ラ ハ
ナ レ
ナ イ ヨ
とりあえずrunから消しておけばオッケーだろう
あとは炎壁でブロックしとけばどっちみちん入不能勃起不能
547 :
名無しさん?:02/01/27 18:51 ID:6Rtu0zbU
システムの復元機能がONの状態で全ドライブのウイルススキャンを実行すると、
廃棄したウイルスがC:\_RESTORE\TEMP以降のディレクトリに発見されることが
あります。
WINDOWSMeの「システムの自動復元」機能は、起動用HDD「C:\_RESTORE\TEMP」
以降のディレクトリ内に、定期的にシステムのスナップショットを「*.cpy」の
ファイル名で保存します。
(このディレクトリは通常の設定では見ることができません。
エクスプローラのアドレス欄に上記のローカルパスを入力してください。)
保存されるシステムファイルは、"ウイルスに感染した状態を含めた"バック
アップ処理が行われた時点でのWINDOWSMeのシステムファイルです。
これを削除する場合、感染したファイルを個別に削除せずに、
1.デスクトップにある「マイコンピュータ」アイコンを右クリックし「システム
のプロパティ」ウインドウを表示させる
2.上の「パフォーマンス」タブから、「ファイルシステム」ボタンをクリック
3.「トラブルシューティング」タブメニューから「システムを復元しない」の
チェックボックスをオンにして「OK」ボタンをクリック
その後は、指示に従って再起動してください。
再起動した段階で「C:\_RESTORE\TEMP」内にあるバックアップファイルは
(ウイルス感染状態を含め)すべて消去されます。
もう一度全ドライブのスキャンを行い、ウイルスがHDD内にないことが確認後、
上記の「システムの復元をしない」チェックボックスを外し、機能を再開させて
ください。
まあ、おまえらド素人こそむしろWINDOWS2000なりXPを使った方がいいってこった。
NT系統はドライバが・・・
549 :
名無しさん?:02/01/27 19:17 ID:75IP92VG
macで>30踏んだけどどうすりゃいいの?
話折ってスマソ。
踏んだ奴は自業自得だな(ワラ
アーヒャッヒャッヒャッヒャッヒャッヒャッヒャ
教訓:自分のパソコンは自分で守れ!!!
553 :
:02/01/27 19:37 ID:???
================================================
goto(ghost)は絶対安全!!
ただ心臓に悪いだけ!!
================================================
554 :
名無しさん?:02/01/27 20:28 ID:DeFhlxqF
おでこ狭っ
555 :
554:02/01/27 20:28 ID:???
誤爆
556 :
:02/01/27 20:50 ID:???
madokaのTROが出てきたんだけど
これが入ってると何が抜かれるの?個人情報?マイドキュメントが覗かれる?
558 :
:02/01/27 20:55 ID:???
>>544 Ctrl+Alt+Deleteを押して
ozawa.exeを終了させないと消せないよ
低級言語HSPでもウィルスを作れるのね…
madoka.exe ozawa.exe goto.htm
この3つを踏んだかどうかを調べるにはどうすれば良いの?
直リンが貼ってあれば紫かどうかでワカルのだが・・・
だれか貼って!!
うるせーばか
ネタにマジレス(・∀・)カコイイ!!
567 :
:02/01/27 21:10 ID:uG+NK8gP
>>547 OK 消せましたがな Meってその設定だけで消せるのね〜ん。
じゃ うに板戻りま〜す。
209 :元感染者 :02/01/27 13:08 ID:LMzU8cHm
本人には明らかに迷惑でしょうね。あの突然あらわれるオカルトまどかと叫び声は当分
忘れられない。ホントに気分悪い。
時に206の方のいってる逮捕はほんとなんですか?ばらまいた奴ってのは作った人
なのか2ちゃんに貼り付けまくってた人なのかも気になります。
↑
犠牲者の悲痛な叫び
むぅ・・・怖いもの見たさで見てみたい
570 :
:02/01/27 21:29 ID:???
>>569 別にそんな大したもんじゃなかったよ。
夜中に見たけど、怖くも何ともなかった。
なんかfirewallにnimdaってでてるよ〜
ブロックしてくれたって事なのか?
572 :
原 哉文:02/01/27 21:42 ID:l8AVPNE/
静止画像ないの?ヒカルって激プリなんでしょ?
574 :
名無しさん?:02/01/27 22:38 ID:QHJoHWUE
575 :
:02/01/27 22:43 ID:???
>>574 「教えてください」じゃねぇーよ、このスレ全部見てから言えよ。
お前、このスレ何だと思ってんの?
577 :
名無しさん?:02/01/27 23:39 ID:i7wFcbJD
>>574 心臓に悪いだけ。ウイルスではないと思われ
578 :
名無しさん?:02/01/27 23:52 ID:Cv5x4e5b
結局、まどか=ウィルス(トロイ)
後藤&ゴースト&ヒカル=安全
って訳か?
579 :
名無しさん?:02/01/28 00:01 ID:rnEhtGax
ゴースト踏んでから、たま〜に「がちゃん」ってドアを開けるような音がするんだけど
なんだろう?
580 :
名無しさん?:02/01/28 00:03 ID:rnEhtGax
ごめん・・・。gotoだ・・。
581 :
:02/01/28 00:03 ID:???
583 :
名無しさん?:02/01/28 00:05 ID:o9GsnLf3
584 :
名無しさん?:02/01/28 00:07 ID:rnEhtGax
585 :
名無しさん?:02/01/28 00:09 ID:rnEhtGax
マーシーかも?
586 :
名無しさん?:02/01/28 00:10 ID:UpIsbaEF
昔、中学生の頃、クラスの男子を気持ち悪いと言って女子数人でいじめてました。
私らのローファーとか舐めさせたり、そのまま顔面蹴ったり、やりたい放題やってました。
そのまま特に問題なく、卒業したんですけど、この前年末に同窓会があって行ってきました・
そしたら、その彼が、すっごくカッコよくなってるんです。女の子の注目をまともに浴びてました。
私も、ちょっと話をしただけで、なんかその子のことが好きになっちゃいました。
話では、今は彼女はいなくて、阪大に通ってるとのこと。
中学の時、あれほどいじめて、勉強だって全然できなかったのに、人って変わるんですね。
そんなところに惚れちゃったみたいです。
2月14日には思いきって告白しようと思います。
みなさんは、昔いじめられてた女の子から告白されたら、どう思いますか?
そういやさぁ次は誰がタイーホされると思う?
芸能人で
588 :
名無しさん?:02/01/28 00:15 ID:rnEhtGax
>>586 俺ならやるだけやってポイッ!
もちろん、いろいろ注文つけてね。
めちゃくちゃ可愛い子だったら、真面目に付き合うかも?
そうでもない限り、やり捨てかな・・。
589 :
名無しさん?:02/01/28 00:16 ID:rnEhtGax
589-590
ケコーン!
一番最初の部屋の奥から出てくるやつだけ踏んだYO
解凍してなきゃ大丈夫なんでしょ?
真っ白の中から突然出てくるやつは何?
やべぇ、このスレの最初の方
すげぇ面白い。
596 :
:02/01/28 02:04 ID:???
597 :
名無しさん?:02/01/28 02:45 ID:fd3sbNqZ
女の顔!
598 :
名無しさん?:02/01/28 04:04 ID:3LUWhN/U
これを機に、ファイアヲル入れてないやつはいれろ
ゾーンアラームならただだ
これまじ?
これマーチン?
601 :
名無しさん?:02/01/28 05:58 ID:rhhXS89K
つまり、ピンポイントってこと?
602 :
名無しさん?:02/01/28 06:07 ID:2hjTzjNs
2chのリンクで保存して展開した。
デスクトップアクセかと思ってreadme見たら文字化け。
意味が分からないので実行はしなかった。
なんか、madoka自体はシロで、それにウイルスがインサートされたって話もあるけど。
ノートン先生は無視
Zone Alarm インストしたよ。
結構使い方簡単で(・∀・)イイ!!
goto自体は単なるNoisybear.javaだけど、どうも生IPアドレス記録されてるぽい
madokaにトロイ仕込んで、gotoを見にきたアフォのIP記録して
ハッキングとウイルスの“合わせ技”お見事
今度の奴かなり頭が切れるね
607 :
名無しさん?:02/01/28 11:28 ID:BaRqfh4T
平和ボケしてた自分がなさけない(;´Д`)
ウイルスチェキ
昨日いたずらウィルスで
トロイに分類されてるんじゃないかっていったけど
1のリンク見たらばっちりバックドアってかいてあるね。
怖いれすね、半角とかで踏んだ人もいっぱいいそう。
通報しました
逮捕されてください
(´-`).。oO(ウィルスバスター無反応だったんだが・・・
どゆこと????ううううう・・・
もうだめぽ
(´-`).。oO(ここに上がってるものほとんど踏んでるんだがよ・・・
もうわけわからんよ・・・ブラウザ立ち上がりが異様に遅く
なんかガガガガギギギギっていってばかりいるのさ・・・
もうわけわからん!!!!!うううう・・・・・
関係あるのか無いのかすらわからん!!!ううう・・
>>614 (´-`).。oO(そのURLですら怖くて踏めん冬の昼下がり・・・ううう・・
>>615 こんな感じ。
ここは主に2chに落ちていた拾い物を置きます。
PC用です。死リンクの可能性も有ります。
なお、出所の知れないモノばかりですので、万一トラブルが発生しても責任は負いかねます。
どうぞ、ご了承くださいませ。
--------------------------------------------------------------------------------
「画面一杯に怖い女性の顔が出ます。消すときは「Alt+F4」です。」←コレ(W
黒い画面をクリックすると「オマエモナー」と声がします
画面をクリックすると弾痕が出来ます。終了はAlt+F4です。
「ちんこの数え歌?」。下品かつ愉快な作品です。
画面がマック風になります。終了はCtrl+Wです。
2CH閉鎖騒動時物語感動大作ユニックスフラッシュ(重い)
首が切れる画像、結構怖いから見ないほうがいいですよ。
--------------------------------------------------------------------------------
ハムスター島
無料HP作成
[TOP戻] [管理]
>>613 もろだろうね。zip各調子のやつ解凍した?
>>618 (´-`).。oO(解凍したのかな??でも私のやつインストすると
勝手に解凍されるツールだからのぅ・・・
スピタン・・・どうも・・・・
うけけけけk シナ公も馬鹿だがそれに気付かないお前らもワラ
全部踏んだよ・・・。
マドカもヒカルもghostも・・。
ghost自分のスレに貼ってみたら怒られちゃったよ・・・。
>>620 (´-`).。oO(ムッキー!!!だってよ・・・だってよ・・ううう・・
gotoはマジであやしい。
4,5人?(4,5種類のIPアドレス)から集中攻撃食らった。
1日中。ポート6699ばっか。FWのログが500KBくらい増えた。(ブロック1000回くらい)
フレッツADSL。今はアタックおさまりました。
625 :
名無しさん?:02/01/28 13:50 ID:8nkvzJUa
>>624 (((( ;゚Д゚)))ガクガクブルブル
↓
煤s゚Д゚;》ヒエェェェェェ!!!!!
↓
《゚Д゚》ゴラァァァァァァァァァァァァァァア!!!!!!!!!!!!!!!!
↓
( ゚д゚)ポカーリ
(´-`).。oO(何をどうしていいのかをログみても理解できんし・・・
もうしょうがないな・・このままこのままツイギー!!!
>>624 まじか? 漏れはgotoのあと、同一IPから続けざまに来られた。数回だが脳。
>>626 適当な板のこのタイトル見たほうがいいぞ。
UP
>>624 漏れの場合、ネカフェの管理人がなんとかするさ(W
631 :
ppi01-1665.din.or.jp( ノ゚Å゚)ノにゃが:02/01/28 13:55 ID:matIqH/I
>624、>627
マジで!?
((( ノ゚Å゚)ノ))ガクガクブルブル
あれぁゃιぃよ・・。
まだ30秒位して幽霊が走ってく方が良かった・・。
ウイルスならウイルスで、パソコンを徹底的に壊す奴欲しいね。
食らわしたい奴何人も居るし(W
>>632 壊したって戻せるし。壊すのは簡単だけどやらないのよ。
トロイ使ったほうがいいだろ…色々さ(w
>>632 典型的な厨房の書き込みを久しぶりに見た ワラ
>>630 駆除ソフト作るやつらも大変だが、カフェとか学校とか会社の管理者も大変だろうな
シマンテックのオンラインスキャン使ったら2つヒット。鬱
ウィルスバスターの「駆除」と「削除」はどう違うのか教えてたもれ。
639 :
特捜ロボ:02/01/28 14:41 ID:9RlvMs0G
クジョ→サ・クジョ→ナ・クジョ
>>633 作れるのか、トロイとか。へぇ。
厨ボーイにゃ解らん。
>>635 大変だろうよ。実際、どこぞのエロサイトとかのブラクラ紛いのポップアップ
で一杯。対処できずにバックレ(wや、ヤフーにログインしっ放しなんて事まで
茶飯事。
ましてやウイルスなんぞ毛程も気にしてないような奴らよ。
漏れモナー。厨ボーイだもん(w
>>638 駆除
↓
ファイルに付いているウィルスのみを削除
削除
↓
ウィルスをファイルご削除
↓
アボーソ
∧_∧ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
/( ´Д` ) < ヒカルは別にいいんでしょ?
⊂/\__〕 ヽ \__________
/丶2 |Σノ
/ //7ゝ〇 ノ\ キキーーーーー
/ (_///⌒γノ/___)
/ /// ///ノ
// |/ ///
/ / / //
// V ノ
消せたけど、なんかね〜・・・。
∧_∧
/⌒ヽ )
i三 ∪
|三 |
(/~∪
三三
三三
三三
644 :
638:02/01/28 14:48 ID:???
>>641 解り易い説明ありがたまきん。
となると消したらまずいファイルに感染して「駆除」できなかったら厄介なわけですな。ナルペソ
ひかるタン&まどかタンが、こんな騒ぎになるとは・・・。
つい先日、私もまどかに呪われたYO!!
まだ、ひかるタンのほうが可愛げがあったじょ・・・。
YUKIタンに似てるしな!w
647 :
重要情報:02/01/28 15:11 ID:AkNa+lP3
ビクビクしてる奴を狙って弾は飛んで来るんだよ。臆病者(w
649 :
647:02/01/28 15:11 ID:AkNa+lP3
651 :
:02/01/28 15:15 ID:???
HIKARUは見ても大丈夫なのですか?
最初からガセ臭かったな。愉快な動物たちよ、ちょっと音頭とる奴がいりゃ、
これだ。
ゲラ。
>>1 ホントだ1のサイトなくなってる!
やっぱり俺が正しかったんじゃねーかよ!
モラァ!!!!
654 :
名無しさん?:02/01/28 15:17 ID:B7sxhu0m
>>651 ここで誰が何を言おうと信じるな。それなりの所の情報を待て。
っていうか正確に言うとトロイなんだけど
ハッカーが進入するのに使うバックドア
ではないという事だな。
658 :
名無しさん?:02/01/28 15:19 ID:h443Lu/v
がび〜ん!
ABONEで書き書きしているまにがいしゅつがいしゅつ・・・
がいしゅつ祭り・・・
>>657 だろうよ。あれだけの力作ジョークソフトだ。ウイルス仕込んで敬遠されちゃ
、誰も見てくれない、ってのを懸念してだろうよ>作者。
風評は怖いねえ。
660 :
:02/01/28 15:22 ID:???
hikaruは大丈夫だと言う事で良いのですか?
結構見たのですが・・・・
Madoka、Hikaruでお困りの方
Madokaはトロイを仕掛けるですよ。TROJ_MADO.Aっていうやつ。
私は定期的に別の外付けHDにバックアップとってるので、感染と
分かった段階で速攻リカバリしちゃいました。
以後、HDがカタカタいわなくなって快適です(ワラ。
つまりトロイが複数発見された訳ですが、これは明らかにMadoka
の起動によって感染したようです。なぜかというと私はMadokaを実行
する前に(用心のため)、いつものように中身を丸ごと別のHDに
バックアップとっておいたからです。
Madoka以前に仕掛けられたウィルスならバックアップの方にも既に
トロイが発見されるはずですが、スキャンの結果そちらにはあり
ませんでした。
ozawa.exeとmadoka.exeを削除すればハッカーから遠隔操作される
ことはないらしいですが(?)、とにかくMadokaを起動させてしま
ったらおしまい。トロイがマシンのWinシステムファイルに組み込ま
れるみたいです。しかもWinが使用してるファイルに感染するので
Win自体を削除しないとそのファイルも削除できないみたいでした。
他ファイルへの破壊活動は無いみたいですので、駆除ソフトが無い
人は、大事なデータのバックアップとってからリカバリ(初期化)
しちゃう方が楽です。
あと、Hikaruの方もウィルスだそうです。こちらはフロッピードライブに
影響するやつみたいです。ノートンかどっかのサイトに紹介されてました。
一応これも試したけどこっちは別に害が無いみたいです。
662 :
661:02/01/28 15:27 ID:???
あらら、ジョークトロイと判明したんですか〜〜(w??
人騒がせですね〜。でもこのトロイが仕掛けられてHDの動作は
明らかに悪くなりましたよ。不純物混入みたいなもんですね(苦笑。
>>661 要約すると、言うように害の無い(疑問だが、う材だけでも有害よ!)トロイ
をジョークソフトとして扱ってる訳だな。素通ししたソフトの会社は(w
言い訳名人め!
まどかって30分に一回画面に女に人が出てくるやつですよね。
ヒカルの方はどんな感じの画面なのですか?
おばーさんが横切るやつですか?
665 :
661:02/01/28 15:35 ID:???
>>663 うんうん。害はないけどHDの動作が遅くなってずっとカタカタ
いってたのは腹が立つなぁ。。。リカバリかけたら一気に解消
しましたもん。この現象だけでも実際まじでウザかったです。
>>664 伊集院光が画面いっぱいに出て
落語家時代の苦労話をしだすんだよ。
>>665 やぱり。無害なモンかい、トレンドマイクロ金返せ(w
668 :
名無しさん?:02/01/28 15:38 ID:JmxIw5NJ
>>オーメン嘘つき
(´-`).。oO(ぎゃ!!!ファイヤーウォールログ見てびっくり!!!
ほぼ毎日何かひっかかってて・・
Cloakingとか書いてあるぜ!!!!なんだよ!!!うう・・
madokaはともかく、HIKARUは単なるHSPアプリだからウイルスではない。
もし変な動作をしてもただのウイルスもどきではないかと思われ。
つかmxやってりゃファイアーウォールにバリバリひっかっかるぞ
676 :
吉沢ひとみ:02/01/28 21:21 ID:QUAudHlF
ゴーストのぉDvl-wall.bmpがいつまでも壁紙変更で消去してもぉ〜
いつまでもぉ〜残ってぇいるんですけどぉ〜!
677 :
原 哉文:02/01/28 21:26 ID:IxSDlxry
無害だっつのおれ今もしよう中だってのボケ
678 :
吉沢ひとみ:02/01/28 21:32 ID:QUAudHlF
え”〜、でもぉ〜きもぃ〜!
madokaとhikaruって、
要するに「オレンジロード」ですか?
・・・もしかして、既出ですか?
>>680 (´-`).。oO(それも見たんだがよ・・もうわけわからん・・・
ということで、このままこのまま椎名兄弟!!!
>>681 それ紫だよ
でもウィルスバスターもトレンドのオンラインスキャンも反応無し
684 :
:02/01/28 22:21 ID:???
>>683 サンクス、それにしてもコレに出てるじじいって一体・・・
685 :
ほいっと:02/01/28 23:17 ID:VifZ76ju
686 :
名無しさん?:02/01/28 23:20 ID:zh1nRB1h
結局madokaって無害なジョークソフトだったんだって、作者のホ−ムページでも、トレンドマイクロでも情報訂正してる。
祭りはおしまい。
687 :
名無しさん?:02/01/28 23:48 ID:bnVM/KaD
MADOKAの作者のHP誰かおせーて。
HIKARUはやったことあるんだけど、
MADOKAってのはみたこと無いんだよね。
688 :
名無しさん?:02/01/29 00:48 ID:Bu2E3dX5
gotoはなんの被害もないのですか??
689 :
名無しさん?:02/01/29 01:05 ID:ln0DGJpx
madokaは本当に怖かったよ!
692 :
:02/01/29 03:23 ID:???
693 :
692:02/01/29 03:50 ID:???
695 :
名無しさん?:02/01/29 14:09 ID:nC/VLztv
696 :
名無しさん?:02/01/30 04:18 ID:NAieYWFI
age
697 :
名無しさん?:02/01/30 18:59 ID:dFlT32W+
moge
698 :
突然ですが名無しです:02/01/30 21:13 ID:xDf3lJrL
699 :
名無しさん?:02/01/31 22:00 ID:q8zu8etW
age
700
素人にwin.iniを編集させるってのはどうよ。
ちゃんとアンインストーラつけてくれ。
702 :
34:02/02/02 09:19 ID:???