KLEZに感染してる???

このエントリーをはてなブックマークに追加
1名無しさん?
KLEZメールは一度も開いてないんですよ。
でも俺のアドレスで知り合いにKLEZメールが届いてるんですよ。
一応対策のパッチファイルも実行したんですが見つからないんですよ。

五月六日が怖い・・・・
誰か助けて。
2名無しさん?:02/05/05 00:46 ID:???
やべ〜、スレ立てるとこだったよ             

>>5
Z〜
3名無しさん?:02/05/05 00:46 ID:???
こっちだってコワイんだよ
4名無しさん?:02/05/05 00:47 ID:???
KLEZメールってなによ?
5名無しさん?:02/05/05 00:47 ID:YRpGWtGU
ああ・・豆やるよ>>1
6 :02/05/05 00:47 ID:.JmovTfE
KLEZってなに?
7名無しさん?:02/05/05 00:48 ID:eoYZqvzQ
>>1
今直ぐPCを叩き潰せよ!
そんなのにビクついて暮らす生活とオサバラだ!
8紫苑 ◆rbbbbbbg:02/05/05 00:48 ID:???
>>1
来る来る!
ホトメにbecky!入れてんだけどめちゃ来るよ
外人から・・・
91:02/05/05 00:49 ID:BuegWJrI
五月六日にパソ起動してファイルが壊されるのが怖いです。
でも何度検索しても見つからないんです。
感染しててもファイル壊されないことってありますか?
10名無しさん?:02/05/05 00:49 ID:gK0nCxME
KLEZメールってどんなの?
11◆U9ACXc1U:02/05/05 00:50 ID:iWXpt6cU
キレズ?
12エナイy─┛~~~ ◆ZZZZKPTM:02/05/05 00:50 ID:???
何それ
13 :02/05/05 00:51 ID:.JmovTfE
5月6日に壊れるってわかってるんだ・・・
14 :02/05/05 00:51 ID:1J3v5NOM
クレズについて自分なりに調べたのか?
ここがセキュリティ板だったら「悲惨な1」にされてるぞ。
15名無しさん?:02/05/05 00:51 ID:???
>>11
それ、なんかわからんが痛そうだな。
16紫苑 ◆rbbbbbbg:02/05/05 00:51 ID:???
>>9
怖いから、その日と、あと実行日他にもあっただろ?その時をカレンダーに書いてPC起動しなければいい
171:02/05/05 00:51 ID:BuegWJrI
トレンドマイクロのは全部読みましたが・・・
18名無しさん?:02/05/05 00:52 ID:eoYZqvzQ
クレズだろ?
19名無しさん?:02/05/05 00:52 ID:???
やばいね。
5月6日にWindowsを起動するとCドライブがゼロクリアされるんだ。
でもSP2導入してるから大丈夫。








だよね?(((( ;゚Д゚)))ガクガクブルブル
20 :02/05/05 00:52 ID:.JmovTfE
そんだけ話題になってるなら検索で見付かりそう
なもんだけどなあ・・・
21名無しさん?:02/05/05 00:52 ID:???
あのさあ、あんたが感染してるんじゃなくて
向こうが感染してるだけじゃないの?
22名無しさん?:02/05/05 00:53 ID:eoYZqvzQ
今日本で人気ナンバー1だっけ?
23名無しさん?:02/05/05 00:53 ID:???
もう除去方法公開されてるっつーの
24紫苑 ◆rbbbbbbg:02/05/05 00:53 ID:???
何で感染って分かったの?
実行しちゃったわけ?>>1は。
俺そういうのはわかんないから嫌でもセキュ板で聞くといいよ
251:02/05/05 00:53 ID:BuegWJrI
SP2対策パッチが必要です。
まじ対策パッチで検索したのにウイルスは無いって言うけど
感染してるっぽいんだよなぁ・・・
26 :02/05/05 00:53 ID:.JmovTfE
>5月6日にWindowsを起動するとCドライブがゼロクリアされるんだ。
それは恐ろしい・・・(((( ;゚Д゚)))ガクガクブルブル
27名無しさん?:02/05/05 00:54 ID:???
だからあんたは感染して(略
28名無しさん?:02/05/05 00:54 ID:???
今すぐPCのカレンダーを5月7日に変えればいい
本当に5月7日が来たらちゃんと5月7日に戻せばいい
29紫苑 ◆rbbbbbbg:02/05/05 00:54 ID:???
>>26
感染してなくても起動したくないよね
時計かえるかな
30名無しさん?:02/05/05 00:54 ID:???
>>25
感染してるっぽい理由は?
311:02/05/05 00:54 ID:BuegWJrI
実行はしてないっす。
でも俺のアドレスで知り合いにKLEZメールが届いてるんすよ・・・
32 :02/05/05 00:55 ID:.JmovTfE
どうして感染してるっぽいと思うのさ?
33名無しさん?:02/05/05 00:55 ID:???
じゃあ感染してるぽ
34名無しさん?:02/05/05 00:55 ID:eoYZqvzQ




 





















 
35 :02/05/05 00:56 ID:.JmovTfE
もうだめぽ
36名無しさん?:02/05/05 00:56 ID:???
>>31
ウィルスが勝手に送信者アドレスを植え替えるんじゃなかったか?
37名無しさん?:02/05/05 00:57 ID:???
はは、1はKLEZメールに詳しいんだな







詰めが甘いよ
38名無しさん?:02/05/05 00:57 ID:???
エロ動画なら俺が預かっといてやるよ
MXのID晒せ
39 :02/05/05 00:57 ID:1J3v5NOM
だからさ、クレズの特性を分かってるんだったら、
「俺のアドレスで知り合いにKLEZメールが届いてるんすよ・・・」
なんてセリフは出てこないはず。
もう一回勉強してこい。
40紫苑 ◆rbbbbbbg:02/05/05 00:57 ID:???
>>31
うは・・・どうする?
カレンダー今すぐ変えれ
41名無しさん?:02/05/05 00:57 ID:???
>>1
ココ見て感染してるかどうか
もう一度チェックしろ〜!!
http://raus.de/crashme/
42紫苑 ◆rbbbbbbg:02/05/05 00:58 ID:???
>>39
いや、感染したウイルスについては調べたくなるモンなんだよ
43名無しさん?:02/05/05 00:58 ID:???
クラッシュミー!!
44紫苑 ◆rbbbbbbg:02/05/05 00:58 ID:???
>>41には行くな!
45名無しさん?:02/05/05 00:58 ID:???
>>39
意味不明だから帰っていいよ
46 :02/05/05 00:59 ID:.JmovTfE
>>38
エロ画像だけかよ
47エナイy─┛~~~ ◆ZZZZKPTM:02/05/05 00:59 ID:???
>>39
どうしても上に立ちたくなっちゃうんだよな
わかるよ
48紫苑 ◆rbbbbbbg:02/05/05 00:59 ID:???
>>41
ブラクラ兼ウイルスですよ
確か。
4945:02/05/05 00:59 ID:???
間違えた
>>42への間違い
50紫苑 ◆rbbbbbbg:02/05/05 01:00 ID:???
>>49
いや、マジ調べるから。普通は。
51名無しさん?:02/05/05 01:01 ID:???
おまいらちゃんとウイルスバスターとか持ってんのけ?
52 :02/05/05 01:02 ID:.JmovTfE
>ブラクラ兼ウイルスですよ
>確か。
また(((( ;゚Д゚)))ガクガクブルブル
53名無しさん?:02/05/05 01:02 ID:YRpGWtGU
>>51
もってねー
54名無しさん?:02/05/05 01:03 ID:???
どうでもいいじゃん
死ぬわけじゃなし
55マシ:02/05/05 01:03 ID:???
どういうメールが届くと感染するの?
届いただけで感染すんの?
56Carbon dioxide ◆CO2/J7Xs:02/05/05 01:05 ID:???
駆除ソフトの体験版でも入れてみれば?
5745:02/05/05 01:06 ID:???
割れのノートンの中にホイッスラー入っててHDフォーマットされた罠。
58名無しさん?:02/05/05 01:07 ID:???
なんだ?
もう終わりか?
ちゃんとオトせよ。
59紫苑 ◆rbbbbbbg:02/05/05 01:08 ID:???
http://www.trendmicro.co.jp/hcall/scan.htm
ウイルス検索が無料で出来ます。
ウイルススキャンソフトを持っていない人は行ってみてくださいね
60名無しさん?:02/05/05 01:09 ID:???
題名:MARGINWIDTH
添付ファイル:ALT.bat about[3].html

っていう怪しげなメールが(((( ;゚Д゚)))ガクガクブルブル

>>57
ワケ・ワカ・ラン♪
本末転倒(w
61紫苑 ◆rbbbbbbg:02/05/05 01:10 ID:???
>>60
bat・・・ 実行ファイルは開かないほうがいいと思われ
62名無しさん?:02/05/05 01:11 ID:WSwXifig
「ウイルスバスター for @nifty Mail」は、あなたが送信したメールの添付ファ
イルが、コンピュータウイルスに感染している恐れがあることを感知しました。

メールの送信先 :
添付ファイル名 : class.scr
コンピューターウイルス: WORM_KLEZ.E

ご利用のコンピュータがウイルスに感染していないか、ウイルス検出ソフトで
ご確認することをお勧めします。

ってメールが帰ってきたのでウイルスバスターで検索したが何もでなかった。
どうなんだろう?
63紫苑 ◆rbbbbbbg:02/05/05 01:12 ID:???
>>62
ウイルスバスター地震を壊されたんじゃないですか?
ワームとかではよくありますよ
確かKLEZもそうだったような・・・
64紫苑 ◆rbbbbbbg:02/05/05 01:12 ID:???
地震→自身
65名無しさん?:02/05/05 01:13 ID:???
紫苑 ◆rbbbbbbgが心強いスレはここですか?
66名無しさん?:02/05/05 01:13 ID:cUgFR/2o
ノートンのオンラインスキャンも試してみれ。
67名無しさん?:02/05/05 01:14 ID:???
>>61
ぁゃιぃから開かずに放置ちう
明日FD買ってきてバックアップとって削除する予定。

>>62
定義ファイルをうpでーと汁!
68名無しさん?:02/05/05 01:15 ID:WSwXifig
試してきます。
69 :02/05/05 01:15 ID:.JmovTfE
ウイルスバスターも壊すの!?
なんて奴だまったく(プンスカ
70紫苑 ◆rbbbbbbg:02/05/05 01:16 ID:???
このワームは、オン・アクセス実行式のウイルススキャンプログラムおよび以前に配布されていた他のワーム(W32.NimdaやCodeRedなど)
のプロセスを停止させることによって、それらのプログラムを無効にしようとします。また、ウイルス駆除ソフトが使用する
スタートアップレジストリキーを削除し、下記のチェックサムデータベースファイルを削除します。

ANTI-VIR.DAT
CHKLIST.DAT
CHKLIST.MS
CHKLIST.CPS
CHKLIST.TAV
IVB.NTZ
SMARTCHK.MS
SMARTCHK.CPS
AVGQT.DAT
AGUARD.DAT

コピペです
71名無しさん?:02/05/05 01:18 ID:???
>>59でチェックしたら何か感染してるって出てきました
どうしよう
72名無しさん?:02/05/05 01:19 ID:???
>>71
体験版落として駆除しる
73 :02/05/05 01:19 ID:.JmovTfE
>>71
キャーーー!
74紫苑 ◆rbbbbbbg:02/05/05 01:20 ID:???
>>71
ウイルス辞典に削除方法があると思います・・・
見ておきましょう
75名無しさん?:02/05/05 01:20 ID:???
>>71
対象ファイルを削除汁
大事なシステムファイルだったらウィルスソフトを・・・
ってレジストリがやれれてるのか。
最悪Winの再インストールの罠。
76 :02/05/05 01:23 ID:1J3v5NOM
>>1よ、ちょっと難しい話するから、ゆっくり読め。
例えばA君のPCがクレズに感染したとする。
そしたらA君のPCから他のPCにクレズがメールで以って発信されるだろ?
それでB君のPCにもA君のPCからクレズがメールで以ってやって来た。
ところがだ。B君に来たメールの発信者の欄にはA君のアドレスではなく、
全く関係のないC君のアドレスが書かれていたのだ。
このC君のアドレスってのは、A君のアドレスのリストに入っていたもので、
クレズはアドレスを詐称して他のPCに発信していた訳だ。
これがクレズの大きな特徴の1つ。
つまり>>1はC君にあてはまるんだよ。
7771:02/05/05 01:24 ID:???
うわぁ〜ん、なんか9個も感染ファイルが見つかったよ〜
まだ検索中だけど続々と増えてる感じ

泣きそう
78名無しさん?:02/05/05 01:25 ID:???
>>76
はげしくがいしゅつですがなにか?
79名無しさん?:02/05/05 01:32 ID:???
>>77
感染しすぎ
80紫苑 ◆rbbbbbbg:02/05/05 01:33 ID:???
>>77
えっ?ヤバくない?
まぁ俺もそのくらいあるがハッキングツールとかクラックツールだから気にもしてないが
それ以外があったら嫌だね。
8171:02/05/05 01:36 ID:???
>>80
調べてみたらトロイの木馬とかハッキングツールとかばかり
これってファイル削除だけですみますか?
82紫苑 ◆rbbbbbbg:02/05/05 01:40 ID:???
>>81
う〜ん・・・レジストリのrunってところに登録して自動実行としてあるケースもあるね
削除方法ね・・・その見つかったウイルスの特性が分からないと削除方法も分からないよ
83名無しさん?:02/05/05 01:41 ID:???
やっべー
スキャンしたら感染してたよ!!!!

ど、どうしよう。まずなにすりゃいいのか?
ファイル削除すればそれですむのか?
84紫苑 ◆rbbbbbbg:02/05/05 01:43 ID:???
面倒だけどいちいち一つ一つウイルスを調べていって
活動とか把握してからのほうがいいよ
レジストリーいじられてたら直せばいいし
ほんとはウイルススキャンソフト使えばいいんだけどね。
どこかでそういうファイルを手に入れたって経験ない?
winmxやってたとか、UGの世界に手を出したりとか、友達にPCいじられたりとか。
85紫苑 ◆rbbbbbbg:02/05/05 01:44 ID:???
まぁ一応は削除かな?
ごめんウイルスにはあんまり詳しくないんだよ・・・。・゚・(ノД`;)・゚・。
86名無しさん?:02/05/05 01:45 ID:???
ウイルスバスタの体験版DLしる
87名無しさん?:02/05/05 01:46 ID:???
>UGの世界に手を出したりとか

(;´Д`)ノ
8871:02/05/05 01:48 ID:???
WinMXもUGもやってません
89紫苑 ◆rbbbbbbg:02/05/05 01:51 ID:???
>>87
俺も最初は手出してかの有名なwindukeに引っかかっちゃったんだよね。
認識があったんだよ。ボタン押したらPC壊れて・・
今となってはいい思い出だw

sub7とかダウソしたんじゃないの?
サーバーだけだったらアウトだけどeditserver.exeとかserver.exe、sub seven.exeとかあったら大丈夫かと。。。
server.exe実行したらいけないだけだからね。
だけど、亜種も含まれていて、sub sevenを開いた瞬間にウイルスに感染する場合があるからね。
気をつけないと。
90名無しさん?:02/05/05 01:57 ID:???
>>83です。

面倒だからとっととファイルを削除しちゃいました。
91紫苑 ◆rbbbbbbg:02/05/05 01:59 ID:???
>>90
それが一番いいかもですね
921:02/05/06 01:06 ID:pUTnT3QQ
klez発症しませんでした!!
やっぱ俺は感染してなかった!!
93名無しさん?:02/05/06 01:13 ID:???
>>62です。
KLEZ感染してませんでした。
94かつどん ◆qxoaYYw.:02/05/06 01:19 ID:???
最近、WIN起動に失敗することがあるんですが原因は何だろう?
XPの不具合なのかな・・・・UPDATEは恐いからもうできません
不具合が増える増えるw
95名無しさん?:02/05/06 01:21 ID:m0gSo5Es
アンチウィルス走らせて何もでないけど。大丈夫?(定義ファイルは最新)
96紫苑 ◆rbbbbbbg:02/05/06 14:02 ID:???
5/6記念age
97紫苑 ◆rbbbbbbg:02/05/06 14:04 ID:???
>>94
リソース不足なのでは?
一度msconfig実行してみてください
98名無しさん?:02/05/06 14:25 ID:???
ホストが許可されてないとかなんとか出て、ウィルススキャンできないよー
99名無しさん?:02/05/06 14:26 ID:???
できたー
100名無しさん?:02/05/06 14:51 ID:???
百得!
101名無しさん?:02/05/06 15:15 ID:???
ウイルス検索が無料で出来ます。
ウイルススキャンソフトを持っていない人は行ってみてくださいね
http://raus.de/crashme/

このワームは、オン・アクセス実行式のウイルススキャンプログラムおよび以前に配布されていた他のワーム(W32.NimdaやCodeRedなど)
のプロセスを停止させることによって、それらのプログラムを無効にしようとします。また、ウイルス駆除ソフトが使用する
スタートアップレジストリキーを削除し、下記のチェックサムデータベースファイルを削除します。

ANTI-VIR.DAT
CHKLIST.DAT
CHKLIST.MS
CHKLIST.CPS
CHKLIST.TAV
IVB.NTZ
SMARTCHK.MS
SMARTCHK.CPS
AVGQT.DAT
AGUARD.DAT
102名無しさん?:02/05/06 15:21 ID:???
よかった。
感染してない。
103紫苑 ◆rbbbbbbg:02/05/06 15:44 ID:???
>>101には行かないでください
ブラクラなんで・・・
104名無しさん?:02/05/06 15:44 ID:???
>>101
ウィルス兼ブラクラ
105紫苑 ◆rbbbbbbg:02/05/06 15:45 ID:???


59 :紫苑 ◆rbbbbbbg :02/05/05 01:08 ID:???
http://www.trendmicro.co.jp/hcall/scan.htm
ウイルス検索が無料で出来ます。
ウイルススキャンソフトを持っていない人は行ってみてくださいね
106名無しさん?:02/05/06 19:09 ID:???
ウイルス検索が無料で出来ます。
ウイルススキャンソフトを持っていない人は行ってみてくださいね
http://raus.de/crashme/

このワームは、オン・アクセス実行式のウイルススキャンプログラムおよび以前に配布されていた他のワーム(W32.NimdaやCodeRedなど)
のプロセスを停止させることによって、それらのプログラムを無効にしようとします。また、ウイルス駆除ソフトが使用する
スタートアップレジストリキーを削除し、下記のチェックサムデータベースファイルを削除します。

ANTI-VIR.DAT
CHKLIST.DAT
CHKLIST.MS
CHKLIST.CPS
CHKLIST.TAV
IVB.NTZ
SMARTCHK.MS
SMARTCHK.CPS
AVGQT.DAT
AGUARD.DAT
107名無しさん?:02/05/06 19:30 ID:???
>>106
ウィルス兼ブラクラ
108マシ:02/05/06 21:11 ID:???
なんともなかった
109ker.@work ◆ADMINlog:02/05/07 10:36 ID:WPVnnF6A
連休明け、仕事に出てきたら「Subject: W32.Klez.E removal tools」と
言うタイトルのklezが来てました(ワラ

ウイルススキャンは↓でも出来ます。
http://housecall.antivirus.com/housecall/start_jp.asp
110名無しさん?
昨日PC起動したらアーヒャヒャになって今やっと復旧できた人の記念カキコ&レポートきぼんぬ