1 :
名無しさん?:
KLEZメールは一度も開いてないんですよ。
でも俺のアドレスで知り合いにKLEZメールが届いてるんですよ。
一応対策のパッチファイルも実行したんですが見つからないんですよ。
五月六日が怖い・・・・
誰か助けて。
こっちだってコワイんだよ
KLEZメールってなによ?
5 :
名無しさん?:02/05/05 00:47 ID:YRpGWtGU
6 :
:02/05/05 00:47 ID:.JmovTfE
KLEZってなに?
7 :
名無しさん?:02/05/05 00:48 ID:eoYZqvzQ
>>1 今直ぐPCを叩き潰せよ!
そんなのにビクついて暮らす生活とオサバラだ!
>>1 来る来る!
ホトメにbecky!入れてんだけどめちゃ来るよ
外人から・・・
9 :
1:02/05/05 00:49 ID:BuegWJrI
五月六日にパソ起動してファイルが壊されるのが怖いです。
でも何度検索しても見つからないんです。
感染しててもファイル壊されないことってありますか?
10 :
名無しさん?:02/05/05 00:49 ID:gK0nCxME
KLEZメールってどんなの?
11 :
◆U9ACXc1U:02/05/05 00:50 ID:iWXpt6cU
キレズ?
何それ
13 :
:02/05/05 00:51 ID:.JmovTfE
5月6日に壊れるってわかってるんだ・・・
14 :
:02/05/05 00:51 ID:1J3v5NOM
クレズについて自分なりに調べたのか?
ここがセキュリティ板だったら「悲惨な1」にされてるぞ。
>>9 怖いから、その日と、あと実行日他にもあっただろ?その時をカレンダーに書いてPC起動しなければいい
17 :
1:02/05/05 00:51 ID:BuegWJrI
トレンドマイクロのは全部読みましたが・・・
18 :
名無しさん?:02/05/05 00:52 ID:eoYZqvzQ
クレズだろ?
やばいね。
5月6日にWindowsを起動するとCドライブがゼロクリアされるんだ。
でもSP2導入してるから大丈夫。
だよね?(((( ;゚Д゚)))ガクガクブルブル
20 :
:02/05/05 00:52 ID:.JmovTfE
そんだけ話題になってるなら検索で見付かりそう
なもんだけどなあ・・・
あのさあ、あんたが感染してるんじゃなくて
向こうが感染してるだけじゃないの?
22 :
名無しさん?:02/05/05 00:53 ID:eoYZqvzQ
今日本で人気ナンバー1だっけ?
もう除去方法公開されてるっつーの
何で感染って分かったの?
実行しちゃったわけ?
>>1は。
俺そういうのはわかんないから嫌でもセキュ板で聞くといいよ
25 :
1:02/05/05 00:53 ID:BuegWJrI
SP2対策パッチが必要です。
まじ対策パッチで検索したのにウイルスは無いって言うけど
感染してるっぽいんだよなぁ・・・
26 :
:02/05/05 00:53 ID:.JmovTfE
>5月6日にWindowsを起動するとCドライブがゼロクリアされるんだ。
それは恐ろしい・・・(((( ;゚Д゚)))ガクガクブルブル
だからあんたは感染して(略
今すぐPCのカレンダーを5月7日に変えればいい
本当に5月7日が来たらちゃんと5月7日に戻せばいい
>>26 感染してなくても起動したくないよね
時計かえるかな
31 :
1:02/05/05 00:54 ID:BuegWJrI
実行はしてないっす。
でも俺のアドレスで知り合いにKLEZメールが届いてるんすよ・・・
32 :
:02/05/05 00:55 ID:.JmovTfE
どうして感染してるっぽいと思うのさ?
じゃあ感染してるぽ
34 :
名無しさん?:02/05/05 00:55 ID:eoYZqvzQ
35 :
:02/05/05 00:56 ID:.JmovTfE
もうだめぽ
>>31 ウィルスが勝手に送信者アドレスを植え替えるんじゃなかったか?
はは、1はKLEZメールに詳しいんだな
詰めが甘いよ
エロ動画なら俺が預かっといてやるよ
MXのID晒せ
39 :
:02/05/05 00:57 ID:1J3v5NOM
だからさ、クレズの特性を分かってるんだったら、
「俺のアドレスで知り合いにKLEZメールが届いてるんすよ・・・」
なんてセリフは出てこないはず。
もう一回勉強してこい。
>>31 うは・・・どうする?
カレンダー今すぐ変えれ
>>39 いや、感染したウイルスについては調べたくなるモンなんだよ
クラッシュミー!!
46 :
:02/05/05 00:59 ID:.JmovTfE
>>39 どうしても上に立ちたくなっちゃうんだよな
わかるよ
49 :
45:02/05/05 00:59 ID:???
おまいらちゃんとウイルスバスターとか持ってんのけ?
52 :
:02/05/05 01:02 ID:.JmovTfE
>ブラクラ兼ウイルスですよ
>確か。
また(((( ;゚Д゚)))ガクガクブルブル
53 :
名無しさん?:02/05/05 01:02 ID:YRpGWtGU
どうでもいいじゃん
死ぬわけじゃなし
55 :
マシ:02/05/05 01:03 ID:???
どういうメールが届くと感染するの?
届いただけで感染すんの?
駆除ソフトの体験版でも入れてみれば?
57 :
45:02/05/05 01:06 ID:???
割れのノートンの中にホイッスラー入っててHDフォーマットされた罠。
なんだ?
もう終わりか?
ちゃんとオトせよ。
題名:MARGINWIDTH
添付ファイル:ALT.bat about[3].html
っていう怪しげなメールが(((( ;゚Д゚)))ガクガクブルブル
>>57 ワケ・ワカ・ラン♪
本末転倒(w
>>60 bat・・・ 実行ファイルは開かないほうがいいと思われ
62 :
名無しさん?:02/05/05 01:11 ID:WSwXifig
「ウイルスバスター for @nifty Mail」は、あなたが送信したメールの添付ファ
イルが、コンピュータウイルスに感染している恐れがあることを感知しました。
メールの送信先 :
添付ファイル名 : class.scr
コンピューターウイルス: WORM_KLEZ.E
ご利用のコンピュータがウイルスに感染していないか、ウイルス検出ソフトで
ご確認することをお勧めします。
ってメールが帰ってきたのでウイルスバスターで検索したが何もでなかった。
どうなんだろう?
>>62 ウイルスバスター地震を壊されたんじゃないですか?
ワームとかではよくありますよ
確かKLEZもそうだったような・・・
地震→自身
紫苑 ◆rbbbbbbgが心強いスレはここですか?
66 :
名無しさん?:02/05/05 01:13 ID:cUgFR/2o
ノートンのオンラインスキャンも試してみれ。
>>61 ぁゃιぃから開かずに放置ちう
明日FD買ってきてバックアップとって削除する予定。
>>62 定義ファイルをうpでーと汁!
68 :
名無しさん?:02/05/05 01:15 ID:WSwXifig
試してきます。
69 :
:02/05/05 01:15 ID:.JmovTfE
ウイルスバスターも壊すの!?
なんて奴だまったく(プンスカ
このワームは、オン・アクセス実行式のウイルススキャンプログラムおよび以前に配布されていた他のワーム(W32.NimdaやCodeRedなど)
のプロセスを停止させることによって、それらのプログラムを無効にしようとします。また、ウイルス駆除ソフトが使用する
スタートアップレジストリキーを削除し、下記のチェックサムデータベースファイルを削除します。
ANTI-VIR.DAT
CHKLIST.DAT
CHKLIST.MS
CHKLIST.CPS
CHKLIST.TAV
IVB.NTZ
SMARTCHK.MS
SMARTCHK.CPS
AVGQT.DAT
AGUARD.DAT
コピペです
>>59でチェックしたら何か感染してるって出てきました
どうしよう
73 :
:02/05/05 01:19 ID:.JmovTfE
>>71 ウイルス辞典に削除方法があると思います・・・
見ておきましょう
>>71 対象ファイルを削除汁
大事なシステムファイルだったらウィルスソフトを・・・
ってレジストリがやれれてるのか。
最悪Winの再インストールの罠。
76 :
:02/05/05 01:23 ID:1J3v5NOM
>>1よ、ちょっと難しい話するから、ゆっくり読め。
例えばA君のPCがクレズに感染したとする。
そしたらA君のPCから他のPCにクレズがメールで以って発信されるだろ?
それでB君のPCにもA君のPCからクレズがメールで以ってやって来た。
ところがだ。B君に来たメールの発信者の欄にはA君のアドレスではなく、
全く関係のないC君のアドレスが書かれていたのだ。
このC君のアドレスってのは、A君のアドレスのリストに入っていたもので、
クレズはアドレスを詐称して他のPCに発信していた訳だ。
これがクレズの大きな特徴の1つ。
つまり
>>1はC君にあてはまるんだよ。
77 :
71:02/05/05 01:24 ID:???
うわぁ〜ん、なんか9個も感染ファイルが見つかったよ〜
まだ検索中だけど続々と増えてる感じ
泣きそう
>>77 えっ?ヤバくない?
まぁ俺もそのくらいあるがハッキングツールとかクラックツールだから気にもしてないが
それ以外があったら嫌だね。
81 :
71:02/05/05 01:36 ID:???
>>80 調べてみたらトロイの木馬とかハッキングツールとかばかり
これってファイル削除だけですみますか?
>>81 う〜ん・・・レジストリのrunってところに登録して自動実行としてあるケースもあるね
削除方法ね・・・その見つかったウイルスの特性が分からないと削除方法も分からないよ
やっべー
スキャンしたら感染してたよ!!!!
ど、どうしよう。まずなにすりゃいいのか?
ファイル削除すればそれですむのか?
面倒だけどいちいち一つ一つウイルスを調べていって
活動とか把握してからのほうがいいよ
レジストリーいじられてたら直せばいいし
ほんとはウイルススキャンソフト使えばいいんだけどね。
どこかでそういうファイルを手に入れたって経験ない?
winmxやってたとか、UGの世界に手を出したりとか、友達にPCいじられたりとか。
まぁ一応は削除かな?
ごめんウイルスにはあんまり詳しくないんだよ・・・。・゚・(ノД`;)・゚・。
ウイルスバスタの体験版DLしる
>UGの世界に手を出したりとか
(;´Д`)ノ
88 :
71:02/05/05 01:48 ID:???
WinMXもUGもやってません
>>87 俺も最初は手出してかの有名なwindukeに引っかかっちゃったんだよね。
認識があったんだよ。ボタン押したらPC壊れて・・
今となってはいい思い出だw
sub7とかダウソしたんじゃないの?
サーバーだけだったらアウトだけどeditserver.exeとかserver.exe、sub seven.exeとかあったら大丈夫かと。。。
server.exe実行したらいけないだけだからね。
だけど、亜種も含まれていて、sub sevenを開いた瞬間にウイルスに感染する場合があるからね。
気をつけないと。
>>83です。
面倒だからとっととファイルを削除しちゃいました。
92 :
1:02/05/06 01:06 ID:pUTnT3QQ
klez発症しませんでした!!
やっぱ俺は感染してなかった!!
最近、WIN起動に失敗することがあるんですが原因は何だろう?
XPの不具合なのかな・・・・UPDATEは恐いからもうできません
不具合が増える増えるw
95 :
名無しさん?:02/05/06 01:21 ID:m0gSo5Es
アンチウィルス走らせて何もでないけど。大丈夫?(定義ファイルは最新)
5/6記念age
>>94 リソース不足なのでは?
一度msconfig実行してみてください
ホストが許可されてないとかなんとか出て、ウィルススキャンできないよー
できたー
百得!
ウイルス検索が無料で出来ます。
ウイルススキャンソフトを持っていない人は行ってみてくださいね
http://raus.de/crashme/ このワームは、オン・アクセス実行式のウイルススキャンプログラムおよび以前に配布されていた他のワーム(W32.NimdaやCodeRedなど)
のプロセスを停止させることによって、それらのプログラムを無効にしようとします。また、ウイルス駆除ソフトが使用する
スタートアップレジストリキーを削除し、下記のチェックサムデータベースファイルを削除します。
ANTI-VIR.DAT
CHKLIST.DAT
CHKLIST.MS
CHKLIST.CPS
CHKLIST.TAV
IVB.NTZ
SMARTCHK.MS
SMARTCHK.CPS
AVGQT.DAT
AGUARD.DAT
よかった。
感染してない。
>>101には行かないでください
ブラクラなんで・・・
ウイルス検索が無料で出来ます。
ウイルススキャンソフトを持っていない人は行ってみてくださいね
http://raus.de/crashme/ このワームは、オン・アクセス実行式のウイルススキャンプログラムおよび以前に配布されていた他のワーム(W32.NimdaやCodeRedなど)
のプロセスを停止させることによって、それらのプログラムを無効にしようとします。また、ウイルス駆除ソフトが使用する
スタートアップレジストリキーを削除し、下記のチェックサムデータベースファイルを削除します。
ANTI-VIR.DAT
CHKLIST.DAT
CHKLIST.MS
CHKLIST.CPS
CHKLIST.TAV
IVB.NTZ
SMARTCHK.MS
SMARTCHK.CPS
AVGQT.DAT
AGUARD.DAT
108 :
マシ:02/05/06 21:11 ID:???
なんともなかった
109 :
ker.@work ◆ADMINlog:02/05/07 10:36 ID:WPVnnF6A
昨日PC起動したらアーヒャヒャになって今やっと復旧できた人の記念カキコ&レポートきぼんぬ