winny うぐぅウイルス?

このエントリーをはてなブックマークに追加
1名無しさん
さっきダウンした動画ファイルを起動したら実は
スクリーンセーバーになっていて、「うぐぅ」とか
言ってるアニメみたいな絵が出て、元々持っていたファイルが
壊された。新種のウイルスか?
2肉茎平均:2006/10/11(水) 11:49:38 ID:cSTtF11V
うぐぅウィルス

通称:ウグイス
3名無しさん:2006/10/11(水) 12:28:08 ID:k4QCVOL4
winnyでなにかに引っかかるとか
そういう初心者以下の奴はネットを辞めたらいいと思うよ
4おちんちんプロパティー:2006/10/11(水) 12:37:04 ID:bRUkDyxb
実はスクリーンセーバーだったぁぁぁぁ!!!!!!!
5名無しさん:2006/10/11(水) 12:37:16 ID:PHLecQuC
>>3
俺も感染する前はよくそう思ったもんだが、
油断して踏んでしまうことだってあるんだよ。
exeとかscrとか無視リストに入れておけばよかったんだが。
6名無しさん:2006/10/11(水) 12:56:17 ID:nKoUmVtD
ノートン先生は入れてないのか?
7名無しさん:2006/10/11(水) 13:06:50 ID:PHLecQuC
AVGは入れてあるんだけど、全く反応しなかった。
nyを使い始めて3〜4年経つけど、こういうのは
初めてみた。アニメのデスノートの第02話のニセモノ
だったんだけど、容量が225MGとかで名前ももっとも
らしい名前だったからわからなかった。昔は無視リストを
登録して対策していたのだけど、最近は再インストか何かを
したためかリストを使っていなかった。。
8お@きらわれもの。:2006/10/11(水) 13:11:39 ID:6IaUGQ4Q
動画ファイルを起動したらスクリーンセーバーになった???
動画ファイルに埋め込まれてたって事?
そんな高度なの出来るの?

動画ファイルじゃなかったってオチじゃないよな?
9名無しさん:2006/10/11(水) 13:14:37 ID:PHLecQuC
ウイルス対策ソフトは反応しなかったけど、OSの
ファイアーウォールは警告が出た。
勿論ブロックしたけど。このウイルスはただファイルを
壊すだけじゃなくて、個人情報か何かも放流してしまう
タイプでもあるらしい。対策ソフトが反応しなかったと
いうことは新種だと思うから要注意だな。
10名無しさん:2006/10/11(水) 13:16:57 ID:PHLecQuC
>>8
当然、aviファイルとかに見せかけただけのscrファイルだけど。
aviの後ろにスペースを大量に入れて騙す初歩的なやつ。
「変化した」なんて書いてないだろ。
11名無しさん:2006/10/11(水) 14:09:48 ID:jZoY9JCM
落としたファイルはまず拡張子判別アプリ(WinExchangeとか)にかけろ
12:2006/10/11(水) 14:13:54 ID:amnCu1nO
「変化した」なんてこっちも書いてないけど。
てか、初歩的な対策もしてない時点で
油断とかそういう次元じゃないじゃん。
そういう初心者以下の奴はネットを辞めたらいいと思うよ。

てか、ウィルスなのか、それ?
13おちんちんプロパティ:2006/10/11(水) 14:14:15 ID:bRUkDyxb
極窓はバージョンアップしなかったぁぁぁぁ!!!!!!
14名無しさん:2006/10/11(水) 14:57:40 ID:PHLecQuC
>>12
「実は○○だった」って言ってるのに>>8みたなレスってバカとしか思えない。
文章読めないのか。
ただのスクリーンセーバーならファイルを壊したりしないわけだし。。
15名無しさん:2006/10/11(水) 15:04:26 ID:PHLecQuC
>動画ファイルを起動したらスクリーンセーバーになった???
動画ファイルに埋め込まれてたって事?

>>1の文からこんな勘違いしているバカはお前だけだよ。
だいたい変に突っかかってきているようだけど、また人に
迷惑でもかけて疎外でもされたのかね?
16名無しさん:2006/10/11(水) 15:09:54 ID:PHLecQuC
>>7の「容量が225MG」は225MBだな。
17名無しさん:2006/10/11(水) 15:19:02 ID:PHLecQuC
>>11
無視条件に特定の拡張子を入れて、条件一致したファイルの
キーとかノードとかを出ないようにすればそこまでしなくてもいいはず。
18名無しさん:2006/10/11(水) 15:22:05 ID:PHLecQuC
>「変化した」なんてこっちも書いてないけど。

なんか、「動画ファイルを起動したらスクリーンセーバーになった???」
とか書いてるくせに「こっちも書いてないけど」って・・・
もう死んだ方がいいよ。
19名無しさん:2006/10/11(水) 15:55:36 ID:yPZAvONd
>>1が悪い
20名無しさん:2006/10/11(水) 15:56:36 ID:PsaKNv/G
ID:PHLecQuCっていつもの「IDコロコロ変えるな」キチガイ名無しか
21名無しさん:2006/10/11(水) 15:58:37 ID:naviSiYE
ロビイストどもはwinnyなんかやってんのかwwwwwwwwwww
犯罪者乙wwwwwwwwwwwwwwwwwwwwwwwwwwww
22名無しさん:2006/10/11(水) 16:03:19 ID:PsaKNv/G
wは半角じゃないぞ
23名無しさん:2006/10/11(水) 16:05:11 ID:naviSiYE
>>22
WWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWW

こうですか!?わかりません!教えてください!
24名無しさん:2006/10/11(水) 16:20:01 ID:PHLecQuC
>>20
なんだそりゃ。
さすがにロビーだけあって妄想激しい奴がいるんだな。
25名無しさん:2006/10/11(水) 16:23:22 ID:PsaKNv/G
まあID:PHLecQuCが誰だろうと稚拙なことやっときながら逆ギレとかキモすぎだよな
261:2006/10/11(水) 16:37:39 ID:8xcs40yh
>>25
その稚拙なことをやって逆ギレって、具体的には何のこと?
心当たり無いんですけど?
特に逆ギレしてるのっておじぞうって奴しかいないと思うんだけど。
27名無しさん:2006/10/11(水) 17:33:57 ID:BQ2yJsUU
IDコロコロ名無しっていつ寝てんだ
28名無しさん:2006/10/11(水) 17:49:13 ID:73zdq0ht
ここはドジふんだ馬鹿>>1を蔑むスレッドだよ
29お@きらわれもの。:2006/10/11(水) 18:01:47 ID:Pa/d5sjY
>>14
>>15
>>18
「スクリーンセーバーになった」
→「スクリーンセーバー画面になった」って書けば良かったか。

しかしそれを「変化した」などと読み違えたのはそっちじゃん?
「動画ファイルを起動したら」ってのがおかしいんじゃん?
「動画ファイルじゃなかった」ってことじゃん?
「動画ファイルを起動したと思ったら」じゃん?
「実はスクリーンセーバーだった」で伝わるじゃん?
こっちも言葉が足りなかったとは思うが
どっちもお互い様じゃん?

それに3レスもかけて異常なまでに過剰反応するのってどうよ?
つーか、対策の話にはなにも反論しないのな。
まあ実際やってなかったのが馬鹿過ぎたのは
自分でもわかってるんだろうけど
こっちにそんなキレられてもな。
八つ当たりもいいとこ。
30名無しさん:2006/10/11(水) 18:04:11 ID:PsaKNv/G
>そういう初心者以下の奴はネットを辞めたらいいと思うよ。

この一言でネチネチ逆恨みしてるんだろうな
31名無しさん:2006/10/11(水) 18:14:32 ID:WVj7YqVj
>>29
自分の読解力の無さに自覚が無いとは驚きだ。
結局、言ってることがよく分からなくて>>8みたいな
間抜けなレスができたわけだろ。。お前のレスは最初から
ズレてるわけ。対策の話に反論しないっていうのも
意味不明だな。どうすればいいのか最初から自分で
分かっていることなんだし。ちゃんと読まないからそういう
ことになるんだろ。レスが多くなるのはそれだけお前の話には
突っ込みどころが多いということ。つか、マジで八つ当たりでもなんでも
ないんだが、最初から的外れなこと言ったり言い方がオカシイと
思ったんだけど。元々頭悪い奴だとは思ってたが、今日はさらに悪く見える。。
32名無しさん:2006/10/11(水) 18:20:18 ID:WVj7YqVj
どの辺で勘違いしたのか見当はついていたけど、やっぱり
「動画ファイルを起動したら」の所か。バカ丁寧に言わなくても
普通の読解力があれば文脈で分かると思うのだけど。
33名無しさん:2006/10/11(水) 18:27:20 ID:WVj7YqVj
「さっきダウンした動画ファイルを起動したら実は
スクリーンセーバーになっていて」と言っているんだから
これを普通、動画ファイルにスクリーンセーバーが埋め込まれていた
なんてことに解釈するやつ普通いないよなあ。
34お@きらわれもの。:2006/10/11(水) 18:29:07 ID:Pa/d5sjY
俺も知識ないからよく知らないけど
ファイル埋め込み型とかたまーに聞くのよ。
あるんだかないんだかよ^わからんかったのだけど
>>1見て「やっぱりあるのか」と思いこんだわけよ。

>>31-33
これも1回にまとめて書けばいいんじゃないの?
興奮してるの?即レスしたくてたまらんの?
>>14>>15>>18って内容ほぼ同じじゃない?
あ、「ほぼ」だからね?
違うって言うだろうから書いておくけど。
「ほぼ」ね?「ほぼ」って意味はわかるよね?

あと文脈とか言いだしちゃうとな。
こっちも同じ返し方できちゃうわけなんだけど。
>>8見て「変化した」って読み方はないだろ、ってなっちゃうよ?
その後の文で「埋め込まれてたのか?」つってるんだから。

てか、ツッコミどころ多すぎだなキミは。
35お@きらわれもの。:2006/10/11(水) 18:33:15 ID:Pa/d5sjY
ツッコミどころ多いから2レスになっちゃったよ。

対策の話云々は分かっているから、ということは
>>29でいいんでしょ?
自分の馬鹿さ加減を分かってるから。同意してくれたのね。
どうすればいいのか分かっていたのにやらなかった=馬鹿ってことだよね?
まさか「わかっていたんだから馬鹿じゃないもん!」って話じゃないよね?
>>12は対策方法を知らなかったんだろって話じゃないし。文脈で分かるよね?
36ビデオ勃起 ◆vHsBoKkI5I :2006/10/11(水) 18:33:25 ID:VggTBBry
話が変な方向に言ってるな。
脳がウィルスにやられたのか。
37名無しさん:2006/10/11(水) 18:42:31 ID:0SdjeFpm
いちいち宣伝すんなよ>>1
38名無しさん:2006/10/11(水) 18:46:01 ID:WVj7YqVj
最初に勘違いして的外れなことを言ってきたのが自分で
あることを棚に上げてそっちがどうだ、ああだと。。
こいつはアレだ、まともな話できないしガキの屁理屈だし
天邪鬼だしオウム返しだよ。
自虐調か煽り調でしかレスできないみたいだし。
まともなやり取りにならないわ。ほんの少しでも建設的、有意義な
カイワニナラナイ。
相手にしてもキリがないし、不毛すぎる。
勿論、最初から不毛なのは分かっての遊び的なものではあったけど
ここまでアレなやつだとは思わなかったよ。つか、コミュニケーション
能力が絶望的に欠如しているとか言ってたことあったが、リアルでも
そんな感じなら哀れに思うよ。じゃあな。もうレスしない。
「反論できないな。俺が正しい」とか勝手に思っちゃってて。
39名無しさん:2006/10/11(水) 18:54:14 ID:/ygG30Lb
>aviの後ろにスペースを大量に入れて騙す初歩的なやつ。


こんなのに引っかかるのは情けないと言うかアホだな
40名無しさん:2006/10/11(水) 18:55:24 ID:fP9mkjRq
メディアプレイヤーのアイコンになってて巧妙なのがあるよ
41名無しさん:2006/10/11(水) 19:01:07 ID:/ygG30Lb
アイコンが変わっててもだよ
「登録されている拡張子は表示しない」のチェックを外しとけばそんなの引っかからん
42お@きらわれもの。:2006/10/11(水) 19:01:30 ID:Pa/d5sjY
>>38
>>1の時点で言葉が足りなかったのが最初じゃねぇの?
それを棚に上げてるとは言わないの?
文脈で押し通すの?
同じことをこっちがいうと屁理屈になるの?
オウム返しされるのは自分が棚に上げてるのを指摘されてるんだと思えないの?

>>39
落とす時と落とした後の2回気づかなかったって事だもんなぁ。

>>40
アイコンで見ないでしょ。
そもそもフォルダアイコン偽装があんちにー流行の第一歩だったわけだし。
43肉茎平均:2006/10/11(水) 20:56:36 ID:cSTtF11V
だからウグイスだって
44名無しさん:2006/10/11(水) 21:03:24 ID:jpQ+B1XE
ほぉ〜
45へぼらやす菜 ◆oywuHEBORA :2006/10/11(水) 21:57:40 ID:KAbbs+SB

 おじと名無しのやりとりは、「どっちが言葉が足りていなかったか」 ってことより、
「ちょっと言葉が足りていない程度のことで延々突っかかる」 ことの方が、傍目に
かなりアレって感じよ。

46名無しさん:2006/10/11(水) 21:58:55 ID:AjpHXdzX
アレ
47名無しさん:2006/10/11(水) 22:12:28 ID:eobIDlsT
アレアレ詐欺?
48へぼらやす菜 ◆oywuHEBORA :2006/10/11(水) 22:16:22 ID:KAbbs+SB

 アーレー アーレー
 ノダケンサンバー♪  
 アレ!
49三十路童貞:2006/10/11(水) 22:34:51 ID:bt1SHdez
ひえだのアレ
50残りもの人生 ◆JnidJSJ.Uw :2006/10/11(水) 22:39:32 ID:FEfjcK5t
町娘まわるアレアレアー
51名無しさん:2006/10/12(木) 14:02:36 ID:CT0lBqWH
かなりレア
52名無しさん:2006/10/17(火) 10:19:49 ID:LMDCZxIZ
起動したら目の離れたお姫様が出てきた。
ウイルスか?
53名無しさん:2006/10/17(火) 16:07:46 ID:eb5QfZh2
拡張子がaviのウィルスもあるから気をつけた方がいいよ。
例を挙げるとデスノの映画でそれが出回ってる。
54名無しさん:2006/10/17(火) 16:30:33 ID:EelApz/j
これってどういう症状になるんだろ。ほかのキンタマと同じかね?
とりあえずC:\UGuu-X103-0なんつーフォルダが作成されて、
クリックした瞬間のデスクトップ画像が入ってたん

速攻で回線抜いてマカフィーでも警告が出たからブロックして、
その時間に作成されたファイルも削除して復元もしたから大丈夫だとは思うんだが…
過去のキンタマ関連の駆除方法も一通り試したし。

ちなみにおとボク第二話のaviファイルで騙されたんだぜ?
「.avi .scr」
55名無しさん:2006/10/17(火) 16:49:19 ID:Sf5twGEj
そんな心配なら、いい機会と思って再インストールしたらいいんでないかな。
56Miyakomoerer ◆MG64yE6TCE :2006/10/17(火) 17:12:30 ID:Se14sQcN
> おとボク第二話・

あいしゅうをさそう
57名無しさん:2006/10/17(火) 18:22:38 ID:y7qp7Va3
ダウン板からきますた
1週間ぐらい前に出回ってきた新種のウイルスみたいだね
お@きらわれもの。と>>53はネタですか?
58名無しさん:2006/10/17(火) 18:26:45 ID:q/xcs7fh
またおじぞう粘着か
59名無しさん:2006/10/17(火) 21:07:13 ID:qlbhffOh
どうせこれだろ?
*.scr              .exeを踏んで大騒ぎしてるだけだろ。
電波ちゃん大騒ぎだな。
60名無しさん:2006/10/17(火) 21:26:40 ID:Gc4kwevR
>>59だけだと思うだろ?
61名無しさん:2006/10/18(水) 00:19:48 ID:3u0PrBvi
.scr,,0,0,,0,1,0
.com,,0,0,,0,1,0
.bat,,0,0,,0,1,0
.cmd,,0,0,,0,1,0
.pif,,0,0,,0,1,0
.exe,,0,0,,0,1,0
これぐらい無視いれとけよ
62肉茎平均:2006/10/18(水) 00:29:32 ID:AAWuCKER
数字の意味は何?
63名無しさん:2006/10/18(水) 00:42:41 ID:zK4Wu27O
>>62
無視条件で初めの2つがファイルの上限下限後の3つが0か1かではいかいいえ
64肉茎平均:2006/10/18(水) 01:13:38 ID:AAWuCKER
上限下限で0,0だと全てのファイルって事になるの?
65名無しさん:2006/10/18(水) 03:41:46 ID:ZtyftP+3
    /        /   /  ./〃  ! \丶  `ヽ 、   `、
   /    /   /  / /    / :/{  │  ヽヽ \  \
.  /    /    :/  / /    /  イ│   |    l l      \   l
  ;    / ,  /  / ,'    / / │l   |    | |   i  ハヘ  |
  | / /  :!  l  |  {   /jレ│ | |l  、|    l |   |   | l |   l
  |/| /l  |  |  |__,厶斗匕l !  | l ヽ l`ー‐-j_ハ. ___/   j j │ ∧
   | / |  |  l  lヽ { .ァ≠ミヘ {  ヽ  \ _ッ、/ ミ、 /  //  l  ∧
   レ -ヘ  lヽ ヽ l  Vl 圦_ハ         `代_ノ l}∨|  /∧  :|    |   __, -‐'⌒l
.   /   ヽ l \{\!ー《.{fj::::::: !        ifj::::::: リ 》 !/ハノ  :|   .|-‐'´       /
   l     N  {ヘハヽ弋辷ソ  /////  弋辷;ソ /イ '´ |   li   │       /
.      /   /    ハ と=-‐'    '      ー-=つ     i|    ト、  !      /   うぐぅ
   ヽ / l /! l   ヘ      〜〜ォ'´  ̄`ヽ、/    /i|    | l |    _/、
   /^l W  ! |.    lヽ、       〃      ヽ`ヽ /ll |   / ∨-一''´   }
    {. リ∨  .jハ    i\ > 、 ___/        \} /リ  /   `ヽ    /
    \ 〈     \  l\\/\  !          Y  /  /     |    /
     \f  ̄\   \_ヽ_\l\_ヽ_{             l`Y__/   -‐─イ_/
     ( 〉   \/    `ヽヘ ∧          レ ヘ /    /  )
       Y  \/        Vハヘ         //ヽ∧      l  /
       }   〃          }}∨ヽ` ー    / ヽ/ ∧    / ̄
      /  /{{           /ハ!メ_\__/\./ヽ/ 〉    〉
66名無しさん:2006/10/18(水) 04:07:58 ID:WnTiv8Wp
>>1
どうせあれだろ
○○.avi                .scr

こんな感じのを踏んだんだろ?ばかじゃねーのw
だいたい名前長すぎて分からなかったにしろ、変換した後ファイルのアイコンで気付くだろ。
もう初心者乙としかいいようがない。
67名無しさん:2006/10/18(水) 07:13:25 ID:kxva/l7o
>>66
いや、アイコンもWindows Mediaファイルに偽装されてるんだよ

まぁ、詳細表示にしてれば「スクリーンセーバー」って出てるから普通は間違えないんだけどな…
でもクリックしちゃったんだよね。
68名無しさん:2006/10/18(水) 07:20:39 ID:WnTiv8Wp
>>67
だったらデスクトップに変換するとか。
デスクトップなら今試したけど、長いタイトルは「...」になる。んでワンクリックしたら全文でる。
69名無しさん:2006/10/18(水) 07:45:27 ID:h/PhvLOB
回覧,,0,0,,0,1,0
INCOMP,,0,0,,0,1,0
K,,0,0,,0,1,0
HD外,,0,0,,0,1,0
実験用,,0,0,,0,1,0
html,,0,0,,0,1,0
交換のみ,,0,0,,0,1,0
.scr,,0,0,,0,1,0
.exe,,0,0,,0,1,0
.cmd,,0,0,,0,1,0
.bat,,0,0,,0,1,0
.pif,,0,0,,0,1,0
.com,,0,0,,0,1,0
.lnk,,0,0,,0,1,0
.url,,0,0,,0,1,0
.folder,,0,0,,0,1,0
.hml,,0,0,,0,1,0
.vbs,,0,0,,0,1,0
inacheve,,0,0,,0,1,0
incomplete,,0,0,,0,1,0
70名無しさん:2006/10/18(水) 07:46:47 ID:h/PhvLOB
コンパネ

管理ツール

ローカル セキュリティ ポリシー

ソフトウェア制限のポリシー

追加の法則
↓右栗
新しいパスの規則
DLフォルダのパスを指定して、セキュリティレベルは許可しない
71名無しさん:2006/10/19(木) 14:36:19 ID:WsC2rRIa
うぐぅ
72名無しさん:2006/10/19(木) 15:10:47 ID:kq863Smd
あぐぅ
73名無しさん:2006/10/20(金) 03:00:38 ID:Yw2yFaQ/
ためしに適当なPCにいれて実行したら
そのファイルと同じフォルダにはいってるファイルやサブフォルダ内のファイルを
順次「元のファイル名+ .exe .exe .exe」みたいな
数百キロのファイルに書き換えるみたいだな。
ついでにWMPぶっこわれた。再インストールすれば問題なさそうだけど。
他なんか被害・影響あるのかな。
74名無しさん:2006/10/20(金) 11:39:06 ID:1x2zjbE4
うちのは真っ先にIEとOEぶち壊されましたよ。
75名無しさん:2006/10/20(金) 23:02:49 ID:J8BlzzjO
PCが爆発しました
76名無しさん:2006/10/21(土) 00:05:39 ID:S6OKpCke
>>75
あ、うそはだめぽ
77名無しさん:2006/10/21(土) 04:12:00 ID:OnsC8T60
これは原田の亜種かな?
78名無しさん:2006/10/21(土) 16:11:28 ID:S6OKpCke
うぐぅウィルスの感染画像くださいw
79名無しさん:2006/10/21(土) 22:02:31 ID:ypiVmrfp BE:50523252-BRZ(2883)

       _ _
      〃┏━━ 、
      |  ノノソハ)))  / ̄ ̄ ̄ ̄
    Λ_リリ*´ワ`)リ < うぐぅ♪age
   ( ⊂#~ ∞~~#⊃ \____
   ( つ/_∞__|~
   |(__)_)
   (__)_)
80名無しさん:2006/10/22(日) 14:11:20 ID:s3vODnL8
俺はこれに感染してもプログラム関係は無傷だった。
同じうぐぅでも色々種類があるのか?
81名無しさん:2006/10/22(日) 14:40:00 ID:xnYRjyie
無傷だったと思ってるだけなんじゃないの?
82名無しさん:2006/10/22(日) 15:12:57 ID:s3vODnL8
そういう関係のダメージ受けた人は、実行ファイルを消されている
わけなんだよ。だから消されていなければ問題ないでしょ。
症状が原田ウイルスに似ているから、そのウイルスの症状を
見れば特徴が分かる。
83名無しさん:2006/10/22(日) 15:15:24 ID:LDJh7ESu
なにこのスレ?
84名無しさん:2006/10/22(日) 15:16:58 ID:+RgeHXkr
女コテに粘着してるような頭のカラッポのやつはこの程度の仕掛けにまんまと引っかかるってことだろ
85名無しさん:2006/10/25(水) 16:37:48 ID:8l6PrQTj
ああタイヤキウイルスの事ね
86名無しさん:2006/10/25(水) 16:59:27 ID:/WD7AoPd
他スレでこのウィルスの事教えてもらいました。
自分のは「早くおでん買ってきなさい!〜〜」ってヤツでした。
亜種になるのかな?これも。
とりあえず動画ファイルのほとんどをペイントに変えられました。
変えられたものは全て削除しましたが・・これで処置はいいんでしょうかね?
キンタマみたいにデータが外部に出るような事はないんでしょうか?
87名無しさん:2006/10/25(水) 19:19:09 ID:MpMJra2J
ウイルスうp
88名無しさん:2006/10/25(水) 21:28:59 ID:qaVmWmC3
というかお前らsageろ
89名無しさん:2006/10/26(木) 08:24:56 ID:NaJpLd2f
lzhは危険度で言ったらzipくらいのもんじゃね?
90名無しさん:2006/10/26(木) 08:49:20 ID:U6o0TuTK
ネギま3話でやられちゃった♪

・・・・・・・ぐむぅ。
91名無しさん:2006/10/26(木) 10:05:25 ID:k2egN2AT
俺も拡張子aviでうぐぅウィルスに引っかかった。
アイコン見た限りaviだったからスッカリ騙された。

展開したディレクトリのファイルが次々に.exeファイルに書き換えられていってる最中、
直ぐシャットダウンしたから、その後のどんな活動するか不明。

aviウィルスってのかな。これは、うぐぅにあらず
http://seals.jpn.ph/soul-plan/src/up0700.avi.html
pass:nyui
92名無しさん:2006/10/26(木) 16:20:08 ID:E9hqGHc7
うぐぅウイルスは感染するとまずnyのdownフォルダ内の全てのファイルを
例の画像ファイルに書き換え、C直下にUGuuというフォルダが作られる。
そのフォルダ内にはウイルスらしきexe(確かアイコンが○の中に は の文字だった)
と、感染直後のデスクトップのスクリーンショットと、何かのアニメの
画像が入っている。この後ftpでこのスクリーンショットをupしようとするようだ。
firewallでブロックできるようだが。
さらに、システムの復元のためのフォルダ
C:\System Volume Information\_restore\ に自身のコピーを置く。
多分、wmpとかのexeファイル等が無事なのであればこのシステムの復元ファイル
とUguuフォルダを消せば完全に駆除したことになる。
93名無しさん:2006/10/26(木) 18:39:07 ID:k2egN2AT
>>92

俺のは亜種だったみたい。
c直下には "UGuuL" と "UPFILE" いうフォルダがあったよ。
"UGuuL" の中には SETUP.exe , Readme.jpeg , DDT.bmpが作られてました。
bmpはニュイルス起動時に撮られたSSで、Readme.jpegは案の定うぐぅ画像でした。
http://www.imgup.org/iup278938.jpg
感染するとコイツが画面に広がります。

また "UPFILE" の中には、デスクトップに置いていた.txt,.xls,.doc およびWinnyの設定情報(未確認)が
コピーされており、恐らくこれらを特定のFTPにうpると思われます。

さらにイベントビューアでログを探ってみた所、
OutlookやIE等の.dllを何らかのファイルに置き換えようとしていたのが分かりますた。
あと諸々のアプリケーションを削除するような動きもするみたいです。

あと、C:\System Volume Information\_restore\ に該当する本体を探しているんですが、
起動した時間で検索してもTEMPフォルダにいくつか残骸がある程度で、それらしいのが出てこないですね。
94名無しさん:2006/10/26(木) 21:41:11 ID:rkTlBrPF
こっちでまた別のにひっかかった。
c直下にkamomというフォルダ、中身は
感染直後に出てきた「タコウインナー食べる?」のカノンキャラの画像PSS.bmpと、
感染後のデスクトップ画像Readme.jpg
95名無しさん:2006/10/26(木) 23:08:25 ID:rkTlBrPF
ちなみにほっておいたらほとんどのavi,exeファイルが消された。
HDD半分ふっとんだZE!
96名無しさん:2006/10/26(木) 23:23:03 ID:k2egN2AT
>>95

次回起動時から、どこかにFTP接続されると思われ。
引っかかった時間に更新作製されたファイルを調べて、原因と切り分けてみて。
97名無しさん:2006/10/26(木) 23:58:47 ID:rkTlBrPF
>>96
あーごめん、ほとんど消えちったんで初期化作業はじめちゃった。

ちなみにイベントビューアで確認した感染ファイルは
BLACK LAGOON ブラックラグーン 第13話「Guerrillas in The Jungle」 (1280×720 DivX5.21 120fps).avi\[UPX]" file.
ってアレ?
落としたのは16話だったはずなんだが俺アホス
98名無しさん:2006/10/27(金) 04:31:56 ID:UHttC7Cq
これの亜種に数日前引っかかった。
感染ファイルはおとボク第3話。
起動したらあゆの「たいやき買ってこないとファイル消しちゃうよ〜w」の画像。
すぐ再起動したら、downフォルダの動画が2つほど拡張子が.scrになってた。
それとc直下にAYUAYUAYUフォルダ、中身はPSS.bmpと感染後のデスクトップ画像Readme.jpg
99名無しさん:2006/10/27(金) 04:37:02 ID:ar3Ivjzi
[映画](洋画) ブラック・ダリア (ブライアン・デ・パルマ監督 121m15s DivX5.11 日本語字幕 by アナル男爵).avi                                                   .SCR
俺はこれでやられた。
100名無しさん:2006/10/27(金) 08:39:54 ID:pAZET6dG
自分も引っかかった。
アニメのデスノートの3話か4話で。
ny入れてるHDの半分以上の動画がbmpに変えられたよ。
ディスクトップの画像をシークで晒されたのかな。
とりあえずアカウントは消したけど・・
ディスクトップ画像の他に情報が流出したりしてないかかなり不安・・・。