新種ウィルス「BADTRANS.B」

このエントリーをはてなブックマークに追加
250名無しさん23:01/11/30 17:52 ID:7cCgvzRU
俺11箇所感染してた・・・(鬱
251 :01/11/30 17:52 ID:bFoR+tdb
>248 (゚д゚) ゴルァ!!
あんた・・・なんかいい奴だよね。惚れていい?
252 :01/11/30 17:55 ID:7a8s2LiS
>>249
サンキューだゴルァ!!( ゚Д゚)
取り敢えずSP2再インストして修復ツール突っ込むー。
253(゚д゚)ニムダ- ◆Gl4NimDA :01/11/30 17:55 ID:mR13Io5p
>>250
回線切るべし
感染した俺の友達も、平然とネットしてたけど
普通は感染したら回線切るだろ…

>>248
トリップ付けないの?
254(゚д゚) ゴルァ!!:01/11/30 18:01 ID:y35xU2WV
>>253
オレはあんた程博識じゃないからキャップは必要ねぇぞゴルァ!!
>>248
書き込んでるのは警告ページにちゃんと記載されてる事項ばかりだが
ヒマ潰しに個レスしてるだけだYO ゴルァ!!
255(゚д゚) ゴルァ!!:01/11/30 18:03 ID:y35xU2WV
>>254
自分にレス付けてどーすんだ(゚д゚) ゴルァ!!
256名無しさん23:01/11/30 18:06 ID:7cCgvzRU
よーやく駆除出来たのです。
ウィルスバスター2002マンセー!
犯人さんは捕まったら大変だよ。刑事より民事がね。みんなが損害賠償請求するといくらになるのかな。

ところで話は変わるけど、
『2典〜2ちゃんねる辞典〜』ツイニ予約開始!!
書店販売バージョンの表紙は「しぃ」
予約限定販売バージョンの表紙は「白黒ギコモナゾヌ」
にケテーイしました。
みんなが予約すればするほど安く(・∀・)ナル!!
目標は980円!!
(・∀・)ヨヤクシマクレ!!

2典本、逆オークション予約のページ
http://ura.gozans.com/yoya-ku/

2典本、予約うをっち&報告スレ(らうんじ)
http://corn.2ch.net/test/read.cgi/entrance/1006877126/l50

2典本、寄せ書きスレ★(ガイドライン)
http://ton.2ch.net/test/read.cgi/gline/1006864496/l50

2典本のページ
http://ura.gozans.com/2ten/
258(゚д゚)ニムダ- ◆Gl4NimDA :01/11/30 18:21 ID:mR13Io5p
>>257
マルチポストやめれ
そしてラウンジへGO!!
259 :01/11/30 18:23 ID:CjR7b33W
マックデヨカッタ......
260 :01/11/30 20:03 ID:/w0hnN7o
アリズもバッドトランスも来てプレビューしちゃったからヤヴァイ!と思って
オンラインでウイルスチェックしたんだけど引っかからなかったヨ。
念のためにSP2にしといたけど。
261(゚д゚)ニムダ- ◆Gl4NimDA :01/11/30 20:07 ID:mR13Io5p
オンラインスキャンしたのはいつ?
29日未明にスキャンしたがBadtrans.Bは発見できなかった
29日の夜にスキャンしたら検出できた

29日の日中に定義ファイルが更新されたものと思われ
262260:01/11/30 20:15 ID:/w0hnN7o
>>261
私の場合、ウイルスメールが来てからもう1週間近く経ってるんだけど(ずっと放置)
昨日の夜チェックして検出しなかったから念のために今日のお昼にも
チェックしたんだけどやっぱり検出されなかったのです。
263 :01/11/30 20:58 ID:7DGb0pKp
これってメールのみの感染?ニュースグループでも感染するのか?
頼むよノートン
264自治待 ◆dXsqAKOU :01/11/30 21:15 ID:f1ICl8SE
2通来た・・・感染してた、欝だ・・・
今削除終了。
265ななし:01/11/30 23:34 ID:7WjFYlDz
>>204
漏れさあ、添付ファイルも来ず、オンラインスキャンでも何も出ず、
それでも一応駆除ツールも試して(当然何にも変化なしだが)みて、
あーやっぱり漏れは大丈夫だなと思って、>>204に書いてあることを
実行してみたらわらわら出てきたんだけど、これってどういうこと???
266 :01/12/01 00:47 ID:5qpgemTT
A列車で行こうシリーズ有名(?)なA社もウイルス配布
これはありずだね。

http://www.artdink.co.jp/virus1.html
267226:01/12/01 02:27 ID:IB1d6nGY
>>227,228,231
レスどうもです。さっそく調べてみます。

ほんと、今年はトランスが来ちゃったんですねぇ・・・
268名無しさん:01/12/01 07:41 ID:nEkL0cJ9
>>91

Windows2000Proで C:\Windows\System32 に
skdll.dll
てのがあるんだけど、これは違うの?
mozillaメーラーなんだが、読んでしまった。
もちろんダイアログはキャンセルして削除したが。
269 :01/12/01 08:03 ID:CIBI0bGd
俺のとこ何も来ないよ
それはそれでむなしい
270 :01/12/01 10:52 ID:EwCoiK4b
メールはテキストで読んでますから問題death
テキストファイルから感染するウィルスが現れたらお手上げだけど
271 :01/12/01 10:53 ID:EwCoiK4b
なし
272( ゚Д゚) ゴルァ! ◆zFKq.d5o :01/12/01 13:57 ID:tm/PeRmJ
>>268
skdll.exeはNTのシステムファイルなので心配しなくても大丈びです( ゚Д゚) ダイジョビッ!
273( ゚Д゚) ゴルァ! ◆zFKq.d5o :01/12/01 13:58 ID:tm/PeRmJ
訂正>>272
skdll.exe

skdll.dll
274:01/12/01 18:03 ID:9xeo9FWX
275 :01/12/01 18:07 ID:fJ+JG9NA
感染してばら撒いちまった奴を慰めてやろうとしたら
「みんなから心配されてる。よくあることだって言われた」
なんてまる平気でニコニコしてやがった
なんかどうしようもなくむかつく俺っておとなげないな
276 :01/12/01 18:31 ID:9WQZolYm
友人の体験により、OE4.0ではプレビューしただけじゃ感染しないことがわかった。
つまりOEは退化していってるってこと?
っていうかいまごろ4.0使ってるのもどうかと思うけど。
277( ゚Д゚) ゴルァ!:01/12/01 18:33 ID:aE1gYHkS
知り合いが、ウイルス感染したかも??
OEでメールを開いたところ、強制終了されてメールがみえないって。
この場合だと、だいじょうぶなのか?
278 :01/12/01 18:33 ID:rII9jl+a
age
279276:01/12/01 18:41 ID:9WQZolYm
>>277
OE4.0(とか4.XX)だとまさにその状態。
生成されるはずのKernel32.exeとかkdll.dllなどがないので、感染はしていない。
ま、一応確認してみて。
そのあとで、OEをプレビューしないように設定すれば、安全にそのメールを削除できます。
プレビューする設定では削除できないので注意。
280nanasi:01/12/02 00:27 ID:CIRc/Ell
>>275
慰めるなんて、貴方はやさしいなぁ。
俺は送信先の知人から半ギレ電話かけられたぞ(w
「君のメールのせいでさっきから電話で謝りまくりだよ」
などと30分ほどイヤミ攻撃。うっかりプレビューしてしまった
自分も悪いと思い、我慢して聞いてたら「んで、コレどーすんの?」

「今時、ピーコの95(OSR1)なんか使ってるからでない?」
と言うのを我慢するので精一杯だったさ。
281 :01/12/02 04:36 ID:WKKPAqYw
まだまだ空爆中


乱立防止age
282 :01/12/02 06:25 ID:GqQoa17N
ヤフオクでキャンセルのメール送ったら
NEWS_DOC.DOC.scr という添付ファイル付き
メールが届いた
かんべんしてくれ。
283& ◆4i2vGCZE :01/12/02 06:43 ID:g8tzjxBB
TROJ_HUに感染してる事がわかりました。

助けてください  うぅ
284& ◆4i2vGCZE :01/12/02 07:09 ID:ERqVL3aY
C:\RESTORE\ARCHIVE内におわすので、削除もできねー

マジ助けて?(チュッ
285ななすぃ:01/12/02 11:56 ID:zwEQBP4I
うちに「御用は何でしょうか?」なんつうウィルス発信者からのメールが届いたぞ。
対ウィルスサーバの駆除通知が行ったらしいが、知らぬ何ていわせんぞゴルァ!!
つーか、英語だろうが通知読めやゴルァ!!のほほんとしてんじゃね〜YO!
2chにメアド晒すぞゴルァ!!
つーか、80人分ぐらいメアドたまったんだけど。サラシタイ...ボケガ
286小室哲也:01/12/02 12:07 ID:ZlV+GGDQ
今年はトランスがきます。
287 :01/12/02 12:18 ID:WKKPAqYw
>>284
マイコンピュータを開いて、「表示」メニュー>「フォルダ オプション」>「表示」で
□登録されているファイルの拡張子は表示しない  のチェックをはずし、
◎すべてのファイルを表示する  のボタンを黒くして、
「適用」ボタンを押して「OK」ボタンを押してください。
◎「システムの復元」機能の停止の手順
デスクトップの「マイ コンピュータ」アイコンを右クリックして、
「プロパティ」を選びます。
「パフォーマンス」タブをクリックします。
「ファイル システム」ボタンを押します。
「トラブルシューティング」タブをクリックします。
一番下の「システムを復元しない」のチェックマークを入れます。
「適用」ボタンを押します。
「OK」ボタンを押します。
ふたたび「OK」ボタンを押します。
「再起動しますか?」のプロンプトに「はい」を押します。
288つづき:01/12/02 12:18 ID:WKKPAqYw
>>284

◎_Restore フォルダの感染ファイル削除の手順

起動時 Ctrl キーを押しつづけます。
黒い画面で「Safe mode」を↓↑キーまたは数字キーで選びます。
途中、指示があれば「半角/全角」キーを押します。
Windows は「セーフモード」で起動されます。
あらい画面の Windows が起動するとすぐの「WindowsのSafeモード…」の
画面に「OK」を押します。

C:\_Restore フォルダを右クリックで「ウイルス検査」の実行をして、
その中のすべての感染したファイルを削除します。
または、C:\_Restore フォルダの中の感染したファイルアイコンを表示して
それを手動で削除します。
そのあと、ふつうにコンピュータを再起動します。
289& ◆4i2vGCZE :01/12/02 15:00 ID:MiqUSIsN
>>287-288
早速試してみました。で、無事ウイルスのあったcabフォルダを削除
できました。でも、実際アーカイブ内のフォルダを削除したのですから
少しの不安もあります。とはいえ、以前はスピーカも少しオカシかった
所も何故か治っていたり処理スピードも気持ち上がってる様な気もします。

これから様子を見ながら最悪OS再インストールする気持ちで見守って
いきます。

>>288さんが男性なのか女性なのかわからないので、両方のバージョン
のお礼カキコしておきます。
290& ◆4i2vGCZE :01/12/02 15:03 ID:MiqUSIsN
男性だった場合

>>288さん はぁあぁこんなにウレシかったのは初めてえぇェェ
  あぁ この気持ちどう伝えればイイのかしらん・・・
      >>288さんの腕の中で2chを見たいわぁぁぁぁ はぁん
  ホントありがとうねぇぇぇぇ    ちゅっ
291& ◆4i2vGCZE :01/12/02 15:09 ID:MiqUSIsN
女性だった場合

  >>288ちゃん お おれこんな気持ちは初めてだぜぇ こ こんなに・・
       うぅ 俺のこの熱いハートでお前をだきしめてやる ふぅふぅ
        >>288の心を俺のぽるしぇで奪い去りたい・・・・くぅ
  まじ・・・・・ありがとな  俺の>>288  お前の想いが痛いぜ ち(ハァト
292& ◆4i2vGCZE :01/12/02 15:13 ID:MiqUSIsN
このスレが俺のあほうレスで終わるのが申し訳ない でもスッキリした えへへ
293名無し:01/12/02 21:37 ID:QIuC+58P
つまり、メールさえ読まなければ感染しないの?
294 :01/12/03 00:03 ID:o/eg3qGI
BASTARD!!
295 :01/12/03 07:24 ID:NQukC+Sr
新種ウイルスbadtrans大流行。
Win使いでサブジェクトが「Re」のメールが届いた方、
送った覚えのある方、これから送りつける予定の方はこちらへ。
http://www.badtrans.net/
296 :01/12/03 07:30 ID:qEmIh5du
俺にトランス送ったアホ
Return-path: <[email protected]>
Received: from .ne.jp (.ne.jp [])
by .ne.jp ( Mail Server)
with ESMTP id <.ne.jp>; Thu, 29 Nov 2001 20:09:18 +0900 (JST)
Received: from oregano.ocn.ne.jp (oregano.ocn.ne.jp [210.232.239.73])
by .ne.jp (Mail Server)
with ESMTP id <> for [email protected]
(ORCPT rfc822;); Thu, 29 Nov 2001 20:09:18 +0900 (JST)
Received: from aol.com (p0305-ip01yamaguchi.yamaguchi.ocn.ne.jp [61.119.193.51])
by oregano.ocn.ne.jp (OCN) with SMTP id UAA06554 for <.ne.jp>; Thu,
29 Nov 2001 20:09:08 +0900 (JST)
Date: Thu, 29 Nov 2001 20:09:08 +0900 (JST)
From: 豬ィ <[email protected]>
Subject: Re:
To:
Message-id: <[email protected]>
MIME-version: 1.0
Content-type: multipart/related; type="multipart/alternative";
boundary="====_ABC1234567890DEF_===="
X-Priority: 3
X-MSMail-priority: Normal
X-Unsent: 1
297mhgh:01/12/03 17:46 ID:JPA+pLR9
mhghmgmgmgmghm
mhgmmgh
mmgm
gmg
298 :01/12/03 18:20 ID:q+uXv38G
ウイルスメールなんて来た事ない。いっぺん見てみたいんで誰か送って(-_-;)
299ガ━━(゚Д゚lll;)━━ン!
今ごろHAPPY99が来た!