《女の子》madoka.exeはウイルスだった!!《キャー》

このエントリーをはてなブックマークに追加
1猟奇アヒャヒャ
以前にhikaruと並んで2ちゃんでよく見かけたドッキリツールmadokaタン。
なんとあれは「バックドア型ハッキングツール」であった!
ソース:http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_MADO.A

マドカターン
2:02/01/27 02:20 ID:zNR5u0ym
hg
3    ☆ :02/01/27 02:20 ID:dHuvtVek
2ゲッター!
4 :02/01/27 02:21 ID:IWmqJlTB
>>1
アナタ ショシンシャイタ イクヨロシ
5うんこ:02/01/27 02:22 ID:aoDNsoVC
5
6 :02/01/27 02:22 ID:biapNbNv
けつ?
7 :02/01/27 02:23 ID:WCGEK5gf
ウワほんどたーーーーーー!!!!!!!
1すげぇよ
8 :02/01/27 02:23 ID:WCGEK5gf
OZAWA.EXE
もだね
9:02/01/27 02:24 ID:2jVu/1ec
2!!!
10 :02/01/27 02:24 ID:y5AtHs9A
小沢まどかだったのかよ(w
11 :02/01/27 02:24 ID:izBM+7Yx
終わりk
12 :02/01/27 02:24 ID:NM9ZY8L6
おいおい…
13 :02/01/27 02:24 ID:WCGEK5gf
よくみつけたな
14猫煎餅:02/01/27 02:25 ID:I/WfkVMT
151:02/01/27 02:25 ID:t71cuoRS
>>4
そっちみない人もいるかと思って、こっちにも立てた次第です。
ここなら人も多いから警告がより広まるかとオモタ。
16 :02/01/27 02:25 ID:anTWIl8p
まじかよ、感染者相当いるじゃん
17 :02/01/27 02:26 ID:zNR5u0ym
っつーかこの前やっと消えたぞ
18 :02/01/27 02:26 ID:Io9u0Llq
madokaってどういうのだっけ?
19 :02/01/27 02:27 ID:zNR5u0ym
ってか消えてないなまだ
まぁいいやほっとこ
201:02/01/27 02:28 ID:t71cuoRS
       * * * * 警 告 !!!!! * * * *

madokaタン使った人は直ちに>>1のリンクにある対処をとってください。

まあ、madoka起動しないよう対処できた人は問題ないと思うけど。
21 :02/01/27 02:29 ID:atWMdfz5
 このサーバープログラムが起動されると女性の顔写真が
画面いっぱいに表示され中国語のメッセージが表示されます。

http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_MADO.A&VSect=T
22 :02/01/27 02:29 ID:xmiX82wM
23 :02/01/27 02:30 ID:xbmy+PKK
>このサーバープログラムが起動されると女性の顔写真が
>画面いっぱいに表示され中国語のメッセージが表示されます。
>これによりマシンの操作ができなくなります。
あれって一瞬で消えるんじゃなかったっけ??

>タスクマネージャー上では「Hot Soup Proccessor V2.55」の名称で表示されます。
HSP製のトロイか?!
24 :02/01/27 02:33 ID:YHylr3Z+
この中国語なんて書いてあるのか誰か訳してよ。
25 :02/01/27 02:34 ID:YHylr3Z+
これ自動的に消えることってあるのか??
26 :02/01/27 02:34 ID:SumPnNlk

ジョークソフトの上にトロイ入りかよ、、最悪だな

27 :02/01/27 02:36 ID:Uu6uZwQl
この台湾人のページから来ている。きしょいヲタク。フィギュアとか秀丸エディターの割れ物(?)とかがあった。
http://www.geocities.co.jp/SiliconValley-Cupertino/9822/


↓これは踏んではいけないほうです。決して踏まないように。
http://www.geocities.co.jp/SiliconValley-Cupertino/9822/mysoft/files/madoka08.zip
28 :02/01/27 02:38 ID:WCGEK5gf
トロイだね>23
29 :02/01/27 02:40 ID:G1atqP4r
>>27を踏んだらどうなるの?
30鉄板D駅員:02/01/27 02:41 ID:5x1rVaA/
>>27
両方ともリンクが紫色だよ
今日、ウィルスと知って削除した
31 :02/01/27 02:43 ID:lT5vR4DQ
>>このサーバープログラムが起動されると女性の顔写真が
>>画面いっぱいに表示され中国語のメッセージが表示されます
これはカラー
>あれって一瞬で消えるんじゃなかったっけ??
これは白黒
321:02/01/27 02:44 ID:t71cuoRS
>>29
zipファイルの中身を実行すると>>23みたくなって
Ctrl+Alt+Del使って終了しただけでは何度でも起動してしまう。
その裏ではハッキングを許す状態が構築されている。
3323:02/01/27 02:47 ID:xbmy+PKK
>>31
あぁそうだったのか。サンクス
34踏んでも大丈夫。:02/01/27 02:50 ID:kt8soXan
>>27
この作者、過去の自作類似ソフトをVECTORで紹介されてるんですけど
http://www.vector.co.jp/soft/win95/amuse/se217070.html
本当にトロイの木馬なんすか?
35 :02/01/27 02:50 ID:Pxw0WcNt
36 :02/01/27 02:54 ID:t390vmT5
このスレに書いてある。
http://pc.2ch.net/test/read.cgi/pcqa/1011427043/

37 :02/01/27 02:55 ID:Hljkyz/O
madokaはばい菌君になったHikaruだyo!!
38素人 ◆FMA0CZO2 :02/01/27 02:57 ID:Vv3utXqs
マジっすかか
39 :02/01/27 02:58 ID:Lxmi7fuL
http://search.symantec.com/custom/jp/query.html?lk=
1&rf=0&la=ja&qt=hikaru&qp=url%3A%2Fregion%2Fjp%2Fsarcj%2
Fdata+url%3A%2Favcenter%2Fvenc%2Fdata+url%3A%2Favcenter%2
Fvenc%2Fdyn%2F&col=us+kb&col=americas&col=japan&col=asiapac&
col=emea&qs=-url%3Ahttp%3A%2F%2Fservice1.symantec.com%2Fsupport%2Finter%2F
シマンテックのHPで「hikaru」を検索してみました
4034:02/01/27 03:02 ID:kt8soXan
バックドアの自作ツールを自分のHPで堂々と紹介するのはよほどのアホだと思われ。
つーか漏れはまだトレンドマイクロの報告がガセのような気がしてしかたがない。
41 :02/01/27 03:03 ID:WCGEK5gf
つーか警察に言ったらこの作者逮捕だな>40
4239:02/01/27 03:04 ID:Lxmi7fuL
ゴメン、こっちのURLの方が分かりやすいね
http://securityresponse.symantec.com/avcenter/venc/dyn/20615.html
43 :02/01/27 03:09 ID:g7dJoLM/
>>27のまどかのところにUNINST.ZIP置いてあるけど大丈夫かな?
44 :02/01/27 03:10 ID:WCGEK5gf
ほんとだ・・・
ヒカルもとろいじゃん>42
45 :02/01/27 03:10 ID:RC3XN1fH
URL貼ったヤツ責任取れよ
糞が
46 :02/01/27 03:10 ID:Pxw0WcNt
試しに、>>27を動かしてるけど、ネットにはアクセスに行かないみたいだよ。
(新規アプリがネットにつなぐと警告画面が出るようになってるので)
ガセじゃないかな。

しかし、このソフト夜中に一人で立ち上げてると心臓に悪いな・・・。
47  :02/01/27 03:16 ID:f8hZlsss
>>44
ヒカルもとろいってどういうこと?友達に配ってしまったんだけど・・・
48 :02/01/27 03:16 ID:b9WqDpg2
vectorで堂々と公開されてるhikaruのほうは、Nortonの最新パターンファイルで
スキャンしたが白だったぞ。別もんなん?

1.madoka:ウイルス
2.vectorにあるhikaru:ただのジョークソフト
3.>>42のhikaru:2とは別もんのウイルス

てこと?
49 :02/01/27 03:17 ID:WCGEK5gf
ウイルス配ったってことだよ>47
逮捕されちゃうよ
50 :02/01/27 03:17 ID:FMoOezxy
結局、最悪のケースはどんなことが考えられる?
51 :02/01/27 03:17 ID:g7dJoLM/
>47
>42見れ
52 :02/01/27 03:17 ID:de/f1sor
誰か会社に仕込んだ奴とかも居たな。
あれどうなるだろうなw
53 :02/01/27 03:18 ID:WCGEK5gf
vectorで堂々とウイルス配ってたこと合っただろ
感染ファイル配布
54 :02/01/27 03:19 ID:WCGEK5gf
ばれたらクビな上に最悪逮捕だろ>52
55 :02/01/27 03:20 ID:g7dJoLM/
中国サイトのuninst,zipも注意?まだ落としてないけど。
56 ◆GUPoVEBA :02/01/27 03:20 ID:NIquIgvd
よかったインストロールしなくて
57 :02/01/27 03:21 ID:WCGEK5gf
やってみろよ>55
58 :02/01/27 03:23 ID:vfRr1i1w
たしか窓の杜でHikaru宣伝してたな・・・・
59 :02/01/27 03:23 ID:D9aGDCZj
バックドア型なら、ツール使えば、特定のポートで待ってる事を
確認出来るだろ?
誰か確認すれ。
6000:02/01/27 03:23 ID:CgmSWDaU
56 名前: ◆GUPoVEBA :02/01/27 03:20 ID:NIquIgvd
よかったインストロールしなくて
61 :02/01/27 03:23 ID:+cNNXsq0
ozawaってタイピングの?
62 :02/01/27 03:24 ID:WCGEK5gf
おまえがやれ>59
63 :02/01/27 03:24 ID:FMoOezxy
>>50に答えれ誰か
64 :02/01/27 03:25 ID:g7dJoLM/
>57.62
おまえもやれ
65 :02/01/27 03:26 ID:Ldw7tc01
それより これバラマイタのだれyo!!
66 ◆GUPoVEBA :02/01/27 03:26 ID:NIquIgvd
vector謝罪しる!という事態になるのかなー
67 :02/01/27 03:27 ID:gHu9JG0S
hikaruは結構前からここで話題になってたから被害者結構多いよな。




つーか俺二つとも起動させちゃってるよー(T∀T)
68名無しさん:02/01/27 03:28 ID:HZOH8TXj
窓の杜でも紹介されてたから安心だと思ってた。
69猫煎餅:02/01/27 03:28 ID:I/WfkVMT
>>58
検索したらベクターにもあった
http://www.vector.co.jp/soft/win95/amuse/se217070.html
70 :02/01/27 03:29 ID:de/f1sor
ベクターはいつ削除に踏み切るのか。
71 :02/01/27 03:29 ID:Ldw7tc01
>>67
それってどなるのyo!!
madokaとHikaruが....
かっ???
72 :02/01/27 03:29 ID:vfRr1i1w
73  :02/01/27 03:30 ID:f8hZlsss
窓の杜とベクター死ねや!つか、2chで貼りまくった厨房も死ねや!!
74 :02/01/27 03:30 ID:FMoOezxy
で、>>50 は?
75 :02/01/27 03:30 ID:de/f1sor
林啓文/Chiiwen Lin

犯人はコイツ。
76名無しさん:02/01/27 03:30 ID:HZOH8TXj
77 :02/01/27 03:31 ID:agOoNK55
つうか俺はどうすりゃいいのよ?
78 :02/01/27 03:31 ID:WCGEK5gf
どこかの板でメアド晒したらマドカ送られた奴いるよな
どこのいたか覚えてる奴いるか?
79 :02/01/27 03:31 ID:1Kz5h00W
>>72
こんなのなんだ・・・怖いんだけど・・・小心者なんで
80 :02/01/27 03:32 ID:CxvaWCkJ
とりあえず貼っとく (シマンテックより)

Hikaru
ウィルス名:
Hikaru

感染場所:
フロッピディスクブートセクタ

Norton AntiVirusのユーザは、LiveUpdateを使用するか、または下記のホームページから最新のウイルス定義ファイルをダウンロードすることにより、このウィルスに対応することができます。
8134:02/01/27 03:32 ID:kt8soXan
>>39
試しにhikaru04.zip落として Symantec の Norton Antivirus でスキャンしてみたけど
「ウィルスは見つかりませんでした」って出ましたが。
(当然定義ファイルは最新版)

HikaruはHikaruでも別のヒカルなんじゃないでしょうか?
82 :02/01/27 03:33 ID:WCGEK5gf
6 名前: あなたのうしろに名無しさんが・・・ 投稿日: 01/11/21 23:32

>>5
杏仁的第二個家
は中国語のサイトだから

だって。
犯人確定だな
83過去スレより:02/01/27 03:34 ID:WCGEK5gf
19 名前: ダヌル・ウェブスター 投稿日: 01/11/22 01:57

ニムダとか、ヘンテコなウィルスがいっぱい住んでますよね、たぶん。(笑)
84 :02/01/27 03:34 ID:+cNNXsq0
スマンテックの対応が遅いだけでわ
85 :02/01/27 03:35 ID:g7dJoLM/
なんか、前に塩かなんかのアドレスからヒカルが落とせたような気が・・・
詳しくは覚えてないが。
86 :02/01/27 03:35 ID:b9WqDpg2
ちょっと待ってよ、madokaは論外だとしても、窓の杜とベクターの
hikaruはホントにウィルスなん!?別に大手だから信用してる
ワケじゃないけど(てゆうか信用してないけど)。
漏れのノートンのウィルス一覧には、確かに「hikaru」がリストアップ
されてる。
ウィルス名:Hikaru
感染:フロッピーブートレコード
発生率:まれ
長さ:520バイト

なのに、なんでスキャンしても白なんだ!?サイズも違うし・・
やっぱり別もんですか?
87 :02/01/27 03:35 ID:hQnQDLn+
悲しき祭りだな。

「リンクがあったら踏んでみる」
2chの性だもんな。
88 :02/01/27 03:35 ID:gHu9JG0S
>>71
どうなっちゃうんだろ…

でもこれって>>1が発見しなかったら
当分みんなも気付かなかった事実だよね。ハァ…
89 :02/01/27 03:35 ID:g8+BW+rL
>>50
もし、ホントのトロイだった場合、あなたがパソコンの電源をつけて
ネットワークに接続しているときに、勝手にあなたのパソコンを操作することができます。
操作はしなくても、あなたがキーボードで打った文字がわかります。
ということは?
そうです。あなたがパスワードを打ったとしたら、それが相手に知られることになります。

こんな感じでしょうか。。。。
90GNU ◆CYBERiRw :02/01/27 03:36 ID:NBrn+Z0n
両方インストールしたけど
別に平気。
すぐけしたし。けんさくして。
91 :02/01/27 03:36 ID:de/f1sor
最初に出てきたスレはどれかな。
あの30秒幽霊接近gifスレかな。
92名無しさん:02/01/27 03:36 ID:HZOH8TXj
誰かがmadaka.exeにウイルスを仕込んで再配布したんじゃないの?
93 :02/01/27 03:37 ID:E55dHHL/
うん、とりあえずsymantecのサイト情報からは
hikaru=あのソフトということは読み取れないな。
madokaに関してはtrendmicroを信用するならクロだろうけど。
94 :02/01/27 03:37 ID:l8LzymTa
 今だ92番ゲットーーーー
                  (´´
 /\/\    )     (´ (´
(゜Д゜ ⌒⊃ ̄⊃ −−−−(´ )−−−−
    ̄ ̄ ̄ ̄    (´ (´
       ハァァァーーーーッ
95 :02/01/27 03:37 ID:lBzkRiVB
感染場所:
フロッピディスクブートセクタ

って変じゃない?
このHikaruってウィルスは無関係では?
96 :02/01/27 03:37 ID:D9aGDCZj
HSPでプログラム組んでるような香具師が、バックドア作れるとは思えないけどなぁ。
そう思わせる罠なのか?
97 :02/01/27 03:38 ID:E55dHHL/
>>96
プロセス名を偽装してるってコトじゃない?
987C:02/01/27 03:38 ID:gYKGFYTw
>92
の可能性が高いだろうな

漏れも自作のプログラムにウイルス感染させたものを
2chで勝手に配布されてたYo!(藁
99 :02/01/27 03:40 ID:jTZhIII6
>96
いや、最近の小中学生はすすんでるから。 (゜Д゜)oO(妄想タイム)
100(;´Д`)y-~~:02/01/27 03:41 ID:p55HLonK
そういや先日からIEとかちゅーしゃとMXがそれぞれ死にかけ。
operaとかMSNは全く大丈夫だが・・・。
知識無いからよくわからねぇYO!不安だ。

・・・え?それはsocketが死んでるだけ?
101 :02/01/27 03:42 ID:b9WqDpg2
トレンドマイクロのサイトによると、HIKARU.Aはエクセルのマクロウィルス
だってよ。
http://www.trendmicro.co.jp/vinfo/virusencyclo/default2.asp?m=q&virus=HIKARU&alt=HIKARU&loc=enus

X97M_HIKARU.A
別名: HIKARU.A
This Excel macro virus infects Excel sheets with modules and then prepends its codes in the modules.

HIKARU.A
This is a Boot virus. It is detected by the latest pattern file.

まあ、ベクターが仮に白だとしても、madokaとかhikaruとかには
”一切手を出さない”ことが最善か・・。
102:02/01/27 03:42 ID:Tmn0Cks0
そいえば、このあいだから何もしてないのに
フロッピードライブがガガガッとか音を立てることが……。
103あぅ:02/01/27 03:43 ID:G+0DN5zI
>>102
わたしも・・・・
(((( ;゚Д゚)))ガクガクブルブル
104(;´Д`)y-~~:02/01/27 03:43 ID:p55HLonK
あれ?operaだと>>27のリンクが開けないというか終了する。何故だー。

といたずらに混乱させてみる。一応事実だが。
105 :02/01/27 03:43 ID:g8+BW+rL
>>102
それはフロッピーが生きているのです。
106 :02/01/27 03:44 ID:f8hZlsss
>>102 それってヒカルと関係ないんじゃ・・・
107 :02/01/27 03:44 ID:jTZhIII6
>102
ドラえもんが詰まってる
108 :02/01/27 03:44 ID:gHu9JG0S
つーかさっき鳴っとりました。はじめてなんでドキドキです。
109 :02/01/27 03:44 ID:YJ6iL2IW
あーへタレで助かったよ…
そもそも怖いもの見たさってのが俺には欠けてるからね。
110 :02/01/27 03:44 ID:R6AqTFHo
>>27
>秀丸エディターの割れ物(?)とかがあった

日本語のソフトを中国語化して配布してるだけ。
わりとまともなサイトだと思うけど…
111あぅ:02/01/27 03:44 ID:G+0DN5zI
これだから、チョンは・・・
112あぅ:02/01/27 03:45 ID:G+0DN5zI
ヽ(`Д´)ノ ウィルスならまだしもなんでこんなもん作るんだよ!ウワァン
11381:02/01/27 03:46 ID:kt8soXan
>>84
>39が示してたのは、あなたが「対応がおそいだけ」と言っているそのSymantecのサイトなんですけど。
矛盾したこと言ってませんか?

Madokaの方はもし>92なら、2chに貼られまくったzip fileのURLはオリジナルのHPだから問題ないファイルなんだが…
114 :02/01/27 03:47 ID:4F8qrp6B
検索で見っけたので削除しました。これで解決?
115 :02/01/27 03:48 ID:E55dHHL/
FDドライブが鳴る人は、最近使ったファイルの中にFD直で
読み込んだデータがあり、それを参照してるかも。
もしくはそのウェブサイトにa:\〜.gifなどとヘタレなコードが
記述されているか。
116 :02/01/27 03:49 ID:gHu9JG0S
検索しても見つかりませんが。これはなかった事ってことで良いですか?
117初心者板より転載:02/01/27 03:50 ID:jTZhIII6
1.PC起動時に「F8」キーを連打してセーフモードで起動
2.「スタート」-「検索」-「ファイルやフォルダ」でmadoka.exe、madoka.log、ozawa.exe、ozawa.logを検索し削除
(madoka.log、ozawa.logは無いかもしれないので無ければ気にしない)
3.Windows98の場合はC:\Windows\win.iniを開き
run=ozawa.exeと書かれてるところの ozawa.exe の部分を消去し上書き保存
(Windows2000の場合はC:\WINNT\win.iniなんだろうけどWindows2000では試してないから
win.iniに上記のrun=ozawa.exeが記入されてるかは不明)
4.PCを通常起動
118 :02/01/27 03:50 ID:y5AtHs9A
なんか 「Gacktニューボイス追加でますます大好評」も怪しく見える
119あぅ:02/01/27 03:50 ID:G+0DN5zI
フロッピーなんて3ヶ月くらい使ってないよ(;´Д`)
120警察:02/01/27 03:51 ID:0e6S2fll
小沢まどかヲタの犯行の線で捜査しています。
121  :02/01/27 03:51 ID:1CbpZA52
感染した場合ozawa.exeってどこにあるの?
122 :02/01/27 03:51 ID:de/f1sor
俺なんかフロッピー付いてないよ(;´Д`)
123:02/01/27 03:51 ID:Tmn0Cks0
実行したのはベクターからDLしたhikaruだけ。
madokaはDLもしなかった。
実はhikaruも黒だったなんてことは……。
(((( ;゚Д゚)))))(((((( ゚Д゚;)))オロオロブルブル
124 :02/01/27 03:52 ID:g8+BW+rL
>>119
そのうちフロッピーが話しかけてきます。
125 :02/01/27 03:52 ID:vfRr1i1w
作者のサイトからmadoka落としただけ、っていう人、報告希望
12634:02/01/27 03:53 ID:kt8soXan
>121
Win9xなら C:\Windows、NT系なら C:\WINNT
127 :02/01/27 03:53 ID:jTZhIII6
\WINDOWS\にあった。オタっぽい顔アイコン。
128 :02/01/27 03:54 ID:gHu9JG0S
>>122
    ( ;゚Д゚)
129名無しさん:02/01/27 03:54 ID:ekzo9flp
わけわからんリンクを思わず踏んでしまうってのはあると思うが
わけわからん実行ファイルを思わず開いてしまうっていったい・・・
130 :02/01/27 03:55 ID:pLSXuZVB
>>124
ワラタ
131 :02/01/27 03:55 ID:jTZhIII6
>129
madoka.exeだぞ。 hikaru.exeだぞ。
132 :02/01/27 03:55 ID:y5AtHs9A
オカ板が一番被害がでかいんだろうな・・
133 :02/01/27 03:56 ID:gHu9JG0S
日が昇ったら祭確定だね。みんな大騒ぎだ。
134 :02/01/27 03:56 ID:paoQ4RK7
madokaはあからさまに怪しいのでDLしなかったよ。
よかったw
135名無しさん:02/01/27 03:56 ID:ekzo9flp
>>131
いや、フツー *.exe は疑うだろ。
いやまあ人ごとだからいいけどさ。
136あぅ:02/01/27 03:57 ID:G+0DN5zI
dでもない物みたいですね・・・
137参考:02/01/27 03:58 ID:KEWqUoqE
138 :02/01/27 03:58 ID:bJzy327B
こないだ実行したあと、これはウイルスかなと思って
いそいで調べて、ozawa.exeを見つけだして削除したが、
念のためさっきウイルスバスター2002で検索したら
ウイルスが2つ見つかった。
ウイルス駆除ソフト入れたほうがいいよー。
139 :02/01/27 03:58 ID:XZZF/aZQ
gotoは踏んでも大丈夫なの?
140 :02/01/27 03:58 ID:WCGEK5gf
gotoってなに?
141 :02/01/27 03:59 ID:e2X9FDcu
>>138 なぜウイルスをそんなに溜め込んでたのか?気づかなかったんのか?
142 :02/01/27 03:59 ID:+cNNXsq0
おざわって何
143こいつが犯人みたいだね:02/01/27 04:00 ID:WCGEK5gf
林 啓文さん

--------------------------------------------------------------------------------


名前
林 啓文/りん ちいうぇん

ハンドル
林啓文/Chiiwen Lin

144 :02/01/27 04:00 ID:y5AtHs9A
madokaの元ネタっぽいやつ?>>goto
145 :02/01/27 04:00 ID:BimElLmb
goto解説

初心者:使いまくり
中級者:使うヤツは糞
上級者:場合によっては使う
146  :02/01/27 04:00 ID:6kSaqeq7
>>135
漏れ地区板サラリーマン
この女どうよ てスレのリンクがmadoka 開くでしょ???
S秘のファイル逝ったかと思ったyo!!
147 :02/01/27 04:00 ID:gHu9JG0S
どうしてくれようか…
148 :02/01/27 04:01 ID:XZZF/aZQ
ttp://myhome.hananet.net/~crazyghost/goto.htm
↑これ

踏んじゃったけど大丈夫だよね。。。
149あぅ:02/01/27 04:02 ID:G+0DN5zI
>>148
コワクテ踏めない
(((( ;゚Д゚)))ガクガクブルブル
150名無しさん:02/01/27 04:03 ID:ekzo9flp
>>146
俺だったらアーカイバに送るよ・・・
151 :02/01/27 04:03 ID:e2X9FDcu
日本人に罪をなすりつけようとする中国の陰謀って事に1000元

いや、林 啓文を捨てた女の名か?
152 :02/01/27 04:03 ID:i9CvIBG7
外部から操作できるということはポートスキャンかけると
意図しないポートが反応するということかな?
ozawa.exeが動作している状態でインターネットスキャナを使い
外部からスキャンしてみたけどそれらしき不正ポートのオープンは
無かったよ。
このプログラムは自分からは外部にアクセスせず、眠り続けて
外部からのアクセスに反応するタイプだと思うけど、ポートじゃなきゃ
きっかけは何なんだろう。
153 :02/01/27 04:03 ID:8OR0/JSq
crazy ghostのほうがわかりやすいのだ
154臆病モン:02/01/27 04:04 ID:L4i6OyL6
よかった〜
へタレ&グロ嫌いで・・・
155 :02/01/27 04:04 ID:2TD2iur7
ウイルスってどうやって調べるん?
約2年半前にパソコン買って一回もやってないんで(^^
156マジレス:02/01/27 04:04 ID:JJAEgrM6
FDD が動き出すのは MS Office の Find Fast ね。
157 :02/01/27 04:04 ID:O78ZhE+0
hikaruってナニ?あの30秒経つと出てくる幽霊?
158 :02/01/27 04:05 ID:D9aGDCZj
漏れは、原作者に関しては濡れ衣だと思うけどなぁ。
転載者の事は置いとくとして。
159 :02/01/27 04:06 ID:WCGEK5gf
そう。それ>157
160 :02/01/27 04:06 ID:FMoOezxy
ブートレコードってなんすか?
161 :02/01/27 04:06 ID:y5AtHs9A
>>157
gifじゃないほうのね
162BASICER:02/01/27 04:06 ID:tZJvNcb7
goto解説補足

初心者:使いまくり
中級者:使うヤツは糞
上級者:場合によっては使う
天才 :わざと使う
凡人 :使うとマズイのかなぁ?とか考えてしまう
163 :02/01/27 04:06 ID:BimElLmb
「スタート」>「検索」>「ファイルやフォルダ」
「sage.exe」を検索
見つかったらさく・・・
164 :02/01/27 04:07 ID:vfRr1i1w
>>157
“30秒たつとでてくる幽霊”
これってアニメgifのやつだろうけど、それは違うよ。
165名無し:02/01/27 04:07 ID:WFZNyk3c
これってトレンドマイクロのウイルスバスターでは検知しました?
シマンテックのノートンアンチウイルスでは検知しなかったよ。
もちろん最新のパターンファイルです。
166 :02/01/27 04:07 ID:WCGEK5gf
だからgotoってなんだよケツ毛野郎
167 :02/01/27 04:07 ID:g8+BW+rL
>>152
トロイの使うポートはたくさんあるよ。
http://www.simovits.com/sve/nyhetsarkiv/1999/nyheter9902.html
↑はそのよく使われるポートのリスト。
168 :02/01/27 04:07 ID:2FabyGq1
ダイコン
ダイコン
ダイコン(・∀・)ラン!!!
169 :02/01/27 04:07 ID:V7BVX5KM
>>165
アンチウイルスは正直、糞だよ
170157:02/01/27 04:10 ID:O78ZhE+0
ああ、gifの方は大丈夫なの。良かった。
171 :02/01/27 04:10 ID:kt8soXan
なんであんなジョークソフトの形をとるんだろう。
サーバ=クライアント型のサーバを作るとしたら、普通は付箋紙95の様に
常時起動させておきたいアクセサリーか、プロセスが動いてることを
気づかれないように何の動作もしないプログラムを書きそうだが。
172 :02/01/27 04:11 ID:V7BVX5KM
どうせ、削除しても
書き換えられた、あるいは書き込まれたレジストは
戻らないよ
173 :02/01/27 04:14 ID:gmJ0Ett/
>>171
ソフト作者とウィルス配布者が一致しない状況証拠、かもしれない。
174あぅ:02/01/27 04:15 ID:G+0DN5zI
既に情報が漏れてたりして・・・・・
175 :02/01/27 04:15 ID:/ytS3ibp
>>165
ウイルスバスターでは検出する。
今試してみた。
176 :02/01/27 04:16 ID:g8+BW+rL
レジストリエディタで、HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\run
を調べて、怪しいものがあれば削除。
177_:02/01/27 04:16 ID:BJoYhzim
オンラインスキャンで何もでなかったら大丈夫?
トレンドマイクロの。
178.:02/01/27 04:17 ID:b2epre5L
トレンドマイクロ・ウイルスバスターオンラインスキャン
http://www.trendmicro.co.jp/hcall/scan.htm
179 :02/01/27 04:18 ID:gHu9JG0S
180  :02/01/27 04:18 ID:3tNYD/os
821 名前:    :02/01/27 04:14 ID:3tNYD/os
http://myhome.hananet.net/~crazyghost/goto.htm

これ、なに?

181 :02/01/27 04:19 ID:q3dcTmMb
>>165 ノートンは反応しない 
>>172 madokaはレジストリいじらんのじゃない?
182名無しさん:02/01/27 04:19 ID:ekzo9flp
win.iniをいじるってさ
183まちゅもといじゅみ:02/01/27 04:20 ID:vC659lVD
このまどかタンがモトネタなのかな〜(;´Д`)ハァハァ
http://comic.2ch.net/test/read.cgi/ranime/1010908812/l50
184 :02/01/27 04:20 ID:/ytS3ibp
>>180
いいかラウンジへ行って、「勇気が無くて見れない画像解説スレ」を探すんだ。
でも絶対質問するんじゃねえぞ。
検索しろ。過去ログに山ほど依頼出てるから。

以上マジレス
1851:02/01/27 04:20 ID:t71cuoRS
要は、madoka.exeとozawa.exeがPC上から抹殺されれば以降は問題ないってことでいいのかな?
186 :02/01/27 04:21 ID:3wYFsIl9
ozawaの感染後(今は駆除済み)、フォントがおかしくなった(これもファイル復旧済み)
んだけど、これって関係あり??

■ウィルスと勘違いしやすい障害も
■ウィンドウズの窓右上の最大・最小ボタンがおかしくなったら
たくさんフォントがあるのに特定のフォントしか使えないとか、
ウィンドウズの窓の右上の_□×などの最大化・最小化ボタン
化けてしまったりすることがあります。これは、Windows の
アイコン情報やフォント情報を一時記憶しているファイル
(キャッシュファイル)が破損しているためで

http://www.australiajapan.com/make_dl.htm

187 :02/01/27 04:22 ID:3tNYD/os
わかった>184
188 :02/01/27 04:22 ID:WCGEK5gf
やだね死ねよ>184
189 :02/01/27 04:22 ID:g8+BW+rL
win.iniくらいならそこまで強力なやつじゃないから大丈夫だね。
190 :02/01/27 04:22 ID:y5AtHs9A
>>183
いやぁ・・ozawaでmadokaときたら
AV女優の小沢まどかだろ〜ここは無難に宇宙企画あたりに
講義のメールでもだしとくか?
191186:02/01/27 04:23 ID:3wYFsIl9
キャッシュファイルなんてそんなに簡単に壊れるのかなあ・・・
192 :02/01/27 04:24 ID:XvygGjce
>>186
検索でttfcacheってファイルが隠しファイルであるので
それを削除して再起動。治らなかった場合もう一度繰り返す。
193名無し:02/01/27 04:24 ID:p933hpYC
>>190
ワラタ
194 :02/01/27 04:24 ID:g8+BW+rL
まどか・・・ひかる・・・
195_:02/01/27 04:24 ID:BJoYhzim
ハッキングのは大丈夫だったけど違うウィルスハケーンしてしまった。
定期的にチェックしないとだめだね。
196 :02/01/27 04:25 ID:de/f1sor
オレンジ…
197 :02/01/27 04:25 ID:B8lCTwQL
>186
>192する前に政府モードにしとけ。
198 :02/01/27 04:26 ID:g8+BW+rL
ロード・・
199 :02/01/27 04:26 ID:h5p2rNpw
漏れはmadokaの怪奇女の画像だけ見た!
どこかにうpしていたから。
みんなが言うような問題は起こっていない。
なぜ?
200 :02/01/27 04:27 ID:g8+BW+rL
201 :02/01/27 04:28 ID:g8+BW+rL
fackじゃない・・・・fuckだった・・・
202 :02/01/27 04:28 ID:de/f1sor
犯人は松本泉
203(;´Д`)y-~~:02/01/27 04:29 ID:p55HLonK
>>200
あまり女がかわいくない(・Α・)イクナイ! !
204 :02/01/27 04:29 ID:g7dJoLM/
中国サイトからヒカル、まどか、unzipをおとしてチェックしてみた(トレンドで)
マドカに二匹発見(インスト前)
205 :02/01/27 04:30 ID:B8lCTwQL
きまぐれ>196>198
206 :02/01/27 04:30 ID:JPapzjL2
なんで誰もきづかなかったんだ?
207 :02/01/27 04:30 ID:E55dHHL/
>>199
画像だから。ネタ?
208 :02/01/27 04:31 ID:gmJ0Ett/
まどかはすでに受精済みってことですか
209 :02/01/27 04:31 ID:g7dJoLM/
>28
うん
210AV板から来ました:02/01/27 04:32 ID:kt8soXan
>>190
小沢まどかは今は宇宙企画じゃなくてインディーズメーカーのMoodyz専属です…。
http://www.moodyz.com/actress/ozawa_madoka/bottom.htm
スレと関係なくてスマソ。
211 :02/01/27 04:33 ID:y5AtHs9A
>>210
あ。今Moodyzなんだ、そかそか女社長ががんばってる所だよねたしか。
212 :02/01/27 04:34 ID:g7dJoLM/
ノートンは反応無しでした。
213 :02/01/27 04:34 ID:gHu9JG0S
>>210
カコ(・∀・)イイ!!
214質問:02/01/27 04:34 ID:t71cuoRS
トロイが機能してるのはmadoka.exeとozawa.exeが存在してる間だけ?
漏れ一回使って数分で両方検索で削除したんだけど、削除後もトロイってたわけじゃないよね???
win.iniの内容訂正まではしてなかったんだけど・・・・・。
215199:02/01/27 04:35 ID:UYYm9/hZ
>>207
ネタじゃないよ。
半角文字列版に逝った時
抜ける画像としてうpしてあった。
216 :02/01/27 04:37 ID:XvygGjce
h(TT)p://myhome.hananet.net/~crazyghost/goto.htm

これもウイルスなのか?
数日後OS破壊されるとか行ってるんだけど?
217 :02/01/27 04:37 ID:N+w4Xqwb
hikaruたん、niftyでも紹介されてる・・

ttp://www.nifty.com/download/win/amuse/joke/
218_:02/01/27 04:38 ID:iMbAf6I8
昨日、久々に半角逝ってリンク踏んだら怖いお姉さんに「ギャーーーーーー」って
言われてチビリそうになりましたがこれですか?
219あぅ:02/01/27 04:38 ID:G+0DN5zI
今日ニュー速あたりが大変なことになるに1.5票
220 :02/01/27 04:39 ID:D9aGDCZj
でも、誰も本当にバックドア開いてるのかどうか確認してないじゃん。
221 :02/01/27 04:39 ID:y5AtHs9A
>>216のは白らしいですよ。鑑定スレでは
222名無し:02/01/27 04:40 ID:WFZNyk3c
ノートンだめだな、トレンドマイクロに乗り換えるか。
223 :02/01/27 04:40 ID:/ytS3ibp
>>215
>>207 は画像はプログラムじゃないって事を言いたいんだよ。
Wordの画面をキャプチャして画像ファイルを作って
Wordの入ってないPCにコピーしました。
それをペイントで表示したとして、ペイントの中のWordが動作するか?
224 :02/01/27 04:40 ID:vh5CnCb6
>>218
漏れも同じ経験をしたYO
225 :02/01/27 04:42 ID:E55dHHL/
>>215
現状、単純な画像ファイルならば、閲覧でなんらかのアクションを
コンピュータシステムに対して生じさせる事はできない。
だから、皆が騒いでいるのはプログラム実行後、画像が表示され、
結果としてウィルスに感染した疑いがあるからであり、単純に
キャプチャされた画像を見た、というだけではヤバくない、ということ。

ただ、巧妙な方法として実行されたのがこの間の2ch自動スレ立てgifだったが。
226 :02/01/27 04:42 ID:+cNNXsq0
>>216は腰抜かした。。。
227 :02/01/27 04:42 ID:8/9Aeocl
とあるスレッドでダウンロード。怪しさを感じつつ怖いもの見たさで実行。
女の子の写真。数秒して白黒に。
なんだこりゃ??とっとと削除だ削除。
しばらくしてPC再起動。
CD→MP3変換作業中、突然画面がさっきの女に切り替わる
同時に「キャー!」と叫び声。びびる。
む。さっきのソフトか、勝手に常駐しやがるのか。悪質だな。
とりあえずレジストリ見る。それらしきものは、ない。
ctrl+alt+deleteでプロセスはozawa.exeか。検索すると\WINDOWSに
あった。早速削除。しかしスタートアップフォルダにレジストリにも無いのに
どうやって常駐すんだ・・・??文字列検索実行。あった。
win.iniからスタートアップすんのか。rin=以降を削除。
228 :02/01/27 04:42 ID:8/9Aeocl
数日後・・・
トレンドマイクロのウィルススキャンする。なぬ、トロイだぁ?
madoka.exeとozawa.exe・・・ごみ箱のアーカイブから検出したらしい。
まさか、ウィルスいりだったなんて。愕然としつつ完全削除。

現在・・・
(((゚д゚;)))ガクガク、ブルブル
229 :02/01/27 04:42 ID:eZf03I5u
>>216

システム破壊のウイルスだろ。処置さえわかればたいしたことないが、
やらないと、トロイ型のウイルスとして常駐して大変なことになるよ。
ちなみに漏れはどうすればいいかわからんスマソ。
230 :02/01/27 04:43 ID:axnMFocd
昨日、久々に駅トイレ逝って個室開けたら怖いお姉さんに「ギャーーーーーー」って
言われてチビリそうになりましたがこれですか?
231 :02/01/27 04:43 ID:gyVzrgL2
ozawa.exeを削除した後、トレンドマイクロの
ウィルスチェックで3つほど見つかり削除したよ
(でも不安。思い切ってクリーンインストールしようかな)
232 :02/01/27 04:43 ID:KatmGTPf
俺もとりあえずノートンやっといた。
233 :02/01/27 04:45 ID:+cNNXsq0
>>229
まじで?
234 :02/01/27 04:45 ID:DnpzdxkR
大手サイトでDLできるhikaru.exeどうなんだ?
235 :02/01/27 04:46 ID:eZf03I5u
つうか216のttp://myhome.hananet.net/~crazyghost/goto.htm

どうなんだ?詳しくかきこたのむ。

236 :02/01/27 04:46 ID:XvygGjce
>>225
ということは>>216は大丈夫ってことで宜しいですか?
怖いので返事ください。
237あぅ:02/01/27 04:47 ID:G+0DN5zI
再起動・感染覚悟でで踏んで来いw
238 :02/01/27 04:47 ID:gHu9JG0S
さあどんどん人増えてくぞー
2391:02/01/27 04:47 ID:t71cuoRS
>>233
縦読みしろ。
シやち
だ。
240名無しさん:02/01/27 04:48 ID:ekzo9flp
>>236
ActiveXのダイアログが開いて"はい"とか押してなきゃ大丈夫
241 :02/01/27 04:48 ID:UfbbnIEU
>>235
ソース見りゃ大丈夫なのがわかる
242 :02/01/27 04:48 ID:+cNNXsq0
216のソースはどうなってるの
243 :02/01/27 04:48 ID:+eYC0i9E
>>239
斜め読みだろ?
「シらみ」
244あぅ:02/01/27 04:48 ID:G+0DN5zI
モナ板にスッドレを立ててれば(゚д゚)ウマー
245 :02/01/27 04:49 ID:NH+hFroG
ふざけやがって・・・・・・・・( ´Д⊂
246 :02/01/27 04:49 ID:g8+BW+rL

>>216
を落としてメモ帳で開いて見た。
247 :02/01/27 04:51 ID:+cNNXsq0
で?
248 :02/01/27 04:51 ID:g8+BW+rL
>>216のソース
<html><head><title>゚ッ゚赧ュ</title>
<script><!-->function OpenAnotherWin(szhref){
AnotherWin = window.open(szhref,"AnotherWin",
"fullscreen=yes,toolbar=no,location=no,directories=no,status=no,menubar=no,scrollbars=yes,resizable=no");}
<!--></script></head><body bgcolor="#000000" leftmargin="0" topmargin="0" marginwidth="0" marginheight="0" text="silver" onload='javascript:OpenAnotherWin("ghost.htm")'><img src="ghost.jpg" width="0" height="0">
<table width="100%" border="0" cellspacing="0" cellpadding="0" height="100%">
<tr>
<td>
<div align="center"><font size="1" face="アシクイ" color="red">゚ッ゚赧ュ</font><p>
<font size="1" face="アシクイ" color="red">?meta http-equiv="refresh" content="0;url=http://myhome.hananet.net/~crazyghost/goto.htm"?</font><p>
<font size="1" face="アシクイ" color="red">タァタヌ ナラアラクヲ コケサ酩マソゥ ナラアラー。 スヌヌ犒ヌーヤ ーヤステニヌソ。 ス盖ヨタクステソタ. アラーヘタフ ヌムケフカオ スヌヌ犒ヌチ? セハタクク? エ? イツ?ヌム ーヘタサ コクーヤ オノーヘタフエル.</font></div>
</td></tr></table></body></html>
249見たことないけど:02/01/27 04:52 ID:Kx+osnqX
なんか回路みたい。
250あぅ:02/01/27 04:52 ID:G+0DN5zI
<div align="center"><font size="1" face="アシクイ" color="red">゚ッ゚赧ュ</font><p>
<font size="1" face="アシクイ" color="red">?meta http-equiv="refresh"



・・・アシクイ?W
251 :02/01/27 04:53 ID:DnpzdxkR

誰か教えてくれ!これはなんなんだ?危険なのか?

危険!?
http://easyweb.easynet.co.uk/~hiros/virii00/METALLICA_SONG.MP3


252 :02/01/27 04:53 ID:s7YI5M1R
つーかozawaだのmadokaだのって、それ自体で自己完結している
ジョークトロイなので他のプログラムやデータなどには影響ないっしょ。
まどかといっしょに仲良く暮らすのもまた一興。
俺は嫌だけど。
253 :02/01/27 04:53 ID:y5AtHs9A
AnotherWin = window.open(szhref,"AnotherWin",
"fullscreen=yes,toolbar=no,location=no,directories=no,status=no,menubar=no,scrollbars=yes,resizable=no");}


aaa〜大変だ・・・
254 :02/01/27 04:54 ID:8/9Aeocl
>>252
そう願いたいけどな。マダアンシンデキネーヨ
255 :02/01/27 04:55 ID:+cNNXsq0
>>253
なんで?強制終了じゃだめなの?
256あぅ:02/01/27 04:55 ID:G+0DN5zI
>>253
Aaaaahhh-Ahahaha... Vinna Kinky Roligt......
2571:02/01/27 04:55 ID:t71cuoRS
>>251
ワームが検出された。
クリックしては駄目。
258 :02/01/27 04:56 ID:E55dHHL/
>>236
画像を見たときにプログラムを実行した・された記憶がなければ
まず大丈夫。不安が取れなかったら、ここで紹介されているように
ウィルススキャンを最新データで通してみるべし。
259 :02/01/27 04:57 ID:eZf03I5u
216の画像踏んでから2日たったがいきなり顔が現れたぞ!!!!!どういうことなんだ!!!!!(鬱
260 :02/01/27 04:57 ID:nex8Q0ku
ベクタのhikaruのダウンロードページ、ワロタ。下のほうの広告欄に

【Norton Internet Security 2002】 ウイルス、ハッカー、個人情報の漏洩の
脅威から徹底的に防御!安心の総合セキュリティソフトです。

ttp://www.vector.co.jp/soft/dl/win95/amuse/s0217070.html

だって。やるじゃん、ベクタん
261 :02/01/27 04:57 ID:HwBtPGgv
俺、ここに貼られているURLほとんど紫なんだけど・・・
ま、大丈夫かな。
262 :02/01/27 04:57 ID:DnpzdxkR
俺はすぐ閉じたから大丈夫?
つか、ワームってなに?

263 :02/01/27 04:57 ID:E55dHHL/
>>251
それってばW95.MTXじゃないのさ。
つーか、URLでもろバレ。
264 :02/01/27 04:58 ID:de/f1sor
265 :02/01/27 04:58 ID:axnMFocd
>251
サブリミナル効果があるもよう

ア サ ハ ラ ハ ゙ ン サ ゙・・・ イ・・・
266 :02/01/27 04:59 ID:p933hpYC
>>261
ワラタ
267  :02/01/27 04:59 ID:eZf03I5u
>>261

PC破壊は免れられんだろ。。
2681:02/01/27 04:59 ID:t71cuoRS
>>262
よく分からんが、ウイルス。
右クリ保存でなくPC上で左クリでファイル実行したのならチトまずいか???
269 :02/01/27 05:00 ID:/ytS3ibp
>>264
きぼんも何も、URLの前に view-source: って入れたらメモ帳で見れるよ。
270 :02/01/27 05:00 ID:de/f1sor
間違ってクリックしたら恐いもんw
271 :02/01/27 05:01 ID:k6qfYpmt
漏れには対処の仕方が分からん!パソコン初心者だから
ディカリバを使おう!
2721:02/01/27 05:01 ID:t71cuoRS
っていうか、ソースみれても内容の意味わからん人もいるんじゃない?
273名無しさん:02/01/27 05:02 ID:ekzo9flp
274  :02/01/27 05:02 ID:NPezQmB6
結局>>216は大丈夫なの?
275 :02/01/27 05:02 ID:HwBtPGgv
>>267
マジ?madokaは消したけど、
PC起動時にいつもmadoka.exeが開けませんって出てくるんだが・・・
ま、大丈夫か・・・なぁ。
276 :02/01/27 05:03 ID:UfbbnIEU
>>275
それは大丈夫じゃねーだろ
277262 :02/01/27 05:03 ID:DnpzdxkR
>1
ん?ん?
ある掲示板の書き込みの中にこのURLが貼られてクリックしたけど、
なんかDLが始まったんで怖くなってすぐに閉じたんだけど?
278 :02/01/27 05:03 ID:FHUdLke8
>>259
それほんと?
279 :02/01/27 05:04 ID:+cNNXsq0
gotoの内容って、暗い画面に女性がフルスクリーンでギャーっていう奴?
履歴消してるからわかんない。
280 :02/01/27 05:05 ID:p933hpYC
>>279
そう
281 :02/01/27 05:05 ID:HwBtPGgv
>>276
うそ、でも顔は出なくなったよ?
どうすりゃいいの?
282あぅ:02/01/27 05:06 ID:G+0DN5zI
2chはおそろすぃ(((( ;゚Д゚)))ガクガクブルブル
283 :02/01/27 05:06 ID:FHUdLke8
279のフルスクリーンになんだ
タブブラウザだから知らなんだ
2841:02/01/27 05:07 ID:t71cuoRS
>>281
ていうか、ちゃんと>>1のリンク先の対処法を読めYO!

>>277
別のURLと勘違いしてない?
285 :02/01/27 05:07 ID:E55dHHL/
>>281
とりあえずwin.iniをCドライブから検索してメモ帳で編集。
Run = ozawa.exeとかなってる行だけを削除してセーブ。
再起動してみそ。
286 :02/01/27 05:07 ID:NH+hFroG
もう打目だ!!消費者金融にいって金借りてDELL買って来ます!!
287 :02/01/27 05:08 ID:gJTEh7Ht
Macはいつでも気楽なもんだ。(・_・)
288 :02/01/27 05:09 ID:+cNNXsq0
goto.htmとmadoka.exeはべつもんじゃないの
289 :02/01/27 05:09 ID:de/f1sor
(゚-゚)…イーナ…
290 :02/01/27 05:10 ID:FHUdLke8
>>259 は
すでに既入済みか、goto見た後でmadoka入った
のどちらか?
291 :02/01/27 05:10 ID:/ytS3ibp
>>288
その通り。全く関係ないと思うが。
共通点は…中国?そんだけ?
292 :02/01/27 05:10 ID:I+1ayF76
293_:02/01/27 05:10 ID:iMbAf6I8
昨日、久々に駅トイレ・・じゃなくて半角逝って踏んだ奴
では感染していないんですよね?会社のPCなんで・・・
社長が見たら多分マジでアボーンだ(鬱
294 :02/01/27 05:11 ID:zHHNdzqc
>>285
ozawa.exeの部分はともかく、
run= ごと消しちまっていいのか?
295名無しさん:02/01/27 05:11 ID:ekzo9flp
>>293
君のことは忘れないよ
296 :02/01/27 05:11 ID:nex8Q0ku
元マカだけど、いまだにIEとOutLookは使い切らん。こわくて。
ネスケ&Eudoraっす。
別にアンチマイクロソフトってわけじゃないんだが・・

297 :02/01/27 05:12 ID:A39xupH7
http://myhome.hananet.net/~crazyghost/ghost.htm

これ作った奴、モーヲタ?
1番最初に貼られたのもモー板だったよな
298 :02/01/27 05:12 ID:gmJ0Ett/
>>293
何を踏んだのかは知らんがまどかたんは感染してるらしい。
299/:02/01/27 05:13 ID:tNvd/cmY
>>297
俺踏んじまった
モー板で
300 :02/01/27 05:13 ID:gHu9JG0S
思い切ってWIN.INIごと消す勇気も。
301 ´_ゝ.`祭りになるかな? ◆sagepv22 :02/01/27 05:13 ID:HGC/Q5so
>1のリンク先
・手動削除手順:
1)不正プログラムの自動起動設定を削除します
:Windowsのシステムエディタ(SYSEDIT.EXE)などを使用して
"SYSTEM.INI"及び"WIN.INI"の記述を修正してください:
 修正例:
・"WIN.INI"の"Run="の項目を修正
 修正前:"Run = ozawa.exe"
  ↓
 修正後:"Run ="
2)マシンを再起動しワクチンソフトでウイルス検索を行って
発見したファイルをすべて削除してください。
302 :02/01/27 05:15 ID:/ytS3ibp
>>294
どっちでもいいと思うよ。
初心者には行削除の方がわかりやすいかもね
303 :02/01/27 05:15 ID:E55dHHL/
>>294
自分WINXPだから確認とれないが、iniが自動更新されないかな。
>>285を訂正。ozawa.exeの部分を削除して再起動。
304275:02/01/27 05:17 ID:9tUtBeA3
とりあえず、正常化した。
2ちゃんねらでよかったよかった。
305ドキュソ ◆AAAAAAAo :02/01/27 05:18 ID:3EyCFc/h
これでベクター信用がた落ちですですか?
306 :02/01/27 05:18 ID:+cNNXsq0
gotoはシロ?
307あぅ:02/01/27 05:18 ID:G+0DN5zI
(      ゚          д         ゚        )ウモー
308_:02/01/27 05:18 ID:iMbAf6I8
>>298
エロだと思ってリンクを踏んだらいきなり怖いお姉さんが出てきました
プログラムの実行などはしていません
ちなみにアボーンしてしまうのは自分じゃなく年寄りの社長なので
マジレスきぼ
3091:02/01/27 05:18 ID:t71cuoRS
>>301
祭りにはならんだろう。講義先が漠然としてるし。

削除方法どうすればいいの!?
→過去ログ読めやゴルァ!!
http://myhome.hananet.net/~crazyghost/ghost.htmはウイルスなの?
→過去ログ読めやゴルァ!!

がひたすら続くんだろうな。。。
310 :02/01/27 05:18 ID:3TSXzLVf
>>304
2ちゃんねらだから感染したんだろ
311 :02/01/27 05:19 ID:/ytS3ibp
>>304
2ちゃんねらーでなければそんな目にはあわなかったと思うが?
312名無しさん:02/01/27 05:19 ID:ekzo9flp
>>308
大丈夫です。
マジで。
313あぅ:02/01/27 05:19 ID:G+0DN5zI
ズーヌズっていうと12時って聞こえるナゾ
314 :02/01/27 05:19 ID:FHUdLke8
>>304
2ちゃんねらじゃなければ、感染自体
おそらくしてないと思う、コレ正に諸刃の剣なり
3151:02/01/27 05:19 ID:t71cuoRS
>>308!!どうした!?返事をしろ!!
>>308!?>>308ーーーーーーーーーーー!!
316 :02/01/27 05:20 ID:ab9iiJQH
感染してたよ。。。発症しないときがつかんもんだね。
317311:02/01/27 05:20 ID:/ytS3ibp
ウ…やはりかぶったか…
っていうか、>>314おまえもか
318madoka:02/01/27 05:21 ID:y5AtHs9A
308 あぼーん完了・・フフフ




とか言ってみたりして。
319_:02/01/27 05:21 ID:wuOh3KBE
>>297
って踏んだら何か画像が出るタイプなの?
320あぅ:02/01/27 05:22 ID:G+0DN5zI
うんこ
321275:02/01/27 05:22 ID:9tUtBeA3
俺は、怖いモノ見たさにクリックしまくってたからなぁ・・・
322 :02/01/27 05:22 ID:gHu9JG0S
>>308はナナメ読みで
エロみスだろ
323 ´_ゝ.` ログを読まない人のために ◆sagepv22 :02/01/27 05:22 ID:HGC/Q5so
>>225より転載
現状、単純な画像ファイルならば、閲覧でなんらかのアクションを
コンピュータシステムに対して生じさせる事はできない。
だから、皆が騒いでいるのはプログラム実行後、画像が表示され、
結果としてウィルスに感染した疑いがあるからであり、単純に
キャプチャされた画像を見た、というだけではヤバくない、ということ。
324 :02/01/27 05:24 ID:I+1ayF76
http://myhome.hananet.net/~crazyghost/goto.htm
http://myhome.hananet.net/~crazyghost/ghost.htm

gotoの方は踏んだけど、その後何も起きないよ。
両方ともウィルス関係ないんじゃない?

3251:02/01/27 05:24 ID:t71cuoRS
>>322
縦読みのほうがカコイイ!
326 ´_ゝ.`祭ってみる ◆sagepv22 :02/01/27 05:24 ID:HGC/Q5so
  ♪    ドン ドン ドン タカタッタ                         
    ∧ ∧   ,,──,−、  ♪                         
    (,,゚Д゚) / (:  :(  ) ))                         
     |つ/つ  `ー─``ー'                         
   〜|  |   ┣━━┫┨                         
    U U   ┠┤  ┣┫
327308:02/01/27 05:25 ID:iMbAf6I8
だからアボーンは漏れじゃないって(w
328 :02/01/27 05:25 ID:2FabyGq1
カンセ━━━━━━ヽ(゚∀゚)ノ━━━━━━ン !!!!
329 ´_ゝ.` ◆sagepv22 :02/01/27 05:26 ID:HGC/Q5so
>327
チッ・・・
330 :02/01/27 05:27 ID:/ytS3ibp
>>326
盛り上がりそうもない祭りだな…
>>327
どうせなら社長のPCのスタートアップをgoto.htmに書き換えて
あぼーんしてみるってのはどうだ?
331324:02/01/27 05:27 ID:I+1ayF76
のーとん先生も反応しなかった。
332 :02/01/27 05:27 ID:A39xupH7
>>319
幽霊みたいな画像がでてくる
画像うpした
http://isweb40.infoseek.co.jp/art/solstice/goma/together220.jpg
333 :02/01/27 05:28 ID:g8+BW+rL
308がPCにマドカをしこむ
     ↓
それを社長が見る
     ↓
社長が失神する
     ↓
308があぼ〜ん
     ↓
   (゚Д゚)ウマー
334330:02/01/27 05:28 ID:/ytS3ibp
スタートアップじゃない…IEのホームページ設定だ。ハァ
335275:02/01/27 05:29 ID:9tUtBeA3
おいおい、新しく貼られてるURLも紫ばっかだ・・・。
つーか、直林しないほうがいいんじゃないか?
336 :02/01/27 05:30 ID:VWcoRlid
いっそのこと
msconfig → win.iniの処理 のチェックはずしたらだめ?
337ラウンジにて:02/01/27 05:30 ID:+cNNXsq0
166 名前:名無しさん? :02/01/27 05:25 ID:???
http://myhome.hananet.net/~crazyghost/goto.htm

どうもウィルスらしいですな。
そんなスレヲラウンジに発見、同時にサイトもあった。
338 ´_ゝ.` ◆sagepv22 :02/01/27 05:30 ID:HGC/Q5so
でも、質問の無限ループがあるんだろうな。
大きな祭りにするためにここは308に氏んでもらって・・・。
339 :02/01/27 05:31 ID:A39xupH7
>>336
そうだなwin.iniなら読み込まなくてもPCの起動には全く影響しないしね
340  :02/01/27 05:31 ID:s7YI5M1R
>>332
(゚Д゚)コワー
341 :02/01/27 05:32 ID:E4iGCGqZ
ニュー速ワショーイ      ;;;
      /■\     火      /■\ MADOKAワショーイ
      (,,´∀`∩    (  火   (´∀`∩)
      (つ   ノ  ((  火 ))  ⊂    ;;;)
  /■\  ( ノ 火     火   ヽ/■\
  (;;;;  ´∩ (_) 火 ;;;  ))) 火  (;;;    )∩
  ノ;;;;   ノ     (((  ::: ;;;))))  ⊂;;;;;     ノ
 ○   ノ       ▲▲▲▲▲   ヽ  ○ )
  )\ ヽ  /■\     /■\  ノ  ノ(⌒)
  (____(____) (;;;;;;;;;;  )    (   ;;;;;;;)(_____)  ̄
       ⊂ ;;;;   )     ノ   ;;;;;;つ
        (  ○ )     (○  ( ウィルス ワショーイ
        (  (  (    (⌒)ヽ  )
        (____)___)     ̄  (____)
342 :02/01/27 05:32 ID:WC9/2/5z
http://myhome.hananet.net/~crazyghost/ghost.htm
gotoじゃない↑もウィルスですか?
343 :02/01/27 05:33 ID:/ytS3ibp
>>337
いま、それを否定するレスを行ってみた所だ。
JavaScriptはやっぱり分からんがw
344308:02/01/27 05:33 ID:iMbAf6I8
結局gotoは画像と声だけで大丈夫madokaは実行させるといつ出てくるか
分からんし菌も持ってるって事でよろしい?

心臓弱い78歳の社長には洒落にならんだろうな(w
345madoka:02/01/27 05:35 ID:s7YI5M1R
      /⌒彡
      / 冫、) みんな私に注目、うれし…
     /|.  ` /
     | ヽ_// )
     | |3/ //
     | .| / / ゝ
   ┌○○┐ヾ\
    |-†-†- |ヽ\ ゝ
   └──┘\_ゝ
     レ'⌒`-'\\
      |-|    ヽ)
      | |
      しヽ
3461:02/01/27 05:36 ID:t71cuoRS
 ∬
(゚д゚)><|  ウマー
 ⌒
347 :02/01/27 05:44 ID:+cNNXsq0
ageeeeeeeeeeeeeeeeeeeeeeeeee
348hikaru:02/01/27 05:45 ID:FCoWrd3K
 llll!lllllllllllllllll,  .l,.lll|   .ll|.';!,lllllllllllllll;llll,,
 lllllllllllllllllllllll'''''''ll.ll'l   .'ll!.'',,,,ll'llllllllll!ll,ll
 lllllllllll|゙ .,illlllllllli,_     . .illlllllllllllllllll.'lll
 lllllllllll! .゙ ..゙''''''''         .|l,lllllll| 'll
 lll.li,ll,''              ..l.llllllllll,ll|
 lllll'i'lll..;.             lllllll,l,lllll:l
 llllllliillli!,,      _  ,_   ,,l'llllll,'i;llil,
 llll'lllllllllllli,     .゙゙'::::'゙`   .lllllllllllllll
 lli,,lllllllllllllll,,       _____  .,,lllllllllllllll
 lllllllllllllllllllllllllii,_ '' ...゙゙''''゙. ̄`.,,illlllllllllllllllll
 lllllllllllllllllllllllllllllll_' .''':::::::::'''゙ ..',lllllllllllllllllllll
 llllllllllllllllllllllllllllllllll,,,__  ._,,,illlllllllllllllllllllllll
349 :02/01/27 05:45 ID:s7YI5M1R
1によると破壊活動の有無は「なし」になってるから
信用していいと思うんだけど。
350 :02/01/27 05:48 ID:gmJ0Ett/
>>349
78のじいさんの破壊活動はどうすんだよ。
351 ´_ゝ.` ◆sagepv22 :02/01/27 05:51 ID:HGC/Q5so
じいさん・・・。
元気で暮らせよ。
352 :02/01/27 05:52 ID:WLv7hFb9
あのさ、完全に消えたかどうかグレーなままPCを使い続けるくらいなら
HDDをいったんフォーマットしちまえばいいんでないの?2chにいて
あちこちクリックしてるんなら、いつかは何かに感染してると踏んだ方が
妥当だから、俺は半年ペースでバックアップとって、HDDフォーマット→
OS新規インストールでキレイサッパリしてるよ。そりゃ復帰には相当な
時間がかかるけどね。その方がハッキリしてていいんでない?
353 :02/01/27 05:53 ID:s7YI5M1R
>>352
めんどくさい
354 :02/01/27 05:55 ID:7AIZtylg
俺も、一度ozawa起動させちゃって
そのあと消したけどやばいのかやばくないのか?
355 :02/01/27 05:57 ID:7AIZtylg
つーか、オンラインスキャンで見つかっちゃったよ・・・・
TROJ_MADO.A が・・・・・・。
356 :02/01/27 05:57 ID:4a/Z15IE
俺のバイオだからもとからドーでもいいや
357 :02/01/27 05:58 ID:0ShMruHJ
myhome.hananet.net/~crazyghost/goto.htm
は踏んでからオンラインスキャンしてみたがウイルスは発見されなかった。
だか踏まない越した事は無し。まぁこれからは要注意しようや。
358 :02/01/27 06:00 ID:ab9iiJQH
>355
俺もだ。これってその場で「削除」でおしまいでいいのか?
359 :02/01/27 06:01 ID:7AIZtylg
俺は、駆除可能?って所「いいえ」になってるけど・・・?
360 :02/01/27 06:02 ID:aRbj5abU
夜中攻撃されたよ。
ノートンの感知したIPは210.103.67.1
ドメインサーチで誰か見てくれ。
あほなオレにはよくわからん。。
Korea Networkとか
Hongsung Elementary Schoolとか出てたけど。

ここんとこ平和だったのに何でって思ってた。
でも2日前goto踏んでたから。。今やっと分かったよ。

打つダシ能。。
361 :02/01/27 06:02 ID:7AIZtylg
>>360
え?gotoは関係ないんでしょ?
362 :02/01/27 06:03 ID:paoQ4RK7
>>359
感染したファイルを元に戻せないってこと。
削除しかないかもね。
363_:02/01/27 06:05 ID:rgez9R6p
ハッカー・・・( ゚д゚)ポカーン

( ゚д゚)・・・・。

( ;゚д゚)・・・・。

(( ;゚Д゚))ブルブル

(((( ;゚Д゚)))ガクガクブルブル

(((((((( ;゚Д゚)))))))ガクガクブルブルガタガタブルガタガクガクガクガクガク
364 :02/01/27 06:06 ID:7AIZtylg
>>362
そういう意味ですか。
削除って事はファイルによっちゃ消すと
マズーな場合もあるって事か・・・。
致し方ないな・・・・(;´Д`)
365 :02/01/27 06:06 ID:+eYC0i9E
>>360
アタックなんて結構されるもんだぞ。
別にウィルス云々じゃなかろう。
366365:02/01/27 06:07 ID:+eYC0i9E
漏れはファイアーウォール入れてるから弾いてるけどな。
367 :02/01/27 06:08 ID:0ShMruHJ
>>360
漏れは一週間前に踏んだがまだ平穏無事なのだが…。
IP抜かれる程度の事はあるかも知れないがウイルスは無いと思われ。
368 :02/01/27 06:08 ID:7AIZtylg
この感染?ファイル消しちゃっても
使用上問題ないですかね?(;´Д`)
369 :02/01/27 06:09 ID:+Yv72LG7
たまにはこういうことがあったほうが2chらしくていいな。
正直ここんとこ気緩みっぱなしだったし。
370 :02/01/27 06:10 ID:6FrLK0io
    / ̄ ̄ ̄ ̄ ゝ
    / し  〃 ”∴|
  /    /   \  |
  |    ,(・) (●  |
   (6       つ  |
   |  #   ___  |   /
   |   ¬  / _/ /  < だから無闇やたらにリンクをクリックするなって言ってんだよ!
 /|     し/  /\   \
371 :02/01/27 06:10 ID:krd3c5vT
>>360
それ、ネタじゃなくて本当?
つか俺もPCがgoto踏んでから挙動不審になったんだよ。
まあ偶然だと思いつつOS再インストールしたけどね。
よくわからん
372 ´_ゝ.` ◆sagepv22 :02/01/27 06:11 ID:HGC/Q5so
>368
たぶん問題は無いよ。
問題があったらそのとき考えよう!
373 :02/01/27 06:11 ID:w3SrJhDQ
C:\_RESTORE\ARCHIVE\FS157.cabにTROJ_MADO.A ハケーン

 cabなんでどうでもいいかもしれんのだが、気持ち悪いので削除したいんだけど、
使用中の可能性があるとかで削除できない。
 どうしたものかなあ。
374名無し募集中。。。:02/01/27 06:11 ID:rgez9R6p
手動削除手順書いてあんじゃん。
375 :02/01/27 06:11 ID:PfxSZtqf
うーん
上の方にあるリンクは、どれも紫色だよ
まだ、何も自覚症状はないけど・・・・・
1度だけルータの設定が自然に変わったことあったかな・・・・・
なんか恐いけど、まぁいっかー
376_:02/01/27 06:12 ID:rgez9R6p
モー板行ったままだった。鬱。
ま、いいか。それどころじゃないし。
377 :02/01/27 06:13 ID:088OmPQw
ハッキング補助のウィルスならHDにたいした情報ないし気にならないね。
(つーかfusianasanで遊んでてIP晒したからもう諦めてるし)
でもワームなら知り合いに迷惑かけたくないし再インストールしようかな。
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_MADO.A
にはワームって情報ないけどそういう確認はされてるのかな?
378 :02/01/27 06:14 ID:7AIZtylg
>>372
その時かYO!(w

挙動不信のHDにバックアップとるのも
不安だしどうしたものか・・・・(;´Д`)
379_:02/01/27 06:15 ID:1PUa1T+F
ごめん。オレ、この祭に参加できないや。
これ読んで始めてそんなの流行ってたって知った。
380 :02/01/27 06:17 ID:z6NmIthP
ベクターとかで配布されてるヒカルはウィルスじゃねーだろ。
オンラインソフトでもオフラインソフトでも検出されなかったぞ。
381 ´_ゝ.` ◆sagepv22 :02/01/27 06:18 ID:HGC/Q5so
>378
しかたがない、ここは思い切ってPCを窓から投げ捨てよう!
382 :02/01/27 06:18 ID:0ShMruHJ

           ヽ(`Д´)ノ  モウダメポ!!!
             (  )
             / ヽ


383 :02/01/27 06:19 ID:8/9Aeocl
>>380
メーカ側が認知してないかもしれないじゃん。
384380:02/01/27 06:19 ID:z6NmIthP
と思ったらトロイが3匹も見つかった、、、、、(´д`;)
削除方法教えてくれ〜!!!、、、とりあえずこのスレの1から読み直すか、、、
385380:02/01/27 06:20 ID:z6NmIthP
>>383
すまん。おもいっきり見つかったわ、、、、とりあえずベクター死ねよ!!
386_:02/01/27 06:20 ID:rgez9R6p
>>378
削除しないで放っておくほうが怖いかと・・・。
387380:02/01/27 06:23 ID:z6NmIthP
と思ったら別の場所でダウンロードした匿名メーラが感染してた、、、、
ヒカルは白??どっちにしても削除しなきゃ、、、、、
388 :02/01/27 06:23 ID:088OmPQw
389げっ…:02/01/27 06:23 ID:PG2HVyof
何日か前に踏んじゃって、気味が悪かったので自力で削除。
でもなんだか読んでて不安になってきたのでオンラインスキャン実行中(進行形)

…出てきちゃったよぉ、TROJ_MADO.A 。
パソコン買い換えてからの初ウイルスハケーン。激鬱。
ガクガク((((゚Д゚))))ブルブル
390 :02/01/27 06:24 ID:7AIZtylg
>>381
ヽ(`Д´)ノ ウワァァン!!! ソンナアンマリダ!!


[windows]
load=
NullPort=None
UninstallPath=C:\
run=ozawa.exe

う〜ん見事に残ってるな・・・。
でも、exeは以前に削除しちゃってるから起動
しないんだけど。これ書き換えれば良いのか?
391 :02/01/27 06:24 ID:FNauv7jw
ヒカルもトロイ!!
注意!!
392 :02/01/27 06:26 ID:FNauv7jw
393380:02/01/27 06:27 ID:z6NmIthP
>>391
ありがとう、、、、パスワード盗まれちゃったかな、、、、泣きそう(ノ_・、)
394 :02/01/27 06:28 ID:p933hpYC
今日あたり祭りだな・・・。
395 :02/01/27 06:29 ID:aRbj5abU
>>371
ネタじゃないよ。
それに前のアタックは3ヶ月も前だし。
gotoくらいしか考えられない。。

"Ultor'sトロイの木馬のデフォルト遮断"とか書いてあった。
とりあえずオレもブロックされたんで
助かったみたいだけど。

再インストかぁ。。やだな。
396   :02/01/27 06:30 ID:8lbbZvbK
セットアップすれば万事解決…だよね?
397_:02/01/27 06:30 ID:rgez9R6p
>>393
ガンガレ!!!元気だしてまずは退治だYO
398げっ…:02/01/27 06:30 ID:PG2HVyof
…ウイルスの発見されたところを確かめたところ、
そこにあったのは「madoka08.zip」
見つかるわけだわ。
つーか削除しとけよ、俺。
399 :02/01/27 06:32 ID:1Nhb237x
http://www2.odn.ne.jp/~win530/voice/

2ちゃんねるの連中から相当な仕打ちを受けてるみたいですね〜     
でも応援するぞ〜!
個人情報流出にめげず、2ちゃんねるに抵抗し続けてくれ!
400 :02/01/27 06:32 ID:1Br3dLua
大音量で音楽きいてて、今309踏んだ。マジで寿命縮んだね。
その糞女よりもでかいこえでヘッドぶん投げてしまった、、、。
はぁはぁ、、、、、
401_:02/01/27 06:33 ID:1PUa1T+F
ソースついた箸でアイスクリーム食うなYO!
402 :02/01/27 06:34 ID:0ShMruHJ
>>395

>187 :オルテガ :02/01/27 06:23 ID:nLjlICG2
>>180
>ソースを見る限りでは、女の顔と音声を表示するという命令しか出してない。と思う。

gotoに関してはこう書いてあるが…一応ウィルスチェックしてみれ。
403 :02/01/27 06:35 ID:FNauv7jw
>>393
踏み台にされるらしいよ
ラウンジで対策中!
>>392でみんなガムバッテます
404 :02/01/27 06:37 ID:vOTJ5W/h
 llll!lllllllllllllllll,  .l,.lll|   .ll|.';!,lllllllllllllll;llll,,
 lllllllllllllllllllllll'''''''ll.ll'l   .'ll!.'',,,,ll'llllllllll!ll,ll
 lllllllllll|゙ .,illlllllllli,_     . .illlllllllllllllllll.'lll
 lllllllllll! .゙ ..゙''''''''         .|l,lllllll| 'll
 lll.li,ll,''              ..l.llllllllll,ll|
 lllll'i'lll..;.             lllllll,l,lllll:l
 llllllliillli!,,      _  ,_   ,,l'llllll,'i;llil,
 llll'lllllllllllli,     .゙゙'::::'゙`   .lllllllllllllll
 lli,,lllllllllllllll,,       _____  .,,lllllllllllllll
 lllllllllllllllllllllllllii,_ '' ...゙゙''''゙. ̄`.,,illlllllllllllllllll
 lllllllllllllllllllllllllllllll_' .''':::::::::'''゙ ..',lllllllllllllllllllll
 llllllllllllllllllllllllllllllllll,,,__  ._,,,illlllllllllllllllllllllll
405 :02/01/27 06:37 ID:7ULFyRXk
フォーマットすれば全てかいける
406 :02/01/27 06:38 ID:7AIZtylg
 修正前:"Run = ozawa.exe"
  ↓
 修正後:"Run ="

2)マシンを再起動しワクチンソフトで削除。

これでOK?
407 :02/01/27 06:38 ID:krd3c5vT
>>395
俺あんまりPCの知識ないんだよ。
だから原因が特定できず、面倒だから入れなおしただけ。
408 :02/01/27 06:38 ID:+cNNXsq0
そういや、goto踏んでからNISのファイアウォールがKoreaなんたらからって
言ってきたな。遮断したと思うけど。
409 :02/01/27 06:39 ID:1Br3dLua
>407
せめてjAVA、アクティブXぐらいはOFFっとけよ。俺はJSも切ってるけど
410380:02/01/27 06:39 ID:z6NmIthP
>>397
ありがとう。がんばって退治するよ。
>>403
行ってみます。サンクス。
411コピペ:02/01/27 06:40 ID:FNauv7jw
以前にhikaruと並んで2ちゃんでよく見かけたドッキリツールmadokaタン。
なんとあれは「バックドア型ハッキングツール」であった!
ソース:http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_MADO.A

マドカターン&ヒカルターン

このサーバープログラムが起動されると女性の顔写真が
画面いっぱいに表示され中国語のメッセージが表示されます。

http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_MADO.A&VSect=T
http://securityresponse.symantec.com/avcenter/venc/dyn/20615.html
412 :02/01/27 06:40 ID:htrzodyB
なぜ人を殺してはいけないのかスレが書き込めなくなってるっ。
413 :02/01/27 06:41 ID:iQqnlnJc
>>412
ここは議論する板じゃない、ってことかな?
でもちと納得できん
414 :02/01/27 06:41 ID:0ShMruHJ
>>412
ソレドコロジャアリマセン( ´ー`)
415 :02/01/27 06:42 ID:7AIZtylg
>>409
以前はしてたんだけどな・・・
やっぱりやらなきゃだめか・・・・。
416_:02/01/27 06:42 ID:1PUa1T+F
>>412
へー、めずらしいね。
417 :02/01/27 06:42 ID:aRbj5abU
>>407
オレも。。
だから困ってる。

とりあえずスキャンしてみるよ。
でも、時間かかるだろ、アレ。

日曜台無しだ。。ため息
418 :02/01/27 06:43 ID:9YPPdc65
madokaでファイル検索すればイイのか・・・?
419 :02/01/27 06:47 ID:1Br3dLua
>415
タブブラウザいれるべし。お気に入りごとに設定出来て。
かちゅ〜しゃからのリンクは全切りで決まり。
420 :02/01/27 06:48 ID:arBRU4aG
ozawa.exeで検索!
ついでにmadoka本体(madoka.exe)も消す!
421 :02/01/27 06:48 ID:aRbj5abU
>>408
だろ。やっぱり。。

inetnum: 210.100.0.0 - 210.103.223.255
netname: KRNIC-KR
descr: KRNIC
descr: Korea Network Information Center
country: KR

こんな感じだったから。ip元。
だめだ、こりゃ。。

210.103.67.1←コレ調べればワカル。。
422 :02/01/27 06:49 ID:9YPPdc65
念のためファイル検索しといたけど
ozawa_madoka.jpgが出てきた(w
C:\WINDOWS\Temporary Internet Files
423 :02/01/27 06:52 ID:088OmPQw
ところでハッキングしてるのはチョソか?
そういう噂が色々広がってるけど。
424 :02/01/27 06:52 ID:arBRU4aG
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_MADO.A&VSect=T
これをみれば手動でけせるハズです。
C:\WINDOWS\ozawa.exeだとおもいます
425 :02/01/27 06:52 ID:9YPPdc65
>>419
IE設定OFFにしけばイイのか?
じゃあ大丈夫だ・・・

つーか、ONにしてる奴が不思議でたまらん
426 :02/01/27 06:53 ID:0ShMruHJ
gotoは踏んだらIP抜かれる奴かも知れんな…。
それで韓国のアフォがハッキング仕掛けて来てるのかも。
427  :02/01/27 06:54 ID:arBRU4aG
それとウイルスバスターには反応するそうですが
ノートンには反応しないようなので安心しないでください
428 :02/01/27 06:54 ID:7AIZtylg
>>419
実は持ってるんだよね、タブブラウザ(;´Д`)
でもIEに慣れすぎて習慣にならなかった・・・・。
でも、細かく設定できるのは(・∀・)イイネ!!

>かちゅ〜しゃからのリンクは全切りで決まり。
リンク先をクリックするなって事?
429 :02/01/27 06:55 ID:RdfhW4hW


待ちガイルスレが消えたーーーキャーーーー待ちガイルスレが消えたーーーキャーーーー
待ちガイルスレが消えたーーーキャーーーー待ちガイルスレが消えたーーーキャーーーー


430 :02/01/27 06:55 ID:arBRU4aG
431 :02/01/27 06:57 ID:A39xupH7
モーヲタの韓国人かよっ!
432 :02/01/27 06:59 ID:fYek2scJ
8ちゃんねるスレが消えた。。。
433 :02/01/27 06:59 ID:UbPOvaO5
IPぶっこぬいてむこうのどこかにさらされてみんなでアタック
434 :02/01/27 07:01 ID:0ShMruHJ
>>431
gotoからghostにジャンプするように設定してある。
加工した奴がチョソかどうかは知らない。だが漏れは今チョソが憎い。
435 :02/01/27 07:01 ID:pLSXuZVB
>>432
やっぱり消えてるよね・・・・?
436 :02/01/27 07:03 ID:1Br3dLua
削除&ストップ祭りの予感
437_:02/01/27 07:03 ID:rgez9R6p
>>434
ワラタ
438 :02/01/27 07:03 ID:p933hpYC
>>435
ほんとだ・・・
439 :02/01/27 07:04 ID:088OmPQw
そういえばカンコックが2chにサイバーテロってネタがあったけど、
それを実行した奴がいるのか?
トロイ&IP抜きでラクラクハック。
ウマー!!
440 :02/01/27 07:05 ID:A39xupH7
>>439
マジで〜〜〜〜!!!!!!
こうなったからには、2ちゃんねらーVSチョソ で全面戦争だな
441_:02/01/27 07:07 ID:W817/kAY
8ちゃんすれ←あぼーん
ディズニーオンアイスの名前考えるすれ←あぼーん
27日に何かが起こるすれ←あぼーん
立ちガイルすれ←あぼーん
なぜ人を殺してはすれ←ストップ
442439:02/01/27 07:08 ID:088OmPQw
>>440
韓国内の北朝鮮スパイかシンパによる日韓離間工作かも。
って、「スパイ・ゲーム」見て影響されすぎだな。
443 :02/01/27 07:08 ID:0ShMruHJ
>>440
マケチャウヨ〜
444 :02/01/27 07:08 ID:1Br3dLua
おいおい!祭りの予感まで消しやがった。たまに削除人ってむかつくよな
445 :02/01/27 07:08 ID:FNauv7jw
ヒカルは途中でウィルス混入説も
あるけどどうなの?
446 :02/01/27 07:09 ID:fYek2scJ
>>441
その割には「おっぱい揉んだことある人」スレが生きているのが不思議だ
447 :02/01/27 07:10 ID:0ShMruHJ
さっきから「因果応報」という言葉が漏れの頭の中をちらついている…。
448 :02/01/27 07:10 ID:p933hpYC
>>445
それ漏れも気になる
449 :02/01/27 07:10 ID:VWcoRlid
>>444 >>446
激しくワラタ
450 :02/01/27 07:11 ID:A39xupH7
ウィルス仕掛けてくるとは強敵だ
2ちゃんねらー得意攻撃、F5アタックで応戦
451 :02/01/27 07:11 ID:krd3c5vT
>>447
わはは、そうだな。
まあ今回の件で一つ成長したって事で(w
452 :02/01/27 07:11 ID:7AIZtylg
315 名前:名無しさん? 投稿日:02/01/27 07:09 ID:???
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=HIKARU.A
ガ━━━(;゚Д゚)━━━ン
トレンドマイクロでもウイルス識別されてるぅ!!
しかも詳細かいてなっしんぐぅ〜


ガ━━(゚Д゚;)━━ン & キタ━━━━━━(゚∀゚)━━━━━━ !!!!!
453 :02/01/27 07:11 ID:z2VhauGB
age
454_:02/01/27 07:12 ID:W817/kAY
「北海道はマジで終わってます」も消えてるよ?
どういう基準だ????
455 :02/01/27 07:14 ID:PfxSZtqf
けっこうクソスレにレスしてるけど、消されたスレはタイトルしか
見てなかったスレばかりだ
456380:02/01/27 07:15 ID:ATeJFeXu
糞〜!!匿名メーラーだから検出されただけだったよ。
ウィルスじゃなかった。
457 :02/01/27 07:15 ID:088OmPQw
ちなみに自分のPCにアタックかけられてるか確認する事って出来る?
やっぱりファイアーウォールのソフトも買っとけばよかったよ・・・。
458 :02/01/27 07:16 ID:Z/+vVmIJ
>>446
確かに・・ニュース速報に相応しくないスレを徹底的に削除してるのなら、
まだわかるが・・京大キノコ部もまだ生きてるしなぁ・・。
459_:02/01/27 07:16 ID:W817/kAY
コンビニで「馬鹿もん!それがルパンだ!」って言うすれも消えてるYO!
おい、これってもしかしてアレ・・・なのか?
460 :02/01/27 07:17 ID:1Br3dLua
>455
先見の目がある
461380:02/01/27 07:18 ID:ATeJFeXu
> 一回だけマジレスすまぬ
> GOTOに関しては単なるJAVAのいたずらだと思う。
>ghost.htmの読み込みとループ以外なにもしてない。
> MADOKAとHIKARUに関してはオリジナルにはウイルスは
>入ってないと思う。誰かがウイルスを途中で混入したっぽい。
>たぶん作者はいい人な上に日本語少しはわかるかもだから
>直接問い合わせるのが意外といいかも。
> MADOKAに関しては本人が不正動作の時のためにアンインストーラを
>配布してるくらいだし。

>本人のHP:ttp://www.geocities.co.jp/SiliconValley-Cupertino/9822/
>事実関係がはっきりするまではいたずらしないでね。本当に。

462 :02/01/27 07:18 ID:1Br3dLua
ガ━━(゚Д゚;)━━ン!
新しい2ちゃんねる用語が消されてる
463 :02/01/27 07:19 ID:Z/+vVmIJ
最近の祭りブームに警鐘を鳴らす意味での削除だったら、フルヤメソバが消えないのもおかしい・・。
464  :02/01/27 07:20 ID:bbZ/J9LV
漏れが楽しみにしてたスレばっか消しやがって〜
465 :02/01/27 07:20 ID:B+H+uoWp
2ch運営側は何を考えてるんだ?
ここがラウンジ化してるのは周知の事実だろうに。
466_:02/01/27 07:20 ID:W817/kAY
27日すれが速報7に行ってた。分散政策??
http://choco.2ch.net/test/read.cgi/news7/1011888665/l50
467_:02/01/27 07:21 ID:1PUa1T+F
久しぶりの削除人暴走ですな。
何もこんな時間にやらなくたって・・・
468 :02/01/27 07:21 ID:FHUdLke8
>>259
どうなの?
469380:02/01/27 07:22 ID:ATeJFeXu
てめーら!!問題はそこじゃねーだろうが!!
470 :02/01/27 07:22 ID:ZIKinVaS
>>467
この時間が一番人が減る時間なのかな
いつもは明け方が多いね
471 :02/01/27 07:23 ID:B+H+uoWp
もうこの板はどーでもいいや。厨が毎日祭りやってるだけだし。
ラウンジやロビーとの違いが無い。。
472 :02/01/27 07:24 ID:eW70ChDS
>>461
ちょっと安心したかな。
再起動してID変わってるかもしれんけど417です。

今ウイルス定義とセキュプログラム更新して
スキャンしてる。

30%終わった。なんとか無事を祈りたいです。
(´Д`)
473 :02/01/27 07:25 ID:SumPnNlk
削除依頼はほとんど出てないんだよな、、

削除人暴走か( ´_ゝ`)フーン
474_:02/01/27 07:25 ID:W817/kAY
475 :02/01/27 07:26 ID:SumPnNlk
adslすれは消えたか
476 :02/01/27 07:26 ID:krd3c5vT
>>472
そんなに心配ならラウンジの方も行ってみ

http://corn.2ch.net/test/read.cgi/entrance/1012076033/
477 :02/01/27 07:27 ID:B+H+uoWp
7に移転されたスレと残ったスレの基準がわからん。
478 :02/01/27 07:28 ID:G0mw3PgC
俺の大事なスレを!!!
479:02/01/27 07:30 ID:kyy0jPJ6
嗚呼、電脳匪を許すまじ。
白地に紅く日の丸染めて、正義の鉄槌、今や下ろさん。
480パンコソ通:02/01/27 07:30 ID:lm+/uQLG
ウィルスくらいでがたがたうるせーよ。
PC使ってんならウィルスを楽しむくれーの余裕を持ったらどーだ.
対処できねーでキーキー騒ぐ前にこのスレ頭からきちんと読め。
読んでもわからないとか、自分で調べる能がないとか、
それでもやっぱり心配だとか、3滴くらいちびりましたとか、
そーゆー連中はHDDフォーマットしちまえ.
481 :02/01/27 07:31 ID:I+WAykyf
あの、ozawa.exeは削除したのですが
SYSTEM.INI"及び"WIN.INI"には、

Run = ozawa.exe

なる項目がありません。

やはり再起動した方がいいのでしょうか?
482380:02/01/27 07:32 ID:GKPPO5OO
>>480
馬鹿野朗!!ファイルが全部削除されるだけならまだ許せるが
踏み台にされて逮捕されたらたまらんだろうが!!
483 :02/01/27 07:32 ID:/r1aRMfC
とりあえずこれだけは言わせてくれ・・・


     もうだめぽ



484_:02/01/27 07:32 ID:1PUa1T+F
てか、突然スレが落ちてきた7としてもちょっと迷惑な話だ。
485 ´_ゝ.` ◆sagepv22 :02/01/27 07:33 ID:yjvnlvzq
>481
再起動ぐらい屋っても(・∀・)イイ!と思うよ。
486 :02/01/27 07:33 ID:0ShMruHJ
gotoとghostには危険はない模様。ソースを確認。安心してアギト見れるぜ。
487 :02/01/27 07:34 ID:I+WAykyf
>485
ありがとうございます。再起動してみます。

488 :02/01/27 07:35 ID:x+1kyN2P
今まで気づかなかったけど、なんか変かも・・・・
もうちょっと調べてみないとはっきりわからないけど
変なとこに接続してるみたい(T−T
489>>482:02/01/27 07:35 ID:lm+/uQLG
FDDでDOSたちあげてFDISKでもかけとけー
490 :02/01/27 07:36 ID:DFpP2mfN
ウィルスバスターでの削除は無理?
つーかウィルスデータベースにもないじゃねーか!
http://www.trendmicro.co.jp/virusinfo/vbc_default22.asp?strVirusName=T
どうなってんだ?
491 ´_ゝ.` ◆sagepv22 :02/01/27 07:36 ID:yjvnlvzq
来週の所さんの目が点は「ごぼう」です。
492 :02/01/27 07:36 ID:eW70ChDS
あ〜よかったよ〜
見つかんなかったよウィルス。。

お騒がせしました。m(__)m

#って言っても、俺はね。。
(いきなり強気になる俺って奴は。。)
・・・逝ってきます。
493 :02/01/27 07:37 ID:Lb53Gu8/
494 :02/01/27 07:37 ID:/r1aRMfC
とりあえずみんなカレーでも食って落ち着こうぜ
495 :02/01/27 07:37 ID:SumPnNlk
>>480
PC-GI@A 2月号

ウィルスを楽しもう
 踏んでも壊れないパソコン
 Backdoor体験、勝手に動くデスクトップが新しい
 ぽあされる快感!?私はこれで逝きました、等

付録CD-ROM付きかよ!
496380:02/01/27 07:38 ID:GKPPO5OO
結論!オリジナルのヒカルにはウィルスはいない!!
497 :02/01/27 07:39 ID:DFpP2mfN
私はここで
http://cheese.2ch.net/test/read.cgi/qa/1011084969/
感染しました
1のばかやろ〜
498 :02/01/27 07:43 ID:088OmPQw
>>497
初心者板ってのが意図的だな。
確信犯だよ。
499 :02/01/27 07:43 ID:P9lMxePy
>>497
そのスレの人みんな踏んでるって事?
500パンコソ通:02/01/27 07:44 ID:lm+/uQLG
結論に達したところでアギトアギト
カレー食いながらな
501 :02/01/27 07:44 ID:DFpP2mfN
>>499
スレのはじめの方にレスしてる奴は
踏みまくってるな
俺もだけど
502 ´_ゝ.` ◆sagepv22 :02/01/27 07:46 ID:yjvnlvzq
>>497
ひでえなぁ。
それ。
503499:02/01/27 07:46 ID:P9lMxePy
>>501
てか俺も紫 たぶん解凍しないでふてたけど
504 :02/01/27 07:49 ID:DFpP2mfN
http://cheese.2ch.net/test/read.cgi/qa/1011084969/
の1は大丈夫なんだろうか?
1と言うことはIP取られてるよな?
まぁこのぐらいで警察は動かないだろうが
505472:02/01/27 07:51 ID:C0vgeGVX
これ踏んだだけでもやばいの?
もし踏んだだけの人で何か出るとすればどんなのが出るの?
PC壊れたりしないですよね?
506     :02/01/27 07:51 ID:aVLG7INl
507 :02/01/27 07:52 ID:8/9Aeocl
とりあえず、スレ分散すると効率が悪いのでこちらに移動しませう。
http://corn.2ch.net/test/read.cgi/entrance/1012076033/
508 :02/01/27 07:52 ID:GKPPO5OO
>>505
ハッキングの踏み台にされてタイフォ
509499:02/01/27 07:52 ID:P9lMxePy
当分何も踏めません
510380:02/01/27 07:53 ID:GKPPO5OO
>>508
名前入れ忘れた、、、、
511472:02/01/27 07:57 ID:0NnS07W6
madoka.exeをファイルやフォルダで検索したら
「何も出ませんでした」になったんですけど安心?
もう寝てもいいのですか?怖いのですが
512 :02/01/27 08:00 ID:DFpP2mfN
>>511
ozawa.exeは?
513380:02/01/27 08:00 ID:GKPPO5OO
>>511
オンラインスキャンで検索して何もでなかったら
とりあえずは大丈夫なんじゃない?
http://housecall.antivirus.com/housecall/start_jp.asp
514  :02/01/27 08:03 ID:frhxUF6w
ニュー速に立ってた『3分くらいじっとみていると奥から女の幽霊が飛び出してくる』
っていう内容のスレに貼ってあったhikaruをDLして実行したんだけどあれはオリジナルなの?
515 :02/01/27 08:03 ID:DFpP2mfN
>>514
スキャンすればわかる
516514:02/01/27 08:06 ID:frhxUF6w
>>515 ありがと、やってみます
517380:02/01/27 08:06 ID:GKPPO5OO
>>514
このスレのこと?アドレスがベクターか窓の社になってるから大丈夫だと思う。
http://choco.2ch.net/news/kako/1010/10106/1010684182.html
518 :02/01/27 08:08 ID:NS01Iors
>>480の頭をアホーマットしたほがよいと思われ・・
519514:02/01/27 08:11 ID:frhxUF6w
>>517
そそ。知り合いにも配ってたからちょっと怖かったんだヨ
んでも一応スキャンかけた方がいいね。
520380:02/01/27 08:12 ID:GKPPO5OO
>>519
一応スキャソしておいたほうがいいかもね。
他で感染している可能性もあるし。
521 :02/01/27 08:18 ID:U06nLSTX
なあ、オンラインスキャンしたら
C:\_RESTORE\ARCHIVE\FS1319.cab
なんていうファイルがまどか関連だっていうのが出たんだが、
このファイル、削除できんのよ。
さらに、PC内で検索してもこんなファイル見つからないし。
これって何よ。
522380:02/01/27 08:23 ID:GKPPO5OO
>>521
オレのパソコンでも検出されたよ。
でもヒカル&まどか関係じゃないから特に気にしてないけど、、、まずい??
523 :02/01/27 08:23 ID:ORMG3AAT
netstatで見てると、時々変なとこに繋がるようなんだけど
どうしたらいいんだろ
524あぅ:02/01/27 08:25 ID:G+0DN5zI
CABなんて無い・・・・
隠しファイルでもない・・・
525 :02/01/27 08:25 ID:vOTJ5W/h
>>521
491 名前:453 投稿日:02/01/27 08:15 ID:???
>>489
そうでしたサンクス。

でも、C:\_RESTORE\ARCHIVE\FS8.cab と
    C:\_RESTORE\ARCHIVE\FS10.cab って
検索しても見つからないから消したくても消せないんだけど・・・。



492 名前:名無しさん? 投稿日:02/01/27 08:17 ID:fiF/s6EK
>491
ファイルオプションで、隠しファイルを表示するようにしてください
526 :02/01/27 08:26 ID:U06nLSTX
>>522
トレンドマイクロのオンラインスキャンでは
TROJ_MADO.A関連ってはっきり出たけどな。
527 :02/01/27 08:28 ID:vOTJ5W/h
>>525
497 名前:492 投稿日:02/01/27 08:22 ID:fiF/s6EK
すまん、更に訂正
「保護されたオペレーションシステムファイルを表示」だわ
528 :02/01/27 08:28 ID:oN8VE8pQ
まどかタンのせいで夫婦の中が険悪になった。
作ったやつ、タイーホ!!
529380:02/01/27 08:31 ID:GKPPO5OO
>>525−527
表示された!!
530 :02/01/27 08:32 ID:7AIZtylg
ガ━━(゚Д゚;)━━ン
俺も表示されない・・・・・。
531 :02/01/27 08:33 ID:DFpP2mfN
>>529
初期化してPCの中をすっきりして
離婚して夫婦仲もすっきりってのはどう?
532あぅ:02/01/27 08:33 ID:G+0DN5zI
リカバリCDからデータを引っ張り出して
上書きさせよう・・・・・
(・∀・)イイ?
533 :02/01/27 08:33 ID:8/9Aeocl
同時進行してんじゃネーヨ。移動移動!!
http://corn.2ch.net/test/read.cgi/entrance/1012076033/
534531:02/01/27 08:34 ID:DFpP2mfN
間違えた
>>529ではなくて
>>538です
氏んできます
535 :02/01/27 08:35 ID:7AIZtylg
>>527
見落としてた・・・・
俺もでキタ━━━━━━(゚∀゚)━━━━━━ !!!!!
536380:02/01/27 08:36 ID:GKPPO5OO
>>530
【マイコンピュータ】→【コントロールパネル】→【フォルダオプション】
→【表示】タブ→【保護されたオペレー・・・・】のチェックをはずす。
537 :02/01/27 08:37 ID:DFpP2mfN
>>533
でもこっちの方がレス進んでるし
スレ立ったのもはやいよ
538380:02/01/27 08:37 ID:GKPPO5OO
遅かったか、、、
539 :02/01/27 08:39 ID:7AIZtylg
>>538
お世話様でした・・・・。
540 :02/01/27 08:40 ID:8/9Aeocl
>>537
同じようなスレ2つあっても意味無いだろ。
それに向こうのほうが知能指数たかいし(藁
こっち騒いでるだけじゃん。
541 :02/01/27 08:42 ID:DFpP2mfN
>>540
好きなところで騒がせてくれ
俺は治療終わってるからもう治療技術は知らなくていいんだ
542_:02/01/27 08:43 ID:1PUa1T+F
>>540
ひっかかってる時点で目糞鼻糞
543 :02/01/27 08:45 ID:vOTJ5W/h
仲良くやりなよ どっちだっていいじゃん!
544  :02/01/27 08:46 ID:U06nLSTX
ところでこの隠しファイルC:\_RESTORE\ARCHIVE\FS10.cabって消していいのかよ。
545 :02/01/27 08:47 ID:7AIZtylg
>>544
消そうとしても消えないと思う。
でも、懲りずにやってると
消せるらしい(w
546誘導:02/01/27 08:47 ID:8/9Aeocl
madokaトロイの駆除方法はこちらのスレ。ウィルス対策情報もあります。
http://corn.2ch.net/test/read.cgi/entrance/1012076033/
547 :02/01/27 08:48 ID:088OmPQw
俺はニュー速住人だからあっちは関係ないんだよね。
548 :02/01/27 08:48 ID:DFpP2mfN
PC使用の基本
いつでも初期化できるような状態(必要なデータなどは焼いておく)に
しておく。
これ定説!
ウィルスが発見されれば速初期化!
これ最強
549 :02/01/27 08:49 ID:vOTJ5W/h
>>545
同意
cabファイルは、要するに定期的にできるシステムのバックアップだと思われだそうです。
550 :02/01/27 08:49 ID:U06nLSTX
>>546
全レス表示のリンク張るなゴルァ
551 :02/01/27 08:50 ID:nOSIZUzf
こういうのに引っ掛かる馬鹿って以外と多いんだねぇ・・・
552 :02/01/27 08:50 ID:U06nLSTX
つまり消していいってことだな。
なかなか消せまいが抵抗されようが。
553 :02/01/27 08:51 ID:DFpP2mfN
>>546
ここのスレ全部読めば誰でも駆除できるだろう?
そのスレでも別にいいが
554 :02/01/27 08:52 ID:7AIZtylg
>>549
というわけで、さっきから
ひたすらShift+delete押しまくってます(w
555 :02/01/27 08:54 ID:yVlTcVJ+
>>551
君は2ちゃんのおもしろさの半分も分かってない。
556なんで実行したん?:02/01/27 08:55 ID:fUp+wLU2
不思議や。
557_:02/01/27 08:58 ID:rgez9R6p
前にワームにかかった時に駆除したはずなのに何度もスキャンで同じファイルが
検索されたことがあった。
どうもウィルスがあった時点のバックアップが残ってたかららしい。
結局一度消して作りなおしたけど。関係ないだろうけど今思い出したので書いてみる。
558 :02/01/27 09:05 ID:DfYoQCDO
FWでたまにトロイがアクセスして検出、ブロックされるけどまさか
こいつの仕業か・・・ウィルスチェックいかれてて完全スキャンできんし(鬱
559 :02/01/27 09:08 ID:e3oggalx
netstatで確認したらいつも怪しいとこに接続していたから、
Windows\Application Data\Mozillaの下のファイルを全部
消したら怪しいとこに接続しなくなったけど、これでいいのかな・・・・
今まで接続して何してたんだろ?
560 :02/01/27 09:13 ID:U06nLSTX
>>559
OSはなに?
561559:02/01/27 09:13 ID:e3oggalx
まだ駄目みたい・・・・
うーん
562 :02/01/27 09:13 ID:e3oggalx
>>560
Windows98
563 :02/01/27 09:36 ID:iAtTCTxc
あげ
564あぅ:02/01/27 09:55 ID:G+0DN5zI
(;´Д`)
565 :02/01/27 09:56 ID:vfRr1i1w
>>564
2chで堂々とODNの宣伝をするとは、なかなか見上げた根性だな。
566 :02/01/27 10:07 ID:KI48pSL1
あげ
567 :02/01/27 10:08 ID:2AHPE67P
落として解凍までしたことあるけど…
実行しなくてやっぱり正解だっtなぁ
568 :02/01/27 10:09 ID:DFpP2mfN

>>567
スキャンしたらおもしろい結果がでるかも・・・
569猟奇アヒャヒャ(1):02/01/27 10:11 ID:hEuc9sT6
わお。無茶無茶スレが伸びてるなあ。
さすが休日。
570 :02/01/27 10:36 ID:8AbU9j/N
むやみやたらにクリックするから駄目なんだよ
571 :02/01/27 10:38 ID:OD9jvM9R
何だかわからないけど一晩中Windowsの中の怪しいファイルを
検索して削除しまくってたよ
大切なファイル消しちゃったかもしれないけど、もういいや
572 :02/01/27 10:43 ID:2AHPE67P
>568
ウイルススキャンかけたけど問題なし
一応キャッシュとかも消しといた
これで大丈夫だろ
573 :02/01/27 10:46 ID:GgFyDwTz
いつものようにマカーには関係ない話ですか?
574 :02/01/27 10:56 ID:P64409M+
>>573
関係ないね
よかったね
575 :02/01/27 10:57 ID:61PcRXOw
まどかはともかくとして、ヒカルのほうは信用しちゃうだろ〜
576 :02/01/27 11:13 ID:GgFyDwTz
ttp://salad.2ch.net/test/read.cgi/zoid/1010147828/l50
↑ここのスレで逮捕者が出たみたいなこといってるけど本当?
577 :02/01/27 11:14 ID:wJ/Xwiii
>>576
そのネタ飽きたよ
578 :02/01/27 11:25 ID:2AHPE67P
スキンのおかげでメール欄丸見えw
579:02/01/27 11:52 ID:vDZ06+R6
580ちゅーごくじん:02/01/27 12:01 ID:TfbCarvA
まどかの中国語訳してやるヨ
apuせよ
581 :02/01/27 12:05 ID:rnnPGEdn
かちゅ〜しゃの自動更新ソフトmodoki.exeかと思ったよ
582・・・:02/01/27 12:06 ID:mtkaS+lh
ただいま感染中。
583ちゅーごくじん:02/01/27 12:07 ID:TfbCarvA
>>582
中国語apuせよ
584 :02/01/27 12:19 ID:GRtTaQRa
情報が錯綜しているのですが、hikaruのほうは大丈夫なんですか?
madokaとhikaruは別物ですよね。
私はhikaruはベクターから落し、madokaは絵だけ見ました。
まどかにひかる、なんて懐かしい名前だなぁ。
恭介!!
585 :02/01/27 12:21 ID:mYT28Vh4
>>584
いや、場合によってはダメだろ
586  :02/01/27 12:22 ID:GRtTaQRa
>>585
どういう場合にだめですか?
ちなみにOzawaもmadokaもどこにもありません。

587 :02/01/27 12:29 ID:+Luwb77P
窓の社にのってるhikaruタンよりこっちのhikaruタンのほうがかわいいよ。
http://cgi.members.interq.or.jp/hokkaido/asato/upload/jam3ddr/OB000656.jpg
588 :02/01/27 12:31 ID:+Luwb77P
っていうか、madokaの画像がマジで見たいのですけど
どこへ行けば見られるのですか?教えてください。
589  :02/01/27 12:38 ID:LajMscIO
http://www.geocities.co.jp/SiliconValley-Cupertino/9822/mysoft/files/uninst.zip
俺はこれで消したけど、どうなんだ?
590 :02/01/27 12:40 ID:7jQ/fA/c
お前らってさぁーなんでそんなにアホなの?貼られてる直リンが全部紫とか言ってる奴って一体…?
いくらなんでもリンク踏みすぎ…。そういう奴って1日に何回位ブラクラ踏んでるの?
まあ100歩ゆずってそれは許すとしてもなんで開かれた怪しげなページでダウンロードとかすんの!?
理解できん…初心者過ぎ。とか言いながら俺もこの前、踏んじゃったけど
女の顔が突然出てきた時点で「やばっ」っと思って強制終了したよ。
591 :02/01/27 12:45 ID:vcbi+4mY
>>590
ダウンロードしなくても感染する時はするよ
592 :02/01/27 12:49 ID:1W3Ho+aX
>>590
チキンは帰っていいよ。
593.:02/01/27 12:50 ID:mu1tFG3i
・・・しかし、製作者はとんでもねー奴だな。

ざっと過去ログ見たけど、レジストリ エディタを開いてレジストリを
いじくるより、簡単に

Dosモードで再起動⇒C:¥Windows のあとに scanreg /restore の
コマンドを入力⇒ madoka.exe を実行した前の日付を選択⇒再起動後
madoka.exeを削除 で元に戻るんじゃないの?

実は漏れ、数種のトロイを自己感染させて実験してんだけど、実験に
失敗してPCが立ち上がらなくなった時とか、Windows のSystemフォルダに
常駐して削除できなくなったときとかいつもこれで元に戻しているんだが。。。

Sub7みたいな超軽量高機能トロイでもくっつけてあるのかな?これ。
594 :02/01/27 12:51 ID:GGNWv6i8
>>590
つーかウイルスだった場合顔が出てきた時点でアウトだろw
ロードされてるんだから
595 :02/01/27 12:53 ID:DoPpBJv6
開かずにすんだのは・・・
俺がラビットのように臆病だからだ・・・

・・・用件を聞こうか?
596 :02/01/27 12:54 ID:UdP7PyML
>>595
ピッコロ大魔王をこの世から消してください
597 :02/01/27 12:56 ID:Pb1KGfxS
>>596
スイス銀行の指定の口座に入金が確認され次第仕事に取りかかろう・・・
598 :02/01/27 12:56 ID:EiLyi7Uv
怖いもの見たさでマドカタンを見たいのぉ
どんなのがでてくるの?
599 :02/01/27 12:57 ID:7jQ/fA/c
>>594
ホントなんもわかってねーのな、お前ら。
madokaは開いただけじゃ感染しないよ。

ダウンロードしてファイル実行したら死ぬけど。
600あぽ:02/01/27 12:59 ID:j21dDSqa
実行しちゃった。
あは。
601あたし:02/01/27 13:00 ID:BipjPmMN
EXEになってるのに調べもしないで実行
しちゃう人って、きっと親切で心優しい人なのね。
602あたし:02/01/27 13:04 ID:BipjPmMN
そのへんに貼ってあるEXEを調べもしないで開けるなんて、

道路に落ちてたお菓子を食べちゃうみたいな事なのね。

死んでもしらないよ。
603 :02/01/27 13:05 ID:FtaaGEtl
感染元はmadokaじゃないけど、このスレ見てなんとなく
DOSモードでnetstatしてみて変なのが知らないうちに
仕掛けられてるってわかったよ
今まで怪しいとこからダウンロードなんてしたことなかったのに・・・・
なんとなく、近頃重いなってくらいしか自覚症状なかった
604 :02/01/27 13:10 ID:YQONNj2s
>>579

akaneだよ。
605SOS:02/01/27 13:16 ID:XowzAi+Z
画面いっぱいに
目が真っ赤で、口から血流してる女(恐い)
消したいのですが・・・消せません。
消し方教えて下さい。


606 :02/01/27 13:17 ID:/ytS3ibp
http://pc.2ch.net/test/read.cgi/win/1011081367/48-

夜中貼り付いてて今更なんだが、速報じゃねえよな。
そういえば、以前こんなの読んでたわw
実行してなかったから無視してたけど。

>>605
>>1見れ。どこを見て消せないとか言ってるんだ?
607 :02/01/27 13:18 ID:cZsXX7/U
そのへんに貼ってあるEXEを調べもしないで開けるなんて、
自販機の取り出し口に買う前から置いてある飲み物を飲んじゃうみたいな事なのね。
氏んでも知らないよ。
608 :02/01/27 13:24 ID:W5G5+hyl
>>605
もう感染したってこと?
それとも今そのページ行って今まさに顔が表示されている所?
609605:02/01/27 13:28 ID:XowzAi+Z
>>608
今まさに表示されてます。
610605:02/01/27 13:31 ID:XowzAi+Z
恐いので、電源落としてます。
611 :02/01/27 13:31 ID:/ytS3ibp
>>609
madoka じゃなくて goto.htm のほうなら Alt+F4だ。
612 :02/01/27 13:34 ID:WMczh5GU
それが、exeじゃないらしいよ
613あぽ:02/01/27 13:34 ID:j21dDSqa
感染したけど、回復。
あぽ回復中。
614 :02/01/27 13:34 ID:W5G5+hyl
>>610
Ctrl+Alt+Deleteするだけで良かったのに。
あと、DLしてないなら問題ないよ。
615〒2ちゃんねら:02/01/27 13:34 ID:frExY5AR
616 :02/01/27 13:34 ID:i3CChWmu
tp://myhome.hananet.net/~crazyghost/goto.htm
このサイト行ったらいきなり心霊女がフルスクリーン出てきて叫んでましたけどウイルスですか?
それとも、ただの悪戯?
617щ(゚ロ゚щ)ニヱ@鑑定人 ◆2ch.aP.s :02/01/27 13:36 ID:arBRU4aG
>>616
現在はソースからウイルスの可能性は低いとされています。
618 :02/01/27 13:37 ID:W5G5+hyl
「これヒカルの碁のフリーソフトだよー。対戦しようぜ!」っつって
ttp://www.vector.co.jp/soft/dl/win95/amuse/s0217070.html
これ貼ったら確実に引っかかる奴続出。


619605:02/01/27 13:37 ID:XowzAi+Z
いや〜
ホントたすかった。
ありがとう。神=614
620 :02/01/27 13:38 ID:i3CChWmu
>>617
アリガd御座いました。
621щ(゚ロ゚щ)ニヱ ◆2ch.aP.s :02/01/27 13:40 ID:arBRU4aG
>>618
コピペがあちこちに散乱してますよ!
hikaruからはozawa.exeが検出されていなく
また名前のにたウイルスが三種類ほど存在し
詳細不明の状態です!混乱を招くのでやめて( ゚д゚)ホスィ…
622 :02/01/27 13:42 ID:mOHP3MKP
madokaってVectorにあったときは普通のびっくりソフトだったのを
ソフト板の「なんかおもしろいソフトない?」スレで紹介されてから少したって出回った
消せないヴァージョンは2chネラーがバックドアを仕掛けた改良版を作ったってのが真相っぽい。

だから犯人はチャンネラー。
623 :02/01/27 13:47 ID:iqd2fWZc
う〜んと、ネカフェでウイルスを踏むとどうなるのだろう・・・?
624 :02/01/27 13:48 ID:BP4P8sKs
>>622
そう。
geoの9822のページから落とせるやつはウイルス入りではない。
トレンドマイクロで警告されているのは改造された別物。
625 ◆vVmjSzGg :02/01/27 14:01 ID:QtmOsPjj
ttp://www.geocities.co.jp/SiliconValley-Bay/4700/image01.gif
今はもう見られないんだけどこれもやばいの?
626щ(゚ロ゚щ)ニヱ ◆2ch.aP.s :02/01/27 14:04 ID:arBRU4aG
>>625
そこまでむしかえす事はないでしょう
鑑定人はみんな踏んでますが、ウイルスの検出や
被害はでていないです。

昔出回った古典的なウイルス
METALLICA等のリンクもたまに貼られているので気を付けてください。
URLにMETALLICAと入っています。
圧縮されてないからクリックしたら即感染です。

627 :02/01/27 14:05 ID:/ytS3ibp
>>623
ネットカフェの店員がウワーンと泣きながらウイルス駆除する。
>>625
「30秒くらい見ていると…」みたいなカンジの煽り文句と一緒に貼られるURL。
何も起こらないと思ってみていると30秒後くらいに突然写真奥の扉から
幽霊がすぅっと出てくるGIFアニメ。
628  :02/01/27 14:11 ID:iqd2fWZc
>>627
そか・・・やってみたいな・・・ウズウズ
ん〜と、・・・ウイルス踏んでも弁償、賠償とか・・・・
規約に書いてないなっと。
よしゃ、くれ!
629 ◆ufYCP..A :02/01/27 14:14 ID:QtmOsPjj
>>626 そうですかー。良かった…
今ノートンでウィルススキャンしてます…
630 :02/01/27 14:15 ID:Zk1av9J/
>>616
げ、このリンク紫になってる!!
ウイルスだったのか?
すげー怖くて心臓には悪かったが・・・。
631 :02/01/27 14:15 ID:3JDiZK3U
今、ルータのログ見たらひどいことになってた
goto踏んだんだけどウィルスじゃなくても
IP抜くくらいはやってるのかなー
なんて、ひとりで深読みしてみたり
632 :02/01/27 14:16 ID:NiR9Ja4E
safeモードにして、
madoka.exe、madoka、logを検索してもヒットしないんですが・・・
633 :02/01/27 14:18 ID:CXZNuslj
【結論】

   ソフトは信頼出来る入手先から手に入れましょう

    再配布で改造されてても知らんよ

ってことだよ
634 :02/01/27 14:19 ID:rS7LhNkm
>>625
廃屋の奥から30数秒後に幽霊が出てくるのは安全。
ただのgifアニメ
635 :02/01/27 14:26 ID:mOHP3MKP
つーか、犯人はチャンネラーってわかってるんだからタイーホされるんじゃない?

ウィルス蒔いたのって日本の今の法律で捕まるの?
636 :02/01/27 14:51 ID:7MQqJFoh
>>635
被害者が訴えれば確実でしょ。
637 :02/01/27 14:54 ID:c+RkbMpL
オンラインスキャンしてなんにも出てこなければ大丈夫よね?
63834:02/01/27 15:08 ID:kt8soXan
>>624 >>633
geoの9822のページから落としたやつ、ウィルスバスターオンラインで検知されるんですけど、何故?
639 :02/01/27 15:12 ID:/ytS3ibp
>>638
一部の人間がmadoka と hikaruと別のウイルスのhikaru、関係ないgoto.htm
等をごっちゃにしてると思われる。
トロイが検出されたなら、それはトロイ入りという事でいいと思うが?
640 :02/01/27 15:26 ID:Jt5SnwIz
>>638
正常な奴と改造された奴の共通部分があるでしょ。
パターンマッチはそこでやってるから、正常な奴も引っかかるんじゃないのかな?
641 :02/01/27 15:27 ID:zunjRqa4
ヒカルもウイルスなの?
642疑問:02/01/27 15:29 ID:a8ndHZbw
以前マドカを起動させた後、下の対処法で削除して
それ以降出てこないんだけど大丈夫なのかな?
それとも下の作業をしてもまだウイルスは残ってるの?
ttp://isweb34.infoseek.co.jp/diary/narrowb/cgi-bin/imgboard122r6/img-box/img20020127152638.jpg
643 :02/01/27 15:43 ID:JGuPq6O7
議論になってるのは、主に「madoka(ozawa)」「hikaru」「goto(ghost)」の3つ
だと思うが、ちょっと整理したい。

「madoka(ozawa)」はトロイ >>1 スキャン結果あり報告多数
「hikaru」は? スキャン結果あり報告なし(ラウンジ含めて)
「goto(ghost)」はウィルスではなさそうだが、IP抜かれてアタック受けるかも。>>360>>461

いまだに曖昧なのは、hikaru。hikaruについてもっと知りたい。
>>80-81>>86>>93>>101 を見ると、トレンドやらシマンが認識している
hikaruは、サイズが520バイトのマクロ入りのエクセルファイルで、昔流行った
マクロウィルスのタイプであり、ベクターのhikaru.exeは別物だと私は思った。
みなさんの見解求む!
644643:02/01/27 15:45 ID:JGuPq6O7
重要な部分を書きミスった

× 「hikaru」は? スキャン結果あり報告なし(ラウンジ含めて)
○ 「hikaru」は? スキャン結果報告なし(ラウンジ含めて)
645_:02/01/27 15:45 ID:wsOeOx7/
myhome.hananet.net/~crazyghost/goto.htm
このソースのJS読んでみたけどIP抜かれてる可能性は(SSIとかで仕組まれてる可能性)
あるけどウイルスとかへの設定は無いよ。

しかもえれー単純明快なブラクラとおんなじよーな仕組み。その先で出てくる画面も同じだから
ウイルスいたら他のルートからでしょ。
646 :02/01/27 16:14 ID:e0rDoKoN
madokaの顔って誰なの?
誰かが化粧して写してるんだよね?
647 :02/01/27 16:31 ID:O8631NoH
にしても、hikaruのアイコンかわいすぎねーか?
今日の夜中にこのスレ見たとき、
あの可愛い顔が一瞬、寺門ジモンばりのハンニャ面になったんだよな〜。
648 :02/01/27 16:45 ID:ctHZfQEF
>>646
小沢まどか
649名無し:02/01/27 17:06 ID:HzMjz/C4
アタックってされてると気づくもんなんですか。
650 :02/01/27 17:14 ID:efzALsOZ
ファイアウォール張ってれば気付くでしょ。
651649:02/01/27 17:15 ID:HzMjz/C4
そういうのはいっさいないです。
652風来のシレソ:02/01/27 17:16 ID:Mn0iY+Q1
「まどか」といっても女とは限らない。
「まどかけ しぶお」
などという男が存在するかも知れないからだ。

(゚Д゚)おどれら!油断は禁物だ。
653   :02/01/27 17:17 ID:e2X9FDcu
XPのファイアウォールって大丈夫?
654 :02/01/27 17:17 ID:iyyFLYdR
松浦亜弥かと思ったが違うのか?
655 :02/01/27 17:37 ID:53FOrzcd
円広志でしょう
656   :02/01/27 17:57 ID:/kwBBJsw
>>643
だからmadokaでもウイルス入りのとそうじゃないのがあるんだってば。
657 :02/01/27 18:25 ID:ctHZfQEF
>>656
ちげーよ!
2種類あるのはHikaru。
Madokaは全部トロイ入りだよ!
658 :02/01/27 18:30 ID:EnqkO8VY
madoka と hikaru はわからんけど
goto.htm ってウェブページを全画面表示にしてサウンド鳴らしてるだけじゃ
ないんでしょうか?
659 :02/01/27 18:32 ID:Ji1hjGvl
>>656
だからお前はトロイと言われるんだ!!
660 :02/01/27 18:37 ID:JGuPq6O7
>>656
このスレの過去ログに、madokaも最初は単なるジョークソフトだったけど、
後から誰かがトロイを埋め込んでバラ撒いた、という「予想」のカキコがいっぱい
あるから、埋め込まれ前/埋め込まれ後の2種類がある。
そういう意味?
661 :02/01/27 18:38 ID:4tAiKLq3
以前、vectorからhikaruを落として実行しました。
今はもうhikaruは削除してますが、念のためnortonの定義ファイルを最新版にして、検索かけましたが
ウイルスは見つかりませんでした。
一応ご報告。
662 :02/01/27 18:45 ID:7AIZtylg
C:\_RESTORE\ARCHIVE\FS8.cab 
C:\_RESTORE\ARCHIVE\FS10.cab 
が、セーフモードでも消せないんですけど
どうすれば消せるの?
663 :02/01/27 18:47 ID:aYZDEdSr
支那人は喧嘩売ってんのか?
奴らのVectorみたいなところないの?ぜひお礼したい。
664 ´_ゝ.` ◆sagepv22 :02/01/27 18:48 ID:k3RaA55W
頑張っとるか貴様ら?
665 :02/01/27 19:02 ID:J27pQL1X
>>663
奴らが日本を攻撃するよりこちらが向こうを攻撃したほうが罪が重い
んじゃないか?
もっとも引き渡されるかどうか判らんが。
拘束されたら日本の留置所や刑務所どころじゃないだろうな。
666猟奇アヒャヒャ:02/01/27 19:40 ID:5ZUreRZH
      hikaruタン…      madokaチャン…    crazyghostハアハア・・・
                   ____
       ∧         ∧ /;;;;;;;;;;;;;;;;;;;;;i\ , -``-、         , -``-、
        / ヽ        ./ .∧ \;;;;;;;;;;;;;;;;;;;/ ヽ   \      /     )
     /   `、     /   ∧  `、;;;;;;;;;;;;;;/  \    \    /    /
    /       ̄ ̄ ̄    ヽ           ヽ    ̄ ̄     /
  ( ̄ ̄ ̄ ̄ ̄祭り命 ̄ ̄ ̄ ̄) ̄祭り命 ̄ ̄ ̄)  ̄祭り命 ̄ ̄ ̄)
   / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄.\ ̄ ̄ ̄ ̄ ̄ ̄ \  ̄ ̄ ̄ ̄ ̄ ̄ \
  /:::::::::: ヽ-=・=-′ ヽ-=・=-  /=・-   -==・-  |・=-   -=・=- ;|
  ヽ:::::::::::*  \___/ *;/  \___/ * /  \___/* /
    ヽ__::::::::::::::  \/     /::::::::  \/;   /:::::::  \/    /
  /\\          //\\       //\\       //\
 |   \\       //  |\\    //  |\\    //  |
667 :02/01/27 19:45 ID:1LvNdQll
あぶねー!
俺もMADOKA.EXEをDLしたけど、怖い顔が出てくるのが嫌でクリックしてなかったんだよ。
良かった〜
668 :02/01/27 19:47 ID:oXxHxc90
>>662とか
ttp://homepage2.nifty.com/winfaq/wme/pchealth.html
ちょっとは、自分のOSのことくらい勉強しておいて方がいいと思われ
669   :02/01/27 19:58 ID:IFjhT3GQ
163に、パソコンの中検索して「sage.exe」ってあったら削除て書いてあるんだけど、
もしあったらそれ何なの?
・・・・・一件見つかったんですが・・・・
670 ◆gikoSexs :02/01/27 19:59 ID:BsVOv+ev
>>669
・・・
671 ´_ゝ.` ◆sagepv22 :02/01/27 19:59 ID:zfb1Gvof
>669
削除すると面白い事になるからやっちゃダメ。
67234:02/01/27 20:18 ID:kt8soXan
今更2chトロイネタでもなかろうに。くだらねぇ。
673  ガクガク・・:02/01/27 20:42 ID:W1dLSWeU
トロイ埋め込まれると何を抜かれるの?
674 ´_ゝ.` ◆sagepv22 :02/01/27 20:49 ID:NSGbFRY2
>673
たましい
675Sage.exeとは:02/01/27 20:50 ID:Lo43sUnW
>>669
正式名称は「Microsoft Task Scheduler Sage Compatibility」
(タスクスケジューラーの一部)
消すとWindows起動しなくなるかもしれないので消しちゃだめ
676わからん:02/01/27 21:03 ID:BP4P8sKs
madokaの作者ページ。
ttp://www.geocities.co.jp/SiliconValley-Cupertino/9822/
和塩までとって顔写真(?)までさらしている奴が、そのページからダウンロード
できるソフトにウイルスを入れるとはとても思えないんだが。
その辺の説明できる奴、教えてください。
677 :02/01/27 21:06 ID:rz/VbtHd
個人情報かマイドキュメントの中か見られます?
678 :02/01/27 22:13 ID:QC6OSakn
>>676 みれないんですけど・・
679 :02/01/27 23:19 ID:QC6OSakn
あげ
680(;´Д`):02/01/27 23:55 ID:WElm0zV/
安芸
681 :02/01/27 23:57 ID:tQRVMhlK
>>673
尻小玉
682 :02/01/28 00:29 ID:DhRb74Oy
>>673
ピクミン
683 :02/01/28 00:51 ID:7s+pCNl2
対処法
1.Cnt+Alt+del で動いているOzawaを終了させる。
2.Windowsフォルダの中のOzawa.exeを削除する。
3.WIN.INIファイルの中のRun=Ozawa.exeの行を削除
684(;´Д`):02/01/28 00:59 ID:yFoe5UcA
goto.htm→白
madoka.exe→ALL黒
hikaru.exe→白と黒がある
Ozawa.exe→ALL黒って事ですか?
685___φ(。_。*):02/01/28 01:19 ID:EibNXQEw
Cnt+Alt+del で動いているOzawaを終了させる。
でOzawaが無かったら大丈夫ですか

あと、検索してozawa.exeやmadoka.exeがなかったら安心でしょうか

686 :02/01/28 01:21 ID:DgnjvibF
俺、gotoにはクリックした形跡があり、
他のヤツにはないんですけど、
さっきウィルススキャンしたらバックドア形式のヤツが2つ出てきましたよー
どうすれば良いんですか!?
687 :02/01/28 01:34 ID:UxUI996H
gotoとhikaruとmadokaがぎゃーぎゃー逝ってますが(゚Д゚;)
688 :02/01/28 01:37 ID:BDOyV+Zu
あれ? オンラインスキャンしたら、madokaちゃんのzipファイルが
でてきた・・。顔も見たことないのに・・。

削除したけど、もうOKなのかなー・・
689名無し:02/01/28 01:56 ID:R9c7bbXV
madokaはノートンアンチウイルスでは検出しないぞ。
ちゃんと仕事しろ。>シマンテック
690 :02/01/28 02:01 ID:/I43T+b7
hikaruは何度も見たことあるがmadokaの顔は見たことない。
どこかにうpされてないものでしょうか?
691:02/01/28 02:58 ID:CAjGE/OX
hikaruはウィルスではありませんよ。
会社でダウンロードして最新バージョンのウィルスチェッカーでチェックして、
何もなかったし。1ヶ月前のこと。

今はまたウィルス対策ソフトのバージョンが上がって、毎日HD検索してるけど、
hikaruはでません。

上のhikaru.Aはエクセルのマクロウィルスだから、エクセル形式のファイルにくっついてくるのです。
692 :02/01/28 03:01 ID:qc/FmBic
鮎川まどか
693 :02/01/28 03:14 ID:tiOOjs2e
gotoもなんか黒っぽいな、、、
694 :02/01/28 03:16 ID:hCRQOnrM
>>693
んなわけねーだろ
695 :02/01/28 03:19 ID:D+tP/qM9
>>691
>最新バージョンのウィルスチェッカーでチェックして、 何もなかったし。

ウィルスチェッカーにひっかからなかったら大丈夫だと思い込みたい気持ちは
わかるけど、そういう幻想は捨てた方がいいよ。
696 :02/01/28 03:23 ID:ahzHuw+K
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=HIKARU.A

これってhikaruのことじゃないのか?
697686:02/01/28 03:25 ID:9OQvKlpL
つーか、「このファイルはWindowsが使用しているため消せません」
的なことが表示されて、消せないんですが・・・

どうすればよいのでしょう?
698 :02/01/28 03:26 ID:ahzHuw+K
>>697
1.PC起動時に「F8」キーを連打してセーフモードで起動
2.「スタート」-「検索」-「ファイルやフォルダ」でmadoka.exe、madoka.log、ozawa.exe、ozawa.logを検索し削除
(madoka.log、ozawa.logは無いかもしれないので無ければ気にしない)
3.Windows98の場合はC:\Windows\win.iniを開き
run=ozawa.exeと書かれてるところの ozawa.exe の部分を消去し上書き保存
(Windows2000の場合はC:\WINNT\win.iniなんだろうけどWindows2000では試してないから
win.iniに上記のrun=ozawa.exeが記入されてるかは不明)
4.PCを通常起動
699 :02/01/28 03:26 ID:Rm0zRJdJ
>>695
そうだね。
漏れずっとmadoka保存してたけど、ウイルスアップデート前は検出されなかったよ。
700 :02/01/28 03:27 ID:VKRWqbyC
>>697
セーフモードで立ち上げてはいかが?
それか、タスクマネージャ立ち上げて怪しげなタスクを強制終了後、削除。
701_:02/01/28 03:30 ID:2NR+PTO5
>>696
もしそれがhikaruであるのならば、
そこはトレンドマイクロのサイトなのであるから、
トレンドマイクロがすでに認識しているわけであって、
トレンドマイクロで最新バージョンのウイルスチェックをすれば、
引っかかるに違いないわけだ。でも、引っかかったとの報告は無い。
つまり、別物と言うことだ。
702猟奇アヒャヒャ:02/01/28 03:33 ID:Rm0zRJdJ
>>701
今日最新パターンで検索したけど白だった。おそらくは別物です。
703 :02/01/28 03:33 ID:XBEBbMfG
マドカとは違うんだけど、ちょっと聞いて下ちい。
OutlookExpress5のdbxファイルをテキストで強引に開いてみたら、
にIEで見てたサイトやスレのソースが紛れ込んだりしてるんだけど、
これって仕様?
ウイルスバスター2002の最新パターンファイルでもウイルス検出は無かったです。
自分が閲覧したスレや書き込みが紛れ込んでいるのは、
なんとか理解できないこともないんだけど、
閲覧したこともないスレや自分がしたわけでもない書き込みのテキストが
アウトルックのファイルに紛れ込んでいるのは気味が悪い。
OutlookExpress5使ってる人、ちょっと見てみてよ。
704 :02/01/28 03:33 ID:ahzHuw+K
>>701
別物ではないと思うよ。>>696のリンク先にもこう書いてる。
>そしてジョーク・プログラムは、駆除することができないので、
 検出した場合はファイルを削除するほかありませんのでご了承ください
705703:02/01/28 03:34 ID:XBEBbMfG
◆dbxファイルの中身の見方◆
マイコンピュータ→C→Windows→「ファイルの表示」をクリック→
Application Data→Identities→半角英数字まみれのフォルダ→
Microsoft→Outlook Express→

で、ここから注意。

「ファイルを開くアプリケーションの選択」画面になる→
画面下の方の、「このファイルを開くときは、いつもこのアプリケーションを使う」
というチェックボックスのチェックをはずす。→
WORDPADを選択→チェックボックスのチェックがはずれているかどうか再度確認。
→「OK」をクリック→「名無し」で検索
706名無:02/01/28 03:38 ID:3e/R1f1u
>>703
激しく既出。
ちょこっと前Win板で俺がマジレスしたから過去ログ探してみれ。
707703:02/01/28 03:40 ID:XBEBbMfG
>706
せめてスレタイトルだけでも教えてくだされ・・・・・
708猟奇アヒャヒャ:02/01/28 03:40 ID:Rm0zRJdJ
>>704
それはそのウイルスについてでなく、一般的な話が書いてあるのでは?
駆除はできなくても「検出」はされるんだよ。
そして今のところhikaruでは検出されてない。
709691:02/01/28 03:45 ID:1tLvzr1/
>>695
説明が足りなかったようです。
情報セキュリティ関連の会社に勤めています。

sophos社のIDEファイル更新レポートを毎日チェックして、
IPAのウィルス速報を毎日見てても、
社内でもそんな報告は一切ないです。

感染してない人も、した人も今すぐにMSのHPへ行って、
セキュリティパッチをあてるか、
IE、outlook express使わないようにする。
また、安易にファイルをダウンロードしないように。

感染した場合の対策方法は過去のスレにあるとおりで合っています。
710名無 :02/01/28 03:50 ID:3e/R1f1u
忘れてもうた。(4、5ヶ月前かな)
ログ検索すんのうざいから。また説明するよ。

って思ったけど。自分の発言思い出して、試しにGoogleで検索してみたら
出てきた。Googleって怖。
http://pc.2ch.net/win/kako/993/993011360.html
711 :02/01/28 03:57 ID:oBOCuHnu
>>698.>>699
消せました!どうもありがとうございます。
これで安心して寝られます。
712うんこぼーい:02/01/28 04:01 ID:sdrfiS9G
例のHPを途中まで開いてすぐに閉じたんだけど、大丈夫かなぁ?
感染してない?
713ズングリムクーリ ◆01xrX2ms :02/01/28 04:05 ID:0wWQ6vrT
>>712
ヒ━━━━━━(゚∀゚)━━━━━━ !!!!!
714通りすがり:02/01/28 04:06 ID:kSCjcpaY
>>710
ずっと気になっていた事が解決したよ
ありがと

(;´Д`)ハァハァ  とかいっぱい書いてあってチョトびびってたの
715_:02/01/28 04:07 ID:2NR+PTO5
>>704
まずウイルスタイプの勉強からした方が良い。
>>696のリンク先に行って、ウイルスタイプと書いてあるところを読みなさい。
そこには”Boot”と書いてあるわけだ。"Joke"とは書いていない。
このウイルスは「システム領域感染型」のウイルスであって、
「ジョークプログラム」では無いんだよ。
716みつまジャパン:02/01/28 04:07 ID:YxIVhrC/
まァ そんな事 どうでもいいですけどね

http://myhome.hananet.net/~crazyghost/goto.htm
717703:02/01/28 04:08 ID:o9MHSxnW
>710
ありがとうございました。
とんでもない未知のハッキングツールが仕込まれたのかと思って
震えてましたが、これで枕を高くして眠れます。
718おおおお:02/01/28 09:15 ID:EIhISkP4
これって亜種存在する?
Cドライブが消えただの、OSが動かないだの、web上のフォントサイズが変わるなど
の被害?がセキュリティ板(感染した人達)でなんかいってるけど。
719 :02/01/28 10:10 ID:fuoVUhuM
age
720 :02/01/28 10:49 ID:XKXiJAbA
あのさ、hikaruって俺も保存してたんだけど、それ持つようになってから電源切手首つるときにいちいちフロッペーにアクセスが入るようになった。
やっぱウイルスケテーイ?
721 :02/01/28 11:17 ID:0bmbZ3mP
これあっちこっちに張ってあるけど
フンでしまって実行してしまった被害者けっこういるでしょ。
張った糞を逮捕することってできないの?
722しうせた:02/01/28 11:58 ID:695APne3
>>720
電源切手首つるときに、の一言に笑った
そんだけ
723 :02/01/28 12:11 ID:Nc6v1kyM
>>720
それまかふぇーのせいじゃねーの?
724 :02/01/28 13:51 ID:OvGvOXwY
725_:02/01/28 14:06 ID:jFFrUon7
>>724
で、繰り返しになるが、そのページはシマンテックなわけで、
シマンテックはそのウイルスを認知していて
最新のパターンファイルでチェックすれば引っ掛かるはずなのに、
この2chでは引っ掛かっていた人の報告は無いんだよ。
本当だったらいい加減報告があるはずでしょうに。
726 :02/01/28 14:11 ID:jwQu7003
そろそろ誰かわかりやすまとめれ!
727 :02/01/28 14:12 ID:PWO7rSmW
728まとめ その1:02/01/28 14:33 ID:pvw90jeS
HIKARUについてのまとめ
(vector及び作者ページから落としたもの限定)
結論:白である可能性がかなり高い。
理由:シマンテック・トレンドマイクロの両社でウィルスとして認識されている「HIKARU」が、
    ウィルスチェックで検出されないから。
    つまり、ジョークソフトの「HIKARU」とは別物の可能性が高い。

MADOKAについてのまとめ
(作者ページから落としたもの限定)
結論:白の可能性が高い
理由:hikaruと同じく、シマンテックでウィルスとして認識されているが、nortonでは検出されず。
    ただし、先ほど確認のため作者ページから落としたものを解凍したところ、madoka.exeはあったがozawa.exeはなかった。
    問題となっているのはozawa.exeであるのにそれが存在しないということは???
729まとめ その2:02/01/28 14:34 ID:pvw90jeS
総括:現在の作者ページorベクターから落としたものは白である可能性が高い。
    ただし、それは該当ウィルスはウィルスチェックに必ず引っかかるという前提がある時のみ。
    何らかの理由で、ウィルスチェックには引っかからないウィルスなら黒の可能性もある。
    また、作者ページからおとしたmadokaにはozawa.exeが含まれていない。
    これは、作者が意図的にozawa.exeを削除したか、もしくは第三者がozawa.exeを入れたmadokaを別所で配布して
    いた可能性がある。おそらく後者か?
730 :02/01/28 14:38 ID:bBLGGgZu
731初心者:02/01/28 14:44 ID:jlc7VvvY
>>27のリンクを踏んだのですが、大丈夫ですか?
732名無しさん@ピンキー:02/01/28 14:45 ID:1AxeCawu
733:02/01/28 14:47 ID:AfUWdn/O
>>730
あ〜〜。
全く、、、どういう根拠でリモートアクセス鯖って言ったんだ・・・
何度やってもnetstatに状況出ないわけだ。。
734 :02/01/28 14:49 ID:fEBr0BNU
>1のリンクを踏んだ所、ウイルスの警告は無かったがログを見たら大変な事になってた。

735 :02/01/28 14:52 ID:PDRM7C4Q
>>716は画像が出る前に閉じた。
その後のIPが抜き取られて攻撃されないようにするにはどうすればいいの?
736まとめ その3(訂正):02/01/28 14:53 ID:pvw90jeS
>>730
これで解決ですな。ozawa.exeはmadoka.exeを実行するとでてくるのかな??
ということで、上のまとめのozawa.exeに関する部分は間違いですね。スマソ

つまり、作者ページから落としたmadokaは白!!
ということはおそらくhikaruも白!!
gotoはもともと白!!

作者ページとベクター以外からのものは黒!!
737 :02/01/28 14:54 ID:jwQu7003
>>730
>このプログラムを実行してしまい、システムへのインストールが行われた場合にはプログラムのアンインストールを行っ>てください。アンインストール方法などこのプログラムの詳細はプログラム作者のホームページをご参照ください:
>プログラム作者・杏仁氏のホームページ: http://if.2y.net

って逝ってみたけど中国語のサイトだよ!w
わかんねーつーの。
738 :02/01/28 14:54 ID:18pipBjo
hikaruは大丈夫なのかー
739 :02/01/28 15:00 ID:+SICZ4gG
>>738
過去ログぐらい嫁
740 :02/01/28 15:00 ID:OvGvOXwY
メールしたら返事来たよ〜
HIKARU公開停止だって vectorさん誠実だったよ〜

Vectorカスタマーサポートセンターです。
弊社サービスをご利用頂きましてありがとうございます。

弊社ライブラリで公開しているアーカイブにつきましては、複数のウィ
ルス検知ソフトによる厳重なウィルス検査を行っております。

ご連絡頂きました「HIKARU」につきましては、念のため再度検査を行い、
ウィルスに感染していないことを確認致しました。
741メールしたら返事来たよ〜:02/01/28 15:01 ID:OvGvOXwY
http://securityresponse.symantec.com/avcenter/venc/dyn/20615.html
http://www.symantec.com/region/jp/sarcj/cgi-bin/virauto.cgi?vid=20615
上記ページのウィルスは、「HIKARU」とは無関係のものと思われます。なお、作者ホームページ(http://if.2y.net/)にて配布されている
「MADOKA(madoka08.zip)」がウィルス(TROJ_MADO.A)を含んでいることを
確認致しました。こちらの作品は弊社ライブラリには登録されておりま
せんが、「HIKARU」とほぼ同内容であり、混乱の元となるおそれがござ
いますので、弊社ライブラリでの「HIKARU」の公開を停止させて頂きま
す。

また、本件については作者に確認を取り、今後の処置を決めたいと考え
ております。
742メールしたら返事来たよ〜 :02/01/28 15:01 ID:OvGvOXwY
この度はお手数をおかけして申し訳ございませんでした。
それでは、今後ともよろしくお願い致します。

------------------------------------------------
Vector カスタマーサポートセンター
743メールしたら返事来たよ〜 :02/01/28 15:01 ID:OvGvOXwY
ここ改行規制すごいねしかし、、、
744 :02/01/28 15:05 ID:K5y0avCP
>737
リンク先の書いてある下を読め
745 :02/01/28 15:06 ID:cc1Sdbdr
>>736
たしか madoka.exeを実行すると自身を ozawa.exeとしてコピーする
という動きのはず。

>>740
白だったのに…。
作者さんかわいそう。
746(=iωi):02/01/28 15:07 ID:OvGvOXwY
>>730 ぜんぜんさっきまでと記事違うぞ!
トレンドマイクロの嘘吐き!
747 :02/01/28 15:51 ID:hax5cYeJ
akane(goto)踏んだ。これは白だね。
748 :02/01/28 15:58 ID:X+P2+HmV
結局どれも白だったってことか・・
まあ今回の騒動で2ちゃんねらに少しでも
リンクに対して警戒する気持ちが芽生えたなら
それはよかったかな。
749ヒク:02/01/28 16:00 ID:StPgsaDX
750 :02/01/28 16:13 ID:nk5flV/5
俺あわててZoneAlarmとか入れちゃったよ。(w
751(;´Д`):02/01/28 16:44 ID:yFoe5UcA
>>750
俺もついさっき入れました。(w
752 :02/01/28 17:39 ID:5cqg2aTA
http://www.geocities.co.jp/SiliconValley-Cupertino/9822/mysoft/files/uninst.zip
一応オフィシャルサイトからアンインストーラ出てるよ。
753うんこ:02/01/28 17:58 ID:/5OYfS9L
7544:02/01/28 17:59 ID:/5OYfS9L
>>56
小田桐?
755 :02/01/28 18:11 ID:eKKOPMq2
>トロイの木馬の一種とも言えますが感染活動や悪質な
>破壊活動はありませんので実行したマシンに直接の被害はありません。

だが、 それを見た >>308 の社長がショック死する可能性はあると思われる。
756 :02/01/28 18:14 ID:Fir2GlVA
【藁】妄想の激しい厨房製作のページ発見【速報】
http://pc.2ch.net/test/read.cgi/cdr/1011478109/
【藁】妄想の激しい厨房製作のページ発見【速報】
http://pc.2ch.net/test/read.cgi/cdr/1011478109/
【藁】妄想の激しい厨房製作のページ発見【速報】
http://pc.2ch.net/test/read.cgi/cdr/1011478109/
【藁】妄想の激しい厨房製作のページ発見【速報】
http://pc.2ch.net/test/read.cgi/cdr/1011478109/
【藁】妄想の激しい厨房製作のページ発見【速報】
http://pc.2ch.net/test/read.cgi/cdr/1011478109/
【藁】妄想の激しい厨房製作のページ発見【速報】
http://pc.2ch.net/test/read.cgi/cdr/1011478109/
757 :02/01/28 18:21 ID:gOKn6bu1
まどかとひかるっていうと気まぐれオレンジロードだよな
758 :02/01/28 18:24 ID:gOKn6bu1
ところでマカーは全然関係ないですか?
759 :02/01/28 21:35 ID:MTBCoPwZ
サッカー板で>>716踏んじゃったんだけど、Achieve Xでダウンロードの
キャンセルしてれば平気?
検索してmadokaやらozawaやら出てこなかったら大丈夫なの?

質問ばっかですいません…
760 :02/01/28 21:49 ID:8/j4+Lmq
>>759
それは安全。
761 :02/01/28 21:59 ID:MTBCoPwZ
>>760
こんな糞初心者にレスどうもありがとうございます、安心しました。
父親のパソコンで踏んでしまったので気が気じゃなかったんです。ヨカッター
762  :02/01/29 00:00 ID:TZtG3QGR
ちゃんと確認してくれよ、シマンテック…。
つーか、ウイルス対策ソフトメーカーって意外と技術力低いのな。
763んとに:02/01/29 00:16 ID:LtVWbn8N
ほんとにトレンドも死万テクもしょーがねーな。

最初からジョークソフトだと言ってて昨晩文句言われまくった俺の立場は??

http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=JOKE_MADO.A
764764:02/01/29 00:32 ID:4Vfc7Ja1
おいらもgoto踏んだけど今のところ何もありません

ただ、久しぶりに生理的に怖かったです
765656:02/01/29 00:53 ID:z4PmaELI
>>657,659
な、俺のいったとおりだっただろ。
今回は許してやるからな。
766765:02/01/29 03:11 ID:02PPh40y
goto踏んじゃったけど大丈夫なの?再起動しても何も
起こらなかったけど。前の方に何日か後に出てきたってあるけど
大丈夫?怖くて怖くて。。。
あとIP抜かれるって何?もしそうされたら対処方は?
初心者なもんで何も分かりません。
助けてください。。。
767 :02/01/29 03:24 ID:Ct57M4m5
IP抜かれないほうが大変です。

俺宛のデータはどこ〜〜
768_:02/01/29 03:29 ID:/8TFhp4t
>初心者なもんで何も分かりません。
いい響きだねぇ(w
769 :02/01/29 03:43 ID:N4G2Beqs
goto踏んだ奴はゾーン制御で

開始:210.100.0.0
終了:210.103.223.255
でアドレス制限しとけ。

descr: H******g Elementary School
country: KR
person: K***e Lee
こいつにやられる前にな。
770猟奇アヒャヒャ:02/01/29 03:57 ID:dfs8JD2x
>>769
おれgoto20回くらい踏んで遊んでるが、そこからのアクセス1度もないよ???
771 :02/01/29 03:57 ID:hVFoD4qq
>>769
うそ!小学生??
772 :02/01/29 03:58 ID:hVFoD4qq
>>770
おれ8回くらいアタックされてるよ。ぞねだから大丈夫だけど
773766:02/01/29 04:02 ID:S9ExVemI
769ってどうやってやるのですか?
774踏んじゃった:02/01/29 05:24 ID:MOE4u3h/
goto
自分も踏みました。しかし、2〜3秒で変だと思い(真っ黒な画面に、
横一列に赤い小さな漢字のような文字が並んでいたような・・)
画面右上の×で消したのですが(よって噂の女は見てません)
自分も不安です。ああ・・明日で踏んでから二日目・・・
何か起こるのだろうか・・・。
775(TДT)ビェー:02/01/29 05:44 ID:oKprVDrA
>>770
あなた勇者です。20回も…。
私、ノートパソコン(Widows Me)で二日前goto踏みました(号泣)。
776 :02/01/29 05:56 ID:pbyvpg9s
>774
自分は三日前に踏んで、同じように×で消したクチだけど
今の所何もないよ・・・・・・不安だが

ところで、YAHOOMYPATYとかいうウイルスができたらしいけれど
うちにはさっき、「YAHOO+文字化け」で添付ファイルつきのが来てた
これはニュースになってない?
777NEOキリ番ゲッター3 ◆CUWWWWWw :02/01/29 06:01 ID:CEeg8WFR
777GET!
778 :02/01/29 06:23 ID:YmGNCrAO
>>774
ラウンジのhikaru&madokaスレでは怖がらせるだけっていう結論だったけどな。
779774:02/01/29 06:41 ID:MOE4u3h/
>>776 >>778
そうですか、ちょっと安心・・。
あちこち見てるんですけど、どうも情報がまちまちで。

ちなみにヤフーの文字化けメール、(添付付き)うちにも来てた・・。
削除しちゃったけど。
780sage:02/01/29 07:20 ID:XD28wjst
ttp://myhome.hananet.net/~crazyghost/ghost.jpg
本物の幽霊の写真です。
ttp://myhome.hananet.net/~crazyghost/ghost.wav
上の幽霊に襲われた時の声です。

とか言っておけばいいのかな。

>>769
>こいつにやられる前にな。
お前にやられたよ。
781 :02/01/29 07:24 ID:XU44WSE5
話題になってるの全部踏んじゃって
アタックされまくりですが何か?【T_T】
782 :02/01/29 07:31 ID:TW8wnQM3
解凍前にノートン先生に調べてもらったら、白だったので開けてしまってビクーリ
即ctrl+alt+delの2度押しをした。
VBだったら引っ掛かっていたのか…
78334:02/01/29 08:32 ID:DfQokozJ
結局トレンドマイクロの勇み足だったわけよね?
ウィルスバスタードキュソ決定。
784 :02/01/29 09:01 ID:pxmw58Wo
>>222tと>>783の対比が笑える。
785 :02/01/29 10:26 ID:9Ac03i8P
>>780
view-sourceで抜いてさらしたのか。

アホかお前は。。
キャッシュにあるgost.jpg
極窓で拡張子判別かけてみろ。

・・・純正じゃないんだよ。
ったく。再うPしたお前も同罪だぞ。

#もう何も言わん・・
さっさとハクられてろ。
786 :02/01/29 11:59 ID:Fo9CY5HW
gotoなんぞ踏んだって画像以外は何も起こらないから安心しる
787 :02/01/29 14:06 ID:e8xZQEyb
NIS2002とVB2002両方でウイルススキャン実行(最新定義ファイルで)
gotoしか俺は踏んでないけど、何にも出なかったよ。
788:02/01/29 19:41 ID:wZNfYwB3
789_:02/01/29 22:24 ID:dURaKpF/
>>760
俺もサッカー板で踏んじゃったんだけど、759さんと同じようにしてたから大丈夫なのかな。
よかった〜安心した・・・
790鉄板D駅員:02/01/29 23:50 ID:uAEgH16L
遊び用のノートはしばらくmadokaと暮らそうと思ってますが
791 :02/01/30 02:08 ID:wcIPPLqt
792禿:02/01/30 16:54 ID:3M0Vhtw/
メル友募集にこんなんきました

http://myhome.hananet.net/~crazyghost/goto.htm

どう考えてもあやしいんだけど誰か触ってみない
793 ◆JUN..sVA :02/01/30 20:46 ID:WIa34fBF
>>792
つまんないよ ハゲ
794   :02/01/31 00:03 ID:vW5IeXNS
をれもうっかりインストールしてしまったけど、OSを再インストールすれば直るか?
795