《女の子》madoka.exeはウイルスだった!!《キャー》
1 :
猟奇アヒャヒャ:
2 :
h:02/01/27 02:20 ID:zNR5u0ym
hg
3 :
☆ :02/01/27 02:20 ID:dHuvtVek
2ゲッター!
4 :
:02/01/27 02:21 ID:IWmqJlTB
5 :
うんこ:02/01/27 02:22 ID:aoDNsoVC
5
6 :
:02/01/27 02:22 ID:biapNbNv
けつ?
7 :
:02/01/27 02:23 ID:WCGEK5gf
ウワほんどたーーーーーー!!!!!!!
1すげぇよ
8 :
:02/01/27 02:23 ID:WCGEK5gf
OZAWA.EXE
もだね
9 :
2:02/01/27 02:24 ID:2jVu/1ec
2!!!
10 :
:02/01/27 02:24 ID:y5AtHs9A
小沢まどかだったのかよ(w
11 :
:02/01/27 02:24 ID:izBM+7Yx
終わりk
12 :
:02/01/27 02:24 ID:NM9ZY8L6
おいおい…
13 :
:02/01/27 02:24 ID:WCGEK5gf
よくみつけたな
14 :
猫煎餅:02/01/27 02:25 ID:I/WfkVMT
?
15 :
1:02/01/27 02:25 ID:t71cuoRS
>>4 そっちみない人もいるかと思って、こっちにも立てた次第です。
ここなら人も多いから警告がより広まるかとオモタ。
16 :
:02/01/27 02:25 ID:anTWIl8p
まじかよ、感染者相当いるじゃん
17 :
:02/01/27 02:26 ID:zNR5u0ym
っつーかこの前やっと消えたぞ
18 :
:02/01/27 02:26 ID:Io9u0Llq
madokaってどういうのだっけ?
19 :
:02/01/27 02:27 ID:zNR5u0ym
ってか消えてないなまだ
まぁいいやほっとこ
20 :
1:02/01/27 02:28 ID:t71cuoRS
* * * * 警 告 !!!!! * * * *
madokaタン使った人は直ちに
>>1のリンクにある対処をとってください。
まあ、madoka起動しないよう対処できた人は問題ないと思うけど。
21 :
:02/01/27 02:29 ID:atWMdfz5
22 :
:02/01/27 02:29 ID:xmiX82wM
23 :
:02/01/27 02:30 ID:xbmy+PKK
>このサーバープログラムが起動されると女性の顔写真が
>画面いっぱいに表示され中国語のメッセージが表示されます。
>これによりマシンの操作ができなくなります。
あれって一瞬で消えるんじゃなかったっけ??
>タスクマネージャー上では「Hot Soup Proccessor V2.55」の名称で表示されます。
HSP製のトロイか?!
24 :
:02/01/27 02:33 ID:YHylr3Z+
この中国語なんて書いてあるのか誰か訳してよ。
25 :
:02/01/27 02:34 ID:YHylr3Z+
これ自動的に消えることってあるのか??
26 :
:02/01/27 02:34 ID:SumPnNlk
ジョークソフトの上にトロイ入りかよ、、最悪だな
27 :
:02/01/27 02:36 ID:Uu6uZwQl
28 :
:02/01/27 02:38 ID:WCGEK5gf
トロイだね>23
29 :
:02/01/27 02:40 ID:G1atqP4r
30 :
鉄板D駅員:02/01/27 02:41 ID:5x1rVaA/
>>27 両方ともリンクが紫色だよ
今日、ウィルスと知って削除した
31 :
:02/01/27 02:43 ID:lT5vR4DQ
>>このサーバープログラムが起動されると女性の顔写真が
>>画面いっぱいに表示され中国語のメッセージが表示されます
これはカラー
>あれって一瞬で消えるんじゃなかったっけ??
これは白黒
32 :
1:02/01/27 02:44 ID:t71cuoRS
>>29 zipファイルの中身を実行すると
>>23みたくなって
Ctrl+Alt+Del使って終了しただけでは何度でも起動してしまう。
その裏ではハッキングを許す状態が構築されている。
33 :
23:02/01/27 02:47 ID:xbmy+PKK
34 :
踏んでも大丈夫。:02/01/27 02:50 ID:kt8soXan
35 :
:02/01/27 02:50 ID:Pxw0WcNt
36 :
:02/01/27 02:54 ID:t390vmT5
37 :
:02/01/27 02:55 ID:Hljkyz/O
madokaはばい菌君になったHikaruだyo!!
38 :
素人 ◆FMA0CZO2 :02/01/27 02:57 ID:Vv3utXqs
マジっすかか
39 :
:02/01/27 02:58 ID:Lxmi7fuL
http://search.symantec.com/custom/jp/query.html?lk= 1&rf=0&la=ja&qt=hikaru&qp=url%3A%2Fregion%2Fjp%2Fsarcj%2
Fdata+url%3A%2Favcenter%2Fvenc%2Fdata+url%3A%2Favcenter%2
Fvenc%2Fdyn%2F&col=us+kb&col=americas&col=japan&col=asiapac&
col=emea&qs=-url%3Ahttp%3A%2F%2Fservice1.symantec.com%2Fsupport%2Finter%2F
シマンテックのHPで「hikaru」を検索してみました
40 :
34:02/01/27 03:02 ID:kt8soXan
バックドアの自作ツールを自分のHPで堂々と紹介するのはよほどのアホだと思われ。
つーか漏れはまだトレンドマイクロの報告がガセのような気がしてしかたがない。
41 :
:02/01/27 03:03 ID:WCGEK5gf
つーか警察に言ったらこの作者逮捕だな>40
42 :
39:02/01/27 03:04 ID:Lxmi7fuL
43 :
:02/01/27 03:09 ID:g7dJoLM/
>>27のまどかのところにUNINST.ZIP置いてあるけど大丈夫かな?
44 :
:02/01/27 03:10 ID:WCGEK5gf
ほんとだ・・・
ヒカルもとろいじゃん>42
45 :
:02/01/27 03:10 ID:RC3XN1fH
URL貼ったヤツ責任取れよ
糞が
46 :
:02/01/27 03:10 ID:Pxw0WcNt
試しに、
>>27を動かしてるけど、ネットにはアクセスに行かないみたいだよ。
(新規アプリがネットにつなぐと警告画面が出るようになってるので)
ガセじゃないかな。
しかし、このソフト夜中に一人で立ち上げてると心臓に悪いな・・・。
47 :
:02/01/27 03:16 ID:f8hZlsss
>>44 ヒカルもとろいってどういうこと?友達に配ってしまったんだけど・・・
48 :
:02/01/27 03:16 ID:b9WqDpg2
vectorで堂々と公開されてるhikaruのほうは、Nortonの最新パターンファイルで
スキャンしたが白だったぞ。別もんなん?
1.madoka:ウイルス
2.vectorにあるhikaru:ただのジョークソフト
3.
>>42のhikaru:2とは別もんのウイルス
てこと?
49 :
:02/01/27 03:17 ID:WCGEK5gf
ウイルス配ったってことだよ>47
逮捕されちゃうよ
50 :
:02/01/27 03:17 ID:FMoOezxy
結局、最悪のケースはどんなことが考えられる?
51 :
:02/01/27 03:17 ID:g7dJoLM/
>47
>42見れ
52 :
:02/01/27 03:17 ID:de/f1sor
誰か会社に仕込んだ奴とかも居たな。
あれどうなるだろうなw
53 :
:02/01/27 03:18 ID:WCGEK5gf
vectorで堂々とウイルス配ってたこと合っただろ
感染ファイル配布
54 :
:02/01/27 03:19 ID:WCGEK5gf
ばれたらクビな上に最悪逮捕だろ>52
55 :
:02/01/27 03:20 ID:g7dJoLM/
中国サイトのuninst,zipも注意?まだ落としてないけど。
56 :
◆GUPoVEBA :02/01/27 03:20 ID:NIquIgvd
よかったインストロールしなくて
57 :
:02/01/27 03:21 ID:WCGEK5gf
やってみろよ>55
58 :
:02/01/27 03:23 ID:vfRr1i1w
たしか窓の杜でHikaru宣伝してたな・・・・
59 :
:02/01/27 03:23 ID:D9aGDCZj
バックドア型なら、ツール使えば、特定のポートで待ってる事を
確認出来るだろ?
誰か確認すれ。
60 :
00:02/01/27 03:23 ID:CgmSWDaU
56 名前: ◆GUPoVEBA :02/01/27 03:20 ID:NIquIgvd
よかったインストロールしなくて
61 :
:02/01/27 03:23 ID:+cNNXsq0
ozawaってタイピングの?
62 :
:02/01/27 03:24 ID:WCGEK5gf
おまえがやれ>59
63 :
:02/01/27 03:24 ID:FMoOezxy
64 :
:02/01/27 03:25 ID:g7dJoLM/
>57.62
おまえもやれ
65 :
:02/01/27 03:26 ID:Ldw7tc01
それより これバラマイタのだれyo!!
66 :
◆GUPoVEBA :02/01/27 03:26 ID:NIquIgvd
vector謝罪しる!という事態になるのかなー
67 :
:02/01/27 03:27 ID:gHu9JG0S
hikaruは結構前からここで話題になってたから被害者結構多いよな。
つーか俺二つとも起動させちゃってるよー(T∀T)
68 :
名無しさん:02/01/27 03:28 ID:HZOH8TXj
窓の杜でも紹介されてたから安心だと思ってた。
69 :
猫煎餅:02/01/27 03:28 ID:I/WfkVMT
70 :
:02/01/27 03:29 ID:de/f1sor
ベクターはいつ削除に踏み切るのか。
71 :
:02/01/27 03:29 ID:Ldw7tc01
>>67 それってどなるのyo!!
madokaとHikaruが....
かっ???
72 :
:02/01/27 03:29 ID:vfRr1i1w
73 :
:02/01/27 03:30 ID:f8hZlsss
窓の杜とベクター死ねや!つか、2chで貼りまくった厨房も死ねや!!
74 :
:02/01/27 03:30 ID:FMoOezxy
75 :
:02/01/27 03:30 ID:de/f1sor
林啓文/Chiiwen Lin
犯人はコイツ。
76 :
名無しさん:02/01/27 03:30 ID:HZOH8TXj
77 :
:02/01/27 03:31 ID:agOoNK55
つうか俺はどうすりゃいいのよ?
78 :
:02/01/27 03:31 ID:WCGEK5gf
どこかの板でメアド晒したらマドカ送られた奴いるよな
どこのいたか覚えてる奴いるか?
79 :
:02/01/27 03:31 ID:1Kz5h00W
>>72 こんなのなんだ・・・怖いんだけど・・・小心者なんで
80 :
:02/01/27 03:32 ID:CxvaWCkJ
とりあえず貼っとく (シマンテックより)
Hikaru
ウィルス名:
Hikaru
感染場所:
フロッピディスクブートセクタ
Norton AntiVirusのユーザは、LiveUpdateを使用するか、または下記のホームページから最新のウイルス定義ファイルをダウンロードすることにより、このウィルスに対応することができます。
81 :
34:02/01/27 03:32 ID:kt8soXan
>>39 試しにhikaru04.zip落として Symantec の Norton Antivirus でスキャンしてみたけど
「ウィルスは見つかりませんでした」って出ましたが。
(当然定義ファイルは最新版)
HikaruはHikaruでも別のヒカルなんじゃないでしょうか?
82 :
:02/01/27 03:33 ID:WCGEK5gf
6 名前: あなたのうしろに名無しさんが・・・ 投稿日: 01/11/21 23:32
>>5 杏仁的第二個家
は中国語のサイトだから
だって。
犯人確定だな
19 名前: ダヌル・ウェブスター 投稿日: 01/11/22 01:57
ニムダとか、ヘンテコなウィルスがいっぱい住んでますよね、たぶん。(笑)
84 :
:02/01/27 03:34 ID:+cNNXsq0
スマンテックの対応が遅いだけでわ
85 :
:02/01/27 03:35 ID:g7dJoLM/
なんか、前に塩かなんかのアドレスからヒカルが落とせたような気が・・・
詳しくは覚えてないが。
86 :
:02/01/27 03:35 ID:b9WqDpg2
ちょっと待ってよ、madokaは論外だとしても、窓の杜とベクターの
hikaruはホントにウィルスなん!?別に大手だから信用してる
ワケじゃないけど(てゆうか信用してないけど)。
漏れのノートンのウィルス一覧には、確かに「hikaru」がリストアップ
されてる。
ウィルス名:Hikaru
感染:フロッピーブートレコード
発生率:まれ
長さ:520バイト
なのに、なんでスキャンしても白なんだ!?サイズも違うし・・
やっぱり別もんですか?
87 :
:02/01/27 03:35 ID:hQnQDLn+
悲しき祭りだな。
「リンクがあったら踏んでみる」
2chの性だもんな。
88 :
:02/01/27 03:35 ID:gHu9JG0S
>>71 どうなっちゃうんだろ…
でもこれって>>1が発見しなかったら
当分みんなも気付かなかった事実だよね。ハァ…
89 :
:02/01/27 03:35 ID:g8+BW+rL
>>50 もし、ホントのトロイだった場合、あなたがパソコンの電源をつけて
ネットワークに接続しているときに、勝手にあなたのパソコンを操作することができます。
操作はしなくても、あなたがキーボードで打った文字がわかります。
ということは?
そうです。あなたがパスワードを打ったとしたら、それが相手に知られることになります。
こんな感じでしょうか。。。。
90 :
GNU ◆CYBERiRw :02/01/27 03:36 ID:NBrn+Z0n
両方インストールしたけど
別に平気。
すぐけしたし。けんさくして。
91 :
:02/01/27 03:36 ID:de/f1sor
最初に出てきたスレはどれかな。
あの30秒幽霊接近gifスレかな。
92 :
名無しさん:02/01/27 03:36 ID:HZOH8TXj
誰かがmadaka.exeにウイルスを仕込んで再配布したんじゃないの?
93 :
:02/01/27 03:37 ID:E55dHHL/
うん、とりあえずsymantecのサイト情報からは
hikaru=あのソフトということは読み取れないな。
madokaに関してはtrendmicroを信用するならクロだろうけど。
94 :
:02/01/27 03:37 ID:l8LzymTa
今だ92番ゲットーーーー
(´´
/\/\ ) (´ (´
(゜Д゜ ⌒⊃ ̄⊃ −−−−(´ )−−−−
 ̄ ̄ ̄ ̄ (´ (´
ハァァァーーーーッ
95 :
:02/01/27 03:37 ID:lBzkRiVB
感染場所:
フロッピディスクブートセクタ
って変じゃない?
このHikaruってウィルスは無関係では?
96 :
:02/01/27 03:37 ID:D9aGDCZj
HSPでプログラム組んでるような香具師が、バックドア作れるとは思えないけどなぁ。
そう思わせる罠なのか?
97 :
:02/01/27 03:38 ID:E55dHHL/
>>96 プロセス名を偽装してるってコトじゃない?
98 :
7C:02/01/27 03:38 ID:gYKGFYTw
>92
の可能性が高いだろうな
漏れも自作のプログラムにウイルス感染させたものを
2chで勝手に配布されてたYo!(藁
99 :
:02/01/27 03:40 ID:jTZhIII6
>96
いや、最近の小中学生はすすんでるから。 (゜Д゜)oO(妄想タイム)
100 :
(;´Д`)y-~~:02/01/27 03:41 ID:p55HLonK
そういや先日からIEとかちゅーしゃとMXがそれぞれ死にかけ。
operaとかMSNは全く大丈夫だが・・・。
知識無いからよくわからねぇYO!不安だ。
・・・え?それはsocketが死んでるだけ?
101 :
:02/01/27 03:42 ID:b9WqDpg2
102 :
!:02/01/27 03:42 ID:Tmn0Cks0
そいえば、このあいだから何もしてないのに
フロッピードライブがガガガッとか音を立てることが……。
103 :
あぅ:02/01/27 03:43 ID:G+0DN5zI
>>102 わたしも・・・・
(((( ;゚Д゚)))ガクガクブルブル
104 :
(;´Д`)y-~~:02/01/27 03:43 ID:p55HLonK
あれ?operaだと
>>27のリンクが開けないというか終了する。何故だー。
といたずらに混乱させてみる。一応事実だが。
105 :
:02/01/27 03:43 ID:g8+BW+rL
106 :
:02/01/27 03:44 ID:f8hZlsss
107 :
:02/01/27 03:44 ID:jTZhIII6
>102
ドラえもんが詰まってる
108 :
:02/01/27 03:44 ID:gHu9JG0S
つーかさっき鳴っとりました。はじめてなんでドキドキです。
109 :
:02/01/27 03:44 ID:YJ6iL2IW
あーへタレで助かったよ…
そもそも怖いもの見たさってのが俺には欠けてるからね。
110 :
:02/01/27 03:44 ID:R6AqTFHo
>>27 >秀丸エディターの割れ物(?)とかがあった
日本語のソフトを中国語化して配布してるだけ。
わりとまともなサイトだと思うけど…
111 :
あぅ:02/01/27 03:44 ID:G+0DN5zI
これだから、チョンは・・・
112 :
あぅ:02/01/27 03:45 ID:G+0DN5zI
ヽ(`Д´)ノ ウィルスならまだしもなんでこんなもん作るんだよ!ウワァン
113 :
81:02/01/27 03:46 ID:kt8soXan
>>84 >39が示してたのは、あなたが「対応がおそいだけ」と言っているそのSymantecのサイトなんですけど。
矛盾したこと言ってませんか?
Madokaの方はもし>92なら、2chに貼られまくったzip fileのURLはオリジナルのHPだから問題ないファイルなんだが…
114 :
:02/01/27 03:47 ID:4F8qrp6B
検索で見っけたので削除しました。これで解決?
115 :
:02/01/27 03:48 ID:E55dHHL/
FDドライブが鳴る人は、最近使ったファイルの中にFD直で
読み込んだデータがあり、それを参照してるかも。
もしくはそのウェブサイトにa:\〜.gifなどとヘタレなコードが
記述されているか。
116 :
:02/01/27 03:49 ID:gHu9JG0S
検索しても見つかりませんが。これはなかった事ってことで良いですか?
117 :
初心者板より転載:02/01/27 03:50 ID:jTZhIII6
1.PC起動時に「F8」キーを連打してセーフモードで起動
2.「スタート」-「検索」-「ファイルやフォルダ」でmadoka.exe、madoka.log、ozawa.exe、ozawa.logを検索し削除
(madoka.log、ozawa.logは無いかもしれないので無ければ気にしない)
3.Windows98の場合はC:\Windows\win.iniを開き
run=ozawa.exeと書かれてるところの ozawa.exe の部分を消去し上書き保存
(Windows2000の場合はC:\WINNT\win.iniなんだろうけどWindows2000では試してないから
win.iniに上記のrun=ozawa.exeが記入されてるかは不明)
4.PCを通常起動
118 :
:02/01/27 03:50 ID:y5AtHs9A
なんか 「Gacktニューボイス追加でますます大好評」も怪しく見える
119 :
あぅ:02/01/27 03:50 ID:G+0DN5zI
フロッピーなんて3ヶ月くらい使ってないよ(;´Д`)
120 :
警察:02/01/27 03:51 ID:0e6S2fll
小沢まどかヲタの犯行の線で捜査しています。
121 :
:02/01/27 03:51 ID:1CbpZA52
感染した場合ozawa.exeってどこにあるの?
122 :
:02/01/27 03:51 ID:de/f1sor
俺なんかフロッピー付いてないよ(;´Д`)
123 :
!:02/01/27 03:51 ID:Tmn0Cks0
実行したのはベクターからDLしたhikaruだけ。
madokaはDLもしなかった。
実はhikaruも黒だったなんてことは……。
(((( ;゚Д゚)))))(((((( ゚Д゚;)))オロオロブルブル
124 :
:02/01/27 03:52 ID:g8+BW+rL
>>119 そのうちフロッピーが話しかけてきます。
125 :
:02/01/27 03:52 ID:vfRr1i1w
作者のサイトからmadoka落としただけ、っていう人、報告希望
126 :
34:02/01/27 03:53 ID:kt8soXan
>121
Win9xなら C:\Windows、NT系なら C:\WINNT
127 :
:02/01/27 03:53 ID:jTZhIII6
\WINDOWS\にあった。オタっぽい顔アイコン。
128 :
:02/01/27 03:54 ID:gHu9JG0S
129 :
名無しさん:02/01/27 03:54 ID:ekzo9flp
わけわからんリンクを思わず踏んでしまうってのはあると思うが
わけわからん実行ファイルを思わず開いてしまうっていったい・・・
130 :
:02/01/27 03:55 ID:pLSXuZVB
131 :
:02/01/27 03:55 ID:jTZhIII6
>129
madoka.exeだぞ。 hikaru.exeだぞ。
132 :
:02/01/27 03:55 ID:y5AtHs9A
オカ板が一番被害がでかいんだろうな・・
133 :
:02/01/27 03:56 ID:gHu9JG0S
日が昇ったら祭確定だね。みんな大騒ぎだ。
134 :
:02/01/27 03:56 ID:paoQ4RK7
madokaはあからさまに怪しいのでDLしなかったよ。
よかったw
135 :
名無しさん:02/01/27 03:56 ID:ekzo9flp
>>131 いや、フツー *.exe は疑うだろ。
いやまあ人ごとだからいいけどさ。
136 :
あぅ:02/01/27 03:57 ID:G+0DN5zI
dでもない物みたいですね・・・
137 :
参考:02/01/27 03:58 ID:KEWqUoqE
138 :
:02/01/27 03:58 ID:bJzy327B
こないだ実行したあと、これはウイルスかなと思って
いそいで調べて、ozawa.exeを見つけだして削除したが、
念のためさっきウイルスバスター2002で検索したら
ウイルスが2つ見つかった。
ウイルス駆除ソフト入れたほうがいいよー。
139 :
:02/01/27 03:58 ID:XZZF/aZQ
gotoは踏んでも大丈夫なの?
140 :
:02/01/27 03:58 ID:WCGEK5gf
gotoってなに?
141 :
:02/01/27 03:59 ID:e2X9FDcu
>>138 なぜウイルスをそんなに溜め込んでたのか?気づかなかったんのか?
142 :
:02/01/27 03:59 ID:+cNNXsq0
おざわって何
林 啓文さん
--------------------------------------------------------------------------------
名前
林 啓文/りん ちいうぇん
ハンドル
林啓文/Chiiwen Lin
144 :
:02/01/27 04:00 ID:y5AtHs9A
madokaの元ネタっぽいやつ?>>goto
145 :
:02/01/27 04:00 ID:BimElLmb
goto解説
初心者:使いまくり
中級者:使うヤツは糞
上級者:場合によっては使う
146 :
:02/01/27 04:00 ID:6kSaqeq7
>>135 漏れ地区板サラリーマン
この女どうよ てスレのリンクがmadoka 開くでしょ???
S秘のファイル逝ったかと思ったyo!!
147 :
:02/01/27 04:00 ID:gHu9JG0S
どうしてくれようか…
148 :
:02/01/27 04:01 ID:XZZF/aZQ
149 :
あぅ:02/01/27 04:02 ID:G+0DN5zI
>>148 コワクテ踏めない
(((( ;゚Д゚)))ガクガクブルブル
150 :
名無しさん:02/01/27 04:03 ID:ekzo9flp
151 :
:02/01/27 04:03 ID:e2X9FDcu
日本人に罪をなすりつけようとする中国の陰謀って事に1000元
いや、林 啓文を捨てた女の名か?
152 :
:02/01/27 04:03 ID:i9CvIBG7
外部から操作できるということはポートスキャンかけると
意図しないポートが反応するということかな?
ozawa.exeが動作している状態でインターネットスキャナを使い
外部からスキャンしてみたけどそれらしき不正ポートのオープンは
無かったよ。
このプログラムは自分からは外部にアクセスせず、眠り続けて
外部からのアクセスに反応するタイプだと思うけど、ポートじゃなきゃ
きっかけは何なんだろう。
153 :
:02/01/27 04:03 ID:8OR0/JSq
crazy ghostのほうがわかりやすいのだ
154 :
臆病モン:02/01/27 04:04 ID:L4i6OyL6
よかった〜
へタレ&グロ嫌いで・・・
155 :
:02/01/27 04:04 ID:2TD2iur7
ウイルスってどうやって調べるん?
約2年半前にパソコン買って一回もやってないんで(^^
156 :
マジレス:02/01/27 04:04 ID:JJAEgrM6
FDD が動き出すのは MS Office の Find Fast ね。
157 :
:02/01/27 04:04 ID:O78ZhE+0
hikaruってナニ?あの30秒経つと出てくる幽霊?
158 :
:02/01/27 04:05 ID:D9aGDCZj
漏れは、原作者に関しては濡れ衣だと思うけどなぁ。
転載者の事は置いとくとして。
159 :
:02/01/27 04:06 ID:WCGEK5gf
そう。それ>157
160 :
:02/01/27 04:06 ID:FMoOezxy
ブートレコードってなんすか?
161 :
:02/01/27 04:06 ID:y5AtHs9A
162 :
BASICER:02/01/27 04:06 ID:tZJvNcb7
goto解説補足
初心者:使いまくり
中級者:使うヤツは糞
上級者:場合によっては使う
天才 :わざと使う
凡人 :使うとマズイのかなぁ?とか考えてしまう
163 :
:02/01/27 04:06 ID:BimElLmb
「スタート」>「検索」>「ファイルやフォルダ」
「sage.exe」を検索
見つかったらさく・・・
164 :
:02/01/27 04:07 ID:vfRr1i1w
>>157 “30秒たつとでてくる幽霊”
これってアニメgifのやつだろうけど、それは違うよ。
165 :
名無し:02/01/27 04:07 ID:WFZNyk3c
これってトレンドマイクロのウイルスバスターでは検知しました?
シマンテックのノートンアンチウイルスでは検知しなかったよ。
もちろん最新のパターンファイルです。
166 :
:02/01/27 04:07 ID:WCGEK5gf
だからgotoってなんだよケツ毛野郎
167 :
:02/01/27 04:07 ID:g8+BW+rL
168 :
:02/01/27 04:07 ID:2FabyGq1
ダイコン
ダイコン
ダイコン(・∀・)ラン!!!
169 :
:02/01/27 04:07 ID:V7BVX5KM
170 :
157:02/01/27 04:10 ID:O78ZhE+0
ああ、gifの方は大丈夫なの。良かった。
171 :
:02/01/27 04:10 ID:kt8soXan
なんであんなジョークソフトの形をとるんだろう。
サーバ=クライアント型のサーバを作るとしたら、普通は付箋紙95の様に
常時起動させておきたいアクセサリーか、プロセスが動いてることを
気づかれないように何の動作もしないプログラムを書きそうだが。
172 :
:02/01/27 04:11 ID:V7BVX5KM
どうせ、削除しても
書き換えられた、あるいは書き込まれたレジストは
戻らないよ
173 :
:02/01/27 04:14 ID:gmJ0Ett/
>>171 ソフト作者とウィルス配布者が一致しない状況証拠、かもしれない。
174 :
あぅ:02/01/27 04:15 ID:G+0DN5zI
既に情報が漏れてたりして・・・・・
175 :
:02/01/27 04:15 ID:/ytS3ibp
>>165 ウイルスバスターでは検出する。
今試してみた。
176 :
:02/01/27 04:16 ID:g8+BW+rL
レジストリエディタで、HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\run
を調べて、怪しいものがあれば削除。
177 :
_:02/01/27 04:16 ID:BJoYhzim
オンラインスキャンで何もでなかったら大丈夫?
トレンドマイクロの。
178 :
.:02/01/27 04:17 ID:b2epre5L
179 :
:02/01/27 04:18 ID:gHu9JG0S
180 :
:02/01/27 04:18 ID:3tNYD/os
181 :
:02/01/27 04:19 ID:q3dcTmMb
182 :
名無しさん:02/01/27 04:19 ID:ekzo9flp
win.iniをいじるってさ
184 :
:02/01/27 04:20 ID:/ytS3ibp
>>180 いいかラウンジへ行って、「勇気が無くて見れない画像解説スレ」を探すんだ。
でも絶対質問するんじゃねえぞ。
検索しろ。過去ログに山ほど依頼出てるから。
以上マジレス
185 :
1:02/01/27 04:20 ID:t71cuoRS
要は、madoka.exeとozawa.exeがPC上から抹殺されれば以降は問題ないってことでいいのかな?
186 :
:02/01/27 04:21 ID:3wYFsIl9
ozawaの感染後(今は駆除済み)、フォントがおかしくなった(これもファイル復旧済み)
んだけど、これって関係あり??
■ウィルスと勘違いしやすい障害も
■ウィンドウズの窓右上の最大・最小ボタンがおかしくなったら
たくさんフォントがあるのに特定のフォントしか使えないとか、
ウィンドウズの窓の右上の_□×などの最大化・最小化ボタン
化けてしまったりすることがあります。これは、Windows の
アイコン情報やフォント情報を一時記憶しているファイル
(キャッシュファイル)が破損しているためで
http://www.australiajapan.com/make_dl.htm
187 :
:02/01/27 04:22 ID:3tNYD/os
わかった>184
188 :
:02/01/27 04:22 ID:WCGEK5gf
やだね死ねよ>184
189 :
:02/01/27 04:22 ID:g8+BW+rL
win.iniくらいならそこまで強力なやつじゃないから大丈夫だね。
190 :
:02/01/27 04:22 ID:y5AtHs9A
>>183 いやぁ・・ozawaでmadokaときたら
AV女優の小沢まどかだろ〜ここは無難に宇宙企画あたりに
講義のメールでもだしとくか?
191 :
186:02/01/27 04:23 ID:3wYFsIl9
キャッシュファイルなんてそんなに簡単に壊れるのかなあ・・・
192 :
:02/01/27 04:24 ID:XvygGjce
>>186 検索でttfcacheってファイルが隠しファイルであるので
それを削除して再起動。治らなかった場合もう一度繰り返す。
193 :
名無し:02/01/27 04:24 ID:p933hpYC
194 :
:02/01/27 04:24 ID:g8+BW+rL
まどか・・・ひかる・・・
195 :
_:02/01/27 04:24 ID:BJoYhzim
ハッキングのは大丈夫だったけど違うウィルスハケーンしてしまった。
定期的にチェックしないとだめだね。
196 :
:02/01/27 04:25 ID:de/f1sor
オレンジ…
197 :
:02/01/27 04:25 ID:B8lCTwQL
>186
>192する前に政府モードにしとけ。
198 :
:02/01/27 04:26 ID:g8+BW+rL
ロード・・
199 :
:02/01/27 04:26 ID:h5p2rNpw
漏れはmadokaの怪奇女の画像だけ見た!
どこかにうpしていたから。
みんなが言うような問題は起こっていない。
なぜ?
200 :
:02/01/27 04:27 ID:g8+BW+rL
201 :
:02/01/27 04:28 ID:g8+BW+rL
fackじゃない・・・・fuckだった・・・
202 :
:02/01/27 04:28 ID:de/f1sor
犯人は松本泉
203 :
(;´Д`)y-~~:02/01/27 04:29 ID:p55HLonK
>>200 あまり女がかわいくない(・Α・)イクナイ! !
204 :
:02/01/27 04:29 ID:g7dJoLM/
中国サイトからヒカル、まどか、unzipをおとしてチェックしてみた(トレンドで)
マドカに二匹発見(インスト前)
205 :
:02/01/27 04:30 ID:B8lCTwQL
きまぐれ>196>198
206 :
:02/01/27 04:30 ID:JPapzjL2
なんで誰もきづかなかったんだ?
207 :
:02/01/27 04:30 ID:E55dHHL/
208 :
:02/01/27 04:31 ID:gmJ0Ett/
まどかはすでに受精済みってことですか
209 :
:02/01/27 04:31 ID:g7dJoLM/
>28
うん
211 :
:02/01/27 04:33 ID:y5AtHs9A
>>210 あ。今Moodyzなんだ、そかそか女社長ががんばってる所だよねたしか。
212 :
:02/01/27 04:34 ID:g7dJoLM/
ノートンは反応無しでした。
213 :
:02/01/27 04:34 ID:gHu9JG0S
214 :
質問:02/01/27 04:34 ID:t71cuoRS
トロイが機能してるのはmadoka.exeとozawa.exeが存在してる間だけ?
漏れ一回使って数分で両方検索で削除したんだけど、削除後もトロイってたわけじゃないよね???
win.iniの内容訂正まではしてなかったんだけど・・・・・。
215 :
199:02/01/27 04:35 ID:UYYm9/hZ
>>207 ネタじゃないよ。
半角文字列版に逝った時
抜ける画像としてうpしてあった。
216 :
:02/01/27 04:37 ID:XvygGjce
h(TT)p://myhome.hananet.net/~crazyghost/goto.htm
これもウイルスなのか?
数日後OS破壊されるとか行ってるんだけど?
217 :
:02/01/27 04:37 ID:N+w4Xqwb
218 :
_:02/01/27 04:38 ID:iMbAf6I8
昨日、久々に半角逝ってリンク踏んだら怖いお姉さんに「ギャーーーーーー」って
言われてチビリそうになりましたがこれですか?
219 :
あぅ:02/01/27 04:38 ID:G+0DN5zI
今日ニュー速あたりが大変なことになるに1.5票
220 :
:02/01/27 04:39 ID:D9aGDCZj
でも、誰も本当にバックドア開いてるのかどうか確認してないじゃん。
221 :
:02/01/27 04:39 ID:y5AtHs9A
222 :
名無し:02/01/27 04:40 ID:WFZNyk3c
ノートンだめだな、トレンドマイクロに乗り換えるか。
223 :
:02/01/27 04:40 ID:/ytS3ibp
>>215 >>207 は画像はプログラムじゃないって事を言いたいんだよ。
Wordの画面をキャプチャして画像ファイルを作って
Wordの入ってないPCにコピーしました。
それをペイントで表示したとして、ペイントの中のWordが動作するか?
224 :
:02/01/27 04:40 ID:vh5CnCb6
225 :
:02/01/27 04:42 ID:E55dHHL/
>>215 現状、単純な画像ファイルならば、閲覧でなんらかのアクションを
コンピュータシステムに対して生じさせる事はできない。
だから、皆が騒いでいるのはプログラム実行後、画像が表示され、
結果としてウィルスに感染した疑いがあるからであり、単純に
キャプチャされた画像を見た、というだけではヤバくない、ということ。
ただ、巧妙な方法として実行されたのがこの間の2ch自動スレ立てgifだったが。
226 :
:02/01/27 04:42 ID:+cNNXsq0
227 :
:02/01/27 04:42 ID:8/9Aeocl
とあるスレッドでダウンロード。怪しさを感じつつ怖いもの見たさで実行。
女の子の写真。数秒して白黒に。
なんだこりゃ??とっとと削除だ削除。
しばらくしてPC再起動。
CD→MP3変換作業中、突然画面がさっきの女に切り替わる
同時に「キャー!」と叫び声。びびる。
む。さっきのソフトか、勝手に常駐しやがるのか。悪質だな。
とりあえずレジストリ見る。それらしきものは、ない。
ctrl+alt+deleteでプロセスはozawa.exeか。検索すると\WINDOWSに
あった。早速削除。しかしスタートアップフォルダにレジストリにも無いのに
どうやって常駐すんだ・・・??文字列検索実行。あった。
win.iniからスタートアップすんのか。rin=以降を削除。
228 :
:02/01/27 04:42 ID:8/9Aeocl
数日後・・・
トレンドマイクロのウィルススキャンする。なぬ、トロイだぁ?
madoka.exeとozawa.exe・・・ごみ箱のアーカイブから検出したらしい。
まさか、ウィルスいりだったなんて。愕然としつつ完全削除。
現在・・・
(((゚д゚;)))ガクガク、ブルブル
229 :
:02/01/27 04:42 ID:eZf03I5u
>>216 システム破壊のウイルスだろ。処置さえわかればたいしたことないが、
やらないと、トロイ型のウイルスとして常駐して大変なことになるよ。
ちなみに漏れはどうすればいいかわからんスマソ。
230 :
:02/01/27 04:43 ID:axnMFocd
昨日、久々に駅トイレ逝って個室開けたら怖いお姉さんに「ギャーーーーーー」って
言われてチビリそうになりましたがこれですか?
231 :
:02/01/27 04:43 ID:gyVzrgL2
ozawa.exeを削除した後、トレンドマイクロの
ウィルスチェックで3つほど見つかり削除したよ
(でも不安。思い切ってクリーンインストールしようかな)
232 :
:02/01/27 04:43 ID:KatmGTPf
俺もとりあえずノートンやっといた。
233 :
:02/01/27 04:45 ID:+cNNXsq0
234 :
:02/01/27 04:45 ID:DnpzdxkR
大手サイトでDLできるhikaru.exeどうなんだ?
235 :
:02/01/27 04:46 ID:eZf03I5u
236 :
:02/01/27 04:46 ID:XvygGjce
237 :
あぅ:02/01/27 04:47 ID:G+0DN5zI
再起動・感染覚悟でで踏んで来いw
238 :
:02/01/27 04:47 ID:gHu9JG0S
さあどんどん人増えてくぞー
239 :
1:02/01/27 04:47 ID:t71cuoRS
240 :
名無しさん:02/01/27 04:48 ID:ekzo9flp
>>236 ActiveXのダイアログが開いて"はい"とか押してなきゃ大丈夫
241 :
:02/01/27 04:48 ID:UfbbnIEU
242 :
:02/01/27 04:48 ID:+cNNXsq0
216のソースはどうなってるの
243 :
:02/01/27 04:48 ID:+eYC0i9E
244 :
あぅ:02/01/27 04:48 ID:G+0DN5zI
モナ板にスッドレを立ててれば(゚д゚)ウマー
245 :
:02/01/27 04:49 ID:NH+hFroG
ふざけやがって・・・・・・・・( ´Д⊂
246 :
:02/01/27 04:49 ID:g8+BW+rL
247 :
:02/01/27 04:51 ID:+cNNXsq0
で?
248 :
:02/01/27 04:51 ID:g8+BW+rL
>>216のソース
<html><head><title>゚ッ゚赧ュ</title>
<script><!-->function OpenAnotherWin(szhref){
AnotherWin = window.open(szhref,"AnotherWin",
"fullscreen=yes,toolbar=no,location=no,directories=no,status=no,menubar=no,scrollbars=yes,resizable=no");}
<!--></script></head><body bgcolor="#000000" leftmargin="0" topmargin="0" marginwidth="0" marginheight="0" text="silver" onload='javascript:OpenAnotherWin("ghost.htm")'><img src="ghost.jpg" width="0" height="0">
<table width="100%" border="0" cellspacing="0" cellpadding="0" height="100%">
<tr>
<td>
<div align="center"><font size="1" face="アシクイ" color="red">゚ッ゚赧ュ</font><p>
<font size="1" face="アシクイ" color="red">?meta http-equiv="refresh" content="0;url=
http://myhome.hananet.net/~crazyghost/goto.htm"?</font><p>
<font size="1" face="アシクイ" color="red">タァタヌ ナラアラクヲ コケサ酩マソゥ ナラアラー。 スヌヌ犒ヌーヤ ーヤステニヌソ。 ス盖ヨタクステソタ. アラーヘタフ ヌムケフカオ スヌヌ犒ヌチ? セハタクク? エ? イツ?ヌム ーヘタサ コクーヤ オノーヘタフエル.</font></div>
</td></tr></table></body></html>
なんか回路みたい。
250 :
あぅ:02/01/27 04:52 ID:G+0DN5zI
<div align="center"><font size="1" face="アシクイ" color="red">゚ッ゚赧ュ</font><p>
<font size="1" face="アシクイ" color="red">?meta http-equiv="refresh"
・・・アシクイ?W
251 :
:02/01/27 04:53 ID:DnpzdxkR
252 :
:02/01/27 04:53 ID:s7YI5M1R
つーかozawaだのmadokaだのって、それ自体で自己完結している
ジョークトロイなので他のプログラムやデータなどには影響ないっしょ。
まどかといっしょに仲良く暮らすのもまた一興。
俺は嫌だけど。
253 :
:02/01/27 04:53 ID:y5AtHs9A
AnotherWin = window.open(szhref,"AnotherWin",
"fullscreen=yes,toolbar=no,location=no,directories=no,status=no,menubar=no,scrollbars=yes,resizable=no");}
aaa〜大変だ・・・
254 :
:02/01/27 04:54 ID:8/9Aeocl
>>252 そう願いたいけどな。マダアンシンデキネーヨ
255 :
:02/01/27 04:55 ID:+cNNXsq0
256 :
あぅ:02/01/27 04:55 ID:G+0DN5zI
>>253 Aaaaahhh-Ahahaha... Vinna Kinky Roligt......
257 :
1:02/01/27 04:55 ID:t71cuoRS
>>251 ワームが検出された。
クリックしては駄目。
258 :
:02/01/27 04:56 ID:E55dHHL/
>>236 画像を見たときにプログラムを実行した・された記憶がなければ
まず大丈夫。不安が取れなかったら、ここで紹介されているように
ウィルススキャンを最新データで通してみるべし。
259 :
:02/01/27 04:57 ID:eZf03I5u
216の画像踏んでから2日たったがいきなり顔が現れたぞ!!!!!どういうことなんだ!!!!!(鬱
260 :
:02/01/27 04:57 ID:nex8Q0ku
261 :
:02/01/27 04:57 ID:HwBtPGgv
俺、ここに貼られているURLほとんど紫なんだけど・・・
ま、大丈夫かな。
262 :
:02/01/27 04:57 ID:DnpzdxkR
俺はすぐ閉じたから大丈夫?
つか、ワームってなに?
263 :
:02/01/27 04:57 ID:E55dHHL/
>>251 それってばW95.MTXじゃないのさ。
つーか、URLでもろバレ。
264 :
:02/01/27 04:58 ID:de/f1sor
265 :
:02/01/27 04:58 ID:axnMFocd
>251
サブリミナル効果があるもよう
ア サ ハ ラ ハ ゙ ン サ ゙・・・ イ・・・
266 :
:02/01/27 04:59 ID:p933hpYC
267 :
:02/01/27 04:59 ID:eZf03I5u
268 :
1:02/01/27 04:59 ID:t71cuoRS
>>262 よく分からんが、ウイルス。
右クリ保存でなくPC上で左クリでファイル実行したのならチトまずいか???
269 :
:02/01/27 05:00 ID:/ytS3ibp
>>264 きぼんも何も、URLの前に view-source: って入れたらメモ帳で見れるよ。
270 :
:02/01/27 05:00 ID:de/f1sor
間違ってクリックしたら恐いもんw
271 :
:02/01/27 05:01 ID:k6qfYpmt
漏れには対処の仕方が分からん!パソコン初心者だから
ディカリバを使おう!
272 :
1:02/01/27 05:01 ID:t71cuoRS
っていうか、ソースみれても内容の意味わからん人もいるんじゃない?
273 :
名無しさん:02/01/27 05:02 ID:ekzo9flp
274 :
:02/01/27 05:02 ID:NPezQmB6
275 :
:02/01/27 05:02 ID:HwBtPGgv
>>267 マジ?madokaは消したけど、
PC起動時にいつもmadoka.exeが開けませんって出てくるんだが・・・
ま、大丈夫か・・・なぁ。
276 :
:02/01/27 05:03 ID:UfbbnIEU
277 :
262 :02/01/27 05:03 ID:DnpzdxkR
>1
ん?ん?
ある掲示板の書き込みの中にこのURLが貼られてクリックしたけど、
なんかDLが始まったんで怖くなってすぐに閉じたんだけど?
278 :
:02/01/27 05:03 ID:FHUdLke8
279 :
:02/01/27 05:04 ID:+cNNXsq0
gotoの内容って、暗い画面に女性がフルスクリーンでギャーっていう奴?
履歴消してるからわかんない。
280 :
:02/01/27 05:05 ID:p933hpYC
281 :
:02/01/27 05:05 ID:HwBtPGgv
>>276 うそ、でも顔は出なくなったよ?
どうすりゃいいの?
282 :
あぅ:02/01/27 05:06 ID:G+0DN5zI
2chはおそろすぃ(((( ;゚Д゚)))ガクガクブルブル
283 :
:02/01/27 05:06 ID:FHUdLke8
279のフルスクリーンになんだ
タブブラウザだから知らなんだ
284 :
1:02/01/27 05:07 ID:t71cuoRS
285 :
:02/01/27 05:07 ID:E55dHHL/
>>281 とりあえずwin.iniをCドライブから検索してメモ帳で編集。
Run = ozawa.exeとかなってる行だけを削除してセーブ。
再起動してみそ。
286 :
:02/01/27 05:07 ID:NH+hFroG
もう打目だ!!消費者金融にいって金借りてDELL買って来ます!!
287 :
:02/01/27 05:08 ID:gJTEh7Ht
Macはいつでも気楽なもんだ。(・_・)
288 :
:02/01/27 05:09 ID:+cNNXsq0
goto.htmとmadoka.exeはべつもんじゃないの
289 :
:02/01/27 05:09 ID:de/f1sor
(゚-゚)…イーナ…
290 :
:02/01/27 05:10 ID:FHUdLke8
>>259 は
すでに既入済みか、goto見た後でmadoka入った
のどちらか?
291 :
:02/01/27 05:10 ID:/ytS3ibp
>>288 その通り。全く関係ないと思うが。
共通点は…中国?そんだけ?
292 :
:02/01/27 05:10 ID:I+1ayF76
293 :
_:02/01/27 05:10 ID:iMbAf6I8
昨日、久々に駅トイレ・・じゃなくて半角逝って踏んだ奴
では感染していないんですよね?会社のPCなんで・・・
社長が見たら多分マジでアボーンだ(鬱
294 :
:02/01/27 05:11 ID:zHHNdzqc
>>285 ozawa.exeの部分はともかく、
run= ごと消しちまっていいのか?
295 :
名無しさん:02/01/27 05:11 ID:ekzo9flp
296 :
:02/01/27 05:11 ID:nex8Q0ku
元マカだけど、いまだにIEとOutLookは使い切らん。こわくて。
ネスケ&Eudoraっす。
別にアンチマイクロソフトってわけじゃないんだが・・
297 :
:02/01/27 05:12 ID:A39xupH7
298 :
:02/01/27 05:12 ID:gmJ0Ett/
>>293 何を踏んだのかは知らんがまどかたんは感染してるらしい。
299 :
/:02/01/27 05:13 ID:tNvd/cmY
300 :
:02/01/27 05:13 ID:gHu9JG0S
思い切ってWIN.INIごと消す勇気も。
301 :
´_ゝ.`祭りになるかな? ◆sagepv22 :02/01/27 05:13 ID:HGC/Q5so
>1のリンク先
・手動削除手順:
1)不正プログラムの自動起動設定を削除します
:Windowsのシステムエディタ(SYSEDIT.EXE)などを使用して
"SYSTEM.INI"及び"WIN.INI"の記述を修正してください:
修正例:
・"WIN.INI"の"Run="の項目を修正
修正前:"Run = ozawa.exe"
↓
修正後:"Run ="
2)マシンを再起動しワクチンソフトでウイルス検索を行って
発見したファイルをすべて削除してください。
302 :
:02/01/27 05:15 ID:/ytS3ibp
>>294 どっちでもいいと思うよ。
初心者には行削除の方がわかりやすいかもね
303 :
:02/01/27 05:15 ID:E55dHHL/
>>294 自分WINXPだから確認とれないが、iniが自動更新されないかな。
>>285を訂正。ozawa.exeの部分を削除して再起動。
304 :
275:02/01/27 05:17 ID:9tUtBeA3
とりあえず、正常化した。
2ちゃんねらでよかったよかった。
これでベクター信用がた落ちですですか?
306 :
:02/01/27 05:18 ID:+cNNXsq0
gotoはシロ?
307 :
あぅ:02/01/27 05:18 ID:G+0DN5zI
( ゚ д ゚ )ウモー
308 :
_:02/01/27 05:18 ID:iMbAf6I8
>>298 エロだと思ってリンクを踏んだらいきなり怖いお姉さんが出てきました
プログラムの実行などはしていません
ちなみにアボーンしてしまうのは自分じゃなく年寄りの社長なので
マジレスきぼ
309 :
1:02/01/27 05:18 ID:t71cuoRS
310 :
:02/01/27 05:18 ID:3TSXzLVf
311 :
:02/01/27 05:19 ID:/ytS3ibp
>>304 2ちゃんねらーでなければそんな目にはあわなかったと思うが?
312 :
名無しさん:02/01/27 05:19 ID:ekzo9flp
313 :
あぅ:02/01/27 05:19 ID:G+0DN5zI
ズーヌズっていうと12時って聞こえるナゾ
314 :
:02/01/27 05:19 ID:FHUdLke8
>>304 2ちゃんねらじゃなければ、感染自体
おそらくしてないと思う、コレ正に諸刃の剣なり
315 :
1:02/01/27 05:19 ID:t71cuoRS
316 :
:02/01/27 05:20 ID:ab9iiJQH
感染してたよ。。。発症しないときがつかんもんだね。
317 :
311:02/01/27 05:20 ID:/ytS3ibp
ウ…やはりかぶったか…
っていうか、
>>314おまえもか
318 :
madoka:02/01/27 05:21 ID:y5AtHs9A
308 あぼーん完了・・フフフ
とか言ってみたりして。
319 :
_:02/01/27 05:21 ID:wuOh3KBE
>>297 って踏んだら何か画像が出るタイプなの?
320 :
あぅ:02/01/27 05:22 ID:G+0DN5zI
うんこ
321 :
275:02/01/27 05:22 ID:9tUtBeA3
俺は、怖いモノ見たさにクリックしまくってたからなぁ・・・
322 :
:02/01/27 05:22 ID:gHu9JG0S
323 :
´_ゝ.` ログを読まない人のために ◆sagepv22 :02/01/27 05:22 ID:HGC/Q5so
>>225より転載
現状、単純な画像ファイルならば、閲覧でなんらかのアクションを
コンピュータシステムに対して生じさせる事はできない。
だから、皆が騒いでいるのはプログラム実行後、画像が表示され、
結果としてウィルスに感染した疑いがあるからであり、単純に
キャプチャされた画像を見た、というだけではヤバくない、ということ。
324 :
:02/01/27 05:24 ID:I+1ayF76
325 :
1:02/01/27 05:24 ID:t71cuoRS
326 :
´_ゝ.`祭ってみる ◆sagepv22 :02/01/27 05:24 ID:HGC/Q5so
♪ ドン ドン ドン タカタッタ
∧ ∧ ,,──,−、 ♪
(,,゚Д゚) / (: :( ) ))
|つ/つ `ー─``ー'
〜| | ┣━━┫┨
U U ┠┤ ┣┫
327 :
308:02/01/27 05:25 ID:iMbAf6I8
だからアボーンは漏れじゃないって(w
328 :
:02/01/27 05:25 ID:2FabyGq1
カンセ━━━━━━ヽ(゚∀゚)ノ━━━━━━ン !!!!
>327
チッ・・・
330 :
:02/01/27 05:27 ID:/ytS3ibp
>>326 盛り上がりそうもない祭りだな…
>>327 どうせなら社長のPCのスタートアップをgoto.htmに書き換えて
あぼーんしてみるってのはどうだ?
331 :
324:02/01/27 05:27 ID:I+1ayF76
のーとん先生も反応しなかった。
332 :
:02/01/27 05:27 ID:A39xupH7
333 :
:02/01/27 05:28 ID:g8+BW+rL
308がPCにマドカをしこむ
↓
それを社長が見る
↓
社長が失神する
↓
308があぼ〜ん
↓
(゚Д゚)ウマー
334 :
330:02/01/27 05:28 ID:/ytS3ibp
スタートアップじゃない…IEのホームページ設定だ。ハァ
335 :
275:02/01/27 05:29 ID:9tUtBeA3
おいおい、新しく貼られてるURLも紫ばっかだ・・・。
つーか、直林しないほうがいいんじゃないか?
336 :
:02/01/27 05:30 ID:VWcoRlid
いっそのこと
msconfig → win.iniの処理 のチェックはずしたらだめ?
337 :
ラウンジにて:02/01/27 05:30 ID:+cNNXsq0
338 :
´_ゝ.` ◆sagepv22 :02/01/27 05:30 ID:HGC/Q5so
でも、質問の無限ループがあるんだろうな。
大きな祭りにするためにここは308に氏んでもらって・・・。
339 :
:02/01/27 05:31 ID:A39xupH7
>>336 そうだなwin.iniなら読み込まなくてもPCの起動には全く影響しないしね
340 :
:02/01/27 05:31 ID:s7YI5M1R
341 :
:02/01/27 05:32 ID:E4iGCGqZ
ニュー速ワショーイ ;;;
/■\ 火 /■\ MADOKAワショーイ
(,,´∀`∩ ( 火 (´∀`∩)
(つ ノ (( 火 )) ⊂ ;;;)
/■\ ( ノ 火 火 ヽ/■\
(;;;; ´∩ (_) 火 ;;; ))) 火 (;;; )∩
ノ;;;; ノ ((( ::: ;;;)))) ⊂;;;;; ノ
○ ノ ▲▲▲▲▲ ヽ ○ )
)\ ヽ /■\ /■\ ノ ノ(⌒)
(____(____) (;;;;;;;;;; ) ( ;;;;;;;)(_____)  ̄
⊂ ;;;; ) ノ ;;;;;;つ
( ○ ) (○ ( ウィルス ワショーイ
( ( ( (⌒)ヽ )
(____)___)  ̄ (____)
342 :
:02/01/27 05:32 ID:WC9/2/5z
343 :
:02/01/27 05:33 ID:/ytS3ibp
>>337 いま、それを否定するレスを行ってみた所だ。
JavaScriptはやっぱり分からんがw
344 :
308:02/01/27 05:33 ID:iMbAf6I8
結局gotoは画像と声だけで大丈夫madokaは実行させるといつ出てくるか
分からんし菌も持ってるって事でよろしい?
心臓弱い78歳の社長には洒落にならんだろうな(w
345 :
madoka:02/01/27 05:35 ID:s7YI5M1R
/⌒彡
/ 冫、) みんな私に注目、うれし…
/|. ` /
| ヽ_// )
| |3/ //
| .| / / ゝ
┌○○┐ヾ\
|-†-†- |ヽ\ ゝ
└──┘\_ゝ
レ'⌒`-'\\
|-| ヽ)
| |
しヽ
346 :
1:02/01/27 05:36 ID:t71cuoRS
∬
(゚д゚)><| ウマー
⌒
347 :
:02/01/27 05:44 ID:+cNNXsq0
ageeeeeeeeeeeeeeeeeeeeeeeeee
llll!lllllllllllllllll, .l,.lll| .ll|.';!,lllllllllllllll;llll,,
lllllllllllllllllllllll'''''''ll.ll'l .'ll!.'',,,,ll'llllllllll!ll,ll
lllllllllll|゙ .,illlllllllli,_ . .illlllllllllllllllll.'lll
lllllllllll! .゙ ..゙'''''''' .|l,lllllll| 'll
lll.li,ll,'' ..l.llllllllll,ll|
lllll'i'lll..;. lllllll,l,lllll:l
llllllliillli!,, _ ,_ ,,l'llllll,'i;llil,
llll'lllllllllllli, .゙゙'::::'゙` .lllllllllllllll
lli,,lllllllllllllll,, _____ .,,lllllllllllllll
lllllllllllllllllllllllllii,_ '' ...゙゙''''゙. ̄`.,,illlllllllllllllllll
lllllllllllllllllllllllllllllll_' .''':::::::::'''゙ ..',lllllllllllllllllllll
llllllllllllllllllllllllllllllllll,,,__ ._,,,illlllllllllllllllllllllll
349 :
:02/01/27 05:45 ID:s7YI5M1R
1によると破壊活動の有無は「なし」になってるから
信用していいと思うんだけど。
350 :
:02/01/27 05:48 ID:gmJ0Ett/
>>349 78のじいさんの破壊活動はどうすんだよ。
351 :
´_ゝ.` ◆sagepv22 :02/01/27 05:51 ID:HGC/Q5so
じいさん・・・。
元気で暮らせよ。
352 :
:02/01/27 05:52 ID:WLv7hFb9
あのさ、完全に消えたかどうかグレーなままPCを使い続けるくらいなら
HDDをいったんフォーマットしちまえばいいんでないの?2chにいて
あちこちクリックしてるんなら、いつかは何かに感染してると踏んだ方が
妥当だから、俺は半年ペースでバックアップとって、HDDフォーマット→
OS新規インストールでキレイサッパリしてるよ。そりゃ復帰には相当な
時間がかかるけどね。その方がハッキリしてていいんでない?
353 :
:02/01/27 05:53 ID:s7YI5M1R
354 :
:02/01/27 05:55 ID:7AIZtylg
俺も、一度ozawa起動させちゃって
そのあと消したけどやばいのかやばくないのか?
355 :
:02/01/27 05:57 ID:7AIZtylg
つーか、オンラインスキャンで見つかっちゃったよ・・・・
TROJ_MADO.A が・・・・・・。
356 :
:02/01/27 05:57 ID:4a/Z15IE
俺のバイオだからもとからドーでもいいや
357 :
:02/01/27 05:58 ID:0ShMruHJ
myhome.hananet.net/~crazyghost/goto.htm
は踏んでからオンラインスキャンしてみたがウイルスは発見されなかった。
だか踏まない越した事は無し。まぁこれからは要注意しようや。
358 :
:02/01/27 06:00 ID:ab9iiJQH
>355
俺もだ。これってその場で「削除」でおしまいでいいのか?
359 :
:02/01/27 06:01 ID:7AIZtylg
俺は、駆除可能?って所「いいえ」になってるけど・・・?
360 :
:02/01/27 06:02 ID:aRbj5abU
夜中攻撃されたよ。
ノートンの感知したIPは210.103.67.1
ドメインサーチで誰か見てくれ。
あほなオレにはよくわからん。。
Korea Networkとか
Hongsung Elementary Schoolとか出てたけど。
ここんとこ平和だったのに何でって思ってた。
でも2日前goto踏んでたから。。今やっと分かったよ。
打つダシ能。。
361 :
:02/01/27 06:02 ID:7AIZtylg
362 :
:02/01/27 06:03 ID:paoQ4RK7
>>359 感染したファイルを元に戻せないってこと。
削除しかないかもね。
363 :
_:02/01/27 06:05 ID:rgez9R6p
ハッカー・・・( ゚д゚)ポカーン
↓
( ゚д゚)・・・・。
↓
( ;゚д゚)・・・・。
↓
(( ;゚Д゚))ブルブル
↓
(((( ;゚Д゚)))ガクガクブルブル
↓
(((((((( ;゚Д゚)))))))ガクガクブルブルガタガタブルガタガクガクガクガクガク
364 :
:02/01/27 06:06 ID:7AIZtylg
>>362 そういう意味ですか。
削除って事はファイルによっちゃ消すと
マズーな場合もあるって事か・・・。
致し方ないな・・・・(;´Д`)
365 :
:02/01/27 06:06 ID:+eYC0i9E
>>360 アタックなんて結構されるもんだぞ。
別にウィルス云々じゃなかろう。
366 :
365:02/01/27 06:07 ID:+eYC0i9E
漏れはファイアーウォール入れてるから弾いてるけどな。
367 :
:02/01/27 06:08 ID:0ShMruHJ
>>360 漏れは一週間前に踏んだがまだ平穏無事なのだが…。
IP抜かれる程度の事はあるかも知れないがウイルスは無いと思われ。
368 :
:02/01/27 06:08 ID:7AIZtylg
この感染?ファイル消しちゃっても
使用上問題ないですかね?(;´Д`)
369 :
:02/01/27 06:09 ID:+Yv72LG7
たまにはこういうことがあったほうが2chらしくていいな。
正直ここんとこ気緩みっぱなしだったし。
370 :
:02/01/27 06:10 ID:6FrLK0io
/ ̄ ̄ ̄ ̄ ゝ
/ し 〃 ”∴|
/ / \ |
| ,(・) (● |
(6 つ |
| # ___ | /
| ¬ / _/ / < だから無闇やたらにリンクをクリックするなって言ってんだよ!
/| し/ /\ \
371 :
:02/01/27 06:10 ID:krd3c5vT
>>360 それ、ネタじゃなくて本当?
つか俺もPCがgoto踏んでから挙動不審になったんだよ。
まあ偶然だと思いつつOS再インストールしたけどね。
よくわからん
372 :
´_ゝ.` ◆sagepv22 :02/01/27 06:11 ID:HGC/Q5so
>368
たぶん問題は無いよ。
問題があったらそのとき考えよう!
373 :
:02/01/27 06:11 ID:w3SrJhDQ
C:\_RESTORE\ARCHIVE\FS157.cabにTROJ_MADO.A ハケーン
cabなんでどうでもいいかもしれんのだが、気持ち悪いので削除したいんだけど、
使用中の可能性があるとかで削除できない。
どうしたものかなあ。
手動削除手順書いてあんじゃん。
375 :
:02/01/27 06:11 ID:PfxSZtqf
うーん
上の方にあるリンクは、どれも紫色だよ
まだ、何も自覚症状はないけど・・・・・
1度だけルータの設定が自然に変わったことあったかな・・・・・
なんか恐いけど、まぁいっかー
376 :
_:02/01/27 06:12 ID:rgez9R6p
モー板行ったままだった。鬱。
ま、いいか。それどころじゃないし。
377 :
:02/01/27 06:13 ID:088OmPQw
378 :
:02/01/27 06:14 ID:7AIZtylg
>>372 その時かYO!(w
挙動不信のHDにバックアップとるのも
不安だしどうしたものか・・・・(;´Д`)
379 :
_:02/01/27 06:15 ID:1PUa1T+F
ごめん。オレ、この祭に参加できないや。
これ読んで始めてそんなの流行ってたって知った。
380 :
:02/01/27 06:17 ID:z6NmIthP
ベクターとかで配布されてるヒカルはウィルスじゃねーだろ。
オンラインソフトでもオフラインソフトでも検出されなかったぞ。
381 :
´_ゝ.` ◆sagepv22 :02/01/27 06:18 ID:HGC/Q5so
>378
しかたがない、ここは思い切ってPCを窓から投げ捨てよう!
382 :
:02/01/27 06:18 ID:0ShMruHJ
ヽ(`Д´)ノ モウダメポ!!!
( )
/ ヽ
383 :
:02/01/27 06:19 ID:8/9Aeocl
>>380 メーカ側が認知してないかもしれないじゃん。
384 :
380:02/01/27 06:19 ID:z6NmIthP
と思ったらトロイが3匹も見つかった、、、、、(´д`;)
削除方法教えてくれ〜!!!、、、とりあえずこのスレの1から読み直すか、、、
385 :
380:02/01/27 06:20 ID:z6NmIthP
>>383 すまん。おもいっきり見つかったわ、、、、とりあえずベクター死ねよ!!
386 :
_:02/01/27 06:20 ID:rgez9R6p
>>378 削除しないで放っておくほうが怖いかと・・・。
387 :
380:02/01/27 06:23 ID:z6NmIthP
と思ったら別の場所でダウンロードした匿名メーラが感染してた、、、、
ヒカルは白??どっちにしても削除しなきゃ、、、、、
388 :
:02/01/27 06:23 ID:088OmPQw
389 :
げっ…:02/01/27 06:23 ID:PG2HVyof
何日か前に踏んじゃって、気味が悪かったので自力で削除。
でもなんだか読んでて不安になってきたのでオンラインスキャン実行中(進行形)
…出てきちゃったよぉ、TROJ_MADO.A 。
パソコン買い換えてからの初ウイルスハケーン。激鬱。
ガクガク((((゚Д゚))))ブルブル
390 :
:02/01/27 06:24 ID:7AIZtylg
>>381 ヽ(`Д´)ノ ウワァァン!!! ソンナアンマリダ!!
[windows]
load=
NullPort=None
UninstallPath=C:\
run=ozawa.exe
う〜ん見事に残ってるな・・・。
でも、exeは以前に削除しちゃってるから起動
しないんだけど。これ書き換えれば良いのか?
391 :
:02/01/27 06:24 ID:FNauv7jw
ヒカルもトロイ!!
注意!!
392 :
:02/01/27 06:26 ID:FNauv7jw
393 :
380:02/01/27 06:27 ID:z6NmIthP
>>391 ありがとう、、、、パスワード盗まれちゃったかな、、、、泣きそう(ノ_・、)
394 :
:02/01/27 06:28 ID:p933hpYC
今日あたり祭りだな・・・。
395 :
:02/01/27 06:29 ID:aRbj5abU
>>371 ネタじゃないよ。
それに前のアタックは3ヶ月も前だし。
gotoくらいしか考えられない。。
"Ultor'sトロイの木馬のデフォルト遮断"とか書いてあった。
とりあえずオレもブロックされたんで
助かったみたいだけど。
再インストかぁ。。やだな。
396 :
:02/01/27 06:30 ID:8lbbZvbK
セットアップすれば万事解決…だよね?
397 :
_:02/01/27 06:30 ID:rgez9R6p
>>393 ガンガレ!!!元気だしてまずは退治だYO
398 :
げっ…:02/01/27 06:30 ID:PG2HVyof
…ウイルスの発見されたところを確かめたところ、
そこにあったのは「madoka08.zip」
見つかるわけだわ。
つーか削除しとけよ、俺。
399 :
:02/01/27 06:32 ID:1Nhb237x
400 :
:02/01/27 06:32 ID:1Br3dLua
大音量で音楽きいてて、今309踏んだ。マジで寿命縮んだね。
その糞女よりもでかいこえでヘッドぶん投げてしまった、、、。
はぁはぁ、、、、、
401 :
_:02/01/27 06:33 ID:1PUa1T+F
ソースついた箸でアイスクリーム食うなYO!
402 :
:02/01/27 06:34 ID:0ShMruHJ
>>395 >187 :オルテガ :02/01/27 06:23 ID:nLjlICG2
>
>>180 >ソースを見る限りでは、女の顔と音声を表示するという命令しか出してない。と思う。
gotoに関してはこう書いてあるが…一応ウィルスチェックしてみれ。
403 :
:02/01/27 06:35 ID:FNauv7jw
404 :
:02/01/27 06:37 ID:vOTJ5W/h
llll!lllllllllllllllll, .l,.lll| .ll|.';!,lllllllllllllll;llll,,
lllllllllllllllllllllll'''''''ll.ll'l .'ll!.'',,,,ll'llllllllll!ll,ll
lllllllllll|゙ .,illlllllllli,_ . .illlllllllllllllllll.'lll
lllllllllll! .゙ ..゙'''''''' .|l,lllllll| 'll
lll.li,ll,'' ..l.llllllllll,ll|
lllll'i'lll..;. lllllll,l,lllll:l
llllllliillli!,, _ ,_ ,,l'llllll,'i;llil,
llll'lllllllllllli, .゙゙'::::'゙` .lllllllllllllll
lli,,lllllllllllllll,, _____ .,,lllllllllllllll
lllllllllllllllllllllllllii,_ '' ...゙゙''''゙. ̄`.,,illlllllllllllllllll
lllllllllllllllllllllllllllllll_' .''':::::::::'''゙ ..',lllllllllllllllllllll
llllllllllllllllllllllllllllllllll,,,__ ._,,,illlllllllllllllllllllllll
405 :
:02/01/27 06:37 ID:7ULFyRXk
フォーマットすれば全てかいける
406 :
:02/01/27 06:38 ID:7AIZtylg
修正前:"Run = ozawa.exe"
↓
修正後:"Run ="
2)マシンを再起動しワクチンソフトで削除。
これでOK?
407 :
:02/01/27 06:38 ID:krd3c5vT
>>395 俺あんまりPCの知識ないんだよ。
だから原因が特定できず、面倒だから入れなおしただけ。
408 :
:02/01/27 06:38 ID:+cNNXsq0
そういや、goto踏んでからNISのファイアウォールがKoreaなんたらからって
言ってきたな。遮断したと思うけど。
409 :
:02/01/27 06:39 ID:1Br3dLua
>407
せめてjAVA、アクティブXぐらいはOFFっとけよ。俺はJSも切ってるけど
410 :
380:02/01/27 06:39 ID:z6NmIthP
411 :
コピペ:02/01/27 06:40 ID:FNauv7jw
412 :
:02/01/27 06:40 ID:htrzodyB
なぜ人を殺してはいけないのかスレが書き込めなくなってるっ。
413 :
:02/01/27 06:41 ID:iQqnlnJc
>>412 ここは議論する板じゃない、ってことかな?
でもちと納得できん
414 :
:02/01/27 06:41 ID:0ShMruHJ
>>412 ソレドコロジャアリマセン( ´ー`)
415 :
:02/01/27 06:42 ID:7AIZtylg
>>409 以前はしてたんだけどな・・・
やっぱりやらなきゃだめか・・・・。
416 :
_:02/01/27 06:42 ID:1PUa1T+F
417 :
:02/01/27 06:42 ID:aRbj5abU
>>407 オレも。。
だから困ってる。
とりあえずスキャンしてみるよ。
でも、時間かかるだろ、アレ。
日曜台無しだ。。ため息
418 :
:02/01/27 06:43 ID:9YPPdc65
madokaでファイル検索すればイイのか・・・?
419 :
:02/01/27 06:47 ID:1Br3dLua
>415
タブブラウザいれるべし。お気に入りごとに設定出来て。
かちゅ〜しゃからのリンクは全切りで決まり。
420 :
:02/01/27 06:48 ID:arBRU4aG
ozawa.exeで検索!
ついでにmadoka本体(madoka.exe)も消す!
421 :
:02/01/27 06:48 ID:aRbj5abU
>>408 だろ。やっぱり。。
inetnum: 210.100.0.0 - 210.103.223.255
netname: KRNIC-KR
descr: KRNIC
descr: Korea Network Information Center
country: KR
こんな感じだったから。ip元。
だめだ、こりゃ。。
210.103.67.1←コレ調べればワカル。。
422 :
:02/01/27 06:49 ID:9YPPdc65
念のためファイル検索しといたけど
ozawa_madoka.jpgが出てきた(w
C:\WINDOWS\Temporary Internet Files
423 :
:02/01/27 06:52 ID:088OmPQw
ところでハッキングしてるのはチョソか?
そういう噂が色々広がってるけど。
424 :
:02/01/27 06:52 ID:arBRU4aG
425 :
:02/01/27 06:52 ID:9YPPdc65
>>419 IE設定OFFにしけばイイのか?
じゃあ大丈夫だ・・・
つーか、ONにしてる奴が不思議でたまらん
426 :
:02/01/27 06:53 ID:0ShMruHJ
gotoは踏んだらIP抜かれる奴かも知れんな…。
それで韓国のアフォがハッキング仕掛けて来てるのかも。
427 :
:02/01/27 06:54 ID:arBRU4aG
それとウイルスバスターには反応するそうですが
ノートンには反応しないようなので安心しないでください
428 :
:02/01/27 06:54 ID:7AIZtylg
>>419 実は持ってるんだよね、タブブラウザ(;´Д`)
でもIEに慣れすぎて習慣にならなかった・・・・。
でも、細かく設定できるのは(・∀・)イイネ!!
>かちゅ〜しゃからのリンクは全切りで決まり。
リンク先をクリックするなって事?
429 :
:02/01/27 06:55 ID:RdfhW4hW
待ちガイルスレが消えたーーーキャーーーー待ちガイルスレが消えたーーーキャーーーー
待ちガイルスレが消えたーーーキャーーーー待ちガイルスレが消えたーーーキャーーーー
430 :
:02/01/27 06:55 ID:arBRU4aG
431 :
:02/01/27 06:57 ID:A39xupH7
モーヲタの韓国人かよっ!
432 :
:02/01/27 06:59 ID:fYek2scJ
8ちゃんねるスレが消えた。。。
433 :
:02/01/27 06:59 ID:UbPOvaO5
IPぶっこぬいてむこうのどこかにさらされてみんなでアタック
434 :
:02/01/27 07:01 ID:0ShMruHJ
>>431 gotoからghostにジャンプするように設定してある。
加工した奴がチョソかどうかは知らない。だが漏れは今チョソが憎い。
435 :
:02/01/27 07:01 ID:pLSXuZVB
436 :
:02/01/27 07:03 ID:1Br3dLua
削除&ストップ祭りの予感
437 :
_:02/01/27 07:03 ID:rgez9R6p
438 :
:02/01/27 07:03 ID:p933hpYC
439 :
:02/01/27 07:04 ID:088OmPQw
そういえばカンコックが2chにサイバーテロってネタがあったけど、
それを実行した奴がいるのか?
トロイ&IP抜きでラクラクハック。
ウマー!!
440 :
:02/01/27 07:05 ID:A39xupH7
>>439 マジで〜〜〜〜!!!!!!
こうなったからには、2ちゃんねらーVSチョソ で全面戦争だな
441 :
_:02/01/27 07:07 ID:W817/kAY
8ちゃんすれ←あぼーん
ディズニーオンアイスの名前考えるすれ←あぼーん
27日に何かが起こるすれ←あぼーん
立ちガイルすれ←あぼーん
なぜ人を殺してはすれ←ストップ
442 :
439:02/01/27 07:08 ID:088OmPQw
>>440 韓国内の北朝鮮スパイかシンパによる日韓離間工作かも。
って、「スパイ・ゲーム」見て影響されすぎだな。
443 :
:02/01/27 07:08 ID:0ShMruHJ
444 :
:02/01/27 07:08 ID:1Br3dLua
おいおい!祭りの予感まで消しやがった。たまに削除人ってむかつくよな
445 :
:02/01/27 07:08 ID:FNauv7jw
ヒカルは途中でウィルス混入説も
あるけどどうなの?
446 :
:02/01/27 07:09 ID:fYek2scJ
>>441 その割には「おっぱい揉んだことある人」スレが生きているのが不思議だ
447 :
:02/01/27 07:10 ID:0ShMruHJ
さっきから「因果応報」という言葉が漏れの頭の中をちらついている…。
448 :
:02/01/27 07:10 ID:p933hpYC
449 :
:02/01/27 07:10 ID:VWcoRlid
450 :
:02/01/27 07:11 ID:A39xupH7
ウィルス仕掛けてくるとは強敵だ
2ちゃんねらー得意攻撃、F5アタックで応戦
451 :
:02/01/27 07:11 ID:krd3c5vT
>>447 わはは、そうだな。
まあ今回の件で一つ成長したって事で(w
452 :
:02/01/27 07:11 ID:7AIZtylg
453 :
:02/01/27 07:11 ID:z2VhauGB
age
454 :
_:02/01/27 07:12 ID:W817/kAY
「北海道はマジで終わってます」も消えてるよ?
どういう基準だ????
455 :
:02/01/27 07:14 ID:PfxSZtqf
けっこうクソスレにレスしてるけど、消されたスレはタイトルしか
見てなかったスレばかりだ
456 :
380:02/01/27 07:15 ID:ATeJFeXu
糞〜!!匿名メーラーだから検出されただけだったよ。
ウィルスじゃなかった。
457 :
:02/01/27 07:15 ID:088OmPQw
ちなみに自分のPCにアタックかけられてるか確認する事って出来る?
やっぱりファイアーウォールのソフトも買っとけばよかったよ・・・。
458 :
:02/01/27 07:16 ID:Z/+vVmIJ
>>446 確かに・・ニュース速報に相応しくないスレを徹底的に削除してるのなら、
まだわかるが・・京大キノコ部もまだ生きてるしなぁ・・。
459 :
_:02/01/27 07:16 ID:W817/kAY
コンビニで「馬鹿もん!それがルパンだ!」って言うすれも消えてるYO!
おい、これってもしかしてアレ・・・なのか?
460 :
:02/01/27 07:17 ID:1Br3dLua
>455
先見の目がある
461 :
380:02/01/27 07:18 ID:ATeJFeXu
> 一回だけマジレスすまぬ
> GOTOに関しては単なるJAVAのいたずらだと思う。
>ghost.htmの読み込みとループ以外なにもしてない。
> MADOKAとHIKARUに関してはオリジナルにはウイルスは
>入ってないと思う。誰かがウイルスを途中で混入したっぽい。
>たぶん作者はいい人な上に日本語少しはわかるかもだから
>直接問い合わせるのが意外といいかも。
> MADOKAに関しては本人が不正動作の時のためにアンインストーラを
>配布してるくらいだし。
>本人のHP:
ttp://www.geocities.co.jp/SiliconValley-Cupertino/9822/ >事実関係がはっきりするまではいたずらしないでね。本当に。
462 :
:02/01/27 07:18 ID:1Br3dLua
ガ━━(゚Д゚;)━━ン!
新しい2ちゃんねる用語が消されてる
463 :
:02/01/27 07:19 ID:Z/+vVmIJ
最近の祭りブームに警鐘を鳴らす意味での削除だったら、フルヤメソバが消えないのもおかしい・・。
464 :
:02/01/27 07:20 ID:bbZ/J9LV
漏れが楽しみにしてたスレばっか消しやがって〜
465 :
:02/01/27 07:20 ID:B+H+uoWp
2ch運営側は何を考えてるんだ?
ここがラウンジ化してるのは周知の事実だろうに。
466 :
_:02/01/27 07:20 ID:W817/kAY
467 :
_:02/01/27 07:21 ID:1PUa1T+F
久しぶりの削除人暴走ですな。
何もこんな時間にやらなくたって・・・
468 :
:02/01/27 07:21 ID:FHUdLke8
469 :
380:02/01/27 07:22 ID:ATeJFeXu
てめーら!!問題はそこじゃねーだろうが!!
470 :
:02/01/27 07:22 ID:ZIKinVaS
>>467 この時間が一番人が減る時間なのかな
いつもは明け方が多いね
471 :
:02/01/27 07:23 ID:B+H+uoWp
もうこの板はどーでもいいや。厨が毎日祭りやってるだけだし。
ラウンジやロビーとの違いが無い。。
472 :
:02/01/27 07:24 ID:eW70ChDS
>>461 ちょっと安心したかな。
再起動してID変わってるかもしれんけど417です。
今ウイルス定義とセキュプログラム更新して
スキャンしてる。
30%終わった。なんとか無事を祈りたいです。
(´Д`)
473 :
:02/01/27 07:25 ID:SumPnNlk
削除依頼はほとんど出てないんだよな、、
削除人暴走か( ´_ゝ`)フーン
474 :
_:02/01/27 07:25 ID:W817/kAY
475 :
:02/01/27 07:26 ID:SumPnNlk
adslすれは消えたか
476 :
:02/01/27 07:26 ID:krd3c5vT
477 :
:02/01/27 07:27 ID:B+H+uoWp
7に移転されたスレと残ったスレの基準がわからん。
478 :
:02/01/27 07:28 ID:G0mw3PgC
俺の大事なスレを!!!
479 :
☆:02/01/27 07:30 ID:kyy0jPJ6
嗚呼、電脳匪を許すまじ。
白地に紅く日の丸染めて、正義の鉄槌、今や下ろさん。
480 :
パンコソ通:02/01/27 07:30 ID:lm+/uQLG
ウィルスくらいでがたがたうるせーよ。
PC使ってんならウィルスを楽しむくれーの余裕を持ったらどーだ.
対処できねーでキーキー騒ぐ前にこのスレ頭からきちんと読め。
読んでもわからないとか、自分で調べる能がないとか、
それでもやっぱり心配だとか、3滴くらいちびりましたとか、
そーゆー連中はHDDフォーマットしちまえ.
481 :
:02/01/27 07:31 ID:I+WAykyf
あの、ozawa.exeは削除したのですが
SYSTEM.INI"及び"WIN.INI"には、
Run = ozawa.exe
なる項目がありません。
やはり再起動した方がいいのでしょうか?
482 :
380:02/01/27 07:32 ID:GKPPO5OO
>>480 馬鹿野朗!!ファイルが全部削除されるだけならまだ許せるが
踏み台にされて逮捕されたらたまらんだろうが!!
483 :
:02/01/27 07:32 ID:/r1aRMfC
とりあえずこれだけは言わせてくれ・・・
もうだめぽ
484 :
_:02/01/27 07:32 ID:1PUa1T+F
てか、突然スレが落ちてきた7としてもちょっと迷惑な話だ。
485 :
´_ゝ.` ◆sagepv22 :02/01/27 07:33 ID:yjvnlvzq
>481
再起動ぐらい屋っても(・∀・)イイ!と思うよ。
486 :
:02/01/27 07:33 ID:0ShMruHJ
gotoとghostには危険はない模様。ソースを確認。安心してアギト見れるぜ。
487 :
:02/01/27 07:34 ID:I+WAykyf
>485
ありがとうございます。再起動してみます。
488 :
:02/01/27 07:35 ID:x+1kyN2P
今まで気づかなかったけど、なんか変かも・・・・
もうちょっと調べてみないとはっきりわからないけど
変なとこに接続してるみたい(T−T
489 :
>>482:02/01/27 07:35 ID:lm+/uQLG
FDDでDOSたちあげてFDISKでもかけとけー
490 :
:02/01/27 07:36 ID:DFpP2mfN
来週の所さんの目が点は「ごぼう」です。
492 :
:02/01/27 07:36 ID:eW70ChDS
あ〜よかったよ〜
見つかんなかったよウィルス。。
お騒がせしました。m(__)m
#って言っても、俺はね。。
(いきなり強気になる俺って奴は。。)
・・・逝ってきます。
493 :
:02/01/27 07:37 ID:Lb53Gu8/
494 :
:02/01/27 07:37 ID:/r1aRMfC
とりあえずみんなカレーでも食って落ち着こうぜ
495 :
:02/01/27 07:37 ID:SumPnNlk
>>480 PC-GI@A 2月号
ウィルスを楽しもう
踏んでも壊れないパソコン
Backdoor体験、勝手に動くデスクトップが新しい
ぽあされる快感!?私はこれで逝きました、等
付録CD-ROM付きかよ!
496 :
380:02/01/27 07:38 ID:GKPPO5OO
結論!オリジナルのヒカルにはウィルスはいない!!
497 :
:02/01/27 07:39 ID:DFpP2mfN
498 :
:02/01/27 07:43 ID:088OmPQw
>>497 初心者板ってのが意図的だな。
確信犯だよ。
499 :
:02/01/27 07:43 ID:P9lMxePy
500 :
パンコソ通:02/01/27 07:44 ID:lm+/uQLG
結論に達したところでアギトアギト
カレー食いながらな
501 :
:02/01/27 07:44 ID:DFpP2mfN
>>499 スレのはじめの方にレスしてる奴は
踏みまくってるな
俺もだけど
502 :
´_ゝ.` ◆sagepv22 :02/01/27 07:46 ID:yjvnlvzq
503 :
499:02/01/27 07:46 ID:P9lMxePy
>>501 てか俺も紫 たぶん解凍しないでふてたけど
504 :
:02/01/27 07:49 ID:DFpP2mfN
505 :
472:02/01/27 07:51 ID:C0vgeGVX
これ踏んだだけでもやばいの?
もし踏んだだけの人で何か出るとすればどんなのが出るの?
PC壊れたりしないですよね?
506 :
:02/01/27 07:51 ID:aVLG7INl
507 :
:02/01/27 07:52 ID:8/9Aeocl
508 :
:02/01/27 07:52 ID:GKPPO5OO
509 :
499:02/01/27 07:52 ID:P9lMxePy
当分何も踏めません
510 :
380:02/01/27 07:53 ID:GKPPO5OO
511 :
472:02/01/27 07:57 ID:0NnS07W6
madoka.exeをファイルやフォルダで検索したら
「何も出ませんでした」になったんですけど安心?
もう寝てもいいのですか?怖いのですが
512 :
:02/01/27 08:00 ID:DFpP2mfN
513 :
380:02/01/27 08:00 ID:GKPPO5OO
514 :
:02/01/27 08:03 ID:frhxUF6w
ニュー速に立ってた『3分くらいじっとみていると奥から女の幽霊が飛び出してくる』
っていう内容のスレに貼ってあったhikaruをDLして実行したんだけどあれはオリジナルなの?
515 :
:02/01/27 08:03 ID:DFpP2mfN
516 :
514:02/01/27 08:06 ID:frhxUF6w
517 :
380:02/01/27 08:06 ID:GKPPO5OO
518 :
:02/01/27 08:08 ID:NS01Iors
>>480の頭をアホーマットしたほがよいと思われ・・
519 :
514:02/01/27 08:11 ID:frhxUF6w
>>517 そそ。知り合いにも配ってたからちょっと怖かったんだヨ
んでも一応スキャンかけた方がいいね。
520 :
380:02/01/27 08:12 ID:GKPPO5OO
>>519 一応スキャソしておいたほうがいいかもね。
他で感染している可能性もあるし。
521 :
:02/01/27 08:18 ID:U06nLSTX
なあ、オンラインスキャンしたら
C:\_RESTORE\ARCHIVE\FS1319.cab
なんていうファイルがまどか関連だっていうのが出たんだが、
このファイル、削除できんのよ。
さらに、PC内で検索してもこんなファイル見つからないし。
これって何よ。
522 :
380:02/01/27 08:23 ID:GKPPO5OO
>>521 オレのパソコンでも検出されたよ。
でもヒカル&まどか関係じゃないから特に気にしてないけど、、、まずい??
523 :
:02/01/27 08:23 ID:ORMG3AAT
netstatで見てると、時々変なとこに繋がるようなんだけど
どうしたらいいんだろ
524 :
あぅ:02/01/27 08:25 ID:G+0DN5zI
CABなんて無い・・・・
隠しファイルでもない・・・
525 :
:02/01/27 08:25 ID:vOTJ5W/h
>>521 491 名前:453 投稿日:02/01/27 08:15 ID:???
>>489 そうでしたサンクス。
でも、C:\_RESTORE\ARCHIVE\FS8.cab と
C:\_RESTORE\ARCHIVE\FS10.cab って
検索しても見つからないから消したくても消せないんだけど・・・。
492 名前:名無しさん? 投稿日:02/01/27 08:17 ID:fiF/s6EK
>491
ファイルオプションで、隠しファイルを表示するようにしてください
526 :
:02/01/27 08:26 ID:U06nLSTX
>>522 トレンドマイクロのオンラインスキャンでは
TROJ_MADO.A関連ってはっきり出たけどな。
527 :
:02/01/27 08:28 ID:vOTJ5W/h
>>525 497 名前:492 投稿日:02/01/27 08:22 ID:fiF/s6EK
すまん、更に訂正
「保護されたオペレーションシステムファイルを表示」だわ
528 :
:02/01/27 08:28 ID:oN8VE8pQ
まどかタンのせいで夫婦の中が険悪になった。
作ったやつ、タイーホ!!
529 :
380:02/01/27 08:31 ID:GKPPO5OO
530 :
:02/01/27 08:32 ID:7AIZtylg
ガ━━(゚Д゚;)━━ン
俺も表示されない・・・・・。
531 :
:02/01/27 08:33 ID:DFpP2mfN
>>529 初期化してPCの中をすっきりして
離婚して夫婦仲もすっきりってのはどう?
532 :
あぅ:02/01/27 08:33 ID:G+0DN5zI
リカバリCDからデータを引っ張り出して
上書きさせよう・・・・・
(・∀・)イイ?
533 :
:02/01/27 08:33 ID:8/9Aeocl
534 :
531:02/01/27 08:34 ID:DFpP2mfN
535 :
:02/01/27 08:35 ID:7AIZtylg
>>527 見落としてた・・・・
俺もでキタ━━━━━━(゚∀゚)━━━━━━ !!!!!
536 :
380:02/01/27 08:36 ID:GKPPO5OO
>>530 【マイコンピュータ】→【コントロールパネル】→【フォルダオプション】
→【表示】タブ→【保護されたオペレー・・・・】のチェックをはずす。
537 :
:02/01/27 08:37 ID:DFpP2mfN
>>533 でもこっちの方がレス進んでるし
スレ立ったのもはやいよ
538 :
380:02/01/27 08:37 ID:GKPPO5OO
遅かったか、、、
539 :
:02/01/27 08:39 ID:7AIZtylg
540 :
:02/01/27 08:40 ID:8/9Aeocl
>>537 同じようなスレ2つあっても意味無いだろ。
それに向こうのほうが知能指数たかいし(藁
こっち騒いでるだけじゃん。
541 :
:02/01/27 08:42 ID:DFpP2mfN
>>540 好きなところで騒がせてくれ
俺は治療終わってるからもう治療技術は知らなくていいんだ
542 :
_:02/01/27 08:43 ID:1PUa1T+F
543 :
:02/01/27 08:45 ID:vOTJ5W/h
仲良くやりなよ どっちだっていいじゃん!
544 :
:02/01/27 08:46 ID:U06nLSTX
ところでこの隠しファイルC:\_RESTORE\ARCHIVE\FS10.cabって消していいのかよ。
545 :
:02/01/27 08:47 ID:7AIZtylg
>>544 消そうとしても消えないと思う。
でも、懲りずにやってると
消せるらしい(w
546 :
誘導:02/01/27 08:47 ID:8/9Aeocl
547 :
:02/01/27 08:48 ID:088OmPQw
俺はニュー速住人だからあっちは関係ないんだよね。
548 :
:02/01/27 08:48 ID:DFpP2mfN
PC使用の基本
いつでも初期化できるような状態(必要なデータなどは焼いておく)に
しておく。
これ定説!
ウィルスが発見されれば速初期化!
これ最強
549 :
:02/01/27 08:49 ID:vOTJ5W/h
>>545 同意
cabファイルは、要するに定期的にできるシステムのバックアップだと思われだそうです。
550 :
:02/01/27 08:49 ID:U06nLSTX
551 :
:02/01/27 08:50 ID:nOSIZUzf
こういうのに引っ掛かる馬鹿って以外と多いんだねぇ・・・
552 :
:02/01/27 08:50 ID:U06nLSTX
つまり消していいってことだな。
なかなか消せまいが抵抗されようが。
553 :
:02/01/27 08:51 ID:DFpP2mfN
>>546 ここのスレ全部読めば誰でも駆除できるだろう?
そのスレでも別にいいが
554 :
:02/01/27 08:52 ID:7AIZtylg
>>549 というわけで、さっきから
ひたすらShift+delete押しまくってます(w
555 :
:02/01/27 08:54 ID:yVlTcVJ+
>>551 君は2ちゃんのおもしろさの半分も分かってない。
不思議や。
557 :
_:02/01/27 08:58 ID:rgez9R6p
前にワームにかかった時に駆除したはずなのに何度もスキャンで同じファイルが
検索されたことがあった。
どうもウィルスがあった時点のバックアップが残ってたかららしい。
結局一度消して作りなおしたけど。関係ないだろうけど今思い出したので書いてみる。
558 :
:02/01/27 09:05 ID:DfYoQCDO
FWでたまにトロイがアクセスして検出、ブロックされるけどまさか
こいつの仕業か・・・ウィルスチェックいかれてて完全スキャンできんし(鬱
559 :
:02/01/27 09:08 ID:e3oggalx
netstatで確認したらいつも怪しいとこに接続していたから、
Windows\Application Data\Mozillaの下のファイルを全部
消したら怪しいとこに接続しなくなったけど、これでいいのかな・・・・
今まで接続して何してたんだろ?
560 :
:02/01/27 09:13 ID:U06nLSTX
561 :
559:02/01/27 09:13 ID:e3oggalx
まだ駄目みたい・・・・
うーん
562 :
:02/01/27 09:13 ID:e3oggalx
563 :
:02/01/27 09:36 ID:iAtTCTxc
あげ
564 :
あぅ:02/01/27 09:55 ID:G+0DN5zI
(;´Д`)
565 :
:02/01/27 09:56 ID:vfRr1i1w
>>564 2chで堂々とODNの宣伝をするとは、なかなか見上げた根性だな。
566 :
:02/01/27 10:07 ID:KI48pSL1
あげ
567 :
:02/01/27 10:08 ID:2AHPE67P
落として解凍までしたことあるけど…
実行しなくてやっぱり正解だっtなぁ
568 :
:02/01/27 10:09 ID:DFpP2mfN
>>567 スキャンしたらおもしろい結果がでるかも・・・
569 :
猟奇アヒャヒャ(1):02/01/27 10:11 ID:hEuc9sT6
わお。無茶無茶スレが伸びてるなあ。
さすが休日。
570 :
:02/01/27 10:36 ID:8AbU9j/N
むやみやたらにクリックするから駄目なんだよ
571 :
:02/01/27 10:38 ID:OD9jvM9R
何だかわからないけど一晩中Windowsの中の怪しいファイルを
検索して削除しまくってたよ
大切なファイル消しちゃったかもしれないけど、もういいや
572 :
:02/01/27 10:43 ID:2AHPE67P
>568
ウイルススキャンかけたけど問題なし
一応キャッシュとかも消しといた
これで大丈夫だろ
573 :
:02/01/27 10:46 ID:GgFyDwTz
いつものようにマカーには関係ない話ですか?
574 :
:02/01/27 10:56 ID:P64409M+
575 :
:02/01/27 10:57 ID:61PcRXOw
まどかはともかくとして、ヒカルのほうは信用しちゃうだろ〜
576 :
:02/01/27 11:13 ID:GgFyDwTz
577 :
:02/01/27 11:14 ID:wJ/Xwiii
578 :
:02/01/27 11:25 ID:2AHPE67P
スキンのおかげでメール欄丸見えw
579 :
2:02/01/27 11:52 ID:vDZ06+R6
580 :
ちゅーごくじん:02/01/27 12:01 ID:TfbCarvA
まどかの中国語訳してやるヨ
apuせよ
581 :
:02/01/27 12:05 ID:rnnPGEdn
かちゅ〜しゃの自動更新ソフトmodoki.exeかと思ったよ
582 :
・・・:02/01/27 12:06 ID:mtkaS+lh
ただいま感染中。
583 :
ちゅーごくじん:02/01/27 12:07 ID:TfbCarvA
>>582
中国語apuせよ
584 :
:02/01/27 12:19 ID:GRtTaQRa
情報が錯綜しているのですが、hikaruのほうは大丈夫なんですか?
madokaとhikaruは別物ですよね。
私はhikaruはベクターから落し、madokaは絵だけ見ました。
まどかにひかる、なんて懐かしい名前だなぁ。
恭介!!
585 :
:02/01/27 12:21 ID:mYT28Vh4
586 :
:02/01/27 12:22 ID:GRtTaQRa
>>585 どういう場合にだめですか?
ちなみにOzawaもmadokaもどこにもありません。
587 :
:02/01/27 12:29 ID:+Luwb77P
588 :
:02/01/27 12:31 ID:+Luwb77P
っていうか、madokaの画像がマジで見たいのですけど
どこへ行けば見られるのですか?教えてください。
589 :
:02/01/27 12:38 ID:LajMscIO
590 :
:02/01/27 12:40 ID:7jQ/fA/c
お前らってさぁーなんでそんなにアホなの?貼られてる直リンが全部紫とか言ってる奴って一体…?
いくらなんでもリンク踏みすぎ…。そういう奴って1日に何回位ブラクラ踏んでるの?
まあ100歩ゆずってそれは許すとしてもなんで開かれた怪しげなページでダウンロードとかすんの!?
理解できん…初心者過ぎ。とか言いながら俺もこの前、踏んじゃったけど
女の顔が突然出てきた時点で「やばっ」っと思って強制終了したよ。
591 :
:02/01/27 12:45 ID:vcbi+4mY
>>590 ダウンロードしなくても感染する時はするよ
592 :
:02/01/27 12:49 ID:1W3Ho+aX
593 :
.:02/01/27 12:50 ID:mu1tFG3i
・・・しかし、製作者はとんでもねー奴だな。
ざっと過去ログ見たけど、レジストリ エディタを開いてレジストリを
いじくるより、簡単に
Dosモードで再起動⇒C:¥Windows のあとに scanreg /restore の
コマンドを入力⇒ madoka.exe を実行した前の日付を選択⇒再起動後
madoka.exeを削除 で元に戻るんじゃないの?
実は漏れ、数種のトロイを自己感染させて実験してんだけど、実験に
失敗してPCが立ち上がらなくなった時とか、Windows のSystemフォルダに
常駐して削除できなくなったときとかいつもこれで元に戻しているんだが。。。
Sub7みたいな超軽量高機能トロイでもくっつけてあるのかな?これ。
594 :
:02/01/27 12:51 ID:GGNWv6i8
>>590 つーかウイルスだった場合顔が出てきた時点でアウトだろw
ロードされてるんだから
595 :
:02/01/27 12:53 ID:DoPpBJv6
開かずにすんだのは・・・
俺がラビットのように臆病だからだ・・・
・・・用件を聞こうか?
596 :
:02/01/27 12:54 ID:UdP7PyML
>>595 ピッコロ大魔王をこの世から消してください
597 :
:02/01/27 12:56 ID:Pb1KGfxS
>>596 スイス銀行の指定の口座に入金が確認され次第仕事に取りかかろう・・・
598 :
:02/01/27 12:56 ID:EiLyi7Uv
怖いもの見たさでマドカタンを見たいのぉ
どんなのがでてくるの?
599 :
:02/01/27 12:57 ID:7jQ/fA/c
>>594 ホントなんもわかってねーのな、お前ら。
madokaは開いただけじゃ感染しないよ。
ダウンロードしてファイル実行したら死ぬけど。
600 :
あぽ:02/01/27 12:59 ID:j21dDSqa
実行しちゃった。
あは。
601 :
あたし:02/01/27 13:00 ID:BipjPmMN
EXEになってるのに調べもしないで実行
しちゃう人って、きっと親切で心優しい人なのね。
602 :
あたし:02/01/27 13:04 ID:BipjPmMN
そのへんに貼ってあるEXEを調べもしないで開けるなんて、
道路に落ちてたお菓子を食べちゃうみたいな事なのね。
死んでもしらないよ。
603 :
:02/01/27 13:05 ID:FtaaGEtl
感染元はmadokaじゃないけど、このスレ見てなんとなく
DOSモードでnetstatしてみて変なのが知らないうちに
仕掛けられてるってわかったよ
今まで怪しいとこからダウンロードなんてしたことなかったのに・・・・
なんとなく、近頃重いなってくらいしか自覚症状なかった
604 :
:02/01/27 13:10 ID:YQONNj2s
605 :
SOS:02/01/27 13:16 ID:XowzAi+Z
画面いっぱいに
目が真っ赤で、口から血流してる女(恐い)
消したいのですが・・・消せません。
消し方教えて下さい。
606 :
:02/01/27 13:17 ID:/ytS3ibp
607 :
:02/01/27 13:18 ID:cZsXX7/U
そのへんに貼ってあるEXEを調べもしないで開けるなんて、
自販機の取り出し口に買う前から置いてある飲み物を飲んじゃうみたいな事なのね。
氏んでも知らないよ。
608 :
:02/01/27 13:24 ID:W5G5+hyl
>>605 もう感染したってこと?
それとも今そのページ行って今まさに顔が表示されている所?
609 :
605:02/01/27 13:28 ID:XowzAi+Z
610 :
605:02/01/27 13:31 ID:XowzAi+Z
恐いので、電源落としてます。
611 :
:02/01/27 13:31 ID:/ytS3ibp
>>609 madoka じゃなくて goto.htm のほうなら Alt+F4だ。
612 :
:02/01/27 13:34 ID:WMczh5GU
それが、exeじゃないらしいよ
613 :
あぽ:02/01/27 13:34 ID:j21dDSqa
感染したけど、回復。
あぽ回復中。
614 :
:02/01/27 13:34 ID:W5G5+hyl
>>610 Ctrl+Alt+Deleteするだけで良かったのに。
あと、DLしてないなら問題ないよ。
616 :
:02/01/27 13:34 ID:i3CChWmu
tp://myhome.hananet.net/~crazyghost/goto.htm
このサイト行ったらいきなり心霊女がフルスクリーン出てきて叫んでましたけどウイルスですか?
それとも、ただの悪戯?
>>616 現在はソースからウイルスの可能性は低いとされています。
618 :
:02/01/27 13:37 ID:W5G5+hyl
619 :
605:02/01/27 13:37 ID:XowzAi+Z
いや〜
ホントたすかった。
ありがとう。神=614
620 :
:02/01/27 13:38 ID:i3CChWmu
>>618 コピペがあちこちに散乱してますよ!
hikaruからはozawa.exeが検出されていなく
また名前のにたウイルスが三種類ほど存在し
詳細不明の状態です!混乱を招くのでやめて( ゚д゚)ホスィ…
622 :
:02/01/27 13:42 ID:mOHP3MKP
madokaってVectorにあったときは普通のびっくりソフトだったのを
ソフト板の「なんかおもしろいソフトない?」スレで紹介されてから少したって出回った
消せないヴァージョンは2chネラーがバックドアを仕掛けた改良版を作ったってのが真相っぽい。
だから犯人はチャンネラー。
623 :
:02/01/27 13:47 ID:iqd2fWZc
う〜んと、ネカフェでウイルスを踏むとどうなるのだろう・・・?
624 :
:02/01/27 13:48 ID:BP4P8sKs
>>622 そう。
geoの9822のページから落とせるやつはウイルス入りではない。
トレンドマイクロで警告されているのは改造された別物。
625 :
◆vVmjSzGg :02/01/27 14:01 ID:QtmOsPjj
>>625 そこまでむしかえす事はないでしょう
鑑定人はみんな踏んでますが、ウイルスの検出や
被害はでていないです。
昔出回った古典的なウイルス
METALLICA等のリンクもたまに貼られているので気を付けてください。
URLにMETALLICAと入っています。
圧縮されてないからクリックしたら即感染です。
627 :
:02/01/27 14:05 ID:/ytS3ibp
>>623 ネットカフェの店員がウワーンと泣きながらウイルス駆除する。
>>625 「30秒くらい見ていると…」みたいなカンジの煽り文句と一緒に貼られるURL。
何も起こらないと思ってみていると30秒後くらいに突然写真奥の扉から
幽霊がすぅっと出てくるGIFアニメ。
628 :
:02/01/27 14:11 ID:iqd2fWZc
>>627 そか・・・やってみたいな・・・ウズウズ
ん〜と、・・・ウイルス踏んでも弁償、賠償とか・・・・
規約に書いてないなっと。
よしゃ、くれ!
629 :
◆ufYCP..A :02/01/27 14:14 ID:QtmOsPjj
>>626 そうですかー。良かった…
今ノートンでウィルススキャンしてます…
630 :
:02/01/27 14:15 ID:Zk1av9J/
>>616 げ、このリンク紫になってる!!
ウイルスだったのか?
すげー怖くて心臓には悪かったが・・・。
631 :
:02/01/27 14:15 ID:3JDiZK3U
今、ルータのログ見たらひどいことになってた
goto踏んだんだけどウィルスじゃなくても
IP抜くくらいはやってるのかなー
なんて、ひとりで深読みしてみたり
632 :
:02/01/27 14:16 ID:NiR9Ja4E
safeモードにして、
madoka.exe、madoka、logを検索してもヒットしないんですが・・・
633 :
:02/01/27 14:18 ID:CXZNuslj
【結論】
ソフトは信頼出来る入手先から手に入れましょう
再配布で改造されてても知らんよ
ってことだよ
634 :
:02/01/27 14:19 ID:rS7LhNkm
>>625 廃屋の奥から30数秒後に幽霊が出てくるのは安全。
ただのgifアニメ
635 :
:02/01/27 14:26 ID:mOHP3MKP
つーか、犯人はチャンネラーってわかってるんだからタイーホされるんじゃない?
ウィルス蒔いたのって日本の今の法律で捕まるの?
636 :
:02/01/27 14:51 ID:7MQqJFoh
637 :
:02/01/27 14:54 ID:c+RkbMpL
オンラインスキャンしてなんにも出てこなければ大丈夫よね?
638 :
34:02/01/27 15:08 ID:kt8soXan
>>624 >>633 geoの9822のページから落としたやつ、ウィルスバスターオンラインで検知されるんですけど、何故?
639 :
:02/01/27 15:12 ID:/ytS3ibp
>>638 一部の人間がmadoka と hikaruと別のウイルスのhikaru、関係ないgoto.htm
等をごっちゃにしてると思われる。
トロイが検出されたなら、それはトロイ入りという事でいいと思うが?
640 :
:02/01/27 15:26 ID:Jt5SnwIz
>>638 正常な奴と改造された奴の共通部分があるでしょ。
パターンマッチはそこでやってるから、正常な奴も引っかかるんじゃないのかな?
641 :
:02/01/27 15:27 ID:zunjRqa4
ヒカルもウイルスなの?
642 :
疑問:02/01/27 15:29 ID:a8ndHZbw
643 :
:02/01/27 15:43 ID:JGuPq6O7
議論になってるのは、主に「madoka(ozawa)」「hikaru」「goto(ghost)」の3つ
だと思うが、ちょっと整理したい。
「madoka(ozawa)」はトロイ
>>1 スキャン結果あり報告多数
「hikaru」は? スキャン結果あり報告なし(ラウンジ含めて)
「goto(ghost)」はウィルスではなさそうだが、IP抜かれてアタック受けるかも。
>>360、
>>461 いまだに曖昧なのは、hikaru。hikaruについてもっと知りたい。
>>80-81、
>>86、
>>93、
>>101 を見ると、トレンドやらシマンが認識している
hikaruは、サイズが520バイトのマクロ入りのエクセルファイルで、昔流行った
マクロウィルスのタイプであり、ベクターのhikaru.exeは別物だと私は思った。
みなさんの見解求む!
644 :
643:02/01/27 15:45 ID:JGuPq6O7
重要な部分を書きミスった
× 「hikaru」は? スキャン結果あり報告なし(ラウンジ含めて)
○ 「hikaru」は? スキャン結果報告なし(ラウンジ含めて)
645 :
_:02/01/27 15:45 ID:wsOeOx7/
myhome.hananet.net/~crazyghost/goto.htm
このソースのJS読んでみたけどIP抜かれてる可能性は(SSIとかで仕組まれてる可能性)
あるけどウイルスとかへの設定は無いよ。
しかもえれー単純明快なブラクラとおんなじよーな仕組み。その先で出てくる画面も同じだから
ウイルスいたら他のルートからでしょ。
646 :
:02/01/27 16:14 ID:e0rDoKoN
madokaの顔って誰なの?
誰かが化粧して写してるんだよね?
647 :
:02/01/27 16:31 ID:O8631NoH
にしても、hikaruのアイコンかわいすぎねーか?
今日の夜中にこのスレ見たとき、
あの可愛い顔が一瞬、寺門ジモンばりのハンニャ面になったんだよな〜。
648 :
:02/01/27 16:45 ID:ctHZfQEF
649 :
名無し:02/01/27 17:06 ID:HzMjz/C4
アタックってされてると気づくもんなんですか。
650 :
:02/01/27 17:14 ID:efzALsOZ
ファイアウォール張ってれば気付くでしょ。
651 :
649:02/01/27 17:15 ID:HzMjz/C4
そういうのはいっさいないです。
652 :
風来のシレソ:02/01/27 17:16 ID:Mn0iY+Q1
「まどか」といっても女とは限らない。
「まどかけ しぶお」
などという男が存在するかも知れないからだ。
(゚Д゚)おどれら!油断は禁物だ。
653 :
:02/01/27 17:17 ID:e2X9FDcu
XPのファイアウォールって大丈夫?
654 :
:02/01/27 17:17 ID:iyyFLYdR
松浦亜弥かと思ったが違うのか?
655 :
:02/01/27 17:37 ID:53FOrzcd
円広志でしょう
656 :
:02/01/27 17:57 ID:/kwBBJsw
>>643 だからmadokaでもウイルス入りのとそうじゃないのがあるんだってば。
657 :
:02/01/27 18:25 ID:ctHZfQEF
>>656 ちげーよ!
2種類あるのはHikaru。
Madokaは全部トロイ入りだよ!
658 :
:02/01/27 18:30 ID:EnqkO8VY
madoka と hikaru はわからんけど
goto.htm ってウェブページを全画面表示にしてサウンド鳴らしてるだけじゃ
ないんでしょうか?
659 :
:02/01/27 18:32 ID:Ji1hjGvl
660 :
:02/01/27 18:37 ID:JGuPq6O7
>>656 このスレの過去ログに、madokaも最初は単なるジョークソフトだったけど、
後から誰かがトロイを埋め込んでバラ撒いた、という「予想」のカキコがいっぱい
あるから、埋め込まれ前/埋め込まれ後の2種類がある。
そういう意味?
661 :
:02/01/27 18:38 ID:4tAiKLq3
以前、vectorからhikaruを落として実行しました。
今はもうhikaruは削除してますが、念のためnortonの定義ファイルを最新版にして、検索かけましたが
ウイルスは見つかりませんでした。
一応ご報告。
662 :
:02/01/27 18:45 ID:7AIZtylg
C:\_RESTORE\ARCHIVE\FS8.cab
C:\_RESTORE\ARCHIVE\FS10.cab
が、セーフモードでも消せないんですけど
どうすれば消せるの?
663 :
:02/01/27 18:47 ID:aYZDEdSr
支那人は喧嘩売ってんのか?
奴らのVectorみたいなところないの?ぜひお礼したい。
664 :
´_ゝ.` ◆sagepv22 :02/01/27 18:48 ID:k3RaA55W
頑張っとるか貴様ら?
665 :
:02/01/27 19:02 ID:J27pQL1X
>>663 奴らが日本を攻撃するよりこちらが向こうを攻撃したほうが罪が重い
んじゃないか?
もっとも引き渡されるかどうか判らんが。
拘束されたら日本の留置所や刑務所どころじゃないだろうな。
666 :
猟奇アヒャヒャ:02/01/27 19:40 ID:5ZUreRZH
hikaruタン… madokaチャン… crazyghostハアハア・・・
____
∧ ∧ /;;;;;;;;;;;;;;;;;;;;;i\ , -``-、 , -``-、
/ ヽ ./ .∧ \;;;;;;;;;;;;;;;;;;;/ ヽ \ / )
/ `、 / ∧ `、;;;;;;;;;;;;;;/ \ \ / /
/  ̄ ̄ ̄ ヽ ヽ  ̄ ̄ /
( ̄ ̄ ̄ ̄ ̄祭り命 ̄ ̄ ̄ ̄) ̄祭り命 ̄ ̄ ̄)  ̄祭り命 ̄ ̄ ̄)
/ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄.\ ̄ ̄ ̄ ̄ ̄ ̄ \  ̄ ̄ ̄ ̄ ̄ ̄ \
/:::::::::: ヽ-=・=-′ ヽ-=・=- /=・- -==・- |・=- -=・=- ;|
ヽ:::::::::::* \___/ *;/ \___/ * / \___/* /
ヽ__:::::::::::::: \/ /:::::::: \/; /::::::: \/ /
/\\ //\\ //\\ //\
| \\ // |\\ // |\\ // |
667 :
:02/01/27 19:45 ID:1LvNdQll
あぶねー!
俺もMADOKA.EXEをDLしたけど、怖い顔が出てくるのが嫌でクリックしてなかったんだよ。
良かった〜
668 :
:02/01/27 19:47 ID:oXxHxc90
669 :
:02/01/27 19:58 ID:IFjhT3GQ
163に、パソコンの中検索して「sage.exe」ってあったら削除て書いてあるんだけど、
もしあったらそれ何なの?
・・・・・一件見つかったんですが・・・・
670 :
◆gikoSexs :02/01/27 19:59 ID:BsVOv+ev
>669
削除すると面白い事になるからやっちゃダメ。
672 :
34:02/01/27 20:18 ID:kt8soXan
今更2chトロイネタでもなかろうに。くだらねぇ。
673 :
ガクガク・・:02/01/27 20:42 ID:W1dLSWeU
トロイ埋め込まれると何を抜かれるの?
>673
たましい
>>669 正式名称は「Microsoft Task Scheduler Sage Compatibility」
(タスクスケジューラーの一部)
消すとWindows起動しなくなるかもしれないので消しちゃだめ
676 :
わからん:02/01/27 21:03 ID:BP4P8sKs
677 :
:02/01/27 21:06 ID:rz/VbtHd
個人情報かマイドキュメントの中か見られます?
678 :
:02/01/27 22:13 ID:QC6OSakn
679 :
:02/01/27 23:19 ID:QC6OSakn
あげ
安芸
681 :
:02/01/27 23:57 ID:tQRVMhlK
682 :
:02/01/28 00:29 ID:DhRb74Oy
683 :
:02/01/28 00:51 ID:7s+pCNl2
対処法
1.Cnt+Alt+del で動いているOzawaを終了させる。
2.Windowsフォルダの中のOzawa.exeを削除する。
3.WIN.INIファイルの中のRun=Ozawa.exeの行を削除
goto.htm→白
madoka.exe→ALL黒
hikaru.exe→白と黒がある
Ozawa.exe→ALL黒って事ですか?
685 :
___φ(。_。*):02/01/28 01:19 ID:EibNXQEw
Cnt+Alt+del で動いているOzawaを終了させる。
でOzawaが無かったら大丈夫ですか
あと、検索してozawa.exeやmadoka.exeがなかったら安心でしょうか
686 :
:02/01/28 01:21 ID:DgnjvibF
俺、gotoにはクリックした形跡があり、
他のヤツにはないんですけど、
さっきウィルススキャンしたらバックドア形式のヤツが2つ出てきましたよー
どうすれば良いんですか!?
687 :
:02/01/28 01:34 ID:UxUI996H
gotoとhikaruとmadokaがぎゃーぎゃー逝ってますが(゚Д゚;)
688 :
:02/01/28 01:37 ID:BDOyV+Zu
あれ? オンラインスキャンしたら、madokaちゃんのzipファイルが
でてきた・・。顔も見たことないのに・・。
削除したけど、もうOKなのかなー・・
689 :
名無し:02/01/28 01:56 ID:R9c7bbXV
madokaはノートンアンチウイルスでは検出しないぞ。
ちゃんと仕事しろ。>シマンテック
690 :
:02/01/28 02:01 ID:/I43T+b7
hikaruは何度も見たことあるがmadokaの顔は見たことない。
どこかにうpされてないものでしょうか?
691 :
j:02/01/28 02:58 ID:CAjGE/OX
hikaruはウィルスではありませんよ。
会社でダウンロードして最新バージョンのウィルスチェッカーでチェックして、
何もなかったし。1ヶ月前のこと。
今はまたウィルス対策ソフトのバージョンが上がって、毎日HD検索してるけど、
hikaruはでません。
上のhikaru.Aはエクセルのマクロウィルスだから、エクセル形式のファイルにくっついてくるのです。
692 :
:02/01/28 03:01 ID:qc/FmBic
鮎川まどか
693 :
:02/01/28 03:14 ID:tiOOjs2e
gotoもなんか黒っぽいな、、、
694 :
:02/01/28 03:16 ID:hCRQOnrM
695 :
:02/01/28 03:19 ID:D+tP/qM9
>>691 >最新バージョンのウィルスチェッカーでチェックして、 何もなかったし。
ウィルスチェッカーにひっかからなかったら大丈夫だと思い込みたい気持ちは
わかるけど、そういう幻想は捨てた方がいいよ。
696 :
:02/01/28 03:23 ID:ahzHuw+K
697 :
686:02/01/28 03:25 ID:9OQvKlpL
つーか、「このファイルはWindowsが使用しているため消せません」
的なことが表示されて、消せないんですが・・・
どうすればよいのでしょう?
698 :
:02/01/28 03:26 ID:ahzHuw+K
>>697 1.PC起動時に「F8」キーを連打してセーフモードで起動
2.「スタート」-「検索」-「ファイルやフォルダ」でmadoka.exe、madoka.log、ozawa.exe、ozawa.logを検索し削除
(madoka.log、ozawa.logは無いかもしれないので無ければ気にしない)
3.Windows98の場合はC:\Windows\win.iniを開き
run=ozawa.exeと書かれてるところの ozawa.exe の部分を消去し上書き保存
(Windows2000の場合はC:\WINNT\win.iniなんだろうけどWindows2000では試してないから
win.iniに上記のrun=ozawa.exeが記入されてるかは不明)
4.PCを通常起動
699 :
:02/01/28 03:26 ID:Rm0zRJdJ
>>695 そうだね。
漏れずっとmadoka保存してたけど、ウイルスアップデート前は検出されなかったよ。
700 :
:02/01/28 03:27 ID:VKRWqbyC
>>697 セーフモードで立ち上げてはいかが?
それか、タスクマネージャ立ち上げて怪しげなタスクを強制終了後、削除。
701 :
_:02/01/28 03:30 ID:2NR+PTO5
>>696 もしそれがhikaruであるのならば、
そこはトレンドマイクロのサイトなのであるから、
トレンドマイクロがすでに認識しているわけであって、
トレンドマイクロで最新バージョンのウイルスチェックをすれば、
引っかかるに違いないわけだ。でも、引っかかったとの報告は無い。
つまり、別物と言うことだ。
702 :
猟奇アヒャヒャ:02/01/28 03:33 ID:Rm0zRJdJ
>>701 今日最新パターンで検索したけど白だった。おそらくは別物です。
703 :
:02/01/28 03:33 ID:XBEBbMfG
マドカとは違うんだけど、ちょっと聞いて下ちい。
OutlookExpress5のdbxファイルをテキストで強引に開いてみたら、
にIEで見てたサイトやスレのソースが紛れ込んだりしてるんだけど、
これって仕様?
ウイルスバスター2002の最新パターンファイルでもウイルス検出は無かったです。
自分が閲覧したスレや書き込みが紛れ込んでいるのは、
なんとか理解できないこともないんだけど、
閲覧したこともないスレや自分がしたわけでもない書き込みのテキストが
アウトルックのファイルに紛れ込んでいるのは気味が悪い。
OutlookExpress5使ってる人、ちょっと見てみてよ。
704 :
:02/01/28 03:33 ID:ahzHuw+K
>>701 別物ではないと思うよ。
>>696のリンク先にもこう書いてる。
>そしてジョーク・プログラムは、駆除することができないので、
検出した場合はファイルを削除するほかありませんのでご了承ください
705 :
703:02/01/28 03:34 ID:XBEBbMfG
◆dbxファイルの中身の見方◆
マイコンピュータ→C→Windows→「ファイルの表示」をクリック→
Application Data→Identities→半角英数字まみれのフォルダ→
Microsoft→Outlook Express→
で、ここから注意。
「ファイルを開くアプリケーションの選択」画面になる→
画面下の方の、「このファイルを開くときは、いつもこのアプリケーションを使う」
というチェックボックスのチェックをはずす。→
WORDPADを選択→チェックボックスのチェックがはずれているかどうか再度確認。
→「OK」をクリック→「名無し」で検索
706 :
名無:02/01/28 03:38 ID:3e/R1f1u
>>703 激しく既出。
ちょこっと前Win板で俺がマジレスしたから過去ログ探してみれ。
707 :
703:02/01/28 03:40 ID:XBEBbMfG
>706
せめてスレタイトルだけでも教えてくだされ・・・・・
708 :
猟奇アヒャヒャ:02/01/28 03:40 ID:Rm0zRJdJ
>>704 それはそのウイルスについてでなく、一般的な話が書いてあるのでは?
駆除はできなくても「検出」はされるんだよ。
そして今のところhikaruでは検出されてない。
709 :
691:02/01/28 03:45 ID:1tLvzr1/
>>695 説明が足りなかったようです。
情報セキュリティ関連の会社に勤めています。
sophos社のIDEファイル更新レポートを毎日チェックして、
IPAのウィルス速報を毎日見てても、
社内でもそんな報告は一切ないです。
感染してない人も、した人も今すぐにMSのHPへ行って、
セキュリティパッチをあてるか、
IE、outlook express使わないようにする。
また、安易にファイルをダウンロードしないように。
感染した場合の対策方法は過去のスレにあるとおりで合っています。
710 :
名無 :02/01/28 03:50 ID:3e/R1f1u
711 :
:02/01/28 03:57 ID:oBOCuHnu
712 :
うんこぼーい:02/01/28 04:01 ID:sdrfiS9G
例のHPを途中まで開いてすぐに閉じたんだけど、大丈夫かなぁ?
感染してない?
>>712 ヒ━━━━━━(゚∀゚)━━━━━━ !!!!!
714 :
通りすがり:02/01/28 04:06 ID:kSCjcpaY
>>710 ずっと気になっていた事が解決したよ
ありがと
(;´Д`)ハァハァ とかいっぱい書いてあってチョトびびってたの
715 :
_:02/01/28 04:07 ID:2NR+PTO5
>>704 まずウイルスタイプの勉強からした方が良い。
>>696のリンク先に行って、ウイルスタイプと書いてあるところを読みなさい。
そこには”Boot”と書いてあるわけだ。"Joke"とは書いていない。
このウイルスは「システム領域感染型」のウイルスであって、
「ジョークプログラム」では無いんだよ。
716 :
みつまジャパン:02/01/28 04:07 ID:YxIVhrC/
717 :
703:02/01/28 04:08 ID:o9MHSxnW
>710
ありがとうございました。
とんでもない未知のハッキングツールが仕込まれたのかと思って
震えてましたが、これで枕を高くして眠れます。
718 :
おおおお:02/01/28 09:15 ID:EIhISkP4
これって亜種存在する?
Cドライブが消えただの、OSが動かないだの、web上のフォントサイズが変わるなど
の被害?がセキュリティ板(感染した人達)でなんかいってるけど。
719 :
:02/01/28 10:10 ID:fuoVUhuM
age
720 :
:02/01/28 10:49 ID:XKXiJAbA
あのさ、hikaruって俺も保存してたんだけど、それ持つようになってから電源切手首つるときにいちいちフロッペーにアクセスが入るようになった。
やっぱウイルスケテーイ?
721 :
:02/01/28 11:17 ID:0bmbZ3mP
これあっちこっちに張ってあるけど
フンでしまって実行してしまった被害者けっこういるでしょ。
張った糞を逮捕することってできないの?
722 :
しうせた:02/01/28 11:58 ID:695APne3
>>720 電源切手首つるときに、の一言に笑った
そんだけ
723 :
:02/01/28 12:11 ID:Nc6v1kyM
724 :
:02/01/28 13:51 ID:OvGvOXwY
725 :
_:02/01/28 14:06 ID:jFFrUon7
>>724 で、繰り返しになるが、そのページはシマンテックなわけで、
シマンテックはそのウイルスを認知していて
最新のパターンファイルでチェックすれば引っ掛かるはずなのに、
この2chでは引っ掛かっていた人の報告は無いんだよ。
本当だったらいい加減報告があるはずでしょうに。
726 :
:02/01/28 14:11 ID:jwQu7003
そろそろ誰かわかりやすまとめれ!
727 :
:02/01/28 14:12 ID:PWO7rSmW
728 :
まとめ その1:02/01/28 14:33 ID:pvw90jeS
HIKARUについてのまとめ
(vector及び作者ページから落としたもの限定)
結論:白である可能性がかなり高い。
理由:シマンテック・トレンドマイクロの両社でウィルスとして認識されている「HIKARU」が、
ウィルスチェックで検出されないから。
つまり、ジョークソフトの「HIKARU」とは別物の可能性が高い。
MADOKAについてのまとめ
(作者ページから落としたもの限定)
結論:白の可能性が高い
理由:hikaruと同じく、シマンテックでウィルスとして認識されているが、nortonでは検出されず。
ただし、先ほど確認のため作者ページから落としたものを解凍したところ、madoka.exeはあったがozawa.exeはなかった。
問題となっているのはozawa.exeであるのにそれが存在しないということは???
729 :
まとめ その2:02/01/28 14:34 ID:pvw90jeS
総括:現在の作者ページorベクターから落としたものは白である可能性が高い。
ただし、それは該当ウィルスはウィルスチェックに必ず引っかかるという前提がある時のみ。
何らかの理由で、ウィルスチェックには引っかからないウィルスなら黒の可能性もある。
また、作者ページからおとしたmadokaにはozawa.exeが含まれていない。
これは、作者が意図的にozawa.exeを削除したか、もしくは第三者がozawa.exeを入れたmadokaを別所で配布して
いた可能性がある。おそらく後者か?
730 :
:02/01/28 14:38 ID:bBLGGgZu
731 :
初心者:02/01/28 14:44 ID:jlc7VvvY
733 :
ぁ:02/01/28 14:47 ID:AfUWdn/O
>>730 あ〜〜。
全く、、、どういう根拠でリモートアクセス鯖って言ったんだ・・・
何度やってもnetstatに状況出ないわけだ。。
734 :
:02/01/28 14:49 ID:fEBr0BNU
>1のリンクを踏んだ所、ウイルスの警告は無かったがログを見たら大変な事になってた。
735 :
:02/01/28 14:52 ID:PDRM7C4Q
>>716は画像が出る前に閉じた。
その後のIPが抜き取られて攻撃されないようにするにはどうすればいいの?
736 :
まとめ その3(訂正):02/01/28 14:53 ID:pvw90jeS
>>730 これで解決ですな。ozawa.exeはmadoka.exeを実行するとでてくるのかな??
ということで、上のまとめのozawa.exeに関する部分は間違いですね。スマソ
つまり、作者ページから落としたmadokaは白!!
ということはおそらくhikaruも白!!
gotoはもともと白!!
作者ページとベクター以外からのものは黒!!
737 :
:02/01/28 14:54 ID:jwQu7003
>>730 >このプログラムを実行してしまい、システムへのインストールが行われた場合にはプログラムのアンインストールを行っ>てください。アンインストール方法などこのプログラムの詳細はプログラム作者のホームページをご参照ください:
>プログラム作者・杏仁氏のホームページ:
http://if.2y.net って逝ってみたけど中国語のサイトだよ!w
わかんねーつーの。
738 :
:02/01/28 14:54 ID:18pipBjo
hikaruは大丈夫なのかー
739 :
:02/01/28 15:00 ID:+SICZ4gG
740 :
:02/01/28 15:00 ID:OvGvOXwY
メールしたら返事来たよ〜
HIKARU公開停止だって vectorさん誠実だったよ〜
Vectorカスタマーサポートセンターです。
弊社サービスをご利用頂きましてありがとうございます。
弊社ライブラリで公開しているアーカイブにつきましては、複数のウィ
ルス検知ソフトによる厳重なウィルス検査を行っております。
ご連絡頂きました「HIKARU」につきましては、念のため再度検査を行い、
ウィルスに感染していないことを確認致しました。
741 :
メールしたら返事来たよ〜:02/01/28 15:01 ID:OvGvOXwY
742 :
メールしたら返事来たよ〜 :02/01/28 15:01 ID:OvGvOXwY
この度はお手数をおかけして申し訳ございませんでした。
それでは、今後ともよろしくお願い致します。
------------------------------------------------
Vector カスタマーサポートセンター
743 :
メールしたら返事来たよ〜 :02/01/28 15:01 ID:OvGvOXwY
ここ改行規制すごいねしかし、、、
744 :
:02/01/28 15:05 ID:K5y0avCP
>737
リンク先の書いてある下を読め
745 :
:02/01/28 15:06 ID:cc1Sdbdr
>>736 たしか madoka.exeを実行すると自身を ozawa.exeとしてコピーする
という動きのはず。
>>740 白だったのに…。
作者さんかわいそう。
746 :
(=iωi):02/01/28 15:07 ID:OvGvOXwY
>>730 ぜんぜんさっきまでと記事違うぞ!
トレンドマイクロの嘘吐き!
747 :
:02/01/28 15:51 ID:hax5cYeJ
akane(goto)踏んだ。これは白だね。
748 :
:02/01/28 15:58 ID:X+P2+HmV
結局どれも白だったってことか・・
まあ今回の騒動で2ちゃんねらに少しでも
リンクに対して警戒する気持ちが芽生えたなら
それはよかったかな。
749 :
ヒク:02/01/28 16:00 ID:StPgsaDX
750 :
:02/01/28 16:13 ID:nk5flV/5
俺あわててZoneAlarmとか入れちゃったよ。(w
751 :
(;´Д`):02/01/28 16:44 ID:yFoe5UcA
752 :
:02/01/28 17:39 ID:5cqg2aTA
753 :
うんこ:02/01/28 17:58 ID:/5OYfS9L
754 :
4:02/01/28 17:59 ID:/5OYfS9L
755 :
:02/01/28 18:11 ID:eKKOPMq2
>トロイの木馬の一種とも言えますが感染活動や悪質な
>破壊活動はありませんので実行したマシンに直接の被害はありません。
だが、 それを見た
>>308 の社長がショック死する可能性はあると思われる。
756 :
:02/01/28 18:14 ID:Fir2GlVA
757 :
:02/01/28 18:21 ID:gOKn6bu1
まどかとひかるっていうと気まぐれオレンジロードだよな
758 :
:02/01/28 18:24 ID:gOKn6bu1
ところでマカーは全然関係ないですか?
759 :
:02/01/28 21:35 ID:MTBCoPwZ
サッカー板で
>>716踏んじゃったんだけど、Achieve Xでダウンロードの
キャンセルしてれば平気?
検索してmadokaやらozawaやら出てこなかったら大丈夫なの?
質問ばっかですいません…
760 :
:02/01/28 21:49 ID:8/j4+Lmq
761 :
:02/01/28 21:59 ID:MTBCoPwZ
>>760 こんな糞初心者にレスどうもありがとうございます、安心しました。
父親のパソコンで踏んでしまったので気が気じゃなかったんです。ヨカッター
762 :
:02/01/29 00:00 ID:TZtG3QGR
ちゃんと確認してくれよ、シマンテック…。
つーか、ウイルス対策ソフトメーカーって意外と技術力低いのな。
763 :
んとに:02/01/29 00:16 ID:LtVWbn8N
764 :
764:02/01/29 00:32 ID:4Vfc7Ja1
おいらもgoto踏んだけど今のところ何もありません
ただ、久しぶりに生理的に怖かったです
765 :
656:02/01/29 00:53 ID:z4PmaELI
>>657,659
な、俺のいったとおりだっただろ。
今回は許してやるからな。
766 :
765:02/01/29 03:11 ID:02PPh40y
goto踏んじゃったけど大丈夫なの?再起動しても何も
起こらなかったけど。前の方に何日か後に出てきたってあるけど
大丈夫?怖くて怖くて。。。
あとIP抜かれるって何?もしそうされたら対処方は?
初心者なもんで何も分かりません。
助けてください。。。
767 :
:02/01/29 03:24 ID:Ct57M4m5
IP抜かれないほうが大変です。
俺宛のデータはどこ〜〜
768 :
_:02/01/29 03:29 ID:/8TFhp4t
>初心者なもんで何も分かりません。
いい響きだねぇ(w
769 :
:02/01/29 03:43 ID:N4G2Beqs
goto踏んだ奴はゾーン制御で
開始:210.100.0.0
終了:210.103.223.255
でアドレス制限しとけ。
descr: H******g Elementary School
country: KR
person: K***e Lee
こいつにやられる前にな。
770 :
猟奇アヒャヒャ:02/01/29 03:57 ID:dfs8JD2x
>>769 おれgoto20回くらい踏んで遊んでるが、そこからのアクセス1度もないよ???
771 :
:02/01/29 03:57 ID:hVFoD4qq
772 :
:02/01/29 03:58 ID:hVFoD4qq
>>770 おれ8回くらいアタックされてるよ。ぞねだから大丈夫だけど
773 :
766:02/01/29 04:02 ID:S9ExVemI
769ってどうやってやるのですか?
774 :
踏んじゃった:02/01/29 05:24 ID:MOE4u3h/
goto
自分も踏みました。しかし、2〜3秒で変だと思い(真っ黒な画面に、
横一列に赤い小さな漢字のような文字が並んでいたような・・)
画面右上の×で消したのですが(よって噂の女は見てません)
自分も不安です。ああ・・明日で踏んでから二日目・・・
何か起こるのだろうか・・・。
775 :
(TДT)ビェー:02/01/29 05:44 ID:oKprVDrA
>>770 あなた勇者です。20回も…。
私、ノートパソコン(Widows Me)で二日前goto踏みました(号泣)。
776 :
:02/01/29 05:56 ID:pbyvpg9s
>774
自分は三日前に踏んで、同じように×で消したクチだけど
今の所何もないよ・・・・・・不安だが
ところで、YAHOOMYPATYとかいうウイルスができたらしいけれど
うちにはさっき、「YAHOO+文字化け」で添付ファイルつきのが来てた
これはニュースになってない?
777GET!
778 :
:02/01/29 06:23 ID:YmGNCrAO
>>774 ラウンジのhikaru&madokaスレでは怖がらせるだけっていう結論だったけどな。
779 :
774:02/01/29 06:41 ID:MOE4u3h/
>>776 >>778 そうですか、ちょっと安心・・。
あちこち見てるんですけど、どうも情報がまちまちで。
ちなみにヤフーの文字化けメール、(添付付き)うちにも来てた・・。
削除しちゃったけど。
780 :
sage:02/01/29 07:20 ID:XD28wjst
781 :
:02/01/29 07:24 ID:XU44WSE5
話題になってるの全部踏んじゃって
アタックされまくりですが何か?【T_T】
782 :
:02/01/29 07:31 ID:TW8wnQM3
解凍前にノートン先生に調べてもらったら、白だったので開けてしまってビクーリ
即ctrl+alt+delの2度押しをした。
VBだったら引っ掛かっていたのか…
783 :
34:02/01/29 08:32 ID:DfQokozJ
結局トレンドマイクロの勇み足だったわけよね?
ウィルスバスタードキュソ決定。
784 :
:02/01/29 09:01 ID:pxmw58Wo
785 :
:02/01/29 10:26 ID:9Ac03i8P
>>780 view-sourceで抜いてさらしたのか。
アホかお前は。。
キャッシュにあるgost.jpg
極窓で拡張子判別かけてみろ。
・・・純正じゃないんだよ。
ったく。再うPしたお前も同罪だぞ。
#もう何も言わん・・
さっさとハクられてろ。
786 :
:02/01/29 11:59 ID:Fo9CY5HW
gotoなんぞ踏んだって画像以外は何も起こらないから安心しる
787 :
:02/01/29 14:06 ID:e8xZQEyb
NIS2002とVB2002両方でウイルススキャン実行(最新定義ファイルで)
gotoしか俺は踏んでないけど、何にも出なかったよ。
788 :
x:02/01/29 19:41 ID:wZNfYwB3
789 :
_:02/01/29 22:24 ID:dURaKpF/
>>760 俺もサッカー板で踏んじゃったんだけど、759さんと同じようにしてたから大丈夫なのかな。
よかった〜安心した・・・
790 :
鉄板D駅員:02/01/29 23:50 ID:uAEgH16L
遊び用のノートはしばらくmadokaと暮らそうと思ってますが
791 :
:02/01/30 02:08 ID:wcIPPLqt
792 :
禿:02/01/30 16:54 ID:3M0Vhtw/
794 :
:02/01/31 00:03 ID:vW5IeXNS
をれもうっかりインストールしてしまったけど、OSを再インストールすれば直るか?
795 :
: