《女の子》madoka.exeはウイルスだった!!《キャー》

このエントリーをはてなブックマークに追加
360
夜中攻撃されたよ。
ノートンの感知したIPは210.103.67.1
ドメインサーチで誰か見てくれ。
あほなオレにはよくわからん。。
Korea Networkとか
Hongsung Elementary Schoolとか出てたけど。

ここんとこ平和だったのに何でって思ってた。
でも2日前goto踏んでたから。。今やっと分かったよ。

打つダシ能。。
361 :02/01/27 06:02 ID:7AIZtylg
>>360
え?gotoは関係ないんでしょ?
362 :02/01/27 06:03 ID:paoQ4RK7
>>359
感染したファイルを元に戻せないってこと。
削除しかないかもね。
363_:02/01/27 06:05 ID:rgez9R6p
ハッカー・・・( ゚д゚)ポカーン

( ゚д゚)・・・・。

( ;゚д゚)・・・・。

(( ;゚Д゚))ブルブル

(((( ;゚Д゚)))ガクガクブルブル

(((((((( ;゚Д゚)))))))ガクガクブルブルガタガタブルガタガクガクガクガクガク
364 :02/01/27 06:06 ID:7AIZtylg
>>362
そういう意味ですか。
削除って事はファイルによっちゃ消すと
マズーな場合もあるって事か・・・。
致し方ないな・・・・(;´Д`)
365 :02/01/27 06:06 ID:+eYC0i9E
>>360
アタックなんて結構されるもんだぞ。
別にウィルス云々じゃなかろう。
366365:02/01/27 06:07 ID:+eYC0i9E
漏れはファイアーウォール入れてるから弾いてるけどな。
367 :02/01/27 06:08 ID:0ShMruHJ
>>360
漏れは一週間前に踏んだがまだ平穏無事なのだが…。
IP抜かれる程度の事はあるかも知れないがウイルスは無いと思われ。
368 :02/01/27 06:08 ID:7AIZtylg
この感染?ファイル消しちゃっても
使用上問題ないですかね?(;´Д`)
369 :02/01/27 06:09 ID:+Yv72LG7
たまにはこういうことがあったほうが2chらしくていいな。
正直ここんとこ気緩みっぱなしだったし。
370 :02/01/27 06:10 ID:6FrLK0io
    / ̄ ̄ ̄ ̄ ゝ
    / し  〃 ”∴|
  /    /   \  |
  |    ,(・) (●  |
   (6       つ  |
   |  #   ___  |   /
   |   ¬  / _/ /  < だから無闇やたらにリンクをクリックするなって言ってんだよ!
 /|     し/  /\   \
371 :02/01/27 06:10 ID:krd3c5vT
>>360
それ、ネタじゃなくて本当?
つか俺もPCがgoto踏んでから挙動不審になったんだよ。
まあ偶然だと思いつつOS再インストールしたけどね。
よくわからん
372 ´_ゝ.` ◆sagepv22 :02/01/27 06:11 ID:HGC/Q5so
>368
たぶん問題は無いよ。
問題があったらそのとき考えよう!
373 :02/01/27 06:11 ID:w3SrJhDQ
C:\_RESTORE\ARCHIVE\FS157.cabにTROJ_MADO.A ハケーン

 cabなんでどうでもいいかもしれんのだが、気持ち悪いので削除したいんだけど、
使用中の可能性があるとかで削除できない。
 どうしたものかなあ。
374名無し募集中。。。:02/01/27 06:11 ID:rgez9R6p
手動削除手順書いてあんじゃん。
375 :02/01/27 06:11 ID:PfxSZtqf
うーん
上の方にあるリンクは、どれも紫色だよ
まだ、何も自覚症状はないけど・・・・・
1度だけルータの設定が自然に変わったことあったかな・・・・・
なんか恐いけど、まぁいっかー
376_:02/01/27 06:12 ID:rgez9R6p
モー板行ったままだった。鬱。
ま、いいか。それどころじゃないし。
377 :02/01/27 06:13 ID:088OmPQw
ハッキング補助のウィルスならHDにたいした情報ないし気にならないね。
(つーかfusianasanで遊んでてIP晒したからもう諦めてるし)
でもワームなら知り合いに迷惑かけたくないし再インストールしようかな。
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_MADO.A
にはワームって情報ないけどそういう確認はされてるのかな?
378 :02/01/27 06:14 ID:7AIZtylg
>>372
その時かYO!(w

挙動不信のHDにバックアップとるのも
不安だしどうしたものか・・・・(;´Д`)
379_:02/01/27 06:15 ID:1PUa1T+F
ごめん。オレ、この祭に参加できないや。
これ読んで始めてそんなの流行ってたって知った。
380 :02/01/27 06:17 ID:z6NmIthP
ベクターとかで配布されてるヒカルはウィルスじゃねーだろ。
オンラインソフトでもオフラインソフトでも検出されなかったぞ。
381 ´_ゝ.` ◆sagepv22 :02/01/27 06:18 ID:HGC/Q5so
>378
しかたがない、ここは思い切ってPCを窓から投げ捨てよう!
382 :02/01/27 06:18 ID:0ShMruHJ

           ヽ(`Д´)ノ  モウダメポ!!!
             (  )
             / ヽ


383 :02/01/27 06:19 ID:8/9Aeocl
>>380
メーカ側が認知してないかもしれないじゃん。
384380:02/01/27 06:19 ID:z6NmIthP
と思ったらトロイが3匹も見つかった、、、、、(´д`;)
削除方法教えてくれ〜!!!、、、とりあえずこのスレの1から読み直すか、、、
385380:02/01/27 06:20 ID:z6NmIthP
>>383
すまん。おもいっきり見つかったわ、、、、とりあえずベクター死ねよ!!
386_:02/01/27 06:20 ID:rgez9R6p
>>378
削除しないで放っておくほうが怖いかと・・・。
387380:02/01/27 06:23 ID:z6NmIthP
と思ったら別の場所でダウンロードした匿名メーラが感染してた、、、、
ヒカルは白??どっちにしても削除しなきゃ、、、、、
388 :02/01/27 06:23 ID:088OmPQw
389げっ…:02/01/27 06:23 ID:PG2HVyof
何日か前に踏んじゃって、気味が悪かったので自力で削除。
でもなんだか読んでて不安になってきたのでオンラインスキャン実行中(進行形)

…出てきちゃったよぉ、TROJ_MADO.A 。
パソコン買い換えてからの初ウイルスハケーン。激鬱。
ガクガク((((゚Д゚))))ブルブル
390 :02/01/27 06:24 ID:7AIZtylg
>>381
ヽ(`Д´)ノ ウワァァン!!! ソンナアンマリダ!!


[windows]
load=
NullPort=None
UninstallPath=C:\
run=ozawa.exe

う〜ん見事に残ってるな・・・。
でも、exeは以前に削除しちゃってるから起動
しないんだけど。これ書き換えれば良いのか?
391 :02/01/27 06:24 ID:FNauv7jw
ヒカルもトロイ!!
注意!!
392 :02/01/27 06:26 ID:FNauv7jw
393380:02/01/27 06:27 ID:z6NmIthP
>>391
ありがとう、、、、パスワード盗まれちゃったかな、、、、泣きそう(ノ_・、)
394 :02/01/27 06:28 ID:p933hpYC
今日あたり祭りだな・・・。
395 :02/01/27 06:29 ID:aRbj5abU
>>371
ネタじゃないよ。
それに前のアタックは3ヶ月も前だし。
gotoくらいしか考えられない。。

"Ultor'sトロイの木馬のデフォルト遮断"とか書いてあった。
とりあえずオレもブロックされたんで
助かったみたいだけど。

再インストかぁ。。やだな。
396   :02/01/27 06:30 ID:8lbbZvbK
セットアップすれば万事解決…だよね?
397_:02/01/27 06:30 ID:rgez9R6p
>>393
ガンガレ!!!元気だしてまずは退治だYO
398げっ…:02/01/27 06:30 ID:PG2HVyof
…ウイルスの発見されたところを確かめたところ、
そこにあったのは「madoka08.zip」
見つかるわけだわ。
つーか削除しとけよ、俺。
399 :02/01/27 06:32 ID:1Nhb237x
http://www2.odn.ne.jp/~win530/voice/

2ちゃんねるの連中から相当な仕打ちを受けてるみたいですね〜     
でも応援するぞ〜!
個人情報流出にめげず、2ちゃんねるに抵抗し続けてくれ!
400 :02/01/27 06:32 ID:1Br3dLua
大音量で音楽きいてて、今309踏んだ。マジで寿命縮んだね。
その糞女よりもでかいこえでヘッドぶん投げてしまった、、、。
はぁはぁ、、、、、
401_:02/01/27 06:33 ID:1PUa1T+F
ソースついた箸でアイスクリーム食うなYO!
402 :02/01/27 06:34 ID:0ShMruHJ
>>395

>187 :オルテガ :02/01/27 06:23 ID:nLjlICG2
>>180
>ソースを見る限りでは、女の顔と音声を表示するという命令しか出してない。と思う。

gotoに関してはこう書いてあるが…一応ウィルスチェックしてみれ。
403 :02/01/27 06:35 ID:FNauv7jw
>>393
踏み台にされるらしいよ
ラウンジで対策中!
>>392でみんなガムバッテます
404 :02/01/27 06:37 ID:vOTJ5W/h
 llll!lllllllllllllllll,  .l,.lll|   .ll|.';!,lllllllllllllll;llll,,
 lllllllllllllllllllllll'''''''ll.ll'l   .'ll!.'',,,,ll'llllllllll!ll,ll
 lllllllllll|゙ .,illlllllllli,_     . .illlllllllllllllllll.'lll
 lllllllllll! .゙ ..゙''''''''         .|l,lllllll| 'll
 lll.li,ll,''              ..l.llllllllll,ll|
 lllll'i'lll..;.             lllllll,l,lllll:l
 llllllliillli!,,      _  ,_   ,,l'llllll,'i;llil,
 llll'lllllllllllli,     .゙゙'::::'゙`   .lllllllllllllll
 lli,,lllllllllllllll,,       _____  .,,lllllllllllllll
 lllllllllllllllllllllllllii,_ '' ...゙゙''''゙. ̄`.,,illlllllllllllllllll
 lllllllllllllllllllllllllllllll_' .''':::::::::'''゙ ..',lllllllllllllllllllll
 llllllllllllllllllllllllllllllllll,,,__  ._,,,illlllllllllllllllllllllll
405 :02/01/27 06:37 ID:7ULFyRXk
フォーマットすれば全てかいける
406 :02/01/27 06:38 ID:7AIZtylg
 修正前:"Run = ozawa.exe"
  ↓
 修正後:"Run ="

2)マシンを再起動しワクチンソフトで削除。

これでOK?
407 :02/01/27 06:38 ID:krd3c5vT
>>395
俺あんまりPCの知識ないんだよ。
だから原因が特定できず、面倒だから入れなおしただけ。
408 :02/01/27 06:38 ID:+cNNXsq0
そういや、goto踏んでからNISのファイアウォールがKoreaなんたらからって
言ってきたな。遮断したと思うけど。
409 :02/01/27 06:39 ID:1Br3dLua
>407
せめてjAVA、アクティブXぐらいはOFFっとけよ。俺はJSも切ってるけど
410380:02/01/27 06:39 ID:z6NmIthP
>>397
ありがとう。がんばって退治するよ。
>>403
行ってみます。サンクス。
411コピペ:02/01/27 06:40 ID:FNauv7jw
以前にhikaruと並んで2ちゃんでよく見かけたドッキリツールmadokaタン。
なんとあれは「バックドア型ハッキングツール」であった!
ソース:http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_MADO.A

マドカターン&ヒカルターン

このサーバープログラムが起動されると女性の顔写真が
画面いっぱいに表示され中国語のメッセージが表示されます。

http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_MADO.A&VSect=T
http://securityresponse.symantec.com/avcenter/venc/dyn/20615.html
412 :02/01/27 06:40 ID:htrzodyB
なぜ人を殺してはいけないのかスレが書き込めなくなってるっ。
413 :02/01/27 06:41 ID:iQqnlnJc
>>412
ここは議論する板じゃない、ってことかな?
でもちと納得できん
414 :02/01/27 06:41 ID:0ShMruHJ
>>412
ソレドコロジャアリマセン( ´ー`)
415 :02/01/27 06:42 ID:7AIZtylg
>>409
以前はしてたんだけどな・・・
やっぱりやらなきゃだめか・・・・。
416_:02/01/27 06:42 ID:1PUa1T+F
>>412
へー、めずらしいね。
417 :02/01/27 06:42 ID:aRbj5abU
>>407
オレも。。
だから困ってる。

とりあえずスキャンしてみるよ。
でも、時間かかるだろ、アレ。

日曜台無しだ。。ため息
418 :02/01/27 06:43 ID:9YPPdc65
madokaでファイル検索すればイイのか・・・?
419 :02/01/27 06:47 ID:1Br3dLua
>415
タブブラウザいれるべし。お気に入りごとに設定出来て。
かちゅ〜しゃからのリンクは全切りで決まり。
420 :02/01/27 06:48 ID:arBRU4aG
ozawa.exeで検索!
ついでにmadoka本体(madoka.exe)も消す!
421 :02/01/27 06:48 ID:aRbj5abU
>>408
だろ。やっぱり。。

inetnum: 210.100.0.0 - 210.103.223.255
netname: KRNIC-KR
descr: KRNIC
descr: Korea Network Information Center
country: KR

こんな感じだったから。ip元。
だめだ、こりゃ。。

210.103.67.1←コレ調べればワカル。。
422 :02/01/27 06:49 ID:9YPPdc65
念のためファイル検索しといたけど
ozawa_madoka.jpgが出てきた(w
C:\WINDOWS\Temporary Internet Files
423 :02/01/27 06:52 ID:088OmPQw
ところでハッキングしてるのはチョソか?
そういう噂が色々広がってるけど。
424 :02/01/27 06:52 ID:arBRU4aG
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_MADO.A&VSect=T
これをみれば手動でけせるハズです。
C:\WINDOWS\ozawa.exeだとおもいます
425 :02/01/27 06:52 ID:9YPPdc65
>>419
IE設定OFFにしけばイイのか?
じゃあ大丈夫だ・・・

つーか、ONにしてる奴が不思議でたまらん
426 :02/01/27 06:53 ID:0ShMruHJ
gotoは踏んだらIP抜かれる奴かも知れんな…。
それで韓国のアフォがハッキング仕掛けて来てるのかも。
427  :02/01/27 06:54 ID:arBRU4aG
それとウイルスバスターには反応するそうですが
ノートンには反応しないようなので安心しないでください
428 :02/01/27 06:54 ID:7AIZtylg
>>419
実は持ってるんだよね、タブブラウザ(;´Д`)
でもIEに慣れすぎて習慣にならなかった・・・・。
でも、細かく設定できるのは(・∀・)イイネ!!

>かちゅ〜しゃからのリンクは全切りで決まり。
リンク先をクリックするなって事?
429 :02/01/27 06:55 ID:RdfhW4hW


待ちガイルスレが消えたーーーキャーーーー待ちガイルスレが消えたーーーキャーーーー
待ちガイルスレが消えたーーーキャーーーー待ちガイルスレが消えたーーーキャーーーー


430 :02/01/27 06:55 ID:arBRU4aG
431 :02/01/27 06:57 ID:A39xupH7
モーヲタの韓国人かよっ!
432 :02/01/27 06:59 ID:fYek2scJ
8ちゃんねるスレが消えた。。。
433 :02/01/27 06:59 ID:UbPOvaO5
IPぶっこぬいてむこうのどこかにさらされてみんなでアタック
434 :02/01/27 07:01 ID:0ShMruHJ
>>431
gotoからghostにジャンプするように設定してある。
加工した奴がチョソかどうかは知らない。だが漏れは今チョソが憎い。
435 :02/01/27 07:01 ID:pLSXuZVB
>>432
やっぱり消えてるよね・・・・?
436 :02/01/27 07:03 ID:1Br3dLua
削除&ストップ祭りの予感
437_:02/01/27 07:03 ID:rgez9R6p
>>434
ワラタ
438 :02/01/27 07:03 ID:p933hpYC
>>435
ほんとだ・・・
439 :02/01/27 07:04 ID:088OmPQw
そういえばカンコックが2chにサイバーテロってネタがあったけど、
それを実行した奴がいるのか?
トロイ&IP抜きでラクラクハック。
ウマー!!
440 :02/01/27 07:05 ID:A39xupH7
>>439
マジで〜〜〜〜!!!!!!
こうなったからには、2ちゃんねらーVSチョソ で全面戦争だな
441_:02/01/27 07:07 ID:W817/kAY
8ちゃんすれ←あぼーん
ディズニーオンアイスの名前考えるすれ←あぼーん
27日に何かが起こるすれ←あぼーん
立ちガイルすれ←あぼーん
なぜ人を殺してはすれ←ストップ
442439:02/01/27 07:08 ID:088OmPQw
>>440
韓国内の北朝鮮スパイかシンパによる日韓離間工作かも。
って、「スパイ・ゲーム」見て影響されすぎだな。
443 :02/01/27 07:08 ID:0ShMruHJ
>>440
マケチャウヨ〜
444 :02/01/27 07:08 ID:1Br3dLua
おいおい!祭りの予感まで消しやがった。たまに削除人ってむかつくよな
445 :02/01/27 07:08 ID:FNauv7jw
ヒカルは途中でウィルス混入説も
あるけどどうなの?
446 :02/01/27 07:09 ID:fYek2scJ
>>441
その割には「おっぱい揉んだことある人」スレが生きているのが不思議だ
447 :02/01/27 07:10 ID:0ShMruHJ
さっきから「因果応報」という言葉が漏れの頭の中をちらついている…。
448 :02/01/27 07:10 ID:p933hpYC
>>445
それ漏れも気になる
449 :02/01/27 07:10 ID:VWcoRlid
>>444 >>446
激しくワラタ
450 :02/01/27 07:11 ID:A39xupH7
ウィルス仕掛けてくるとは強敵だ
2ちゃんねらー得意攻撃、F5アタックで応戦
451 :02/01/27 07:11 ID:krd3c5vT
>>447
わはは、そうだな。
まあ今回の件で一つ成長したって事で(w
452 :02/01/27 07:11 ID:7AIZtylg
315 名前:名無しさん? 投稿日:02/01/27 07:09 ID:???
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=HIKARU.A
ガ━━━(;゚Д゚)━━━ン
トレンドマイクロでもウイルス識別されてるぅ!!
しかも詳細かいてなっしんぐぅ〜


ガ━━(゚Д゚;)━━ン & キタ━━━━━━(゚∀゚)━━━━━━ !!!!!
453 :02/01/27 07:11 ID:z2VhauGB
age
454_:02/01/27 07:12 ID:W817/kAY
「北海道はマジで終わってます」も消えてるよ?
どういう基準だ????
455 :02/01/27 07:14 ID:PfxSZtqf
けっこうクソスレにレスしてるけど、消されたスレはタイトルしか
見てなかったスレばかりだ
456380:02/01/27 07:15 ID:ATeJFeXu
糞〜!!匿名メーラーだから検出されただけだったよ。
ウィルスじゃなかった。
457 :02/01/27 07:15 ID:088OmPQw
ちなみに自分のPCにアタックかけられてるか確認する事って出来る?
やっぱりファイアーウォールのソフトも買っとけばよかったよ・・・。
458 :02/01/27 07:16 ID:Z/+vVmIJ
>>446
確かに・・ニュース速報に相応しくないスレを徹底的に削除してるのなら、
まだわかるが・・京大キノコ部もまだ生きてるしなぁ・・。
459_:02/01/27 07:16 ID:W817/kAY
コンビニで「馬鹿もん!それがルパンだ!」って言うすれも消えてるYO!
おい、これってもしかしてアレ・・・なのか?
460 :02/01/27 07:17 ID:1Br3dLua
>455
先見の目がある