シマンテック、P2Pファイル共有で流通する「原田ウイルス」を警告
1 :
trickψ ★:
シマンテックは、トロイの木馬「Trojan.Haradong」を危険度“1”で警告した。
Trojan.Haradongは、通称「原田ウイルス」として知られているウイルスの一種と
見られ、AVI形式の動画ファイルなどに偽装した形でP2Pファイル共有
ネットワークで流通していることが確認されたという。
Trojan.Haradongは実行されると「お前はもう死んでいる。(住所)ここに来い、
そして俺に謝れ。さもなくば、このPCは自爆する」などといった内容のテキスト
ファイルと、マシン名やIPアドレスをファイル名に含むテキストファイルを作成。
後者のテキストファイルを外部のFTP サーバーに送信する。さらに、FTP
サーバーから「HARADA.avi」というファイルをダウンロードし、Media Playerを
利用してそのファイルを再生する。
また、カレントディレクトリ内から「.wmv」「.mpg」「.iso」などの拡張子を含む
ファイルをすべて削除するとともに、 Internet ExplorerやMozilla Firefox、
Norton AntiVirusなどがインストールされているディレクトリの実行ファイル等を削除する。
P2Pファイル共有を狙ったウイルスでは、ファイルを削除するなどの
悪意のあるプログラムを埋め込む形で偽装ファイルを作成する「ウイルス
作成ツール」が一部で配布されており、Trojan.Haradongもこうしたツールにより
作成されたウイルスの一種と思われる。こうしたウイルスの中には、実行すると
「原田」と名乗る人物の画像や動画などを表示するものがあり、これらが通称
「原田ウイルス」と呼ばれている。
ソース
http://internet.watch.impress.co.jp/cda/news/2006/06/22/12428.html 依頼
http://news20.2ch.net/test/read.cgi/news/1150276550/993
2 :
番組の途中ですが名無しです:2006/06/22(木) 15:30:33 ID:TTwudZ/p0
知世タン(;´Д`)ハァハァ
/\___/\
/ / ヽ ::: \
| (●), 、(●)、 |
| ,,ノ(、_, )ヽ、,, |
| ,;‐=‐ヽ .:::::|
\ `ニニ´ .:::/
/`ー‐--‐‐―´´\
4 :
番組の途中ですが名無しです:2006/06/22(木) 15:31:23 ID:k9/k1SZ30
動画送信してくるのかよ
5 :
番組の途中ですが名無しです:2006/06/22(木) 15:31:56 ID:tkoKOP/H0
aviきたこれwww
6 :
番組の途中ですが名無しです:2006/06/22(木) 15:31:56 ID:xmkaLnCS0
原田知世って彼氏にウンコ食わすらしいって噂があった
なんだったんだろ
「原田」と名乗る人物の画像ってどんなのなのさ
シマンテックの新作か
9 :
番組の途中ですが名無しです:2006/06/22(木) 15:32:25 ID:UJScsWei0
危険度1ってどんなもんよ
山田は20っくらいか
10 :
番組の途中ですが名無しです:2006/06/22(木) 15:32:57 ID:KML9CO4h0 BE:736500896-#
で?
ぷなきぃー
12 :
番組の途中ですが名無しです:2006/06/22(木) 15:33:44 ID:OWmdF9JE0
腹鈍愚?
13 :
番組の途中ですが名無しです:2006/06/22(木) 15:33:56 ID:C6Ry/QN70
俺に謝れ。
14 :
番組の途中ですが名無しです:2006/06/22(木) 15:33:59 ID:+KcK/qM10
ウイルスバスター買ってくるか
山田も危険度評価は低いよ
普通に生きてりゃ感染しないからな
ただし社会的破壊力は絶大
16 :
番組の途中ですが名無しです:2006/06/22(木) 15:34:50 ID:BmaVqcoP0
名前付けてるの誰だよ
17 :
番組の途中ですが名無しです:2006/06/22(木) 15:35:25 ID:lIMR0dOS0
mpgを消されるのは困る
18 :
番組の途中ですが名無しです:2006/06/22(木) 15:35:45 ID:ZrCcFdkT0
何これ・・・?
シマンテックの新作ウィルスか・・・・・・
20 :
番組の途中ですが名無しです:2006/06/22(木) 15:36:03 ID:eNo/ih3v0
知らぬ間にいろんなウイルスが増えたな
21 :
番組の途中ですが名無しです:2006/06/22(木) 15:37:42 ID:o03AUA4j0
危険度MAXのウイルスってどんなの?
原田君?
23 :
番組の途中ですが名無しです:2006/06/22(木) 15:38:12 ID:aaLas5H60
これってよく考えると
危なくね?
名前の由来は?
25 :
番組の途中ですが名無しです:2006/06/22(木) 15:38:41 ID:4M8Z46Ln0
何これ。
aviファイルに仕込まれてるってこと?
次は本田かな
不覚にもワロタ
28 :
番組の途中ですが名無しです:2006/06/22(木) 15:38:58 ID:MVDCdVNi0
これ随分前からなかった?なんでいまさら
29 :
番組の途中ですが名無しです:2006/06/22(木) 15:39:28 ID:tkoKOP/H0
>>25 そそ。ちょっと前、Fate?とかいうのに似たようなのが仕込まれてて婦女子が釣れまくってた
30 :
番組の途中ですが名無しです:2006/06/22(木) 15:39:58 ID:D+Ae9Aw20
原田ってジョークじゃなかったのかよ
31 :
番組の途中ですが名無しです:2006/06/22(木) 15:40:02 ID:C6Ry/QN70
>AVI形式の動画ファイルなどに偽装
これかなりの奴が引っかかるんじゃね?
32 :
番組の途中ですが名無しです:2006/06/22(木) 15:40:17 ID:FqUqZlSV0
ウイニーで流れている
『ハルヒの憂鬱』の動画に原田ウイルスが混入されているみたいだね。
それをWindowsMediaPlayerでみたらアボーンw
>>28 関連スレないの?
俺のエロ動画コレクションが消えたら
俺はどうやってオナニーすりゃいいんだ
34 :
番組の途中ですが名無しです:2006/06/22(木) 15:41:21 ID:6k1klQVO0
35 :
番組の途中ですが名無しです:2006/06/22(木) 15:41:33 ID:+KcK/qM10
avi exe.とかじゃないの?
36 :
番組の途中ですが名無しです:2006/06/22(木) 15:41:48 ID:iVMDKSkfO
nyで拾ったデータを消しさる用のウィルスか。
どこのカスラックが撒いたんだよwww
.aviに埋め込まれてんのか?ん、ちゃうだろ
38 :
番組の途中ですが名無しです:2006/06/22(木) 15:42:08 ID:FqUqZlSV0
少し前にハルヒの憂鬱がダウンロード数1位と言うスレが立っていたし
結構感染者多いかもしれんな。ちょっと大きな祭りになりそうな予感w
39 :
番組の途中ですが名無しです:2006/06/22(木) 15:42:22 ID:MVDCdVNi0
>>33 ダウソのウイルススレくらいかな?
たしかShareで主に流通してた気がする。
41 :
番組の途中ですが名無しです:2006/06/22(木) 15:44:00 ID:Vbdo4Lhh0
avi .exe
ウィルス
42 :
番組の途中ですが名無しです:2006/06/22(木) 15:44:08 ID:aLfxdkHL0
動画再生するだけで他のexeファイルを実行できるのか?
avi .exe なだけだろ?
43 :
番組の途中ですが名無しです:2006/06/22(木) 15:44:19 ID:W4nGAokY0
>AVI形式の動画ファイルなどに偽装した形
44 :
番組の途中ですが名無しです:2006/06/22(木) 15:44:24 ID:wdOHQl310
最近のウイルスってすごい高機能だな
45 :
番組の途中ですが名無しです:2006/06/22(木) 15:44:25 ID:ubfpu20i0
ハラドング
avi.scrかavi.exeじゃないのか?埋め込みがただったらありえないほどダウソ板が祭りになっててもおかしくないが
47 :
番組の途中ですが名無しです:2006/06/22(木) 15:44:46 ID:tkoKOP/H0
ちょい前のはWMPの脆弱性を利用してたやつでexeじゃなくてaviに埋め込まれてる
48 :
番組の途中ですが名無しです:2006/06/22(木) 15:44:47 ID:let6PNfJ0
おい、お前ウイルスに感染してるぞ。
エロゲーの壁紙にしてるそこのお前。
ヤマダの実況は面白かったな
50 :
番組の途中ですが名無しです:2006/06/22(木) 15:44:59 ID:H8hEs4kf0 BE:736403696-#
拡張子 .aviのファイルを開いて感染するんだったら死亡確定だろうけど
そういうことじゃないんだろ?
51 :
番組の途中ですが名無しです:2006/06/22(木) 15:45:09 ID:9so2IAM60
偽装でしょ。拡張子を表示させたり、
名前の尻に"..."の付いてるファイルに注意すれば無問題。
びくっ
54 :
番組の途中ですが名無しです:2006/06/22(木) 15:45:51 ID:C6Ry/QN70
ん?avi exeとかavi.scrとかのことか?
それなら引っかかる奴が馬鹿なだけだが
55 :
番組の途中ですが名無しです:2006/06/22(木) 15:46:05 ID:jZgCFBWW0
架空のウイルスだと思ってた
56 :
番組の途中ですが名無しです:2006/06/22(木) 15:46:07 ID:aaLas5H60
57 :
番組の途中ですが名無しです:2006/06/22(木) 15:46:16 ID:5myJjvHi0
動画への埋め込みは前から言われてたけど、実際に見たこと無い。
58 :
番組の途中ですが名無しです:2006/06/22(木) 15:46:17 ID:MVDCdVNi0
いや、たしか埋め込みだったよこれ
実害ほとんどないからそんなに騒がれなかったんだと思う
59 :
番組の途中ですが名無しです:2006/06/22(木) 15:46:41 ID:ywxVu5Vz0
原田ウィルスって初めて聞いたな
60 :
番組の途中ですが名無しです:2006/06/22(木) 15:47:04 ID:tumra3Fj0
無視指定しときゃいいだけだな
61 :
番組の途中ですが名無しです:2006/06/22(木) 15:47:05 ID:joKay7p+0
涼宮ハルヒの憂鬱 6話.avi
↓
DL
↓
何も知らずにWMPで実行
↓
HD内の「.wmv」「.mpg」「.iso」等の拡張子のファイル全削除
人生オワタ\(^o^)/
62 :
番組の途中ですが名無しです:2006/06/22(木) 15:47:24 ID:NeUjZHjZ0
びくっ・・・くやしい・・・
63 :
番組の途中ですが名無しです:2006/06/22(木) 15:48:40 ID:C6Ry/QN70
俺に謝れ。
64 :
番組の途中ですが名無しです:2006/06/22(木) 15:48:46 ID:J3IXXSeC0
65 :
番組の途中ですが名無しです:2006/06/22(木) 15:49:06 ID:BIfsd1hW0
今更原田?
66 :
番組の途中ですが名無しです:2006/06/22(木) 15:49:38 ID:mn/rc2oD0
Haradongってハラドゥングて読むのかな
67 :
番組の途中ですが名無しです:2006/06/22(木) 15:50:24 ID:MVDCdVNi0
mpcで見れば問題ない
69 :
番組の途中ですが名無しです:2006/06/22(木) 15:51:06 ID:jc0L350q0
埋め込みは怖い
mpcにはもろよわせいはないのかな?
71 :
番組の途中ですが名無しです:2006/06/22(木) 15:51:27 ID:joKay7p+0
>>67 >同時にダウンフォルダ内部のaviファイルが全削除されたり
ダウンフォルダ内のファイルだけかよw
72 :
番組の途中ですが名無しです:2006/06/22(木) 15:51:31 ID:UJScsWei0
P2P-DESTROYERうpキボンヌ
73 :
番組の途中ですが名無しです:2006/06/22(木) 15:52:05 ID:2qgUsk9d0
こんなのあったのか、ダウソでも話題になったのかな
74 :
番組の途中ですが名無しです:2006/06/22(木) 15:52:06 ID:C6Ry/QN70
75 :
番組の途中ですが名無しです:2006/06/22(木) 15:52:20 ID:NeUjZHjZ0
どうやって感染に気付く?
うpされてる画像を見て「げ、俺、感染してんじゃん!」と知るってことか?
76 :
番組の途中ですが名無しです:2006/06/22(木) 15:52:36 ID:W1o6qWmt0
煩悩の多い俺にとってはウイルスどころか薬になりそうだ
77 :
番組の途中ですが名無しです:2006/06/22(木) 15:52:54 ID:6k1klQVO0
78 :
番組の途中ですが名無しです:2006/06/22(木) 15:53:45 ID:J3IXXSeC0
>>74 ただ、やってることはどうでもいい内容なので
特にダメージはない。そもそもダウンロードのカレントファイルに
そのまま画像溜めてるやつなんて居ないし。
しかもこれ、一回こっきりで常駐とかしないし。
79 :
番組の途中ですが名無しです:2006/06/22(木) 15:53:49 ID:LLUQur0j0
だから埋め込みじゃねぇっのこのハゲチャビンが
80 :
番組の途中ですが名無しです:2006/06/22(木) 15:53:51 ID:ufsqCd600
>>64 ということは最新アニメに偽装して流せばアフォのように広まるはずだな
絶対やるなよ、おまえら
あんなファイルいらねえやと思ってても
ある日突然
「あのエロ動画で抜きたい。絶対抜きたい。」
って思うもんなんだよ!
83 :
番組の途中ですが名無しです:2006/06/22(木) 15:54:28 ID:M2/SC7Ep0
お前らってメインのPCでP2Pやってるわけ?
84 :
番組の途中ですが名無しです:2006/06/22(木) 15:55:01 ID:ufsqCd600
>>64 ってwikiみたらexeって書いてあるじゃねーか、このハゲ
85 :
番組の途中ですが名無しです:2006/06/22(木) 15:55:26 ID:cIPYbOUC0
サブマシンにアニメのエンコさせてんだから普通メインだろが
86 :
番組の途中ですが名無しです:2006/06/22(木) 15:55:42 ID:T11Su//GP
書いてある住所に実際に行って、謝ったら助かるのかな?
87 :
番組の途中ですが名無しです:2006/06/22(木) 15:55:44 ID:tylcU5WV0
>>64 ってwikiみたらexeって書いてあるじゃねーか、このハゲ .exe
88 :
番組の途中ですが名無しです:2006/06/22(木) 15:55:59 ID:J3IXXSeC0
89 :
番組の途中ですが名無しです:2006/06/22(木) 15:56:16 ID:tumra3Fj0 BE:45010229-#
ファイルの容量とかである程度は察しが付くんでね。
異常に小さいのとか。
aviで感染するならもっと祭りになってるだろ
92 :
番組の途中ですが名無しです:2006/06/22(木) 15:56:46 ID:jZgCFBWW0
ここはハゲの多いインターネットですね
93 :
番組の途中ですが名無しです:2006/06/22(木) 15:56:48 ID:0g3b3jC80
>>83 オナニー用のPCがメインかと言われれば
メインなのかも知れない
94 :
番組の途中ですが名無しです:2006/06/22(木) 15:56:51 ID:1Rpgf58C0 BE:63660645-#
動画系拡張子の原田ウィルスは
ただのドッキリ動画
95 :
番組の途中ですが名無しです:2006/06/22(木) 15:57:06 ID:Et63jN8nO
>>64 マジで?
もう.aviダウソ出来ないじゃん
96 :
番組の途中ですが名無しです:2006/06/22(木) 15:58:02 ID:MVDCdVNi0 BE:89716272-#
だから山田とかキンタマみたいなおもしろい被害がないんだってば
97 :
番組の途中ですが名無しです:2006/06/22(木) 15:58:50 ID:aaLas5H60
拡張子偽装が進化したのか
98 :
番組の途中ですが名無しです:2006/06/22(木) 15:58:52 ID:0JJUbEaF0
これはaviファイルにセキュリティホールがあって、動画を見るだけで感染する・・・ってことじゃなくて
エロ動画.avi ...exe
って実行ファイルのアイコンを偽装してるだけ。省略しないでちゃんと拡張子表示しとけ。
99 :
番組の途中ですが名無しです:2006/06/22(木) 15:59:05 ID:4M8Z46Ln0
なんだ、組み込まれてたわけじゃなくて
「.avi .exe(.scr)」なんじゃん。
本当にaviファイルを実行して感染とかだったら恐すぎたけど
100 :
番組の途中ですが名無しです:2006/06/22(木) 15:59:38 ID:c00SotzE0
はっきりさせたかったら自分で落として来いハゲ
101 :
番組の途中ですが名無しです:2006/06/22(木) 15:59:46 ID:kq3VBGb20
よかった
それなら安心だ
キャッシュ変換でノートン警告出まくり→感染→リカバ(涙
吊ってきます…
たぶんコレ…
[映画](2006) 真救世主伝説 北斗の拳 〜ラオウ伝・殉愛の章〜[640×256 DivX511
LameVBR ].avi,,0,0,0679d533f958d266d3c259e701985e5d,0,0,0
103 :
番組の途中ですが名無しです:2006/06/22(木) 16:00:15 ID:ul0zv8Vg0
拡張子はexeで、実行すると埋め込まれてたAVIが再生されるから、感染に気がつきにくいって奴だった気がする
104 :
番組の途中ですが名無しです:2006/06/22(木) 16:00:24 ID:n0po0Vnf0
え?あれってジョークじゃないの?
105 :
番組の途中ですが名無しです:2006/06/22(木) 16:00:31 ID:kFhXn8pX0
オーメン落としてそれが原田だったけど特に問題はなかったぞ
磯も消えてないし
106 :
番組の途中ですが名無しです :2006/06/22(木) 16:00:35 ID:mJbnsfhi0
107 :
番組の途中ですが名無しです:2006/06/22(木) 16:01:29 ID:0g3b3jC80
じゃあ俺のエロ動画コレクションは大丈夫だね!
ヒャッホウ!
108 :
番組の途中ですが名無しです:2006/06/22(木) 16:03:51 ID:vJzQrBeH0
なるほど
埋め込みにするといいんだな
やっぱりexeじゃん・・・w
110 :
番組の途中ですが名無しです:2006/06/22(木) 16:05:22 ID:SbIfKW8S0
なんだこれwwwwwwwwwwwww
111 :
番組の途中ですが名無しです:2006/06/22(木) 16:05:28 ID:LzBti7DS0
112 :
番組の途中ですが名無しです:2006/06/22(木) 16:06:01 ID:5wwsmeen0
いつものavi .exeのパターンかよ
マジでaviに埋め込まれたウイルス出てきてから騒げよ。紛らわしいんだよ
113 :
番組の途中ですが名無しです:2006/06/22(木) 16:07:04 ID:HY8HoJ+i0
>>88 >masquerading as a movie file.
って書いてあるじゃん。
J3IXXSeC0でてこいや
114 :
番組の途中ですが名無しです:2006/06/22(木) 16:07:07 ID:BmaVqcoP0
つーかウイルスじゃないだろ
船木〜
116 :
番組の途中ですが名無しです:2006/06/22(木) 16:07:45 ID:jc0L350q0
117 :
番組の途中ですが名無しです:2006/06/22(木) 16:08:02 ID:qrd//mVWO
しゃれでひろったりみっとおぶらぶがはらだだったお
かくちょーしえーぶいあい
でもういるすでなくじょーくどうがだったお
まだきゃっしゅがのこってるあるはずだからようつべろうか?
>>111 そのとおりです…
キャッシュ変換途中で感染しました…
119 :
番組の途中ですが名無しです:2006/06/22(木) 16:08:54 ID:o8F6B2l10
aviは大抵通信非許可している真空波動研で診てる俺勝ち組か
120 :
番組の途中ですが名無しです:2006/06/22(木) 16:09:09 ID:nzIdTNRE0
nyじゃアニメとかの場合同じトリの奴からしか落とさないな。
121 :
番組の途中ですが名無しです:2006/06/22(木) 16:09:26 ID:V0J4qo/60
そこまでしてHARADA.aviってのを見せたかったのか
122 :
番組の途中ですが名無しです:2006/06/22(木) 16:09:28 ID:kO7uTQJj0
人生復活ウイルス
廃人ざまぁ
123 :
番組の途中ですが名無しです:2006/06/22(木) 16:10:21 ID:5wwsmeen0
>>120 何かトリ偽造出来るようになってるみたいだよ
ちゃんとダウソ板のスレで本物のハッシュ確認したほうがいいかも
124 :
番組の途中ですが名無しです:2006/06/22(木) 16:10:59 ID:kFhXn8pX0
とり偽造って何年前から既出だよ
125 :
番組の途中ですが名無しです:2006/06/22(木) 16:11:07 ID:J3IXXSeC0
>>113 だから、exeじゃねーの。
バカじゃなかろーか。
126 :
番組の途中ですが名無しです:2006/06/22(木) 16:11:24 ID:TOQfkcq50
ほう
127 :
番組の途中ですが名無しです:2006/06/22(木) 16:11:31 ID:n0po0Vnf0
nyトリは解析されてるらしい
もうずっと前からトリップもハッシュも捏造できますから
129 :
番組の途中ですが名無しです:2006/06/22(木) 16:12:07 ID:LzBti7DS0
130 :
番組の途中ですが名無しです:2006/06/22(木) 16:12:14 ID:C6Ry/QN70
俺に謝れ。
131 :
番組の途中ですが名無しです:2006/06/22(木) 16:12:27 ID:0JJUbEaF0
現在までに見られる「自称・原田ウィルス感染症状」は、以下のような感じです。
(1) aviを開いたら「ウィルスに感染しました」という映像だった
(2) 窓の中の変なオジサン(画像)とかに、P2P違法利用を咎められた
(3) HDD内全て(または一部)のaviファイルが消えた
132 :
番組の途中ですが名無しです:2006/06/22(木) 16:13:05 ID:lbF78jo40
外部FTPサーバーがウィルス作者のサーバーだったら笑える
When Trojan.Haradong is executed, it performs the following functions:
1. Creates the following text files:
2. Connects to the following FTP server and sends the second file:
3. Downloads HARADA.avi from the FTP server and displays the downloaded file using Media Player.
Downloads HARADA.avi from the FTP server and displays the downloaded file using Media Player.
134 :
番組の途中ですが名無しです:2006/06/22(木) 16:13:32 ID:aaLas5H60
135 :
番組の途中ですが名無しです:2006/06/22(木) 16:13:51 ID:C6Ry/QN70
キャッシュ変換で感染とか初めて聞いた
137 :
番組の途中ですが名無しです:2006/06/22(木) 16:14:28 ID:uZD6lkdF0
その、原田.aviって動画がすげー見たいんだが
138 :
番組の途中ですが名無しです:2006/06/22(木) 16:14:34 ID:RAfAWVG+0
aviに仕込まれたら俺即死だぜwwww
139 :
番組の途中ですが名無しです:2006/06/22(木) 16:14:59 ID:nBJ7SWs00
あぶぃし!
140 :
番組の途中ですが名無しです:2006/06/22(木) 16:15:12 ID:jDRyiIg60
お前はもう死んでいる。(住所)ここに来い、
そして俺に謝れ。さもなくば、このPCは自爆する」などといった内容のテキスト
ファイルと、マシン名やIPアドレスをファイル名に含むテキストファイルを作成
は笑ったが、どんどん凶悪になっていくな
>>136 というか考えにくい
たぶんネタか勘違いだろう
だれかHARADA.aviうpしれ
143 :
番組の途中ですが名無しです:2006/06/22(木) 16:16:12 ID:XFYSNFMr0
原 田 ウ イ ル ス は 幼 稚 な プ ロ グ ラ ム
ウィルスのハッシュねえかな。
Download板行ってくるか。
146 :
番組の途中ですが名無しです:2006/06/22(木) 16:16:31 ID:LzBti7DS0
クリックもしていないの、ましてやキャッシュ変換中に感染させるなんて可能なの?
147 :
番組の途中ですが名無しです:2006/06/22(木) 16:16:44 ID:/uFKuYWc0
その書かれてる住所に行って誤ればいいんだろ
148 :
番組の途中ですが名無しです:2006/06/22(木) 16:17:00 ID:EKiCR9X20
馬鹿な俺はしばらくP2Pやるべきではないな
149 :
番組の途中ですが名無しです:2006/06/22(木) 16:17:24 ID:0JJUbEaF0
あの赤い服着てメガネかけたピザデブは何て人?
あれが原田さん?
150 :
番組の途中ですが名無しです:2006/06/22(木) 16:17:34 ID:HY8HoJ+i0
>>125 は?お前はaviだけで感染するって言ったんだろ?
masquerade
-vi 仮装する; ふりをする ((as)).
つまり、動画を装った実行ファイルってことだ。お前池沼かよw
そういえばさ、avastってP2Pシールドにwinny2オプションが付いたんだよね。
この前何気なく見たらビックリした。インストール直後にチェックしたときは
無かったのに。一体いつの間に・・・。
こんな日本ローカルP2Pプログラムに対応するチェコメーカーって素晴らしいと
思わないか?
153 :
番組の途中ですが名無しです:2006/06/22(木) 16:18:09 ID:aaLas5H60
154 :
番組の途中ですが名無しです:2006/06/22(木) 16:18:11 ID:GiM5Yadp0
155 :
番組の途中ですが名無しです:2006/06/22(木) 16:18:39 ID:4M8Z46Ln0
洒落を見てると、例えばハルヒとか最新の話なら10個あるうちの8・9個は
「.avi .exe(.scr)」になってるな。
156 :
番組の途中ですが名無しです:2006/06/22(木) 16:18:53 ID:1svxNc630
自動感染とか言うのさえないなら問題ないな。
おk、終了。
.exeはNGにしとけ
なんか面白いSSキボンヌ
159 :
番組の途中ですが名無しです:2006/06/22(木) 16:21:41 ID:SWHsGd/k0
ヒント:ようつべ
普通に無視リストに.exe入れてるだろ・・・
161 :
番組の途中ですが名無しです:2006/06/22(木) 16:21:59 ID:5wwsmeen0
>>151 へー。具体的にどういうふうに守ってくれるのかな
P2Pシールドなんか入れてすぐ外しちゃったよ
162 :
番組の途中ですが名無しです:2006/06/22(木) 16:22:59 ID:RAfAWVG+0
163 :
番組の途中ですが名無しです:2006/06/22(木) 16:23:25 ID:6k1klQVO0
164 :
番組の途中ですが名無しです:2006/06/22(木) 16:25:12 ID:XFYSNFMr0
|| ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄||
||
||
|| ● 原 田 ウ イ ル ス は 幼 稚 な プ ロ グ ラ ム ●
||
|| Λ_Λ
|| \ (゚Д゚,,) キホン。
|| ⊂⊂ |
||___ ∧ ∧__∧ ∧__ ∧ ∧_ | ̄ ̄ ̄ ̄|
( ∧ ∧__ ( ∧ ∧__( ∧ ∧  ̄ ̄ ̄
〜(_( ∧ ∧_ ( ∧ ∧_ ( ∧ ∧ は〜い、先生。
〜(_( ,,)〜(_( ,,)〜(_( ,,)
〜(___ノ 〜(___ノ 〜(___ノ
165 :
番組の途中ですが名無しです:2006/06/22(木) 16:27:55 ID:OETuILTN0
このaviファイルをmpcで見た俺はセーフか?
ファイルサイズに比べて動画が短いから、タマ。で解析した俺はアウトか?
やけに時間がかかるから途中で止めて、挙動がおかしかったから再起動したんだが。
166 :
番組の途中ですが名無しです:2006/06/22(木) 16:28:45 ID:jc0L350q0
ID:J3IXXSeC0は原田か?
aviだけのもあるってあったか^^;;;;
169 :
番組の途中ですが名無しです:2006/06/22(木) 16:30:34 ID:NZIgMv9q0
だれか原田画像貼れよ
170 :
番組の途中ですが名無しです:2006/06/22(木) 16:30:48 ID:0JJUbEaF0
171 :
番組の途中ですが名無しです:2006/06/22(木) 16:31:53 ID:n0po0Vnf0
お茶出しますとか
172 :
番組の途中ですが名無しです:2006/06/22(木) 16:31:56 ID:aL57Uh6s0
>>165 実行ファイルだったらmpcで見れないだろ
曲がったことが大嫌い〜♪
流石にaviを再生しただけで感染するなんて考えづらいな
拡張子表示設定してないような奴がうっかり踏んで
「.exe なんてついてないのに感染した!」とか騒いでるだけというオチのほうが想像しやすい
.exeじゃないとexeとして動作しないんじゃなかったか?
.aviで特定のプログラムの脆弱性を狙えばできないことはないが。
まあ、ビビらせるってのも手だけどね。
aviを再生したら感染だったりしたら
もっと危険なウイルスがそれを利用したら怖すぎ
キャッシュ変換で感染とか言うのも、ノートンが警告出してる時点で既知のウィルスなんだろうし。
そんなもんでびびるならP2Pファイル交換になんか手を出さなけりゃいいのに。
179 :
番組の途中ですが名無しです:2006/06/22(木) 16:39:54 ID:0JJUbEaF0
exe踏まなきゃ大丈夫みたいだな。
180 :
番組の途中ですが名無しです:2006/06/22(木) 16:44:05 ID:ocPxBVlo0
aviだけで感染するなんていってるバカ、まだいるのなw
まあそういうバカは後ろについてるスペースが見えないんだろうから一緒なんだろうけど…
moromie.avi .exe
ってことだよな?
182 :
番組の途中ですが名無しです:2006/06/22(木) 16:45:53 ID:v7tLExka0
いつも極窓で確認してるから問題なしか
クリーンインスコした時にユーザー名をありがちな名前にしたんだけど良くないな
キンタマとか玉袋とかに同じ名前がゴロゴロあってドキっとする
ID:J3IXXSeC0
でてこ〜い。でてこ〜いw
185 :
番組の途中ですが名無しです:2006/06/22(木) 16:48:47 ID:0JJUbEaF0
>>182 exeファイルは拡張子をaviに変更したら動かないよ。
極窓はウイルス判断に必要ない。
186 :
番組の途中ですが名無しです:2006/06/22(木) 16:49:34 ID:o8F6B2l10
なんだ結局いつものやつだったのかよ心配して孫した
つまんねバカすぎ
や っ ぱ り e x e じ ゃ ね え か (藁
188 :
番組の途中ですが名無しです:2006/06/22(木) 16:51:42 ID:W4nGAokY0
aviの場合はパッチ当ててないwmpじゃない限りは感染しないよな。
190 :
番組の途中ですが名無しです:2006/06/22(木) 16:52:56 ID:OX7/y1SR0
よくわからないウイルスだけど
笑えるな
191 :
番組の途中ですが名無しです:2006/06/22(木) 16:53:16 ID:xQQdnHQf0
ny検知システムでウイルス放流者特定しろよ!
ま、出来てないからやっぱりハッタリなんだな
また新しい脆弱性が発見されればそうとも言えないが極めてその可能性は低い。
その前にMSが対策するだろう。
193 :
番組の途中ですが名無しです:2006/06/22(木) 16:54:36 ID:PBEYwjwh0
恥ずかしいID:J3IXXSeC0がいると聞いてやってきました。
>>191 Winnyは灰色(俺は白だと思うが)だけど、ウィルスははっきり黒なんだけどなー
ウィルスもそうだけど、新刊漫画本とか、速攻グロ流す奴いるけど、暇人なんかな?
拡張子がsexだったら踏みそうだ。
犯人はジョシュ
198 :
番組の途中ですが名無しです:2006/06/22(木) 16:59:10 ID:sw5RlhH00
[avi .exe]という拡張子に変えたとき、アイコンはどうなりますか?
見てないけど、多分メディアプレーヤーのあのアイコンだろう
山田の時もそうだったが、アイコンをデフォルトから変更してたら引っかかりようがない
200 :
番組の途中ですが名無しです:2006/06/22(木) 17:02:17 ID:XFYSNFMr0
|| ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄||
||
||
|| ● 原 田 ウ イ ル ス は 幼 稚 な プ ロ グ ラ ム ●
||
|| Λ_Λ
|| \ (゚Д゚,,) キホン。
|| ⊂⊂ |
||___ ∧ ∧__∧ ∧__ ∧ ∧_ | ̄ ̄ ̄ ̄|
( ∧ ∧__ ( ∧ ∧__( ∧ ∧  ̄ ̄ ̄
〜(_( ∧ ∧_ ( ∧ ∧_ ( ∧ ∧ は〜い、先生。
〜(_( ,,)〜(_( ,,)〜(_( ,,)
〜(___ノ 〜(___ノ 〜(___ノ
201 :
番組の途中ですが名無しです:2006/06/22(木) 17:03:29 ID:ocPxBVlo0
>>198 exeはアイコン形状をリソースに含められるのでaviと同じアイコン形状に偽装できる。
202 :
番組の途中ですが名無しです:2006/06/22(木) 17:04:07 ID:6klxaEaP0
流出系じゃないのか。面白くない
203 :
番組の途中ですが名無しです:2006/06/22(木) 17:06:25 ID:nBJ7SWs00
ちゃう。もろ流出。
204 :
番組の途中ですが名無しです:2006/06/22(木) 17:12:51 ID:9kKtBeOO0
サイズで判別できない?
205 :
番組の途中ですが名無しです:2006/06/22(木) 17:14:18 ID:N6G89LYn0
コレマジ化
危険度1都会って・・・
気軽に踏みたいaviファイルじゃ迷惑度20だぜ
その前に拡張子で判別しろ
207 :
番組の途中ですが名無しです:2006/06/22(木) 17:16:37 ID:N6G89LYn0
なんだaviで偽装ってavi .exeかw
あほくさ
208 :
番組の途中ですが名無しです:2006/06/22(木) 17:18:12 ID:ocPxBVlo0
偽装っていえばそれしか無いじゃん。
avi開くだけで感染するなら「プレイヤー(又はコーデック)の脆弱性」という表現になる。
209 :
番組の途中ですが名無しです:2006/06/22(木) 17:19:39 ID:2NRcgVtq0
そんな激ヤバならアット云う間にスレも埋まるわな
210 :
番組の途中ですが名無しです:2006/06/22(木) 17:24:03 ID:2L2d7h+E0
AVIだけで感染させる方法を考えてみた
AVIはその拡張子でWMPが自動実行しているただのデータなので
それ自体にウイルスを埋め込むのは意味が無い
であれば、あとはWMPでウイルスを実行させる方法が無いかだが
WMP用の実用的なプラグインをフリーソフトとしてばら撒く
(その中にウイルスコードを仕込む)
あとはAVI RIFFの構造体にそのプラグインを自動実行できる方法があれば・・・
もしくは構造体の中のコーディック情報にオリジナルの物を入れて
コーディック自身にウイルスプラグインを実行するトリガを仕込む
(勿論、そのコーディックは無害な物として先に流通させなくてはならないが)
こんなんでどーだろう・・・無理かねぇ?
>>210 原田ウイルス程度のものしか出来ん奴に
一般化するコーデックが組めるとでもw
そのくらいスキルありゃもっと他の脆弱性突くだろうしね
拡張子表示してない人(WINXPデフォ)は間違いなく感染する
俺もDCしそうだった
213 :
番組の途中ですが名無しです:2006/06/22(木) 17:31:49 ID:E6XsP5vG0
ドリームキャストが感染した
今時拡張子表示させてない椰子なんぞ居るのか
aviオワタ
たまに2chでjpgクリックしてノートンが反応するのは何?
217 :
番組の途中ですが名無しです:2006/06/22(木) 18:00:19 ID:2L2d7h+E0
>>211 ワロタw
ま、可能性としての話だからさw
俺にはWMP自体の脆弱性をつくには。
コーデックかプラグインを利用するしか思いつかん
あとはAVIファイルをストリーミングメディア設定して
そこになんとかCOM+を埋め込ませるとか・・・
つってもCOMの脆弱性はほとんど潰された感があるから無理か
218 :
番組の途中ですが名無しです:2006/06/22(木) 19:06:48 ID:ouwpk5RZO
219 :
番組の途中ですが名無しです:2006/06/22(木) 19:07:56 ID:SLCcaXXSO
ふなきぃ〜
220 :
番組の途中ですが名無しです:2006/06/22(木) 19:13:06 ID:6q3MoCne0
これだいぶまえからあるんじゃねえの?
あとexeじゃないよ
221 :
番組の途中ですが名無しです:2006/06/22(木) 19:15:18 ID:yGCo0NlqO
>>198みたいなのに引っかかるヤツがいるなんて都市伝説でしょ?ホントにいんの?
222 :
番組の途中ですが名無しです:2006/06/22(木) 19:15:39 ID:K4ZQqkL60
>>220 ID:J3IXXSeC0
おまえまだそんなこといってんのか
223 :
番組の途中ですが名無しです:
ジョーク系原田
721b494cab34d2cdb186fdee9152f4c0