キンタマ再来?新型ウイルス 【亀田ウィルス(仮称)】 大規模爆撃中 ★10

このエントリーをはてなブックマークに追加
618プール:2006/08/06(日) 08:46:15 ID:gFmd0oDJ0
(`・ω・´)プニ〜!
619ベンジャミン:2006/08/06(日) 09:18:49 ID:ShyS+qeG0
C:\My Documents\My Pictures
に「トウコウ」って見知らぬファイルがあるんだけど、これってキンタマ感染してますか?
07/02に作られてた模様。
普段Jane使用してるんだけど、これで例の画像踏んだら感染するのかな?
>画像:デスクトップでプロパティ・「デスクトップ」の項の画像を見る。
>自分のデスクトップの画像があれば感染している可能性あり。
これは確認したけど何もなかった。
ちなみにwin98
620テポドン:2006/08/06(日) 09:23:02 ID:1+WQY0bZ0
    〃〃∩  _, ,_ 
     ⊂⌒( `Д´) < プニプニ プニプニプニプニー!!
       `ヽ_つ ⊂ノ 
621さくら:2006/08/06(日) 09:25:08 ID:fOAxNwpw0
>>619
ウイルスチェックしてみた?
http://www.symantec.com/ja/jp/index.jsp
たとえばここのフリーセキュリティチェックとか
622なるほど。:2006/08/06(日) 09:52:51 ID:NBkMd47s0 BE:964147788-BRZ(1200)
jpgの脆弱性って今年の正月にはやったやつだろ
623渇水:2006/08/06(日) 11:16:11 ID:Wd7L91ef0
>>622
jpgのコメントタグの脆弱性を狙ったやつな。
WindowsUpdateをちゃんとしてれば問題ない。
ノートン先生では未知の脅威として検出されるはずなので心配ないかと。
624明智光秀:2006/08/06(日) 12:26:06 ID:XHfJ1E8j0
亀田アッコにお任せ出てるな
それよりけんすけどうなったんだ?
625番組の途中ですが名無しです:2006/08/06(日) 12:45:29 ID:YwA8hXM20
http://www.geocities.jp/antiny_virus/
これってウイルスじゃないよな?
626番組の途中ですが名無しです:2006/08/06(日) 12:52:06 ID:YwA8hXM20
ロダにうpされてた
山田ウイルスチェッカー.exe
これがいけないのか
627人工知能:2006/08/06(日) 12:52:32 ID:oqnhz0hM0
>>625
安全
628携帯厨:2006/08/06(日) 13:15:58 ID:VDr35mOv0
アップロダに上げてる奴を逮捕しろ
629未確認情報:2006/08/06(日) 13:23:46 ID:JOb2j9D/0
ネトゲのチートスレにウイルス貼ったら厨が大量にひっかかるな
630エリートイケメン:2006/08/06(日) 13:30:56 ID:VGXKs/bx0
>>629
何でも踏むからなあいつら
631汁おじさん:2006/08/06(日) 13:40:55 ID:oqnhz0hM0
エミュ厨もなw
632script:2006/08/06(日) 14:50:34 ID:bmo9uhrz0
>>629
ツールだよって言ったら確実だな
633アラストル:2006/08/06(日) 15:31:41 ID:MviidGTD0
634番組の途中ですが名無しです :2006/08/06(日) 16:46:46 ID:oPcGDZ1W0
スタート→ファイル名を指定して実行→regedit

場所:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
値:
SVCHOST = "<Windowsフォルダ>:svchost.exe"

右クリック 削除でおk!
635朝日新聞:2006/08/06(日) 16:52:10 ID:sr3XLWkK0
svchost.exe5つ起動してんだけど

・スタート→ファイル名を指定して実行で「cmd」を実行、コマンドプロンプトを表示して
 netstat -ano と入力。Local Addressの「:」の後が80や8000、8080などがあったらピンチ
 (Foreign Addressの方は80などがあっても無関係)
には当てはまらない

http://127.0.0.1/をoperaで開くと エラー! リモートサーバーに接続できません
て出る

これは感染してるの?
636■■■■業務連絡■■■■:2006/08/06(日) 16:53:05 ID:nHTYdGEv0
637財務省:2006/08/06(日) 16:54:40 ID:kk40ueEs0
久々にニュー速に来たらひどい夏だな
638朝日新聞:2006/08/06(日) 16:55:07 ID:sr3XLWkK0
・ユーザー名で動いているsvchost.exeがあったらピンチ
 ただし、ユーザー名以外のsvchost.exeは消すとPCが起動しなくなるので注意

って書いてあんじゃん
639手洗い励行:2006/08/06(日) 17:13:43 ID:VGXKs/bx0
消すと必ずPCが起動できなくなる、って訳じゃないけどな
640来月から本気出す:2006/08/06(日) 21:26:05 ID:g5Vl0sWf0
こうゆうスレにいると間違えて踏んでしまいそうだw
641ニュー速の良心:2006/08/06(日) 22:23:36 ID:b/2DdwRx0

感染していたらどんな風に表示されるの???

http://127.0.0.1/で何も表示されなければ感染してない
642極上生徒会:2006/08/06(日) 22:39:43 ID:ef9oeI5F0
Index/of
643せっ☆マ ◆wwwwWwWWWw :2006/08/06(日) 23:01:48 ID:stJIJYPE0
あなたの予想に反して
644番組の途中ですが名無しです:2006/08/06(日) 23:16:05 ID:ufcye4E30
うpされた画像たちを拾ったが
夏坊ばっかりだなw
645ニュー速の癌:2006/08/06(日) 23:19:38 ID:b/2DdwRx0
あぷろだどこ?
646せっ☆マ ◆wwwwWwWWWw :2006/08/06(日) 23:23:34 ID:stJIJYPE0
>>644
お父さんを忘れないで><>
647平社員:2006/08/06(日) 23:29:32 ID:IbFLO+Jo0
デスクトップの汚い奴が多かった希ガス
648未確認情報:2006/08/06(日) 23:31:41 ID:m1BTq/cY0
>>644
×夏坊、夏房
○夏厨
649走れメロス:2006/08/06(日) 23:35:39 ID:gu9XeV3u0
感染してみたけどタスクマネージャでcsrss.exeが変な動きしてるな
NETSKYやDDOS_BOXED.Aの亜種とは違う模様。
注意されたし
650平社員:2006/08/06(日) 23:43:30 ID:IbFLO+Jo0
また新種?どこに落ちてる?
651番組の途中ですが名無しです:2006/08/06(日) 23:52:02 ID:0OADsgQb0
これって今までのnyで落としたexeを踏まなければ問題ないタイプのウイルスとは違うの?」
652ニュー速の良心:2006/08/07(月) 00:08:10 ID:59wMFDox0
うpろだ落ちてる?
653なんじゃこりゃ。:2006/08/07(月) 00:08:28 ID:xOpdfmGB0
落としてるんだと思う
654ニュー速の良心:2006/08/07(月) 00:18:18 ID:59wMFDox0
見たかったのにぃ・・・
655慈善家:2006/08/07(月) 01:09:05 ID:ZLdmVczK0
バスター入れときゃおk
656番組の途中ですが名無しです:2006/08/07(月) 01:23:20 ID:TkGSqTBg0
>>654
ttp://black-coffe.ddo.jp/ で200枚くらいみれるぞ
657猫娘:2006/08/07(月) 01:31:54 ID:msBbRneL0
Complete scanning result of "up120265.exe", received in VirusTotal at 08.06.2006, 18:25:20 (CET).

AntiVir6.35.1.008.05.2006BDS/Delf.afu.1
Authentium4.93.808.06.2006no virus found
Avast4.7.844.008.04.2006no virus found
AVG38608.05.2006Generic.YRK
BitDefender7.208.06.2006Backdoor.Delf.SS
CAT-QuickHeal8.0008.04.2006no virus found
ClamAVdevel-2006042608.06.2006no virus found
DrWeb4.3308.06.2006BackDoor.Indy.11
eTrust-InoculateIT23.72.8808.06.2006Win32/Rbot.EQT!Worm
eTrust-Vet12.6.232408.04.2006no virus found
Ewido4.008.06.2006Backdoor.Delf.afu
Fortinet2.77.0.008.06.2006W32/Delf.AFU!tr.bdr
F-Prot3.16f08.06.2006no virus found
F-Prot44.2.1.2908.06.2006no virus found
Ikarus0.2.65.008.04.2006no virus found
Kaspersky4.0.2.2408.06.2006Backdoor.Win32.Delf.afu
McAfee482208.04.2006no virus found
Microsoft1.150808.04.2006no virus found
NOD32v21.169408.05.2006Win32/Delf.AFU
Norman5.90.2308.04.2006no virus found
Panda9.0.0.408.06.2006no virus found
Sophos4.08.008.05.2006Troj/Delf-DDR
Symantec8.008.06.2006Trojan.Upchan
TheHacker5.9.8.18608.04.2006no virus found
UNA1.8308.04.2006Backdoor.Delf
VBA323.11.008.06.2006Backdoor.Win32.Delf.afu
VirusBuster4.3.7:908.06.2006Backdoor.Delf.RSW
658猫娘:2006/08/07(月) 01:35:14 ID:msBbRneL0
見やすくした

AntiVir6.35.1.008.05.2006 BDS/Delf.afu.1
Authentium4.93.808.06.2006 no virus found
Avast4.7.844.008.04.2006 no virus found
AVG38608.05.2006 Generic.YRK
BitDefender7.208.06.2006 Backdoor.Delf.SS
CAT-QuickHeal8.0008.04.2006 no virus found
ClamAVdevel-2006042608.06.2006 no virus found
DrWeb4.3308.06.2006 BackDoor.Indy.11
eTrust-InoculateIT23.72.8808.06.2006 Win32/Rbot.EQT!Worm
eTrust-Vet12.6.232408.04.2006 no virus found
Ewido4.008.06.2006 Backdoor.Delf.afu
Fortinet2.77.0.008.06.2006 W32/Delf.AFU!tr.bdr
F-Prot3.16f08.06.2006 no virus found
F-Prot44.2.1.2908.06.2006 no virus found
Ikarus0.2.65.008.04.2006 no virus found
Kaspersky4.0.2.2408.06.2006 Backdoor.Win32.Delf.afu
McAfee482208.04.2006 no virus found
Microsoft1.150808.04.2006 no virus found
NOD32v21.169408.05.2006 Win32/Delf.AFU
Norman5.90.2308.04.2006 no virus found
Panda9.0.0.408.06.2006 no virus found
Sophos4.08.008.05.2006 Troj/Delf-DDR
Symantec8.008.06.2006 Trojan.Upchan
TheHacker5.9.8.18608.04.2006 no virus found
UNA1.8308.04.2006 Backdoor.Delf
VBA323.11.008.06.2006 Backdoor.Win32.Delf.afu
VirusBuster4.3.7:908.06.2006 Backdoor.Delf.RSW
659猫娘:2006/08/07(月) 01:38:31 ID:msBbRneL0
抜粋

AntiVir6.35.1.008.05.2006          BDS/Delf.afu.1
Avast4.7.844.008.04.2006           no virus found
AVG38608.05.2006               Generic.YRK
BitDefender7.208.06.2006           Backdoor.Delf.SS
ClamAVdevel-2006042608.06.2006     no virus found
eTrust-InoculateIT23.72.8808.06.2006   Win32/Rbot.EQT!Worm
eTrust-Vet12.6.232408.04.2006       no virus found
Kaspersky4.0.2.2408.06.2006         Backdoor.Win32.Delf.afu
McAfee482208.04.2006             no virus found
NOD32v21.169408.05.2006           Win32/Delf.AFU
Symantec8.008.06.2006            Trojan.Upchan
660やらないか:2006/08/07(月) 03:26:10 ID:cxnpTlLp0
avast対応まだかよー
661ノーチラス:2006/08/07(月) 06:54:47 ID:CKGwjDap0
 
662みちのく:2006/08/07(月) 11:52:31 ID:oAwNtuMO0

「チェッカー」の正体はウイルス――デスクトップ暴露ウイルスに新たな亜種
http://www.itmedia.co.jp/enterprise/articles/0608/04/news103.html

>8月4日、「ウイルスチェッカー」などの名前を装ってユーザーをだまし、
>PCに感染するマルウェアの亜種が登場していることが明らかになった。

663超級セクシーボーイ:2006/08/07(月) 12:07:02 ID:ZeXbjN0E0
如何にウイルスチェッカーって言ったって
そこらのアプロダにあげた.exe実行するなんて怖すぎて出来ん。
PC停止させて翌日にでもウイルス定義ファイル更新して
ウイルス検査した方が何倍も安心。
664番組の途中ですが名無しです:2006/08/07(月) 12:07:21 ID:wkjv14KY0
RegSeekerっていうソフトは最強らしいな
665番組の途中ですが名無しです:2006/08/07(月) 13:05:17 ID:ELmREnoe0
TCP Monitorで接続しているセッションをみると127.0.0.1があるんだけど
これは感染してるの?ポートは80、8080ではないけど・・・
666黄色葡萄球菌:2006/08/07(月) 13:11:01 ID:j5jibb/B0
>>665
ブラウザとかファイアウォール・ソフトのセッションならあるよ。
同じく80、8080以外で。
667番組の途中ですが名無しです:2006/08/07(月) 13:12:50 ID:AUCA0OnM0
ウイルスこわいよ・・・・
668番組の途中ですが名無しです:2006/08/07(月) 13:14:18 ID:ELmREnoe0
>>666
127.0.0.1で80、8080には繋がっていないので安心しました。
レスありがとうございます。
669黄色葡萄球菌:2006/08/07(月) 13:48:36 ID:j5jibb/B0
HOSTSファイルをメモ帳とかで開いてみて
127.0.0.1 localhost
ではなく
*.*.*.*(IPアドレス) 127.0.0.1
とかでなければ外部につながるはずも無いと思う。

※HOSTSファイルについては”hosts”で検索してみて。
670正体不明の凄い奴:2006/08/07(月) 14:02:23 ID:jwOnzJ940
晒された自分のデスクトップ見たいんだがロダ落ちてる?
671番組の途中ですが名無しです:2006/08/07(月) 14:15:11 ID:ELmREnoe0
>>669
重ね重ねありがとうございます。
確認しましが問題なかったです。
672マラカス:2006/08/07(月) 14:15:58 ID:qBwTt3Lo0
>>670
晒されてたらマイピクチャに保存されてると思うからみてみ
673正体不明の凄い奴:2006/08/07(月) 14:18:48 ID:jwOnzJ940
>>672
質問ばかりですまないんだが
マイピクチャに保存されてたら確実に晒されてる?
674なまはげ:2006/08/07(月) 14:19:43 ID:Dxcq+TN90
一体他にどんな理由でSSが保存されてると言うんだ
675マラカス:2006/08/07(月) 14:25:32 ID:qBwTt3Lo0
>>673
自分で保存した記憶無いならそれしかないじゃない
676正体不明の凄い奴:2006/08/07(月) 14:34:49 ID:jwOnzJ940
7,80枚はあったからなぁ
ははは…
677徒歩十分:2006/08/07(月) 14:57:08 ID:j5jibb/B0
>>676
127.0.0.1 localhost    ←(HOSTSファイルの)デフォルトの最下行

127.0.0.1 up.isp.2ch.net

とりあえず上記の1行をHOSTSファイルに書き加えたらロダにつながらないはず。
ロダが復活してもアップロードは防げると思う。

※書き換える前にデフォルトのHOSTSファイルをHOSTS.bakなどの名前で
  保存しておくといいかも。 あと、右クリ→プロパティから読み取り専用に
  しておくのもおすすめ。
678仏像:2006/08/07(月) 15:01:32 ID:TkGSqTBg0
>>656 のURL見れば晒されてる画像が見れる
679ハゲてないよ:2006/08/07(月) 15:07:14 ID:jwOnzJ940
>>677
アドバイスをありがとう
でも無知だから何がなんだかわからん(´・ω・`)
馬鹿にもわかるように説明してください

>>676
見てみたけど俺のはないっぽい
680なるほど。:2006/08/07(月) 15:22:32 ID:j5jibb/B0
>>679
突き放すようで悪いけど、誰でも初めてのことに関しては無知。
”hosts”で検索!から始めてみることをおすすめする。

数あるサイトの中に判りやすい(相性がいい)説明があるはず。
それ以上の上手い説明はできんがな (;´・ω・`)
681ハゲてないよ:2006/08/07(月) 15:24:35 ID:jwOnzJ940
>>680
わかりた
頑張ってみる
682正体不明の凄い奴:2006/08/07(月) 15:35:13 ID:LF7RraOI0
やっちまった
削除するつもりがダブルクリックになって ハルヒウィルス踏んじまったよ
これから削除されたファイルの復旧
あぁメンドクセ
683忍者:2006/08/07(月) 16:39:08 ID:GuurHdG70
http://2ch-news.net/up/up14234.jpg

↑ってウィルスですか?もしウィルスならどんな被害があるんでしょうか?
デスクトップの画面だけを見られるだけですか?教えて下さい。お願いします。
もしウィルスだったらどうすればいいんでしょうか?
684座布団一枚:2006/08/07(月) 16:41:18 ID:60moehMQ0
PCを窓から投げ捨てろ!
685マスター:2006/08/07(月) 16:42:37 ID:Dxcq+TN90
はやく終わんねーかな、夏休み
686未確認情報:2006/08/07(月) 16:44:31 ID:kl+n+kD+0
多分Macに感染しないので一安心。
シェアの低さがいいね。いい響きだ。
687番組の途中ですが名無しです:2006/08/07(月) 16:44:53 ID:L68G72nf0
だからダウソフォルダではexe実行禁止しとけよ
688しらんがな(´・ω・`):2006/08/07(月) 18:23:25 ID:44JSEY+l0
>>656
オレのがないんだけどこれ全部あるわけじゃないの?
ほかのはどこでみられるの?
689番組の途中ですが名無しです:2006/08/07(月) 18:54:00 ID:eCbWIM370
>>683
PCを投げ捨てろ
690683:2006/08/07(月) 18:57:26 ID:hzNHuB0a0
>>689
http://127.0.0.1/←これで何も表示されなかったんですけど・・・大丈夫ですよね?


691名無し募集中。。。:2006/08/07(月) 19:01:57 ID:jiUcDfoJ0
>>690
いきなりPCが爆発したりするから注意してね
692番組の途中ですが名無しです:2006/08/07(月) 19:04:22 ID:eCbWIM370
南無
693番組の途中ですが名無しです :2006/08/07(月) 19:06:24 ID:AdSE5/fY0
>>690
それ踏んづけてみ
ウィルスメールばんばん来るんだから
694朝日新聞:2006/08/07(月) 19:14:22 ID:BmYeRUmh0
>>683
fusianasanしてくれたら一応チェックはできる
695尿飲療法:2006/08/07(月) 19:18:55 ID:K9JDztMHO
亀田ってのは本当に迷惑だな!
696番組の途中ですが名無しです:2006/08/07(月) 19:28:55 ID:1sNJvYxX0
YABEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEええ

http://127.0.0.1/
これ踏んだら妹が爆発したwwwwwww
697黄色葡萄球菌:2006/08/07(月) 21:53:08 ID:44JSEY+l0
698長門:2006/08/07(月) 21:55:37 ID:66de09OB0
699VIPでやれ:2006/08/07(月) 22:02:46 ID:vvz6t86x0
コバワ
700儲です:2006/08/07(月) 22:21:36 ID:6tjSUqeo0
Complete scanning result of "up120265.exe", received in VirusTotal at 08.07.2006, 15:08:27 (CET).
AntivirusVersionUpdateResult
AntiVir6.35.1.008.07.2006BDS/Delf.afu.1
Authentium4.93.808.06.2006no virus found
Avast4.7.844.008.04.2006no virus found
AVG38608.05.2006Generic.YRK
BitDefender7.208.07.2006Backdoor.Delf.SS
CAT-QuickHeal8.0008.07.2006no virus found
ClamAVdevel-2006042608.06.2006no virus found
DrWeb4.3308.07.2006BackDoor.Indy.11
eTrust-InoculateIT23.72.8808.06.2006Win32/Rbot.EQT!Worm
eTrust-Vet12.6.232808.07.2006no virus found
Ewido4.008.07.2006Backdoor.Delf.afu
Fortinet2.77.0.008.07.2006W32/Delf.AFU!tr.bdr
F-Prot3.16f08.06.2006no virus found
F-Prot44.2.1.2908.06.2006no virus found
Ikarus0.2.65.008.07.2006no virus found
Kaspersky4.0.2.2408.07.2006Backdoor.Win32.Delf.afu
McAfee482208.04.2006no virus found
Microsoft1.150808.04.2006no virus found
NOD32v21.169408.05.2006Win32/Delf.AFU
Norman5.90.2308.07.2006W32/Delf.NPZ
Panda9.0.0.408.07.2006no virus found
Sophos4.08.008.07.2006Troj/Delf-DDR
Symantec8.008.07.2006Trojan.Upchan
TheHacker5.9.8.18708.07.2006no virus found
UNA1.8308.04.2006Backdoor.Delf
VBA323.11.008.07.2006Backdoor.Win32.Delf.afu
VirusBuster4.3.7:908.07.2006Backdoor.Delf.RSW
701座布団一枚:2006/08/08(火) 06:17:37 ID:VJvob0E50
702天然記念物:2006/08/08(火) 07:07:08 ID:Mu2Z0Nt50
avastはまあいいとして
マカフィーはまだなのかよ
703ポイントください:2006/08/08(火) 12:18:03 ID:6lnnKitO0 BE:488171366-2BP(2)
http://www.youtube.com/watch?v=sK_ay7JtMTA
亀田は、この劇(dreamboysというボクシング劇)にでろよ
出演者のほうが真剣だぞ

もしよかったらポイントください
704ググレカス:2006/08/08(火) 18:35:14 ID:lsfZx9lh0 BE:270282454-DIA(41072)
regseekerのAAくれ
705黄色葡萄球菌:2006/08/08(火) 18:40:30 ID:L1y4ThOs0
regseeker=ウィルス
706原因不明:2006/08/08(火) 18:43:17 ID:fJ31I5Ul0
regseeker=メガンテ
707βακα:2006/08/08(火) 21:37:57 ID:XNnJuIRP0
ロダまだ死んでるんだ
708ウプレカス:2006/08/08(火) 21:45:40 ID:gDH0nBxg0
簡単に復活するわけなかろう
709すか:2006/08/09(水) 09:05:04 ID:nX0WScWJ0
てst
710番組の途中ですが名無しです:2006/08/09(水) 09:35:34 ID:mTZlfpw10
711美少女戦士:2006/08/09(水) 09:58:55 ID:nYLgHn7C0
tes
712番組の途中ですが名無しです:2006/08/09(水) 18:03:10 ID:xvr9th9e0 BE:547116858-BRZ(1111)
http://news20.2ch.net/test/read.cgi/news/1155090997/163

163 :ppp4145.hakata06.bbiq.jp:2006/08/09(水) 17:58:12 ID:lQhNlahI0
自殺志願者が線路に飛び込むスピードサンバ踊るんば♪

なにこれ?爆撃先、ニュー速になったの?
713番組の途中ですが名無しです:2006/08/09(水) 21:06:55 ID:EIC0w6fC0
簡単にexe踏む奴ってどんなゆとり教育だよ
714ガダルカナル:2006/08/09(水) 23:12:40 ID:MiNMLe1B0
新型のを除けば、スキャンして拡張子偽装がないかチェックすればほぼ無問題だよな?>ny
715生後三ヶ月:2006/08/10(木) 02:22:46 ID:5XpNwBbK0
716TU-UKA:2006/08/10(木) 12:15:47 ID:JwTN8iyaO
714はケンシロウの有力候補だな。バックアップしとけよ(^O^)
717番組の途中ですが名無しです
共栄ボクシングジム への メールはこちらから
http://shapeboxing.jp/CGImail3/postmail.html