1 :
スレ立て代行:
今日の午後、あやしいテルがきた
テル内容はwww.xxxxxx.co.jp/bbs/phpBB/186147&12.zipのようなもの
LSメン数人も同じテルを受けた
そのファイルの中身は業者のトロイ木馬ファイルだそうです
被害者も数人が出た
被害者自身も悪かったけど
まぁ、気をつけろ
2 :
既にその名前は使われています:2007/05/06(日) 21:03:30.70 ID:yJtWsIo3
_,.-=、 ,.- ._
/! ,r─-ゝ Y rニ-、 ヽ 、
! ` ´ ヽ ' ヽ
.ヽ, ,..、 ,ノ
/. ハ .{ ) , ヽ
! .ハ r、| \| //ノ _ ィ ハ !
ヽ! .Y,ヘl (= '(= l/ヾ' l/
l r ll .l イ/ コノスレハマサニニクベンキ
ー| ,,ノ(、_, )ヽ、, |_/
( -=ニ=- !
ヽ ー r'
ヽ___,.イ
/`ー、_,-‐'ヘ
_ ,. -='´. ー-、
3 :
既にその名前は使われています:2007/05/06(日) 21:04:11.04 ID:EM4M4cfH
2よりも3を取るほうが難しい
3ゲットニダ ━━<ヽ`∀´>@∀@)`ハ´)´Д`>━━!!!!
4 :
既にその名前は使われています:2007/05/06(日) 21:05:39.76 ID:8EO7EQry
汁のJohnson
5 :
既にその名前は使われています:2007/05/06(日) 23:43:04.51 ID:j+6q+0yZ
トロイってスレタイにいれとけよ
6 :
既にその名前は使われています:2007/05/06(日) 23:49:45.13 ID:MNbg7Psk
木馬っていうから期待したのに
7 :
既にその名前は使われています:2007/05/06(日) 23:53:41.99 ID:nKtbk0DY
鯖どこ?
8 :
1:2007/05/06(日) 23:54:26.92 ID:8EO7EQry
9 :
1:2007/05/07(月) 00:03:27.86 ID:8EO7EQry
10 :
既にその名前は使われています:2007/05/07(月) 00:05:46.93 ID:EM4M4cfH
妹ってスレタイに入れれば確実だ
11 :
既にその名前は使われています:2007/05/07(月) 00:06:47.71 ID:JxNaOH7a
左舷弾幕うすいぞ!なにやってんの!
12 :
既にその名前は使われています:2007/05/07(月) 00:43:59.46 ID:WWYdeBIj
ttp://yy33.kakiko.com/test/read.cgi/ff11/1178120903/85-98 95 :名無しさん :07/05/06 17:32:25 ID:s9Yy6BYH
Johnsonの無差別/tellで流してたzipファイルが復活してたので、チェックしてみた。
使ったのは、JustSystemが販売してるカスペルスキーのオンラインチェックサイト。
ttp://www.kaspersky.com/scanforvirus 結果は次のとおり。
---- ここから ----
Scanned file: MrWildRabbitRadar.exe - Infected
MrWildRabbitRadar.exe/archive comment - OK
MrWildRabbitRadar.exe/pk.bin - OK
MrWildRabbitRadar.exe/inst.dat - OK
MrWildRabbitRadar.exe/kw.dat - OK
MrWildRabbitRadar.exe/mc.dat - OK
MrWildRabbitRadar.exe/webservicehk.dll - infected by not-a-virus:Monitor.Win32.Perflogger.ca
MrWildRabbitRadar.exe/webservicewb.dll - infected by not-a-virus:Monitor.Win32.Perflogger.ca
MrWildRabbitRadar.exe/MrWildRabbitGUI.exe - OK
MrWildRabbitRadar.exe/rinst.exe - infected by Trojan-Spy.Win32.Perfloger.ab
MrWildRabbitRadar.exe/webservice.exe - infected by not-a-virus:Monitor.Win32.Perflogger.ad
---- ここまで ----
13 :
既にその名前は使われています:2007/05/07(月) 00:44:23.49 ID:WWYdeBIj
少なくてもTrojan-Spy.Win32.Perfloger.abは仕込まれてた。
そして、iniファイルは次のとおり。
---- ここから ----
[Setting]
WindowName = FINAL FANTASY XI
PlayerName1 = Player 1
PlayerName2 = Player 2
PlayerName3 = Player 3
TimerInterval = 200
[OFFSET]
INITCODE = 0x129F80
PCMAP = 0x3CCEE8
NPCMAP = 0x3CC2E8
TARGETINFO = 0x2AD67C
OWNPOSITION = 0x3CBC2C
---- ここまで ----
14 :
既にその名前は使われています:
鯖スレ見る限りは被害者出てないっぽいが