HDぜんぶ消去した上ズタズタに!!ウィルス 2台目
503 :
名無しさん@お腹いっぱい。 :
02/06/22 13:10
SONYのメモリースティックに残ってる糞ファイルが無事だった。
拾い食いはしちゃだめだってば。
506 :
◆ze22MhKQ :02/06/22 13:55
W32.Whiter.Trojanのソースコードほしいやついるか?
>>503 のファイルってノートンとかでスキャンしても反応しないんだよね?
>>503 を見事に踏んだ。
今まで落としたファイルとかは無事だったんだけどNortonが消えた。
再インスコしか手はない?
>>507 ノートンは試さなかったけどフリーのAnti Virusで反応しなかったから油断してた。
・・・・。 508さんの言うように恐ろしい破壊力です。
再インスコってやっぱ全部データ消えるんだよね? 鬱だ・・・
503のファイル落としても解凍しなければ大丈夫でしょ。 lzhファイルのままノートンでスキャンしたけど反応無し。
>>512 ExcelとかNortonってダウソはできないでしょ?
デフォルトで入ってた奴はほとんど消えたみたいだからさ・・・
>>503 6月21日アップのウイルスバスター2002のパターンファイル303
でも、解凍前、解凍後、両方とも反応なし。
反応してくれるソフトは今のところないのかな
拾い食いはしないことしか対策はないみたいですね
バスターとノートンの正規ユーザーは報告しておくと吉。 定義ファイル作ってくれるはず。
例のマンキン.exe実行してみました。 WinXPPro ノートン定義6/21(最新) 実行時、何も警告出なかった。 でも、明らかにHDがどこかにアクセスしてるようでランプが付きっぱなしでした。 しばらく(30秒程)放置して何も目に見える変化が無かったので タスクマネージャー開いて強制終了、システムスキャン。 その後ノートンでシステムスキャンしてみましたが何も警告無し。 数回再起動して通常通り使ってますが、なにか?
80GB、逝った。 シャレにならねー。
>>519 マジです。例のマンキン。
GCAに見えたから油断してたよ。自分が情けない…
で、別パソで情報探してたらこのスレに辿りついた。
521 :
名無しさん@お腹いっぱい。 :02/06/22 19:53
外付けのHDのもせ6分の5くらい消し飛びました。 他の形式のファイルは全て無事です。 もせだけきれいに消えました。。。 ランダムにフォルダを狙ってその中のもせを消したみたいで、 フォルダの名前だけ残ってました。。。
swfとかのフラッシュファイルがウチでは消えてたよ? マイドキュの中の。。。
マンキン.exeってのはまだ誰も解析してないのかな? 漏れのスキルでは・・・:。・゚・(ノД`)・゚・。 ちゃんと実害知りたい気もする。
>>524 漏れジャバスクとVisual Basicしかよー知らんけど。
「解析チャレンジじゃぁ!」って意気揚揚と試したら。
「不正な処理」、って表示が出て、即挫折した。
ヘタレでごめんよぅぅぅぅぅx
527 :
名無しさん@お腹いっぱい。 :02/06/22 23:26
昨日このマンキンにやられて、 再起動もできなくなってしまいました。 いま、漫画喫茶で情報収集中です。 NTLDR missingってなに?
>>527 ntldrはデュアルブートに必要なファイルだが
それがありませんってことはマンキンに消されたのか・・・
((((;゜Д゜))))ガクガクブルブル
>>528 それって、
けっこうやっかいなことなんですか?
>>528 漏れはデュアルブートしてないが、ntldr壊れると起動しませんが何か?
マ ン キ ン 恐 る べ し
修理に出すしかないってことですね…。 みなさん、ありがと。 そろそろ漫画喫茶、出ます。
>>532 OS再インストール(リカバリ)で治るYo!
535 :
名無しさん@お腹いっぱい。 :02/06/23 00:44
修理になんか出したら笑われるぞ
>>533 すいません。
その方法がわからないのです……。
SAFEモードで立ち上がりません。
537 :
名無しさん@お腹いっぱい。 :02/06/23 02:50
538 :
名無しさん@お腹いっぱい。 :02/06/23 02:53
>>516 つまり、おまえは正規ユーザーでないわけだ
>>518 GCAって事はあれかー(w
漏れもやられたよー ゴミが消えただけだから、痛くも痒くも無いけどね(w
トレンドに会席以来だしたよ
542 :
名無しさん@お腹いっぱい。 :02/06/23 10:39
俺もやられました。マソキソたん。 システム用とデータ用の80GのHD×2、フォルダだけ残して全部真っ白。 テキストファイル、音楽ファイル、動画、画像、全部消えましたYO. で、再起動出来ずにOS入れなおしました。 データ用HDははずして放置してあるんですが、これだけでも何とかデータ復旧できませんかねえ・・
(((( ;゚Д゚)))ガクガクブルブル
漏れもやられました。今日。 Dドライブほとんどあぼーんしました。 Cドライブは無事そうすけどこのままでは終了しない方がいいでしょうかねえ。
545 :
名無しさん@お腹いっぱい。 :02/06/23 10:57
>>544 あ、だめですよ、まだ絶対終了しないでください!!!
ちょっと待ってください、
546 :
542=545 :02/06/23 11:04
>>546 ダブルクリック即実行型だからその対処法はあまり意味ない。
強制電源切りじゃないとデータが吹っ飛ぶ。
でMXでエロ拾いながら今まで集めたmp3をまたレンタルCDからやり直してる最中。
一回に借りられるアルバムCDは10枚までだからめんどくせい。
漏れの時間を返しやがれ。ってんだぷー。
シマンテックに提出した。結果。 >Our automated system has performed an extensive analysis on the file(s) >that you have submitted and found no evidence of malicious code. If you >have additional evidence to suggest that a malicious program still resides >in the file that was submitted to us, please contact Symantec Technical >Support for assistance. ガーン。
ありましたよ・・・「Whiter」 削除しました。 ((((゚Д゚;))))ガクガクブルブル
>548 提出乙〜 コラ、市万テック!きちんと解析しる!・゜・(ノД`)・゜・ ...あとはトレンドか...>540さんが提出してくれたみたいだから それを待つかな...
>>539 ,542
人によって被害の範囲が違うけど、EXEファイルを実行した場所によって
違うのか、それとも、HDDの変な音に気がついて早く強制電源OFFをしたのかな?
あと、ウイルス対策ソフトのリアルタイムモニタのおかげで助かった人います?
午後にでも使ってないノートPCを人柱にしてXPとウイルスバスターを入れてを実験
してみようと思っています
トレンドに会席以来した分は梨のつぶてだ・・・ トレンドは日曜はお休みか?
553 :
名無しさん@お腹いっぱい。 :02/06/23 12:50
私は開けようと、このプログラムを開けるなんとかが見つかりません・・・なんちゃら・・・ って出て結局開けなかった・・・ 2日前だけど、別に現在も異常なし・・・と思うけど・・・ やっぱヤバいのかな・・・
554 :
(・∀・) :02/06/23 12:53
>>503 そのファイルをダウソして、解凍して、マンキン.exeを実行すると
あぼーんなんだ。
うっかりそのアどレスクリックして
153〜ダウソしちまったよ!
しかもクリック即ダウソ
解凍しなきゃ大丈夫か・・・…
555 :
(・∀・) 554 :02/06/23 12:57
ああ、マンキンexeあったよ。 いや、マンキンgcaだった。 解凍しなきゃ大丈夫だよね? いや、本当に。
漏れは解凍してバイナリダンプまではしたけど 大丈夫だよ 今のところ・・・ 実行しなければ大丈夫のはず
559 :
(・∀・) 554 :02/06/23 13:28
>>556 情報アリガト
実行って事は、解凍してなきゃ大丈夫って事よね?
デスクトップにマンキンexeが!!!
コワー
ソッコー削除しましたがな。
うーむ、PS2エミュで一度引っかかってるからなぁ・・……
ああ、クリック即ダウンロードって、どうやったら、右クリック+ダウソにできるのかね。
んな質問してんじゃねぇなんていわれそうだが、
それだけ、割れの世界が開けすぎたのかもね。
おれは、おれは・・・・・・ 「マンキンって言ったら下の方か」と思ったのかもしれない・・・ いやよく覚えてない・・・・・・
>実行って事は、解凍してなきゃ大丈夫って事よね? >デスクトップにマンキンexeが!!! あれ? なんで解凍もしてないのにマンキン.exeがデスクトプに出る? 何かしたんじゃないかい?
これって木馬を駆除すればもう大丈夫だよね? 引っかかった後に駆除したんだが・・・・・
>>561 きっと解凍後のファイルはデスクトップに置くように設定してるんじゃないかと予想。
564 :
(・∀・) 554 :02/06/23 13:56
>>563 そう、その通り!
マンキンgcaだったわな。
>>562 某オンラインスキャンでなんとかなる?
すまん ハードディスク全部消えた。
フォルダの名前はのこってるけれど。
>>503 のやつのせいで。
引っかかった後、某オンラインスキャンで木馬発見して駆除した 駆除後、再起動してもう1回スキャンしたらウィルスは発見されなかった ・・・大丈夫だよね? ちなみに自分は被害は小さかったです
しかし、何でこんなに実行するのか… そこが知りたいよ。
ウィルスバスター2002常駐して、
昨日も更新したんだけど
オンラインスキャンで
>>503 のウィルス発見できなかったよ。
>>557 551には、
>>551 VBってどういうつもりだ?
一言もこんな事書いてないんだけど。誤爆?
どっかのスレで消去プログラムをBMPで偽装してあるだけで そもそもウイルスでもなんでもないから検出しないと書いてあった しかし消去プログラムって・・・・コワッ
こうも簡単に実行してくれると、侵入経路あれこれ研究するのも馬鹿らしくなってくるな。
>>570 のようにアンチウィルスへの過信があるのも原因の一つか?
>>571 VB=ウイルスバスター(Virus Buster)ってことでしょ。
Visual Basicではないぞ。
>>571 この板での、このスレの、このレスだったら。Virus Busterだって気づけよ。
577 :
名無しさん@お腹いっぱい。 :02/06/23 15:08
あちこちに分散するのもアレだからマンキンスレ建てるか。
タスクマネジャですぐシャットダウンしたけど大丈夫かなぁ・・・ かちゅが実行できなくなってなかったら絶対気づかなかった。。。 ノートン先生は反応されませんでした。チーン 再起動んときが怖いからしばらく再起動は控えよう・・・ドキドキ マイドキュに突っ込んでいたファイルの半分がご臨終になりますた。(ウワァァン
579 :
名無しさん@お腹いっぱい。 :02/06/23 15:13
>>578 ファイル復活ツール(FINAL DATA等)で復活できる可能性あり。
復旧したかったら、そのパソは対策法を理解するまで電源入れるな。
580 :
名無しさん@お腹いっぱい。 :02/06/23 15:14
このぅぃるすが最初に貼られたのってどこなんでしょ?
>>579 物理的(嫌な響きだ)にはHDDに残っていると考えてヨイのでしょうか?
あぁぁ、復旧ソフトを買う金と消えたドキュメントを天秤にかけるとなると微妙・・・
>>582 消された直後に電源落としてその後起動してなければ可能性はある。
>582 一応、FINAL DATAの体験版ならあるべ...でも ※ 試供版にはデータを復元する機能がありません。 ※ 試供版を使用してスキャンすることで復元の可能性があるファイルの一覧を見ることができます。 らしい
>>583 >>584 ありがとうございます。
つまり起動ディスクを別HDDにしてそっから読ませて復旧、てなカンジなのですね・・・
とりあえずノートン先生のDiskDoctorとか言うのを試してみています。
今やっているので終わったらまた報告すます・・・
だめっすよ。復元を試みるも33バイト。 丁寧にも書き換えてから消去しているようです。 発見できなかったウイルスバスター、そして 復元できなかったFainalData。いざって時に役立たず。 5GBがパァ。。。
(´-`).。oO (なんで実行しちゃうんだろう…)
589 :
名無しさん@お腹いっぱい。 :02/06/23 15:32
【重要】やられたHDDに復旧ツール以外の書き込みが起こる操作は厳禁【重要】 正常なパソに2台目のドライブとして接続して復旧するのが確実だが、復旧ツールによっては フロッピーから立ち上げる緊急ディスクがあるかもしれない。これなら1台でも復旧可能。 焦ってリカバリとか再インストールとかしてしまった人はあきらめてください。
590 :
名無しさん@お腹いっぱい。 :02/06/23 15:34
>>587 それってwhiterだろ。マンキンも一緒か?
マンキンとwhiterは別じゃないかい whiterならトレンドでも検出すると思うんだが・・・
>>591 解析してないから現時点での「可能性」な。
whiterのように上書きされてたら駄目。 されてなくても自分で上書きしたら駄目。
だめですた(´∀` )
596 :
名無しさん@お腹いっぱい。 :02/06/23 15:47
>>595 駄目というのは一覧が出なかった? 復旧したように見えて中身が×?
>>596 「何か」はあるらしいのですが別ドライブ検索指定みたいなカンジでやらないと
ダメっぽいです。余っているHDD(起動用ディスク)がないので、
どうしようもないですなヽ(`Д´)ノ
ノートン先生に頼りきっていたバツが・・・でもノートン先生で復旧。できませんですたが。
ディスクの上に何かかかれてなく、
ディスク情報をみじん切りで論理削除で放置されている状態ならなんとかなるはづではありますが、
でも上書きされてるっぽいので、どうかなぁ・・・
598 :
名無しさん@お腹いっぱい。 :02/06/23 16:05
今後のためにマンキン.exe被害の体験談買いときます。 復旧できなかったパターン、てなことで。 多分割りに被害が最小で済んだパターンだと思います(´∀` ) 1.マンキン.exeを実行。何もおこんねーぞ(゚Д゚ )ゴルァ 2.かちゅの動作がおかしくなる(AVIが読み込めない)。自分が操作しているユーザーの My document ディレクトリの中身をフォルダ名・ファイル名で上から消していっているらしい。 (かちゅはMy Document の soft っていうフォルダにありますたヽ(`Д´)ノ) 3.タスクマネージャで文字化けしている怪しげなプロセスを終了させる。 (この時点でなんとか停止できたようだ) ちなみに、ノートン先生は無反応ですた(´∀` ) 3.ウイルスバスターオンラインスキャン(ノートン先生無反応だったため、念のために)。 トロイを駆除されますたが、とりあえずそこで終了。併せて、手動でwhismng.exeとマンキンexeを削除。 (システム領域の駆除は一旦再起動しないとダメ。) 4.ノートンのDiskDoctorでスキャン。何かはあったようだが、 普通にゴミ箱削除のデータなのか、何のデータなのかは謎。 再起動時に再度チェックするも、 システムが動いているディスクの復旧はできませんといわれますた(´∀` ) 5.===終了==== とりあえずクリックしても何も起こらないexeはすぐにプロセスを終了させる、が基本ですな(´∀` ) ctrl + alt + delete 押下→ タスクマネージャ 「system idle process」「taskmgr.exe」以外のCPU使用ソフトを全部終了。(win2000) つうことで、どうもおさわがせしますたー。ファイルはもういいや。あきらめます。(´Д`;)
>>599 そんだけの知識があってなぜ実行したのか謎だ
そっちのほうが知りたい
>>600 いぇほら、ノートン先生にいままで裏切られたことがなかったもので・・・
>>601 ですな(´∀` )
リンク先読んでると訴えてやる!みたいなレスがあるけど 僕もタイーホ者が出るの期待して(・∀・)イイ?
どうなん?ウイルスばらまくのは犯罪に該当するん? ホーリツ詳しくないから全然わからんのだが。
>>605 HDD内のDATAを壊した為、器物破損に問われる
可能性あり
あと、民事で多額の損害賠償を......
>>606 どうなんかねえ。実行したのは本人なんだし。
不正アクセスでもないしな・・・。
608 :
名無しさん@お腹いっぱい。 :02/06/23 18:19
ニュ速でマンキンにやられますた。(泣) Dドライブをちょっとやられたみたい。 Dはバックアップ用にしてたので被害はないんですが。。。 ノートンは反応しませんでした。 とりあえずレジストリの Whistler %System%\whismng.exe -nextを削除、 Piracy c:\WINNT\System32\winsvc.exe -nはありませんでした。 その後、whismng.exeとマンキンexeを削除して、ウイルススキャン中です。 とりあえずこれで大丈夫でしょうか?
>>607 本人に他人のHDD内のDATAを壊す意図があり、
そのことが実現する危険が一般的に感じられると認められるのならば、
犯罪が成立している。
また、賠償責任は追求できる。勝てるかどうかは知らない。
610 :
名無しさん@お腹いっぱい。 :02/06/23 18:26
刑法第234条の2 電子計算機損壊等業務妨害 5年以下の懲役または100万円以下の罰金 これに該当しそう。
半万年の価値があるエロ動画半年分の謝罪と賠償を要求するのは無理っぽいですか?
>>557 Filemon入れて実験してみました
http://www.symantec.com/region/jp/sarcj/data/w/w32.whiter.trojan.html ここの情報と見比べると
1308 15:48:25 whismng.exe:2020 IRP_MJ_CREATE C:\WINDOWS\Fonts\smae1257.fon ACCESS DENIED
1309 15:48:25 whismng.exe:2020 IRP_MJ_CREATE C:\WINDOWS\Fonts\ SUCCESS
1310 15:48:25 System:2020 IRP_MJ_CLEANUP C:\WINDOWS\Fonts\ SUCCESS
1311 15:48:25 System:2020 IRP_MJ_CLOSE C:\WINDOWS\Fonts\ SUCCESS
1312 15:48:25 whismng.exe:2020 IRP_MJ_WRITE* C:\$LogFile SUCCESS
1327 15:48:25 whismng.exe:2020 IRP_MJ_WRITE* C:\$LogFile SUCCESS
1344 15:48:25 whismng.exe:2020 IRP_MJ_CREATE C:\WINDOWS\Fonts\smae1257.fon SUCCESS
1345 15:48:25 whismng.exe:2020 IRP_MJ_QUERY_INFORMATION C:\WINDOWS\Fonts\smae1257.fon SUCCESS
1346 15:48:25 whismng.exe:2020 IRP_MJ_SET_INFORMATION C:\WINDOWS\Fonts\smae1257.fon SUCCESS
1347 15:48:25 whismng.exe:2020 IRP_MJ_CLEANUP C:\WINDOWS\Fonts\smae1257.fon SUCCESS
1349 15:48:25 whismng.exe:2020 IRP_MJ_CLOSE C:\WINDOWS\Fonts\smae1257.fon SUCCESS
>>W32.Whiter.Trojan が発病すると、ハードディスク上にあるファイルすべての削除を開始します。
>>ファイルごとに、内容を0バイトのデータに書き換え、その後ファイルを削除します。
>>これにより、特殊なツールを使わない限り、データの復元が非常に困難になります。
1342 15:48:25 whismng.exe:2020 IRP_MJ_CLEANUP C:\wxp SUCCESS
1343 15:48:25 whismng.exe:2020 IRP_MJ_CLOSE C:\wxp SUCCESS
1350 15:48:25 whismng.exe:2020 IRP_MJ_CREATE C:\wxp SUCCESS
1351 15:48:25 whismng.exe:2020 IRP_MJ_QUERY_INFORMATION C:\wxp SUCCESS
1352 15:48:25 whismng.exe:2020 FASTIO_QUERY_STANDARD_INFO C:\wxp SUCCESS Size: 33
1353 15:48:25 whismng.exe:2020 FASTIO_QUERY_BASIC_INFO C:\wxp SUCCESS
1354 15:48:25 whismng.exe:2020 IRP_MJ_QUERY_INFORMATION C:\wxp SUCCESS
>>ファイルを1つ削除するごとに、CドライブにC”\wxpというファイルを作成し、
>>そのファイルに次の文字列を書き込みます。
>>587 の33バイトの正体は1352で作成したファイルかな。
>>612 の続き
マンキン.EXEを実行するとランプがつきっぱなしになり、一部のフォルダがなくなり
再起動するとNTローダーがないと言われて再起動不能。
DOSフロッピーで起動してみると、FDISKで分けたC,Dドライブがなくなっていて
DIRで見ようとしてもないといわれた。フォーマットをやっったらドライブ自体は
正常に復活。まあ、こんな所です。
マンキン.exeを落としてみたが、 以前セキュ板の、恐らくHDD全消去スレでサンプルとして上がっていた 「BIOSを飛ばす全消去プログラム」の2つの内の1つだった。 それに空のBMPを追加してサイズ調整した物。 もう1つはdatalot.bで、Nortonで検出できたんだけど。コッチの方は今でも全部素通りだね、、 誰かBIOS飛ばされた人いない?
615 :
名無しさん@お腹いっぱい。 :02/06/23 18:59
ウィルス対策スレにカキコしたが見捨てられたようなのでこっちに書かせてください。 件名が「iloveasada」と「mitsuto」と書かれた200k弱のメールが2通届いて、 どうやらウィルスらしいので即刻消したのですが、 何のウィルスだか知っている人いますか?
>>614 すんません、横から質問失礼します。
Datalot.bって、別名ありますか?記憶が無くて。
>>615 添付ファイルの具体的なファイルサイズがわかれば推察できるけど。
200KBって言っても、他の添付ファイルを含んだサイズなんだろうし。
620 :
名無しさん@お腹いっぱい。 :02/06/23 19:18
>>618 Hotmailをブラウザからアクセスだったので、たぶん添付ファイルは送られてきていないと思うけど。
ちなみに「iloveasada」の方の本文は「Allrights Reserved」、
「mitsuto」の方の本文は「Darling」です。
しかし、Hotmailは添付ファイルがウィルスだとダウンロード自体出来ないようになっているみたいだからねぇ・・・。
621 :
名無しさん@お腹いっぱい。 :02/06/23 19:22
>>619 McAfeeで検索かけたけど、そんなウィルス名でなかったぞ。
>>621 メーカーによって検出名が異なるかと。バスターだとADOYだし。
624 :
名無しさん@お腹いっぱい。 :02/06/23 19:42
つうか、何でも実行する奴はセキュ板から出てけ
625 :
名無しさん@お腹いっぱい。 :02/06/23 19:42
ついさっきマンキン.exe食らってフォルダだけ残して全部真っ白。 もうだめぽですかね? これからどうすればいいですか 電源落としていいの?
>625 (((( ;゚Д゚)))ガクガクブルブル
>>625 電源落とすともう2度と立ち上がらなくなるかもですよ!!
とりあえずウイルス削除
>>608 参照
まぁ、きをおとさづにがんがってください。
漏れはマンキンでまずシステムがやられたので、再インストする羽目になったよ・・・ 真っ白・・・
なぜみんな、んなものを実行する?????
てか、このスレの↑の方読んだら のーとん先生も信用できないって思わん?
>>632 いや、っていうか、まんきん.exeだろ
なんでそんなタイトルを実行するの?
>>633 いやー
つかこんな本格的なのを食らったのが初めてだったので・・・
というか、自分の身に降りかかるとは思いませんですた(´Д`;)
>>634 ファイル名だけで十分あやしいですよね・・・
いやだって何かヘンなソフトなのかと思って・・・
>>631 “マンキン.exe”だからねえ・・・
ちょっとダブルクリックしてみたくなるような、
そんな素敵な誘惑を感じさせるファイル名だとは思いませぬか?
漏れは実行してないけど。
637 :
名無しさん@お腹いっぱい。 :02/06/23 20:32
昨日マンキン落としてビール飲みながらプロレスみててついポチッと実行してしまった。 しばらくして、なんかやばいことしたんじゃないかなとおもってすぐに再起動したんだけど・・・ そのときはまだ何が起こってるかわかんなかった。今日になってマイドキュメントの中の一部のフォルダがからになってるのに気づいた。 一応、レジストリの問題の部分やシステムフォルダ内にあったwhismng.exeとか削除したんですが、 これ以上被害が広がることってありますか? ちなみにマイドキュメントはDドライブに置いてCはどこも異常なし。 例の「you did a piracy, you deserve it」ってのはCにありました。
マンキン大人気
>>635 >いやだって何かヘンなソフトなのかと思って・・・
ワラタ
確かに変なソフト?だけどな(w
しかしマンキンの分際で you did a piracy, you deserve it これはいかがなもなか・・・
641 :
名無しさん@お腹いっぱい。 :02/06/23 20:40
かなりまいってます初心者なんで・・・ レジストリってどこにあるんですか? DQNなしつもんすまそ
これがウィルスというやつなのか? 勝手には動かないけど。 システムは助かってよかった・・・。
>>642 ファイル名を指定して実行→regedit.exe または regedt32.exe
>>644 ファイルがみつかりませんってでました・・・
あぼーんですか?
>>646 regedit.exe
ではどうかな?
winNTの直下にあるexeなのでつが。
間違います太 ×winNT直下 ○c:\winNT直下
>>642 変なレジストリキーいじったらマシンの具合が悪くなるかもしれんから
編集するときはすべて自己責任でどうぞ(定型文)
Windows再セットアップしたら大丈夫なんですか?
>>●i太さん やはりファイルがみつかりませんってでました・・・ このバアイどうすればいいですか
特徴からするとwhiterそのものだけどな。。だったらファイル復旧は出来ないか。 あきらめてOS再インスコですな
whiter系は、割れざーを懲らしめるために作られたウィルスだから、 引っかかるのも割れざーなら良かったんだが・・ 今回は調子に乗って、そこら中に貼りまくったバカのせいで騒ぎが大きくなった。
regeditをうpしたら。。。 というかregeditを消されている可能性が・・・
こういう得体の知れないexeを実行するという行為が…
なんか盛り上がってるじゃねーか!
輪レザーじゃないのなら、正々堂々と被害届出せば? 開けると爆発する爆弾入りの小包届けるようなもんだからね。 あるいは、毒入りジュースを人がたくさん来る所に置いておく ようなもんでしょ。
我座でも証拠のHDDは消去済みだから大丈夫だぞ。
爆弾や毒では本当に死んでしまいますが
偽証罪を自ら犯す罠
>>664 踏まなきゃいいわけだし。
って言うか踏むな。
後で文句言うなよ。
667 :
名無しさん@お腹いっぱい。 :02/06/23 21:44
すみません。何が削除されたのか、どおやって調べればいいでしょうか? 今、一つ一つフォルダを開いているのですが、めんどくさい。 どおやらCドライブのマイドキュメントとDドライブをちょこっと消されてるみたい。 Final Dataで復元しても全部33kのファイル(鬱
って言うか、マンキン.exeを実行しなければいいわけ。
このマンキンで消されてたファイルってMeとかXPの「システムの復元」ツールで もとにもどせないのかなぁ?
>>669 まず無理だろうな。
HDDの内容が全部消されるらしいし。
再インスコールしか無理では?
すいません。質問です。 マンキンでいくつかのフォルダ内のファイルがあぼーんしてしまったんですけど、 レジストリとかの適切な対処をして、実行ファイル削除して再起動しても問題なければ これ以上被害が進行することってないんですか? 被害自体はたいしたことなかったみたいなんですが、今後どうすればいいかわからず 電源も怖くて切れません。どうかお願いします。
いつから質問スレに?
674 :
名無しさん@お腹いっぱい。 :02/06/23 22:00
>>671 大丈夫だったら報告よろしく。
漏れも同じで電源切れん。
675 :
◆.Rp6wEqA :02/06/23 22:01
食らって消えたファイルは諦めるしか無し 33バイト書き換えなので修復は不能ですぜ 一緒に33バイトに成ってしまったエロ画像を眺めてポカーンとしようよ。
IPからメルアドわかんない? IPから攻撃できないよ?
679 :
名無しさん@お腹いっぱい。 :02/06/23 22:13
>>676 だね。もう泣きたいよ。ファイナルデータでもダメだったよ。はぁ。
33って数字が大嫌いになった。
★今回の教訓★ イメージバックアップを怠らない。 たとえそれがエロ画像であっても、だ!!
681 :
名無しさん@お腹いっぱい。 :02/06/23 22:15
>>680 それしかないね。
いいバックアップツールしらない?HD→CD−Rがいいんだけど。
adsl-66-141-97-121.dsl.rcsntx.swbell.net こいつの情報どこまでわかる?
∧∧ /⌒ヽ) i三 ∪ クリックしちまった漏れが悪いんだよ… 〜三 | でも犯人氏ね (/~∪ 三三 三三 三三
マ ン キ ン 祭 、 絶 好 調 で す ね ! !
>>681 WINCDRについてるシマンテックゴースト使ってるが、
使い勝手はあまりよろしくない。
ドライブイメージかノートンゴーストか
速い方を選ぶと吉のような気が。
つうか、他人のHDDがクラッシュするのは楽しいものがある
>>656 さんきゅ。ノートン先生で行ってみるよ。
はぁ。いつかは、こういう日が来ると思っていたのだが・・・。
妙にスレが伸びてるので?と思ったんだが、何がどうなってるのやらさっぱり
>>689 すみません。ニュ速にマンキン貼ったやつがいて、やられた奴らが
ここに流れてきたのです。私もその一人。
恐くて電源も切れません。(鬱
>>690 ふ〜ん
踏んだスレによっちゃ自業自得なんだろうが
>>691 お宝ハケーンってスレでした。お恥ずかしい。
まさかマンキン.exeなんてウイルスがあるとは。はぁ。
さてどのくらいの被害者がいるのだろうか? どうしてこうなったか?訳のわからない被害者もたくさんいるだろうし。
>>692 ニュー速の現状は知らないけど板違いみたいだね
自業自得ですな
自業自得、は免罪符ではないよ。 例えば、門の前にジュースが置いてあって、それを飲んだ子供が死んだ場合も自業自得か? 今回は被害届を出してもいいと思われ
(・∀・)ニヤニヤ
門の前に落ちてるジュース飲むほどの低脳なら被害にあっても仕方ないな
これ何百回も言われてることだけど、得体のしれんexeを実行しちゃう のが一番の問題なんだろーなぁ 普段からの心がけが問題ではないかと。
>>696 踏んだ奴がアフォなんだよ(w
裁判になって、人がたくさんいる所で踏んだスレ聞かれて、周りの家にもエロ画像見て回ってウイルス踏んだ事を知られてもいいなら届け出せば
それと、ジュースが置いてあるのは門の前じゃないよな
毒物を扱ってる所に入っていって、毒物を飲んだんだよ
こういうのは自業自得じゃないか?
>>700 同意
次からは気をつけようと考えるぐらいになって欲しいものです
自業自得だとしても、貼った奴が無罪ってわけじゃないからね
>>701 てめえはちゃんと改行しる。
どっかのアフォがあちこちに直リン張りまくってんだよ。
張った奴の人生あぼーんされるの見たいから
被害とおどけ出しとけに一票。
でも漏れぜんぜん普通のスレでふんだんだが・・・ 競馬板の普通のスレだった。たしかにちょっと酒飲んで酔ってて わけわからんものDLして実行しちまったのは後から考えてなにやってんだ、おれ・・・とも思ったが そういうのも自業自得なのかなぁ?
落ち着いてくださいね
とにかく、これからは「無闇に踏まない」 これを守れば良いと思いますよ
710 :
名無しさん@お腹いっぱい。 :02/06/23 23:28
僕はプ板で踏みました。 これからは気をつけます。
2ch以外にも貼ってそうだな。。
このマンキン.exeってディスククラッシャーソフトの代わりに使えないかな・・・。 by某企業のシステム管理者
>>713 おれこのスレのどっかでそれ書いた気がする。(w
MX厨には必須のアイテムにならんかな?
K札が来たら即実行って。
>>713 考えようによっちゃ、有益なフリーソフトかも?
これってやっぱりシェアウェア作家の作品かな
まぁセキュ板に合わない話と承知で一言、、 これが無罪放免になるなら、BIOS破壊とかwhiterとかklezをあちこち (それもモー娘。とかW杯などYahooから飛べるメジャーどころ)に貼りまくる奴が出そうだ。 引っかかる奴が多ければ多いほど面白いもんな。
リンク貼っただけでタイーホってことはあるのかねぇ? いくつか検索かけてみたが似たような事例はなかったぞなもし。
>>719 どうですかね
私たちから見たら、踏むのが変と思ってしまいますし・・
法律はあまり詳しくないですから
今回のはexeが一つきりだったから、知識のある人からみりゃバカっぽいけど。 適当なreadmeでもつけて、フリーソフトとして公開したら踏む人増えるかもね。
>>719 Gmask訴訟では、リンクを貼ることに関する判例があったはずだが。
これはトロイです。キケンです。との注意書きなく、データやPCを
破壊することを目的としてリンクを貼り、目的が果たされれば
犯罪は成立するだろ。
見知らぬ人からの小包を開けて爆発して死んだら、見ず知らずの人からの
小包を開けたやつが悪いから、送りつけた犯人は無罪と言う理屈は通らないだろうが。
漏れの200Gの共有が消えたのは・・・そう、一瞬だったな。 気がついたら 「保護されたファイルがどうのこうの・・・WindowsのCDを入れれ」 ダイアログのオンパレード。 あわててCD突っ込んだ上でタスクマネージャーを起動させようにも起動できない。 さすがにパニックったがここは少し冷静になってPCの電源を落とす。 OSの終了ボタンが有効だったのが幸いしたと思ったら、起動できず。 ここで頭が真っ白になったが、CDRに取っておいたNortonGhostの ドライブイメージがあるじゃないかと自分を落ち着かせそのCDRからシステムをリストアさせたした。 お、ちゃんと起動するじゃないか。と思ったのも束の間。 「・・・ない!?無い! おれがしこたま溜め込んだエロ動画群が無いーーー!!!! 漏れの青春が!!!漏れの・・・もれの・・・」 さすがの漏れもその夜は枕を濡らしたものさ。
>>719 リンクを張るという行為によって、
「誰かのHDDデータが破壊される危険を感じる」
と裁判官が認めれば有罪でしょうな。
もちろん、張った奴が他人のデータぶっ壊す目的で
張った場合じゃなきゃ駄目だが。
>>726 そんな事で何年もかけるのもバカバカしいですしね
>>726 その目的以外にリンクを貼る理由があるのかよ。
半角にあったんだよなぁ。 マンキンって「シャーマンキング」のことだと思ったし、GCAの アイコンだったから…
>>728 例えばですが
あるスレで「これはHな画像」と書いてあったとします
それを、開いて確認する前に他のスレに善意で貼った。。とも考えられませんか?
具体的にどのスレにあったかが判らないので、思いつきの発言ですが
>>726 犯罪としての故意は、結果が全てであり、貼った奴の意志は関係ないんじゃなかったけ
だから結果HDDが損壊すれば損害賠償可能、、つか板違いだな。
>>729 半角は、善意の人たちが確認してくれるスレがあったと思います
そうですね 法律の話はやめましょう
とあるスレで引っかかったものですが、 アドレス貼った後に延々とジサクジエンのハァハァ書き込み・・・ だまされても無理はないとオモタYO。悪質。
>>730 立件となれば、ログ調べるから、見たかどうかが客観的にわかるよ。
それに普通はHな画像なら見るでしょ。
正直言って、データ飛ばそうとリンク貼った奴がタイーホされるのが
恐くなって必死で弁解してるように見えるんだけど。上のほうのレス。
>正直言って、データ飛ばそうとリンク貼った奴がタイーホされるのが >恐くなって必死で弁解してるように見えるんだけど。上のほうのレス。 いるだろうねw 半角でも必死に話題を変えようとしてた奴がいたな。
>>738 MXも賑わっていた当初はタイーホタイーホって言われてたけど、
実際にタイーホされることもなく、やれるもんならやってみろ!って
息巻いてた連中も結構いたみたいだけど、実際にタイーホ者が出て
からはガクガクブルブルな連中が増えたしな(w
こういうのは警察のやる気の問題だから、ある日突然タイーホ者が
出るもんなんだよ。そしたら祭りだね(w
>>739 凄いジサクジエンだなw
ここで引っかかる奴が少なかったから、あちこちにバラマイタノカ。。
>>723 少しだけしか調べていないが、マスク訴訟についてはリンク貼りが「公然猥褻物陳列罪」幇助(援助)とやらにひっかかったそうな。
参照
http://www.pileup.com/mask/report3.htm 今回とは質が違うものかと。
>これはトロイです云々
そもそも相手に知らせてしまったらexeを実行する奴はいない。とりあえず実行させるのが
目的なんだから。
小包にはさ、一目でそれとわからないスイッチ付き爆弾が入っていてスイッチを押してしまった人(exe実行した人)が大量発生しちゃったんじゃないかと。
警察が動くときは動くだろうし、任せるしかないと思う。
♯でも俺もウィルスリンクはった奴はどうしようもないバカだと思うよ。
>>741 739は低年齢層が多いから、結構引っかかったんじゃないかと思うが。
一度やられたら即反応できないからいかんな。
半虹の同種スレにも同じ書き込みが貼ってあったが、
あっちは強制IDなのでジサクジエンできなかったラシイ。
>>742 リンクを貼ること自体が罪となりうることを示してるでしょ。
なんか支離滅裂。。。
ようするに自衛しましょうってことです
>>700 につきる
あと変なイタズラするやつは死んでくださいってことです
板違い終了。
マソキソたん〜 やられちゃたよ・・ 160G。 どっかのスレで女子高生エロ画像だってリンク張ってあった(直リンじゃなかった) lzhを落として、ノートンかけたら「ウイルスは検出されませんでした」 で、安心して解凍したら、マソキソたん.exeだったよん。 このexeを、また不覚にも 実行してしまったYO。←責任の所在は全てココ。 過去スレ読んだら、33バイトに上書きされたファイルはもう復旧不可能なんだよね。 ああーー。。
>>748 ウィルスソフトってlzhのままでも検出してくれるのか?
Nortonとウィルスバスター、antidote、 それぞれ最新版で検査したけど素通りしたよ。>マンキン.exe
>>745 自分は被害受けたからって、リンク貼って寝るなよ・・・。
>>750 散々既出で鑑定人さんもうんざりしてるみたいですよ
>>752 ベンダーにメールおくったら対応してくれるかね。
757 :
名無しさん :02/06/24 00:54
>>751 zipやlzhに対してスキャンをかけて、解凍前に中身をチェックするという目的。
中に万一ウイルス感染ファイルそのものが入っていれば、
最新のウイルス定義にしていれば大抵は引っかかるでしょう、そりゃ。
しかしexeなどには反応しない。まあ当然か。
なのでノートンでチェック後解凍しても、
でてきた不明なexeを実行さえしなけりゃかなりの被害は食い止められるはず。
exe実行して、逆ギレカコイイ
763 :
情報工学部生徒 :02/06/24 01:16
>>760 と同じファイルを
解析してワクチン作ってみたんですが、
ソースコードをメーカーに送るべきですか?
マンコ菌
>>763 あなたに善意があるならば送るのを薦めます
たすけてください。 直りんはもうしないので・・・。 HDのフォルダ以外ファイルは全部消えたみたい。 なおんないんですかね〜。
>>760 わざと貼っているだろ。
お前がexe実行してみろよ。
それでどうなるか教えてくれ。
769 :
名無しさん@お腹いっぱい。 :02/06/24 01:20
貼りまくってるのは、在日っぽいな。 6時間ほど悪戦苦闘したが消えたデータはやっぱりダメだ。 そろそろバックアップの時期かなと思ってた矢先だった。 半年に一回しかバックアップしないのがたたったのかな。
771 :
情報工学部生徒 :02/06/24 01:20
メーカーが買い取ってくれるんですか? それともボランティア?
かたや自分が感染した腹いせにあちこちへウイルスを直リンする低脳馬鹿禿げ筆記ー。 かたや向学心と善意に満ち満ちた将来ある学生。
773 :
名無しさん@お腹いっぱい。 :02/06/24 01:21
油断してまった。そう、普通なら実行させないはずなのに… ウィルスチェックに引っかからないし、 GCAの自己解凍書庫に見えてしまうので、実行してしまうという罠。 (GCAに自己解凍書庫を作成できる機能があるかどうかはしらないけど。)
てst
775 :
情報工学部生徒 :02/06/24 01:22
やっぱりメーカーにソースコード送ります。 どんな文面がベターですか?
>>771 明日の朝起きてから決めてくれ。
どっちでもいい。
おれ、実行してしまったんです。 HDきえっちゃった。マジ、助けてください。
ほんとあちこちに貼ってやがるな・・
ワクチン del 153.lzh
開く前に 「それはウイルスです」って答えてる人は、なんでわかるわけ? アドレス?
781 :
名無しさん@お腹いっぱい。 :02/06/24 01:23
>>777 あきらめろ
whiter系は消されたらお終いだ。BIOS壊されなかっただけでも助かれ。
あちこちに張ってるのはオレじゃないよ、 おれflash板からきたから、何人もいるみたい。
>>777 残念ですが・・・
PCが動くだけまだマシかと
>>783 ノートンとかバスター入れてるからってわけじゃないんだ?
>>760 消えたファイルはもうあきらめましょう。私もあきらめました。
あとは今まだ動いてるそのシステムをどうするかですね。
気分的にはクリーンインス子の方がすっきりするのでは?
>>781 参考資料なんつってわざと貼るな!
しかし、昨日通報したのにまだアカ削除されないな
>>772 お言葉だが、踏んだ奴が貼ってるとは思えないよ。。。
踏んだらしばらく頭が真っ白になるからね。それどころじゃないし、、
それより、このバカ(単独犯?)が2chの外に飛び出す前に、
法律板にスレ立てた方がいいかもしんない。俺は立てられないみたい。
790 :
名無しさん@お腹いっぱい。 :02/06/24 01:29
感染したが…… とりあえず現在は軽微な損傷で済んでいます (いくつか消されたが、確認したかぎり大したものではない) とりあえずレジストリの修正と実行ファイルの削除、他にはなにかやることはあるでしょうか。 なんかこわくて再起動できない…… でもバックアップはこないだとったばっかりなのが不幸中の幸いかな……
被害にあったのは僕だけじゃないんだね・゚・(ノД`)・゚・。
俺もつい昨日喰らったよ。 exeに仕込まれてるタイプのやつ。 exeクリックしたあとIEが起動して画面全体真っ赤になって真ん中に 意味不明な中国語が・・・。 まぁ、NET用のノートPCだったので被害は最小限で済んだが。 これが重要データありまくりのデスクトップPCで喰らってたら・・・。
796 :
情報工学部生徒 :02/06/24 01:31
質問なんですが、どのメーカーとコンタクト取ればいいですか?
今、マンキン.exe見てるよお どきどきするよ さあ、今から削除するぞ
大学は生徒じゃなくて学生だよな
ってゆうか。 ウイルスじゃないから
801 :
情報工学部学生 :02/06/24 01:35
803 :
情報工学部学生 :02/06/24 01:37
>>800 パッチっていうのもおやじくさいし・・・
ファイルを分析しました。送られたそれぞれのファイルについてわかったことを 以下に報告します。 ファイル名 マンキン.exe : 結果 : デベロッパーノートを参照してください。 デベロッパーノート : %s Our automated system has performed an extensive analysis on the file(s) that you have submitted and found no evidence of malicious code. If you have additional evidence to suggest that a malicious program still resides in the file that was submitted to us, please contact Symantec Technical Support for assistance.
(⌒⌒⌒⌒⌒⌒⌒⌒⌒⌒⌒⌒⌒⌒⌒⌒⌒ Ο ( ハァ〜、漏れの120GB・・・。 ο ( 〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜 ___/⌒ \__ / | |( ) | | | | ∨ ∨ヽ │ __| | | \ | _|_| ヽ、(_二二⌒)__) \ ____| | \二 ⌒l. \ | | ̄ ̄ | | ̄ ̄|| | | | | .|| "~" """ ::: "~""~" | |_ | |_ .|| """ ::: """ :: (__) (__) .||
今回の始まりは解除スレからだな。ヲタク狙って撒くと書いてあったし。
その120GBのうち何割が他人に見られたくないデータだった?
>学部学生さん 普通に学部生でいいじゃないですか。
>>797 そこで手元狂わせたり、Enterキーの上に物を落としたり、マウスの接触が悪かったりしたら・・・と。
手が・・手が勝手に!! ああああああああああああ
>>809 俺のマウスも調子悪くて、勝手にダブルクリックするんだよ。。
2ちゃんでこんなマンキン祭りが開催されてたなんて知らなかった・・・
>>809 めちゃ藁タ
削除する瞬間後ろから脅かしたらめちゃビビりそう
WindowsMe を使っていますが、マンキン.exe を実行して 途中で止めた後、システムの復元を実行した所、 何事も起こっていない感じです。 実は復元できていないんでしょうか?
818 :
名無しさん@お腹いっぱい。 :02/06/24 02:06
マソキソたんまつり! 夏休み一斉に全国東映系で公開予定! きみも逝こうよ! マソキソたんまつり!
何度も逝っているが、実行してデータ消されたら事実上復旧不可能。
大事なデータは、データ名をチョソ語にしておけば消されないよ。
参考までに報告します。 昨日ビール飲みながらふらふら競馬板でマンキンを落として実行してしまったバカ者ですが とりあえず、適切な処置をして(問題のレジストリとシステム内のファイルを削除)いろいろバックアップとってから 思い切って再起動しました。いまんとこ被害の進展はなし。 たぶん上のファイルとレジさえ消してれば問題ないはずです。(消されたファイルの種類によりますが) マイドキュメントの一部が消えただけでしたがよく見ると動画ファイルのサッカー動画が一部破損してて数が妙に減ってた・・・ ここを消してるときに漏れが電源切ったから進行がとまったらしい。システムファイル破損なかったのが幸いです。 他の板とかでは、会社の重要なファイルを消したとかいう人もいましたし、ほんとに自分の甘さに腹が立ちました。
マンキンあぼーん祭り
会社の重要なファイルをバックアップしない人は非難します
824 :
名無しさん@お腹いっぱい。 :02/06/24 02:15
とりあえず、マンキン.exeのCRCキボン いやさ、名前を変えて出回りそうな気がするから…念のため
夕方、マンキンに感染して今まで色々やりましたが諦めました。
とりあえず
>>2 の通りにやって今から再起動します。
10分以内に再カキコがかなったらダメだったと思ってください。
なにかの参考になれば。
サラリーマンキンタロウ.exeに注意
どうも
>>2 の通りでよかったようです。
ちゃんと再起動できました。
私は10秒ほどで気付いたので被害は少なくて済みました。
でも大切な方との想い出が消えてしまいました。(涙
では、寝ます。
[不謹慎]ワールドカップ韓国優勝ゲーム.exe に名前変更してうpしてみよう
犯人は極刑に値すると思うが ファイルにマンキンという妙な名前を付けたのは誉めてやってもいい。
なんでマンキンなんだろ? マンキン.exe。…どー見ても怪しいよなぁ。 シャーマンキングか何か関係あるとか…。
831 :
名無しさん@お腹いっぱい。 :02/06/24 02:34
東京カステラ.exe キボン
消えたファイルは上書きされてるんですか? 別ハードディスクから「復元」とか使ってみた?
833 :
名無しさん@お腹いっぱい。 :02/06/24 02:37
普通、見ず知らずのexeファイルを実行するかね?
834 :
名無しさん@お腹いっぱい。 :02/06/24 02:38
>>832 インキンたんはご丁寧にも逐一ファイル全部を上書きしたのち、削除されます。
アプローダーの書き込み
[153.lzh]:借ります(2002年6/21(金)6:25 サイズ:23 K)
>>739 のスレの書き込み
83 名前:_ 投稿日:02/06/21 06:28
ここが最初で宜しいのでしょうか。時間差3分。
>>833 それ言ったら・・・
MXやってるとある程度麻痺してくるのは仕方ないことじゃん
>>833 だからアイコンがGCAなんだから、
自己解凍圧縮ファイルだと思ったんだよ。
>>837 今回の事を教訓にして次回からは気をつけてください
以上
ハァ
>>834 こわ!
しかし、警察がきた時、証拠隠滅できますね。
「もうだめぽ」って言わずに済むかも。
戸締りしなくて泥棒に入られたからといって、 泥棒が無罪になるわけじゃないだろ。 ばら撒いてるヤツが悪いことに異論あるまい。 ばら撒いてるヤツの、「踏むやつが悪い」という 説教強盗みたいな方便に騙されるな。
見逃してクレYO〜見逃してクレYO〜
踏む奴『も』悪い
843=844=ばら撒いてるヤシ
846 :
名無しさん@お腹いっぱい。 :02/06/24 02:50
踏む奴は別に悪くないだろ。
>>845 俺はばら撒いてないよん。しかも844とも別人。
なんつーか、ゴムつけずにやって病気うつされる奴『も』悪い。
病気持ってるのにやる奴『も』悪い。
どんなに面倒でもバックアップは怠らない、 怪しい圧縮ファイル、exe等はダウンロードしない、 exeは完全に信用できるもの以外絶対に実行しない、これ定説。
668 名前:_ 投稿日:02/06/21 06:12 ID:RgtgAh3+ 今からこのwhiter使ってアニオタのHDあぼーん作戦発動します(藁 エロ同人誌詰め合わせとか書いておきゃあ、何人か実行するだろうな(藁 実行犯はこいつ?
>>848 その例えうまくない。
相手は病気持ってるのが当たり前って言う前提に
なってるだろが。
それじゃ、店に買い物にきた客は全員泥棒だと疑え
って言ってるのと大差ないだろ。
泥棒も悪いが、盗られる店も悪い、って論法だろ。
>>852 BOOKOFFの社長はそういってるな。ぱくられる本屋が悪い。
>>853 じゃ、BOOK OFFはパクってもいいんだね。
被害届出さないんだね。
爆盗団がごっそり持ってってもOKなんだね。
よ〜し、パパいっぱいパクっちゃうぞ〜(w
856 :
名無しさん@お腹いっぱい。 :02/06/24 03:05
>>泥棒も悪いが、盗られる店も悪い、って論法だろ。 しかし、経営者ならこれは念頭の上であるべき。 この論法は、同様にネットでファイルをやり取りする素人にもやっぱり少なからず当てはまる。
↑ 正論。じゃあ、俺も・・・
つーかさ、両方悪いなら店も罰せられなきゃダメなんじゃネーノ?
859 :
名無しさん@お腹いっぱい。 :02/06/24 03:10
とたんに厨房臭いスレになったな・・・。寝るか。
861 :
名無しさん@お腹いっぱい。 :02/06/24 03:11
ふーん、レヴェルが高いフリしてればいいじゃん カッコイイーーーーーーーーーーーー!!!!!!!!!!!!! これでいい?
sageでお願いします
863 :
名無しさん@お腹いっぱい。 :02/06/24 03:12
>>858 背負ってるリスクが違うから。
捕まった泥棒 →社会的制裁、処罰。
被害にあった店主 →経済的被害。
864 :
名無しさん@お腹いっぱい。 :02/06/24 03:13
構わずageでよろしく
>>863 んじゃさ、なんで店主は泥棒に損害賠償請求できるわけ?
店が悪いならさ、請求できないとしないとおかしくない?
>>865 論理の飛躍。なんというか意味不明です。
867 :
名無しさん@お腹いっぱい。 :02/06/24 03:17
トレンドマイクロにはもう通報したのですか?
>>866 飛躍してないじゃん。
泥棒も悪い→しかし→店主も悪い→店主も悪いのだから諦めなさい
→損害賠償請求できない
ってならないのはなぜ?
870 :
名無しさん@お腹いっぱい。 :02/06/24 03:25
もうめんどいので、最後にすます。
>>865 君が「悪い」で一緒くたにしちゃってるその「悪い」の意味をよく考えてみよう。
泥棒は社会的に「悪い」、だから社会的制裁を受ける。
一方、泥棒にあった店主は、
経営者としての義務=防犯を怠ったリスクという意味でのみ「悪い」と言えなくもない。
よって経済的損害をこうむる一方、社会的には「悪い」どころか被害者なので、
損害賠償請求が社会によってちゃんと保障される。分かった?
>>870 まったくその通りだーね
では
消されてしまった
ファイル達に黙祷。
872 :
名無しさん@お腹いっぱい。 :02/06/24 04:02
なんじゃこのスレは。 するっていとなにかい? チミらは、format.exe とかが落ちてて、それ実行しちゃっても、 損害賠償だーとか騒ぐワケ? もう、アホか、馬鹿かと。
ファイルを分析しました。送られたそれぞれのファイルについてわかったことを 以下に報告します。 ファイル名 マンキン.exe : 結果 : デベロッパーノートを参照してください。 デベロッパーノート : %s Our automated system has performed an extensive analysis on the file(s) that you have submitted and found no evidence of malicious code. If you have additional evidence to suggest that a malicious program still resides in the file that was submitted to us, please contact Symantec Technical Support for assistance.
危機管理・セキュリティー意識がない奴って多いね。 大切なファイルはバックアップをとるのは常識だし 怪しいファイルを実行する時はそれなりのリスクを負うのは当たり前なのにw まぁこういう馬鹿ドモがいるとウイルス仕込んだ甲斐があったということだがw
あー、マンキンやったのおいらじゃないよ おいら、そんな可笑しなネーミングセンスもって無いもんね
870=871≒874
それとねー、逝かれた人間ってさ ウイルス踏むとギャ−ギャ−喚くよね? 馬鹿みたいじゃない?わはははは
>>874 ってはずれだよ
おまえって憶測だけで物事決めちゃうのね?
オツムが軽いというか、貧弱。
ウイルスって面白いよ 改造させて進化させると愛着沸くもんだね でさ、それが世に広まっていくと親としては堪らないもんだヨ 我が子が立派になって逝く姿をみると思わず涙がちょちょぎれるね。 つーか、おいらって逝ってよしかな? わははははははははは
880 :
128改 ◆TLe2H2No :02/06/24 04:51
とりあえず記念カキコ(゚∀゚) それにしてもすごいねぇこのウィルス、、、 つか、既存のリンク先行ってももらえないから誰かうpして保存しときたい(*´Д`*)ハァハァ
おいらがあげようか?
882 :
128改 ◆TLe2H2No :02/06/24 05:04
>>881 うん、ちょーだい(*´Д`*)ハァハァ
ってかはづきちゃんのうpろだにあげてURL貼ってプリズ。
883 :
128改 ◆TLe2H2No :02/06/24 05:05
>>882 と思って見てみたらはづきちゃん死んでるし、、、
てけとーにどっかのうpろだにあげてけれーヽ(´∀`)ノ ワーイ
えー嫌だ、くれくれクンは逝ってよしだよ 最初に面白いの君が張りなよ そしたら、僕も張るよ いいネタまってるよん
質問させてください。 今所有しているパソコンを他人に譲ろうかと思っています。 再インストールのみだと、パソコン内にデーターが残ってしまい、情報が 流出する恐れがあるとの報道を聞きました。 その報道でやっていたのが、ハードディスク内のデーターを消去するソフト を使用することによって、情報流出を防げるとのことでした。 そこで、このマンキン.exeをハードディスク内のデーターを消去するソフトの 代わりに使用できますでしょうか?もしできるならば、近日消去ソフトを買おうと 思っていたのですが、その費用が浮くため、代用しようかと思っています。
886 :
128改 ◆TLe2H2No :02/06/24 05:20
>>884 面白いのねぇ、、、
セキュ板で面白いのって言ったらどんなだろ(^^;
てかソフトとかてんで知らないからなぁ、、、
ま、まぁ適当に回ってネタ探してみます(^o^)/~~
>>885 マンキン.exeの挙動がどんなもんか試したわけではないがヤメとけ。
物理フォーマットすればとりあえずデータは消去できる。
その譲った相手が磁気の痕跡を追跡して消去前のデータ解析を試みる
なーんて凄いヤツでも無い限りは100%データの復活は無理と見てヨシ。
物理フォーマットだけで心配ならフォーマットの違う(Linuxなどの)OSを入れて
パーテーションも切りまくって色々やった上でWindows再インストして
ノートンなどでゼロメモリーしてあげてさらに再インストしておけば
前述のエキスパートでもさすがにデータの復活は無理でしょう。
それでも心配ならハードディスクだけ相手に自前で用意してもらえば100%安全だけどな。
888 :
名無しさん@お腹いっぱい。 :02/06/24 07:13
>近日消去ソフトを買おうと プ 無知+馬鹿晒しあげ
889 :
>>873を翻訳しますた :02/06/24 07:57
私たちの自動システムは、提出し見つけたファイル(s)上で広範囲な分析を実行しました、 悪意のあるコードを示す証拠はない。 私たちに提出されたファイルに悪意のあるプログラムがまだ存在することを示唆する補足証拠がある場合は、 援助のシマンテック技術サポートと連絡をとってください。 -― ̄ ̄ ` ―-- _ , ´ ......... . . , ~  ̄" ー _ _/...........::::::::::::::::: : : :/ ,r:::::::::::.:::::::::.:: :::.........` 、 , ´ : ::::::::::::::::::::::::::::::::::::/ /:::::::::::::: : ,ヘ ::::::::::::::::::::::: : ヽ ,/:::;;;;;;;| : ::::::::::::::::::::::::::::::/ /::::::::::::::::::: ● ::::::::::::::::: : : :,/ と,-‐ ´ ̄: ::::::::::::::::::::::::::::::/ /:::::::::::r(:::::::::`'::::::::::::::::::::::く (´__ : : :;;:::::::::::::::::::::::::::/ /:::::::::::`(::::::::: ,ヘ:::::::::::::::::::::: ヽ  ̄ ̄`ヾ_::::::::::::::::::::::し ::::::::::::::::::::::: : ●::::::::::::::::::::::: : : :_> ,_ \:::::::::::::::::::::::::::::::::::::::::::::: `' __:::::::::-‐ ´ (__  ̄~" __ , --‐一
早速消えたファイルのおかげで業務に支障が・・・。・゚・(ノД`)・゚・。
892 :
名無しさん@お腹いっぱい。 :02/06/24 10:29
チョト質問。 前のレスに 「画面が赤くなって中国語が出てきた」ってあったけど、みんな同じ?
893 :
名無しさん@お腹いっぱい。 :02/06/24 11:51
マーン キーン ターン♪ ∧_∧ ∧_∧ ∧_∧ ( ・∀・) ( ・∀・) ( ・∀・) ⊂ ⊂ ) ( U つ ⊂__へ つ < < < ) ) ) (_)| (_(_) (__)_) 彡(__)
895 :
名無しさん@お腹いっぱい。 :02/06/24 12:06
くらった奴は授業料だと思え。
昨日トレンドに会席以来を出したんだが梨のつぶてだ! 完全にシカトされてる
>>894 あったなそういえばw
使いまくり(゚д゚)ウマー
898 :
名無しさん@お腹いっぱい。 :02/06/24 12:30
つーかウイルスじゃねぇし・・・。
899 :
名無しさん@お腹いっぱい。 :02/06/24 12:39
画像みただけでこの状態になったってきいたけど、もうそういうのが出回ってるの?
>>887 ありがとうございます。譲る相手は素人なので、技術的に高度なことを
することは無いと思います。ただ、さらに流通して高度な技術者へわたる
こともありえなくは無いとはいいきれませんが・・・。
報道でやっていたのは、再インストールだけではデーターの場所を示すデーター
のみを消すだけで、データーそのものは残ってしまう(ゴミ箱を消去するのと同じ)
ということなので、譲受人がなんらかしらの理由でデーター復旧ソフトを使用
したときに、データー流出してしまう危険があるのではと危惧していたしだいです。
>>890 素人にも大変にわかりやすい説明をしていただき、ありがとうございました。
私の想像していたソフトがこのようなものです。
フリーで入手できるものであったとは、勉強になりました。
>>888 あの・・・、私、素人なんですけど・・・。わかります?
みなさん、ご回答ありがとうございました。
901 :
名無しさん@お腹いっぱい。 :02/06/24 13:14
この実行ファイルは「名前.exe」で構成されてますよね。 これを「名前.jpg」とかに表面上は変えてて、それをクリックするとexeが実行になったり するんですか?
>901 お前の考えている事は手に取るように解る 厨には無理だ、諦めろ まぁ、JPGに仕込むことは出来なくもないが…
>>901 洒落にならないぞ・・・(((((;゚Д゚))))ガクガクブルブル
>JPGに仕込む (´・ω・`)ヤバイヨ、ヤバイヨ
905 :
名無しさん@お腹いっぱい。 :02/06/24 15:08
記念マキコ つーか、JPGはやめようよ… 鬼畜すぎる…
jpgはネタだよ。jpgに単独で仕込めるウィルスなんぞありえない。 MSがヘボやってjpgの展開ルーチンにスタックオーバーフロー仕込んであれば話は別だがな。 単独というのはjpgに忍ばせたウィルスを発症させるトロイが、あらかじめPCに仕込まれていれば可能という事。 トロイをPCに仕込めるという事は、その時点でwhiterのような動作をさせることも可能なので、特別に恐れることは無い。
907 :
名無しさん@お腹いっぱい。 :02/06/24 15:35
>>906 >MSがヘボやってjpgの展開ルーチンにスタックオーバーフロー仕込んであれば話は別だがな。
それおおあり(w
909 :
名無しさん@お腹いっぱい。 :02/06/24 16:12
チン子チン子
中学生のエロ画像はまだデスか・・・・?
911 :
名無しさん@お腹いっぱい。 :02/06/24 16:48
>>906 じゃあ、jpgはクリックしまくりしても安全なんですね?
exeを踏まなければいいんですね?
ネットから隔離したPCにマイナーOSをインスコ それに保管これ最強
>>911 jpgは大丈夫、しかしコードはexeだけじゃないという罠。
914 :
名無しさん@お腹いっぱい。 :02/06/24 16:59
よくわかんないけど、 ようするに、ソーシャルで.exeファイルを クリックさせなければならないわけですよねぇ? なんで、 怪しい.exeファイルなんてクリックするの? アフォなんですか?
batファイルも危ないぞ
もしかして、俺がマンキン=シャーマンキングっていったために感染を広める厨が出たか?
917 :
名無しさん@お腹いっぱい。 :02/06/24 17:25
msiもな
918 :
名無しさん@お腹いっぱい。 :02/06/24 17:44
http://pinktower.com/uni.s2.xrea.com/tbtb/apuroda/file/153.lzh 話の種にマンキン.exeだというリンクを踏んでみたのですが 単なるhtmlファイルのようです。 もう削除されたって事ですか?
>>918 そのページの真ん中にあるlzhのリンクをクリック
>>918 NOT FOUNDにしかならないけど?
そのサイト?
ジャンプページだったか。苦笑 エロサイトともご無沙汰だからカンが鈍ってたな。 てっきり乗り遅れて削除されたものだと。 誰だ、こんなへぼなリンクを貼ったのは!w しかしなんだな、5年前ならこういうお祭りには先頭を切って 飛びこんでいたものだが、年をとるってのは以下略
>>922 そういう意味だったか。
ま、関連スレもう一回り見てみるわ。
お騒がせしました、
保存しといたからいいか
>>911 jpgだからって大丈夫なんてことはない。
信用できないリンクは踏まないのが一番。
>>927 じゃあ、2chのリンクは全部踏めないじゃん。
トレンドから会席以来の返事が届いた!!! ---------------------------------------- このたびは、ウイルスバスターをご利用いただきありがとうございます。 お客様から解析依頼をいただいたファイルは 「TROJ_HYBRIS 通称:ハイブリスウイルス)」 であることが確認されました。 当ウイルスに関する詳細情報として”専用対策Web”を公開しております のでぜひごらんください。 -------------------------------------------- 漏れはトレンドにおちょくられてるのか
ノートン大先生のマンキン.exeの分析結果 ファイルを分析しました。送られたそれぞれのファイルについてわかったことを 以下に報告します。 ファイル名 マンキン.exe : 結果 : デベロッパーノートを参照してください。 デベロッパーノート : %s Our automated system has performed an extensive analysis on the file(s) that you have submitted and found no evidence of malicious code. If you have additional evidence to suggest that a malicious program still resides in the file that was submitted to us, please contact Symantec Technical Support for assistance.
TROJ_HYBRISなら何故ウイルスバスタ2002で検出できないのか 説明してほしいとのメールを送ったよ どんな会席のしかたをしてるんだろ
ノートンもウイルスではないって書いてあるな。
ぽせいど〜ん
スマソ、間抜けすぎる誤爆だ…逝ってくる
何かエンコードしてあるのか?
>>930 同じくマンキンをトレンドマイクロに解析を依頼してます
現在結果待ち
もしかするとTROJ_HYBRISの亜種とか変種とかかもね
938 :
名無しさん@お腹いっぱい。 :02/06/24 19:34
>>937 トレンドマイクロへの解析依頼って、サイトからした?
ネットワークアソシエイツ、バーテックスリンクに解析依頼頼んだ人はいる?
トレンドもTROJ_WHITERと言ってくれたら すんなり納得するんだけどTROJ_HYBRISじゃ納得できないよ
漏れは一旦マンキンを隔離して 隔離部屋からトレンドの解析依頼へ送った
ヒブリスぅ??????
MXではまだ共有されていないのか?マンキンで検索しても シャーマンキングしか出てこん。
944 :
マンキンについての各社対応 :02/06/24 21:24
トレンドマイクロ→新種ウイルスとして対応予定 シマンテック→ウイルスとの兆候なしと判断 N・アソシエイツ→情報なし バーテックスリンク→情報なし
ずっとノートンユーザーだったけど、VBに変えようかと思ったりしてるぞ。
>>938 ウイルスバスターからじゃ解析依頼できないから
サイトから依頼したよ
>>943 情報サンクス
ソフト自体の値段も高いだけあって対応も早いね
んで、知らずにクリックしてあぼーんしちゃった人は金返してくれるのけ?>バスター
948 :
名無しさん@お腹いっぱい。 :02/06/24 22:07
おいおい、そんな出所不明のEXE実行するなんてアホ過ぎるぞ。
949 :
名無しさん@お腹いっぱい。 :02/06/24 22:19
はあ?まじで市万テックてマンキンへの対応しないつもりなのか??? 俺もシステムワークス、セキュリティ共に導入してるが・・ 乗り換えるか・・ 不用意にexeを実行しさえしなければ良いなんてのは分かりきったことで、 その前提に加えてアプリ側でも危険なファイルを探知出来るっていう 「さらなる利点」に対して金を払ってるのだ。藁 馬鹿じゃねえか市万テックは。 国内ウイルスに関してはトレンドの方が対応早そうだな。 もうちょい様子見てみるか。
トレンドが対応したら対抗上するだろ。
マンキンは私たちが育てますた。
MADOKAもトレンドは対応してたね。
>>953 シマンテックはどうでした?対応してました?
>>954 スマンテックは、ジョークソフトについては検出しない方向性
それも、よろし
マンキンはジョークになってないけどね。 実害あるし。
957 :
名無しさん@お腹いっぱい。 :02/06/24 23:26
96 : :02/06/24 23:05 ID:TQL4BoNB 昨晩マンキンを立ち上げて、Cドライブと外付けのEドライブ消された。 その後、マンキンを削除して、もう一台外付けのFドライブを見たら、 もちろん中身確認できたんだが、いつの間にかFドライブの中身も 消去されてた。マンキンってマジでやばいんでアクセスには要注意。
958 :
名無しさん@お腹いっぱい。 :02/06/24 23:30
っていうか、NT系のOSで、Usersグループのユーザで実行すればシステムあぼ〜んとかありえないのでは?
>>957 これはジョークではない
作成し、または公開した者は、悪意をもって故意に行った
960 :
名無しさん@お腹いっぱい。 :02/06/24 23:45
>>943 >>612 のウイルスの挙動解析ログだとW32.Whiter.Trojanにそっくりですよね
CドライブにC”\wxpというファイルを作成するところとか。
W32.Whiter.Trojanの亜種かもしれないね
>>612 に、特殊なツールを使わない限り、復元が非常に困難って
ありますけど、特殊なツールって何かわかりませんか?
ノートン大先生のマンキン.exeの分析結果 ファイルを分析しました。送られたそれぞれのファイルについてわかったことを 以下に報告します。 ファイル名 マンキン.exe : 結果 : デベロッパーノートを参照してください。 デベロッパーノート : %s Our automated system has performed an extensive analysis on the file(s) that you have submitted and found no evidence of malicious code. If you have additional evidence to suggest that a malicious program still resides in the file that was submitted to us, please contact Symantec Technical Support for assistance.
>>962 何回も貼りつけるな。訳くらい自分でexciteでしてこい。
ノートンはPC初心者
965 :
名無しさん@お腹いっぱい。 :02/06/25 01:14
実はノートンも実行してしまって解析どころではないとの噂
ほんまかいな。
ってことは? ノ ー ト ン 必 死 だ な ( 藁 ってこと?
高校生同士が交尾している画像をもらえるのはこのスレですか?
>>969 そうです。
ただし、画像ではなく実行ファイルですが。
マンキン.exeといいます。
お土産に、目の前が真っ白になりますでしょう。
971 :
名無しさん@お腹いっぱい。 :02/06/25 02:17
あるものをDLしてトロイにやられました....で、C,Dは再インストールしたのですが、外付けハードを見てみると2G分入っているのに、フォルダの中身は空っぽです。こういった場合、どうすれば良いのですか?
>>971 もしそれが今話題になっているマンキンと同じものかその亜種なら、
繋がっていたHDは全て、フォルダのみ残しファイルは消失してるはずです。
中には33バイトのファイルもあるかもしれませんけど。
取りあえずトレンドマイクロがこれについて解析し、何か情報がはいってくるまでは
HDは隔離して放置しておいてみては?
ってことさ?
974 :
名無しさん@お腹いっぱい。 :02/06/25 02:29
>>974 あーそれマンキンだ。
exe実行しちゃった?
>974 お前もタイーホだな。
Not Found The requested URL /tbtb/apuroda/file/153.lzh was not found on this server.
逮捕、逮捕、たいほなーーのだ
979 :
名無しさん@お腹いっぱい。 :02/06/25 02:40
はい。exe実行してしまって、今の状況になっています。
あーあ かわいそうに
おいらは 復帰しますた。。。
983 :
寝れないよん :02/06/25 03:10
┌───────┐ (|● ● | /| ┌▽▽▽▽┐ | ( ┤ | | | 1000! \ └△△△△┘ \ | |\\ | | (_) | | | /\ | └──┘ └──┘
,,,..--──--..,,
,,r;'"''"~ ̄ ̄ ̄~`ヽ;.
,';;" ヽ;. _,,-====-、
r';;' ,,,..... ,, ,, .......,, ヾ_ ,,r'ソ'' ''`ヽ
l;:トー{ニニニ}-─{ニニニ}-7 //' Y⌒`、
、;l `ー- ''ノ .、`ー--' l∫ /:/'',,...-,,, ,,,,...__ `iヾ
l''l /_,.,__,.,)ヽ | /y' ー=- .__` |;;;i、
ヘl / ,,...___,,,.. l l /;:l ,  ̄ |ミヾ
ヽ r'エエエエア / ヘ''r' /o._..o、 |川
`. {i''''"Y`''''i} / (ノレ /,,______,,ヽ l'ミミ 1000
_,,..r-yゝ ヽ._._._._.ノ ..イ~ ̄`ー-/ヘノ`l : (''"Y"''');' /ノ:|ハ
,.-'l | | l ` ..  ̄ ̄ ./l' ヽ ソ/彡ノ、 `ー=-'. /《川h、
..しl_ヽヽ ヽ  ̄ | ゝ 彡丿彡/ゝ -- /巛|r-y'`n
~丶_)'\ ノ 彡'彡ノ彡ノ| `ー--- '' /;;巛ミミ| .| lヘソ、
,, ,. `ー----- ' ソ彡ノ彡丿/| 彡ノ彡ミミ'ーー'_ノ_ノ
http://www.gazzetta.it/Gazzetta%20dello%20Sport/Foto%20Hermes/2002/06-Giugno/10/LA_FOTO_0GXHI0WP.jpg?eomid=3.0.672161780
どうでもいいけど次スレどうする?
すでにここは 乂1000獲り合戦場乂 です。 \∧_ヘ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ,,、,、,,, / \〇ノゝ??< 1000獲り合戦、さっさとはじめるモナー!! ,,、,、,,, /三??´∀`)/ \____________ ,,、,、,,, /三/| ゚U゚|\ ,,、,、,,, ,,、,、,,, ,,、,、,,, U (:::::::::::) ,,、,、,,, \オーーーーーーーッ!!/ //三/|三|\ ∧_∧∧_∧ ∧_∧∧_∧∧_∧∧_∧ ?怐@ ?怐@ ( ) ( ) ( ) ) ,,、,、,,, ,,、,、,,, ∧_∧∧_∧∧_∧ ∧_∧∧_∧∧_∧∧_∧ ,,、,、,,, ( ) ( ) ( ) ( )
990
991 :
名無しさん@お腹いっぱい。 :02/06/25 18:01
埋め立て
111111111000000000000000
被害者の会
1000まだ
995
がんがれ
くじけるな!
999 :
名無しさん@お腹いっぱい。 :02/06/25 18:08
999
1000
1001 :
1001 :
Over 1000 Thread このスレッドは1000を超えました。 もう書けないので、新しいスレッドを立ててくださいです。。。