2 :
名無しさん@お腹いっぱい。:02/03/14 14:03
某社の人間だけど
すごい勢いで拡散中。
メールサーバー止めた。
3 :
名無しさん@お腹いっぱい。:02/03/14 14:05
恥ずかしいことに、うちの会社でも広がってます(藁
4 :
名無しさん@お腹いっぱい。:02/03/14 14:08
うちも感染した。
ただいま対処中。
注意されたし。
5 :
名無しさん@お腹いっぱい。:02/03/14 14:09
いまんとこトレンド、マカフィー、ノートンは対応できてないことは確認
うちの役員アフォだから、実行しやがった・・・
6 :
名無しさん@お腹いっぱい。:02/03/14 14:14
http://www.nai.com/japan/virusinfo/newvirus0314.asp 緊急速報3/14(13:40):
日本語件名を持つメール配信型ウイルスが現在、繁殖を続けている可能性があります。以下の特徴を持つメールが届いたら、すぐに削除してください。詳細な情報は後ほどお伝えします。
【特徴】
pacth.exeというファイルがテンプされたメールが届く。
メール内は空。
サブジェクトは以下(メールアドレスが.jpの時は日本語)
SUBECT: IMPORTANT
SUBJECT: 重要
SUBJECT: Re:重要
SUBJECT: 重要なお知らせ
SUBJECT: Re:重要なお知らせ
SUBJECT: 例の件
SUBJECT: Re:例の件
SUBJECT: お久しぶりです
SUBJECT: Re:お久しぶりです
SUBJECT: こんにちは
SUBJECT: Re:こんにちは
SUBJECT: 極秘
SUBJECT: Re:極秘
SUBJECT: 資料
SUBJECT: Re:資料
SUBJECT: 蛙
SUBJECT: ウャR
SUBJECT: うんこ
【破壊活動】
現在確認されていません。メールを大量配信
「うんこ」にwarata
7 :
名無しさん@お腹いっぱい。:02/03/14 14:15
来た。メーラ古すぎて無事
8 :
名無しさん@お腹いっぱい。:02/03/14 14:21
9 :
名無しさん@お腹いっぱい。:02/03/14 14:24
トレンドは作成に動き始めたな、メールきた
10 :
名無しさん@お腹いっぱい。:02/03/14 14:25
これってのはプレビューで自動拡散? 状況つかめないんだけど
あ、うちの会社も感染しまくり。メール鯖とめた。
…通信系なのにはずかすぃ。
ていうか、なぜこれが広まるんだ?露骨なほどにウイルスメールなのに。
12 :
名無しさん@お腹いっぱい。:02/03/14 14:27
バウンダリと MIME うp
--Boundary-a8dfidaoRadvfuck
Content-Type: application/x-msdownload; name="patch.exe"
Content-Disposition: attachment; filename="patch.exe"
Content-Transfer-Encoding: BASE64
13 :
名無しさん@お腹いっぱい。:02/03/14 14:27
どうせなら「モナー」「吉野家」「マンセー」「ゴルァ(全角)」などを入れて欲しかった。
14 :
名無しさん@お腹いっぱい。:02/03/14 14:28
どーやって駆除するの?
15 :
名無しさん@お腹いっぱい。:02/03/14 14:29
>>13 ヴァカどもは、それはそれは喜んで開けるだろうな
「僕モナー! いつも2ch に来てくれてありがとう!」
女子供は絶対開ける
16 :
名無しさん@お腹いっぱい。:02/03/14 14:29
ついさっきノートンのウィルス定義更新された。関係あり?
>>14 どうも常駐しない気配 拡散するだけのよう
18 :
名無しさん@お腹いっぱい。:02/03/14 14:30
>>10 どうもプレビューは平気そう
閉鎖環境で実験したけど、問題なかった
正直、「ウャR」が何なのか気になって仕方が無い。
22 :
質問スレ531:02/03/14 14:41
>>21 あ、うちにも来ました「ウャR」。 「蛙」なんてのもあった。
「うんこ」が来た人は居らんのか?
24 :
名無しさん@お腹いっぱい。:02/03/14 14:44
*********** このスレは「ウャR」が何なのか解明するスレになりました ***********
受信した人は
>>1-20 を参照
25 :
名無しさん@お腹いっぱい。:02/03/14 14:46
26 :
名無しさん@お腹いっぱい。:02/03/14 14:48
まだ上司のとこに「Re:重要なお知らせ」だけだ
マカー多いしナーうんこ見たいナー
28 :
名無しさん@お腹いっぱい。:02/03/14 14:48
Interscanはもう対応済
>>24 ぐしゃっとキーボード押した感じじゃないしなぁ…謎。
30 :
名無しさん@お腹いっぱい。:02/03/14 14:50
>>5 うちの取締役も実行しやがった。
もうね、バカかと。アフォかと。
ちなみに感染したのはそいつ一人。ヽ(´ー`)ノ
by某弱小プロバイダ。
>>28 ほんと?
バリバリpassしてっちゃってるんだけどSA!
32 :
名無しさん@お腹いっぱい。:02/03/14 14:52
>>28 ほんとに?
うちの会社にゃ連絡ないな、パターンは240?
>>28 パターン番号は?
こっちは 239 で通っちゃったよ。
240ってまだ出てないんでしょ? 出てる?
>>28 うちパターンファイル 239 だけど、
スキャンに引っかかってない...
きた!
IS管理者は業者つっつけ!240は存在してるぞ!
ウャR、蛙はなんとなくビットずれの文字化けくさいね。
39 :
困ったチャン:02/03/14 15:03
来てしまいました。メールは開封したけど大丈夫だった。メール自体削除すれば大丈夫?
「うんこ」じゃないの?
どうもトレンドではこういう名前でトラップしてんね
パターン240のログで確認した
WORM_JAPANIZE.A
うんこはくさい。
43 :
名無しさん@お腹いっぱい。:02/03/14 15:08
44 :
名無しさん@お腹いっぱい。:02/03/14 15:10
>39
念の為プレビューをOFFにして、削除したけど、とりあえずは平気だと思う。
心配だったら、もうちょっとはっきりするまで触らない方が・・
46 :
名無しさん@お腹いっぱい。:02/03/14 15:11
馬鹿ふぃーExtra.datでた
47 :
名無しさん@お腹いっぱい。:02/03/14 15:12
49 :
名無しさん@お腹いっぱい。:02/03/14 15:13
蛙 : 333f
ウソ : b3bf
*********** このスレは「パターン240リリース」を見守るスレになりました ***********
51 :
名無しさん@お腹いっぱい。:02/03/14 15:19
マターリしてるねえ・・・
企業内感染は多いが、Nimdaの時のような緊張感悲壮感がないねえ・・・
52 :
困ったチャン:02/03/14 15:20
>44,45
ありがとうございました。
とりあえず削除しましたが何も起こっていません。多分。
53 :
名無しさん@お腹いっぱい。:02/03/14 15:21
うちに送ってきた奴、警告したら「申し訳ありません、まだ原因不明なんですが・・・」
とかいってた。あんたがクリックしたんじゃねーのか? おうおう
56 :
名無しさん@お腹いっぱい。:02/03/14 15:27
パターン 241 はいつでるんぢゃ....
>>55 でも取引先にこの件名で送っちゃったらかなりイタイよなー
うちの会社もメールサーバー止まっちゃった。
もっと盛大な祭になると思ったんだが、意外とマターリ。
半年前の大騒ぎで慣れちゃったのかな。
>>58 あん時はテロ効果もあったしなぁ
今回はタイトルで和む(藁
60 :
名無しさん@お腹いっぱい。:02/03/14 15:30
61 :
質問スレ531:02/03/14 15:30
>>58 いやーまたニムダ級が来たら祭りになるんじゃないですか。
うちは商売に使ってるNTがやられて大変でしたよ<ニム駄
全社員にウイルス情報と対策を告知。マターリ
(情報くださった皆さんに感謝)
62 :
名無しさん@お腹いっぱい。:02/03/14 15:31
ウチの場合。
「なぁ、××君。変なメールが来たのだが」
「変なメール?」
「”重要”って件名で本文が無くてファイルが付いてるメールだ」
「ウイルスっぽいですね」
「あぁ、やはり君もそう思うかね。でだ。ファイルをWクリックしたのだが、感染したと思うかね?」
「(;´Д`)アゥ・・・」
>>63 >「あぁ、やはり君もそう思うかね。
往々にしてここは、
実行しても何も起こらなかったから自分も「思った」んだろうな。
この手の人達は
241でたね
66 :
名無しさん@お腹いっぱい。:02/03/14 15:39
窓の杜に記事が載った
祭り終了?
69 :
名無しさん@お腹いっぱい。:02/03/14 15:42
せっかく紙配って歩いたのにもう対応されちゃったよ。
いいんだか悪いんだか、複雑な心境だよ。
subjectの種類が全部「蛙」「うんこ」系だったらもうちょっと盛り上がったかもしれないな。
>>70 何というか、作者・選者に良識があるのかね?
72 :
名無しさん@お腹いっぱい。:02/03/14 15:46
パターンファイル241にしたけど、うちに廻ってきたのは
これでは検出できなかった。
TrendMicro社が認識していない派生種があるのでは?
73 :
名無しさん@お腹いっぱい。:02/03/14 15:47
>>72 マジ。せっかくサービス再開したのに
また停止?
詳細キボン
>>66 微妙に変じゃない?この記事。
WORM_JAPANIZE.Aは、WORM_FBOUND.Bの亜種って書いてあるけど
トレンドマイクロではWORM_JAPANIZE.Aは、WORM_FBOUND.Bに名称が変更って書いてある。
75 :
名無しさん@お腹いっぱい。:02/03/14 15:48
ここからこのスレは「蛙」と「ウャR」の謎を解くスレに変わります。
76 :
名無しさん@お腹いっぱい。:02/03/14 15:50
パターン241も正式にでたな
トレンド製品使ってる奴らはあげとけよー
カエルゲコゲコ
,,
(◇)
≦ ,, ≧
79 :
名無しさん@XEmacs:02/03/14 15:52
>>78 ほんとだ。
interscan の方ではひっかかる
80 :
名無しさん@お腹いっぱい。:02/03/14 15:54
81 :
名無しさん@お腹いっぱい。:02/03/14 15:56
>>79 ウイルスバスター2002でも平気でしたが?
82 :
名無しさん@お腹いっぱい。:02/03/14 15:57
うぉっ、ウイルスバスタが動作してないクライアント発見。
早く修復しとこ。
>>80 >の感染が拡大している。ファイル「PATCH.EXE」が添付されたE-mailはこのウイルスに感染
>ている可能性が高く、トレンドマイクロなどのウイルス対策ソフトメーカーは注意を呼
この言い回しってどうなのよ 感染してるんじゃなくて patch.exe が自己送信するんだろ?
ま、いいけどね
で、このウイルスの被害は、
「情報系の会社なのに、ネットセキュリティー意識が低いです。」
っていうことを取引先にメールで伝えてしまうという事で、
作者の意図は
「ニムダの後で、セキュリティー意識低すぎるんじゃねーの」
ってことでいいですか?
87 :
名無しさん@お腹いっぱい。:02/03/14 16:10
デジタル放送の番組で今取り上げてる。名は知らんw
89 :
名無しさん@お腹いっぱい。:02/03/14 16:14
FROMが自分のアドレスになるのがなにげに嫌だ。
自分がウイルス発信したのかとびびったじゃねーか。
90 :
名無しさん@お腹いっぱい。:02/03/14 16:19
只今、役員のジジィたちが立て続けにダブルクリック中・・・・(ワラ
我が社でもウンコ警戒態勢に入りました
92 :
名無しさん@お腹いっぱい。:02/03/14 16:20
241でも駄目だ。
南無ー
93 :
名無しさん@お腹いっぱい。:02/03/14 16:21
>>90 ジジィにPC与えるな
まあ俺の会社も感染したのは役員ばっかだけどね
うちは241で大丈夫みたいだが・・・
95 :
名無しさん@お腹いっぱい。:02/03/14 16:23
ノートンはよ対応しろや
96 :
名無しさん@XEmacs:02/03/14 16:25
どうやら trendmicro のは mime header だけみて判断している模様
97 :
名無しさん@お腹いっぱい。:02/03/14 16:26
私共の会社では、「ぎゃははー、ウンコだって、ウンコ、実行しちゃったよ、なにこれっ!おわっ、やばくね?」
と全社員に警告を与え、早期発見致しましたのでご安心下さい
中身見たけどわりと改造しやすそうだな、これ。
本文つけたり、Subjectや添付ファイル名を変更した亜種がいっぱい出そう。
99 :
名無しさん@お腹いっぱい。 :02/03/14 16:30
100!
101 :
名無しさん@お腹いっぱい。:02/03/14 16:35
つーか何で、企業系(それも情報系)の奴らが
こんなに感染してんだ!?
お前ら、プロじゃねえのかよ!
セキュリティ意識無さ過ぎ・・・
103 :
名無しさん@お腹いっぱい。:02/03/14 16:36
>>101 いくらその手の会社でも、ジジイ共にゃ無理
>>101 企業でも分かって無い奴は分かって無いんだよ。
うちは情報系だが感染してんのは部署違いのオヤジかジジイだ。
アンチウィルスソフト入れたってパターンファイルが対応してなければ
どうしようもない。
>>104 オヤジはアンチウィルスソフトが入ってると安心しきってしまう罠。
107 :
名無しさん@お腹いっぱい。:02/03/14 16:39
108 :
名無しさん@お腹いっぱい。:02/03/14 16:40
ノートンアップデートされたみたいだけど対応したか?
109 :
名無しさん@お腹いっぱい。:02/03/14 16:43
うちは感染した奴は、全員40歳以上だ。
ウチは馬鹿社員です。結構使える奴なんだけどナー
油断って奴だな
111 :
名無しさん@お腹いっぱい。:02/03/14 16:47
これに引っかかるのはタダの馬鹿か素人だろ。
既に違うウイルスを踏んでると思われ。
112 :
名無しさん@お腹いっぱい。:02/03/14 16:48
113 :
名無しさん@お腹いっぱい。:02/03/14 16:50
ノートン、なぜかアップデートしたらクラッシュしたぞ。少し待った方が良いかと。
114 :
名無しさん@お腹いっぱい。:02/03/14 16:50
>108
Norton AntiVirus 2002 だけど、LiveUpdate して patch.exe を別の PC から
メールに添付して投げて、それをアップデートしたヤツで受信したら、
ちゃんと受信中に検出した。
スマン、上手くいったわ
116 :
名無しさん@お腹いっぱい。:02/03/14 16:57
うんこは仕方ないと思う。
やっぱ開いちゃうよ
年甲斐もなくはしゃいじゃうよね。うんこって言葉聞くと
118 :
名無しさん@お腹いっぱい。:02/03/14 16:59
おい、ニューヴァージョン"ネギ"が来たぞ!
ヤッピーこれで俺の運気も上がるだろ。
120 :
名無しさん@お腹いっぱい。:02/03/14 17:01
女の子が開いちゃった・・・これだから・・
121 :
名無しさん@お腹いっぱい。:02/03/14 17:03
ウィルスなんてもんは共存してる位が丁度いいんだよ。
女性だと、思わず許してしまう罠
123 :
名無しさん@お腹いっぱい。:02/03/14 17:03
誰か俺に送ってくれ
124 :
名無しさん@お腹いっぱい。:02/03/14 17:04
通報しますた
>>120 女の子が・・・開いた・・・・
あ、そうか
あわび全開!
128 :
名無しさん@お腹いっぱい。:02/03/14 17:05
現在対応できるアンチウィルスソフトはバスターだけですか?
全開かぁ、春だしなぁ、そりゃ桜も咲くってもんだ。
131 :
名無しさん@お腹いっぱい。:02/03/14 17:06
全然こにゃい…
>>120 さぁ、俺のワクチンを・・・っていう展開はどうよ。
みんなエロすぎるよ
アワビを馬鹿にするなってか
136 :
名無しさん@お腹いっぱい。:02/03/14 17:07
137 :
名無しさん@お腹いっぱい。:02/03/14 17:08
エロがなんぼの門左衛門
139 :
名無しさん@お腹いっぱい。:02/03/14 17:08
>>133 師匠と呼ばせてください。
というわけで今から好きな女の子のメアドにこのpatch.exeを送信します。
ヘッダーなんかきっと見ないから、Fromだけ変更して他人っぽくします。
んで、送信する時の件名について相談したいのですが、
「蛙」ぢゃだめですか?
140 :
名無しさん@お腹いっぱい。:02/03/14 17:08
誰か俺に「とんかつ」って言うタイトルで送ってくれ
141 :
名無しさん@お腹いっぱい。:02/03/14 17:09
エロエロウィルスに感染してんだろ。
あれ?吸い付いて取れんど?
143 :
名無しさん@お腹いっぱい。:02/03/14 17:09
>>139 件名は「豆とにんじん」これで決まりだ!
144 :
名無しさん@お腹いっぱい。:02/03/14 17:09
「ポール牧」でもいいぞ。
145 :
名無しさん@お腹いっぱい。:02/03/14 17:11
>>139 「君の肌はまるで白い便器のようだ」
これなんかどうだ?
146 :
名無しさん@お腹いっぱい。:02/03/14 17:11
バカなこと言ってねぇで仕事しろ!このロクデナシども!
147 :
名無しさん@お腹いっぱい。:02/03/14 17:11
ptch.exeに注意しる!じゃなくて削除しる!
149 :
名無しさん@お腹いっぱい。:02/03/14 17:13
今からこのスレは
「ホワイトデーに因み贈るウィルスの件名は?」
になりますた。
150 :
名無しさん@お腹いっぱい。:02/03/14 17:13
脊髄反射で添付開くバカどうにかしてくれ。
さっきから「開くな」と言って回ってるのに・・・
151 :
名無しさん@お腹いっぱい。:02/03/14 17:13
豆とにんじんがかわいげでいいかも。
んじゃ送信しようかな。
で、そのあとに
「いま、こんなウイルスが流行しているらしいよ」っていう内容のメールを送って、
「駆除するのは難しいからそっち行って教えてあげるよ」
と親切な人を装い、自宅に侵入して感染、実行でいいですか?
それとももっと効果的な感染方法はないですか?
貴方の肛門ドアップ画像を入手致しました・・・
こんな感じで行こう
>>139
153 :
名無しさん@お腹いっぱい。:02/03/14 17:14
>139
"栗とリス"はどうよ
154 :
名無しさん@お腹いっぱい。:02/03/14 17:14
>>151 「彼に教えてもらうからいい。」
と言われて玉砕の罠。
155 :
名無しさん@お腹いっぱい。:02/03/14 17:16
>>154 ギャアアアアアアアアアアアア!!
既に常駐済みでこっちが駆除されるというオチですか?!
とっても可愛いキティちゃんプレゼント
「!広告!」でどうよ。
158 :
名無しさん@お腹いっぱい。:02/03/14 17:17
>>151、早く送信して結果を教えなさい、仕事に集中できないYO!
159 :
名無しさん@お腹いっぱい。:02/03/14 17:17
>>151 感染しようとして駆除されてしまったり(藁
160 :
名無しさん@お腹いっぱい。:02/03/14 17:17
送信しました、豆とにんじん。
161 :
名無しさん@お腹いっぱい。:02/03/14 17:18
>>155 それでやられた者がここに一人(w
恋愛再インストール(w
ガイシュツすまそ
164 :
名無しさん@お腹いっぱい。:02/03/14 17:19
一体何分後に送信するべきか・・・
相手が開いて感染したら、確かアドレス帳から全員に送信ですよね?
それを待って、来た途端に
「君はウイルスに感染しているよ、駆除するには(以下省略)」
でいいですかね?
165 :
名無しさん@お腹いっぱい。:02/03/14 17:19
>>161 "インストール途中に原因不明のエラーが発生しました"
なんてのはどうよ
166 :
名無しさん@お腹いっぱい。:02/03/14 17:20
次、野郎に送る件名考えるぞ
「まんこ」
167 :
名無しさん@お腹いっぱい。:02/03/14 17:20
ここは玉砕覚悟でウイルスを広める恋愛騒動スレになりました。
※patch.exeは実行するな、消せ、以上
168 :
名無しさん@お腹いっぱい。:02/03/14 17:20
>>164 管理者だったら、
「君からこういうウィルスが出てるんだけど、心当たりある?」
じゃネーノ?
169 :
名無しさん@お腹いっぱい。:02/03/14 17:20
170 :
名無しさん@お腹いっぱい。:02/03/14 17:21
171 :
名無しさん@お腹いっぱい。:02/03/14 17:21
「肛門から椎茸が生えて来ました、一本どう?」
これにしとけ
172 :
名無しさん@お腹いっぱい。:02/03/14 17:21
173 :
名無しさん@お腹いっぱい。:02/03/14 17:22
「肛門からエリンギがはえてきました」
SUBJECT: 矢口マル秘写真
で添付ファイルが yagunyan.exe
あたりでモーヲタ全滅か
175 :
名無しさん@お腹いっぱい。:02/03/14 17:22
君のアドレスは彼女のアドレス帳の中には無いかもよ
176 :
名無しさん@お腹いっぱい。:02/03/14 17:22
ウイルス送ったのに自分のところに来なかったら悲しいかも(w
素人相手だったら、fromをtoと同じにして、subjectに「こんにちは、もう一人の私。」とか。
178 :
名無しさん@お腹いっぱい。:02/03/14 17:24
一通じゃ駄目だ、件名を変えて100通くらい送れ
おまいら
いいかげんに
しれ
182 :
名無しさん@お腹いっぱい。:02/03/14 17:25
「ボキの肛門と君の肛門のしわとしわを合わせてし・あ・わ・せ」
これなんか季語も入って決まったな。
183 :
名無しさん@お腹いっぱい。:02/03/14 17:26
トレンドのパターンファイル241、
更新できた奴いるか?
184 :
名無しさん@お腹いっぱい。:02/03/14 17:27
「俺のところに君からこんなメールが来てるんだけど?これってウィルスじゃないの?」
彼女に罪悪感を植え付けて、断れなくする方法。
subject:おじいちゃんが危篤ですアヒャッ
186 :
名無しさん@お腹いっぱい。:02/03/14 17:27
187 :
名無しさん@お腹いっぱい。:02/03/14 17:28
そして、このスレが彼女に送りつけられる罠
189 :
名無しさん@お腹いっぱい。:02/03/14 17:28
おいらはNORTON
190 :
名無しさん@お腹いっぱい。:02/03/14 17:29
添付は開くなってかぁ
191 :
名無しさん@お腹いっぱい。:02/03/14 17:29
192 :
名無しさん@お腹いっぱい。:02/03/14 17:30
さくっと削除されて終わりだと思われ
193 :
名無しさん@お腹いっぱい。:02/03/14 17:31
彼女が自分よりネットスキルが上で、逆に責められる罠
194 :
名無しさん@お腹いっぱい。:02/03/14 17:31
InterScanとウィルスバスターコーポレート両方とも
手動で更新できん
更新できんと帰れん・・・
>>191 何時ごろ?
さくっとタイーホされて終わりだと思われ
196 :
名無しさん@お腹いっぱい。:02/03/14 17:33
>>194 インターネット経由だと混んでると思われ。
うちはウィルスバスターコポレトエデシンだったから早かったけど、
interscanは鯖に接続できず何回かアプデトに失敗してた。
197 :
名無しさん@お腹いっぱい。:02/03/14 17:38
書き込んでいた奴全員タイーホされたモヨン。
198 :
名無しさん@お腹いっぱい。:02/03/14 17:38
なんか今回のウイルスは、
ウイルスバスターをアンインストールしてくれる「おまけ」付みたいだね。
199 :
名無しさん@お腹いっぱい。:02/03/14 17:40
NORTONもアップデート完了
201 :
名無しさん@お腹いっぱい。:02/03/14 17:41
よっしゃ〜ウンコでもシシャモでもドンと来い
202 :
名無しさん@お腹いっぱい。:02/03/14 17:43
今のところうんこ来てないな・・。
つーか見てみたいな(w
203 :
名無しさん@お腹いっぱい。:02/03/14 17:43
>>200 今んトコ、まわりに実際になった人はいないけど
さっき来た社内回覧にはそう書いてあったよ。
こんな時ウィルス警備隊は何やってんだ?
回覧板万歳
207 :
名無しさん@お腹いっぱい。:02/03/14 17:46
フリーのアンチウィルスソフトはもう対応してるのかな。
209 :
名無しさん@お腹いっぱい。:02/03/14 17:47
安心しかけたところで新しいウイルスをどーん
211 :
名無しさん@お腹いっぱい。:02/03/14 17:49
うんこ新聞、俺ん所にも回ってきた。
みんな、口には出さないが顔が笑ってる
212 :
名無しさん@お腹いっぱい。:02/03/14 17:49
このスレが立って20分後に仕事関係のトコから来た。
夜になったらもっと「来た来た」書き込み増えるんでは。
213 :
名無しさん@お腹いっぱい。:02/03/14 17:57
うちにもうんこ来たよ。
ウイルスなのになぜか嬉しいw
いかんいかん
俺のところにも
キタ━(゚∀゚)━( ゚∀)━( ゚)━( )━(゚ )━(∀゚ )━(゚∀゚)━!!!!
しかも「うんこ」
215 :
名無しさん@お腹いっぱい。:02/03/14 17:58
「うんこ」メール欲しいなぁ(w
216 :
名無しさん@お腹いっぱい。:02/03/14 18:00
>>213 うんこで来るとなんかクジで当たりを引いた気分(w
217 :
名無しさん@お腹いっぱい。:02/03/14 18:01
いいなぁ『うんこ』漏れも ( ゚д゚)ホスィ…
なんだかこのウィルスの通称が「うんこ」になりつつあるな。
219 :
名無しさん@お腹いっぱい。:02/03/14 18:03
いいなぁ・・・うんこ
2個来たのに、両方ともスカ
このワームは WORM_UNKO.B に名称が変更されました。
221 :
名無しさん@お腹いっぱい。:02/03/14 18:05
このスレは
いかに「件名:うんこ」のウィルスメールを受け取るか
討論するスレになりますた。
222 :
名無しさん@お腹いっぱい。:02/03/14 18:05
件名でネギは無いのか?
223 :
名無しさん@お腹いっぱい。:02/03/14 18:07
対応済みはNORTONとVBだけか?
どうした警備隊!
こう言う時一番頼りになるのがマカフィーだな。
225 :
名無しさん@お腹いっぱい。:02/03/14 18:09
そもそも添付ファイル実行しなければ問題なし
226 :
名無しさん@お腹いっぱい。:02/03/14 18:13
ちゅーかメールはテキストで添付無しで送れって事だな。
227 :
名無しさん@お腹いっぱい。:02/03/14 18:15
うんこ踏まない(開かない)ようにしなきゃ(w
糞スレはここですか?
229 :
名称未設定:02/03/14 18:18
怪しいPatchが届いたけど、残念ながら件名「Re:例の件」(;´Д`)
ノートンに掛からなくて、何かと思ってバイナリエディタで調べたら、
I-Worm.Japanize(ワラ)
230 :
名無しさん@お腹いっぱい。:02/03/14 18:18
つい友人へのメールタイトルを「うんこ」や「蛙」にしてしまった奴は
多いはずだ。
「ウャR」は「ウリャ」だろうけど、
「蛙」ってのは「変える」の変換間違えか?
ならば「Patch.exe」は納得。
届いたやつバイナリエディタで開いたんだけど
文字コード変えても「うんこ」とか見えないんだよね。
これってBase64エンコ失敗バージョン?
234 :
名無しさん@お腹いっぱい。:02/03/14 18:37
添付をだぶるくりっこしたらOEにおこられてかってに削除された
とおっしゃる方がいました。
「蛙」ってのは松屋ネタらしいね。
このウィルス作ったの、2ちゃんねらーだろ、多分。
これだけ流行すると、作者冥利に尽きるんだろうな。
236 :
名無しさん@お腹いっぱい。:02/03/14 18:44
うちにもキタ━━━(゚∀゚)━━━!!!!
from ソフト会社から・・・
腐ってもコンピュータで飯食ってる奴が
これに引っかかる事に驚きを隠し得ない。
逝ってよし。
こいつの正体が何だかわかんなかった時間の話し。
「patch.exeって変なメール届いたんだけど」
「開かないで削除してください」
「実行しちゃったんだけど」
「(NetBusか?)んじゃ何か調べるんでそのファイルください」
「削除しちゃったんだけど」
実行して削除じゃなく実行する前に削除しろ! ヴォケ!
誰か、「まんこ」とか「ちんこ」とかのSubjectで広がるウィルスを作ってくれよ。
俺んとこに届いたら笑ってやるから。
>>233 テキストエディタで開く
↓
SUBJECT: =?ISO-2022-JP?B??= を探す
↓
その下の辺りにbase64エンコードされた文字列がある。
>238ここを変えればサブジェクトを変えられるかと思われ。
ウィルスバスター、「I-Worm\0Japaneze」の部分を変えるだけで引っかからなくなるね。
240 :
名無しさん@お腹いっぱい。:02/03/14 18:50
うんこ待ちです。
243 :
名無しさん@お腹いっぱい。:02/03/14 19:02
244 :
名無しさん@お腹いっぱい。:02/03/14 19:03
例の「豆とにんじん」メールで、
その彼女から感染の知らせを待っているのですが
まだ連絡来ません…というか、感染していないのだろうか?
それとも開かずに削除?
いや、受信していないだけだ、きっとそうだ…
と信じつつごはんたべてきます。
245 :
名無しさん@お腹いっぱい。:02/03/14 19:03
なぜIPAの報告にはうんこが無いニダ
246 :
名無しさん@お腹いっぱい。:02/03/14 19:04
>>243 陰謀のくさいにおいがするね。
まさしくくさいものにふた。
247 :
名無しさん@お腹いっぱい。:02/03/14 19:04
うんこがない・・・。
249 :
名無しさん@お腹いっぱい。:02/03/14 19:07
うんこメールで感染した場合はIPAを法的に訴えることも可能かも
しれない。もちろんIPAはその事実を確認していたとが証明出来な
いと駄目だが。
250 :
名無しさん@お腹いっぱい。:02/03/14 19:08
書きたくても書けなかったのか
>>244 他の男とSEXしてて、メールどころじゃないんだろ。
252 :
名無しさん@お腹いっぱい。:02/03/14 19:09
>249
IPAにうんこメールを送信しる!
> ※追記すべき情報がある場合には、その都度このページを更新する予定です。
とあるので、今後の対応に期待しようではないか。
なにも更新がなければ「うんこは安全」とIPAが認めたということになる。
今まさにうんこのために会社で待機を命じられてる人(;´Д`)ノハイ
大したもんじゃないんだからさっさと帰せゴルァ
次のウィルスきぼんぬ。
256 :
名無しさん@お腹いっぱい。:02/03/14 19:12
>>254 今日中にでも亜種が出てくるぞ、キーワードはネギだ。
ネギに気をつけろ。
>>232 「ウャR」を16進表記すると「83 45 83 83 52」
「ウンコ」を16進表記すると「83 45 83 93 83 52」
多分、作者は「ウンコ」と表示かったと思われ。
今日Patch.exe来なかったなぁ。
なんかつまらん・・・。
スマソ
× 表示かった
○ 表示したかった
逝ってきます
スレ立てた
>>1です。
自分の立てたスレが常に板のトップの位置を占めレスが伸びていくのは
感無量であります。
会社でやけにザワザワしてると思ったらウィルスメールだとか。
自分のところにもウィルスメール1通あり、開かず隔離。
2chをチェックするとセキュリティ板ではぽつぽつ報告ある程度で
スレが立っていませんでしたので、急いでかちゅーしゃでスレを立てました。
名前なくてはねられるのが嫌だったので(セキュ板は大丈夫だけど)
かちゅーしゃの名前入力欄で選んだら鉄道板で使ってた「103真理教」
になってしまいました。103とは103系という古い電車のことです。
ニムダ並の大騒ぎになるかもと思ってましたが、
違う方向でお祭りになってしまいましたね。
ちなみに私のところには「うんこ」は来ていません。
えっ誰も聞いてないって?
来たよ、うんこじゃなかったけど。
うんこくれ。
Re:極秘なんかいらん。
262 :
名無しさん@お腹いっぱい。:02/03/14 19:36
なぜか今回、まだ来ない(鬱
264 :
名無しさん@お腹いっぱい。:02/03/14 19:39
パターン242
ネギにも対応かな?
265 :
名無しさん@お腹いっぱい。:02/03/14 19:46
今日LANが異常に重いんだけど、他のとこ管理している奴が、やたらと不機嫌。
喰らったんだろうな。
267 :
名無しさん@お腹いっぱい。:02/03/14 19:51
268 :
名無しさん@お腹いっぱい。:02/03/14 19:56
>>16ですが、またウィルス定義更新されました。
一日二回は初めてだw
269 :
名無しさん@お腹いっぱい。:02/03/14 19:56
ウンコメールが来て
事情が分からず社内でケンカが起きた例ある?
271 :
名無しさん@お腹いっぱい。:02/03/14 20:01
うんこスレだな(w
>>260本当に誰も聞いてない・・・鬱
まあいいや。
このウィルス自体は笑えるネタになるけど、
亜種には注意した方がいいな・・・マジで。
「Re:」だけのメールなら今来た。削除したけど別モノかなぁ。
>>272 「今夜どう?」なんてSubjectだったらもっと流行ったりして。
いろんな含みもあるし。(w
275 :
名無しさん@お腹いっぱい。:02/03/14 20:11
>239
> ウィルスバスター、「I-Worm\0Japaneze」の部分を変えるだけで引っかからなくなるね。
何種類か派生種が来たけど、「I-Worm.Japanize」となっているやつがあって、
これはチェックに引っかからないよーだ。
276 :
名無しさん@お腹いっぱい。:02/03/14 20:12
これが「ちんぽ」とかだったらニュース読む女子アナに期待してしまうな(w
>>276 俺は明日「ちんぽ」が出回ると予想しているよ。(w
どう考えてもこの愉快犯は日本人だろうし。
今シマンテックからメールが届いたんだけど。
>2002年3月14日、W32.FBound@mmからW32.Dotjaypee@mmへ、そしてW32.Impo.Gen@mmに
>ウイルス名を変更しました。
…インポ。
>※W32.Impo.Gen@mmから破損したファイルを送り出すプログラムは、破損しているので
> ウイルスではございません。そして被害を及ぼしません。
279 :
名無しさん@お腹いっぱい。:02/03/14 20:38
亜種はまだか?
280 :
名無しさん@お腹いっぱい。:02/03/14 20:39
ちんぽじゃたぶんよまれないだろうな。
ぽんちけむ とか。
でいなみこんま
283 :
名無しさん@お腹いっぱい。:02/03/14 21:01
といやのこめを かいたいかいたい
284 :
名無しさん@お腹いっぱい。:02/03/14 21:11
285 :
名無しさん:02/03/14 21:14
このウィルス作ったの日本人でしょ?
2chのこのスレ、チェックしてるんじゃないの?
と言ってみるテスト。
自分んとこの会社は「うんこキターーーーーー!!」って感じで笑い話だったけど、
親父の勤めてる会社はうんことか蛙が社内はおろか関連会社まで飛び交って大騒ぎらしい。
チョット楽しそうだけど管理者大変だろうなぁ。
287 :
名無しさん@お腹いっぱい。:02/03/14 21:16
「ちんぽ」や「まんこ」ではニュースで「ひわいなタイトルのメール云々」
で紹介されるだけだって。
288 :
名無しさん@お腹いっぱい。:02/03/14 21:17
>>273 それは少し前に流行ったBadtransでは?
題名に何種類あるんだよ。
放送禁止用語だろうが、発表してくれないと対策できないよね。(涙
うんこの次はなんだろう?
291 :
名無しさん@お腹いっぱい。:02/03/14 21:25
292 :
名無しさん@お腹いっぱい。:02/03/14 21:31
(*´Д`*)ハァハァ
295 :
名無しさん@お腹いっぱい。:02/03/14 21:35
地方ねらい打ちで「ぼぼ」とか「宝味」ってのもいいかも知れないぞ
濡れた穴
三つ目のひさ
まんこ公園(沖縄に実在)
とかいいんじゃねーかなー。
297 :
名無しさん@お腹いっぱい。:02/03/14 21:44
本文に「通報しますた。」って書いてあったらビビるのかな?
「添付ファイルを実行したら回避されます」とかついてたら実行しそうだな。
ウチの会社は(w
298 :
WORM_FBOUND.C:02/03/14 21:45
299 :
名無しさん@お腹いっぱい。:02/03/14 21:45
うんこにはあのAAだろ(w
300 :
名無しさん@お腹いっぱい。:02/03/14 21:46
300!
俺の名はウンコハンター
七色に光を放つと言う幻のウンコを求め旅を続けている
ウソコ
304 :
名無しさん@お腹いっぱい。:02/03/14 21:57
俺はいろいろ知ってる.exe
だったら開かざるをえまい。
306 :
名無しさん@お腹いっぱい。:02/03/14 21:58
「青梅国債」と「青梅っ子」をそっと提案
307 :
名無しさん@お腹いっぱい。:02/03/14 22:14
308 :
名無しさん@お腹いっぱい。:02/03/14 22:16
「件名:うんこ」を考えたウイルス開発者の
センスに脱帽age
メールサーバーにある時点で適当に削除してしまうからウィルスも怖くない。
妙な添付があったら即刻お亡くなりになってもらえばいいだけのこと。
312 :
名無しさん@お腹いっぱい。:02/03/14 22:44
>>311 つれないね。
たまには遊んでやれよ。 面白いぞ。
3/14は「うんこの日」となりました。
314 :
名無しさん@お腹いっぱい。:02/03/14 22:46
うんこまだ〜?
315 :
糞尿家族ロビンソン:02/03/14 22:49
腹へった。
はやく運古よこせ!!
317 :
名無しさん@お腹いっぱい。:02/03/14 23:17
ウンコー
318 :
がんばれNEC:02/03/14 23:20
うんこ の 対応は マカフィーが 対応一番早かったの??
>>318 午後3時位に見た限りでは、McAFEEの情報が一番詳細だった。
そのときNortonは未対応。Trendはあたふたしてた感じ。
320 :
名無しさん@お腹いっぱい。:02/03/14 23:26
やべっ、うんこメールの話聞いてたら便意もよおしちまった!
これって「リング」とか「らせん」にでてきたアレじゃない?
321 :
がんばれNEC:02/03/14 23:26
午後3時30分に トレンドに電話したら 珍しく
今 パターン公開したと 言ってたけど
それより まかふぃ 早いんだ
322 :
名無しさん@お腹いっぱい。:02/03/14 23:31
キタ━━━━━━━━━(゜∀゜)━━━━━━━━━!!!!!
うんこ、キタ━━━━━━━━━(゜∀゜)━━━━━━━━━!!!!!
というわけで、例のターゲットの彼女から来ました。
キタ━━━━━━━━━(゜∀゜)━━━━━━━━━!!!!!
キタ━━━━━━━━━(゜∀゜)━━━━━━━━━!!!!!
キタ━━━━━━━━━(゜∀゜)━━━━━━━━━!!!!!
323 :
名無しさん@お腹いっぱい。:02/03/14 23:32
>>322加筆修正
残念ながら件名は「RE:重要」だったかな。
さて、今から返信せねば。
どういう文面がいいでしょうか?
324 :
名無しさん@お腹いっぱい。:02/03/14 23:35
325 :
名無しさん@お腹いっぱい。:02/03/14 23:36
>>323 「何か本文無しのメールがきたんだけど、これヤフーで言ってたウィルスメールじゃない?」
_人
ノ⌒ 丿
_/ ::(
/ :::::::\
( :::::::;;;;;;;)_
\_―― ̄ ̄::::::::::\
\ ノ ̄:::: patch.exe :::::::::::::) /
\( ::::::::::::::;;;;;;;;;;;;人/
/ ̄――――― ̄ ̄::::::::\
( ● \__/::●:::::::::::::)
\__::::::::::\/;;;;;;;;;;;;;;;;;;;;;;ノ
327 :
名無しさん@お腹いっぱい。:02/03/15 00:17
なんとなくタイトルの文字化けを直して再度ばら撒いただけのような
気がしてきた。
役員を通して会社間感染するのかー。
昨日は午後2時ごろ8通位まとめて来たな。
さすがに怪しすぎるので開けなかったけど、もし1通だったら
社内ドメインで来られるとexeでも開けちゃうかもなー。
>>328 何を何回言ってもわからん人には、Macを割り当てているよ。
どうせ偉い人って、メル以外はパソコンいじらないし。
もし、「うんこ」ってタイトルでメールが来たら、
送り手に、便器を添付で送ってください。(´Д` )ノ
ご自由に、↓検索欄に、「便器」と書いて、画像をお探しください。(藁
Google イメージ検索
http://www.google.com/imghp?hl=ja ちなみに、送り手のアドレスは、最初の文字が空白になっているので、
空白分を削除して直さないと返信でません。
331 :
名無しさん@お腹いっぱい。:02/03/15 00:30
332 :
名無しさん@お腹いっぱい。:02/03/15 00:34
>>329 Macって昔はウイルスの温床だったけど
最近はどうなん?
>>331 LAN経由のネットワークワームの被害が頻出だったんで、対策としてやったんだけど、順調だよ。
添付ファイル踏むのって、偉い人かドキュソだけだから。
どっちも他の人と切り離す必要、有りだし。
>>333 じゃあ、うちは朝の内にMSDOSアタックしてwin3.1+ネスケにしておこう。
>>332 OS8.6以降は不可視アプリ実行が不能になったんで、AutoStartはとりあえず安心かと。
マクロも(VBAだかAppleスクリプトだか、一瞬思い出せないけど)まず無いし。
Simpsons以降は、本当にやばいのは今は無いと思うよ。Sub7Meはちょっと困るけど。
>329
> 何を何回言ってもわからん人には、Macを割り当てているよ。
それなら超漢字いっとこうぜ。確か、未だにウィルスはなかったはず。
マジでメールだけしか使わないんなら、それでもいいかと (藁。
>>338 年寄りには画面が小さくて見えないよ(; ´Д`)
>>339 入力も難しそうだし。
プラチナブロンドの萌え画像見つけたんで、ちょっと別パソ行ってくる。
341 :
名無しさん@お腹いっぱい。:02/03/15 00:59
>>335 あんがと
うちは事情あってマクー導入する予定なんで
ってファイル鯖も立ち上げなくちゃいけなくなるから、
ちと、面倒 SAMBAにしようかと思ってね ただだし
今回も、LotusNotesが古いから、影響なし(4.1j)
343 :
名無しさん@お腹いっぱい。:02/03/15 01:17
ああ、これ知り合いが作ってるって言ってたな。完成したんだ。
344 :
名無しさん@お腹いっぱい。:02/03/15 01:19
韓国製です。
タイホしる。
346 :
名無しさん@お腹いっぱい。:02/03/15 01:28
これプレビューでアウトとかじゃないんでしょ?
そんなに添付ファイル安易に開く奴って多いの?
うちの会社も昼過ぎからやられた!
もうどうみてもウィルスだってわかるのにどうしてこうも簡単に
引っかかる馬鹿が社内に多いのか不思議だ.....
でも一番笑ったのは
「”重要なお知らせ”なのに何も書いてません! 中身がどういうものか
をちゃんと書いて送ってください」
ってわざわざMLに返事返した奴がいたこと。
何も書いてない理由くらいすぐわかれよなぁ.....
>>347 「うんこ」だったらどんな返事を出したんだろう…
349 :
名無しさん:02/03/15 01:33
メール開いてもいないのに勝手に友達に
ウィルスばらまいちゃってたんだけど…
これってどういうことですか??
>>349 メール開く以前にウィルスに感染していた。
!広告!★鈴木宗男議員に関する緊急世論調査★
ってのが来て、開いたら画面が真っ白になりました
まさかこれが・・・鬱だ
>>346 前にPC一般板かな?で、怪しい添付ファイルが
付いてきたので感染しないように気を付けてゆっくりWクリックした
と言ってた奴が居たという報告あったよ。
353 :
名無しさん:02/03/15 01:39
>350
でもその「うんこ」だとか「蛙」だとかの
メール来てないし…
355 :
名無しさん:02/03/15 01:41
感染しちゃったんですけど
どうしたら駆除できますか?
教えてください〜(>_<)
>>348 「”うんこ”がどうかしたんですか?したのか、するのか
をちゃんと書いて送ってください」
うちの会社もやられた。さすがにMLに流したやつはいなかったが、、、うんこメール見たかった(w
ところで名称は W32.Unko@mm にしたほうがわかり易いと思うのだが、、、
>>357 件名が「うんこ」であるケースがたまにあるってだけだから・・・。
>>357 じゃあパート2のタイトルは
【patch.exe】W32.うんこ@mmに注意しる!
ウチの会社もやられた。社員全員宛のエイリアスに送ったから、もうたまらん。
今度こそ、これでお偉方もコリたはず。ウィルス対策のライセンス買っておくれ。
体験版使ってくれだの、オンラインでスキャンしろだの、そんな通知を出すのは
もうコリゴリだ。
・・・って、そんなウチはソフトハウス。これでいいのか?
>>362 まぁ、通信関係開発&アンチウィルスソフト導入済みでもバッチリ感染するところもあるけどな。
ウチとか。
オヤジのWクリックにゃかないませんて。
364 :
名無しさん@お腹いっぱい。:02/03/15 02:33
>>363 >オヤジのWクリックにゃかないませんて。
同意!
ウイルス駆除より奴ら駆除した方が、コスト安いよ
>>363 さらに同意
そしてオヤジ駆除しました・・・
ウイルスより簡単だった。
みんなもためしてみてほ氏ね!(中国人)
366 :
名無しさん@お腹いっぱい。:02/03/15 02:48
課長以上のPCになぜかよく感染する。
IE_latest_patch.exe
とか添付されてたらすぐ実行しそうだな。
で、件名は「IEのxxxウィルス対策パッチです。すぐインストールしてください」
368 :
名無しさん@お腹いっぱい。:02/03/15 03:41
どうして日本語化しただけでこんなに感染するかなぁ。
こんな旧式のワーム、英語版ならほとんど引っかからないだろうに。
プレビュー感染型を日本語化されたら、とか考えると末恐ろしいな。
369 :
名無しさん@お腹いっぱい:02/03/15 05:16
トレンド・・またまたバターンふぁいるアプ!
243になってた
370 :
名無しさん@お腹いっぱい :02/03/15 05:43
↑ 244だった
371 :
名無しさん@お腹いっぱい。:02/03/15 06:01
>>368 一般の人は件名が日本語のワームなんてあり得ないと思ってんじゃないの?
日本発で世界大感染起こしたウイルスって無いし。
蛙って件名のメール普段から来るよ。
会社から夫が「蛙メール」(今から帰る)と言って送ってくる。
もしかして彼女のいるウィルス制作者だったのかもね。
なぁ。サイズちょっと大きめのやつ出てないか?
全然引っかからないんだが。コードは前回同様無害なやつ?
最初は無害に思わせておいて…ってトラップの香りがするんだが(;´д`)。
>372
うちもー(ワラ
携帯に定形文をいれて「今から帰る」
これしかえつかえん夫・・・
こーゆーリーマンばっかでふと不安がよぎる
375 :
名無しさん@お腹いっぱい。:02/03/15 09:12
亜種age
16kBくらいのがあるなぁ。
うんこが来て引っかかったヤツ=リストラケテーイ
うんこが来て開かず捨てたヤツ=(・∀・)イイ!!
うんこが来て、ツンツンつついて遊んだヤツ=キタ━━━━━━(゚∀゚)━━━━━━ !!!!!
うんこが来なかったヤツ=友達、取引先もっと作れや(゚Д゚)ゴルァ!!
漏れこなかった、逝ってくる・・・
>うんこが来なかったヤツ=友達、取引先もっと作れや(?Д?)コ?ルァ!!
あんな単純なワームに引っかかる友人や取引先とは付き合ってないなぁ(w
スマソ Operaでコピったら変になった・・・欝氏
381 :
名無しさん@お腹いっぱい。:02/03/15 09:42
一発目がうんこだったYO!
でもそれ以降は会社のサーバで削除されちゃうので来ない。
チトサミシ
でもうちの会社のセキュリティ対策班、遅すぎ。
私が第一報出してどーすんだ…
382 :
名無しさん@お腹いっぱい。:02/03/15 09:53
オヤジのWクリック、これ最強。
>>383 やっとダブルクリックできるようになって嬉しくてしかたないんだよ。
そっとしておいて・・・・・やれないよなあ。
発信元のうちの上司・・・
「客先からのメールで『重要』なんてタイトルで来たら、
そりゃ誰だって開いちゃうよ、な?、そうだろ?」
…本文なしの「patch.exe」がか?
これオヤジかどうかのテストに使えるな
実行した奴は、今日からオヤジの仲間入り
388 :
名無しさん@お腹いっぱい。:02/03/15 10:19
ウソコはガイシュツ。うんこCと呼ばれる亜種。
うんこC作ったのだれよ?
自首しなさい
ウチの社内の発信源は、オヤジではなくアホアホ系ネーチャンです。
アホアホ友人からの「お久しぶりです」で開いちゃったみたい。
メル鯖のログ解析して、誰に送ったかの一覧作成した。
のに、オヤジは「アドレス帳に載ってる社外の人全員に電話しろ」だと。
昨日の午後がほとんど電話しっぱなしだったみたい。はぁ。
原種(「ウャR」入り)はうんこB。
この化けたのを修正(「ウソコ」入り)したのがうんこC。
もう、謝りまくってます。
394 :
名無しさん@お腹いっぱい。:02/03/15 11:10
漏れも上司の尻ぬぐい
ntt.comから4通きた
うちはNotes4だから実行しても何もしない。Notesマンセー!
ネットに繋いでいない状態でpatch.exe を実行したら何も起きない?
あと、メール設定でアカウント作ってないパソコンで実行した場合とか、
アドレス帳に何も入ってない場合は?これ、なんにも起きなさそうだよね
そうだね。
俺はメールアカウントを沢山持っているけど、ウンコメールは来ないな。
つまらん。
400 :
名無しさん@お腹いっぱい。:02/03/15 13:11
苦労するなぁ 無能な人がいると・・・
後始末が大変だよ
折れは、友達が1人もいなくてよかったよ
ウイルスどころか、メールすら来ない
SPAMしか来ない。ノニジュースとか。
402 :
名無しさん@お腹いっぱい。:02/03/15 13:44
まだ一通もこねーぞ。
403 :
?1/4?3??E^?3?n????1/4?3?μ?3?n???¨?�?¢?A´?I¨?¢?B:02/03/15 13:47
winbiffに悪影響はないのか?
>>400 俺の交際範囲は俺を含めてBecky!使いが多いから会社にしか来ない
405 :
nanasi:02/03/15 13:57
winbiffに悪影響はないのか?
特に関係ないでしょ
要はWindowsアドレス帳に登録があると問題なだけ
407 :
nanasi:02/03/15 14:10
winbiffを用いていたユーザの症例(各ユーザで大同小異)
・メールの送信ができない。
・削除した感染メールがもどってくる。
エラーコードとか分からないとなんとも答えられないけど
削除した感染メールが戻ってくるってのは、サーバにその
メールが残ってんでは?
これがウイルスのせいかどうかまでは謎
メーラで削除できないなら、最悪telnetで25番叩いて削除ですな
失礼110番だね
410 :
名無しさん@お腹いっぱい。:02/03/15 14:40
ウンコの亜種ネギはまだかよ、待ってるぞ。
411 :
名無しさん@お腹いっぱい。:02/03/15 14:42
412 :
名無しさん@お腹いっぱい。:02/03/15 17:56
で今回のこの patch.exeって OEだけが撒き散らす?
他のメーラーってどう?
413 :
名無しさん@お腹いっぱい。:02/03/15 18:29
別にOEが撒き散らすのではないような。
OEが使っているレジストリから情報をひろって、メールを送るという話のような。
ウィルスが怖いからとOEから乗り換えても、アドレス帳とアカウント設定は
残したままで、ウィルスを撒き散らしてしまう罠。
うちの会社で最初にもらった人は、年齢的には結構オヤジ
なんだが、報告のうえきっちりと削除してくれました。
社内教育担当として努力が報われた気持ちです…
416 :
名無しさん@お腹いっぱい。:02/03/15 19:45
Becky!で感染するウィルスもそのうち出てきそうで怖い
でも出てこなかったら「日本人にウィルス作るスキルない」ってことでそれはそれで悲しい
>>416 Becky!だって、IEコンポーネントを使っているのだから
過去のウィルスでも感染するものはある。
ただ、感染を広げる手段としてOEのアドレス帳や
IEのテンポラリファイルを見るというだけのこと。
>>416 ウィルスなんて、作ろうと思えばアホでも作れるよ。
(っていうかアホしか作らない)
アナを見つけてWebサイトをクラックする方がまだ難易度が高い。
419 :
名無しさん@お腹いっぱい。:02/03/15 20:53
削除屋MLでウィルス添付して送った馬鹿がいて叩かれてます
>>417 MSIEコンポーネントをチェックしなければいい。
うんこさげ
>>416 ていうか、becky!は英語版もあるでよ。
世界的には英語版のほうが有名なんでないかな。よく分からないけどね。
それと、ヨウはメルアドとSMTPサーバが分かればいいワケだから、色んな
メーラーの設定を拾ってきて送りつけるのはありそうですね。
424 :
名無しさん@お腹いっぱい。:02/03/16 05:15
やっぱ、「トレンドマイクロ」も 2チャネラー
「ウソコ」…も採用したしぃ
ってことだ。
425 :
あ〜こりゃ:02/03/16 10:31
パターン244って本当に対応してるの?
どうもスキャンにひっかからないように見えるのだが...
426 :
名無しさん@お腹いっぱい。:02/03/16 10:36
感染したら「Windowsアドレス帳」に記載されてるアドレスを「現在使用しているメーラー」から送信するの?
427 :
名無しさん@お腹いっぱい。:02/03/16 11:17
このうんこウィルス、2ちゃんねらーが作ったのかよ?
もしそうなら、ある意味、祭。
428 :
名無しさん@お腹いっぱい。:02/03/16 11:18
>>426 わかってて、掻いていると診る
なぁ、そーだろ! <ソーダァ!!
430 :
名無しさん@お腹いっぱい。:02/03/16 11:48
たった今、
うちにも来たぞ。
これからこのスレ読んで、相手に駆除方法教えてあげるつもりw
432 :
名無しさん@お腹いっぱい。:02/03/16 13:06
>>431 まぁ、そのメーカーの基礎的な画像処理のスキルの程度が
よくわかるな(w
人目がつくとこにあげとく。
436 :
名無しさん@お腹いっぱい。:02/03/17 23:21
近々、2チャン仕様のウイルスが出そうだな
うんこ来なかったから自分で出した
立派な一本糞でした
水を流すと立ちあがって吸い込まれていった
さようなら
439 :
名無しさん@お腹いっぱい。:02/03/18 23:22
>>439 今までに「うんこ」以上に凄い(報道メディアに載せにくい)ウィルスって
あるのかなー
プライスロト事件時に個人の復旧プログラムをそのまま自社のサイトに
「私どもの対策チームが作りました」と掲載し配布しました。
ミスタイプがあったため発覚しました。
たぶん、「うんこ」がないのはこれでいいんだと思う。
300通ぐらいの FBound を調べてみたけど、うんこはひとつもなかった。
ウィルスの実行ファイルにこの文字列が埋めこまてるのは事実だけど、
バグっててこのSubjectのメールは出されないんじゃないかな。
ウソコage
このウイルス作者って2ちゃねらーだったんだね
447 :
名無しさん@お腹いっぱい。:02/03/20 00:00
株式会社ヒューマ(英文名 Huma(n) Corp.)へ登録している方へ
ご注意してね
件名が「Re:例の件について」 添付ファイル「patce.exe」
[email protected]からのメール
こちらはW32.Impo.qen@mmウイルスです。現在のところ会社から連絡はありません。
448 :
名無しさん@お腹いっぱい。:02/03/20 02:11
派遣希望者に対する「試験」であろうか?
449 :
名無しさん@お腹いっぱい。:02/04/03 21:03
>>436 勝手にスレ立て騒動があったくらいだから
そのうち かちゅ専用ウィルスとか出来てもおかしくないな
450 :
名無しさん@お腹いっぱい。:02/04/03 21:12
>>450 それってさ。
レジの差分ファイル作ってポチってやったら、一瞬で出来ると思うんだが。
功績は認める、ちゅうかよくやったと思うけど。
それ以後の「政治的流れ」がね、ちょっとね。
452 :
名無しさん@お腹いっぱい。:02/07/24 13:49
パッチ.exe
453 :
名無しさん@お腹いっぱい。:02/08/31 09:18
なぁ。サイズちょっと大きめのやつ出てないか?
全然引っかからないんだが。コードは前回同様無害なやつ?
最初は無害に思わせておいて…ってトラップの香りがするんだが(;´д`)。
>>454 荒らしとして報告しました。
■■■■■■■■■■■■ 終了 ■■■■■■■■■■■■
456 :
名無しさん@お腹いっぱい。:02/11/11 18:45
>>454 よーするにウイルス欲しいわけだ・・・
送 っ て や る わ け ね ぇ だ ろ ヴ ォ ケ !
荒らし依頼と思われ。放置汁。ageんな。
■■■■■■■■■■■■ 終了 ■■■■■■■■■■■■
(^^)
(^^)
(^^)
∧_∧
( ^^ )< ぬるぽ(^^)
━―━―━―━―━―━―━―━―━[JR山崎駅(^^)]━―━―━―━―━―━―━―━―━―
__∧_∧_
|( ^^ )| <寝るぽ(^^)
|\⌒⌒⌒\
\ |⌒⌒⌒~| 山崎渉
~ ̄ ̄ ̄ ̄
ウイルスを検出してしまったのですが、どうすればいいですか?
ダブルクリック。
これ最強。
∧_∧ ∧_∧
ピュ.ー ( ・3・) ( ^^ ) <これからも僕たちを応援して下さいね(^^)。
=〔~∪ ̄ ̄ ̄∪ ̄ ̄〕
= ◎――――――◎ 山崎渉&ぼるじょあ
(⌒V⌒)
│ ^ ^ │<これからも僕を応援して下さいね(^^)。
⊂| |つ
(_)(_) 山崎パン
468 :
名無しさん@お腹いっぱい。:03/09/23 17:39
昨日からニフティの方に爆撃の如くウィルスメール送られてくるΣ(´Д`;)!!
469 :
名無しさん@お腹いっぱい。:03/10/02 03:27
あぼーん
あぼーん
>>472 ワームとかトロイの木馬とかくれるんでしょ?
>>472 お前470でも同じ書き込みしてただろ。
あげ
あ
477 :
名無しさん@お腹いっぱい。:2005/05/24(火) 23:58:23
げ
トレンドマイクロオンラインスキャンで入ってくるのも同名だな
479 :
名無しさん@お腹いっぱい。:2005/10/15(土) 12:47:40
あ
480 :
名無しさん@お腹いっぱい。:2006/06/05(月) 17:49:28
|コココ|ヽ /⌒ヽ [[| |コココココココ|\
|コココ|エ[ロロロロロ]:エ[[|:エエエ|コココココココ| |
|コココ| .[|ゝ、__,ノ [| .[[| [| .|コココココココ| |
|コココ|=[|======[|=[[|==[|=|コココココココ| |
|コココ| .[| [| .[[| [| .|コココココココ| |
|コココ|=[|======[|=[[|==[|=|コココココココ| |
|コココ| .[|\.コ二二二二二|コココココココ| |
ミミ ヽヽヽヽリリノノノノ
/ ̄ ̄ ̄`⌒\ ミ ,、,、,、,、,、,、,、、 彡
/ ヽ l i'" i彡
| _,___人_ .| | 」 /' '\ |
ヽ|´ ┏━ ━┓`i / ,r- / (・) (・) |
| 《>》 《<》 | .l り ノ( 、_, )ヽ | 三ツ矢サイダーは
(6| ,(、_,)、 |6) ー ノ、__!!_、 |
ヽ トェェェイ / ∧ ヽニニソ | おいしいですよね
ヽ ヽニソ / /\ヽ ノ
`ー一' / ヽ. `ー--一' ノ/ヽ
test
mms://wmt9-od.stream.ne.jp/suntory/selector/softdrink/ilovevegi/love30_500k.wmv
485 :
名無しさん@お腹いっぱい。:2009/04/30(木) 23:37:04
486 :
名無しさん@お腹いっぱい。:2009/05/02(土) 04:26:12
487 :
名無しさん@お腹いっぱい。:2009/08/27(木) 17:20:32
488 :
名無しさん@お腹いっぱい。:2010/09/19(日) 01:09:02
ttp://www.megaupload.com/?d=OFWT8813 ここで落とせるパッチですが、起動するとグーグル、2chへの接続ができなくなります。
さらにfirefoxの右上での検索で出た新しいタグもすべて真っ白なページとなります。
パソコン詳しくないですが、復元では治りませんでした。
自分はノートの方で起動してしまい、別PCから起動しています><
直す方法を知っている方がいたら教えてください、お願いします。
ちなみにXPダウングレード権で買ったため、XPのディスクがありません。
しかし、XPを残したいという状況です。
よろしくお願いします。
>>488 オンラインスキャンのちhostsファイルの修復で桶
491 :
sage:2010/09/29(水) 01:45:47
492 :
名無しさん@お腹いっぱい。:2010/09/29(水) 01:46:45
半年ロムってきます、はい。
493 :
ひみつの検疫さん:2024/12/26(木) 23:11:36 ID:MarkedRes
汚染を除去しました。
494 :
名無しさん@お腹いっぱい。:
まだ報道されていない犯罪です。
夜中に家屋に侵入し睡眠中の人の体内に装置を埋め込み追跡したり
また装置を遠隔操作することでくしゃみをさせたり針で刺したような傷みを加えている者がいます。
奈良県生駒市北部に被害者多数のようです。