恐怖のHDD破壊ウイルス:いたづらしてごめんね

このエントリーをはてなブックマークに追加
1HELP!!!
いきなりWindowsのSystemフォルダに「いたづらしてごめんね。○○個目のフォルダです」
というフォルダを100個作るウイルスに感染してしまいました。
駆除対策。予防対策について情報をお寄せください!!!
2HELP!!!:02/04/15 21:41

1000個の間違いでした。
3HELP!!!:02/04/15 21:43
被害をしらべましたが、2件しかみつかりませんでした。
駆除方法についても書かれていません。

<引用1>
http://www.miyabixx.com/fukude/net_index.htm
 10/8(2001) なんと!フォルダが1000個も(1000個もよ!)
勝手にCドライブに作られて、そいつが開けてもいないのに、
463個目のフォルダが「警告!警告!」ってしゃべって
パソコンが破壊されてしまいました。
(まずはCドライブ、それからWIN)
完全なるフォーマットをショップ(とっても親切なホットスタッフさん)で
やっていただき、なんとか本体は復活しました。

なんとか復旧作業はおわりました。

みなさんも、ウイルス系には十分に気をつけてくださいね。
ちなみに、そいつの名前は
”いたづらしてごめんね”でした。
なんてふざけた名前だろう!怒れる〜!!
4HELP!!!:02/04/15 21:44
<引用2>
http://6610.teacup.com/miyabi3/bbs
なんってこったい! 投稿者:Web マスター  投稿日:10月15日(月)16時21分56秒

10/8の朝、ネット上でハッカーの仕業なのか、はたまたウイルスなのか
判別は出来ないのだけれど、
勝手にcドライブの中にフォルダを1000個も作り、
名前もふざけていて「いたづらしてごめんね」なんていうヤツに
入り込まれ、cハードが破壊されてしまっただよ。(>_<)

これは、自己完結型なんだろうか・・・
こっちで、フォルダの開封をしたりしなくても勝手にやってくれたよ!
「警告!警告!」なんておしゃべりまでしてくれて!

メールからだけじゃないんだよ。
ネットの常設は気をつけないといけない。
何があるかわからないいね、まったく!

もう、泣くに泣けない状態で、
dosから立ち上げ直して、winにもっていこうとしても
おいそれと出来なくって、
それでも、出来ないながらも一生懸命に復旧の努力をしてたんだけれど、
結局ヘンなメッセージが出て、電源さえ入らなくなってしまい、
昨日の10/14にショップに入院となってしまった。

今は、代替機(前に使っていたパソコン)で
こうして打っているのだけれど、
これでは、お仕事は一切できない。
5HELP!!!:02/04/15 21:46
再起動したときが怖くてPCの電源を消せません。
助けてください!!!
>>1
良かったね。
7cheshire-cat:02/04/15 21:52
>>1
それってさ、悪質な某ジョークソフト。
ウイルスでもトロイでもないけど。
犯人は身内だよ。

というか質問スレ使ってくれないかな、君は特別な人間って訳じゃないんだから。
8HELP!!!:02/04/15 22:09
>7
済みません。
そのファイルはありますか?同じサイズのexeを探したいのです。
>>1
マルチ君。ウザイから寝ろ。
10cheshire-cat:02/04/15 22:16
>>8
配布サイトは404で閉鎖です。
んで、漏れの危険ファイル保存CD-Rは職場です。
ソフト名はフォルダ100で、圧縮ファイル名はjoke100.zipだったかと。

というか、質問スレ使ってくれって書いたやん。
>>7
なめんじゃねぇぞ!
いきなりフォルダ1000個作られて何がジョークソフトだ?!
おまえ頭おかしいだろ?いや、おかしくはないけど、他人からうざがられてる
オタクウンコ人間だろ
おまえは常に一人だから他人の痛みがわかんないだけであって
人を思いやる気持ちがあるならスレの一つや二つたったからって
わけわかんないこというなヴぉけ!
速く1さんに謝って首つってその写真をデジカメで遺族の方に
画像掲示板にうぷしてもらえやごるぁ!
12cheshire-cat:02/04/15 22:28
>>11
といいますか。犯人は君の身内。
恨むなら漏れじゃなくて犯人恨めよ。

漏れ解決法わかるけど、こうなれば意地。書かないよ。
13名無しさん@お腹いっぱい。:02/04/15 22:34
いや、身内とは限らないよ。
とある掲示板で、いつも荒らしてる奴の個人情報ファイルだよって言われて、
信じてDLして実行したら、まさにその症状になった方とチャットで話したことがあるよ。
14cheshire-cat:02/04/15 22:37
>>13
それもアリだな。
そのサイト、たしかバインダーが配布されていたんだよね。
だからどの実行ファイルに仕込まれているのか予想もつかず。

ここまでヒントやっても、まだ1は自己解決できないのか?
15名無しさん@お腹いっぱい。:02/04/15 22:37
ウイルスであるかジョークソフトであるかの定義は問題でなく、十分注意が必要ということですね。
転載したものが、悪用しているわけだから。
16HELP!!!:02/04/15 22:38
皆様のおかげで、joke1000というジョークソフトを発見しました。
http://216.239.39.100/search?q=cache:WdGGSFoo7lwC:nemo2001.hoops.ne.jp/joke.htm+1000%81%40%83W%83%87%81%5B%83N%83%5C%83t%83g&hl=ja&lr=lang_ja

オリジナルのファイル名はsetup.exe(109kb)なのですが、WinMX.exeになっていました。
アイコンもWinMXにすり替えられていました。

これがなせかWindowsのsystemフォルダに入っていました。
今日の午後に、いきなりHDDがカタカタと動き始めてOSがハングアップ
したので怪しいなと思っていました。

不正アクセスでWindowsのsystemフォルダに入り込んでジョークソフトの
ファイルを起動するなんてことできるのでしょうか?
ルーターにはファイァーウォールが付いているはずなんですけど・・・。
17cheshire-cat:02/04/15 22:39
>>15
そうだね。ジョークソフトって解除法しらないと、まさにウイルス状態。
というか。

だれかスタートアップって書いてやればいいのに(面倒なんで書くけど)。
18 :02/04/15 22:39
DLしたんだよきっと
19cheshire-cat:02/04/15 22:42
>>16
バインダーだよ。あれってそんなにファイルのサイズがでかくはない。
つまり何らかの実行ファイルに、他の実行ファイルを埋め込むってテクニック。
アイコンが変わるのは、それ系ツール使ったから。
20HELP!!!:02/04/15 22:43
>>16で紹介したキャッシュの中にあった掲示板はまだ生きています。
http://nemo2001.hoops.ne.jp/bbs/

なぜか感謝のことばばかりです。
21cheshire-cat:02/04/15 22:45
>20
感謝ってね、君。
それが仕込まれたって事は、何されていたのかもわからない危険な状態だと思うんだけど。

感染経路、どんなの?
22HELP!!!:02/04/15 23:00
感染経路は、いつのまにかSysyemフォルダに仕込まれて起動されていた
ということです。

OSのフォルダまで入り込まれたというとは、他の個人情報とかも
全部抜かれちゃったってことでしょうか?やばいです。顧客情報が満載です。

23cheshire-cat:02/04/15 23:09
>>22
と申しますか。
そんなファイルを勝手に不特定多数がインスコできる状態って、やばいです。
まさかファイルサーバーとかネームサーバーから変なとこ繋いでないよね・

漏れも鯖部屋に施錠しなかったために、今とんでもない目に遭ってますけど。

NT系っしょ?FDからの起動を禁止していなかったりとか。

漏れならクリーンインストールします、何やられているかわからんから。
突き放すようで申し訳ないんだけどさ、今の状態で使いつづけるのは、いつ何が発動するかわからんでしょ。

体調悪いんで、ちょっと休憩(というかトイレ)。
24HELP!!!:02/04/15 23:13
>>23
個人で使ってるPCです。ADSLで
ルーター→スイッチングハブ→LANボード
経由でネットに繋いでいます。
ZONEアラームを今まで入れていませんでした。
さきほど急いでインストールしました。

BlackICEも入れるべきでしょうか?
25名無しさん@お腹いっぱい。:02/04/15 23:14
>>22
ココまでを読んでいるなら、不正アクセスを疑うより、自分か同じPCを触った人間が、
何かの実行ファイルをうっかり実行しちゃった拍子に、仕込まれていたコイツがSYSTEMに入りこんでいた、と解釈した方が良いと思います。
最近、何か便利なツールをインストールしませんでしたか?それは作者以外のサイトからDLしたものではなかったですか?
WAREZにクラックパッチをあてて使ったりしてませんか?
こういった点を疑った方がいいと思う。
26cheshire-cat:02/04/15 23:17
>>25
うん。そだね。
本人が騙されて変なのをインストールしたか、もしくは知人とか内部犯。
27HELP!!!:02/04/15 23:27
>>25
そうだといいのですが・・・。
今日入れたソフトをチェックしてみます。
>>1
どっかトロイのサイトで そんなん見かけたことあるなー
たしかその人の手口はチャットでいろいろ画像やなんやらファイル送りつけてBACKDOORに
感染させて、いろいろ漁った挙句にネタばらしとしてそのジョークソフトを起動させる。って感じ
やったないろいろアンチウィルスに引っかからないタネを探してきては面白がって画像とかUP
してたな(w 今はどうかしらないけど(w 
もうー、おそいい。珠緒気づいてくれるのずっと待ってたんだからぁ。
気づかないから、発動させちゃう〜
てな具合でしょうか、悪質ですなー。
tetete
31なろ:02/07/23 23:57
32名無しさん@お腹いっぱい。:02/07/24 02:06
ぎゃははははっはははははははははh
ワラワラワラワrワアラワアラワラwラ(^∀^)
ヴぁ〜〜〜〜〜〜〜〜か〜〜〜
アヒャヒャヤハyヒャ
33名無しさん@お腹いっぱい。:02/08/27 11:04

ビクッ. ∧ ∧ ∧ ∧   / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
  Σ(゚Д゚;≡;゚д゚) < うお!なんかすごいところに迷い込んじまったぞゴルァ!
     ./ つ つ    \______________________
  〜(_⌒ヽ ドキドキ
     )ノ `Jззз
いつのスレだよw
35 ◆AX67yNwK8w :02/10/16 22:42
ds
36名無しさん@お腹いっぱい。:02/11/18 11:12
■■■■■■■■■■■■ 終了 ■■■■■■■■■■■■
>>36
クソスレ上げんなボケ
39ウイルスマスター:02/11/19 19:42
何かいいウイルスソフトありませんか?
>39 sine

■■■■■■■■■■■■■■■ 終了 ■■■■■■■■■■■■■■■
41xpすごいですね:02/11/19 20:54
>36の最初へ入ったら、本当に煎っちゃいました。
ブラクラ来たと思ったら、タスクマネージャーが勝手に立ち上がった
ので、プロセスを消したらOKでした。98じゃあこうはいかなかったです。
家に帰ってソースを見てみます。
■■■■■■■■■■■■ 終了 ■■■■■■■■■■■■
43山崎渉:03/01/15 15:59
(^^)
44山崎渉:03/01/16 04:01
(^^)
45山崎渉:03/03/13 17:53
(^^)
46山崎渉:03/04/17 12:21
(^^)
47山崎渉:03/04/20 06:13
   ∧_∧
  (  ^^ )< ぬるぽ(^^)
48山崎渉:03/05/22 02:18
━―━―━―━―━―━―━―━―━[JR山崎駅(^^)]━―━―━―━―━―━―━―━―━―
>>43-48
山崎がいっぱい
つーか、こんなくだらない事でスレ立てるなよ。
そんなスキルじゃ割れをやる資格がないんじゃない?
まぁ、そんな可愛い奴に引っかかっるなんて運がいいよ。
良い機会だからスキルアップしな。
51::03/05/24 13:59

探し物はこちら
http://sagatoku.fc2web.com/
新商品・安売・キャンペーン・流行商品・ネット商品等10万点以上
ジャンル別・50音別で楽々探し物


52名無しさん@お腹いっぱい。:03/05/24 17:40
>>50
スキル?検索して調べる事とOSリカバリと
JAVA・JAVAScriptOFF・CookieOFF・ActiveXOFF、アンチウイルスソフト導入とスパイウェア駆除ソフト導入のことでsか?
おい!!
あげ荒らしうぜー
54とり:03/06/19 23:20
やっかいなことになりやがりました
55あぼーん:あぼーん
あぼーん
遠い過去に語りかけているので
■■■■■■ 終了 ■■■■■■
57名無しさん@お腹いっぱい。:03/06/21 07:49
ごくろうさん。
58あぼーん:あぼーん
あぼーん
俺は無敵だ〜あははははっはははっはあああ
60名無しさん@お腹いっぱい。:03/07/14 01:09
ママかパパにたすけてもらえ(´Д`;)<>>1!!もういい、お前は頑張った!
61_:03/07/14 01:10
62山崎 渉:03/07/15 11:06

 __∧_∧_
 |(  ^^ )| <寝るぽ(^^)
 |\⌒⌒⌒\
 \ |⌒⌒⌒~|         山崎渉
   ~ ̄ ̄ ̄ ̄
現在、jp以外の書きこみ規制をしている板:

 番組ch(TBS)  http://live5.2ch.net/livetbs/SETTING.TXT
 番組ch(フジ)  http://live6.2ch.net/livecx/SETTING.TXT
 ネトゲサロン  http://game3.2ch.net/mmosaloon/SETTING.TXT
 ネトゲ実況2   http://live4.2ch.net/ogame2/SETTING.TXT
 アナウンサー  http://tv2.2ch.net/ana/SETTING.TXT
 メンヘルサロン http://etc.2ch.net/mental/SETTING.TXT
 最悪       http://tmp.2ch.net/tubo/SETTING.TXT
 地理お国自慢 http://travel.2ch.net/chiri/SETTING.TXT
 地理学人類学 http://academy2.2ch.net/geo/SETTING.TXT
     ∧_∧  ∧_∧
ピュ.ー (  ・3・) (  ^^ ) <これからも僕たちを応援して下さいね(^^)。
  =〔~∪ ̄ ̄ ̄∪ ̄ ̄〕
  = ◎――――――◎                      山崎渉&ぼるじょあ
65名無しさん@お腹いっぱい。:03/08/05 09:24
http/spiral.cside7.com/bbs/./prettyboard.cgi
ヨロ
66山崎 渉:03/08/15 22:46
    (⌒V⌒)
   │ ^ ^ │<これからも僕を応援して下さいね(^^)。
  ⊂|    |つ
   (_)(_)                      山崎パン
67名無しさん@お腹いっぱい。:03/10/31 17:00
ほしゅ
68名無しさん@お腹いっぱい。:03/11/03 07:31
量スレあげ
69名無しさん@お腹いっぱい。:04/02/06 23:22
あげ
70MyDoom被害者(深刻):04/02/07 00:55
1秒当たり10通の添付メールを送信し続けるワームに感染してしまいました。
サーバ兼用なので安心していたら、そいつにかかってしまったのです。
24時間停止不可能なマシンなので、まじで、1時間でも止めたら顧客に
迷惑がかかってしまいます。自営業なので、深刻です。
だれか、助けて下さい。
というか、感染から1週間経って、諦めムードです。
71名無しさん@お腹いっぱい。:04/02/07 02:55
>>70
商売しておられるHPのアドレス教えて頂けますか?
そうすれば何とかなるかも。
72名無しさん@お腹いっぱい。:04/02/07 02:57
>>70
商売しておられるHPのアドレス教えて頂けますか?
そうすれば何とかなるかも。
73名無しさん@お腹いっぱい。:04/02/07 03:46
何ともなるわけ無いだろ。
晒すための釣りw
74あぼーん:あぼーん
あぼーん
75あぼーん:あぼーん
あぼーん
真・スレッドストッパー。。。( ̄ー ̄)ニヤリッ