ぬるぽウイルス猛威

このエントリーをはてなブックマークに追加
54名無しさん@お腹いっぱい。:04/08/16 23:18
日本語のメッセージを表示するトロイの木馬「Nullpos」に注意

 シマンテックは8月12日、新種のトロイの木馬「Nullpos」の情報を公開し、注意を呼びかけている。Nullposは、P2Pフ
ァイル共有ネットワークであるWinnyを介して拡散するトロイの木馬で、スクリーンセーバーの設定を改竄し、日本語で
書かれたメッセージを表示する。さらに、デスクトップ上の全アイコンをマイドキュメントフォルダに移動する。この際、
「ぬるぽ」などと日本語で書かれたダイアログを表示し、スクリーンセーバに「Winnyで違法ファイルを集めています。」
という画面を表示する。現在のところ、感染経路はWinnyのみとなっているが、日本語表示を行う悪意あるプログラムの
増加は懸念すべき事態であり、いっそうの注意が必要だ。


シマンテック:Trojan.Nullpos
http://www.symantec.com/region/jp/avcenter/venc/data/jp-trojan.nullpos.html
55名無しさん@お腹いっぱい。:04/08/17 10:50
56名無しさん@お腹いっぱい。:04/08/17 11:12
なんか親近感が沸くウィルスだな。
57名無しさん@お腹いっぱい。:04/08/17 11:47
ガッで直りそうなウイルスですね。
58名無しさん@お腹いっぱい。:04/08/17 12:17
前に、山崎渉という香具師が、「ぬるぽ」を連発して
2chに現れていたな〜
しかしよぉ。

>“ぬるぽウイルス”は新たな手法を用いた画期的な
> 感染ルートは、これまでと一味違う

とか、アホみたいに絶賛してる Internet Watchをどう思うよ。

不謹慎きわまりないよな。それとも、自作自演か? >> I.W.
>>57
おもわずワロタ
ガッわくちんを発明したら神!
 ┌─────────────────┐
 |*ぬるぽウィルスを駆除しています。* |
 |                          |
 |  Λ_Λ  \\              |
 |  ( ・∀・)   | | ガッ  |
 | と    )    | |  |
 |   Y /ノ    人  |
 |    / )    <  >_Λ∩  |
 |  _/し' //. V`Д´)/  |
 | (_フ彡        /            |
 |  |
 |*そのまましばらくお待ち下さい*  |
 └─────────────────┘
62名無しさん@お腹いっぱい。:04/08/20 23:12
ぬるぽにかかってnyをやめた奴も
少なくないはず・・・・・・。
>>59激しく同意。 
かかった奴の気持ちを考えろって感じだな。
まあ、>>31の言うとおりだけどだけどさ
63名無しさん@お腹いっぱい。:04/08/21 20:47
おれも、血飛沫舞った。

Win32内のDLL書き換えまくられるは動画ファイルや画像ファイル開けないは。
即効で対処法探したけど何処にも無いし、ウイルスバスターも検知しねーし

しゃーないからHDDフォーマット
その時丁度エロゲーやってたんだよね〜(泣)
Outlookには他人のメアド入れてないが、そこら辺どうなんだろか?

あんな物他人に見られたらと思うと正直、死にたくなる_| ̄|○
このウイルスだけじゃなくていろんなウイルスにかかりまくってしまったので仕方ないけど
一度完全にPCをリセットすることに決めたんだけどリカバリ使えば個人情報も含め
完っ璧にリセットすることは可能ですか?それとも巷で売ってるHDD完全削除系の
ソフト使わないとだめですか?
65↑の人:04/08/21 21:28
system32だったよ、Win32って何さ・・・もう気が動転してなにがなにやら。
自業自得
>>64
意味が分からないのでOSの再インストールをオススメします
ウイルスというものは、「OS」に感染するわけで「PC」には罹りません
BIOSか、そりゃ盲点だったね
でもそれはPC自体に感染したっていうことじゃない
OS上で動くウイルスがBIOSを破壊するだけだ
つまりBIOSに感染するウイルスは無いってこと、あったら教えてね

http://direct.hitachi.co.jp/virus/report/files/000628.htm
ウイルスに不可欠なインフラ
70名無しさん@お腹いっぱい。:04/08/22 11:04
>>69
知 っ た か 君 、 必 死 だ な
71名無しさん@お腹いっぱい。:04/08/22 11:38
                    ||
               ( ´ゝ   ||||
             | ̄|□了    |\
 ガッ ガッ ガッ ガッ   |殴|‖.ノ゙◎==|.人
             |_|◎=∈. . <  >__Λ∩
              (  つ    .V`Д´)/
              //ヽヽ     |    /
      =≡ ◎==◎  ◎   / /\|
     =≡  ∪     | |   //
      =≡       [◎つ
72ゆきっち:04/08/22 14:32
ZONEの君がくれたもの〜のCD欲しい方1223円で買ってくれないかな?良かったら携帯にメル下さい
73名無しさん@お腹いっぱい。:04/08/22 15:24
nyもMXも入れてないのにシマンテックのオンラインスキャンで
ぬるぽに感染と出ました
やって無ければ実害無いと言われましたが
何故入ったのか分かりません…
どのぬるぽ?
新しいやつは、感染した圧縮ファイルを
セキュリティホールのある解凍ソフト使ってると感染しちゃうよ。
ぬるぽ内臓圧縮ファイルをどこから入手したか思い出せ
>>74
ごめん思い出せない…
でも可能性があるのは
gazo Boxでエロかグロの動画じゃないかと…

違うのかなぁ…
76名無しさん@お腹いっぱい。:04/08/22 22:25
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_ANTINNY.J
不正プログラムの自動起動設定を削除します。
Windowsのレジストリエディタ(regedit.exe)などを使用して以下のレジストリの値を削除してください。

場所:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
値:<ワームが作成したファイルのパス、ファイル名>

場所:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
値:<ワームが作成したファイルのパス、ファイル名>
↑    ↑     ↑      ↑
ワームが作成かどうかはどうやって判別するんですか?

WORM_ANTINNY.Jに感染しました。確認した範囲では動画F25個あぼーん。
ファイルサイズは全て23Kになっていました。完全駆除したい。
>>76
喪前の不明なPCの環境を他の人はどうやって判断するんですか?
Runのエントリを列挙しろ。
78めるぽ:04/08/22 23:13
ザ掲示板の中の奇が触れた方が電波を放っています
http://members2.tsukaeru.net/cginet/Tfall/shock.jpg
7976:04/08/23 00:10
>>77
http://miki-tans.maxs.jp/up/img/miki09_2077.jpg
http://miki-tans.maxs.jp/up/img/miki09_2078.jpg
ミキたんのところにUPしました。よろしくお願いします。
すぐ消されるかもしれません。
80名無しさん@お腹いっぱい。:04/08/23 23:00
オッス!おらのken!!
それよりオラビックリしたぞ、亀仙人のジッちゃんからもらったWinnyってアイテム、
ネットに繋いでおくだけで、いろんなゲームやアプリがタダで手に入るんだ。
ドラゴンボール集めてるよりずっとおもしれぇーぞ!
公開前の映画まで流れてるんだから、ホントたまげたよなぁ〜
いつも落としてばかりじゃ悪いから、オラもファイルをアップするぞ!
まだまだWinny初心者だけど、これからもじゃんじゃんアップするから、
オラにみんなのファイルを分けてくれ!
↑これもぬるぽ?
81名無しさん@お腹いっぱい。:04/08/24 08:39
血しぶき飛んでどのくらいでデータが書き換えされんの?
Winny使用を止めよう
83名無しさん@お腹いっぱい。:04/08/24 16:36
断る
84名無しさん@お腹いっぱい。:04/08/24 17:22
ぬるぽウイルスって発動する前にスパイウェア駆除ソフトで検出できますか?
てかスパイウェア?
>>84
ガッ
ぬるぽウイルスは、
・ウイルス
・スパイウェア
どちらでしょうか?

という頭の悪い質問に見える
87名無しさん@お腹いっぱい。:04/08/26 00:52
JPGファイルが開けないんだけど、なんとかなんないのか?
あははー、笑えるー。
>>87
拡張子をnullpoに変える
90名無しさん@お腹いっぱい。:04/08/26 23:18
TEXTにすれば開けるんだけど・・・・何とかならないのかな?
>>87
拡張子を.exeに変える
92名無しさん@お腹いっぱい。:04/08/30 01:08
system32の中身のdllおよそ500個がぬるぽAAと多数の空白で
最後のほうに管理ユーザー名が殴られるAAになってしまいました。
(全部同じサイズでファイル名はそのまま。更新時刻がほとんど同じ)

これの原因誰か知りませんか?
>>92
>これの原因誰か知りませんか?
原因は、お前だ。
9492:04/08/30 01:26
>>93
ごめんなさい、本当に教えて。
これがこのスレでいってる「ぬるぽ」の感染症状なの?
再起動したらhal.dll.がないから起動できません、ってでて、
別のパーティションにOSいれて、感染されたと思われるパーティションの
windows\system32の中身みてみたら、ひどいことに・・・orz
入れなおしたOSのhal.dllをコピーしてそのフォルダにいれたら
なんとか起動はできるようになりました。

もし自分に原因があるなら直そうとしますし、
nyが原因というならもうnyはしません。
ですから、原因を教えてくれませんか?
>>94
>nyが原因というならもうnyはしません。
正解。
感染してから後悔するんじゃ遅いよ。自業自得。
9692:04/08/30 01:34
って、ごめんなさい。勝手過ぎましたね。
教えて、教えてって。
スレの流れからいって教えてくれるわけないかですよね(笑
自分で原因探しまくります。はじめからそうすればよかった。
500個のファイルも今からコピペしまくります。


どうもお騒がせしました。失礼します〜
9792:04/08/30 01:41
>>95
やはりnyでしたか・・・。
情報サンクスです。
とりあえず原因になりそうなプログラムさがしてみます。

同じような症状をぐぐると「再セットアップしか方法ない」
ってありましたが、なんとかコピペで回復こころみてみます。

nyが原因ならもうしない、と先ほどいいましたが、
それはやっぱりおかしいですね。取り消します。
>>95さんのいうとおり、nyを使う以上、
何が起こってもしらないよ、という同意の上での使用ですから、
後悔はしてません。

たびたびすみませんでした。
9892:04/08/30 02:09
聞きたくもないかもしれませんが、感染報告です。
system32のフォルダだけかとおもったら、
cドライブすべてのdllがやられてましたw
もうコピペも限界です。再セットアップします。
でも、バックアップできるだけよかった〜ヽ(´ー`)ノ
画面上に 血潮吹きが一滴、一滴、血がでて、さいごは画面全体が鮮血にそして
鮮血に文字が「ぬるぽ」
電源を切りまた起動したんですが。
でhai,dllがやられ起動できなくなり、リカバリィで修復しました。

で、このタイプのウイルスの
トレンドやノートンがしようしてるウイルス名はなんなんでしょうか
Antinny.なんとかとかになるのかな?
>>99
>トレンドやノートンがしようしてるウイルス名はなんなんでしょうか
トレンドやノートンでウイルススキャンしてみれば?
10192:04/08/31 06:45
再セットアップしか方法がないと思ってたら、
「システムの復元」というすばらしい機能のおかげで
綺麗さっぱり元通りになりました。
ということで、被害ゼロで終わりました。

同じ感染症状のみなさん、それで試してみてください。

それにしても、めんどくさいプログラムだったな・・・orz
>>101
nyやるような奴は、アンチウィルスソフトぐらい入れとけ。
Download板に統合スレがあるため誘導

【警報】Winnyを狙ったワーム・ウイルス情報 Part25
http://tmp4.2ch.net/test/read.cgi/download/1093270545/