1 :
名無しさん@お腹いっぱい。:
山田オルタナティブ
それは良かった、とりあえず削除依頼してこい。
すげすげ
山田オルタナティブって何?
>>7 ny自体をスパイウェアと言ってる時点でそこの会社の知識に疑問を持つな。
法人向けならWinny自体を検出しても問題は無い。
法人向けではむしろ積極的に規制しないといけない。
>>9 winnyに感染したコンピューターは〜
とか言ってる時点で池沼
13 :
名無しさん@お腹いっぱい。:2006/04/05(水) 14:05:22
山田オルタナティブってルータつかってても危ないの?
15 :
名無しさん@お腹いっぱい。:2006/06/25(日) 00:37:59
今日 nyで 落とした動画ファイルを実行したらexeファイルでした。
PCの動作が重くなったので、ん・・・と思ったら
感染してました
これは 山田でしょうか?
・winnyのフォルダー内にupというフォルダーができる。
・upフォルダー内に 自分のMP3を勝手にコピー(exeに変身)
・削除しても再起動後 またコピーされる。
・ya_wmp.exeというあやしいプロセスがあって それを停止したら
コピーは止まりました。
山田チェックツールやmcafeeでは 異常が出ていませんでしたが
winnyでかってにmp3をupされる以外 害はあるのでしょうか?
とりあえずネットケーブルはずして、明日os再インストールするつもりです。
外付けのosが入ってないディスクは、フォーマットしなくていい?
16 :
名無しさん@お腹いっぱい。:2006/06/25(日) 00:44:10
>>15 多分、オルタの亜種だな。
外付けまではやらんでもいいと思うが、一応変なものが入ってないかチェック汁。
>>15 セキュリティとりますか? Winnyとりますか?
18 :
名無しさん@お腹いっぱい。:2006/06/25(日) 00:46:14
だから木っ端役人がnyなんかやるなと何度言ったら(ry
やるなら自分でもみ消せるようになってからやれw
20 :
名無しさん@お腹いっぱい。:2006/06/25(日) 01:19:49
>16
ファイル検索で外付けドライブのSYSTEM VOLUME INFOMATIONに
ya_wmp.exeが見つかったが、今検索したら無くなってる.
>17
os再インストールを機に winny専用機として
プライベートファイルは、入れないようにします。
winnyでラジオのファイルがどうしてもほしいんです。
18>
感染ファイル キャッシュに残ってると思いますが
600Mのファイルなのでup苦しいです
19>
寝ぼけてて リターンキーおして このざまです(・・;
21 :
名無しさん@お腹いっぱい。:2006/06/25(日) 01:47:16
>>20 外付けドライブのシステムの復元を無効にしておけよ。
ya_wmp.exeだけでも、うpれないか?
22 :
名無しさん@お腹いっぱい。:2006/06/25(日) 06:32:16
ttp://qb5.2ch.net/sec2chd/kako/1144/11440/1144022103.html このリンクの573にあるやつかね。
俺んとこもアンチウィルス抜けてきた.mpg____ .EXEがあったんで
めずらしいから自前のバイナリカッタで検体分離してみた。
UPXアンパックしたら中身メディアプレーヤー再生可能なファイル
を探すためのものとか、NYのアップフォルダに公開するような動き
を意図したリソースが見つかる。172,544Byte。
モノは単にウイルス本体にメディアファイルを連結してるだけだが、
WINNYありのPCでのみ動作するようになってるようだ。
残り部分の先頭がはmpgヘッダだったので同じようにカットして
再生したら普通に再生できた。
この手法だとサイズ可変+メディアサイズの矛盾がなくなるので、
間違えて踏んじゃう可能性は少しばかり高くなるかもしんないな。
主要なウイルス対策ソフトは現状全部反応しない。注意が必要だね。
以上ネットワーク分離したテスト機上での話。
24 :
名無しさん@お腹いっぱい。:2006/07/02(日) 22:32:57
【無修正】 紋舞らん - 完全攻略.avi .exe
踏んじまったorz
25 :
名無しさん@お腹いっぱい。:2006/07/02(日) 22:36:40
↑
実際は.aviの後にブランクがあって.exeが遥か後方にある。
エクスプローラなんかだと、一見ただのaviに見える。
26 :
名無しさん@お腹いっぱい。:2006/07/02(日) 22:49:06
___
/ ヽ
, -‐ (_).⌒ l ̄| ⌒ | __o
l_j_j_j と) ノ─| ノ | 二|二'' _
/ / ヽ ノ | ヤ ッ
〈 ノ |
>>16 亀ですまんが
それ、山田じゃなくて金玉の亜種じゃないのか?
山田シリーズはあくまでHTTPサーバ立てる類だろ。
勝手にnyでアップするのは金玉だぞ。
山田チェックツールで引っかからないのは当然。
29 :
名無しさん@お腹いっぱい。:2006/08/24(木) 17:12:21