踏むとフォーマットされるヤバイ画像対策専用スレ

このエントリーをはてなブックマークに追加
743名無しさん@お腹いっぱい。:2008/01/26(土) 12:36:01
>>741
外部への接続はVMwareの仮想マシンを使うんだよ。
VMwareの仮想マシンは定期的にスナップショットをとっておいて、
何か発見されたら、なにも出てこないポイントまでクリック一つでさかのぼれる。
744名無しさん@お腹いっぱい。:2008/01/26(土) 12:42:48
>>743
危険な発言だな・・・
745名無しさん@お腹いっぱい。:2008/01/26(土) 12:51:37
質問ですが、危険な発想の人はこの板の番頭さんですか?
746未冬:2008/01/26(土) 13:03:37
             /:::,. -/, -'―::ニニ`=ー- .._
           /:::/:::://:::::/::::::::::, -‐''´::>、`ヽ
             /:::/::::::/:::::/::::::::::/:::::::::/::::::::::',::::ヽ
         /:::/::::::/ヽ::::/:::::::::/:::://:::::::!:::::::|:',:::::ヽ
           !::::i::::::/、:::::Y:::::::::/:::::::/::/::::::::::::|::::::::|:::!:',::::',
         |:::::!:::::l::'、\!::::::::/::::::/::/:::::::::::::/:::::::/:::!!::',::::',
         !::::|::::::|::::ヽ::!::::::/:/::/::/::::::::::::;ィ:/::::/::::ハ::',::::!
           |:::|:|::::::!ヽ:::::|::::::|::!::ィ:,イ:::;::::///::::/!:/   !!:!::|
           !:::!::!::::::',::, -|::::::!:|/ リ∠ヱ_ノ/::/ ソ-― l!::!::! 
        |:::|:::!::l::::`i `゙!:::::|:! ヘ:゙ー'ノ `;/   rイ:ク''ゝ!:!/  
        !:::|:::|::!::::::::'、く!::::ヾ ` ̄ ̄     i` ̄´/:/    グダグダだな
         !:::|::::!:|:::::::::::ヽ|:::::|ヽ、           丶 /イ      
          |:::|::::|:|!::::::::::::::|!:::::!          / ,イ:::|
          !:::l!:::|:|',:::::::::::::|',:::::ト、      -‐-‐ / |:::::!
          !:::!!:::',:!:ヽ:::::::::! ',::::! 丶、      /  |:::::|
          |:::||:::::',:::::ヽ:_/__ ',:::!   `丶 /    |::::::!
        !::! !:::,∠´---- 、',::ト、    /      !:::::|
        |::! Y``丶、 ̄ ̄`:',:ト、\ /、、      |:::::!
           !:! ,!: : : : : : \ : : :',:! \\ヽヽ、     !::::!
        ,ヾ'-- 、 : : : : : \: :',:! : : \ヾ ',:\   |::::!
         /: : : : : : \ : : : : : ヽ',:| : : : :ヽヽト、: ヽ  !::|
       /: : : : : : : : : ヽ: : : : : : :',:! : : : : :ヽヽ',ヽ:ヽ !:|
      / : : : : : : : : : : : : ヽ: : : : : :',:!ヽ: : : : : ヾ',ヽヽ:|::!
747743:2008/01/26(土) 14:03:40
CD-ROMからブートするOSに感染しても、次回起動時にはきれいさっぱりなくなっている。
だから、まず、本体をCDブートし、HDDに格納された仮想マシンを日常は使う。
外部へのアクセスは、それぞれ専用の仮想マシンを使う。
あらかじめ危険と分かっているサイトへのアクセスは、
CDブートした仮想マシンを使うことで何の破壊活動もできなくすることが出来る。

と思う。
748名無しさん@お腹いっぱい。:2008/01/26(土) 16:02:42
>>735
おや?
いつの間にかマカも対応してて隔離された
749名無しさん@お腹いっぱい。:2008/01/26(土) 16:08:13
あぁ、これはだいぶ昔の奴なのか
750名無しさん@お腹いっぱい。:2008/01/27(日) 12:13:15
大手ウイルスソフト会社が追いつかないウイルス対策を個人の利用者が、
ウイルスの情報をソフト会社に提供すると、ソフト会社が駆除可否を確認した上で、
ウイルス情報を個人から買い取るという新たなサービスを実施する会社が現れた。

この活気的なアイデアを考案した会社はハッドラーソフト株式会社
HadodoraiBugado:http://hadodoraibugado.com/soshi/index.php?
この会社はウイルスの情報により100ドル〜10000ドルで買い取っているという。
751名無しさん@お腹いっぱい。:2008/01/27(日) 14:11:10
つまりウィルスは商材。
今後はウイルス情報を買い取らせるために、どんどん開発しろということですね?
昔から言われてるように、ウィルスはソフト会社が間接的に(ry
752名無しさん@お腹いっぱい。:2008/01/27(日) 21:05:18
753名無しさん@お腹いっぱい。:2008/01/30(水) 09:06:08
仮想マシンでウイルスを完全に防げるの?
754名無しさん@お腹いっぱい。:2008/01/30(水) 09:44:48
マイナー・B級・田舎ウィルスのとあるテスト結果

ttp://winnow.oitc.com/MalwarePerformanceGraphic.php?chart=detectionrate&size=20

ttp://virusinfo.info/images/vttesting/december_sum.PNG

一つの具体例:HDDをフォーマットするブラクラ
ttp://www13.atwiki.jp/burakura_hdd/pages/12.html
755名無しさん@お腹いっぱい。:2008/01/30(水) 13:20:47
>>753
防げるわけないだろw
汚染されてもすぐ復旧できるっていうだけ
756名無しさん@お腹いっぱい。:2008/01/31(木) 20:08:28
NOD32がどれかに対応したっぽい
2837(20080130)でprobably a variant of JS/TrojanDownloader.Agentと検出されます
ほんと今更だけど報告だけ
757名無しさん@お腹いっぱい。:2008/02/03(日) 14:26:07
>>735
ノートン2008でなんか警告かなんか出たけど、
一瞬、DL画面のプログレスバーが見えたのが気になるwwww

オレ大丈夫なの;;; batは無いし。フツーのautoexecも書き換えられてないし・・
レジストリのrunにもなんもないし。よーし再起動してくるwww
758名無しさん@お腹いっぱい。:2008/02/03(日) 14:35:52
全然普通に生還www
759名無しさん@お腹いっぱい。:2008/02/03(日) 19:25:41
>756
ttp://pc11.2ch.net/test/read.cgi/sec/1198165180/543-550

怒ってる人がいたけど、今さら対応されても、ってところかなw
やらないよりはマシだろうけど。
760名無しさん@お腹いっぱい。:2008/02/03(日) 21:42:30
HDDフォーマットのウイルス自体はありきたりな2〜3年前のウイルスなのでNODでもハナから対応できますよ

問題はダウンローダーの対応が糞遅かった
761名無しさん@お腹いっぱい。:2008/02/03(日) 23:13:08
HDDフォーマットはウィルスでもなんでもない
タダのbatファイルだし
762名無しさん@お腹いっぱい。:2008/02/04(月) 15:22:16
結局この騒ぎってなんだったん?
763名無しさん@お腹いっぱい。:2008/02/04(月) 17:53:39
フォーマットされた奴が入れてたアンチウイルスソフトが知りたいな
764名無しさん@お腹いっぱい。:2008/02/04(月) 18:44:29
30日の深夜に出たという話だったから
年末の段階で対応できてなかったソフトじゃないか?
今はもう殆どのベンダーが対応してるよ。
765名無しさん@お腹いっぱい。:2008/02/04(月) 21:12:17
>>764
まとめとかで問題にしてるのはダウンローダーのだけでしょ

フォーマットまでされたってのはよっぽどのソフトだろう
766名無しさん@お腹いっぱい。:2008/02/06(水) 16:42:39
つーかなんでこんな懐かしいブツを、今更わざわざほじくりかえしきたんだか謎。
767名無しさん@お腹いっぱい。:2008/02/06(水) 23:15:06
>>766
アンチウイルスで駆除できる在り来たりなウイルスを踏ませて
セキュリティソフトを導入させようとするPC安全協会wの仕業だろ

PC安全協会会員の中にもソフトの導入や買わせるなどの活動とは別に
無差別に他人のPCを壊滅させることに喜びを感じる
キチガイが存在するから警戒がいるな
768名無しさん@お腹いっぱい。:2008/02/11(月) 15:17:49
>30日の深夜に出た
っていつの30日よw
これヤフージャパンのプロフで使われてたの2004年の話よ?
その後の数年間ずっと未対応だったとしたら、相当の糞ベンダーどもだよ
769名無しさん@お腹いっぱい。:2008/02/13(水) 16:41:26
>>768
一応報道じゃあ2007年の12月30日となってるみたいだが。。。。
>2004年の話
それってフォーマットするDATの話?
それともDownloaderのこと?
記事ではDownloaderの事言ってるみたいだけど、
スレと読み合わせると良くわからんのよね。
770名無しさん@お腹いっぱい。:2008/02/14(木) 00:40:07
▼ 1. 2004年3月時点での AmiLaLa 情報記事
http://gunkanmaki.jog.buttobi.net/MiniReport20040313.html

▼ 2. 2005年1月時点での AmiLaLa 情報記事(文字化け時:エンコードは Shift-JIS)
http://web.archive.org/web/www1.bbweb-arena.com/lefty/blog258_017905.htm

AmiLaLa が各板の鑑定スレに依頼が出され始めたのが、2004年の1月くらいです。

当時ヤフープロフィールにはスクリプトを仕込むことができたので、
今回とほぼ同内容(引数やファイル名などが異なる)のバッチファイルのダウンロード、
またはADODB や MDAC などを利用したローカルファイルの削除・上書き・作成、
また同時に Cookie 値を渡しながらのブラクラへの転送などが行われていました。

Downloader を仮に AmiLaLa 本体(機能はバッチファイルのダウンロードに限らない)
を呼んだり誘導したりするものとすれば、上記リンクを見ればわかるように、
2004年当時から多種の URL で存在し、それらはみなすぐに消えてます。

昨年12月には30日以前にも多種の URL で鑑定依頼が出され、
上記のように前月11月にも出されてます(これらのファイル群はおそらくすべて消滅)。

従って同様にすぐに消えた「1230.jpg」だけが特別視された理由がわかりません。
(ちなみに AmiLaLa を呼ぶものは画像に限らず、リンク記事にもあるように
html、mhml、xml、exe、swf 形式などもあります。)
771名無しさん@お腹いっぱい。:2008/02/14(木) 00:41:36
http://pc11.2ch.net/test/read.cgi/sec/1162884659/962
> 962 :名無しさん@お腹いっぱい。:2007/12/10(月) 18:18:12
(〜略〜)
> 5.その後、バッチファイルをダウンロードを促される
> ttp://up2.viploader.net/pic2/src/viploaderf120001.jpg
> いきなりスタートアップフォルダ指定ですか
>
> ちなみにバッチファイルは実行するとHDDが全部まっさらになる
------------------------------
http://pc11.2ch.net/test/read.cgi/pcqa/1192793132/489
> 489 :|A`)ヅウ ◆.vDUUxqvlE :2007/11/21(水) 09:31:54 ID:aIn73kcY
(〜略〜)
> 2 アミララ関係のURLが開き、その後、別ページに飛ばされ延々読み込みが続きます
>   表示窓をクリックすると小窓が多数開き叫び声が再生され
>   メーラーが起動させられたので強制的に閉じました
>   そこまでウイルス反応なしですが
>   PC有害
772名無しさん@お腹いっぱい。:2008/02/14(木) 03:13:13
>>770-771
超thx
773名無しさん@お腹いっぱい。:2008/02/19(火) 00:55:54
h ttp ://up2.viploader.net/pic/src/viploader582987.jpg


これウィルスらしいだがそうなん?
俺の環境(jane)だとブサイクが表示されただけなんだが。。
774名無しさん@お腹いっぱい。:2008/02/25(月) 09:48:08
775名無しさん@お腹いっぱい。:2008/02/28(木) 04:49:08
なにかおかしいと思ったら再起動するんじゃなくてスタートアップを確認するべきだな
776名無しさん@お腹いっぱい。:2008/03/08(土) 18:37:25
質問です。
今さっき、「gigigi.net」でググったら、レディース(女の暴走族)の画像が
バンとで出てきました。
5秒後位に画面閉じたんですが、大丈夫ですか?
777名無しさん@お腹いっぱい。:2008/03/09(日) 03:59:21

    777 
合体
778名無しさん@お腹いっぱい。:2008/03/24(月) 22:11:26
>>20で紹介されてるwikiの左側にある
「有用と思われる書き込み」ってとこクリックすると、
NODが「BAT/DeltreeY.AN トロイの木馬」ってのを検出&隔離して
接続切断するんだけど・・・

wikiにウイルスがあるってこと??
779名無しさん@お腹いっぱい。:2008/03/24(月) 22:21:36
age
780名無しさん@お腹いっぱい。:2008/04/24(木) 04:57:33
s
781名無しさん@お腹いっぱい。:2008/04/25(金) 10:12:39
このスレで画像はりつけんなwww怖くてふめねーよ
782名無しさん@お腹いっぱい。:2008/04/30(水) 04:06:34
このパソコンアンチウイルス入ってないけど問題ない
783名無しさん@お腹いっぱい。:2008/08/02(土) 15:50:54
┌─────┐┌─────┐┌─────┐┌─────┐┌─────┐
..|   全力   |....|   レイ    |....|.   プ   ...|....|     だ!.   |....|  桐生一  |
└∩───∩┘└∩───∩┘└∩───∩┘└∩───∩┘└∩───∩┘
  ヽ( `・ω・.)ノ    ヽ(`・ω・´)ノ    ヽ(`・ω・´)ノ    ヽ(`・ω・´)ノ    ヽ(・ω・´ )ノ
784名無しさん@お腹いっぱい。:2008/08/07(木) 13:44:04
セキュ板でAmilalaも知らなかったやつがいる痛いスレ
785名無しさん@お腹いっぱい。:2008/09/04(木) 13:33:39
【国内】7100万円の脱税で猶予判決、朝鮮総連の傘下団体の職員ら・・・京都地裁[08/27]
http://news24.2ch.net/test/read.cgi/news4plus/1220118459/
786名無しさん@お腹いっぱい。:2009/01/01(木) 07:20:53
2009年初頭はこうゆうウイルス出回ってんの?
787名無しさん@お腹いっぱい。:2009/02/07(土) 21:15:06
あ?どう?
788名無しさん@お腹いっぱい。:2009/04/01(水) 17:27:26
「毎日新聞とってください」と勧誘員がきた
「うちは成りすまし朝鮮人じゃない」と言って追っ払った
反日変態新聞なんか読むのは朝鮮人と大差ない
789名無しさん@お腹いっぱい。:2009/08/04(火) 21:31:00
790名無しさん@お腹いっぱい。:2011/01/09(日) 20:24:06
Scriptini.WriteLine "n2= /.dcc send $nick "&dirsystem&"\LOVE-LETTER-FOR-YOU.HTM"
791名無しさん@お腹いっぱい。:2012/12/06(木) 18:12:25.69
?
792名無しさん@お腹いっぱい。
このスレ懐かしいな