852 :
名無しの報告 :
2006/10/11(水) 10:50:38 ID:CF3xQ3i10
853 :
おもろい :2006/10/11(水) 18:43:29 ID:1h3k4bzR0
僕のパソコンがウィルスにかかりました。インターネットが1つの窓しか開きません。 新しいのを開くと新しいのに変わって、前の画面と入れ替わります。どうしたらいいですか?
854 :
野焼き ★ :2006/10/11(水) 20:28:56 ID:???0
>852 おつかれさまです。 なんか新種っぽいですね、登録いたしました。
855 :
名無しの報告 :2006/10/12(木) 12:55:48 ID:pYCE6isk0
856 :
名無しの報告 :2006/10/12(木) 13:00:56 ID:MGje+fhW0
>>855 同じ内容の書き込みをあちこちにするのは、「マルチポスト」と呼ばれる迷惑行為です
書き込むのは内容的に適したスレ一箇所に絞りましょう
だいたいからしてその内容はここではスレ違いです
857 :
名無しの報告 :2006/10/21(土) 20:31:10 ID:yIsGDBuc0
858 :
名無しの報告 :2006/10/21(土) 20:53:10 ID:7z8efL9w0
859 :
名無しの報告 :2006/10/22(日) 00:05:36 ID:yhAP1xkG0
ウィルスバスターが反応するんで困るんですよー
860 :
名無しの報告 :2006/10/22(日) 03:01:31 ID:VLZ9Ba2C0
861 :
名無しの報告 :2006/10/22(日) 11:13:39 ID:StBivceE0
862 :
名無しの報告 :2006/10/22(日) 11:36:58 ID:wavSct0M0 BE:127246098-BRZ(1390)
回線を切ると佐賀ウイルスはエラーメッセージを出すそうで Can't〜IP. ↑こんな感じで
863 :
名無しの報告 :2006/10/22(日) 11:44:56 ID:VLZ9Ba2C0
なるほど
864 :
名無しの報告 :2006/10/22(日) 12:00:46 ID:StBivceE0
以下のベンダに検体送付してきました('A`)ノ Symantec Grisoft(AVG) Avast ESET(NOD32) Kaspersky Labs BitDefender F-secure Avira McAfee ------- トレンドマイクロは送ってないっす……非ユーザーはメールやフォームで送れないんでしょか('A`;)
865 :
名無しの報告 :2006/10/22(日) 12:06:43 ID:wavSct0M0 BE:31811292-BRZ(1390)
866 :
名無しの報告 :2006/10/22(日) 12:17:57 ID:StBivceE0
867 :
名無しの報告 :2006/10/22(日) 12:35:49 ID:DqNWKFX10
>>861 検体置き場書いてもらえれば誰かが(ry
868 :
名無しの報告 :2006/10/22(日) 12:51:46 ID:StBivceE0
869 :
名無しの報告 :2006/10/22(日) 12:51:54 ID:wavSct0M0 BE:70692285-BRZ(1390)
161 名前:あいたー[] 投稿日:2006/10/22(日) 12:49:59 ID:y134+LFf0 C:\WINDOWSに、りぼっさんアイコンのcsrss.exe C:\WINDOWSに、りぼっさんアイコンのcsmss.exe C:\WINDOWS\system32にりぼっさんアイコンのexplorer.exe これを削除すればおkかな?
870 :
名無しの報告 :2006/10/22(日) 13:14:44 ID:vevsnkFc0
871 :
名無しの報告 :2006/10/22(日) 13:16:48 ID:VLZ9Ba2C0
>869 レジストリはどうだろうね?
872 :
名無しの報告 :2006/10/22(日) 13:20:46 ID:srKIVepu0
873 :
名無しの報告 :2006/10/22(日) 13:23:35 ID:wavSct0M0 BE:21207762-BRZ(1390)
↑実行するなよ
874 :
名無しの報告 :2006/10/22(日) 13:42:53 ID:StBivceE0
>>870 ありがとう、でも Product の中に何も選べるものがなくて、Next ボタンを押下できない('A`)
トレンドユーザの方、よろしくお願いします
カスペ宛に、もう一度ちゃんと調べれって送ってみたっす
875 :
名無しの報告 :2006/10/22(日) 16:55:18 ID:DqNWKFX10
876 :
名無しの報告 :2006/10/22(日) 17:16:10 ID:StBivceE0
某パスワードが違うとおこられる・・・
>>874 Product : - PC-cillin/Virus Buster 2006
Number of Users Affected : - 01 - 05
を選べばいい
>>871 どうせ
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
か
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
かと
878 :
名無しの報告 :2006/10/23(月) 12:51:26 ID:6kJr7i5Q0
>>877 >>874 っす、ありがとう勉強になった('A`;)
もし解析等に必要ならば、検体お送りしますんで安価ください
879 :
名無しの報告 :2006/10/23(月) 13:11:09 ID:6DZmtQRM0
>877↓ やっぱりそこかな
881 :
名無しの報告 :2006/10/23(月) 17:06:58 ID:6kJr7i5Q0
UPX 1.93 betaで、Unpack可能 どうも文字列が暗号化されてる (BASE64+α) 今回はリソースデータとして書き込まれてる 前回はプログラム内部だった
883 :
名無しの報告 :2006/10/24(火) 11:23:24 ID:EbF2COSS0
ベンダから返信きますた('A`)その2 ・F-Secure:「対応します」とだけ返事(We will add detection for this malware.) ・Avira:TR/Sufia.A. として対応 ・AVG:「Trojan Horse として対応予定」との返事(will be detected by AVG Anti-virus as Trojan Horse.) 以上っす ノシ
885 :
名無しの報告 :2006/10/27(金) 04:01:05 ID:/DE5Vy8g0
TrendMicro、検体調査結果来ました。 「不正なコードは存在しておらず、ウイルスではないことが確認できました。」 とのこと。ちなみに送ったEXEのハッシュは下のはず。 EXE SHA-1:8A91A1B495BA4A0A0214CA3FF7D82EA2F4AAEE1A
887 :
名無しの報告 :2006/10/27(金) 18:59:07 ID:3bAF9OA40
avastはどうなったんだ
888 :
名無しの報告 :2006/10/27(金) 19:26:31 ID:y8ZOISNI0
889 :
名無しの報告 :2006/10/27(金) 20:43:32 ID:Jk/LdyVg0
とりあえず再スキャンしてみました('A`)ノ
各ベンダに提出したファイルですが、
>>886 のものとは微妙に異なる気配っす
乳酸菌.exe→SHA-1:102a73b3647145e2c5222a7aee32585c039d4442
MD5:0fd01283dc1dd326fe008c9da2d9f78c / CRC32:22c5bf57
.■virustotal.com│Version │ Update │ Result
───────┴──────┴─────┴──────
AntiVir 7.2.0.34 10.27.2006 no virus found
Authentium 4.93.8 10.27.2006 W32/Trojan.JTD
Avast 4.7.892.0 10.27.2006 Win32:Delf-CBI
AVG 386 10.27.2006 Generic2.FJC
BitDefender 7.2 10.27.2006 Trojan.Sufia.A
CAT-QuickHeal 8.00 10.26.2006 no virus found
ClamAV devel-20060426 10.27.2006 no virus found
DrWeb 4.33 10.27.2006 Trojan.Tebich
eTrust-InoculateIT 23.73.38 10.27.2006 no virus found
eTrust-Vet 30.3.3162 10.27.2006 no virus found
Ewido 4.0 10.27.2006 Trojan.Delf.yd
Fortinet 2.82.0.0 10.27.2006 Sufia.A!tr
F-Prot 3.16f 10.27.2006 destructive program named W32/Trojan.JTD
F-Prot4 4.2.1.29 10.27.2006 W32/Trojan.JTD
Ikarus 0.2.65.0 10.27.2006 no virus found
━━━━━━━━━━━━━━━━━━━━━━━━━━━
■virusscan.jotti.org(virustotal.com との重複除く)
─────────────────────
ArcaVir Found nothing
Kaspersky Anti-Virus Found Trojan.Win32.Delf.yd
NOD32 Found Win32/Delf.YD
Norman Virus Control Found W32/Sufia.A
VirusBuster Found nothing
VBA32 Found Trojan.Win32.Delf.yd
890 :
名無しの報告 :2006/10/27(金) 22:24:36 ID:DZQIQ0ge0
俺が持ってる乳酸菌.exeはMD5が08898b97ac766e09c2ee2153e9371ee3なんだけど 微妙に違うのが出回ってるのか?
検体の方の手配はいつもありがとうございますー。 えーと、佐賀ウィルスはー、ホストが判るようでしたら 焼いてみますかねー。 どのくらいの勢いなんですかねー。
892 :
名無しの報告 :2006/10/27(金) 22:37:09 ID:Et/Palcc0
焼いても問題ないのでしたら手伝います。 書き込みランキングで爆撃が上位を占めているので勢いはあると思います。
>>886 >>882 >>872 を送りました。
ハッシュは同じく
8A91A1B495BA4A0A0214CA3FF7D82EA2F4AAEE1A
です。
897 :
名無しの報告 :2006/10/28(土) 08:07:41 ID:fwSuArkB0
現在見ることのできるスレに爆撃したIPを登録形式でまとめました。 あっちのスレに書いたので焼くときに参考にしてください。
899 :
名無しの報告 :2006/10/28(土) 17:56:16 ID:KTqyr1Pd0
佐賀荒笑.exe md5 d5d1a6741fd90f559db9bf2f4d0f1cda トレンドマイクロ対応しますた TSPY_UPPOST.A
900 :
名無しの報告 :2006/10/28(土) 18:30:19 ID:J9SiusOZ0
おー
901 :
名無しの報告 :2006/10/28(土) 22:49:51 ID:fwSuArkB0
つーかなんでこのスレのスレタイ ウィルス なの?
普通は ウイルス daro.
何か理由があるの?それとも
>>1 が無知なの?
これにばっちり当てはまるのを初めて見た。 14:細かい部分のミスを指摘し相手を無知と認識させる
903 :
[―{}@{}@{}-] 名無しの報告 :2006/10/29(日) 22:43:36 ID:5WxedMlO0
普通はヴィールスだろ
英語発音は”ヴァイアラス”だったような…
905 :
名無しの報告 :2006/10/30(月) 12:31:04 ID:RL5PC9Ag0
◆CaKkuEV3EIさん、邪魔です。
TrendMicroから再度送付した検体についての結果が来ました。 パターン3.889.00からTROJ_SUFIA.A にて対応とのこと
907 :
名無しの報告 :2006/11/01(水) 13:42:49 ID:d80x9DmQ0
>>906 ◆CaKkuEV3EIとの馴れ合いはよそでやんなさい
908 :
七宝焼 ★ :2006/11/01(水) 16:54:05 ID:???0
909 :
名無しの報告 :2006/11/01(水) 20:57:55 ID:zVZd10eV0
>>908 お前のキャップは名無しを煽るためのものか?
下らん雑談をキャップでするな。
それにここは雑談スレじゃなかろう。
910 :
七宝焼 ★ :2006/11/01(水) 21:43:10 ID:???0
>>909 「作業の邪魔になるので、あなたも含めて、
このスレに関係のない書き込みはお控えくださいませ」
これで満足ですか?
ごきげんよう
911 :
名無しの報告 :2006/11/01(水) 22:43:01 ID:hJ1l3xth0
馴れ合うな
912 :
名無しの報告 :2006/11/01(水) 23:02:56 ID:+PCuYGaW0
七宝焼いい加減にしろ
913 :
名無しの報告 :2006/11/02(木) 02:57:22 ID:XsswqwV60
イエローカードだな<七宝焼
もしかしてウィルスの作者さんですかねー。
そんな気がしています
916 :
名無しの報告 :2006/11/02(木) 09:08:14 ID:gKAowZXMP
なんくせつけてくる酔っ払いにしか見えない
917 :
名無しの報告 :2006/11/02(木) 10:58:11 ID:lzFYG3840
誤爆するのを楽しみにしている野次馬にしか見えない(ぉ
918 :
名無しの報告 :2006/11/02(木) 12:38:18 ID:+6Y2fMtJ0
>>914 今回の七宝焼さんみたいな焼きキャップの使い方は許されるの?
919 :
名無しの報告 :2006/11/02(木) 13:12:16 ID:gKAowZXMP
誰か困ったの?問題起きたの? えぇ?
920 :
名無しの報告 :2006/11/02(木) 16:00:35 ID:eYcQdHtw0
次のウイルスは総当りでキャップを探すウイルスだなwww 危険極まりないwwww
921 :
名無しの報告 :2006/11/03(金) 03:26:50 ID:XOgPXZdJ0
>>906 雑談申し訳ありませんが、佐賀ウィルスダウンロードして以降、
当方バスターですが自動で昨日PC起動したら、ウィルス検出&壁離されました。
確認、ご苦労様です。
お願いします。 comic6 2006/11/05(日) 14:47:10〜2006/11/06(月) 00:49:59 B122028.ppp.dion.ne.jp 210.230.122.28 h219-110-191-216.catv02.itscom.jp 219.110.191.216 p1210-ipad213funabasi.chiba.ocn.ne.jp 124.85.66.210 softbank219020112026.bbtec.net 219.20.112.26
923 :
野焼き ★ :2006/11/06(月) 00:56:15 ID:???0
はいー。
924 :
野焼き ★ :2006/11/06(月) 00:59:21 ID:???0
>922 おつかれさまです、登録いたしましたー。
925 :
名無しの報告 :2006/11/06(月) 10:29:44 ID:dWOyjRKS0
焼きすぎ
926 :
名無しの報告 :2006/11/06(月) 10:40:55 ID:stoc5aW9P
ウィルスに引っかかるアホどもに言ってやれ
プロバイダーにもどんどん言ってくださいー。
928 :
名無しの報告 :2006/11/06(月) 21:56:44 ID:DaF0tZbo0
焼きキャップは雑談や煽りに使ってよしという運営公式見解あり、と・・・メモメモ
929 :
名無しの報告 :2006/11/06(月) 23:10:38 ID:pxch/ZPA0
お願いします。 comic6 2006/11/11(土) 03:35:39〜10:39:56 B121102.ppp.dion.ne.jp 210.230.121.102 p4082-ipad502osakakita.osaka.ocn.ne.jp 125.200.229.82 softbank219020112005.bbtec.net 219.20.112.5
はい
933 :
名無しの報告 :2006/11/13(月) 00:22:59 ID:itqKm0LC0
乙
おねがいします。 comic6 2006/11/15(水) 21:56:23〜2006/11/16(木) 00:59:30まで ZC146159.ppp.dion.ne.jp 221.119.146.159 p1184-ipad504marunouchi.tokyo.ocn.ne.jp 222.148.56.184 p1210-ipad213funabasi.chiba.ocn.ne.jp 124.85.66.210
935 :
野焼き ★ :2006/11/16(木) 01:36:53 ID:???0
はい。
936 :
野焼き ★ :2006/11/16(木) 01:39:44 ID:???0
>934 おつかれさまです、登録いたしましたー。
937 :
reffi@報告人 ★ :2006/11/18(土) 01:44:53 ID:???0
沈んでるので緊急age comic6において新手のウィルスと思われる攻撃が発生している ようです。 新種のウィルスだと思われますが情報をご存じの方はこちらまで お願いします。
938 :
名無しの報告 :2006/11/18(土) 02:17:38 ID:/ueVRlw70
>>937 comic6の9板上位スレをヲチしに行ったが
どこが爆撃箇所か解らなかった件について。
お願いします。 comic6 2006/11/18(土) 02:09:52まで 174.218.244.43.ap.yournet.ne.jp 43.244.218.174 ntsitm110044.sitm.nt.ftth.ppp.infoweb.ne.jp 220.147.122.44 ntsitm140197.sitm.nt.ftth.ppp.infoweb.ne.jp 58.0.108.197 ntsitm198136.sitm.nt.ftth.ppp.infoweb.ne.jp 58.1.122.136 ZC167136.ppp.dion.ne.jp 221.119.167.136
940 :
野焼き ★ :2006/11/18(土) 02:45:09 ID:???0
はいー。
941 :
野焼き ★ :2006/11/18(土) 02:47:47 ID:???0
>939 おつかれさまです、登録いたしましたー。
942 :
名無しの報告 :2006/11/18(土) 04:02:24 ID:luCgGOuu0
943 :
名無しの報告 :2006/11/18(土) 08:20:59 ID:O9hb6Zv+0
944 :
名無しの報告 :2006/11/18(土) 11:26:28 ID:t6i0F9hh0
カオスコピー同人ノウハウ[滝川x20 (スレ立て1型)]っぽいね
945 :
名無しの報告 :2006/11/24(金) 11:08:04 ID:eXtCvHyp0
ノートンでウィルススキャンしたら引っかかったので削除しました
946 :
名無しの報告 :2006/12/10(日) 09:13:22 ID:j4Dg30250
そうですか
何で引っかかってるのかまったくわからん('A`)
948 :
名無しの報告 :2006/12/11(月) 14:17:30 ID:BkL14KLmP
そうですか
949 :
名無しの報告 :2006/12/13(水) 06:29:03 ID:6VibdGzJ0
携帯から書き込めない ウィルス情報って何。。。
950 :
名無しの報告 :2006/12/13(水) 06:50:57 ID:AkpfdSS90
荒らし乙
951 :
名無しの報告 :2006/12/13(水) 11:26:09 ID:GMN9Acsu0
携帯はピンポイントだから明らかに前科があるんだろw
952 :
名無しの報告 :2006/12/13(水) 22:17:39 ID:IazQGA7A0
953 :
[´・ω・`] ntsitm181147.sitm.nt.ftth.ppp.infoweb.ne.jp :2006/12/14(木) 22:03:29 ID:Ev/Dj1PN0
122 [´・ω・`] cancer.aitai.ne.jp New! 2006/12/14(木) 21:47:58 ID:yVoriFGk0
>>121 cancer.aitai.ne.jpだけど書けないですよ。
ゲーハー板
123 名無しの報告 sage New! 2006/12/14(木) 21:49:50 ID:GYkXEf+i0
30分待て!
124 [´・ω・`] cancer.aitai.ne.jp sage New! 2006/12/14(木) 21:50:57 ID:yVoriFGk0
同じく 早く解いてくれ
954 :
[´・ω・`] ntsitm181147.sitm.nt.ftth.ppp.infoweb.ne.jp :2006/12/14(木) 22:04:17 ID:Ev/Dj1PN0
誤爆
955 :
お願いします :2006/12/16(土) 20:53:05 ID:ujUQn+L20
956 :
名無しの報告 :2006/12/16(土) 20:56:38 ID:rUzWZJhQ0
こういうことなの?
957 :
名無しの報告 :
2006/12/16(土) 21:52:03 ID:6IiXTOY30