ウイルス

このエントリーをはてなブックマークに追加
1名無しさん@お腹いっぱい。
JMEACPJM.EXEというファイルがGakken-vmateというところから本文無しで送られてきました。
これはウイルスのプログラムでしょうか。サイズは23KBです。
2名無しさん@お腹いっぱい。:2000/12/16(土) 12:42

と思ったら本文はいちようありました
しかし23KBのプログラムはなんでしょう 実行するきになりません。だって普通メールにEXEなんて貼りつけてこないでしょう
3>2:2000/12/16(土) 13:28
学研を訴えろ!
勝手にexeを添付するんじゃねぇ!!!
ってさ。
4名無しさん@お腹いっぱい。:2000/12/16(土) 18:34
とりあえず「EXEファイルを添付しないでください」という胸のメールを送っておきました。
5名無しさん@お腹いっぱい。:2000/12/16(土) 19:32
それ俺もきたよ。速攻で捨てたけど。
6名無しさん@お腹いっぱい。:2000/12/16(土) 21:21
もうすぐお詫びのメールがくるはずだからさらしてね
7名無しさん@お腹いっぱい。:2000/12/16(土) 23:29
名前が似たEXEでタイトルも本文もないやつ来た。
ダンプするとメールヘッダがいくつか含まれているようだった。
実行せず捨てた。
8名無しさん@お腹いっぱい。:2000/12/16(土) 23:39
そのお詫びメールにもexeが添付されてたりして(藁
9名無しさん@ウィルスマニア:2000/12/18(月) 06:43
FBI(タイトルだけの偽者ね)から緊急メールが来た。
このメールアドレスでメール交換したのはアメリカのISPと某企業、台湾の
数社だけだから、どう考えても外国からだ。

添付ファイルはウィルスだった。2000年9月作成だから最新版だろう。
新型ウィルスを見つけたらどこに報告すればよいの?
メモ帳で開けてプログラムみたけど。(藁
10名無しさん@お腹いっぱい。:2000/12/18(月) 06:50
>>9
いいな〜。
俺も一度で良いからウィルス貰ってみたい。
11名無しさん@お腹いっぱい。:2000/12/18(月) 10:14
>>10
だったらメールアドレスを書け
121:2000/12/18(月) 21:21
お詫びがきました。さらしときます。
_______________________________________
 お詫びと警告!!

●緊急のお願い
 12月15日から16日にかけて、次のメールが届いていましたら
添付ファイルを絶対に開かず、削除してください。
       〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜

<送り主>
Gakken-vmate <[email protected]>

<メールのタイトル>
何もなし

<メールの内容>
本文は何もなしで、以下のような添付ファイルが付いています。添付
ファイル名は別名の可能性もあります。
JMEACPJM.EXE

--------------------------------------------------------------

ご愛読いただいている皆様へ
                     学研/Vメイト事業室

 いつもお世話になっています。上記の件についてお詫びとお願いを
申し上げます。
 私どもでは、毎月1日と15日に教育情報をご提供するメールマガ
ジンを発行しています。

 去る12月15日に

[GAKKEN-VMATE] 2000-12-15 号(Gakken-vmate <[email protected]>)
をお送りしました。そのメールマガジンは正常に届いているようです
が、その後すぐに、同じ送り主名で、上記のタイトルなしのメールが
送られたケースが続出しました。
 調査の結果、このメールに添付されたファイルはウィルスであるこ
とがわかりました。
 皆様にご迷惑をおかけしたことを深くお詫びし、上記メールは削除
していただくようお願いいたします。

●経 緯
 私どもでは、情報関連の業務を行っている関係上、セキュリティの
重要性を深く認識しています。また、ウィルスなどに関しましても万
全の体制を心がけております。今回、メールを送信するシステムに関
しましても再度チェックした結果は問題ありませんでした。
 ウィルスメールの詳しい経路は現在調査中ですが、メーリングのリ
ストが外部にもれた形跡もありません。
 皆様にご迷惑をおかけして誠に申し訳ありませんが、原因がはっき
りするまでは、安全のため、メールマガジンの発行を中止させていた
だきます。
 何卒、事情ご理解の上、お許しをいただきたいと思います。
13名無しさん@お腹いっぱい。:2000/12/19(火) 00:02
俺も前に友人全員にウィルス蒔いて怒られたな〜。
別にウィルスに感染したわけじゃないよ。
ストレス解消に蒔いてやったんだけどさ(笑)
誰も感染しなかった(泣)
さすがにコンピュータ系の人間はウィルスなんか開かないか・・・
14:2000/12/19(火) 00:05
結局このウイルスは何をするウイルスなんでしょうか。ちなみにまだ捨てないでとってあります。
15>14:2000/12/19(火) 00:09
ちょっと興味あるな。そのウィルスくれないか?
16>15:2000/12/19(火) 00:48
うちの会社、台湾とか香港と取引あるから、月に2、3回くるよ。
送ったろーか?

#それにしても、バカっぽいメアドだな(藁
1715:2000/12/19(火) 00:50
くれ。
#メアドは捨てアドだからバカっぽい方がちょうど良い。(藁
18名無しさん@お腹いっぱい。:2000/12/19(火) 07:24
綴り暗井ちゃんとかけよ
19:2000/12/19(火) 17:55
送っておきました。件名は私が書いたものです。
20名無しさん@お腹いっぱい。:2000/12/19(火) 23:01
>15
解析できた?報告きぼう
2115:2000/12/20(水) 00:47
届いたよ。ちょっとまって。
2215:2000/12/20(水) 01:12
良くあるメリッサタイプのウィルス(ワーム)の亜種だね。
0x211にHYBRISとご丁寧に署名までしてある。

それで、トレンドマイクロで検索したらこんなのが引っかかってきたよ↓
http://inet.trendmicro.co.jp/virusinfo/default3.asp?VName=TROJ%5FHYBRIS%2EA

# でも、今時こんなウィルスに引っかかるなんてちょっと不用意すぎるよ。
23名無しさん:2000/12/20(水) 01:30
W95/MTXってウィルスに今日やられちゃった(笑)
寝起きでぼーっとしてたときにメールチェックしたのが
まずかった。「ヤバっ!」って思ったときにはリック終了。
伝達が間に合わなかった(笑)
結構ワクワクして面白かった。
でももう二度とゴメン!
24名無しさん@お腹いっぱい。:2000/12/20(水) 10:43
正月は年賀メールウイルスが流行ることでしょう
25xxiii:2000/12/20(水) 10:52
UNIXに感染するウィルスってあるの?
26名無しさん@しっかりせえよ:2000/12/22(金) 17:52
ないとするとこの製品はうれまへんな。
http://www.cseltd.co.jp/security/sav/products/os/savunix.htm
27名無しさん@お腹いっぱい。:2000/12/22(金) 19:01
>>25
PC初心者板に行きましょう。
28名無しさん@お腹いっぱい。:2000/12/23(土) 01:45
10 SCREEN1:COLOR4,1,1:KEYOFF:FOR I=0 TO 1:PRINT"BABEL ";:I=0:NEXT
29デフォルトの名無しさん:2001/01/02(火) 05:34
>26
Microsoft Word、Excel、Office 97 のマクロウイルスを検出・自動駆除
無くはないが。
30シリアス:2001/01/06(土) 07:41
今、某M社のウィルス撃退ソフトを作ってるんだけど、
そのサンプルを探している。
[email protected]
↑ここに送ってくれ。出来ればウィルスの起動方法も書いてくれ。
って言うか開いて爆発型の方が簡単で良いね。
31デフォルトの名無しさん:2001/01/06(土) 09:01
もしかしてこんなルーチンなかった?
アンチトレースだったとか。
mov eax,esi
sub eax,FILEBUF
add eax,PE_SIZE
mov ebx,eax
xor eax,eax
mov ax,[ebp+esi+6]
inc eax
mov ecx,SEC_SIZE
mul ecx
add eax,ebx
cmp eax,FB_SIZE
jnc CINO
cmp eax,[ebp+esi+PE_SIZE+12]
jnc CINO
xor eax,eax
mov ax,[ebp+esi+6]
dec eax
mov ecx,SEC_SIZE
mul ecx
add eax,PE_SIZE
mov ebx,eax
add ebx,esi
cmp [ebp+ebx],'zej.'
je CINO
CIYES: xor al,al
ret
CINO: mov al,1
or eax,eax
ret
32名無しさん@お腹いっぱい。:2001/01/14(日) 05:54
助けてください!
ポストペットで受信したメールを見ようとしたら、
勝手に添付ファイルを開封されてしまい、ウィルスに感染したみたいなんです。
怖くて、そのメールは削除しましたが、多分感染しているだろうと思うんです。
サイバーアイコラというウイルスでした。
対処法を教えてくださいお願いします…。
3332:2001/01/14(日) 06:10
動揺してて書けませんでしたが、詳しい状況を書きますと、実行してしまったあと、
慌ててそのメールを削除して、あと、ウイルススキャンをかけ、
スタートメニューにあった、「サイバーアイコラ(実際は英語綴りでした).exe」の実行を削除して、
その受信したポストペットのプログラムごと消去しました。
そして、もう一回ウイルススキャンを掛けて、何も引っかからなかったので、
一応安心…かとは思うのですが…かなり不安です。
34デフォルトの名無しさん:2001/01/14(日) 06:28
だから板違いだろ。>32
しつこいと嫌われるよ。
35まん:2001/01/15(月) 01:44
>>32
ぽすぺって,添付ファイルひらけたんだ・・・てっきり,添付ファイルつかえないかとおもってた.
36ちぇ〜すと〜!
ウィルス開いてないのに「開けちゃった〜!」とほざいて
N●Tの人を混乱させたのは何を隠そうこのオレです。(ぉ