ウイルスに感染しました
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@1周年
NGNG「SECHO_NO_IE.EXE」
というファイルが添付してありまして、うっかり開けてしまった。。
このウイルスに付いて何か御存知の方、教えて下さい。
0101う〜ん。・・・・
NGNGhttp://www.vaccinebank.or.jp/mtx/tool.htm
↑ココ飛べないかな。。。直リン貼るぞ。理由が理由だ。
0102みなさんよろしく〜
NGNG-------------------------------------------------------------------
ホームページ、メールマガジンに次いで、インパク協会からの情報発信手段として
デスクトップエージェント「ペルソナウェア for インパク」を始めました。
あなたのパソコンのデスクトップ上にいるインパクマークが、最新情報を
タイムリーにお知らせします。
まずは、「ペルソナウェア for インパク」をダウンロードしてください。
http://www.personaware.gr.jp/corp/
本サービスは、「ペルソナウェア」を開発販売している、プラエセンス株式会社
(インパク協会プロジェクトパートナー)に無料でご提供いただいております。
最新情報を見逃さないためにも、ぜひお試しください。
また、無料のこの機会に「ペルソナウェア」の魅力を知っていただき、パビリオン
のアクセスアップ手段として、自キャラクターのエージェント化なども検討して
みてはいかがでしょう。
詳細は => http://www.personaware.gr.jp/corp/
0103↑ぢゃまだな〜
NGNGhttp://www.vaccinebank.or.jp/mtx/tool.htm
↑ココ飛べないかな。。。直リン貼るぞ。理由が理由だ。
0104初めて名無しさん
NGNG97&99です。何度も親切にどうもありがとうございました。
自分ちのPCからは結局逝けなかったんですよ。
近くの知人にPC借りて逝ってきて、
参考にさせていただきました。
実はうちのウイルスソフト体験使用期間中で
ユーザ登録してなかったんです
結局ソフト買ってきました
(なんせオンライン購入もできなかったし)
で、どうにか削除できたみたいです・・・
なんかあちこち調子の悪さ残ってるんですがね・・・。
↓↓↓ちなみにトレンドマイクロからのメール↓↓↓
■■□━━━━━━━━━━━━━━━━━━━━ウイルス対策情報
★★☆ F A X 情 報 サ ー ビ ス 開 始 の お 知 ら せ ☆★★
マトリックスウイルス(PE_MTX.A、TROJ_MTX.A)が大流行しています。
このウイルスに感染するとワクチンメーカーのWebへのアクセスできなくなる
場合があります。ホームページを参照できないお客様へこのウイルスへの
対策をお知らせするために、FAX情報サービスを開始しました。
下記の番号をダイアルし、ガイダンスへ従ってFAXを操作してください。
■□ FAX番号:03−5972−5746 □■
総合メニュー BOX番号:0
MTXウイルス概要 BOX番号:1001
MTXウイルス発見方法 BOX番号:1002
MTXウイルス手動駆除 BOX番号:1003
くわしくはこちら→ http://www.trendmicro.co.jp/faxbox/
ウイルス対策情報━━━━━━━━━━━━━━━━━━━━□■■
皆さんも気を付けて下さい・・・
このウイルスオークション相手から貰いました
私はヤフオク板に逝きます。。。
0105初めて名無しさん
NGNG治ったみたいですね、とりあえずおめでとう。
では直ちに必要なデータだけバックアップして、
さっさとクリーンインストールすべし
まだHDD内に感染ファイルが残っているかも知れないし
それを実行したらまた汚染される事になる
この際だから徹底的に駆除しよう
0106103
NGNG良かったね。
しっかし、あてにならんサイトだったな〜。ごめんよ。
感染者も飛べるリンクって書いてあったのに。。。。
俺、感染してなかったから実験しようが無かった(W
(vaccineやmtxもNGワードだったのかな。。)
ファイルの関連付けによっては、、だけど、
とにかく>>105の言うようにクリーンが一番。本体駆除してもその他
色々上書きされてるから。手動は難しすぎ。
クリーンインストールして、バックアップデータももう一度スキャン
した方が良いのかな。(やりすぎかw)
0107名無しさん┃】【┃Dolby
NGNGこれ踏んだら、ウイルスに感染しましたとか出てきたんですが。
ハッタリですか?
0108ピカチュウビカビカ〜
NGNGヤバイ。。。。コレ最新式だ。。。
jb−さん。。。。ブックマーク、入れちゃ、、絶対ダメ、、
世界規模で、、感染広がるから。。
は、早く、、IPAに、、メール、、う、打たなきゃ。。。
ウッ、の脳みそが、、、う、上書きされそうだ。。。
0109初めて名無しさん
NGNG>>106
104です。その後問題とくになく動いております〜。
しかしあのときシステムファイルやらいろいろ重要なトコに
感染しておりましたんで、
腹をくくってもう一度クリーンインストールします・・・。
某国試前で時間が無いのが、痛。
0110106
NGNGその端末使ってネットはしないほうが良いよ。クリーン出来るまでなるべく。
なんとも言えないけど、ポート空けられてる可能性大だから。
出来たらウォール入れて確認してみて。(最近、チョッと、荒れてるから。)
国試頑張って下さい。では。
0111初めて名無しさん
NGNGウィルスありませんか?
0112サゲチン
NGNGぢゃ〜あげる↓
http://www.vatker.ero/eroeorbakudan.zip
俺の取っておき自作。自爆して悶絶するなよ(w
0113初めて名無しさん
NGNG自作とは凄い〜
でも落とせませんでした...
0114そうだそうだ
NGNG0115しつもん
NGNGJPFCCGJP.EXE というのはウイルスでしょうか?
検索しても出てこなかったです。。
差出人、あて先、件名、本文が空白で添付ファイルとしてJPFCCGJP.EXEが付いてきました。
0116「・?・」
NGNG検索って、、、、サイトでか??
と言うか、、、ネタか??
アンチウイルスソフト入れてるのか?
ちゃんと、マメにアップデートしてるか??
「・?・」君は、質問だけで、後のレスはしない君。
0117115
NGNG>検索って、、、、サイトでか??
そりゃそうじゃん。ウイルス関係のサイトも回ってみたけど。。
ウイルス詳しい人いませんか?
0119
NGNG0121名無しさん
NGNGヘッダが削除されてるんですか?
0122(・!・)
NGNGトレンドマイクロサイト、ウイルスデータベースの
[TROJ_HYBRIS.A]より、抜粋。
これはワームに分類されるトロイの木馬型不正プログラムです。
ワーム本体は暗号化されています。暗号化はいくつかのパターン
があり、言わば「半ミューテーション型」とも言えます。自身の
コピーをメールに添付して送信し、自己増殖する能力を持っています。
また、ニュースグループを通じてダウンロードしたプラグインを組
み込むことによって、機能を追加する能力を持っています。 基本的
にはワーム活動以外に特に悪質な破壊活動はありませんが、組み込ん
だプラグインによって破壊活動を持つ可能性があります。
(中略)
日本語など上記以外の言語の場合、差出人も件名も本文もないメール
が送信されます。添付ファイルはランダムな文字列
(例:"LPLBDJLP.EXE"など)のファイル名となります。
(後略)
自分で、確認して見れ。俺嘘つきだから。
>>118もな。
0123121≠115
NGNGかっこいいっす!
0125(T?T)
NGNG添付ファイル名だけでは、いちがいに特定できない場合も
有るような気がする。特にこれからの新型の場合。
(↑最新パターンファイルでも反応しない場合考えると)
ワクチンベンダーサイトの、最新情報も定期的にチェクし
ときましょう。パターンファイルのアップデートもマメに。
0126115
NGNGちなみに、他の板も見てみたら何となくわかった。
http://inet.trendmicro.co.jp/virusinfo/homeuser.asp
122さんの書いた通りで合ってるみたい。ひとつかしこくなった。
ヘッダは削除されてないよ。そんなことできるの?
ヘッダによると、多分、ODNのプロバイダの人。
アンチウイルスソフトは何も入れてません。Macだからいいかなって。。
今回のもMacじゃ感染しないものだったし。結果的には。
常時接続になったらセキュリティソフトも合わせて検討予定だけどね。
とゆーわけでミナサマありがとん。と言っても書いてるのは同一人物っぽい。。
0127115
NGNG何となく記念に。初ウイルスだし。
0129(・?!・)
NGNGマックなら、、止めない。
でも、一応、圧縮ぐらいは掛けておけ。。。
しかーし、俺の弟は、マックでウイルスに感染した。
(winには感染しない奴だけど)
MOのやり取りで、、ネットは一切繋いでなく。
目立つ症状表に出ないから、多分発見1年は遅れてたと思う。
(プリンタの不調が実はソレの仕業)
アンチウイルス入れて、アレ?→「・?・」
俺はウソつかない。。弟はバカだが。↑
0131「z?z」
NGNGマックカ....キョウハ、ベンキョウニナッタナ、オレモ。。アリガトウ。
zzzzz
0132ZZ-R
NGNGEMFBDMEM.EXE (23KByte)
これもウィルスでしょうか?
0133ZZ-R
NGNGレスを全部読みました。
来たメールごと削除します。
どうもありがとう。
0134115
NGNG>>129
圧縮したら一生解凍しないような気もするなあ。。
やっぱりソフト何か買おう。うちも実は感染してたりして。。どっきどき。
夜遅くまでありがとー。安らかにおやすみ★ ってもう起きたか。。
0135名無しさん
NGNGチャンプか・・・。
へんなRPGがかったるかったよ。
0136(・!・)
NGNGでも、いいか。平和な証拠ね。俺ものぐさ君だし。
待てよ、、、さっきまた弟、なんか慌ててたな??
「拡張子変える前に・・・」って、、、、??
0137Name_Not_Found
NGNG差出人も件名も無し。
これって122さんの言うヤツかな?
0139(・!!・)
NGNG#New Linux worm discovered. Yes you heard right after Linux.Ramen.Worm
#came out another Linux internet worm to the world, named Linux.Lion.
#Worm. The virus is more dangerous than Reman virus and have those
#features:
#Simmilary as Ramen, it scans B-class networks looking for
#vulnerable BIND (internet naming-service at port 53),
#breakes into target machine, and installs torn root-kit
#(package is retrieved from site on 51.net).
#When installed, sends password files to [email protected]
#and installs backdoor root-shells at tcp ports 60008 and 33567,
#as well as trojaned SSH is isntlled at port 33568 and enables
#access (alternative files) and secures itself.
・・・改行、めちゃくちゃ。スマソ。
俺はネタじゃ無いと思う。。。。。
[named Linux.Lion.]←何だ、これ?(爆
う〜〜〜ん、アげたいけど下げとく。
ソースコードは今のところ、捜索中。
0140(・!・)
NGNG俺の兄貴は、ただの心配症(w
0141「・?・」
NGNGアゲ。。。後のレスは、しないけど。
0143ななななな
NGNG今度はどこからパクッタのカナ?
Lionちゃんは。
0144いつまでも初心者
NGNGつうか、これWin2Kとかなら大丈夫なの?
それだけ知りたい
そういえばやたら53番を最近よく叩かれてたワサ
0145139
NGNGそれだけ知りたかった。あそこは、オープンなサイトだから、
流石に、ネタは寝かせてから公開してるし(一応良心?的)。
と言うか、実は、あの当時、これ食わされてあてられたのか
なと思いつつ。
>>143 色んな何か組み合わせたんじゃないかな。。。。
>>144
BIND叩くという性質から、恐らく流れ?パケットは飛んでくる
と思われ。でも、OS違えば感染の恐れは低い。BIND塞いでれば
尚いいと思うし。rootkit自体も、感染してから引っ張ってくる
みたいだし。
挿入されるroot-kitの性質からも、ダンプ機能なければ2kのパ
スは抜けないはず。[sends password files]から推測すると。
ただ、プラグインをダウソさせる方式など、この着想は、win対
象としても既出の着想。 もう、実はLion名義で出てたり?(w
Linux-Lionwormのソースコードは、多分入手可能だけど、それは
本職さんにお任せします。俺、単なるウォッチャー厨房(w
今度は、日本のかつてのお株奪ったね。。連中。ふざけやがって。
avpではレポート見当たらなかった。。。被害、日本限定なのかな。
0146ぎこぎこ
NGNG0148>145
NGNG簡単なシェルスクリプトが6個と、バイナリが3個入ってた。
ソースどっかにないのかな。
どっからパクッったか調べたいんだけど。
0149148
NGNG2種類あるみたい。
0150お願いします
NGNG症状はマウスカーソルが操作してる動きと無関係にあっちこっちに飛んだり
開いているウインドウの大きさが勝手に変えられてしまいます。
誰か解決策を教えて下さい。お願いします。
0151anonymous@
NGNG名前欄に"お願いします"って書いたんすか?想像するとカクイーですハイ。
0152145
NGNGおっ、見つけたのね。いいな。
俺も探します。
多分、「ラーメン」のソースいじって、他と組み合わせたんじゃないかな。。
2種類って事は、なんか改良したのかな。。。
[Win32/Linux.Winux]
↑名義はLionじゃ無いけど、winのPEとLinuxのELFファイルに感染するマルチ
プラットフォームのウイルスソース、報告されてた。
今のところ感染に重点置いてて、ネットでの伝染力までは考えてないみたいだけど、
ソースは誰でも落とせるからまた「誰か」組み合わせてなんか作るかも(w
プログラムの検証までは、厨な俺は出来ないけど、なんか高校生が作者みたい。。
(ココでソース元のリンク貼ると俺以上の厨が他の板でウイルス直行リンク貼りま
くるから、、、、ネタ扱いで結構)w
0153145
NGNGttp://www.hotwired.co.jp/news/news/20010328301.html
やっぱり、今はいいけど改変されるとまずいみたい。
0154お願いします
NGNG一定間隔で症状がでるんです。それにマウスを動かさないでキーボードだけなら何もおこりません。
それでハードディスクをフォーマットして(システムのドライブのみ)再セットアップしてみたのですが
ダメでした。誰か・・お願いします。
0155151じゃないけど。
NGNGリアルタイムでウインドウ伸びたり縮んだりするの?
HDフォーマットしてからも??
ブラウザだけでなく、他のアプリケーションの窓もか
な?
それより、使ってるOS書いてよ。
あと、ウイルス対策ソフトの有無とパターンファイル
のこれまでの君のアップデート頻度。本当にウイルス
だと思うなら。
大方、マウスの不具合のように俺には思われ。。。
光学式は止めときな(w
・・・俺は、もう風呂入って寝る。いつか気が向いた
らレス入れるけど。多分1ヵ月後に(w
0156お願いします
NGNGとりあえず明日新しいマウス使ってみてから書きます。
ありがとう。>155
0157155
NGNG気が変わった。レス入れる。
マウスで無いとすると、RATかな(w
ネットやってる時限定で?というか、常時接続かな。
パケットはファイアーウォールなんかでモニターしてるのかな。
ウォール入れてるなら、外向きのパケットにまず注意して。
winならdosからnetstatコマンド使っても調べられるけど、色々
人それぞれ結果違うしな〜。
マウスの関係で有る事を祈る(w
0158お願いします
NGNG155さんありがとうございました。
0159ほ?
NGNGeveに書き換えて、メールは住所録に片っ端から、
queen of humanとして出しまくるらしいから、
みんな気を付けてくれ。
0160ん?
NGNGなんて名前だろ。。VBな奴かな。
0161名無し
NGNGっていう添付ファイルのみで本文が無いメールが届きました。
これはウイルスでしょうか。
どなたかアドバイス頂けると幸いです。
0163(-!-)
NGNG一応→>>122の辺り読んでみて。
8文字名前(意味不明).exeの添付だと、へぼりすと思われ。
パターンファイルマメに更新してるのかな?
というか、アンチウイルスソフト入れてないのか。。
それともマックかな。。。
HYBRIS以外の新種な奴の可能性もある。。。後は知りません(藁
0164名無しさん@そうだ登録へいこう
NGNG2ちゃんでも結構貼られてたと思うんだけど、あれって
・プライマリの先頭から
・C:¥
どっちを狙ってくる奴なんだろね。
0165ora
NGNG症状は、デバイスマネージャーをみるとほとんどすべてのデバイスに問題
が生じています。黄色の三角のなかに!マークがある記号が上から下まで並んでます。
HD、FDDは使えますがCD-ROMは使えません。音もでません。
ネットワークにもつなげません。トラブルのでているドライバを全部削除し、
ハードウエアの追加を選ぶんでドライバを入れなおすと、再起動後とりあえず
動くようになりました。
しかしOutlook Expressを立ち上げると再起動後に元に戻りまたデバイスが
いかれました。
このような症状のウイルスの名前を知りたいのですが・・。
よろしくお願いします。
0167名無しさん@そうだ登録へいこう
NGNG0168ななし
NGNG情報教えて。ウィルスですか?
0169166
NGNGファイル名8文字で頭とケツが同じ文字規則。
「へボリス」ね。別名HYBRISとも言うらしい。
・・・ウイルス。だと思う。ということにしておく。
>>167
待って!「VBS」はウイルス名じゃないよ!ビジュアルベーシック(VB)
で書かれたウイルスの事。
「ウイルス」「VBS」のキーワードでGoogle検索すると他にも色々。
(ウイルスの分類区分としてはVBSで括られる)
VBスクリプト(vbs)をhtmlと組み合わせるとそのページ開いただけで感染。
最近非常に多いらしい。スクリプトだから簡単にソースいじったりできるし。
ウイルス名の特定まではソース見ないと出来ないよ(w
0170anngura
NGNG0171ななし
NGNGパターンファイルがすげー更新されてたけど
この所ぱったりされてないよね?
新しいウィルスが出なくなってるのかな。
0172ネタレス1
NGNG0173あぼーん
NGNGさいきん2ちゃんで張り付けられまくり
0175
NGNGそう??サポート切れてない?
とりあえず98はサポート打ち切りだよ。
ついでにトレンドマクロは定期的に更新してるでしょ。
長くとも週一回くらいはやってると思うんだが。
0176Name_Not_Found
NGNG今日の17:00からここで最新ウィルスの対策会議みたいなのあるらしい。
逝くわきゃないよな。
0177すしぺしはきゃす
NGNG最新DUKE
http://www3.ocn.ne.jp/~kgy999/d.html
0178Name_Not_Found
NGNGスレッド寿命が延びた模様
0179感染?
NGNGhttp://easyweb.easynet.co.uk/~hiros/virii99/newtype/list.doc
これはウィルス関係なんですか!
開いたら、インストールなんたらかんたらなってしまっての!!!!
あわてて再起動したんだけど!!!
誰かおしえてよ!
0180名無し
NGNGアドレス見て気づけ
直リンクも止めい
0181kk
NGNG0182どきどき名無しさん
NGNGするんですけどこれってウイルスですか?
ていうかポート5599ってなんのポートですか?
0184あしか
NGNGどなたかこのウイルス調べてくれませんか?
一度開いてしまい、ウイルスに感染したとのメッセージが出たのですが、
検索しても感染しているファイルが出てきません。
ウイルスの効果、駆除法など御教えいただければ幸いです。
0185名無し
NGNGhttp://inet.trendmicro.co.jp/virusinfo/isp/virusency/default3.asp?VName=DOGGY
0186AT OWN RISK
NGNG感染するとある特定の法則の名前がついたファイルを実行した時に
それがトリガーになって効果のでるウィルス。
トリガーが弾かれるとルーレットを回して1/256の確率でHDDの中身を消去する。
トリガーになるファイルの名前は教えてやらん。
駆除も実は簡単なんだが教えてやらん。自分で解決しろ、それくらい。
0187AT OWN RISK
NGNG教えるなよ。
これは他人に迷惑をかけずに、アホが自滅するだけのウィルスなんだから。
0188名無し
NGNGこれは口が滑ってもうたスマソ
まぁこんなとこで聞いてくる奴に駆除ができるかどうかは疑問だが
0189本かぐや
NGNG(89ちゃんねる)
http://www3.ocn.ne.jp/~kgy999/x.html
0190あしか
NGNG0191マカー
NGNGあっ、ウィルス感染スレでウィルスのソース見せたら頃されるか...氏にます。
0192初☆ウイルス
NGNG届いたんスけど(差出人・件名なし)、やっぱこれってウイルスっスよね?
(即消しちゃったスけど)
0193アホで悪いな。。
NGNGHYBRISと思われ。
もうレス入れるの嫌になって来た。
別に君が悪いんじゃないけど。。。。
>>190
MBRじゃん。ファイル探しても無駄だよ。クリーンしなおそうとしても
修復用の起動FD書き込み可能にしとけば一寸まずい(w
感染した後に入れた書き込み可能FDも全部捨てちまえ。感染してる。
ウイルスZIP解凍する前にスキャンぐらい掛けとけ。性質見極めてから
解凍しな。別に軽くするためにzip掛けて有るんじゃないから。
HDのMBRリストアすりゃ良いんじゃないの?
(失敗すると結局起動不能になるけど)
俺2kだからwin9xやり方知らない(w
起動ディスクはCD-ROMに限るね。
このぐらい自分で推測しないとウイルスなんて怖くて開けないよ。
0194192
NGNG上のほう読んだら、さんざん出てきてましたね。。。(「8文字+.exe」ってやつっスよね)
親切にありがとうっス!! m(__)mm(__)mm(__)m
0195193
NGNGはぁ〜〜。
送信してて気づかない奴の方が一番悪い。
即消した君は一応合格。。かな。
でもアンチウイルスちゃんと入れてパターンファイル更新してね。
(MACだと反応しない。。なんてことは無いと思うけど)
0198ギコギコ
NGNG0200193
NGNGHDは完全にクリーンして、MBRも書き直す様に。それが無難かな。
FD/HDにだけ絡むみたいだから、CDRはおそらく大丈夫なんじゃないの
マックのファイルシステムに絡む奴は非常に厄介だったけど(w
0201名無しの初心者
NGNGダウンロードした〜.exeというファイルを自己解凍型の圧縮ファイルと
思って実行してしまった大馬鹿者です。直ぐにウイルスバスターが反応
したのでそのファイルは直ぐに削除したのですが拡張子が「exe」の
ファイルが削除したファイルに関連付けされていてアプリを起動できない
状態になってました。関連付を外してランチャーとかファイラーからは
アプリを起動出来るようになったのですがディスクトップとかスタートアップ
の用にWin98から直接アプリを起動しようとすると「拡張子exeを何処かに関連
付けよ」というメッセージがでて実行しません。
これは何というウイルスにやられたのですか?またこれの対処方法があれば
どなたか教えて下さいませ。既出だったらごめんなさい。
■ このスレッドは過去ログ倉庫に格納されています