ウイルスに感染しました
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@1周年
NGNG「SECHO_NO_IE.EXE」
というファイルが添付してありまして、うっかり開けてしまった。。
このウイルスに付いて何か御存知の方、教えて下さい。
0143ななななな
NGNG今度はどこからパクッタのカナ?
Lionちゃんは。
0144いつまでも初心者
NGNGつうか、これWin2Kとかなら大丈夫なの?
それだけ知りたい
そういえばやたら53番を最近よく叩かれてたワサ
0145139
NGNGそれだけ知りたかった。あそこは、オープンなサイトだから、
流石に、ネタは寝かせてから公開してるし(一応良心?的)。
と言うか、実は、あの当時、これ食わされてあてられたのか
なと思いつつ。
>>143 色んな何か組み合わせたんじゃないかな。。。。
>>144
BIND叩くという性質から、恐らく流れ?パケットは飛んでくる
と思われ。でも、OS違えば感染の恐れは低い。BIND塞いでれば
尚いいと思うし。rootkit自体も、感染してから引っ張ってくる
みたいだし。
挿入されるroot-kitの性質からも、ダンプ機能なければ2kのパ
スは抜けないはず。[sends password files]から推測すると。
ただ、プラグインをダウソさせる方式など、この着想は、win対
象としても既出の着想。 もう、実はLion名義で出てたり?(w
Linux-Lionwormのソースコードは、多分入手可能だけど、それは
本職さんにお任せします。俺、単なるウォッチャー厨房(w
今度は、日本のかつてのお株奪ったね。。連中。ふざけやがって。
avpではレポート見当たらなかった。。。被害、日本限定なのかな。
0146ぎこぎこ
NGNG0148>145
NGNG簡単なシェルスクリプトが6個と、バイナリが3個入ってた。
ソースどっかにないのかな。
どっからパクッったか調べたいんだけど。
0149148
NGNG2種類あるみたい。
0150お願いします
NGNG症状はマウスカーソルが操作してる動きと無関係にあっちこっちに飛んだり
開いているウインドウの大きさが勝手に変えられてしまいます。
誰か解決策を教えて下さい。お願いします。
0151anonymous@
NGNG名前欄に"お願いします"って書いたんすか?想像するとカクイーですハイ。
0152145
NGNGおっ、見つけたのね。いいな。
俺も探します。
多分、「ラーメン」のソースいじって、他と組み合わせたんじゃないかな。。
2種類って事は、なんか改良したのかな。。。
[Win32/Linux.Winux]
↑名義はLionじゃ無いけど、winのPEとLinuxのELFファイルに感染するマルチ
プラットフォームのウイルスソース、報告されてた。
今のところ感染に重点置いてて、ネットでの伝染力までは考えてないみたいだけど、
ソースは誰でも落とせるからまた「誰か」組み合わせてなんか作るかも(w
プログラムの検証までは、厨な俺は出来ないけど、なんか高校生が作者みたい。。
(ココでソース元のリンク貼ると俺以上の厨が他の板でウイルス直行リンク貼りま
くるから、、、、ネタ扱いで結構)w
0153145
NGNGttp://www.hotwired.co.jp/news/news/20010328301.html
やっぱり、今はいいけど改変されるとまずいみたい。
0154お願いします
NGNG一定間隔で症状がでるんです。それにマウスを動かさないでキーボードだけなら何もおこりません。
それでハードディスクをフォーマットして(システムのドライブのみ)再セットアップしてみたのですが
ダメでした。誰か・・お願いします。
0155151じゃないけど。
NGNGリアルタイムでウインドウ伸びたり縮んだりするの?
HDフォーマットしてからも??
ブラウザだけでなく、他のアプリケーションの窓もか
な?
それより、使ってるOS書いてよ。
あと、ウイルス対策ソフトの有無とパターンファイル
のこれまでの君のアップデート頻度。本当にウイルス
だと思うなら。
大方、マウスの不具合のように俺には思われ。。。
光学式は止めときな(w
・・・俺は、もう風呂入って寝る。いつか気が向いた
らレス入れるけど。多分1ヵ月後に(w
0156お願いします
NGNGとりあえず明日新しいマウス使ってみてから書きます。
ありがとう。>155
0157155
NGNG気が変わった。レス入れる。
マウスで無いとすると、RATかな(w
ネットやってる時限定で?というか、常時接続かな。
パケットはファイアーウォールなんかでモニターしてるのかな。
ウォール入れてるなら、外向きのパケットにまず注意して。
winならdosからnetstatコマンド使っても調べられるけど、色々
人それぞれ結果違うしな〜。
マウスの関係で有る事を祈る(w
0158お願いします
NGNG155さんありがとうございました。
0159ほ?
NGNGeveに書き換えて、メールは住所録に片っ端から、
queen of humanとして出しまくるらしいから、
みんな気を付けてくれ。
0160ん?
NGNGなんて名前だろ。。VBな奴かな。
0161名無し
NGNGっていう添付ファイルのみで本文が無いメールが届きました。
これはウイルスでしょうか。
どなたかアドバイス頂けると幸いです。
0163(-!-)
NGNG一応→>>122の辺り読んでみて。
8文字名前(意味不明).exeの添付だと、へぼりすと思われ。
パターンファイルマメに更新してるのかな?
というか、アンチウイルスソフト入れてないのか。。
それともマックかな。。。
HYBRIS以外の新種な奴の可能性もある。。。後は知りません(藁
0164名無しさん@そうだ登録へいこう
NGNG2ちゃんでも結構貼られてたと思うんだけど、あれって
・プライマリの先頭から
・C:¥
どっちを狙ってくる奴なんだろね。
0165ora
NGNG症状は、デバイスマネージャーをみるとほとんどすべてのデバイスに問題
が生じています。黄色の三角のなかに!マークがある記号が上から下まで並んでます。
HD、FDDは使えますがCD-ROMは使えません。音もでません。
ネットワークにもつなげません。トラブルのでているドライバを全部削除し、
ハードウエアの追加を選ぶんでドライバを入れなおすと、再起動後とりあえず
動くようになりました。
しかしOutlook Expressを立ち上げると再起動後に元に戻りまたデバイスが
いかれました。
このような症状のウイルスの名前を知りたいのですが・・。
よろしくお願いします。
0167名無しさん@そうだ登録へいこう
NGNG0168ななし
NGNG情報教えて。ウィルスですか?
0169166
NGNGファイル名8文字で頭とケツが同じ文字規則。
「へボリス」ね。別名HYBRISとも言うらしい。
・・・ウイルス。だと思う。ということにしておく。
>>167
待って!「VBS」はウイルス名じゃないよ!ビジュアルベーシック(VB)
で書かれたウイルスの事。
「ウイルス」「VBS」のキーワードでGoogle検索すると他にも色々。
(ウイルスの分類区分としてはVBSで括られる)
VBスクリプト(vbs)をhtmlと組み合わせるとそのページ開いただけで感染。
最近非常に多いらしい。スクリプトだから簡単にソースいじったりできるし。
ウイルス名の特定まではソース見ないと出来ないよ(w
0170anngura
NGNG0171ななし
NGNGパターンファイルがすげー更新されてたけど
この所ぱったりされてないよね?
新しいウィルスが出なくなってるのかな。
0172ネタレス1
NGNG0173あぼーん
NGNGさいきん2ちゃんで張り付けられまくり
0175
NGNGそう??サポート切れてない?
とりあえず98はサポート打ち切りだよ。
ついでにトレンドマクロは定期的に更新してるでしょ。
長くとも週一回くらいはやってると思うんだが。
0176Name_Not_Found
NGNG今日の17:00からここで最新ウィルスの対策会議みたいなのあるらしい。
逝くわきゃないよな。
0177すしぺしはきゃす
NGNG最新DUKE
http://www3.ocn.ne.jp/~kgy999/d.html
0178Name_Not_Found
NGNGスレッド寿命が延びた模様
0179感染?
NGNGhttp://easyweb.easynet.co.uk/~hiros/virii99/newtype/list.doc
これはウィルス関係なんですか!
開いたら、インストールなんたらかんたらなってしまっての!!!!
あわてて再起動したんだけど!!!
誰かおしえてよ!
0180名無し
NGNGアドレス見て気づけ
直リンクも止めい
0181kk
NGNG0182どきどき名無しさん
NGNGするんですけどこれってウイルスですか?
ていうかポート5599ってなんのポートですか?
0184あしか
NGNGどなたかこのウイルス調べてくれませんか?
一度開いてしまい、ウイルスに感染したとのメッセージが出たのですが、
検索しても感染しているファイルが出てきません。
ウイルスの効果、駆除法など御教えいただければ幸いです。
0185名無し
NGNGhttp://inet.trendmicro.co.jp/virusinfo/isp/virusency/default3.asp?VName=DOGGY
0186AT OWN RISK
NGNG感染するとある特定の法則の名前がついたファイルを実行した時に
それがトリガーになって効果のでるウィルス。
トリガーが弾かれるとルーレットを回して1/256の確率でHDDの中身を消去する。
トリガーになるファイルの名前は教えてやらん。
駆除も実は簡単なんだが教えてやらん。自分で解決しろ、それくらい。
0187AT OWN RISK
NGNG教えるなよ。
これは他人に迷惑をかけずに、アホが自滅するだけのウィルスなんだから。
0188名無し
NGNGこれは口が滑ってもうたスマソ
まぁこんなとこで聞いてくる奴に駆除ができるかどうかは疑問だが
0189本かぐや
NGNG(89ちゃんねる)
http://www3.ocn.ne.jp/~kgy999/x.html
0190あしか
NGNG0191マカー
NGNGあっ、ウィルス感染スレでウィルスのソース見せたら頃されるか...氏にます。
0192初☆ウイルス
NGNG届いたんスけど(差出人・件名なし)、やっぱこれってウイルスっスよね?
(即消しちゃったスけど)
0193アホで悪いな。。
NGNGHYBRISと思われ。
もうレス入れるの嫌になって来た。
別に君が悪いんじゃないけど。。。。
>>190
MBRじゃん。ファイル探しても無駄だよ。クリーンしなおそうとしても
修復用の起動FD書き込み可能にしとけば一寸まずい(w
感染した後に入れた書き込み可能FDも全部捨てちまえ。感染してる。
ウイルスZIP解凍する前にスキャンぐらい掛けとけ。性質見極めてから
解凍しな。別に軽くするためにzip掛けて有るんじゃないから。
HDのMBRリストアすりゃ良いんじゃないの?
(失敗すると結局起動不能になるけど)
俺2kだからwin9xやり方知らない(w
起動ディスクはCD-ROMに限るね。
このぐらい自分で推測しないとウイルスなんて怖くて開けないよ。
0194192
NGNG上のほう読んだら、さんざん出てきてましたね。。。(「8文字+.exe」ってやつっスよね)
親切にありがとうっス!! m(__)mm(__)mm(__)m
0195193
NGNGはぁ〜〜。
送信してて気づかない奴の方が一番悪い。
即消した君は一応合格。。かな。
でもアンチウイルスちゃんと入れてパターンファイル更新してね。
(MACだと反応しない。。なんてことは無いと思うけど)
0198ギコギコ
NGNG0200193
NGNGHDは完全にクリーンして、MBRも書き直す様に。それが無難かな。
FD/HDにだけ絡むみたいだから、CDRはおそらく大丈夫なんじゃないの
マックのファイルシステムに絡む奴は非常に厄介だったけど(w
0201名無しの初心者
NGNGダウンロードした〜.exeというファイルを自己解凍型の圧縮ファイルと
思って実行してしまった大馬鹿者です。直ぐにウイルスバスターが反応
したのでそのファイルは直ぐに削除したのですが拡張子が「exe」の
ファイルが削除したファイルに関連付けされていてアプリを起動できない
状態になってました。関連付を外してランチャーとかファイラーからは
アプリを起動出来るようになったのですがディスクトップとかスタートアップ
の用にWin98から直接アプリを起動しようとすると「拡張子exeを何処かに関連
付けよ」というメッセージがでて実行しません。
これは何というウイルスにやられたのですか?またこれの対処方法があれば
どなたか教えて下さいませ。既出だったらごめんなさい。
0202バイキソ君
NGNGNAVIDADかな〜。。。他にも有ったような。。。ログぐらい自分で確認しなさい(w
(ADVANCEモードじゃないと見れないけど)
関係無いけど、MAGISTRって騒がれてるらしいね。
保存してある秘蔵エロjpeg勝手に送るんじゃなくて良かったけど。
ツールとして使うと・・・・不味いかも(w
0203ここで思いっきり
NGNG宣伝力抜群の共有掲示板に一気に宣伝。
あなたのHPのアクセスアップに是非
ご利用ください。
http://www7.freeweb.ne.jp/sports/ken10262/
0204日本@名無史さん
NGNGhttp://mallkun.to/otokunet/index.html
0205
NGNG0206はははすffすいree
NGNG(ハック質問掲示板)
http://www2.aaacafe.ne.jp/free/kgy999/main.bbs
0207
NGNG0208208
2001/07/07(土) 16:22ID:2hierQZcここにアクセスするとどのような実害があるのでしょうか?
解る方、教えていただけませんか?
0209ノートン
2001/07/07(土) 17:34ID:???TELNETが起動する。
日付: 01/07/07 時刻: 17:27:38
規則「Telnet Program」が keishichou.virtualave.net,6288 をブロックしました。 詳細:
アウトバウンド TCP 接続
ローカルアドレス、 サービスは localhost,1132
リモートアドレス、 サービスは keishichou.virtualave.net,6288
プロセス名は C:\WINDOWS\TELNET.EXE
ノートン君でブロックする設定にしてあるので、こういう記録がでるのだが。
TELNET使って、何かしようとしているんでしょ。
そのなにかは詳しい人よろしく。
0210名無しさん@お腹いっぱい。
2001/07/07(土) 19:42ID:???いいかげんにしてくれ。
0211おたく、名無しさん?
2001/07/07(土) 21:13ID:tmWwsG1M0212名無しさん@お腹いっぱい。
2001/07/08(日) 01:33ID:???0213決して荒らさないようお願いします
2001/07/08(日) 03:26ID:IiiAVSac私はここでお友達が欲しいんです。でも・・・・・・
ココの人たちは、ただ単に内輪で気に入らない人を、荒らし扱いしているだけですから。決して荒らさないようお願いいたします。
内輪話だけをしていて、他の話題を出す人を排除しているだけなんです。
俗に言う「烏合の衆」とでも言うんでしょうか?ただそれだけの罪無き人たちです。幼稚園並ですが、30過ぎた人間も子供たちのご機嫌を一生懸命に取っている姿がいじらしいんです。凄く閉鎖的なところですが、ココでぜひ私と硬派なお話をしませんか?(藁
0214初心者1.1
2001/07/08(日) 11:22ID:DIeYqw3c何もないよ。超さむかった。
0215名無しさん@お腹いっぱい。
2001/07/08(日) 23:50ID:???0216初心者2.0
2001/07/09(月) 00:33ID:nhisv43gいや、勝手にtellnetが起動して、自分のPCのホスト名とIPアドレスの
データをどっかに送られたぞ。非常に気になってる…。
もしかして、クラッキング受けるのか??
0217名無しさん@お腹いっぱい。
2001/07/09(月) 01:02ID:???>ノートン君でブロックする設定にしてあるので
それって具体的には、どういう風な設定なんですか?
0218抜かれてなんか困るのか?
2001/07/09(月) 01:26ID:/mW0.4dQframe src-"telnet://hoge.com/:port番号/"
0219あら
2001/07/10(火) 16:47ID:gLn8R4Bwウィルスの名前はW32/Hybris.plugin@MMです
感染フォルダも見つからず削除もできなんいです・・・・・・・・・
どうすれば・・・・・
0221Bymer
2001/07/11(水) 09:56ID:0psWhZFAW32.HLLW.Bymerです…これってTROJ_BYMERと同じヤツなのかな?
なんかWININIT.EXEがワーム本体になっちゃったらしいので
職場の健康(?)なOSのWININIT.EXEをコピーして、ウチの子のWININIT.EXEに
上書きしてみました・・・こんなやり方じゃ治ってないのかなぁ
WIN.INIのLoad行も書きかえられてるのかな?って思ったら
load=ptsnoop.exeとかになってて、よくわかんないけど大丈夫そう…
っていうか大丈夫なのかぁぁぁ!?
0222ぎぇ
2001/07/13(金) 01:53ID:U9O1c2oQ個人のhpなどの「掲示板」に書き込みってするとまずいでしょうか?
書き込みから感染することってありえますか・・・・?
どなたか、教えてくださると嬉しいです・・・(涙
0224x_x
2001/07/13(金) 23:12ID:???されたりして。
>>221
駆除ソフト入れてもダメなの?
win.iniのload行って何も書かれないんじゃないの?
うちのだけ?
0225名無しさん
2001/07/13(金) 23:14ID:???私に送って頂けませんか?
開くことさえ無ければ爆発の危険はないんでしょう?
メインアドレスではないので用心深く扱います。
ウイルスというものをまだまじかに見たことが無いのです。
0226ぎぇ
2001/07/14(土) 01:11ID:QeywRd0cご返答ありがとうございます!!(ほっっ
感謝感激雨霰!!です!!
0228http
2001/07/14(土) 20:39ID:???私にも送って頂けませんか。
部室のPCで実験をしてみます。
お手数ですが、送信する時は危険の無いように十分な梱包をお願いします。
0230だめじゃん
2001/07/14(土) 20:52ID:???マジヤバイよ、おまえの脳ミソ
0232バイキソ君
2001/07/14(土) 22:12ID:???十分な梱包ね(w
万全を期して俺の秘密鍵でPGP掛けて送るよ。
ちなみにパスワード16文字ね。いまいちトリプルDESだけど。
後は、自分で解読してくれたまへ。
0233困りました
2001/07/15(日) 01:38ID:e6g43N8sノートンアンチウイルスで発見したのですが、NetBus.160.W95.Trojan
というやつです。リモートで操作されるというのを知っていたので
急いで駆除したのですが、本当に駆除されているのか不安です。
どうすればいいのでしょうか。
0234天才
2001/07/15(日) 03:04ID:???ウイルスなんて ファイルさえ開かなければ感染することないんだからよー!!
知らない奴からの ファイルなんか開くなよ!あほか!
0236233
2001/07/15(日) 03:12ID:WuJH0lTAたぶん自分はWINMXで感染したと思います。
ちゃんとチェックしてから展開したのですがなぜか感染しました。
ということで、WINMXでW@Reなどを落とすのはやめようと思います。
やはり厨房くんはW@REなんてやるべきじゃなかったというですw
0239bootウイルス
2001/07/16(月) 22:01ID:???0240bootウイルス
2001/07/16(月) 22:02ID:???0241アヒャヒャ
2001/07/17(火) 17:43ID:???ホットメールもフリーメールですが、、、
あと君はWINMXが何なのか知らないに1票。
0242困ってます
2001/08/09(木) 06:33ID:P4owF4r6起動させようとしたらPCがおかしくなって
OSの再インストールしなければいけないように
なってしまいました。
再インストールしたあとで元の状態に復元する方法
とか復元ソフトみたいなものはあるのでしょうか?
メールとかファイルとか元に戻せますか?
受信しただけで感染するものもあるからせめてWeb上で
確認できるフリーメールにしろ
■ このスレッドは過去ログ倉庫に格納されています