トップページhack
983コメント324KB

ウイルスに感染しました

■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@1周年NGNG
ウイルスに感染しました。
「SECHO_NO_IE.EXE」
というファイルが添付してありまして、うっかり開けてしまった。。
このウイルスに付いて何か御存知の方、教えて下さい。
0151anonymous@NGNG
マジすかぁ〜?チョー可哀想っス。じぁ、ウィンドウの大きさが変わりながら
名前欄に"お願いします"って書いたんすか?想像するとカクイーですハイ。
0152145NGNG
>>148/>149
おっ、見つけたのね。いいな。
俺も探します。
多分、「ラーメン」のソースいじって、他と組み合わせたんじゃないかな。。
2種類って事は、なんか改良したのかな。。。

[Win32/Linux.Winux]
↑名義はLionじゃ無いけど、winのPEとLinuxのELFファイルに感染するマルチ
プラットフォームのウイルスソース、報告されてた。
今のところ感染に重点置いてて、ネットでの伝染力までは考えてないみたいだけど、
ソースは誰でも落とせるからまた「誰か」組み合わせてなんか作るかも(w
プログラムの検証までは、厨な俺は出来ないけど、なんか高校生が作者みたい。。
(ココでソース元のリンク貼ると俺以上の厨が他の板でウイルス直行リンク貼りま
くるから、、、、ネタ扱いで結構)w

0153145NGNG
↓ここに、もう既出で記事が有った。Linux.Winux。(w
ttp://www.hotwired.co.jp/news/news/20010328301.html
やっぱり、今はいいけど改変されるとまずいみたい。
0154お願いしますNGNG
>>151
一定間隔で症状がでるんです。それにマウスを動かさないでキーボードだけなら何もおこりません。
それでハードディスクをフォーマットして(システムのドライブのみ)再セットアップしてみたのですが
ダメでした。誰か・・お願いします。
0155151じゃないけど。NGNG
>>154
リアルタイムでウインドウ伸びたり縮んだりするの?
HDフォーマットしてからも??
ブラウザだけでなく、他のアプリケーションの窓もか
な?
それより、使ってるOS書いてよ。
あと、ウイルス対策ソフトの有無とパターンファイル
のこれまでの君のアップデート頻度。本当にウイルス
だと思うなら。
大方、マウスの不具合のように俺には思われ。。。
光学式は止めときな(w
・・・俺は、もう風呂入って寝る。いつか気が向いた
らレス入れるけど。多分1ヵ月後に(w
0156お願いしますNGNG
マウスの故障だけじゃ説明がつかないことが起こるんだけど
とりあえず明日新しいマウス使ってみてから書きます。
ありがとう。>155
0157155NGNG
>>156
気が変わった。レス入れる。
マウスで無いとすると、RATかな(w
ネットやってる時限定で?というか、常時接続かな。
パケットはファイアーウォールなんかでモニターしてるのかな。
ウォール入れてるなら、外向きのパケットにまず注意して。
winならdosからnetstatコマンド使っても調べられるけど、色々
人それぞれ結果違うしな〜。
マウスの関係で有る事を祈る(w

0158お願いしますNGNG
マウスでした・・・。
155さんありがとうございました。
0159ほ?NGNG
新種のウイルスに感染すると、ファイルの名前を
eveに書き換えて、メールは住所録に片っ端から、
queen of humanとして出しまくるらしいから、
みんな気を付けてくれ。
0160ん?NGNG
>159
なんて名前だろ。。VBな奴かな。
0161名無しNGNG
gapoaiga.exe

っていう添付ファイルのみで本文が無いメールが届きました。
これはウイルスでしょうか。
どなたかアドバイス頂けると幸いです。
0162独立速射砲NGNG
>>161
なんでウイルスか知りたいの?
怪しければ捨てたらいいじゃん
0163(-!-)NGNG
>>161
一応→>>122の辺り読んでみて。
8文字名前(意味不明).exeの添付だと、へぼりすと思われ。
パターンファイルマメに更新してるのかな?
というか、アンチウイルスソフト入れてないのか。。
それともマックかな。。。
HYBRIS以外の新種な奴の可能性もある。。。後は知りません(藁
0164名無しさん@そうだ登録へいこうNGNG
リンク先へ飛ぶとフォーマットが始まっちゃうウイルスがあって
2ちゃんでも結構貼られてたと思うんだけど、あれって

  ・プライマリの先頭から
  ・C:¥

どっちを狙ってくる奴なんだろね。
0165oraNGNG
Outlook Expressdeでウイルスに感染しました。
症状は、デバイスマネージャーをみるとほとんどすべてのデバイスに問題
が生じています。黄色の三角のなかに!マークがある記号が上から下まで並んでます。
HD、FDDは使えますがCD-ROMは使えません。音もでません。
ネットワークにもつなげません。トラブルのでているドライバを全部削除し、
ハードウエアの追加を選ぶんでドライバを入れなおすと、再起動後とりあえず
動くようになりました。
しかしOutlook Expressを立ち上げると再起動後に元に戻りまたデバイスが
いかれました。
このような症状のウイルスの名前を知りたいのですが・・。
よろしくお願いします。
0166 NGNG
>164
VBSなら、C:\?
・・リンク先飛んだらから推測すると。
>165
・・それらしいのあったけど、、、winNT4が感染するみたい。
0167名無しさん@そうだ登録へいこうNGNG
>>166サンクス。VBSというのか。
0168ななしNGNG
OCMLLEOC.EXEというファイルが届いたのだけど、開いたらやっぱりだめよねぇ。
情報教えて。ウィルスですか?
0169166NGNG
[OC]MLLE[OC].EXE
ファイル名8文字で頭とケツが同じ文字規則。
「へボリス」ね。別名HYBRISとも言うらしい。
・・・ウイルス。だと思う。ということにしておく。
>>167
待って!「VBS」はウイルス名じゃないよ!ビジュアルベーシック(VB)
で書かれたウイルスの事。
「ウイルス」「VBS」のキーワードでGoogle検索すると他にも色々。
(ウイルスの分類区分としてはVBSで括られる)
VBスクリプト(vbs)をhtmlと組み合わせるとそのページ開いただけで感染。

最近非常に多いらしい。スクリプトだから簡単にソースいじったりできるし。
ウイルス名の特定まではソース見ないと出来ないよ(w
0170annguraNGNG
http://green.jbbs.net/computer/799/force265.html
0171ななしNGNG
なんか、今年アタマころってウィルスバスターの
パターンファイルがすげー更新されてたけど
この所ぱったりされてないよね?
新しいウィルスが出なくなってるのかな。
0172ネタレス1NGNG
作者に同年代の学生さんが多くて、そろそろ進路決定に忙しく成ってきたから。。。
0173あぼーんNGNG
あぼーん
0174 NGNG
>>173
さいきん2ちゃんで張り付けられまくり
0175 NGNG
>>171
そう??サポート切れてない?
とりあえず98はサポート打ち切りだよ。
ついでにトレンドマクロは定期的に更新してるでしょ。
長くとも週一回くらいはやってると思うんだが。
0176Name_Not_FoundNGNG
http://active3.on.arena.ne.jp/cgi-bin/mks/mkframe.cgi?z=0721
今日の17:00からここで最新ウィルスの対策会議みたいなのあるらしい。
逝くわきゃないよな。
0177すしぺしはきゃすNGNG
2ちゃんねるにも打ち込める
最新DUKE

http://www3.ocn.ne.jp/~kgy999/d.html
0178Name_Not_FoundNGNG
思うに、1はネタだったんだが途中からホンモノの感染者が出てきて
スレッド寿命が延びた模様
0179感染?NGNG

http://easyweb.easynet.co.uk/~hiros/virii99/newtype/list.doc
これはウィルス関係なんですか!
開いたら、インストールなんたらかんたらなってしまっての!!!!
あわてて再起動したんだけど!!!
誰かおしえてよ!


0180名無しNGNG
>>179
アドレス見て気づけ
直リンクも止めい
0181kkNGNG
guha
0182どきどき名無しさんNGNG
ホームページビルダーを起動するとポート5599を使って勝手にどこかに接続をしようと
するんですけどこれってウイルスですか?
ていうかポート5599ってなんのポートですか?
0183きどきどNGNG
>>182
違法コピーです
0184あしかNGNG
ttp://easyweb.easynet.co.uk/~hiros/virii99/Not/dodgy.zip
どなたかこのウイルス調べてくれませんか?
一度開いてしまい、ウイルスに感染したとのメッセージが出たのですが、
検索しても感染しているファイルが出てきません。
ウイルスの効果、駆除法など御教えいただければ幸いです。
0185名無しNGNG
>>184 ここ逝ってみ
http://inet.trendmicro.co.jp/virusinfo/isp/virusency/default3.asp?VName=DOGGY
0186AT OWN RISKNGNG
<<184
感染するとある特定の法則の名前がついたファイルを実行した時に
それがトリガーになって効果のでるウィルス。
トリガーが弾かれるとルーレットを回して1/256の確率でHDDの中身を消去する。
トリガーになるファイルの名前は教えてやらん。
駆除も実は簡単なんだが教えてやらん。自分で解決しろ、それくらい。

0187AT OWN RISKNGNG
<<185
教えるなよ。
これは他人に迷惑をかけずに、アホが自滅するだけのウィルスなんだから。
0188名無しNGNG
>>187
これは口が滑ってもうたスマソ
まぁこんなとこで聞いてくる奴に駆除ができるかどうかは疑問だが
0189本かぐやNGNG
くだらねー質問はここでしろ

(89ちゃんねる)
http://www3.ocn.ne.jp/~kgy999/x.html
0190あしかNGNG
頼むから駆除方法教えてくれや
0191マカーNGNG
HexEditで dodgy(DOGGY)見れたんだけど、見る?
あっ、ウィルス感染スレでウィルスのソース見せたら頃されるか...氏にます。
0192初☆ウイルスNGNG
たった今、「HDCOBIHD.EXE」っていうファイルが添付されたメールが
届いたんスけど(差出人・件名なし)、やっぱこれってウイルスっスよね?
(即消しちゃったスけど)
0193アホで悪いな。。NGNG
>>192
HYBRISと思われ。
もうレス入れるの嫌になって来た。
別に君が悪いんじゃないけど。。。。
>>190
MBRじゃん。ファイル探しても無駄だよ。クリーンしなおそうとしても
修復用の起動FD書き込み可能にしとけば一寸まずい(w
感染した後に入れた書き込み可能FDも全部捨てちまえ。感染してる。
ウイルスZIP解凍する前にスキャンぐらい掛けとけ。性質見極めてから
解凍しな。別に軽くするためにzip掛けて有るんじゃないから。

HDのMBRリストアすりゃ良いんじゃないの?
(失敗すると結局起動不能になるけど)
俺2kだからwin9xやり方知らない(w
起動ディスクはCD-ROMに限るね。
このぐらい自分で推測しないとウイルスなんて怖くて開けないよ。
0194192NGNG
>>193さん
上のほう読んだら、さんざん出てきてましたね。。。(「8文字+.exe」ってやつっスよね)
親切にありがとうっス!! m(__)mm(__)mm(__)m
0195193NGNG
>194
はぁ〜〜。
送信してて気づかない奴の方が一番悪い。
即消した君は一応合格。。かな。
でもアンチウイルスちゃんと入れてパターンファイル更新してね。
(MACだと反応しない。。なんてことは無いと思うけど)
0196いちきゅろくNGNG
>>195

反応しない
0197あしかNGNG
>>193
レスありがとう。
FDは使ってないんだけど、保存しておきたいデータをCDRに焼いて
OSを再インストールすれば完全にウイルスを消滅させることが
できるかな?
0198ギコギコNGNG
同僚が血尿をしてしまいました。これもウィルスの仕業ですか?
0199ギコバコNGNG
>>198

酒です
0200193NGNG
>>197
HDは完全にクリーンして、MBRも書き直す様に。それが無難かな。
FD/HDにだけ絡むみたいだから、CDRはおそらく大丈夫なんじゃないの
マックのファイルシステムに絡む奴は非常に厄介だったけど(w
0201名無しの初心者NGNG

ダウンロードした〜.exeというファイルを自己解凍型の圧縮ファイルと
思って実行してしまった大馬鹿者です。直ぐにウイルスバスターが反応
したのでそのファイルは直ぐに削除したのですが拡張子が「exe」の
ファイルが削除したファイルに関連付けされていてアプリを起動できない
状態になってました。関連付を外してランチャーとかファイラーからは
アプリを起動出来るようになったのですがディスクトップとかスタートアップ
の用にWin98から直接アプリを起動しようとすると「拡張子exeを何処かに関連
付けよ」というメッセージがでて実行しません。

これは何というウイルスにやられたのですか?またこれの対処方法があれば
どなたか教えて下さいませ。既出だったらごめんなさい。
0202バイキソ君NGNG
>>201
NAVIDADかな〜。。。他にも有ったような。。。ログぐらい自分で確認しなさい(w
(ADVANCEモードじゃないと見れないけど)

関係無いけど、MAGISTRって騒がれてるらしいね。
保存してある秘蔵エロjpeg勝手に送るんじゃなくて良かったけど。
ツールとして使うと・・・・不味いかも(w
0203ここで思いっきりNGNG
フレーム機能を使って厳選した95個の
宣伝力抜群の共有掲示板に一気に宣伝。
あなたのHPのアクセスアップに是非
ご利用ください。

http://www7.freeweb.ne.jp/sports/ken10262/
0204日本@名無史さんNGNG
ここ、見とくといいよ
http://mallkun.to/otokunet/index.html

0205 NGNG
 
0206はははすffすいreeNGNG
荒らし依頼ならここ!!

(ハック質問掲示板)
http://www2.aaacafe.ne.jp/free/kgy999/main.bbs

0207 NGNG
 
02082082001/07/07(土) 16:22ID:2hierQZc
http://keishichou.virtualave.net/
ここにアクセスするとどのような実害があるのでしょうか?
解る方、教えていただけませんか?
0209ノートン2001/07/07(土) 17:34ID:???
>>208
TELNETが起動する。

日付: 01/07/07 時刻: 17:27:38
規則「Telnet Program」が keishichou.virtualave.net,6288 をブロックしました。 詳細:
アウトバウンド TCP 接続
ローカルアドレス、 サービスは localhost,1132
リモートアドレス、 サービスは keishichou.virtualave.net,6288
プロセス名は C:\WINDOWS\TELNET.EXE

ノートン君でブロックする設定にしてあるので、こういう記録がでるのだが。
TELNET使って、何かしようとしているんでしょ。
そのなにかは詳しい人よろしく。
0210名無しさん@お腹いっぱい。2001/07/07(土) 19:42ID:???
オレのメアドにウィルス送ってくる奴はいったい誰だ?
いいかげんにしてくれ。
0211おたく、名無しさん?2001/07/07(土) 21:13ID:tmWwsG1M
http://www.cgigame.com/bbs/raiv.html
0212名無しさん@お腹いっぱい。2001/07/08(日) 01:33ID:???
てゆーかメアド乗せたらわんさかウィルス送られてくるんだけど、どうにかならんのか?
0213決して荒らさないようお願いします2001/07/08(日) 03:26ID:IiiAVSac
http://www.ran.sakura.ne.jp/~oasis/hokkaido/chat1/index.html
私はここでお友達が欲しいんです。でも・・・・・・
ココの人たちは、ただ単に内輪で気に入らない人を、荒らし扱いしているだけですから。決して荒らさないようお願いいたします。
内輪話だけをしていて、他の話題を出す人を排除しているだけなんです。
俗に言う「烏合の衆」とでも言うんでしょうか?ただそれだけの罪無き人たちです。幼稚園並ですが、30過ぎた人間も子供たちのご機嫌を一生懸命に取っている姿がいじらしいんです。凄く閉鎖的なところですが、ココでぜひ私と硬派なお話をしませんか?(藁
0214初心者1.12001/07/08(日) 11:22ID:DIeYqw3c
>>208
何もないよ。超さむかった。
0215名無しさん@お腹いっぱい。2001/07/08(日) 23:50ID:???
DOGGYはなんでウイルススキャンしても検出されないんだろう?
0216初心者2.02001/07/09(月) 00:33ID:nhisv43g
>>214
いや、勝手にtellnetが起動して、自分のPCのホスト名とIPアドレスの
データをどっかに送られたぞ。非常に気になってる…。
もしかして、クラッキング受けるのか??
0217名無しさん@お腹いっぱい。 2001/07/09(月) 01:02ID:???
>>209
>ノートン君でブロックする設定にしてあるので

それって具体的には、どういう風な設定なんですか?
0218抜かれてなんか困るのか?2001/07/09(月) 01:26ID:/mW0.4dQ
>>216
frame src-"telnet://hoge.com/:port番号/"
0219あら2001/07/10(火) 16:47ID:gLn8R4Bw
ウィルスに感染してしまいました
ウィルスの名前はW32/Hybris.plugin@MMです
感染フォルダも見つからず削除もできなんいです・・・・・・・・・
 どうすれば・・・・・
02202001/07/10(火) 19:02ID:???
>>212
むやみにここでメアドのせないほうがいいよ♥
俺ものせたらきたから♥
0221Bymer2001/07/11(水) 09:56ID:0psWhZFA
感染しちゃいました・・・誰かたすけてぇぇぇええ
W32.HLLW.Bymerです…これってTROJ_BYMERと同じヤツなのかな?
なんかWININIT.EXEがワーム本体になっちゃったらしいので
職場の健康(?)なOSのWININIT.EXEをコピーして、ウチの子のWININIT.EXEに
上書きしてみました・・・こんなやり方じゃ治ってないのかなぁ
WIN.INIのLoad行も書きかえられてるのかな?って思ったら
load=ptsnoop.exeとかになってて、よくわかんないけど大丈夫そう…
っていうか大丈夫なのかぁぁぁ!?
0222ぎぇ2001/07/13(金) 01:53ID:U9O1c2oQ
私のパソコン、ウィルスに感染しちゃってるみたいなんですが、
個人のhpなどの「掲示板」に書き込みってするとまずいでしょうか?
書き込みから感染することってありえますか・・・・?

どなたか、教えてくださると嬉しいです・・・(涙
0223_o_2001/07/13(金) 02:45ID:???
>>222
ないよ。
0224x_x2001/07/13(金) 23:12ID:???
>>216
されたりして。

>>221
駆除ソフト入れてもダメなの?
win.iniのload行って何も書かれないんじゃないの?
うちのだけ?
0225名無しさん2001/07/13(金) 23:14ID:???
>>114
私に送って頂けませんか?
開くことさえ無ければ爆発の危険はないんでしょう?
メインアドレスではないので用心深く扱います。
ウイルスというものをまだまじかに見たことが無いのです。
0226ぎぇ2001/07/14(土) 01:11ID:QeywRd0c
>>223
ご返答ありがとうございます!!(ほっっ
感謝感激雨霰!!です!!
02272001/07/14(土) 11:52ID:???
>>221

>よくわかんないけど大丈夫そう…
ワラタ
0228http2001/07/14(土) 20:39ID:???
>>114
私にも送って頂けませんか。
部室のPCで実験をしてみます。
お手数ですが、送信する時は危険の無いように十分な梱包をお願いします。
0229z61-115-92-185.dialup.wakwak.ne.jp名無しさん2001/07/14(土) 20:50ID:???
>>225 >>228
フリーじゃないメアドは載せないほうが…
0230だめじゃん2001/07/14(土) 20:52ID:???
クレクレ君、こっちの板でもやってるよ ハァ
マジヤバイよ、おまえの脳ミソ
0231・・・2001/07/14(土) 20:59ID:RtAFM9Xw
>>225 >>228
欲しければ自分で探すといいよ。
あんたが全責任を負うのなら送るけど…
0232バイキソ君2001/07/14(土) 22:12ID:???
>>228
十分な梱包ね(w
万全を期して俺の秘密鍵でPGP掛けて送るよ。

ちなみにパスワード16文字ね。いまいちトリプルDESだけど。
後は、自分で解読してくれたまへ。
0233困りました2001/07/15(日) 01:38ID:e6g43N8s
私も先日ウイルスに感染してしまいました。
ノートンアンチウイルスで発見したのですが、NetBus.160.W95.Trojan
というやつです。リモートで操作されるというのを知っていたので
急いで駆除したのですが、本当に駆除されているのか不安です。
どうすればいいのでしょうか。
0234天才2001/07/15(日) 03:04ID:???
絶対、君ら知識あんのかもしれないけど、アホだよ
ウイルスなんて ファイルさえ開かなければ感染することないんだからよー!!
知らない奴からの ファイルなんか開くなよ!あほか!
0235_o_2001/07/15(日) 03:06ID:???
>>234
outlook 使っているやつだと、自動的に開くタイプがあった気がしたけど?
02362332001/07/15(日) 03:12ID:WuJH0lTA
>>234
たぶん自分はWINMXで感染したと思います。
ちゃんとチェックしてから展開したのですがなぜか感染しました。
ということで、WINMXでW@Reなどを落とすのはやめようと思います。
やはり厨房くんはW@REなんてやるべきじゃなかったというですw
0237天才2001/07/15(日) 03:13ID:???
>>235
アウトルックなんか使うな!
フリーメール使えよー
それで この世からウイルスは消える
めでたし めでたし
0238天才2001/07/15(日) 03:15ID:???
>>236
そうだ厨房はやるな
WINMXはやめろ
0239bootウイルス2001/07/16(月) 22:01ID:???
はぁ〜〜
0240bootウイルス2001/07/16(月) 22:02ID:???
はぁ〜〜
0241アヒャヒャ2001/07/17(火) 17:43ID:???
>>天災
ホットメールもフリーメールですが、、、
あと君はWINMXが何なのか知らないに1票。
0242困ってます2001/08/09(木) 06:33ID:P4owF4r6
ウイルスバスターの体験版をDLして
起動させようとしたらPCがおかしくなって
OSの再インストールしなければいけないように
なってしまいました。
再インストールしたあとで元の状態に復元する方法
とか復元ソフトみたいなものはあるのでしょうか?
メールとかファイルとか元に戻せますか?
0243 2001/08/10(金) 03:13ID:???
>>225
受信しただけで感染するものもあるからせめてWeb上で
確認できるフリーメールにしろ
0244 2001/08/10(金) 03:14ID:???
>>242
ふぁいなるでーた
0245_01/09/18 18:49ID:nhTOG.eo
happy99ってのはウイルスですか??
知らずにあけたのですが、とくに何もなかったです??
いや、ファイルをメールに添付するととまっちゃいます。
それくらいかな?osを再インストールしたらそういうことは
なくなったのですが、このウイルスについて教えてください。
0246_01/09/18 22:11ID:am5W10.E
だれか〜??
0247 01/09/19 00:55ID:???
>>245はネタ。こんな有名なウィルスを知らない奴はいない。
0248>>23401/09/19 00:59ID:???
とりあえず、こいつは知ったかぶりのアホ。
知識を覚えたての奴に限って、こんなことを言う。
ファイルを開かなくても、メールを見ただけで感染する場合もある。
0249 01/09/19 09:15ID:DOX4nIOI
NCOKOENC.EXE っていう明らかに怪しいファイルがフリーメールに送られてきました。
しかも、思いっきり匿名なんです。
どうかアドバイスお願いします。
0250素朴な疑問01/09/19 09:24ID:PPuZPhpo
あの〜、みなさん
アンチウイルスソフト(ノートンAntiVirusとかウィルスばすたーとか)
入れていないのですか?

#それともまだアンチウイルスソフトで対応されていない新種報告スレ?
02515モロ、無修正画像サイト発見!01/09/19 10:15ID:6DCyFuo2
モロ、無修正画像サイト発見!

http://www.sex-jp.net/dh/01/
http://www.sex-jp.net/dh/02/
http://www.sex-jp.net/dh/03/
http://www.sex-jp.net/dh/04/
■ このスレッドは過去ログ倉庫に格納されています