ウイルスに感染しました
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@1周年
NGNG「SECHO_NO_IE.EXE」
というファイルが添付してありまして、うっかり開けてしまった。。
このウイルスに付いて何か御存知の方、教えて下さい。
0181kk
NGNG0182どきどき名無しさん
NGNGするんですけどこれってウイルスですか?
ていうかポート5599ってなんのポートですか?
0184あしか
NGNGどなたかこのウイルス調べてくれませんか?
一度開いてしまい、ウイルスに感染したとのメッセージが出たのですが、
検索しても感染しているファイルが出てきません。
ウイルスの効果、駆除法など御教えいただければ幸いです。
0185名無し
NGNGhttp://inet.trendmicro.co.jp/virusinfo/isp/virusency/default3.asp?VName=DOGGY
0186AT OWN RISK
NGNG感染するとある特定の法則の名前がついたファイルを実行した時に
それがトリガーになって効果のでるウィルス。
トリガーが弾かれるとルーレットを回して1/256の確率でHDDの中身を消去する。
トリガーになるファイルの名前は教えてやらん。
駆除も実は簡単なんだが教えてやらん。自分で解決しろ、それくらい。
0187AT OWN RISK
NGNG教えるなよ。
これは他人に迷惑をかけずに、アホが自滅するだけのウィルスなんだから。
0188名無し
NGNGこれは口が滑ってもうたスマソ
まぁこんなとこで聞いてくる奴に駆除ができるかどうかは疑問だが
0189本かぐや
NGNG(89ちゃんねる)
http://www3.ocn.ne.jp/~kgy999/x.html
0190あしか
NGNG0191マカー
NGNGあっ、ウィルス感染スレでウィルスのソース見せたら頃されるか...氏にます。
0192初☆ウイルス
NGNG届いたんスけど(差出人・件名なし)、やっぱこれってウイルスっスよね?
(即消しちゃったスけど)
0193アホで悪いな。。
NGNGHYBRISと思われ。
もうレス入れるの嫌になって来た。
別に君が悪いんじゃないけど。。。。
>>190
MBRじゃん。ファイル探しても無駄だよ。クリーンしなおそうとしても
修復用の起動FD書き込み可能にしとけば一寸まずい(w
感染した後に入れた書き込み可能FDも全部捨てちまえ。感染してる。
ウイルスZIP解凍する前にスキャンぐらい掛けとけ。性質見極めてから
解凍しな。別に軽くするためにzip掛けて有るんじゃないから。
HDのMBRリストアすりゃ良いんじゃないの?
(失敗すると結局起動不能になるけど)
俺2kだからwin9xやり方知らない(w
起動ディスクはCD-ROMに限るね。
このぐらい自分で推測しないとウイルスなんて怖くて開けないよ。
0194192
NGNG上のほう読んだら、さんざん出てきてましたね。。。(「8文字+.exe」ってやつっスよね)
親切にありがとうっス!! m(__)mm(__)mm(__)m
0195193
NGNGはぁ〜〜。
送信してて気づかない奴の方が一番悪い。
即消した君は一応合格。。かな。
でもアンチウイルスちゃんと入れてパターンファイル更新してね。
(MACだと反応しない。。なんてことは無いと思うけど)
0198ギコギコ
NGNG0200193
NGNGHDは完全にクリーンして、MBRも書き直す様に。それが無難かな。
FD/HDにだけ絡むみたいだから、CDRはおそらく大丈夫なんじゃないの
マックのファイルシステムに絡む奴は非常に厄介だったけど(w
0201名無しの初心者
NGNGダウンロードした〜.exeというファイルを自己解凍型の圧縮ファイルと
思って実行してしまった大馬鹿者です。直ぐにウイルスバスターが反応
したのでそのファイルは直ぐに削除したのですが拡張子が「exe」の
ファイルが削除したファイルに関連付けされていてアプリを起動できない
状態になってました。関連付を外してランチャーとかファイラーからは
アプリを起動出来るようになったのですがディスクトップとかスタートアップ
の用にWin98から直接アプリを起動しようとすると「拡張子exeを何処かに関連
付けよ」というメッセージがでて実行しません。
これは何というウイルスにやられたのですか?またこれの対処方法があれば
どなたか教えて下さいませ。既出だったらごめんなさい。
0202バイキソ君
NGNGNAVIDADかな〜。。。他にも有ったような。。。ログぐらい自分で確認しなさい(w
(ADVANCEモードじゃないと見れないけど)
関係無いけど、MAGISTRって騒がれてるらしいね。
保存してある秘蔵エロjpeg勝手に送るんじゃなくて良かったけど。
ツールとして使うと・・・・不味いかも(w
0203ここで思いっきり
NGNG宣伝力抜群の共有掲示板に一気に宣伝。
あなたのHPのアクセスアップに是非
ご利用ください。
http://www7.freeweb.ne.jp/sports/ken10262/
0204日本@名無史さん
NGNGhttp://mallkun.to/otokunet/index.html
0205
NGNG0206はははすffすいree
NGNG(ハック質問掲示板)
http://www2.aaacafe.ne.jp/free/kgy999/main.bbs
0207
NGNG0208208
2001/07/07(土) 16:22ID:2hierQZcここにアクセスするとどのような実害があるのでしょうか?
解る方、教えていただけませんか?
0209ノートン
2001/07/07(土) 17:34ID:???TELNETが起動する。
日付: 01/07/07 時刻: 17:27:38
規則「Telnet Program」が keishichou.virtualave.net,6288 をブロックしました。 詳細:
アウトバウンド TCP 接続
ローカルアドレス、 サービスは localhost,1132
リモートアドレス、 サービスは keishichou.virtualave.net,6288
プロセス名は C:\WINDOWS\TELNET.EXE
ノートン君でブロックする設定にしてあるので、こういう記録がでるのだが。
TELNET使って、何かしようとしているんでしょ。
そのなにかは詳しい人よろしく。
0210名無しさん@お腹いっぱい。
2001/07/07(土) 19:42ID:???いいかげんにしてくれ。
0211おたく、名無しさん?
2001/07/07(土) 21:13ID:tmWwsG1M0212名無しさん@お腹いっぱい。
2001/07/08(日) 01:33ID:???0213決して荒らさないようお願いします
2001/07/08(日) 03:26ID:IiiAVSac私はここでお友達が欲しいんです。でも・・・・・・
ココの人たちは、ただ単に内輪で気に入らない人を、荒らし扱いしているだけですから。決して荒らさないようお願いいたします。
内輪話だけをしていて、他の話題を出す人を排除しているだけなんです。
俗に言う「烏合の衆」とでも言うんでしょうか?ただそれだけの罪無き人たちです。幼稚園並ですが、30過ぎた人間も子供たちのご機嫌を一生懸命に取っている姿がいじらしいんです。凄く閉鎖的なところですが、ココでぜひ私と硬派なお話をしませんか?(藁
0214初心者1.1
2001/07/08(日) 11:22ID:DIeYqw3c何もないよ。超さむかった。
0215名無しさん@お腹いっぱい。
2001/07/08(日) 23:50ID:???0216初心者2.0
2001/07/09(月) 00:33ID:nhisv43gいや、勝手にtellnetが起動して、自分のPCのホスト名とIPアドレスの
データをどっかに送られたぞ。非常に気になってる…。
もしかして、クラッキング受けるのか??
0217名無しさん@お腹いっぱい。
2001/07/09(月) 01:02ID:???>ノートン君でブロックする設定にしてあるので
それって具体的には、どういう風な設定なんですか?
0218抜かれてなんか困るのか?
2001/07/09(月) 01:26ID:/mW0.4dQframe src-"telnet://hoge.com/:port番号/"
0219あら
2001/07/10(火) 16:47ID:gLn8R4Bwウィルスの名前はW32/Hybris.plugin@MMです
感染フォルダも見つからず削除もできなんいです・・・・・・・・・
どうすれば・・・・・
0221Bymer
2001/07/11(水) 09:56ID:0psWhZFAW32.HLLW.Bymerです…これってTROJ_BYMERと同じヤツなのかな?
なんかWININIT.EXEがワーム本体になっちゃったらしいので
職場の健康(?)なOSのWININIT.EXEをコピーして、ウチの子のWININIT.EXEに
上書きしてみました・・・こんなやり方じゃ治ってないのかなぁ
WIN.INIのLoad行も書きかえられてるのかな?って思ったら
load=ptsnoop.exeとかになってて、よくわかんないけど大丈夫そう…
っていうか大丈夫なのかぁぁぁ!?
0222ぎぇ
2001/07/13(金) 01:53ID:U9O1c2oQ個人のhpなどの「掲示板」に書き込みってするとまずいでしょうか?
書き込みから感染することってありえますか・・・・?
どなたか、教えてくださると嬉しいです・・・(涙
0224x_x
2001/07/13(金) 23:12ID:???されたりして。
>>221
駆除ソフト入れてもダメなの?
win.iniのload行って何も書かれないんじゃないの?
うちのだけ?
0225名無しさん
2001/07/13(金) 23:14ID:???私に送って頂けませんか?
開くことさえ無ければ爆発の危険はないんでしょう?
メインアドレスではないので用心深く扱います。
ウイルスというものをまだまじかに見たことが無いのです。
0226ぎぇ
2001/07/14(土) 01:11ID:QeywRd0cご返答ありがとうございます!!(ほっっ
感謝感激雨霰!!です!!
0228http
2001/07/14(土) 20:39ID:???私にも送って頂けませんか。
部室のPCで実験をしてみます。
お手数ですが、送信する時は危険の無いように十分な梱包をお願いします。
0230だめじゃん
2001/07/14(土) 20:52ID:???マジヤバイよ、おまえの脳ミソ
0232バイキソ君
2001/07/14(土) 22:12ID:???十分な梱包ね(w
万全を期して俺の秘密鍵でPGP掛けて送るよ。
ちなみにパスワード16文字ね。いまいちトリプルDESだけど。
後は、自分で解読してくれたまへ。
0233困りました
2001/07/15(日) 01:38ID:e6g43N8sノートンアンチウイルスで発見したのですが、NetBus.160.W95.Trojan
というやつです。リモートで操作されるというのを知っていたので
急いで駆除したのですが、本当に駆除されているのか不安です。
どうすればいいのでしょうか。
0234天才
2001/07/15(日) 03:04ID:???ウイルスなんて ファイルさえ開かなければ感染することないんだからよー!!
知らない奴からの ファイルなんか開くなよ!あほか!
0236233
2001/07/15(日) 03:12ID:WuJH0lTAたぶん自分はWINMXで感染したと思います。
ちゃんとチェックしてから展開したのですがなぜか感染しました。
ということで、WINMXでW@Reなどを落とすのはやめようと思います。
やはり厨房くんはW@REなんてやるべきじゃなかったというですw
0239bootウイルス
2001/07/16(月) 22:01ID:???0240bootウイルス
2001/07/16(月) 22:02ID:???0241アヒャヒャ
2001/07/17(火) 17:43ID:???ホットメールもフリーメールですが、、、
あと君はWINMXが何なのか知らないに1票。
0242困ってます
2001/08/09(木) 06:33ID:P4owF4r6起動させようとしたらPCがおかしくなって
OSの再インストールしなければいけないように
なってしまいました。
再インストールしたあとで元の状態に復元する方法
とか復元ソフトみたいなものはあるのでしょうか?
メールとかファイルとか元に戻せますか?
受信しただけで感染するものもあるからせめてWeb上で
確認できるフリーメールにしろ
ふぁいなるでーた
0245_
01/09/18 18:49ID:nhTOG.eo知らずにあけたのですが、とくに何もなかったです??
いや、ファイルをメールに添付するととまっちゃいます。
それくらいかな?osを再インストールしたらそういうことは
なくなったのですが、このウイルスについて教えてください。
0246_
01/09/18 22:11ID:am5W10.E0248>>234
01/09/19 00:59ID:???知識を覚えたての奴に限って、こんなことを言う。
ファイルを開かなくても、メールを見ただけで感染する場合もある。
0249
01/09/19 09:15ID:DOX4nIOIしかも、思いっきり匿名なんです。
どうかアドバイスお願いします。
0250素朴な疑問
01/09/19 09:24ID:PPuZPhpoアンチウイルスソフト(ノートンAntiVirusとかウィルスばすたーとか)
入れていないのですか?
#それともまだアンチウイルスソフトで対応されていない新種報告スレ?
02515モロ、無修正画像サイト発見!
01/09/19 10:15ID:6DCyFuo2http://www.sex-jp.net/dh/01/
http://www.sex-jp.net/dh/02/
http://www.sex-jp.net/dh/03/
http://www.sex-jp.net/dh/04/
0252名無しさん@マターリ
01/09/19 13:44ID:???ttp://www.trendmicro.co.jp/
折れはここのデータベースが見やすくて好き
ttp://www.trendmicro.co.jp/virusinfo/default1.asp
0253
01/09/19 18:29ID:BXnX5c0Eウィルスバスター入れてるけど検知できなかったから新種だと思う。
nimdaだと思うけどそれさえわからん。だってIE5.5sp2なのに
感染したから違うのかな?だれか教えて!
俺もウイルスバスターとIESP2だけど感染しなかったよ。
なんで君は感染したの?
バージョンがこれらでも、ウィルスファイルを実行すると当然感染
新種なのでウィルス対策ソフトは引っかかることはない。
要は、日頃からパッチを当てていてあやしいものを実行しない人は感染しない。
ウィルス対策ソフト入れていい気になってるやつは感染する。
0257b
01/09/20 23:46ID:???0258S.Inoue@army
01/09/23 11:44ID:aA6tGpBsでも発見することしかできない。
0259_
01/09/23 16:26ID:???readme.exe(57.4KB)
ATT00026.txt(0バイト)
の3ファイルが届きましたが、ウイルスですか?
送った人のメールも分かります
問い合わせると
その人のパソコンが勝手に送信してるようです
百科事典で調べましたが
分かりません。
0261f
01/09/23 19:59ID:???その上、デスクトップにあるフォルダとか開くのにも時間がかかります。
あと、これはIE5.5の問題だと思うのですが、スレッド一覧を押しても全然開けません。
何故か、新しいウインドウで開くを選択すると開く事には開けるのですが、文字化けしてしまいます。
申し訳ないですが、解決方法知っている方教えて頂けないでしょうか。
0262蟹
01/09/23 20:03ID:???0263
01/09/23 20:14ID:WLSsg4i.>>でも発見することしかできない。
発見〜駆除するんだってば。行ってみれば=。
0264海老
01/09/24 04:58ID:6trmPJl2その際、Eメールのストックをバックアッブしておかなかったのですが、
改めてアウトルックに、これまでのメールアドレスを登録して、受信をクリック
しても一通も見当たりません。
Eメールって、開封した時点でプロバイダーの管理下を離れてしまうんですか?
これまで受け取ったメールを再度入手し直すのは不可能?
0265御愁傷様です
01/09/24 08:02ID:wGrQBPzMメールソフトの設定をどうしているかにもよるけれど、普通は
(「メールサーバに受信したメールを残す」という設定にしていない限り)、
プロバイダからメールを受信する際に
プロバイダのメールボックスからはそのメールは削除されてしまうので、
もはや過去に受け取ったメールを再度受信することは不可能です。
0266名無しさん
01/09/24 23:08ID:oQtgpks6ていうアドレス(@の前は伏せておきます)のtakenakaって奴から、
Hi! How are you?
I send you this file in order to have your advice
See you later. Thanks
このようなあからさまに怪しいメールが2回ほど届いています。
恐くてまだ開いていません。同じ経験をした人はいますか?
0267
01/09/24 23:54ID:HC08ko32わかってると思うが、ウィルス ザンス。
送信した本人も被害者ザンス。
0268名無しさん
01/09/25 06:36ID:mzcVWNsYということは、返信して教えてあげたほうがいいですね。
ありがとうございました。
0269267
01/09/25 09:31ID:XUcENvP2よっぽどのことがない限り、いきなりメールを送りつけるのは
どうかと思うザンス…。
W32.Sircam.Worm@mm、一時期猛威を振るったワームザンスね。
0270名無しさん@お腹イパーイ
01/09/26 13:54ID:knjNmk.U>>269
相手がウィルスに感染しているという「確証」がある場合には、
警告のメールを送ってあげるのは良いことだと思うよ。
ただし、冷やかしだと思われないように、ちゃんと礼節をもった内容で。
あと、そのウィルスの詳しい情報の書いてあるページのURLとかも添付してあげると、
相手もウィルス対策しようという記になるでしょう。
(たとえば、シマンテック、トレンドマイクロの該当するウィルス情報ページ)
漏れは外国語だめなので、流石に外国から来た場合には
警告メール送る気にはなれないが(ワラ
例えば、HYBRIS置いてある海外ウイルスサイトへの直リン張って、
「コレに感染してるはずなんですけど、開いて確認して見てください」
って言うのは、有り?
0272270
01/09/26 23:20ID:???それは置いてあるだけで、「感染」してないだろう。よって却下。
つーか、ネタレスにマジレス・・・逝ってきます・・・
0273
01/09/27 23:13ID:U70nUTLMに変色してしまうんですが、ウイルスですか?
その場合、バックアップをとって再セットアップしてもいいのでしょうか。
0274ゲームセンター名無し
01/09/28 00:00ID:ns6ufOr60275うう
01/09/29 00:23ID:YYyGIn9s見当たらなかった「お願いを聞いてください.eml」という
アイコンが出来ていた。思わずクリックしそうになったが
思いとどめ、ここに質問してみました。やはりウイルスで
しょうか?
0276
01/09/30 00:36ID:logUlSFY0277111
01/09/30 01:19ID:a/G4tFFAkaboom!3にTROJ_KABOOM.V.3がヒットしたんだけどこれって
やばいですか?
0281名無し
01/10/01 16:39ID:???いーな、そういう目に一度遭ってみたい。
■ このスレッドは過去ログ倉庫に格納されています