トップページhack
983コメント324KB

ウイルスに感染しました

■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@1周年NGNG
ウイルスに感染しました。
「SECHO_NO_IE.EXE」
というファイルが添付してありまして、うっかり開けてしまった。。
このウイルスに付いて何か御存知の方、教えて下さい。
0181kkNGNG
guha
0182どきどき名無しさんNGNG
ホームページビルダーを起動するとポート5599を使って勝手にどこかに接続をしようと
するんですけどこれってウイルスですか?
ていうかポート5599ってなんのポートですか?
0183きどきどNGNG
>>182
違法コピーです
0184あしかNGNG
ttp://easyweb.easynet.co.uk/~hiros/virii99/Not/dodgy.zip
どなたかこのウイルス調べてくれませんか?
一度開いてしまい、ウイルスに感染したとのメッセージが出たのですが、
検索しても感染しているファイルが出てきません。
ウイルスの効果、駆除法など御教えいただければ幸いです。
0185名無しNGNG
>>184 ここ逝ってみ
http://inet.trendmicro.co.jp/virusinfo/isp/virusency/default3.asp?VName=DOGGY
0186AT OWN RISKNGNG
<<184
感染するとある特定の法則の名前がついたファイルを実行した時に
それがトリガーになって効果のでるウィルス。
トリガーが弾かれるとルーレットを回して1/256の確率でHDDの中身を消去する。
トリガーになるファイルの名前は教えてやらん。
駆除も実は簡単なんだが教えてやらん。自分で解決しろ、それくらい。

0187AT OWN RISKNGNG
<<185
教えるなよ。
これは他人に迷惑をかけずに、アホが自滅するだけのウィルスなんだから。
0188名無しNGNG
>>187
これは口が滑ってもうたスマソ
まぁこんなとこで聞いてくる奴に駆除ができるかどうかは疑問だが
0189本かぐやNGNG
くだらねー質問はここでしろ

(89ちゃんねる)
http://www3.ocn.ne.jp/~kgy999/x.html
0190あしかNGNG
頼むから駆除方法教えてくれや
0191マカーNGNG
HexEditで dodgy(DOGGY)見れたんだけど、見る?
あっ、ウィルス感染スレでウィルスのソース見せたら頃されるか...氏にます。
0192初☆ウイルスNGNG
たった今、「HDCOBIHD.EXE」っていうファイルが添付されたメールが
届いたんスけど(差出人・件名なし)、やっぱこれってウイルスっスよね?
(即消しちゃったスけど)
0193アホで悪いな。。NGNG
>>192
HYBRISと思われ。
もうレス入れるの嫌になって来た。
別に君が悪いんじゃないけど。。。。
>>190
MBRじゃん。ファイル探しても無駄だよ。クリーンしなおそうとしても
修復用の起動FD書き込み可能にしとけば一寸まずい(w
感染した後に入れた書き込み可能FDも全部捨てちまえ。感染してる。
ウイルスZIP解凍する前にスキャンぐらい掛けとけ。性質見極めてから
解凍しな。別に軽くするためにzip掛けて有るんじゃないから。

HDのMBRリストアすりゃ良いんじゃないの?
(失敗すると結局起動不能になるけど)
俺2kだからwin9xやり方知らない(w
起動ディスクはCD-ROMに限るね。
このぐらい自分で推測しないとウイルスなんて怖くて開けないよ。
0194192NGNG
>>193さん
上のほう読んだら、さんざん出てきてましたね。。。(「8文字+.exe」ってやつっスよね)
親切にありがとうっス!! m(__)mm(__)mm(__)m
0195193NGNG
>194
はぁ〜〜。
送信してて気づかない奴の方が一番悪い。
即消した君は一応合格。。かな。
でもアンチウイルスちゃんと入れてパターンファイル更新してね。
(MACだと反応しない。。なんてことは無いと思うけど)
0196いちきゅろくNGNG
>>195

反応しない
0197あしかNGNG
>>193
レスありがとう。
FDは使ってないんだけど、保存しておきたいデータをCDRに焼いて
OSを再インストールすれば完全にウイルスを消滅させることが
できるかな?
0198ギコギコNGNG
同僚が血尿をしてしまいました。これもウィルスの仕業ですか?
0199ギコバコNGNG
>>198

酒です
0200193NGNG
>>197
HDは完全にクリーンして、MBRも書き直す様に。それが無難かな。
FD/HDにだけ絡むみたいだから、CDRはおそらく大丈夫なんじゃないの
マックのファイルシステムに絡む奴は非常に厄介だったけど(w
0201名無しの初心者NGNG

ダウンロードした〜.exeというファイルを自己解凍型の圧縮ファイルと
思って実行してしまった大馬鹿者です。直ぐにウイルスバスターが反応
したのでそのファイルは直ぐに削除したのですが拡張子が「exe」の
ファイルが削除したファイルに関連付けされていてアプリを起動できない
状態になってました。関連付を外してランチャーとかファイラーからは
アプリを起動出来るようになったのですがディスクトップとかスタートアップ
の用にWin98から直接アプリを起動しようとすると「拡張子exeを何処かに関連
付けよ」というメッセージがでて実行しません。

これは何というウイルスにやられたのですか?またこれの対処方法があれば
どなたか教えて下さいませ。既出だったらごめんなさい。
0202バイキソ君NGNG
>>201
NAVIDADかな〜。。。他にも有ったような。。。ログぐらい自分で確認しなさい(w
(ADVANCEモードじゃないと見れないけど)

関係無いけど、MAGISTRって騒がれてるらしいね。
保存してある秘蔵エロjpeg勝手に送るんじゃなくて良かったけど。
ツールとして使うと・・・・不味いかも(w
0203ここで思いっきりNGNG
フレーム機能を使って厳選した95個の
宣伝力抜群の共有掲示板に一気に宣伝。
あなたのHPのアクセスアップに是非
ご利用ください。

http://www7.freeweb.ne.jp/sports/ken10262/
0204日本@名無史さんNGNG
ここ、見とくといいよ
http://mallkun.to/otokunet/index.html

0205 NGNG
 
0206はははすffすいreeNGNG
荒らし依頼ならここ!!

(ハック質問掲示板)
http://www2.aaacafe.ne.jp/free/kgy999/main.bbs

0207 NGNG
 
02082082001/07/07(土) 16:22ID:2hierQZc
http://keishichou.virtualave.net/
ここにアクセスするとどのような実害があるのでしょうか?
解る方、教えていただけませんか?
0209ノートン2001/07/07(土) 17:34ID:???
>>208
TELNETが起動する。

日付: 01/07/07 時刻: 17:27:38
規則「Telnet Program」が keishichou.virtualave.net,6288 をブロックしました。 詳細:
アウトバウンド TCP 接続
ローカルアドレス、 サービスは localhost,1132
リモートアドレス、 サービスは keishichou.virtualave.net,6288
プロセス名は C:\WINDOWS\TELNET.EXE

ノートン君でブロックする設定にしてあるので、こういう記録がでるのだが。
TELNET使って、何かしようとしているんでしょ。
そのなにかは詳しい人よろしく。
0210名無しさん@お腹いっぱい。2001/07/07(土) 19:42ID:???
オレのメアドにウィルス送ってくる奴はいったい誰だ?
いいかげんにしてくれ。
0211おたく、名無しさん?2001/07/07(土) 21:13ID:tmWwsG1M
http://www.cgigame.com/bbs/raiv.html
0212名無しさん@お腹いっぱい。2001/07/08(日) 01:33ID:???
てゆーかメアド乗せたらわんさかウィルス送られてくるんだけど、どうにかならんのか?
0213決して荒らさないようお願いします2001/07/08(日) 03:26ID:IiiAVSac
http://www.ran.sakura.ne.jp/~oasis/hokkaido/chat1/index.html
私はここでお友達が欲しいんです。でも・・・・・・
ココの人たちは、ただ単に内輪で気に入らない人を、荒らし扱いしているだけですから。決して荒らさないようお願いいたします。
内輪話だけをしていて、他の話題を出す人を排除しているだけなんです。
俗に言う「烏合の衆」とでも言うんでしょうか?ただそれだけの罪無き人たちです。幼稚園並ですが、30過ぎた人間も子供たちのご機嫌を一生懸命に取っている姿がいじらしいんです。凄く閉鎖的なところですが、ココでぜひ私と硬派なお話をしませんか?(藁
0214初心者1.12001/07/08(日) 11:22ID:DIeYqw3c
>>208
何もないよ。超さむかった。
0215名無しさん@お腹いっぱい。2001/07/08(日) 23:50ID:???
DOGGYはなんでウイルススキャンしても検出されないんだろう?
0216初心者2.02001/07/09(月) 00:33ID:nhisv43g
>>214
いや、勝手にtellnetが起動して、自分のPCのホスト名とIPアドレスの
データをどっかに送られたぞ。非常に気になってる…。
もしかして、クラッキング受けるのか??
0217名無しさん@お腹いっぱい。 2001/07/09(月) 01:02ID:???
>>209
>ノートン君でブロックする設定にしてあるので

それって具体的には、どういう風な設定なんですか?
0218抜かれてなんか困るのか?2001/07/09(月) 01:26ID:/mW0.4dQ
>>216
frame src-"telnet://hoge.com/:port番号/"
0219あら2001/07/10(火) 16:47ID:gLn8R4Bw
ウィルスに感染してしまいました
ウィルスの名前はW32/Hybris.plugin@MMです
感染フォルダも見つからず削除もできなんいです・・・・・・・・・
 どうすれば・・・・・
02202001/07/10(火) 19:02ID:???
>>212
むやみにここでメアドのせないほうがいいよ♥
俺ものせたらきたから♥
0221Bymer2001/07/11(水) 09:56ID:0psWhZFA
感染しちゃいました・・・誰かたすけてぇぇぇええ
W32.HLLW.Bymerです…これってTROJ_BYMERと同じヤツなのかな?
なんかWININIT.EXEがワーム本体になっちゃったらしいので
職場の健康(?)なOSのWININIT.EXEをコピーして、ウチの子のWININIT.EXEに
上書きしてみました・・・こんなやり方じゃ治ってないのかなぁ
WIN.INIのLoad行も書きかえられてるのかな?って思ったら
load=ptsnoop.exeとかになってて、よくわかんないけど大丈夫そう…
っていうか大丈夫なのかぁぁぁ!?
0222ぎぇ2001/07/13(金) 01:53ID:U9O1c2oQ
私のパソコン、ウィルスに感染しちゃってるみたいなんですが、
個人のhpなどの「掲示板」に書き込みってするとまずいでしょうか?
書き込みから感染することってありえますか・・・・?

どなたか、教えてくださると嬉しいです・・・(涙
0223_o_2001/07/13(金) 02:45ID:???
>>222
ないよ。
0224x_x2001/07/13(金) 23:12ID:???
>>216
されたりして。

>>221
駆除ソフト入れてもダメなの?
win.iniのload行って何も書かれないんじゃないの?
うちのだけ?
0225名無しさん2001/07/13(金) 23:14ID:???
>>114
私に送って頂けませんか?
開くことさえ無ければ爆発の危険はないんでしょう?
メインアドレスではないので用心深く扱います。
ウイルスというものをまだまじかに見たことが無いのです。
0226ぎぇ2001/07/14(土) 01:11ID:QeywRd0c
>>223
ご返答ありがとうございます!!(ほっっ
感謝感激雨霰!!です!!
02272001/07/14(土) 11:52ID:???
>>221

>よくわかんないけど大丈夫そう…
ワラタ
0228http2001/07/14(土) 20:39ID:???
>>114
私にも送って頂けませんか。
部室のPCで実験をしてみます。
お手数ですが、送信する時は危険の無いように十分な梱包をお願いします。
0229z61-115-92-185.dialup.wakwak.ne.jp名無しさん2001/07/14(土) 20:50ID:???
>>225 >>228
フリーじゃないメアドは載せないほうが…
0230だめじゃん2001/07/14(土) 20:52ID:???
クレクレ君、こっちの板でもやってるよ ハァ
マジヤバイよ、おまえの脳ミソ
0231・・・2001/07/14(土) 20:59ID:RtAFM9Xw
>>225 >>228
欲しければ自分で探すといいよ。
あんたが全責任を負うのなら送るけど…
0232バイキソ君2001/07/14(土) 22:12ID:???
>>228
十分な梱包ね(w
万全を期して俺の秘密鍵でPGP掛けて送るよ。

ちなみにパスワード16文字ね。いまいちトリプルDESだけど。
後は、自分で解読してくれたまへ。
0233困りました2001/07/15(日) 01:38ID:e6g43N8s
私も先日ウイルスに感染してしまいました。
ノートンアンチウイルスで発見したのですが、NetBus.160.W95.Trojan
というやつです。リモートで操作されるというのを知っていたので
急いで駆除したのですが、本当に駆除されているのか不安です。
どうすればいいのでしょうか。
0234天才2001/07/15(日) 03:04ID:???
絶対、君ら知識あんのかもしれないけど、アホだよ
ウイルスなんて ファイルさえ開かなければ感染することないんだからよー!!
知らない奴からの ファイルなんか開くなよ!あほか!
0235_o_2001/07/15(日) 03:06ID:???
>>234
outlook 使っているやつだと、自動的に開くタイプがあった気がしたけど?
02362332001/07/15(日) 03:12ID:WuJH0lTA
>>234
たぶん自分はWINMXで感染したと思います。
ちゃんとチェックしてから展開したのですがなぜか感染しました。
ということで、WINMXでW@Reなどを落とすのはやめようと思います。
やはり厨房くんはW@REなんてやるべきじゃなかったというですw
0237天才2001/07/15(日) 03:13ID:???
>>235
アウトルックなんか使うな!
フリーメール使えよー
それで この世からウイルスは消える
めでたし めでたし
0238天才2001/07/15(日) 03:15ID:???
>>236
そうだ厨房はやるな
WINMXはやめろ
0239bootウイルス2001/07/16(月) 22:01ID:???
はぁ〜〜
0240bootウイルス2001/07/16(月) 22:02ID:???
はぁ〜〜
0241アヒャヒャ2001/07/17(火) 17:43ID:???
>>天災
ホットメールもフリーメールですが、、、
あと君はWINMXが何なのか知らないに1票。
0242困ってます2001/08/09(木) 06:33ID:P4owF4r6
ウイルスバスターの体験版をDLして
起動させようとしたらPCがおかしくなって
OSの再インストールしなければいけないように
なってしまいました。
再インストールしたあとで元の状態に復元する方法
とか復元ソフトみたいなものはあるのでしょうか?
メールとかファイルとか元に戻せますか?
0243 2001/08/10(金) 03:13ID:???
>>225
受信しただけで感染するものもあるからせめてWeb上で
確認できるフリーメールにしろ
0244 2001/08/10(金) 03:14ID:???
>>242
ふぁいなるでーた
0245_01/09/18 18:49ID:nhTOG.eo
happy99ってのはウイルスですか??
知らずにあけたのですが、とくに何もなかったです??
いや、ファイルをメールに添付するととまっちゃいます。
それくらいかな?osを再インストールしたらそういうことは
なくなったのですが、このウイルスについて教えてください。
0246_01/09/18 22:11ID:am5W10.E
だれか〜??
0247 01/09/19 00:55ID:???
>>245はネタ。こんな有名なウィルスを知らない奴はいない。
0248>>23401/09/19 00:59ID:???
とりあえず、こいつは知ったかぶりのアホ。
知識を覚えたての奴に限って、こんなことを言う。
ファイルを開かなくても、メールを見ただけで感染する場合もある。
0249 01/09/19 09:15ID:DOX4nIOI
NCOKOENC.EXE っていう明らかに怪しいファイルがフリーメールに送られてきました。
しかも、思いっきり匿名なんです。
どうかアドバイスお願いします。
0250素朴な疑問01/09/19 09:24ID:PPuZPhpo
あの〜、みなさん
アンチウイルスソフト(ノートンAntiVirusとかウィルスばすたーとか)
入れていないのですか?

#それともまだアンチウイルスソフトで対応されていない新種報告スレ?
02515モロ、無修正画像サイト発見!01/09/19 10:15ID:6DCyFuo2
モロ、無修正画像サイト発見!

http://www.sex-jp.net/dh/01/
http://www.sex-jp.net/dh/02/
http://www.sex-jp.net/dh/03/
http://www.sex-jp.net/dh/04/
0252名無しさん@マターリ01/09/19 13:44ID:???
まぁ、多分キシュツだろうが。
ttp://www.trendmicro.co.jp/

折れはここのデータベースが見やすくて好き
ttp://www.trendmicro.co.jp/virusinfo/default1.asp
0253 01/09/19 18:29ID:BXnX5c0E
俺も感染した。
ウィルスバスター入れてるけど検知できなかったから新種だと思う。
nimdaだと思うけどそれさえわからん。だってIE5.5sp2なのに
感染したから違うのかな?だれか教えて!
0254 01/09/20 02:44ID:???
>>253
俺もウイルスバスターとIESP2だけど感染しなかったよ。
なんで君は感染したの?
0255 01/09/20 09:33ID:???
Nimdaは、IE5.01SP2,IE5.5SP2,IE6.0以外はページ開くと勝手に感染
バージョンがこれらでも、ウィルスファイルを実行すると当然感染
新種なのでウィルス対策ソフトは引っかかることはない。

要は、日頃からパッチを当てていてあやしいものを実行しない人は感染しない。
ウィルス対策ソフト入れていい気になってるやつは感染する。
0256 01/09/20 18:12ID:???
トレンドマイクロがNimda用のウィルス定義ファイルを作ったぜ。
0257b01/09/20 23:46ID:???
age
0258S.Inoue@army01/09/23 11:44ID:aA6tGpBs
>>256
でも発見することしかできない。
0259_01/09/23 16:26ID:???
ATT00023.htm(91バイト)
readme.exe(57.4KB)
ATT00026.txt(0バイト)
の3ファイルが届きましたが、ウイルスですか?
送った人のメールも分かります
問い合わせると
その人のパソコンが勝手に送信してるようです
百科事典で調べましたが
分かりません。
026001/09/23 19:56ID:???
>>259
Sircam.Worm
0261f01/09/23 19:59ID:???
IE5からIE5.5に昨日したんですが、5.5にした瞬間に急に重くなりました。
その上、デスクトップにあるフォルダとか開くのにも時間がかかります。
あと、これはIE5.5の問題だと思うのですが、スレッド一覧を押しても全然開けません。
何故か、新しいウインドウで開くを選択すると開く事には開けるのですが、文字化けしてしまいます。
申し訳ないですが、解決方法知っている方教えて頂けないでしょうか。
026201/09/23 20:03ID:???
subback.htm を subback.html に変えてみる
0263   01/09/23 20:14ID:WLSsg4i.
>>258
>>でも発見することしかできない。
発見〜駆除するんだってば。行ってみれば=。
0264海老01/09/24 04:58ID:6trmPJl2
ニムダ(だと思う)過にあって、OS入れ直しました。
その際、Eメールのストックをバックアッブしておかなかったのですが、
改めてアウトルックに、これまでのメールアドレスを登録して、受信をクリック
しても一通も見当たりません。
Eメールって、開封した時点でプロバイダーの管理下を離れてしまうんですか?
これまで受け取ったメールを再度入手し直すのは不可能?
0265御愁傷様です01/09/24 08:02ID:wGrQBPzM
>>264
メールソフトの設定をどうしているかにもよるけれど、普通は
(「メールサーバに受信したメールを残す」という設定にしていない限り)、
プロバイダからメールを受信する際に
プロバイダのメールボックスからはそのメールは削除されてしまうので、
もはや過去に受け取ったメールを再度受信することは不可能です。
0266名無しさん01/09/24 23:08ID:oQtgpks6
[email protected]
ていうアドレス(@の前は伏せておきます)のtakenakaって奴から、

Hi! How are you?

I send you this file in order to have your advice

See you later. Thanks

このようなあからさまに怪しいメールが2回ほど届いています。
恐くてまだ開いていません。同じ経験をした人はいますか?
0267 01/09/24 23:54ID:HC08ko32
>>266
わかってると思うが、ウィルス ザンス。
送信した本人も被害者ザンス。
0268名無しさん01/09/25 06:36ID:mzcVWNsY
>>267
ということは、返信して教えてあげたほうがいいですね。
ありがとうございました。
026926701/09/25 09:31ID:XUcENvP2
>>268
よっぽどのことがない限り、いきなりメールを送りつけるのは
どうかと思うザンス…。
W32.Sircam.Worm@mm、一時期猛威を振るったワームザンスね。
0270名無しさん@お腹イパーイ01/09/26 13:54ID:knjNmk.U
>>267
>>269
相手がウィルスに感染しているという「確証」がある場合には、
警告のメールを送ってあげるのは良いことだと思うよ。
ただし、冷やかしだと思われないように、ちゃんと礼節をもった内容で。
あと、そのウィルスの詳しい情報の書いてあるページのURLとかも添付してあげると、
相手もウィルス対策しようという記になるでしょう。
(たとえば、シマンテック、トレンドマイクロの該当するウィルス情報ページ)

漏れは外国語だめなので、流石に外国から来た場合には
警告メール送る気にはなれないが(ワラ
0271 01/09/26 17:04ID:???
>>270
例えば、HYBRIS置いてある海外ウイルスサイトへの直リン張って、
「コレに感染してるはずなんですけど、開いて確認して見てください」
って言うのは、有り?
027227001/09/26 23:20ID:???
>>271
それは置いてあるだけで、「感染」してないだろう。よって却下。
つーか、ネタレスにマジレス・・・逝ってきます・・・
0273 01/09/27 23:13ID:U70nUTLM
特定のホームページにいくとスクロールバーがホームページの主たる色
に変色してしまうんですが、ウイルスですか?
その場合、バックアップをとって再セットアップしてもいいのでしょうか。
0274ゲームセンター名無し01/09/28 00:00ID:ns6ufOr6
test
0275うう01/09/29 00:23ID:YYyGIn9s
今、パソコンを起動したら、昨日までデスクトップに
見当たらなかった「お願いを聞いてください.eml」という
アイコンが出来ていた。思わずクリックしそうになったが
思いとどめ、ここに質問してみました。やはりウイルスで
しょうか?
0276  01/09/30 00:36ID:logUlSFY
test
027711101/09/30 01:19ID:a/G4tFFA
スパムメールって何ぞ?
0278 ◆LzpUHimc 01/09/30 03:21ID:???
>>277
http://japan.cnet.com/Help/manual/0361.html?il
はいよ!
0279 01/10/01 04:30ID:???
トレンドマイクロのオンラインスキャンしたらUGサイトでダウソした
kaboom!3にTROJ_KABOOM.V.3がヒットしたんだけどこれって
やばいですか?
0280a01/10/01 14:23ID:???
>>279
それが本物だって証だから大丈夫。
0281名無し01/10/01 16:39ID:???
>279
いーな、そういう目に一度遭ってみたい。
■ このスレッドは過去ログ倉庫に格納されています