トップページhack
983コメント324KB

ウイルスに感染しました

■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@1周年NGNG
ウイルスに感染しました。
「SECHO_NO_IE.EXE」
というファイルが添付してありまして、うっかり開けてしまった。。
このウイルスに付いて何か御存知の方、教えて下さい。
0002SECHO_NO_IENGNG
そのウイルスは削除不可能です。
あきらめましょう
0003名無しさん@1周年NGNG
そうっすね。
HDフォーマットしかないっすね。
そのままにしておくとアレだしね。
正直な話、フォーマットしか道は無いです。
これもあなたの安易な行動のせいですよ。
0004名無し草NGNG
送信者名もタイトルもブランクで
iejeooie.exe というファイルが添付されているメールが届きました。
一応、既に削除済みですが、これはウイルスですか?
いろんなサイトをまわってみたけど、該当するウイルスが見つからないので
知ってる方いたら教えて下さい。
00051NGNG
あっさり駆除できました。何て事はなかったです。
W32/MTX型なんですね。

一応、バックアップを取っているので、
今後何か有ったら、HDDをフォーマットします。
0006あまいぞNGNG
>>5
>>4
そのウイルスは、めっちゃしつこいです。
削除できたかなって思っても全然できてないです。
ほとんどの人が気付かないため感染を拡大させてしまい、最後は諦めてHDDフォーマットしています。
だから、こんなに感染者が爆発的になってます。
http://www.ipa.go.jp/security/txt/graph/2000_12.gif
0007名無しさん@1周年 NGNG
http://www.qr.cas.uec.ac.jp/~anti/index.html

ここを参考にすると良いでしょう。
00081NGNG
配布されている、ワクチンプログラムではダメなのでしょうか?
00094NGNG
私の場合はメールを受信しただけで
ファイルを実行せずに削除したので大丈夫みたいです・・・ね。
教えて頂いたところを読む限りでは。

でもやっぱり該当ファイル名が見つからないんですが
それはそんなに気にしなくてもいいことなのでしょうか。
0010奥さまは名無しさんNGNG
[email protected]ってところから変なメ−ルがたくさん送られて来るんですが・・・
「CIHOALCIE...」というファイルが付いてます。怖くてそのファイル開けられないです・・・いったい何のメ−ルなんですか?
ウイルスですか?
0011たぶん「1」はスパマーNGNG
君スパム送らなかったかい?
おいら達仲間が良く仕返しにやるよ。
それとかエグイエロサイトにスパマーのアドレスを
張り付けるの!
0012こわいっす・・・NGNG
一人の人から続けて2通のメールが来ました。
1通目は普通のメ−ルだったのですが、2通目が
FUCKING WITH DOGS SCRと言う添付ファイルのメールがきたのですが
(本文はなくて、添付ファイルのみ)
これはウイルス?
virususucanはパソコンに入ってるのですが、イマイチ使い方が分からない
のです。


0013ほいよ〜NGNG
http://members.tripod.co.uk/nonenone
↑へ逝ってみな。
0014名無しNGNG
何ですか、↑これは。
0015名無しさん@人でなしNGNG
ぶ、部落ら。。。
0016名無しさん@@NGNG
ブラクラ。。。やめようよ、。
0017こわいっす・・・NGNG
12です。
結局削除しちゃいましたが、
何なのか気になります。
さっきまた送られてきました。
(これも削除しちゃいました)
分からないものは開かないに限りますよね。

しかし、ブラクラは厳しい・・・
0018不幸な少女NGNG
ちょっとお聞きしてよろしいですか?
私は
「クリスマスプレゼント」と
「マトリクス」と
「トロイの木馬」に一週間でやられました。
まだ奇跡的にPCは壊れていませんが…。

上の二つは削除できたのですが、残る一つがなんだかわかりません。
もう、半分壊されたようで普通に終了できなくなっていまいました。

今W95を使っているのですが、これをW98に新インストールしても、直りませんか?
また、直し方(出来ればW95のままで)を知ってらっしゃる方は教えていだだけませんか?

よろしくおねがいいたします。
0019確率変動名無しさんNGNG
ぼくのところにも12さんと同じファイルがきました。
うっかり開けてしまったけど、何も起こらなかった。。
0020こわいっす・・・NGNG
19さんほんとですか?
実は送り主に聞いてみたのですが、
友人にも言われるけど、何の問題もないって・・・
本当に何なんだろー?
誰か知ってる方ー
マジレスきぼー
0021知ったかぶりだな・・・・・。NGNG
http://www.ipa.go.jp/security/topics/hybris.html
関係無いか・・・・。
0022こわいっす・・・NGNG
ちょっと分かりました。
おそらくMTXと言うウィルスではないかと思われます。
メールで広がり、開けなくなるサイトが出て来る
と言うことなのですが・・
ワクチンバンクってとこで見ました。
0023ブラクラとは?NGNG
>>13
何ですか?コレ。
で、ブラクラとは?
ウィンドウがしこたま開いてメモリ不足と怒られました。
変な所?マジレスきぼーん
002423ですNGNG
ごめんなさい。
他のスレも観ずに安易に聞いてしまいました。
ブラクラって大した事無いのですね。
0025mNGNG
こないだ来たHybris、EXEファイルじゃなかったぞ。
0026y=ax+bNGNG
関連した内容なのでここに書き込ませて頂きます。
マトリックスウイルスに感染して削除したつもりなんですが、
例えば自分宛にメールを送って同時に2通のメールが来なくて
添付ファイルがなかったら、完全にウイルスは削除されたんですか?
あとアンチウイルスの新しいファイルも手に入れられました。
教えてください。
0027rtNGNG
だれか、フリーのワクチン知らない?
海外版で確か3つくらいあったはずなんだけど名前忘れちまった
0028>27NGNG
、ウ、�ク、网タ、皃ォ。ゥキ�スサネ、ィ、�セ。」
AVG Anti-Virus System
http://www.grisoft.com/
0029gggNGNG
http://oss.jodi.org/ss.html
http://oss.jodi.org/ss.html
http://oss.jodi.org/ss.html
http://oss.jodi.org/ss.html
http://oss.jodi.org/ss.html
0030これは?NGNG
よいしょっと。。。
0031これは?NGNG
http://www.tkcity.net/~sierra/kitty/
ウィルスに感染しましたって出るcgiみたいですが。。。
何なんでしょうか。。。?
0032sageNGNG
>>31
ん?IP抜きかな?
単なるいたづら。実害はないよ。
0033てぃむぽ部隊7号NGNG
>>31 よくあるいたずらだよ。もしかメモリ不足になったら
    再起動すれば直るよ。ヽ(´∀` ) ソレダケ
0034初心者娘NGNG
先日、はじめてMLでほんもののウィルスが送られてくるのをみた。
それは削除したけど、どんな種類のものか確かめる心の余裕はなかった。
(MLのほうで色々解説してくれた)
そして今日、2どめのウィルスが、MLではなく直接やってきた!
誰から送られたか確かめることはできないの?
(送ってきた相手はわざと?それともしらないうちに感染してだしてるの?)
ダブルクリックは(警告がでて)できないので、
メモ帳にはりつけて中身をみたら、少しだけよみとれたんだけど、、

これがヘッダなの?

X-Status: READ
Date: Tue, 2 Jan 2001 22:16:34 +0900 (JST)
Message-Id: <[email protected]>
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary="--VEPQRGTIV05E3G9Q381UFG5QR45Y7WH"
--------
----VEPQRGTIV05E3G9Q381UFG5QR45Y7WH
Content-Type: text/plain; charset="us-ascii"----VEPQRGTIV05E3G9Q381UFG5QR45Y7WH
Content-Type: application/octet-stream; name="GLEFPDGL.EXE"
Content-Transfer-Encoding: base64
Content-Disposition: attachment; filename="GLEFPDGL.EXE"

あとは、わけわからないアルファベットのられつでした。
なにかおしえてー T人T

あと、自分が使っているソフト(私は電8)が、
もしアウトルックだったら、すでに感染してしまうの?
0035これは?NGNG
>>32-33
了解です。。。あんがとうございました。。。
0036感染はしてないけどNGNG
さっき、???@???という差出人からメールがきて、
BNGIHNBN.EXE (bina/mdos) (0000BE3B)ってファイルがはいってました。
EXEファイルって時点て怪しいのでゴミ箱にやりましたし、うちはマックなので
念の為HD調べてもなにもありませんでしたが。
このファイル名、差出人で来た方っていらっしゃいます?マックな家に
送る時点で無差別っぽいですが、個人攻撃だったら恐いな。
003734NGNG
>36
この1日で色んな人からウィルスの見分け方などおそわり、
かなり学んできました!
断定はできませんが、36さんのもコレなのではないでしょうか?
私のは新種ウイルス「W32/Hybris」でした。

http://www.symantec.com/region/jp/sarcj/data/w/w95.hybris.gen.html

.EXEの前のアルファベットはランダムな8文字で毎回ちがうファイル名でした。
何度も来ましたTT

こっちのほうがわかりやすいかもです
http://www.ipa.go.jp/security/topics/hybris.html

こちらにはどうして繰り返し送られてくるか、
また差出人をほぼみわけることができるようなことが書いてあると
いわれましたが、何度よんでも私にはわかりません。

ウィルスがくるなんて世界とつながってるんだなあっと今更実感。
差出人が空欄なので国内から発送されたものでしたがーー;

0038名無しのエリーNGNG
教えてちゃんで申し訳ないですが

OIMCLGOI.EXE という添付ファイル付のメールが来ました。
差出人どころか宛先も空欄。もちろん本文ナシ。

オンラインのウィルスチェッカーを使用してみると
TROJ_BYROS.B(うろ覚え)というウィルスが検出され
怖かったのですぐに削除してしまったのですが
一体どんなウィルスだったのでしょう?
ウィルス情報のページを見ても同名のものが載っていなかったので
本当に興味本位なのですが、気になるので情報を求めています。

開いてないので感染はしていないと思うのですが。
0039名無しさんNGNG
>38
>>37 のリンク先みろや
004038NGNG
>>39
書き込んでから見に行ってしまいました。スマソ。

.EXEファイルの名前はランダムに設定されるのですね。
LOVELETTERだったのかな…。

>>37=34
同じく世界とつながってるんだなあ、と実感しました。

MLではなく自サイトにのせてるメアドな上に
差出人空欄=国内から送られてきたわけで
誰かに恨まれていたらどうしようとも思ってみたり。
愉快犯ってのが一番怖いけど、
今回ばかりは愉快犯であることを切実に願ってしまう。
004139NGNG
>>40
気にしなくていいと思うよ
ソケット乗っ取りだし、感染してる誰かがメアド載ってるページに
アクセスしただけで送付対象になるみたいだね
ヘッダ見てISPに連絡すれば、ISP経由で本人に連絡取ることは
不可能ではない
004237NGNG
>38
おつかれさまでした。TT
愉快犯であることをいのります

私も、前回のウィルスのヘッダみてもちんぷんかんぷん!
もうウィルスは検疫場所とやらにはいってしまって
情報が(多分)見られません。
もういちど送ってくれたら今度はヘッダから差出人を解読するのに!と
くやしく思っていたら今、又きたよ!(わくわくしてどうする)
今度はサイトで公開してるアドレスじゃなく
フリーのメールサービスのメール。
しかも顧客用の営業用アドレス。
うーん??
メモ帳にはりつける以外でデータを読み取る方法はないかしらん?
004338NGNG
>39さん、37さん
ありがとうございます
また送られてくることがあればHPのお客さまの誰かが
感染に気付いていないのかもしれないので、
気をつけつつ、ウィルス対策の勉強をしようと思います。

ポスペで受信してしまったので
ヘッダの見方すらわかりませんでした。
でもOEで受信すると危険らしいので却って良かったのかな…
004437NGNG
>38
ポスペでのヘッダの見かたです

C¥ProgramFiles¥So−net¥PostPet〜の中の
(↑それぞれの環境によって表現が違いますので探してください)
「受信簿フォルダ」の中をみてください。
問題のメールが受信簿にあるなら「受信メール.ppm」
これをデスクトップにでもコピーしてきて
みぎくりっく、名前の変更でppmの部分をtxtに変更します。
そうするとあらふしぎ!
ヘッダまるみえ、相手のメーラーの種類までわかります
おためしを。。

私もメールソフトは
マイクロソフトのものはこわくて?使っていません

ご一緒に精進しましょう
0045ザ・ビーム吉川晃司NGNG
x53w8k80 (p15-dn04otaru.hokkaido.ocn.ne.jp [210.163.206.16])
oemcomputer (mail152.nifty.com [202.248.37.145])
default (csc2-46.osaka.mbn.or.jp [210.144.243.46])

おいおいウイルスだろこれ。

beam@dicaprio% strings leohbele.exe
.text
.rdata
GEEFMFEI
HYBRIS
hLp@
u.hme
hINI
u0hNUL
hINI
@tLj
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary="
Content-Type: text/plain; charset="us-ascii"
Content-Type: application/octet-stream; name="
Content-Transfer-Encoding: base64
Content-Disposition: attachment; filename="
ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/
}}e0
GetModuleHandleA
KERNEL32.dll
004638NGNG
またしてもウィルスが送られてきました。2日続けて…
何?私、何かした〜!?
ビクビクしながらここにやってくると>>37さんのポスペでのヘッダの見方が!
(有り難く参考にさせていただきました)

ヘッダを覗いて見ると(よくわからないのですが)
ウィルスを送ってきている方のIP?AP?が毎回違うのです。
多分送信に使っているアドレスは(正確には不明ですが)ジオのものみたいです。
こんな場合プロバイダとジオ、どちらに苦情メールを出せばよいのでしょう?
infowebとinfoaomoriは別のプロバイダですよね?
まさか別人が偶然二日続けて私宛てにウィルスを送っているとは思えないし…。

いろいろとご存知の方、ご教授願います…、切実に…。
0047名無しさんNGNG
>>46
別人だと思うよ
某webmaster 宛には毎日何通も来てる
>>41で言ったようにWWWで閲覧したページにメアドが載ってるだけで
そいつに送ることができるウィルスだから
004838NGNG
>>47さん(39さん?)
ああ!早速、ありがとうございます。なるほど。
ではサイトにメルアドを載せている以上
これからも送られてくる可能性があるわけですね。

フォームメールに切り替えた方がいいのかな…。
0049名無しさん@_@NGNG
>11
1だけど、俺はスパマーじゃないよ。
友達が感染してただけだった・・。

ところで、これを機にメーラー変えようと思うんですけど、
何かいいメーラー教えて下さい。今はアウトルックです。
0050名無しさんNGNG
age
0051名前いれてちょ!NGNG
ALMAILしかない
0052とりあえず"削除"NGNG
今日、差出人と宛先が空白のメールがきて
”DIECLMDI.EXE”という怪しげなのが添付されてた
ウィルスリストにも載ってないし、、うーむ…
0053名無しさんNGNG
>>52
過去スレ全然読んでないのか?
今その話題で話が進行してるんだが
0054>52NGNG
ネットウォッチ板の
http://yasai.2ch.net/test/read.cgi?bbs=net&key=978533498&ls=50
でも話題になっている「TROJ_HYBRIS.A」と思われます。
添付ファイル名がウイルスリストに載ってないのは、
感染したマシンから転送されるときに
ランダムで変わる性質があるからです。
対処法は
http://inet.trendmicro.co.jp/virusinfo/homeuser.asp
を参考にするとよいです。
005552NGNG
>>54
どうもありがとうございます。同じEXEファイル名だけ探していて
メールが空白というところを、過去スレから見落としてました。
で、ヘッダーで送り主を見たら、なんと知り合いの会社のメルアドが…
0056It's@名無しさんNGNG
先程、空白メールに IOCMCAIO.EXEと言うファイルが添付されてきました。
これはおそらく、今ここで話題になってるウイルスですよね?
あまりに怪しいので実行はしませんでしたが。
0057It's@名無しさんNGNG
ageage
0058助けて@名無しさんNGNG
Gnbcingn.exeっていうのが空白メールについてきたんですけども、
これってなんでしょう…。色々見たけど、よくわからなくて。
す、すみません。ご存知の方いらっしゃいますか?
0059提供:名無しさんNGNG
>>56 >>58
英文字8文字(ランダム)+exeの添付ファイルは、
TROJ_HYBRIS.Bの可能性大。
0060It's@名無しさんNGNG
今話題のハイブリスですが、exeを実行していないのに
感染していたって人がいます。
メールがきて、それを知り合いに転送しただけだそうです。
次の日には感染して、その人から私のところに空白メール届きました。
Outlook express使っているようだけど・・・これってありえる??
0061ジャンヌNGNG

 業界ではけっこう有名な企業からここ数日連続でハイブリスが送られて来るんですけど、これって法的責任はないのかな。

0062名無しさん@困惑中NGNG
すんません。私もウイルスに感染したみたいなんですが、
どうして感染したのかわからないんです。
わかっているのは症状だけ・・・
ラジオボタンやチェックボックスがバグってグシャグシャ
あとウィンドウの右上の最小化とかのボタンが数字になってるんですよ、、、

めっちゃ困ってます。どうすればいいんでしょう?ウイルスなんでしょうか?
0063提供:名無しさんNGNG
>>62
それはウイルスでは無いと思います。
何らかの影響で、レジストリの一部が壊れてると思う。
肝心の直し方は忘れました。ゴメン。
誰かフォローして。
0064名無しさん@1周年NGNG
>>62 セーフモードで起動,再起動。そんだけ。
F1かなんかを起動する時に押すと
起動モードが選択できる。4がセーフモードだと思った。

もしそれでダメなら上書きインストール,
それでもダメだったら必要なファイルをバックアップして
フォーマット後新規インストール。
0065ウィルス研NGNG
すみません、誰か、ウィルス、ください。
[email protected]
まで送って頂くか、それか
配布している場所を教えて下さい。
(↑見ての通り、それ用に作った、私のアドレスです。)

潜伏期間とか、そんなに無くっていいです。
それより、おもいっきりわるさするやつを。
っていうか、何でもいいです。
一度、使わなくなったマシンでどうなるか
試してみたいだけなので。
#いやぁ〜、どうなるか、わくわくします。
0066Be名無しさんNGNG
>65
メアドじゃなくて、あんたの住所に送ってやるよ
ワクワクしっぱなしだろ
006762NGNG
>>64
ありがとさん☆
試してみます。
006862NGNG
>>64
セーフモードでほんとに直りました!ありがとうございました。
63さんもちょっと安心させてくれてありがとう(笑)
0069KKNGNG
どなたか教えてください!!
さっきライコスの方に匿名アドでEXEファイルが送られてきました。
名前: DIDPJIDI.EXE
サイズ: 23040 byte(s)
種類: application/x-msdownload
これってウイルスでしょううか?ご存知の方教えてください!
0070backNGNG
http://www.clickjump.net/backsystem/
ここで教えてモラエ。
00711通目NGNG
※※※※※※※※※※※※※※※※※※※※※※※※※※※※
先日来、一部の方に同様のメール及びテスト段階のメールが送信さ
れておりました。 訂正の上、お詫び申し上げます。又、メールが重
複した際は、お手数ですが破棄して下さいます様お願い致します。
※※※※※※※※※※※※※※※※※※※※※※※※※※※※

☆======================================================
デジタルコンテンツ販売サイト[コミパラドットコム] 通信 (DM版)
======================================================☆

■□ コミックマーケット59ご参加の皆様へ □■突然のメールでごめんなさい。

私達は、同人誌等のデータ委託販売等をインターネットで行っている
企業の[コミパラドットコム]といいます。

サイトの新規オープンの為、大々的に販売作品を募集しています。

あなたの(サークルの)作品をコミパラドットコムで販売してみません
か!?

興味がお有りでしたら、一度下記URLにアクセスしてみて下さい。

コミパラドットコムURL----------
http://www.comipara.com
----------------------------

委託販売には一切費用は発生しません。
また、ご自分で原稿のデジタル化(データ化)が出来ない場合は、今
なら無料で代行します!!

さらに!!
委託販売が決まった方(サークル)には、もれなくインターネットでショ
ッピングが出来る【BitCash】カード(1,000円分)をプレゼントします!!
(2001年1月31日までに決まった方対象)

多くの方のご依頼を心よりお待ちしております♪


<<委託販売のメリット>>-----------------------------------

インターネットで委託販売するとこんなメリットが!…

●365日24時間販売が出来ます
●委託販売するのに一切費用はかかりません!
●データの販売なので、印刷・製本の手間が省けます
(今ならデータ化無料でコミパラドットコムが行います)
●販売するデータは、無断で印刷出来ない様に、特殊なセキュリ
ティーにて保護の上販売されます
●インターネットを利用するので、世界中の人が買ってくれます
●自分の作品をアピールするのに大変都合が良いです
●売上は毎月末にご自分の口座へ振り込まれます

まだまだ、メリットは沢山あります……
-------------------------------------------------------

<<<<<<<同人誌以外にも次の販売作品も募集しています!>>>>>>>

○絵本
○イラスト
○CG
○音楽(MIDI・MP3)
○iモード用4コマまんが

詳しくはこちらまで⇒ http://www.comipara.com/present/


<<<<さらに!!>>>>

★☆コミパラドットコムメインキャラクターも広く募集しています☆★
こちらは、採用された方に【WebMoney】カード(5,000円分)
をプレゼント致します!!

詳しくはこちらまで⇒ http://www.comipara.com/present/

------------------------------------------------------

======================================================
このメールは、コミックマーケット59に参加された方へお送りし
ています 今後、このメールをお受けになりたくない場合は、メ
ールアドレスご記入の上、こちらまでご連絡下さい
<<[email protected]>>
======================================================


/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_
デジタルコンテンツ販売サイト

コミパラドットコム

http://www.comipara.com
[email protected]
/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_
 
00722通目NGNG
差出人、タイトル空白。
添付ファイルHMMCJDHM.EXE
00733通目NGNG
************************************************
コミパラドットコム【info】<<悪質なメールに関するお詫び>>
************************************************

本日、午前7時から午後4時頃までの間に、当方の運営するメール
サーバより、悪質ないたずらがある事を確認致しました。

確認した内容は次の通りです。

○宛先・差出人が無いメールが届く
○トロイの木馬型のウイルスが添付されている

上記のメールをお受けになられた方は、メールを削除すると共に、
念の為ウイルスチェッカーをご使用下さい。
又、万一添付ファイルを開けてしまった場合、ワクチンソフトをご
使用頂きたいと思います。

尚、この様なメールは当方からは送信しておりません。
又、この様なメールはコミパラドットコムとは無関係です。

今回、こうした事態になりました事、大変深くお詫びすると共に、
今後同様の事が無い様、注意してまいります。

取り急ぎ、お詫びとご報告まで。

======================================================
報告をして頂いた方に、この場を借りてお礼申し上げます。
ありがとうございました。
======================================================

======================================================
今回のご報告は、念の為当方で確認しておりますMLの全ての
方を対象としてお送りいたしました。削除依頼は次回以降、有
効に致します。どうぞご了承下さい。
======================================================

======================================================
今回の事を踏まえ、数日間、断片的にメールサーバのメンテナ
ンスを実施致します。この間はメールを受取る事が出来ません
ので、当方へメール送信する方はご注意下さい。
======================================================

======================================================
このメールは、コミックマーケット59に参加された方へお送りし
ています 今後、このメールをお受けになりたくない場合は、メ
ールアドレスご記入の上、こちらまでご連絡下さい
<<[email protected]>>
======================================================


/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_
デジタルコンテンツ販売サイト

コミパラドットコム

http://www.comipara.com
[email protected]
/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_このスレ見ててヨカッタゼ。

0074届け出してみたNGNG
http://www.ipa.go.jp/security/outline/todokede-j.html

日頃よりウイルス対策室にご協力いただきましてありがとうございます。
IPAセキュリティセンターウイルス対策室です。

届出いただきましたウイルスは、W32/Hybrisというウイルスです。
2通目のメールは、ウイルスが自動的に送信したものです。
下記サイトに情報が掲載されていますので、ご参照下さい。

http://www.ipa.go.jp/security/topics/hybris.html
0075名無しさん@そうだ選挙にいこうNGNG
osoraku,toroi.

----VEHIR0X2JST
Content-Type: text/plain; charset="us-ascii"----VEHIR0X2JST
Content-Type: application/octet-stream; name="PCDONAPC.EXE"
Content-Disposition: attachment; filename="PCDONAPC.EXE"
Content-Transfer-Encoding: base64
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名無しさん@そうだ選挙にいこうNGNG
うえのやつ、やっぱトロイだ。
TROJ HYBRIDだってさ。流行の奴ジャンか…
0077名無しさん@そうだ選挙は終わったNGNG
>>75
なあ?これこのまま変換してもでいじょうぶか?
教えれ。
0078名前いれてちょNGNG
毎日 2通ぐらい ウイルスが送られてくるんだけど
どうすればいいの?うざいんだけど。hahahaっていう人から。
0079提供:名無しさんNGNG
>>78
どうしようもありませんね。
せっせと削除して下さい。
そのアドレス、HPに載せてませんか?
それが原因だと思います。
0080あぼーんNGNG
あぼーん
0081名無しさんNGNG
こいつらに送っていいぞ
http://salad.2ch.net/test/read.cgi?bbs=yahoo&key=980880521&ls=50
0082Name_Not_FoundNGNG
毎日のようにウイルス送ってくるんですけど、防ぐためにはどうしたらいいですか?
ヘッダ情報をみたんですが、僕にはどうしていいかさっぱりで。

Date: Tue, 30 Jan 2001 03:12:12 +0900
>From bin Tue Jan 30 03:12:17 2001
Received: from -----v-- (1Cust130.tnt1.atsugi.jp.da.uu.net [63.12.224.130]) by メールのPOP鯖 (8.11.1/3.7W) with SMTP id f0TICBb06725 for <僕のメアド>; Tue, 30 Jan 2001 03:12:12 +0900
Message-Id: <200101291812.f0TICBb06725@hal.伏せておきます.ne.jp>
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary="--VEGXUBC9QJKTQBW5EBSL67WL6345"
X-UIDL: %gZ!!A^P"![Rj!!4p1!!
0083黴菌君NGNG
>>82
メーラーでスパムブロックしてもダメなんか?
先方のメアドに見覚えないんか。
ヘッダーからじゃ、ウイルスタイプまで俺はわからん
物によっては感染して気づいてない可能性有り。
(これは一応「善意」の被害者の場合)
「裏技」
自動送信する奴落してきて、そいつのメアドだけアドレス帳に
残してから君のpc感染させれば、そいつに仕返しできるかも
でも、相手の悪意を確認してからだが。

008482NGNG
>83さん
いや、メアドは毎回違うんです。
おまけにそれら全てのメアドは存在していないようです。
ウイルスのファイル名も送られてくるたび違ってるんです。
ほとほと困ってます。
スパムブロックってなんですか?
ちなみにメーラーはBecky!です。
0085名無しさんNGNG
>>82
アクセスの多いサイトにメアド載せてるっしょ?
とりあえずほっとくしかないかも
0086けいNGNG
ウィルス送ってください!!!!!!
よくウィルスの話がのっていますが、経験したことがなくて...
古くなったPCを「経験」用に用意しました。どんなになるか試せるように
どなたかウィルスを送ってくれませんか。
体験したらレポートします。よろしくお願いします。
0087困ってる初心者さんNGNG
トロイの木馬系で、バレンタインディにあわせて感染しちゃいました。
どしたらいいのしょう?
0088困ってる名無しさんNGNG
>>87
ネットに繋がない。
0089あsdfNGNG
0090Name_Not_FoundNGNG
troj_hybris_Aタイプなら、感染者がブラウザでメアドの載ってる
ページを見ただけで勝手に送信されるらしいよ。

うちも最近こいつが来るようになったんでメアドを消していたんだけど
送信者に全く覚えが無いし、こういう不可抗力が原因なら
仕方ねぇーやってもう知らないフリ。
0091ドキソちゃんNGNG
>>90
hybrisそんなに流行ってるんだ。。。。
俺、ホットメールもMLも登録してないから一度も来てない。
何処かで、ルーチンの解説探してみてみよっと。
多分、メアドの「@」なんかの文字列に関連付けされてるのかな?
感染してる人は、ブラウザキャッシュ0バイトに設定して、ブラウ
ジングすれば取あえず送信防げるのかな?メモリ常駐ならダメか。。
不謹慎だけど興味深いな。
0092名無しさんNGNG
>>91
Winsockをのっとるからね。
そこを通過したデータ(つまり全て)だし、キャッシュは関係ないよ
これのうまい点は、感染している本人が気づきにくいところだよな
受け取ったやつがあんた感染してるよって言おうにも
ISP経由じゃないとまず無理だし
0093ドキソちゃんNGNG
>>92
そうか。。なんかのdll上書きするんでしたよね?(無知なの(恥
最近「ポリモフィック」ウイルスって有るらしいけど
あれは、ソースを暗号化して活動するんでしたよね。
それにしても、色々頭の良い人がいるもんだ。。
(ソースを、うまい形で改変して特許申請したら。。。ダメですね(w
>92さんのレスはいつも為に成ります(感謝
009418NGNG
age
0095ん?NGNG
>>62 >>63
DOSのscanregコマンド使え。
0096ドキソちゃん。NGNG
>>18 ずいぶん待ってたのね。。(w
「クリーンインストール」これ結論。後は18カキコの為の余談。。
アンチウイルスソフト入ってるの?反応無しかな??
なんか書き方ネタっぽいな〜。取り敢えず最新のアンチウイルス
win95でうごくか解からないけど、入ってないなら入れてみて。
検索パターンファイル古いと反応しなかったりだから、今まで
入っててもマメに更新してやらないとダメ。
(更新の仕方は自分教えるの苦手だから。。自分で調べるなりして。)
そのまま削除する方法もあるには有るけど、トロイの場合は最新式のは
色々厄介だから難しいと思う。一つだけ、レジストリいじる手も有りだけど。↓
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]
win95の場合は、ココが一番ポピュラーらしい。ココの値で先ず起動時に自動立ち上げし
てる(当然最新式はココだけじゃなし)
「ファイル名指定して実行」で「REGEDIT」と入力してokおせばレジストリエディタ〜
立ち上がる。上記レジストリの任意の値を削除して再起動して、組み込まれてるディレク
トリ探して。。。トロイの種類によりこれらの値や場所は色々だったりなんで、解かって
ないと非常に困難。他の正常なプログラムの値も上記レジストリに有ったりだから。。。
(最近の色々できる奴は。。。仕掛けた人に聞くしか無いW)
トロイと言っても、ソースコード出回ってるから、反応しない最新版も有るし。
なので、君はwin98入れるときは、ハードディスクフォーマットのクリーンインストール
が無難。大変だけど。(アップグレード版ならもっと大変か。。)
上書きだと、レジストリや他の値残ったままになる可能性有りなので根絶できない。
というか、なんでトロイと解かったの?ひょっとして反応したけど「駆除失敗」で「隔離」
されたから、困ってるのかな(wだったら、もっとアンチウイルスソフトの説明書やメー
カーサイト見て調べた方がいい。トロイは、反応しても通常「隔離」扱いだから。
使ってるソフトによっていろいろなんでココでは貼らず。
手動削除は、上の説明でもまだ不足なんで。。。クリーンして再インストールが一番。
そのパソコン使って、ネットはしてないよね。。。。クリーンしてからにした方が良し。

0097初めて名無しさんNGNG
うちのPCがウイルスに感染してるようなのですが、
ネットしててもウイルス対策関連のページに行こうとすると
強制的にIE終了してしまうんです・・・
これはどういうウイルスですか?
ちなみにウイルスバスター使ってでてきたのが
PE_MTX_A と TROJ_MTX_A
です。
トレンドマイクロのページも行けません。
0098ウィルスばら撒いていいかい?NGNG
>>97
それはウイルス対策関連のページに行こうとすると
強制的にIEが終了してしまうウィルスです。

除去できないの?
0099初めて名無しさんNGNG
>>98
捨てられないファイルに感染してるんです。
2週間前にハードディスクフォーマット&再インストールしたばっかで、
かなり鬱。
0100う〜ん。・・NGNG
>>99
どこかに、ベンダーサイト以外でワクチン置いてるサイト有った
ような。。。
俺、チョッと探して見る。他の人解かったら教えてあげて。。。
0101う〜ん。・・・・NGNG
>>99
http://www.vaccinebank.or.jp/mtx/tool.htm
↑ココ飛べないかな。。。直リン貼るぞ。理由が理由だ。
■ このスレッドは過去ログ倉庫に格納されています