ウイルスに感染しました
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@1周年
NGNG「SECHO_NO_IE.EXE」
というファイルが添付してありまして、うっかり開けてしまった。。
このウイルスに付いて何か御存知の方、教えて下さい。
0202バイキソ君
NGNGNAVIDADかな〜。。。他にも有ったような。。。ログぐらい自分で確認しなさい(w
(ADVANCEモードじゃないと見れないけど)
関係無いけど、MAGISTRって騒がれてるらしいね。
保存してある秘蔵エロjpeg勝手に送るんじゃなくて良かったけど。
ツールとして使うと・・・・不味いかも(w
0203ここで思いっきり
NGNG宣伝力抜群の共有掲示板に一気に宣伝。
あなたのHPのアクセスアップに是非
ご利用ください。
http://www7.freeweb.ne.jp/sports/ken10262/
0204日本@名無史さん
NGNGhttp://mallkun.to/otokunet/index.html
0205
NGNG0206はははすffすいree
NGNG(ハック質問掲示板)
http://www2.aaacafe.ne.jp/free/kgy999/main.bbs
0207
NGNG0208208
2001/07/07(土) 16:22ID:2hierQZcここにアクセスするとどのような実害があるのでしょうか?
解る方、教えていただけませんか?
0209ノートン
2001/07/07(土) 17:34ID:???TELNETが起動する。
日付: 01/07/07 時刻: 17:27:38
規則「Telnet Program」が keishichou.virtualave.net,6288 をブロックしました。 詳細:
アウトバウンド TCP 接続
ローカルアドレス、 サービスは localhost,1132
リモートアドレス、 サービスは keishichou.virtualave.net,6288
プロセス名は C:\WINDOWS\TELNET.EXE
ノートン君でブロックする設定にしてあるので、こういう記録がでるのだが。
TELNET使って、何かしようとしているんでしょ。
そのなにかは詳しい人よろしく。
0210名無しさん@お腹いっぱい。
2001/07/07(土) 19:42ID:???いいかげんにしてくれ。
0211おたく、名無しさん?
2001/07/07(土) 21:13ID:tmWwsG1M0212名無しさん@お腹いっぱい。
2001/07/08(日) 01:33ID:???0213決して荒らさないようお願いします
2001/07/08(日) 03:26ID:IiiAVSac私はここでお友達が欲しいんです。でも・・・・・・
ココの人たちは、ただ単に内輪で気に入らない人を、荒らし扱いしているだけですから。決して荒らさないようお願いいたします。
内輪話だけをしていて、他の話題を出す人を排除しているだけなんです。
俗に言う「烏合の衆」とでも言うんでしょうか?ただそれだけの罪無き人たちです。幼稚園並ですが、30過ぎた人間も子供たちのご機嫌を一生懸命に取っている姿がいじらしいんです。凄く閉鎖的なところですが、ココでぜひ私と硬派なお話をしませんか?(藁
0214初心者1.1
2001/07/08(日) 11:22ID:DIeYqw3c何もないよ。超さむかった。
0215名無しさん@お腹いっぱい。
2001/07/08(日) 23:50ID:???0216初心者2.0
2001/07/09(月) 00:33ID:nhisv43gいや、勝手にtellnetが起動して、自分のPCのホスト名とIPアドレスの
データをどっかに送られたぞ。非常に気になってる…。
もしかして、クラッキング受けるのか??
0217名無しさん@お腹いっぱい。
2001/07/09(月) 01:02ID:???>ノートン君でブロックする設定にしてあるので
それって具体的には、どういう風な設定なんですか?
0218抜かれてなんか困るのか?
2001/07/09(月) 01:26ID:/mW0.4dQframe src-"telnet://hoge.com/:port番号/"
0219あら
2001/07/10(火) 16:47ID:gLn8R4Bwウィルスの名前はW32/Hybris.plugin@MMです
感染フォルダも見つからず削除もできなんいです・・・・・・・・・
どうすれば・・・・・
0221Bymer
2001/07/11(水) 09:56ID:0psWhZFAW32.HLLW.Bymerです…これってTROJ_BYMERと同じヤツなのかな?
なんかWININIT.EXEがワーム本体になっちゃったらしいので
職場の健康(?)なOSのWININIT.EXEをコピーして、ウチの子のWININIT.EXEに
上書きしてみました・・・こんなやり方じゃ治ってないのかなぁ
WIN.INIのLoad行も書きかえられてるのかな?って思ったら
load=ptsnoop.exeとかになってて、よくわかんないけど大丈夫そう…
っていうか大丈夫なのかぁぁぁ!?
0222ぎぇ
2001/07/13(金) 01:53ID:U9O1c2oQ個人のhpなどの「掲示板」に書き込みってするとまずいでしょうか?
書き込みから感染することってありえますか・・・・?
どなたか、教えてくださると嬉しいです・・・(涙
0224x_x
2001/07/13(金) 23:12ID:???されたりして。
>>221
駆除ソフト入れてもダメなの?
win.iniのload行って何も書かれないんじゃないの?
うちのだけ?
0225名無しさん
2001/07/13(金) 23:14ID:???私に送って頂けませんか?
開くことさえ無ければ爆発の危険はないんでしょう?
メインアドレスではないので用心深く扱います。
ウイルスというものをまだまじかに見たことが無いのです。
0226ぎぇ
2001/07/14(土) 01:11ID:QeywRd0cご返答ありがとうございます!!(ほっっ
感謝感激雨霰!!です!!
0228http
2001/07/14(土) 20:39ID:???私にも送って頂けませんか。
部室のPCで実験をしてみます。
お手数ですが、送信する時は危険の無いように十分な梱包をお願いします。
0230だめじゃん
2001/07/14(土) 20:52ID:???マジヤバイよ、おまえの脳ミソ
0232バイキソ君
2001/07/14(土) 22:12ID:???十分な梱包ね(w
万全を期して俺の秘密鍵でPGP掛けて送るよ。
ちなみにパスワード16文字ね。いまいちトリプルDESだけど。
後は、自分で解読してくれたまへ。
0233困りました
2001/07/15(日) 01:38ID:e6g43N8sノートンアンチウイルスで発見したのですが、NetBus.160.W95.Trojan
というやつです。リモートで操作されるというのを知っていたので
急いで駆除したのですが、本当に駆除されているのか不安です。
どうすればいいのでしょうか。
0234天才
2001/07/15(日) 03:04ID:???ウイルスなんて ファイルさえ開かなければ感染することないんだからよー!!
知らない奴からの ファイルなんか開くなよ!あほか!
0236233
2001/07/15(日) 03:12ID:WuJH0lTAたぶん自分はWINMXで感染したと思います。
ちゃんとチェックしてから展開したのですがなぜか感染しました。
ということで、WINMXでW@Reなどを落とすのはやめようと思います。
やはり厨房くんはW@REなんてやるべきじゃなかったというですw
0239bootウイルス
2001/07/16(月) 22:01ID:???0240bootウイルス
2001/07/16(月) 22:02ID:???0241アヒャヒャ
2001/07/17(火) 17:43ID:???ホットメールもフリーメールですが、、、
あと君はWINMXが何なのか知らないに1票。
0242困ってます
2001/08/09(木) 06:33ID:P4owF4r6起動させようとしたらPCがおかしくなって
OSの再インストールしなければいけないように
なってしまいました。
再インストールしたあとで元の状態に復元する方法
とか復元ソフトみたいなものはあるのでしょうか?
メールとかファイルとか元に戻せますか?
受信しただけで感染するものもあるからせめてWeb上で
確認できるフリーメールにしろ
ふぁいなるでーた
0245_
01/09/18 18:49ID:nhTOG.eo知らずにあけたのですが、とくに何もなかったです??
いや、ファイルをメールに添付するととまっちゃいます。
それくらいかな?osを再インストールしたらそういうことは
なくなったのですが、このウイルスについて教えてください。
0246_
01/09/18 22:11ID:am5W10.E0248>>234
01/09/19 00:59ID:???知識を覚えたての奴に限って、こんなことを言う。
ファイルを開かなくても、メールを見ただけで感染する場合もある。
0249
01/09/19 09:15ID:DOX4nIOIしかも、思いっきり匿名なんです。
どうかアドバイスお願いします。
0250素朴な疑問
01/09/19 09:24ID:PPuZPhpoアンチウイルスソフト(ノートンAntiVirusとかウィルスばすたーとか)
入れていないのですか?
#それともまだアンチウイルスソフトで対応されていない新種報告スレ?
02515モロ、無修正画像サイト発見!
01/09/19 10:15ID:6DCyFuo2http://www.sex-jp.net/dh/01/
http://www.sex-jp.net/dh/02/
http://www.sex-jp.net/dh/03/
http://www.sex-jp.net/dh/04/
0252名無しさん@マターリ
01/09/19 13:44ID:???ttp://www.trendmicro.co.jp/
折れはここのデータベースが見やすくて好き
ttp://www.trendmicro.co.jp/virusinfo/default1.asp
0253
01/09/19 18:29ID:BXnX5c0Eウィルスバスター入れてるけど検知できなかったから新種だと思う。
nimdaだと思うけどそれさえわからん。だってIE5.5sp2なのに
感染したから違うのかな?だれか教えて!
俺もウイルスバスターとIESP2だけど感染しなかったよ。
なんで君は感染したの?
バージョンがこれらでも、ウィルスファイルを実行すると当然感染
新種なのでウィルス対策ソフトは引っかかることはない。
要は、日頃からパッチを当てていてあやしいものを実行しない人は感染しない。
ウィルス対策ソフト入れていい気になってるやつは感染する。
0257b
01/09/20 23:46ID:???0258S.Inoue@army
01/09/23 11:44ID:aA6tGpBsでも発見することしかできない。
0259_
01/09/23 16:26ID:???readme.exe(57.4KB)
ATT00026.txt(0バイト)
の3ファイルが届きましたが、ウイルスですか?
送った人のメールも分かります
問い合わせると
その人のパソコンが勝手に送信してるようです
百科事典で調べましたが
分かりません。
0261f
01/09/23 19:59ID:???その上、デスクトップにあるフォルダとか開くのにも時間がかかります。
あと、これはIE5.5の問題だと思うのですが、スレッド一覧を押しても全然開けません。
何故か、新しいウインドウで開くを選択すると開く事には開けるのですが、文字化けしてしまいます。
申し訳ないですが、解決方法知っている方教えて頂けないでしょうか。
0262蟹
01/09/23 20:03ID:???0263
01/09/23 20:14ID:WLSsg4i.>>でも発見することしかできない。
発見〜駆除するんだってば。行ってみれば=。
0264海老
01/09/24 04:58ID:6trmPJl2その際、Eメールのストックをバックアッブしておかなかったのですが、
改めてアウトルックに、これまでのメールアドレスを登録して、受信をクリック
しても一通も見当たりません。
Eメールって、開封した時点でプロバイダーの管理下を離れてしまうんですか?
これまで受け取ったメールを再度入手し直すのは不可能?
0265御愁傷様です
01/09/24 08:02ID:wGrQBPzMメールソフトの設定をどうしているかにもよるけれど、普通は
(「メールサーバに受信したメールを残す」という設定にしていない限り)、
プロバイダからメールを受信する際に
プロバイダのメールボックスからはそのメールは削除されてしまうので、
もはや過去に受け取ったメールを再度受信することは不可能です。
0266名無しさん
01/09/24 23:08ID:oQtgpks6ていうアドレス(@の前は伏せておきます)のtakenakaって奴から、
Hi! How are you?
I send you this file in order to have your advice
See you later. Thanks
このようなあからさまに怪しいメールが2回ほど届いています。
恐くてまだ開いていません。同じ経験をした人はいますか?
0267
01/09/24 23:54ID:HC08ko32わかってると思うが、ウィルス ザンス。
送信した本人も被害者ザンス。
0268名無しさん
01/09/25 06:36ID:mzcVWNsYということは、返信して教えてあげたほうがいいですね。
ありがとうございました。
0269267
01/09/25 09:31ID:XUcENvP2よっぽどのことがない限り、いきなりメールを送りつけるのは
どうかと思うザンス…。
W32.Sircam.Worm@mm、一時期猛威を振るったワームザンスね。
0270名無しさん@お腹イパーイ
01/09/26 13:54ID:knjNmk.U>>269
相手がウィルスに感染しているという「確証」がある場合には、
警告のメールを送ってあげるのは良いことだと思うよ。
ただし、冷やかしだと思われないように、ちゃんと礼節をもった内容で。
あと、そのウィルスの詳しい情報の書いてあるページのURLとかも添付してあげると、
相手もウィルス対策しようという記になるでしょう。
(たとえば、シマンテック、トレンドマイクロの該当するウィルス情報ページ)
漏れは外国語だめなので、流石に外国から来た場合には
警告メール送る気にはなれないが(ワラ
例えば、HYBRIS置いてある海外ウイルスサイトへの直リン張って、
「コレに感染してるはずなんですけど、開いて確認して見てください」
って言うのは、有り?
0272270
01/09/26 23:20ID:???それは置いてあるだけで、「感染」してないだろう。よって却下。
つーか、ネタレスにマジレス・・・逝ってきます・・・
0273
01/09/27 23:13ID:U70nUTLMに変色してしまうんですが、ウイルスですか?
その場合、バックアップをとって再セットアップしてもいいのでしょうか。
0274ゲームセンター名無し
01/09/28 00:00ID:ns6ufOr60275うう
01/09/29 00:23ID:YYyGIn9s見当たらなかった「お願いを聞いてください.eml」という
アイコンが出来ていた。思わずクリックしそうになったが
思いとどめ、ここに質問してみました。やはりウイルスで
しょうか?
0276
01/09/30 00:36ID:logUlSFY0277111
01/09/30 01:19ID:a/G4tFFAkaboom!3にTROJ_KABOOM.V.3がヒットしたんだけどこれって
やばいですか?
0281名無し
01/10/01 16:39ID:???いーな、そういう目に一度遭ってみたい。
0282名無しさん
01/10/02 03:19ID:PSILNCxkおめでとう!
0283
01/10/02 17:48ID:wz2iB90gでてきました。
http://128.121.18.38/warning.html
これってなんなんでしょう?
クリックしたらどうなるんでしょう?
0285280
01/10/03 20:15ID:???何かと思えばメルボマぢゃん(w
↓トレンドマイクロのデータベース説明文
「オリジナルのプログラムはサダム・フセインと思われる人の顔の
アイコンが設定されています。 」
付いてた?
・・・最新版はビン・ラディンかな(w
不正ツールは、アンチウイルス使うと本物かどうかわかるのね。
変なフリーツールは怖いけどコレなら却って安心安心。
0287質問です!
01/10/04 19:07ID:???どうすればいいのでしょう?
それと感染したらどのような症状がでるか教えて下さい。
どなたか親切な方、お願いします!!
手に入れたがどういうものなのか分からないので
感染したフリをして聞きにきた厨房
0289287です!!質問です!
01/10/04 23:33ID:???本当だって!!
真剣に困ってます・・・
誰か助けて!!
0290(Д)
01/10/04 23:48ID:???↑ほれ>>289
MATRiXって言う某関係サイトも有るけど(w
0291287です!!質問です!
01/10/05 00:51ID:???どうしてだろう・・・
強制的に終了させられてしまう。
0292287です!!質問です!
01/10/05 00:58ID:???開けません・・・
やっぱりおかしい!!
感染しているからかなぁ(泣)
PC立ち上げると「ダイアルアップの接続」の画面が出てきたりするし・・・
メールは勝手に添付して2通送っちゃうし・・・
マカフィーやノートンのHPには逝けないし・・・
どーしたらいいんだーーー!!(泣
本当に誰かアドバイスお願いします!!!!!
シマンテックにつながらない人のためのマトリクス駆除ツール
配布サイト。
ていうか、なんで感染したのがマトリクスだとわかったの?
0295290
01/10/05 01:40ID:???ハハハ、忘れてた(w
NIMDAネタに影薄れて最近ご無沙汰だったし。
NGワード組んであってそれURLに含むアンチウイルスのベンダーサイトには繋がらなくなるんだった。
ゴメンよ。
でも、それもMTXの感染症状の一つ。
身を持って体験したわけだ。
0296287です!!質問です!
01/10/05 10:12ID:???本当に有難うございます。
>>294
配布サイトにいきましたが、「zip形式・展開には解凍ソフトが必要です」
と言われました。
解凍ソフトとはなんでしょう?
厨房な質問ですいません・・・
ちなみに何故分ったかと言うと、友人にメール送ったときに指摘されました。
初めての経験で、右往左往といったところです。
このままパソコンは壊れちゃうのかな・・・鬱。
0297288
01/10/05 10:33ID:C2oXhGUQhttp://www.google.com/search?hl=ja&q=%89%F0%93%80%83%5C%83t%83g&lr=
を見るか本屋で勉強しなさい。パソ雑誌に付属のCDには大抵なんぞ
解凍ソフトぐらい入ってるから。
ただ、解凍ソフトがわからない程度のスキルでマトリクスを駆除すん
のは正直無理だと思うYO
0299287です!!質問です!
01/10/05 20:50ID:???そう言わず続けてご教授ねがいます。
294さんの教えてくれたサイトに言ってみましたが、分らない単語があって困ってます。
>このツールを使うためには fixmtx.exe ファイルを適当なディレクトリにダウンロードしてください
(ここではC:ドライブの下にfixmtxというディレクトリを作成し、そこにダウンロードしたものとします)
とあったのですが、「ディレクトリ」「fixmtx.exe ファイル」の意味が分からない・・・
どういう意味なのでしょうか?
それと解凍についてはナントナク分りました。
あまりに初心者な質問ばかりですいません。
0300あのさ…
01/10/05 21:18ID:???ディレクトリはフォルダの事。fixmtx.exeファイルはマトリクス
駆除ソフトで、「W95.MTX駆除ツールのダウンロード」をクリック
してダウンロードしたファイルを解凍するか、下の
「このツールを使うためには fixmtx.exe ファイルを」
って部分をクリックすれば手に入る。
だけど、「ディレクトリ」すらわかんないんだったら、その後
のMS-DOSプロンプトでの作業も「???」なんじゃないの?
一応すごく簡単に流れを書くと、fixmtx.exeをクリック>ディスク
に保存でマイコンピュータ内のC:を選択してOK>ダウンロードが
終わったらMS-DOSプロンプトを起動してcd c:\って入力して
「C:\>」って表示が出たら「fixmtx c:\」って入力してください。
身近なパソヲタに頼むのが一番確実っぽいけど。マトリクスは
ウイルスとしてはもう枯れてるから、ある程度分かってる奴なら
確実に駆除出来るはず。「出来ない」と返答が返ってくるなら
そいつはエセパソヲタでしょう。
0301287です!!質問です!
01/10/05 21:53ID:???助かります・・・
サイトに行っても宇宙人と会話しているみたいでサッパリ・・・
fixmtx.exeをダウンロードする際にディスクに保存しなければならないのでしょうか?
とりあえずもう一度チャレンジしてみます。
0302287です!!質問です!
01/10/05 22:05ID:???誰かに頼もうにも、パソコン詳しい人いないし・・・
■ このスレッドは過去ログ倉庫に格納されています