トップページhack
983コメント324KB

ウイルスに感染しました

■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@1周年NGNG
ウイルスに感染しました。
「SECHO_NO_IE.EXE」
というファイルが添付してありまして、うっかり開けてしまった。。
このウイルスに付いて何か御存知の方、教えて下さい。
0202バイキソ君NGNG
>>201
NAVIDADかな〜。。。他にも有ったような。。。ログぐらい自分で確認しなさい(w
(ADVANCEモードじゃないと見れないけど)

関係無いけど、MAGISTRって騒がれてるらしいね。
保存してある秘蔵エロjpeg勝手に送るんじゃなくて良かったけど。
ツールとして使うと・・・・不味いかも(w
0203ここで思いっきりNGNG
フレーム機能を使って厳選した95個の
宣伝力抜群の共有掲示板に一気に宣伝。
あなたのHPのアクセスアップに是非
ご利用ください。

http://www7.freeweb.ne.jp/sports/ken10262/
0204日本@名無史さんNGNG
ここ、見とくといいよ
http://mallkun.to/otokunet/index.html

0205 NGNG
 
0206はははすffすいreeNGNG
荒らし依頼ならここ!!

(ハック質問掲示板)
http://www2.aaacafe.ne.jp/free/kgy999/main.bbs

0207 NGNG
 
02082082001/07/07(土) 16:22ID:2hierQZc
http://keishichou.virtualave.net/
ここにアクセスするとどのような実害があるのでしょうか?
解る方、教えていただけませんか?
0209ノートン2001/07/07(土) 17:34ID:???
>>208
TELNETが起動する。

日付: 01/07/07 時刻: 17:27:38
規則「Telnet Program」が keishichou.virtualave.net,6288 をブロックしました。 詳細:
アウトバウンド TCP 接続
ローカルアドレス、 サービスは localhost,1132
リモートアドレス、 サービスは keishichou.virtualave.net,6288
プロセス名は C:\WINDOWS\TELNET.EXE

ノートン君でブロックする設定にしてあるので、こういう記録がでるのだが。
TELNET使って、何かしようとしているんでしょ。
そのなにかは詳しい人よろしく。
0210名無しさん@お腹いっぱい。2001/07/07(土) 19:42ID:???
オレのメアドにウィルス送ってくる奴はいったい誰だ?
いいかげんにしてくれ。
0211おたく、名無しさん?2001/07/07(土) 21:13ID:tmWwsG1M
http://www.cgigame.com/bbs/raiv.html
0212名無しさん@お腹いっぱい。2001/07/08(日) 01:33ID:???
てゆーかメアド乗せたらわんさかウィルス送られてくるんだけど、どうにかならんのか?
0213決して荒らさないようお願いします2001/07/08(日) 03:26ID:IiiAVSac
http://www.ran.sakura.ne.jp/~oasis/hokkaido/chat1/index.html
私はここでお友達が欲しいんです。でも・・・・・・
ココの人たちは、ただ単に内輪で気に入らない人を、荒らし扱いしているだけですから。決して荒らさないようお願いいたします。
内輪話だけをしていて、他の話題を出す人を排除しているだけなんです。
俗に言う「烏合の衆」とでも言うんでしょうか?ただそれだけの罪無き人たちです。幼稚園並ですが、30過ぎた人間も子供たちのご機嫌を一生懸命に取っている姿がいじらしいんです。凄く閉鎖的なところですが、ココでぜひ私と硬派なお話をしませんか?(藁
0214初心者1.12001/07/08(日) 11:22ID:DIeYqw3c
>>208
何もないよ。超さむかった。
0215名無しさん@お腹いっぱい。2001/07/08(日) 23:50ID:???
DOGGYはなんでウイルススキャンしても検出されないんだろう?
0216初心者2.02001/07/09(月) 00:33ID:nhisv43g
>>214
いや、勝手にtellnetが起動して、自分のPCのホスト名とIPアドレスの
データをどっかに送られたぞ。非常に気になってる…。
もしかして、クラッキング受けるのか??
0217名無しさん@お腹いっぱい。 2001/07/09(月) 01:02ID:???
>>209
>ノートン君でブロックする設定にしてあるので

それって具体的には、どういう風な設定なんですか?
0218抜かれてなんか困るのか?2001/07/09(月) 01:26ID:/mW0.4dQ
>>216
frame src-"telnet://hoge.com/:port番号/"
0219あら2001/07/10(火) 16:47ID:gLn8R4Bw
ウィルスに感染してしまいました
ウィルスの名前はW32/Hybris.plugin@MMです
感染フォルダも見つからず削除もできなんいです・・・・・・・・・
 どうすれば・・・・・
02202001/07/10(火) 19:02ID:???
>>212
むやみにここでメアドのせないほうがいいよ♥
俺ものせたらきたから♥
0221Bymer2001/07/11(水) 09:56ID:0psWhZFA
感染しちゃいました・・・誰かたすけてぇぇぇええ
W32.HLLW.Bymerです…これってTROJ_BYMERと同じヤツなのかな?
なんかWININIT.EXEがワーム本体になっちゃったらしいので
職場の健康(?)なOSのWININIT.EXEをコピーして、ウチの子のWININIT.EXEに
上書きしてみました・・・こんなやり方じゃ治ってないのかなぁ
WIN.INIのLoad行も書きかえられてるのかな?って思ったら
load=ptsnoop.exeとかになってて、よくわかんないけど大丈夫そう…
っていうか大丈夫なのかぁぁぁ!?
0222ぎぇ2001/07/13(金) 01:53ID:U9O1c2oQ
私のパソコン、ウィルスに感染しちゃってるみたいなんですが、
個人のhpなどの「掲示板」に書き込みってするとまずいでしょうか?
書き込みから感染することってありえますか・・・・?

どなたか、教えてくださると嬉しいです・・・(涙
0223_o_2001/07/13(金) 02:45ID:???
>>222
ないよ。
0224x_x2001/07/13(金) 23:12ID:???
>>216
されたりして。

>>221
駆除ソフト入れてもダメなの?
win.iniのload行って何も書かれないんじゃないの?
うちのだけ?
0225名無しさん2001/07/13(金) 23:14ID:???
>>114
私に送って頂けませんか?
開くことさえ無ければ爆発の危険はないんでしょう?
メインアドレスではないので用心深く扱います。
ウイルスというものをまだまじかに見たことが無いのです。
0226ぎぇ2001/07/14(土) 01:11ID:QeywRd0c
>>223
ご返答ありがとうございます!!(ほっっ
感謝感激雨霰!!です!!
02272001/07/14(土) 11:52ID:???
>>221

>よくわかんないけど大丈夫そう…
ワラタ
0228http2001/07/14(土) 20:39ID:???
>>114
私にも送って頂けませんか。
部室のPCで実験をしてみます。
お手数ですが、送信する時は危険の無いように十分な梱包をお願いします。
0229z61-115-92-185.dialup.wakwak.ne.jp名無しさん2001/07/14(土) 20:50ID:???
>>225 >>228
フリーじゃないメアドは載せないほうが…
0230だめじゃん2001/07/14(土) 20:52ID:???
クレクレ君、こっちの板でもやってるよ ハァ
マジヤバイよ、おまえの脳ミソ
0231・・・2001/07/14(土) 20:59ID:RtAFM9Xw
>>225 >>228
欲しければ自分で探すといいよ。
あんたが全責任を負うのなら送るけど…
0232バイキソ君2001/07/14(土) 22:12ID:???
>>228
十分な梱包ね(w
万全を期して俺の秘密鍵でPGP掛けて送るよ。

ちなみにパスワード16文字ね。いまいちトリプルDESだけど。
後は、自分で解読してくれたまへ。
0233困りました2001/07/15(日) 01:38ID:e6g43N8s
私も先日ウイルスに感染してしまいました。
ノートンアンチウイルスで発見したのですが、NetBus.160.W95.Trojan
というやつです。リモートで操作されるというのを知っていたので
急いで駆除したのですが、本当に駆除されているのか不安です。
どうすればいいのでしょうか。
0234天才2001/07/15(日) 03:04ID:???
絶対、君ら知識あんのかもしれないけど、アホだよ
ウイルスなんて ファイルさえ開かなければ感染することないんだからよー!!
知らない奴からの ファイルなんか開くなよ!あほか!
0235_o_2001/07/15(日) 03:06ID:???
>>234
outlook 使っているやつだと、自動的に開くタイプがあった気がしたけど?
02362332001/07/15(日) 03:12ID:WuJH0lTA
>>234
たぶん自分はWINMXで感染したと思います。
ちゃんとチェックしてから展開したのですがなぜか感染しました。
ということで、WINMXでW@Reなどを落とすのはやめようと思います。
やはり厨房くんはW@REなんてやるべきじゃなかったというですw
0237天才2001/07/15(日) 03:13ID:???
>>235
アウトルックなんか使うな!
フリーメール使えよー
それで この世からウイルスは消える
めでたし めでたし
0238天才2001/07/15(日) 03:15ID:???
>>236
そうだ厨房はやるな
WINMXはやめろ
0239bootウイルス2001/07/16(月) 22:01ID:???
はぁ〜〜
0240bootウイルス2001/07/16(月) 22:02ID:???
はぁ〜〜
0241アヒャヒャ2001/07/17(火) 17:43ID:???
>>天災
ホットメールもフリーメールですが、、、
あと君はWINMXが何なのか知らないに1票。
0242困ってます2001/08/09(木) 06:33ID:P4owF4r6
ウイルスバスターの体験版をDLして
起動させようとしたらPCがおかしくなって
OSの再インストールしなければいけないように
なってしまいました。
再インストールしたあとで元の状態に復元する方法
とか復元ソフトみたいなものはあるのでしょうか?
メールとかファイルとか元に戻せますか?
0243 2001/08/10(金) 03:13ID:???
>>225
受信しただけで感染するものもあるからせめてWeb上で
確認できるフリーメールにしろ
0244 2001/08/10(金) 03:14ID:???
>>242
ふぁいなるでーた
0245_01/09/18 18:49ID:nhTOG.eo
happy99ってのはウイルスですか??
知らずにあけたのですが、とくに何もなかったです??
いや、ファイルをメールに添付するととまっちゃいます。
それくらいかな?osを再インストールしたらそういうことは
なくなったのですが、このウイルスについて教えてください。
0246_01/09/18 22:11ID:am5W10.E
だれか〜??
0247 01/09/19 00:55ID:???
>>245はネタ。こんな有名なウィルスを知らない奴はいない。
0248>>23401/09/19 00:59ID:???
とりあえず、こいつは知ったかぶりのアホ。
知識を覚えたての奴に限って、こんなことを言う。
ファイルを開かなくても、メールを見ただけで感染する場合もある。
0249 01/09/19 09:15ID:DOX4nIOI
NCOKOENC.EXE っていう明らかに怪しいファイルがフリーメールに送られてきました。
しかも、思いっきり匿名なんです。
どうかアドバイスお願いします。
0250素朴な疑問01/09/19 09:24ID:PPuZPhpo
あの〜、みなさん
アンチウイルスソフト(ノートンAntiVirusとかウィルスばすたーとか)
入れていないのですか?

#それともまだアンチウイルスソフトで対応されていない新種報告スレ?
02515モロ、無修正画像サイト発見!01/09/19 10:15ID:6DCyFuo2
モロ、無修正画像サイト発見!

http://www.sex-jp.net/dh/01/
http://www.sex-jp.net/dh/02/
http://www.sex-jp.net/dh/03/
http://www.sex-jp.net/dh/04/
0252名無しさん@マターリ01/09/19 13:44ID:???
まぁ、多分キシュツだろうが。
ttp://www.trendmicro.co.jp/

折れはここのデータベースが見やすくて好き
ttp://www.trendmicro.co.jp/virusinfo/default1.asp
0253 01/09/19 18:29ID:BXnX5c0E
俺も感染した。
ウィルスバスター入れてるけど検知できなかったから新種だと思う。
nimdaだと思うけどそれさえわからん。だってIE5.5sp2なのに
感染したから違うのかな?だれか教えて!
0254 01/09/20 02:44ID:???
>>253
俺もウイルスバスターとIESP2だけど感染しなかったよ。
なんで君は感染したの?
0255 01/09/20 09:33ID:???
Nimdaは、IE5.01SP2,IE5.5SP2,IE6.0以外はページ開くと勝手に感染
バージョンがこれらでも、ウィルスファイルを実行すると当然感染
新種なのでウィルス対策ソフトは引っかかることはない。

要は、日頃からパッチを当てていてあやしいものを実行しない人は感染しない。
ウィルス対策ソフト入れていい気になってるやつは感染する。
0256 01/09/20 18:12ID:???
トレンドマイクロがNimda用のウィルス定義ファイルを作ったぜ。
0257b01/09/20 23:46ID:???
age
0258S.Inoue@army01/09/23 11:44ID:aA6tGpBs
>>256
でも発見することしかできない。
0259_01/09/23 16:26ID:???
ATT00023.htm(91バイト)
readme.exe(57.4KB)
ATT00026.txt(0バイト)
の3ファイルが届きましたが、ウイルスですか?
送った人のメールも分かります
問い合わせると
その人のパソコンが勝手に送信してるようです
百科事典で調べましたが
分かりません。
026001/09/23 19:56ID:???
>>259
Sircam.Worm
0261f01/09/23 19:59ID:???
IE5からIE5.5に昨日したんですが、5.5にした瞬間に急に重くなりました。
その上、デスクトップにあるフォルダとか開くのにも時間がかかります。
あと、これはIE5.5の問題だと思うのですが、スレッド一覧を押しても全然開けません。
何故か、新しいウインドウで開くを選択すると開く事には開けるのですが、文字化けしてしまいます。
申し訳ないですが、解決方法知っている方教えて頂けないでしょうか。
026201/09/23 20:03ID:???
subback.htm を subback.html に変えてみる
0263   01/09/23 20:14ID:WLSsg4i.
>>258
>>でも発見することしかできない。
発見〜駆除するんだってば。行ってみれば=。
0264海老01/09/24 04:58ID:6trmPJl2
ニムダ(だと思う)過にあって、OS入れ直しました。
その際、Eメールのストックをバックアッブしておかなかったのですが、
改めてアウトルックに、これまでのメールアドレスを登録して、受信をクリック
しても一通も見当たりません。
Eメールって、開封した時点でプロバイダーの管理下を離れてしまうんですか?
これまで受け取ったメールを再度入手し直すのは不可能?
0265御愁傷様です01/09/24 08:02ID:wGrQBPzM
>>264
メールソフトの設定をどうしているかにもよるけれど、普通は
(「メールサーバに受信したメールを残す」という設定にしていない限り)、
プロバイダからメールを受信する際に
プロバイダのメールボックスからはそのメールは削除されてしまうので、
もはや過去に受け取ったメールを再度受信することは不可能です。
0266名無しさん01/09/24 23:08ID:oQtgpks6
[email protected]
ていうアドレス(@の前は伏せておきます)のtakenakaって奴から、

Hi! How are you?

I send you this file in order to have your advice

See you later. Thanks

このようなあからさまに怪しいメールが2回ほど届いています。
恐くてまだ開いていません。同じ経験をした人はいますか?
0267 01/09/24 23:54ID:HC08ko32
>>266
わかってると思うが、ウィルス ザンス。
送信した本人も被害者ザンス。
0268名無しさん01/09/25 06:36ID:mzcVWNsY
>>267
ということは、返信して教えてあげたほうがいいですね。
ありがとうございました。
026926701/09/25 09:31ID:XUcENvP2
>>268
よっぽどのことがない限り、いきなりメールを送りつけるのは
どうかと思うザンス…。
W32.Sircam.Worm@mm、一時期猛威を振るったワームザンスね。
0270名無しさん@お腹イパーイ01/09/26 13:54ID:knjNmk.U
>>267
>>269
相手がウィルスに感染しているという「確証」がある場合には、
警告のメールを送ってあげるのは良いことだと思うよ。
ただし、冷やかしだと思われないように、ちゃんと礼節をもった内容で。
あと、そのウィルスの詳しい情報の書いてあるページのURLとかも添付してあげると、
相手もウィルス対策しようという記になるでしょう。
(たとえば、シマンテック、トレンドマイクロの該当するウィルス情報ページ)

漏れは外国語だめなので、流石に外国から来た場合には
警告メール送る気にはなれないが(ワラ
0271 01/09/26 17:04ID:???
>>270
例えば、HYBRIS置いてある海外ウイルスサイトへの直リン張って、
「コレに感染してるはずなんですけど、開いて確認して見てください」
って言うのは、有り?
027227001/09/26 23:20ID:???
>>271
それは置いてあるだけで、「感染」してないだろう。よって却下。
つーか、ネタレスにマジレス・・・逝ってきます・・・
0273 01/09/27 23:13ID:U70nUTLM
特定のホームページにいくとスクロールバーがホームページの主たる色
に変色してしまうんですが、ウイルスですか?
その場合、バックアップをとって再セットアップしてもいいのでしょうか。
0274ゲームセンター名無し01/09/28 00:00ID:ns6ufOr6
test
0275うう01/09/29 00:23ID:YYyGIn9s
今、パソコンを起動したら、昨日までデスクトップに
見当たらなかった「お願いを聞いてください.eml」という
アイコンが出来ていた。思わずクリックしそうになったが
思いとどめ、ここに質問してみました。やはりウイルスで
しょうか?
0276  01/09/30 00:36ID:logUlSFY
test
027711101/09/30 01:19ID:a/G4tFFA
スパムメールって何ぞ?
0278 ◆LzpUHimc 01/09/30 03:21ID:???
>>277
http://japan.cnet.com/Help/manual/0361.html?il
はいよ!
0279 01/10/01 04:30ID:???
トレンドマイクロのオンラインスキャンしたらUGサイトでダウソした
kaboom!3にTROJ_KABOOM.V.3がヒットしたんだけどこれって
やばいですか?
0280a01/10/01 14:23ID:???
>>279
それが本物だって証だから大丈夫。
0281名無し01/10/01 16:39ID:???
>279
いーな、そういう目に一度遭ってみたい。
0282名無しさん01/10/02 03:19ID:PSILNCxk
>>1-1001

おめでとう!
0283  01/10/02 17:48ID:wz2iB90g
すみません、ブラウザ立ち上げたらいきなり見たことのないページが
でてきました。
http://128.121.18.38/warning.html
これってなんなんでしょう?
クリックしたらどうなるんでしょう?
028427901/10/03 11:09ID:???
>>280
>>281
レスサンクス
安心しました
028528001/10/03 20:15ID:???
>>284
何かと思えばメルボマぢゃん(w
↓トレンドマイクロのデータベース説明文
「オリジナルのプログラムはサダム・フセインと思われる人の顔の
アイコンが設定されています。 」
付いてた?
・・・最新版はビン・ラディンかな(w
不正ツールは、アンチウイルス使うと本物かどうかわかるのね。
変なフリーツールは怖いけどコレなら却って安心安心。
028628401/10/04 15:44ID:???
>>285
いや、ダウソしたものの使ってネーヨ。恨んでる奴とかいねーし。
0287質問です!01/10/04 19:07ID:???
マトリクスにやられました。
どうすればいいのでしょう?
それと感染したらどのような症状がでるか教えて下さい。
どなたか親切な方、お願いします!!
0288 01/10/04 19:36ID:???
>>287
手に入れたがどういうものなのか分からないので
感染したフリをして聞きにきた厨房
0289287です!!質問です!01/10/04 23:33ID:???
>>288
本当だって!!
真剣に困ってます・・・
誰か助けて!!
0290(Д)01/10/04 23:48ID:???
http://www.symantec.com/region/jp/sarcj/data/w/w95.mtx.html
↑ほれ>>289

MATRiXって言う某関係サイトも有るけど(w
0291287です!!質問です!01/10/05 00:51ID:???
>>290
どうしてだろう・・・
強制的に終了させられてしまう。
0292287です!!質問です!01/10/05 00:58ID:???
>>290
開けません・・・
やっぱりおかしい!!
感染しているからかなぁ(泣)

PC立ち上げると「ダイアルアップの接続」の画面が出てきたりするし・・・
メールは勝手に添付して2通送っちゃうし・・・
マカフィーやノートンのHPには逝けないし・・・
どーしたらいいんだーーー!!(泣

本当に誰かアドバイスお願いします!!!!!
0293 01/10/05 01:05ID:???
IE以外のブラウザは?
0294 01/10/05 01:09ID:???
http://www.1193.net/tools/index.html
シマンテックにつながらない人のためのマトリクス駆除ツール
配布サイト。
ていうか、なんで感染したのがマトリクスだとわかったの?
029529001/10/05 01:40ID:???
>>292
ハハハ、忘れてた(w
NIMDAネタに影薄れて最近ご無沙汰だったし。
NGワード組んであってそれURLに含むアンチウイルスのベンダーサイトには繋がらなくなるんだった。
ゴメンよ。
でも、それもMTXの感染症状の一つ。
身を持って体験したわけだ。
0296287です!!質問です!01/10/05 10:12ID:???
みなさん色々とすいません。
本当に有難うございます。

>>294
配布サイトにいきましたが、「zip形式・展開には解凍ソフトが必要です」
と言われました。
解凍ソフトとはなんでしょう?
厨房な質問ですいません・・・

ちなみに何故分ったかと言うと、友人にメール送ったときに指摘されました。
初めての経験で、右往左往といったところです。
このままパソコンは壊れちゃうのかな・・・鬱。
029728801/10/05 10:33ID:C2oXhGUQ
みろ、やっぱりネタじゃねーか(ワラ
0298 01/10/05 11:43ID:???
ネタと思いつつマジレス。
http://www.google.com/search?hl=ja&q=%89%F0%93%80%83%5C%83t%83g&lr=
を見るか本屋で勉強しなさい。パソ雑誌に付属のCDには大抵なんぞ
解凍ソフトぐらい入ってるから。

ただ、解凍ソフトがわからない程度のスキルでマトリクスを駆除すん
のは正直無理だと思うYO
0299287です!!質問です!01/10/05 20:50ID:???
>>298
そう言わず続けてご教授ねがいます。
294さんの教えてくれたサイトに言ってみましたが、分らない単語があって困ってます。

>このツールを使うためには fixmtx.exe ファイルを適当なディレクトリにダウンロードしてください
(ここではC:ドライブの下にfixmtxというディレクトリを作成し、そこにダウンロードしたものとします)

とあったのですが、「ディレクトリ」「fixmtx.exe ファイル」の意味が分からない・・・
どういう意味なのでしょうか?

それと解凍についてはナントナク分りました。
あまりに初心者な質問ばかりですいません。
0300あのさ…01/10/05 21:18ID:???
>299
ディレクトリはフォルダの事。fixmtx.exeファイルはマトリクス
駆除ソフトで、「W95.MTX駆除ツールのダウンロード」をクリック
してダウンロードしたファイルを解凍するか、下の
「このツールを使うためには fixmtx.exe ファイルを」
って部分をクリックすれば手に入る。

だけど、「ディレクトリ」すらわかんないんだったら、その後
のMS-DOSプロンプトでの作業も「???」なんじゃないの?

一応すごく簡単に流れを書くと、fixmtx.exeをクリック>ディスク
に保存でマイコンピュータ内のC:を選択してOK>ダウンロードが
終わったらMS-DOSプロンプトを起動してcd c:\って入力して
「C:\>」って表示が出たら「fixmtx c:\」って入力してください。

身近なパソヲタに頼むのが一番確実っぽいけど。マトリクスは
ウイルスとしてはもう枯れてるから、ある程度分かってる奴なら
確実に駆除出来るはず。「出来ない」と返答が返ってくるなら
そいつはエセパソヲタでしょう。
0301287です!!質問です!01/10/05 21:53ID:???
>>300
助かります・・・
サイトに行っても宇宙人と会話しているみたいでサッパリ・・・

fixmtx.exeをダウンロードする際にディスクに保存しなければならないのでしょうか?
とりあえずもう一度チャレンジしてみます。
0302287です!!質問です!01/10/05 22:05ID:???
やっぱり出来ないよ〜
誰かに頼もうにも、パソコン詳しい人いないし・・・
■ このスレッドは過去ログ倉庫に格納されています