トップページhack
983コメント324KB

ウイルスに感染しました

■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@1周年NGNG
ウイルスに感染しました。
「SECHO_NO_IE.EXE」
というファイルが添付してありまして、うっかり開けてしまった。。
このウイルスに付いて何か御存知の方、教えて下さい。
004237NGNG
>38
おつかれさまでした。TT
愉快犯であることをいのります

私も、前回のウィルスのヘッダみてもちんぷんかんぷん!
もうウィルスは検疫場所とやらにはいってしまって
情報が(多分)見られません。
もういちど送ってくれたら今度はヘッダから差出人を解読するのに!と
くやしく思っていたら今、又きたよ!(わくわくしてどうする)
今度はサイトで公開してるアドレスじゃなく
フリーのメールサービスのメール。
しかも顧客用の営業用アドレス。
うーん??
メモ帳にはりつける以外でデータを読み取る方法はないかしらん?
004338NGNG
>39さん、37さん
ありがとうございます
また送られてくることがあればHPのお客さまの誰かが
感染に気付いていないのかもしれないので、
気をつけつつ、ウィルス対策の勉強をしようと思います。

ポスペで受信してしまったので
ヘッダの見方すらわかりませんでした。
でもOEで受信すると危険らしいので却って良かったのかな…
004437NGNG
>38
ポスペでのヘッダの見かたです

C¥ProgramFiles¥So−net¥PostPet〜の中の
(↑それぞれの環境によって表現が違いますので探してください)
「受信簿フォルダ」の中をみてください。
問題のメールが受信簿にあるなら「受信メール.ppm」
これをデスクトップにでもコピーしてきて
みぎくりっく、名前の変更でppmの部分をtxtに変更します。
そうするとあらふしぎ!
ヘッダまるみえ、相手のメーラーの種類までわかります
おためしを。。

私もメールソフトは
マイクロソフトのものはこわくて?使っていません

ご一緒に精進しましょう
0045ザ・ビーム吉川晃司NGNG
x53w8k80 (p15-dn04otaru.hokkaido.ocn.ne.jp [210.163.206.16])
oemcomputer (mail152.nifty.com [202.248.37.145])
default (csc2-46.osaka.mbn.or.jp [210.144.243.46])

おいおいウイルスだろこれ。

beam@dicaprio% strings leohbele.exe
.text
.rdata
GEEFMFEI
HYBRIS
hLp@
u.hme
hINI
u0hNUL
hINI
@tLj
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary="
Content-Type: text/plain; charset="us-ascii"
Content-Type: application/octet-stream; name="
Content-Transfer-Encoding: base64
Content-Disposition: attachment; filename="
ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/
}}e0
GetModuleHandleA
KERNEL32.dll
004638NGNG
またしてもウィルスが送られてきました。2日続けて…
何?私、何かした〜!?
ビクビクしながらここにやってくると>>37さんのポスペでのヘッダの見方が!
(有り難く参考にさせていただきました)

ヘッダを覗いて見ると(よくわからないのですが)
ウィルスを送ってきている方のIP?AP?が毎回違うのです。
多分送信に使っているアドレスは(正確には不明ですが)ジオのものみたいです。
こんな場合プロバイダとジオ、どちらに苦情メールを出せばよいのでしょう?
infowebとinfoaomoriは別のプロバイダですよね?
まさか別人が偶然二日続けて私宛てにウィルスを送っているとは思えないし…。

いろいろとご存知の方、ご教授願います…、切実に…。
0047名無しさんNGNG
>>46
別人だと思うよ
某webmaster 宛には毎日何通も来てる
>>41で言ったようにWWWで閲覧したページにメアドが載ってるだけで
そいつに送ることができるウィルスだから
004838NGNG
>>47さん(39さん?)
ああ!早速、ありがとうございます。なるほど。
ではサイトにメルアドを載せている以上
これからも送られてくる可能性があるわけですね。

フォームメールに切り替えた方がいいのかな…。
0049名無しさん@_@NGNG
>11
1だけど、俺はスパマーじゃないよ。
友達が感染してただけだった・・。

ところで、これを機にメーラー変えようと思うんですけど、
何かいいメーラー教えて下さい。今はアウトルックです。
0050名無しさんNGNG
age
0051名前いれてちょ!NGNG
ALMAILしかない
0052とりあえず"削除"NGNG
今日、差出人と宛先が空白のメールがきて
”DIECLMDI.EXE”という怪しげなのが添付されてた
ウィルスリストにも載ってないし、、うーむ…
0053名無しさんNGNG
>>52
過去スレ全然読んでないのか?
今その話題で話が進行してるんだが
0054>52NGNG
ネットウォッチ板の
http://yasai.2ch.net/test/read.cgi?bbs=net&key=978533498&ls=50
でも話題になっている「TROJ_HYBRIS.A」と思われます。
添付ファイル名がウイルスリストに載ってないのは、
感染したマシンから転送されるときに
ランダムで変わる性質があるからです。
対処法は
http://inet.trendmicro.co.jp/virusinfo/homeuser.asp
を参考にするとよいです。
005552NGNG
>>54
どうもありがとうございます。同じEXEファイル名だけ探していて
メールが空白というところを、過去スレから見落としてました。
で、ヘッダーで送り主を見たら、なんと知り合いの会社のメルアドが…
0056It's@名無しさんNGNG
先程、空白メールに IOCMCAIO.EXEと言うファイルが添付されてきました。
これはおそらく、今ここで話題になってるウイルスですよね?
あまりに怪しいので実行はしませんでしたが。
0057It's@名無しさんNGNG
ageage
0058助けて@名無しさんNGNG
Gnbcingn.exeっていうのが空白メールについてきたんですけども、
これってなんでしょう…。色々見たけど、よくわからなくて。
す、すみません。ご存知の方いらっしゃいますか?
0059提供:名無しさんNGNG
>>56 >>58
英文字8文字(ランダム)+exeの添付ファイルは、
TROJ_HYBRIS.Bの可能性大。
0060It's@名無しさんNGNG
今話題のハイブリスですが、exeを実行していないのに
感染していたって人がいます。
メールがきて、それを知り合いに転送しただけだそうです。
次の日には感染して、その人から私のところに空白メール届きました。
Outlook express使っているようだけど・・・これってありえる??
0061ジャンヌNGNG

 業界ではけっこう有名な企業からここ数日連続でハイブリスが送られて来るんですけど、これって法的責任はないのかな。

0062名無しさん@困惑中NGNG
すんません。私もウイルスに感染したみたいなんですが、
どうして感染したのかわからないんです。
わかっているのは症状だけ・・・
ラジオボタンやチェックボックスがバグってグシャグシャ
あとウィンドウの右上の最小化とかのボタンが数字になってるんですよ、、、

めっちゃ困ってます。どうすればいいんでしょう?ウイルスなんでしょうか?
0063提供:名無しさんNGNG
>>62
それはウイルスでは無いと思います。
何らかの影響で、レジストリの一部が壊れてると思う。
肝心の直し方は忘れました。ゴメン。
誰かフォローして。
0064名無しさん@1周年NGNG
>>62 セーフモードで起動,再起動。そんだけ。
F1かなんかを起動する時に押すと
起動モードが選択できる。4がセーフモードだと思った。

もしそれでダメなら上書きインストール,
それでもダメだったら必要なファイルをバックアップして
フォーマット後新規インストール。
0065ウィルス研NGNG
すみません、誰か、ウィルス、ください。
[email protected]
まで送って頂くか、それか
配布している場所を教えて下さい。
(↑見ての通り、それ用に作った、私のアドレスです。)

潜伏期間とか、そんなに無くっていいです。
それより、おもいっきりわるさするやつを。
っていうか、何でもいいです。
一度、使わなくなったマシンでどうなるか
試してみたいだけなので。
#いやぁ〜、どうなるか、わくわくします。
0066Be名無しさんNGNG
>65
メアドじゃなくて、あんたの住所に送ってやるよ
ワクワクしっぱなしだろ
006762NGNG
>>64
ありがとさん☆
試してみます。
006862NGNG
>>64
セーフモードでほんとに直りました!ありがとうございました。
63さんもちょっと安心させてくれてありがとう(笑)
0069KKNGNG
どなたか教えてください!!
さっきライコスの方に匿名アドでEXEファイルが送られてきました。
名前: DIDPJIDI.EXE
サイズ: 23040 byte(s)
種類: application/x-msdownload
これってウイルスでしょううか?ご存知の方教えてください!
0070backNGNG
http://www.clickjump.net/backsystem/
ここで教えてモラエ。
00711通目NGNG
※※※※※※※※※※※※※※※※※※※※※※※※※※※※
先日来、一部の方に同様のメール及びテスト段階のメールが送信さ
れておりました。 訂正の上、お詫び申し上げます。又、メールが重
複した際は、お手数ですが破棄して下さいます様お願い致します。
※※※※※※※※※※※※※※※※※※※※※※※※※※※※

☆======================================================
デジタルコンテンツ販売サイト[コミパラドットコム] 通信 (DM版)
======================================================☆

■□ コミックマーケット59ご参加の皆様へ □■突然のメールでごめんなさい。

私達は、同人誌等のデータ委託販売等をインターネットで行っている
企業の[コミパラドットコム]といいます。

サイトの新規オープンの為、大々的に販売作品を募集しています。

あなたの(サークルの)作品をコミパラドットコムで販売してみません
か!?

興味がお有りでしたら、一度下記URLにアクセスしてみて下さい。

コミパラドットコムURL----------
http://www.comipara.com
----------------------------

委託販売には一切費用は発生しません。
また、ご自分で原稿のデジタル化(データ化)が出来ない場合は、今
なら無料で代行します!!

さらに!!
委託販売が決まった方(サークル)には、もれなくインターネットでショ
ッピングが出来る【BitCash】カード(1,000円分)をプレゼントします!!
(2001年1月31日までに決まった方対象)

多くの方のご依頼を心よりお待ちしております♪


<<委託販売のメリット>>-----------------------------------

インターネットで委託販売するとこんなメリットが!…

●365日24時間販売が出来ます
●委託販売するのに一切費用はかかりません!
●データの販売なので、印刷・製本の手間が省けます
(今ならデータ化無料でコミパラドットコムが行います)
●販売するデータは、無断で印刷出来ない様に、特殊なセキュリ
ティーにて保護の上販売されます
●インターネットを利用するので、世界中の人が買ってくれます
●自分の作品をアピールするのに大変都合が良いです
●売上は毎月末にご自分の口座へ振り込まれます

まだまだ、メリットは沢山あります……
-------------------------------------------------------

<<<<<<<同人誌以外にも次の販売作品も募集しています!>>>>>>>

○絵本
○イラスト
○CG
○音楽(MIDI・MP3)
○iモード用4コマまんが

詳しくはこちらまで⇒ http://www.comipara.com/present/


<<<<さらに!!>>>>

★☆コミパラドットコムメインキャラクターも広く募集しています☆★
こちらは、採用された方に【WebMoney】カード(5,000円分)
をプレゼント致します!!

詳しくはこちらまで⇒ http://www.comipara.com/present/

------------------------------------------------------

======================================================
このメールは、コミックマーケット59に参加された方へお送りし
ています 今後、このメールをお受けになりたくない場合は、メ
ールアドレスご記入の上、こちらまでご連絡下さい
<<[email protected]>>
======================================================


/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_
デジタルコンテンツ販売サイト

コミパラドットコム

http://www.comipara.com
[email protected]
/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_
 
00722通目NGNG
差出人、タイトル空白。
添付ファイルHMMCJDHM.EXE
00733通目NGNG
************************************************
コミパラドットコム【info】<<悪質なメールに関するお詫び>>
************************************************

本日、午前7時から午後4時頃までの間に、当方の運営するメール
サーバより、悪質ないたずらがある事を確認致しました。

確認した内容は次の通りです。

○宛先・差出人が無いメールが届く
○トロイの木馬型のウイルスが添付されている

上記のメールをお受けになられた方は、メールを削除すると共に、
念の為ウイルスチェッカーをご使用下さい。
又、万一添付ファイルを開けてしまった場合、ワクチンソフトをご
使用頂きたいと思います。

尚、この様なメールは当方からは送信しておりません。
又、この様なメールはコミパラドットコムとは無関係です。

今回、こうした事態になりました事、大変深くお詫びすると共に、
今後同様の事が無い様、注意してまいります。

取り急ぎ、お詫びとご報告まで。

======================================================
報告をして頂いた方に、この場を借りてお礼申し上げます。
ありがとうございました。
======================================================

======================================================
今回のご報告は、念の為当方で確認しておりますMLの全ての
方を対象としてお送りいたしました。削除依頼は次回以降、有
効に致します。どうぞご了承下さい。
======================================================

======================================================
今回の事を踏まえ、数日間、断片的にメールサーバのメンテナ
ンスを実施致します。この間はメールを受取る事が出来ません
ので、当方へメール送信する方はご注意下さい。
======================================================

======================================================
このメールは、コミックマーケット59に参加された方へお送りし
ています 今後、このメールをお受けになりたくない場合は、メ
ールアドレスご記入の上、こちらまでご連絡下さい
<<[email protected]>>
======================================================


/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_
デジタルコンテンツ販売サイト

コミパラドットコム

http://www.comipara.com
[email protected]
/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_このスレ見ててヨカッタゼ。

0074届け出してみたNGNG
http://www.ipa.go.jp/security/outline/todokede-j.html

日頃よりウイルス対策室にご協力いただきましてありがとうございます。
IPAセキュリティセンターウイルス対策室です。

届出いただきましたウイルスは、W32/Hybrisというウイルスです。
2通目のメールは、ウイルスが自動的に送信したものです。
下記サイトに情報が掲載されていますので、ご参照下さい。

http://www.ipa.go.jp/security/topics/hybris.html
0075名無しさん@そうだ選挙にいこうNGNG
osoraku,toroi.

----VEHIR0X2JST
Content-Type: text/plain; charset="us-ascii"----VEHIR0X2JST
Content-Type: application/octet-stream; name="PCDONAPC.EXE"
Content-Disposition: attachment; filename="PCDONAPC.EXE"
Content-Transfer-Encoding: base64
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名無しさん@そうだ選挙にいこうNGNG
うえのやつ、やっぱトロイだ。
TROJ HYBRIDだってさ。流行の奴ジャンか…
0077名無しさん@そうだ選挙は終わったNGNG
>>75
なあ?これこのまま変換してもでいじょうぶか?
教えれ。
0078名前いれてちょNGNG
毎日 2通ぐらい ウイルスが送られてくるんだけど
どうすればいいの?うざいんだけど。hahahaっていう人から。
0079提供:名無しさんNGNG
>>78
どうしようもありませんね。
せっせと削除して下さい。
そのアドレス、HPに載せてませんか?
それが原因だと思います。
0080あぼーんNGNG
あぼーん
0081名無しさんNGNG
こいつらに送っていいぞ
http://salad.2ch.net/test/read.cgi?bbs=yahoo&key=980880521&ls=50
0082Name_Not_FoundNGNG
毎日のようにウイルス送ってくるんですけど、防ぐためにはどうしたらいいですか?
ヘッダ情報をみたんですが、僕にはどうしていいかさっぱりで。

Date: Tue, 30 Jan 2001 03:12:12 +0900
>From bin Tue Jan 30 03:12:17 2001
Received: from -----v-- (1Cust130.tnt1.atsugi.jp.da.uu.net [63.12.224.130]) by メールのPOP鯖 (8.11.1/3.7W) with SMTP id f0TICBb06725 for <僕のメアド>; Tue, 30 Jan 2001 03:12:12 +0900
Message-Id: <200101291812.f0TICBb06725@hal.伏せておきます.ne.jp>
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary="--VEGXUBC9QJKTQBW5EBSL67WL6345"
X-UIDL: %gZ!!A^P"![Rj!!4p1!!
0083黴菌君NGNG
>>82
メーラーでスパムブロックしてもダメなんか?
先方のメアドに見覚えないんか。
ヘッダーからじゃ、ウイルスタイプまで俺はわからん
物によっては感染して気づいてない可能性有り。
(これは一応「善意」の被害者の場合)
「裏技」
自動送信する奴落してきて、そいつのメアドだけアドレス帳に
残してから君のpc感染させれば、そいつに仕返しできるかも
でも、相手の悪意を確認してからだが。

008482NGNG
>83さん
いや、メアドは毎回違うんです。
おまけにそれら全てのメアドは存在していないようです。
ウイルスのファイル名も送られてくるたび違ってるんです。
ほとほと困ってます。
スパムブロックってなんですか?
ちなみにメーラーはBecky!です。
0085名無しさんNGNG
>>82
アクセスの多いサイトにメアド載せてるっしょ?
とりあえずほっとくしかないかも
0086けいNGNG
ウィルス送ってください!!!!!!
よくウィルスの話がのっていますが、経験したことがなくて...
古くなったPCを「経験」用に用意しました。どんなになるか試せるように
どなたかウィルスを送ってくれませんか。
体験したらレポートします。よろしくお願いします。
0087困ってる初心者さんNGNG
トロイの木馬系で、バレンタインディにあわせて感染しちゃいました。
どしたらいいのしょう?
0088困ってる名無しさんNGNG
>>87
ネットに繋がない。
0089あsdfNGNG
0090Name_Not_FoundNGNG
troj_hybris_Aタイプなら、感染者がブラウザでメアドの載ってる
ページを見ただけで勝手に送信されるらしいよ。

うちも最近こいつが来るようになったんでメアドを消していたんだけど
送信者に全く覚えが無いし、こういう不可抗力が原因なら
仕方ねぇーやってもう知らないフリ。
0091ドキソちゃんNGNG
>>90
hybrisそんなに流行ってるんだ。。。。
俺、ホットメールもMLも登録してないから一度も来てない。
何処かで、ルーチンの解説探してみてみよっと。
多分、メアドの「@」なんかの文字列に関連付けされてるのかな?
感染してる人は、ブラウザキャッシュ0バイトに設定して、ブラウ
ジングすれば取あえず送信防げるのかな?メモリ常駐ならダメか。。
不謹慎だけど興味深いな。
0092名無しさんNGNG
>>91
Winsockをのっとるからね。
そこを通過したデータ(つまり全て)だし、キャッシュは関係ないよ
これのうまい点は、感染している本人が気づきにくいところだよな
受け取ったやつがあんた感染してるよって言おうにも
ISP経由じゃないとまず無理だし
0093ドキソちゃんNGNG
>>92
そうか。。なんかのdll上書きするんでしたよね?(無知なの(恥
最近「ポリモフィック」ウイルスって有るらしいけど
あれは、ソースを暗号化して活動するんでしたよね。
それにしても、色々頭の良い人がいるもんだ。。
(ソースを、うまい形で改変して特許申請したら。。。ダメですね(w
>92さんのレスはいつも為に成ります(感謝
009418NGNG
age
0095ん?NGNG
>>62 >>63
DOSのscanregコマンド使え。
0096ドキソちゃん。NGNG
>>18 ずいぶん待ってたのね。。(w
「クリーンインストール」これ結論。後は18カキコの為の余談。。
アンチウイルスソフト入ってるの?反応無しかな??
なんか書き方ネタっぽいな〜。取り敢えず最新のアンチウイルス
win95でうごくか解からないけど、入ってないなら入れてみて。
検索パターンファイル古いと反応しなかったりだから、今まで
入っててもマメに更新してやらないとダメ。
(更新の仕方は自分教えるの苦手だから。。自分で調べるなりして。)
そのまま削除する方法もあるには有るけど、トロイの場合は最新式のは
色々厄介だから難しいと思う。一つだけ、レジストリいじる手も有りだけど。↓
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]
win95の場合は、ココが一番ポピュラーらしい。ココの値で先ず起動時に自動立ち上げし
てる(当然最新式はココだけじゃなし)
「ファイル名指定して実行」で「REGEDIT」と入力してokおせばレジストリエディタ〜
立ち上がる。上記レジストリの任意の値を削除して再起動して、組み込まれてるディレク
トリ探して。。。トロイの種類によりこれらの値や場所は色々だったりなんで、解かって
ないと非常に困難。他の正常なプログラムの値も上記レジストリに有ったりだから。。。
(最近の色々できる奴は。。。仕掛けた人に聞くしか無いW)
トロイと言っても、ソースコード出回ってるから、反応しない最新版も有るし。
なので、君はwin98入れるときは、ハードディスクフォーマットのクリーンインストール
が無難。大変だけど。(アップグレード版ならもっと大変か。。)
上書きだと、レジストリや他の値残ったままになる可能性有りなので根絶できない。
というか、なんでトロイと解かったの?ひょっとして反応したけど「駆除失敗」で「隔離」
されたから、困ってるのかな(wだったら、もっとアンチウイルスソフトの説明書やメー
カーサイト見て調べた方がいい。トロイは、反応しても通常「隔離」扱いだから。
使ってるソフトによっていろいろなんでココでは貼らず。
手動削除は、上の説明でもまだ不足なんで。。。クリーンして再インストールが一番。
そのパソコン使って、ネットはしてないよね。。。。クリーンしてからにした方が良し。

0097初めて名無しさんNGNG
うちのPCがウイルスに感染してるようなのですが、
ネットしててもウイルス対策関連のページに行こうとすると
強制的にIE終了してしまうんです・・・
これはどういうウイルスですか?
ちなみにウイルスバスター使ってでてきたのが
PE_MTX_A と TROJ_MTX_A
です。
トレンドマイクロのページも行けません。
0098ウィルスばら撒いていいかい?NGNG
>>97
それはウイルス対策関連のページに行こうとすると
強制的にIEが終了してしまうウィルスです。

除去できないの?
0099初めて名無しさんNGNG
>>98
捨てられないファイルに感染してるんです。
2週間前にハードディスクフォーマット&再インストールしたばっかで、
かなり鬱。
0100う〜ん。・・NGNG
>>99
どこかに、ベンダーサイト以外でワクチン置いてるサイト有った
ような。。。
俺、チョッと探して見る。他の人解かったら教えてあげて。。。
0101う〜ん。・・・・NGNG
>>99
http://www.vaccinebank.or.jp/mtx/tool.htm
↑ココ飛べないかな。。。直リン貼るぞ。理由が理由だ。
0102みなさんよろしく〜NGNG
◇デスクトップエージェントをぜひご活用ください!(無料です)
-------------------------------------------------------------------

 ホームページ、メールマガジンに次いで、インパク協会からの情報発信手段として
 デスクトップエージェント「ペルソナウェア for インパク」を始めました。

 あなたのパソコンのデスクトップ上にいるインパクマークが、最新情報を
 タイムリーにお知らせします。
 まずは、「ペルソナウェア for インパク」をダウンロードしてください。

  http://www.personaware.gr.jp/corp/

 本サービスは、「ペルソナウェア」を開発販売している、プラエセンス株式会社
(インパク協会プロジェクトパートナー)に無料でご提供いただいております。

 最新情報を見逃さないためにも、ぜひお試しください。

 また、無料のこの機会に「ペルソナウェア」の魅力を知っていただき、パビリオン
 のアクセスアップ手段として、自キャラクターのエージェント化なども検討して
 みてはいかがでしょう。

 詳細は => http://www.personaware.gr.jp/corp/
0103↑ぢゃまだな〜NGNG
>>99 も一回貼っとく。多分逝けるはづ。。
http://www.vaccinebank.or.jp/mtx/tool.htm
↑ココ飛べないかな。。。直リン貼るぞ。理由が理由だ。
0104初めて名無しさんNGNG
>>101>>103さま
97&99です。何度も親切にどうもありがとうございました。
自分ちのPCからは結局逝けなかったんですよ。
近くの知人にPC借りて逝ってきて、
参考にさせていただきました。
実はうちのウイルスソフト体験使用期間中で
ユーザ登録してなかったんです
結局ソフト買ってきました
(なんせオンライン購入もできなかったし)

で、どうにか削除できたみたいです・・・
なんかあちこち調子の悪さ残ってるんですがね・・・。

↓↓↓ちなみにトレンドマイクロからのメール↓↓↓
■■□━━━━━━━━━━━━━━━━━━━━ウイルス対策情報
★★☆ F A X 情 報 サ ー ビ ス 開 始 の お 知 ら せ ☆★★
マトリックスウイルス(PE_MTX.A、TROJ_MTX.A)が大流行しています。
このウイルスに感染するとワクチンメーカーのWebへのアクセスできなくなる
場合があります。ホームページを参照できないお客様へこのウイルスへの
対策をお知らせするために、FAX情報サービスを開始しました。

下記の番号をダイアルし、ガイダンスへ従ってFAXを操作してください。
■□ FAX番号:03−5972−5746 □■
総合メニュー BOX番号:0
MTXウイルス概要 BOX番号:1001
MTXウイルス発見方法 BOX番号:1002
MTXウイルス手動駆除 BOX番号:1003
くわしくはこちら→ http://www.trendmicro.co.jp/faxbox/
ウイルス対策情報━━━━━━━━━━━━━━━━━━━━□■■

皆さんも気を付けて下さい・・・
このウイルスオークション相手から貰いました
私はヤフオク板に逝きます。。。


0105初めて名無しさんNGNG
>>104
治ったみたいですね、とりあえずおめでとう。

では直ちに必要なデータだけバックアップして、
さっさとクリーンインストールすべし
まだHDD内に感染ファイルが残っているかも知れないし
それを実行したらまた汚染される事になる

この際だから徹底的に駆除しよう
0106103NGNG
>>104
良かったね。
しっかし、あてにならんサイトだったな〜。ごめんよ。
感染者も飛べるリンクって書いてあったのに。。。。
俺、感染してなかったから実験しようが無かった(W
(vaccineやmtxもNGワードだったのかな。。)
ファイルの関連付けによっては、、だけど、
とにかく>>105の言うようにクリーンが一番。本体駆除してもその他
色々上書きされてるから。手動は難しすぎ。
クリーンインストールして、バックアップデータももう一度スキャン
した方が良いのかな。(やりすぎかw)
0107名無しさん┃】【┃DolbyNGNG
http://zoo.millto.net/~drill/
これ踏んだら、ウイルスに感染しましたとか出てきたんですが。
ハッタリですか?
0108ピカチュウビカビカ〜NGNG
>>107
ヤバイ。。。。コレ最新式だ。。。
jb−さん。。。。ブックマーク、入れちゃ、、絶対ダメ、、
世界規模で、、感染広がるから。。

は、早く、、IPAに、、メール、、う、打たなきゃ。。。
ウッ、の脳みそが、、、う、上書きされそうだ。。。
0109初めて名無しさんNGNG
>>105
>>106
104です。その後問題とくになく動いております〜。
しかしあのときシステムファイルやらいろいろ重要なトコに
感染しておりましたんで、
腹をくくってもう一度クリーンインストールします・・・。
某国試前で時間が無いのが、痛。
0110106NGNG
>>109
その端末使ってネットはしないほうが良いよ。クリーン出来るまでなるべく。
なんとも言えないけど、ポート空けられてる可能性大だから。
出来たらウォール入れて確認してみて。(最近、チョッと、荒れてるから。)
国試頑張って下さい。では。
0111初めて名無しさんNGNG
潜伏期間2,3ヶ月くらいでハードディスクをフォーマットするような
ウィルスありませんか?
0112サゲチンNGNG
>>111欲しいの??
ぢゃ〜あげる↓
http://www.vatker.ero/eroeorbakudan.zip
俺の取っておき自作。自爆して悶絶するなよ(w
0113初めて名無しさんNGNG
>112さん
自作とは凄い〜
でも落とせませんでした...
0114そうだそうだNGNG
こわい。。
0115しつもんNGNG
すみません。
JPFCCGJP.EXE というのはウイルスでしょうか?
検索しても出てこなかったです。。

差出人、あて先、件名、本文が空白で添付ファイルとしてJPFCCGJP.EXEが付いてきました。
0116「・?・」NGNG
>>115
検索って、、、、サイトでか??
と言うか、、、ネタか??
アンチウイルスソフト入れてるのか?
ちゃんと、マメにアップデートしてるか??
「・?・」君は、質問だけで、後のレスはしない君。
0117115NGNG
何でネタって思うの? 謎だ。。

>検索って、、、、サイトでか??

そりゃそうじゃん。ウイルス関係のサイトも回ってみたけど。。

ウイルス詳しい人いませんか?
0118(・!・)NGNG
>>1
俺の弟の質問に全部答えてやらない奴にはレスは入れん!
そんなお前が、ウイルス撒き散らす。
0119 NGNG
ナンカヘンナイキモノガイル.....
0120(・!・)NGNG
>>118→訂正。
>>117
だ。
0121名無しさんNGNG
>差出人、あて先、件名、本文が空白
ヘッダが削除されてるんですか?
0122(・!・)NGNG
>>121
トレンドマイクロサイト、ウイルスデータベースの
[TROJ_HYBRIS.A]より、抜粋。
これはワームに分類されるトロイの木馬型不正プログラムです。
ワーム本体は暗号化されています。暗号化はいくつかのパターン
があり、言わば「半ミューテーション型」とも言えます。自身の
コピーをメールに添付して送信し、自己増殖する能力を持っています。
 また、ニュースグループを通じてダウンロードしたプラグインを組
み込むことによって、機能を追加する能力を持っています。 基本的
にはワーム活動以外に特に悪質な破壊活動はありませんが、組み込ん
だプラグインによって破壊活動を持つ可能性があります。
(中略)
日本語など上記以外の言語の場合、差出人も件名も本文もないメール
が送信されます。添付ファイルはランダムな文字列
(例:"LPLBDJLP.EXE"など)のファイル名となります。
(後略)
自分で、確認して見れ。俺嘘つきだから。
>>118もな。
0123121≠115NGNG
>(・!・)
かっこいいっす!
0124(T!T)NGNG
>>123
ゴメンよ。。
手がかじかんで、弟たちが、、リンク>>?刺すの間違えて。。。
0125(T?T)NGNG
ちなみに、ウイルス、色々亜種有ったり暗号化してたりで
添付ファイル名だけでは、いちがいに特定できない場合も
有るような気がする。特にこれからの新型の場合。
(↑最新パターンファイルでも反応しない場合考えると)
ワクチンベンダーサイトの、最新情報も定期的にチェクし
ときましょう。パターンファイルのアップデートもマメに。
0126115NGNG
うわーありがとー!
ちなみに、他の板も見てみたら何となくわかった。
http://inet.trendmicro.co.jp/virusinfo/homeuser.asp
122さんの書いた通りで合ってるみたい。ひとつかしこくなった。

ヘッダは削除されてないよ。そんなことできるの?
ヘッダによると、多分、ODNのプロバイダの人。

アンチウイルスソフトは何も入れてません。Macだからいいかなって。。
今回のもMacじゃ感染しないものだったし。結果的には。
常時接続になったらセキュリティソフトも合わせて検討予定だけどね。

とゆーわけでミナサマありがとん。と言っても書いてるのは同一人物っぽい。。
0127115NGNG
実行しなきゃ、別にウイルス削除しなくてもいいよね?
何となく記念に。初ウイルスだし。
0128名無しさんNGNG
>>127
騙り?
0129(・?!・)NGNG
>>127
マックなら、、止めない。
でも、一応、圧縮ぐらいは掛けておけ。。。
しかーし、俺の弟は、マックでウイルスに感染した。
(winには感染しない奴だけど)
MOのやり取りで、、ネットは一切繋いでなく。
目立つ症状表に出ないから、多分発見1年は遅れてたと思う。
(プリンタの不調が実はソレの仕業)
アンチウイルス入れて、アレ?→「・?・」
俺はウソつかない。。弟はバカだが。↑
0130「・?・」NGNG
>>128
誰の??
(僕は後のレスしない君。)
お兄ちゃんたちももう寝た。
怒られちゃうから、ボクもう寝る。
zzzzzz
0131「z?z」NGNG
ムニャムニャ、
マックカ....キョウハ、ベンキョウニナッタナ、オレモ。。アリガトウ。
zzzzz
0132ZZ-RNGNG
がいしゅつだったらすみません。
EMFBDMEM.EXE (23KByte)
これもウィルスでしょうか?
0133ZZ-RNGNG
すみません。
レスを全部読みました。
来たメールごと削除します。
どうもありがとう。
0134115NGNG
>>128 騙りじゃないよ??

>>129
圧縮したら一生解凍しないような気もするなあ。。
やっぱりソフト何か買おう。うちも実は感染してたりして。。どっきどき。

夜遅くまでありがとー。安らかにおやすみ★ ってもう起きたか。。
0135名無しさんNGNG
ZZ-Rってあれかな?ゼロヨンチャンプ。
チャンプか・・・。
へんなRPGがかったるかったよ。
0136(・!・)NGNG
へぼりすネタだけだと、、ここ無理あるなぁ〜〜
でも、いいか。平和な証拠ね。俺ものぐさ君だし。
待てよ、、、さっきまた弟、なんか慌ててたな??
「拡張子変える前に・・・」って、、、、??
0137Name_Not_FoundNGNG
GBMBHLGB.EXEっていうのがきたよ。
差出人も件名も無し。
これって122さんの言うヤツかな?
0138「・?・」NGNG
>>137
↓読んでみる。この人、ボク知らない。でも。。。(ボクは後のレスしない君)
>>59
0139(・!!・)NGNG
↓興味有る人、読んでみて。ソース元は、言えない。知ってても言わない事。

#New Linux worm discovered. Yes you heard right after Linux.Ramen.Worm
#came out another Linux internet worm to the world, named Linux.Lion.
#Worm. The virus is more dangerous than Reman virus and have those
#features:
#Simmilary as Ramen, it scans B-class networks looking for
#vulnerable BIND (internet naming-service at port 53),
#breakes into target machine, and installs torn root-kit
#(package is retrieved from site on 51.net).
#When installed, sends password files to [email protected]
#and installs backdoor root-shells at tcp ports 60008 and 33567,
#as well as trojaned SSH is isntlled at port 33568 and enables
#access (alternative files) and secures itself.
・・・改行、めちゃくちゃ。スマソ。
俺はネタじゃ無いと思う。。。。。
[named Linux.Lion.]←何だ、これ?(爆
う〜〜〜ん、アげたいけど下げとく。
ソースコードは今のところ、捜索中。


0140(・!・)NGNG
↑実は、もう、おおっぴらに既出なら、
俺の兄貴は、ただの心配症(w
0141「・?・」NGNG
ボク、イタズラしちゃう。
アゲ。。。後のレスは、しないけど。
0142 NGNG
古くはないが全く新しくない(情報がね)。
■ このスレッドは過去ログ倉庫に格納されています