ウイルスに感染しました
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@1周年
NGNG「SECHO_NO_IE.EXE」
というファイルが添付してありまして、うっかり開けてしまった。。
このウイルスに付いて何か御存知の方、教えて下さい。
0054>52
NGNGhttp://yasai.2ch.net/test/read.cgi?bbs=net&key=978533498&ls=50
でも話題になっている「TROJ_HYBRIS.A」と思われます。
添付ファイル名がウイルスリストに載ってないのは、
感染したマシンから転送されるときに
ランダムで変わる性質があるからです。
対処法は
http://inet.trendmicro.co.jp/virusinfo/homeuser.asp
を参考にするとよいです。
005552
NGNGどうもありがとうございます。同じEXEファイル名だけ探していて
メールが空白というところを、過去スレから見落としてました。
で、ヘッダーで送り主を見たら、なんと知り合いの会社のメルアドが…
0056It's@名無しさん
NGNGこれはおそらく、今ここで話題になってるウイルスですよね?
あまりに怪しいので実行はしませんでしたが。
0057It's@名無しさん
NGNG0058助けて@名無しさん
NGNGこれってなんでしょう…。色々見たけど、よくわからなくて。
す、すみません。ご存知の方いらっしゃいますか?
0060It's@名無しさん
NGNG感染していたって人がいます。
メールがきて、それを知り合いに転送しただけだそうです。
次の日には感染して、その人から私のところに空白メール届きました。
Outlook express使っているようだけど・・・これってありえる??
0061ジャンヌ
NGNG業界ではけっこう有名な企業からここ数日連続でハイブリスが送られて来るんですけど、これって法的責任はないのかな。
0062名無しさん@困惑中
NGNGどうして感染したのかわからないんです。
わかっているのは症状だけ・・・
ラジオボタンやチェックボックスがバグってグシャグシャ
あとウィンドウの右上の最小化とかのボタンが数字になってるんですよ、、、
めっちゃ困ってます。どうすればいいんでしょう?ウイルスなんでしょうか?
0063提供:名無しさん
NGNGそれはウイルスでは無いと思います。
何らかの影響で、レジストリの一部が壊れてると思う。
肝心の直し方は忘れました。ゴメン。
誰かフォローして。
0064名無しさん@1周年
NGNGF1かなんかを起動する時に押すと
起動モードが選択できる。4がセーフモードだと思った。
もしそれでダメなら上書きインストール,
それでもダメだったら必要なファイルをバックアップして
フォーマット後新規インストール。
0065ウィルス研
NGNG[email protected]
まで送って頂くか、それか
配布している場所を教えて下さい。
(↑見ての通り、それ用に作った、私のアドレスです。)
潜伏期間とか、そんなに無くっていいです。
それより、おもいっきりわるさするやつを。
っていうか、何でもいいです。
一度、使わなくなったマシンでどうなるか
試してみたいだけなので。
#いやぁ〜、どうなるか、わくわくします。
0066Be名無しさん
NGNGメアドじゃなくて、あんたの住所に送ってやるよ
ワクワクしっぱなしだろ
006762
NGNGありがとさん☆
試してみます。
006862
NGNGセーフモードでほんとに直りました!ありがとうございました。
63さんもちょっと安心させてくれてありがとう(笑)
0069KK
NGNGさっきライコスの方に匿名アドでEXEファイルが送られてきました。
名前: DIDPJIDI.EXE
サイズ: 23040 byte(s)
種類: application/x-msdownload
これってウイルスでしょううか?ご存知の方教えてください!
0070back
NGNGここで教えてモラエ。
00711通目
NGNG先日来、一部の方に同様のメール及びテスト段階のメールが送信さ
れておりました。 訂正の上、お詫び申し上げます。又、メールが重
複した際は、お手数ですが破棄して下さいます様お願い致します。
※※※※※※※※※※※※※※※※※※※※※※※※※※※※
☆======================================================
デジタルコンテンツ販売サイト[コミパラドットコム] 通信 (DM版)
======================================================☆
■□ コミックマーケット59ご参加の皆様へ □■突然のメールでごめんなさい。
私達は、同人誌等のデータ委託販売等をインターネットで行っている
企業の[コミパラドットコム]といいます。
サイトの新規オープンの為、大々的に販売作品を募集しています。
あなたの(サークルの)作品をコミパラドットコムで販売してみません
か!?
興味がお有りでしたら、一度下記URLにアクセスしてみて下さい。
コミパラドットコムURL----------
http://www.comipara.com
----------------------------
委託販売には一切費用は発生しません。
また、ご自分で原稿のデジタル化(データ化)が出来ない場合は、今
なら無料で代行します!!
さらに!!
委託販売が決まった方(サークル)には、もれなくインターネットでショ
ッピングが出来る【BitCash】カード(1,000円分)をプレゼントします!!
(2001年1月31日までに決まった方対象)
多くの方のご依頼を心よりお待ちしております♪
<<委託販売のメリット>>-----------------------------------
インターネットで委託販売するとこんなメリットが!…
●365日24時間販売が出来ます
●委託販売するのに一切費用はかかりません!
●データの販売なので、印刷・製本の手間が省けます
(今ならデータ化無料でコミパラドットコムが行います)
●販売するデータは、無断で印刷出来ない様に、特殊なセキュリ
ティーにて保護の上販売されます
●インターネットを利用するので、世界中の人が買ってくれます
●自分の作品をアピールするのに大変都合が良いです
●売上は毎月末にご自分の口座へ振り込まれます
まだまだ、メリットは沢山あります……
-------------------------------------------------------
<<<<<<<同人誌以外にも次の販売作品も募集しています!>>>>>>>
○絵本
○イラスト
○CG
○音楽(MIDI・MP3)
○iモード用4コマまんが
詳しくはこちらまで⇒ http://www.comipara.com/present/
<<<<さらに!!>>>>
★☆コミパラドットコムメインキャラクターも広く募集しています☆★
こちらは、採用された方に【WebMoney】カード(5,000円分)
をプレゼント致します!!
詳しくはこちらまで⇒ http://www.comipara.com/present/
------------------------------------------------------
======================================================
このメールは、コミックマーケット59に参加された方へお送りし
ています 今後、このメールをお受けになりたくない場合は、メ
ールアドレスご記入の上、こちらまでご連絡下さい
<<[email protected]>>
======================================================
/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_
デジタルコンテンツ販売サイト
コミパラドットコム
http://www.comipara.com
[email protected]
/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_
00722通目
NGNG添付ファイルHMMCJDHM.EXE
00733通目
NGNGコミパラドットコム【info】<<悪質なメールに関するお詫び>>
************************************************
本日、午前7時から午後4時頃までの間に、当方の運営するメール
サーバより、悪質ないたずらがある事を確認致しました。
確認した内容は次の通りです。
○宛先・差出人が無いメールが届く
○トロイの木馬型のウイルスが添付されている
上記のメールをお受けになられた方は、メールを削除すると共に、
念の為ウイルスチェッカーをご使用下さい。
又、万一添付ファイルを開けてしまった場合、ワクチンソフトをご
使用頂きたいと思います。
尚、この様なメールは当方からは送信しておりません。
又、この様なメールはコミパラドットコムとは無関係です。
今回、こうした事態になりました事、大変深くお詫びすると共に、
今後同様の事が無い様、注意してまいります。
取り急ぎ、お詫びとご報告まで。
======================================================
報告をして頂いた方に、この場を借りてお礼申し上げます。
ありがとうございました。
======================================================
======================================================
今回のご報告は、念の為当方で確認しておりますMLの全ての
方を対象としてお送りいたしました。削除依頼は次回以降、有
効に致します。どうぞご了承下さい。
======================================================
======================================================
今回の事を踏まえ、数日間、断片的にメールサーバのメンテナ
ンスを実施致します。この間はメールを受取る事が出来ません
ので、当方へメール送信する方はご注意下さい。
======================================================
======================================================
このメールは、コミックマーケット59に参加された方へお送りし
ています 今後、このメールをお受けになりたくない場合は、メ
ールアドレスご記入の上、こちらまでご連絡下さい
<<[email protected]>>
======================================================
/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_
デジタルコンテンツ販売サイト
コミパラドットコム
http://www.comipara.com
[email protected]
/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_このスレ見ててヨカッタゼ。
0074届け出してみた
NGNG日頃よりウイルス対策室にご協力いただきましてありがとうございます。
IPAセキュリティセンターウイルス対策室です。
届出いただきましたウイルスは、W32/Hybrisというウイルスです。
2通目のメールは、ウイルスが自動的に送信したものです。
下記サイトに情報が掲載されていますので、ご参照下さい。
http://www.ipa.go.jp/security/topics/hybris.html
0075名無しさん@そうだ選挙にいこう
NGNG----VEHIR0X2JST
Content-Type: text/plain; charset="us-ascii"----VEHIR0X2JST
Content-Type: application/octet-stream; name="PCDONAPC.EXE"
Content-Disposition: attachment; filename="PCDONAPC.EXE"
Content-Transfer-Encoding: base64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名無しさん@そうだ選挙にいこう
NGNGTROJ HYBRIDだってさ。流行の奴ジャンか…
0077名無しさん@そうだ選挙は終わった
NGNGなあ?これこのまま変換してもでいじょうぶか?
教えれ。
0078名前いれてちょ
NGNGどうすればいいの?うざいんだけど。hahahaっていう人から。
0079提供:名無しさん
NGNGどうしようもありませんね。
せっせと削除して下さい。
そのアドレス、HPに載せてませんか?
それが原因だと思います。
0080あぼーん
NGNG0081名無しさん
NGNGhttp://salad.2ch.net/test/read.cgi?bbs=yahoo&key=980880521&ls=50
0082Name_Not_Found
NGNGヘッダ情報をみたんですが、僕にはどうしていいかさっぱりで。
Date: Tue, 30 Jan 2001 03:12:12 +0900
>From bin Tue Jan 30 03:12:17 2001
Received: from -----v-- (1Cust130.tnt1.atsugi.jp.da.uu.net [63.12.224.130]) by メールのPOP鯖 (8.11.1/3.7W) with SMTP id f0TICBb06725 for <僕のメアド>; Tue, 30 Jan 2001 03:12:12 +0900
Message-Id: <200101291812.f0TICBb06725@hal.伏せておきます.ne.jp>
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary="--VEGXUBC9QJKTQBW5EBSL67WL6345"
X-UIDL: %gZ!!A^P"![Rj!!4p1!!
0083黴菌君
NGNGメーラーでスパムブロックしてもダメなんか?
先方のメアドに見覚えないんか。
ヘッダーからじゃ、ウイルスタイプまで俺はわからん
物によっては感染して気づいてない可能性有り。
(これは一応「善意」の被害者の場合)
「裏技」
自動送信する奴落してきて、そいつのメアドだけアドレス帳に
残してから君のpc感染させれば、そいつに仕返しできるかも
でも、相手の悪意を確認してからだが。
008482
NGNGいや、メアドは毎回違うんです。
おまけにそれら全てのメアドは存在していないようです。
ウイルスのファイル名も送られてくるたび違ってるんです。
ほとほと困ってます。
スパムブロックってなんですか?
ちなみにメーラーはBecky!です。
0086けい
NGNGよくウィルスの話がのっていますが、経験したことがなくて...
古くなったPCを「経験」用に用意しました。どんなになるか試せるように
どなたかウィルスを送ってくれませんか。
体験したらレポートします。よろしくお願いします。
0087困ってる初心者さん
NGNGどしたらいいのしょう?
0089あsdf
NGNG0090Name_Not_Found
NGNGページを見ただけで勝手に送信されるらしいよ。
うちも最近こいつが来るようになったんでメアドを消していたんだけど
送信者に全く覚えが無いし、こういう不可抗力が原因なら
仕方ねぇーやってもう知らないフリ。
0091ドキソちゃん
NGNGhybrisそんなに流行ってるんだ。。。。
俺、ホットメールもMLも登録してないから一度も来てない。
何処かで、ルーチンの解説探してみてみよっと。
多分、メアドの「@」なんかの文字列に関連付けされてるのかな?
感染してる人は、ブラウザキャッシュ0バイトに設定して、ブラウ
ジングすれば取あえず送信防げるのかな?メモリ常駐ならダメか。。
不謹慎だけど興味深いな。
0092名無しさん
NGNGWinsockをのっとるからね。
そこを通過したデータ(つまり全て)だし、キャッシュは関係ないよ
これのうまい点は、感染している本人が気づきにくいところだよな
受け取ったやつがあんた感染してるよって言おうにも
ISP経由じゃないとまず無理だし
0093ドキソちゃん
NGNGそうか。。なんかのdll上書きするんでしたよね?(無知なの(恥
最近「ポリモフィック」ウイルスって有るらしいけど
あれは、ソースを暗号化して活動するんでしたよね。
それにしても、色々頭の良い人がいるもんだ。。
(ソースを、うまい形で改変して特許申請したら。。。ダメですね(w
>92さんのレスはいつも為に成ります(感謝
009418
NGNG0096ドキソちゃん。
NGNG「クリーンインストール」これ結論。後は18カキコの為の余談。。
アンチウイルスソフト入ってるの?反応無しかな??
なんか書き方ネタっぽいな〜。取り敢えず最新のアンチウイルス
win95でうごくか解からないけど、入ってないなら入れてみて。
検索パターンファイル古いと反応しなかったりだから、今まで
入っててもマメに更新してやらないとダメ。
(更新の仕方は自分教えるの苦手だから。。自分で調べるなりして。)
そのまま削除する方法もあるには有るけど、トロイの場合は最新式のは
色々厄介だから難しいと思う。一つだけ、レジストリいじる手も有りだけど。↓
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]
win95の場合は、ココが一番ポピュラーらしい。ココの値で先ず起動時に自動立ち上げし
てる(当然最新式はココだけじゃなし)
「ファイル名指定して実行」で「REGEDIT」と入力してokおせばレジストリエディタ〜
立ち上がる。上記レジストリの任意の値を削除して再起動して、組み込まれてるディレク
トリ探して。。。トロイの種類によりこれらの値や場所は色々だったりなんで、解かって
ないと非常に困難。他の正常なプログラムの値も上記レジストリに有ったりだから。。。
(最近の色々できる奴は。。。仕掛けた人に聞くしか無いW)
トロイと言っても、ソースコード出回ってるから、反応しない最新版も有るし。
なので、君はwin98入れるときは、ハードディスクフォーマットのクリーンインストール
が無難。大変だけど。(アップグレード版ならもっと大変か。。)
上書きだと、レジストリや他の値残ったままになる可能性有りなので根絶できない。
というか、なんでトロイと解かったの?ひょっとして反応したけど「駆除失敗」で「隔離」
されたから、困ってるのかな(wだったら、もっとアンチウイルスソフトの説明書やメー
カーサイト見て調べた方がいい。トロイは、反応しても通常「隔離」扱いだから。
使ってるソフトによっていろいろなんでココでは貼らず。
手動削除は、上の説明でもまだ不足なんで。。。クリーンして再インストールが一番。
そのパソコン使って、ネットはしてないよね。。。。クリーンしてからにした方が良し。
0097初めて名無しさん
NGNGネットしててもウイルス対策関連のページに行こうとすると
強制的にIE終了してしまうんです・・・
これはどういうウイルスですか?
ちなみにウイルスバスター使ってでてきたのが
PE_MTX_A と TROJ_MTX_A
です。
トレンドマイクロのページも行けません。
0098ウィルスばら撒いていいかい?
NGNGそれはウイルス対策関連のページに行こうとすると
強制的にIEが終了してしまうウィルスです。
除去できないの?
0101う〜ん。・・・・
NGNGhttp://www.vaccinebank.or.jp/mtx/tool.htm
↑ココ飛べないかな。。。直リン貼るぞ。理由が理由だ。
0102みなさんよろしく〜
NGNG-------------------------------------------------------------------
ホームページ、メールマガジンに次いで、インパク協会からの情報発信手段として
デスクトップエージェント「ペルソナウェア for インパク」を始めました。
あなたのパソコンのデスクトップ上にいるインパクマークが、最新情報を
タイムリーにお知らせします。
まずは、「ペルソナウェア for インパク」をダウンロードしてください。
http://www.personaware.gr.jp/corp/
本サービスは、「ペルソナウェア」を開発販売している、プラエセンス株式会社
(インパク協会プロジェクトパートナー)に無料でご提供いただいております。
最新情報を見逃さないためにも、ぜひお試しください。
また、無料のこの機会に「ペルソナウェア」の魅力を知っていただき、パビリオン
のアクセスアップ手段として、自キャラクターのエージェント化なども検討して
みてはいかがでしょう。
詳細は => http://www.personaware.gr.jp/corp/
0103↑ぢゃまだな〜
NGNGhttp://www.vaccinebank.or.jp/mtx/tool.htm
↑ココ飛べないかな。。。直リン貼るぞ。理由が理由だ。
0104初めて名無しさん
NGNG97&99です。何度も親切にどうもありがとうございました。
自分ちのPCからは結局逝けなかったんですよ。
近くの知人にPC借りて逝ってきて、
参考にさせていただきました。
実はうちのウイルスソフト体験使用期間中で
ユーザ登録してなかったんです
結局ソフト買ってきました
(なんせオンライン購入もできなかったし)
で、どうにか削除できたみたいです・・・
なんかあちこち調子の悪さ残ってるんですがね・・・。
↓↓↓ちなみにトレンドマイクロからのメール↓↓↓
■■□━━━━━━━━━━━━━━━━━━━━ウイルス対策情報
★★☆ F A X 情 報 サ ー ビ ス 開 始 の お 知 ら せ ☆★★
マトリックスウイルス(PE_MTX.A、TROJ_MTX.A)が大流行しています。
このウイルスに感染するとワクチンメーカーのWebへのアクセスできなくなる
場合があります。ホームページを参照できないお客様へこのウイルスへの
対策をお知らせするために、FAX情報サービスを開始しました。
下記の番号をダイアルし、ガイダンスへ従ってFAXを操作してください。
■□ FAX番号:03−5972−5746 □■
総合メニュー BOX番号:0
MTXウイルス概要 BOX番号:1001
MTXウイルス発見方法 BOX番号:1002
MTXウイルス手動駆除 BOX番号:1003
くわしくはこちら→ http://www.trendmicro.co.jp/faxbox/
ウイルス対策情報━━━━━━━━━━━━━━━━━━━━□■■
皆さんも気を付けて下さい・・・
このウイルスオークション相手から貰いました
私はヤフオク板に逝きます。。。
0105初めて名無しさん
NGNG治ったみたいですね、とりあえずおめでとう。
では直ちに必要なデータだけバックアップして、
さっさとクリーンインストールすべし
まだHDD内に感染ファイルが残っているかも知れないし
それを実行したらまた汚染される事になる
この際だから徹底的に駆除しよう
0106103
NGNG良かったね。
しっかし、あてにならんサイトだったな〜。ごめんよ。
感染者も飛べるリンクって書いてあったのに。。。。
俺、感染してなかったから実験しようが無かった(W
(vaccineやmtxもNGワードだったのかな。。)
ファイルの関連付けによっては、、だけど、
とにかく>>105の言うようにクリーンが一番。本体駆除してもその他
色々上書きされてるから。手動は難しすぎ。
クリーンインストールして、バックアップデータももう一度スキャン
した方が良いのかな。(やりすぎかw)
0107名無しさん┃】【┃Dolby
NGNGこれ踏んだら、ウイルスに感染しましたとか出てきたんですが。
ハッタリですか?
0108ピカチュウビカビカ〜
NGNGヤバイ。。。。コレ最新式だ。。。
jb−さん。。。。ブックマーク、入れちゃ、、絶対ダメ、、
世界規模で、、感染広がるから。。
は、早く、、IPAに、、メール、、う、打たなきゃ。。。
ウッ、の脳みそが、、、う、上書きされそうだ。。。
0109初めて名無しさん
NGNG>>106
104です。その後問題とくになく動いております〜。
しかしあのときシステムファイルやらいろいろ重要なトコに
感染しておりましたんで、
腹をくくってもう一度クリーンインストールします・・・。
某国試前で時間が無いのが、痛。
0110106
NGNGその端末使ってネットはしないほうが良いよ。クリーン出来るまでなるべく。
なんとも言えないけど、ポート空けられてる可能性大だから。
出来たらウォール入れて確認してみて。(最近、チョッと、荒れてるから。)
国試頑張って下さい。では。
0111初めて名無しさん
NGNGウィルスありませんか?
0112サゲチン
NGNGぢゃ〜あげる↓
http://www.vatker.ero/eroeorbakudan.zip
俺の取っておき自作。自爆して悶絶するなよ(w
0113初めて名無しさん
NGNG自作とは凄い〜
でも落とせませんでした...
0114そうだそうだ
NGNG0115しつもん
NGNGJPFCCGJP.EXE というのはウイルスでしょうか?
検索しても出てこなかったです。。
差出人、あて先、件名、本文が空白で添付ファイルとしてJPFCCGJP.EXEが付いてきました。
0116「・?・」
NGNG検索って、、、、サイトでか??
と言うか、、、ネタか??
アンチウイルスソフト入れてるのか?
ちゃんと、マメにアップデートしてるか??
「・?・」君は、質問だけで、後のレスはしない君。
0117115
NGNG>検索って、、、、サイトでか??
そりゃそうじゃん。ウイルス関係のサイトも回ってみたけど。。
ウイルス詳しい人いませんか?
0119
NGNG0121名無しさん
NGNGヘッダが削除されてるんですか?
0122(・!・)
NGNGトレンドマイクロサイト、ウイルスデータベースの
[TROJ_HYBRIS.A]より、抜粋。
これはワームに分類されるトロイの木馬型不正プログラムです。
ワーム本体は暗号化されています。暗号化はいくつかのパターン
があり、言わば「半ミューテーション型」とも言えます。自身の
コピーをメールに添付して送信し、自己増殖する能力を持っています。
また、ニュースグループを通じてダウンロードしたプラグインを組
み込むことによって、機能を追加する能力を持っています。 基本的
にはワーム活動以外に特に悪質な破壊活動はありませんが、組み込ん
だプラグインによって破壊活動を持つ可能性があります。
(中略)
日本語など上記以外の言語の場合、差出人も件名も本文もないメール
が送信されます。添付ファイルはランダムな文字列
(例:"LPLBDJLP.EXE"など)のファイル名となります。
(後略)
自分で、確認して見れ。俺嘘つきだから。
>>118もな。
0123121≠115
NGNGかっこいいっす!
0125(T?T)
NGNG添付ファイル名だけでは、いちがいに特定できない場合も
有るような気がする。特にこれからの新型の場合。
(↑最新パターンファイルでも反応しない場合考えると)
ワクチンベンダーサイトの、最新情報も定期的にチェクし
ときましょう。パターンファイルのアップデートもマメに。
0126115
NGNGちなみに、他の板も見てみたら何となくわかった。
http://inet.trendmicro.co.jp/virusinfo/homeuser.asp
122さんの書いた通りで合ってるみたい。ひとつかしこくなった。
ヘッダは削除されてないよ。そんなことできるの?
ヘッダによると、多分、ODNのプロバイダの人。
アンチウイルスソフトは何も入れてません。Macだからいいかなって。。
今回のもMacじゃ感染しないものだったし。結果的には。
常時接続になったらセキュリティソフトも合わせて検討予定だけどね。
とゆーわけでミナサマありがとん。と言っても書いてるのは同一人物っぽい。。
0127115
NGNG何となく記念に。初ウイルスだし。
0129(・?!・)
NGNGマックなら、、止めない。
でも、一応、圧縮ぐらいは掛けておけ。。。
しかーし、俺の弟は、マックでウイルスに感染した。
(winには感染しない奴だけど)
MOのやり取りで、、ネットは一切繋いでなく。
目立つ症状表に出ないから、多分発見1年は遅れてたと思う。
(プリンタの不調が実はソレの仕業)
アンチウイルス入れて、アレ?→「・?・」
俺はウソつかない。。弟はバカだが。↑
0131「z?z」
NGNGマックカ....キョウハ、ベンキョウニナッタナ、オレモ。。アリガトウ。
zzzzz
0132ZZ-R
NGNGEMFBDMEM.EXE (23KByte)
これもウィルスでしょうか?
0133ZZ-R
NGNGレスを全部読みました。
来たメールごと削除します。
どうもありがとう。
0134115
NGNG>>129
圧縮したら一生解凍しないような気もするなあ。。
やっぱりソフト何か買おう。うちも実は感染してたりして。。どっきどき。
夜遅くまでありがとー。安らかにおやすみ★ ってもう起きたか。。
0135名無しさん
NGNGチャンプか・・・。
へんなRPGがかったるかったよ。
0136(・!・)
NGNGでも、いいか。平和な証拠ね。俺ものぐさ君だし。
待てよ、、、さっきまた弟、なんか慌ててたな??
「拡張子変える前に・・・」って、、、、??
0137Name_Not_Found
NGNG差出人も件名も無し。
これって122さんの言うヤツかな?
0139(・!!・)
NGNG#New Linux worm discovered. Yes you heard right after Linux.Ramen.Worm
#came out another Linux internet worm to the world, named Linux.Lion.
#Worm. The virus is more dangerous than Reman virus and have those
#features:
#Simmilary as Ramen, it scans B-class networks looking for
#vulnerable BIND (internet naming-service at port 53),
#breakes into target machine, and installs torn root-kit
#(package is retrieved from site on 51.net).
#When installed, sends password files to [email protected]
#and installs backdoor root-shells at tcp ports 60008 and 33567,
#as well as trojaned SSH is isntlled at port 33568 and enables
#access (alternative files) and secures itself.
・・・改行、めちゃくちゃ。スマソ。
俺はネタじゃ無いと思う。。。。。
[named Linux.Lion.]←何だ、これ?(爆
う〜〜〜ん、アげたいけど下げとく。
ソースコードは今のところ、捜索中。
0140(・!・)
NGNG俺の兄貴は、ただの心配症(w
0141「・?・」
NGNGアゲ。。。後のレスは、しないけど。
0143ななななな
NGNG今度はどこからパクッタのカナ?
Lionちゃんは。
0144いつまでも初心者
NGNGつうか、これWin2Kとかなら大丈夫なの?
それだけ知りたい
そういえばやたら53番を最近よく叩かれてたワサ
0145139
NGNGそれだけ知りたかった。あそこは、オープンなサイトだから、
流石に、ネタは寝かせてから公開してるし(一応良心?的)。
と言うか、実は、あの当時、これ食わされてあてられたのか
なと思いつつ。
>>143 色んな何か組み合わせたんじゃないかな。。。。
>>144
BIND叩くという性質から、恐らく流れ?パケットは飛んでくる
と思われ。でも、OS違えば感染の恐れは低い。BIND塞いでれば
尚いいと思うし。rootkit自体も、感染してから引っ張ってくる
みたいだし。
挿入されるroot-kitの性質からも、ダンプ機能なければ2kのパ
スは抜けないはず。[sends password files]から推測すると。
ただ、プラグインをダウソさせる方式など、この着想は、win対
象としても既出の着想。 もう、実はLion名義で出てたり?(w
Linux-Lionwormのソースコードは、多分入手可能だけど、それは
本職さんにお任せします。俺、単なるウォッチャー厨房(w
今度は、日本のかつてのお株奪ったね。。連中。ふざけやがって。
avpではレポート見当たらなかった。。。被害、日本限定なのかな。
0146ぎこぎこ
NGNG0148>145
NGNG簡単なシェルスクリプトが6個と、バイナリが3個入ってた。
ソースどっかにないのかな。
どっからパクッったか調べたいんだけど。
0149148
NGNG2種類あるみたい。
0150お願いします
NGNG症状はマウスカーソルが操作してる動きと無関係にあっちこっちに飛んだり
開いているウインドウの大きさが勝手に変えられてしまいます。
誰か解決策を教えて下さい。お願いします。
0151anonymous@
NGNG名前欄に"お願いします"って書いたんすか?想像するとカクイーですハイ。
0152145
NGNGおっ、見つけたのね。いいな。
俺も探します。
多分、「ラーメン」のソースいじって、他と組み合わせたんじゃないかな。。
2種類って事は、なんか改良したのかな。。。
[Win32/Linux.Winux]
↑名義はLionじゃ無いけど、winのPEとLinuxのELFファイルに感染するマルチ
プラットフォームのウイルスソース、報告されてた。
今のところ感染に重点置いてて、ネットでの伝染力までは考えてないみたいだけど、
ソースは誰でも落とせるからまた「誰か」組み合わせてなんか作るかも(w
プログラムの検証までは、厨な俺は出来ないけど、なんか高校生が作者みたい。。
(ココでソース元のリンク貼ると俺以上の厨が他の板でウイルス直行リンク貼りま
くるから、、、、ネタ扱いで結構)w
0153145
NGNGttp://www.hotwired.co.jp/news/news/20010328301.html
やっぱり、今はいいけど改変されるとまずいみたい。
■ このスレッドは過去ログ倉庫に格納されています