トロイの木馬に感染しました
■ このスレッドは過去ログ倉庫に格納されています
0001ななし
2001/07/24(火) 05:03ID:K2RzqTmo感染してしまった後でもウィルスバスターは
役に立ちますか??
0002________
2001/07/24(火) 07:05ID:???0003にく
2001/07/24(火) 12:20ID:???残念だがキミの不注意だね。安全を考えて全部削除!
Winもう一度入れ直しだね。
そして、お気に入りのファイルも削除した方が無難だよ。
テキストファイルに残留するウィルスも存在するからさ。
では、さようなら。
0004ナナシぷー。
2001/07/24(火) 18:59ID:???0006ナナシサソ
2001/07/25(水) 20:05ID:l2Bwj45whttp://k-server.org/pikaug/
リンクフリーって書いてあるから直リンでいいだろう(w
特にSub7日記とかいう厨房的コンテンツが最高。
爆笑間違い無しだな↓
http://k-server.org/pikaug/nikiki.htm
たかがトロイ送りつけてhackだってさ プ
java切ってるやつ多いだろうから各ページも直リソだ(ワラ
雑談BBS http://sky.iruka.ne.jp/cgi-bin/a1/iruka.cgi?pikaug
DL報告掲示版 http://mbspro2.uic.to/user/pikaug.html
質問BBS http://mbspro2.uic.to/user/pikaug1.html
転送 http://jump.uranews.com/pikapikaug/
0008ななし
2001/07/26(木) 02:07ID:???どっかのBBSにリンクはってあった。
0009ある
2001/07/27(金) 03:27ID:i/i8iWsQSYSTEMとWindows直下に同じファイルがいくつかできてて、
感染した方は日付が新しかった。
ひとつ消しても再起動すると再現してたんで、まとめて全部消したら直ったみたい。
そのトロイ、お気に入りやら履歴やら検索してた。
0010ランキング
2001/07/27(金) 06:34ID:D9uGfxTE0011sub7
2001/07/27(金) 21:46ID:???まず、自分で部屋をこしらえて部屋にやってきた相手に、エロゲーだとかエッチな動画だとか言って
相手にトロイファイルを送る。相手がアイコンをクリックして俺のICQがカァーと泣いたらバッチグー!!
相手のPCのエロ画像をDLさせてもらったりしたもんだ。
トロイを忍び込ませた中学生の女がチャットしてたから、チンポチンポってその女のPCの画面に送ってやったら
その女、慌ててた。
0012nanasi
2001/07/28(土) 00:59ID:???0013名前
2001/07/28(土) 01:34ID:???0014(;;)
2001/07/29(日) 12:26ID:MnvAo9eQノートンでウィルス除去したけど大丈夫ですか?
一応、スキャンしなおしたらウィルスはみつかりませんでしたが・・・
教えてください。
0015&;&;&;&;
2001/07/29(日) 12:34ID:???0016noname
2001/07/29(日) 20:55ID:???してさまざまな名称で出回っている。JPEG形式または
BMP形式の画像ファイルを装うこともある。SubSeven
は,実行されると2つのファイル(通常はmsrexe.exe
とwindos.exe)を感染先システムのWindowsフォルダ
にインストールする。windos.exeは,.exeプログラム
が起動されるたびにSubSevenを実行して,SubSevenが
メモリから消えないようにする。SubSevenがアクティ
ブな時には,タスクマネージャで存在を確認できる。
SubSevenはTCP/IPコネクションを探し,SubSeven
を植え付けた悪意を持つ攻撃者から,命令が送られて
くるのを待つ。いったんコネクションが確立される
と,攻撃者は感染したコンピュータにリモートアクセ
スできるようになり,コンピュータのシャットダウン
や再起動,システムレジストリの変更,ファイルのア
ップロード,ダウンロード,さらには削除までできる
ようになる。コンピュータに保管されたパスワードを
入手することも可能だ。
0019トロヤンって名前変
01/11/04 22:54ID:???でも、レジストリいじくられてるか・・・・・
しかし、server.exeを削れば何とかなるもんじゃあないのか?
0022_
01/11/05 12:44ID:???0023_
01/11/10 19:36ID:NQv4Agir0024(゚д゚)ウマー
02/01/13 15:31ID:YbKpifaRSubSeven22に感染してたけどそんな経路もあるんだ・・・
(((( ;゚Д゚)))ガクガクブルブル
本格的に何処でどう入ったのか分からなくなってきたな。
0025トロイの木馬系ウイルスって
02/01/13 19:11ID:xlcYkZ/R語源は何ですか?
「トロイの木馬」で検索してみれ
0027
02/01/21 00:34ID:u60tD0d+ひょっとしてなんかされてる?
0029マルチポストすいませんマジレス希望です
02/01/21 19:38ID:ZoQw6YnI規則 Backdoor/SubSeven トロイの木馬のデフォルト遮断 のセキュリティ警告を表示しました
リモートコンピュータ (68.52.197.223、 3274)
2ch見てたら,突然警告音!!! ↑
助けてください
これってヤバイですか???
モウ感染してるのか???
ノートンでウイルススキャンしたら大丈夫そうだったが
マジ教えてくださいすいません
0030ほんとにすまねぇよ、ゴラァ!
02/01/21 20:18ID:???>>トロイの木馬のデフォルト遮断
遮断してるから・・・
>>ウイルススキャンしたら大丈夫
大丈夫だっただろ・・・・
それを「カラさわぎ」ってんだよ、わかる?
今日はもう寝ろ>>29
0031マジレス希望です
02/01/21 20:36ID:ZoQw6YnIいや,既に感染しているから,向こうから操作しにアクセスがきたんだろ?
どうなんよ.そこんとこ.
0033マジレス希望です
02/01/21 21:12ID:w5giJlHA感染してなくても?
だからこの厨房を成仏させるには,説明していただければ・・・・
ただ進入しようとしたってことか?
それは断言できるの?
トロイがオイラのPCに潜んでいる可能性も,あることはあるんでしょ?
0034あぁーそうだよ。
02/01/21 21:46ID:???対策は再インストールだよ。
早くしないと踏み台にされちまうぞ。
0037しょうがないからマジレス
02/01/21 23:29ID:???可能性?ウイルスは所詮ただのプログラムだぞ。
ウイルスの解析したら、どこに潜んでどんな動作するか位は分かるんだよ。
それ以外の部分に感染するなら、それは別のウイルス。
だからきちんと駆除ツール使って異常がなければ、そのウイルスがいる可能性は
きわめて低い。(駆除ソフトの異常があれば話は別)
>>30の言う通り問題ない。
0038
02/01/21 23:52ID:b+6RgO5x003939
02/01/21 23:54ID:YkNlwZbS絶対に消えないウイルスか、WindowsはOSそのものがウイルスでは?(藁
完全にFORMAT(MBRも)しちゃえば、全部消える。
0041sage
02/01/22 00:59ID:???マジでご協力ありがとうございました.
0044初心者です
02/01/22 19:01ID:???ドメイン(?でいいのかなぁ?)を調べたらcountry:KRって出たんだけど、
これってKOREAの事?
よく来るのかなぁ・・・お隣の国。
最近入れたんだけど、入れる前に知らないうちに侵入されてる可能性もあるんでしょうか?
その際の実害って何でしょうか?
教えてください。<(_ _*)>ぺコリ
ノートンが遮断したのは、「トロイの木馬」では無く、
「トロイの木馬めがけて送信されたデータ」です。よって、
あなたのパソコン内にトロイの木馬自体が入っていなければ、
「入れる前に知らないうちに侵入」されたりしません。
0046初心者です
02/01/22 22:04ID:???トロイの木馬自体が入っているかどうかは、
どう調べればわかりますか?
一応、インストール時にハードの中を全部調べた(はず)なんですが、
それで大丈夫でしょうか・・・?
004745
02/01/22 22:28ID:???主なモノはアンチウィルスソフトで検出できます。
すべて、かどうかは断言できませんが。
ウイルス検知ソフト持ってる?持ってなければ是非買うことを勧める。
持ってなければ、トレンドマイクロのHP↓でスキャン
http://www.trendmicro.co.jp/hcall/scan.htm
0049さぶなな
02/01/24 01:46ID:???漏れのPCの動作環境やスペックが低いせいかもしれんが、sub7 2.2はバグ多すぎ。
まだ2.1の方が安定しとる。
去年の3月にリリースされて、ウイルスソフトに引っかかる割合低かったけど、
だんだんと引っかかりやすくなってるみたいね。
でも、これマジで面白い。。。こないだはエロ画像収集していた奴に仕込んだら
こいつ毎回ネットに接続するたびにエロ画像交換のチャットをしている。
実際フォルダの中身を見ると、エロ画像のオンパレード。
このご自慢のエロ画像を全部削除してあげました。プッ。
0050初心者です
02/01/24 12:44ID:???>48
ノートンのInternet Securityを入れているので、
AntiVirusが入っています。
教えていただき、どうもありがとうございました!
又自分でも調べてみます。
0051たまご
02/01/25 00:33ID:0HfUY6co0052.
02/01/26 18:14ID:/pwilIMo0053便乗
02/01/26 19:59ID:IuUc9WDKネットしている時にノートンがトロイの木馬による攻撃がありました
と言ってくるのですが、対応マニュアルに「トロイの木馬による攻撃
が全て悪意のある攻撃だと思わないでください」とあるのですが、今後
このような事があった場合どのように対応すれば良いのでしょうか?
0054しぶしげ
02/01/26 20:49ID:???それはウイルス送信者が必ずしも意図的に送ったんじゃないってことだろ。
>今後このような事があった場合―――
あった場合じゃなくて無いようにシロ。
トロイは他より強いから感染してからだと手遅れということもあるのだよ(藁
0055便乗
02/01/26 21:14ID:IuUc9WDKどうすれば良いのでしょうか?どうか無知な私に指導をお願い致します。
0056ミミウンコ
02/01/27 01:22ID:???規則「Default Block Backdoor/SubSeven Trojan」がブロックしました。 詳細:
インバウンド TCP 接続
リモートアドレス、 サービスは 80.11.37.204,1356
プロセス名は N/A
こんなんきたぞ。ビク−リしたぞ。
0057>>55
02/01/27 01:23ID:wzYlp7+Lとりあえずデフォルト設定のまま弄らずに使用する(いや、意味が判るんなら弄っていいけどさ)。
何か警告されたら、判らないものは「すべて遮断」を指示する。
週に一度、必ずLiveUpdateを実行する。
怪しいファイルはダウンロードせず・クリックしない。
アングラサイトにはやたら踏み込まない。
ブラウザの「インターネットゾーン」セキュリティレベルを「高」レベルにしておく。
で、さらに・・・
http://www.microsoft.com/japan/technet/security/current.asp
このサイトで検索を実行し、未適用の修正プログラムを
すべてダウンロードし、適用すること。
君のスキルでは、これがもっとも無難な対策だろ。
0058便乗
02/01/27 11:59ID:kl153L5r回答ありがとうございます。57さんが教えてくださった事は全て実行
しております、もう少し上のセキュリティ対策はないでしょうか?初心
が偉そうにすみませんが教えてくださいお願い致します。
0059ウイルス3
02/01/27 13:26ID:KaxKj8z0■ このスレッドは過去ログ倉庫に格納されています