トップページhack
182コメント57KB

トロイの木馬に感染しました

■ このスレッドは過去ログ倉庫に格納されています
0001ななし 2001/07/24(火) 05:03ID:K2RzqTmo
トロイの木馬に感染しました。
感染してしまった後でもウィルスバスターは
役に立ちますか??
0002________2001/07/24(火) 07:05ID:???
いいえ
0003にく2001/07/24(火) 12:20ID:???
>>1
残念だがキミの不注意だね。安全を考えて全部削除!
Winもう一度入れ直しだね。
そして、お気に入りのファイルも削除した方が無難だよ。
テキストファイルに残留するウィルスも存在するからさ。

では、さようなら。
0004ナナシぷー。2001/07/24(火) 18:59ID:???
雨で等ございます。
0005 2001/07/25(水) 00:12ID:???
test
0006ナナシサソ2001/07/25(水) 20:05ID:l2Bwj45w
久しぶりにおもしろい厨房サイト見つけた
http://k-server.org/pikaug/
リンクフリーって書いてあるから直リンでいいだろう(w
特にSub7日記とかいう厨房的コンテンツが最高。
爆笑間違い無しだな↓
http://k-server.org/pikaug/nikiki.htm
たかがトロイ送りつけてhackだってさ プ
java切ってるやつ多いだろうから各ページも直リソだ(ワラ

雑談BBS     http://sky.iruka.ne.jp/cgi-bin/a1/iruka.cgi?pikaug
DL報告掲示版  http://mbspro2.uic.to/user/pikaug.html
質問BBS     http://mbspro2.uic.to/user/pikaug1.html

転送      http://jump.uranews.com/pikapikaug/
0007 2001/07/25(水) 20:18ID:???
スカトロイの木馬
0008ななし2001/07/26(木) 02:07ID:???
そこ、昔見たよ。
どっかのBBSにリンクはってあった。
0009ある2001/07/27(金) 03:27ID:i/i8iWsQ
このまえ悪のアップローダーにあげられてたトロイに感染した。
SYSTEMとWindows直下に同じファイルがいくつかできてて、
感染した方は日付が新しかった。
ひとつ消しても再起動すると再現してたんで、まとめて全部消したら直ったみたい。

そのトロイ、お気に入りやら履歴やら検索してた。
0010ランキング2001/07/27(金) 06:34ID:D9uGfxTE
http://www.mgc-trk.com/cgi-bin/acxking.cgi?inrank=kontena&usjunl=entertm
0011sub72001/07/27(金) 21:46ID:???
マイクロソフトチャットやってた頃、トロイをチャットの相手に送りこんで色々遊んだなァ。
まず、自分で部屋をこしらえて部屋にやってきた相手に、エロゲーだとかエッチな動画だとか言って
相手にトロイファイルを送る。相手がアイコンをクリックして俺のICQがカァーと泣いたらバッチグー!!

相手のPCのエロ画像をDLさせてもらったりしたもんだ。
トロイを忍び込ませた中学生の女がチャットしてたから、チンポチンポってその女のPCの画面に送ってやったら
その女、慌ててた。
0012nanasi2001/07/28(土) 00:59ID:???
自分がトロイに感染してるかどうかはどこを見ればわかるのですか?
0013名前2001/07/28(土) 01:34ID:???
HDDに聴診器を当てる
0014(;;)2001/07/29(日) 12:26ID:MnvAo9eQ
sub7をDLしたら、ウィルスに感染してしまいました。
ノートンでウィルス除去したけど大丈夫ですか?
一応、スキャンしなおしたらウィルスはみつかりませんでしたが・・・
教えてください。
0015&;&;&;&;2001/07/29(日) 12:34ID:???
0016noname2001/07/29(日) 20:55ID:???
SubSevenは,ニュースグループと電子メールを経由
してさまざまな名称で出回っている。JPEG形式または
BMP形式の画像ファイルを装うこともある。SubSeven
は,実行されると2つのファイル(通常はmsrexe.exe
とwindos.exe)を感染先システムのWindowsフォルダ
にインストールする。windos.exeは,.exeプログラム
が起動されるたびにSubSevenを実行して,SubSevenが
メモリから消えないようにする。SubSevenがアクティ
ブな時には,タスクマネージャで存在を確認できる。

 SubSevenはTCP/IPコネクションを探し,SubSeven
を植え付けた悪意を持つ攻撃者から,命令が送られて
くるのを待つ。いったんコネクションが確立される
と,攻撃者は感染したコンピュータにリモートアクセ
スできるようになり,コンピュータのシャットダウン
や再起動,システムレジストリの変更,ファイルのア
ップロード,ダウンロード,さらには削除までできる
ようになる。コンピュータに保管されたパスワードを
入手することも可能だ。
00172001/07/29(日) 22:09ID:???
>>14

DLすんなよ、カス
0018 01/11/04 14:42ID:???
そろそろ再インストールするかな
漏れのPCは恐らくウィルスまみれだからな
ウィルス同士が殺し合ってくれれば楽なんだが
0019トロヤンって名前変01/11/04 22:54ID:???
トロヤン・リムーバーがあれば大体対応できるけどね。多分。
でも、レジストリいじくられてるか・・・・・
しかし、server.exeを削れば何とかなるもんじゃあないのか?
0020 01/11/04 23:03ID:???
SUB7なんてウィルスソフトで簡単に駆除できるだろ?
002101/11/05 00:44ID:???
>>14
クライアントと間違えて鯖クリクするなよ、スカンチ
0022_01/11/05 12:44ID:???
漏れは三角木馬に感染してますが、何か?
0023_01/11/10 19:36ID:NQv4Agir
kuwasikuAGE
0024(゚д゚)ウマー02/01/13 15:31ID:YbKpifaR
>>16
SubSeven22に感染してたけどそんな経路もあるんだ・・・
(((( ;゚Д゚)))ガクガクブルブル
本格的に何処でどう入ったのか分からなくなってきたな。
0025トロイの木馬系ウイルスって02/01/13 19:11ID:xlcYkZ/R
どうして「トロイの木馬」というのですか?
語源は何ですか?
0026 02/01/13 19:44ID:???
>>25
「トロイの木馬」で検索してみれ
0027 02/01/21 00:34ID:u60tD0d+
回線速度が極端に落ちてる時って
ひょっとしてなんかされてる?
0028___02/01/21 02:45ID:???
>>27
一般的には、そうとは言えまいが、
君の脳内において何かされてる可能性は否定できないかな?
0029マルチポストすいませんマジレス希望です02/01/21 19:38ID:ZoQw6YnI
日付: 2002/01/21 時刻: 18:56:34
規則 Backdoor/SubSeven トロイの木馬のデフォルト遮断 のセキュリティ警告を表示しました
リモートコンピュータ (68.52.197.223、 3274)

2ch見てたら,突然警告音!!!  ↑
助けてください
これってヤバイですか???
モウ感染してるのか???
ノートンでウイルススキャンしたら大丈夫そうだったが
マジ教えてくださいすいません
0030ほんとにすまねぇよ、ゴラァ!02/01/21 20:18ID:???
>>29
>>トロイの木馬のデフォルト遮断
遮断してるから・・・
>>ウイルススキャンしたら大丈夫
大丈夫だっただろ・・・・
それを「カラさわぎ」ってんだよ、わかる?
今日はもう寝ろ>>29
0031マジレス希望です02/01/21 20:36ID:ZoQw6YnI
>>30
いや,既に感染しているから,向こうから操作しにアクセスがきたんだろ?
どうなんよ.そこんとこ.
0032 02/01/21 21:07ID:???
感染してなくても一日10回は来ますがなにか?










空騒ぎウザィ
0033マジレス希望です02/01/21 21:12ID:w5giJlHA
ん?
感染してなくても?
だからこの厨房を成仏させるには,説明していただければ・・・・

ただ進入しようとしたってことか?
それは断言できるの?
トロイがオイラのPCに潜んでいる可能性も,あることはあるんでしょ?

0034あぁーそうだよ。02/01/21 21:46ID:???
もしかしたら感染してるかもな。
対策は再インストールだよ。
早くしないと踏み台にされちまうぞ。
0035発火02/01/21 21:57ID:???
>>34
よかったねーぼくたん。
ガキは早く歯磨いて寝ろよ。

>>33
この場合はまず心配ないよ。
ただ警告がなくても感染するときゃーするぜ。
003634じゃないけど02/01/21 23:24ID:???
>>35
>>33みたいな心配性の人には再インストールを勧めるのが一番。
いろんなところで聞いてるみたいだからね。
0037しょうがないからマジレス02/01/21 23:29ID:???
>>33
可能性?ウイルスは所詮ただのプログラムだぞ。
ウイルスの解析したら、どこに潜んでどんな動作するか位は分かるんだよ。
それ以外の部分に感染するなら、それは別のウイルス。
だからきちんと駆除ツール使って異常がなければ、そのウイルスがいる可能性は
きわめて低い。(駆除ソフトの異常があれば話は別)
>>30の言う通り問題ない。
0038 02/01/21 23:52ID:b+6RgO5x
ウイルスバスターでクローキングってのはなに?
00393902/01/21 23:54ID:YkNlwZbS
再インストールしても削除できない不正プログラムやウイルスってあるのでしょうか?
0040  02/01/21 23:58ID:???
>>39
絶対に消えないウイルスか、WindowsはOSそのものがウイルスでは?(藁
完全にFORMAT(MBRも)しちゃえば、全部消える。
0041sage02/01/22 00:59ID:???
今日騒いでたマルチポスターです.
マジでご協力ありがとうございました.
0042 02/01/22 18:48ID:???
どうゆうことー?(マジ
0043 02/01/22 18:48ID:???
キーロガーって何?
0044初心者です02/01/22 19:01ID:???
ノートンでNetBus トロイの木馬をデフォルト遮断したんだけど、
ドメイン(?でいいのかなぁ?)を調べたらcountry:KRって出たんだけど、
これってKOREAの事?
よく来るのかなぁ・・・お隣の国。
最近入れたんだけど、入れる前に知らないうちに侵入されてる可能性もあるんでしょうか?
その際の実害って何でしょうか?
教えてください。<(_ _*)>ぺコリ
0045 02/01/22 21:17ID:???
>44
ノートンが遮断したのは、「トロイの木馬」では無く、
「トロイの木馬めがけて送信されたデータ」です。よって、
あなたのパソコン内にトロイの木馬自体が入っていなければ、
「入れる前に知らないうちに侵入」されたりしません。
0046初心者です02/01/22 22:04ID:???
>45
トロイの木馬自体が入っているかどうかは、
どう調べればわかりますか?
一応、インストール時にハードの中を全部調べた(はず)なんですが、
それで大丈夫でしょうか・・・?
004745 02/01/22 22:28ID:???
>46
主なモノはアンチウィルスソフトで検出できます。
すべて、かどうかは断言できませんが。
0048  02/01/22 22:30ID:???
>>46
ウイルス検知ソフト持ってる?持ってなければ是非買うことを勧める。
持ってなければ、トレンドマイクロのHP↓でスキャン
http://www.trendmicro.co.jp/hcall/scan.htm
0049さぶなな02/01/24 01:46ID:???
sub7の新バージョンはどーなっとるんだ?
漏れのPCの動作環境やスペックが低いせいかもしれんが、sub7 2.2はバグ多すぎ。
まだ2.1の方が安定しとる。
去年の3月にリリースされて、ウイルスソフトに引っかかる割合低かったけど、
だんだんと引っかかりやすくなってるみたいね。

でも、これマジで面白い。。。こないだはエロ画像収集していた奴に仕込んだら
こいつ毎回ネットに接続するたびにエロ画像交換のチャットをしている。
実際フォルダの中身を見ると、エロ画像のオンパレード。
このご自慢のエロ画像を全部削除してあげました。プッ。
0050初心者です02/01/24 12:44ID:???
>47
>48
ノートンのInternet Securityを入れているので、
AntiVirusが入っています。
教えていただき、どうもありがとうございました!
又自分でも調べてみます。

0051たまご02/01/25 00:33ID:0HfUY6co
http://www.i-chubu.ne.jp/~hyamada/
0052.02/01/26 18:14ID:/pwilIMo
http://mentai.2ch.net/hack/kako/993/993918439.html
0053便乗02/01/26 19:59ID:IuUc9WDK
便乗質問します。
ネットしている時にノートンがトロイの木馬による攻撃がありました
と言ってくるのですが、対応マニュアルに「トロイの木馬による攻撃
が全て悪意のある攻撃だと思わないでください」とあるのですが、今後
このような事があった場合どのように対応すれば良いのでしょうか?
0054しぶしげ02/01/26 20:49ID:???
>53
それはウイルス送信者が必ずしも意図的に送ったんじゃないってことだろ。
>今後このような事があった場合―――
あった場合じゃなくて無いようにシロ。
トロイは他より強いから感染してからだと手遅れということもあるのだよ(藁
0055便乗02/01/26 21:14ID:IuUc9WDK
回答ありがとうございます、今後このような事が無いようにするには
どうすれば良いのでしょうか?どうか無知な私に指導をお願い致します。
0056ミミウンコ02/01/27 01:22ID:???
ここ見てたら、
規則「Default Block Backdoor/SubSeven Trojan」がブロックしました。 詳細:
インバウンド TCP 接続
リモートアドレス、 サービスは 80.11.37.204,1356
プロセス名は N/A
こんなんきたぞ。ビク−リしたぞ。
0057>>5502/01/27 01:23ID:wzYlp7+L
NortonInternetSecurity2002を購入し、
とりあえずデフォルト設定のまま弄らずに使用する(いや、意味が判るんなら弄っていいけどさ)。
何か警告されたら、判らないものは「すべて遮断」を指示する。
週に一度、必ずLiveUpdateを実行する。

怪しいファイルはダウンロードせず・クリックしない。
アングラサイトにはやたら踏み込まない。
ブラウザの「インターネットゾーン」セキュリティレベルを「高」レベルにしておく。

で、さらに・・・

http://www.microsoft.com/japan/technet/security/current.asp

このサイトで検索を実行し、未適用の修正プログラムを
すべてダウンロードし、適用すること。

君のスキルでは、これがもっとも無難な対策だろ。
0058便乗02/01/27 11:59ID:kl153L5r
>>57
回答ありがとうございます。57さんが教えてくださった事は全て実行
しております、もう少し上のセキュリティ対策はないでしょうか?初心
が偉そうにすみませんが教えてくださいお願い致します。
0059ウイルス302/01/27 13:26ID:KaxKj8z0
MXで1500のウイルスとかいうものを手に入れて解凍はじめたらノートン先生が次々にハケーン!ハケーン!ときりがなかったです
0060便乗02/01/27 13:30ID:kl153L5r
>>59
なんで解凍しようと思ったの?(藁
■ このスレッドは過去ログ倉庫に格納されています