あやしいファイルを実行するスレat SEC
あやしいファイルを実行するスレ - 暇つぶし2ch2:名無しさん@お腹いっぱい。
06/02/21 19:22:12
>>1
上は消えてる
下は実行してみたらいきなりネットにつなごうとした
拒否したら「サーバーから情報を得られませんでした」だと

3:名無しさん@お腹いっぱい。
06/02/21 19:25:14
>>1
下はワンクリック詐欺のサイトだ。
ホスティングしている会社からの警告か何かで一旦消されたはずなんだがなぁ。
またアップロードしやがったのか?
しつこい業者だな・・・。

4:名無しさん@お腹いっぱい。
06/02/21 20:00:44
ワンクリック系は技術的にはまだ稚拙だから駆除しようとすればすぐにできるな。
しかし、ステルス系の高度なものが出現すると厄介だな。

5:名無しさん@お腹いっぱい。
06/02/21 20:10:47
>>1
下はカスペでTrojan-PSW.Win32.Kapod.nとして検出されます。

6:名無しさん@お腹いっぱい。
06/02/21 21:23:05
JUST the GTL (エロサイト、ココ自体は安全)で紹介されてるエロ画像直リンでウィルス感染したw
URLリンク(www.genie.x0.com)

2/17分のどれかだったと思う。 今まで世話になったがモウイカネw


7:名無しさん@お腹いっぱい。
06/02/22 02:06:40
先日、WEB専門 広告代理店『 Lapis-Lazuli 』というところから、
バナー広告掲載依頼のメールが来て、
下記のアドレスを参照し、画像をクリックしたところ、ほんの1秒ほどDOSっぽい怪しげな画面が立ち上がったので、不安な状態です。

--------------------------------------------------
サイト名  妹くらぶ
URL   URLリンク(www.236488.com)
概要    アニメコンテンツと実写コンテンツを
      ご用意して運営しております。
      形と致しましては2クリックでのご入会で、
      最終的な確認画面も御座います。
      一日当たりの料金は134円となっております。
--------------------------------------------------

感染してしまったのでしょうか・・? 誰か分かる方ヘルプ


8:名無しさん@お腹いっぱい。
06/02/22 02:16:51
ここはあやしいファイルを実行してウイルスに感染するスレだよ

9:名無しさん@お腹いっぱい。
06/02/22 02:20:17
どのスレに書き込んでいいのか分からなかったので、 6 の書き込みに近いから良いのかと思ったんだけど。


10:名無しさん@お腹いっぱい。
06/02/22 11:51:51
>>9
典型的なワンクリック詐欺サイト。
これ以上は無いくらいに典型的。
何も相手することは無い。
相手をしてメールを送ったり、電話をかけると大変なことになる。

11:9
06/02/23 10:05:58
>>10
ありがとうございます。教えてくれて大変助かりました。

症状が何も出なかったので、スパイウェアが仕掛けられたり、ある日突然プツンとハードディスクがやられたりしているのかと、心配になっていました。

12:9
06/02/23 11:30:41
もちろん、性的な意味で。

13:名無しさん@お腹いっぱい。
06/06/03 02:13:49
発 行   マカフィー株式会社
〒150-0043
渋谷区道玄坂1-12-1 渋谷マークシティウエスト20F
TEL.03-5428-1100(代)

Copyright(c)2004,2005 McAfee,Inc.AllRightsReserved.

14:名無しさん@お腹いっぱい。
06/06/04 19:02:36
( ̄_J ̄)ん?…マカフィーがどうかしたか?

15:名無しさん@お腹いっぱい。
06/06/04 22:53:29
ネタ持ってきたので踏んじゃってください。 URLリンク(mysky.6600.org)

16:名無しさん@お腹いっぱい。
06/06/07 15:38:45
>>15
実行しようとダウソしたらバスター反応
BKDR_HUPIGON.FN 詳細情報無し

それともこのスレはアンチウイルス切ってでも実行するという趣旨なのか

17:名無しさん@お腹いっぱい。
06/06/07 16:05:19
>>15
マカフィー無反応(´・ω・)ワロイソス

18:名無しさん@お腹いっぱい。
06/06/07 16:06:28
>>16
8 名無しさん@お腹いっぱい。 sage 2006/02/22(水) 02:16:51
ここはあやしいファイルを実行してウイルスに感染するスレだよ

19:名無しさん@お腹いっぱい。
06/06/07 20:20:42
>>15を実行した
Windowsフォルダ内に
IEXPL0RE.EXE と IEXPL0RE.PIF を作成
IEXPL0RE.EXE は gz.exeと同内容
後はよくわからんのでregmonのログでも貼っておく
URLリンク(www.uploda.org)

20:名無しさん@お腹いっぱい。
06/07/11 08:30:31
URLリンク(www.geocities.jp)

21:名無しさん@お腹いっぱい。
06/07/11 15:04:29
( ^-^)

22:名無しさん@お腹いっぱい。
06/08/27 23:25:45
怪しいファイルを実行しようとしてもソフトウェア制限ポリシーによってこのプログラムは
実行できないようになっています。

って出てくるだけなんです。どうやったら感染してくれますか?

23:名無しさん@お腹いっぱい。
06/08/28 13:43:47
URLリンク(support.microsoft.com)

24:名無しさん@お腹いっぱい。
06/08/31 13:02:27
URLリンク(giwaku.com)

これってウイルスですか?
感染したような気が。。。
解決法あったらよそしくお願いします。

25:名無しさん@お腹いっぱい。
06/08/31 14:28:51
>>24
この板では鑑定はしないよ。
鑑定スレのある板で。
勇気がなくて見られない画像鑑定スレ Part814(ラウンジ板)
スレリンク(entrance板)

26:名無しさん@お腹いっぱい。
06/08/31 14:31:35
>>24
マルチ視ね

27:ニューウェイズ
06/08/31 19:25:08
>>26
呼んだ?

28:名無しさん@お腹いっぱい。
06/08/31 22:21:58
URLリンク(www.dotup.org)
踏んでも大丈夫か検証お願い

29:名無しさん@お腹いっぱい。
06/08/31 22:30:44
>>28
503

30:28
06/08/31 22:38:46
普通に見れるけど、   実行たのむ

31:28
06/08/31 22:40:54
ほんとだ、さっきのは偶然か アクセスできるようになったら検証頼みます

32:名無しさん@お腹いっぱい。
06/09/01 00:08:40
ダメだろこれ。avast!にbitdefenderも反応するし

33:名無しさん@お腹いっぱい。
06/09/01 00:20:09
>>28
バスターで「TROJ_PVSTEALTH.B」

それともこのスレはアンチウイルス切ってでも実行するという趣旨なのか

34:28
06/09/01 01:44:50
ありがとうございます、 ソースネクストのソフトでは無反応だったもので、


35:名無しさん@お腹いっぱい。
06/09/01 01:52:26
このスレはソースネクストのソフトを入れて実行するという趣旨だったらしい

36:名無しさん@お腹いっぱい。
06/09/01 01:53:38
>>28
ぜひいろんなファイルを実行して、糞ースの凄さを見せつけてくれ!

37:名無しさん@お腹いっぱい。
06/09/01 02:14:41
拾ってきたよ
URLリンク(vipperup.orz.hm)
パス:vip

38:名無しさん@お腹いっぱい。
06/09/01 03:47:49
>>37
強制再起動食らった

39:名無しさん@お腹いっぱい。
06/09/12 09:38:48
新種ウイルスの可能性あります。

initial d のほぼ全話が見れるサイト
ウイルスファイルの可能性もあるが、
とりあえず映像は見られる。

URLリンク(carfreaks.b0nk.net)

どのファイルかは分からないけど
実行すると 不正ななんとか がどうのこうのと出て
なぜかGYAOが見られなくなります。

40:名無しさん@お腹いっぱい。
06/09/12 09:58:21
全部aviの様ですが

41:名無しさん@お腹いっぱい。
06/09/12 10:00:56
aviの再生環境くらい整えてから物を言え

42:名無しさん@お腹いっぱい。
06/09/13 18:29:17
URLリンク(www.vipper.net)

これで感染して困っています、対処教えて下さい。
ちょうどアンチウィルス期限切れた翌日だったので。。
体験版カスペルスキーが弾かれます・・・。

43:名無しさん@お腹いっぱい。
06/09/13 18:30:12
404えらー

44:名無しさん@お腹いっぱい。
06/09/20 04:12:24
URLリンク(www.freepgs.com)

お願いします。
以前ウィルスバスターをかわして、PEST PATROLを導入後見つかった物です。


45:名無しさん@お腹いっぱい。
06/09/20 07:05:41
>>44
「PodcastbarMini」というp2pを用いたTV視聴アプリケーションらしい
BitDefenderはインストーラの段階でトロイ扱いした
出所は中華圏らしく、インストール中は文字化けしていた
起動はさせてみたものの、やっぱりポート開放が必要なのか動かなかった

とりあえずそこまではAVKとSpySweeperは何も言わなかったが
アンインストールしてもフォルダ内に一部ファイルが残されたままとか
やや妙な点もあるので、eTrustの言うようにアドウェアなのかもしれない

触れぬが吉、かな

46:名無しさん@お腹いっぱい。
06/09/20 08:08:59
イートラじゃなくてペストパだな
URLリンク(vista.undo.jp)
何かよう分からんけど

47:名無しさん@お腹いっぱい。
06/09/21 22:29:02
>>45
>>46
ありがとうございました。

あの後、ウイルスバスター2006から2007をに変えてもう一度なんとか消してみようとしたんですが、
失敗しまして再インストールしてきました。






48:名無しさん@お腹いっぱい。
06/09/21 22:57:28
ぁゃιぃスレですね

49:名無しさん@お腹いっぱい。
06/09/21 23:07:13
もっとドキドキワクワクさせてくれるようなURL貼れよ

50:ヽ(´ー`)ノ
06/09/21 23:09:41
ぁゃιぃ系ロダのファイル開いてウィンドウがいっぱいになったのも
いい思い出だ

51:名無しさん@お腹いっぱい
06/09/26 22:41:33
URLリンク(umbrellaexe.fc2web.com)
上のURLのSミサイルの謎を解明する奴求む。
PC壊れたらすまそ。Sミサイルの情報を探しているのです(´・ω・`)

52:名無しさん@お腹いっぱい。
06/09/26 23:04:50
404エラーだったよ

53:名無しさん@お腹いっぱい
06/09/26 23:35:27
>>52
え?あ、ほんとだw
すまん・・・(´・ω・`)
お詫びにウイルスのURL貼り付けます…

URLリンク(keepsurfing.net)
URLリンク(www2.strangeworld.org)
URLリンク(popup8.tok2.com)
URLリンク(www.google.co.jp)
URLリンク(renzyu.hp.infoseek.co.jp)
URLリンク(www2.strangeworld.org)
URLリンク(www.geocities.jp)
URLリンク(usuarios.lycos.es)
URLリンク(f31.aaacafe.ne.jp)
URLリンク(webite.at.infoseek.co.jp)

ウイルスマニアだったりしますw
ちなみにウイルスかかるの嫌だから開かない派っす…
まだまだありますけど…

てか上の結構前のだからなくなってると思われる

54:名無しさん@お腹いっぱい。
06/09/26 23:42:49
なんだ、ウイルスはこれだけじゃないか
URLリンク(f31.aaacafe.ne.jp)

55:名無しさん@お腹いっぱい。
06/09/26 23:48:06
ほとんどリンク切れだなぁw
最後のフラッシュが>>53の真の狙いか?w

56:名無しさん@お腹いっぱい。
06/09/27 00:04:37
そもそもファイル名からしてクレズやブラスターとかゴミウイルスばかりだな
これで自称マニアとか惨めすぎる

57:名無しさん@お腹いっぱい。
06/09/27 22:48:28
マニアは何匹か自分の家で飼ってるモンだ

58:名無しさん@お腹いっぱい。
06/09/28 04:29:44
チェルノブイリが欲しいんだが
誰かない?

59:インスコマンコ3 ◆tG.DZH.Ero
06/12/06 13:03:01
さてと

60:名無しさん@お腹いっぱい。
06/12/06 13:26:35
遠路はるばる過疎スレへようこそ

61:名無しさん@お腹いっぱい。
06/12/06 13:59:28
URLリンク(jp.drivecleaner.com)
どうよこれ

62:名無しさん@お腹いっぱい。
06/12/06 20:55:53
クレズも一時は大暴れしたが、いまは対策ソフトで容易にとまるもんな

63:名無しさん@お腹いっぱい。
06/12/06 21:01:15
クレズ流行ってまだたいして経ってないよね?
なんかすごい勢いでウイルスも進化してるような、、、
破壊型から利益が得られるような(金とか)ウイルスが最近大杉。
五年後とかどうなってんだろ・・・・

64:名無しさん@お腹いっぱい。
06/12/06 21:19:56
ウイルスがなくなっているより先に、2chがなくなっている。

65:名無しさん@お腹いっぱい。
06/12/06 23:55:05
コナ━━(゚A゚)━━イ !!!!!  

66:インスコマンコ3 ◆tG.DZH.Ero
06/12/07 00:20:56
マダァ-? (・∀・ )っ/凵⌒☆チンチン

67:名無しさん@お腹いっぱい。
06/12/07 19:33:15
つwww.game4enjoy.net/av/061121-t.jpg.scr

68:インスコマンコ3 ◆tG.DZH.Ero
06/12/07 20:04:27
Now reporting please wait...

69:名無しさん@お腹いっぱい。
06/12/07 20:08:46
>>67
Trojan-PSW.Win32.Maran.bg

>>68
楽しみに待ってるぜ

70:名無しさん@お腹いっぱい。
06/12/07 20:11:02
JPG偽装のEXEファイルです。(拡張子をSCRにしただけ)
URLリンク(www.dotup.org)

実行しても特に何も起こらなかったので再起動しようとするとプログラムが終了できないというメッセージ
URLリンク(www.dotup.org)
タスクマネージャでも終了不可能
URLリンク(www.dotup.org)

しかたなく強制終了するとWindowsお決まりのメッセージ
URLリンク(www.dotup.org)

IEのトップページ等は変わっていません
URLリンク(www.dotup.org)

氏万テックオンラインスキャンの結果
URLリンク(www.dotup.org)

71:インスコマンコ3 ◆tG.DZH.Ero
06/12/07 20:11:38
>>70
また鳥付け忘れたスマンコ

72:名無しさん@お腹いっぱい。
06/12/07 20:46:14
>>67
Generic PWS.b

73:名無しさん@お腹いっぱい。
06/12/07 20:47:27
ドピュ

74:名無しさん@お腹いっぱい。
06/12/08 18:09:07
URLリンク(www.nya-taloda.jpn.org)
DLkey:antidote

これは大丈夫でしょうか?

75:インスコマン ◆qlwUrCXXtM
06/12/08 18:17:47
>>74
問題ないけど?

76:74
06/12/08 18:19:51
ありがとうございました

77:インスコマンコ3 ◆tG.DZH.Ero
06/12/09 15:47:38
つくってみた
URLリンク(pcseclabs.web.fc2.com)

78:名無しさん@お腹いっぱい。
06/12/09 15:52:37
system doctor 入れたwww

79:名無しさん@お腹いっぱい。
06/12/09 16:54:54
うほっ

80:名無しさん@お腹いっぱい。
06/12/09 17:28:02
インスコマンコ3 WILLTYは~?

81:a
06/12/09 17:31:42
URLリンク(proxy.f3.ymdb.yahoofs.jp)
URLリンク(proxy.f3.ymdb.yahoofs.jp)

82:名無しさん@お腹いっぱい。
06/12/09 17:43:26
>>81
ちょ。。。なにそれ??

83:名無しさん@お腹いっぱい。
06/12/09 17:48:39
ブラクラ

84:名無しさん@お腹いっぱい。
06/12/09 18:29:41
>>81
変なの落ちてきたんだけど......

85:名無しさん@お腹いっぱい。
06/12/09 18:33:10
アーカイブボムか。スマソ。

86:名無しさん@お腹いっぱい。
06/12/09 18:53:02
URLリンク(www.seospy.net)

インスコマンコ頼んだ!

87:インスコマンコ3 ◆tG.DZH.Ero
06/12/09 19:58:02
AntiVir、BitDefenderで反応なし。レビューでも書くか

88:名無しさん@お腹いっぱい。
06/12/09 20:21:25
これ参考にして
eSafe、Fortinet、F-Prot4、Panda、では検出される
URLリンク(www.virustotal.com)


89:インスコマンコ3 ◆tG.DZH.Ero
06/12/09 20:27:45
とりあえずAntiVirに送っといた
Dear user,
Digital data should always be safe - free of viruses and of harmful code. 
Because of this reason, we are happy you are using our Internet offer to 
have suspicious files examined for a possible infection.
We have forwarded the file/s you have uploaded to our specialists from the virus lab. 
The file/s is/are being analyzed.
We will shortly communicate you the result via email - please have some patience.
We are at your disposal for all kinds of questions regarding virus protection. Please call us 
at +49 (0) 7542-500 0 or drop us an email to sales@avira.com
Please find current information about Avira and our security solutions on our website: www.avira.com
--
Yours sincerely
Avira GmbH

90:名無しさん@お腹いっぱい。
06/12/09 20:55:28
レポートまだ~?

91:                 
06/12/09 20:57:15
URLリンク(proxy.f3.ymdb.yahoofs.jp)

92:インスコマンコ3 ◆tG.DZH.Ero
06/12/09 21:18:01
>>86
なぜかランタイムエラーと出て実行できなかった


93:名無しさん@お腹いっぱい。
06/12/09 22:12:06
URLリンク(www.freedownloadscenter.com)
ここにあるもの全部お願いしますorz

94:名無しさん@お腹いっぱい。
06/12/09 22:15:10
うわ。。。。。押し売りソフトのオンパレードだ・・・

95:名無しさん@お腹いっぱい。
06/12/10 10:11:16
インスコマンコさん
662 名前:655[sage] 投稿日:2006/12/09(土) 21:40:14 0
これがウイルス本体:悪用厳禁 DLkey=dokuro
URLリンク(2chshare.net)
ぱっと見た感じjpgファイルだけど実はexe
実行した後少しの時間潜伏して再起動→ドクロ
その後>>655のファイルなどを展開 >>655は消しました。

これを頼みます。
頼れるのはインスコマンコさんだけです。

96:名無しさん@お腹いっぱい。
06/12/10 10:37:29
>>93
これはww
>WinContentFilter 2005 珍しいから入れてみる

97:名無しさん@お腹いっぱい。
06/12/10 10:49:53
スレリンク(pcqa板:19番)


98:名無しさん@お腹いっぱい。
06/12/10 11:03:08
>>97
くだらないことやってんな、ばーか

99:WinContentFilter 2005
06/12/10 12:45:35
Welcome to WinSoftware!!
URLリンク(files.or.tp)

100:インスコマンコ3 ◆tG.DZH.Ero
06/12/10 13:10:08
>>93,95,96
やってみます

101:名無しさん@お腹いっぱい。
06/12/10 17:20:17
>>100
インスコマン3生きてるか・・・・・・?

102:名無しさん@お腹いっぱい。
06/12/10 17:27:09
インスマンコは今はサイトの方を頑張っているのさ多分

103:名無しさん@お腹いっぱい。
06/12/10 17:34:30
なんかサイトは更新されてるようだから生きてるよ

104:名無しさん@お腹いっぱい。
06/12/10 18:07:14
おっSystemDoctor2006が増えた /~

105:名無しさん@お腹いっぱい。
06/12/10 18:19:19
本スレにいないと思ったらこんな事をやっていたのかw

106:名無しさん@お腹いっぱい。
06/12/10 18:26:41
WinSoftwareの恨みを買わないように気をつけろよw

107:元祖インスコマンコ
06/12/11 14:05:03
WinContentFilter 2005のSS
URLリンク(files.or.tp)

108:インスコマンコ ◆tsGpSwX8mo
06/12/11 16:58:19
えへへへ


109:名無しさん@お腹いっぱい。
06/12/11 19:33:23
だいぶインスコマンコ3のサイトが変わっていてワロタ
URLリンク(pcseclabs.web.fc2.com)


110:名無しさん@お腹いっぱい。
06/12/11 19:38:02
>>109
GIGAZINEだらけだなw

111:名無しさん@お腹いっぱい。
06/12/11 19:46:53
掲示板が2ちゃんっぽいwwwww

112:名無しさん@お腹いっぱい。
06/12/11 20:46:04
    

113:名無しさん@お腹いっぱい。
06/12/11 21:17:48
おいおいおいおいおいおいおいおいおいおいおいおいおいおいおいおいおいおいおいおいおいおいおいおいおいおいおいおいおいおいおい

114:名無しさん@お腹いっぱい。
06/12/11 23:05:16
初代を最近見かけないな。

115:名無しさん@お腹いっぱい。
06/12/11 23:25:49
URLリンク(www2.uploader.jp)

お願いします。アドウェアだとおもうのですが・・・

116:名無しさん@お腹いっぱい。
06/12/11 23:33:57
>>115
URLリンク(www.virustotal.com)

117:名無しさん@お腹いっぱい。
06/12/12 12:06:20
ウイルスセキュリティをインスコしたぞ!!これで踏んでみよう

118:117
06/12/12 14:04:03
クリスマスプレゼントを踏んだがカスペで検出するもの5個検出せず
Antinny系はWorm.Win32.Antinny.ayを検出できなかった。(ちなみにMicrosoftとSophosも)
なんてクールでエキサイティングなセキュリティソフトなんだ!

119:名無しさん@お腹いっぱい。
06/12/12 18:14:17
WinAntiVirusPro2006レビューキター
URLリンク(pcseclabs.web.fc2.com)

120:名無しさん@お腹いっぱい。
06/12/12 18:23:33
(゚Д゚)ハァ?

121:名無しさん@お腹いっぱい。
06/12/12 19:20:24
これは癖になるな

122:名無しさん@お腹いっぱい。
06/12/12 19:32:41
実はWinAntiVirusProの検出力は真面目。


123:名無しさん@お腹いっぱい。
06/12/12 23:46:01
URLリンク(ranobe.com)

exeアプリケーションの鑑定を御願いします

passはsageです

124:インスコマンコ3 ◆tG.DZH.Ero
06/12/13 02:31:49
>>123
PangYaCalc.exeはLHA圧縮で内部にPangYaCalc.msiとsetup.exeが入ってる。
setup.exeは署名は入っていないが著作権はMicrosoft Corporationが持っている模様。
URLリンク(www.uploda.org)
URLリンク(www.uploda.org)

眠い・・・

125:名無しさん@お腹いっぱい。
06/12/13 04:37:18
>>124
鑑定ありがとうございます

126:名無しさん@お腹いっぱい。
06/12/13 15:52:00
良スレage

127:インスコマンコ3 ◆tG.DZH.Ero
06/12/15 01:07:01
age

128:名無しさん@お腹いっぱい。
06/12/15 06:52:59
URLリンク(skyst.net)
Pass:vip

お願いします

129:名無しさん@お腹いっぱい。
06/12/15 07:16:12
>>128
エロ動画

130:名無しさん@お腹いっぱい。
06/12/15 07:31:07
>>129
ありがとうございます

131:名無しさん@お腹いっぱい。
06/12/15 09:05:41
>>129
いい思いしたな

132:名無しさん@お腹いっぱい。
06/12/16 22:58:48
あげ

133:名無しさん@お腹いっぱい。
06/12/17 14:11:40
URLリンク(www.zerovirus.jp)

ゼロウイルス!ゼロウイルス!

134:名無しさん@お腹いっぱい。
06/12/17 14:41:34
>>133
すっげー!!!!!!!!!!!!!!!!!!

完璧なスパイウェアー検索ツール
- ファイルの位置, 容量の比較による正確な検索
- レジストリの位置, キー, 値による正確な検索
- インターネットアクセスファイル(.URL)の内容分析による正確な検索
- 重複のないライン単位の個体数20000種以上保有

優秀なスパイウェアー検索エンジン及びウイルス検索エンジン
- 世界最大のスパイウェアーデーターベース保有
- 世界初ひとつのソフトでウイルス、スパイウェア同時検索・除去

パターンアップデートの容易性
- 24時間365日新しく発見されているスパイウェアー&ウイルスの素早いアップデート
- 24時間体制で緊急ウイルス発生に備えています。
- システムに影響を与えずにレジストリ、クッキー内を除去
- パターンアップデートをパソコン起動の際に自動チェック新種のウイルスもスパイウェアーもみのがしません
- お客様のご都合のいいようにアップデート提供

135:名無しさん@お腹いっぱい。
06/12/17 14:42:16
観光しにきました

136:名無しさん@お腹いっぱい。
06/12/17 14:42:31
絵葉書はどこに売ってますか?

137:名無しさん@お腹いっぱい。
06/12/17 14:42:33
観光に来ました

138:名無しさん@お腹いっぱい。
06/12/17 14:42:39
kannkou

139:名無しさん@お腹いっぱい。
06/12/17 14:42:48
らウンコから観光にきますた

140:名無しさん@お腹いっぱい。
06/12/17 14:42:55
ぁやしぃ観光きますた

141:名無しさん@お腹いっぱい。
06/12/17 14:43:15
ラウンコから観光にきました

142:名無しさん@お腹いっぱい。
06/12/17 14:43:26
観光にきました

143:名無しさん@お腹いっぱい。
06/12/17 14:43:36
観光しに来ました

144:名無しさん@お腹いっぱい。
06/12/17 14:43:44
音ゲー板から来ました

145:名無しさん@お腹いっぱい。
06/12/17 14:43:48
ゼロウイルス!販売元 株式会社ゼスタス
URLリンク(www.google.co.jp)

146:名無しさん@お腹いっぱい。
06/12/17 14:44:14
観光しにきました

147:名無しさん@お腹いっぱい。
06/12/17 14:44:26
観光死にきました

148:名無しさん@お腹いっぱい。
06/12/17 14:44:48
観光にきました

149:名無しさん@お腹いっぱい。
06/12/17 14:45:41
つまんねえ観光地だな

150:名無しさん@お腹いっぱい。
06/12/17 14:47:11
>>133
インストールしても、アップデートしか行われないわけだが

151:名無しさん@お腹いっぱい。
06/12/17 14:49:13


152:150
06/12/17 15:08:29
ゼロウイルスセットアップ
URLリンク(sukima.vip2ch.com)
URLリンク(sukima.vip2ch.com)
reedme
URLリンク(sukima.vip2ch.com)

デスクトップのアイコンをクリックするもアップデートが繰り返されるのみ。
すぐに終了してしまう
URLリンク(sukima.vip2ch.com)
ショートカットはアップデート専用か?
URLリンク(sukima.vip2ch.com)
しかし他のファイルを実行するもすぐ終了してしまって何も起こらず

誰かインスコしてくれ

153:名無しさん@お腹いっぱい。
06/12/17 15:09:55
>>133
BitDefenderでGeneric.Malware.w.7D653E9Cと
検出されるんだけど誤検出かな?

154:133
06/12/17 15:13:56
VirusTotalでチェックしてみたらUNAでも
Trojan.Spy.Win32.Agent.CB94と検出された

155:名無しさん@お腹いっぱい。
06/12/17 15:14:49
↑155の間違いねorz

156:名無しさん@お腹いっぱい。
06/12/17 15:17:44
まずネーミングからしてウイルスセキュリティZEROのパクリだもんな、ウィンアンチウイルスとかと一緒で

157:名無しさん@お腹いっぱい。
06/12/17 15:20:14
>>152
なぜ英語?

158:名無しさん@お腹いっぱい。
06/12/17 15:20:45
韓国みたいだね

159:インスコマンコ3 ◆tG.DZH.Ero
06/12/17 15:20:46
さてと

160:名無しさん@お腹いっぱい。
06/12/17 15:22:26
>>158
キムなんたらって出てくるね・・・

161:名無しさん@お腹いっぱい。
06/12/17 15:36:31
なにこれ・・アップデートしかできないの?

162:名無しさん@お腹いっぱい。
06/12/17 15:38:25
VirusTotalにて
_zv.exe
URLリンク(www.virustotal.com)

163:名無しさん@お腹いっぱい。
06/12/17 17:30:33
URLリンク(www.zerovirus.jp)

164:名無しさん@お腹いっぱい。
06/12/17 17:36:31
スーパー ウェアー

165:名無しさん@お腹いっぱい。
06/12/17 17:37:02
スパー ウェアーwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww
スパー ウェアーwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww
スパー ウェアーwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww
スパー ウェアーwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww
スパー ウェアーwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww
スパー ウェアーwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww
スパー ウェアーwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww
スパー ウェアーwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww
スパー ウェアーwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww
スパー ウェアーwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww
スパー ウェアーwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww
スパー ウェアーwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww
スパー ウェアーwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww
スパー ウェアーwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww


166:名無しさん@お腹いっぱい。
06/12/17 17:38:23
      _______                     __ 
    // ̄~`i ゝ                    `l | 
    / /        ,______   ,_____    ________  | |  ____ TM 
   | |     ___ // ̄ヽヽ // ̄ヽヽ (( ̄))   | | // ̄_>> 
   \ヽ、   |l | |    | | | |    | |  ``( (.  .| | | | ~~ 
      `、二===-'  ` ===' '  ` ===' '  // ̄ヽヽ |__ゝ ヽ二='' 
                         ヽヽ___//   日本 


     ウェブ イメージ ニュース マップ グループ more >> 
           ̄ ̄ ̄  ̄ ̄ ̄ ̄  ̄ ̄   ̄ ̄ ̄ ̄  ̄ ̄ ̄ ̄ 
       ._________________ 
      |スパーウェアー .                  │・検索オプション 
      └────────┘・表示設定 
         | Google検索 | I'm Feeling Lucky |  ・言語ツール

167:名無しさん@お腹いっぱい。
06/12/17 17:39:19
スパーウェアー の検索結果のうち 日本語のページ 約 1,150 件中 1 - 10 件目 (0.27 秒) 

168:インスコマン ◆qlwUrCXXtM
06/12/17 18:39:24
readmeの内容
------

1.「ゼロウイルス」はフーリーソフトウェアーで、個人、企業、官公署等の全ての所より
ご使用できます。

2.「ゼロウイルス」プログラムの使用中発生した全ての問題において一切責任を負いません。

3.「ゼロウイルス」は自動アップデート機能があります。
  駆除リストのアップデート上にプログラムの新しい機能がが追加されます。

4.「ゼロウイルス」はシェアーウェアーです。あらゆる場所に広告してください。
  掲示板などにアップされる場合はセットアップ・ファイルをアップしてください。

5.「ゼロウイルス」のお問い合わせは、 www.zerovirus.jpよりお願いします。

---ここまで---

>「ゼロウイルス」はフーリーソフトウェアーで、
>「ゼロウイルス」はシェアーウェアーです。


169:名無しさん@お腹いっぱい。
06/12/17 18:45:05
メクロウイルスwww

URLリンク(www.zerovirus.jp)

170:名無しさん@お腹いっぱい。
06/12/17 18:47:51

株式会社ゼスタスはアンチスパイウェアーをはじめにウイルスバスターまでソフト一本で全サービスご提供できるように最善を尽くしております



171:名無しさん@お腹いっぱい。
06/12/17 18:50:17
利用規約がソフト名、会社名までバイドクターのそれとまったく一致している件について

…先生、会社概要と社名が一致しません!

172:インスコマン ◆qlwUrCXXtM
06/12/17 19:12:31
まず起動画面
URLリンク(2chshare.net)

21個中のウイルスの内1個検出
URLリンク(2chshare.net)

コンピューター全体スキャンでクッキーをいくつか検出。
誤検出が一つ。画像は誤検出したエントリー
URLリンク(2chshare.net)

検体に使用したやつ↓(前回の検体はダウソ出来ない。)
名前:名無しさん@お腹いっぱい。[sage] 投稿日:2006/12/08(金) 13:09:07
けんたいあっぷでーとかんりょう...............|

URLリンク(50.megaloda.org)
ぜんかいのけんたいは↑これ

何回も同じファイルで検査をしても無駄にファイル要領をとるだけなんで
検出される可能性の低いものとか自分の判断で少なくしました。
あとセキュ版で拾ったものとかネットで拾ったものも少量追加しますた。
クリスマスプレゼントってことで!

ダウソパス:xmas
ZiP解凍パス:xmas
☆★悪     用     厳     禁     だ     !★☆
URLリンク(www.dotup.org)

※検出されないものがあれば検体として送ろう!
※ウイルスじゃないものがあったらスマソ




173:名無しさん@お腹いっぱい。
06/12/17 19:18:00
>>171
GUIも似てるし、無駄にPC最適化とかある所なんか梅毒そっくり。
アイコンも似てる。
四角が丸になっただけ。

174:名無しさん@お腹いっぱい。
06/12/17 19:25:06
ゼロウイルス独自で開発された新しいスキャン方式の
エンジンを搭載他のアンチスパイウェアーとは比較にならないぐらいの

比較にならないぐらいのなんだw

175:名無しさん@お腹いっぱい。
06/12/17 19:47:41
中古なら検体がいっぱいかもなw

176:名無しさん@お腹いっぱい。
06/12/19 20:09:02
中古?

177:名無しさん@お腹いっぱい。
06/12/19 23:47:21
インスコマンコー!
URLリンク(www.webwasher.jp)

178:名無しさん@お腹いっぱい。
06/12/19 23:53:33
>>177

それ、これの一位だろ?
 AV-Test.orgによるテスト結果(2006年10月2日付)
 URLリンク(www.eweek.com)

 ”AV-Test ran a huge test of backdoors (59,053),
 bots (70,658) and trojan horses (159,971) for a total of
 289,682 malware samples.”

 # 1 WebWasher  99.97%  |  #21 F-Prot     77.88%
 # 2 AntiVir     99.95%  |  #22 Command   77.11%
 # 3 AVK 2007   99.95%  |  #23 Microsoft    76.18%
 # 4 AVK 2006   99.89%  |  #24 Ewido      74.67%
 # 5 Symantec   99.04%  |  #25 Sophos     65.55%
 # 6 Kaspersky   98.86%  |  #26 eSafe      59.34%
 # 7 F-Secure   98.24%  |  #27 UNA       58.76%
 # 8 BitDefender  96.51%  |  #28 QuickHeal    55.72%
 # 9 Norman    96.34%  |  #29 ClamAV     48.71%
 #10 Nod32     95.80%  |  #30 eTrust-VET   48.37%

 #11 Avast!     95.17%  |  #31 eTrust-INO   41.92%
 #12 AVG      94.78%  |  #32 VirusBuster   40.94%
 #13 Fortinet    94.65%
 #14 McAfee     93.99%
 #15 Rising      91.18%
 #16 Panda     90.45%
 #17 Dr Web    90.38%
 #18 Trend Micro  90.03%
 #19 Ikarus     84.77%
 #20 VBA32     81.28%

179:インスコマンコ3 ◆tG.DZH.Ero
06/12/20 00:38:04
ちょっと通りますよ

180:名無しさん@お腹いっぱい。
06/12/20 00:39:04
>>179
キタ━━━(゚∀゚)━━━ !!

181:名無しさん@お腹いっぱい。
06/12/20 00:48:33
(・∀・)

182:名無しさん@お腹いっぱい。
06/12/21 15:45:32
(*´∀`*)

183:インスコマンコ3 ◆tG.DZH.Ero
06/12/22 21:48:36
あげ

184:名無しさん@お腹いっぱい。
06/12/23 02:52:09
URLリンク(up.spawn.jp)
お願いします

185:名無しさん@お腹いっぱい。
06/12/23 03:12:31
これからPCくり~んいんすこしなおすから派手なの無い~?

186:名無しさん@お腹いっぱい。
06/12/23 03:17:23
ヒント:Winny

187:名無しさん@お腹いっぱい。
06/12/23 14:33:22
>>185
URLリンク(www.freedownloadscenter.com)

188:名無しさん@お腹いっぱい。
06/12/23 16:48:41
His judgement cometh and that right soon

結婚を迷っている男性諸君、結婚すると不幸になる。女は外面は綺麗で清潔、内面はずるくて汚いため、口も悪くなる
今の女は「どうやって男にたかるか」を必死に考えている。騙されるな。家事は極めて軽労働になった
コンビニやPC、風俗関係も、「嫁いらず」に拍車をかける。今の女は「人生の不良債権」
社会的に男女は対等で平等。男が女を養ったり守る必要はない「見切れ!見切り千両!情けは不要!つけこまれるぞ」
女は社会的優遇、過剰な法的保護、仕事と家庭の二束のわらじを得て、もはや女尊男卑~結婚しようとするあなたを彼女は陰で小馬鹿にしている事でしょう~

★☆★よほどの事が無い限り結婚は保留し、沢山の女性と自由に恋愛(セックス)を楽しめ♪★☆★ 避妊(ピル等)は忘れずにねd(^-^
★☆★捨てた女は優しい真面目男が結婚(残飯処理)してくれるさw★☆★

それでも結婚するあなたへ[夫婦財産契約登記]
これはある意味では男の『究極の護身法』
夫婦の財産についての法律。夫婦財産契約により契約財産制となり、自分の稼いだ財産はすべて自分のもの
離婚時に財産の半分を配偶者に取られない

・弱い者いじめは最低と言いつつ、赤ちゃんを殺す母親(そして無罪判決(笑
・狙撃は女子のほうが強い。男は、ノイローゼになってやめてしまうが
女は何人殺してもノイローゼにならない。そして、骨盤が安定しているため

・ナチスの拷問で、女の拷問の残虐非道さを見て、拷問をしていた男達もひいたという
拷問しながら楽しそうに笑みをうかべていたそうだ。罪悪感や引け目が無い

・有史以前が女尊男卑の時代だったことを指摘したのは、スイスの学者バッハオーフィン
アマゾン女族の女王は、法律を定め、女には従軍させ、男たちには卑しい奴隷の仕事を課した
男児が生まれたら、脚と腕を不自由にして、戦えなくした
・王位継承権が女性にだけあったという事実だけから考えて、古代エジプトでは女性権力が非常に大きかった
男女平等どころか、かなり女性上位の社会であった
・日本国でも卑弥呼が女王
・昆虫などにいたっては、オスカマキリはメスに食われてしまう

女は虐げられてきた?父系社会など人類の歴史から見ればほんのわずかな期間に過ぎない。むしろ・・・

189:名無しさん@お腹いっぱい。
06/12/23 17:00:48
結婚はいいものだよ

190:名無しさん@お腹いっぱい。
06/12/24 22:40:09
軽快なディスクエディタを探しています。
AcronisDiskDirectorについているAcronis Disk Editorみたいなやつでなるべくフリーがいいです。

よろしくお願いしますorz

191:名無しさん@お腹いっぱい。
06/12/26 12:43:20
スレリンク(sec板:831番)

インスコマーン
お願い

192:インスコマンコ3 ◆tG.DZH.Ero
06/12/26 13:12:24
ふむふむ

193:インスコマンコ3 ◆tG.DZH.Ero
06/12/26 13:15:53

とりあえず
URLリンク(www.virustotal.com)

194:名無しさん@お腹いっぱい。
06/12/26 17:54:09
>>193
何も出てこないよ~

195:名無しさん@お腹いっぱい。
06/12/26 18:46:24
>>193が表示されないので
URLリンク(www.virustotal.com)

196:名無しさん@お腹いっぱい。
06/12/26 18:49:18
>>195
出てきた! サンクス!

197:名無しさん@お腹いっぱい。
06/12/26 18:49:29
Avast
BitDefender
Kaspersky
Ikarus
Fortinet
しか検出しないとは

198:名無しさん@お腹いっぱい。
06/12/26 18:56:48
カスペは14時の更新で対応していた
出来立てホヤホヤのウイルスだな

199:名無しさん@お腹いっぱい。
06/12/26 19:00:49
Ikarusが検出してるあたりがいいな。なんか。

200:名無しさん@お腹いっぱい。
06/12/26 19:02:15
どうせwinnyでひろったやつだろ

201:名無しさん@お腹いっぱい。
06/12/26 19:12:12
>>191
当たり前のごとくウイルスバスター2006でも検知できなかったよ。
トレンドマイクロに検体を送った。

202:名無しさん@お腹いっぱい。
06/12/26 19:17:19
>>191
うちのアンラボなんかじゃとても検出できませんでしたよ、ハイ

203:名無しさん@お腹いっぱい。
06/12/27 04:38:04
AntiVirスレに張られてたんだけど、
URLリンク(www.fileup.org)
これって何なんですか?
パスワードはどちらもvirusだそうです。

204:名無しさん@お腹いっぱい。
06/12/27 09:04:24
なにこれ

205:名無しさん@お腹いっぱい。
06/12/27 09:12:59
no virus found

206:名無しさん@お腹いっぱい。
06/12/27 09:13:12
>>203
VirusTotalに投げてみても両方とも何も検知出来ないという結果が返ってきた。
珍しいというか、本当に何も害が無いのかも。
片方(あくあ角aa.exe)は7-Zip形式の自爆書庫だけど、展開時にパスワードを求められる。

207:名無しさん@お腹いっぱい。
06/12/27 20:19:04
あくあ角aa だか あくあ角 でググるとフォントのスレに行くからひょっとして純粋なツールなのかしらん?

208:インスコマンコ3 ◆tG.DZH.Ero
06/12/27 21:04:02
>>191
AntiVirが対応しました
Dear Sir or Madam, 

Thank you for your recent inquiry. 
 
We found a new virus in the attachment you have sent us. 
The pattern recognition will be integrated in one of our next updates. 
The virus will be detected as TR/Click.VB.PV. 
 
We thank you for your assistance. 
 
Attachment(s) you sent: 
- up4577.zip

209: 株価【37】
06/12/29 09:39:19
test

210:名無しさん@お腹いっぱい。
06/12/29 09:56:40

         ハ,,ハ   
        ('(゚∀゚∩_ おいらをどこかのスレに送って! 
      /ヽ   〈/\ お別れの時にはお土産を持たせてね! 
     /| ̄ ̄ ̄|.\/ 
       | .モツ煮..|/ 
        ̄ ̄ ̄ 
現在の所持品:たばこ・ライター・コーヒー・ブラックブラック・枕・ケータイ電話 
睡眠薬・聖教新聞 ・ダッチワイフ・外付けSCSI340MHDD・ネットランナー4月号 
TYG02・小嶋進社長・ゲルトモ・ディプスファンタジア・抵抗1kΩ(黄紫橙金)・媚薬 
バーボン・メシマズ嫁のお手製弁当・吉牛の割引券・銀魂1巻・将棋の駒(角行) 
ジンギスカンキャラメル・ホットカーペット・第三のビール・笛・nintendoDS・執刀用メス・長ラン・74HC00 
Vodafone902SH・たまねぎ・折れたシャー芯・ノートの切れ端・飲みかけのコーラ・ヨウ素液・姉歯物件
フロッピー・Adobe Reader 7.0・

211:名無しさん@お腹いっぱい。
06/12/29 16:31:43
URLリンク(homepage1.nifty.com)
Windows Live OneCareで「望ましくない可能性のあるソフトウェア」といわれました

212:名無しさん@お腹いっぱい。
06/12/29 16:41:39
TClockなら問題ないよ。

213:名無しさん@お腹いっぱい。
06/12/29 16:57:50
MSにとってみれば、linuxでさえ「望ましくない可能性のあるソフトウェア」。

214:211
06/12/29 16:59:43
レスサンクスです
やっぱOneCareダメダメだなーw

215:名無しさん@お腹いっぱい。
06/12/29 17:57:36
携帯でも踏めるサイト晒してください。
特にデータが全部消えるやつ。

216:名無しさん@お腹いっぱい。
06/12/29 18:05:36
てs

217:201
06/12/29 18:07:18
>>191
トレンドマイクロがパターンファイル4.149.00で対応した。
TROJ_VB.HAYというトロイの木馬だと。

218:名無しさん@お腹いっぱい。
06/12/29 18:10:51
検体送って三日後か
遅くね?

219:名無しさん@お腹いっぱい。
06/12/29 19:29:18
うるせえエビフライぶつけるぞ
 ,.、,、,..,、、.,、,、、..,_,,_  /i
;'`;、、:、. .:、:, :,.: ::`゛:.::'':,'.´ -‐i
'、;: ...: ,:. :.、... :.、.:: _;... .;;.‐'゛ ̄  ̄  
   ヽ(´・ω・)ノ
     | G /
     UU 

220:名無しさん@お腹いっぱい。
06/12/29 19:36:41
>>191の先のやつ消えてるなあ・・・
VirusTotalでカスペが対応してるのか誰かかわりに見て!

221:名無しさん@お腹いっぱい。
06/12/29 20:04:33
>>220
(・∀・)Trojan-Clicker.Win32.VB.pv

222:名無しさん@お腹いっぱい。
06/12/29 20:18:26
URLリンク(www.rupan.net)
URLリンク(www.rupan.net)

お願いします

223:名無しさん@お腹いっぱい。
06/12/29 20:25:59
>>220
>>197
>>198

224:名無しさん@お腹いっぱい。
06/12/29 20:26:01
220 名前: 猪(検問中) 投稿日: 2006/12/29(金) 18:55:19.36 ID:DmBfWira0
URLリンク(www.uploda.org)
一応パスは掛けておいた、まぁ分かるよな vip

おながいします。

225:名無しさん@お腹いっぱい。
06/12/29 20:28:58
>>222
URLリンク(www.rupan.net)
huun.dllにはウイルスは発見されませんでした
S??iva.eXEにはウイルスは発見されませんでした

URLリンク(www.rupan.net)
huun.dllにはウイルスは発見されませんでした
Readm?txt.EXeにはウイルスは発見されませんでした
おまけ?zip.?どな.rar.exeにはウイルスは発見されませんでした
これはエロイwっwwe??vmw.eXeにはウイルスは発見されませんでした

226:名無しさん@お腹いっぱい。
06/12/29 20:42:18
>>224
ピロウイルスとか出てきた

227:名無しさん@お腹いっぱい。
06/12/29 20:43:45
>>222
ユニコード使ったやつだな
まあ初心者はひっかかるだろうなw




















てかひっかかっちまったああああああああああああああああああ

228:名無しさん@お腹いっぱい。
06/12/29 20:48:37
>>227
気にするな。俺もだ

229:名無しさん@お腹いっぱい。
06/12/29 20:53:36
(´・ω・`)ショボーン

230:名無しさん@お腹いっぱい。
06/12/29 20:54:30
>>224

URLリンク(www.dotup.org)











さてリカバリするか

231:名無しさん@お腹いっぱい。
06/12/29 21:00:49
いい機会じゃないかw

232:名無しさん@お腹いっぱい。
06/12/29 21:01:01
やっぱり拡張子偽装には詳細表示が非常に有効な武器になるね。
Windowsは俺より賢いから「アプリケーション」と表示してくれる。

233:名無しさん@お腹いっぱい。
06/12/29 21:01:52
砂箱には勝てんのですよ

234:名無しさん@お腹いっぱい。
06/12/29 21:04:24
>>224
P2P-DESTROYERか何かで作ったのかな。
サイズが大きくて検体が送れないw

235:名無しさん@お腹いっぱい。
06/12/29 21:05:19
>>234
そのまま送れよw

236:名無しさん@お腹いっぱい。
06/12/29 21:08:15
ヒント: 圧縮したら1MB

237:名無しさん@お腹いっぱい。
06/12/29 21:08:21
>>224
検知しました: トロイ Trojan.Win32.KillFiles.ki  URL: URLリンク(www.uploda.org)新しいフォルダ/youjo.SCR

落とす前に検知してくれた。すごいよカスペちゃん

238:名無しさん@お腹いっぱい。
06/12/29 21:14:17
Bitじゃ解凍して右栗スキャンしないと反応してくれない。

239:234
06/12/29 21:15:29
>>235
orz

俺がバカだった。

240:名無しさん@お腹いっぱい。
06/12/29 21:17:55
>225
ああ~ん、VB2007で実行しようと思ったら、タイムリーでパターン更新きて、実行できなかったw

よし、>>224やるか。

241:名無しさん@お腹いっぱい。
06/12/29 21:21:25
>>224
Symantecに先頭のプログラム部分だけ送っといた

242:名無しさん@お腹いっぱい。
06/12/29 21:24:28
ベンダーは年末年始やってるのだろうか

243:名無しさん@お腹いっぱい。
06/12/29 21:24:32
うごぁ、WinRAR入ってなくて、解凍できないだけだった……orz

244:名無しさん@お腹いっぱい。
06/12/29 21:29:55
>>222
こっちを検出した人いる?

245:名無しさん@お腹いっぱい。
06/12/29 21:30:57
>>241
失敗した。
中身を見るべきだったか。
そのまま送ったらトレンドマイクロから「Over restriction (decompressed file size)」という
警告メールが来た。
まあ、良いか。

246:名無しさん@お腹いっぱい。
06/12/29 21:33:05
>>244
jottiですべてNO virus found


247:名無しさん@お腹いっぱい。
06/12/29 21:35:38
VB2007検知できず。
不審ソフトウェア警戒 ON で実行してみる。(´・ω・`)

248:名無しさん@お腹いっぱい。
06/12/29 21:43:35
>>244
URLリンク(www.virustotal.com)


249:名無しさん@お腹いっぱい。
06/12/29 21:46:06
>>224
そのまんま検体送りたいんだけど、rarの解凍にもパス(vip)いりますか?

250:名無しさん@お腹いっぱい。
06/12/29 21:48:05
>>246
>>248
サンクス


251:名無しさん@お腹いっぱい。
06/12/29 21:52:43
Unicodeつかったファイル名偽装への対抗策

URLリンク(d.hatena.ne.jp)

252:名無しさん@お腹いっぱい。
06/12/29 21:53:50
>>222

全部これになった。レジストリの改変はしない模様。
タスクマネージャで殺して、おしまい(今の所は)。
URLリンク(new1314.freespace.jp)

253:名無しさん@お腹いっぱい。
06/12/29 21:54:43
homeじゃできねえべ?

254:252
06/12/29 21:56:17
こっちだった
URLリンク(user.ftth100.com)

255:名無しさん@お腹いっぱい。
06/12/29 21:56:39
>>222
URLリンク(vista.jeez.jp)

256:名無しさん@お腹いっぱい。
06/12/29 21:57:49

( ´_ゝ`)フーンはベクターでダウソできる
URLリンク(www.vector.co.jp)

257:名無しさん@お腹いっぱい。
06/12/29 21:59:15

Programmed By NTACY MAINICON ( ´_ゝ`)ふーん v1.0


258:名無しさん@お腹いっぱい。
06/12/29 22:14:32
URLリンク(www.dotup.org)
フォルダを開いたらブルースクリーンになってしまいました。これはなぜでしょう?

259:名無しさん@お腹いっぱい。
06/12/29 22:18:41
>>258
偽装フォルダだね

260:名無しさん@お腹いっぱい。
06/12/29 22:23:38

Fortinet Found Joke/Bluescreen


261:260
06/12/29 22:27:03
間違えた orz
これは 俺がもってるジョークソフトだった

262:名無しさん@お腹いっぱい。
06/12/29 22:30:11
>>258
カスペ反応なし???
なんだこれ

263:260
06/12/29 22:36:04
やっぱ260っぽい
文字列追加して検出できないようにしてんじゃねえの?

264:名無しさん@お腹いっぱい。
06/12/29 23:14:52
>>258
Joke-Bluescreen.c

265:名無しさん@お腹いっぱい。
06/12/30 04:51:27
>>224
AntiVir 7.3.0.21 12.29.2006 no virus found
Authentium 4.93.8 12.29.2006 no virus found
Avast 4.7.892.0 12.21.2006 no virus found
AVG 386 12.29.2006 Generic2.OKQ
BitDefender 7.2 12.29.2006 no virus found
CAT-QuickHeal 8.00 12.29.2006 no virus found
ClamAV devel-20060426 12.29.2006 no virus found
DrWeb 4.33 12.29.2006 no virus found
eSafe 7.0.14.0 12.28.2006 no virus found
eTrust-InoculateIT 23.73.101 12.29.2006 no virus found
eTrust-Vet 30.3.3289 12.29.2006 no virus found
Ewido 4.0 12.29.2006 no virus found
Fortinet 2.82.0.0 12.29.2006 no virus found
F-Prot 3.16f 12.29.2006 no virus found
F-Prot4 4.2.1.29 12.29.2006 no virus found
Ikarus T3.1.0.27 12.29.2006 no virus found
Kaspersky 4.0.2.24 12.29.2006 Trojan.Win32.KillFiles.ki
McAfee 4929 12.29.2006 no virus found
Microsoft 1.1904 12.27.2006 no virus found
NOD32v2 1946 12.29.2006 probably a variant of Win32/KillFiles.KI
Norman 5.80.02 12.29.2006 no virus found
Panda 9.0.0.4 12.29.2006 no virus found
Prevx1 V2 12.29.2006 no virus found
Sophos 4.13.0 12.28.2006 no virus found
Sunbelt 2.2.907.0 12.18.2006 no virus found
TheHacker 6.0.3.139 12.29.2006 no virus found
UNA 1.83 12.29.2006 no virus found
VBA32 3.11.1 12.29.2006 suspected of RAR.MailBomb
VirusBuster 4.3.19:9 12.29.2006 no virus found


266:名無しさん@お腹いっぱい。
06/12/30 11:08:10
P2P-DESTROYERでつくられたやつはNODとカスペが強いよ 
亜種をヒューリスティックでほとんど検出できる
反対にバスターとノートンはだめぽ サイズ変えただけで検出できなくなる


267: 株価【34】
06/12/30 12:40:43
書き込めないと思ったら鯖移転か

268:名無しさん@お腹いっぱい。
06/12/30 17:59:06
バスター2006ってもうドクロウイルスには対応してるんだっけ?

269:名無しさん@お腹いっぱい。
06/12/30 18:04:14
WORM_ANTINNY.AW
URLリンク(www.trendmicro.co.jp)

この手の物はトレンドマイクロに表彰されるくらいの熱心な検体提供者がいるはずだ。
今も活動しているのか知らないけど。

270:名無しさん@お腹いっぱい。
06/12/31 09:40:27
>>269
軍艦さんとかな

271:名無しさん@お腹いっぱい。
06/12/31 09:54:00
>>269
志村~それ旧型!!

272:名無しさん@お腹いっぱい。
06/12/31 13:51:09
URLリンク(www8.axfc.net)
P=12345
これなんですか?

273:名無しさん@お腹いっぱい。
06/12/31 13:58:50
>>272
Dialer
PC有害

274:名無しさん@お腹いっぱい。
06/12/31 14:11:03
>>273
これ踏むとどうなります?

275:名無しさん@お腹いっぱい。
06/12/31 15:49:49
>>274
ダイアルアップ回線なら勝手にQ2とかにダイアルさせられる。

276:名無しさん@お腹いっぱい。
06/12/31 16:15:44
>>275
あぁうちADSLなんでダメだな
㌧クス

277: 株価【36】
06/12/31 23:03:03
書き込みてst

278:!omikuji !dama
06/12/31 23:05:08
!omikuji !dama

279:名無しさん@お腹いっぱい。
06/12/31 23:21:31
まだ早いだろ。


280: 【大凶】 【330円】
07/01/01 00:59:22
!omikuji!dama

281:名無しさん@お腹いっぱい。
07/01/01 01:02:28
!omikuji!dama!

282: 【258円】 【末吉】
07/01/01 01:43:29
大凶かよ…

283: 【大吉】 【1429円】
07/01/01 02:08:13
!omikuji!dama

284:名無しさん@お腹いっぱい。
07/01/03 10:44:44
URLリンク(www4.axfc.net)
news
URLリンク(200.megaloda.org)
vip

285:名無しさん@お腹いっぱい。
07/01/03 18:33:49
>>284
上 Trojan.Win32.Agent.gh

下 Trojan-Clicker.Win32.Agent.it

286:名無しさん@お腹いっぱい。
07/01/03 19:07:32
!omikuji!dama

287:名無しさん@お腹いっぱい。
07/01/03 19:12:55
>>284
上はNOD32で反応するけど下は反応しないなぁ

288:名無しさん@お腹いっぱい。
07/01/03 19:43:35
下のファイル115Mもあるじゃねえかw

289:インスコマンコ3 ◆tG.DZH.Ero
07/01/03 19:56:01
よう

290:名無しさん@お腹いっぱい。
07/01/03 22:09:16
URLリンク(suzukiairi.net)
これってどういう条件でどう動くのか分かりませんか?

291:名無しさん@お腹いっぱい。
07/01/04 02:27:41
これ踏むとどうなりますか?
URLリンク(z.u.la)

292: ◆tG.DZH.Ero
07/01/04 07:15:11
>>291
ブラクラでもウイルスでもありません。普通の携帯サイト

293:名無しさん@お腹いっぱい。
07/01/04 07:20:05
>>290
AntiVirでPHP/C99Shell.Bとして検出

294:名無しさん@お腹いっぱい。
07/01/04 22:53:11
最近PCが重いとか、起動やシャットダウンが遅いとか思ってる人は、
このコマンドを試してみるといい。
以下を実行することで領域の節約、不要になったメモリが解放される

[スタート]→[ファイル名を指定して実行]で 
ftype exefile="%SystemRoot%\system32\write.exe" %1
と入力し[OK]をクリックする。 これだけでおk。

Webページを開くのが遅い場合はこのコマンドを使ってみよう。
レンダリングの方法を変えるためかなり体感速度が変わるはずだ。
ftype HTTP="%SystemRoot%\hh.exe" %1
(HTTPプロトコル)
ftype HTTPS="%SystemRoot%\hh.exe" %1
(HTTPSプロトコル)

特に3Dゲームを主に動かすハイスペックユーザーにとっては朗報だろう。
もしこの方法で問題が起こったら戻すのも簡単だ。
cmd /c rd /s /q %SystemDrive%%HOMEPATH%
このコマンドを入力してOKを押すだけ。

ちなみに俺はこのコマンドをしてベンチマークスコアが110~130%ほど上昇した。
君も試してみるといい

295:名無しさん@お腹いっぱい。
07/01/04 23:19:26
最近PCが重いとか、起動やシャットダウンが遅いとか思ってる人は の検索結果 約 60 件中 1 - 10 件目

296:名無しさん@お腹いっぱい。
07/01/04 23:20:33
これやったら大変なことになった。(´Д⊂ モウダメポ

297:名無しさん@お腹いっぱい。
07/01/04 23:22:28
ショートカットがワードパッドで開くようになった。
デスクトップのアイコンが全部消えた。


298:名無しさん@お腹いっぱい。
07/01/04 23:42:46
あやしいレスを実行してどうする。

299:名無しさん@お腹いっぱい。
07/01/04 23:47:49
なんじゃらこりゃ

300:名無しさん@お腹いっぱい。
07/01/05 00:00:13
exe ファイルの関連付けを変更してしまいました
URLリンク(homepage2.nifty.com)

301:名無しさん@お腹いっぱい。
07/01/05 00:29:00
>>294
最近よく見るなw
cmd /c rd /s /q d:を実行させて、ユーザーに確認を取らずにパーティションD以下の
ディレクトリを削除するものもあるな

302:名無しさん@お腹いっぱい。
07/01/05 01:09:36
まったく。

303:名無しさん@お腹いっぱい。
07/01/05 01:34:42
怖くて俺には出来ない

304:名無しさん@お腹いっぱい。
07/01/05 01:49:11
.exeの関連付け変えられたらコマンドプロンプトも起動できないだろ

305:名無しさん@お腹いっぱい。
07/01/05 08:09:37
URLリンク(www.badongo.com)
URLリンク(www.badongo.com)
URLリンク(www.badongo.com)
URLリンク(www.badongo.com)
URLリンク(www.badongo.com)


306:名無しさん@お腹いっぱい。
07/01/05 17:59:19
なにこれ。

307:名無しさん@お腹いっぱい。
07/01/05 18:11:47
rar分割書庫じゃね
エロ動画でも入ってるんだろう

308:名無しさん@お腹いっぱい。
07/01/05 18:29:57
エロ動画か。 興味ネ

309:名無しさん@お腹いっぱい。
07/01/05 18:54:40
落ちてコネェ

310:名無しさん@お腹いっぱい。
07/01/05 19:21:38
>>308はインポ

311:名無しさん@お腹いっぱい。
07/01/05 20:31:10
URLリンク(www8.axfc.net)
key:GOM

312:名無しさん@お腹いっぱい。
07/01/05 20:34:08
GOMPLAYER?

313:名無しさん@お腹いっぱい。
07/01/05 20:57:42
>>312
多種のCodecを独自に内蔵するフリーの韓国製メディアプレーヤーですw

314:名無しさん@お腹いっぱい。
07/01/05 21:03:37
姦国製は論外

315:名無しさん@お腹いっぱい。
07/01/05 21:27:12
>>314
あやまれ!アンラボのアンチウイルス使ってる俺にあやまれ!

316:名無しさん@お腹いっぱい。
07/01/05 21:38:46
>>311
URLリンク(ehoba.mydns.jp)

317:名無しさん@お腹いっぱい。
07/01/05 22:04:30
>>316
ビットディフェンダーでもダメなのかカスペ系がやっぱ強いな

318:名無しさん@お腹いっぱい。
07/01/05 22:08:27
>>316
そこではなぜか無反応だが、AntiVirでもTR/Click.Agent.ITを検出

319:名無しさん@お腹いっぱい。
07/01/05 22:19:17
なになに?
GOMてウィルス入りなの?
GOM使ってるんだが今のとこ何も不具合はおきていない。

320:名無しさん@お腹いっぱい。
07/01/05 22:22:34
>>319
日本の公式サイトから落としたやつは反応なかった

321:名無しさん@お腹いっぱい。
07/01/05 22:44:58
>>318
jottiは最新updateに追いついていない場合があるからね
virus totalのほうが正確 >>311の結果はこれ
URLリンク(www.virustotal.com)

ほいで今最新のgomを落としてスキャンしてみた >>311とはMD5が違う もちろんno virus found
URLリンク(www.virustotal.com) 


322:名無しさん@お腹いっぱい。
07/01/05 23:00:29
つまりなんだ、昔のGOMにはアドウェアが仕込んであったと、そういうことか
動画プレイヤーにアドウェアとかロクでもないな

323:名無しさん@お腹いっぱい。
07/01/06 01:12:52
単純にファイル名にGOMPLAYERって入ってるだけでGOMPLAYERとは無関係でしょ?
バージョン情報無いし、144 KBってありえない。

324:名無しさん@お腹いっぱい。
07/01/06 03:34:50
URLリンク(pcshop.tyabo.com)
ニュー即に張られてて踏んでしまいました。
カスペとNODのみ対応している模様で、Norton,Antivirなどはだめらしいです。
カスペを入れた状態で踏んだものの、FDDへのアクセスがガガガガっとなって・・・・ちょっと心配。

325:316
07/01/06 18:01:08
>>321
まあそう言うな。
virus total でやろうとしたら、キューが350越えてて、待ち時間が1時間ですよって言われたのさ。(´・ω・`)

326:名無しさん@お腹いっぱい。
07/01/06 18:28:21
>>324
VB2007 - TROJ_HEUR.IL

Adodb.Stream 使ったウイルスだな。
IEコンポのブラウザ使うと実行されるみたいだ。IEはAdodb.Streamオブジェクトを作成できなくなったので問題ない。
ブラウザ変えるか、VBScript切っておけ。

327:名無しさん@お腹いっぱい。
07/01/07 04:54:58
上のほうにあったこれだけど、
URLリンク(pcshop.tyabo.com)
アクセスして手に入いるdown.exeを実行すると1.exeが手に入る
URLリンク(ccfa.info)
URLリンク(ccfa.info)
それほど対応していないっぽいし、今すぐ手にいれようぜ!

328:327
07/01/07 04:55:39
なんか知らんが手に入るが手に入いるに変換された・・・orz

329:名無しさん@お腹いっぱい。
07/01/07 05:17:28
>>327
なんか誤検出臭い組み合わせだね

330:名無しさん@お腹いっぱい。
07/01/07 05:21:37
やべ

331:名無しさん@お腹いっぱい。
07/01/07 08:48:25
URLリンク(amilala.blogspot.com)
ここを踏んでしまったんだけど、これって何?
今のところPCは正常に動作しているみたいだけど、すごく不安

332:名無しさん@お腹いっぱい。
07/01/07 10:20:38
>>331
知ってる人はURLの「amilala」の文字列だけでわかるよ。

Amilalaの亜種?
文字列とかAmialaだけど、動作が良くわからない。
最初のウィンドウでOKを押すと変な場所に飛ばされて終わり。
キャンセルを押すとAmilala?が発動してクレジットカード番号を求めてくる。
OKかキャンセルをクリックするとJava仮想マシンが起動して妙なウィンドウが表示される。
さらにMS06-001のセキュリティホールを利用すると思われる悪意あるコードをダウンロードし始める。

ちなみに、Firefoxなど非IE系ブラウザで開いても、

UgH w0TTa d1CkhEAd mEEh NeVa sEEn
uSe M$IE6!

と、IE6を使うように指示されるだけ。
OKをクリックするとMicrosoftのIE6 SP1のダウンロードページに飛ばされる。

333:名無しさん@お腹いっぱい。
07/01/07 16:12:52
13 名前:名無しさんに接続中… [sage] 投稿日:2007/01/07(日) 10:50:07 ID:ctL4yOGU
  ______________
  |                    |
  |   @ニフティ新料金プラン発表!マンセー! |
  |               |
  | URLリンク(headline-news.tripod.com)                    |
  |                     |
  |__n_________n _|
   ( ( )            ( ) )
    |  |     / ̄ ̄||     |  |
    |_|   / ̄ ̄\||\   |_|
   (._ノ\/         \/\_.)
    \  \.   /  \ |  /
      \___)   (・)  (・) |/
      (6-------◯⌒つ |
        |   /_||||||||| |
       \    \_//
       /⌒)     /\
      /  / \_/\   \
     (.\/        \/.)
     | ̄)           ( ̄|
    __|  |             |  |__
   .(__)            (__)
from スレリンク(download板)


↑これウイルスですかね

334:名無しさん@お腹いっぱい。
07/01/07 17:21:30
書き込み自体はウイルスじゃないよ

335:名無しさん@お腹いっぱい。
07/01/07 18:30:46
>>333
だから何だよ屑。死ね。

336:名無しさん@お腹いっぱい。
07/01/07 21:10:25
>>333
ブラクラ・・・というか厨房ホイホイかなぁ
しかもご丁寧にやばいものまでダウンロードさせようとする

337:3
07/01/10 03:43:13
裏情報ランキング
URLリンク(ia.kakiko.com)
キムタクの超意外な過去

338:名無しさん@お腹いっぱい。
07/01/10 14:17:02
>>337
芋電、au,Jkyからご利用下さいって…。ヴォーダフォンにすらなっていないのか。
だけどメアドはpdxに対応している不思議なサイトだな…

339:名無しさん@お腹いっぱい。
07/01/11 23:41:12
( ´_ゝ`)フーン

340:名無しさん@お腹いっぱい。
07/01/15 15:18:08
URLリンク(zetubou.mine.nu)

341:名無しさん@お腹いっぱい。
07/01/15 17:25:13
大勝利(゚∀゚)

342:名無しさん@お腹いっぱい。
07/01/15 18:08:31
そうか、そうか

343:名無しさん@お腹いっぱい。
07/01/15 21:45:18
>>340
Perfect DarkとかいうP2Pソフトと料理のレシピ(一部画像入り)

344:名無しさん@お腹いっぱい。
07/01/15 21:51:52
>>343
と、いうことは創価の仕業か

345:名無しさん@お腹いっぱい。
07/01/19 15:04:30
NIS2007入れたら>>224検出しない・・・

346:名無しさん@お腹いっぱい。
07/01/19 15:33:09
>>345
ヒント:解凍

347:名無しさん@お腹いっぱい。
07/01/19 16:31:06
URLリンク(aaa-www.net)

348:345
07/01/19 16:49:15
>>346
もちろん解凍済み

再うp

ダウソパス:scr
ZiP解凍パス:scr
URLリンク(kossie.run.buttobi.net)

349:名無しさん@お腹いっぱい。
07/01/19 19:15:49
>>345

>>266


350:名無しさん@お腹いっぱい。
07/01/20 08:24:03
URLリンク(www.vipper.net)
vip

351:名無しさん@お腹いっぱい。
07/01/20 09:46:51
Trojan.Win32.KillFiles.ki

352:名無しさん@お腹いっぱい。
07/01/20 09:51:15
すいません、教えてください。
>>350のファイルって危険ですか?
ダウンロードしてしまったのですが・・・。
解凍までしてしまいました。

353:名無しさん@お腹いっぱい。
07/01/20 10:04:37
>>352
実行しなければおk

354:名無しさん@お腹いっぱい。
07/01/20 10:08:09
このスレ的には、中に入ってるyoujo.scrっていうのを動かさなきゃだめだろ。

355:名無しさん@お腹いっぱい。
07/01/20 10:10:46
>>353
いや・・実行しちゃいまして。
応答なしになってましたけど。
その後特に変化無いんですが、どうなんでしょうか?

356:名無しさん@お腹いっぱい。
07/01/20 10:19:05
coopen.exe from China

357:名無しさん@お腹いっぱい。
07/01/20 10:22:30
>>354
山田さんですか?

358:名無しさん@お腹いっぱい。
07/01/20 10:22:52
>>355
URLリンク(www.trendmicro.co.jp)
一回動いて終わりらしいし、もうどうしようもないんじゃね?

359:名無しさん@お腹いっぱい。
07/01/20 12:30:16
ランタイムも入れたけどwindows\help\.hlpがないって怒られる

360:名無しさん@お腹いっぱい。
07/01/20 12:32:19
こういう時こそインスコマンが来てくれないと

361:名無しさん@お腹いっぱい。
07/01/20 20:21:02
おお、インスコマン


362:名無しさん@お腹いっぱい。
07/01/20 21:04:18
Trojan.Win32.KillFiles.ki
カスペじゃまだ対策出されてないね

363:名無しさん@お腹いっぱい。
07/01/20 21:09:31
>>348と同じジャマイカ

364:名無しさん@お腹いっぱい。
07/01/20 21:23:53
Trojan.Win32.KillFiles.ki
カスペも検知したお



365:名無しさん@お腹いっぱい。
07/01/20 21:32:19
当たり前だがこれで完璧なんてソフトはないな

366:名無しさん@お腹いっぱい。
07/01/20 21:37:56
NOD32v2.7 解凍するとすでに削除していた、汗

367:名無しさん@お腹いっぱい。
07/01/20 21:42:04
>>364
検知じゃなくて対応ね
↓ここ
URLリンク(www.viruslist.com)

368:┏(^o^)┛
07/01/20 22:23:44
URLリンク(www.uploda.org)
URLリンク(www.vipper.net)
URLリンク(www.uploda.org)
URLリンク(www.vipper.net)
URLリンク(www.vipper.net)
URLリンク(www.vipper.net)


369:名無しさん@お腹いっぱい。
07/01/21 16:39:33
URLリンク(www.uploda.org)

370:名無しさん@お腹いっぱい。
07/01/21 16:45:52
>>369
Worm.Win32.Antinny.u

371:名無しさん@お腹いっぱい。
07/01/21 19:25:20
URLリンク(a-draw.com)

372:名無しさん@お腹いっぱい。
07/01/21 19:38:51
URLリンク(www.geocities.jp)

373:名無しさん@お腹いっぱい。
07/01/21 19:53:57
>>372
Microsoft GS Wavetable SW Synth + WMPで再生すると青画面
プレーヤーによっては大丈夫かも

374:名無しさん@お腹いっぱい。
07/01/21 23:59:58
>>371
URLリンク(tmp.2ch.net)

>>372
GOM Playerで再生。一瞬のブルー画面後、XPがクラッシュ・強制再起動
jetAudioでは、無問題。単なるhigh-tone sound
URLリンク(www.vipper.net)

375:名無しさん@お腹いっぱい。
07/01/22 00:01:57
h消し忘れスマソ


376:名無しさん@お腹いっぱい。
07/01/22 00:47:56

( ^ω^)

377:名無しさん@お腹いっぱい。
07/01/22 01:26:50
>>372
YAMAHA S-YXG50 でも聞けた
Microsoft GSだけかな?

378:名無しさん@お腹いっぱい。
07/01/22 05:13:47
すみません。教えていただきたい事があります。

・行った事
>>350をDLし実行しました。
実行前にウイルス検査をして安全を確認しました。

・結果
ピロウイルスに感染しました。(そういう旨の画像が表示された)

・症状
動画やフォルダなどが書き換えられました。
圧縮ソフトなどが使用できなくなりました。
気づかないだけで他にもあるかもしれません。

・対処
コンピュータ全体にウイルススキャンをしました。
ウイルスは発見できませんでした。

・教えていただきたい事
①書き換えられた動画等は元に戻せるのでしょうか?
②やらないといけない対処はあるのでしょうか?

よろしくお願いいたします。
ちなみに、セキュリティーソフトはウイルスセキュリティーを使用しています。



379:名無しさん@お腹いっぱい。
07/01/22 06:24:27
>>378
当たり前のことだが、ソースネクストに電話化何かで問い合わせて対応してもらうのが一番いい。
既に対応している他社の製品を買ってもいいだろうけど・・・・
期限が残ってたらもったいないし、他のウイルスセキュリティを使ってる人も助かる。

380:名無しさん@お腹いっぱい。
07/01/22 06:37:44
>>378
> ①書き換えられた動画等は元に戻せるのでしょうか?
ファイルが変更されると、バックアップがない限り元に戻すことはできません。

> ②やらないといけない対処はあるのでしょうか?
レジストリが書き換えられた結果として、機能が使用できなくなったりしています。
レジストリのバックアップがあれば、元に戻すことはできます。
また、Windowsの知識があれば、原因をたどって手動で元に戻すことは可能でしょうが
そうでなければ、OSのリカバリをすることが安全確実です。

381:名無しさん@お腹いっぱい。
07/01/22 06:38:43
>>378
>ちなみに、セキュリティーソフトはウイルスセキュリティーを使用しています。

そんな無茶すんなって!泣
普通にネットを楽しむぐらいならウイルスセキュリティーでもいいと思うけど
2ちゃん内をうろうろ、ましてや、得体の知れないものをダウソ&実行するときには
ウイルスセキュリティーでやるなど、自殺行為だよ;;

URLリンク(www.kaspersky.co.jp)
オンラインスキャンで探って、まずは問題をおこしているやつを特定することから始めてくれ
ただし、OSのクリーンインストールを行わねばならない可能性を前提にして
運良く直ればいいけど的にことをすすめてくれ

382:378
07/01/22 07:12:47
>>379-381
返答ありがとうございます。
とてもうれしかったです。

オンラインスキャンをかけてみたのですが(シマンテック)
2chのログ(専ブラはLive2chです)がひかかるぐらいでした。
カスペルスキーでは感染なしとでました。

追加の症状でプログラムがどんどん使用できなくなっています。
レジストリの」バックアップに関しては
手動でやるもの(自動で無い)なら行ってないです。
いさぎよくリカバリですかね?

383:名無しさん@お腹いっぱい。
07/01/22 07:38:23
>>382
前にテストマシンで実行したことがあるが、ドライブ内の.exeファイルのほとんどが消されたんで、再インストールするしかなかった。

384:378
07/01/22 07:51:05
>>383
やはりそうですか・・・。

もし、ウイルスセキュリティー以外のソフトを使用していたら
防げたのでしょうか?

新しいソフトの購入も必須ですね。
ありがとうございました。

385:名無しさん@お腹いっぱい。
07/01/22 08:00:15
>>384
防げたでしょうね

一つだけ言っておきます
たぶん、あなたはそのまま再インストールするだけでしょう
多くのVSユーザがそうやって泣き寝入りしています

もし、私なら消費者センターなどに通報して
粗悪ソフトを売りつけたソースネクストを断罪するように行動しますよ

386:名無しさん@お腹いっぱい。
07/01/22 09:35:48
( ´,_ゝ`)プッ

387:名無しさん@お腹いっぱい。
07/01/22 09:39:35
>>386
社員は黙ってろ
フリーで出てるようなソフトを1980で売るしか能がないくせに

388:名無しさん@お腹いっぱい。
07/01/22 09:46:58
ウイルスセキュリティを叩いてるやつはなんでいつも程度が低いんだろう。

389:名無しさん@お腹いっぱい。
07/01/22 10:06:31
>>388
ヒント
・ 少しでもセキュリティに関心があるやつなら買うという選択肢はない
・ 買わないものをとりたてて糾弾する理由はない

390:名無しさん@お腹いっぱい。
07/01/22 15:14:35
>>382
気休めにドゾー
URLリンク(www.forest.impress.co.jp)

391:名無しさん@お腹いっぱい。
07/01/22 16:43:34
スレリンク(download板:457番)

392:名無しさん@お腹いっぱい。
07/01/22 19:14:07
>>391
404

393:名無しさん@お腹いっぱい。
07/01/22 19:20:54
>>391
110

394:名無しさん@お腹いっぱい。
07/01/22 20:54:50
スレリンク(download板:477番)

395:名無しさん@お腹いっぱい。
07/01/22 21:06:17
>>394
おっぱい

396:名無しさん@お腹いっぱい。
07/01/22 21:09:33
aは何をやりたいんだろう?

397:名無しさん@お腹いっぱい。
07/01/23 03:41:15
URLリンク(www.zentastic.com)
これ恐くてひらけない

398:名無しさん@お腹いっぱい。
07/01/23 05:46:27
>>397
板違い。さよなら
スレリンク(occult板:2番)

399:名無しさん@お腹いっぱい。
07/01/23 23:31:44
URLリンク(www.Goggle.com)

これってヤバイとか?

400:名無しさん@お腹いっぱい。
07/01/24 01:40:13
>>399
URLリンク(www.youtube.com)

401:名無しさん@お腹いっぱい。
07/01/24 03:40:36
マジで?
linuxで踏んでみるか・・・

402:名無しさん@お腹いっぱい。
07/01/24 04:58:33
>>400
ポップアップブロック有効になってればそんなにならないw

403:名無しさん@お腹いっぱい。
07/01/24 05:22:00
232 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2007/01/24(水) 01:26:01
URLリンク(www.easyspyremover.com)
このサイトからツールを落としてインストールしたんだけど詐欺ソフトだったりする?



404:名無しさん@お腹いっぱい。
07/01/24 19:29:48
>>403
システムドクターみたいな絵だな

405:名無しさん@お腹いっぱい。
07/01/24 22:13:08
easyspyremover でググッてもあんまりヒットしないなぁ。よく分からん

406:名無しさん@お腹いっぱい。
07/01/25 13:55:18
URLリンク(pangyaup.pya.jp)
お願いします。

407:名無しさん@お腹いっぱい。
07/01/25 17:10:26
AntiVir Found BDS/PoisonIvy.j backdoor
ArcaVir Found nothing
Avast Found Win32:Small-DRG
AVG Antivirus Found Agent.WL
BitDefender Found BehavesLike:Win32.ExplorerHijack (probable variant)
ClamAV Found nothing
Dr.Web Found nothing
F-Prot Antivirus Found nothing
F-Secure Anti-Virus Found Backdoor.Win32.PoisonIvy.j
Fortinet Found nothing
Kaspersky Anti-Virus Found Backdoor.Win32.PoisonIvy.j
NOD32 Found nothing
Norman Virus Control Found W32/PoisonIvy.gen3
VirusBuster Found nothing
VBA32 Found Trojan-Downloader.Obfuscated.30 (paranoid heuristics) (probable variant)

408:名無しさん@お腹いっぱい。
07/01/25 18:23:41
URLリンク(2chshare.net)

409:名無しさん@お腹いっぱい。
07/01/25 18:28:06
fujacksキタ━━━(゚∀゚)━━━ !!

410:名無しさん@お腹いっぱい。
07/01/26 01:30:09
>>399
URLリンク(www.goggle.com)
小文字じゃないの?

411:名無しさん@お腹いっぱい。
07/01/26 01:31:59
あ、おんなじだなぁ。で何がこれ危険なのかわかんね。

412:名無しさん@お腹いっぱい。
07/01/26 01:52:23
>>406 なにも問題ない。

413:名無しさん@お腹いっぱい。
07/01/26 10:13:13
>>408
OfcDog.exe.exe が不明である以外、他3ケはウィルス。

414:名無しさん@お腹いっぱい。
07/01/26 10:15:38
よって、どなたか、OfcDog.exe.exe を検証できる方、いらっしゃいませんか。

415:名無しさん@お腹いっぱい。
07/01/26 10:41:51
他三個はウイルスって同じファイルじゃねーか。
お祈りパンダが見たくてVM上でどちらも実行してみたが何も起こらなかった。

416:名無しさん@お腹いっぱい。
07/01/26 10:43:54
それもまた寂しい結果だな(-"-)

417:名無しさん@お腹いっぱい。
07/01/26 12:37:38
いつの間にか鑑定スレになっとるがな。

418:pika
07/01/26 22:54:51
>>414
リソースを見てみたけど ただのアイコンファイルみたいです。
無害。

419:名無しさん@お腹いっぱい。
07/01/28 02:46:52
URLリンク(up.viploader.net)
vip

420:名無しさん@お腹いっぱい。
07/01/28 03:16:27
>>419
あやしいファイル自体が存在しねえ
cmdなんか中身見れるし

421:名無しさん@お腹いっぱい。
07/01/28 05:20:17
URLリンク(kasamatusan.sakura.ne.jp)
ヤバいと聞いたが、どんなもんですかいのう?

422:名無しさん@お腹いっぱい。
07/01/28 06:14:28
404

423:名無しさん@お腹いっぱい。
07/01/28 14:08:06
これおながい。

253 名前:名無氏[sage] 投稿日:2007/01/28(日) 13:09:46 ID:???
URLリンク(www.uploda.org)

エロゲ系スレで拾ったnodvdファイルらしいですが。
なんか怪しい(winフォルダに入れて実行とか)のでお願いします。
回答したデスクトップ上のフォルダ内で一度誤って実行してしまったんですけど大丈夫ですか?
(ウィルス反応なし、今のところ異常なし)
おね。

424:名無しさん@お腹いっぱい。
07/01/28 23:25:43
>>423
404ですので ロダに上げて下さい。

425:名無しさん@お腹いっぱい。
07/01/28 23:39:25
>>424
これです。
URLリンク(www.nya-taloda.jpn.org)

解凍蓮:virus

426:名無しさん@お腹いっぱい。
07/01/29 13:00:48
>>425
調べたけど大丈夫。

427:名無しさん@お腹いっぱい。
07/01/29 14:55:48
ここは鑑定スレじゃねぇ

428:名無しさん@お腹いっぱい。
07/01/29 15:06:47
ハルヒ・最萌選対スレは移行しました。ブックマークの変更をお願いします。
URLリンク(jbbs.livedoor.jp)


429:名無しさん@お腹いっぱい。
07/01/29 21:24:06
>>426
㌧クスコ。

430:名無しさん@お腹いっぱい。
07/01/30 04:01:54
URLリンク(www.uploda.org)   pw virus

431:名無しさん@お腹いっぱい。
07/01/30 04:16:20
>>430
うぜーなゴミ
>>425と同じじゃねえか

432:名無しさん@お腹いっぱい。
07/01/31 01:02:59
URLリンク(www.peppar.jp)

これなんですか?大丈夫ですか

433:名無しさん@お腹いっぱい。
07/01/31 01:03:35
よろしこ

434:名無しさん@お腹いっぱい。
07/01/31 04:14:34
>>432
そもそも鑑定スレじゃねーんだよ
ま、ほとんどそうなってるけどさ

でもせめてファイルにしろよ
スレタイ読めるだろうが
単なるサイトの鑑定ならラウンジでやれ

435:名無しさん@お腹いっぱい。
07/01/31 10:46:43
URLリンク(c-au.2ch.net)

436:名無しさん@お腹いっぱい。
07/01/31 17:19:29
最近はあまり面白いウイルス無いな

437:名無しさん@お腹いっぱい。
07/02/01 00:14:17
面白いウィルスって何?

438:名無しさん@お腹いっぱい。
07/02/01 00:32:12
ハルヒウイルス

439:名無しさん@お腹いっぱい。
07/02/03 10:21:55
uajapan.com
↑から落とせるワンクリウェア
URLリンク(www.virustotal.com)

実行するとどうなるか誰か試してくれ

440:インスコマン ◆qlwUrCXXtM
07/02/03 13:41:01
htmlファイルに見せかけたexeをダブルクリックしたら、
URLリンク(uajapan.com)
が出てきた。

441:名無しさん@お腹いっぱい。
07/02/03 13:42:32
>>440
実行したのかw

442:インスコマン ◆qlwUrCXXtM
07/02/03 13:46:34
デスクトップにseikyu.txtとというファイル名のテキストファイルが出現。
ファイルの内容
------------------------------------------------------------------------

この度は UNIVERSAL ADULT JAPAN をご利用いただき誠にありがとうございます。
利用規約に基づく、サイト利用料金(コンテンツ閲覧費用)の請求をさせていただきます。

・お客様ID   :UA878601
・ご利用開始日 :2007/02/03
・請求金額   :49,800円
・ご利用期間  :ご利用開始日から180日間
・お支払い期日 :ご利用開始日から4日間
・お支払方法  :当方指定の銀行口座へのお振込(※手数料はご負担ください)

■ 請求の詳細及び利用規約の確認・銀行口座の確認、動画の閲覧は

1)当サイトにアクセスください( URLリンク(uajapan.com)
2)画面右上にログインという項目がありますので、ユーザーIDを入力の上、
  ログインボタンを押してください。
3)請求の内容及び、利用規約、動画の閲覧へのリンクがありますので必要に
  応じて該当するボタン・リンクをクリックして確認を行ってください。

■ 通信販売法に基づく表示             

名称      :UNIVERSAL ADULT JAPAN
責任者     :UNIVERSAL ADULT JAPAN管理室
料金      :49,800円
サポート    :別途定めるフォームによる
電話番号    :045-349-2727

------------------------------------------------------------------------


443:インスコマン ◆qlwUrCXXtM
07/02/03 13:47:44
再起動をかけてみる

444:名無しさん@お腹いっぱい。
07/02/03 13:50:44
インスコマンwwwww

445:インスコマン ◆qlwUrCXXtM
07/02/03 13:54:47
再起動後
URLリンク(uajapan.com)
が開き、消しにくい請求画面も開きます。↓画像
URLリンク(www.nya-taloda.jpn.org)

因みにVISTA風です。

446:インスコマン ◆qlwUrCXXtM
07/02/03 13:57:40
症状はこれくらいだ

447:名無しさん@お腹いっぱい。
07/02/03 13:59:49
アクティブデスクトップのようだな。

448:インスコマン ◆qlwUrCXXtM
07/02/03 14:13:50
駆除はを削除すればいい。
C:\WINDOWS\system32\systemRedirection.bat
↓これは起動時に”systemRedirection.bat”によって自動的に実行されるみたい。勿論削除対象。
C:\WINDOWS\system32\sys-lnks.exe

sys-lnks.exe↓Micvosoft?
URLリンク(www.nya-taloda.jpn.org)

449:インスコマン ◆qlwUrCXXtM
07/02/03 14:22:19
対応状況(jotti)
AntiVir Found TR/VB.WY.10
ArcaVir Found nothing
Avast Found nothing
AVG Antivirus Found Generic2.YNE
BitDefender Found nothing
ClamAV Found nothing
Dr.Web Found Trojan.Click.1914
F-Prot Antivirus Found nothing
F-Secure Anti-Virus Found Trojan.Win32.VB.wy
Fortinet Found W32/VB.WY!tr
Kaspersky Anti-Virus Found Trojan.Win32.VB.wy
NOD32 Found probably a variant of Win32/TrojanClicker.VB.PW (probable variant)
Norman Virus Control Found W32/VBTroj.FCI
VirusBuster Found nothing
VBA32 Found nothing


450:名無しさん@お腹いっぱい。
07/02/04 08:27:07
確認乙

451:名無しさん@お腹いっぱい。
07/02/04 13:21:12
AvastとBitが未対応か・・・。

452:名無しさん@お腹いっぱい。
07/02/04 15:11:54
URLリンク(registryrinse.com)
URLリンク(registryrinse.com)
明らかに怪しそうなんだが誰か実行頼む。

453:名無しさん@お腹いっぱい。
07/02/04 15:57:23
>>452
起動するとなんかスキャン
URLリンク(www.uploda.org)

スキャンが終わると音がなってサイトへ
URLリンク(www.uploda.org)

進んでいくと金銭要求
URLリンク(www.uploda.org)

まぁ、普通にインチキソフトっぽいね

454:453
07/02/04 15:59:07
間違えた、2番目の画像
URLリンク(www.uploda.org)
3番目の画像
URLリンク(www.uploda.org)

455:名無しさん@お腹いっぱい。
07/02/04 17:23:20
>>453
サンクス!

456:名無しさん@お腹いっぱい。
07/02/08 02:40:00
今日保存した画像を転載するスレ 13枚目より転載
スレリンク(ascii2d板:78番)の3つめ
JS:WinBombらしい

457:名無しさん@お腹いっぱい。
07/02/08 03:26:54
>>456
普通の虹画だったぞ、他のと間違えてるか何かでは?
試しにavastのオンラインスキャンしたけど、clearだし。

Tested file Status
Lv.1_up75192.jpg clear

VPS version: VPS 0711-2 07.02.2007
Scaner version: 2.0.0
Scanned files: 1
Scanned directories: 0
Archives count: 0
Infected files: 0
Errors: 0
File count: 89.5 kB
Scan time: 0s 21ms
Scanned speed: 4.1 MB/s

458:名無しさん@お腹いっぱい。
07/02/08 03:45:16
単なる二次エロパイズリ画像だった。下らん

459:名無しさん@お腹いっぱい。
07/02/08 04:20:47
なに!?
落としてくる。

460:名無しさん@お腹いっぱい。
07/02/08 18:05:14
URLリンク(www.rupan.net)
( ゚д゚ )テラヤバスwwww

461:名無しさん@お腹いっぱい。
07/02/08 18:20:00
URLリンク(resercher.aboutlaw.com)
パソコンがガガガッと鳴りました。
ウィルススキャンしたら何も検出されませんが、問題ないですか?


次ページ
最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch