12/10/09 15:45:46.75
結局 名前パクリやめてかw
608:名無しさん@いたづらはいやづら
12/10/09 15:46:27.12
むしろこんなこと書き込んでる>1は余計にみんなに混乱を与えてるだけ
609:名無しさん@いたづらはいやづら
12/10/09 15:48:51.02
>>607
よく見ろ
IDが違う
610:名無しさん@いたづらはいやづら
12/10/09 16:09:59.88
avastでフルスキャン&ブートタイム検査
その後でESETのオンラインスキャン
これで直ったっぽいんだがなぁ・・・どうなんだろ
611:ABC
12/10/09 16:13:17.96 B3vEXiWS
スカイプ ウイルス セーフモード この3つでぐぐれ
犯人探ししてもこれだけ広がってたら簡単に見つからんと思うが
612:名無しさん@いたづらはいやづら
12/10/09 16:14:55.90
犯人を捜すのは俺たちの仕事じゃない そもそも日本人じゃないだろう
613:ABC
12/10/09 16:16:33.57 B3vEXiWS
今回のってウイルス作れるやつじゃないと解決方法わからん内容だよな
614:名無しさん@いたづらはいやづら
12/10/09 16:22:16.61
しったか乙
615:名無しさん@いたづらはいやづら
12/10/09 16:30:57.67
別にウィルスつくれなくても解決方法わかるやろ
それなりの知識があれば。
616:sage
12/10/09 16:41:48.69 brwmDHSw
最近流行ってるSkypeウィルスを綺麗さっぱり消すバッチファイル
ってやつで全部消せるんじゃないの?
617:名無しさん@いたづらはいやづら
12/10/09 16:43:21.06
消せるよ
618:a
12/10/09 17:02:56.03
>>616 これ消せるんですか?やってみよう。
619:名無しさん@いたづらはいやづら
12/10/09 17:39:56.37
いよいよ >1は雲隠れか
620:助けて
12/10/09 17:42:20.00
ちなみにこのウィルスってどのくらいの規模なんですかね?
>>616 これやった人いらっしゃいます?
621:ここ
12/10/09 17:45:30.75
情報提供ありがとうございます。
SkypeのAPIに関しての問題
ブラウザ(IEかな?)に関しての問題
ウイルスプログラムの自動インストールに関する問題
についてすべてのプログラムのパージョンで感染前の状態に戻せるという事で大丈夫ですか?
622:名無しさん@いたづらはいやづら
12/10/09 17:56:59.65
システムの復元をおすすめします
623:名無しさん@いたづらはいやづら
12/10/09 18:03:05.23
レベル低いなw
俺なら1秒で解決できないぜw
624:w
12/10/09 18:23:25.69
外付けに作られた、わざとらしいショートカットを実行しようとして、Nortonに止められたわ。
一応働いてるみたいやな。
625:名無しさん@いたづらはいやづら
12/10/09 18:45:09.39
ぬるぽ
626:ここ
12/10/09 18:46:03.39
>>624
とりあえず私も確認したら高リスク脅威と認められ、exeファイルの中身が完全に削除されたみたいです。
私はNortonなんですけども、他のアンチウイルスソフトを利用している人は、
対応情報をカキコしてくれたらありがたい。
対応している場合は、すべてのドライブをフルスキャンかけた方が良さそうですねw
627:w
12/10/09 18:59:01.96
>>626
現在、Notonで『システムの完全スキャン』してます。
現在、脅威でひっかかったのは『cookieによる追跡』だけやな。
628:漆黒のダークbyby
12/10/09 19:16:31.61 b/zJW4X4
パッチの有効性を実証し確認しました。
解決策が見つかったんで、スレ閉じます。
では、ノシ
629:天才ショッカー ◆KjV5V9dJA6Be
12/10/09 19:36:04.25 LQ3QTgWK
よかったね解決して
630: 忍法帖【Lv=8,xxxP】(1+0:8)
12/10/09 20:30:56.01 3D6xb/Gg
あっちゃー
俺もこのexe踏んじゃった・・・が
今のところなんの影響もでない
すぐノートンが動いてたから防げたんだろか
ウィルスの確認方法ないですか?
631:_
12/10/09 20:57:10.05
てst
632: 忍法帖【Lv=15,xxxPT】(1+0:8)
12/10/09 21:06:00.24
>>630
C:\Users\(UserName)\AppData\Roamingの下の方に最近が最終更新日のexeがあったら
感染してると思われ
フォルダーの開き方はwinキー+Rでファイル名を指定して実行を開いて
そこに括弧内(%AppData%)を入力する
633: 忍法帖【Lv=8,xxxP】(2+0:8)
12/10/09 21:14:25.53 3D6xb/Gg
さんくす
Skype更新日3分前や・・・
\(^o^)/オワタ
634:名無しさん@いたづらはいやづら
12/10/09 21:16:43.72
Fドライブの他にJドライブにも
RECYCRERというフォルダが作られてました
635:_
12/10/09 22:34:12.80
$Recycle.Bin
636:鴉
12/10/09 22:55:41.83
skype_09-10-2012_image.zip が飛んできて、内部に
skype_09-10-2012_image.exe を確認しました。
日本語メッセージの亜種も出回っているようです。ご注意を。
637:名無し
12/10/09 23:02:47.33
>>636
宜しければURLを教えていただきたい。
638:鴉
12/10/09 23:10:29.08
>>637
>ちょっとこれはあなたの新しいプロフィールの写真ですか?
>URLリンク(goo.gl)
というのが送られてきますね。USERNAMEは各自のスカイプIDです。
zipが落ちてくるので、内部のexeを実行で感染します。
639:名無し
12/10/09 23:26:48.32
ありがとうございます。
でも、削除されちゃいましたね・・・
640:x
12/10/09 23:29:34.55 GBeQSNxf
●中国製PC、出荷時マルウェア混入と
マイクロソフトの調査活動で判明!
中国製PCに出荷時、製造過程でマルウェアが混入されていたという、
マイクロソフトの注意喚起を知らない人、無警戒な人も多いので要注意。
中国にとって都合の悪い情報なのか、中国資本の圧力で情報削除が
されているようなので、注意喚起のために拡散を!
ネット銀行のアカウントを抜き取るもの、PC内の情報取得や漏洩を
行うもの、サイバー攻撃を隠す機能なども持つもの等がある様子。
※ソース
『中国製パソコン 出荷時 マイクロソフト 』
↑上記用語をコピーしてネット検索すれば、多数の注意喚起報告あり。
641:名無しさん@いたづらはいやづら
12/10/09 23:47:51.24
東京都足立区
642:恋
12/10/10 00:05:20.33 q624s5wv
ダークさんいますか~?
643:sage
12/10/10 00:09:42.45
結局、なんなのこのスレ
ガキが気取ってるようにしか見えんのだけど?
644:恋
12/10/10 00:38:13.19 q624s5wv
ヘルプ ミ~
645:恋
12/10/10 00:40:02.84 q624s5wv
ウイルスにスカイプ乗っ取られて
サインインできなくなりました~
646:恋
12/10/10 00:40:32.63 q624s5wv
ウイルス削除に失敗しました
647:そうま
12/10/10 01:40:08.59 n914aYnj
>>566
「クイックスキャン」でスキャンして
出てきた四つを消去したんですけど
現状は変わらず繋がってくれません。
「フルスキャン」じゃないと駄目なんでしょうか?
またそれをスキャンする場所は普通に起動した場所でしょうか?
それともセーフモードでもOK?
648:そうま
12/10/10 01:41:19.01 n914aYnj
いろいろ試してみましたが
まったく現状は変わらず
ブラウザが繋がってくれません…。
だれか、助けて。
649:名無しさん@いたづらはいやづら
12/10/10 02:32:42.11
恋さんはもう必要なデータ他に移してリカバリ=OS再インストールした方がいいよ
650:名無しさん@いたづらはいやづら
12/10/10 02:35:49.43
>>648
URLリンク(support.microsoft.com)
とりあえずここ見てIEを入れ直してみてどうなるかだね
651:そうま
12/10/10 02:43:03.10 n914aYnj
>>650
分かりました。ありがとうございます。
652:名無しさん@いたづらはいやづら
12/10/10 07:23:28.77
スレとじまーすで逃げたのか??
犯人さがすんでしょ はよw
どうせ きになってみちゃってるんでしょーww
653:漆黒のダーク
12/10/10 08:45:17.42 qKn1/jsq
みなさま、おはようございます。
昨日試したパッチではだめのようです。
>>648さんはPWを変更して乗っ取られたようなので。
やはり、セーフモードから、本体を消すしかないのでしょうかね
セーフモードから消した人は復活しましたか?
654:_
12/10/10 09:06:34.18
大変っすなあ
655:名無しさん@いたづらはいやづら
12/10/10 09:14:54.13
パッチに頼ってる時点でお前にウィルスの削除は無理
656:天才ショッカー ◆KjV5V9dJA6Be
12/10/10 09:25:21.45 pZHPYPcL
見事にゴミばっかだなこのスレ
657:_
12/10/10 11:37:11.89
レス乞食ですか
658:鴉
12/10/10 11:37:49.39
MSSEがこのウイルスに対応したらしい。
MSSEの最新版入れてフルスキャンしたら、
悪意のあるまたは望ましくない可能性のあるソフトウェアがシステムに存在する可能性が検出されました。
と出る。そこから削除可能。
659:恋
12/10/10 15:47:21.13 q624s5wv
ダークいる~?
660:ありんこ
12/10/10 15:56:53.09
ウイルスクリックしてないけどIE開けないし感染したっぽい。。。
めんどくせえ 解決策ないのかこれ
661:あいす
12/10/10 16:27:40.34
>>660
もし、復元ポイントがあったらウイルスに感染する前まで復元したほうがいい。
ダメだったら、一旦電源を切って、セーフモードとネットワークで起動後MSSEでフルスキャンかけてくだしあ
とりあえずそんでダメだったらIE再インストールしてみて
662:ありんこ
12/10/10 16:41:06.14
>>661 やってみまーす
663:ありんこ
12/10/10 17:31:21.45
セーフモードでスキャンかけたけどなにも出ませんでした
IEはWindows7の最初から入ってるIE8を使ってるんですけど、再インストールってできるんですかね?
664:名無しさん
12/10/10 18:01:35.86
>>663
[IE8 再インストール」でぐぐればいくらでも方法は出てくるが、
この際、IE9にアップデートすれば?
665:ありんこ
12/10/10 18:06:41.91
すいませんなんかアドオンに原因があったみたいです まじ迷惑かけました・・・
666:恋
12/10/10 19:01:54.96 q624s5wv
・・・・
667:名無しさん@いたづらはいやづら
12/10/10 19:10:59.61
>>665
なにもなくてよかったな()
668:そうま
12/10/10 19:17:10.98 n914aYnj
IE再インストールしようと
いまのIE9消したら戻せなくなった;;
ブラウザも開かないまま、いろいろ試してみましたが
まったく現状は変わらず ブラウザが繋がってくれません…。
誰か助けて;;
スキャンかけてもウイルスは感知されないし
なのにブラウザは開かない;;
669:名無しさん@いたづらはいやづら
12/10/10 19:18:29.10
ウイルス消えたならシステムの復元で直るんじゃない?
670:名無しさん@いたづらはいやづら
12/10/10 19:32:59.02
>>668
win7だったらIE8があるはずなんだけどな
あとIE使うのは危険だよ何時でも火狐とか使うのが安定
671:名無しさん@いたづらはいやづら
12/10/10 19:34:45.02
アドオンが問題なら
アクセサリー → システムツール → IE (アドオン無し)
やってみな
672:そうま
12/10/10 20:11:56.55 n914aYnj
情報有難う御座います。
やってみます><
673:名無しさん@いたづらはいやづら
12/10/10 21:23:54.29
だから セーフモードで起動して %APPDATA%の親玉けせってちゅーのw
674:天才ショッカー ◆KjV5V9dJA6Be
12/10/10 21:43:28.13 pZHPYPcL
きも
675:名無しさん@いたづらはいやづら
12/10/11 01:40:50.22
10/7の夜にこのメッセ送られて、クリックしてhotfileに飛んだけど、
「ファイルは削除された」とかなんとかで、何も起きなかった。
念のため、ウィルススキャンしたけど問題なし
感染してないよね?
676:名無しさん
12/10/11 02:07:49.24
>>675
hotfileのアップローダーから消されている(ウィルス作成者が消したかhotfileの運営が消したは知らないが)ので、
ダウンロードはされていないから大丈夫。
hotfileを開いてzipをDLして、中身のexeを実行しない限りは感染しない。
677:あいす
12/10/11 12:06:10.40
天才ショッカーさんってウイルスとかに詳しいですか?
678:天才ショッカー ◆KjV5V9dJA6Be
12/10/11 12:22:32.75 2gNGFtnY
お前舐めてんの?俺はショッカーだよ
679:名無しさん@いたづらはいやづら
12/10/11 14:38:52.61 DhFObYD+
>>678
え?w
680:天才ショッカー ◆KjV5V9dJA6Be
12/10/11 15:29:21.13 2gNGFtnY
ハッカーとショッカーの区別もできんとかw笑えるわ
681:名無しさん@いたづらはいやづら
12/10/11 17:28:46.68
i mi hu me i
682: 忍法帖【Lv=40,xxxPT】(1+0:8)
12/10/11 19:47:59.43 KKiZDkoV
URLリンク(goo.gl)
683: 忍法帖【Lv=40,xxxPT】(2+0:8)
12/10/11 19:52:33.70 KKiZDkoV
>>637
>ちょっとこれはあなたの新しいプロフィールの写真ですか?
>URLリンク(goo.gl)
684:そうま
12/10/11 20:08:28.02 y/bI2kMG
やはり駄目です・・・ブラウザ開きません。
誰か助けて。
復元してもエラー表示されて完全に復元されません。
IE (アドオン無し)でも表示されませんでした。
%APPDATA%の親玉もう消してあります。
shared.lckは何回消しても復活してしまいます。
685:_
12/10/11 20:29:27.53
もう諦めて再インストールすれば?
686:そうま
12/10/11 22:03:56.56 y/bI2kMG
再インストールすれば直りますかね?
687:名無しさん@いたづらはいやづら
12/10/11 22:04:25.48
>>682
これウイルスだから注意しろよ
688:天才ショッカー ◆KjV5V9dJA6Be
12/10/11 22:09:16.80 pVFWFT/J
>>687
お前の存在自体がウイルスなんだよ
689:名無しさん@いたづらはいやづら
12/10/11 22:16:35.60
>>688
そりゃたいへんだなw
690:名無し
12/10/11 22:20:19.33
もう削除済みだから大丈夫よ
691:名無し
12/10/11 23:34:23.01
>>686
うん、直るよ。
IEがまだ接続不可ってことは、完全に駆除できていない可能性が高い。
たぶんRootkitで隠蔽されていて、まだ活動しているから早いうちにやったほうが良いよ。
explorer.exeへのコードインジェクションされて、不正な通信が続いてるはず。
検証してみたけど、きちんと駆除できていればIEの接続は復旧する。
692:名無しさん@いたづらはいやづら
12/10/12 00:03:11.04
>>676
ありがとう。これから怪しいURLには気を付ける!
693:そうま
12/10/12 01:16:26.13 taREbDSm
>>691
そうですか、じゃあもう諦めて再インストールしちゃいます><
基本的なことを聞きますが、再インストールしたら
全データ消えるんですよね?
あとやり方は、普通に調べて出てきますかね?
694:名無しさん@いたづらはいやづら
12/10/12 01:39:36.82
>>693
普通のメーカー製pcならリカバリディスク作ってからやるんじゃないかな
695:そうま
12/10/12 02:01:28.73 taREbDSm
リカバリディスク…
このPCが譲り受けたものなので無いですね
作成するとなっても壊れたあとでは意味が無いと書いてありますし…
696:名無しさん@いたづらはいやづら
12/10/12 06:45:15.36
リカバリディスクがなくて 再インストール?
譲り受けたもの?? OSはちゃんと買ったんだよなwwww
697:名無しさん@いたづらはいやづら
12/10/12 08:15:09.48
>>695
いいから作れるなら作れ
んで、リカバリせえ
698:_
12/10/12 10:36:48.95
付属品も一緒に譲り受けないかんがな
699:名無しさん@いたづらはいやづら
12/10/12 10:52:34.10
ウィルスに感染するような馬鹿にリカバリなんて期待すんなよw
700:名無しさん@いたづらはいやづら
12/10/12 11:37:22.49
ていうかやさしいなお前らw
701:名無しさん@いたづらはいやづら
12/10/12 16:00:08.43
IEが開かないのさ
プロキシにチェックはいってるとかセキュリティソフトでIEとめてるとか
そんなオチだったりして、そもそもウィルスのせいじゃないんじゃね?wwww
702:天才ショッカー ◆KjV5V9dJA6Be
12/10/12 16:26:40.33 KccOy8Re
ウイルスならもう諦めたほうがよくね?
ここは粘らずに新しいPCを買おうぜ
なんなら俺が売ってやろうか?w
5000円で売ってやるよwww
703:名無し
12/10/12 16:35:36.94
いやもしかすると本当にウイルスのせいじゃないかもな・・・
704:_
12/10/12 17:18:27.42
超常現象だ!
705:名無し
12/10/12 18:21:04.84
エスパー求む
706:エスパー伊藤
12/10/12 19:36:22.05
私がエスパーです
707:名無し
12/10/12 19:55:04.57
エスパー伊東www
708:あ
12/10/12 21:06:39.03
URLリンク(p11.chip.jp)
709:_
12/10/12 23:20:48.41
これが絶対に曲がるスプーンだ
710:名無しDAZE
12/10/14 17:50:28.11 SeEJ3SBE
URLリンク(kuku.neko2.net)
711:名無し
12/10/16 01:01:58.60 yjthJ3NZ
shared.lckを葬り去る方法ないの?
こいつが拡張子の名前変えても削除してもいくらでもゾンビみたく復活する
712:名無し
12/10/16 02:30:21.31
まだそんな事言ってんの?
だからそれはウイルスじゃないんだってば
713:_
12/10/16 16:31:49.78
アンチウイルスソフトで検出されるようになったから
このスレッドはもう役割を終えました。
714:エスパー伊藤
12/10/17 12:15:30.09
エスパー伊藤専用スレッドにしてもよろしいですか?
715:名無しさん@いたづらはいやづら
12/10/18 14:13:27.35
漆黒のダークくんはどこへいったのかしらw
716:漆黒のダーク
12/12/26 05:09:32.75 7fYwwhkq
また来ましたか、亜種だそうですが・・・
717:名無しさん@いたづらはいやづら
12/12/29 07:39:52.89
ネット利用者に「実名制」、中国全人代が可決
スレリンク(newsplus板)
「言論統制は世界の先端を行くのに、さらに実名制か」との批判
718:名無しさん@いたづらはいやづら
13/01/12 22:31:03.40
とりあえず金欲しい奴は、↓↓↓↓↓
URLリンク(moduire.net)
あとはお前らしだいだwwww