1 名前:漆黒のダーク [2012/10/07(日) 13:51:47.86 ID:1UYrwAys.net] lol is this your new profile pic? とSkypeから送られて指定されたURLに行くと ZIPをDLされ、開くと強制的にほかの人にメッセージを送られる現象について じょうほうが欲しい。誰から始まったかそれを知りたいし 解決方法も求む!!
422 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/08(月) 14:49:57.69 ID:???.net] 取り急ぎ、流動IPアドレスなので、一旦IPアドレスを変更しました。 今の所、外部からの接続は見当たりません。 どうもIPアドレスも持っていかれてしまうようですね。結構悪質です。 知らない間に相当蔓延して踏み台大漁状態になってしまいそうですね。
423 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/08(月) 14:52:29.87 ID:???.net] >>421 そろそろ出かけようと思っているので、今日は余り情報提供できなさそうです(´・ω・`)
424 名前:漆黒のダーク [2012/10/08(月) 14:53:32.63 ID:XWxnetLk.net] >>422 私たちも解決情報を89%わかったんですが まだほかにも調べたいとおもうので 情報いち早く取るため協力願います 連絡先live.nicovideo.jp/watch/lv110908987?ref=community で掲示板から情報交換願いますってうってくれれば
425 名前:漆黒のダーク [2012/10/08(月) 14:54:20.63 ID:XWxnetLk.net] >>423 とりあえず、とゆうことで・・・・
426 名前:lotus mailto:sage [2012/10/08(月) 14:54:52.23 ID:???.net] 逆汗中。。。需要ある?
427 名前:漆黒のダーク [2012/10/08(月) 15:01:26.72 ID:XWxnetLk.net] 対策してないひとからのチャットとURL送信止まりました なにか関係があるんでしょうか?
428 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/08(月) 15:07:28.60 ID:???.net] >>426 あぁ、逆アセンブリか・・・需要はもしかしたらあるかもしれない。
429 名前:漆黒のダーク [2012/10/08(月) 15:12:31.94 ID:XWxnetLk.net] 3時14分またURLと文章を確認しました
430 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/08(月) 15:14:02.80 ID:???.net] 逆汗したいがファイルがない... とりあえずスカイプ立ち上げて放置中
431 名前:漆黒のダーク [2012/10/08(月) 15:15:34.26 ID:XWxnetLk.net] >>430 きいていいか? 最後のチャット送信から かなり間があいてる これはつまりPCからの送信ではなく ウイルス作成者からの指示で動くういるすでわ?
432 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/08(月) 15:17:46.38 ID:???.net] >>431 ダークさん最後に送信されたメッセージって何時かわかりますか?
433 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/08(月) 15:18:22.40 ID:???.net] hotfileからウィルスをダウンロードしてきてキックしてURLを送る形だから、 もしかしたらhotfileがウィルス削除した結果、ダウンロードができなくなって、 停止してしまったのかもしれないな・・・(それだったら相当軟弱な作りだが・・・w) それか友達がPC停止して寝たとか。
434 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/08(月) 15:19:43.83 ID:???.net] >>431 複数のbot→スカイプに例のURL入のメッセージ→それ踏んだやつから拡散 だろうから踏んだ奴とコンタクトとらんとダメとなるな
435 名前:漆黒のダーク [2012/10/08(月) 15:20:57.84 ID:XWxnetLk.net] えっとまず13時33分にきてチャットが停止 15時00分に再度送信を確認
436 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/08(月) 15:21:54.21 ID:???.net] >>435 と言うことはまた別の垢でウイルスを配布すしてるはず
437 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/08(月) 15:22:11.81 ID:???.net] >>435 ありがとですー
438 名前:名無し mailto:sage [2012/10/08(月) 15:22:17.40 ID:???.net] なんかウイルスをセーフモードで PC起動すると駆除できるファイル 持ってるってコメントネットサーフィンしててみました。
439 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/08(月) 15:23:07.70 ID:???.net] そういえばこれは既出? pastebin.com/raw.php?i=mvTAbQBB
440 名前:漆黒のダーク [2012/10/08(月) 15:24:04.98 ID:XWxnetLk.net] >>438 駆除できましたか? このウイルスはレジストリからの消去が解析の結果わかったので それを消せるソフトなら
441 名前:naz0ya mailto:sage [2012/10/08(月) 15:27:50.07 ID:???.net] 感染した状態でパケットキャプチャーした人いない?
442 名前:嗚呼 mailto:sage [2012/10/08(月) 15:32:56.67 ID:???.net] >>395 >>396 保護されたオペレーティング システム ファイルを 表示しないのチェックを外す これをやってみましたが、隠されたフォルダ?等の表示がされません… 他外付けHDDのファイルを復活させる方法はないでしょうか?
443 名前:月代 mailto:sage [2012/10/08(月) 15:35:51.29 ID:???.net] >>442 隠しファイルを表示するようになっているのかい?
444 名前:名無しさん@いたづらはいやづら [2012/10/08(月) 15:38:12.43 ID:peg3zZ5S.net] 一度感染したけどすぐに情報集めてシステムの復元などをしたところ 外付けHDDを接続してもデータが飛ぶことはないし IEはつながったまま途切れないし skypeから例のURL付きメッセージもこないんだが まだ潜伏期間でこれから発動するのかな?
445 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/08(月) 15:38:22.39 ID:???.net] 誰かもともとの感染ファイル持ってる人居る?
446 名前:naz0ya mailto:sage [2012/10/08(月) 15:39:07.83 ID:???.net] >>444 botなら時間設定されてるかもね
447 名前:漆黒のダーク [2012/10/08(月) 15:40:51.58 ID:XWxnetLk.net] >>445 あります
448 名前:嗚呼 mailto:sage [2012/10/08(月) 15:42:17.64 ID:???.net] >>443 チェック外したら表示されました ありがとうございます この表示された半透明のファイルを移すというのはどうすればいいのでしょうか? この半透明ファイルを元の隠しファイルとは違う通常表示される形式に戻すのは無理なのでしょうか?
449 名前:lotus mailto:sage [2012/10/08(月) 15:43:31.81 ID:???.net] >>441 skype_0*10*0*2_********.exeで良ければ感染させてみるけど?
450 名前:月代 mailto:sage [2012/10/08(月) 15:43:33.67 ID:???.net] >>448 属性変更ツール使えば可能 コマンドでもできる
451 名前:sk mailto:sage [2012/10/08(月) 15:44:08.99 ID:???.net] >>445 goo.gl/UPhHf?img= (skyp-id) でまたダウンロードすればいいんじゃないの?
452 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/08(月) 15:45:27.29 ID:???.net] >>447 もらえません?
453 名前:月代 mailto:sage [2012/10/08(月) 15:45:44.33 ID:???.net] >>451 それもう消されてるわ
454 名前:sk mailto:sage [2012/10/08(月) 15:46:18.78 ID:???.net] マジか いつの間に。
455 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/08(月) 15:47:03.79 ID:???.net] 451です ウイルス対策ソフトの挙動を見たくて…
456 名前:ab mailto:sage [2012/10/08(月) 15:48:26.19 ID:???.net] >>448 >>408 のurlのサイトに解決方法がある。 urlをブラウザのアドレスバーにコピペしないと見られないっぽいので気を付けて
457 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/08(月) 15:49:03.06 ID:???.net] 安価間違えた452です
458 名前:名無し [2012/10/08(月) 15:52:17.79 ID:shH/DNYk.net] 何度消しても消しても何度も何度もまた出てくるんです 全く意味がわかりませんん・・・・・・・・
459 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/08(月) 15:53:38.16 ID:???.net] hp.vector.co.jp/authors/VA032928/ このソフト便利 通信量とか接続先が確認できるから便利
460 名前:naz0ya mailto:sage [2012/10/08(月) 16:06:18.17 ID:???.net] spotfluxでIP隠せないか?
461 名前:438 mailto:sage [2012/10/08(月) 16:08:32.01 ID:???.net] 今、対策ファイル持ってる方と交渉してもらった所ですが、 効いたら放流するので、いいのかな、、、、ちょっとまってください。
462 名前:lotus mailto:sage [2012/10/08(月) 16:09:45.64 ID:???.net] >>460 何故に?
463 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/08(月) 16:11:14.24 ID:???.net] >>460 多分これならIP抜かれることは無いと思う www.spotflux.com/
464 名前:438 mailto:sage [2012/10/08(月) 16:11:23.39 ID:???.net] ファイルの配布許可貰えました。 これからセーフモードはいって、 対策してみます。
465 名前:lotus mailto:sage [2012/10/08(月) 16:26:30.79 ID:???.net] とりあえず、下に書いたURLにskype_0*10*0*2_********.exeの激流ファイルを流したから。 パスは目欄な。 www1.axfc.net/uploader/Sc/so/384247
466 名前:漆黒のダーク [2012/10/08(月) 16:35:06.64 ID:XWxnetLk.net] 第二解析を開始 live.nicovideo.jp/watch/lv110908987?ref=community
467 名前:漆黒のダーク [2012/10/08(月) 16:44:39.59 ID:XWxnetLk.net] Google Apps Scriptに関して知りたいです これを利用して操作してるんじゃないかと
468 名前:438 mailto:sage [2012/10/08(月) 16:44:53.78 ID:???.net] こんにちは、結果からいいますと、判断不能です、 僕のパソコンでは起動できませんでした、 ファイル受け渡し中にファイルが破損した可能性も考えられますが、 もらった人に話しかけるの話しかけづらい; 誰かこのファイル試してもらえる方いませんか? ただ、二つつ条件あります。 ・ウイルスバスターか、対策できるセキュリティーソフト持ってる方。 (受け渡しの際の安全性も考えて。) ・以後、結果いかんにしても、条件を提示しない方。 (安全確保) 条件を満たしていただけるようでしたら、 何らかの形でファイルお渡しします。
469 名前:漆黒のダーク [2012/10/08(月) 16:47:54.95 ID:XWxnetLk.net] 私が原型に近いファイルを所持し解析をおこなってもらってます live.nicovideo.jp/watch/lv110908987?ref=community ここでスカイプIDをおしえ送りたいとおもいます よければ解析お手伝いねがいます
470 名前:438 mailto:sage [2012/10/08(月) 16:50:43.65 ID:???.net] ぁー、例の方からメッセージ、来ました。 XP以下のPS(?)だた「このファイルいるよー」って、 もう一度試してみようかと思います。
471 名前:438 mailto:sage [2012/10/08(月) 16:52:35.40 ID:???.net] 間違い:XP以下のPS(?)だた「このファイルいるよー」って、 修正:OSがXP以下のPC(?)だと、「このファイルいるよー」って、
472 名前:漆黒のダーク [2012/10/08(月) 17:17:56.97 ID:XWxnetLk.net] 仮想OS持ってる方元ウイルスファイルありますので 実行してレジストリの変化確かめれる方協力願います
473 名前:情弱 mailto:sage [2012/10/08(月) 17:30:00.68 ID:???.net] ごめんなさい情弱です。 セーフモードからソフトで消してみたり、色んなソフトで試してウイルスがないって出るのにパソコンがフリーズします。 助けてください…もうどうすればいいかわかりません…
474 名前:漆黒のダーク [2012/10/08(月) 17:43:47.23 ID:XWxnetLk.net] >>473 レジストリの消去ファイル特定できず、現状100%消去の可能性が低いです レジストリの変化確認しないと・・・って感じです とりあえずIP変更で個人情報の流出と>>50 のスカイプの対処で拡散は止まるでしょう
475 名前:名無しさん@いたづらはいやづら [2012/10/08(月) 17:43:58.13 ID:peg3zZ5S.net] >>473 システムの復元はした?
476 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/08(月) 17:47:47.53 ID:???.net] IEが「s15403588.onlinehome-server.info」(213.165.71.153)にずっと接続してる
477 名前:漆黒のダーク [2012/10/08(月) 17:50:58.84 ID:XWxnetLk.net] 了解です、参考にします
478 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/08(月) 17:52:55.43 ID:???.net] これは本当? lol is this your new profile pic?から始まるメッセージのSKYPEウィルスを踏んでしまった場合 PCの電源をいれた直後にF8キーをひたすら連打し セーフモードで起動。 winキー+Rを押して ファイル名指定して実行を開く 入力欄に%appdata%といれてOK その中にある SKYPEのアイコンを右クリックで削除 その他 1.EXEや4桁のファイルでファイルサイズが60KB、もしくは24KBのファイルを削除 PC再起動 USBメモリやほかドライブへの感染もあるようです。 アンチウィルスソフトで すべてのドライブのフルスキャンかけてください。 おつかれさまでした 概要 実行してしまった場合、%appdata%フォルダ内にskypeのアイコンのEXEファイル(ファイル名ランダム)を作成し そのファイルを実行後、ファイル自体が見えなくなり、コマンドラインからも消すことができなくなります。 また、レジストリのHKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Runに自信のファイルを起動時に 実行するように値を書き込みます。 レジストリを消しても直後にレジストリの値が復活します。 その後 ランダムのEXEファイルを作成し、起動します。 親exeを削除することができないため SKYPEでの連携をとめてもファイルを作成し続けます。 セーフモードで起動した場合 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Runのキーの ファイルを実行しないため 親のEXEファイルが消えません。 この状態で削除し、次回起動時に親EXEファイルを 実行させないようにして完了です。 親ファイルが作成したEXEは約60KB、もしくは24KBのランダムファイル名が作成される模様です。
479 名前:恋 [2012/10/08(月) 17:53:36.37 ID:LexniLKa.net] 関係があるかどうかわかんないけど
480 名前:漆黒のダーク [2012/10/08(月) 17:53:43.68 ID:XWxnetLk.net] 213.165.71.153IP広場の検索によるとドイツだそうです 213.165.71.153の情報願います 踏み台の可能性も考えられますが
481 名前:漆黒のダーク [2012/10/08(月) 17:57:33.71 ID:XWxnetLk.net] >>478 はさらにIPアドレスの変更で大丈夫になるかと
482 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/08(月) 17:59:36.24 ID:???.net] パケットキャプチャーで見てみると119.110.94.100ってところにつながるんだが?
483 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/08(月) 18:00:28.17 ID:???.net] 74.125.235.249 アメリカにつながるw
484 名前:漆黒のダーク [2012/10/08(月) 18:02:21.88 ID:XWxnetLk.net] ウイルスにかかった人はIEで確認してどこと通信しているか早期に確認お願いします
485 名前:漆黒のダーク [2012/10/08(月) 18:04:30.29 ID:XWxnetLk.net] ウイルスかかった人IP変更でも無効の可能性あり!! 不正なIPからの接続を確認しました
486 名前:438 mailto:sage [2012/10/08(月) 18:04:51.76 ID:???.net] 例のファイル実行しましたが、状況改善しました。 完全かどうかはわかりませんが、ダウンロードできるようにしてみます。 下記は同意していただきたいですが、 ・ウイルスバスターか、対策できるセキュリティーソフト持ってる方。 (受け渡しの際の安全性も考えて。) ・以後、結果いかんにしても、条件を提示しない方。 (安全確保)
487 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/08(月) 18:06:45.32 ID:???.net] 60.254.154.96 a60-254-154-96.deploy.akamaitechnologies.com 192.168.3.6 203.175.180.254
488 名前:漆黒のダーク [2012/10/08(月) 18:07:13.69 ID:XWxnetLk.net] >>438 それよりIEからの見覚えのないIPの確認してください
489 名前:漆黒のダーク [2012/10/08(月) 18:07:57.85 ID:XWxnetLk.net] かなりやばい状況です、IP対策とった状態からの現状です
490 名前:ここ mailto:sage [2012/10/08(月) 18:09:44.60 ID:???.net] 放送どこでやってますか?
491 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/08(月) 18:10:19.53 ID:???.net] >482 それドワンゴ
492 名前:漆黒のダーク [2012/10/08(月) 18:10:58.76 ID:XWxnetLk.net] live.nicovideo.jp/watch/lv110944814?ref=community ここです
493 名前:恋 [2012/10/08(月) 18:11:19.57 ID:LexniLKa.net] live.nicovideo.jp/watch/lv110944814?ref=ser&zroute=search&orig_filter=+%3Aonair%3A&date=&keyword=%E3%82%B9%E3%82%AB%E3%82%A4%E3%83%97%E3%81%A7
494 名前:名無しさん@いたづらはいやづら [2012/10/08(月) 18:11:58.11 ID:peg3zZ5S.net] >>484 確認の仕方を教えてくれませんか
495 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/08(月) 18:12:20.76 ID:???.net] 先ほど急に会議から消えてすいません にわかな知識で調べてみました。 >>476 の続きです 不審なプロセス 「4D99.exe *32」が実行中 実行後更新されたフォルダ c:\windows\inf\setupapi.dev.log(1248kb) c:\windows\inf\setupapi.ev1(4kb) c:\windows\inf\setupapi.ev2(3kb) c:\windows\inf\setupapi.ev3(31kb) c:\windows\inf\usbstor.PNF(58kb) c:\windows\System32\DriverStore\FireRepository\usbstor.inf_amd64_neutral_0725c2806a159a9d\usbstor.PNF(58kb) IEで一瞬「w6.hotfire.com」(199.7.177.218)に接続されました。1sもなかった Skypeプロセスを終了後も>>476 と同じ接続先に接続されてまー
496 名前:漆黒のダーク [2012/10/08(月) 18:12:36.04 ID:XWxnetLk.net] スレ主から緊急自体発生を確認をいたしました まず、IEから、見知らぬIPから更新が来てます。 で、レジストリの変更さらにシステム復元、IPアドレス変更 できてます かなりやばいです
497 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/08(月) 18:13:49.24 ID:???.net] live.nicovideo.jp/watch/lv110944814 こいつらが情弱すぎて 面白いww
498 名前:漆黒のダーク [2012/10/08(月) 18:14:41.22 ID:XWxnetLk.net] しかもくるIPがちゃんと存在するIPです。 このウイルスの被害の抜き取り被害者?と考えられます
499 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/08(月) 18:18:32.04 ID:???.net] なんでそうなるんだよ お前らはどうしてそこで被害者とむすびつけられるんだよ
500 名前:漆黒のダーク [2012/10/08(月) 18:18:38.73 ID:XWxnetLk.net] IP偽装を1件確認 確信はありませんが早期対策ねがいます
501 名前:tamesinitukau mailto:sage [2012/10/08(月) 18:19:30.96 ID:???.net] パスワードはメールアドレス欄です。 ダウンロードする際は、 下記を同意してください、おねがいします。 ・ウイルスバスターか、 対策できるセキュリティーソフト持ってる方が望ましい。 (受け渡しの際の安全性も考えて。) ・以後、結果いかんにしても、条件を提示しない方。 (安全確保) アドレスの先頭にhいれてください。 ttp://kie.nu/sEf >>488 さん IPですか? 特に・・・IP確認で「なんだろう」という事はないです。
502 名前:ここ mailto:sage [2012/10/08(月) 18:21:24.59 ID:???.net] >>495 の続きです 関係あるか分かりませんが… あらたに更新されたファイル C:\Windows\System32\LogFiles\scm\eaca24ff-236c-401d-a1e7-b3d5267b8a50(1kb) Skypeがちょくちょく落ちる
503 名前:漆黒のダーク [2012/10/08(月) 18:22:39.08 ID:XWxnetLk.net] えーっと、ウイルスにかかったひとがランダムにしかも常に更新する 状態に陥るようです、ただしウイルスとの関係は91%です
504 名前:438 mailto:tamesinitukau [2012/10/08(月) 18:30:43.66 ID:???.net] 一応の改善はできた対策ソフト(?、スカイプで出回っているウイルス(?)) アップロードしました、 パスワードはメールアドレス欄に書かれています、 ダウンロードする際は 以下の点に同意お願いします。 ・ウイルスバスターか、 ウイルス系に対策できるセキュリティーソフト持ってる方が望ましい。 (受け渡しの際の安全性も考えて。) ・以後、結果いかんにしても、条件を提示しない方。 (安全確保) ↓ファイル保管アドレス アドレス先頭へhをいれてください。 ttp://kie.nu/sEf >>488 さん こんにちは、 IEでの見覚えのないIPですか、 僕の所ではそれらしきものは見当たりませんでした、 情報、ありがとうございました。
505 名前:ここ mailto:sage [2012/10/08(月) 18:31:33.07 ID:???.net] 仮想PCwin7x64で昨日で1分に1回くらい>>476 の接続先にアップリンクしてる
506 名前:名無し mailto:sage [2012/10/08(月) 18:41:07.30 ID:???.net] ウイルス起動後、MSSE定義アップデート。 今MSSEでフルスキャン中。
507 名前:情弱 mailto:sage [2012/10/08(月) 18:45:21.73 ID:???.net] 473です。 復元で9月30日の所まで戻しました。 再発防止策としてはスカイプの確認、appdate内確認以外で何かしておくほうがよいでしょうか? 問題解決にいそしんでるときに申し訳ないです…
508 名前:438 mailto:tamesinitukau [2012/10/08(月) 18:46:38.06 ID:???.net] あ、>>504 は、セーフモードで、使うソフトらしいです
509 名前:漆黒のダーク [2012/10/08(月) 19:00:09.97 ID:XWxnetLk.net] >>507 は100%OKとは言えません こちらは復活をかけてもどこかのIPから接続&こっちからの強制介入が みられました、そのIPがウイルスとの関係はまだ確認されてませんが 一様気おつけてください
510 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/08(月) 19:24:16.43 ID:???.net] upup.bz/j/my92975tZsYt5G-d8G9PPU_.png 作成されたexeの中身の一部
511 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/08(月) 19:26:15.95 ID:???.net] ほいもう一つ upup.bz/j/my92979ZjCYtKgf_OhlfFLs.png
512 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/08(月) 19:28:10.80 ID:???.net] upup.bz/j/my92981lfoYtiCSBwB3CtJU.png
513 名前:naz0ya mailto:sage [2012/10/08(月) 19:30:03.25 ID:???.net] upup.bz/j/my92983BglYtmIqbmPIBxIk.png
514 名前:ん [2012/10/08(月) 19:36:35.43 ID:ebKTXWM6.net] Fドライブって外ずけHDのことですか?
515 名前:漆黒のダーク [2012/10/08(月) 19:41:19.07 ID:XWxnetLk.net] >>Fは新しく入れらHDDだそうです
516 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/08(月) 19:44:12.14 ID:???.net] スレチで申し訳ないですが さっき3人でウィルス議論してた方たちはもう枠取らないんですか?
517 名前:naz0ya mailto:sage [2012/10/08(月) 19:46:40.97 ID:???.net] upup.bz/j/my92989nHgYtV6TeqPVBMrY.png 日本語
518 名前:漆黒のダーク [2012/10/08(月) 19:57:25.21 ID:XWxnetLk.net] >>516 とってくれる人待ちですね。 枠とってた人のPCは隔離するそうなので
519 名前:ここ mailto:sage [2012/10/08(月) 19:57:29.55 ID:???.net] geocities.yahoo.co.jp/gl/gbmogiki/view/20121008/1349678006 URL短縮サービスにアクセス解析昨日がついてるらしい それで日本からのアクセス(ry
520 名前:漆黒のダーク [2012/10/08(月) 20:03:08.08 ID:XWxnetLk.net] >>519 とゆうことはクリックするだけで。。。。
521 名前:名無し [2012/10/08(月) 20:11:23.60 ID:cFnWr/v6.net] こういう状態なら安心だっていうのがわかればいいんですけどね
522 名前:ここ mailto:sage [2012/10/08(月) 20:13:24.58 ID:???.net] >>521 規模が大きいのにメディアとかでそんなに騒がれてないからね 不思議 こんなのLINEでやられたらどうなることだか
523 名前:naz0ya mailto:sage [2012/10/08(月) 20:13:39.41 ID:???.net] upup.bz/j/my93031EsDYtM5mCuIMB_RM.png upup.bz/j/my93032uSeYtYTEHmXCwakk.png
524 名前:ここ mailto:sage [2012/10/08(月) 20:15:17.32 ID:???.net] >>523 俺のと綴り違うけど影響してることは確かなのは分かった とりあえずそのソースコードはどのファイルのなの?
525 名前:naz0ya mailto:sage [2012/10/08(月) 20:16:38.14 ID:???.net] >>524 例の乱数ファイル
526 名前:名無し mailto:sage [2012/10/08(月) 20:17:27.74 ID:???.net] Brnknl.exe
527 名前:名無し mailto:sage [2012/10/08(月) 20:18:18.28 ID:???.net] OllyDbgだよね? 特にパッキングとかされてないのか
528 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/08(月) 20:24:32.20 ID:???.net] ご参考 kuku.neko2.net/?num=2793
529 名前:naz0ya mailto:sage [2012/10/08(月) 20:28:20.79 ID:???.net] >>524 例のウイルスを起動した時に生成される乱数ファイルのソースコードです
530 名前:ここ mailto:sage [2012/10/08(月) 20:29:48.50 ID:???.net] 了解ですー ありがとうございます
531 名前:naz0ya mailto:sage [2012/10/08(月) 20:33:18.72 ID:???.net] 多分ylsussというのが悪さしているのかも? っていうのが自分の意見
532 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/08(月) 20:34:23.20 ID:???.net] ワルサス?
533 名前:漆黒のダーク [2012/10/08(月) 21:13:28.07 ID:XWxnetLk.net] で、なぜ日本語になったか なぜファイルが強制的にDLされたか それを調べましょう 次があるかもしれませんからね
534 名前:にん [2012/10/08(月) 21:39:04.11 ID:9A67dMI/.net] 感染したら共有ネットワーク?のPCもやばくなるのか?
535 名前:_ mailto:sage [2012/10/08(月) 21:41:40.51 ID:???.net] てst
536 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/08(月) 21:47:03.17 ID:???.net] >>534 いまのところ大丈夫っぽい 検証した人がいる
537 名前:そうま [2012/10/08(月) 22:34:07.17 ID:K08nCmdd.net] やっぱり何度試しても 「Internet Explorer ではこのページは表示できません」 というページに飛ばされ インターネットが開けなくて…。 非常に困ってます 誰か助けてください。 情報を・・・。
538 名前:月代 mailto:sage [2012/10/08(月) 22:48:00.67 ID:???.net] >>537 現状は消すのみです IE以外のブラウザを使用してください
539 名前:名無し [2012/10/08(月) 22:50:31.80 ID:cFnWr/v6.net] このウイルスにかかったらIE使えなくなるもんなの?
540 名前:名無し mailto:sage [2012/10/08(月) 22:50:34.37 ID:???.net] >>537 (Windows Vista以降であれば、管理者権限で起動すること。) コマンドプロンプトで以下を入力してEnter 「netsh winsock reset」 試してみて。
541 名前:そうま [2012/10/08(月) 22:52:45.83 ID:K08nCmdd.net] >月代様 どのブラウザも表示されません
542 名前:そうま [2012/10/08(月) 22:53:39.61 ID:K08nCmdd.net] >名無し様 OSは7です えっともう少し詳しく教えてくださるとうれしいです。
543 名前:名無し mailto:sage [2012/10/08(月) 22:57:47.35 ID:???.net] スタートボタンクリック。 「すべてのプログラム」-「アクセサリ」-「コマンドプロンプト」 これを右クリックして「管理者として実行」 黒い画面と白文字のウィンドウが表示されると思うので、 「netsh winsock reset」を入力してEnter 再起動しろとか言われるので、再起動する。
544 名前:そうま [2012/10/08(月) 23:00:04.81 ID:K08nCmdd.net] >名無し様 了解しました、やってみます。 ありがとうございます!
545 名前:助けて mailto:sage [2012/10/08(月) 23:06:03.74 ID:???.net] すいません、外出していましてスレみてませんでした。 完全に消す方法は見つかりましたか? また、このウィルスはパソコンにどのような作用がありますか?
546 名前:漆黒のダーク [2012/10/08(月) 23:09:37.35 ID:XWxnetLk.net] 今、ウイルスexeをアセンブリ言語にしてよめるようになったので いま、やっております 今のとことIEに関してのプログラムがないです あとコノプログラム何かと一定時間で何かと更新している模様 それがなになのか不明 わかりしだい報告します
547 名前:みつるぎ [2012/10/08(月) 23:17:51.03 ID:zDB+bmP1.net] クリーンインストールしたんですが そのパソコンで使ってたメールアドレスを使うのってやっぱり危ないですかね?
548 名前:漆黒のダーク [2012/10/08(月) 23:24:56.68 ID:XWxnetLk.net] IEのレジストリの場所わかるひといる?
549 名前:名無し mailto:sage [2012/10/08(月) 23:26:56.24 ID:???.net] そんなことも分からんで静的解析できんのかよw てか、IEの"何の"レジストリを知りたいの?
550 名前:漆黒のダーク [2012/10/08(月) 23:29:47.31 ID:XWxnetLk.net] exe調べた結果元のファイルをエディタしてやったんだがこれどうだとおもう? S0040806c: 0040806c db 'ファイルが壊れています!',0 S00408088: 00408088 db 'アーカイブファイルが、オープンできません!',0
551 名前:漆黒のダーク [2012/10/08(月) 23:34:07.90 ID:XWxnetLk.net] いやみつけて、exeに検索かけたんだが・・・ 0040c080 dd KERNEL32.dll_SetCurrentDirectoryA_name-IMAGEBASE
552 名前:名無し mailto:sage [2012/10/08(月) 23:39:06.24 ID:???.net] てか、解析してんのはどのバイナリなの?
553 名前:sage mailto:sage [2012/10/09(火) 00:55:06.05 ID:???.net] 何このスレ
554 名前:そうま [2012/10/09(火) 01:03:38.06 ID:gUon89MH.net] >名無し様 試してみたんですけど 再起動しても何も変化無かったです::
555 名前:sage mailto:sage [2012/10/09(火) 01:14:55.92 ID:???.net] 書き込んでる人たちの年齢層を知りたい
556 名前:名無し mailto:sage [2012/10/09(火) 01:30:30.03 ID:???.net] >>554 あら、LSPを修復すれば直ると思ったんだが。ごめんね。 マルウェア本体の駆除はできてるのかな? まだマルウェアが動いてる状態だと元に戻されるのかもね。 本当はHijackThisとかでログを見て判断したいけど、ネットつながらないから無理かな・・・
557 名前:そうま [2012/10/09(火) 01:37:18.67 ID:gUon89MH.net] > 556 セーフモードで起動は駄目ですかね? いま、セーフモードとネットワークで開けてます
558 名前:そうま [2012/10/09(火) 01:48:24.22 ID:gUon89MH.net] >>556 セーフモードで起動は駄目ですかね? いま、セーフモードとネットワークで開けてます
559 名前:そうま [2012/10/09(火) 01:50:01.22 ID:gUon89MH.net] >>538 対応しているブラウザってなにがあるんですかね? グーグルもIEも使えませんでした;;
560 名前:名無し mailto:sage [2012/10/09(火) 01:56:28.85 ID:???.net] >>558 セーフモードでOKってことはまだ駆除ができてないみたいだね。 kuku.neko2.net/intl/data/121007/batch2.zip ここの駆除用バッチファイルをダウンロードして、実行してみて。 テストしてみたけど、マルウェアさえ駆除すればネットワークも復旧するっぽい。 たぶんTCP/IPレベルで通信できてないから、どのブラウザでも無駄だよ。
561 名前:そうま [2012/10/09(火) 02:02:02.65 ID:gUon89MH.net] >>560 分かりました、やってみます。 ありがとうございます。
562 名前:そうま [2012/10/09(火) 02:03:30.50 ID:gUon89MH.net] >>560 えっと 貼ってあるURLに行こうとすると拒否されます 「Web サイトによってこのページの表示を拒否されました」
563 名前:そうま [2012/10/09(火) 02:07:31.96 ID:gUon89MH.net] >>560 あっ何とか開けました。 ですが実行しても 「処理を終了しました」 となって何もなりません。
564 名前:名無し mailto:sage [2012/10/09(火) 02:12:45.99 ID:???.net] セーフモード上で実行しました?
565 名前:そうま [2012/10/09(火) 02:14:22.58 ID:gUon89MH.net] はい、「セーフモードとネットワーク」上で開いて実行しました
566 名前:名無し mailto:sage [2012/10/09(火) 02:17:29.32 ID:???.net] はて、そのバッチファイルで駆除できてないんかね〜 MBAMでスキャンでもしてみるかな。 ttp://download.cnet.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.html このソフト使ってスキャンしてみてください。
567 名前:そうま [2012/10/09(火) 02:19:46.86 ID:gUon89MH.net] 分かりました、やってみます。
568 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/09(火) 04:07:20.55 ID:???.net] そもそもこのウィルス rootkitだから 通信の状況とか深くまではみれないはずなんだが・・・
569 名前:名無し mailto:sage [2012/10/09(火) 07:08:08.27 ID:???.net] でも、ユーザーモードRootkitでしょ
570 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/09(火) 08:23:11.09 ID:???.net] ウィルス見てないから分からんけどサービスとかスタートアップは調べたのか?
571 名前:漆黒のダーク [2012/10/09(火) 08:24:40.79 ID:b/zJW4X4.net] とゆうか、結局IEが使えなくなったのはなぜ? 見知らぬIPにこちらから送信しているのはなぜ? って疑問がのこるんだよね
572 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/09(火) 08:33:39.09 ID:???.net] homepage.infとかmsiexec.exeの書き換えじゃないんかと IEが繋がらなくなっただけならこの可能性は高いんじゃないかと、exe自体起動しないパターンはIE破損してるとかかなぁ そういう場合はプログラムの追加と削除のwindowsコンポーネントでIE削除してからまた追加すれば行けるかもしれんがIEのバグで起動しなくなるかもっていう 感染してないから分からんけどそう思う
573 名前:漆黒のダーク [2012/10/09(火) 08:33:42.71 ID:b/zJW4X4.net] これが、ウイルスのexeをソースでだし、エディタで返還したやつ file:///D:/Users/FMV/Desktop/Hbdsdz.exe.asm
574 名前:漆黒のダーク [2012/10/09(火) 08:34:45.90 ID:b/zJW4X4.net] ↑みすw
575 名前:アホがeater mailto:sage [2012/10/09(火) 09:43:55.48 ID:???.net] >>573 釣りでもアホ
576 名前:a mailto:sage [2012/10/09(火) 11:39:14.13 ID:???.net] これ結局、どういうウィルスなんです? どんな影響があるんですかね?
577 名前:_ mailto:sage [2012/10/09(火) 11:41:56.17 ID:???.net] ワーム
578 名前:漆黒のダーク [2012/10/09(火) 11:46:59.74 ID:b/zJW4X4.net] >>576 いちよう、ウイルスのURLをスカイプチャットで送りさらに 何かしらのものをかってにDLしている それがなんなのかはわからないが、一定の時間になると実行する プログラムかとその他の脅威はないんじゃないかと、IP抜き取りは まだわからないし、今は公式まち
579 名前:漆黒のダーク [2012/10/09(火) 12:01:10.11 ID:b/zJW4X4.net] これでみえるかな? www.dotup.org/uploda/www.dotup.org3500139.txt
580 名前:漆黒のダーク [2012/10/09(火) 12:02:37.34 ID:b/zJW4X4.net] >>579 がウイルスのexeのソースをエディターで変換したやつ で、このソースのなかにtimeってのがいくつかあるから 時間式だと、思うんだが どうだろう?
581 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/09(火) 12:48:45.67 ID:???.net] 対した知識もない奴が リーバスエンジニアリングしたものでいきがるな おまけに、疑問がのこるんだよね・・とか 公式待ちとか どこの公式だよwww
582 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/09(火) 12:56:20.77 ID:???.net] スレ最初から見てれば分かると思うが にわかがハッカー()気取りしてアホみたいに騒いでるのもいれば 真面目に解決しようと努力してる方もいるしなw
583 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/09(火) 13:05:20.56 ID:???.net] 漆黒のダーク ウイルスのexeのソースをエディターで変換したやつ wwwwwwwwwwwwwww これがソースだとでもおもっているの?w
584 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/09(火) 13:06:07.16 ID:???.net] そして都合の悪いことはすべて無視w
585 名前:漆黒のダーク [2012/10/09(火) 13:26:37.38 ID:b/zJW4X4.net] 批判するならしてかまわないです。 必死に解決しようとしている人の気持ちが分かんないようですね それそれで、私はかまわないです。 非常に残念です。 補足、公式はスカイプの公式のことですよ。
586 名前:天才ショッカー ◆KjV5V9dJA6Be [2012/10/09(火) 13:29:12.84 ID:LQ3QTgWK.net] 漆黒のダークよ。ショッカー軍団に入らないか? 今なら幹部にしてやるぞ・
587 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/09(火) 13:29:49.18 ID:???.net] >>585 アンタが何したっていうんだよ どうせ知識ないからわからないだろうがアンタのレス何一つ役立っとらんぞ
588 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/09(火) 13:31:08.48 ID:???.net] つまんね
589 名前:漆黒のダーク [2012/10/09(火) 13:39:23.12 ID:b/zJW4X4.net] >>587 そうですか、お役に立てずすみません。
590 名前:漆黒のダーク [2012/10/09(火) 13:46:31.85 ID:b/zJW4X4.net] >>589 は何をもとめているのやらw
591 名前:名無し mailto:sage [2012/10/09(火) 13:48:42.48 ID:???.net] 自分で自分でレスするとか恥ずかしくないの? とっとと死ねよ
592 名前:名無し mailto:sage [2012/10/09(火) 13:49:54.18 ID:???.net] >>591 自分で自分にレスするとか恥ずかしくないの?だ 間違えんなカス
593 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/09(火) 13:56:57.12 ID:???.net] 揚げ足取りに必死でわろたw どうせ例の中学生なんだろうな・・・
594 名前:名無しさん@いたづらはいやづら [2012/10/09(火) 13:58:16.56 ID:gay2HccI.net] >>587 それこそおまえは何の役にも立っていないどころか邪魔してるだけなんだけど?
595 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/09(火) 14:01:08.48 ID:???.net] もうちょっと冷静になれよ?
596 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/09(火) 14:03:08.09 ID:???.net] >>594 大人なら落ち着こうな? 子供なら仕方ないか
597 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/09(火) 14:03:18.72 ID:???.net] 大手ニコ生コミュ主に放送ミラーされてバカにされてるくらいだからなw あの大手コミュ主のほうが分かりやすく検証や駆除方法教えてくれたわ まあ セーフモードの起動ですらめんどいっていうやつだからなww こいつw
598 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/09(火) 14:05:26.21 ID:???.net] レジリストをレリジスト() 別 に馬鹿にしたいとかそういんじゃなくて 分かんないんだったら素直に分かんないと見守ればいいものを 調子乗るわ、大手を馬鹿にしたりとか酷いからな
599 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/09(火) 14:08:15.13 ID:???.net] あれ 漆黒のダーク だまちゃったぞ
600 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/09(火) 14:09:15.63 ID:???.net] ごめんごめんw ちょっといじめすぎちゃったね! 役に立ってるから頑張れ! 早くセーフモードすら知らないおばあちゃんやお爺ちゃんにもできるように 頑張ってくれよ! 生放送でもそうひと達向けにも頑張る!って言ってたじゃん!
601 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/09(火) 14:17:56.23 ID:???.net] マジレスするとタスクマネージャかコマンドプロンプトからプロセス切ってWinキー+R→msconfigでスタートアップからチェック外せばいいだけだろ ほとんどのウィルスなんてスタートアップかサービスに寄生するしかない 俺なら「アプリケーションエラー: "0x00000000"の命令が" 0x00000000"のメモリを参照しました。メモリが"read"になることはできませんでした。」 ってダイアログが出てskype.exeが入ってるフォルダに偽装したdll設置してdll優先的に読み込ました上にプロセス見てもexeが起動してないように見せかける こんなん踏んでる>>1 も相当なアホだけど、このウィルス作った奴もIE繋がらないっていうバレバレのウィルス作ってる時点でかなりのアホ
602 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/09(火) 14:35:18.87 ID:???.net] 601 あまいな 今回のウィルスはrootkitだぞ msconfigではずしたあとに再度msconfig起動するとチェック戻ってるんだぜ レジストリ消しても、復活する。 親EXEがrootkitなので見えないし消せない よってセーフモードで起動される前に消すが有効
603 名前:名無しさん@いたづらはいやづら [2012/10/09(火) 14:42:14.04 ID:qHr/8hav.net] 漆黒のダーク出てこなくなったwwww
604 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/09(火) 14:59:53.95 ID:???.net] 漆黒のダークが日本人かどうかってのも怪しいくらいだわw スレッド を スレット とか 一応 を いちよう とかw まぁ、小学生なんだろうけどwww
605 名前:漆黒のダーク mailto:sage [2012/10/09(火) 15:11:19.34 ID:???.net] ニホンジン ヒドイネ
606 名前:漆黒のダーク [2012/10/09(火) 15:15:23.69 ID:jzJM1V0J.net] 名前パクリやめて
607 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/09(火) 15:45:46.75 ID:???.net] 結局 名前パクリやめてかw
608 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/09(火) 15:46:27.12 ID:???.net] むしろこんなこと書き込んでる>1は余計にみんなに混乱を与えてるだけ
609 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/09(火) 15:48:51.02 ID:???.net] >>607 よく見ろ IDが違う
610 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/09(火) 16:09:59.88 ID:???.net] avastでフルスキャン&ブートタイム検査 その後でESETのオンラインスキャン これで直ったっぽいんだがなぁ・・・どうなんだろ
611 名前:ABC [2012/10/09(火) 16:13:17.96 ID:B3vEXiWS.net] スカイプ ウイルス セーフモード この3つでぐぐれ 犯人探ししてもこれだけ広がってたら簡単に見つからんと思うが
612 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/09(火) 16:14:55.90 ID:???.net] 犯人を捜すのは俺たちの仕事じゃない そもそも日本人じゃないだろう
613 名前:ABC [2012/10/09(火) 16:16:33.57 ID:B3vEXiWS.net] 今回のってウイルス作れるやつじゃないと解決方法わからん内容だよな
614 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/09(火) 16:22:16.61 ID:???.net] しったか乙
615 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/09(火) 16:30:57.67 ID:???.net] 別にウィルスつくれなくても解決方法わかるやろ それなりの知識があれば。
616 名前:sage [2012/10/09(火) 16:41:48.69 ID:brwmDHSw.net] 最近流行ってるSkypeウィルスを綺麗さっぱり消すバッチファイル ってやつで全部消せるんじゃないの?
617 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/09(火) 16:43:21.06 ID:???.net] 消せるよ
618 名前:a mailto:sage [2012/10/09(火) 17:02:56.03 ID:???.net] >>616 これ消せるんですか?やってみよう。
619 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/09(火) 17:39:56.37 ID:???.net] いよいよ >1は雲隠れか
620 名前:助けて mailto:sage [2012/10/09(火) 17:42:20.00 ID:???.net] ちなみにこのウィルスってどのくらいの規模なんですかね? >>616 これやった人いらっしゃいます?
621 名前:ここ mailto:sage [2012/10/09(火) 17:45:30.75 ID:???.net] 情報提供ありがとうございます。 SkypeのAPIに関しての問題 ブラウザ(IEかな?)に関しての問題 ウイルスプログラムの自動インストールに関する問題 についてすべてのプログラムのパージョンで感染前の状態に戻せるという事で大丈夫ですか?
622 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/09(火) 17:56:59.65 ID:???.net] システムの復元をおすすめします
623 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/09(火) 18:03:05.23 ID:???.net] レベル低いなw 俺なら1秒で解決できないぜw
624 名前:w mailto:sage [2012/10/09(火) 18:23:25.69 ID:???.net] 外付けに作られた、わざとらしいショートカットを実行しようとして、Nortonに止められたわ。 一応働いてるみたいやな。
625 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/09(火) 18:45:09.39 ID:???.net] ぬるぽ
626 名前:ここ mailto:sage [2012/10/09(火) 18:46:03.39 ID:???.net] >>624 とりあえず私も確認したら高リスク脅威と認められ、exeファイルの中身が完全に削除されたみたいです。 私はNortonなんですけども、他のアンチウイルスソフトを利用している人は、 対応情報をカキコしてくれたらありがたい。 対応している場合は、すべてのドライブをフルスキャンかけた方が良さそうですねw
627 名前:w mailto:sage [2012/10/09(火) 18:59:01.96 ID:???.net] >>626 現在、Notonで『システムの完全スキャン』してます。 現在、脅威でひっかかったのは『cookieによる追跡』だけやな。
628 名前:漆黒のダークbyby [2012/10/09(火) 19:16:31.61 ID:b/zJW4X4.net] パッチの有効性を実証し確認しました。 解決策が見つかったんで、スレ閉じます。 では、ノシ
629 名前:天才ショッカー ◆KjV5V9dJA6Be [2012/10/09(火) 19:36:04.25 ID:LQ3QTgWK.net] よかったね解決して
630 名前: 忍法帖【Lv=8,xxxP】(1+0:8) [2012/10/09(火) 20:30:56.01 ID:3D6xb/Gg.net] あっちゃー 俺もこのexe踏んじゃった・・・が 今のところなんの影響もでない すぐノートンが動いてたから防げたんだろか ウィルスの確認方法ないですか?
631 名前:_ mailto:sage [2012/10/09(火) 20:57:10.05 ID:???.net] てst
632 名前: 忍法帖【Lv=15,xxxPT】(1+0:8) mailto:sage [2012/10/09(火) 21:06:00.24 ID:???.net] >>630 C:\Users\(UserName)\AppData\Roamingの下の方に最近が最終更新日のexeがあったら 感染してると思われ フォルダーの開き方はwinキー+Rでファイル名を指定して実行を開いて そこに括弧内(%AppData%)を入力する
633 名前: 忍法帖【Lv=8,xxxP】(2+0:8) [2012/10/09(火) 21:14:25.53 ID:3D6xb/Gg.net] さんくす Skype更新日3分前や・・・ \(^o^)/オワタ
634 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/09(火) 21:16:43.72 ID:???.net] Fドライブの他にJドライブにも RECYCRERというフォルダが作られてました
635 名前:_ mailto:sage [2012/10/09(火) 22:34:12.80 ID:???.net] $Recycle.Bin
636 名前:鴉 mailto:sage [2012/10/09(火) 22:55:41.83 ID:???.net] skype_09-10-2012_image.zip が飛んできて、内部に skype_09-10-2012_image.exe を確認しました。 日本語メッセージの亜種も出回っているようです。ご注意を。
637 名前:名無し mailto:sage [2012/10/09(火) 23:02:47.33 ID:???.net] >>636 宜しければURLを教えていただきたい。
638 名前:鴉 mailto:sage [2012/10/09(火) 23:10:29.08 ID:???.net] >>637 >ちょっとこれはあなたの新しいプロフィールの写真ですか? >goo.gl/f8p21?profile=USERNAME というのが送られてきますね。USERNAMEは各自のスカイプIDです。 zipが落ちてくるので、内部のexeを実行で感染します。
639 名前:名無し mailto:sage [2012/10/09(火) 23:26:48.32 ID:???.net] ありがとうございます。 でも、削除されちゃいましたね・・・
640 名前:x [2012/10/09(火) 23:29:34.55 ID:GBeQSNxf.net] ●中国製PC、出荷時マルウェア混入と マイクロソフトの調査活動で判明! 中国製PCに出荷時、製造過程でマルウェアが混入されていたという、 マイクロソフトの注意喚起を知らない人、無警戒な人も多いので要注意。 中国にとって都合の悪い情報なのか、中国資本の圧力で情報削除が されているようなので、注意喚起のために拡散を! ネット銀行のアカウントを抜き取るもの、PC内の情報取得や漏洩を 行うもの、サイバー攻撃を隠す機能なども持つもの等がある様子。 ※ソース 『中国製パソコン 出荷時 マイクロソフト 』 ↑上記用語をコピーしてネット検索すれば、多数の注意喚起報告あり。
641 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/09(火) 23:47:51.24 ID:???.net] 東京都足立区
642 名前:恋 [2012/10/10(水) 00:05:20.33 ID:q624s5wv.net] ダークさんいますか〜?
643 名前:sage mailto:sage [2012/10/10(水) 00:09:42.45 ID:???.net] 結局、なんなのこのスレ ガキが気取ってるようにしか見えんのだけど?
644 名前:恋 [2012/10/10(水) 00:38:13.19 ID:q624s5wv.net] ヘルプ ミ〜
645 名前:恋 [2012/10/10(水) 00:40:02.84 ID:q624s5wv.net] ウイルスにスカイプ乗っ取られて サインインできなくなりました〜
646 名前:恋 [2012/10/10(水) 00:40:32.63 ID:q624s5wv.net] ウイルス削除に失敗しました
647 名前:そうま [2012/10/10(水) 01:40:08.59 ID:n914aYnj.net] >>566 「クイックスキャン」でスキャンして 出てきた四つを消去したんですけど 現状は変わらず繋がってくれません。 「フルスキャン」じゃないと駄目なんでしょうか? またそれをスキャンする場所は普通に起動した場所でしょうか? それともセーフモードでもOK?
648 名前:そうま [2012/10/10(水) 01:41:19.01 ID:n914aYnj.net] いろいろ試してみましたが まったく現状は変わらず ブラウザが繋がってくれません…。 だれか、助けて。
649 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/10(水) 02:32:42.11 ID:???.net] 恋さんはもう必要なデータ他に移してリカバリ=OS再インストールした方がいいよ
650 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/10(水) 02:35:49.43 ID:???.net] >>648 support.microsoft.com/kb/2498518/ja とりあえずここ見てIEを入れ直してみてどうなるかだね
651 名前:そうま [2012/10/10(水) 02:43:03.10 ID:n914aYnj.net] >>650 分かりました。ありがとうございます。
652 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/10(水) 07:23:28.77 ID:???.net] スレとじまーすで逃げたのか?? 犯人さがすんでしょ はよw どうせ きになってみちゃってるんでしょーww
653 名前:漆黒のダーク [2012/10/10(水) 08:45:17.42 ID:qKn1/jsq.net] みなさま、おはようございます。 昨日試したパッチではだめのようです。 >>648 さんはPWを変更して乗っ取られたようなので。 やはり、セーフモードから、本体を消すしかないのでしょうかね セーフモードから消した人は復活しましたか?
654 名前:_ mailto:sage [2012/10/10(水) 09:06:34.18 ID:???.net] 大変っすなあ
655 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/10(水) 09:14:54.13 ID:???.net] パッチに頼ってる時点でお前にウィルスの削除は無理
656 名前:天才ショッカー ◆KjV5V9dJA6Be [2012/10/10(水) 09:25:21.45 ID:pZHPYPcL.net] 見事にゴミばっかだなこのスレ
657 名前:_ mailto:sage [2012/10/10(水) 11:37:11.89 ID:???.net] レス乞食ですか
658 名前:鴉 mailto:sage [2012/10/10(水) 11:37:49.39 ID:???.net] MSSEがこのウイルスに対応したらしい。 MSSEの最新版入れてフルスキャンしたら、 悪意のあるまたは望ましくない可能性のあるソフトウェアがシステムに存在する可能性が検出されました。 と出る。そこから削除可能。
659 名前:恋 [2012/10/10(水) 15:47:21.13 ID:q624s5wv.net] ダークいる〜?
660 名前:ありんこ mailto:sage [2012/10/10(水) 15:56:53.09 ID:???.net] ウイルスクリックしてないけどIE開けないし感染したっぽい。。。 めんどくせえ 解決策ないのかこれ
661 名前:あいす mailto:sage [2012/10/10(水) 16:27:40.34 ID:???.net] >>660 もし、復元ポイントがあったらウイルスに感染する前まで復元したほうがいい。 ダメだったら、一旦電源を切って、セーフモードとネットワークで起動後MSSEでフルスキャンかけてくだしあ とりあえずそんでダメだったらIE再インストールしてみて
662 名前:ありんこ mailto:sage [2012/10/10(水) 16:41:06.14 ID:???.net] >>661 やってみまーす
663 名前:ありんこ mailto:sage [2012/10/10(水) 17:31:21.45 ID:???.net] セーフモードでスキャンかけたけどなにも出ませんでした IEはWindows7の最初から入ってるIE8を使ってるんですけど、再インストールってできるんですかね?
664 名前:名無しさん mailto:sage [2012/10/10(水) 18:01:35.86 ID:???.net] >>663 [IE8 再インストール」でぐぐればいくらでも方法は出てくるが、 この際、IE9にアップデートすれば?
665 名前:ありんこ mailto:sage [2012/10/10(水) 18:06:41.91 ID:???.net] すいませんなんかアドオンに原因があったみたいです まじ迷惑かけました・・・
666 名前:恋 [2012/10/10(水) 19:01:54.96 ID:q624s5wv.net] ・・・・
667 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/10(水) 19:10:59.61 ID:???.net] >>665 なにもなくてよかったな()
668 名前:そうま [2012/10/10(水) 19:17:10.98 ID:n914aYnj.net] IE再インストールしようと いまのIE9消したら戻せなくなった;; ブラウザも開かないまま、いろいろ試してみましたが まったく現状は変わらず ブラウザが繋がってくれません…。 誰か助けて;; スキャンかけてもウイルスは感知されないし なのにブラウザは開かない;;
669 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/10(水) 19:18:29.10 ID:???.net] ウイルス消えたならシステムの復元で直るんじゃない?
670 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/10(水) 19:32:59.02 ID:???.net] >>668 win7だったらIE8があるはずなんだけどな あとIE使うのは危険だよ何時でも火狐とか使うのが安定
671 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/10(水) 19:34:45.02 ID:???.net] アドオンが問題なら アクセサリー → システムツール → IE (アドオン無し) やってみな
672 名前:そうま [2012/10/10(水) 20:11:56.55 ID:n914aYnj.net] 情報有難う御座います。 やってみます><
673 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/10(水) 21:23:54.29 ID:???.net] だから セーフモードで起動して %APPDATA%の親玉けせってちゅーのw
674 名前:天才ショッカー ◆KjV5V9dJA6Be [2012/10/10(水) 21:43:28.13 ID:pZHPYPcL.net] きも
675 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/11(木) 01:40:50.22 ID:???.net] 10/7の夜にこのメッセ送られて、クリックしてhotfileに飛んだけど、 「ファイルは削除された」とかなんとかで、何も起きなかった。 念のため、ウィルススキャンしたけど問題なし 感染してないよね?
676 名前:名無しさん mailto:sage [2012/10/11(木) 02:07:49.24 ID:???.net] >>675 hotfileのアップローダーから消されている(ウィルス作成者が消したかhotfileの運営が消したは知らないが)ので、 ダウンロードはされていないから大丈夫。 hotfileを開いてzipをDLして、中身のexeを実行しない限りは感染しない。
677 名前:あいす mailto:sage [2012/10/11(木) 12:06:10.40 ID:???.net] 天才ショッカーさんってウイルスとかに詳しいですか?
678 名前:天才ショッカー ◆KjV5V9dJA6Be [2012/10/11(木) 12:22:32.75 ID:2gNGFtnY.net] お前舐めてんの?俺はショッカーだよ
679 名前:名無しさん@いたづらはいやづら [2012/10/11(木) 14:38:52.61 ID:DhFObYD+.net] >>678 え?w
680 名前:天才ショッカー ◆KjV5V9dJA6Be [2012/10/11(木) 15:29:21.13 ID:2gNGFtnY.net] ハッカーとショッカーの区別もできんとかw笑えるわ
681 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/11(木) 17:28:46.68 ID:???.net] i mi hu me i
682 名前: 忍法帖【Lv=40,xxxPT】(1+0:8) [2012/10/11(木) 19:47:59.43 ID:KKiZDkoV.net] goo.gl/UPhHf?img=GORORIN0713
683 名前: 忍法帖【Lv=40,xxxPT】(2+0:8) [2012/10/11(木) 19:52:33.70 ID:KKiZDkoV.net] >>637 >ちょっとこれはあなたの新しいプロフィールの写真ですか? >goo.gl/f8p21?profile=GORORIN073
684 名前:そうま [2012/10/11(木) 20:08:28.02 ID:y/bI2kMG.net] やはり駄目です・・・ブラウザ開きません。 誰か助けて。 復元してもエラー表示されて完全に復元されません。 IE (アドオン無し)でも表示されませんでした。 %APPDATA%の親玉もう消してあります。 shared.lckは何回消しても復活してしまいます。
685 名前:_ mailto:sage [2012/10/11(木) 20:29:27.53 ID:???.net] もう諦めて再インストールすれば?
686 名前:そうま [2012/10/11(木) 22:03:56.56 ID:y/bI2kMG.net] 再インストールすれば直りますかね?
687 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/11(木) 22:04:25.48 ID:???.net] >>682 これウイルスだから注意しろよ
688 名前:天才ショッカー ◆KjV5V9dJA6Be [2012/10/11(木) 22:09:16.80 ID:pVFWFT/J.net] >>687 お前の存在自体がウイルスなんだよ
689 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/11(木) 22:16:35.60 ID:???.net] >>688 そりゃたいへんだなw
690 名前:名無し mailto:sage [2012/10/11(木) 22:20:19.33 ID:???.net] もう削除済みだから大丈夫よ
691 名前:名無し mailto:sage [2012/10/11(木) 23:34:23.01 ID:???.net] >>686 うん、直るよ。 IEがまだ接続不可ってことは、完全に駆除できていない可能性が高い。 たぶんRootkitで隠蔽されていて、まだ活動しているから早いうちにやったほうが良いよ。 explorer.exeへのコードインジェクションされて、不正な通信が続いてるはず。 検証してみたけど、きちんと駆除できていればIEの接続は復旧する。
692 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/12(金) 00:03:11.04 ID:???.net] >>676 ありがとう。これから怪しいURLには気を付ける!
693 名前:そうま [2012/10/12(金) 01:16:26.13 ID:taREbDSm.net] >>691 そうですか、じゃあもう諦めて再インストールしちゃいます>< 基本的なことを聞きますが、再インストールしたら 全データ消えるんですよね? あとやり方は、普通に調べて出てきますかね?
694 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/12(金) 01:39:36.82 ID:???.net] >>693 普通のメーカー製pcならリカバリディスク作ってからやるんじゃないかな
695 名前:そうま [2012/10/12(金) 02:01:28.73 ID:taREbDSm.net] リカバリディスク… このPCが譲り受けたものなので無いですね 作成するとなっても壊れたあとでは意味が無いと書いてありますし…
696 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/12(金) 06:45:15.36 ID:???.net] リカバリディスクがなくて 再インストール? 譲り受けたもの?? OSはちゃんと買ったんだよなwwww
697 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/12(金) 08:15:09.48 ID:???.net] >>695 いいから作れるなら作れ んで、リカバリせえ
698 名前:_ mailto:sage [2012/10/12(金) 10:36:48.95 ID:???.net] 付属品も一緒に譲り受けないかんがな
699 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/12(金) 10:52:34.10 ID:???.net] ウィルスに感染するような馬鹿にリカバリなんて期待すんなよw
700 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/12(金) 11:37:22.49 ID:???.net] ていうかやさしいなお前らw
701 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/12(金) 16:00:08.43 ID:???.net] IEが開かないのさ プロキシにチェックはいってるとかセキュリティソフトでIEとめてるとか そんなオチだったりして、そもそもウィルスのせいじゃないんじゃね?wwww
702 名前:天才ショッカー ◆KjV5V9dJA6Be [2012/10/12(金) 16:26:40.33 ID:KccOy8Re.net] ウイルスならもう諦めたほうがよくね? ここは粘らずに新しいPCを買おうぜ なんなら俺が売ってやろうか?w 5000円で売ってやるよwww
703 名前:名無し mailto:sage [2012/10/12(金) 16:35:36.94 ID:???.net] いやもしかすると本当にウイルスのせいじゃないかもな・・・
704 名前:_ mailto:sage [2012/10/12(金) 17:18:27.42 ID:???.net] 超常現象だ!
705 名前:名無し mailto:sage [2012/10/12(金) 18:21:04.84 ID:???.net] エスパー求む
706 名前:エスパー伊藤 mailto:sage [2012/10/12(金) 19:36:22.05 ID:???.net] 私がエスパーです
707 名前:名無し mailto:sage [2012/10/12(金) 19:55:04.57 ID:???.net] エスパー伊東www
708 名前:あ mailto:sage [2012/10/12(金) 21:06:39.03 ID:???.net] p11.chip.jp/okanonaoko
709 名前:_ mailto:sage [2012/10/12(金) 23:20:48.41 ID:???.net] これが絶対に曲がるスプーンだ
710 名前:名無しDAZE [2012/10/14(日) 17:50:28.11 ID:SeEJ3SBE.net] kuku.neko2.net/?num=2793
711 名前:名無し [2012/10/16(火) 01:01:58.60 ID:yjthJ3NZ.net] shared.lckを葬り去る方法ないの? こいつが拡張子の名前変えても削除してもいくらでもゾンビみたく復活する
712 名前:名無し mailto:sage [2012/10/16(火) 02:30:21.31 ID:???.net] まだそんな事言ってんの? だからそれはウイルスじゃないんだってば
713 名前:_ mailto:sage [2012/10/16(火) 16:31:49.78 ID:???.net] アンチウイルスソフトで検出されるようになったから このスレッドはもう役割を終えました。
714 名前:エスパー伊藤 mailto:sage [2012/10/17(水) 12:15:30.09 ID:???.net] エスパー伊藤専用スレッドにしてもよろしいですか?
715 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/18(木) 14:13:27.35 ID:???.net] 漆黒のダークくんはどこへいったのかしらw
716 名前:漆黒のダーク [2012/12/26(水) 05:09:32.75 ID:7fYwwhkq.net] また来ましたか、亜種だそうですが・・・
717 名前:名無しさん@いたづらはいやづら mailto:sage [2012/12/29(土) 07:39:52.89 ID:???.net] ネット利用者に「実名制」、中国全人代が可決 uni.2ch.net/test/read.cgi/newsplus/1356693885/ 「言論統制は世界の先端を行くのに、さらに実名制か」との批判
718 名前:名無しさん@いたづらはいやづら mailto:sage [2013/01/12(土) 22:31:03.40 ID:???.net] とりあえず金欲しい奴は、↓↓↓↓↓ moduire.net/?=10000 あとはお前らしだいだwwww
719 名前:Svwvw [2014/04/23(水) 15:01:16.39 ID:DFQBUlkM.net] せっかくだから俺は、このガンダム勢のファンメを選ぶぜ! www.dotup.org/uploda/www.dotup.org5012053.jpg
720 名前:名無しさん@いたづらはいやづら [2014/05/09(金) 03:44:54.21 ID:5G3Masrb.net] toro.2ch.net/test/read.cgi/internet/1344004876/93 ↑ ↑ ↑ ↑ ↑ ↑
721 名前:名無しさん@いたづらはいやづら [2015/04/22(水) 22:58:22.04 ID:ci8b1pGP.net] ☆ 日本の核ブ装は絶対に必須ですわ。☆ www.soumu.go.jp/senkyo/kokumin_touhyou/index.html ☆ 日本国民の皆様方、2016年7月の『第24回 参議院選挙』で、改憲の参議院議員が 3分の2以上を超えると日本国憲法の改正です。皆様方、必ず投票に自ら足を運んでください。 私たちの日本国憲法を絶対に改正しましょう。☆
722 名前:名無しさん@いたづらはいやづら mailto:sage [2016/02/24(水) 17:47:21.15 ID:???.net] . . 板違い(?)の上に、話をさえぎってしまいゴメンナサイ!(*_ _)人 でも、この板のユーザーさんにも有意義な告知かと思うのでカキコませてください。 ★ 謝礼は十分いたします ★ アメブロなどのサイト制作ができる方!! アメブロなどを使用してのサイト制作のできる方を早急に求めています! 私はリケジョやPC女子からはほど遠く、サイト作成にはまったく疎いのでとても不自由しています…(> <;) そこで私に代わりサイトを作成してくださる方を求めてこの場をお借りしました。 ■サイトの内容… アダルト系、違法性、その他公序良俗に反するものではありませんのでご安心ください。 ■サイト制作の仕様ベース… アメーバブログで十分です。願わくばwordpressなどのブログ形式のサイトを希望します。 それに準ずるもので使い慣れたものがあれば別のものでも構いません。 ■条件はありません… 技術さえお持ちでしたら、学歴・職歴等は一切問いません。 フリーター、ニート、高齢ニート、コミュニケーション障害をお持ちの方、引きこもりの方、中年失業者、長期無職等、歓迎! ■作業形態… 作業は在宅でやって頂くことになりますので、時間の指定は一切ありません。別のお仕事の傍らに…でもOKです。 ■詳細をお知りになりたい方は… 下記メールアドレスまでご連絡ください。詳しく書いた返信文を差し上げます。 ※真剣な告知です。冷やかしはご遠慮ください。 井 上 inoue1952w★gmail.com 迷惑メール対策のため@部分を★にしてあります。 実際に送信する際には★を@マークに変えてください。 . .
723 名前:名無しさん@いたづらはいやづら [2016/07/06(水) 08:35:49.86 ID:W9SoUDi6.net] hanabi.2ch.net/test/read.cgi/bobby/1430033293/31 ↑ ↑ ↑ ↑
724 名前:名無しさん mailto:sage [2017/02/06(月) 13:03:49.05 ID:???.net] Windows デスクトップ版およびMac版「Skype」の旧版が3月1日以降ログイン不能に forest.watch.impress.co.jp/docs/news/1042617.html 米Microsoft Corporation傘下のSkypeは3日(現地時間)、公式ブログ“Skype Blogs”で、 Windows デスクトップ版およびMac版「Skype」の旧バージョンが、3月1日以降ログイン不能になることを明らかにした。 対象となるのは、「Skype for Windowsデスクトップ」v7.16およびそれ以前のバージョンと、 「Skype for Mac」のv7.0からv7.18まで。 同社は「Skype」のアーキテクチャーの近代化を進めており、従来のピア・ツー・ピア(P2P)から モバイル端末との親和性の高いクラウドへの移行が進められている。今回の措置は、それに伴うものであるようだ。
725 名前:名無しさん@いたづらはいやづら mailto:sage [2018/02/20(火) 13:57:52.71 ID:???.net] ☆ 日本の、改憲を行いましょう。現在、衆議員と参議院の 両院で、改憲議員が3分の2を超えております。 『憲法改正国民投票法』、でググってみてください。国会の発議は すでに可能です。平和は勝ち取るものです。お願い致します。☆☆