★ Share / Upchan 報告スレッド
■ このスレッドは過去ログ倉庫に格納されています
・アップローダにあげられた(偽装)exeを不用意に実行させてしまい、
2ちゃんねるに自動投稿(デスクトップ晒しやクリップボート晒し)するウィルスがあります。
・Shareのバッチファイルに偽装したexeファイルもあるようです。
これらを情報収集するための報告専用スレッドです。
・質問などはこちらへ
【規制議論板】質問でも雑談でもOK牧場のスレッド13
http://qb5.2ch.net/test/read.cgi/sec2chd/1095412945/l50
>>2-5 このウィルスについての説明 おい Shareウィルス(SafeShare)をプラグインだってデマ流しているやつはどこのドイツだ?
パッチとうたった.exe形式のファイルだ。だから名前変えて配布したらShareユーザでなくても被害にあう。
----------------------------------------------
186 :[名無し]さん(bin+cue).rar :04/09/19 16:36:40 ID:pf4Z57uN
【アプリ】【パッチ】 Share(仮称)保護パッチ ver.0.2 SafeShare.lzh 769,843 37c93a5e4e8692cea5638ec0a429a10ad82ec46a
これ使った人いる?
190 :[名無し]さん(bin+cue).rar :04/09/19 17:36:26 ID:pf4Z57uN
実行するとDOS窓が開く
リモートホストtmp4.2ch.netに通信しようとする。
通信を拒否すると、DOS窓に「エラーが発生したのでウィンドウを閉じてください」と出る。
readmeのコピペ
[ Safe Share ver0.2 ]
- Share(仮称)保護パッチ -
Shareも将来Winnyみたいに解読される事だろうから、
先に保護パッチ作りました。Safenyのパクリです、はい。
[ 使い方 ]
めんどい設定は一切必要ありません。
Share.exeがあるフォルダにぶち込んで SafeShare.exe を起動するだけ。
パッチを当てる時は、Share.exeを終了した状態で行って下さい。
バージョンは A45 〜 A51b に対応。
多分それ以上のバージョンでも使えるはず。
SafeShare.exe が通信を開始する場合がありますが、許可して下さい。
処理が正常に終了した場合は、画面に
○ 成功
処理は全て終了しました。
ウィンドウを閉じて下さい。
みたいな感じで表示されます。
SafeShare.exe を起動しても一瞬で窓が消える場合は、
何度も起動しなおして下さい(汗
---------------------------------------
× 失敗
---------------------------------------
と表示された時は諦めれ('A`)
ぐっどらっく
by らくだソフト
224 :[名無し]さん(bin+cue).rar :04/09/19 20:07:27 ID:w5Qz7YfJ
>>186, 190
バイナリエディタで見ると
何かperlコードらしきものが見えるだが...
225 :[名無し]さん(bin+cue).rar :04/09/19 20:10:35 ID:2tUxC5+5
つーかモロにPerlのコードをPARでコンパイルした時に出来るアイコンだしな えーと、Shareのやつはー、とりあえず
対応しますよーって話になるまで、
さくらにしておきますー。 >>125
みんな真面目に誘導されてましたw
ちょっと感動。(普段お痛な板在住なので) ノートン先生は対応してて
ウイルスバスターはしてないの?
駆除方法
コマンドプロンプトで "md <ウィルスのファイル名>" をあらかじめ用意する
WINNT\とかWINDOWS\にあるファイルをデスクトップ等へ移動すると同時に
用意していた事を実行
フォルダができてる事を確認したら再起動
再起動後フォルダが開いたら駆除成功
後は
移動したファイルを消しレジストリから値を消す
・タスクマネージャから終了はできない(常に2つのプロセスを起動させている)
・終了時(再起動)にもレジストリへ書き込み(?) これわ?
対策
1:まずPCの電源を切りセーフモードで起動してファイルのC:\WINDOWS\shellsystem.exeを削除
2:元になった「******.exe」も一応削除
3:普通に再起動してHijackThisでScan以下のエントリーをFixで削除
O4 - HKLM\..\Run: [shellsystem.exe] C:\WINDOWS\shellsystem.exe >>135
再感染する可能性が・・・
>134なら対策後ウィルス起動してもその時だけで
再起動後は自動でウィルス実行されない(フォルダが開くだけ)
こんなことやってたらWINNTとかsystem32のフォルダ内にウィルスファイル名のフォルダがいっぱいになる >>136
その再感染ってのはまたexe踏めば感染するって事?それはただのアホだろ
もし何もしないでも再度ウイルスが活動するなら、詳細きぼんぬ Share偽patchの亜種かな?
名前:fusianasan@JASRACにDoS攻撃中 ◆/aNaP2/tLY
mail欄:武力行使マンセー
本文;↓
PCName: ****
UserName: ****
何だか良く分からないけどJASRACが酷いんで
DoS攻撃でもしてますね@踏み台
http://news13.2ch.net/test/read.cgi/news/1096386666/589 04/09/29 22:47:23 ID:IE+3Ee+L
http://news13.2ch.net/test/read.cgi/news/1096386666/756 04/09/30 12:37:18 ID:SsH09AMF
http://news13.2ch.net/test/read.cgi/news/1096386666/768 04/09/30 16:22:42 ID:dAEPqgr6 >>139自己レス
名前:IPアドレス@JASRACにDoS攻撃中 ◆/aNaP2/tLY
かな? マジShareならん
喚起age
※※※※※このスレは常時ageでお願いします。※※※※※※
ラウンジなんて(゚听)イラネ
とっとと閉鎖してまえ。あんなカスの巣窟は2ちゃんの恥w 他多数
04/10/11 14:22:14 ID:???〜04/10/11 14:37:44 ID:???までのログ
http://www.geocities.jp/unko2ch2000/arashi/arasi1.txt
以上です スレッド一覧が壊れていて取得できていませんでした
ニュース速報 http://news13.2ch.net/news/ (38/395)
番組ch(フジ) http://live17.2ch.net/livecx/ (37/203)
★ Share / Upchan 報告スレッド
http://qb5.2ch.net/test/read.cgi/sec2chd/1095948471/153-
全てはshareというP2Pソフトで放流された自動投稿するトロイによるもの
(落としたらスレ立てるようにスクリプトされてる?)
らしい
VIP板再び爆撃の模様
http://ex7.2ch.net/news4vip/
スレタイ 確かめたら負けかなと思っている
http://life5.2ch.net/test/read.cgi/kankon/1095664037/88 04/10/10 16:46:21 ID:dS3A+21x
http://life5.2ch.net/test/read.cgi/kankon/1095664037/89 04/10/10 16:46:59 ID:dS3A+21x
http://life5.2ch.net/test/read.cgi/kankon/1095664037/90 04/10/10 16:47:44 ID:dS3A+21x
http://life5.2ch.net/test/read.cgi/kankon/1095664037/91 04/10/10 16:48:35 ID:dS3A+21x
FLA1Aam218.gnm.mesh.ad.jp@Share使用中
[俺のクリップボード](50byte 10行抜粋版, テキストデータ)
xxxxxx_xxxx_xxxxx_xxx_xxxx@yahoo.co.jp [ログアウ...
(メアドなんで、伏字でコピペ) 今回はこのウィルスじゃないよ。いくらきんたま改造したところで連続スレたては不可能。 >>217
download板の設定は知らないけど
●でも連続投稿の上限あるよ。
俺の良く行く過疎板は
8回連続くらいが上限で
それを超えると、連続投稿ですか?ホスト〜
みたいなメッセージが出るよ。
過疎板だから一度見かけるとなかなか回復してくれない。 もしかしてk殺が仕組んだ罠?・・・
まさか・・・
いや、もしかするともしかする >>218
p2のような気もするし、トロイのような気もするし
分からんな ■ このスレッドは過去ログ倉庫に格納されています