X



★ Share / Upchan 報告スレッド

■ このスレッドは過去ログ倉庫に格納されています
0001名無しの報告
垢版 |
04/09/23 23:07:51ID:Bb2Aq1+8

・アップローダにあげられた(偽装)exeを不用意に実行させてしまい、
 2ちゃんねるに自動投稿(デスクトップ晒しやクリップボート晒し)するウィルスがあります。
・Shareのバッチファイルに偽装したexeファイルもあるようです。

これらを情報収集するための報告専用スレッドです。


・質問などはこちらへ

【規制議論板】質問でも雑談でもOK牧場のスレッド13
http://qb5.2ch.net/test/read.cgi/sec2chd/1095412945/l50

>>2-5 このウィルスについての説明
0040エリュトロン ◆kABgDGdS46
垢版 |
04/09/24 00:53:01ID:DxfttEbL
そろそろ待ちくたびれてきましたよ

         =≡=  ∧_∧     ☆
          /  . (・∀・ )/   / チン
        〆   .―⊂    つ∈≡∋
         ||  γ ⌒ヽヽコノ   ||
         || .|   |:::|∪〓  .||
        ./|\人 _.ノノ _||_. /|\

>>32-33
解除されてない か 「】〜アップローダ〜【」となってないあっぷろだスレは無視なのかも
0041名無しの報告
垢版 |
04/09/24 00:56:50ID:x2Dbo+sL
【アップローダ】

確かこれでも反応したはず
0042FOX ★
垢版 |
04/09/24 00:57:16ID:???
こないっすね、
0043水色@飛行石 ★
垢版 |
04/09/24 00:58:18ID:???
>>40
あわわわー。
二重にさくらされてましたー(汗)。
もう片方も解除しましたー(汗)。
0045FOX ★
垢版 |
04/09/24 01:01:33ID:???
おおっ
0049水色@飛行石 ★
垢版 |
04/09/24 01:03:51ID:???
なんか、「キタ━━━━(゚∀゚)━━━━ッ!! 」
の方が多いよーなー(汗)。
0050名無しの報告
垢版 |
04/09/24 01:03:59ID:Sa2cZC0D
アプロダ落とすとかって対策はしないの?
0051名無しの報告
垢版 |
04/09/24 01:04:41ID:d+Ca1CGi
キタ━━━━━━(゚∀゚)━━━━━━ !!!!
ばっかり
0052FOX ★
垢版 |
04/09/24 01:05:51ID:???
ちょっと 様子見して
対策第一弾を考えてみる予定。
005350
垢版 |
04/09/24 01:06:19ID:Sa2cZC0D
今の状況認識してながら放置ってやばくないのか?
あんま法律詳しくないからよくわかんないんだけどさ。。

50=感染者とか無しな。
0054名無しの報告
垢版 |
04/09/24 01:09:10ID:d+Ca1CGi
>>53
2ちゃんねるに爆撃並みの投稿があるのでその対策をする
それ以下でもそれ以上でもないような希ガス
0056エリュトロン ◆kABgDGdS46
垢版 |
04/09/24 01:09:42ID:DxfttEbL
http://idol.bbspink.com/test/read.cgi/ascii2d/1095933366/659 04/09/24 00:59:45 ID:AihUky2F
http://idol.bbspink.com/test/read.cgi/ascii2d/1095933366/660 04/09/24 00:59:50 ID:NzUQN1eO
http://idol.bbspink.com/test/read.cgi/ascii2d/1095933366/676 04/09/24 01:00:55 ID:NzUQN1eO
http://idol.bbspink.com/test/read.cgi/ascii2d/1095933366/717 04/09/24 01:02:11 ID:N6QvFgR4
http://idol.bbspink.com/test/read.cgi/ascii2d/1095933366/821 04/09/24 01:04:09 ID:DOIgQAIK
http://idol.bbspink.com/test/read.cgi/ascii2d/1095933366/902 04/09/24 01:06:08 ID:rYQugydD
http://idol.bbspink.com/test/read.cgi/ascii2d/1095933366/978 04/09/24 01:07:42 ID:vEwupNIN

\e
0057名無しの報告
垢版 |
04/09/24 01:09:58ID:bBSjZOew
とりあえず漏れが秘策を教えてやろう











きゅうり踊り
0058名無しの報告
垢版 |
04/09/24 01:10:40ID:RDZTNyDI
はやすぎて、うpロダがついて行けてない。
画像がかぶってるね。
0059名無しの報告
垢版 |
04/09/24 01:10:47ID:zqVhjIh8
>>53
苺キンタマ関連スレを読む限りでは
うp先変更した亜種がすぐ作れるみたいなんで
全部のうpろだ落とす事になりかねない
0060AirRock ★
垢版 |
04/09/24 01:10:55ID:???
>43
削除したつもりが延長になってました。すんません。
0061エリュトロン ◆kABgDGdS46
垢版 |
04/09/24 01:12:19ID:DxfttEbL
アップローダー exe ファイル 捨てたい
http://idol.bbspink.com/test/read.cgi/ascii2d/1095955410/5 04/09/24 01:04:29 ID:HuvfVX4n
http://idol.bbspink.com/test/read.cgi/ascii2d/1095955410/37 04/09/24 01:08:44 ID:O9taWw7h
http://idol.bbspink.com/test/read.cgi/ascii2d/1095955410/43 04/09/24 01:08:48 ID:PzLckCzW
http://idol.bbspink.com/test/read.cgi/ascii2d/1095955410/69 04/09/24 01:09:41 ID:0liyV5cR
http://idol.bbspink.com/test/read.cgi/ascii2d/1095955410/80 04/09/24 01:10:07 ID:+y2W7kiH
0063GRIZZLY ★
垢版 |
04/09/24 01:13:41ID:???
(*・(ェ)・)つAirRock ★


(*・(ェ)・)ゲフ     ★
0064FOX ★
垢版 |
04/09/24 01:15:42ID:???
ふむふむ
0065名無しの報告
垢版 |
04/09/24 01:16:06ID:/EKINWqM
|∀・)<キターをさくらにしてs

|∀゚)・∵. ターン
0068FOX ★
垢版 |
04/09/24 01:17:28ID:???
第一弾は入れてみた < idol
0069名無しの報告
垢版 |
04/09/24 01:17:43ID:x2Dbo+sL
すみません、懺悔します。

4回くらいキター言いました。スマソ…orz
0072エリュトロン ◆kABgDGdS46
垢版 |
04/09/24 01:22:43ID:DxfttEbL
>68 前
http://idol.bbspink.com/test/read.cgi/ascii2d/1095933366/659 04/09/24 00:59:45 ID:AihUky2F
http://idol.bbspink.com/test/read.cgi/ascii2d/1095933366/660 04/09/24 00:59:50 ID:NzUQN1eO
http://idol.bbspink.com/test/read.cgi/ascii2d/1095933366/676 04/09/24 01:00:55 ID:NzUQN1eO
http://idol.bbspink.com/test/read.cgi/ascii2d/1095933366/717 04/09/24 01:02:11 ID:N6QvFgR4
http://idol.bbspink.com/test/read.cgi/ascii2d/1095933366/821 04/09/24 01:04:09 ID:DOIgQAIK
http://idol.bbspink.com/test/read.cgi/ascii2d/1095933366/902 04/09/24 01:06:08 ID:rYQugydD
http://idol.bbspink.com/test/read.cgi/ascii2d/1095955410/5 04/09/24 01:04:29 ID:HuvfVX4n
http://idol.bbspink.com/test/read.cgi/ascii2d/1095955410/37 04/09/24 01:08:44 ID:O9taWw7h
http://idol.bbspink.com/test/read.cgi/ascii2d/1095955410/43 04/09/24 01:08:48 ID:PzLckCzW
http://idol.bbspink.com/test/read.cgi/ascii2d/1095955410/69 04/09/24 01:09:41 ID:0liyV5cR
http://idol.bbspink.com/test/read.cgi/ascii2d/1095955410/80 04/09/24 01:10:07 ID:+y2W7kiH
http://idol.bbspink.com/test/read.cgi/ascii2d/1095955410/103 04/09/24 01:11:31 ID:NHQ6mSke
http://idol.bbspink.com/test/read.cgi/ascii2d/1095955410/106 04/09/24 01:11:42 ID:BCYOgq6m
http://idol.bbspink.com/test/read.cgi/ascii2d/1095955410/143 04/09/24 01:13:09 ID:LkoQPD73
http://idol.bbspink.com/test/read.cgi/ascii2d/1095955410/159 04/09/24 01:14:02 ID:pbr7XmhC
http://idol.bbspink.com/test/read.cgi/ascii2d/1095955410/162 04/09/24 01:14:13 ID:hY5Wjgwv
0074FOX ★
垢版 |
04/09/24 01:27:10ID:???
ふむ

よさげなので全サーバに配ってみる。
0075桶屋
垢版 |
04/09/24 01:28:53ID:PCb+Yo6A
これが根本的な対策になればよいのだけど……。

半角二次元のタイプは、最初は「苺アップローダ」というその道では有名なアップローダにあげられたらしい。
苺の管理人と連携をとって、アップした人を追っていこうというのは……、多分駄目だよね。
こんなexeを作る人だから、最低でも串経由でアップして身元を隠しているだろうな。(;^ ^
(それどころかもっと高度なことをやっているかもしれない)
0078名無しの報告
垢版 |
04/09/24 01:30:34ID:RDZTNyDI
>>75
そんなことする必要ない。
2ちゃんねるに直接の利害がなけりゃ、
「見てるだけ〜」が基本だ。

cgiいじって終了。
0079FOX ★
垢版 |
04/09/24 01:31:09ID:???
第一ラウンドということかなぁ、
また 発生するだろあなぁ・・・

はぁ
0081FOX ★
垢版 |
04/09/24 01:31:42ID:???
>>77

はーい

既に配り終わりました。
0082 
垢版 |
04/09/24 01:32:20ID:sUIgLfY9
>>81が見えないです
0083名無しの報告
垢版 |
04/09/24 01:32:52ID:BI8jdgBf
2chバイダのロダに投稿できなくする対策はスレ違い?
0084名無しの報告
垢版 |
04/09/24 01:36:14ID:ayEMbZ29
>>75
多分そういった事は個人的に苺や2chあぷろだ管理人にメールしてみればいいと思うよ
0086名無しの報告
垢版 |
04/09/24 01:47:41ID:j4hO6sLZ
>75
何か勘違いしてるな。それをして誰の利益になるんだ?
んな事はそれで飯を食ってる奴に任せればいいことだ。
頑張って京都府警にでも投書しておけ。
0088エリュトロン ◆kABgDGdS46
垢版 |
04/09/24 01:51:27ID:DxfttEbL
>>85
それ
半角2次元とは別
0090S.H.E ◆5A7Xlyzdb2
垢版 |
04/09/24 01:52:52ID:bOsWpd0G
>85で
やな物を見てしまった・・・

ISPに通報するかな
0092エリュトロン ◆kABgDGdS46
垢版 |
04/09/24 01:57:09ID:DxfttEbL
>>89
今回のデータを集めて対策したのは Upchanであって Shareではない

あと>85は時間が古い
最低限 09/24 01:30以降に投稿してあるものが対象
0096FOX ★
垢版 |
04/09/24 02:14:17ID:???
また出たの?
0097水色@飛行石 ★
垢版 |
04/09/24 02:16:12ID:???
>>96
いえー。>>94はOperateだから止まってないだけだと思いますー。

その投稿対応のさくらも解除してありますけどー、>>10の各スレには、
21時以降の追加は、今のところ無いみたいですー。
0098FOX ★
垢版 |
04/09/24 02:19:57ID:???
りょうかいですー
0102一石アンプ ★
垢版 |
04/09/24 13:00:01ID:???
ttp://science3.2ch.net/test/read.cgi/rikei/1095401696/27 09/24 10:38:58
0103水色@飛行石 ★
垢版 |
04/09/24 14:28:10ID:???
http://news15.2ch.net/test/read.cgi/femnewsplus/1095691286/22 04/09/24 10:38:45 ID:Tj6SJLGr
http://music4.2ch.net/test/read.cgi/musicnews/1095563850/30 04/09/24 10:38:47 ID:y50J9hBd
http://school4.2ch.net/test/read.cgi/qa/1095590311/30 04/09/24 10:38:51
http://book3.2ch.net/test/read.cgi/poem/1095326311/42 04/09/24 10:38:56 ID:euFxBLOq
http://tv6.2ch.net/test/read.cgi/sfx/1095674537/40 04/09/24 10:38:57 ID:U+IHrAW3
http://science3.2ch.net/test/read.cgi/rikei/1095401696/27 04/09/24 10:38:58
http://comic5.2ch.net/test/read.cgi/x3/1095681603/40 04/09/24 10:39:00 ID:TUOMNUjL

>>101-102も含めて、みんな同じ人みたいですねー。ホスト同じですしー。
0107( ^▽^)エヘヘ ◆lP0z/paris
垢版 |
04/09/25 03:38:32ID:HLDkrNpo
http://travel2.2ch.net/test/read.cgi/oversea/1083663743/125-126
125 名前:ZO244150.ppp.dion.ne.jp@Share使用中 ◆i.ESDXOLYY [] 投稿日:04/09/24(金) 22:02:39 ID:Bp+GOAfo
126 名前:ZO143093.ppp.dion.ne.jp@Share使用中 ◆i.ESDXOLYY [] 投稿日:04/09/25(土) 00:44:51 ID:Hh0e7dbw
0109FOX ★
垢版 |
04/09/25 07:21:52ID:???
これらも2ちゃんねるに自動的に書き込むんですか?
そうだとしたら、現在の頻度はどれくらいかしらん
0110名無しの報告
垢版 |
04/09/25 07:59:59ID:s5+Vzft2
ttp://www.symantec.com/region/jp/avcenter/venc/data/pf/jp-trojan.upchan.html
> 3.感染先システムのスクリーンショットを撮影し、それを
>    次の Web サイトにアップロードします。
>    http:/ /up.isp.2ch.net/upload/c=03okari/index.cgi
> 4.次の URL で公開されているリストからランダムに選択
>    した掲示板に、感染先システムのコンピュータやユーザ名、
>    ならびにスクリーンショットへのリンクを掲載します。
>    http:/ /www.ff.iij4u.or.jp/~ch2/bbstable.html

被害状況は「低」となってますが、すでに顧客の個人情報をうpしてしまっている
(と思われる)例も多く、詳しくは大人の実況板参照で。
http://sakura02.bbspink.com/erolive/
0111AirRock ★
垢版 |
04/09/25 08:51:32ID:???
klist には 04/09/24 10:39:00 〜 04/09/25 03:35:27 の間に 50 回記録あり。
dion.ne.jp だけです。

tmp4.2ch.net 04/09/25 03:35:27 y*.ppp.dion.ne.jp
tmp4.2ch.net 04/09/25 03:34:14
tmp4.2ch.net 04/09/25 03:33:51
tmp4.2ch.net 04/09/25 03:33:27
tmp4.2ch.net 04/09/25 03:33:03
tmp4.2ch.net 04/09/25 03:32:39
tmp4.2ch.net 04/09/25 03:32:15
tmp4.2ch.net 04/09/25 03:31:51
tmp4.2ch.net 04/09/25 03:31:27
tmp4.2ch.net 04/09/25 03:31:04
pc5.2ch.net 04/09/25 03:31:03
travel2.2ch.net 04/09/25 03:31:01 y*.ppp.dion.ne.jp

tmp4.2ch.net 04/09/25 00:50:38 Z*.ppp.dion.ne.jp
tmp4.2ch.net 04/09/25 00:50:14
tmp4.2ch.net 04/09/25 00:49:50
tmp4.2ch.net 04/09/25 00:49:26
tmp4.2ch.net 04/09/25 00:48:59
tmp4.2ch.net 04/09/25 00:48:07
tmp4.2ch.net 04/09/25 00:47:43
tmp4.2ch.net 04/09/25 00:47:19
tmp4.2ch.net 04/09/25 00:46:55
tmp4.2ch.net 04/09/25 00:46:31
tmp4.2ch.net 04/09/25 00:46:07
tmp4.2ch.net 04/09/25 00:45:43
tmp4.2ch.net 04/09/25 00:45:19 Z*.ppp.dion.ne.jp

俺のクリップボードを検索しますた。 46スレ
0113名無しの報告
垢版 |
04/09/25 15:08:14ID:J7TA3Hoi
そのクリップボードのなんちゃらかんちゃらって
晒されても全く意味がわかんないので自分的には無害なんですが
いったい書き込まれてる文字列にはなんの意味があるんでしょうか??
0114水色@飛行石 ★
垢版 |
04/09/25 15:14:54ID:???
>>113
ファイルとか画像とかのデータじゃないですかねー。
メールに添付してあるもののソースって、
そーゆー意味不明な文字列ですしー。

Rockはしてるんですがー、繋ぎ変わっちゃうので
3レスは毎回書けちゃってるみたいですねー。
0115名無しの報告
垢版 |
04/09/25 15:26:18ID:HCS5m62X
>>109
2ちゃんには自動的に書き込まれない
ロダにうpられるだけ
0116FOX ★
垢版 |
04/09/25 15:28:15ID:???
>>115
そうなんですか、
んじゃ 「皆で楽しく見守ろう」だすな、
0117名無しの報告
垢版 |
04/09/25 15:30:49ID:s5+Vzft2
>>115
それってupchan?の方でないの?
>>112みたいなのは2chに直接書き込まれてるけど。。。
0119名無しの報告
垢版 |
04/09/25 15:55:52ID:+VQHldyF
>>113
クリップボードの内容だから、テキストをコピー&ペーストした内容が晒される。
訳わかんなくなってる奴は、バイナリか何か、アプリの固有形式だろうが、
見る人が見れば解るのかも知れん。
0120名無しの報告
垢版 |
04/09/25 16:18:49ID:AymMmNwb
なんか、2種が混乱しているようですね。。。

◆Trojan.Upchan(苺きんたま)
 2chうpろだへのアップは継続していますが、
 2ちゃんねるへの自動投稿は、>>74の対策で止まっています。

◆Shareウイルス
 2ちゃんねるへの自動投稿は、止まっていません。
 >>85以降の報告は、Shareのぶんです。
 (ちなみに「俺のクリップボード」の内容は、Shareのノードリストが大半かと)
0121名無しの報告
垢版 |
04/09/25 16:19:38ID:OX5g8Rms
掲示板に直で書き込まれないと動かないと思われ。


>>119
スレ違いになるけどたぶんハッシュ。
0122名無しの報告
垢版 |
04/09/25 16:19:53ID:AymMmNwb
◆Trojan.Upchan(苺きんたま)
◇感染源
 アップローダに画像やツールとして上げられたzipファイル
 (初期はstrawberry.web-sv.comのロリコン画像、
  派生種はpicopico.dip.jp等に上げられたRO用マクロなど)
◇症状
 1)8分毎にスクリーンショットを撮影し、http://up.isp.2ch.net/upload/c=03okari/index.cgiにアップロード
 2)半角二次元板のスレタイに「アップローダー」を含むスレッドに、PCの環境変数とスクリーンショットへのリンクを自動投稿

─投稿例──────────────────────────
26 私は苺で違法ダウンロードばかりしている犯罪者です [**********:**回目] 04/09/25 11:11:15 ID:********
私は苺で違法ダウンロードばかりしている犯罪者です
【コンピュータ名】********
【ユーザー名】********
【今こんな事やってます】http://v.isp.2ch.net/up/************.jpg
──────────────────────────────

◆Shareウイルス
◇感染源
 Shareのプラグインを装ったファイル
◇症状
 1)予め指定されたスレッドに、fusianasanでクリップボードの内容(無ければPCの環境変数)を自動投稿
 (書き込み内容は何度か変化しているが、fusianasanと、Share云々という文言が共通)

─投稿例(最新版)──────────────────────
26 *****.***.ne.jp@Share使用中 ◆i.ESDXOLYY 04/09/25 11:11:15 ID:********
{Now!}俺のクリップボード(50byte 10行抜粋版, テキストデータ)
*******************
──────────────────────────────
26 *****.***.ne.jp@Share使用中 ◆i.ESDXOLYY 04/09/25 11:11:15 ID:********
{Now!}俺のクリップボード(50byte 10行抜粋版, 何もコピーしてません)
〜何も無いので環境変数晒し〜

コンピュータ名: ********
ユーザー名: ********
──────────────────────────────

─投稿例(旧版)───────────────────────
121 *****.***net [晒しage] 04/09/13 10:01:55 ID:???
俺でさえもShare使ってるよ
─投稿例(旧版)───────────────────────
145 *****.***.net@ウィルス感染中 [sage] 04/09/23 13:36:16 ID:********
例に寄って例のごとく Share 使ってます
──────────────────────────────
0123名無しの報告
垢版 |
04/09/25 16:21:30ID:OX5g8Rms
出遅れた&間違えた
鬱山車脳

目下の所shareウイルスが2chに負荷をかけてる
0124名無しの報告
垢版 |
04/09/25 17:55:36ID:2wZIarFb
>>123
> 目下の所shareウイルスが2chに負荷をかけてる

苺きんたまは、祭で2chに負荷をかけてる(w
0125名無しの報告
垢版 |
04/09/25 17:58:29ID:2wZIarFb
>>124
自己レス。
どちらかというと、こうかな? 
× 2chに
○ bbspinkに

ちゃんと実況板でやってるとこが真面目だな(w
0126名無しの報告
垢版 |
04/09/25 18:38:36ID:B512q3mV
おい Shareウィルス(SafeShare)をプラグインだってデマ流しているやつはどこのドイツだ?
パッチとうたった.exe形式のファイルだ。だから名前変えて配布したらShareユーザでなくても被害にあう。
----------------------------------------------

186 :[名無し]さん(bin+cue).rar :04/09/19 16:36:40 ID:pf4Z57uN
【アプリ】【パッチ】 Share(仮称)保護パッチ ver.0.2 SafeShare.lzh 769,843 37c93a5e4e8692cea5638ec0a429a10ad82ec46a
これ使った人いる?

190 :[名無し]さん(bin+cue).rar :04/09/19 17:36:26 ID:pf4Z57uN
実行するとDOS窓が開く
リモートホストtmp4.2ch.netに通信しようとする。
通信を拒否すると、DOS窓に「エラーが発生したのでウィンドウを閉じてください」と出る。
readmeのコピペ
[ Safe Share ver0.2 ]
- Share(仮称)保護パッチ -
Shareも将来Winnyみたいに解読される事だろうから、
先に保護パッチ作りました。Safenyのパクリです、はい。
[ 使い方 ]
めんどい設定は一切必要ありません。
Share.exeがあるフォルダにぶち込んで SafeShare.exe を起動するだけ。
パッチを当てる時は、Share.exeを終了した状態で行って下さい。
バージョンは A45 〜 A51b に対応。
多分それ以上のバージョンでも使えるはず。
SafeShare.exe が通信を開始する場合がありますが、許可して下さい。
処理が正常に終了した場合は、画面に
○ 成功
処理は全て終了しました。

ウィンドウを閉じて下さい。
みたいな感じで表示されます。
SafeShare.exe を起動しても一瞬で窓が消える場合は、
何度も起動しなおして下さい(汗
---------------------------------------
× 失敗
---------------------------------------
と表示された時は諦めれ('A`)
ぐっどらっく
by らくだソフト

224 :[名無し]さん(bin+cue).rar :04/09/19 20:07:27 ID:w5Qz7YfJ
>>186, 190
バイナリエディタで見ると
何かperlコードらしきものが見えるだが...

225 :[名無し]さん(bin+cue).rar :04/09/19 20:10:35 ID:2tUxC5+5
つーかモロにPerlのコードをPARでコンパイルした時に出来るアイコンだしな
0128水色@飛行石 ★
垢版 |
04/09/25 18:56:18ID:???
えーと、Shareのやつはー、とりあえず
対応しますよーって話になるまで、
さくらにしておきますー。
0129名無しの報告
垢版 |
04/09/25 21:06:55ID:wtsNIRDs
>>125
みんな真面目に誘導されてましたw
ちょっと感動。(普段お痛な板在住なので)
0131名無しの報告
垢版 |
04/09/25 22:08:32ID:oZjkStRN
ノートン先生は対応してて
ウイルスバスターはしてないの?
0132130
垢版 |
04/09/25 22:16:03ID:oZjkStRN
すいません。
誤爆しました。
0134名無しの報告
垢版 |
04/09/25 23:41:22ID:CHkhf+f4
駆除方法
コマンドプロンプトで "md <ウィルスのファイル名>" をあらかじめ用意する
WINNT\とかWINDOWS\にあるファイルをデスクトップ等へ移動すると同時に
用意していた事を実行

フォルダができてる事を確認したら再起動

再起動後フォルダが開いたら駆除成功
後は
移動したファイルを消しレジストリから値を消す

・タスクマネージャから終了はできない(常に2つのプロセスを起動させている)
・終了時(再起動)にもレジストリへ書き込み(?)
0135名無しの報告
垢版 |
04/09/26 00:55:30ID:17zIUMSC
これわ?

対策
1:まずPCの電源を切りセーフモードで起動してファイルのC:\WINDOWS\shellsystem.exeを削除
2:元になった「******.exe」も一応削除
3:普通に再起動してHijackThisでScan以下のエントリーをFixで削除
O4 - HKLM\..\Run: [shellsystem.exe] C:\WINDOWS\shellsystem.exe
0136名無しの報告
垢版 |
04/09/26 05:53:54ID:gth2zN1a
>>135
再感染する可能性が・・・

>134なら対策後ウィルス起動してもその時だけで
再起動後は自動でウィルス実行されない(フォルダが開くだけ)

こんなことやってたらWINNTとかsystem32のフォルダ内にウィルスファイル名のフォルダがいっぱいになる
0137名無しの報告
垢版 |
04/09/26 09:52:14ID:GZkwS5Bv
>>136
その再感染ってのはまたexe踏めば感染するって事?それはただのアホだろ
もし何もしないでも再度ウイルスが活動するなら、詳細きぼんぬ
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況