X



Skype lol is this your new profile pic?
0001漆黒のダーク
垢版 |
2012/10/07(日) 13:51:47.86ID:1UYrwAys
lol is this your new profile pic? とSkypeから送られて指定されたURLに行くと
ZIPをDLされ、開くと強制的にほかの人にメッセージを送られる現象について
じょうほうが欲しい。誰から始まったかそれを知りたいし
解決方法も求む!!
0574漆黒のダーク
垢版 |
2012/10/09(火) 08:34:45.90ID:b/zJW4X4
↑みすw
0576a
垢版 |
2012/10/09(火) 11:39:14.13ID:???
これ結局、どういうウィルスなんです?
どんな影響があるんですかね?
0577_
垢版 |
2012/10/09(火) 11:41:56.17ID:???
ワーム
0578漆黒のダーク
垢版 |
2012/10/09(火) 11:46:59.74ID:b/zJW4X4
>>576いちよう、ウイルスのURLをスカイプチャットで送りさらに
   何かしらのものをかってにDLしている
それがなんなのかはわからないが、一定の時間になると実行する
プログラムかとその他の脅威はないんじゃないかと、IP抜き取りは
まだわからないし、今は公式まち
0580漆黒のダーク
垢版 |
2012/10/09(火) 12:02:37.34ID:b/zJW4X4
>>579がウイルスのexeのソースをエディターで変換したやつ
で、このソースのなかにtimeってのがいくつかあるから
時間式だと、思うんだが
どうだろう?
0581名無しさん@いたづらはいやづら
垢版 |
2012/10/09(火) 12:48:45.67ID:???
対した知識もない奴が リーバスエンジニアリングしたものでいきがるな
おまけに、疑問がのこるんだよね・・とか 公式待ちとか
どこの公式だよwww
0582名無しさん@いたづらはいやづら
垢版 |
2012/10/09(火) 12:56:20.77ID:???
スレ最初から見てれば分かると思うが
にわかがハッカー()気取りしてアホみたいに騒いでるのもいれば
真面目に解決しようと努力してる方もいるしなw
0583名無しさん@いたづらはいやづら
垢版 |
2012/10/09(火) 13:05:20.56ID:???
漆黒のダーク
ウイルスのexeのソースをエディターで変換したやつ wwwwwwwwwwwwwww
これがソースだとでもおもっているの?w
0585漆黒のダーク
垢版 |
2012/10/09(火) 13:26:37.38ID:b/zJW4X4
批判するならしてかまわないです。
必死に解決しようとしている人の気持ちが分かんないようですね
それそれで、私はかまわないです。
非常に残念です。
補足、公式はスカイプの公式のことですよ。
0586天才ショッカー ◆KjV5V9dJA6Be
垢版 |
2012/10/09(火) 13:29:12.84ID:LQ3QTgWK
漆黒のダークよ。ショッカー軍団に入らないか?
今なら幹部にしてやるぞ・
0589漆黒のダーク
垢版 |
2012/10/09(火) 13:39:23.12ID:b/zJW4X4
>>587そうですか、お役に立てずすみません。
0590漆黒のダーク
垢版 |
2012/10/09(火) 13:46:31.85ID:b/zJW4X4
>>589は何をもとめているのやらw
0591名無し
垢版 |
2012/10/09(火) 13:48:42.48ID:???
自分で自分でレスするとか恥ずかしくないの?
とっとと死ねよ
0592名無し
垢版 |
2012/10/09(火) 13:49:54.18ID:???
>>591
自分で自分にレスするとか恥ずかしくないの?だ
間違えんなカス
0594名無しさん@いたづらはいやづら
垢版 |
2012/10/09(火) 13:58:16.56ID:gay2HccI
>>587
それこそおまえは何の役にも立っていないどころか邪魔してるだけなんだけど?
0597名無しさん@いたづらはいやづら
垢版 |
2012/10/09(火) 14:03:18.72ID:???
大手ニコ生コミュ主に放送ミラーされてバカにされてるくらいだからなw
あの大手コミュ主のほうが分かりやすく検証や駆除方法教えてくれたわ

まあ セーフモードの起動ですらめんどいっていうやつだからなww
こいつw
0598名無しさん@いたづらはいやづら
垢版 |
2012/10/09(火) 14:05:26.21ID:???
レジリストをレリジスト()

に馬鹿にしたいとかそういんじゃなくて
分かんないんだったら素直に分かんないと見守ればいいものを
調子乗るわ、大手を馬鹿にしたりとか酷いからな
0600名無しさん@いたづらはいやづら
垢版 |
2012/10/09(火) 14:09:15.63ID:???
ごめんごめんw
ちょっといじめすぎちゃったね!

役に立ってるから頑張れ!
早くセーフモードすら知らないおばあちゃんやお爺ちゃんにもできるように
頑張ってくれよ!
生放送でもそうひと達向けにも頑張る!って言ってたじゃん!
0601名無しさん@いたづらはいやづら
垢版 |
2012/10/09(火) 14:17:56.23ID:???
マジレスするとタスクマネージャかコマンドプロンプトからプロセス切ってWinキー+R→msconfigでスタートアップからチェック外せばいいだけだろ
ほとんどのウィルスなんてスタートアップかサービスに寄生するしかない
俺なら「アプリケーションエラー: "0x00000000"の命令が" 0x00000000"のメモリを参照しました。メモリが"read"になることはできませんでした。」
ってダイアログが出てskype.exeが入ってるフォルダに偽装したdll設置してdll優先的に読み込ました上にプロセス見てもexeが起動してないように見せかける
こんなん踏んでる>>1も相当なアホだけど、このウィルス作った奴もIE繋がらないっていうバレバレのウィルス作ってる時点でかなりのアホ
0602名無しさん@いたづらはいやづら
垢版 |
2012/10/09(火) 14:35:18.87ID:???
601 あまいな 今回のウィルスはrootkitだぞ
msconfigではずしたあとに再度msconfig起動するとチェック戻ってるんだぜ
レジストリ消しても、復活する。 親EXEがrootkitなので見えないし消せない
よってセーフモードで起動される前に消すが有効
0603名無しさん@いたづらはいやづら
垢版 |
2012/10/09(火) 14:42:14.04ID:qHr/8hav
漆黒のダーク出てこなくなったwwww
0604名無しさん@いたづらはいやづら
垢版 |
2012/10/09(火) 14:59:53.95ID:???
漆黒のダークが日本人かどうかってのも怪しいくらいだわw
スレッド を スレット とか 一応 を いちよう とかw
まぁ、小学生なんだろうけどwww
0606漆黒のダーク
垢版 |
2012/10/09(火) 15:15:23.69ID:jzJM1V0J
名前パクリやめて
0610名無しさん@いたづらはいやづら
垢版 |
2012/10/09(火) 16:09:59.88ID:???
avastでフルスキャン&ブートタイム検査
その後でESETのオンラインスキャン
これで直ったっぽいんだがなぁ・・・どうなんだろ
0611ABC
垢版 |
2012/10/09(火) 16:13:17.96ID:B3vEXiWS
スカイプ ウイルス セーフモード この3つでぐぐれ
犯人探ししてもこれだけ広がってたら簡単に見つからんと思うが
0613ABC
垢版 |
2012/10/09(火) 16:16:33.57ID:B3vEXiWS
今回のってウイルス作れるやつじゃないと解決方法わからん内容だよな
0616sage
垢版 |
2012/10/09(火) 16:41:48.69ID:brwmDHSw
最近流行ってるSkypeウィルスを綺麗さっぱり消すバッチファイル

ってやつで全部消せるんじゃないの?
0618a
垢版 |
2012/10/09(火) 17:02:56.03ID:???
>>616 これ消せるんですか?やってみよう。
0620助けて
垢版 |
2012/10/09(火) 17:42:20.00ID:???
ちなみにこのウィルスってどのくらいの規模なんですかね?
>>616 これやった人いらっしゃいます?
0621ここ
垢版 |
2012/10/09(火) 17:45:30.75ID:???
情報提供ありがとうございます。
SkypeのAPIに関しての問題
ブラウザ(IEかな?)に関しての問題
ウイルスプログラムの自動インストールに関する問題
についてすべてのプログラムのパージョンで感染前の状態に戻せるという事で大丈夫ですか?
0624w
垢版 |
2012/10/09(火) 18:23:25.69ID:???
外付けに作られた、わざとらしいショートカットを実行しようとして、Nortonに止められたわ。
一応働いてるみたいやな。
0626ここ
垢版 |
2012/10/09(火) 18:46:03.39ID:???
>>624
とりあえず私も確認したら高リスク脅威と認められ、exeファイルの中身が完全に削除されたみたいです。
私はNortonなんですけども、他のアンチウイルスソフトを利用している人は、
対応情報をカキコしてくれたらありがたい。
対応している場合は、すべてのドライブをフルスキャンかけた方が良さそうですねw
0627w
垢版 |
2012/10/09(火) 18:59:01.96ID:???
>>626
現在、Notonで『システムの完全スキャン』してます。
現在、脅威でひっかかったのは『cookieによる追跡』だけやな。
0628漆黒のダークbyby
垢版 |
2012/10/09(火) 19:16:31.61ID:b/zJW4X4
パッチの有効性を実証し確認しました。
解決策が見つかったんで、スレ閉じます。
では、ノシ

0629天才ショッカー ◆KjV5V9dJA6Be
垢版 |
2012/10/09(火) 19:36:04.25ID:LQ3QTgWK
よかったね解決して
0630 忍法帖【Lv=8,xxxP】(1+0:8)
垢版 |
2012/10/09(火) 20:30:56.01ID:3D6xb/Gg
あっちゃー
俺もこのexe踏んじゃった・・・が
今のところなんの影響もでない
すぐノートンが動いてたから防げたんだろか
ウィルスの確認方法ないですか?
0631_
垢版 |
2012/10/09(火) 20:57:10.05ID:???
てst
0632 忍法帖【Lv=15,xxxPT】(1+0:8)
垢版 |
2012/10/09(火) 21:06:00.24ID:???
>>630
C:\Users\(UserName)\AppData\Roamingの下の方に最近が最終更新日のexeがあったら
感染してると思われ
フォルダーの開き方はwinキー+Rでファイル名を指定して実行を開いて
そこに括弧内(%AppData%)を入力する
0633 忍法帖【Lv=8,xxxP】(2+0:8)
垢版 |
2012/10/09(火) 21:14:25.53ID:3D6xb/Gg
さんくす
Skype更新日3分前や・・・
\(^o^)/オワタ
0635_
垢版 |
2012/10/09(火) 22:34:12.80ID:???
$Recycle.Bin
0636
垢版 |
2012/10/09(火) 22:55:41.83ID:???
skype_09-10-2012_image.zip が飛んできて、内部に
skype_09-10-2012_image.exe を確認しました。
日本語メッセージの亜種も出回っているようです。ご注意を。
0637名無し
垢版 |
2012/10/09(火) 23:02:47.33ID:???
>>636
宜しければURLを教えていただきたい。
0638
垢版 |
2012/10/09(火) 23:10:29.08ID:???
>>637
>ちょっとこれはあなたの新しいプロフィールの写真ですか?
http://goo.gl/f8p21?profile=USERNAME

というのが送られてきますね。USERNAMEは各自のスカイプIDです。
zipが落ちてくるので、内部のexeを実行で感染します。
0639名無し
垢版 |
2012/10/09(火) 23:26:48.32ID:???
ありがとうございます。
でも、削除されちゃいましたね・・・
0640x
垢版 |
2012/10/09(火) 23:29:34.55ID:GBeQSNxf
●中国製PC、出荷時マルウェア混入と
 マイクロソフトの調査活動で判明!

中国製PCに出荷時、製造過程でマルウェアが混入されていたという、
マイクロソフトの注意喚起を知らない人、無警戒な人も多いので要注意。

中国にとって都合の悪い情報なのか、中国資本の圧力で情報削除が
されているようなので、注意喚起のために拡散を!

ネット銀行のアカウントを抜き取るもの、PC内の情報取得や漏洩を
行うもの、サイバー攻撃を隠す機能なども持つもの等がある様子。

※ソース
『中国製パソコン 出荷時 マイクロソフト 』
↑上記用語をコピーしてネット検索すれば、多数の注意喚起報告あり。
0642
垢版 |
2012/10/10(水) 00:05:20.33ID:q624s5wv
ダークさんいますか〜?
0643sage
垢版 |
2012/10/10(水) 00:09:42.45ID:???
結局、なんなのこのスレ

ガキが気取ってるようにしか見えんのだけど?
0644
垢版 |
2012/10/10(水) 00:38:13.19ID:q624s5wv
ヘルプ ミ〜
0645
垢版 |
2012/10/10(水) 00:40:02.84ID:q624s5wv
ウイルスにスカイプ乗っ取られて 
サインインできなくなりました〜
0646
垢版 |
2012/10/10(水) 00:40:32.63ID:q624s5wv
ウイルス削除に失敗しました
0647そうま
垢版 |
2012/10/10(水) 01:40:08.59ID:n914aYnj
>>566
「クイックスキャン」でスキャンして
出てきた四つを消去したんですけど
現状は変わらず繋がってくれません。
「フルスキャン」じゃないと駄目なんでしょうか?
またそれをスキャンする場所は普通に起動した場所でしょうか?
それともセーフモードでもOK?
0648そうま
垢版 |
2012/10/10(水) 01:41:19.01ID:n914aYnj
いろいろ試してみましたが
まったく現状は変わらず
ブラウザが繋がってくれません…。
だれか、助けて。
0651そうま
垢版 |
2012/10/10(水) 02:43:03.10ID:n914aYnj
>>650
分かりました。ありがとうございます。
0653漆黒のダーク
垢版 |
2012/10/10(水) 08:45:17.42ID:qKn1/jsq
みなさま、おはようございます。
昨日試したパッチではだめのようです。
>>648さんはPWを変更して乗っ取られたようなので。
やはり、セーフモードから、本体を消すしかないのでしょうかね
セーフモードから消した人は復活しましたか?
0654_
垢版 |
2012/10/10(水) 09:06:34.18ID:???
大変っすなあ
0656天才ショッカー ◆KjV5V9dJA6Be
垢版 |
2012/10/10(水) 09:25:21.45ID:pZHPYPcL
見事にゴミばっかだなこのスレ
0657_
垢版 |
2012/10/10(水) 11:37:11.89ID:???
レス乞食ですか
0658
垢版 |
2012/10/10(水) 11:37:49.39ID:???
MSSEがこのウイルスに対応したらしい。

MSSEの最新版入れてフルスキャンしたら、
悪意のあるまたは望ましくない可能性のあるソフトウェアがシステムに存在する可能性が検出されました。
と出る。そこから削除可能。
0659
垢版 |
2012/10/10(水) 15:47:21.13ID:q624s5wv
ダークいる〜?
0660ありんこ
垢版 |
2012/10/10(水) 15:56:53.09ID:???
ウイルスクリックしてないけどIE開けないし感染したっぽい。。。
めんどくせえ 解決策ないのかこれ
0661あいす
垢版 |
2012/10/10(水) 16:27:40.34ID:???
>>660
もし、復元ポイントがあったらウイルスに感染する前まで復元したほうがいい。
ダメだったら、一旦電源を切って、セーフモードとネットワークで起動後MSSEでフルスキャンかけてくだしあ
とりあえずそんでダメだったらIE再インストールしてみて
0663ありんこ
垢版 |
2012/10/10(水) 17:31:21.45ID:???
セーフモードでスキャンかけたけどなにも出ませんでした
IEはWindows7の最初から入ってるIE8を使ってるんですけど、再インストールってできるんですかね?
0664名無しさん
垢版 |
2012/10/10(水) 18:01:35.86ID:???
>>663
[IE8 再インストール」でぐぐればいくらでも方法は出てくるが、
この際、IE9にアップデートすれば?
0665ありんこ
垢版 |
2012/10/10(水) 18:06:41.91ID:???
すいませんなんかアドオンに原因があったみたいです まじ迷惑かけました・・・
0666
垢版 |
2012/10/10(水) 19:01:54.96ID:q624s5wv
・・・・
0668そうま
垢版 |
2012/10/10(水) 19:17:10.98ID:n914aYnj
IE再インストールしようと
いまのIE9消したら戻せなくなった;;
ブラウザも開かないまま、いろいろ試してみましたが
まったく現状は変わらず ブラウザが繋がってくれません…。
誰か助けて;;

スキャンかけてもウイルスは感知されないし
なのにブラウザは開かない;;
0672そうま
垢版 |
2012/10/10(水) 20:11:56.55ID:n914aYnj
情報有難う御座います。
やってみます><
0674天才ショッカー ◆KjV5V9dJA6Be
垢版 |
2012/10/10(水) 21:43:28.13ID:pZHPYPcL
きも
レスを投稿する


ニューススポーツなんでも実況