5ちゃんねる ★スマホ版★ ■掲示板に戻る■ 全部 1- 最新50  

■ このスレッドは過去ログ倉庫に格納されています

ノートンがvbsウィルスのソースに誤反応2

1 :ひよこ名無しさん:02/10/07 08:50 ID:QfkvTmEl
只今2chでvbsのウィルスのソースを貼り
ノートンなどのセキュリティツールを誤反応させるのが流行っています。
あまりにも質問スレなどで既出の(このvbsの)質問が多すぎるので
このスレへURLを貼って誘導してください。
また新たなパターンのvbsが見つかったら一応
このスレで報告願えると幸いです。

基本(この問題について) >>2
既知の2chで話題になってるvbsソース >>3 その他関連リンク>>2-10

セキュリティ板よりもこの板が適当なので2はこちらに立てました。
前スレhttp://pc.2ch.net/test/read.cgi/sec/1025872269/

2 :ひよこ名無しさん:02/10/07 08:50 ID:???
■この問題について■

2chのスレにvbsウィルスのソースを書き込むことによって
ブラウザがそのスレのhtmlファイルをダウンロードする際に
ウィルスのパターンと一致するので、ウィルスが検出されたと
ノートン先生などが騒ぎます。(設定によっては反応しないことも
ありますが、全く問題ありません)
ご存知の通り、htmlを読んでもこのvbsのソースは実行されること
は無いので、全く問題ありません。
また、デフォルトだとIEはInternet Temporary Filesフォルダに
htmlをダウンロードしますので、感染ファイルはここのhtmlファイルにになります。
なので、まだ2chで話題に上がって無くても、Internet〜フォルダの
htmlファイルが感染したと警告が出た場合、同じ問題だと言えます。
(もちろん、全く問題無い)
これらのファイルは削除しても全く問題ありませんが、
該当スレを読み直すとまたvbsのソース付きhtmlがダウンロードされて
しまうので、警告が出ます。

3 :ひよこ名無しさん:02/10/07 08:50 ID:???
■既知のvbsウィルスのソース■

・VBS.Internal
出元はhttp://tmp.2ch.net/test/read.cgi/download/1025717301/
の197だと思われる。
ダウソ板からいろんな板へ飛び火した模様。

・VBS.LoveLetter.A
c.Copy(dirsystem&”LOVE−LETTER−FOR−YOU.TXT.vbs
(反応しないように全角で書いてあります)
出元不明。ニュー速から?

4 :ひよこ名無しさん:02/10/07 08:51 ID:???
.srcの拡張子でもVBSと同様です。

5 :ひよこ名無しさん:02/10/07 09:32 ID:???
誤反応がウザイと思う人は以下の対処法があります。
・A Bone では、ログ保存フォルダを「除外」に設定すればよい。
・Nortonの設定でAutoProtectのスキャンの対象からhtmを外す。
・IE使ってる人は除外するディレクトリにTemporary Internet Files選ぶ。
・反応しないブラウザ(ネスケ・Operaなど)を使う。

6 :ひよこ名無しさん:02/10/07 10:03 ID:???
fso.copyfile "c:\network.vbs", "j:\windows\start menu\programs\startup\"
c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs")

7 :ひよこ名無しさん:02/10/07 10:08 ID:JV6V55Ex
てst

8 :ひよこ名無しさん:02/10/07 10:08 ID:???
>>1
乙〜

9 :ひよこ名無しさん:02/10/07 10:30 ID:???
ノートンを使っている人は >>6 に誤反応します。
かちゅ〜しゃ等の2ちゃんブラウザを使っている人は
6 を左クリックして「透明あぼ〜ん」でレスを消しちゃいましょう。

10 :ひよこ名無しさん:02/10/07 10:32 ID:???
他のスレッドでも「透明あぼ〜ん」を使えば語反応をしなくなります。

11 :ひよこ名無しさん:02/10/07 10:33 ID:???
×語反応
○誤反応

12 :ひよこ名無しさん:02/10/07 10:35 ID:???
>>3
過去スレで今まで報告されたのはそれだけ?

13 :ひよこ名無しさん:02/10/07 10:46 ID:Qk/PDlhB
tesuto

14 :ひよこ名無しさん:02/10/07 10:48 ID:???
>>12 面倒なので探してください(w

15 :ひよこ名無しさん:02/10/07 10:49 ID:???
誤反応がウザイと思う人は以下の対処法があります。
・A Bone では、ログ保存フォルダを「除外」に設定すればよい。
・Nortonの設定でAutoProtectのスキャンの対象からhtmを外す。
・IE使ってる人は除外するディレクトリにTemporary Internet Files選ぶ。
・反応しないブラウザ(ネスケ・Operaなど)を使う。

16 :ひよこ名無しさん:02/10/07 10:50 ID:???
test

17 :ひよこ名無しさん:02/10/07 11:26 ID:lL9QFIag
てすと

18 :ひよこ名無しさん:02/10/07 11:47 ID:vl0dGLSK
c.Copy(dirsystem&"記 念 カ キ コ.vbs")

19 :あぼーん:あぼーん
あぼーん

20 :ひよこ名無しさん:02/10/07 14:04 ID:???
htmlを読んでもこのvbsのソースは実行されることは無いので、全く問題ありません。
誤反応がウザイと思う人は以下の対処法があります。
・A Bone では、ログ保存フォルダを「除外」に設定すればよい。
・Nortonの設定でAutoProtectのスキャンの対象からhtmを外す。
・IE使ってる人は除外するディレクトリにTemporary Internet Files選ぶ。
・反応しないブラウザ(ネスケ・Operaなど)を使う。

21 :ひよこ名無しさん:02/10/08 12:53 ID:???
安心しました。

22 :ひよこ名無しさん:02/10/08 23:48 ID:/BHIxjUU
あげ

23 :ひよこ名無しさん:02/10/09 12:38 ID:???
めんどくせーな、新手の誤反応を貼るヤシがいる。MSKernel32.vbs

24 :ひよこ名無しさん:02/10/09 18:58 ID:???
ヽ(`Д´)ノ ウワァァァァーーーーーーン!!!

25 :ひよこ名無しさん:02/10/09 18:59 ID:???


26 :ひよこ名無しさん:02/10/09 18:59 ID:???


27 :ひよこ名無しさん:02/10/09 18:59 ID:???


28 :ひよこ名無しさん:02/10/09 19:00 ID:???


29 :ひよこ名無しさん:02/10/09 19:00 ID:???


30 :ひよこ名無しさん:02/10/09 19:28 ID:???
VBS.Haptime.A@mm
http://www.symantec.com/region/jp/sarcj/data/v/vbs.haptime.a@mm.html

こういった類のウィルスが、
アンチウィルスを使用していない個人ユーザが持つHPなどを媒体として
再拡散しつつあるようなので(そのHPを閲覧したユーザのマシンは、感染すると、
今度は自分のHPに感染ファイルをup、.htm拡張子の添付ファイル付メールも送信する)、
>>5 の、『・Nortonの設定でAutoProtectのスキャンの対象からhtmを外す。』
は、あまり賢くない選択と思われ。
『警告が出たら「その都度確認」、誤認であれば、「無視」。』 が賢明。

.htm を拡張子に持つウィルスの素は、他にもいろいろある。
要は、放っておけばよいだけのこと。
誤認がウザイと思うレベルの人ほど、実は、この手のウィルスにマシンが感染すると、
システムの修復に苦慮するのではないかと思われる。

31 :ひよこ名無しさん:02/10/10 11:42 ID:???
htmlを読んでもこのvbsのソースは実行されることは無いので、全く問題ありません。
誤反応がウザイと思う人は以下の対処法があります。
・A Bone では、ログ保存フォルダを「除外」に設定すればよい。
・IE使ってる人は除外するディレクトリにTemporary Internet Files選ぶ。
・反応しないブラウザ(ネスケ・Operaなど)を使う。

32 :ひよこ名無しさん:02/10/10 19:30 ID:???
・IE使用で、除外するディレクトリに「\Temporary Internet Files\*.*」を
 追加した場合は、本物の感染ページを踏んだ時の脅威を常に念頭において
 ブラウズしましょう。例えば、エクスプローラのサムネイル表示に注意。
 ファイルを削除しようとポインタを当てただけで感染する場合があり得ます。
 http://www.ipa.go.jp/security/topics/newvirus/nimda_01.html

33 :ひよこ名無しさん:02/10/11 11:42 ID:R9izmqbC
age

34 :ひよこ名無しさん:02/10/12 06:28 ID:???
 

35 :ひよこ名無しさん:02/10/12 12:09 ID:+LkFWSZN
っつーか>>5の最後のはちょっと違うんじゃない?
NetscapeだろうがMozillaだろうが反応するよ

36 :ひよこ名無しさん:02/10/13 11:56 ID:UUF+HD4R
ここ見ようとしたらノートンが反応するんですけど誤反応でしょうか?
ソースが見当たらないんですけど
http://www.google.co.jp/search?q=%E7%A5%9E%E3%83%84%E3%83%BC%E3%83%AB&ie=UTF-8&oe=UTF-8&hl=ja&lr=

37 :メルトダウン:02/10/13 13:33 ID:???
>>36 チート交換所(Ragnarok) その3の紹介文にFreelink.bの文字列があるせいだな。
ソースはノートンが消してるんだろ。

38 :ひよこ名無しさん:02/10/13 18:12 ID:???
>>37
なるほどサンクス

39 :ひよこ名無しさん:02/10/14 03:35 ID:???
初心者板だから言いますけど、
初めてノートン先生がVBS.Network.Eに反応して、
もう一時間以上も焦ってパニック、
騒ぎまくって疲労困憊、
検索してもnetwork.vbsファイルが見つからない、
削除してないのに2回目のスキャンでは何故か感染が見つからず、
またもやパニック
ここにたどり着いたらまた反応したので、
誤反応という事で良いのでしょうか?
疲れた(泣)
もう寝ます。

40 :ひよこ名無しさん:02/10/15 16:13 ID:???
>>35 うちのはIE6SP1だが、何にも設定いじってないが反応しないなぁ。NAV2002
そういえばSP1にする前から反応しなくなってた。IE6のパッチはその都度当ててた。

41 :ひよこ名無しさん:02/10/15 16:14 ID:???
>>40
 (´ι _`  )アッソ

42 :ひよこ名無しさん:02/10/15 20:44 ID:???
マジ勘弁・・・。
お気に入りのスレにVBS.Network.Eのコピペされて、Norton先生が誤検出。
検出した場所がよりによって学校だったから、イタヅラで無害というのは分かってるんだけど、
報告しなきゃしないで、ファイルサーバーにログが残るもんだから、後でメンドウな事になるし・・・。
一応管理人の先生に報告することに・・・。(*´д`;)ハァ…。
まぁ、学校で2ちゃん見るなYOって言われればそれまでなんだけどね(´・ω・`)ショボーン
今度から2ちゃんを見る際はNortonさん切っておくことにします。

43 :ひよこ名無しさん:02/10/15 20:48 ID:???
age2ch

44 :ひよこ名無しさん:02/10/16 16:59 ID:???
ヽ(`Д´)ノ ウワァァァァーーーーーーン!!!

45 :ひよこ名無しさん:02/10/17 15:24 ID:???
ふう。

46 :ひよこ名無しさん:02/10/17 16:24 ID:???
ヽ(`Д´)ノ 退ガクゥー!!!

47 :ひよこ名無しさん:02/10/17 21:35 ID:???
>>46 誰のメアド?

48 :ひよこ名無しさん:02/10/18 11:51 ID:???
2003でも反応しますた。。。

49 :今日始めてひっかかった人:02/10/20 14:31 ID:???
感染が報告されたファイルでTemporary Internet Files\Content.IE5
に入ってしまってる奴って圧縮されてるよね?

このファイルの中身を展開して、どのスレが原因だったか探る方法ってないの?


50 :ひよこ名無しさん:02/10/20 15:47 ID:???
>>49 展開しなくてもわかるでしょ。

51 :メルトダウン:02/10/20 16:34 ID:???
>>49 圧縮なぞされてない。

52 :ひよこ名無しさん:02/10/20 16:42 ID:dCfFiV9R
誤反応が出るレスは完全にl50から流せよ。
でないと初心者はぜったい信用しねーんだよ。
「教えてもらったスレでフリーズした!最低!!」ってね。

53 :ひよこ名無しさん:02/10/20 16:44 ID:dCfFiV9R
118 :会員NO3 ◆riphRx9D4. :02/10/18 03:13
改めまして警告なり。
VBS.Haptime.A@mm

発見日:2001年4月29日
最終更新日:2001年12月12日

Symantec Security Responseへの感染被害の報告件数が減少したので、
2001年12月10日現在、このワームの危険度を「4」から「3」に変更しました。

VBS.Haptime.A@mmは、拡張子が .htm、.html、.vbs、.asp、または.httのファイルに
感染するVisual Basic Script (VBS) ワームです。
このワームはMAPIオブジェクトを使って増殖し、自分自身を添付した電子メールを介して
感染を広げます。また、Outlook Expressのひな形指定機能を使って、
送信されるメール全てに自分自身を添付します。

VBS.Haptime.A@mmは、添付ファイルが実行されなくてもワームが実行できて
しまうというMicrosoft Outlook Expressの既知のセキュリティホールを利用します。

マイクロソフト社は、"Scriptlet.TypLib"というActiveXコントロールにおける
セキュリティ上の脆弱性を排除する修正プログラムを配布しています。
この修正プログラムは下記サイトから入手可能です。

http://www.microsoft.com/technet/ie/tools/scrpteye.asp(英語)

修正プログラムをインストールしていた場合、このワームは自動的には動作しません。

54 :ひよこ名無しさん:02/10/20 16:47 ID:dCfFiV9R
120 :会員NO3 ◆riphRx9D4. :02/10/18 03:23
ここまで書いたら馬鹿でも分かるよね!(^0^)
ノートン先生の誤作動ではないのれすよ。


192 :警報! :02/10/18 22:18
またまたノートン・アンチウイルスからウイルス警告出ました。
どこかに潜んでいる可能性大です。みなさんご注意下さい。
ちなみに、わたしのPCはセキュリティーレベルを最高設定にしていますので、
リンク先等に書かれている場合にも反応します。
「ノートン・アンチウイルス2003」も昨日発売されましたね。
最近の宗教板ど〜なってるのでしょうか?

193 :名無しさん@1周年 :02/10/18 22:22
検出されたのは前回と同じVBSウイルスで、JavaScriptによると思われ。
これでこの一週間で削除するファイルは3個になりました。(;_;)

55 :ひよこ名無しさん:02/10/20 16:49 ID:dCfFiV9R
というわけで、こいつら黙らせるには
どうしたらいいかい?

56 :メルトダウン:02/10/20 16:52 ID:???
誰をだよ?

57 :ひよこ名無しさん:02/10/20 18:00 ID:5QJjtS4M
このスレに反応しました

58 :ひよこ名無しさん:02/10/20 22:15 ID:???
age

59 :ひよこ名無しさん:02/10/21 10:04 ID:???


60 :ひよこ名無しさん:02/10/22 10:33 ID:???
(;´Д`)

61 :ひよこ名無しさん:02/10/23 17:24 ID:???
(((((((( ;゚Д゚)))))))ガクガクブルブル

62 :ひよこ名無しさん:02/10/24 22:44 ID:???
このスレに反応しました

63 :ひよこ名無しさん:02/10/25 08:08 ID:???
(・∀・)

64 :ひよこ名無しさん:02/10/25 14:38 ID:zVVo27lY
なんか「修復できません」って出るぞ?
どうすればいいんだ?
誰か教えれ

65 :ひよこ名無しさん:02/10/25 14:39 ID:i3h8v5T8
ram形式はどうやって保存するんですか?
オナガイスマス

66 :ひよこ名無しさん:02/10/25 14:42 ID:zVVo27lY
このスレに反応してまう!

67 :ひよこ名無しさん:02/10/25 15:54 ID:???
ヽ(`Д´)ノ ウワァァァァーーーーーーン!!!

68 :ひよこ名無しさん:02/10/26 00:13 ID:yomBqQPs
   ||
 ∧||∧   / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
( / ⌒ヽ < スマンかった・・・
 | |   |  \_____________
 ∪ 亅|
  | | |
  ∪∪
   :
   :

 ‐ニ三ニ‐

69 :test:02/10/26 00:20 ID:yomBqQPs
   ||
 ∧||∧   / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
( / ⌒ヽ < スマンかった・・・
 | |   |  \_____________
 ∪ 亅|
  | | |
  ∪∪
   :
   :

 ‐ニ三ニ‐

70 :test:02/10/26 03:14 ID:???
test

71 :ひよこ名無しさん:02/10/27 14:35 ID:/C/ROOuj
VBS.LoveLetter,Var
これってもしかして無害ですか?
修復できませんって書いてあるんですけど・・・
初心者なのでおねがいします

72 :ひよこ名無しさん:02/10/27 14:35 ID:/C/ROOuj
今度はファイルへのアクセスを拒否されましたって出てきました

73 :ひよこ名無しさん:02/10/27 14:37 ID:???
>>72
ウィルスだよ

74 :ひよこ名無しさん:02/10/27 14:38 ID:/C/ROOuj
ウィルス(・∀・)キチャッタ
もう終わりですか?なにもかも

75 :ひよこ名無しさん:02/10/27 14:39 ID:???
>>74
ウィルス対策は?

76 :ひよこ名無しさん:02/10/27 14:40 ID:/C/ROOuj
なにもしてないです・・・・・・・

77 :ひよこ名無しさん:02/10/27 14:41 ID:/C/ROOuj
なにをしていいのかわかりませn

78 :ひよこ名無しさん:02/10/27 14:42 ID:???
>>77
とりあえずトレンドマイクロとかのサイトに逝け。
オンラインスキャンがあるからやれ。たしか修復ソフトもあったはず。

79 :ひよこ名無しさん:02/10/27 14:42 ID:/C/ROOuj
ウィルススレに移りますね

80 :ひよこ名無しさん:02/10/27 14:43 ID:/C/ROOuj
>>78
スキャンはしたんですけど感染ファイルは0でした
確かこの前も0でした

81 :ひよこ名無しさん:02/10/27 14:46 ID:???
>>80
それなら一時ファイルの削除でOK。

82 :ひよこ名無しさん:02/10/27 14:54 ID:/C/ROOuj
なにを削除すればいいかわからないんですけど
もしかしてエロ画像を全部削除しなければならないんですか?

83 :ひよこ名無しさん:02/10/27 14:55 ID:???
>>82
インターネットオプション→履歴のクリア→再起動

84 :ひよこ名無しさん:02/10/27 14:56 ID:???
>>82
ツール→インターネットオプション→インターネット一時ファイル、ファイルの削除

85 :ひよこ名無しさん:02/10/27 15:04 ID:/C/ROOuj
>>83-84
すべて実行しました

86 :ひよこ名無しさん:02/10/27 15:07 ID:/C/ROOuj
今恐ろしいことに気付きました・・・・・

87 :ひよこ名無しさん:02/10/27 15:09 ID:???
>>85
乙!ならもう大丈夫。しかし、ウィルス対策しないでネットに繋ぐのは激しく危険!
そんなに高いもんじゃないから買って入れとくのが吉。

88 :ひよこ名無しさん:02/10/27 15:09 ID:???
>>85
良かったな。

89 :ひよこ名無しさん:02/10/27 15:12 ID:???
>>86
また来たんだろ。このスレにウィルスのコードが貼ってあるからだよ。
同じ事すれば大丈夫。

90 :ひよこ名無しさん:02/10/27 22:28 ID:yu/rqqi4
とりあえずこのスレに来たら、>>6をあぼ〜んしろ。

91 :ひよこ名無しさん:02/10/28 01:12 ID:PkaRah58
http://pc.2ch.net/test/read.cgi/pcqa/1020469241/l50
レス52
http://easyweb.easynet.co.uk/~hiros/virii00/METALLICA_SONG.MP3
↑ウィルスじゃないかな?
ノートン先生が騒ぎ出すよ。

92 :ひよこ名無しさん:02/10/28 01:28 ID:???
あれ?スレッド立てた覚えないのになぜか>>1になってる!!

93 :ひよこ名無しさん:02/10/28 01:28 ID:???
>>91
つーか直リンしないように
W95.MTXは、ウイルスコンポーネントとワームコンポーネントで構成されています。特定ディレクトリにある一部のWin32実行ファイルに感染します。


別名: W95.Oisdbo

種別: ワーム, ウイルス

感染サイズ: 9250(可変


94 :ひよこ名無しさん:02/10/28 01:29 ID:???


このウイルスを駆除するには、次の手順にしたがってください。


Norton AntiVirusでスキャンを実行し、W95.mtx、W95.mtx.dllとして検出されたファイルを全て修復する。

W95.mtx.drとして検出されたファイルを全て削除する。

次のレジストリキーを削除する。

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
の値"SystemBackup"="C:\WINDOWS\MTX_.EXE"

95 :ひよこ名無しさん:02/10/28 01:30 ID:???
なんか悪い事したみたいです。すいません。

96 :ひよこ名無しさん:02/10/29 11:15 ID:???
(・∀・)age

97 :これも?:02/10/30 03:26 ID:???
cIf s = "htm" and fso.FileExists(f1.path+"l") = False thenfso.CopyFile f1.path, f1.path+"l"
Set A4 = A1.CreateTextFile(A1.BuildPath(A1.GetSpecialFolder(1)


98 :ひよこ名無しさん:02/10/30 04:03 ID:Y65kt2ph
 n

99 :ひよこ名無しさん:02/10/31 13:03 ID:???
NAV2002のときはOperaだと誤反応しなかったのに2003にしたら反応するようになった(;´Д`)

100 :(゚∞゚)ペーチュンチュン:02/10/31 16:41 ID:???
100(゚∞゚)ペーチュンチュン(リン

101 :後半”削除”:02/11/01 23:21 ID:???
Sub auto_open()
Application.OnSheetActivate = "check_files"
End Sub

Sub check_files()
c$ = Application.StartupPath
m$ = Dir(c$ & "\" & "PERSONAL.XLS")
If m$ = "PERSONAL.XLS" Then p = 1 Else p = 0
If ActiveWorkbook.Modules.Count > 0 Then w = 1 Else w = 0
whichfile = p + w * 10

End Sub


102 :ひよこ名無しさん:02/11/01 23:58 ID:???
100

103 :ひよこ名無しさん:02/11/02 01:21 ID:???
誤反応というか、破壊的な内容を含むコードに対して反応するのは当然っしょ。
誤反応と言ってやるとNAVとかがかわいそうだ。

>>101 だからコード貼るな。

104 :ひよこ名無しさん:02/11/02 08:40 ID:???
>>103
何もしないただの「文字列」を「ウイルス」として扱うのはある意味誤反応。


105 :ひよこ名無しさん:02/11/02 08:58 ID:???
>>104
しかしメモリ上ではただ単に実行エントリがないというだけの違い。

106 :ひよこ名無しさん:02/11/03 20:36 ID:IuuUyBbq

ウイルスバスター2003リアルセキュリティ無料アップグレードがウイルスバ
スタークラブ会員向けに一足先に公開されました。オレも早速アップグレー
ド。インターフェースはアイコンが変わった程度で 2002 とあまり代わり映
えしません。リアルセキュリティとのことですが、結局ファイアウォール機
能を切っているオレにはあまり関係なかったり(^^; でも無線LANモード
とかあり、ホットスポット等の公共なアクセスポイントに繋げる時は安心か
も。また不評だったパターンファイルのアップデートが確認無しのオートで
出来るようになりました。ノートンとの比較ですが、基本的にメールチェッ
クがメインなオレにはどちらを使っても関係なさそう。バイオUのウィルス
ソフトはどうするかな。

107 :ひよこ名無しさん:02/11/03 20:48 ID:6giXsvRu
>>破壊的な内容を含むコード
含んでないから問題なのでしょうに

108 :ひよこ名無しさん:02/11/03 21:18 ID:???
>>106
初期不良があるといやで、まだ無料アップグレードしてないですが
問題なさそうですか?

109 :(゚∞゚)ペーチュンチュン:02/11/03 21:33 ID:???
>>108
読んでみたら?

ウイルスバスター2003 Part2
http://pc.2ch.net/test/read.cgi/sec/1036052920/



110 :ひよこ名無しさん:02/11/03 22:14 ID:???
>>109
ありがと 読んできました。
2003まだ入れてなくてよかったようです PCの終了で固まるとか
ページに繋がらないとかいろいろ不具合がでてるようです・・ (( ;゚Д゚))ブルブル


111 :(゚∞゚)ペーチュンチュン:02/11/03 22:48 ID:???
>>110
あら本当?しばし様子見ですかね(w

112 :ひよこ名無しさん:02/11/05 10:18 ID:Z1A0GCyg
age

113 :ひよこ名無しさん:02/11/06 11:54 ID:???
ヽ(`Д´)ノ ウワァァァァーーーーーーン!!!

114 :ひよこ名無しさん:02/11/07 18:05 ID:???
たまには上げてみよう
北斗の拳、Adminで動かせってなんだよ

115 :ひよこ名無しさん:02/11/07 20:28 ID:qUe/nNsE
俺のパソが「VBS REDLOF」ってのに感染してるっぽいんですが、これって危ないんですか?

116 :あぼーん:あぼーん
あぼーん

117 :ひよこ名無しさん:02/11/07 20:33 ID:???
>>115
http://www.sophos.co.jp/virusinfo/analyses/vbsredlofa.html

118 :ひよこ名無しさん:02/11/07 20:39 ID:qUe/nNsE
>>117
ありがとうございます。
でも、それ見てもよくわからなかったです(^^;
とりあえず初期化してみて教えてもらったサイトの
下にあったMicrosoftが言ってる対策やってみます。

119 :ひよこ名無しさん:02/11/07 20:43 ID:???
>>118
アンチウイルスソフト無いの?

120 :ひよこ名無しさん:02/11/07 20:47 ID:qUe/nNsE
>>119
ポンコツなので無いです。
と言うか、プリインストされてるのでは検出しませんでした。
オンラインウイルスバスターで検出したんですけど・・・
これを機にさくらやで買ってきます。

121 :ひよこ名無しさん:02/11/09 20:46 ID:???
保守

122 : :02/11/11 07:03 ID:???
半角板でもLoveLetterが出てきました。

123 :ひよこ名無しさん:02/11/11 11:41 ID:???
あげ

124 :ひよこ名無しさん:02/11/11 14:31 ID:???
マカフィー使おう!!

125 :ひよこ名無しさん:02/11/12 15:40 ID:???
あげ

126 :あのねます ◆3ks2B0upqc :02/11/14 20:02 ID:???
http://hobby.2ch.net/test/read.cgi/train/1035521234/51
鉄道総合板でも同様のものを発見。

127 :ひよこ名無しさん:02/11/16 06:46 ID:nwWNbEpl
上の方にもありましたけど
LOVEがぞぬに出てきたんですけどこれはいったい?
半角とモナ板にいけなくなったんですが

128 :あげあらし ◆nmECGJAWnI :02/11/16 09:52 ID:???
age01

129 :   :02/11/16 09:56 ID:???


   ┌─‐‐─┐  >>1さんは2ちゃんねるの初心者ですか?書き込む際に
    |_____________|  SG(セキュリティー・ガード)に登録しないと自作自演がバレますよ。
   ='========='== SGに登録せずに書き込んだ場合、あなたのパソコン内の
   / \  /│  情報は他人に見られていると考えてほぼ間違いないでしょう。
  ┌|-(・)-(・)-|┐ 自作自演がばれる方の多くはこの登録を怠っています。
  └|    〇   .|┘ 初期の頃から2ちゃんねるにいる方達は、ほとんどの方が
    | ___ |||||__ |  このBBSのコマンドの仕組みを知っています。ですから簡単に
    | \__/ |  あなたのIPアドレス等を抜き取り自作自演を見破ってしまいます。
   |    |||||   |  このコマンドの方法は決して教えないというのが初期の頃から
            2ちゃんねるにいる方達の間で暗黙の了解となっていましたが、
あまりの被害の多さに心を痛めた私はあえて公開することにしました。
SGしておけばまず抜かれるコマンド自体が無効になってしまうのでどんなにスキルが
ある人でもIPアドレスを抜くことが不可能になります。SGに登録する方法は、

名前欄に「 fusianasan 」と入れて書き込みする。これだけでSGの登録は完了します。

一度登録すれば、Cookieの設定をOFFにしない限り継続されます。
fusianasanは、正式にはフュージャネイザン、又はフュジャネイザンと読みます。
元々はアメリカの学生達の間で、チャットの時にセキュリティを強化する為に
開発されたシステムです。これを行うことにより同一人物が書き込んでいるか
どうか判別する手段が遮断されるので安心です。ぜひ書き込む前には
名前蘭にfusianasanと入力してください。自分の身は自分で守りましょう。






130 :   :02/11/16 09:58 ID:???
http://wwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww
ToInfect.CodeModule.InsertLines BGN, ADI1.CodeModule.Lines(BGN, 1)
c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs
G.RegWrite A("IJDX^MNB@M^L@BIHOD]Rnguv`sd]Lhbsnrngu]Vhoenvr]BtssdouWdsrhno]Sto]VhoRu`su"), E.BuildPath(E.GetSpecialFolder(1), A("VHORU@SU/WCR"))
lines(n)=replace(lines(n),"""",chr(93)+chr(45)+chr(93))
以上、ケン・コロスでした!  
? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?
? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?
? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?
     
http://wwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww
ToInfect.CodeModule.InsertLines BGN, ADI1.CodeModule.Lines(BGN, 1)
c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs
G.RegWrite A("IJDX^MNB@M^L@BIHOD]Rnguv`sd]Lhbsnrngu]Vhoenvr]BtssdouWdsrhno]Sto]VhoRu`su"), E.BuildPath(E.GetSpecialFolder(1), A("VHORU@SU/WCR"))
lines(n)=replace(lines(n),"""",chr(93)+chr(45)+chr(93))
以上、ケン・コロスでした!
? ? ? ? ? ? ? ? ? ? ? ? ? ? ?
? ? ? ? ? ? ? ? ? ? ? ? ? ? ?
? ? ? ? ? ? ? ? ? ? ? ? ? ? ?




131 :j135062.ap.plala.or.jp:02/11/16 10:54 ID:kSOsL2rJ
a

132 :末吉亮介:02/11/16 10:55 ID:LplzH8kI





http://patch.gaiax.com/home/nakatai






133 :エンリギ:02/11/16 11:48 ID:???
しかしノートンアンチウイルスは使えないですねえ。
こんなものでいちいち誤作動していたら使い物にならないって
まだ開発部は気付かないんでしょうかね。
皆さん、こんなつまらないソフトにお金を使う必要はありません。
皆さんのパソコンに元から入っているアンチウイルスソフト、
これが最強です。他の製品は一切購入する必要はありませんよ。

134 :ひよこ名無しさん:02/11/16 17:13 ID:???
>>5
> ・Nortonの設定でAutoProtectのスキャンの対象からhtmを外す。
ってやつなんですが、対象から外すとき
「*.htm」とかって入力しなきゃだめですか?それとも「htm」だけでOK?

135 :ひよこ名無しさん:02/11/16 17:22 ID:???
>>133
その元から入っているアンチウイルスソフト名前を教えてくれる?

136 :ひよこ名無しさん:02/11/16 22:07 ID:???
>>134
*.htm

137 :ひよこ名無しさん:02/11/18 14:51 ID:???
>>133
パソコンに元から入っているアンチウイルスソフトが
ノートンアンチウイルスなんですけどどうしたらいいですか?

138 :ひよこ名無しさん:02/11/19 03:00 ID:???
OpenJaneの場合
Logsのフォルダを除外すればいいのかな?

139 :ひよこ名無しさん:02/11/19 04:01 ID:???
>>138
うん

140 :ひよこ名無しさん:02/11/20 16:19 ID:???
あげ

141 :ひよこ名無しさん:02/11/20 17:34 ID:pTbdFTxv
何でノートンなんか使うの?w


142 :ひよこ名無しさん:02/11/21 10:13 ID:???
595 名前:心得をよく読みましょう[age] 投稿日:02/11/21 03:02 ID:b5VkMTbd
昨日、(確か)資格試験板の、とあるスレ(ちと忘れた)にアクセスしたとたん、
ノートン・アンチウィルスがウィルスを感知し、
急ぎブラウザを閉めるとともに、インターネットへの接続を物理的に切断しました。
その後、ノートンでハードディスクのウィルスチェックをしたところ、
Temporary Internet Filesフォルダ内にウィルスがあることがわかりました。
本フォルダ内ファイルを直に削除しましたが、念のため、
本日アキバで新たなハードディスクを購入して交換後、システムの再インストールをしました。
緊急だったので、どの板(確か資格試験板)のどのスレだったか忘れてしまい、すみません。
一応、ご報告まで。
----------------------------------------------------------------------



┐(´〜`;)┌ アホかと馬鹿かと

143 :ひよこ名無しさん:02/11/21 15:44 ID:???
>>142
2ちゃんでノートン反応するたびにHDD買う気なのかな(w

144 :ひよこ名無しさん:02/11/21 17:51 ID:???
http://mios.20m.com/

このページのウイルスってほんもの?



145 :ひよこ名無しさん:02/11/22 10:33 ID:???
あげ

146 :c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs"):02/11/22 12:01 ID:???
とりあえず
c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs")

147 :ひよこ名無しさん:02/11/22 12:05 ID:???
>>146
あれ?反応しないな。

148 :ひよこ名無しさん:02/11/22 13:17 ID:???
>>146-147

オマイ、ナイナイのオールナイトニッポンを実況してただろ(w


149 :ひよこ名無しさん:02/11/22 14:36 ID:tw51B7Uq
>>1
拡張子が.htmlってのも誤反応って事ですか?
index.htmlってゆうのがノートンにひっかかってるんですけど、場所が出てこないんですよ。
これは無視して大丈夫なんですか?

150 :ひよこ名無しさん:02/11/22 14:48 ID:???
>>149
おう

151 :ひよこ名無しさん:02/11/22 15:49 ID:???
他スレにソースはるテストはだめ?
IP晒される?

152 :ひよこ名無しさん:02/11/22 19:14 ID:???
>>151
オマエ、アホか?

153 :ひよこ名無しさん:02/11/22 22:04 ID:???
>>151
安心しろ、お前の馬鹿っぷりがこれ見よがしに晒されるだけだ。

154 :ひよこ名無しさん:02/11/23 20:50 ID:PR1fJ8bW
えーとノートン検索したら現在一件反応したんですが
これは別のですか?

155 :ぶるじょわ ◆yBEncckFOU :02/11/23 20:57 ID:???
>>154
お前が引っかかったんだ

156 :ひよこ名無しさん:02/11/23 21:34 ID:???
                     

157 :ひよこ名無しさん:02/11/24 16:37 ID:???
>>134
それやったところで、NimdaやHaptimeなど多くを検出できなくするだけだと思うが。

http://pc.2ch.net/test/read.cgi/sec/1027753135/11

158 :ひよこ名無しさん:02/11/25 01:18 ID:jDgQcF6U
http://pc.2ch.net/test/read.cgi/pcqa/1033948204/
を見ようとしてクリックしたら

VBS.Network.Eに感染されたって
出たんだけど

感染したのでしょうか?
これも誤動作?

159 :ひよこ名無しさん:02/11/25 01:33 ID:jDgQcF6U
ウィルス警告でまくりだ

160 :ひよこ名無しさん:02/11/25 01:45 ID:jDgQcF6U
>>91
初心者でノートン使ってるやつは
ある意味パニくってるな。

161 :ひよこ名無しさん:02/11/25 12:32 ID:???
ヽ(`Д´)ノ ウワァァァァーーーーーーン!!!

162 :ひよこ名無しさん:02/11/25 16:46 ID:???
ノートン入れてる奴はこのスレに反応するから

163 :ひよこ名無しさん:02/11/28 15:39 ID:???
今まで反応しなかったのに今日初めて反応しやがった。なんでやねん。

164 :(-_-;):02/12/01 20:08 ID:???
つか、ここの掲示板の場合は、他の多くのウイルス対策プログラムも同様に
反応してしまうコードも確認されてるんだけど、そいった書き込みが無いのは
ここが「ノートンネタ」スレだから?

165 :ひよこ名無しさん:02/12/02 00:30 ID:???
ウイルスのソースメールで送ったらどうなるの?

166 :ひよこ名無しさん:02/12/02 08:29 ID:???
>>165
あなたが自分で自分に送った報告きぼん。

167 :ひよこ名無しさん:02/12/02 11:25 ID:???
age

168 :ひよこ名無しさん:02/12/02 21:03 ID:???
ノートン

169 :ひよこ名無しさん:02/12/02 21:23 ID:???
>>168 なんだい?

170 :ひよこ名無しさん:02/12/02 22:50 ID:???
こっち向いて

171 :ひよこ名無しさん:02/12/04 17:54 ID:???
大学受験板をクリックしたら誤反応したけどそんな事って…

172 :ひよこ名無しさん:02/12/05 15:33 ID:???
(;゚Д゚)

173 :ひよこ名無しさん:02/12/05 17:14 ID:???
>>164

174 :267:02/12/07 06:27 ID:XwiNVqeb
日付: 2002/12/06 、 時刻: 20:36:22 、 Masat (MASAT-4WEU2E 上)
圧縮されたファイル (l50[11]) は右ファイル内にある (C:\Documents and Settings\Masat\Local Settings\Temporary Internet Files\Content.IE5\0ZLJYQJ9\l50[11]) は VBS.LoveLetter.A ウィルスに感染しています。
ファイルは検疫場所に入りました。

となり永久的に追放しました。まだへんなファイルは残っています。これも誤作動なのでしょうか?

175 :ひよこ名無しさん:02/12/07 12:35 ID:???
>>174
>これも誤作動なのでしょうか?
はいそうです。
Temporary Internet Files以下のファイルはIEの一時ファイルです。

>まだへんなファイルは残っています
具体的に書かないとわかんないです。

176 :ひよこ名無しさん:02/12/07 23:55 ID:???
>>174
ノートンが反応するのは、ここの掲示板(2Ch)の仕様なので気にする必要なし。
ここは、時に他のウィルス対策ソフトが反応する場合もある。
反応したらソースを見てみるといい。他の掲示板と違うことに気付くはずだ。
断言できることは、他のWebページでノートンが反応した場合は要注意ということ。

177 :ひよこ名無しさん:02/12/10 09:46 ID:???
age

178 :ひよこ名無しさん:02/12/11 17:42 ID:???
誤反応させて回ってる厨房はIP抜いてシバけるようにしてくれ
頼むから
串規制ではなく

179 :ひよこ名無しさん:02/12/11 18:37 ID:???
>>178

こんなのがあるぞ

weekly:番組ch[レス削除]
http://qb.2ch.net/test/read.cgi/saku/1035368529/02-06

5での説明通りです。ただコピペされただけなら削除対象になりません。


削除屋は何をコピペしても良いって許可してるのか?
本当にそれでいいのか?


180 :ひよこ名無しさん:02/12/13 14:00 ID:???
法的にもガイドライン的にも問題ないからなんだろう。
所詮削除人は削除人、ガイドラインの犬だからな。
実際の利用者がどうなろうが知った事じゃないってわけだよ。

ところで2ちゃんに相変わらず荒らしが横行しているよな。
最近はAge2chとかを使用したスクリプト荒らしが流行っているけど。
ガイドラインにギリギリ抵触していないから黙認している、と言うか公認しているらしい。

181 :ひよこ名無しさん:02/12/15 00:23 ID:sHYqkwPW
これまだだよね?

ToInfect.CodeModule.InsertLines BGN, ADI1.CodeModule.Lines(BGN, 1)
c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs
G.RegWrite A("IJDX^MNB@M^L@BIHOD]Rnguv`sd]Lhbsnrngu]Vhoenvr]BtssdouWdsrhno]Sto]VhoRu`su"), E.BuildPath(E.GetSpecialFolder(1), A("VHORU@SU/WCR"))
lines(n)=replace(lines(n),"""",chr(93)+chr(45)+chr(93))


182 :ひよこ名無しさん:02/12/15 00:27 ID:sHYqkwPW
すいません、よく読んだらありました・・・。
吊ってきます。

183 :ひよこ名無しさん:02/12/15 00:40 ID:qd68n3ve
>>91はクリックしなくても感染するのですか?(;´Д`)
またこのスレにそう言った危険なレスはありますか?

184 :ひよこ名無しさん:02/12/15 01:15 ID:???
誤作動しないようにしたらどうしたらいいですか?
JANE使ってるんですが、>>138の言った意味がよくわかりません。

185 :ひよこ名無しさん:02/12/15 02:01 ID:???
>>184
ノートンアンチウィルスのオプション→除外にJANEのlogあるフォルダ追加

186 :ぼるじょあ ◆yBEncckFOU :02/12/15 08:22 ID:???
 

187 :ぼるじょあ ◆yBEncckFOU :02/12/15 08:23 ID:???
  

188 :ぼるじょあ ◆yBEncckFOU :02/12/15 08:23 ID:???
 
  
    

189 :ぼるじょあ ◆yBEncckFOU :02/12/15 08:23 ID:???
    
           

190 :ぼるじょあ ◆yBEncckFOU :02/12/15 08:23 ID:???
  
 
  
                

191 :ぼるじょあ ◆yBEncckFOU :02/12/15 08:24 ID:???
  
      
  

192 :ひよこ名無しさん:02/12/15 20:02 ID:2esyJf0G
まだよくわかってないような気もしますが、
とりあえず反応する場合は、かちゅ〜しゃのLOGフォルダ下と
Internet Temporary Filesフォルダ下を除外すればOKなんでしょうか?

それともこれだと他の危険性まで出てくるの?

193 :ひよこ名無しさん:02/12/20 09:25 ID:???
先日システムをあぼーんしてクリーンインスコ。
ついでのノートンも2003を買ってきました。
アップデートした後に何の設定もせず期待しながらこのスレを読み込み…
反応しまくり…直す気さえ無いようだな>シマンテク

194 :ひよこ名無しさん:02/12/23 02:42 ID:???
>>192
遅レスだが、前者はともかく後者は止めておけ。

195 :ひよこ名無しさん:02/12/24 15:15 ID:NEPWZbpd
2003で処理の選択が出来なくなった

196 :ひよこ名無しさん:02/12/24 20:13 ID:???
サポート曰く、正常動作であって改善する気はないらしい。


197 :ひよこ名無しさん:02/12/25 09:44 ID:???
>>192
>>30>>32
『横着ぶっこいて、ネームエンティティへの置換が不十分な2chに問題がある。

 < => <
 > => >
 & => &
 " => "

 しっかり置換すれば反応しない。
fso.copyfile "c:\network.vbs", "j:\windows\start menu\programs\startup\"
If s = "htm" and fso.FileExists(f1.path+"l") = False then fso.CopyFile f1.path, f1.path+"l"
c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs")

 文句があるならシマンテックに言わないで、タラコに言うんだな。』
http://pc.2ch.net/test/read.cgi/sec/1027753135/11

198 :ぼるじょあ ◆yBEncckFOU :02/12/25 12:52 ID:???
 

199 :ぼるじょあ ◆yBEncckFOU :02/12/25 12:52 ID:???
     

200 :ぼるじょあ ◆yBEncckFOU :02/12/25 12:53 ID:???
     
 
  
 
 

201 :ぼるじょあ ◆yBEncckFOU :02/12/25 12:53 ID:???
  
                        
 
  
 
 

202 :ぼるじょあ ◆yBEncckFOU :02/12/25 12:53 ID:???
    
  
     

203 :ぼるじょあ ◆yBEncckFOU :02/12/25 12:53 ID:???
    
  
                     

204 :ぼるじょあ ◆yBEncckFOU :02/12/25 12:54 ID:???
    
  
                         

205 :ぼるじょあ ◆yBEncckFOU :02/12/25 12:54 ID:???
       
  
                          

206 :ぼるじょあ ◆yBEncckFOU :02/12/25 12:54 ID:???
         

207 :ぼるじょあ ◆yBEncckFOU :02/12/25 12:54 ID:???
             

208 :ぼるじょあ ◆yBEncckFOU :02/12/25 12:55 ID:???
>>197
市ね

209 :ひよこ名無しさん:02/12/25 22:45 ID:???
>>197
反応したぞ?

210 :ひよこ名無しさん:02/12/27 11:19 ID:???
>>197
しっかり置換してください。

211 :ひよこ名無しさん:02/12/27 11:44 ID:???
>197
>>212 のようにしたかったんだよね?

    ↓

212 :ひよこ名無しさん:02/12/27 11:45 ID:???
>>192
>>30>>32

fso.copyfile "c:\network.vbs", "j:\windows\start menu\programs\startup\"
If s = "htm" and fso.FileExists(f1.path+"l") = False then fso.CopyFile f1.path, f1.path+"l"
c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs")


<  => &lt;
>  => &gt;
&  => &amp;
"  => &quot;

それぞれしっかり置換されていれば反応しない。
ここの掲示板の問題。

213 :ひよこ名無しさん:02/12/27 15:44 ID:???
age

214 :ひよこ名無しさん:02/12/27 17:23 ID:Hdzp7nID
今日、ノートンのウイルススキャンをしたら
C:\RECYCLED\NPROTECTからVBS.Internalがみつかりました。
これも誤反応の一種なんでしょうか。
教えてください。

215 :ひよこ名無しさん:02/12/27 17:52 ID:???
>>214
http://www.symantec.com/region/jp/sarcj/data/v/vbs.internal.html

誰もあなたのマシンのことはわからない。
通常は、ベンダーのウィルス情報ページを調べて対処する。
システム全体をスキャンし、発見された検出ファイル一つ一つの
「種類」「デイレクトリ」などを照らし合わせ、本物のウィルス感染か、
「2ch名物お騒がせ投稿」に反応しただけか判断する。

この件のウィルス情報を見ても、「htm」「html」拡張子などを
安易に検索対象から外してはいけないことがわかる。

216 :ひよこ名無しさん:02/12/30 01:57 ID:???
で、>>1>>2>>10をおしてまた反応しますた


正直ふあん

217 :ひよこ名無しさん:02/12/30 10:33 ID:Eph2370P
>>216
view-source:http://pc.2ch.net/test/read.cgi/pcqa/1033948204/6

を見てみれ。ノートンが反応するのはこのソースだろ。
そしたら Auto-Protect を一時的に無効にして再度見てみれ。
ソースを見ることで、この掲示板の仕様が大きく関係していることが
わかるだろ。

繰り返すようだが、
>>30 >>32 >>157 >>176 >>212 などを参照。

Web を見ていて何か検出されたら、
>>215 参照。

218 :217:02/12/30 10:38 ID:???
うまくいかんね。
view-source: の行は「view-source:」を含めてブラウザにコピペね。

219 :ひよこ名無しさん:03/01/04 13:37 ID:???
age

220 :ひよこ名無しさん:03/01/05 14:08 ID:???
☆ウィルス情報&質問 総合スレッド☆part8
http://pc.2ch.net/test/read.cgi/sec/1039859073/ にて

メモリ上でウィルスは見つかりませんでした。

スキャンしたファイルの中に 1 つ以上のウィ
ルスが検出されました。

D:\My Documents\openjane-0.1.5.0\Logs\2ch\ネット関係\セキュリティ\1039859073.dat
は 次のウィルスに感染しています: VBS.LoveLetter.Var

ということなんですが。シマンテックのオンラインスキャンです。


221 :ひよこ名無しさん:03/01/05 14:14 ID:exypN8u/
http://www.vector.co.jp/soft/win95/util/se192983.html


222 :ひよこ名無しさん:03/01/05 17:14 ID:GEFjYaf4
c.Copy(dirsystem&"LOVE-LETTER-FOR-YOU.TXT.vbs
これ以外にも反応するコードはありますか?

223 :ひよこ名無しさん:03/01/05 17:30 ID:???
>>222
まず、過去ログ読んでみれ。

224 :ひよこ名無しさん:03/01/05 20:50 ID:???
>>223
ごめんなさい。キリ番が獲りたかっただけなの。
書き込み内容はどうでもよかったの。

225 :山崎渉:03/01/06 12:56 ID:???
(^^) 

226 :緑刃 ◆3QXOZc95yE :03/01/06 14:22 ID:???
ウィルスのソースは全角英数で書くようお願いします。

227 :ひよこ名無しさん:03/01/06 17:28 ID:2c3L0snX
age

228 :ひよこ名無しさん:03/01/07 12:36 ID:???
ウィルスコード、(*゚Д゚)イクナイ

229 :ひよこ名無しさん:03/01/08 12:28 ID:???
良スレage

230 :ひよこ名無しさん:03/01/08 12:47 ID:???
シマンテックに文句言え

231 :ひよこ名無しさん:03/01/08 12:54 ID:???
私ノーdじゃないから何のことやらサパーリよ♥

232 : :03/01/08 23:14 ID:aEKNwM9a
駆除はコマンドプロンプトで








format c:

233 :ひよこ名無しさん:03/01/09 19:51 ID:???
FDISK /MBR [Enter]

234 :ひよこ名無しさん:03/01/10 01:43 ID:???
ノートン使ってるんですが、かちゅーしゃで見てたらかちゅーしゃのファイルに
ウイルス反応があるという旨のメッセージが出てきました。
気になったのでスキャンしたら何故かウイルス反応無しでした。

これって感染してるんでしょうか?

235 :ひよこ名無しさん:03/01/10 02:24 ID:???
過去レス嫁

236 :ひよこ名無しさん:03/01/10 15:27 ID:???
ノーd使ってるからいけないのよ♥

237 :ひよこ名無しさん:03/01/13 04:54 ID:???
http://choco.2ch.net/test/read.cgi/body/1033787691/l50
ここでもノートン先生、反応あり。

238 :ひよこ名無しさん:03/01/14 05:27 ID:???




岡田克彦ファンクラブからのご案内です。ご高承のとおり、岡田克彦氏の卒業した早稲田大学政治経済学部
と、ひろゆきの卒業した中央大学文学部は比較にならないほど差があります。中央大学文学部のような
ヘボい大学に共通しているのは、文化水準が低いという事です。18歳から22歳をヘボい大学で過ごすという
ことは、感受性において致命傷と言えます。2ちゃんねらーの大半は岡田克彦氏に比べて、著しい低学歴で
頭が悪いだけでなく、感受性も愚鈍で腐っているという、取り返しのつかない状態なのです。
せめて、http://www.geocities.co.jp/MusicHall-Horn/1091/で、岡田氏の作品に触れましょう。



239 :ひよこ名無しさん:03/01/14 11:22 ID:???
あげ

240 :ひよこ名無しさん:03/01/15 00:20 ID:???
ところで、ノートンが反応するとわかっていてウィルスコード書き込むのって、
機種依存文字使うのやなんかと比べ物にならないほど悪質な迷惑行為なんじゃないか?

241 :ひよこ名無しさん:03/01/15 17:40 ID:???
別に。
対処できることをやらないで文句言ってる奴の方がよっぽど悪質だろ。

242 :山崎渉:03/01/16 20:51 ID:???
(^^;

243 :ひよこ名無しさん:03/01/17 16:47 ID:???
age

244 :ひよこ名無しさん:03/01/18 10:55 ID:SGy72COh
>>241
やってるアホが答えるな

245 :ひよこ名無しさん:03/01/18 15:09 ID:???
ひどいのね。ウイルスコード核なんて・・・
一瞬ビクってしたのね。

246 : ◆A.G.E..5ks :03/01/20 09:30 ID:qj+Dq6uv


247 :ひよこ名無しさん:03/01/20 09:34 ID:+ZGokArS
   ,.´ / Vヽヽ
    ! i iノノリ)) 〉
    i l l.´ヮ`ノリ <先生!こんなのがありました!
    l く/_只ヽ    
  | ̄ ̄ ̄ ̄ ̄|
http://saitama.gasuki.com/hiroyuki/

50 KB
■ このスレッドは過去ログ倉庫に格納されています

★スマホ版★ 掲示板に戻る 全部 前100 次100 最新50

read.cgi ver 05.04.02 2018/11/22 Walang Kapalit ★
FOX ★ DSO(Dynamic Shared Object)