[過去ログ] 【悲報】謎のウイルスを踏んでしまったケンモメン、次の遠隔操作のターゲットになってしまう模様 (379レス)
1-

このスレッドは過去ログ倉庫に格納されています。
次スレ検索 歴削→次スレ 栞削→次スレ 過去ログメニュー
1
(9): 2014/06/01(日)06:45 ID:j4WorW6O0(1/2) BE AAS
BEアイコン:nida.gif
ゆうちゃん遠隔操作の真犯人によるメール全文
外部リンク:d.hatena.ne.jp

>■おまけ
>この前、2ちゃんねるにウイルスを貼ったら踏み台がたくさん集まりました。
>なのでまたいつでもゲームを始めることも可能です。
>ヒント:poverty1398836253

↓のスレに真犯人によるウイルスが貼られていた模様…もちろん踏んだ奴続出
JC等数十人とコスプレセックスした挙句、ハメ撮り画像をインターネットで販売してたできる無職を逮捕
2chスレ:poverty
360: 2014/06/01(日)13:49 ID:TKNBDo730(1) AAS
俺踏んだし
見事にデスクトップ画像はmonacoinの真っ赤なやつ出てきたぜ

最近はあんなの仕掛けてるのみたことなかったしどんどんフォルダクリックしていったわ
361: 2014/06/01(日)14:07 ID:Ly0MAXr10(1) AAS
Googleが天才を探してるらしい

773 : ノイズn(茨城県):2009/09/22(火) 12:51:01.51 ID:vb51jMz6
電話完了 だがGoogleには興味ないのでネタバレ

1.初歩的に重複しない文字列を抜き出す
2.おもむろにMySQLを立ち上げる

解のヒント

@UNHEX関数を使ったAES暗号複合
AWGS84座標系、ユニバーサルメルカトル図法

ここまできたらサルでも時間をかければ複合化できます。
省1
362: 2014/06/01(日)14:29 ID:GuFFOMrS0(1) AAS
あああああ
363: 2014/06/01(日)14:44 ID:GPviBHg+0(1) AAS
>>2
てかショートカット踏むとかアホだろ
364
(1): 2014/06/01(日)15:14 ID:cjJYnUU70(1) AAS
こういうのって感染したらFWは機能すんのかな
365: 2014/06/01(日)15:24 ID:EThjc8vU0(1) AAS
>>125
ワロタ
366: 2014/06/01(日)15:41 ID:TBl5o6o70(1) AAS
お前かかったよとわざわざ教えてくれるならまだましな方だろ
367: 2014/06/01(日)15:50 ID:nYmZYCNV0(1/3) AAS
>>1
レス番指定ぐらいしろよ、無能
368: 2014/06/01(日)15:52 ID:nYmZYCNV0(2/3) AAS
>>2
だから、スレのURLとレス指定をしろっての
369: 2014/06/01(日)15:54 ID:nYmZYCNV0(3/3) AAS
>>90
普段から2chを見てて、板の状況にも詳しいんだろうな
ウイルスを貼った奴は
370: 2014/06/01(日)16:00 ID:oTNakkB30(2/2) AAS
>>265
新参だった頃は地雷原歩いてる気分だった
371: 2014/06/01(日)16:32 ID:2xmOAYiI0(2/2) AAS
>>364
お外に出してイイヨ!状態が固定される
機能しているといえば機能しているな
372: 2014/06/01(日)16:35 ID:X7iHiWeK0(1) AAS
サキュラバス関数云々は犯人らしさがある
ウイルス自体はマジもんなんじゃ
373: 2014/06/01(日)16:49 ID:QrWBB2pb0(1) AAS
>>228
ウイルス感染したかもわからんならこれが正しい対処法だよな
374: 2014/06/01(日)17:06 ID:dY8aBlDR0(1) AAS
嫌儲が狙われたのは主要板の中でもPCカタカタ率が高かったからだろ
なんJ、VIPなんてスマホが9割だろうし
375: 2014/06/01(日)17:22 ID:eppkF2VD0(1) AAS
本当に遠隔操作したいなら、ビットコイン振り込めみたいなウイルスとわかりやすい表示はしないだろう
今までのフリーソフトとかもウイルスと気付かれなかったわけだし
少なくとも釣り動画で、なんだ釣りかよー
で終わらせるはず
376: 2014/06/01(日)17:51 ID:8T+tWnKS0(2/2) AAS
今回のプログラムは循環型処理を悪用したもので
クラスユーザーが意図的に利用できない一次キャッシ内にあるvmcが制御する
サキュラバスで処理する関数(せきすう)をcpuの性質を利用して書き換えて
いるためセキュリティーソフトでも対応できない
ヘイズウイルスによって書き換えられた関数処理により
ガードされられ環境下でもレジストリと隠しファイルを作成するため
デリート処理をおこなっても新しい値(ファイル名)で作成される
ただしvmcを利用できないosでレジストリやファイルをデリートできれば無害化出来る
377: 2014/06/01(日)19:11 ID:rbZbksBi0(1) AAS
狼の住人でよかった
378: 2014/06/01(日)19:55 ID:+fOY0mHs0(4/4) AAS
>>357
> このウィルスはPowerShellをインスコしていなければ動かないだろ

Vista/7/8にはデフォルトで入ってる。
それがいきなり動くようになってるのかどうかはまた別の話だが。

>>359
多分それなんかのプログラムっていうか、別のやつにくっ付いて入ったんだと思う。
少なくとも素のXPとか、Visual Studio入れてるぐらいじゃ入らない。
379: 2014/06/01(日)21:36 ID:bISc8SAE0(1) AAS
hage
1-
スレ情報 赤レス抽出 画像レス抽出 歴の未読スレ AAサムネイル

ぬこの手 ぬこTOP 0.129s*