勇気がなくて踏めない人のための鑑定スレPart19
■ このスレッドは過去ログ倉庫に格納されています
0001鑑定人組合
2009/01/01(木) 14:26:51ID:???●常時age進行でもsage進行でもどちらでも構いません。
●依頼の前に、重複依頼を避けるために“必ずURLを検索してください”
・Ctrlキー+Fキー(Windows)もしくは、コマンド+Fキー(Mac)で検索できます。
・便利なツール&サイトも参照
・依頼する時に「有料か無料か」
●サーバー負荷を減らすため、鑑定人も依頼人も書込みが被らないようご協力を
●依頼URLは http://〜 の頭のhを抜いて、ttp://〜にして下さい。(直リンを避けるため)
便利なツール一覧、超既出URLなどは“依頼する前にここで確認する事”を参照
●教訓とお決まり 「死して屍拾うものなし」 『荒らし、煽りは絶対放置』
基本的に本スレでは雑談はしないように。注意されたら以後控えるように。
質問や鑑定結果についての雑談、
その他このスレより派生する雑談がしたい方は雑談スレで...
前スレ
勇気がなくて踏めない人のための鑑定スレPart18
http://pc11.2ch.net/test/read.cgi/hack/1208760889/
0207オ
2009/03/01(日) 03:53:19ID:???御願い
0208名無しさん@いたづらはいやづら
2009/03/01(日) 05:35:10ID:???http://karimofu.org/dlp/mofu1_5535.zip.php
パスはnewsokunです
中に入っていた動画を、警戒せずに
mediaplayer classicにドラッグ&ドロップして再生してしまいました。
動画の最後に原田ウイルス?を連想させるような文字があったのですが・・・
こんなバカな自分が言うのもなんですが、どうぞお気を付けてお願いいたします。
0209onegai
2009/03/01(日) 07:29:26ID:???0210yoro
2009/03/01(日) 07:33:02ID:CTveKyatyoro
0211ウィルス検知したな このすれ
2009/03/01(日) 07:37:50ID:???0212ウィルス検知したな このすれ
2009/03/01(日) 07:40:31ID:???0213ご飯屋さん ◆CtK.885NUM
2009/03/01(日) 08:15:18ID:???403でした。
>>207
トレンドマイクロ社のウイルスデータベースに飛びました。精神、PC無害。
>>208
流れていたため404でした。
>>209
カスペにてトロイの木馬Trojan-Dropper.Win32.Joiner.a検出。
PC有害です。
>>210
洋ポなブログでした。青少年有害。藻なし。
>>212
ウイルス名です。
アンチウイルスソフトを導入されていない場合は
速やかに>>2でスキャンを行うことを強くお勧めします。
02141111
2009/03/01(日) 10:17:10ID:+UZGCEK8「アダルトタイムズ」というページにて「登録しました」詐欺を食らってしまいました。
これだけならば相手にする必要はないというのは常識として知っていますが、
少々不安な点があります。直後に念のためタスクマネージャを
チェックしてみたところ、「conime.exe」という項目がありました。
検索してみたところ、どうやらコマンドプロンプトを開いた形跡のようです。
そういえば、登録画面にもそれらしき表示があり、「TCP IP」などという
項目が表示されていました。その後スパイウェアを警戒してSpybotを
更新しようとしたところ、「TCP IP」関連のエラーが出て更新できませんでした
(再起動したところ出なくなりましたが)。
何かPCにおかしな操作をされるサイトなのかと不安なので、
踏んで確かめてみて欲しいのですが。スレの趣旨とは違うと思いますが、
質問するべき場所が見当たらず、ここでお願いできないかと思います。
トップページ
↓
サイト中頃
>サンプル動画
>年齢認証
の近くにある「20歳以上」をクリック
↓
確認キーと年齢の入力を求められるので入力
↓
ここまでは大丈夫だが、その後「さらに動画を見る」というような
下頃のリンクをクリックし、さらに別のキーと年齢を再入力すると登録画面へ
02151111
2009/03/01(日) 10:17:59ID:+UZGCEK8ttp://www.adultmovie-times.com/
です。お願いします。
0217ちんちん
2009/03/01(日) 18:00:44ID:???つhttp://process.a-windows.com/database/conimeexe.html
CONIME.EXEは、WindowsのMS-DOSプログラムを起動すると自動的に読み込まれるプロセスです。
MS-DOSに日本語を入力できるようにするためのプロセスです。
02181111
2009/03/01(日) 18:10:35ID:+UZGCEK8そうではありますが、こちら側の操作でも、
コマンドプロンプトを起動すると後にCONIME.EXEが走るのは確認しています。
あの時チラリと見た文字の感じからして、コマンドプロンプトを起動していたのは
間違いないと思います。ただの脅しならいいのですが、
やはり内容が気になってしまって。
それは前からあるトラップです。
見た目はコマンドプロンプトですが、実際はgifアニメーション画像です。コマンドプロンプトは実行されていません。
02201111
2009/03/01(日) 21:50:16ID:+UZGCEK8そういう可能性も考えましたが、やはりもう一度踏んで確かめる
勇気はないからこそのお願いなのです。
まあ、厚かましいのは確かなんですが。
0221MR.暇人 ◆.MR/././L.
2009/03/01(日) 21:59:00ID:???>>220
http://image.blog.livedoor.jp/tabayan2k/imgs/f/9/f9c734b1.gif
上の画像もDOS画面風のgif画像です。
この画像と似た画面が出ていたのではないですか?
よくある手口です。
ttp://support.zaq.ne.jp/security/oneclick3.html
とかを見てご自身で勉強してください。
いや、実際踏んで試したんだが……
ttp://www.dotup.org/uploda/www.dotup.org1371.png.html
0224御願い
2009/03/02(月) 01:19:34ID:???0225yoro
2009/03/02(月) 02:00:24ID:???yoro
0227役立たず
2009/03/02(月) 10:09:02ID:???0228名無しさん@いたづらはいやづら
2009/03/02(月) 21:04:36ID:???http://mangakurogane.blog63.fc2.com/
http://ameblo.jp/sokoshibi/
http://inukoko.blog18.fc2.com/
http://akahanasan.blog114.fc2.com/
宜しくお願いします
0229yoro
2009/03/03(火) 03:15:49ID:???0230んにょ
2009/03/03(火) 21:57:11ID:ITW/WMch怖いもの見たさで見たいんだけど、勇気がない・・。
http://www.club-pervs.jp/PlayShow/viewPlayShow.php?id=231
どなたかお願いします。
0231ご飯屋さん ◆CtK.885NUM
2009/03/04(水) 00:14:58ID:???いずれも個人のブログ。
共通点は週刊少年ジャンプの話題があるくらいでしょうか。
PC無害です。
>>229
カスペにてトロイの木馬Trojan-Dropper.Win32.Joiner.a検出。
PC有害です。
>>230
SMクラブのフォトギャラリー。
M男さんの体にマジックで「人間辞めました」とか「一生パイチン」とか書かれてます。
藻あり。18禁、PC無害です。
0232名無しさん@いたづらはいやづら
2009/03/04(水) 00:20:20ID:???有難うございました
0233吉田
2009/03/04(水) 22:31:33ID:RvdKxvjwhttp://www.110kz.com/003/scroll.htm
0234|A`)ヅウ ◆.vDUUxqvlE
2009/03/04(水) 23:39:50ID:???ソースが黒背景でスクロールで表示され、その後閉じるだけの
度胸だめし関係のページのようです
PC無害
0235吉田
2009/03/05(木) 15:26:57ID:RD+CByu+遅くなりすいません
ありがとうございます。
0236名無しさん@いたづらはいやづら
2009/03/05(木) 19:42:16ID:???お願いします
0237名無しさん@いたづらはいやづら
2009/03/05(木) 19:56:33ID:???exeファイルだという声がありましたが、どういった物なのか判りません
不安なのでよろしくお願いします
0238|A`)ヅウ ◆.vDUUxqvlE
2009/03/05(木) 21:12:02ID:???オンラインゲーム?の会話中のスクリーンショットなのかな
名前などがペイント加工で隠してあるようです
PC無害
>>237
exeを実行しての確認はムリポなので解凍までの結果
最初に stb_installer.exe というツールバー?のインストーラーが何故かダウソされます
漏れの環境ではダウソまではウイルス反応なしでした
その後 〜倒錯したピュア・ラブストーリー〜 という
二次エロ同人ゲーム関係のインストールファイルが圧縮されたファイルがダウソされます
漏れの環境では解凍まではウイルス反応なしでした
0239名無しさん@いたづらはいやづら
2009/03/05(木) 21:23:12ID:???ありがとうございます
0240gkbr
2009/03/06(金) 04:08:19ID:???ttp://up08.upload-ch.net/src/up080167.jpg
MEでウイルスソフト入れてないのでPCが壊れるんじゃないかと心配です。
0242240
2009/03/06(金) 10:48:55ID:???ありがとうございます。慌てる前に検索すればよかったですね。
申し訳有りませんでした。
symantecで調べたら、何故か感染ファイル0でした。
0243あ
2009/03/08(日) 20:04:41ID:kG5I+qY1海外のサイトだしかなりやばそうです。
http://www.onestopcandleshop.co.uk/
http://fastantimalwarescan.com/promo/1/freescan.php?nu=880553&back=%3DDQ25Tj1NAMOMI%3DN
お願いします。
Office XP(Word 10)で作成されたhtml
TOPはPC無害
偽セキュリティソフトのページが表示されていたようだが、現時点で空のページ(サイズ0)
実行ファイルを'自分で'実行していなければ問題なし
PC無害だが回避推奨
0245あ
2009/03/08(日) 20:58:23ID:???ありがとうございます。
>実行ファイルを'自分で'実行していなければ問題なし
もしかしたら実行したかもしれません。
XPのマイコンピュータフォルダ画面(英語)のドライブの下に
バーが出て、クリックしたらそのバーが100%に向かって進んでいったと思います。
100%になる前にあせって窓は閉じました。
そのあとすぐに回線切断したけど、窓を閉じたことによって回避できていなかったと
したら100%になっていたかもしれません。
現在ウイルス検査中です。ルータとPFWは入ってますがウイルス対策ソフトは
入れてません。
それは偽画面です。
ブラウザのファイルのダウンロードダイアログが出ていないようなので実行していません。
0247y
2009/03/09(月) 02:43:25ID:mW+2lWdmよろしくお願いします
0248くぁ
2009/03/09(月) 07:08:33ID:JteEUAAH入室PASS→kidsiove
> ちなみに>>35はクッキーにgmailのidとパス解析するスクリプト入れられてるから
> gmailログインしながら踏んだ奴はパス変えておけよ
> もう遅いけど
これお願いします。
0250 株主【hack:1445/8511=16(%)】
NGNGただのブログじゃないか。
0251|A`)ヅウ ◆.vDUUxqvlE
2009/03/09(月) 23:02:56ID:???Trojan-Downloader.HTML.Cursor.e をカスペで検出
PC有害
>>248
サーバーに繋がらないのか表示されませんでした
0252y
2009/03/09(月) 23:36:43ID:???有難うございます
Trojan-Downloader.HTML.Cursor.e 波戸のようなウィルスなのでしょうか?
検索しても出てこなかったので……
0253 株主【hack:1447/8513=16(%)】
NGNG0254127.0.0.1
2009/03/10(火) 01:01:33ID:???02552
2009/03/10(火) 01:39:39ID:???0256┐(  ̄ー ̄)┌ ふっ
2009/03/10(火) 23:14:34ID:???既知の危険サイトをiframeで(裏で隠して)呼び出し。
>>253
だが、呼び出し先が404なので、現時点での実害はなし。404じゃない瞬間に踏んでたらアウト。
0258 株主【hack:1463/8531=17(%)】
NGNGほいほい。どうもです。怖いね〜
0259よろ
2009/03/11(水) 19:32:35ID:???ttp://imepita.jp/20090311/692890
ttp://imepita.jp/20090311/693850
ttp://mahkun12345.iza.ne.jp/images/user/20080805/311572.jpg
0260権平 ◆T0e.kDbaK2
2009/03/11(水) 22:30:15ID:???1、二次元少女と少年のイラスト画像でした。PC無害
2、公園の注意などが書かれてある看板の画像でした。PC無害
3、カーネル・サンダースおじさんが鶏を屠殺している画像でした。怖いので精神有害、PC無害
0262yr
2009/03/12(木) 17:26:43ID:???yoro
0263権平 ◆T0e.kDbaK2
2009/03/12(木) 17:38:22ID:???グーグル画像検索サイトで「Prolapse 」という単語を調べたページへ行きました。
主にお尻の穴から大きい腫瘍ができている画像などがたくさん出てきます。グロ
精神有害、PC無害
0264aa
2009/03/12(木) 18:46:35ID:???fw-ext.pref.kumamoto.jp
Domain Information: [ドメイン情報]
a. [ドメイン名] PREF.KUMAMOTO.JP
e. [そしきめい] くまもとけん
f. [組織名] 熊本県
g. [Organization] Kumamoto Prefectural Government
k. [組織種別] 地方公共団体
l. [Organization Type] Local Government
m. [登録担当者] KK1998JP
n. [技術連絡担当者] KM5343JP
n. [技術連絡担当者] TH3916JP
n. [技術連絡担当者] TK014JP
p. [ネームサーバ] amakusa.kmt-iri.go.jp
p. [ネームサーバ] aso.pref.kumamoto.jp
p. [ネームサーバ] penguin.kddnet.ad.jp
[状態] Connected (2009/09/30)
[登録年月日] 1998/09/08
[接続年月日] 1998/10/05
[最終更新] 2008/10/01 01:17:27 (JST)
40代チャット1
http://www20.big.or.jp/~usa_cha/40-1/
0265774
2009/03/13(金) 20:00:42ID:???同人サークルのサイトなんだけど、見ようとしたらAVGにブロックされました
鑑定お願いします
特に問題ありませんでした。
念のため、スキャンしてみましたがTOPページは AVG 8.0.0.237 でも検出しませんでした。
ブロック時の検出名やアドレスはありませんでしたか?
0267名無しさん@いたづらはいやづら
2009/03/14(土) 03:26:37ID:???ノートンも警告出すね
ttp://safeweb.norton.com/report/show?url=http%3A%2F%2Fwww.anipix.jp&x=12&y=11
0268774
2009/03/14(土) 07:30:31ID:???ありがとうございます。
ブラウザはFirefox3.07+noscriptでAVGは同じく8.0.0.237です
ノートンの結果とおなじくexploitコードを検出したようでした。
WindowsUpdate、Flashや他のソフトウェアも最新ですし、
ブロックされたということでPC無害と考えてよさそうでしょうか
0269269
2009/03/14(土) 12:52:10ID:OdtH6Dx5お願いします
精神有害
0271しょ
2009/03/14(土) 18:08:02ID:???http://mahalo0913.exblog.jp/9419299/
すいませんが御願いします
0272お願いします
2009/03/15(日) 02:20:24ID:???お願いします。
0273権平 ◆T0e.kDbaK2
2009/03/15(日) 02:25:13ID:???1、明日はホーム開幕戦 - 三本矢伝説 - 楽天ブログ(Blog)というタイトルの主に
中国・山陽・四国地方を旅行している内容の記事を画像と共に紹介している個人ブログ
サイトへ行きました。そこまでカスペ無反応、精神無害
2、mahaloのひとりごと : 平湯温泉&乗鞍高原温泉スキー場というタイトルの主に
旅行をしている内容の記事が書かれている個人ブログサイトへ行きました。そこまで
カスペ無反応、精神無害
02742009
2009/03/15(日) 22:27:00ID:???バスター2009だとトロイ検出されるのですが、>>267のノートンのsafe webでURL入力しても安全と診断されます。
実際の所はどうでしょうか?
よろしくお願いします。
0275dd
2009/03/16(月) 00:18:55ID:???↑のサイトでmpeg2repairというソフトのzipを落としたらバスターでウイルス反応が出ました。
ウイルスなのでしょうか?
よろしくお願いしますm(__)m
0276po
2009/03/16(月) 00:34:08ID:???おねがい
0277あ
2009/03/16(月) 00:38:34ID:6L7ZoSjTよろ
0278123
2009/03/16(月) 04:51:03ID:???yoro
0279a
2009/03/16(月) 22:06:25ID:???ttp://chaos.oc.to/SON/images/products/NYAN-006.jpg
ttp://chaos.oc.to/SON/images/products/NYAN-011.jpg
ttp://chaos.oc.to/SON/images/products/NYAN-015.jpg
ttp://chaos.oc.to/SON/images/products/NYAN-016.jpg
ttp://chaos.oc.to/SON/images/products/NYAN-018.jpg
おねがいします
0280名無しさん@いたづらはいやづら
2009/03/17(火) 02:08:48ID:???エロサイト
>>278
エロサイト
>>279
猫のDVDのパッケージ。
0281仕方ないなぁ
2009/03/17(火) 14:35:01ID:???ファイルをダウンロードするサイト。そこまではPC無害。
ダウンロードしたファイルの危険性については知らん。FreeWareの方はトロイを検知するベンダーが多い。
誤検知なのか、本当にトロイなのかまでは知らない。Shareの方はファイルが壊れているので危険性なし。
mpeg2repair.zip(25/38)
http://www.virustotal.com/analisis/7c2a4ba5b900f72c427e7b0fea065f9d
※鑑定したい人は勝手に下のVirusTotalなどを使用してください。
・VIRUSTOTAL (略称:VT)
http://www.virustotal.com/jp/
・VirScan
http://www.virscan.org/
・Jotti
http://virusscan.jotti.org/
0282仕方ないなぁ
2009/03/17(火) 15:08:04ID:???0283おねがいします
2009/03/17(火) 15:30:57ID:???http://b.pic.to/w8ruw
http://j.pic.to/whjj5
0284jhg
2009/03/17(火) 18:02:29ID:???ona
0286あー
2009/03/17(火) 22:51:48ID:???ごめん、見間違いした。ダウンロード用のクッションページに繋がる。そこまではPC無害。
47.2MBのファイルが落ちてくる。エロ動画。青少年有害。
0287あ
2009/03/17(火) 23:32:35ID:+USxQlvYお願いします
0288名無しさん@いたづらはいやづら
2009/03/18(水) 00:07:30ID:???家の写真
やばい。滅茶苦茶怖いんだが。
オレの中で何かが感じる。
0290い
2009/03/18(水) 01:21:24ID:Hn+2NDISお願いします
02910v
2009/03/18(水) 06:01:59ID:???plz
0292名無しさん@いたづらはいやづら
2009/03/18(水) 10:19:28ID:???18禁メインの音声作品制作サークル トップページは無害
>>291
32.9MBのエロ動画 無臭 青少年有害
0293おん
2009/03/18(水) 16:25:26ID:???お願いします
0294aa
2009/03/18(水) 16:53:57ID:???http://dobunko.seesaa.net/article/94177331.html
http://free1070.blogspot.com/2008/07/boecklin-arnold-villa-by-sea-1878.html
お願いします
0295272
2009/03/18(水) 23:44:46ID:???ttp://www2.atpages.jp/studyroom/
0297い
2009/03/19(木) 04:38:36ID:gykZxe0Uhttp://up2.viploader.net/pic3/src/vl2_111035.jpg
お願いします
0299┐(  ̄ー ̄)┌
2009/03/19(木) 13:46:49ID:???置いてあるファイルは古いから、幾つかのセキュリティソフトでは除去できるかもしれんが
基本的にはOS入れなおし。
踏んだ後になにかのパスを入力してたら、感染してないPCから変更しとけ。
0301権平 ◆T0e.kDbaK2
2009/03/20(金) 02:32:15ID:???1、着物を着た等身大の日本人形が目から血を流している画像でした。PC無害、精神有害
2、本物か偽かはわかりませんが犯されている少女の左側に女性の霊らしき人影が
映っている画像でした。PC無害、精神有害
3、二番目の画像を拡大した画像でした。はっきりと顔が見えます。PC無害、精神有害
>>294
1、坂田火魯志先生という人の小説をたくさん紹介しているサイトへ行きました。
リンクを踏むと読むことができます。そこまでカスペ無反応、精神無害、PC無害
2、どどいつ文庫の読書中断メモというタイトルのブログサイトへ行きました。主に
解剖画などが紹介されています。スヌーピーのキャラクターの骸骨イラストなんかも
見れたりします。そこまでカスペ無反応、少々怖いので精神微有害
3、海辺の岸壁に立つ男性の絵が貼られてある外国サイトへ行きました。そこまでカスペ
無反応、リンク先の閲覧は自己責任で
>>297
女子高生を撮影した画像でした。(下に顔写真らしきものがいくつかあり)PC無害、精神無害
0303wf
2009/03/22(日) 19:59:33ID:KvEP0KCK↓を踏んでしまったのですが、メイドの画像のところに飛ばされました
何か怪しい気がするのですが、害はあるかどうかご存知の方いますか?
331 名前: 就職戦線異状名無しさん 投稿日: 2009/03/22(日) 19:43:37
判決でたね
http://weblab-srv.net/brns/uf/kosukoure
0304dad
2009/03/22(日) 20:16:04ID:???パソコンは名前を入れてなくて規制されたので携帯から失礼します。
上のサイトに飛ばされたのですが英語でよくわからないことがいくつか出てきました。すべてキャンセルを押したのですがどうでしょうか
0305名無し
2009/03/23(月) 00:27:30ID:9VpwfP/C0306nanasi
2009/03/23(月) 00:35:33ID:???■ このスレッドは過去ログ倉庫に格納されています