トップページsec
393コメント129KB

スパイウェアが仕込まれているサイトを晒すスレ

■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@お腹いっぱい。2005/10/12(水) 15:23:38
みんなの安全のために晒しまくろう!
0227名無しさん@お腹いっぱい。2008/04/21(月) 20:07:42
>>226
個人的なオススメだが、知識が無いならとりあえずコレでスキャン↓
ttp://drweb.jp/support/?cureit
ダウンロードしたらインストール無しで即使える。
ウィルスやトロイも見てくれるから初心者にはちょうど良いと思う。

駆除し終わったら専用ソフト一つくらい入れた方が良い。
0228名無しさん@お腹いっぱい。2008/04/21(月) 21:29:32
ありがとうございます。
たぶん、トロイが入っていたと思います。

それで、スキャンし終えて再起動したのですが、
PCの画面に、

WARNING:Spywre threat has been detected on your PC.

CLIC HERE TO SCAN YOUR PC FOR SPYWARE ... 

という文字が黄色で残っています。
これを消すにはどうすればいいですかね?
0229名無しさん@お腹いっぱい。2008/04/22(火) 00:17:51
とにかくスパイポッドを使ってみれば
ttp://www.geocities.jp/primarystage/spybot1.html

俺はこれで10個くらい始末したw
0230名無しさん@お腹いっぱい。2008/04/22(火) 02:35:25
ありがとうございました。両方使って、だいぶ削除できたみたいです。
上の表示は壁紙を変えたら消えました。感謝です。
0231名無しさん@お腹いっぱい。2008/04/22(火) 02:44:40
と、思いましたが、まだ警告みたいのが、でるようです。^^;
0232名無しさん@お腹いっぱい。2008/04/22(火) 06:03:27
ちゃんとセーフモードでスキャンした?
そういうしつこいスパイウェアはセーフモードでスキャンするのが基本。
他はa-squared Freeも試してみる価値はある。ちなみに日本語対応してる。

それでだめならリカバリも覚悟。
0233名無しさん@お腹いっぱい。2008/04/22(火) 23:36:15
ありがとうございます。
セーフモードでスキャンしてませんでした。
セーフモードにして、だいぶ削除修復できたと思いますが、
まだ完全ではないようなので、続けて駆除してみます。
0234名無しさん@お腹いっぱい。2008/04/23(水) 19:29:58
>>233
ほんじゃ俺も一つ。
「システムの復元」はやってみた?
すべてのプログラム→アクセサリ→システムツール→システムの復元
これで、感染する前の日選んで復元する。
成功すればOK
0235名無しさん@お腹いっぱい。2008/04/24(木) 03:19:46
ありがとうございます。
復元ポイントというのを作成していなかったため、当時のの復元ポイント
しかなく、感染前の日付で復元ができないようです。
もう少し試行してみます。
0236名無しさん@お腹いっぱい。2008/04/24(木) 04:15:47
servedby.advertising.com

これってトラッキング・クッキーだよな
いつまで経っても読み込み完了しないサイトで
ステータスバー見るとこれが出てきて読み込み中になってる
で、とりあえずhostsに書き込んどいた
0237名無しさん@お腹いっぱい。2008/04/27(日) 23:19:10
これを見ると・・・
http://www.dpj.or.jp/
0238名無しさん@お腹いっぱい。2008/05/23(金) 01:11:13
禿
0239名無しさん@お腹いっぱい。2008/05/25(日) 00:37:15
デブ
0240名無しさん@お腹いっぱい。2008/06/06(金) 23:59:42
イボ痔
0241名無しさん@お腹いっぱい。2008/06/07(土) 13:40:04
>48
マカフィにブロックされた

「このサイトはブラウザに存在する脆弱性を攻撃し、
検査用コンピュータに対して不正な変更を実行しようとしました。
これは重大なセキュリティの脅威です。
パソコンがウイルスに感染する可能性があります。」

サイトが見れないじゃないか。
サイトは見れて、ウイルスだけブロックしてくれよ
0242名無しさん@お腹いっぱい。2008/06/07(土) 19:00:10
ttp://www2.mycould.com/discuz/thread-824574-1-1.html
0243名無しさん@お腹いっぱい。2008/06/08(日) 03:25:09
>>215

おい!!かなり焦った。!!!!
うわぁーーー!!!!
って感じだったよ。

やっとPC復帰
ノートン体験版入れて再度クリック。
そうしたら阻止してくれた。
0244名無しさん@お腹いっぱい。2008/06/10(火) 19:10:25
GIGAZINクラックされてね?
それとも変な広告を増やしただけ?
0245名無しさん@お腹いっぱい。2008/06/17(火) 04:25:52
ここ怪しいと思うんだが、どうだろう。
ttp://www.geocities.jp/ip_adoresu/enter.html
0246名無しさん@お腹いっぱい。2008/06/17(火) 04:27:57
  
0247名無しさん@お腹いっぱい。2008/06/21(土) 14:59:27
>>245
ページが見つからない
それとそういうのは鑑定スレでやってくれ
0248名無しさん@お腹いっぱい。2008/06/22(日) 00:33:39
2ちゃんねる踏むとスパイウェアが検出される?
ウイルス検出ソフトでアドレスが出てきたけどぜんぶ2chのアドレス。
どうしてだっ。
クッキーに仕組まれているのか解らんが、みんな知っているのか?

0249名無しさん@お腹いっぱい。2008/06/22(日) 02:22:27
ヒント:誤検出
0250名無しさん@お腹いっぱい。2008/06/22(日) 16:03:49
ttp://www.manganomori.net/
SQLインジェクション食らってるぽい。
「www.chinabnr.com/b.js」でググると同様の被害を受けたサイトがヒットする。
0251名無しさん@お腹いっぱい。2008/06/24(火) 08:58:32
食らった、だね。メンテ中。
0252名無しさん@お腹いっぱい。2008/06/29(日) 19:11:23
ttp://www.imagequick.info/indexxx.php

MSNIDからランダムに構成されたURL経由で踏ませて
IDとパスの入力を要求してくる。マカフィーで反応済み。
0253名無しさん@お腹いっぱい。2008/06/30(月) 15:28:46
ポップアップブロックされる。
ttp://rikwhi.com

このアドレスを知恵袋で頻繁に張ってる奴がいるんだけど(rikwhiって人が)
さりげなくここに情報ありますよと言って誘導してる。
0254名無しさん@お腹いっぱい。2008/07/19(土) 22:31:31
ttp://www.worldlingo.com/en/websites/url_translator.html
こちらでTrojan.Win32.BHO.eme とTSPY_ONLINEG.FXG食らいました
ポップアップの×を押すと感染するらしいです
0255名無しさん@お腹いっぱい。2008/07/21(月) 18:05:00
IEデフォルトのセキュリティ設定でもダウンロードダイアログ出るだろ。

AntiVirus2009の続きは↓でどうぞ。
http://pc11.2ch.net/test/read.cgi/sec/1162464139/
0256名無しさん@お腹いっぱい。2008/07/22(火) 03:03:09
http://www.benq.co.jp/

1.verynx.cn/w.jsを読み込むように書き換えられてる。

うちの環境ではプロバイダのDNSレベルで1.verynx.cnを
localhost(127.0.0.1)として返すように設定しているらしく
具体的に何をされるのか確認出来ないのだけれど、
特徴から見て改ざんされたものだと思う。

BenQの連絡先も不明で確認も出来ないので、
可能な人(申し訳ないが)よろしく。
0257名無しさん@お腹いっぱい。2008/08/06(水) 13:54:27
クリック詐欺サイト
http://www.sweet-gate.net/?bc=sp&me=AHJBP88vB6Q73FYHR9R1H4LH95Hg5H6HVHiHDDDDDwLN8HA3H3
support@sweet-gate.net
0258名無しさん@お腹いっぱい。2008/08/23(土) 12:25:59
初心者です。
サイト接続中に突然ウイルスが進入中ってウィンドウが開いて、
完全に感染するまで何%みたいなパラメーターが出てきました。
同時に無料セキュリティソフトをすぐにダウンロードして防御して下さいというようなメッセージが
流れ、一瞬テンパリましたが取り敢えず、よけいな事はせずに全部×等で閉じて逃げました。
あせっていたのでそのソフトの名前も覚えていません。
現在自分のパソコンにはウィンドウに出ていたように本当に何か感染しているのか、それとも詐欺ソフトだったのか、
若しくはウインドウを処理した時点でスパイウェアとかにやられていると思いますか?
よかったら教えて下さい。


0259名無しさん@お腹いっぱい。2008/08/25(月) 14:44:24
>>258
懐かしいな、コピペ?
0260名無しさん@お腹いっぱい。2008/08/26(火) 23:09:07
>>259
死ねよ

>>258
そのソフトがスパイウェア。感染済み。sys32の本体と壁紙とscrを削除。
0261名無しさん@お腹いっぱい。2008/09/06(土) 08:43:56
>>260
おまんこが死ねよ
0262名無しさん@お腹いっぱい。2008/10/08(水) 21:54:30
マジでクライペット危ないのか?
ヤベェな、退会しよっかな
0263名無しさん@お腹いっぱい。2008/10/09(木) 22:29:19
エンコリには入会していなくて、ただサイトを傍観して、スレをクリックしてたのですが、そこを見てからスパイウェアにかかったみたいです。 なぜスパイウェアを仕掛ける人がいるのかわかりません。ロムしてるだけですのに。
0264名無しさん@お腹いっぱい。2008/10/10(金) 07:48:34
>>263
何でスパイウェアが入ったと思うんだよ
そもそもエンコリってw
暇なんですねw
0265名無しさん@お腹いっぱい。2008/10/11(土) 10:21:11
264エンコ色々項目見る仲良しスレと喧嘩スレ両方みて、喧嘩してても本当は良い人もいるんじゃないかって。隣国の良い人や、何で怒るんだろうかとロムする、グルメ、旅行、ときじ 自由全部。あーこんな喧嘩しないでとか ああ仲良くしてる場合もあるなとか
0266名無しさん@お腹いっぱい。2008/10/11(土) 10:35:37
264続きロム歴一年位。何か変なのみるとスパイウェアついてるスレがある様な気が。パソ重くなり。調べたらスパイウェア二つ検索出た。勝手に児童ポサイトをアクセスさせられるウィルスと検査検出がでたワナみたいなスレみると、つく気がして色んな人がスレ立ててるし。
0267名無しさん@お腹いっぱい。2008/10/11(土) 10:52:59
264続き エンコ専用の2ちゃんスレのテンプレではスパウェ駆除レス1〜3までに毎回テンプレ貼ってあり、なぜだ?て感じだた。でもスパウェ駆除はこれをと2ちゃんエンコスレでおすすめしてるということは、エンコみるとかかる事あるという意味なのかなと疑問に思い、気になた。
0268名無しさん@お腹いっぱい。2008/10/11(土) 10:58:48
264さんへ 続き エンコみる理由は色んな人の考えやなぜこのスレ立てるんだろ?このスレ立てる人はどういう考えで立てたのか?とかペットや自慢一品とかでは、ほのぼな喧嘩のない良いレスもみる事もできる。相手の事よくわからないから、よい面悪い面両方平等に観覧してたよ
0269名無しさん@お腹いっぱい。2008/10/11(土) 11:22:58
ポップアップてなんですか
0270名無しさん@お腹いっぱい。2008/10/11(土) 19:19:54
スパイウェアって何?
0271名無しさん@お腹いっぱい。2008/10/11(土) 21:39:58
スパイウェアにかかるとどうなるのですか
0272名無しさん@お腹いっぱい。2008/10/12(日) 20:25:57
過疎
0273名無しさん@お腹いっぱい。2008/10/12(日) 23:29:00
http://ssss4a.cn/b107224/new.html
0274名無しさん@お腹いっぱい。2008/10/13(月) 22:52:37
http://image.saguru.info/page97.php?tid=13/2008-2-9/63187_2.shtml
0275名無しさん@お腹いっぱい。2008/10/14(火) 10:13:21
なにを貼ってるんですか なにもコメントもなくURLはるのは、みんな嫌で踏まないと思うが
0276名無しさん@お腹いっぱい。2008/10/14(火) 10:39:15
悪の温床だろw→http://www.united-domains.de/
0277名無しさん@お腹いっぱい。2008/10/16(木) 02:03:08
>>275
0278名無しさん@お腹いっぱい。2008/10/18(土) 02:47:03
http://b-comi.net/de/ten1.cgi?229
このサイトは?
0279名無しさん@お腹いっぱい。2008/10/18(土) 05:35:18
良かった。>>257
内容はさておき 怪しいサイトだね。 >>278
0280名無しさん@お腹いっぱい。2008/10/18(土) 21:57:38
http://pjc.earthinter.co.jp/
0281名無しさん@お腹いっぱい。2008/10/23(木) 19:15:08
スパイウェアて何
0282名無しさん@お腹いっぱい。2008/10/24(金) 01:02:29
●隠しリンクで個人情報を只今送信中【脱法?
http://pc11.2ch.net/test/read.cgi/yahoo/1224736986/l50
0283名無しさん@お腹いっぱい。2008/10/25(土) 04:05:48
スパイウェアて何
0284名無しさん@お腹いっぱい。2008/10/25(土) 07:21:32
母の放尿が終わった後、伯父は「よし、寝室に行こう」といった。
0285名無しさん@お腹いっぱい。2008/10/25(土) 16:42:48
貼ってあるURLの感想を聞きたいです。

勇者来たれ!
0286名無しさん@お腹いっぱい。2008/11/05(水) 07:57:13
こわくて踏めないですお
何があるの
0287名無しさん@お腹いっぱい。2008/11/08(土) 12:04:27
http://protection-live-scan.com/2009/1/en/_freescan.php?nu=880065

XPに深刻なエラーがあるからダウンロードしって誘導されるんですが、大丈夫でしょうか?
0288名無しさん@お腹いっぱい。2008/11/09(日) 13:58:26
>>287
http://pc11.2ch.net/test/read.cgi/sec/1162464139/
0289名無しさん@お腹いっぱい。2008/12/14(日) 06:04:44
adware Agent
0290名無しさん@お腹いっぱい。2009/01/08(木) 15:04:51
."U:\Irvine\20090102.txt"
・ 115,27 : file.exe http://193.138.205.121/spc.gif デフォルト 39815.1579841898 39815.1914005324 39815.1912663079 48640 16293 3040 1 193.138.205.121
."U:\Irvine\20090106.txt"
・ 1595,27 : file.exe http://193.138.205.121/spc.gif デフォルト 39819.4392201852 39819.4820476273 39819.4819749537 48640 7491 6948 1 193.138.205.121
."U:\Irvine\20090108.txt"
・ 1254,27 : file.exe http://193.138.205.121/spc.gif デフォルト 39821.5464405787 39821.5474694907 39821.5472970139 50176 19879 2640 1 193.138.205.121
3ファイル、合計3個所見つけました

岐阜偽装とは手の込んだことを……
0291名無し~3.EXE2009/02/12(木) 23:48:59
http://scanplus6.com/22/?uid=166
0292名無しさん@お腹いっぱい。2009/02/24(火) 11:11:34
http://vip.6to23.com/jpgman/gui/mm.htm

恐ろしいです
0293名無しさん@お腹いっぱい。2009/02/28(土) 00:48:25
:(;゙゚'ω゚')・・・
0294名無しさん@お腹いっぱい。2009/02/28(土) 16:51:53
>>292
前、俺が見たやつは叫び声も入ってたw
超うるさかった
0295名無しさん@お腹いっぱい。2009/03/18(水) 22:53:40
「かたぎり直哉」をグーグルで検索!!
0296名無しさん@お腹いっぱい。2009/04/07(火) 13:37:58
PCショップ GENO が、ウィルス配布サイトになってます
ラトビアへ個人情報も送信してるそうです
0297名無しさん@お腹いっぱい。2009/04/12(日) 20:36:22
www.torrentreactor.net/torrents/2258599/BMW-M3-Challenge-Full-Free-PC-Game

感染の恐れあります
0298名無しさん@お腹いっぱい。2009/04/24(金) 22:49:51
会社のパソコンでエロサイト見て
スパイウェアに感染させてバックレる糞男がいる
テメーの家の中だけで偉そうに見てろバーーーーカ
後処理の技術も知識もない癖に何回も同じことすんな
口裏合わせのタイムカード不正、
商品お家使いで買ったことない盗っ人仕事サボり昼からパチンコかコンビニウンコ座り漫画立ち読み野郎
ミスも多くて、テメーのせいでこっちが客や男の前だけブリブリ女に文句言われてムカッ腹立ってんのに
何の一言もないダンマリ男

こいつが来てから〇年ストレスが溜まる
0299名無しさん@お腹いっぱい。2009/04/27(月) 10:19:11
株式会社ココプロダクト
ttp://coco-p.jp/
0300名無しさん@お腹いっぱい。2009/05/03(日) 22:59:42
http://www.nenrei-hayami.net/

年齢早見を置いてあるサイト、開くとトロイが検出される
多分これはこれで 多くの人が被害に遭ってると思うぜ
0301全裸で、「逮捕」されちゃいました。2009/05/04(月) 02:15:20
>>298
そいつの回線だけ絞ってやればいい。

ってかそんなに簡単にスパイウェアに感染するような、
貧弱なセキュリティーのほうが問題だと思うが・・・。
0302名無しさん@お腹いっぱい。2009/05/17(日) 20:16:54
よろしくです。。。
ttp://superiorinternetsecurity.com/index.php?affid=19000
0303名無しさん@お腹いっぱい。2009/05/19(火) 06:25:09
>>299のサイトは修正されたけど、お詫びとかは一切無しだな
0304名無しさん@お腹いっぱい。2009/05/30(土) 00:59:33
http://jp.trendmicro.com/jp/home/index.html
怪しい
0305名無しさん@お腹いっぱい。2009/06/03(水) 11:27:51
ぁゃιヵ〜
0306名無しさん@お腹いっぱい。2009/06/03(水) 20:25:48
すいません。サイトを晒すっていうより、ちょっとスレチなんですが・・・。

先日Hotspot shieldを入れました。でも使えなかったので
アンインストールした。多分それ以来ブラウザ(IE7)にhwww.yahoo.co.jp/などと打つと
↓に飛ばされるようになりました。
ttp://search.hotspotshield.com/g/results.php?c=s&q=hwww.yahoo.co.jp/

これってアンインストール失敗してるのかな?
それとも、Hotspot shieldサイト自体怪しいですか?
0307名無しさん@お腹いっぱい。2009/06/12(金) 23:47:01
>>39さんは人間の鑑だな
0308名無しさん@お腹いっぱい。2009/08/10(月) 17:12:17
http://douga99news.cocolog-nifty.com/blog/
0309名無しさん@お腹いっぱい。2009/10/18(日) 12:45:22
ttp://scanwebzone.net/?p=WKmimHVmaGqHjsbIo22EeXZe0KCfaFbVoKDb2YegparGh8WilnGbk356Xq3VmaGaYmNhamdrl5OXYVbZocTY2KR0Y1zZ1KBqZGlubGtmaGmRU8fJbg%3D%3D

Windows Enterprise Defender だって。
いままで見たことないやつだから画面キャプチャまでしてしまった。
0310名無しさん@お腹いっぱい。2009/11/04(水) 10:08:43
これやね
ttp://internet.watch.impress.co.jp/docs/news/20091102_326092.html
0311名無しさん@お腹いっぱい。2009/11/28(土) 04:22:41
ttp://6969.ws/b1
アクセス注意です。
ここにアクセスした途端PCがまともに動かなくなったorz
仕方なくシステム復元してどうにか動くようになったのだけど
なにか細工でもしてあるのでしょうか?

因みに携帯サイトでたまたま見つけた。
すべてのリンクが業者に直電

架空請求業者で8万くらい請求された。
0312名無しさん@お腹いっぱい。2009/11/28(土) 04:41:31
>>311
今はやりのGumblar.xだね
0313名無しさん@お腹いっぱい。2009/11/28(土) 05:57:31
>>312
レスサンクスです。

ググったところ最近被害の多いマルウェアだということはわかったのですが
どういった症状なのかはイマイチわかりません。

復元だけでよいのだろうか・・

色々調べて見ます。
0314名無しさん@お腹いっぱい。2009/12/15(火) 00:31:02
http://ibukuro.jp/
0315名無しさん@お腹いっぱい。2009/12/15(火) 14:34:20
>>314
何か問題でも?
0316名無しさん@お腹いっぱい。2009/12/21(月) 03:42:37
カークコメン
0317名無しさん@お腹いっぱい。2009/12/27(日) 20:12:56
678901234567890123456789012345678901234567
0318名無しさん@お腹いっぱい。2010/01/11(月) 15:20:24
ディーンズギターズのサイトのスパイウェアは酷い
偽セキュリティソフトの広告とカード情報入力画面が消しても消しても開き続ける
ウィルスバスターじゃ削除もブロックもできなかった
プログラムの削除してもどこかにもぐり込んでいてすぐに再生する
PC起動と同時に立ち上がるのでヴザすぎる
セーフモードで立ち上げて削除しても消去できなかった

半日かかりで再インストールしなおしたぜ畜生
0319名無しさん@お腹いっぱい。2010/01/11(月) 20:31:30
IE使ってる悪寒
0320名無しさん@お腹いっぱい。2010/01/12(火) 07:09:07
>>318のサイト閉鎖されてた
「ディーン」「ギター」の検索で渋谷○ートマンギターズが検索されたがここも感染しているな
ギターの画像押したらバカスカとスパムが飛び出てきたぜ ポップが限りなく出てくるぞ
これIEだと一撃でオシャカになると思うぞ
0321名無しさん@お腹いっぱい。2010/01/12(火) 08:31:48
security toolだなこれやっかいだぜ
0322名無しさん@お腹いっぱい。2010/01/17(日) 14:09:12
ワンキリの電話番号0676371051を追跡調査すると
「ツ郤衙ワツ郤」に行き着いた。
「ツ郤衙ワツ郤」でググってくれ。
めちゃ、怖いよ、まじで。
0323名無しさん@お腹いっぱい。2010/01/17(日) 15:53:30
>>300
0324名無しさん@お腹いっぱい。2010/01/20(水) 11:07:47
cgi11.plala.or.jp/hochi/gb1/google_services.js
0325名無しさん@お腹いっぱい。2010/02/04(木) 11:16:42
スクエニ
ttp://na.square-enix.com/tunes/index.html
0326名無しさん@お腹いっぱい。2010/03/15(月) 15:18:39
blogs.com(ブログス・コム)
アクセスするとメールアドレスを盗もうとする。
アダルトサイトならまだしも一見まともそうなとところなのに
せこいことするなよ
■ このスレッドは過去ログ倉庫に格納されています