通し番号. | URL( 数字→アルファベット順 )
[確認日/掲載日] 鑑定結果/解説 |
← このようになっています。 |
[2004/10/26] | ウィルス名:HTML_REDIR.A+JAVA_BYTEVER.A+JAVA_BYTEVER.A-1 |
[2004/11/09] | 踏むと「Thank you for choosing to be on our web site」というタイトルのページが出てくる。
画面右上にアンインストールのボタンがあるが、クリックしたら画面は消えるがアンインストールされず。 デスクトップには「Hardcore TEEN SEX」というアイコンが勝手にできていて、削除しても再起動したらまたアイコンが出てくる。 Ad-aware、SPYBOT、CWShredderでスキャンしたが症状は改善されない。 「Thank you for choosing to be on our web site」というページはパソコンを立ち上げる度に自動的に出る。Ctrl+Alt+Delで一旦消えるがパソコンを立ち上げたままにしておくとまた勝手に出てくるがHijackThisでスキャンしたら今の所症状が落ち着いた、という報告も有り。 |
[2005/04/06] | 404を確認。 |
[2004/09/26] | //www.vesbiz.biz/d/1.htmと//pizdato.biz/acc1/counter.htmを呼ぶ。 |
[2004/06/04] | ウィルス名:MHTML.Redir.Exploit
トロイの木馬をDLしようとした後、exeファイルを実行させようとする。 |
[2004/07/20] | インストールされたファイルは削除してもいきなりエロサイトが出てきたり、このページからヤフーに飛ぼうとしたら以下のエロサイトに行ってしまったりする。
//1-2-3-4-5-6-7-8-9-8-7-6-5-4-3-2-1.sexocean.biz/xxx.htm |
[2004/07/29] | スタートページが //www.selfsearch.biz/に固定されてしまう。
パソコンを立ち上げなおすとデスクトップに変なファイルが2つ位出る。 |
[2004/10/24] | 直踏みだとウィルス名:HTML_REDIR.A+JAVA_BYTEVER.A+JAVA_BYTEVER.A-1
真っ白のページだがアラート表示あり。「閉じる」ことができないので強制終了で脱出。 ソースを解析すると2箇所で暗号化された部分があるがそこをデコードすると //81.211.105.37/579/ //pubvic.searchbarcash.com/v2/prompt.php?p=9FD09〜〜 の2つのURLが順に現れてくる。 上のURLは//81.211.105.37/579/ar3.jarをアプレット実行させられる。 このar3.jarはウィルス名:JAVA_BYTEVER.A-1。このウィルスにより、外部から別の様々なウィルスやスパイウェアをランダムに呼んでくる。 それにより、スタートページが人により色々なサイトに固定されたりし、症状も人により分散される結果になる。 |
[2004/12/03] | OSはMEブラウザはIE(踏んだのはギコナビから)、セキュ関係のソフト無しでパソコンを起動したら「〜〜〜(何とか)32を開始出来ません」とか出て起動出来ませんでした。
一度セーフモードで立ち上げてノーマルモードで立ち上げ直したらとりあえず今は普通に動いているのですが…。という報告あり。 |
[2006/02/01] | 改めて確認。踏むと こんな感じ のサイト。そのURLは以下。
//full-tgp.adultfriends.net/seeq/int_index.jsp?portal_id=251&domain=full-tgp.net&referrer= ウィルスは未検出で、別窓が3つある。これ と これ と これ 。全て普通に閉じれる。 |
[2004/08/01] | //www.vesbiz.biz/d/1.htmを呼ぶ。 |
[2004/07/29] | 「xxxtoolbar」なるツールバーがDLされる場合あり。 |
[2009/02/01] | ウィルス名:PAK_GENERIC.001 |
[2005/09/18] | 海外アダルトサイト。ウィルス名:TROJ_DLOADER.XH+JAVA_BYTEVER.A
閉じるとツールバーやアドレスバーの無いアダルトサイトが開き、閉じても閉じても開いてくる。 その過程でウィルス名:TROJ_DLOADER.XHを開くたびに検出。 ソースを見ると2箇所でコード変換された部分がある。 復号化してみると、それぞれのコード変換された部分から以下の2つのURLが姿を現してくる。 //pass.ateens.org/index.html //x-orgasm.com/tgps.htm |
[2005/09/18] | ノートンではウィルス名:Downloader.Trojanを検出するらしい。 |
[2005/09/18] | 閉じても閉じても海外アダルトサイトが開く。強制終了で脱出。 |
[2005/03/06] | ウィルス名:TROJ_ISTBAR.FS |
[2005/05/05] | ウィルス名:TROJ_DYFUCA.X |
[2006/08/04] | ウィルス名:TROJ_DYFUCA.D |
[2005/03/19] | ウィルス名:TROJ_DYFUCA.D |
[2005/03/14] | ウィルス名:TROJ_DYFICA.U |
[2006/08/11] | 2006/08/04 にトレンドマイクロ社に「Free_Sex_Download.exe」ファイルを提出。
今日、その結果の連絡があり、ウィルス名:DIAL_DIALHUB.AK として検出するよう対応したとのこと。 2006/08/04 にDLした「Free_Sex_Download.exe」ファイルからウィルス名:DIAL_DIALHUB.AK を検出することを確認。 また、改めて当該URL から「Free_Sex_Download.exe」ファイルをDLしてみてもウィルス名:DIAL_DIALHUB.AK を検出することを確認。 |
[2005/03/19] | ウィルス名:DIAL_LIVECHAT.A |
[2005/03/19] | ウィルス名:DIAL_LIVECHAT.A |
[2004/05/23] | exeを実行するとアダルトサイトが大量にポプアプされる。
C:\Program Files\vcom\dialers\sexcoms_jpにダイヤラーソフトが勝手にインストールされる。 |
[2005/05/05] | ウィルス名:DIAL_LIVECHAT.A |
[2005/02/11] | 海外アダルトサイトへ繋ぐためのexeファイル:「LIVE CHAT」。
このexeファイルは「FREE SEX DOWNLOAD」というが、環境によっては実行しただけでスタートページが書き換えられる。 |
[2005/03/14] | ウィルス名:DIAL_LIVECHAT.A |
[2005/03/14] | ウィルス名:TROJ_DYFUCA.D |
[2005/03/14] | ウィルス名:DIAL_NEWPORND.A |
[2008/09/14] | ウィルス名:TSC_GENCLEAN+TROJ_DELF.NID |
[2008/09/14] | DL+解凍すると「UUSeeMediaCenter.exe」なるファイルが現れるが、ウィルス名:EXPL_UPACK.AI を検出。 |
[2005/04/29] | ウィルス名:JS_PSYME.AF。//www.googkle.com/ と同じ現象が起きる。詳細は //www.gookle.com/ のURL解説を参照。 |
[2009/03/23] | 2009/03/12 にDLしたファイルにはウィルス名:WORM_WALEDAC.BO を検出。
このURLは不定期的にファイルの置き換えをしている可能性がある。 |
[2005/11/15] | ファイルサイズ:49.4KB 。環境によりバスターが Possible_Virus と反応。
私のPCではバスター無反応であった。 以下のアンチウィルスソフトで反応。 ArcaVir → Win32 BitDefender → BehavesLike:Win32.AV-Killer Dr.Web → Trojan.PWS.Lineage NOD32 → a variant of Win32/PSW.Lineage |
[2005/11/27] | 再確認。バスター反応。ウィルス名:TSPY_LINEAGE.RA |
[2005/11/15] | ファイルサイズ:49.5KB 。環境によりバスターが Possible_Virus と反応。
私のPCではバスター無反応であった。 以下のアンチウィルスソフトで反応。 ArcaVir → Win32 BitDefender → BehavesLike:Win32.AV-Killer Dr.Web → Trojan.PWS.Lineage NOD32 → a variant of Win32/PSW.Lineage 他の方の結果は以下。 「ノートンでは反応無しですが BitDefenderd で反応。Win32.AV-killer を検出 。」 「VB反応あり。Possible_Virus として反応。 |
[2005/11/27] | 他の方の結果は以下の「」内。
「Win98環境で鑑定。アイコンはメモ帳。もうここでかなり有害ににおいが漂ってます。 起動してみたものの、何のメッセージも残さないままプロセスを終了しました。 再起動を試してみたら、シャットダウン中にハングアップしました。(←ただし当環境が原因の可能性もあります。) んで再起動後、IEの動作だとかチェックしてみましたが、特に問題はありませんでした。 そうすると、裏でこそこそとやっている可能性が高いです。(スパイウェアだとか時限爆弾だとか) そういうわけで、起動する価値はないものとして、起動不推奨としておきます。」 |
[2005/12/02] | ファイルサイズ:41.7KB。DLまでバスター無反応。
メモ帳のアイコンをしたアプリケーションで、実行した途端にバスターがウィルス名:TSPY_LINEAGE.RA を検出。詳細は こちら 。 それによると、感染確認方法のところで、Windowsシステムフォルダ内に3つのどれかのファイルを作成されるようだが、何回か実行してみると、3つのうち、AB2DLL.DLL ばかりが作成された。 バスターではウィルスを検出するものの、駆除は手動で行え、とのことであった。実行後はPC起動時と終了時に必ずウィルス名:TSPY_LINEAGE.RAを 検出するようになる。 |
[2005/11/17] | バスター無反応だが、以下のアンチウィルスソフトで反応。
ArcaVir → Trojan.Psw.Lmir.Aeu BitDefender → BehavesLike:Win32.AV-Killer Dr.Web → Trojan.PWS.Lineage Fortinet → W32/Lineage.AEU-pws Kaspersky → Trojan-PSW.Win32.Lmir.aeu NOD32 → a variant of Win32/PSW.Lineage.DN VBA32 → Trojan-PSW.Win32.Lmir.aeu |
[2005/04/10] | バスター無反応だが、以下のアンチウィルスソフトでウィルスが検出される。
AntiVir → TR/Dldr.Small.RX.1 AVG → Dropper.Small.13.S BitDefender → Trojan.Dropper.Small.RX Dr.Web → Trojan.Aphex Fortinet → W32/Downloader.AE-dr Kaspersky → Trojan-Downloader.Win32.Small.rx mks_vir → Trojan.Dropper.Small.Rx NOD32 → Win32/TrojanDownloader.Small.NBW Norman Virus Control → W32/Smalldrp.BAG |
[2009/01/31] | やたらと長い名前の圧縮ファイルが落ちてくる。解凍すると「curriculo763.com」が現れるが、ウィルス名:TROJ_AGENT.AJH を検出。 |
[2009/01/31] | ウィルス名:TROJ_GENERIC |
[2004/08/02] | FDDアタック。 |
[2004/02/11] | アダルト写メールの集合画像があるページだがカウントダウン終了後にブラクラ。 |
[2003/09/23] | 写メ寄せ集め画像表示の後、ブラクラ。 |
[2004/08/02] | ウィンドウオープンで //xo4u.freehomepage.com/FDDaccess.htm にアクセスされる。 |
[2006/11/04] | インチキセキュリティソフト「WinAntiVirusPro2006」のページに飛び、ウィルス名:ADW_WINFIXER.AS を検出。 |
[2005/03/06] | ウィルス名:TROJ_DELF.DH |
[2004/11/20] | ウィルス名:JS_DIALOGARG.A |
[2005/02/26] | ブラクラ。mailtoストーム。 |
[2008/11/24] | ウィルス名:TSPY_ONLINEG.LXX |
[2005/12/21] | 踏むとランダムで色々なサイトに飛ぶ。15回ほど確認。結果は以下。回目、飛び先、症状、の順。調べればもっとあると思われる。
|
[2005/12/21] | 他の方の結果は以下の「」内。
「グーグルや海外アダルト系サーチサイトなどにランダムで逝きますがランダムで逝くサイトに、危険なものありました。窓が開きまくるような感じの変な動作があり、挙動も変です。その後ウイルス反応がイッパイありました。 Trojan-Downloader.Win32.Ani.e 多数 Exploit.Java.ByteVerify 多数 Trojan-Downloader.Java.OpenConnection.aa 多数検出。」 |
[2005/12/24] | ソースチェッカーを使って再確認。踏むと以下の 1. に飛び、更に 2. に飛んで、2. のURLによって、3. 〜 19. のどれかに飛ぶ。
尚、8. と 9. は更に色々なサイトに飛ぶようになっている。
|
[2005/12/26] | 他の方の結果は以下の「」内。
「ランダムに、洋エロサーチサイト、グーグル?、ウイルスイッパイの挙動が変なページに逝きます。ウイルスは Trojan-Downloader.Win32.Ani.e などを検出。」 |
[2005/09/15] | 海外アダルトサイト。踏むとブラクラ並に色々なアダルトサイトが開く。
その過程で、ウィルス名:TROJ_DLOADER.XH+JAVA_BYTEVER.A を検出。 順次、ウィンドウを消していくと、ゾンビウィンドウが残り、消しても消しても色々なアダルトサイトを表示する。このタスクを強制終了すれば終わる。 |
[2006/05/02] | こんな感じ のサイト。「cyber.wmf」なるファイルをDLしろ、と言ってきてウィルス名:TROJ_NASCENE.Y+EXPL_WMF.GEN を検出。
「cyber.wmf」の発信元は cyber-search.biz である。 |
[2005/06/10] | 踏むと海外アダルトサイト。
ウィルス名:SPYW_MORWILBAR.A+TROJ_DOMCOM.D+JAVA_BYTEVER.A+JAVA_BYTEVER.K+JAVA_BYTEVER.A-1 このセキュリティ警告 を表示し、拒否すると この小窓 を表示する。 「OK」を押すとウィルス名:TROJ_DOMCOM.D を検出すると同時に再びセキュリティ警告表示。以降、セキュリティ警告→小窓→ウィルス検出、の繰り返し。 別窓は //sexxxxtv.com/tb/ を表示。別窓の詳細はこのURL解説を参照。 元の //xxxmoviestv.com/desktop_stripper.php を閉じると以下のURLを新窓表示してウィルス名:TROJ_DYFUCA.D を検出。 //www.mtreexxx.net/cpd/?cat=7&wmid=551327&tk=1118268163&args=1+324317+mt94 |
[2005/06/09] | //xxxmoviestv.com/nopop.phpに飛ぶ。別窓1枚付き。
このセキュリティ警告 と これ を表示。 ウィルス名:TROJ_DOMCOM.D+SPYW_MORWILBAR.A+JAVA_BYTEVER.A+JAVA_BYTEVER.K+JAVA_BYTEVER.A-1 閉じると色々なアダルトサイトが開く。その中にはウィルス憑きサイトもある。 |
[2004/11/01] | SPYBOT反応:XXXToolbar |
[2005/01/23] | SPYBOT反応:XXXToolbar |
[2010/01/31] | 再確認。海外アダルトサイトだが、ウィルス名:JS_GENERIC.Z+JS_ISTBAR.XH を検出。 |
[2010/01/31] | 他の方の結果は以下の「」内。
「xxxtoolbarというポルノ系ツールバーのDLサイトです。 しかし、ツールバーのプログラムから HTML:Malware-gen・JS:IstBar-C(avast) 反応があります。 所謂スパイウェアのようです。万一DLしても決して実行しないようにしてください。 (ブラウザのセキュリティ設定次第では、閲覧した途端DL及び実行される可能性もあります) PC有害です。クリックは回避してください。」 |
[2005/04/17] | ウィルス名:TROJ_VB.JL |
[2006/09/02] | 2006/08/22 にトレンドマイクロ社にDL+解凍して現れた「55505275.exe」ファイルを提出。
2006/08/29 にその結果の連絡があり、ウィルス名:DIAL_PORNDIAL.MC として検出するよう対応、とのこと。 2006/08/22 にDLしたファイルからウィルス名:DIAL_PORNDIAL.MC を検出することを確認。 また、今日改めて当該URLからDLしてみてもウィルス名:DIAL_PORNDIAL.MC を検出することを確認。 |
[2008/10/15] | ウィルス名:TROJ_PLATAN.5.C |
[2005/09/21] | 踏むと海外アダルトサイト。セキュリティソフトにより、トロイの木馬を検出する場合がある。 |
[2006/02/04] | 他の方の結果では「Kaspersky 反応あり。Trojan-Downloader.JS.Small.bp 検出。」 |
[2007/05/23] | 2007/04/06 にトレンドマイクロ社にファイルを提出。
2007/04/11 にその結果の連絡があり、ウィルス名:TROJ_AGENT.AABQ として検出するよう対応、とのこと。 2007/04/06 にDLしたファイルが手元に無いため、実際にウィルス検出対応したかどうかは未確認。 しかも、今日改めて当該URLを調べてみると、404 になっていた。 |
[2009/04/13] | ファイルサイズ:48.0 KB 。バスター無反応だが、他社製ウィルス駆除ソフトでは反応があると思われる。 |
[2009/04/12] | ファイルサイズ:112 KB 。ウィルス名:PAK_GENERIC.001 |
[2009/04/12] | ファイルサイズ:112 KB 。ウィルス名:TROJ_DROPPER.IOS |