2ちゃんねる ★スマホ版★ ■掲示板に戻る■ 全部 1- 最新50  

■ このスレッドは過去ログ倉庫に格納されています

拡張子.aviで感染するウイルスがあるんですが・・・

1 :名無しさん@お腹いっぱい。:2006/10/16(月) 23:41:17
これって本当ですか?
.exeさえ注意しとけば大丈夫かと思ってたんですけど。
ノートンでも反応しないとかって書いてあるし、どうしましょう。


851 :/名無しさん[1-30].jpg:2006/10/16(月) 19:50:30 ID:yqOJv+BN0
65 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2006/10/16(月) 12:27:51 ID:txtxinfD0
  前スレのaviウィルスのと同じのが再度手に入ったので上げてみました。
  違う可能性もなくはありませんが、もう一度開く勇気はないので。
  //seals.jpn.ph/soul-xxx//up0700.avi.html
  DLキーは「nyui」。検体ということで自己責任で。

  参考までに確認できた症状は、動画再生と同時にうたわれ画像表示、
  展開フォルダ内のみにおいて本体除く全ファイルを同様のうたわれbmpに書き換え。
  Lhacaフォルダ内全消去、daemon.exe消去。Cドライブ直下にmediaフォルダ作成し見覚えのないmp3ファイル作成。
  他にも症状があるかも。
  プロセスはsvchost.exeに偽装。複数の可能性あり。書き換え完了するまではスタートアップに潜り込み、
  再起動しても活動し続ける。感染中はVB2006反応なし。
  感染ファイルにはカスペオンライン、VB2006、ノートンともに反応なし。

.aviでも感染するようです
動画だから安心とはいかなくなったようで、まずはご用心あれ。

http://sakura01.bbspink.com/test/read.cgi/ascii/1160218819/

2 :名無しさん@お腹いっぱい。:2006/10/16(月) 23:46:59
結構前にnyで出回った奴が.avi拡張子の場合があったと思うが、
あれは違ったのか?
わけわからんな。
まあ、.aviを解釈するアプリケーションつーのは通常は動画再生機能の付いたソフトだろう。
そうすると、どういうメカニズムでシステムに改変を加えるのか気になるな。

3 :名無しさん@お腹いっぱい。:2006/10/16(月) 23:53:57
原田のことかー

4 :名無しさん@お腹いっぱい。:2006/10/16(月) 23:56:19
原田はウイルスじゃないんじゃね?.scrとかもあった気がするが

5 :名無しさん@お腹いっぱい。:2006/10/16(月) 23:59:47
誰か>>1のURLのウイルス落としてみた?

6 :名無しさん@お腹いっぱい。:2006/10/16(月) 23:59:49
そもそも拡張子がaviとかjpgで
ウイルスソフトが反応しない場合
もうそれはどうしようもないことを意味するわけで
考えるだけ無駄w

7 :名無しさん@お腹いっぱい。:2006/10/17(火) 00:01:21
>>5
Not Found

8 :名無しさん@お腹いっぱい。:2006/10/17(火) 00:01:28
拡張子が何であれウイルスソフトが反応する→ウイルスとして対処すればいい
拡張子が何であれウイルスソフトが反応しない→どうしようもない

aviだからどうこうとか関係ないw

9 :名無しさん@お腹いっぱい。:2006/10/17(火) 00:04:19
>>7
ないのかよw
>>1氏ねよ

10 :名無しさん@お腹いっぱい。:2006/10/17(火) 00:04:40
都市伝説みたいなもんだろ
じゃあ問題のaviってどれよ?ってなると、いつも手に入らない
>>1も落とせないし

11 :名無しさん@お腹いっぱい。:2006/10/17(火) 00:07:47
>>10
でも、>>1のスレ読むと感染しまくったとか言う奴もいるんだよな
>>2-4
nyはやらんから知らんがnyには実際拡張子aviで感染するウイルスあったのか

12 :1:2006/10/17(火) 00:19:34
>>2-4
やっぱり実際にあるのかorz

>>5>>7>>9
すまん、確認してなかった

>>6>>8
そうなんだよね(´・ω・`)
ブツあったらノートンに送ればどうにかしてくれそうなんだけど・・・

>>10
そうだといいんだけどなあ

>>11
俺もnyは知らない

13 :名無しさん@お腹いっぱい。:2006/10/17(火) 00:22:15
釣りだな

14 :1:2006/10/17(火) 00:30:47
>>13
まあ、俺も向こうのスレ見てからスレ立てただけでこれしかソースないしなあ
やっぱ釣りなのかなあ?
ちゃんと判明しないと安心して動画も見れないw

15 :名無しさん@お腹いっぱい。:2006/10/17(火) 00:32:02
VIRUSTOTAL
ttp://www.virustotal.com/en/indexx.html

Jotti's malware scan
ttp://virusscan.jotti.org/




意外と知られてないんだが
単発のexeとかをこちらからうpして
複数のウイルスエンジンでチェックできる便利サイト
すげえ便利だからお気に入りに入れとくといい
圧縮ファイルの状態でもできたと思うが
lzh形式は検査がスルーされるエンジンもあった気がする

16 :名無しさん@お腹いっぱい。:2006/10/17(火) 00:33:19
実際はaviじゃないってオチじゃないの?

17 :名無しさん@お腹いっぱい。:2006/10/17(火) 00:35:27
>>16
本当にウイルス反応したとしても、恐らくそのパターンだと思う

18 :名無しさん@お腹いっぱい。:2006/10/17(火) 00:36:05
>>1
http://tmp6.2ch.net/test/read.cgi/download/1160786810/
提供者の勘違い&それに回答したやつの釣り

19 :1:2006/10/17(火) 00:45:58
>>15
そこいいですね、いただきました、ありがとうございます

>>16-17
〜.avi                 .exe
ならいいんだけどね

>>18
やはりネタなんだろうか

20 :名無しさん@お腹いっぱい。:2006/10/17(火) 00:49:28
原田は動画を再生すると原田というやつが出てきて、
そのフォルダのファイルを全部消すってやつじゃなかったっけ?
原田ウイルスと原田ファイルってのがあるらしく、どっちもどの定義ファイルにも当てはまらないらしい
俺が踏んだのはどっちかわからんが、変な映像(例の原田のやつ?)が流れたあと、
意味不明なファイルを別のフォルダにたくさん作っていったがそれらはスキャンしてもかからず、削除しただけで終わった。
一説によるとウイルスじゃない(?)拡張子は.aviか.scrだった。
ハルヒが流行ってた頃に共有ソフトでハルヒ+最新話の話数の名前で出回ってたな。
ダウソ板でハルヒウイルスというスレが立ってたし

21 :名無しさん@お腹いっぱい。:2006/10/17(火) 00:55:19
正真正銘拡張子がaviなのに
間違いなくウイルスとしての活動をするんなら
もう2ch上で貼られまくってどうしようもないぐらい爆発的に広まってるって
でもそんなことなってないわけだから
冷静に考えれば勘違いか釣りだってわかる

22 :名無しさん@お腹いっぱい。:2006/10/17(火) 01:00:33
つーかウイルスって貼ったら通報されて終わりじゃないの?許されるもんなの?
許されないからP2P上に多いんだと思うけど。
2chに貼ったらZIPでもたくさんの人が踏むと思うんだ

23 :名無しさん@お腹いっぱい。:2006/10/17(火) 01:07:28
現に何度も張られてるじゃないか

24 :名無しさん@お腹いっぱい。:2006/10/17(火) 01:13:29
126 :[名無し]さん(bin+cue).rar:2006/10/17(火) 00:54:52 ID:ABPWZuus0
57a1c44fc76d88eb012ef1c750cc94ca
d7acdcfe2c08165b618f3ebd9ae0a90f
e3cf68020bf6af2bb16d1587a0f09b2e
1bf026546a2ad272faa43a58eaa0c109
fd42dd29c38bb4468a27fec7fdb31d99

山田の新種っぽい

25 :名無しさん@お腹いっぱい。:2006/10/17(火) 01:39:52
ファイル名は?

26 :名無しさん@お腹いっぱい。:2006/10/17(火) 02:24:54
よう分からんがこれらしい

71 :[名無し]さん(bin+cue).rar:2006/10/16(月) 14:53:10 ID:txtxinfD0
>>69
10の脆弱性を突いていたのですか。
私も再生プレーヤーはWMP10でした。
ベータは入れたくないけど11入れるしかないのか
脆弱性突くなら.aviでも感染するとは。判別方法が分かれば…

一応別にまたうp。
ttp://f-chat.com/chat.cgi
最下段に
ファイルNo. 671
DLパス 5566

129 :[名無し]さん(bin+cue).rar:2006/10/17(火) 02:18:27 ID:nNPhAYH70
>>71
WinXP WMP10 ffdshow
何も起きない いたって普通に再生されている

27 :名無しさん@お腹いっぱい。:2006/10/17(火) 04:08:24
だからそれ釣りだって

28 :板違い・単発につき誘導です:2006/10/17(火) 04:35:59
ウィルス情報質問 総合スレッド★Part38
http://pc8.2ch.net/test/read.cgi/sec/1159190902/
Winnyを狙ったワーム・ニュイルス情報 Part57
http://tmp6.2ch.net/test/read.cgi/download/1160786810/

29 :名無しさん@お腹いっぱい。:2006/10/17(火) 04:59:25
       ____
     /_ノ  ヽ、_\
   o゚((●)) ((●))゚o    
  /::::::⌒(__人__)⌒::::: \          
  |     |r┬-|     |    (⌒)     >>1釣られてるおwwwwwwwwwwwwwwwwwww
  |     | |  |     |   ノ ~.レ-r┐、   
  |     | |  |     |   ノ__  | .| | |
  |     | |  |     |〈 ̄   `-Lλ_レレ
  |     | |  |     |  ̄`ー‐---‐‐´
  \      `ー'´     /

30 :名無しさん@お腹いっぱい。:2006/10/17(火) 08:10:11
クソスレ立てんな

31 :名無しさん@お腹いっぱい。:2006/10/17(火) 10:12:14
ほい、新種のうぐぅウィルス
http://tmp6.2ch.net/test/read.cgi/lobby/1160534829/1-100

32 :名無しさん@お腹いっぱい。:2006/10/17(火) 10:20:23
くだらん。

33 :名無しさん@お腹いっぱい。:2006/10/17(火) 17:13:00
真相はどうだったの?

34 :名無しさん@お腹いっぱい。:2006/10/17(火) 17:14:23
>>33
実際に再生したが普通のアニメだったよ
なんも起こらん

35 :名無しさん@お腹いっぱい。:2006/10/17(火) 17:19:55
ウイルス検出のテストをしたいんだけど、
トレンドマイクロの「EICAR」とか安全なものでなくて
もっと現場のウイルスがいる危ないサイトとか
ウイルス置き場とか、そういうところないですか???
教えてくださ

36 :名無しさん@お腹いっぱい。:2006/10/17(火) 17:31:51
88 名前: 名無しさん@お腹いっぱい。 投稿日: 2006/10/17(火) 14:44:04
ウイルス検出のテストをしたいんだけど、
トレンドマイクロの「EICAR」とか安全なものでなくて
もっと現場のウイルスがいる危ないサイトとか
ウイルス置き場とか、そういうところないですか???
教えてくださ

37 :名無しさん@お腹いっぱい。:2006/10/17(火) 17:45:31
>>34
そうか、ガセで決着かな

38 :名無しさん@お腹いっぱい。:2006/10/17(火) 19:25:02
どうせ、最初から感染していたんだろ?
んで、最近になって分ったと。

39 :名無しさん@お腹いっぱい。:2006/10/17(火) 19:26:53
極窓で調べてもaviだし。
どうせ、*.avi           .exeを踏んだんだろ?

40 :名無しさん@お腹いっぱい。:2006/10/17(火) 19:48:44
まあ、実行時にカムフラージュのために動画を再生することくらいはできるだろうしね。

41 :名無しさん@お腹いっぱい。:2006/10/17(火) 20:53:40
>>39
それは、エロ動画落として情報流出した公務員だろ
ウイルス作者からすれば拡張子なんてどうにでもなるものだと思うけど
なぜウイルスは.exeだと言い切れるんだろうな

42 :名無しさん@お腹いっぱい。:2006/10/17(火) 20:56:22
>>41
.exe以外で感染するウイルスなんてあるの?

43 :名無しさん@お腹いっぱい。:2006/10/17(火) 20:56:53
どうにでもなるけど実行されないことには意味がない。
そして実行するためのプラットホームが必要だ。
.aviを解釈するアプリケーションがセキュリティホールの利用無しに
プラットホーム足りえるのか知りたい。

44 :名無しさん@お腹いっぱい。:2006/10/17(火) 20:58:18
>>42
まあ、.comとか.scrとか.cmdとかあるんだろうけど、そんなのは
ここで考えるべきことじゃないからな。

45 :名無しさん@お腹いっぱい。:2006/10/17(火) 21:10:07
>>41
おいおい。。

46 :名無しさん@お腹いっぱい。:2006/10/17(火) 22:11:59
>>43
つまりセキュリティホールがあれば感染する

で、実際過去には発見されている

47 :名無しさん@お腹いっぱい。:2006/10/17(火) 22:14:19
逆にいえば穴がないかぎり.aviで感染することはない

48 :名無しさん@お腹いっぱい。:2006/10/18(水) 00:11:55
既にあるものを、ないかぎりって言っても意味ないだろ(w
絶対あるとして考えないと

49 :名無しさん@お腹いっぱい。:2006/10/18(水) 00:18:14
↑ばか

50 :名無しさん@お腹いっぱい。:2006/10/18(水) 00:39:37
Winrarのセキュリティホールとのコラボレーション?

51 :名無しさん@お腹いっぱい。:2006/10/18(水) 01:16:04
>>50
なんで.avi実行して感染するのにWinrarが出てくるんだ

52 :名無しさん@お腹いっぱい。:2006/10/18(水) 02:24:09
そもそも.aviの場合実行と言わないんじゃないか?

53 :名無しさん@お腹いっぱい。:2006/10/18(水) 02:55:39
そのスレ内だけで「うはwwww感染したwwww」とか「最悪、aviウイルスじゃん」
などと複数のレスが短時間に付いている場合

ためしにそのaviをコソーリ他のスレに貼ってみる
「ウイルスだ」などと言う反応はまずそのスレでは出てこない

要するに
一人の人間がIDを変えて、複数人を装って「感染した」と言ってるだけか
悪乗りした数人が面白おかしく便乗してレスしてるだけと結論付けることができる
本当にウイルスなら、どんなスレに転載しても、そのスレでも大騒ぎになるのが道理

54 :名無しさん@お腹いっぱい。:2006/10/18(水) 03:13:00
>>53
たとえ本物が貼ってあってもそんなに大騒ぎになりませんから
自分が理解できないものを否定したい気持ちは分かるけどね
大騒ぎになってない→そんなウイルスは存在しない
って結論とかあまりに強引すぎる

55 :名無しさん@お腹いっぱい。:2006/10/18(水) 03:20:28
にしても一体どんな手法なの?

56 :名無しさん@お腹いっぱい。:2006/10/18(水) 03:25:40
つまりAVIで感染しないって言ってるバカは
AVI関連の脆弱性なんて無いって妄想を抱いてるだけだろ

57 :名無しさん@お腹いっぱい。:2006/10/18(水) 03:31:39
AVIで感染するっていうバカはそれをうpすればいいだけ
ま、できればの話だけどw

58 :名無しさん@お腹いっぱい。:2006/10/18(水) 03:37:38
感染させる事ができる

感染するウイルスが現存する
は意味がまったく違う
バカにはそんなことも分からないのか┐(´-`)┌

59 :名無しさん@お腹いっぱい。:2006/10/18(水) 03:41:13
AVIで感染がありうるというバカは
悪霊が病気を引き起こすと言ってるバカと一緒
そりゃないとは言い切れん罠w

60 :名無しさん@お腹いっぱい。:2006/10/18(水) 03:45:09
>悪霊が病気を引き起こすと言ってるバカと一緒
>そりゃないとは言い切れん罠w

無いと言いきれんのか(w
バカ丸出し乙

61 :名無しさん@お腹いっぱい。:2006/10/18(水) 03:49:40
あるのかないのかが議論されてるのに

(理論上)
>感染させる事ができる

という話をするバカw
理論上ワームホールを使ったワープは可能だと言われているし
恐竜を現代によみがえらすことも理論上可能
理論上( ´,_ゝ`)プッ

62 :名無しさん@お腹いっぱい。:2006/10/18(水) 03:52:08
AVIのウイルスは絶対存在しないが
悪霊が病気を引き起こすのは、可能性を信じてる

異次元の国からようこそwww

63 :名無しさん@お腹いっぱい。:2006/10/18(水) 03:53:51
仮定の話で可能だという議論をするなら
AVIウイルスに限らず、あらゆることで際限なく仮定の話ができてしまうw

64 :名無しさん@お腹いっぱい。:2006/10/18(水) 03:56:35
仮定っていうか
現実にウイルスが使うことが可能なセキュリティーホールは発見されてるんだから
恐竜を現代によみがえらすことも理論上可能
ってのはレベルが違いすぎるな

おまえらタダ心配だから、絶対存在しないって解答欲しいだけだろw

65 :名無しさん@お腹いっぱい。:2006/10/18(水) 03:58:39
でも結局現物を出せない以上負けだね
幽霊はいると言い張るなら、捕まえて連れてこないとw
う〜ん残念でしたw

66 :名無しさん@お腹いっぱい。:2006/10/18(水) 04:00:05
まあ、そんなに心配なら
ネットからむやみにエロ動画をダウンロードしないことだなw

67 :名無しさん@お腹いっぱい。:2006/10/18(水) 04:01:19
現物がないのにそこまで震えてるなら
PCを窓から投げ捨てればいいw

68 :名無しさん@お腹いっぱい。:2006/10/18(水) 04:06:20
可能性の話しをするなら、jpgウイルスの方がよほど現実的だと思う

69 :名無しさん@お腹いっぱい。:2006/10/18(水) 04:10:37
現実的っつーか
ウイルスソフトが反応する画像ファイルは普通にあったぞ
良く理屈はわからんが…

70 :名無しさん@お腹いっぱい。:2006/10/18(水) 04:15:08
>>68
.jpgは現実的っていうか
既に氾濫しまくってるだろw
まあ、今氾濫しまくってるのは余程セキュリティーに興味のないマシン
くらいしか影響受けないだろうけど
旬はすぎたな


71 :名無しさん@お腹いっぱい。:2006/10/18(水) 04:17:06
あれは単なる拡張子偽装だからjpgと言っていいかは微妙。
拡張子が本当にjpgとかbmpでウイルスなら大騒ぎだろうねwmfみたいに

72 :名無しさん@お腹いっぱい。:2006/10/18(水) 05:50:25
昔は拡張子偽装でないjpgウイルスもあったけど
解像度の情報も付与されているので見た目には完全に画像
右クリック保存もソースチェックでも判別不可で踏むまでわからなかった
ttp://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0200
ttp://up2.viploader.net/pic/src/viploader330756.jpg

73 :名無しさん@お腹いっぱい。:2006/10/18(水) 07:30:08
昔、JPGハイブリスとかあったな

74 :名無しさん@お腹いっぱい。:2006/10/18(水) 19:57:42
何時からセキュリティーソフト以外の内容が板違いになったんだ(w
(セキュリティーソフトとは無関係)って理由で削除依頼が出てるな

まあ消すか消さないかは削除人の判断か・・・

75 :名無しさん@お腹いっぱい。:2006/10/18(水) 20:57:12
ここはソフトウェア板じゃないだろw
削除依頼出したやつアホすぎw

76 :名無しさん@お腹いっぱい。:2006/10/18(水) 21:54:02
m9(^Д^)プギャーーーッ
しかも、これって別にny関連の話題じゃねえだろw
↓ ↓ ↓

sec:セキュリティ[スレッド削除]
http://qb5.2ch.net/test/read.cgi/saku/1097242111/

290 :JS:Classloader-7:2006/10/17(火) 04:56:20 HOST:
削除対象アドレス:
http://pc8.2ch.net/test/read.cgi/sec/1161009677/ (28で誘導)

削除理由・詳細・その他:
5. 掲示板・スレッドの趣旨とは違う投稿(セキュリティーソフトとは無関係)
ローカルルール
▽ 板違いと禁止の投稿(Winny関連の話題)
▽ 単発スレは立てない

77 :名無しさん@お腹いっぱい。:2006/10/18(水) 22:49:41
http://pc8.2ch.net/sec/

78 :名無しさん@お腹いっぱい。:2006/10/18(水) 23:37:42
>>77
お前頭悪いだろ?w
どこがnyの話題なんだよ
ウイルスがny発祥の可能性があるからnyの名前が出てるだけだろ

79 :名無しさん@お腹いっぱい。:2006/10/18(水) 23:46:40
本物のaviにウイルスのコードを組み込むことはできるはずだけどね(原田にも確かそういうのがあったんじゃないかな?)
ただ、拡張子がaviなので当然ウイルスとしては働かない
アンチウイルスに反応する事はあるらしい
avi内部のコードを正確に読み取ってきちんと実行してくれる特別なアプリケーションを自作すればaviウイルスでも感染可能でしょ
単なる動画再生ソフトじゃどうがんばっても無理だけど

80 :名無しさん@お腹いっぱい。:2006/10/18(水) 23:54:51
だから、その原田が発動したのかってことがポイントなんだよ。

81 :名無しさん@お腹いっぱい。:2006/10/19(木) 00:00:02
発動しません
したのならそのファイルはaviではないし、
特殊なアプリでもなければなんなファイルからウイルスを実行する事は出来ない

82 :名無しさん@お腹いっぱい。:2006/10/19(木) 00:02:07
じゃあ何のために埋め込んでんだ?

83 :名無しさん@お腹いっぱい。:2006/10/19(木) 00:06:32
>>79が書いてる原田の場合は単なる嫌がらせと言うかびっくりさせるためらしい
「お前は感染した」みたいな派手な動画が流れたり、
しかもそのファイルがアンチウイルスソフトに反応したりするそうな
実体がaviに過ぎないからただのはったり

84 :名無しさん@お腹いっぱい。:2006/10/19(木) 00:09:40
>>79>>83
じゃあ、そういうウイルスって本当にあるのかよ
ウイルスとして機能しなくてもアンチウイルスソフトにひっかかるってだけでなんか嫌だ

85 :名無しさん@お腹いっぱい。:2006/10/19(木) 00:21:10
>>78
もうちょい上

86 :名無しさん@お腹いっぱい。:2006/10/19(木) 00:34:24
ウイルスコードを埋め込むのは捏造ファイル作成用ソフトとかで簡単に出来るとして、
埋め込まれたaviは壊れたaviになるんじゃないかなあ?
それを修復してあるんだろうか、そうするとコードの一部が残骸として残ってる程度とか
普通は動画なんてウイルススキャンの対象外だから手動でやらないと検出されることもなさそうだしなあ

ウイルスexeの拡張子をaviに偽装
ダブルクリックすると当然何も起こらずプレイヤーがエラー吐く
変に思ってスキャンするとウイルス検出
害はないけどガクガクブルブル((((;゚Д゚)))
の方が多いんじゃない?

87 :名無しさん@お腹いっぱい。:2006/10/19(木) 00:42:15
>>86
プレーヤで再生した時点でメモリに順次読み込まれるわけだから
ウイルスコードを読み込んだところでハケーンはあるかもね。

88 :名無しさん@お腹いっぱい。:2006/10/19(木) 01:13:01
.aviを再生→PCをハング
だったらできるだろ

十分ウイルスとして機能できる

89 :名無しさん@お腹いっぱい。:2006/10/19(木) 01:20:48
H264でそれなったことあるなぁ

90 :名無しさん@お腹いっぱい。:2006/10/19(木) 02:17:00
>>88
要するに重いコーデック使って解像度高ければウイルスになると?
脅威低すぎw

91 :名無しさん@お腹いっぱい。:2006/10/19(木) 02:25:09
脅威だけなら十分高いぞ
それまで編集していたデータが全て消え去るんだからな(w
exeが全部消されるみたいなウイルスより余程たちが悪い
(.exeなんてインストールしたらしまいだからな)

92 :名無しさん@お腹いっぱい。:2006/10/19(木) 02:33:33
重い動画程度でPCが止まる確率は相当低いだろ
H.264やSNOWみたいな動画をデコードできるPCもそれほど多くはないだろうし
ほとんど意味なさそうだ・・・・

93 :名無しさん@お腹いっぱい。:2006/10/19(木) 02:45:47
まあ重い動画でPCハングってのは>>90が言ってるだけだけどな

そこでセキュリティーホールですよ

94 :名無しさん@お腹いっぱい。:2006/10/19(木) 02:59:37
動画再生でセキュリティーホールでーなんて話こそ非現実的な気がするけど
使ってるプレーヤーなんて人それぞれのてんでばらばらなのに、
たまたま穴が見つかったプレーヤーを対象にしたaviを広めるの?
つーかそんな不具合すぐ修正されそうだし、成功率の割に被害少なすぎね?

95 :名無しさん@お腹いっぱい。:2006/10/19(木) 20:24:54
.jpgのセキュリティーホールは結構広まったけどな(w

96 :名無しさん@お腹いっぱい。:2006/10/20(金) 09:27:32
jpgのセキュリティーホールってなに?
IEやXPの穴なら知ってるけど・・・・


やっぱりOSの穴を見付けるのが一番有効だと思う
なかなか修正されない事もあるしw

97 :名無しさん@お腹いっぱい。:2006/10/20(金) 11:07:34
なかなか修正されないというか、互換性のドミノ倒しが始まるんだよなw

98 :名無しさん@お腹いっぱい。:2006/10/20(金) 11:13:14
どんなソフトでもOSの部品は必ず使うからそこに欠陥があれば痛いのは当たり前だわな
でも,、「こんな穴さえあればこんな活躍ができる!」
みたいな夢物語を言い出したら切りないだろ

でもまあ例えば動画の再生部分(とか?)にでも何らかの穴(バッファオーバーフローとか??)があれば楽しそうではあるな
aviだろうがwmvだろうがswfだろうがどれでもいけるしな(w
一番やりやすいのは適当なwebサイトに罠を仕込んだフラッシュムービーを置いておく事かな

実際の所そんなでっかい穴が開いてるのかどうかは知らん

99 :名無しさん@お腹いっぱい。:2006/10/20(金) 18:12:18
しかし、このスレを見て電波板の住人の人は暇だという事がよく分かった。うんうん。

100 :名無しさん@お腹いっぱい。:2006/10/20(金) 18:31:55
お宝映像.avi









.exe
って落ちだろw

101 :名無しさん@お腹いっぱい。:2006/10/21(土) 02:53:26
>>98
>でもまあ例えば動画の再生部分(とか?)にでも何らかの穴(バッファオーバーフローとか??)があれば楽しそうではあるな
普通にあるだろ
なんかの釣りなのか?

102 :名無しさん@お腹いっぱい。:2006/10/21(土) 12:23:11
ソース

103 :名無しさん@お腹いっぱい。:2006/10/21(土) 19:11:19
こんなことがありえるんですか、、合成かな、、、
↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓
http://ch2ch2ch46g.blog80.fc2.com/

104 :名無しさん@お腹いっぱい。:2006/10/21(土) 19:12:57
巨大すぎる!!
↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓
http://ch2ch2ch46g.jugem.jp/

105 :名無しさん@お腹いっぱい。:2006/10/22(日) 16:47:20
ラウンジの鑑定スレに脆弱性を突いてOSを落とすMIDIがあるぞ!

106 :名無しさん@お腹いっぱい。:2006/10/22(日) 18:14:05
拡張子でウイルスを判断するやつバロス

107 :名無しさん@お腹いっぱい。:2006/10/23(月) 03:50:08
もうダメぽ。・゚・(ノД`)・゚・。
http://2ch.jpn21.net/Imgboard/01/data/img20061022194848.jpg


108 :名無しさん@お腹いっぱい。:2006/10/23(月) 12:53:01
nyで拾ったんだけど
まあ 感染しちゃったわけだが・・・・
今もまだnyであがってるけど
.avi              .SCRってなってますね
アイコンも映像ファイルの様に偽装されていてaviファイルかとおもって踏みました
思いっきりハードディスクすっきりしましたよ!
主だったものはシステム復元で復帰できたけどね・・・
KANONってゲームの月宮あゆがいっぱい
c¥にAYUAYUAYUってフォルダが勝手に作られてました
後気づいたのは削除されたのはすべてCドライブだけで
他のドライブは無事でした



109 :名無しさん@お腹いっぱい。:2006/10/23(月) 12:53:56
たぶんこれが真相ではないかと思います

110 :名無しさん@お腹いっぱい。:2006/10/23(月) 15:18:42
真相というかこのスレ>>1にあるのは本当にただのavi
バカが盛大に釣られてスレ立てまでしちゃっただけ

111 :名無しさん@お腹いっぱい。:2006/10/23(月) 15:24:52
気づかずに踏んだ俺も馬鹿なんだけどね・・・

112 :名無しさん@お腹いっぱい。:2006/10/23(月) 21:48:07
>アイコンも映像ファイルの様に偽装
っつーのは考えてみるとすごい技術だと思うけどな
人によってaviファイルのアイコンなんて違うんだからそれに合わせたアイコンにするのは事実上無理
比較的誰でも同じアイコンの確率が高いフォルダアイコンなんかとはわけが違う

113 :名無しさん@お腹いっぱい。:2006/10/23(月) 22:45:55
使用者が多いやつにすれば十分だ

114 :名無しさん@お腹いっぱい。:2006/10/23(月) 23:13:05
あからさまに怪しいからあっという間にバレるけどなw
なんにしろ引っかかるのは注意力のない奴だけなのは普通のウイルスと変わらんな

115 :名無しさん@お腹いっぱい。:2006/10/24(火) 19:00:27
そこでセキュリティーホールですよ
AVI再生ツールのor使用DLLの穴をつけば何かできるだろ

116 :名無しさん@お腹いっぱい。:2006/10/24(火) 22:10:59
>AVI再生ツールのor使用DLL
具体的にはどれの、どのセキュリティーホール?

117 :名無しさん@お腹いっぱい。:2006/10/24(火) 23:58:29
>>101と同じで適当な事言ってるだけだろ
まともに利用できる穴が具体的に出てて、しかも今までふさがれずにいるなんて物まずないよ

118 :名無しさん@お腹いっぱい。:2006/10/25(水) 00:29:08
>>116-117
そんなに落としまくってるエロ動画が心配なのか(w

119 :名無しさん@お腹いっぱい。:2006/10/25(水) 00:47:32
>>118
セキュ板まで来て何を言ってるんだ?
落としたエロ動画の話がしたいだけならダウソ版でもどうぞ

120 :名無しさん@お腹いっぱい。:2006/10/27(金) 09:11:39
>>108
こちらはまこと(って言うキャラらしい)がいっぱい
c¥にMAKOPIてフォルダが作られてた。
nyのダウンファイルが2/3壊滅。
他の被害はわからんまま必死で再インストールしたんで
よくわからない状態。
他に被害がないか、他のドライブに何か障害が残ってないか不安で
まだまともにPC起動してないw




121 :名無しさん@お腹いっぱい。:2006/10/28(土) 11:45:33
AVIフォーマットのファイルがカスペルスキーの定義ファイルで
トロイとかワードの何かって検出されたけど、これはたまたま
ファイルの一部のビットの並びが一致したってだけですよね?

122 :名無しさん@お腹いっぱい。:2006/10/28(土) 12:35:59
>>121
うp

123 :名無しさん@お腹いっぱい。:2006/10/28(土) 13:24:29
>>100
それは分かるが
お宝映像.avi









.mpg
って何の意味があるんだ?

124 :名無しさん@お腹いっぱい。:2006/10/28(土) 16:11:38
>>123
同じ容量なら
画質がavi>mpgになるのが普通だから
mpgよりみんな落としたがる
俺だけかもしれないがmpgの動画はスルーすること多い

125 :名無しさん@お腹いっぱい。:2006/10/28(土) 16:28:47
>>122
ttp://stage6.divx.com/content/show/1024692 がVirus.MSWord.Baluade。

126 :名無しさん@お腹いっぱい。:2006/10/28(土) 17:39:37
>>122じゃないが、>>125ってどうやって落とせばいいんだ?

127 :名無しさん@お腹いっぱい。:2006/10/28(土) 18:05:16
インストールって言われたものをインストールすればDownload Videoって
そのものズバリが出てくるよ。
後は拡張子が違うけどファイルフォーマットはAVIだから。

128 :名無しさん@お腹いっぱい。:2006/10/28(土) 18:20:41
そのもののアドレスがわかれば一番良かったんだけどな
実験用の環境もないし、必要もない物をインストールしてまで試す事でもないんで他の人に任せるよ

129 :名無しさん@お腹いっぱい。:2006/10/28(土) 18:36:44
ttp://video-akamai.stage6.com/1024692.divx

130 :122:2006/10/28(土) 19:15:39
>>125
カスペルスキーエンジンのアンチウイルス
及びカスペオンラインスキャンでマルウェア反応無し
念のため再生もしたが普通のアニメ動画。不審な挙動無し
普通にKanon第3話をPV3でキャプした物じゃないのか
当方所見では無害

131 :名無しさん@お腹いっぱい。:2006/10/28(土) 19:19:33
お宝映像.avi.lnk

132 :名無しさん@お腹いっぱい。:2006/10/28(土) 19:30:10
>>125
AVG 7 FreeやBitDefender Freeでも無反応だな(わざわざ拡張子をexeに変えても当然のように無駄だったw)
仮にウイルスが混入してたとしても拡張子をaviにすれば無問題だしなあ
ちなみにファイルとしては

ny
(アニメ)(161) Kanon 第03話 『記憶のない組曲』 (1280x720)(divx521)(24fps) .avi mUgi4tYhZD 378,601,728 c074df0e90a1053593a25d273fa22aa3
となる

133 :名無しさん@お腹いっぱい。:2006/10/28(土) 19:37:26
割と過疎スレだと思うんだが・・・
短時間で二人もしらべてるw

お前らそのパワーをもっと他に活用(ry

134 :名無しさん@お腹いっぱい。:2006/10/28(土) 19:42:12
ANTIDOTE SuperLiteの4つ目のチェックをオンにしてスキャンすると引っかかるなぁ。
でもANTIDOTEだしなぁ。

135 :名無しさん@お腹いっぱい。:2006/10/28(土) 19:54:02
ANTIDOTEは良いAVですよ
と言う話は置いとくとして

要するに例えAVIでも誤検出されることはあるってことか
すごくどうでもいい情報ではあるな

136 :名無しさん@お腹いっぱい。:2006/12/01(金) 21:36:52
動画共有ブームでMPEGがハッカーの標的に、McAfeeが来年の10大脅威を予測
http://internet.watch.impress.co.jp/cda/news/2006/12/01/14101.html

> Webでの動画共有の普及により、ハッカーが悪性コードの配布手段としてMPEGファイルを狙うことは避けられない

拡張子.mpgで〜の時代クル━━━━━━(゚∀゚)━━━━━━ !!

137 :名無しさん@お腹いっぱい。:2006/12/01(金) 22:57:50
日本語でもう少し詳しい情報はこの辺かな
ttp://www.mcafee.com/japan/about/prelease/pr_06b.asp?pr=06/12/01-2

結局の所、動画をブラウザで簡単に閲覧するようになった事や、
メディアプレイヤーの高機能化(脆弱化)が原因だろうな
記事を読む限り、基本的には普通のプレイヤーなら問題ない
もっと基本的にはM$製品から脆弱性がなくなれば(禁句

138 :名無しさん@お腹いっぱい。:2006/12/09(土) 23:03:53
本当に.aviのウイルスってあるんだねw
昨日これでトロイにかかりました反省(´・ω・`)

139 :名無しさん@お腹いっぱい。:2006/12/09(土) 23:34:01
>>138
ねーだろw
実在するならnyかupろだにでも実物を提供するか証拠を出してみてよ

140 :名無しさん@お腹いっぱい。:2006/12/09(土) 23:35:58
それよりも今は新型ドクロの話題で持ちきりだっての

141 :名無しさん@お腹いっぱい。:2006/12/10(日) 14:22:06
aviのウイルスは極窓ってソフトで拡張子を再チェックしたらexeになるんだよ

142 :名無しさん@お腹いっぱい。:2006/12/10(日) 14:37:18
検体祭で出てたやつの中にmaxidr.aviっつーウイルスだかトロイだかがあったな。
バイナリエディタで中身を見ていないから正体はわからないけど。

143 :名無しさん@お腹いっぱい。:2006/12/19(火) 01:21:42
たぶんよく分かってない奴がいってるだけだろ
今の時点ではaviで感染はあり得ないだろ

拡張子偽装で誤魔化されているか、exeをaviにしておいて後から
拡張子を変えたときに感染したとか・・

144 :名無しさん@お腹いっぱい。:2006/12/19(火) 03:32:11
拡張子がMPGで動画が再生する実行ファイルを見たことがある。
というか持ってる。
これは平気なのか?
再生したときウイルスに感染したようにはみえないが、
拡張子をexeに変えると実行ファイルになる。
バイナリエディタで覗くとMZから始まって、明らかに実行ファイルだし。
なんで実行ファイルが再生できるんだ?

145 :名無しさん@お腹いっぱい。:2006/12/19(火) 03:49:00
とりあえずうpしろ
nyでもうpろだでもおk
話はそれからだ

ちなみに実行ファイルを動画として再生させても普通は何の効力もないから気にする必要はまるでない

146 :名無しさん@お腹いっぱい。:2006/12/19(火) 05:28:58
>>145
ttp://natsuloda.no-ip.info/33/
ファイル:0683
パス:virus
一応アップしてみた。

147 :名無しさん@お腹いっぱい。:2006/12/19(火) 05:34:37
107MBもあるのか wktk

148 :名無しさん@お腹いっぱい。:2006/12/19(火) 05:49:47
>>146
Bitdefender先生がinfected: Backdoor.Agent.FPと

149 :名無しさん@お腹いっぱい。:2006/12/19(火) 06:09:30
トロイ Backdoor.Win32.Agent.xs ファイル:\natsu0683\(チアガール) ワキ太ももパンチラ 慶応藤沢x市川崎 (高校野球神奈川 060717).vob.mpg/UPX
カスペも反応した


150 :146:2006/12/19(火) 06:12:32
いやウイルス反応するかどうかというより再生できるかどうか確かめてみて。

151 :名無しさん@お腹いっぱい。:2006/12/19(火) 06:23:05
Norton先生曰くW32.Yawmo。
WMP10とMPCで再生不可。

152 :名無しさん@お腹いっぱい。:2006/12/19(火) 09:05:22
これは上げなきゃ気がすまない

153 :名無しさん@お腹いっぱい。:2006/12/19(火) 09:28:24
mpeg2だな

154 :名無しさん@お腹いっぱい。:2006/12/19(火) 09:32:59
じゃあ、動画ファイルに埋め込まれているスクリプトの実行に関してはどう考えますか?
これらのスクリプトを実行した際に脆弱性が存在すれば何かをインストールされる事にもなる。
俺はエロサイトから拾った動画ファイルに大抵スクリプトが埋め込まれているので、
プレイヤー側で全部無効に設定しているが?

155 :名無しさん@お腹いっぱい。:2006/12/19(火) 09:34:45
MPCなら再生できた。WMPだと再生できない。

156 :名無しさん@お腹いっぱい。:2006/12/19(火) 09:45:25
>>146
VB2007でも WORM_ANTINNY.BI で検出した。
しかし、これだけいろんなソフトで検出されて削除されちゃうファイルを、よく再生しようなんて思うな。

157 :名無しさん@お腹いっぱい。:2006/12/19(火) 09:48:30
どうしても見たければ仮想PCで見れば。

158 :名無しさん@お腹いっぱい。:2006/12/19(火) 10:13:32
WMPでも再生出来るよ
対策ソフトにブロックされているからだろうよ
でもこれってウィルスなのか?
同じパターンがあるから誤認しているだけかと思うんだが?

159 :名無しさん@お腹いっぱい。:2006/12/19(火) 10:16:54
AntiVirは反応しないな。

160 :名無しさん@お腹いっぱい。:2006/12/19(火) 10:22:37
>>158
バイナリエディタでみるともろウイルスっぽい。

161 :名無しさん@お腹いっぱい。:2006/12/19(火) 10:45:53
極窓で判断させると.exeファイル
.exeファイルとして実行させると有害
そのままの拡張子のままだと実行させても無害と思われる

C:\RECYCLER\explorer.exeがサーバーアクセス要求 Generic BackDoor.ba

C:\WINDOWS\System32\ya_wmp.exe -update 何かを放り込んだ模様 W32/Anttinny.worm.q
こっちがコピーされた本体のようだ

162 :名無しさん@お腹いっぱい。:2006/12/19(火) 10:55:21
>>149
今気が付いた。
マイコンピュータでみると、ファイルの拡張子 .mpg だけど、その後ろになんか付いてますね。

163 :名無しさん@お腹いっぱい。:2006/12/19(火) 11:42:42
>>154
まず動画にスクリプトを埋め込んで何の意味があるのかすら謎だ
山ほどある動画用プレイヤーの中でスクリプトに対応している物がどれほどあるのか
しかもそれらのスクリプトは汎用なのか、
それらのプレイヤーが共通のスクリプトを使ってるんでなければさほど意味がない
それから、動画として再生する際にスクリプトは解釈されないだろうから、
仮に対応したプレイヤーであっても動画かどうかの判別さえちゃんとすれば何の問題もない
結論としてはまったくどうでもいい、問題にすらならない

問題なのはIE等のブラウザで動画を再生する機会が増えた/る事
閲覧者が動画であると信じていても、実体がそれ以外のファイルであった場合、
IEは動画ではないと解釈し、それ相応の動作をする(例えばウイルス系実行プログラムならきちんとウイルスを発動させる)
動画ファイルをプレイヤーで普通に見るなら全く関係ない話ではあるが


164 :名無しさん@お腹いっぱい。:2006/12/19(火) 11:56:13
>>146

MMname2 v2.5.3 2006/10/10版 (DB 20061010) - Windows 2000 Service Pack 4 (5.0.2195)
■基本情報
ファイル:(チアガール) ワキ太ももパンチラ 慶応藤沢x市川崎 (高校野球神奈川 060717).vob.mpg
形式: / サイズ:115,755,520 (110 MB) / 再生時間:
ファイル整合性:
■映像情報 (ストリーム数 0)
■音声情報 (ストリーム数 0)
■字幕情報 (ストリーム数 0)
■コメント情報 (情報数 0)
■DirectShow情報
スプリッタ:
映像デコーダ:
音声デコーダ:
ステータス:オートメーション エラーです。


[(チアガール) ワキ太ももパンチラ 慶応藤沢x市川崎 (高校野球神奈川 060717).vob.mpg]
720x480 29.97fps 4:3 6500.00kb/s
[MPEG1] 00:02:43 (163.00sec) / 115,755,520Bytes

真空波動研Lite 061103 / DLL 061103

判別ソフトよっては動画じゃないとでるねえ
WMPやその他の一般的なDS系プレイヤーでは再生できず
VLCだと普通に再生できた。結構画質良い
ちなみに実際の再生時間は1:31
普通に見る分には感染の心配はなさそうだけど.exeとして実行させれば意味があるのかな

165 :名無しさん@お腹いっぱい。:2006/12/19(火) 12:12:00
MPCやVLCような自前のデコーダも持ったプレイヤーでは再生できる事を考えると、
きちんとした動画のフォーマットではないけども成分としては動画としての一面もあるって位かな
で、拡張子を変えれば実はexe(実行ファイル)であると
ん〜〜、どういう環境ならダブルクリックだけで実行されるのかなあ?

166 :名無しさん@お腹いっぱい。:2006/12/19(火) 13:59:26
>>163
動画に埋め込まれてる場合は無理だと思うけど、WMPはスクリプトに対応してる
簡易的なブラウザを持ってるせいだろうね
PCに不慣れな人は結構使ってるからセキュリティホールがあればヤバイのでは?
まあセキュリティーホールの話を前提にすれば何でもありなのはわかってますがw

167 :名無しさん@お腹いっぱい。:2006/12/19(火) 15:21:04
136 名前:名無しさん@お腹いっぱい。[] 投稿日:2006/12/01(金) 21:36:52
動画共有ブームでMPEGがハッカーの標的に、McAfeeが来年の10大脅威を予測
http://internet.watch.impress.co.jp/cda/news/2006/12/01/14101.html

> Webでの動画共有の普及により、ハッカーが悪性コードの配布手段としてMPEGファイルを狙うことは避けられない

拡張子.mpgで〜の時代クル━━━━━━(゚∀゚)━━━━━━ !!

137 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2006/12/01(金) 22:57:50
日本語でもう少し詳しい情報はこの辺かな
ttp://www.mcafee.com/japan/about/prelease/pr_06b.asp?pr=06/12/01-2

結局の所、動画をブラウザで簡単に閲覧するようになった事や、
メディアプレイヤーの高機能化(脆弱化)が原因だろうな
記事を読む限り、基本的には普通のプレイヤーなら問題ない
もっと基本的にはM$製品から脆弱性がなくなれば(禁句

168 :名無しさん@お腹いっぱい。:2006/12/19(火) 15:32:14
>>167はIEやWMPに致命的なセキュリティーホールが見つかる事が前提の話
一般的にはセキュリティーホールを前提にするとどんな話でも成立させられる
要するに、「もしも 仮に」と言うような馬鹿話の一種

>>146のファイルにはどんな奴が被害にあうんだ?w

169 :名無しさん@お腹いっぱい。:2006/12/19(火) 15:40:48
VLCでも再生できない。なぜ?見たいよぉーorz
Windowsうpだて全くしてないPCでやってるのだが、感染したのかな。。。

170 :名無しさん@お腹いっぱい。:2006/12/19(火) 16:14:26
>>146って拡張子をmpgからexeにしてもアイコン変わらない(mpgをWMPに関連付けしてある場合)し、元々は
(チアガール) ワキ太ももパンチラ 慶応藤沢x市川崎 (高校野球神奈川 060717).vob.mpg .exe
…とかのファイル名だったんじゃないだろうか。
で、うほっいいmpgと思ってダブルクリック→exe実行→感染っていういつものパターン。

171 :名無しさん@お腹いっぱい。:2006/12/19(火) 16:16:35
まぁ一部のソフトで実際に動画として鑑賞もできるのはなかなか面白い。

172 :名無しさん@お腹いっぱい。:2006/12/19(火) 16:18:36
>>170
WMP9のアイコンに変わる。

なんで本当はexeファイルなのに動画再生出来る人が居るんだ?
不可能な事じゃないの?

173 :名無しさん@お腹いっぱい。:2006/12/19(火) 16:20:20
>>169
アンチウイルスソフトのリアルタイムスキャンはちゃんと殺してある?

174 :名無しさん@お腹いっぱい。:2006/12/19(火) 16:21:37
>>172
中身の一部が動画のフォーマットなんでしょ
自力で中身を解析してデコードするタイプのプレイヤーなら再生可能なのかも

175 :名無しさん@お腹いっぱい。:2006/12/19(火) 16:22:00
>>169
>>146をVLCでは見られない
VLCで何か設定が必要なのかも。

MPCなら「オプション」-「再生」-「出力」-「DirectShow Video」を
NULL→VMR9に変更すれば私の環境では見られた。

176 :名無しさん@お腹いっぱい。:2006/12/19(火) 16:24:13
>>175
みてぇーw
純粋に動画が見たい。

177 :名無しさん@お腹いっぱい。:2006/12/19(火) 16:33:59
漏れの環境では>>175の設定でもMPCダメポ…VLCもダメポ…
うぅ…あやしいファイルとわかっていてもこんなに見たいなんて…悔しい…

178 :名無しさん@お腹いっぱい。:2006/12/19(火) 16:40:20
内容はこんな感じの物ですた
ttp://strawberry.web-sv.com/cgi/up/cgf/nm2506.jpg
なんで再生できない人がいるんだろうねえ

179 :名無しさん@お腹いっぱい。:2006/12/19(火) 16:45:42
なぜだー!
みてぇよ、チキショウ。
>>178
いい思いしやがって糞.....。

180 :名無しさん@お腹いっぱい。:2006/12/19(火) 16:54:46
>>179
(・∀・)人(・∀・)ナカーマ

181 :名無しさん@お腹いっぱい。:2006/12/19(火) 17:42:08
ttp://www.microsoft.com/japan/windows/windowsmedia/security/9splayer.aspx?locale=411&geoid=7a&version=10.0.0.4036&userlocale=411
Player のセキュリティ設定の調整
[スクリプト コマンドが含まれている場合は実行する]
このオプションは、URL と FILENAME スクリプト コマンドが含まれているデジタル メディア コンテンツを再生する場合に、
それらの実行を許可するかどうかを指定します
(再生中に URL スクリプト コマンドに到達すると、ユーザーの既定の Web ブラウザに、
スクリプト コマンドで指定された URL に対応する Web ページが表示されます。

アマちゃんだなあ 当然RealPlayerも埋め込みスクリプトを実行する。
エロ動画ファイルを拾って来るやつは注意!
なお同時にMediaPlayer経由でIEのセキュリティホールを使われる可能性もある。

182 :名無しさん@お腹いっぱい。:2006/12/19(火) 18:24:08
http://edarapnug.hp.infoseek.co.jp/mpc_j/
こっちのMPCだと>>146を再生できて、最新のだと再生できなかった。
わけがわからん。

183 :名無しさん@お腹いっぱい。:2006/12/19(火) 18:34:14
Windows Media Player
バージョン 10.00.00.4036
設定がみんなと違うのかもしれないけど普通にその動画再生出来るんだけどな?

184 :名無しさん@お腹いっぱい。:2006/12/19(火) 18:35:45
デコーダの違いだろ

185 :名無しさん@お腹いっぱい。:2006/12/19(火) 19:11:51
ストリーミング放送だと別のURLを読み込ませる事も多いからね>181
ttp://www2h.biglobe.ne.jp/~hnakamur/technolab/howto/wmscript2/command/scriptcommand.htm
馬鹿みたいに特定のプレイヤーを決め打ちしてる動画も存在しないとは言えないw
もちろん普通に動画用のプレイヤーで見る分には何の問題もないわけだけど

ほとんどの人間には影響はないだろうけど、
かつてのOEみたいにWMPにもこれからいろいろなセキュリティーホールが見つかって、
使用者は周りから今まで以上に馬鹿にされるような時代が来るかもね

186 :名無しさん@お腹いっぱい。:2006/12/19(火) 19:15:26
見ただけでウイルス感染するような動画ファイルはいつ出てくるのかなあ
プレイヤーの多機能化がとことん進んで、10年後くらいには出てきそうな予感

187 :名無しさん@お腹いっぱい。:2006/12/19(火) 21:35:45
>>182
おぉっ本当だ!!
やってみたら「6.4.8.3 日本語版 第2版」で再生できた。感謝。

188 :名無しさん@お腹いっぱい。:2006/12/19(火) 22:09:00
AntiVirは後ろのMpeg部分を削除したものには反応する。BDS/Agent.XS.15
余分なデータをくっつけただけで反応しなくなるんだな・・・

189 :名無しさん@お腹いっぱい。:2006/12/19(火) 22:17:32
>>182>>187
うおっもう親帰ってきちまった!

190 :名無しさん@お腹いっぱい。:2006/12/19(火) 22:40:10
ちょwww

191 :名無しさん@お腹いっぱい。:2006/12/19(火) 22:50:14
>>188
ここまで露骨なウイルスファイルをAntiVirが見逃すとは。
AntiVirの信頼性が揺らいだな・・・・

192 :名無しさん@お腹いっぱい。:2006/12/19(火) 23:01:43
信頼性は元からない

193 :名無しさん@お腹いっぱい。:2006/12/20(水) 14:15:52
AV-Test.orgによるテスト結果(2006年10月2日付)
http://www.eweek.com/article2/0,1895,2023127,00.asp

”AV-Test ran a huge test of backdoors (59,053),
bots (70,658) and trojan horses (159,971) for a total of
289,682 malware samples.”

# 1 WebWasher  99.97%
# 2 AntiVir     99.95%
# 3 AVK 2007   99.95%
# 4 AVK 2006   99.89%
# 5 Symantec   99.04%
# 6 Kaspersky   98.86%
# 7 F-Secure    98.24%
# 8 BitDefender   96.51%
# 9 Norman     96.34%
#10 Nod32     95.80%

194 :名無しさん@お腹いっぱい。:2006/12/21(木) 23:32:56
動画にスクリプトを埋め込めるのはWMVファイルだけですか?

195 :名無しさん@お腹いっぱい。:2006/12/26(火) 19:38:39
ttp://karainfo.hp.infoseek.co.jp/

196 :名無しさん@お腹いっぱい。:2006/12/26(火) 22:41:54
[映画]エラゴン 意志を継ぐ者 (640×360 DivX5.2.1 DVD-Rip 日本語字幕).avi                           .exe

拡張子はやはりexeか・・・・

197 :名無しさん@お腹いっぱい。:2006/12/29(金) 14:57:25
アラビア語こえぇえ
ttp://alfalfa.livedoor.biz/archives/50762692.html

198 :名無しさん@お腹いっぱい。:2006/12/29(金) 15:22:11
>>197
かなり前に話題になった奴ですな
あのとき見た記事だと文字順が反転する事しか書かれてなくて、アラビア語だとは想像つかなかったw

199 :名無しさん@お腹いっぱい。:2006/12/29(金) 16:41:50
女学生とSEXe.aviをRAR圧縮して配布すれば何人かは引っかかる。

50 KB
■ このスレッドは過去ログ倉庫に格納されています

★スマホ版★ 掲示板に戻る 全部 前100 次100 最新50

read.cgi ver 05.02.02 2014/06/23 Mango Mangüé ★
FOX ★ DSO(Dynamic Shared Object)