<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
<title>psychedesire @ publr</title>
<link>http://psychedesire.publr.com</link>
<description>I am Japanese!!
こんにちは！わたしは日本人です。</description>
<language>en-us</language>
<pubDate>Tue, 16 Mar 2010 00:24:42 GMT</pubDate>
<item>
<title><![CDATA[ Autorun系のウィルスにかかったから直した日記のその後 [text] ]]></title>
<link>http://psychedesire.publr.com/post/11973/</link>
<description><![CDATA[ <p>ってやってみて、ExplorerからDドライブを開こうとしたら、</p>
<p>『Dドライブを開くアプリケーションを選択して下さい』とか出るようになった。</p>
<p>あの、不明な拡張子のファイルを開く時のやつね。</p>
<p>&nbsp;</p>
<p>まぁ、ウィルスにアレコレされるよりはいいよね！俺はそう思うんです。</p> ]]></description>
<pubDate>Mon, 15 Jun 2009 22:33:04 PDT</pubDate>
<guid>http://psychedesire.publr.com/post/11973/</guid>
</item>
<item>
<title><![CDATA[ Autorun系のウィルスにかかったから直した日記 [text] ]]></title>
<link>http://psychedesire.publr.com/post/11970/</link>
<description><![CDATA[ <p>症状</p>
<p>マイコンピュータ開いたらブルースクリーン(笑)</p>
<p>Cドライブ・Dドライブ直下へのショートカットを開いただけでブルースクリーン。</p>
<p>ブルースクリーンの中でcdaudio.sysがなんたら～って出てた気がする。</p>
<p>まぁ、その辺は関係ないのかもしれないけど。</p>
<p>C:hogeとかを開いてからなら、上のディレクトリに上がっても大丈夫。</p>
<p>&nbsp;</p>
<p>参考URL</p>
<p>http://orbit.cocolog-nifty.com/supportdiary/2009/05/usbautoruninfmm.html</p>
<p>http://d.hatena.ne.jp/sutara_lumpur/20090317/1237270332</p>
<p>&nbsp;</p>
<p>めんどくせーから.batにしてやった。</p>
<p>２個に分けないとうまいことできない辺り俺ウンコ。</p>
<p>&nbsp;</p>
<p>１個目</p>
<p><em><strong>rem autorun.infを隠し属性から外し、ノートパッドで開く<br /> attrib -s -h -r c:autorun.inf<br /> notepad.exe c:autorun.inf</strong></em></p>
<p>&nbsp;</p>
<p>コレをノートパッドにコピペして、hoge1.batとかで保存して実行する。</p>
<p>そしたら、多分ノートパッドが立ち上がって、autorun.infの中が見えると思うので、</p>
<p>その中に書いてある</p>
<p>&nbsp;</p>
<p><em><strong>open=○○○.com<br /> shellopenCommand=○○○.com</strong></em></p>
<p>&nbsp;</p>
<p>の<em><strong>○○○.com</strong></em>のところをコピーしてあげる。</p>
<p>ほんで、</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p><em><strong>rem /*****************************************************************************/<br />rem /* autorun.infを隠し属性から外し、c:autorun.infというディレクトリを作り、その中にも同名フォルダをもう一つ作る。<br />rem /* 必要の無いドライブの分は削除してから使うこと。<br />rem /*****************************************************************************/<br /><br />attrib -s -h -r c:autorun.inf<br />del c:autorun.inf<br />md c:autorun.inf<br />md c:autorun.infautorun.inf<br />attrib +s +h +r c:autorun.infautorun.inf<br />attrib +s +h +r c:autorun.inf<br /><br />attrib -s -h -r d:autorun.inf<br />del d:autorun.inf<br />md d:autorun.inf<br />md d:autorun.infautorun.inf<br />attrib +s +h +r d:autorun.infautorun.inf<br />attrib +s +h +r d:autorun.inf<br /><br />attrib -s -h -r e:autorun.inf<br />del e:autorun.inf<br />md e:autorun.inf<br />md e:autorun.infautorun.inf<br />attrib +s +h +r e:autorun.infautorun.inf<br />attrib +s +h +r e:autorun.inf<br /><br />attrib -s -h -r f:autorun.inf<br />del f:autorun.inf<br />md f:autorun.inf<br />md f:autorun.infautorun.inf<br />attrib +s +h +r f:autorun.infautorun.inf<br />attrib +s +h +r f:autorun.inf<br /><br />attrib -s -h -r g:autorun.inf<br />del g:autorun.inf<br />md g:autorun.inf<br />md g:autorun.infautorun.inf<br />attrib +s +h +r g:autorun.infautorun.inf<br />attrib +s +h +r g:autorun.inf<br /><br />attrib -s -h -r h:autorun.inf<br />del h:autorun.inf<br />md h:autorun.inf<br />md h:autorun.infautorun.inf<br />attrib +s +h +r h:autorun.infautorun.inf<br />attrib +s +h +r h:autorun.inf<br /><br />attrib -s -h -r i:autorun.inf<br />del i:autorun.inf<br />md i:autorun.inf<br />md i:autorun.infautorun.inf<br />attrib +s +h +r i:autorun.infautorun.inf<br />attrib +s +h +r i:autorun.inf<br /><br />attrib -s -h -r j:autorun.inf<br />del j:autorun.inf<br />md j:autorun.inf<br />md j:autorun.infautorun.inf<br />attrib +s +h +r j:autorun.infautorun.inf<br />attrib +s +h +r j:autorun.inf<br /><br />attrib -s -h -r k:autorun.inf<br />del k:autorun.inf<br />md k:autorun.inf<br />md k:autorun.infautorun.inf<br />attrib +s +h +r k:autorun.infautorun.inf<br />attrib +s +h +r k:autorun.inf<br /><br />rem /*****************************************************************************/<br />rem /* 01-findRunFile.batで開いたautorun.infに書いてあった実行されているファイル名を<br />rem /* hoge.xxxの部分に書き換える<br />rem /*****************************************************************************/<br /><br />attrib -s -h -r c:hoge.xxx<br />del c:hoge.xxx<br />md c:hoge.xxx<br />md c:hoge.xxxhoge.xxx<br />attrib +s +h +r c:hoge.xxxhoge.xxx<br />attrib +s +h +r c:hoge.xxx<br /><br />attrib -s -h -r d:hoge.xxx<br />del d:hoge.xxx<br />md d:hoge.xxx<br />md d:hoge.xxx<br />attrib +s +h +r d:hoge.xxxhoge.xxx<br />attrib +s +h +r d:hoge.xxx<br /><br />attrib -s -h -r e:hoge.xxx<br />del e:hoge.xxx<br />md e:hoge.xxx<br />md e:hoge.xxx<br />attrib +s +h +r e:hoge.xxxhoge.xxx<br />attrib +s +h +r e:hoge.xxx<br /><br />attrib -s -h -r f:hoge.xxx<br />del f:hoge.xxx<br />md f:hoge.xxx<br />md f:hoge.xxx<br />attrib +s +h +r f:hoge.xxxhoge.xxx<br />attrib +s +h +r f:hoge.xxx<br /><br />attrib -s -h -r g:hoge.xxx<br />del g:hoge.xxx<br />md g:hoge.xxx<br />md g:hoge.xxx<br />attrib +s +h +r g:hoge.xxxhoge.xxx<br />attrib +s +h +r g:hoge.xxx<br /><br />attrib -s -h -r h:hoge.xxx<br />del h:hoge.xxx<br />md h:hoge.xxx<br />md h:hoge.xxx<br />attrib +s +h +r h:hoge.xxxhoge.xxx<br />attrib +s +h +r h:hoge.xxx<br /><br />attrib -s -h -r i:hoge.xxx<br />del i:hoge.xxx<br />md i:hoge.xxx<br />md i:hoge.xxx<br />attrib +s +h +r i:hoge.xxxhoge.xxx<br />attrib +s +h +r i:hoge.xxx<br /><br />attrib -s -h -r j:hoge.xxx<br />del j:hoge.xxx<br />md j:hoge.xxx<br />md j:hoge.xxx<br />attrib +s +h +r j:hoge.xxxhoge.xxx<br />attrib +s +h +r j:hoge.xxx<br /><br />attrib -s -h -r k:hoge.xxx<br />del k:hoge.xxx<br />md k:hoge.xxx<br />md k:hoge.xxx<br />attrib +s +h +r k:hoge.xxxhoge.xxx<br />attrib +s +h +r k:hoge.xxx</strong></em></p>
<p>&nbsp;</p>
<p>これをノートパッドにコピペして、</p>
<p><em><strong>hoge.xxx</strong></em>のところを、<em><strong>○○○.com</strong></em>に置き返して、</p>
<p>なんかもうめんどくさいから、存在しちゃうだろうくらいのドライブ分作ったので、</p>
<p>必要ないドライブの分は削除して欲しい。</p>
<p>逆に、いろんなUSBとかにも感染している可能性があるから、</p>
<p>全部パソコンに繋げられるだけ繋いで一気にやった方がいいかも。</p>
<p>&nbsp;</p>
<p>んで、やってることは、autorun.infをもう一回隠し属性から外して(多分ウィルスの所為ですぐ隠し属性に戻るから)、</p>
<p>そっこーでautorun.infを削除しつつ、autorun.infというディレクトリ(フォルダ)を作って、</p>
<p>なんか知らんけどその中にもautorun.infというフォルダを作って、</p>
<p>親と子のautorun.infを隠し属性にしておくというもの。</p>
<p>&nbsp;</p>
<p>まぁ、参考サイトにしたサイトを見たらこうしろと書いてあったからそうした。</p>
<p>なんとなくだけど、ウィルスがautorun.infを上書きしようとすると、</p>
<p>フォルダかファイルがあるからできねーよってなるので、</p>
<p>ウィルスが動きませんよーってことなのだろうなぁ。</p>
<p>まぁ、ウィルスも既にあるautorun.infを削除しようとして、</p>
<p>多分、<em><strong>del c:autorun.inf</strong></em>ってコマンドを打つと思うんだけど、</p>
<p>もうautorun.infはファイルではなくて、隠し属性のディレクトリなので、</p>
<p><em><strong>rmdir　c:autorun.inf</strong></em> ってやらないと削除ができないので、</p>
<p>削除もできないよーという感じ。</p>
<p>だから暫くはこのまま安全だねーというお話。</p>
<p>&nbsp;</p>
<p>んで、hoge.xxxのところも大体一緒で。</p>
<p>なんかの表示でautorun.infというフォルダが削除されて、</p>
<p>○○○.comを呼び出すautorun.infが実行されそうになっても、</p>
<p>○○○.comが存在しなければ(ていうか、実行ファイルじゃなくてディレクトリという存在ならば)実行もされないよねーという話。</p>
<p>&nbsp;</p>
<p>まぁ、根本的なウィルス削除を行っているわけではない(○○○.comを作っているexeがあるかも)なので、</p>
<p>スタートメニューの『ファイル名を指定して実行』から、<em><strong>msconfig.exe</strong></em>と入力して開いて、</p>
<p>スタートアップのところに変な実行ファイル(例.<em><strong>xvassdf.exe</strong></em>とか)とかがあったら、それも</p>
<p><em><strong>rem /*****************************************************************************/<br />rem /* msconfig.exeを実行して怪しいファイルがスタートアップで実行されていたら、<br />rem /* ここで削除する。<br />rem /*****************************************************************************/<br /><br />rem attrib -s -h -r c:windowssystem32xvassdf.exe<br />rem del c:windowssystem32xvassdf.exe<br />rem md c:windowssystem32xvassdf.exe<br />rem md c:windowssystem32xvassdf.exexvassdf.exe</strong></em></p>
<p>&nbsp;</p>
<p>とかやってみたらいいんじゃないかな。</p>
<p>msconfig.exeとかやったことなければ、この機会に起動時に立ち上がるアプリケーションを全部チェックして、</p>
<p>快適な起動をするようにしたらいいんじゃないかと思います。</p>
<p>&nbsp;</p>
<p>まぁ、あくまで全体的に自己責任で。</p>
<p>それ以前に、エロサイト巡りとかあれやこれやでファイルをダウンあれこれするならば、</p>
<p>色々とやっておこうね！という話。</p> ]]></description>
<pubDate>Mon, 15 Jun 2009 19:29:17 PDT</pubDate>
<guid>http://psychedesire.publr.com/post/11970/</guid>
</item>
<item>
<title><![CDATA[ なるほど [text] ]]></title>
<link>http://psychedesire.publr.com/post/11850/</link>
<description><![CDATA[ <p>Importはお友達をインポートする機能であった。</p>
<p>Settingのところを押してみたら、Ping.fmのApplicationKeyを入れるところがあった。</p>
<p>Ping.fmにログインしていれば、</p>
<p>&nbsp;</p>
<p>http://ping.fm/key</p>
<p>&nbsp;</p>
<p>からゲットできる。</p>
<p>なので、ゲットして入れてみた。</p>
<p>ここでPostしたものが、Ping.fm経由でばら撒かれるということであろうか？</p>
<p>とりあえずやってみる。</p>
<p>blip.fmだっけ？あれと同じ仕組みかな。</p>
<p>&nbsp;</p> ]]></description>
<pubDate>Sun, 14 Jun 2009 00:07:41 PDT</pubDate>
<guid>http://psychedesire.publr.com/post/11850/</guid>
</item>
<item>
<title><![CDATA[ こんにちは [text] ]]></title>
<link>http://psychedesire.publr.com/post/11849/</link>
<description><![CDATA[ <p>どうもこんにちは。</p>
<p>テストです。</p>
<p>やぁ、どうも。</p>
<p>こういうの、いっぱいありますね。</p>
<p>Importっつーのがある。なんだろか。</p> ]]></description>
<pubDate>Sun, 14 Jun 2009 00:00:44 PDT</pubDate>
<guid>http://psychedesire.publr.com/post/11849/</guid>
</item>
</channel>
</rss>