回答者寄合場-悪代官の伏魔殿

記事表示

ワンクリウェアの新種? - -

2024/06/30 (Sun) 20:21:32
以下↓をHTMLファイルに記述して mshta.exeで表示させてみました

マイクロソフト ウィンドウズ ファイアウォールの警告。検出された脅威: ポルノスパイウェア (エラー コード: 2V7HGTVB)。この PC へのアクセスはセキュリティ上の理由からブロックされています。今すぐ マイクロソフト サポートに電話してください:(0101)80551-54089

"JPAlert" "hicn" ←でGoogle 検索
www.google.com/search?q=%22JPAlert%22+%22hicn%22&sca_esv=0e5f98b468e049b5&source=hp&ei=6j6BZoSzGJzc2roP--6CkAs&iflsig=AL9hbdgAAAAAZoFM-o45AM0rkOiWSn8mKIYVykh7MvNb&ved=0ahUKEwiE0JCSmoOHAxUcrlYBHXu3ALIQ4dUDCA8&uact=5&oq=%22JPAlert%22+%22hicn%22&gs_lp=Egdnd3Mtd2l6IhAiSlBBbGVydCIgImhpY24iMggQABiABBiiBDIIEAAYgAQYogQyCBAAGIAEGKIEMggQABiABBiiBDIIEAAYgAQYogRIlwNQAFgAcAB4AJABAJgBfqABfqoBAzAuMbgBA8gBAPgBAvgBAZgCAaAChQGYAwCSBwMwLjGgB5YD&sclient=gws-wiz

ワンクリウェアの新種?2 - -

2024/08/22 (Thu) 19:34:25
BATファイルに start sound.vbs と記述し実行すると

`sound.vbs` が見つかりません。名前を正しく入力したかを確認してから、やり直してください。
と表示されるみたいですね・・・

VBSファイルに ↓以下を表示するように記述し実行
マイクロソフト ウインドウズ アラート
ウインドウズ が更新を完了できませんでした。
今すぐ マイクロソフト サポートに電話してください: (0101)80570-20167

"ウィンドウズ が更新を完了できませんでした。" ← Google 検索
www.google.com/search?q=%22%E3%82%A6%E3%82%A3%E3%83%B3%E3%83%89%E3%82%A6%E3%82%BA+%E3%81%8C%E6%9B%B4%E6%96%B0%E3%82%92%E5%AE%8C%E4%BA%86%E3%81%A7%E3%81%8D%E3%81%BE%E3%81%9B%E3%82%93%E3%81%A7%E3%81%97%E3%81%9F%E3%80%82%22&sca_esv=9a56963d0daaccd0&sca_upv=1&hl=ja&source=hp&ei=XxrHZvnpJu6gnesPg_KyeA&iflsig=AL9hbdgAAAAAZscob_xm53TlaFGXEJ-zTmQ9Da3zm32t&ved=0ahUKEwi5lbeRuYiIAxVuUGcHHQO5DA8Q4dUDCA8&uact=5&oq=%22%E3%82%A6%E3%82%A3%E3%83%B3%E3%83%89%E3%82%A6%E3%82%BA+%E3%81%8C%E6%9B%B4%E6%96%B0%E3%82%92%E5%AE%8C%E4%BA%86%E3%81%A7%E3%81%8D%E3%81%BE%E3%81%9B%E3%82%93%E3%81%A7%E3%81%97%E3%81%9F%E3%80%82%22&gs_lp=Egdnd3Mtd2l6IkIi44Km44Kj44Oz44OJ44Km44K6IOOBjOabtOaWsOOCkuWujOS6huOBp-OBjeOBvuOBm-OCk-OBp-OBl-OBn-OAgiIyBRAhGKABSP8LUABYAHAAeACQAQCYAY0BoAGNAaoBAzAuMbgBA8gBAPgBAvgBAZgCAaACkgGYAwCSBwMwLjGgB7sC&sclient=gws-wiz

ワンクリウェアの新種?3 - -

2024/08/30 (Fri) 20:25:00
以下の文字↓をGIF画像付でHTMLファイルに記述してみました

You are 1% there.
Please keeo your computer on.

ウィンドウズ が更新を完了できませんでした

変更を元に戻す

ヘルプが必要な場合は、今すぐマイクロソフト サポートに電話してください:(0101)80581-97053

Your computer may restart a few times.

"ウインドウズが更新を完了できませんでした" ←Google 検索
www.google.com/search?q=%22%E3%82%A6%E3%82%A4%E3%83%B3%E3%83%89%E3%82%A6%E3%82%BA%E3%81%8C%E6%9B%B4%E6%96%B0%E3%82%92%E5%AE%8C%E4%BA%86%E3%81%A7%E3%81%8D%E3%81%BE%E3%81%9B%E3%82%93%E3%81%A7%E3%81%97%E3%81%9F%22&sca_esv=24ffb5f5e02c9e2b&ei=jzbPZq6rAc_a2roP5vGW4AI&ved=0ahUKEwjurv-R9ZeIAxVPrVYBHea4BSwQ4dUDCBA&uact=5&oq=%22%E3%82%A6%E3%82%A4%E3%83%B3%E3%83%89%E3%82%A6%E3%82%BA%E3%81%8C%E6%9B%B4%E6%96%B0%E3%82%92%E5%AE%8C%E4%BA%86%E3%81%A7%E3%81%8D%E3%81%BE%E3%81%9B%E3%82%93%E3%81%A7%E3%81%97%E3%81%9F%22&gs_lp=Egxnd3Mtd2l6LXNlcnAiPiLjgqbjgqTjg7Pjg4njgqbjgrrjgYzmm7TmlrDjgpLlrozkuobjgafjgY3jgb7jgZvjgpPjgafjgZfjgZ8iSABQAFgAcAB4AZABAJgBAKABAKoBALgBA8gBAPgBAZgCAKACAJgDAJIHAKAHAA&sclient=gws-wiz-serp

ワンクリウェアの改変種? のテスト - -

2024/09/18 (Wed) 20:14:24
1:
C:\Users\User\Downloads
HTAファイル (ダウンロード)

2:
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
BATファイル (感染)

3:
HTAファイル を実行 or
→再起動で BATファイルから HTAファイルを実行

ワンクリウェアの改変種? のテスト2 - -

2024/09/25 (Wed) 19:54:11
海外のアダルトサイトで
再生ボタンをクリックが、ダウンロード

→C:\Users\User\Downloads\Videos-(1).Client.exe
81.4 KB (83,432 バイト)
Connectwise, LLC 2024年9月1日 22:45:38
を実行してみました・・・

\Program Files\Lock My PC 4\lockpc.exe
\Program Files\Lock My PC 4\LockScreens\lockscreen5_b.gif

方法は、問わず
→lockpc.exeを lockpc.exにリネームして再起動 

www.virustotal.com/gui/file/8d2bc31e8d3df7785569b760f9ac9f3007fdf69b3297591cb306c9cfd1e4bc4e?nocache=1

ワンクリウェアの改変種? のテスト3 - -

2024/09/29 (Sun) 19:52:24
20240926 
突然 再発
再リネーム lockpc (2).exeを →lockpc (2).ex 

20240927 
Windows機能更新プログラムで再起動 再発
再々リネーム lockpc.exeを →lockpc.ex2 
lockscreen5_b.gifが、更新? →lockscreen5_b.gif

20240928
再発なし?
msconfig(システム構成)>サービスを表示:
消滅?→ScreenConnect C... ScreenConnect Client (********-****...

現在残っている項目:
LmpcService Lock My PC Service
C:\Program Files\Lock My PC 4\
C:\Users\User\AppData\Local\Apps\2.0\(英数8文字.英数3文字)\
C:\Users\User\Downloads\
lmpc4_free_setup.exe
Videos-(1).Client.exe

ワンクリウェアの新種?のテスト1 - -

2024/10/06 (Sun) 20:06:18
→7484935.Client.exe 81.4 KB (83,432 バイト)
→Connectwise, LLC 2024年9月13日 22:45:38
www.virustotal.com/gui/file/70f70d88cfa7fc338096409822893cd3fbd7f16727f9371512c2b086ca243072?nocache=1

ウィンドウズ が更新を完了できませんでした。
(0101)50580-61665
ウィンドウズ が更新を完了できませんでした
(0101)80532-93899

1: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp\
拡張子 *.vbsを→*.vb & *.batを→*.baに変更
再起動 変化なし?

2: C:\Users\User\AppData\Local\Apps\
フォルダー名 2.0\を →3.0\に変更
再起動

3: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp\
拡張子を戻す *.vbのみ →*.vbs

callAud.vbs: C:\Windows\Audio.bat
JPAlert.vbs: 記述された文字を表示
wallpaper.vbs: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\jpwall.jpgを表示
hicn.ba: デスクトップアイコンを表示しない explorer.exeを停止

ワンクリウェアの新種?のテスト2 - -

2024/10/13 (Sun) 20:06:04
10月8日
→7484935.Client.exe 81.4 KB (83,424 バイト)
→Connectwise, LLC 2024年9月18日 5:30:49

JPAlert.vbs:
(0101)50549-94677

jpwall.jpg
回復
お使いのPCまたはデバイスの修理が必要
必要なファイルが見つからないか、 エラーが発生したため、 アプリケーションまたはオペレーティングシステムをロードできませんでした。
ファイル:\WINDOWS\system32\winload.exe
エラーコード:
0xc000000f
インストールメディア(ディスクやUSBデバイスなど) がない場合は、 PC管理者にお問い合わせください。
いずれかのキーを押してプロダクトキーを入力
ライセンスキーをお持ちでない場合は、 PC管理者に連絡してプロダクトキーを請求してください (0101) 50549-83198

msconfig →サービス関連なし?

10月10日 Windows機能更新プログラムで再起動 再発
黒い画面 +マウスカーソル

JP hta.png:
(0101) 50554-21289

jp.mp3:
重要なセキュリティメッセージ あなたのコンピューターはしまい込まれました あなたのIPアドレスがあなたの知識なしで使われました コンピューターの情報を開けるためにすぐにWindowsサポートと交信してください シャットダウンをしないでください そしてそうすることがデータ損失と個人情報窃盗に導くかもしれない あなたのコンピューターを再起動しないでください コンピューターロックはデータ損失を防止する狙いです

消滅? →C:\Program Files\Lock My PC 4\
変化なし?
→DisplayName REG_SZ Lock My PC Free Edition 4.9.5
→C:\Windows\System32\fsp_lmwl.dll

ワンクリウェアの新種?のテスト3 - -

2024/10/20 (Sun) 20:06:50
C:\Windows\System32\drivers\lmpc4.sys
(ファイルの説明: LMPC keyboard filter for x64) FSPro Labs

C:\Windows\System32\fsp_lmwl.dll ←元のファイル名: fsp_abwl.dll
(ファイルの説明: Lock My PC startup lock for Windows XP x64) FSPro Labs

C:\Windows\
www.txt
Volume 100?.vbs (更新前のファイル?)
Volume 100%.vbs
JPAlert - 2.vbs
JPTranfer.bat
JPError.mp3
NirCmd.chm
nircmdc.exe
nircmd.exe
script.jpg
screen.bmp

20241017以降の記述 jp hta.gif:
ウィンドウズが更新を完了できませんでした
データの損失を防ぐため、 パソコンを再起動しないでください。
この問題を解決するには、マイクロソフトに連絡してください:
(0101) 50557-67288
(0101) 50941-23879

ワンクリウェアの新種?の原因 - -

2024/12/22 (Sun) 20:05:06
20241105:
→7484935.Client.exe 81.4 KB (83,424 バイト) 14/72
→Connectwise, LLC 2024年10月29日 2:51:18
www.virustotal.com/gui/file/4a7af4082eafd5c5e77d275a9bbdc391a2bb52eeb96787868868710068c6ad5e?nocache=1
20241022:
→7484935.Client.exe 81.4 KB (83,424 バイト) 13/73
→Connectwise, LLC 2024年10月17日 23:20:43
www.virustotal.com/gui/file/966eb33487c7e1755716410f6615f140c8fd69b9c077033f8d9b7d5a60fdc6fe?nocache=1
20241002:
→7484935.Client.exe 81.4 KB (83,424 バイト) 9/72
→Connectwise, LLC 2024年9月18日 5:30:49
www.virustotal.com/gui/file/8f2e5b2a3909d813a0eac3c0513adf7e34d056cb7aa3ee7cfe671fcecb00f2f5?nocache=1
20240930:
→7484935.Client.exe 81.4 KB (83,432 バイト) 9/73
→Connectwise, LLC 2024年9月13日 22:45:38
www.virustotal.com/gui/file/70f70d88cfa7fc338096409822893cd3fbd7f16727f9371512c2b086ca243072?nocache=1

20240924:
→Videos-(1).Client.exe 81.4 KB (83,432 バイト) 7/73
→Connectwise, LLC 2024年9月1日 22:45:38
www.virustotal.com/gui/file/8d2bc31e8d3df7785569b760f9ac9f3007fdf69b3297591cb306c9cfd1e4bc4e?nocache=1
20240827:
→Videos-(1).Client.exe 81.4 KB (83,432 バイト) 7/75
→Connectwise, LLC 2024年8月14日 7:29:58
www.virustotal.com/gui/file/5db1dadcab51b14ba631bdbbc8bce40b1b089999ecb86f0694933ffb47b8cb27?nocache=1

20240621:
→Video(1).Client.exe 84.2 KB (86,304 バイト) 18/74
→Connectwise, LLC 2024年5月6日 14:37:26
www.virustotal.com/gui/file/a85b58d22dd04482e04d8a5579ebece06274a773bb3e3914ca4a97f2207e00f5?nocache=1

20240126:
→P0RN-Vid.Client.exe 84.2 KB (86,304 バイト) 15/71
→Connectwise, LLC 2023年12日1日 12:56:26
www.virustotal.com/gui/file/fffec04bd5754abdc8eb0799992b1aa46bb230b425d389f4c51b914cb5139519?nocache=1

返信フォーム

Template Design By BeigeHeart.