【管理も】同人サイト・GENOウィルス注意2【閲覧も】
1 :
GENO:
新種のコンピュータウィルスが流行っています。
感染サイトを踏んだだけで発症し、大半のアンチウィルスソフトで検知されません。
変化が早く、一部の検知可能なソフトも最新型には対応できていない状況です。
感染の場合ワクチンはなく、クリーンインスコ必須、パス変必須(FTPパス抜きされる)です。
現時点で大半のセキュリティソフトをくぐり抜けてしまうため、
とりあえずジャンル関係なく、全ジャンルでサイト管理人・閲覧者に感染チェックを推奨します。
特にサイト管理人は二次被害を起こしてしまいますので、早急な確認が望ましいと思われます。
・確認点
【sqlsodbc.chmが改ざんされていないかを確認】
Windows XP: 改ざんされていなければ
C:\WINDOWS\system32\sqlsodbc.chm 50,727 bytes
Windows 2000: そもそも存在しないはずなので、
C:\WINDOWS\system32\sqlsodbc.chmが無いことを確認。
【cmd.exe、regedit.exeが立ち上がるかどうか】
このウイルスに感染しているとコマンドプロンプト、レジストリエディタが立ち上がらない。
前スレ
【管理も】同人サイト・GENOウィルス注意【閲覧も】
http://changi.2ch.net/test/read.cgi/doujin/1242391122/ 関連スレ
GENOウイルススレ ★5
http://pc11.2ch.net/test/read.cgi/sec/1242415022/
2 :
GENO:2009/05/16(土) 12:28:19 ID:V9V0BvaO0
3 :
geno:2009/05/16(土) 12:29:36 ID:DB2jANJ60
当スレでは感染報告については、注意喚起の観点から
・感染が認められたジャンル名
のみ報告OKです。
感染報告をする際は、ジャンル名・ジャンル内シリーズ名など
伏字・略称にせず、わかりやすく書いてくだささい。
晒しやウォチ、風評被害を防ぐため、個人サイトを特定できる形で話題に出すのはNGです。
また、アドレス晒しは、踏むとマジで危ないので絶対厳禁。
4 :
geno:2009/05/16(土) 12:37:14 ID:jxRVr/+e0
[現状での対策方法]
WindowsUpdate
PDFリーダーを最新にする (AdobeReader や Foxit Reader)
AdobeFlashを最新にする
FW(ファイアウォール)を有効にし、以下のIPを遮断→94.247.0.0/16、94.229.65.160/27(最新)
Javascriptを切る
貼られている怪しいリンクをむやみに開かない
ウイルス定義ファイルを更新する
[確認される症状]
・sqlsodbc.chmを改変
・cmd.exe、regedit.exeが起動不能
・一部のアンチウイルスソフトが更新不能
・特定サイトにアクセス不能(Windows Update、アンチウイルスソフト関連サイト)
・ネットワークのトラフィックを監視、ユーザー名やパスワード等の情報を収集
・Googleの検索結果を改竄(リンクを弄る)
・explorer.exeや一部のブラウザが異常終了
・Acrobatが勝手に起動
・PDFファイルやシステムファイルが増殖
・CPU、メモリ使用率がUP
・再起動時にBSOD
感染するとFTPのパス抜かれて、自サイトにウイルスのjavaスクリプト貼られるらしい。
結果、サイトがゾンビ化し来た閲覧者に二次感染する
5 :
geno:2009/05/16(土) 12:43:44 ID:GkrMDzLV0
02.テニス(ミュ・同人・ファンサイト)
全カテゴリにわたって感染してるサイトがあったので
こちらにしたほうがいいと思います
6 :
geno:2009/05/16(土) 12:45:35 ID:JMVvzCMa0
■■■感染していたら(HP管理人向け)■■■
・とりあえずFTP上のファイルを全て削除し、閲覧できない状態にしましょう。
感染ファイルを残しておくと閲覧者が感染しさらに拡大することになります。
・PCはクリーンインストールするしか手がありません。早急に。
完了するまでネットに接続しないよう、LANケーブルやルータを引っこ抜いて完全に遮断してしまいましょう。
・可能であれば携帯や感染していないサブマシンなどから相互リンクサイトなどの管理人に報告。
サーチに登録している人はサーチ管理人にも必ず連絡し、注意喚起をお願いして下さい。
・クリーンインストールが完了したら、すぐにFTPのパスワードを変更してください。
感染時に使っていたIDとパスは既に悪意あるユーザーに漏れています。
以後、しばらくは短期・不定期にパスワードを変えた方が安全でしょう。
7 :
GENO:2009/05/16(土) 12:46:19 ID:yagAmRb40
>>1乙
wiki編集できなかったのでこちらに。どなたか追加してくださると有難いです
★Vistaの場合 sqlsodbc.chm は
C:\Windows\Help\mui\0409
C:\Windows\Help\mui\0411
このどちらか、あるいは両方のディレクトリの中に sqlsodbc.chm があります。
sqlsodbc.chm を右クリック→プロパティでボリュームが確認できますので、
そこが 50,727 bytes なら正常です。
8 :
geno:2009/05/16(土) 12:46:21 ID:JMVvzCMa0
■■■初心者向けまとめ ■■■
【sqlsodbc.chmが改ざんされていないかを確認】
Windows XP: 改ざんされていなければ
C:\WINDOWS\system32\sqlsodbc.chm 50,727 bytes
Windows 2000: そもそも存在しないはずなので、
C:\WINDOWS\system32\sqlsodbc.chmが無いことを確認。
確認方法
1)マイコンピュータ→Cドライブ→WINDOWSフォルダ→system32フォルダを開く
2)Ctrl+Fか目視で sqlsodbc.chm を探す
3)ファイル右クリック→プロパティでサイズを確認
4)サイズ:49.5 KB (50,727 バイト)と表示されればとりあえず一つクリア
→それ以外なら感染してる可能性高
9 :
GENO:2009/05/16(土) 12:46:24 ID:QEvo2/9u0
Firefoxはデフォルトのままだとgoogleの検索結果を先読みする。
先読みしたページがウィルス感染してるとアウト。
[対策]
FirefoxのURLバーに「about:config」と入力する。※警告が出てきても大丈夫
上のフィルタという所に「network.prefetch-next」と入力して、
出てきた値がtrueだったらダブルクリック→falseにする。
以上 GENOウイルススレ ★5より
10 :
geno:2009/05/16(土) 12:47:03 ID:JMVvzCMa0
※sqlsodbc.chmが見つからない人
マイコンピュータを開く→Ctrl+F→ファイルやフォルダを検索
ファイル名に「sqlsodbc」
検索先を「マイコンピュータ」で探せ
時間かかるけど確実だから
【cmd.exe、regedit.exeが立ち上がるかどうか】
このウイルスに感染しているとコマンドプロンプト、レジストリエディタが立ち上がらない。
確認方法
1)スタート→ファイル名を指定して実行→regeditもしくはcmdと入力→OK押す
2)コマンドプロンプト(cmd.exe・黒い背景のウィンドウ)
レジストリエディタ(regedit.exe・起動しても何も触らずすぐ閉じるが吉。初心者がいじると危険)
が立ち上がれば一つクリア
→実行できない場合は感染してる可能性高
11 :
GENO:2009/05/16(土) 12:51:28 ID:NddsKjpSO
>>1以外のテンプレ貼りは荒らしということでおK?
12 :
GENO:2009/05/16(土) 12:52:33 ID:5lkXxW8S0
>>1だけどテンプレお願いしたのは自分の方です
まとめが多すぎて追い切れなくてどれ貼れば良かったのかわからなくて
とりあえず難民出ないようにスレ立てだけやりました。申し訳ない
13 :
あ:2009/05/16(土) 12:52:58 ID:mw4bEjk60
>>1 そろそろニュー速でスレが立ちそうだから
同人関係なく普通のサイトがやばいという主旨に変えたほうが良いと思うよ
14 :
geno:2009/05/16(土) 12:53:21 ID:CsA6F3kM0
15 :
.:2009/05/16(土) 12:54:21 ID:RB3rnXLV0
16 :
GENO:2009/05/16(土) 12:54:42 ID:NmGX8V+i0
Amazonやらスクエニやらは確認出来る人いる?
マジならシャレにならん…
17 :
GENO:2009/05/16(土) 12:54:59 ID:tRYHiqa3O
スレ立て&テンプレ貼り乙です
このウイルス作った奴がきちんと裁かれますように
18 :
geno:2009/05/16(土) 12:55:01 ID:KBaZxwMuO
まとめWikiに載ってる感染確認方法全部やった
全部クリアしたよ
でもwindows updateに繋がんね('A`)
何でだよ
19 :
geno:2009/05/16(土) 12:55:02 ID:fsWEj42p0
>>847 をJavaScript
現在ウィルス検出出来てるソフトも新種・亜種にはなかなか対応出来ないため、JavaScript切るのがとりあえず確実
ネサフしないのが一番安全。
※単にJavaとだけ言うと、JavaScriptではなくJavaアプレットを指すことがあります。名前は似てるけど別物
ここで確実に切ってほしいのはJavaScript。
ちなみにJavaアプレットを使っているページではタスクトレイにマークが表示される。念のためこちらも最新のものに更新して、使ってる覚えがなければ切っておくとベター。
(前スレのテンプレ案からちょっと直しました。(Java/Javascriptの件)指摘あればお願いします。)
20 :
GENO:2009/05/16(土) 12:55:13 ID:b/+eltGS0
21 :
19:2009/05/16(土) 12:56:43 ID:fsWEj42p0
1行目は編集してたときの残骸なのでなかったことにしてくだしあ_| ̄|○
22 :
GENO:2009/05/16(土) 12:56:57 ID:X5JJpuvB0
>>18 大丈夫、私も繋がらない。
感染はして無い。
23 :
GENO:2009/05/16(土) 12:56:57 ID:NmGX8V+i0
今Windowsのアップデートにだけつながらないのはアクセス集中してる可能性高くないかな
24 :
あ:2009/05/16(土) 12:57:14 ID:mw4bEjk60
やべー
状況報告見てると大手の法人サイトショッピングサイトも次々と感染してるような?
25 :
GENO:2009/05/16(土) 12:57:39 ID:l/Im8ln/0
いちおつ
公式サイトだったら伏せたりせず詳しく書いてもいいんでないかね
26 :
geno:2009/05/16(土) 12:59:02 ID:JMWvRLu6P
感染チェックはクリアしたけど
明日どころか今日今この瞬間もウィルスは進化してるわけだし
日記代わりのブログに更新停止宣言してきた
ftpソフトいったん破棄して、騒ぎが収まってから
ftpソフト再インストールした方が安全かな
間違ってクリックしないように
とりあえずデスクトップにあるftpへのショートカットはお前らも捨てとけ
28 :
げの:2009/05/16(土) 13:00:09 ID:0gY22C790
自分は感染しているサイトを見た覚えは何だけど
SQLSODBC.CHMというファイルが2つあって
そのどちらもファイルサイズは49.5k
しかし
>>1で確認される症状は無く、自分のサイトのファイルも特に問題ないみたい
このウイルスは潜伏期間とかあったりするのか?
サイトをアップデートしたのは一月前くらいなんだけど・・・
29 :
げの:2009/05/16(土) 13:00:37 ID:KBaZxwMuO
>>22-23 そうか、アクセス集中してんのか
とりあえず家のPCは大丈夫そうだが、問題は家族なんだよなぁ
カーチャン、何も知らずに毎晩ヤフオク見てるからなー
いつどこで感染するか分からんから、家族にPC使う人いたら暫く使わせないようにしようぜ
>>23 >>23 並大抵のアクセス集中じゃなきゃ繋がらないなんてことはないぞ。少なくともMSの鯖は。
現に俺は接続出来た。
31 :
geno:2009/05/16(土) 13:01:49 ID:CsA6F3kM0
>>28 亜種が沸いてるからなんとも胃炎
気になるならテンプレ通りにやってみるしかない
それかクリーンインスコ
32 :
げの:2009/05/16(土) 13:01:59 ID:KBaZxwMuO
>>28 つSQLSODBC.CHMを右クリック→プロパティ
33 :
変態:2009/05/16(土) 13:02:06 ID:2czcVeGEO
vistaも感染するのか?
34 :
GENO:2009/05/16(土) 13:02:18 ID:qVxtVMze0
35 :
GENO:2009/05/16(土) 13:03:12 ID:yagAmRb40
他のウィルスって可能性もあるんでは?
完全スキャンしても大丈夫だったならタイミング悪かっただけかもしれない
36 :
GENO:2009/05/16(土) 13:04:32 ID:/o2o6iRN0
前スレでも言ってる人いたけど
wikiの週間飛翔はジャンプに変えた方がいいんじゃない?
あまり2ch発祥の伏字や略語使わない方が普及しやすいと思う
37 :
geno:2009/05/16(土) 13:05:30 ID:1Jd1LSOl0
>>33 油断は禁物
亜種がばんばん出て来てるのが怖い、後手に回るしかないからな…
38 :
GENO:2009/05/16(土) 13:05:58 ID:l54XS8Jy0
戦国BASARAだがアンソロサイトが感染してる
一応報告
39 :
GENO:2009/05/16(土) 13:06:31 ID:xaFopEY20
>>15のソースチェッカーオンラインで
感染サイトみるとどういう表示になる?
40 :
GENO:2009/05/16(土) 13:06:40 ID:SI4sOMsg0
41 :
GENO報告:2009/05/16(土) 13:08:14 ID:favl3anr0
感染サイトをいくつか見つけたので
・東方 音楽サークルの告知サイト
・ひぐらし 男性向けイラストサイト
・コナン ノマカプサイト
・オリJUNEサークルの告知サイト
・ヘタリアの携帯向け同盟サイト(PCレン鯖)
42 :
げの:2009/05/16(土) 13:08:16 ID:0gY22C790
>>32 両方プロパティで確認した
というかスマン、
>>8見たら49.5kで問題ないみたいだな
お騒がせした
感染して無いみたいでほっとしたw
43 :
GENO:2009/05/16(土) 13:08:33 ID:bQAw9ln80
44 :
GENO:2009/05/16(土) 13:09:19 ID:j1pb6S310
有名感染サイト
GENO
2ちゃんねる
小林製薬
集英社 new!
スクエニ new!
Amazon new!(未確認)
45 :
geno:2009/05/16(土) 13:09:57 ID:5JaCMj260
46 :
GENO:2009/05/16(土) 13:10:04 ID:b/+eltGS0
47 :
GENO:2009/05/16(土) 13:10:19 ID:1IKNFq2y0
wikiの編集方法が分からない…誰か感染ジャンルの青年漫画の項に
前スレにでてた福本伸行作品(逆境、銀と金)も追加してほしい
48 :
geno:2009/05/16(土) 13:10:56 ID:Y7tqE6rM0
その二つはちゃんと確認されてないんじゃないの
49 :
GENO:2009/05/16(土) 13:10:57 ID:APiqzc70O
アマゾンからクレジット情報消しときたいんだが今アクセスするのは危険だよな…
ほんともうやだ
50 :
GENO:2009/05/16(土) 13:11:09 ID:fK6yapaL0
風評だすとマズイんじゃないの
51 :
GENO:2009/05/16(土) 13:11:20 ID:DAWCjk8m0
アマゾンとりあえずログアウトしてくるか・・・
52 :
GENO:2009/05/16(土) 13:11:34 ID:vdqvVnja0
セキュ板の方でもいわれてるけど、
アマゾン、スクエニは釣りじゃなくガチなの?
あと集英社じゃなく小学館って書かれてなかったか。
こんな状況だ、釣りは本当にやめようよ。
釣りじゃないなら「そのサイトのどこで確認したのか」まで書いてほしい。
53 :
geno:2009/05/16(土) 13:11:35 ID:5qGyw+II0
54 :
GENO:2009/05/16(土) 13:12:08 ID:tRYHiqa3O
2ちゃんはどの板とかある?
55 :
GENO:2009/05/16(土) 13:12:34 ID:8tTTUnH70
>>52 ほんと同意
面白がって書いてる奴も信じられないわ…
誰か感染ジャンル一覧頼む
57 :
GENO:2009/05/16(土) 13:13:35 ID:GOBtsDJB0
Amazonは感染してないみたい
その他は未確認
805 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2009/05/16(土) 12:56:45
view-source:
http://www.amazon.co.jp/ いまんところmartuないぞ
58 :
geno:2009/05/16(土) 13:13:36 ID:DrpTT5Nn0
伝説の呂布登場か
59 :
GENO:2009/05/16(土) 13:13:36 ID:86dGyboo0
>>52 禿同
2chは結局専ブラで見ればおkってことだよね
ブラウザで見てる人は専ブラ入れればいいんじゃないかな
60 :
GENO:2009/05/16(土) 13:13:46 ID:j1pb6S310
>>49 >>51 このウイルスは自分自身が感染しないかぎり情報を盗まれない
今Amazonにアクセスするのは逆に危険
61 :
GENO:2009/05/16(土) 13:13:50 ID:fUKChIx00
スクエニとか集英社は本当に確認したの?
Amazonも未確認になってるけど…
具体的にどこが感染してるんだろ
企業サイトは具体的にいっちゃってOKだろう
62 :
GENO:2009/05/16(土) 13:14:01 ID:m5Y6sdCH0
amazonは釣りでしょ
さっき行ってみたけど何も問題が無かった。
63 :
GENO:2009/05/16(土) 13:14:01 ID:NoC9xktr0
小学館とスクエニは公式サイトが感染していると書かれたが未確認(前スレ992)
Amazonは本スレで「ショッピングサイトが感染してた」という話の流れから名前が出ただけ
集栄は>44まで名前すら出てきてない
まあなんだ、もちつけ
64 :
GENO:2009/05/16(土) 13:14:12 ID:KKxMPSTPO
アマゾンって今行くの危険か?ログアウトしておくべき?
もし購入履歴流出したりしたら死にそう…
65 :
geno:2009/05/16(土) 13:14:14 ID:jxRVr/+e0
アニメ系
01.エヴァ(小説サーチ)
02.忍たま乱太郎(同人サイト)
03.ガンダム00(同人サイト)
04,プリキュア
05,天体戦士サンレッド(同人サイト)
06,コードギアス(同人サイト)
07,ガンダム00(同人サイト)
08,レッツ&ゴー
09,イナズマイレブン
少年漫画(週刊ジャンプ系) ※集英社公式
01.リボーン(プチオンリー告知サイト・ファンサイト)
02.テニミュ(同人サイト・ファンサイト)
03.ジョジョの奇妙な冒険(同人サイト)
04,ワンピース(同人サイト)
05,デスノート(同人サイト)
06,D.Gray-man(同人サイト)
少年漫画(その他)
01.鋼の錬金術師(オンリー告知サイト・同人サイト)
青年漫画
01.ヘタリア(同人サイト)
02.おお振り(アンソロ告知サイト・同人サイト)
03.福本伸行作品(逆境、銀と金)
同人板での対応がわからないのだが、具体的なURLを晒す気は全くないのか?
ジャンル名のみという対応が無用な混乱をさせている気がする
あぶねぇ・・・ネトゲで顔文字とか出すためにUACを無効にしてたよ
色々チェックして感染してないことはわかったからよかった
68 :
GENO:2009/05/16(土) 13:14:59 ID:46CRPLWL0
ガンSEEDノマカプサイトでavast!が反応(トロイの木馬)した
先月末の話なんだけど、このウイルスだった可能性ってあるのかな
69 :
geno:2009/05/16(土) 13:15:06 ID:jxRVr/+e0
ゲーム(RPG・ACT)
01.幻想水滸伝(同人サイト)
02.戦国BASARA(同人サイト) /03.戦国無双(同人サイト)
04.バイオハザード(同人サイト)
05.メガテン(真、サマナー、ライドウ、ペルソナ4 )(同人サイト)
06,テイルズオブジアビス(主人公受け)(同人サイト)
07,セブンスドラゴン
08.ブレイブルー
ゲーム(恋愛)
01.乙女ゲームのVitamin(同人サイト)
02.遙かなる時空の中で(同人サイト)
03.Fate(同人サイト)
04,ニトロプラスキラル咎狗(同人サイト・アンソロ告知サイト)
05,乙女ゲームのStarry☆Sky(同人サイト)
06,乙女ゲームのクインロゼ(同人サイト)
07乙女ゲームの薄桜鬼同人サイト
ゲーム(その他とか仕分け不明とか)
01,ポップンミュージック(同人サイト)
02,東方(大手同人サイト)
小説・ライトノベル
01,小野不由美系サーチ(サーチ)
創作
01,創作小説/02創作同人ゲーム
その他の接触確率の高そうな報告例
01,非同人系ゲーム同盟サイト/02,模型イベントホビーコンプレックス告知サイト
70 :
geno:2009/05/16(土) 13:15:19 ID:wQTybYbw0
情報が混乱してるね、小林製薬みたい確定できてるとこ以外は
釣りの可能性も高いからうのみにすんな
71 :
geno:2009/05/16(土) 13:15:32 ID:rHuvw5CU0
72 :
げの:2009/05/16(土) 13:15:54 ID:SZhmkwod0
ここのテンプレとwikiに、同人以外の感染公式サイトも載せて欲しい。
うかつに見て回れないので、知ってる人はぜひ。
俺、いまんとこ、小林製薬しかしらん。
73 :
GENO:2009/05/16(土) 13:17:22 ID:APiqzc70O
>>60 そうか…
母親にウイルスのこと言ったらクレジット情報消しといてくれとぎゃいぎゃいやかましくてな。ありがとう。
自分のPCは感染してないからしばらくネット絶つわ
74 :
GENO:2009/05/16(土) 13:17:22 ID:ZCGD5Sgx0
75 :
GENO:2009/05/16(土) 13:18:46 ID:tRYHiqa3O
>>15の下の方のチェッカーでアマゾン試したらなんともなかったよ
携帯から書き込んでますがマカです
76 :
GENO:2009/05/16(土) 13:18:47 ID:QEvo2/9u0
>>59 専ブラ入れたいんだが怖くて検索結果踏めないww
77 :
GENO:2009/05/16(土) 13:18:49 ID:dUhoo+Zw0
>>66 個人サイト出しOKにしちゃうと、晒しとか乱入してきて、よけい混乱しそうな気がする。
ジャンル特定されれば、大体は関連ジャンルスレがあると思うから
あとはそっちで個々に対応決めてもらうのはどうだろう。
ただ、アンソロ系・イベント系はもう少し特定できる形で書いてもいいように
個人的には思っている
78 :
GENO:2009/05/16(土) 13:18:51 ID:5dy38PGO0
>>72 照英のブログ見に行っちゃだめだぞ
あとsageない方がよくね?この状況だし注意喚起しときたい
79 :
げの:2009/05/16(土) 13:19:00 ID:SNy4nyVD0
ノートン使いの自分涙目な状況なんだけど、落ち着くまで
ノートンと一緒にavast入れておいた方がいいのかな
セキュリティソフト2つ入れるのってよくないと言うけど、
背に腹は代えられないってことで同じことしてる人いる?
80 :
GENO:2009/05/16(土) 13:19:41 ID:/m6gQ1ZiP
アマとかは来てないだろう
流石に不確定でこれらは洒落になんないから確証得手からにしてほしい
81 :
GENO:2009/05/16(土) 13:20:10 ID:Tn2MNOak0
検索したら二つでてきたんだけど
sysytem32内のSQLSODBC.CHMサイズは50,727 バイト
I386のなかにSQLSODBC.CHMが50,727 バイトと38.718バイトってあるけどこれは問題なし?
コマンドプロンプトもレジストリも開きます。
82 :
geno:2009/05/16(土) 13:20:14 ID:wh+11tX1O
>>66 貼ると必ず踏む奴が出るし、勘違いした正義漢が騒ぎを大きくしかねないから
あとここの住人はurlが無くてもあんま混乱してないかと
83 :
GENO:2009/05/16(土) 13:20:26 ID:SI4sOMsg0
>>66 個人サイトの晒しは絶対ありえない文化だと思っていてくれればおk
84 :
GENO:2009/05/16(土) 13:21:15 ID:5lkXxW8S0
>>66 2ちゃんで個人サイト晒すのだけはNG
ただアンソロとかは何アンソロかぐらいは書いてもいいんじゃないかと
85 :
GENO:2009/05/16(土) 13:21:30 ID:3WfRqqkb0
>>77 すごく微妙なのはわかっている。ただ、今回の騒動は1ヶ月以上前から発生しているんだよ。
それが全然沈静化していない。そこら辺も考えてみると、結構恐い話だってことがわかると思う。
それに基本的には表立って報道もされていないしな。
87 :
GENO:2009/05/16(土) 13:21:40 ID:A9qSW+uH0
URL出したら被害拡大するじゃねーか何言ってんだ
88 :
げの:2009/05/16(土) 13:21:59 ID:0gY22C790
>>79 なぜセキュリティソフト一緒にsたら駄目なのか根本的に知っておいた方がいい
アンチウイルスソフトを同居させると、機能合致してどちも起動しない
最悪PCアボンだから駄目だってことなんだよ
そもそもアンチウイルス入れるとき、他にアンチウイルスが入ってたら
インストールさえも出来ないと思う
89 :
.:2009/05/16(土) 13:24:03 ID:RB3rnXLV0
90 :
geno:2009/05/16(土) 13:24:10 ID:wQTybYbw0
>>86 騒ぎ自体は1ヶ月以上前からだし同人サイトでの感染疑惑は4月中から
あったが何故ここにきて一気に出てきたんだろうね?
91 :
GENO:2009/05/16(土) 13:24:11 ID:0/l5l5Bd0
92 :
geno:2009/05/16(土) 13:24:14 ID:wh+11tX1O
>>86 気持ちはわかるが、過剰反応で派生する事態も恐い
取りあえず同人板はこうだ、と今は理解してくれれば有難い
93 :
GENO:2009/05/16(土) 13:24:59 ID:rSTY5Iaw0
ジャンル指定だけでいいんじゃないか?
下手に特定するとそこ行ってないから大丈夫って思いそう
94 :
GENO:2009/05/16(土) 13:26:00 ID:LZxxGYzu0
95 :
GENO:2009/05/16(土) 13:27:58 ID:yagAmRb40
>>81 感染してたら1000とか2000バイトになるらしい
万いっててcmd.exe、regedit.exeが起動するなら大丈夫じゃない?
>>93 でもあまりにも抽象的なのもネット徘徊するな専ブラで2chだけ見ろって事に
まぁソレが一番だろうけど
97 :
GENO:2009/05/16(土) 13:28:49 ID:JEMtfEwSO
挙動おかしいなと思ってたんだよ
感染確認した orz
参考にsqlsodbc.chmのファイル情報調べたらリカバるわ
ftpに繋がらなくなってた(ウィルス関係あるのかな?)から人様に迷惑をかけてはいないのが救いだ
98 :
GENO:2009/05/16(土) 13:28:55 ID:SeXkxkaS0
コマンドは立ち上がるし正常だった
自サイトのコードも正常だった
sqlsodbc.chmファイルサイズが異常に小さい
最終更新日がなぜか2008年3月なんだけど
ニフティでスキャンしたら
WINDOWSファイルの中のファイルに
Trojan-PSW.Win32.Kates.c
感染発見
これは真っ黒ですね・・・?
99 :
げの:2009/05/16(土) 13:30:02 ID:eBDfFPMrO
>>79 もう何年も前の古いPCの頃だけど、ノートンとavast入れてたら動作不安定になった
原因はもしかしたら別だったかもしれんが、その時はノートン捨てた
先月あたりからやたらavast反応すると思ったらこれだったのか
とりあえず感謝のお布施でもしてきたくなった
100 :
GENO:2009/05/16(土) 13:30:19 ID:xMvEdJG1O
同人は横の繋がり強いから
該当ジャンルが出たらアウト
即チェックすべし
がいいと思うけど