【報告専用】同人サイト向け・GENOウィルス注意10

このエントリーをはてなブックマークに追加
1GENO ◆AbjB8MStDM
新種のコンピュータウィルスが流行っています。
感染サイトを見ただけで感染・発症する危険があります。
変化が早く、20日現在、大手ベンダーのアンチウイルスソフトが対応してきていますが、
完全に検知・駆除ができているとは言い難い状況です。
PCでネットする人全員の感染チェックを推奨します。
特にサイト管理人は二次被害を起こす恐れがあるため、早急に感染チェックをしてください。

※情報集約のためのスレにつき、このスレでは質問は受け付けません。
 善意からの回答もご遠慮ください。
 知りたいことは↓のまとめを読み、質問は専用の「GENOウイルス質問用スレ」へどうぞ

================================================

■同人サイト向け・通称「GENOウイルス」対策まとめ
http://www31.atwiki.jp/doujin_vinfo/
http://wiki.livedoor.jp/doujin_vinfo/(ミラー)

■初心者用・何をすれば良いか良く分からない人用のまとめ
http://www40.atwiki.jp/gegegeno/
http://www20.atwiki.jp/gegegeno2/(ミラー)

■質問用掲示板「GENOウイルス質問用スレ」※GENOウイルスの件専用
http://www1.atchs.jp/gegegeno/

================================================

※スレ内には、悪意あるソースコードや、誤認情報を貼る人もいますので、ご注意ください。
※感染サイトURLが貼られるケースもあります。むやみにリンクを踏まないようにご注意ください。
※書き込む際は、名前欄にはGENO#GENOと入力してください。
※まとめサイトへの報告と意見は、まとめサイト管理人が分かりやすいように>>1へアンカーをつけてください。
※過去スレ、症状、その他については>>2-10あたり
2GENO ◆AbjB8MStDM :2009/05/20(水) 17:58:52 ID:S/l9eSG90
まずは、何をしたらいいの? >>2
主な症状>>3
自ジャンルで感染を見つけてしまった >>4
よくある質問 >>5
ソースチェックはどうやって? >>6


■絵で見て分かる簡単な画像
ttp://ranobe.com/up/src/up360283.jpg
■絵で見て分かる 更に画像
ttp://ranobe.com/up/src/up360236.gif


※まずしないといけない事※
自分が感染していないかをチェックと
自分のサイトが感染していないかチェックをしましょう

1、自分が感染していないかチェック
ttp://www31.atwiki.jp/doujin_vinfo/pages/12.html

2、サイト管理人は、自サイトが感染していないかチェック
ttp://www31.atwiki.jp/doujin_vinfo/pages/16.html
3GENO ◆AbjB8MStDM :2009/05/20(水) 17:59:45 ID:S/l9eSG90
主な症状

◆感染後にFTPに接続するとログイン情報が盗まれ、FTP上のファイルに閲覧者を感染させるスクリプトを勝手に書き加えられる
◇web上でのやりとりを監視、ユーザー名やパスワード等の情報を収集している恐れあり
◇一部のアンチウイルスソフトが更新不能
◇Windows Update、アンチウイルスソフト関連サイトなどにアクセス不能
◇Googleの検索結果を改竄(リンクを弄る)
◇explorer.exeや一部のブラウザが異常終了
◇Acrobatが勝手に起動
◇PDFファイルやシステムファイルが増殖
◇CPU、メモリ使用率がUP(パソコンが重くなる)
◇再起動時に正常に起動できず、画面が真っ青になって警告が表示される
◆sqlsodbc.chmを改変
◆cmd.exe、regedit.exeが起動不能

これらの症状が全て出るとは限りませんが、
◆の症状があったら感染濃厚です。
4GENO ◆AbjB8MStDM :2009/05/20(水) 18:01:43 ID:b1JEOcfh0
【まとめ読んだ?】 ─ NO → しろ。
    │
    YES
    ↓
【過去スレ読んだ?】 ─ NO → しろ。
    │
    YES
    ↓
【検索した?】 ─ NO → しろ。
    │
    YES
    ↓
【解決した?】 ─ NO → 【半年繰り返した?】 ─ NO → しろ。
    │                │
    YES               YES
    ↓                ↓
 なら聞くな。          残念だったな。
5GENO ◆AbjB8MStDM :2009/05/20(水) 18:02:34 ID:h1PfRhHK0
【まとめ読んだ?】 ─ NO → しろ。
    │
    YES
    ↓
【過去スレ読んだ?】 ─ NO → しろ。
    │
    YES
    ↓
【検索した?】 ─ NO → しろ。
    │
    YES
    ↓
【解決した?】 ─ NO → 【半年繰り返した?】 ─ NO → しろ。
    │                │
    YES               YES
    ↓                ↓
 なら聞くな。          残念だったな。
6GENO ◆AbjB8MStDM :2009/05/20(水) 18:02:52 ID:J/cbTipr0
感染して不安な人、いろいろ質問したい人は

  / ̄ ̄ ̄ /  /''7 ./''7        / ̄/  /''7
 ./ ./ ̄/ /  /__/ / /  ____    ̄  / /
 'ー' _/ /   ___ノ /  /____/   ___ノ /
   /___ノ   /____,./         /____,./

   _ノ ̄/ / ̄/  /''7 / ̄ ̄ ̄/   / ̄/             /'''7'''7
/ ̄  /    ̄  / /    ̄ フ ./   /  ゙ー-;   ____   / / /._
 ̄/ /     ___ノ /   __/  (___  /  /ー--'゙ /____/ _ノ /i  i/ ./
 /__/   /____,./   /___,.ノゝ_/ /_/           /__,/ ゝ、__/

                                                     が一番(´・ω・) ス
7GENO ◆AbjB8MStDM :2009/05/20(水) 18:03:34 ID:h1PfRhHK0
Q:閲覧先のサイトに変なコードがあるんだけど!
A:元々記載されている、広告などの安全なスクリプトの可能性も高いです。まずは落ち着いて。
 >>6の「手動」をよく読んで、wikiの「サイト管理人向け」にあるコードと見比べてください。

Q:とにかく何をしたらいいの?
A:>>2を読んでください。

Q:素人なので、とにかく何もかもが分からない。
A:http://www40.atwiki.jp/gegegeno/
 よく読んで学んでください。
8GENO ◆AbjB8MStDM :2009/05/20(水) 18:04:57 ID:gOQqA9X40
<わからない5大理由>
 1. 読まない
 2. 調べない
 3. 試さない
 4. 理解力が足りない
 5. 人を利用することしか頭にない
9GENO ◆AbjB8MStDM :2009/05/20(水) 18:06:04 ID:3sbnbXbc0
当スレでは感染報告については、注意喚起の観点から

→感染が認められたジャンル名

のみ報告OKです。
感染報告をする際は、ジャンル名・ジャンル内シリーズ名など
伏字・略称にせず、わかりやすく書いてくだささい。

晒しやウォチ、風評被害を防ぐため、個人サイトを特定できる形で話題に出すのはNGです。
また、アドレス晒しは、踏むとマジで危ないので絶対厳禁。

※ 対策済みの所も注意喚起の意味で、ジャンル名記載が残されています。
※ 報告は、まとめサイトの人が分かりやすいように、>>1へアンカーをつけてください。
10GENO ◆AbjB8MStDM :2009/05/20(水) 18:06:29 ID:rDNU4ksR0
Q : これアウトですか?
A : _、_
 ( ,_ノ` )     n    こんな掲示板で書かれたことを信用するんですか? だったら言ってあげますよ
 ̄    \   ( E)   もう手遅れ!サイト書き換えるわデスクトップSS撒くわHDフォーマットするわ
フ     /ヽ ヽ_//    内定キャンセルされるわエロ本のページが張り付くわ家は燃えるわ大騒ぎ!!
11GENO ◆AbjB8MStDM :2009/05/20(水) 18:07:02 ID:x5CrB7Si0
>>9


プレゼントつ#GENO
12GENO:2009/05/20(水) 18:08:38 ID:P0PFz43N0
>>1 乙
age進行でいこうよ
13G:2009/05/20(水) 18:10:51 ID:Bwz0pieP0
ITmedia News
PDFなどの脆弱性を悪用:Webに感染するマルウェア「JSRedir-R」が猛威 2009/05/19
JSRedir-RはWebサイトに仕掛けられ、
PDFとFlash Playerの脆弱性修正パッチを当てていないユーザーがそのサイトを閲覧すると、マルウェアに感染
ttp://www.itmedia.co.jp/news/articles/0905/19/news022.html
Computerworld.jp
猛威を振るう「JSRedir-R」マルウェア、ソフォスが注意を呼びかけ 2009/05/19
ttp://www.computerworld.jp/topics/vs/146109.html


104 名前: 八頭 ◆YAGApwSaEw [sage] 投稿日: 2009/05/19(火) 21:58:08
またしてもAdobe製品の脆弱性が引き金になっているんで・・・

「Adobe Reader」を普段はアンインストールしておくか、最新版で設定で読み込み無効にしておくか
「Flash Player」は最新版の状態にしておいて、
普段のブラウズ中は、SpywareBlaster > Tools > Flash Killer機能にチェックを入れておくなどの対策をした方が安全

14GENO:2009/05/20(水) 18:14:16 ID:PlQNxdDC0
とってもクリーン
クリーンインストール
15GENO ◆AbjB8MStDM :2009/05/20(水) 18:16:15 ID:jTaY6HMU0
>>1


叙事詩特撮隠の王ワンピースときめきメモリアル
管理者ちゃんと咎狗の血セブンスシリーズ


ぱねえwwwwwww
16GENO ◆8BGtHV48to :2009/05/20(水) 18:24:19 ID:TczHQRj/0
前スレ847でウイルスバスターは「JSRedir-R」に対応済って書いてあったけど、
自分が問い合わせたときは(17時ごろ)、
「対応ウイルスデータに載っていないので、自分からは回答できない」(要はわからんってことか?)と言われたぞ。
更に「JSRedir-R」についての情報も教えてほしいって言われたんで、ヤフーニュースのURL教えておいたけど。

対応するオペレーターによって、違ったりするのかしら。
17GENO ◆Nni3uIxApQ :2009/05/20(水) 18:28:39 ID:xi/33w1H0
初心者Wiki
・hostsファイルに付け足し(xp用。vistaは管理者権限で起動しないといけないとか)
の項目のホスト入力するとこが画面と説明でちょっと違うよ、gumlerになってる
前も誰かが指摘してたと思うけど、修正もしくは「画面は誤入力してますが」とかつけなくて大丈夫かな
18GENO ◆AbjB8MStDM :2009/05/20(水) 18:34:22 ID:OWaeO9420
>>16
これだな

847 名前:geno[] 投稿日:2009/05/20(水) 13:58:39 ID:luJqso+n0
現時点でウイルスバスターは「JSRedir-R」に対応済です
今ウイルスバスターサポートエンジニアに回答もらいました
wikiとかテンプレにも追加してほしい

849 名前:GENO ◆AbjB8MStDM [] 投稿日:2009/05/20(水) 14:06:04 ID:luJqso+n0
悪気はなかったんだけど怪しい感じになってたか ごめん
対応していますと回答されて浮かれて書きこんでしまった

856 名前:GENO ◆AbjB8MStDM [] 投稿日:2009/05/20(水) 14:20:21 ID:luJqso+n0
>>851
多分今時クリーンインストールくらい解れよってことだよね
トータルで怪しい書きこみになってしまってホントごめん

サポートセンターの件は本当なんだけど、証明する手立てがないので
(トレンドマイクロのウイルスデータベースにはJSRedir-Oまでしか載ってないし)
大変中途半端なことをして失礼しました
19トレンド ◆NXK3myBI0w :2009/05/20(水) 18:43:24 ID:BFuyO2I80
自分もバスター使いです。
対応状況が気になったので、昨夜メールでトレンドマイクロに質問しました。
今日は返信来なかったけど、返信があったらここで報告します。
その前に誰か情報持ってきたら特に報告はしません。
一応トリつけてみたけど上手くいくかな?
20GENO:2009/05/20(水) 18:49:52 ID:/fgYshR90
よろ。
21GENO ◆AbjB8MStDM :2009/05/20(水) 19:07:30 ID:jZHmhmaL0
よろ。
22GENO:2009/05/20(水) 19:12:52 ID:cul1Ag+n0
>19
お願いします
23GENO:2009/05/20(水) 19:24:21 ID:7UbM+byd0
MSは何で最初から拡張子・隠しファイルを表示しない設定になってんだろうね
自分は新しいマシンをセットアップした後、絶対一番最初にこの設定を直すんだけど
何の得があるんだろうか
24GENO:2009/05/20(水) 19:25:54 ID:/fgYshR90
よく分かってない人が拡張子弄るとやばいからじゃね?
25>1同人向けまとめWiki”管理”人 ◆M4d1QigMyI :2009/05/20(水) 19:28:16 ID:ztUWgzmm0
新スレ乙
一応テンプレ保管庫貼っとくね
http://www31.atwiki.jp/doujin_vinfo/pages/27.html

24まで確認、前スレ含めて>1拾って対応済みのつもり
漏れなどありましたら指摘お願いします

【Wiki関連のレスは>1アンカお願いします】
26GENO:2009/05/20(水) 19:29:40 ID:jx65QZNy0
XPまではそうだったみたいだな
Vistaだけど始めから出ている…もしかしたら
パソ会社の人がやってくれたかもしれないけど
27GENO ◆AbjB8MStDM :2009/05/20(水) 19:33:06 ID:nN/tpw300
3.5では表示されとったんじゃがのう
28GENO ◆AbjB8MStDM :2009/05/20(水) 19:41:01 ID:gVqXMJJP0
>>23
隠しファイルは、下手に削除されたらヤバイから隠してるわけで。
容量いっぱいだし、消しちゃえ!とかで削除されたらOS壊れるからなw
でも拡張子はわからん。あれを消しておいて、何かいいことがあるとは思えないんだが。
29GENO:2009/05/20(水) 19:41:15 ID:BY/WWPIvO
バスター=フレッツウイルスクリアだったよな
30GENO:2009/05/20(水) 19:47:55 ID:yzV7RGUA0
>>29
そうだよ
ver2=2007、ver3=2008、ver4=2009
ただしv6のバージョンはわかんない
最初に出たのがver3リリースと同時期だから2008以降なのは確か
31GENO:2009/05/20(水) 19:48:05 ID:kQK/QUyL0
>>28
MACを模してるのではという話を聞いたことがあるけど、問題ありまくりだよね
32GENO ◆AbjB8MStDM :2009/05/20(水) 19:49:07 ID:S/l9eSG90
実際Macでも拡張子はデフォで出ているのだが
33GENO ◆AbjB8MStDM :2009/05/20(水) 19:50:58 ID:9zsVFL400
Macも拡張子あるぞ
ファイル名に書かなくても問題ないが、普通はある
そもそもMacとWinは構造が違うからそこを似せてもしょうがないつーかイミフだな
34GENO:2009/05/20(水) 19:52:49 ID:t/KY4m0k0
拡張子名までリネームしないようにじゃないの
まぁ拡張子は別枠で変更するようにしとけって話だけど
35GENO ◆AbjB8MStDM :2009/05/20(水) 19:52:55 ID:9zsVFL400
それにしても、まとめサイトのMac用まとめは
なんであんなに充実しているんだw
最近のMacはUNIXベースだからGENO感染しないだろ
36GENO:2009/05/20(水) 19:55:12 ID:BY/WWPIvO
>>30
thx
良かったわ
37初心者まとめ ◆MUR11FWs5. :2009/05/20(水) 19:55:28 ID:T2jMlTp00
>>17
訂正しておきました。ありがとうございます。
どこでコピペ間違えたんだろう…
38GENO:2009/05/20(水) 19:57:46 ID:5ZvU8jhS0
ユーザーも多いwinだと拡張子出っ放しで初心者から
「なにか名前の後ろに変な英語がついてるんですけど」
「ファイルの名前いじったら動かなくなったんですけど」
みたいなそういう質問が腹立つんじゃないんかいな。憶測だが
39GENO ◆AbjB8MStDM :2009/05/20(水) 19:59:42 ID:JLe5UtDC0
Macは発症しなくても感染拡大する亜種が発生する可能性じゃね?
過去流行ったウイルスでもそういうの出てたし。
あとUNIXベースを過信しすぎて全く対策してない人向け?
40GENO 報告:2009/05/20(水) 20:02:05 ID:yzV7RGUA0
>>1
前も書いた時に思ったんですが、もし>30の情報が必要であれば
「感染前の対策」の「ソフト別設定方法」の辺りに
「フレッツウイルスクリア=ウイルスバスター」とでも追記願います

一度バスター見たことがあれば分かるんですが
フレッツウイルスクリア使ってる人は
「Bフレ加入時にNTTに勧められたので〜」くらいの人が多いと思うので
知らない人もいると思います
41GENO:2009/05/20(水) 20:13:50 ID:jx65QZNy0
そろそろ更新予定日なんだがどうしようかなと溜息
VistaでバスターなんだけどFTPしかしらないし
Adobeは騒ぎになる前に当分いらねーやと全部アンインストールした

そういえばアンインストールしたのにアップデートしろと後で来たけど
あれ噂に聞く偽装のやつだったのかな?
文字フォントが明朝体であやしさ倍増wだったんで無視したけど
42GENO ◆AbjB8MStDM :2009/05/20(水) 20:16:02 ID:gVqXMJJP0
え、釣り?
FTPだけやってサイト見ないんだ?
メールもしないんだ?
43名前欄にスレ名入力推奨@自治スレ:2009/05/20(水) 20:19:53 ID:tDdVTTWg0
>>28
拡張子を表示してないのは初心者が名前変えるときに拡張子まで消しちゃってファイルになるのを防ぐため
とどこかのスレで見た
44GENO:2009/05/20(水) 20:22:32 ID:jx65QZNy0
>>42
そういう意味じゃないんだが…
言葉足らずだったらごめん
45GENO ◆AbjB8MStDM :2009/05/20(水) 20:25:47 ID:9zsVFL400
>>39
Linux、Macには、とりつくトリガーを別に作らないと無理なんじゃないか?

46GENO ◆AbjB8MStDM :2009/05/20(水) 20:27:04 ID:Mp5/tnub0
隠しファイルを表示する設定にしても
重要なファイルはシステムファイルに指定されてて見えないし
OSが起動できなくなるほどに最重要のシステムファイルなら
消しても保護機能が働いて自動修復されるんだけどね

保護機能をOFFにして削除するとセーフモードですら起動できなくなる
47GENO ◆AbjB8MStDM :2009/05/20(水) 20:27:07 ID:gVqXMJJP0
>>45
いや…。
ウェブ見ない、メールしない、FTPのみっていうならアンインストールするのも、
いいとは言わないがわからなくもない、が今2ちゃんを見てる以上あり得ないよな?
ウェブも見てメールもするのになぜアンインストールなんてしてるんだ?
あ、もしやほかのウィルスソフト入れてんのか。
48GENO:2009/05/20(水) 20:30:36 ID:yzV7RGUA0
>>47
何言ってんの?

>VistaでバスターなんだけどFTPしかしらないし
>
>Adobe(関連のソフト)は騒ぎになる前に当分いらねーやと全部アンインストールした
>そういえば(Adobe関連のソフトを)アンインストールしたのに
>(Adobe関連のソフトを)アップデートしろと後で来たけど 以下略

ここまで書かないと分かんない人?
49GENO ◆AbjB8MStDM :2009/05/20(水) 20:32:29 ID:CZaGUt4k0
>>1
感染確認、現在対処済み
創作・イラスト&伺かサイト
フリーゲームのElonaのファンサイト
50GENO ◆AbjB8MStDM :2009/05/20(水) 20:34:51 ID:kVh7iATNO
>>48
あーそういうことか。自分もわかんなかった。
解説ありがとう。
51あぼーん:2009/05/20(水) 20:35:55 ID:LrMx7PNP0
つかえねー連中だなw
52GENO報告:2009/05/20(水) 20:41:22 ID:aRfZvqDi0
>>1
ジャンル:小説
海堂尊・愚痴外来シリーズ(同人サイト)
※感染サイトは閉鎖後、復旧済み
53GENO:2009/05/20(水) 21:15:45 ID:g5/Sw6H90
やほーにきてるけどある程度情報まとまる&各種大手ソフトの
対応が揃うのを待ってたのかな?と思ってしまうようなタイミングだ
まぁ妥当かなぁ
54GENO:2009/05/20(水) 21:17:55 ID:r9E56gir0
チェッカーどこー??
あれの解説分かりやすかったんだけど
55GENO:2009/05/20(水) 21:19:45 ID:jUAivo+10
>>15
日本語でおk
ってゆうかほんとに意味わからないんだけど何?
56geno:2009/05/20(水) 21:19:55 ID:tDdVTTWg0
ぐぐったらでるぞ
57genogeno:2009/05/20(水) 21:22:07 ID:ak0cT72/P
58GENO ◆AbjB8MStDM :2009/05/20(水) 21:22:16 ID:XQyEucFu0
>>49
乙です。

対処済みのところも、感染していた報告を正直にしてくれるところはマシだが
しないでバックレてる、知られざる感染歴ありサイトが
何十何百とあるような気がしてきた
59GENO:2009/05/20(水) 21:22:52 ID:YjHe8LyN0
せめて改行くらいしてくれ
60GENO:2009/05/20(水) 21:31:52 ID:P0PFz43N0
2chで報告する義務はないでしょ
61名前欄にスレ名入力推奨@自治スレ:2009/05/20(水) 21:33:29 ID:dXDg1TUF0
>>58
PCは感染してたけどサイトはコード総浚いして無事だったから報告はしない、って人いた
62GENO:2009/05/20(水) 21:33:44 ID:hhe1BxHQ0
うん
義務でもなんでもないからどっかいっていいよ
63GENO ◆AbjB8MStDM :2009/05/20(水) 21:34:10 ID:dXDg1TUF0
名前欄入れ忘れた
64genoテンプレ:2009/05/20(水) 21:35:59 ID:teuPYHY80
まず落ち着いてテンプレ読んでね
>>1,2,3,7,9,25

>>58
バックレてるとこはそのサイトの鯖会社に連絡すればいいんでない?
サイト主に連絡入れたりサイト抹消するかしてくれたりしないかな

無事なら>>61でも別にいいと思うわ
65GENO ◆AbjB8MStDM :2009/05/20(水) 21:36:33 ID:CQGQxNtu0
>>61
えええええ
それ見落としてるだけで実は感染してたとかだったらどうする気なんだ…
ちゃんと対処(OS再インストールとかFTPのあれこれとか)取ってるならもう大丈夫なんかもしれんが…
66初心者@レン様萌死:2009/05/20(水) 21:37:00 ID:9EUyT//j0
ルーターとモデムを見分ける【簡単な】方法はありますか?
難しい言葉は使わないでもらえるとうれしいです
67絡み:2009/05/20(水) 21:39:05 ID:vWDAUZqo0
>>1
ジャンル:週間飛翔
ホイッスル!(同人サイト)
感染サイトはお詫び文上げて閉鎖
68GENO:2009/05/20(水) 21:39:05 ID:yzV7RGUA0
>>66
スレ違いです
該当の板で質問するか、もっと考えて釣ってください
69GENO:2009/05/20(水) 21:39:17 ID:P0PFz43N0
サイト改竄されてないのに
パソコンだけ感染しましたとか言われても
混乱するだけだからそんな報告いらない
7067GENO:2009/05/20(水) 21:40:03 ID:vWDAUZqo0
>>1
名前欄絡みになってるけど>>67はGENO報告ですスマソ
71GENO ◆AbjB8MStDM :2009/05/20(水) 21:40:36 ID:dXDg1TUF0
>>65
結構前から更新してない(日記しか動いてなかった)からなぁ・・・その人
一応対処は全部して(クリーンインストールとか)、
FTPのパスも変えて今は家族共用のVistaで全ファイルアップしなおしたってさ
72GENO:2009/05/20(水) 21:41:29 ID:GG5D53bf0
>>65
PCは感染してたって言ってるからクリーンインストールはしてるだろうし
サイトのタグ全部見てるって言ってるから大丈夫だと思うけど
サイト内で閲覧者に注意喚起してれば十分じゃないか
ジャンルはもう出てる所かもしれないし
報告されてないならジャンルの人が対処済みで報告しにくるだろ
73GENO ◆AbjB8MStDM :2009/05/20(水) 21:43:31 ID:CQGQxNtu0
>>71
ああ、なんだそれなら安心かな…騒いでスマン
74viPからキマスタ☆:2009/05/20(水) 21:44:50 ID:4ifhYkc90
││┝┥┌──────────────────┴┐
│││┝┥┌──────────────────┴┐
││││┝┥┌──────────────────┴┐
│││││┝┥Microsoft vip...                    [×] |
┤│││││┝━━━━━━━━━━━━━━━━━━|\カチ
└┤│││││┌───―┐                    ´||.`| カチ
  └┤│││││     ∩│  VIP!VIP!VIP!VIP!   │ カチ
    └┤││││( ^ω^)彡..|   VIP!VIP!VIP!      │ カチ
      └┤│││   ⊂彡.. |   VIP!VIP!VIP!VIP!   |  カチ
        └┤│└────┘  VIP!VIP!VIP!VIP!   |  カチ
          └┤          [か ら き ま す た]     .. .|   カチ
            └───────────────────┘
75GENO:2009/05/20(水) 21:47:37 ID:gVih1TI7P
ここまで全く報告専用では無い件について
76>1同人向けまとめWiki”管理”人 ◆M4d1QigMyI :2009/05/20(水) 21:55:18 ID:ztUWgzmm0
>>40
>30のバージョン表記もいる?
とりあえず「フレッツウイルスクリア=ウイルスバスター」を入れてきます

>>49
すまん、2行目のジャンルがさっぱりわからないんだが
オリジナルカテゴリに入れる系の何か?
「Elonaのファンサイト」はゲーム(他)スかねえ…こっちは入れてきます

>>52 追加します
>>67 追加します

75まで確認、漏れあったら指摘お願いします
77GENO ◆AbjB8MStDM :2009/05/20(水) 21:56:06 ID:cOHiILS40
>>60
違う、2chにじゃなくて自サイトでだよ
企業サイトでも個人サイトでも、感染していたら
閲覧者を感染させた疑いがあるわけだから。

対処した後に、感染していたことを隠さずに告げるのは
閲覧者への最低限のマナーだと思う。
閲覧者に各自感染していないかウイルスチェックをしてもらうためにも。
だが、告げずに知らん顔の管理人も多数いるだろうってこと
78GENO ◆AbjB8MStDM :2009/05/20(水) 21:58:54 ID:jTaY6HMU0
>>77
そのケースは多そうだよな。
感染したパニックや
感染元になったことで変に叩かれるんじゃないかって恐怖で
とりあえず逃亡しちゃうパターン。
79GENO ◆AbjB8MStDM :2009/05/20(水) 22:00:46 ID:PzBt8ccA0
告知方法としてバナー(HTML以外の形式)やテキストファイルで
報告する、っという手はどうかって話はどうなったんだろう
80GENO1:2009/05/20(水) 22:02:23 ID:O2dt0IUy0
ただいまー
やっと今日の夕方に会社で対応をすることになった・・・
遅すぎるんだよねー、あの先輩は

>まとめ管理人さん
何かお手伝いができることがあればお申し付けくださいな

今からスレ読みなおしてきます
81GENO ◆AbjB8MStDM :2009/05/20(水) 22:05:40 ID:TczHQRj/0
>76
『伺か』はデスクトップマスコットと呼ばれるソフトのことだよ。
よろずサイトの場合、どのカテゴリーに入れるかっていうのも難しいよなぁ。
82GENO ◆AbjB8MStDM :2009/05/20(水) 22:08:03 ID:DAYKLcSy0
>>79
このスレでも誤解する人や混乱する人が何人か出たため、

まとめサイトに対処法頼りっきりの初心者さんはますます混乱しそう
それなら余計な作業はさせずに、最低限の対処だけを確実にしてもらった方がいい

って結論だったと思う。
83geno:2009/05/20(水) 22:09:23 ID:5F2NzKFp0
考えても見なかったけど確かに画像にしてjpgにリンクだけなら確かによさげだね
84GENO:2009/05/20(水) 22:11:30 ID:oH0CPiDJ0
Elonaのファンサイト(報告されたサイトかどうかは定かでないが)、後処理を済ませたのち
ここのまとめのURLと共に詳細な対策の仕方を載せているようだ
85GENO1:2009/05/20(水) 22:11:57 ID:O2dt0IUy0
ついでにニュースおいておく
>>13にもあるけど、被害にあわないために〜の最後の文章がついてあるし、
参考程度にどぞ

Adobe ReaderやFlash Playerの脆弱性を突く「Webウイルス」に注意:ニュース
ttp://pc.nikkeibp.co.jp/article/news/20090519/1015259/
86GENO ◆AbjB8MStDM :2009/05/20(水) 22:13:15 ID:PzBt8ccA0
>82
そうなんだ、ありがとう
確かに初心者でなくても、感染が判明したら混乱してるだろうし
余計なこと考えずにサイト全削除→クリーンインスコさせる方が先だね
>77みたいなこと言う人がいても、復活時の説明次第だね
87>1同人向けまとめWiki”管理”人 ◆M4d1QigMyI :2009/05/20(水) 22:14:25 ID:ztUWgzmm0
>>81
あーなるほど、創作イラストとデスクトップ(ryのよろずサイトって意味なのか
とりあえず分類不明カテゴリに入れたけど、難しいね

>>80
ありがとうノシ

自分セキュ板とか関連サイト見に行く時間的余裕がないので、
Wikiで書き換えたほうがいい・追加したほうがいい情報とかあったら
文にして>1アンカで教えてもらえると助かります
ひたすらコピペる人になってますが、ご容赦ください
88GENO ◆AbjB8MStDM :2009/05/20(水) 22:17:08 ID:gVqXMJJP0
>>79
index.htmlを置かないと駄目なところもあるし、すべての環境が一概に画像だけですむわけじゃないから、
置けなかった初心者のことを考えたら、全員が実行できることを書くだけの方が安全だと思う。
89GENO:2009/05/20(水) 22:50:09 ID:WOntzYCh0
>>1
とりあえず感染してるか確認する手順のページ下部にウイルス対策ソフトの導入や
オンラインスキャンの話が出てるけど、オンラインスキャンは検知できるかどうか怪しいとか
Avast!だと感染は防止できても感染した後のファイルの検知はまだ無理っぽいという情報を
他板で聞いたので、現段階でどこまで対策が進んでるのかはわからないけど
注意書きがあるとは言え下手に推奨するのはまずいんじゃないかと思う。

20日午後時点で、駆除できるアンチウイルスソフトの情報は自分は確認してない。
一部のGENOウイルス(あくまで一部。全部じゃない)の検知のみ可能ということで
何度か名前が挙がっていたのがフリーのAviraと有料のNorton。他のソフトは自分には分からん。
感染防止が期待できそうということで上がっていたのが下の文面。gnome氏、でいいのかな?
色々情報提供して下さってる方のサイトからの転載とのこと。

>全撃墜してるのは
>
>AhnLab-V3
>AntiVir
>AVG
>Kaspersky
>McAfee-GW-Edition
>Microsoft
>NOD
>Rising
>Symantec

>の9ベンダー

撃墜=水際でのブロックのことかと思われます。
90geno ◆8BGtHV48to :2009/05/20(水) 23:02:07 ID:1bnQW7tu0
fc2また落ちてる。
91GENO:2009/05/20(水) 23:06:04 ID:LXMy61D80
92GENO ◆AbjB8MStDM :2009/05/20(水) 23:08:37 ID:qNCdLe0a0
>>91
FC2webのスレッドのほうがいいんじゃないの
探すのめんどいから貼らないけど
93GENO:2009/05/20(水) 23:12:04 ID:vk/JHfHW0
次々復旧していってるみたい。
つかここでfc2報告する必要あるんだろうか・・。
94GENO ◆AbjB8MStDM :2009/05/20(水) 23:14:48 ID:gVqXMJJP0
まったくない。
だから>>91が誘導してる。
95GENO ◆8BGtHV48to :2009/05/20(水) 23:32:27 ID:TczHQRj/0
有限会社日本トレーサビリティセンター
日本トレーサビリティセンター、「JSRedir-Rパンデミック」の対処支援を無償提供開始

ttp://www.value-press.com/pressrelease.php?article_id=39349



こんなん見つけた。
96GGEGEGE:2009/05/20(水) 23:35:25 ID:kbGF7Vvr0
>>95
ソレ祖父板とかで宣伝してるマジ糞ソフトだからやめとけ
97GENO ◆8BGtHV48to :2009/05/20(水) 23:40:47 ID:TczHQRj/0
>>96
知っている人いるかなって思ったんだけど、評判はよくないんだな。
98GENO ◆AbjB8MStDM :2009/05/21(木) 00:12:38 ID:aNnhN0D7P
いわゆる“GENOウイルス”が猛威、G DATAがその挙動を解説
ttp://internet.watch.impress.co.jp/cda/news/2009/05/20/23509.html
99ゲヌ:2009/05/21(木) 00:16:48 ID:80Whzky4O
ぼちぼちニュースサイトに取り上げられて
パニック状態だな
100GENO ◆AbjB8MStDM :2009/05/21(木) 00:21:57 ID:S9Mq2IFe0
このウィルス見てたらサイトの倉庫化って結構危険だよなーと
オモタ
101GENO:2009/05/21(木) 00:22:56 ID:P1H12zie0
>>1
>>89の訂正というか追加情報です。
駆除についてはともかく、検知はそれなりに対応が進んできた様子なので
今はもうちょっと他の対策ソフトでも検知可能かも。
が、やはり安心とも言いがたいレベルのようなのでウイルス対策やオンラインスキャンは
絶対じゃないんだってことをもうちょっと強調してほしいかなと思う。

ウイルス発信元のサイトが閉鎖したので暫くは新たに感染、ってのはないらしいけど
発信元サイトが移転してしまえば攻撃が再開されるので自衛と感染確認はこれまでどおり
しっかりやっていかないといけない様子。必要そうならこの情報もどこかに盛り込んで下さい
102GENO1:2009/05/21(木) 00:25:55 ID:/yJGlxC60
>>1 >>87
お手伝いできずスミマセン、、、
もう寝る時間なので寝ます

他のスレ2つほど読んできましたが、(読み飛ばしたところも…)
>>89のように、一部のアンチウイルスソフトでは検知だけの対応のようです


あと、Adobe Reader6(古いけど)の場合、サポート切れてると思うので、
Adobe Reader9にバージョンアップするような説明の下書きを置いておきますー
補足が必要な場合は、ジャンジャンバリバリ付け加えてください

ただし、感染前の対策のAdobe Readerのバージョンアップを
Adobe Reader9にする方法で統一する場合は、スルーしてください

-----ここから
Adobe Reader 9でないAdobe Readerをお使いの人へ

・Adobe Reader 7もしくは8をお使いの方
 [ヘルプ]→[アップデートの有無をチェック]からアップデートを行ってください。

 最新バージョン(2009年5月20日確認)
 Adobe Reader 8→バージョン 8.1.5
 Adobe Reader 7→バージョン 7.1.2

・Adobe Reader 6をお使いの方
 サポートが切れています。
 Adobe Reader 9へのバージョンアップを行ってください。
 ※お使いのAdobe Reader 6はアンインストールを行ってから、Adobe Reader 9のインストールをしてください。
  アンインストールをしない場合、正しくAdobe Reader 9がインストールされません。
-----ここまで
103GENO ◆AbjB8MStDM :2009/05/21(木) 00:27:54 ID:kxk+xjKI0
>ウイルス発信元のサイトが閉鎖したので暫くは新たに感染、ってのはないらしいけど

それは「新たなウイルス配布」が一時停止してるだけ。

すでに感染してるサイト持ちが、自覚なしにサイトを更新して
無知な人がそこを踏めば「新たな感染」は発生するよ。
細かいことだけど、もう少し言葉を選ぶべき。
104GENO ◆AbjB8MStDM :2009/05/21(木) 00:30:14 ID:hMPHh9m60
>>101
下3行の意味がよくわからない
105GENO ◆AbjB8MStDM :2009/05/21(木) 00:32:35 ID:hMPHh9m60
>>103解説トン。

ウイルス配布サイト=犯人ってことか?
どこが大元かわかったならとっとと捕まえてくれよ
どこの国の話か知らないが
106GENO ◆AbjB8MStDM :2009/05/21(木) 00:34:21 ID:JVlJ4rbX0
感染は
感染したサイトを閲覧→ウィルス配布サイトのjquery.js実行→(ちょっと省略)感染
だから配布サイト動いてなければ新たな感染はないよ
107GENO:2009/05/21(木) 00:34:41 ID:MuXg8vT+0
どうせ中国かロシア経由だろうさ
108GENO1:2009/05/21(木) 00:35:34 ID:/yJGlxC60
このスレの住人(有志)に疑問というか、案とか意見がほしいのだけど

まとめの「感染してしまった時の対処方法」で
>5.感染PCのバックアップ ← これ疑問

以下のことが気になった
@どこまでバックアップしていいの?とか質問されない?
Aインターネット一時キャッシュをバックアップする人いない?

Aの場合、以下の注意書きがあったけど、
>※2 再インストール後もマルウェアの影響が残る可能性があるので、HTMLファイルのバックアップには要注意

一時キャッシュを復元したらと思うと・・・という不安要素があるんですが
私の取り越し苦労ですかね?

そうだったら嬉しいですが、何か意見ください

では、おやすみん
109GENO ◆AbjB8MStDM :2009/05/21(木) 00:43:50 ID:S9Mq2IFe0
botnet販売ってお金になるらしいからな
犯人は単独犯とは限らん
110げの〜:2009/05/21(木) 00:48:31 ID:ck62YvHH0 BE:535296863-S★(545746)
あのwikiに載ってる
感染が判明したジャンル/サイト傾向
ってのは
ラインナップを見る限りほぼ女性向けなのではないのかね?
それを(同人サイト)で済ませないで欲しいと思うんだが
なんで涼宮ハルヒの憂鬱だけ(女性向け同人サイト)やねん
他のも結構あるんじゃねえの?女性向け18禁って括りの奴が・・・
年齢制限無しのから音屋とかまでまるで同じ括りに書くんじゃねえよっての

02.東方(同人サイト・超大手の模様)
なんだこの中途半端ないい加減なのは
絵師か音屋かグッズ屋か動画屋かまったくわかんねえだろうが

報告出してる人次第ってのはあるだろうがもうちょっと細かく分類してくれよ

あと前スレ>>793>>798把握
仲良くないんだなお前ら
>>808お前は死ね脳味噌爆発させて死ね
111GENO ◆AbjB8MStDM :2009/05/21(木) 00:49:42 ID:fbQ2mCFs0
>>108
確かに
Tempフォルダあたりも危険かな

というかソフトウェアの説明書がHTMLファイルということもあるよね
うっかりフォルダごとバックアップしちゃってる人もいそうだ
112GENO:2009/05/21(木) 00:50:32 ID:oSecesMu0
このウイルスは親玉の命令がないと潜伏してるだけの状態に近い
雛が口あけて餌待ってる状態
113GENO ◆AbjB8MStDM :2009/05/21(木) 00:54:30 ID:kxk+xjKI0
>>106>>112
把握。
中途半端な知識で意見してすまなかった>>101
114GENO ◆AbjB8MStDM :2009/05/21(木) 01:06:11 ID:vaUEqMIc0
>>89>>101をコピペできる文にしないといけないかと思って叩き台をつくった。
正直こころもとないので、間違ってるところ、あやふやなところ
どんどん修正をお願いします。



【まとめwiki 「とりあえず感染してるか確認する手順」 】 の 6.

-----ここから

6.ウイルス対策ソフトを導入するか、オンラインスキャンする

一部のGENOウイルスの検知が可能【5月20日午後時点】
 ・Avira(フリー)
 ・Norton
 ・ニフティオンラインスキャン
   http://www.nifty.com/security/vcheck/?mid=601287&l...
 ・ウイルスバスター2009

115GENO ◆AbjB8MStDM :2009/05/21(木) 01:06:57 ID:vaUEqMIc0
>>114つづき

ウイルスを水際で検知してブロック(感染防止が期待できそう)
 ・Avast!(フリー)
 ・AhnLab-V3
 ・AntiVir
 ・AVG
 ・Kaspersky
 ・McAfee-GW-Edition
 ・Microsoft
 ・NOD
 ・Rising
 ・Symantec

※使用したアンチウィルスソフトによって、検出された場合のウィルス名称に
 差異があります。
 例:avast! での検出名 JS:Redirector-H* (*は数字)
 など
※現在上記にもひっかからない亜種が出てきているため、絶対とは限りません
 また、SymantecでもKasperskyでも、オンラインスキャンでは感染していることが
 わからないようだ、という報告も出ています。【5/17 23:29】
※Avast!だと感染は防止できても感染した後のファイルの検知はできないことがあるようです。

-----ここまで
余計なことだったらごめん
116GENO ◆AbjB8MStDM :2009/05/21(木) 01:19:57 ID:HJJgO23t0
>>114-115
乙!

>>108
取り越し苦労じゃないと思う。
質問掲示板の方にも「感染後にバックアップ取って平気ですか?」
って質問が結構ある。
HTMLに関しては有志の人が注意を促してくれてるけど
そういった質問する人は、自分が作ったHTMLだけ警戒して
その他は気付かずバックアップ取っちゃいそうな気がする。
117GENO:2009/05/21(木) 01:24:48 ID:P1H12zie0
>>114-115
ご協力はものすごく感謝なんだけど、ニフティとバスターの基準は何…?
実際に確かめられないへたれなので明確なことはいえないんですがバスターは
20日晩で「ブロックすらできねー」という発言があったりしていまいち信用できない。
オンラインスキャン類は製品と比べて対応が遅れてる可能性がある。
(某所でシマンテックのオンラインスキャンでは5/21 0時現在感染もとのファイルを
検出しないとの報告あり)
自分はスレに初期からいた訳ではなく最初のほうのログが確認できないので、それぞれの
採用基準について明確な理由があるなら申し訳ないけど説明がほしいです。
特にないならいっそ外したほうがいいかもしれない。油断を避けるために。

あと水際防止の話に関してはベンダー名って言うのかな?そのまんまなので
該当のウイルス対策ソフトが初心者さんには分からないかも。
分かる範囲になってしまうけどちょっとソフト名とか確認してみます。

ウイルス駆除は、一部駆除できるソフトがあるみたいだけど完全駆除はまだ難しい様子です。
(今回のGENOウイルスに関してはどうもおおむねAvira AntiVirが優秀な様子、Nortonも結構評価高い?)
とは言え結局伝聞状態なので確かなことは言えないのが歯がゆいですが。申し訳ない。
118GENO ◆AbjB8MStDM :2009/05/21(木) 01:45:51 ID:NDjQGrxf0
>>1
お疲れ様です。
ごめんなさい、カスペルスキーの設定方法項目12なんですが

>※「zlkon.lv」などDNSを入力し、OKボタンを押せば自動的にIPを取得するが
>    DNSが登録解除されていた場合

※「zlkon.lv」などコンピュータ名を入力し、OKボタンを押せば自動的にIPアドレスを取得するが
    入力したコンピュータ名がすでにDNSから登録解除されていた場合

と訂正してもらえますでしょうか?
細かいことですがDNSについての表記が今の書き方だと正確でないので。
お手数ですがよろしくお願いします。
119GENO ◆AbjB8MStDM :2009/05/21(木) 01:54:02 ID:fbQ2mCFs0
>>114-115
乙です

それを見てウイルスの検知が可能なAvira、ブロックしてくれるAvast!等
2つ以上のアンチウィルスソフトをインストール、常駐させてしまう人がいるかもしれない。
アンチウィルスソフトは1つのみ常駐が基本だということも加えた方がいい気がする。
(2つ以上入れるならば常駐させているソフトを切っておいて、他のソフトで手動チェックをすればOK)

うまく修正文にできなくて申し訳ない。
120GENO:2009/05/21(木) 02:00:18 ID:P1H12zie0
調べたら中国のソフトとかも混じってた。さすがにこれは使えないよね…。
ということで実際に初心者でも使えそうなのはこのあたりかな
・Norton
・Nod32(多分上位版のESET Smartもいけるんじゃないだろうか)
で、ちょっとむずかしめになってくるのがこのあたりから
その分期待できるかもだけど
・Kaspersky
・Avast!(フリーだけどその分知識がいる)
・AntiVir(Aviraの正式名称、というかAviraって社名らしい 知識要
 フリーで日本語バージョンがなく英語でいじらないといけない)

マカフィーは「ゲートウェイバージョン」というなんかよくわからない
くくりだったのでもっと詳しい人に任せます。
残りは中国語だったり英語だったりでやっぱりよくわからなかったのでやはり
詳しい人お願いします。誤報避けの為あんま情報提供できなくて申し訳ない。

あと、各社対応が進んできてるので有名どころはそれなりに信頼
できるかもしれない。自分で試したわけではないので、あくまで「かも」
さっき見たらカスペさんもかなり頑張ってる様子でした。
ただオンラインスキャンの対応具合については不明。
やっぱりバスターは評判悪い。ウイルスセキュリティゼロ?何それおいしいの?
オンラインスキャンは「定義ファイルとかの反映が製品版と比べて遅れる
可能性があるので、過信しすぎないこと」という感じでしょうか。
121GENO:2009/05/21(木) 02:06:54 ID:ZdN3V9np0
無能な働き者ばっかり
122GENO:2009/05/21(木) 02:07:55 ID:P1H12zie0
このコピペ思い出した。

148 [名無し]さん(bin+cue).rar 2006/03/02(木) 14:32:12 ID:SeIKqCbd0
 >>146
 最初にバスターを入れれば複数いける(´・ω・)ス
 普段は不具合ないけどウィルス発見したときすごいことになる(´・ω・)ス
 ソフト同士で取り合いを起こす(´・ω・)ス
 ノートン「とったどー! 隔離する(´・ω・)ス!」
 バスター「(ノートンの隔離フォルダから)とったどー! 隔離する(´・ω・)ス!」
 ノートン「(バスターの隔離フォルダから)また見つけたどー!」
 
 って繰り返す(´・ω・)ス
 テラバカ(´・ω・)ス
 
 あとむちゃくちゃ重くなるから常用は無理(´・ω・)ス

>>119
了解、ちょっとテンプレ作ってみます。
不慣れなんで皆さん叩きよろしく。特に詳しい人。
123GEBO:2009/05/21(木) 02:11:08 ID:HLFyKO6Y0
            ,rュ、__
           fヽ、〕   ``丶 、
         辷_|       `丶、
         (_-‐!             ヽ、_ _
          r'二!         ´      ̄ >ー ' ´  ̄   ̄  ー - ._
.          )-、{        _ __ _                 __,z‐マ¬n
         (_>}    ,ィ7丁//////7t-、__         ,r<\ソ^trヘ.}
         ヽュ,廴.){eval(unescape((''⌒ーく/ ハ.__      ,r'こ>'⌒′ ハ、丿
          に匁チ‐'".:.:;:.:.:.:;.:.:.:.;': : ;': : : : :└く } }ト、  rく\ 丿     /ーf´
         ,ィ夕'".;:;:';:::::;:': : ;:': ::〃::/:: : : :/:::i: : :`y' ∧く.`Y⌒´     ∠^Y
        //〃.::;:'/;'::::/ : :/::::://:://! ::::::i:!:::|:!:::::::`ーj^ァ_>′     ∠ヽ_ソ
         `Y!:j .::::i::l:j::,::l: : j :::::jl !:::|l:l:| ::::::i:|:::l:|::::::::i:::(/ h   , -o-< ヽ`〈
          { :{ ::::l::i::!:i::j::! :! ::::li l::::|l:j !:::::::|:l::::l:|::i:::::i::::`j〈_//仆、 \>‐'
        ゙!:|:::::|::l::|:l::l:;l斗:::‐!| |:::li| l::::::十!‐+|::_l:::li::::/,小'%')))})(/./g);
        /ハ:::::!::l::l:{::!::l:::! ::::l:| |:::li| ゙!::::::ト!:::::l:li:::トl:l└vオ  l |/| ゙Y
        / ハ::::!::!:l:|::!゙y,ァネ宀、` ヾヾヽ ,ァ7=!t、:l::|:l:i (勹 j j/}| |
         / /  ヾミ:l::|ヾYオ゙h ::::::}      1i .::::ヽ!:|:li と,フ / !Y::| |
        ヽ/    l`:::`:l|:i ビ_''ツ       ト!、:;;;;::リト川(イリ/ /i::i:l:| |
               |:: ::j:!:kXxx  .     `ー--'/,';!::!j゙Y,/ /::|::i:|:| |
              |:: :l:l:ilヽ、   、     xXxx//// }j"lヽ/ :::l::l:|:L_」
               |:: :l:|:l:|:{:{> 、       ,. ァ' /⌒アヶ-<|:: i::::|::l:|l
                | :: :l:|:l:|:}宀<⌒i` ┬ '  ,ィ⌒7‐宀 <,r少t:」::::|::l:|l
124GENO ◆AbjB8MStDM :2009/05/21(木) 02:16:58 ID:vaUEqMIc0
>>114です。ごめん全然自分詳しくないんだ。

自分が114で書いたのはまとめwikiと>>89を合わせたもので、
ニフティとバスターは元々入ってた+水際ブロックじゃなさそう、なのでここに入れた。
オンラインスキャンはスルーされがちというのは何度か聞いたけど
そんなに検出できないようなら入れない方がいいのかな?

「感染してるか確認する手順」だから
水際ブロックリストは別の項目においた方がいいのかも。
考えなしに入れてしまった。

確かにベンダー名そのままはまずいですね。申し訳ない。
私も調べます。

>>119
※アンチウィルスソフトは1つのみ常駐が基本です。(2つ以上入れると互いにぶつかりあってしまうため)
 2つ以上入れるならば常駐させているソフトを切って、他のソフトで手動チェックするようにしてください。

こんな感じ?

125GENO ◆AbjB8MStDM :2009/05/21(木) 02:18:58 ID:1uAo6rcV0
セキュリティソフト関連の話は
信者とアンチが好き勝手言ってるだけにしか見えない
スクショとかなにか根拠になるもんはないの?
126GENO:2009/05/21(木) 02:50:29 ID:eSrN7ECfO
なんか規制された122です。
質問掲示板にある避難スレにwiki案とか大方書き込んだので
申し訳ないがそっちを見てください。
127名前欄にスレ名入力推奨@自治スレ:2009/05/21(木) 03:05:29 ID:yUDjo3XB0
同時起動は普通にまずいだろ
128名前欄にスレ名入力推奨@自治スレ:2009/05/21(木) 03:17:48 ID:KlkB1yYp0
さっきサイト見てたらavastくんがトロイの木馬を発見しましたって言った。
初めて聞いたよ。あんな警告音出してくれるんだね。
129GENO:2009/05/21(木) 03:21:15 ID:kndE/DXJ0
急に警告音なると泣きそうになる
130GENO ◆AbjB8MStDM :2009/05/21(木) 03:28:42 ID:nb2jD07v0
クラシック?バラード?
131GENO ◆AbjB8MStDM :2009/05/21(木) 03:34:40 ID:zeSUelAv0
救急車かパトカーっぽい音でキュイーンキュイーンキュイーンって感じだよな
132GENO ◆AbjB8MStDM :2009/05/21(木) 03:52:50 ID:nb2jD07v0
最近の子はそんな音で泣くのか
おじさんには分からないよ
133GENO ◆AbjB8MStDM :2009/05/21(木) 04:09:50 ID:vaUEqMIc0
質問掲示板避難所に>>119がテンプレ案を書いてくれたので検討をお願いします。
大丈夫そうならまとめの方にアンカで連絡を頼む。
質問掲示板避難所
http://www1.atchs.jp/test/read.cgi/gegegeno/2/

3 名前:ID:P1H12zie0[] 投稿日:2009/05/21(木) 02:41:33 ID:5xGyMsuY
あとテンプレ案もこちらに貼らせてもらいます。
本スレ>>114-115を参考に作らせて頂きました。あざーす。訂正大歓迎。

【まとめwiki 「とりあえず感染してるか確認する手順」 】 の 6.

―――ここから
6.ウイルス対策ソフトを導入するか、オンラインスキャンする

全体的に評価の高いソフト(2/21 0時現在)
・Norton
・Kaspersky
・Avast!(フリーソフト・英語圏だが日本語版あり)
・Avira(フリーソフト・日本語版はなく英語版ほか3種ほど)
※Avast!は感染済みのファイルの検知が可能かについて情報がまとまっていません。
2/20昼頃にはブロックのみとの報告があり、現段階での感染後の対応状況は不明です。

※ソフトにより対応状況に違いがあるため複数の種類でのオンラインスキャン推奨です。
※オンラインスキャンは製品版に比べて設定などの対応が若干遅れる可能性があるので
スキャン結果を過信しすぎないようにして下さい。

※使用したアンチウィルスソフトによって、検出された場合のウィルス名称に
 差異があります。
 例:avast! での検出名 JS:Redirector-H* (*は数字)
 など
※亜種が多く、ウイルスの変異が早いので、検出されない場合もあります。
134GENO ◆AbjB8MStDM :2009/05/21(木) 04:13:37 ID:vaUEqMIc0
4 名前:ID:P1H12zie0[] 投稿日:2009/05/21(木) 02:42:14 ID:5xGyMsuY
(続き)
常駐タイプのウイルスソフトは複数同時にインストールすると
お互いがケンカしてしまうので常駐させるソフトは1つだけにしましょう。
(常駐=コンピューターを常にガードしてくれる状態にすること)
インストールする時にエラーが出る場合もあるのでそのときはスキルがないなら
諦めたほうが無難かもしれません。

複数のソフトでチェックする場合は一旦片方を切る、片方は常駐しないように
設定をする、検索がすんだらアンインストールするなどの対応が必要です。

-----ここまで

長くなってしまった。どこか削れる場所はないでしょうか。

5 名前:名無しさん@chs[] 投稿日:2009/05/21(木) 03:05:49 ID:5xGyMsuY
>>4補足というか訂正というか。

>インストールする時にエラーが出る場合もあるのでそのときはスキルがないなら
諦めたほうが無難かもしれません。

ウイルスソフトを同時に2つ以上インストールしようとすると、ですね。
本スレ124くらいシンプルにした方が全体のまとまりはいいかな。

6 名前:名無しさん@chs[sage] 投稿日:2009/05/21(木) 03:22:44 ID:+/Y7E9Zc
もし削るなら「インストールする時の」の2行かな。
>>4の部分をまるごと「感染前の対策」あるいは「よくある質問」においてもらってもいいかもしれないと思いました。

自分がGENOスレでセキュリティソフト2つ常駐させるとまずいよ、と助言をもらったのは
水際ブロックできるソフトを一緒に並べたためだとも思うので
「よくある質問」に「ウイルスをブロックしたセキュリティソフト」項を
つくってもらうなどすれば誤解は生じにくいかも知れません。
135GENO:2009/05/21(木) 04:32:27 ID:P1H12zie0
寝る寸前で気づいたので。規制が解除されていることを祈ります。

7 名前:名無しさん@chs[] 投稿日:2009/05/21(木) 03:45:38 ID:5xGyMsuY
>>6
>よくある質問
なるほど。手かもしれない。

そろそろさすがに寝ないと朝が危ないのでどなたかに本スレへコピペして
もらえると助かります。>>2は125への返事なのでどっちでもいいですが
とりあえず>>3-4>>6の訂正案をまとめて叩きなり
wiki管さんへいつもの方法で伝達なりお願いします。

よく考えたら>>2の対応状況からして、対応の早いところと普通の対応のところは
検知はできるってことなんですかね。例の9つを特別対応する必要あるんだろうか。
でも今回対応早い=今後も対応早そうだしなあ。
特に高評価の中にはシグネチャ確定との意見も…。
人気高いというか、NortonとAviraはユーザーが多いから情報も多いのかも
しれないですね。その当たりの書き方についてスレの人にも判断を仰ぎたいところですが。

************* ここまでコピペ

申し訳ない、テンプレを作ってくれたのは>>122氏です。
連投規制気にして窮屈なこぴぺになってしまってすみません。
最後のはウイルスをブロックしてる9つのベンダーのことです。

自分ももう頭働かないので今日は消えます。

状況からどうしてもある程度整理された情報をまとめることまでしか出来ず、書いといてアレですが
こうすればおk、ということは言えません。特にウイルスは生ものなので。
virustotalによる検体の検知状況からすると、「いいソフト」は名前があがってるものでなくても
ある程度対応してそうですが実際にどれがどこまでおkなのか確認する余裕はありませんでした。
あくまで現時点(のしかもまとまった情報だからちょっと古め)の情報なことをお忘れなきよう。
136GENO:2009/05/21(木) 05:37:43 ID:V56uKqPS0
みんなど素人でよく分からないんだから、簡素な説明でいいんじゃないの。

↓ 

ウイルス対策ソフトは常に一つだけにしてください。
新しいアンチウイルスソフトをインストールする場合は、
使用中のソフトを必ずアンインストールしてからにしてください。
137GENO ◆AbjB8MStDM :2009/05/21(木) 05:37:48 ID:XGfLqiFY0
あげ
138GENO ◆AbjB8MStDM :2009/05/21(木) 05:47:52 ID:K8UF3STsO
Wikiは同人サイト向けじゃなく
個人サイト向けってして欲しかったな
と同人関係ない自分は思ったのですが…
料理のサイトにはこのタイトルは貼りにくいです………
139GENO:2009/05/21(木) 05:51:47 ID:V56uKqPS0
ここは同人板です
140GENO:2009/05/21(木) 06:01:52 ID:k8tGk8ou0
>>138
同人板で何言ってんの?
一般人向けの大元まとめwikiは別に存在してるよ
同人サイトで特に被害がひどいから別途同人サイト向けのまとめwikiを
作ってくれてる人がいるってだけの話なのに自己中発言&スレ違いも甚だしいわ
同人者じゃないならセキュ板の本スレに行け
141GENO:2009/05/21(木) 06:12:21 ID:m+OGa/uf0
気持ちはわかるけどそこまでピリピリしなくても
142輪廻魔兵庫:2009/05/21(木) 06:13:03 ID:fUBtMy2B0
2ちゃんねる一部サーバGENO感染
http://schiphol.2ch.net/test/read.cgi/mmominor/1235844714/
143GENO ◆AbjB8MStDM :2009/05/21(木) 06:13:15 ID:tLWUtHfR0
チュプという類の人か
144GENO:2009/05/21(木) 06:17:46 ID:t2f9KtJb0
>>138
同人向けサイトの右の方に「GENOウイルスまとめサイト」への
リンクがありますから、そこから行けますよ。
そちらを貼ってくださいね。
145GENO ◆AbjB8MStDM :2009/05/21(木) 06:38:41 ID:C1cU1WdE0
ピリピリせずに落ち着いていこうよ
146GENO ◆AbjB8MStDM :2009/05/21(木) 06:49:55 ID:ThU957uYO
ここ何レスかで

お前らの存在は気に食わないけど
お前らの情報はそこそこ使えるから寄越せ

って状態が続いて皆ぴりぴりしてるんだ
気にしないでくれ
147GENO:2009/05/21(木) 07:26:10 ID:zMbgbzB10
>>138
元々同人板発祥だから名称にケチつけるのはなし

本家wiki
http://www29.atwiki.jp/geno/
初心者向け
http://www20.atwiki.jp/gegegeno2/

嫌ならこの二つ貼っておきゃいいんじゃ?
自分だったら「同人向けとありますが、一般の人も十分参照になります」と書いて貼るけど

>>140
セキュ板のGENOスレは元の住人は逃げ出してインターネット板に移動してると何度言ったら(ry
148初心者まとめ ◆MUR11FWs5. :2009/05/21(木) 08:49:19 ID:QYeP/Wlm0
すみません、昨晩あのまま寝ちゃいました。
セキュリティソフトに関してですが、初心者まとめに書くと混乱しそうなので最低限に止めておきます。質問もあんまりないみたいですし。
二つ以上導入したときの不具合等は目立つよう書き直します。
あとは>>102さんのアンインストールの項かな。ちょっと作ってきます。

すごい誤爆してきた滅茶苦茶恥ずかしい

149>1同人向けまとめWiki”管理”人 ◆M4d1QigMyI :2009/05/21(木) 09:06:41 ID:ehICzmve0
おはようございます
>>118
訂正してきますー
>>102
基本、9にしておいてもらうのが無難な気もしますが…
他に推薦あれば入れますノシ

>>89の話題については最終的な>1待ちにします

>>148 乙ですノシ (ここまで>1抽出)
150GENO:2009/05/21(木) 09:26:31 ID:P1H12zie0
>>1
まとめお疲れ様です。

>>149
了解です。途中情報出しても逆に混乱させてしまうかもしれませんし。
ただ、

----ここから

常駐タイプのウイルスソフトは複数同時にインストールするとお互いが
ウイルスを取り合ってケンカしてしまうので常駐させるソフトは1つだけにしましょう。
(常駐=コンピューターを常にガードしてくれる状態にすること)

複数のソフトでチェックする場合は一旦片方を切る、片方は常駐しないように
設定をする、検索がすんだらアンインストールするなどの対応が必要です。

----ここまで

このあたりはどこかに入れてもらえると助かります。複数ソフトインストールしようと
する人がいるかもしれないので。
提案どおり「よくある質問」のところに「セキュリティソフトを入れたいんだけど」とか
項目を作って入れてもらえるといいかもしれないです。
151geno:2009/05/21(木) 09:48:17 ID:N5jDwFV90
議論しているところに水を差すようだけど
初心者相手なら
「アンチソフトは複数入れると不具合を起こすので
 1個だけにしましょう。」
で良いんじゃないかな?
詳しくない相手に常駐とか非常駐とか、常駐しない用に片方を止めるとかハードル高いと思う。
他のソフトでスキャンかけたいならオンラインスキャンもありますよしか無いと思う。
152geno:2009/05/21(木) 10:17:46 ID:fF19l8jQ0
>>151
同意。
確かにそりゃそうだ。
153GENO ◆AbjB8MStDM :2009/05/21(木) 10:28:02 ID:fouNBE6x0
>>151
初心者というかよく調べない人だと、
たとえば総合セキュリティタイプからAvast!(とかAvira)に乗り換えたはいいが、
ファイアーウォールやスパイウェアが別途必要なのに、
それを「併用」と混同〜誤解しちゃいそうな気がする。
154GENO ◆AbjB8MStDM :2009/05/21(木) 10:29:44 ID:fouNBE6x0
あ、>>153
×スパイウェア
○スパイウェア対策
155GENO:2009/05/21(木) 10:35:18 ID:fkkCmJ5u0
>>153
「FWとの併用は問題ありません」と書けばいいんじゃね?
むしろフリー版のAVGやavastのようにアンチウイルスソフト単独の場合はFWインスコ推奨だな
156GENO ◆AbjB8MStDM :2009/05/21(木) 11:04:49 ID:C1cU1WdE0
FWってキツめの設定で細かく使いこなせるようでないとインスコする意味ないような…
初心者なら標準PFW+ルータでもあまり変わらない気がする
157げの:2009/05/21(木) 11:10:57 ID:NmIe/NXN0
あれ、なんで天ぷらからチェッカ消えてんの?

できそこないまとめ人の陰謀?


分かりやすい方を載せるのが当然だろ
158GENO:2009/05/21(木) 11:13:33 ID:wMkZx8wJ0
あれは誤検出率高いからだろ
かえって混乱を招く元だからってことじゃなかったっけ
159GENO:2009/05/21(木) 11:17:07 ID:ai9xHXU0O
ヒント:名前欄


そもそもファイアーウォールを初心者はほとんど意識してないんじゃないかな
160GENO:2009/05/21(木) 11:23:41 ID:Yc49ns5+0
初心者はおとなしく有料ソフトひとつ買って入れとけってことだな
161GENO:2009/05/21(木) 11:25:01 ID:1I65OMPD0
バスターとセキュリティZEROは買うなよ
皆もニコニコノートン先生よろしくお願いします!!!
162GENO ◆AbjB8MStDM :2009/05/21(木) 11:41:20 ID:GtBFHg1nO
ようやく実串でもニュースになったのな
これで注意してくれる人がもっと増えたらいいんだけども
163GENO:2009/05/21(木) 12:24:30 ID:eS89dOis0
>>161
別に有料AVGでもカスペでもいいと思うけどなw
164GENO:2009/05/21(木) 12:34:53 ID:SHSTKhiF0
感染してたので記念カキコ
今朝起きてから最低限のバックアップを取ってクリーンインストールして今ここ

これからまとめwiki見ながらフラッシュとか最新にして自衛してくる
初めてのウイルス感染だったけどPCにってより心臓に悪かったわw
165GENO:2009/05/21(木) 12:38:11 ID:2bYWDZQk0
同人ネットサーフィンまだできんのかなぁ
>>164見たらやっぱ怖くて当分見られない
166GENO:2009/05/21(木) 12:39:17 ID:Q3snXdYf0
>>164
どこで感染したか言わないなら黙ってろ
167GENO:2009/05/21(木) 12:41:59 ID:+X3EV4QxO
バスター対応してるのか早くはっきりしてほしいところ
168GENO:2009/05/21(木) 12:45:33 ID:SHSTKhiF0
>>165
仕事で数日間家空けてたので感染したのはもっと前だと思う 多分先週
FTP使わないから二次被害出さずに済んで本当によかった
不安を煽ってごめん

>>166
既に報告済みのサーチだから言っても意味がない
169>1同人向けまとめWiki”管理”人 ◆M4d1QigMyI :2009/05/21(木) 12:50:40 ID:ehICzmve0
168まで>1抽出しました

>150の件
個人的には、よくある質問の「ウィルスを検知したセキュリティソフト」に

★セキュリティソフトは複数入れると不具合を起こすことがあります

を追加でいいのではないかと思いますがどうでしょう?
170GENO:2009/05/21(木) 12:54:08 ID:Q1udHrnR0
しっかし凄い繁殖力・変異力だよなぁ
短期間にそれぞれの個体で変異を続ければ
どんなアンチウィルスも絶対に対策しきれないなんて理論上の話を
よもや実際にやってのけるウィルスが生まれてるとは
171GENO ◆AbjB8MStDM :2009/05/21(木) 13:07:54 ID:k3SzyvN/0
>>169
私もそれでいいと思います
172GENO:2009/05/21(木) 13:10:21 ID:xAQev2bM0
今までもあったけどね
脆弱性が塞がれると収束するもんだけど

Adobeの対応が遅かったことと、MSと違って勝手にアップデートされないのが
原因なのかな?
173GENO ◆AbjB8MStDM :2009/05/21(木) 13:17:41 ID:lX9DSLrD0
もうウイルスバスター使うのやめるかな
174GENO:2009/05/21(木) 13:20:08 ID:2bYWDZQk0
>>170
今回は怪しい.exe踏まなきゃ大丈夫とか
そういう次元ではないよね
例えば検索で当たりサイト開いたらアウト・・
175GENO ◆AbjB8MStDM :2009/05/21(木) 13:21:21 ID:nrQN+8wK0
>>173
本気でやめたいよ…。
うちはNTTのセキュリティ対策ツールだけど未だに何の反応もないもんな。
月々払ってるのになあ。
176GENO:2009/05/21(木) 13:30:42 ID:M7TDgULp0
月々ならやめればいいやん
自分は一年払っててまだ半年残ってるぞw
次はバスターやめてノートン先生入れるかな
177GENO:2009/05/21(木) 13:32:30 ID:N5jDwFV90
原因は新型であることと
持ってるwebサイトを配布サイトにしちゃうタイプだったってことではないかと

セキュリティ意識が低くても気軽にhpもてるようになった
今の時代に合わせた新型と言える。
ちょっと前まではサイト持つ側になったらセキュリティには一気に気を使ってたもんだよ
webサイトがウイルスに感染するってのは前からあったからね
178GENO ◆AbjB8MStDM :2009/05/21(木) 13:35:03 ID:xQ5N8kJR0
あんまりソフト比較の話はしない方がいいぞ
その手のネタは水掛け論になって荒れやすいから
セキュ板の住人がそういうの好きそうだし
179GENO:2009/05/21(木) 13:41:37 ID:AKI949Oe0
>>175
初めていた
うちもNTTのセキュリティ対策ツール
なにも反応なしだよね
180GENO ◆AbjB8MStDM :2009/05/21(木) 13:45:30 ID:nN2CI8SV0
181GENO:2009/05/21(木) 13:47:12 ID:ZMzNN8/v0
うちのAVも反応なしだったけれどログに記録していたよ
最近のAVの傾向は静かにブロッキングらしいね
182GENO:2009/05/21(木) 14:00:22 ID:6HhwjnNd0
JSを有効にしないと見れないようなサイトはやめようと思った
183GENO:2009/05/21(木) 14:02:05 ID:DDRDMVEs0
でもどのベンダーがどういう対応をしたかという
状況まとめは欲しいところ
184GENO:2009/05/21(木) 14:02:11 ID:IM7i2kTV0
>182
同じく
でも運営してるwebringのバナーがjs有効にしてないと表示されないwww
オワタ
185GENO ◆AbjB8MStDM :2009/05/21(木) 14:04:07 ID:Da8FRjpS0
自ジャンル公式サイトはJSとリファラとCokkie ONなしではアクセスすら
ままなりません。携帯バージョンも動作確認機種以外は表示が崩れるし
HTMLオンリー時代に戻して欲しい。
186GENO:2009/05/21(木) 14:07:20 ID:xTrNKgte0
バスタァァァァ
仕事しろオオオ
187GENO:2009/05/21(木) 14:14:48 ID:DwK2b4z30
バスター何日か前に大量更新あったって誰か言ってなかった?
188genno:2009/05/21(木) 14:15:18 ID:wAXM3wtNP
>>170
どうでもいいけど、君、日本語おかしいよ
189GENO:2009/05/21(木) 14:16:05 ID:N5jDwFV90
アンチソフト比較はよろしくないが
比較するんじゃなくて個別で文句つけるなら問題ないだろう

でもちょっとスレチw
190genno:2009/05/21(木) 14:23:26 ID:wAXM3wtNP
>>170
しかも、ウイルスが形態変化してるわけじゃねーし
アンチウイルスがいまいち対応できてないのは追跡しにくいからだし
さらにどんなアンチウイルスでも対応できないソフトなんか製造不可能だし



いろいろアフォ杉
馬鹿は何をやっても馬鹿
191GENO:2009/05/21(木) 14:28:56 ID:TaRo4C8U0
>>1
まとめのIE8エディションはこっちに修正してくれませんか?

※IE8が重い場合はSleipnir&IE8Sleipnirエディション

あの状態だとIE8エディションだけ入れればOKみたいに見えるので
192>1同人向けまとめWiki”管理”人 ◆M4d1QigMyI :2009/05/21(木) 14:30:52 ID:ehICzmve0
>160でやってきますノシ

>191
指摘トン、プニル詳しくないのでまんまコピペしてすまない
直してきます

191まで確認
193>1同人向けまとめWiki”管理”人 ◆M4d1QigMyI :2009/05/21(木) 14:31:41 ID:ehICzmve0
>169だった件orz
194GENO ◆AbjB8MStDM :2009/05/21(木) 14:37:25 ID:4XbUt37G0
リンク先のチェックしようと思ってチェッカー使ってたんだが
チェッカーの説明に、チェッカーだけ見れば大丈夫とあるけど
あれってTOPページしかチェックしないよね?

問題なのは中だから、中のファイルを調べるのはやっぱり直接行かないと
URLがわからないわけだし、結局全部のページのソース見るしかないよね?

たぶん、TOPはシロで中はクロの隠れ感染サイトが相当あると思うんだが
かなりの人がTOPだけチェッカーかけて安心してしまっているんじゃないだろうか

「ここでチェックできるのはTOPページだけです」って書いてほしいよ
「2chやWikiじゃなくここだけ見ればいい」と豪語しちゃってるから、今更書けないかもしれないが…
195GENO:2009/05/21(木) 14:37:57 ID:xTrNKgte0
>>192
いつも乙です

しかしここまで各々の対応が遅いと何かの陰謀じゃないかとゲスパーしたくなるな
196GENO ◆AbjB8MStDM :2009/05/21(木) 14:45:00 ID:nrQN+8wK0
>>194

普通に移動するたびにチェックしてるけど、みんなそうしてるわけじゃないの?
まとめサイト見たら感染してるのはサイト中7〜8%くらいって書いてあったから
むしろTOP以外が書き換えられてる可能性のが高いって事だと思ってたけど
私の認識間違ってた?
197GENO:2009/05/21(木) 14:51:17 ID:6HhwjnNd0
>>196
普通はそう考える
だけど初心者は>>194だと勘違いするかもしれん
198GENO ◆AbjB8MStDM :2009/05/21(木) 14:53:14 ID:4XbUt37G0
>>196
頻繁に更新するのはTOPじゃないからね、自分もそう認識しているよ。
それは当然なんだが
「サイトが感染していないかチェック」となると、
初心者ならまず必ずTOPページのURLを入力するんじゃないか?ってこと。
そしてたぶんそれで終わってしまう

まとめサイトにそう書いてあるといってもチェッカーには書いてないわけだし、
チェッカーサイト自ら「ここだけ見ればいい」と書いちゃってるから
どうなんだろう、って言ってるんだよ
199GENO:2009/05/21(木) 14:55:13 ID:N5jDwFV90
>>194
そんな発想思いもしなかったわ……。
注意書きつけるなら初心者は使うなって注意書きのが良いと思った。
200GENO:2009/05/21(木) 14:55:18 ID:xIBdqZIY0
他板の情報もみると、やはりAVIRA AntiVirなどの高性能で有名なソフトが
一番速く対応できているみたいだ。
ただ、このソフトは日本語に対応していないので、初心者には難しい。
201GENO ◆AbjB8MStDM :2009/05/21(木) 14:58:36 ID:B+lP9YXJ0
日本語や日本語OSに対応してても
日本法人が直接サポートしないソフトは初心者には向かないよ
202GENO ◆AbjB8MStDM :2009/05/21(木) 15:02:45 ID:g2kyTI8t0
チェッカーは初心者は使わないで欲しい
広告のJSかどうかの見分けも付かないもんだから
真っ白なサイトを怪しい怪しいと大騒ぎする
203GENO:2009/05/21(木) 15:04:34 ID:iD5A/abx0
チェッカーについてだが、
htmlやPHPに埋め込まれてるタイプなら感知してくれる
けど.jsファイルが別にあってそれを読み込む場合には感知してくれない
あくまでもURL当ページに埋め込まれてるかどうか、だ

夢小説サイトで名前変換のjsを埋め込みじゃなくて別途.jsファイルで用意してたサイトが
htmlやPHPは感染せず、.jsだけ感染していて被害拡散させてる(現在進行形)
204GENO ◆AbjB8MStDM :2009/05/21(木) 15:08:00 ID:ZWDpH0BP0
同一サイト内でもページによって書き込まれるjsのパターンが違うところがあるしなあ
昨日か一昨日のニュースでチェッカーにリンク貼ってるポータルサイトもあったけど大丈夫なんかな
205GENO:2009/05/21(木) 15:10:21 ID:fVf+UH5d0
>>203
js埋め込み→1ページごとに名前入力させるタイプ
not埋め込み→専用ページでまとめて名前入力タイプ

ってこと?
206GENO ◆AbjB8MStDM :2009/05/21(木) 15:16:28 ID:lP/ZkSv70
自サイトくらい手作業で調べるのが確実だな
207GENO ◆AbjB8MStDM :2009/05/21(木) 15:22:46 ID:uDF3HHff0
>>194
TOPページのURL入れればTOPページをチェックするし、
他のページのURL入れればそのページをチェックする
それだけだろ
208GENO ◆AbjB8MStDM :2009/05/21(木) 15:23:05 ID:4XbUt37G0
次スレ立てる時はスレタイから「同人サイト向け」消そうぜ
勘違いしてるのがちょっと出歩いただけで二ケタいた

情弱とまで言わないが、あっち行ってもこっち行っても
「同人サイト向けのウイルスが流行っています」と書いてあって凹むわ
どこかがそう言い出すと、内容を確認もせずに我も我も、
そのまま同じことをオウムのように書いてるんだろうな……
今回のこの騒動で、管理人それぞれの頭脳レベルが見えてきた気がした
209GENO ◆AbjB8MStDM :2009/05/21(木) 15:31:34 ID:kxk+xjKI0
同人サイト向けウイルスwwwww

もしあったら逆にスゴイな。
一体どうやって同人サイトかどうかを判断するんだろうw
210GENO ◆AbjB8MStDM :2009/05/21(木) 15:37:25 ID:YsItkMqC0
【報告専用】GENOウイルス・同人サイト向け情報スレ
とかでいいんじゃないかね
この語順でも誤解されるレベルだと相当あれだが…
211GENO:2009/05/21(木) 15:38:01 ID:Nms1fXcw0
「同人サイト向けウイルス」ワロタw
同人じゃないサイトも感染してるのに??
ウイルスをなんだと思ってるんだwあったま悪いなー
これって犯人は海外なんだろ?
日本の同人サイトを襲うためにウイルス作ったってかwちょww
212GENO ◆AbjB8MStDM :2009/05/21(木) 15:38:48 ID:dj/EA+sP0
同人板で流行ったウイルスあったからな
同人板媒介で広まらなくて良かった
213GENO ◆AbjB8MStDM :2009/05/21(木) 15:38:57 ID:ysB/b/uS0
>>209
同人板向けウィルスがあるから、サイト向けがあっても
おかしくないかもしれないがw
214GENO:2009/05/21(木) 15:39:23 ID:M7TDgULp0
いやでもネサフするだけの一般人はまずFTP使わないし
サイトは構築するのに危機意識はあまり持たない
閲覧もまたサイト管理人が多いっていう点では
同人サイト向けのウイルスと呼ぶのも分からなくもないw
215GENO ◆AbjB8MStDM :2009/05/21(木) 15:50:33 ID:2hJLCEXo0
うんにゃイギリスも9パーセントだかって数値で
似た様なウィルスの被害被ってたはず
216GENO:2009/05/21(木) 16:06:22 ID:HFdDiy4X0
騒ぎになってから更新した人いるのかな
パス変えたけど怖くて更新できない
217geno:2009/05/21(木) 16:13:15 ID:dyFLsLrL0
まあ、同人サイトってだいたい「同人サイトです」的な一文が書いてあるのが多いから
そういうので選別したら「同人サイト向け」ウィルスは簡単な気がするww
218GENO ◆AbjB8MStDM :2009/05/21(木) 16:16:29 ID:qaTZmQKE0
>>216
「更新したらageるスレ」見るとガンガン更新中のところも多いみたいだよ。
自PC未感染!自サイト未汚染!ってことで更新してるんだと思うんだけどね。

ウチも万が一がまだあり得るから「当面の間、更新をストップします」って書いて、
ある程度GENOウイルスの情報が集約されるまで更新するのを控えてる。
219GENO ◆AbjB8MStDM :2009/05/21(木) 16:17:27 ID:OlZqqVoR0
遅レスだが、>>161の言うとおりZEROだけはほんと買うなよ・・・
安いかしらんが、役に立たなさすぎて泣けるから
220geno:2009/05/21(木) 16:18:19 ID:dgL87C5f0
自分、感染サイトを見てたのにPCもサイトも感染してない(今のとこ)
何スレか前に、Adobeその他全部最新だったのに感染したって人もいたよね
だから見ただけで感染、Adobe等が最新なら感染しない、って本当なのかなと疑問だ
自分の場合、亜種が潜んでる可能性あるけど、更新してもサイトに異常はなし
221GENO ◆AbjB8MStDM :2009/05/21(木) 16:18:24 ID:ne1FOaHt0
>>210
のタイトルで良いんじゃない?
同人板を完全に消すと>>138みたいな要求してくる人も出るかもしれないし
222geno:2009/05/21(木) 16:18:31 ID:fUupBlx60
バスターまだなの?
223GENO:2009/05/21(木) 16:29:02 ID:8mCfuKSq0
検体を提供しないとパターン出るわけないだろ
検体提供を拒否してる同人板は文句言わないように
あとウイルスバスターのアドレスブロックを弾いてるサイトも死ぬように
224GENO:2009/05/21(木) 16:29:09 ID:HFdDiy4X0
>>218
いるねえ…w
そういうアピールの仕方もあるかもしれないけど
やっぱり確信持てないから見送るかあ…


>>222
同じく、バスターマダー?
今年3年契約を結びましたw
225GENO:2009/05/21(木) 16:41:07 ID:IM7i2kTV0
>223
マッチポンプはやめるように。それをどこの板に貼るんだい?
同人板の総意なんてものはありません。
226GENO:2009/05/21(木) 16:41:57 ID:xTrNKgte0
java切っときゃ感染しないんだから
未感染確実なら更新くらいいと思うけどね
227某飛翔系:2009/05/21(木) 16:43:51 ID:KwWm9XtL0
うちのジャンル、サイト管理人という管理人に
「同人サイト専用ウィルスが出た!!危険だからここを見れ!!対策しる!!」
と2ちゃんのスレURLをメルフォから送りつけたパヤがいるんだが。

無記名で無差別に2ちゃんスレURL送りつける行為がある意味ウィルス行為だってこと
が分からんのか。
228GENO ◆AbjB8MStDM :2009/05/21(木) 16:48:28 ID:Nms1fXcw0
つ名前欄

このスレが立った最初の頃にも
チェーンメールを出す出さないの問答があったよ
同人サイト専用ってなんぞそれ。それだけで読まずに捨てるw
229ゲノ:2009/05/21(木) 16:48:55 ID:sogUg/J6O
同人サイト専用ウイルスに吹いたW
ちゃんと理解してもないのに爆撃すんなw
230GENO:2009/05/21(木) 16:49:24 ID:UYnkqBPW0
>>216
ネット巡回とサイト更新のPCが完全別個なので
普通に更新してる

元から巡回中はJavaスク切ってるから
今回の騒ぎ自体あまり関係ないけど
231GENO ◆AbjB8MStDM :2009/05/21(木) 16:52:01 ID:IHFphA5K0
>>227
同人板の住人を装ったセキュリティ板かν速の嫌がらせだろうね
232GENO:2009/05/21(木) 16:55:12 ID:xTrNKgte0
>>231
そういう争いの火種になるようなゲスパーはやめれ
233GENO ◆AbjB8MStDM :2009/05/21(木) 16:56:53 ID:IP8nzy780
>>231
いい加減「悪いのは他板、良いのは同人板」みたいに幼稚なレスするのやめたら?
あなたみたいな人がいるせいで無駄に荒れたりしてるのに・・・
正直言って迷惑で邪魔。
234GENO ◆AbjB8MStDM :2009/05/21(木) 16:57:53 ID:tOyCoewjP
>>231
キエロ
二度とくるな
235GENO:2009/05/21(木) 17:00:25 ID:j39z0WtX0
>>228
チェーンメール受け取った報告あったよ
それに記載されてたまとめwikiURLを感染してるサイトURLに書き換えられる可能性もあるってのに
未だに出回ってそうだから、もし手元にきたら是非捨ててくれ
236GENO:2009/05/21(木) 17:01:39 ID:E8RA20Sx0
それも私だ
237GENO ◆AbjB8MStDM :2009/05/21(木) 17:04:20 ID:IHFphA5K0
昼間は質が低いね
外から人が流れ込んでるからかな
だめだこりゃ
238 ◆XcxlmnqGqU :2009/05/21(木) 17:06:13 ID:Ks+kcn80P BE:849209663-2BP(32)
>>203
どこのサイトか詳しく教えて頂けませんか
私は、ウイルスの挙動を見て、ページにBODYタグがあればBODYタグに感染するという認識をしてたので、
問題ないと判断したのですが。管理人さんが、告知をせずにHTMLは修正してJSは修正し忘れたということでしょうか…
どちらにしろJS
239GENO:2009/05/21(木) 17:06:29 ID:HMlSYdXl0
相手にしてるやつはみんな馬鹿
240 ◆XcxlmnqGqU :2009/05/21(木) 17:06:42 ID:Ks+kcn80P BE:849210236-2BP(32)
をちぇっくしないとういうのは良くないですね。
参考にさせて頂きます
241geegege:2009/05/21(木) 17:07:32 ID:7trym0Ui0
同人ってなんか雰囲気変だよね
242GENO:2009/05/21(木) 17:07:58 ID:Q1udHrnR0
しっかし、同人サイト向けって言われるのもあながち間違ってないのが皮肉だよね
最近はニコニコとかpixivで同人がやたらと近くなったし、携帯の普及と携帯サイトの蔓延で
他人に迷惑を掛ける事や法律を破る事をなんとも思わない低精神年齢が爆発的に増えたし
mixiの有名化でそういう奴等が傷を舐め合い自慢しあう負け犬グループ作るようになったし
でもどっちかって言うと同人サイト向けっていうか低俗向けって感じか
243GENO ◆AbjB8MStDM :2009/05/21(木) 17:16:06 ID:Nms1fXcw0
>>238
JavaSvriptを外部ファイルにしている場合は、htmlファイルだけじゃなく
そっちもチェックしなきゃ駄目ということです

とりあえず>>1にあるまとめサイトを見てください
勝手に認識するのは間違いの元です
244 ◆XcxlmnqGqU :2009/05/21(木) 17:20:25 ID:Ks+kcn80P BE:471783252-2BP(32)
>>243
いや、ウイルスの挙動についての話です
HTML全部とJS全部に感染するなら、JSチェックする必要はないでしょう?
JSチェック等の実装は結構難しいんですよ。
245GENO:2009/05/21(木) 17:21:28 ID:UVJJJCjD0
FTPを捨ててSSHの推奨した方がいいらしいんだがどうよ?
www.atmarkit.co.jp/fnetwork/rensai/netool17/winscp02.html

>>205
違うよ 名前の入れ方じゃなくてページの作り方

1PのHTML文書の中に名前変換スクリプトを埋め込むタイプと
スクリプトだけ書いてある文書を別に用意して、そこを参照するようにHTML文書に指定するタイプがある
246GENO:2009/05/21(木) 17:23:43 ID:xTrNKgte0
単に同人板での対応が早かったから同人サイトでの報告が多く、目立ってるだけだと思う
247GENO:2009/05/21(木) 17:24:38 ID:HMlSYdXl0
チェッカーの人にまとめサイト見ろとか的外れなレスすんなよ
248GENO ◆AbjB8MStDM :2009/05/21(木) 17:25:01 ID:Nms1fXcw0
>>244
これは失礼、チェッカーサイトの管理人さんですか?

できたらチェッカーに
「検証するのはURLを入れたページだけです、
例えばTOPページを入れるとTOPページしかチェックしません」と
入れてもらえないでしょうか
249GENO ◆AbjB8MStDM :2009/05/21(木) 17:30:44 ID:nbg+df310
>>246
反応が早かっただけで(正しい)対応は遅かったと思う
250 ◆XcxlmnqGqU :2009/05/21(木) 17:31:37 ID:Ks+kcn80P BE:2641985478-2BP(32)
>>248
そうですね。
いろいろ考慮して、いれるべきだと判断したら、入れておきます



別所に確認をとったところ、ページ構成ファイル全部にタグを仕掛けるようです
JSのみ感染してるっていうのは
よっぽど特殊なサイト構造をしてるか、感染してたのに風評が立つのをさけて告知せずHTMLファイルだけ訂正して
あたかもウイルスとは無縁のようなそぶりをしているアフォが管理人をやってるということになりますが
検証するため、Be記載のメール宛でも良いので感染サイトを送っていただけませんか?
251GENO ◆AbjB8MStDM :2009/05/21(木) 17:35:33 ID:nbg+df310
入力したURL以外もチェックする方が問題あると思うけどねw
巡回ツールやクローラと同じ挙動になるからrobots.txtやMETAタグを意識しなきゃならなくなる
セキュリティソフトの先読みスキャン機能ですら批判される時代だし
252 ◆XcxlmnqGqU :2009/05/21(木) 17:38:11 ID:Ks+kcn80P BE:1273814093-2BP(32)
そうですね、metaタグの解析等はやり過ぎかと思われるんで
実装するとすればjsファイル、METAリンク先の個別解析用のURLリンクを発行するという形になると思います
253GENO:2009/05/21(木) 17:53:16 ID:8hy22qTSO
一度に全部のファイルが書き換えされるわけじゃないしなあ
jsファイルから書き換えするタイプの亜種とかかな

一昨日、自分のサイトがGENOに感染してたんで
とりあえずhtaccessで自分以外を弾いて感染したファイル見て気づいたが
1時間につき30ファイルずつくらいが書き換えられてた
けれどHTML・PHP・jsのいずれでも書き換え漏れというか
GENOの影響皆無のファイルが複数存在してた
気づいた時には最後の書き換えから1日以上経ってた

だから必ず全部書き換えられるというのは違うと思うよ
254GENO ◆AbjB8MStDM :2009/05/21(木) 17:55:12 ID:ZWDpH0BP0
>>253
貴重な情報d
255GENO ◆AbjB8MStDM :2009/05/21(木) 18:00:16 ID:ThU957uYO
>>425

初心者にSSHは酷
対応してるレンタル鯖も少ないんじゃないか?
有料鯖でも上位プランのみとか制限あったような
256GENO ◆AbjB8MStDM :2009/05/21(木) 18:02:29 ID:ThU957uYO
すまん安価間違えた

×425→○>>245
257GENO:2009/05/21(木) 18:06:08 ID:xTrNKgte0
>>249
? 
つまり初期は対応が間違っていたということ?具体的にはどの辺が?
258GENO ◆AbjB8MStDM :2009/05/21(木) 18:08:56 ID:9XPI2B/N0
>>253
にわかに怖さが現実味を帯びてきた。

この騒動の前、普段はJavaスクリプトは切ってなかったってことか?
あと、セキュリティソフトは何を使っていたのか
差し支えなければ教えてほしい。最高程度に。
259 ◆XcxlmnqGqU :2009/05/21(木) 18:12:56 ID:Ks+kcn80P BE:1320992674-2BP(32)
>>253
情報提供ありがとうございます
260GENO:2009/05/21(木) 18:18:32 ID:8hy22qTSO
>>258
いずれもXPのSP3で、ウィルス対策ソフトは当時の最新版
JSは切ってなかった
1台目:ノートン+プニル/感染(メインデスクトップ)
2台目:ZERO/未感染(普段はスタンドアローン、最後の接続はGW前)
3台目:ZERO+狐/感染(ミニPC)
261GENO ◆AbjB8MStDM :2009/05/21(木) 18:22:20 ID:9XPI2B/N0
>>260
ありがとう((((;゚Д゚)))ガクガクブルブル

バスターはともかく、最新版のノートンとは。
262GENO ◆AbjB8MStDM :2009/05/21(木) 18:31:18 ID:dj/EA+sP0
>261
でも当時一応対応してたのはavastだけだろ?
263GENO ◆AbjB8MStDM :2009/05/21(木) 18:35:39 ID:feyE0TVq0
運が悪けりゃどうしようもないけど、意識してれば危険は避けられるものだ
てことでまとめ管理人に提案なんだけど、普段からできる予防策ってことで下の内容を入れたりできんかな?
>>1
信頼できないサイトでjsやActiveXは許可しない
使用しているソフトのUpdateを意識する
AVの導入と気づいた時の定義ファイルの更新、特に初心者であれば有料の統合セキュリティソフトをおすすめ
↑フリーの場合最悪自分でググったりマニュアル読んだりすることになるため

分からない単語が出てきたら初心者を免罪符にせずググってみる
264GENO:2009/05/21(木) 18:48:14 ID:UVJJJCjD0
>>256
CGI設置出来る位の初心者はエディタを設置するというのは?
www.web-liberty.net/download/editor/index.html
この騒動を知らずに原稿やってる人は多いと思うんだよね
それは一般の人も同じだと思うんだけど
同人はFTP持ってるのが一般より多いからなあ…
三毛の当落がわかる頃にもう一荒れしそうな気がするから、
今はFTPは危ないよということは周知させた方がいい気がする

それと「今ググるのは危ない」ってレスを初期はよく見かけたんだけど
あれはどこが感染してるからわからないからだったのかね?
265GENO ◆AbjB8MStDM :2009/05/21(木) 18:50:59 ID:feyE0TVq0
ブラウザの先読み機能が危険といわれてた
ブラウザのテンポラリに入るだけで感染サイト開かなきゃ大丈夫じゃないかと思うけど
266GENO ◆AbjB8MStDM :2009/05/21(木) 18:54:22 ID:fBt8bKMDO
サイト感染経験された方に伺います。
ファイルマネージャーやFTPで見た場合、ウィルスに改ざんされた場合も
各ファイルの最終更新日時は更新されていましたか?
管雑スレを見ていて質問に来ました
267GENO:2009/05/21(木) 19:02:17 ID:UVJJJCjD0
>>265
dそういうことか

先読みで思い出したけど、そうなるとHTMLメールも危ないってことか
同人系はテキストが多いけど、一般はHTMLメールがほとんどだもんな
FTPなくてサイトの閲覧もしなくても拡散すんのか?めんどくせえウィルスだな
268GENO:2009/05/21(木) 19:05:06 ID:o1v+Nskd0
>信頼できないサイトでjsやActiveXは許可しない

小林製薬のような大手企業でさえ感染してるのに
「信頼できるサイト」と「信頼できないサイト」を区別できるわけがない
269GENO ◆AbjB8MStDM :2009/05/21(木) 19:09:27 ID:YvXO59Xv0
>268
わからんなら常に許可しなければいい話だべ
270GENO ◆AbjB8MStDM :2009/05/21(木) 19:11:23 ID:ndtMFPKp0
271GENO:2009/05/21(木) 19:13:17 ID:P1H12zie0
>>267
いまいち言ってることの意味がわからないけど多分違う
現段階でウイルス感染の基本的な流れは
PCが感染する→FTPによるデータの通信をする→パスやIDが抜かれる→別のところから
抜かれたIDやパスを使ってサイトが改ざんされる
という感じ。もちろんまだ完全に挙動が確認できたわけではないので別のところから別の形で
いじられる可能性はあるわけだけど、今のところその例はない。
HTMLメールのことはよくしらないけど、メール送った後に相手のメールを書き換えたりとかは
できないでしょ?だったら「現段階では」感染者が出したHTMLメールでどうこうなる可能性は低いと言える

悪意ある人間がGENOに感染するようなJSの書き込まれたHTMLメールを送りつけてきたとかなら別かもしれない
272GENO:2009/05/21(木) 19:14:50 ID:nhfnz0kw0
>>264
グーグルさんが危ないと言われたのは検索結果を改竄されるということがあったからかと


>>265
ブラウザの先読み機能は全部のサイトに適用される訳じゃない
273GENO ◆AbjB8MStDM :2009/05/21(木) 19:21:30 ID:fBt8bKMDO
>1の質問に関する文言を見落としていました。>>266はとりさげます。
失礼しました。
274GENO:2009/05/21(木) 19:31:30 ID:UVJJJCjD0
>>271,272
ありがとう
もっと勉強してくるわ
275GENO ◆AbjB8MStDM :2009/05/21(木) 19:59:42 ID:2fbJRN2m0
>>273
感染して確かめたとかいうわけじゃないんで、妄想乙かもしれんが、
FTPのIDとパスを抜いて勝手にウィルスを仕込むってことだから、
サーバ単位では悪さできないってことだと思うんで、
だとしたら、ファイルの更新日時なんてのはいじれないんじゃないかな。
276GENO ◆AbjB8MStDM :2009/05/21(木) 20:12:47 ID:PvsqXDKKO
>>275
ファイル更新されんだから更新日時は変わるんじゃないの?
277GENO ◆AbjB8MStDM :2009/05/21(木) 20:17:09 ID:9XPI2B/N0
http://tsushima.2ch.net/test/read.cgi/newsplus/1242695024/418
によると、日時を見れば分かったそうだ
278GENO ◆AbjB8MStDM :2009/05/21(木) 20:22:05 ID:O5mGXZMJ0
これさぁ
コマンドプロンプトでsqlsodbc.chmのサイズを表示する
バッチ作ったら確認が楽になるんじゃね?
もう作ってる人いるのかもしれないけど
279げの〜:2009/05/21(木) 20:26:22 ID:ck62YvHH0 BE:1665367878-S★(545746)
VIPにあるじゃん
280名前欄にスレ名入力推奨@自治スレ:2009/05/21(木) 20:30:41 ID:6YY8Ym3f0
簡単でいいなら…
メモ帳開いて

dir c:\windows\system32\sqlsodbc.chm
pause

拡張子を.batにして保存
281GENO ◆AbjB8MStDM :2009/05/21(木) 20:30:48 ID:O5mGXZMJ0
>279
おお!教えてくれてトン!
282GENO:2009/05/21(木) 20:32:58 ID:mNtxZ4qc0
sqlsodbc.chmのサイズ確認するのがそんなに大変な作業か?
一日に何回もやる人とかいるってこと?
283GENO ◆AbjB8MStDM :2009/05/21(木) 20:40:05 ID:O5mGXZMJ0
最新の情報に更新させると
system32の中表示させるのに
懐中電灯出てくるんだよorz
まあ待っても4〜5秒のことだけどね
284GENO:2009/05/21(木) 20:40:55 ID:DFNsF6AF0
>>278
いたよ
http://excomp.cocolog-nifty.com/blog/2009/05/sqlsodbcchm-724.html
任意のディレクトリにsqlsodbc.chmをコピーしてFCコマンドでファイル比較する方法
デスクトップに作っとくと楽でよい
285GENO:2009/05/21(木) 20:45:45 ID:DwK2b4z30
>>282
しょっちゅう更新する人なら大変かも
286GENO:2009/05/21(木) 21:06:24 ID:xTrNKgte0
あれ・・・ふつうにsqlsodbc.chmのアイコンデスクトップに持っていって
右クリでサイズ確認してたんだけど、別にこれ問題ないよね?
287GENO ◆AbjB8MStDM :2009/05/21(木) 21:17:13 ID:2fbJRN2m0
>>276
ああ、書き方が悪かった、ごめん。
普通に更新したら更新日時が変わるから、それを敢えて変えないようにすることは、
このウィルスでは出来ないのではないかと、そういう意味で書いたつもりだった。
288GENO ◆AbjB8MStDM :2009/05/21(木) 21:18:35 ID:2fbJRN2m0
>>286
なぜ移動させるのかわからないけど、それがショートカットでないならいいと思う。
ただ、コピーじゃなくて移動なら、ちゃんとファイル元の場所に戻した方がいいし、
それなら、そもそも移動させないで元の場所で見た方がよいかもしれん。
289GENO:2009/05/21(木) 21:18:39 ID:DZedgkKC0
>>286
怖いことするなー。ショートカット作ってる訳じゃないよね?
これヘルプファイルだからそれほど問題にならんけど、
Windowsのフォルダにあるファイルを勝手に移動させるとどうなっても知らんぞ
290GENO ◆AbjB8MStDM :2009/05/21(木) 21:21:05 ID:d2lZIQr/0
XP以降なら移動しても自動的にコピーになるかブロックされるでしょw
291GENO:2009/05/21(木) 21:27:05 ID:xTrNKgte0
いや・・・ショートカット作ってたみたいだ
でもsystem32探したら入ってなかったんで移動したことになるのかな
292>1同人向けまとめWiki”管理”人 ◆M4d1QigMyI :2009/05/21(木) 21:28:18 ID:lLdrUXdl0
>>263
そうですねー
個人的にあのまとめの情報は通称GENOウイルス対策に限ったものなので
普段からのセキュリティ対策とかになると専門外という気はするんですが(きりがないので)

ただ内容的にはGENO(ry対策の一環とも言えますし、
「感染前の対策」の1番下に
「可能な限りアプリケーションは最新にアップデートをしておく」的なことが書いてあるので
>263の内容を付け加えてもいいんじゃないかと思います
しばらく待って反対意見がなければ、

・信頼できないサイトでJavascriptやActiveXは許可しない
・ウイルス対策ソフトの導入と定期的な定義ファイルの更新
(初心者であればサポート面で有料の統合セキュリティソフトをおすすめ)

を1番下に入れてきます
意見・例文添削plz
(291まで>1抽出)
293GENO ◆AbjB8MStDM :2009/05/21(木) 21:38:27 ID:Y0gpt7aZ0
フェンリル、IE8標準のレンダリングを利用できる「Sleipnir」v2.8.5を公開
ttp://www.forest.impress.co.jp/article/2009/05/21/sleipnir285.html
294トレンド ◆NXK3myBI0w :2009/05/21(木) 21:54:08 ID:c9Tb1G8Z0
トレンドマイクロに質問した者です。
何だか斜め45度というか煙に巻くような回答が来ました…

メールの回答部分をそのまま転載してもいいかな?
295 ◆XcxlmnqGqU :2009/05/21(木) 21:55:27 ID:Ks+kcn80P BE:1509706548-2BP(44)
OK
296GENO ◆AbjB8MStDM :2009/05/21(木) 21:56:12 ID:EhLd76tI0
>>294
乙〜ずっと気になってたんだw
どんなのか気になるけどそのままがいいかどうかは詳しくないから分からないけど
個人的にはそのまま載せて欲しいかな…
297GENO ◆AbjB8MStDM :2009/05/21(木) 21:58:05 ID:z4GbgyT40
>>294
自分もバスター使いなので是非お願いします
298GENO:2009/05/21(木) 22:00:06 ID:HFdDiy4X0
>>294
来ましたか乙
できればもちろん個人情報だけは抜いて転載してくれればありがたいです
299トレンド ◆NXK3myBI0w :2009/05/21(木) 22:03:16 ID:c9Tb1G8Z0
回答に関係する部分だけそのまま転載します。
URLは一応h抜きます。
−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−
トレンドマイクロ・ウイルスバスタークラブセンターです。
弊社製品をご愛用いただき、誠にありがとうございます。

お問い合わせいただいております現象につきまして、現在お客さまにより
ウイルスが検出されないとのことで、このままでご利用になっていただいて
よろしいです。

また、以下手順にて「URLフィルタ」機能を有効にしてください。

-----------------------------------------------------------
    ■ URLフィルタ設定を変更するには ■ 
-----------------------------------------------------------

(1) タスクトレイのウイルスバスターアイコンをダブルクリックし、
  メイン画面を起動します。

(2) [フィッシング詐欺/迷惑メール対策] カテゴリをクリックします。

(3) [URLフィルタ(Webアクセス規制)]項目→「有効」→[設定] をクリックします。

(4) [URLフィルタを有効にする] チェックを入れてください。

詳細な操作手順は以下内容をご参考お願い申し上げます。

【「URLフィルタ」機能を有効/無効にするには】
ttp://esupport.trendmicro.co.jp/supportjp/viewxml.do?ContentID=JP-2062508&id=JP-2062508
300トレンド ◆NXK3myBI0w :2009/05/21(木) 22:06:41 ID:c9Tb1G8Z0
余談ですが、自分は
バスターはJSRedir-R(GENOウイルス)に対応してるか?未対応か?
と聞いただけでウイルスが検出されないとは一言も言ってない…

まぁ大丈夫だけど(´・ω・`)
301GENO ◆AbjB8MStDM :2009/05/21(木) 22:07:04 ID:kxk+xjKI0
>>299

( д)






                         ゚ ⌒Y⌒Y ゚
302GENO:2009/05/21(木) 22:07:30 ID:M7TDgULp0
ちょ、何その日本語通じてない回答ww
303GENO ◆AbjB8MStDM :2009/05/21(木) 22:07:44 ID:7Jxvf8mt0
>>299
日本語でおkと言いたい
304GENO ◆AbjB8MStDM :2009/05/21(木) 22:08:04 ID:z4GbgyT40
ID:c9Tb1G8Z0乙乙

>>299
何でURLフィルタの話になっちゃってるんだろ・・・orz
305 ◆XcxlmnqGqU :2009/05/21(木) 22:09:06 ID:Ks+kcn80P BE:566140043-2BP(44)
>>299
うちのサイトに晒しあげてやろうか
306GENO ◆AbjB8MStDM :2009/05/21(木) 22:10:50 ID:RY29EMLh0
それでもテンプレ解答集の中から一番質問の内容に近いものを選んだんだろうな・・・・。
307GENO ◆AbjB8MStDM :2009/05/21(木) 22:12:11 ID:z4GbgyT40
ひょっとして、パソコン通販の『GENO』のホームページを弾けば
それでいいと思ってるんじゃなかろうな・・・
308GENO ◆AbjB8MStDM :2009/05/21(木) 22:12:26 ID:6quDrcPQ0
もうバスター使うのやめようと今本気で思った。
309GENO ◆AbjB8MStDM :2009/05/21(木) 22:13:45 ID:FZ7krOhD0
>>308
同じくw
だが来年1月まで契約しちゃってるんだよなー…
310GENO ◆AbjB8MStDM :2009/05/21(木) 22:13:45 ID:1Gfr4a3t0
わざとはっきり答えないように指令でも出てるんじゃないの

対応できてませんなんて言えば苦情と使うのやめるユーザー続出だろうし
対応できてますなんて豪語はトレンドマイクロじゃなくたって出来ないだろうし
311GENO ◆AbjB8MStDM :2009/05/21(木) 22:14:19 ID:EhLd76tI0
え、え、なにそれ本気で日本語でおk

ちょっと今度の更新の時は別のウイルスソフトを検討してみようかな…orz
312GENO ◆AbjB8MStDM :2009/05/21(木) 22:14:54 ID:1Gfr4a3t0
ウイルスソフトという言い回しは毎回思うが勘弁してくれないかな
313GENO ◆AbjB8MStDM :2009/05/21(木) 22:16:11 ID:P0Px0kRd0
これは・・・トレンドマイクロに乗り換えなくて良かったってことかorz
>>299ほんとに乙。
314geno:2009/05/21(木) 22:16:32 ID:7BnqHyYF0
>>309
自分なんて来年の4月までだw
315GENO ◆AbjB8MStDM :2009/05/21(木) 22:16:40 ID:6quDrcPQ0
>>309
同じく12月まで契約してるんだけどね…
ちょっとこれはあんまりだわw
316GENO ◆AbjB8MStDM :2009/05/21(木) 22:17:41 ID:1uAo6rcV0
コピペじゃなくて
スクショ晒してくれた方が信憑性あるんだけどなあ
31716 ◆8BGtHV48to :2009/05/21(木) 22:24:03 ID:z5BZkUsZ0
>>299
やっぱりまだ未対応なのかねぇ。
このスレの16書いた者だけど、自分はチャットで質問したんだ。
「自分のPCは感染していないけどいつ感染するかわからないので、
検知できるのかどうか&駆除できるようになるのはいつか」って。

「調べて折り返しメールする」といわれたが、こちらはまだ連絡なし。
318GENO:2009/05/21(木) 22:24:56 ID:Plgj5CMS0
っていうか、まだどこも対応してないでしょ?
319GENO ◆AbjB8MStDM :2009/05/21(木) 22:28:59 ID:PJvxeFVp0
>>299
2011年までバスターと契約してるんだが、本気で止めたくなってきたわ
320GENO ◆AbjB8MStDM :2009/05/21(木) 22:30:09 ID:2bzaBAax0
>>299が本当だったら、来月末で切れるからバスターやめるわw
メールの文章が不安すぎる
321トレンド ◆NXK3myBI0w :2009/05/21(木) 22:35:00 ID:qrN8sW2tO
携帯からトリは上手くいくのかな?
スクショあった方がいい?
連投規制かかっちゃったんでちょっと待って欲しい
322GENO:2009/05/21(木) 22:35:02 ID:zn2RhWYA0
>>299
お前Windows2000使いか
323GENO:2009/05/21(木) 22:38:13 ID:M7TDgULp0
>>318
対応してないならしてないでそう言えばいいだろw
質問の回答になってねえのが凄いわ
324GENO:2009/05/21(木) 22:40:16 ID:4LvQrbZI0
>>220
Adobeその他最新だったけどscript切るのが完全じゃなかったって
話だったとオモ
325GENO ◆AbjB8MStDM :2009/05/21(木) 22:41:34 ID:a5fCKaNg0
この間更新したばっかりだというのに…
バスターめ

>>1 初心者向けまとめ人様

"最初にすること"の「hostsファイルに付け足し」は初心者には敷居が高いのでは?
現在はAdobe2つを最新版にすることと、JSを切ることで防げているようなので必要ないかと
こういう方法もあります的なことで、一番下に注記するくらいでどうでしょうか
hostsファイルに付け足しするのは、他板スレを見てきた限り増えているようですし、
常に詳しい人からの最新情報を得なければ穴だらけなのでは…
326GENO ◆AbjB8MStDM :2009/05/21(木) 22:46:44 ID:Y0gpt7aZ0
質問内容もコピペされないことには何とも言えないような
327GENO ◆AbjB8MStDM :2009/05/21(木) 22:51:08 ID:WR/RFsla0
>>321
まってます
328GENO:2009/05/21(木) 22:55:27 ID:P1H12zie0
>>321
あんまり時間かかりそうだったら質問掲示板のもう一つのスレ(半避難所)に
張るのもいいかも。で、転載してもらうとか。
329GENO:2009/05/21(木) 22:57:49 ID:N5jDwFV90
>>1
>>325に同意
hostsはそれを知ってる人には簡単明快だから使いたがられてテンプレ化したけど
元々はテンプレ外で多少難しくてもファイアーウォールで弾くを薦められてた。
hostsは自分で弄れる人向けの話。
読み取り専用だとかややこしいし、あれ一応それなりに大事なシステムファイルだから
よくわかってない初心者が触るのは危険。

「わかる人だけ」とか添えておいてほしい
330GENO:2009/05/21(木) 23:07:21 ID:0MOpvLN/0
やはりPCバスターは伊達ではなかった
331GENO ◆AbjB8MStDM :2009/05/21(木) 23:11:33 ID:fBt8bKMDO
>>275-277
遅くなりましたがありがとうございます。
332GENO:2009/05/21(木) 23:13:40 ID:CfJx4oOF0
>>299
マジかよ4日前に契約更新したばっかだぞ…
この微妙なメールが本物なら来年こそノートンに変える
333GENO ◆AbjB8MStDM :2009/05/21(木) 23:18:10 ID:a5fCKaNg0
>>1 >>325に関してたたき台作ってみました。ご意見募集。

最初にやっておきたいこと テンプレ案

※genoウィルスに感染していない方も、他のウィルスに隙を突かれないよう対策をとっておきましょう。
このウィルスは殆どの方が普段利用しているツールを利用したものです。対策をとると不具合が起こったりします。(詳しくは下)

最初にやっておきたいこと 2009/5/21 23:00 版(日付入れたほうがいいと思います)

1 adobe flashplayerのバージョンを最新版にしておく。
  !複数ブラウザを使っている人は、それぞれ最新版にしなければなりません。
   例えば:インターネットエクスプローラー(IE)とFirefoxなど
       IEでバージョンアップした場合、Sleipnirなどでは必要ない場合もあります。(バージョンを確認してください)
2 adobe readerのバージョンを最新版にしておく。
  →「adobe readerの」Javascriptを切る。
3 windowsのアップデートをする。
4 ブラウザを最新版にする。
5 javaスクリプトをoffにする。
6 使っているウイルスセキュリティソフト(ウイルスバスターや、ノートン〜〜(なんていうの?)など)を最新版にする。
  →各社GENOウイルスに対応しつつありますが、ソフトによって対応にもばらつきもあるので、過信は禁物です。
   現在水際対策(検知してブロックする(←ここあいまい))程度のようです。

以下、画像入り説明文〜〜〜

Operaは使っていないので、1に関連して別途最新版にする必要があるのかわからないので、
詳しい人教えてください。
334GENO ◆AbjB8MStDM :2009/05/21(木) 23:24:40 ID:k9YfhnJb0
今更だけどさ、転載してもいい?って聞くのは俺らじゃなくてトレンドさんにじゃね?
335GENO ◆AbjB8MStDM :2009/05/21(木) 23:24:47 ID:kdyFu++h0
FC2webのサポートからメール来た
FTP関係の設定全員変えさせると

少しは効くのかな?
336GENO ◆AbjB8MStDM :2009/05/21(木) 23:27:19 ID:Y0gpt7aZ0
>>335
思い切った手に出たね
よっぽど感染者が多いのかな
337GENO ◆AbjB8MStDM :2009/05/21(木) 23:32:17 ID:kdyFu++h0
>>336
感染者も問い合わせも通報も多いんじゃないかと……

FC2のメールから引用↓ 6/2から実装って書いてあった

機能実装後 FTPは
 ホスト名:(アカウント名).web.fc2.com
 ユーザ名:(アカウント名)
 パスワード:(設定したFTPパスワード)
で接続できます。

アダルトサーバーの場合は
 ホスト名:(アカウント名).x.fc2.com
 ユーザ名:(アカウント名)
 パスワード:(設定したFTPパスワード)
でFTP接続が可能となります。


※機能実装後は、以前までの方法
 ホスト名:(アカウント名).web.fc2.com
 ユーザ名:(FC2IDメールアドレス)
 パスワード:(FC2IDパスワード)
では接続できなくなりますのでご注意下さい。
アダルトサーバーも同様です。
338GENO:2009/05/21(木) 23:41:44 ID:HFdDiy4X0
>>299
風呂入ってたんで遅れたけど乙でした

…3年バスターですよ、私wwww orz
チェンジ2011が座右の銘になりました
339GENO:2009/05/21(木) 23:43:45 ID:P1H12zie0
避難所にトレンド氏と思われる書き込みあり。以下転載。

22 名前: トレンド 2009/05/21(木) 23:17:53 ID:GZaGtayc
どなたか同人板のGENOスレに転載お願いします。

ttp://uproda.2ch-library.com/lib131126.jpg.shtml
DLキー GENO

>>322 XPだよ

>>326
うん、自分の聞き方も悪かったなと思う。
ここに投下するつもりも無かったし、
トレンドマイクロが対応してればそれなりのテンプレ返信がくると思って、
本当に>>300のような
バスターはJSRedir-R(GENOウイルス)に対応してるか?未対応か?
という文面だけ送ったんだ、もう少しだけ丁寧だったと思うけど。

自動返信メールに自分の質問内容も載ってくるかと思ってたら
無かったので正確な文章は覚えてない、すまん。

まぁせっかくなので、もう一回ちゃんと聞いてみて
また返信あったら報告するよ。


ためしに開いてみたけど間違いなさそう。
しかししいたけ以外の何者でもないな。
340GENOД:2009/05/21(木) 23:46:25 ID:ChkXdRRx0
欠陥ソフトを世界中にばら撒いたAdobeは潰れろ!
341GENO:2009/05/21(木) 23:46:35 ID:IXYtOEZJ0
トレンドさんも>339も乙

しかし、どう見てもしいたけだな
目が悪くなったのかもしれない
342GENO:2009/05/21(木) 23:49:12 ID:3klqzkRB0
hostsと同じ回避方法として、ウイルスバスター2009のフィッシング詐欺対策
を有効にして「禁止するWebサイト」に登録する方法もある
登録例
http://zlkon.lv/*
http://gumblar.cn/*
http://martuz.cn/*
全ての.cnや.lvを禁止するには
http://*.cn/*
http://*.lv/*

感染サイトのJSが、ドメインで飛ばす物ではなく
IPで飛ばすJSの時はそのIPアドレスを登録する
例 http://95.129.145.58/*

これだけでも効果的だが
更に、FWで広範囲のIPアドレスを塞げば防御率も高まる
343GENO:2009/05/21(木) 23:58:58 ID:aNnhN0D7P
>>340
それをいうならPCは免許制にしろ。と言いたいw
344GENO:2009/05/22(金) 00:00:14 ID:Z9hC5sH90
ご利用になっていただいてよろしいです。
は明らかにおかしいw
345GENO ◆AbjB8MStDM :2009/05/22(金) 00:02:08 ID:v5D1laai0
しいたけワロスwww
346GENO:2009/05/22(金) 00:02:26 ID:S+1nLpTP0
まとめサイトのウイルスバスター2009のFW設定で、
”3.「プロファイルの詳細設定」ウィンドウの「例外ルール(プロトコル)」タブをクリック”と、

プロトコルの設定が記載されているが、例外ルール(プログラム)側にIEがデフォルトで登録されているので
IEを使う場合は例外ルール(プログラム)側に入れないとIPブロックが機能しない
347GENO:2009/05/22(金) 00:11:09 ID:fNMIZVwX0
>>333
OperaのプラグインはFirefoxと共通なので
別途最新版にする必要はないです。
348GENO:2009/05/22(金) 00:14:14 ID:S+1nLpTP0
FW設定で
「方向」→受信(送信でも同じ設定を作る)

とあるが、今回のGENOは「方向」→送信
だけでも機能すると思われる
349GENO:2009/05/22(金) 00:22:21 ID:r/ULQu0YO
>>335
そのメールってFC2でHPやってる人だけに来るやつでブログだけやってる人には来てないよな?
とりあえずFC2ブログの方は大丈夫だったのか…
ブログしかやってない人はFTPとか知らないくらいのレベルも多いよね
350GENO ◆AbjB8MStDM :2009/05/22(金) 00:25:32 ID:PXr1r4dQ0
>>340
近年はPDFが一番狙われてて危ないんだそうな
MicrosoftよりもAdobeは対応遅いしね

PDF Most Common File Type in Targeted Attacks
ttp://www.f-secure.com/weblog/archives/00001676.html
351GENO ◆AbjB8MStDM :2009/05/22(金) 00:26:32 ID:RXVoT1MF0
>>1 >>333修正版。
347ありがとう。 あと自分でもぐぐってみましたが、訂正あればよろしくです。

最初にやっておきたいこと テンプレ案

※GENOウィルスに感染していない方も、他のウィルスに隙を突かれないよう対策をとっておきましょう。
このウィルスは殆どの方が普段利用しているツールを利用したものです。

最初にやっておきたいこと 2009/5/21 23:00 版(日付入れたほうがいいと思います)

1 adobe flashplayerのバージョンを最新版にしておく。
  !複数ブラウザを使っている人は、それぞれ最新版にしなければなりません。
   例えば:インターネットエクスプローラー(IE)とFirefoxなど
       IEでバージョンアップした場合のSleipnirやLunascape、Firefoxの場合のOpera、など別途アップデートが必要ない場合もあります。(バージョンを確認してください)
2 adobe readerのバージョンを最新版にしておく。
  →「adobe readerの」JavaScriptを切る。(「」内は太字か色換えで)
3 windowsのアップデートをする。
4 ブラウザを最新版にする。
5 JavaScriptをoffにする。
  →JavaScriptをoffにした場合、フラッシュムービーが見られない、ニコニコ動画などの閲覧ができないなど、今までできていたことができなくなります。
    詳しくはこちらのページを参照。
     !どうしてもそのページを見たい場合の参考例もあります。(できれば上2行と左は別色に変えて目立たせた上で、リンクを貼る)
6 使っているウイルスセキュリティソフト(ウイルスバスターやノートンなど)を最新版にする。
  →各社GENOウイルスに対応しつつありますが、ソフトによって対応にもばらつきもあるので、過信は禁物です。
   現在水際対策(検知してブロックする)程度のようです。

以下、画像入り説明文〜〜〜
352GENO ◆AbjB8MStDM :2009/05/22(金) 00:27:12 ID:RXVoT1MF0
対策をとると不具合が起こったりします。(詳しくは下)

こちら切り離したらどうかと思うのですが。
(あと不具合というのは微妙なので、そこの変更も希望)
別ページに「JavaScriptをOFFにするとできなくなること」みたいなページを作って、
そこに入れるという案を提唱します。
353GENO:2009/05/22(金) 00:28:13 ID:9pahfB1U0
FC2のHP利用してるけど、肝心のメールがまだ来ない
ついでにmediafireにアップされたPG2のリストがDL出来ないorz
354GENO ◆AbjB8MStDM :2009/05/22(金) 00:28:37 ID:PXr1r4dQ0
>>334
この手のサポートって許可なく転載したら駄目とか
取り決められてることが多いよね
トレンドマイクロはどうなんだろう?
355GENO ◆AbjB8MStDM :2009/05/22(金) 00:31:03 ID:klraf/RE0
>>349
単にブログはFTP更新しないせいだろ
356GENO ◆AbjB8MStDM :2009/05/22(金) 00:36:14 ID:RXVoT1MF0
>提唱します

提唱って何…
○提案
357GENO:2009/05/22(金) 00:39:05 ID:FfTEUKQy0
質問掲示板の避難用スレより別の方の転載。

23 名前: 17 2009/05/22(金) 00:12:58 ID:h8m0ttsk
規制とけねー。あまり見てなさそうだけど一応書いとく

>>18
感染サイトを遮断というよりウィルス配布してるサイトを遮断なんだと思う
だから感染サイトを見てもとくに反応はないけどgumblarとかのjs実行は
されないから感染しないよーってことかと

>>22
自分もほぼ同じ質問内容だけど返信が微妙に違うな・・・

質問は2009はGENOウィルスの検出駆除に対応してますか?

で、回答はお問い合わせの件はURLフィルタ機能で対応してますってあって、
[フィッシング詐欺]ではなく[有害サイト規制]の設定について説明があった

確かにgumblarへのアクセスはブロックしてくれてて感染は防いでくれては
いたんだが質問への回答にはなってないな

上でも書いたが再度検出と駆除はどうなのか問い合わせた

(転載不可ってあったから転載はやめとく)


ちなみに>>18は「バスターが危険なサイトを判断して遮断ってことならバスター側が
GENOを危険って認識してないと意味ないってこと?ならやっぱ検知状況でないと
対応状況わかんなくね?みたいな内容
358genogeno:2009/05/22(金) 00:42:37 ID:cp012LaD0
感染報告
>>1
ジャンル:手塚治虫(同人サイト)
※感染していない別PCから警告文をアップロードし、その他のファイルは削除。現在仮閉鎖中。
359GENO ◆AbjB8MStDM :2009/05/22(金) 00:48:50 ID:T6EV7KLA0
>ウィルス配布してるサイトを遮断

今は配布サイト自体が消えてるから新たな感染はないが
感染サイトから種は撒かれているって話なかったか?
配布サイトが場所を移して復活したら、潜伏した種はまあ動き出すってことかと思ってた
勘違いならそのほうがいいんだが
360GENO:2009/05/22(金) 00:52:09 ID:5n755TxQ0
http://www.itmedia.co.jp/news/articles/0905/21/news077.html
>  G DATAも「騒動はワクチンがないために起こっているのではない」として、
> ソフトの脆弱性の確認やファイアウォールの使用など、
> 「基本的な対策を改めてきちんと行うことで十分に防ぐことが可能だが
> 同人には最新ソフトを使わない傾向があるようだ」として、
> 冷静な対応を呼び掛けている。
361GENO:2009/05/22(金) 00:55:01 ID:FfTEUKQy0
>>359
GENOウイルスの場合、感染の流れはJSで親玉サイトにアクセスさせられてウイルスを
ダウンロードさせられる→感染、みたいだからサイトが復活するまでは新しく
感染することはないけど(サイトがないのでウイルスをダウンロードしようがない)
今感染してるサイトは対処しないと復活したらまた動き出すし感染PCはもしウイルス製作者とかに
命令出されたりしたらおかしな動きをしだす可能性はあるって聞いた
362GENO:2009/05/22(金) 00:59:29 ID:Hqiu9lq60
>>360
>同人には最新ソフトを使わない傾向があるようだ

同人関係ねえww
しかしその一文はリンク先に書かれてないぞ
消された?
363GENO:2009/05/22(金) 01:00:59 ID:5n755TxQ0
>>361
> 聞いた
誰から?
364GENO ◆AbjB8MStDM :2009/05/22(金) 01:01:43 ID:T6EV7KLA0
>>361
ウィルス制作者は今親玉サイト消してトンズラこいてるってことでいいのかな?
捕まらないかぎり、別の鯖で復活する可能性はあるってことだよね
とっとと捕まえてくれよ…

構造を解析して、便乗犯が指令を出すことは可能なんだろうか?
365GENO:2009/05/22(金) 01:02:37 ID:TyoTHcQGO
>>335
FC2の鯖借りてるのにFC2webのサポートからメール来ない
366GENO:2009/05/22(金) 01:05:02 ID:fZ50XGh/0
>>365
自分も来てない
367GENO ◆AbjB8MStDM :2009/05/22(金) 01:06:44 ID:T6EV7KLA0
iTmediaの記事、正直あちこちピントずれてると思う
画像があってわかりやすいせいかpixivのことを取り上げているが
pixivやってる連中はあんまりFTPやらんし、周知には役立っても

pixivにだけ居れば安心!サイト持ってなくてよかった
FTPって何?やっぱり時代はSNSだよ個人サイトオワタ  

みたいになってて、かえって溝が広がった気がするんだよな
368GENO:2009/05/22(金) 01:10:14 ID:kS5aENbi0
実際こんなウイルスにやられるような(ソフトのアップデートもロクにしない)PC初心者は
個人サイト持たない方が良い時代だと思うけどなぁ。
369GENO:2009/05/22(金) 01:11:43 ID:FfTEUKQy0
>>363
いろんなところで情報収集した結果?もちろん100%正しいと言うつもりはないよ
ボットの話はgnome氏のサイトでちらっと出てる
ダウンロードタイプが大本ファイルがなきゃ感染できないってのはウイルスの挙動的な事実
だったら元ファイルない今は感染しようがないじゃないかという結論になった
370GENO:2009/05/22(金) 01:15:23 ID:u3Ctlxfe0
>>364
作者は半年前に捕まってますよ情弱さん
自己進化型なんだから捕まえても無意味ですけどね
371geno:2009/05/22(金) 01:18:14 ID:S0H7lTUg0
自パソがgenoに感染して、自サイトは感染してなかった

ウイルスセキュリティzeroが起動しない→不審に思いパソの電源落とす→
携帯でネサフ→日参サイトがgeno感染報告→自パソ確認→パソ感染確認→
自サイトのソース目視で感染していないことを確認→チェッカーでも確認→
サーバーのログイン履歴を見ても自分のIPだけ、三月で止まってる→
削除するためでも、FTP繋ぐ方が被害を広めそうだと思いサイトの削除をやめて、
携帯からブログに投稿して注意勧告→クリーンインストール

起こった症状は
・cmd.exe、regedit.exeが起動不能
・sqlsodbc.chmのサイズが1323バイト
・zeroが起動しない
以上三点で、他には何も起きなかった
(但し、クリーンインストール前にニフのオンラインスキャンにかけたらトロイが二つ検出された)
ド素人なのでバックアップがどこまで安全か判断できず、バックアップを取らずに初期化
クリーンインストール後スキャンして感染が無いのを確認してから、サーバーパス等を変更
zeroに見切りをつけてカスペルスキーを導入しました

カスペ導入して思ったけど、zeroはやっぱり安いだけのことはあるなぁ
それともzeroが頑張ったおかげで重くなったり、勝手にファイル増やしたりしなかったのか?
372GENO:2009/05/22(金) 01:28:22 ID:fZ50XGh/0
それはないと思う
373GENO1:2009/05/22(金) 01:43:29 ID:bKC36c8SO
ただいま…
お手伝いしたいけど、規制になったよー

>>111>>116
意見ありがとー
バックアップにはTemp入れないように、呼び掛けの文章必要だね

文章作るわ


バスター3年入れちゃった…
あぁ…
今回も見損なうわ、バスター
374GENO ◆AbjB8MStDM :2009/05/22(金) 01:47:46 ID:0T73Nutn0
ただのコピペをよくもまあそこまで信用できるな
質問と返信両方のSSはないの?
375GENO ◆AbjB8MStDM :2009/05/22(金) 01:55:08 ID:Brqf4bVPO
>>365-366
今回 ウィルスによる改ざん被害防止、及びセキュリティ向上の為に
FTPのパスワードを再設定して頂くシステムを
6月2日(火)から順次実装開始致します。

新システム実装後は、
ホームページ登録全ユーザー様のFTPパスワードがリセットされ、
管理画面にてFTPパスワードを設定して頂かないと、FTP接続が出来ませんので、
必ず http://web.fc2.com/ からホームページ管理画面へログインして頂き、
FTP専用パスワードを設定して頂きます様お願い致します。

お客様がホームページ管理画面へログインした際に、自動的に
FTPパスワードを登録する画面(ユーザー情報画面)が表示されますので
そちらからFTPパスワードの設定をお願い致します。
機能実装後 FTPは
ホスト名:(アカウント名).web.fc2.com
ユーザ名:(アカウント名)
パスワード:(設定したFTPパスワード)
で接続できます。

アダルトサーバーの場合は
ホスト名:(アカウント名).x.fc2.com
ユーザ名:(アカウント名)
パスワード:(設定したFTPパスワード)
でFTP接続が可能となります。

※機能実装後は、以前までの方法
ホスト名:(アカウント名).web.fc2.com
ユーザ名:(FC2IDメールアドレス)
パスワード:(FC2IDパスワード)
では接続できなくなりますのでご注意下さい。
アダルトサーバーも同様です。
376GENO ◆AbjB8MStDM :2009/05/22(金) 01:55:25 ID:7zee4Syt0
>>374
質問はともかく返信は無許可で転載は出来ない
377GENO ◆AbjB8MStDM :2009/05/22(金) 01:57:58 ID:nbhRtwTQ0
>>374
質問はともかく返信は>>339にあがってるじゃないか
378GENO ◆AbjB8MStDM :2009/05/22(金) 02:00:28 ID:7zee4Syt0
次は「ただのSSをよくもまあそこまで信用できるな」の予感w
379GENO:2009/05/22(金) 02:10:13 ID:XJarc6kc0
とっくに無許可で転載してるじゃんw
380GENO:2009/05/22(金) 02:31:08 ID:6WhBSBYI0
バスターひでぇ

ところでこのウィルスって95.129.145.57に接続できないと
ブルスク発動PCアボンっていう話だったと思うけど
今そこ死んでるよね?
感染したら即死するのだろうか
381GENO ◆AbjB8MStDM :2009/05/22(金) 02:32:46 ID:0T73Nutn0
>>378
なんでそんな頭の悪いレスしちゃったの?
草まで生やしちゃってまあ
382GENO:2009/05/22(金) 02:56:51 ID:Hqiu9lq60
>>381
そんなに顔真っ赤にしなくても
383GENO ◆AbjB8MStDM :2009/05/22(金) 03:01:43 ID:ubEwAsAP0
こういうの見ると同人板っぽくて安心する


仲良くしろよ
384GENO ◆AbjB8MStDM :2009/05/22(金) 03:07:45 ID:0T73Nutn0
>>328
それモニタに映った自分の顔だろ

バスターアンチのネガキャンコピペと区別が付かないから
どんな質問に対してどんな回答が来たのかが分かるような
SSをうpって欲しいんだけど
そうするとなんか都合の悪いことでもあるの?
385GENO ◆AbjB8MStDM :2009/05/22(金) 03:12:10 ID:ubEwAsAP0
仲良くしろよ
386GENO:2009/05/22(金) 03:18:01 ID:fZ50XGh/0
そんなに気になるなら自分で問い合わせればいいのに
ユーザーじゃないなら「購入を検討しております」とかなんとか問い合わせればいいのに
387GENO:2009/05/22(金) 04:14:41 ID:+agenT2N0
バカの一つ覚えみたいにSS上げろって言ってる奴なんなの?
しようと思えばSS画面だっていくらでも偽造できるのに
コピペじゃ信じられないけどSSなら信じるとか意味わからんw
コピペだろうとスクショだろうと信じるかどうかはそいつ次第なんだから
SSにこだわる意味なんてねぇよ
388GENO:2009/05/22(金) 04:16:03 ID:kS5aENbi0
全くその通り。
389GENO ◆AbjB8MStDM :2009/05/22(金) 04:20:59 ID:ubEwAsAP0
仲良くしろよ
390GENO:2009/05/22(金) 04:47:49 ID:hRPd2Xnm0
>>370への突っ込みがないのは釣りだから?
作者がすでに捕まってるって
サーバー代ドメイン代はウイルスが払ってるの……?
391GENO:2009/05/22(金) 05:18:51 ID:pY2Vqn5b0
>>390
これはセキュリティ関連ではごく当たり前の事なんだけれど、
トロイ製作側は、同人サイトのリンクの如く、横のつながりを持ってる。
だから、仮に製作者が逮捕されようとも、そのソースは既に他の業者に横流しされてる事はままあるし、
1つの業者が摘発されても、他の業者が同じセキュリティの不具合を使って攻撃する事は幾らでもある。
つまり、>>370の情報はどうでもいいし、価値がない。

ちなみに、>>370の言ってる自己進化型ってのは、感染したPCの環境に合わせて亜種を作成する挙動の事かね?
だとしたら自己進化とは呼べないね。
392GENO:2009/05/22(金) 06:07:00 ID:7VJwMaLQ0
512 名前: 名無しって呼んでいいか? [sage] 投稿日: 2009/05/22(金) 05:30:51 ID:???
バスターに問い合わせたら
今現在検出しませんが使い続けても
大丈夫ですって
メール来たんだが…
もうだめかもわからんね



バスター仕事してくれ…
393GENO:2009/05/22(金) 07:26:58 ID:jcqZ1oIJ0
>>392
ウチのマスクしてても感染は防げませんが
うがい手洗いしてれば移ることはそうそうありません大丈夫です
感染済みの人は病院へ行ってくださいね

って意味の大丈夫に聞こえるw
394GENO ◆AbjB8MStDM :2009/05/22(金) 07:44:11 ID:QpT/4Cu40
>>393
自分は

うちのマスクは感染を防ぐ力はありませんが
使っていても大丈夫です

って意味だと思ってたw
395GENO ◆AbjB8MStDM :2009/05/22(金) 08:30:47 ID:GknXY5Im0
> ウチのマスクしてても感染は防げませんが
> うがい手洗いしてれば移ることはそうそうありません大丈夫です
> 感染済みの人は病院へ行ってくださいね

> うちのマスクは感染を防ぐ力はありませんが
> 使っていても大丈夫です

だめだw腹筋いてぇww
396初心者まとめ ◆MUR11FWs5. :2009/05/22(金) 08:38:51 ID:krYkJ3l90
>>325
ありがとうございます。
本当はアップデートとセキュリティの強化だけで大丈夫みたいですね。他はおまじない程度ということで。
と言いますかこの際おまじないは別ページに移動させます。ずらずら並んで自分でも読みづらいです。

>>330のテンプレ案を利用しました。わざわざ作って下さりありがとうございます。
日付は他の項目でも共通だと思うのでトップへ。
6のセキュリティ関連は初心者にはちょっと難しいかも。更新すべきこと、未だ駆除が出来ないことを書きます。

ニュースサイトにもリンクして頂いて、下手なこと書いたら風評被害になりそうな広まり具合です。(正直恥ずかしい)
でも対応を見ていると、ウィルスバスターは使うなと書きたくなりますね…対応遅いし。
397GENO:2009/05/22(金) 08:39:11 ID:3QM0jVTO0
なんじゃそりゃあああああ
398初心者まとめ ◆MUR11FWs5. :2009/05/22(金) 08:40:21 ID:krYkJ3l90
ああもう安価間違えた。テンプレ案出して下さった方達へのレスです。
399>1同人向けまとめ”管理”人 ◆M4d1QigMyI :2009/05/22(金) 08:43:38 ID:FmP9J2Sy0
みんなおはようノシ

>>292 反対意見ないようなので入れてきます
>>358 追加してきます

>396乙!
400GENO:2009/05/22(金) 08:56:16 ID:f8S9IuE1O
初心者向けまとめ管理人さま、同人向けまとめ管理人さま毎日乙です
大変助かってます
401GENO:2009/05/22(金) 09:13:25 ID:hFE1UWUA0
>>1
初心者用wikiのほうの
まずは確認の項目にタスクマネージャを確認とあるけど
これは別のウイルスの話で
GENOに感染してもsvchost.exeがユーザー名で動くということは無いですよ
402初心者まとめ ◆MUR11FWs5. :2009/05/22(金) 09:23:41 ID:krYkJ3l90
>>401
な、なんだってー すみません、別のウィルス確認みたいですね。
sqlsodbc.chmとsvhostがごっちゃになってた方もいらっしゃったようで、紛らわしいから消しておきます。

ごちゃごちゃしたページをいじったのですが、js切り手順の置き場所に迷ってます。
アップデート等をすれば要らないとの意見を多々見かけましたが、やっておくに越したことはないかな。
403GEGEEGGE:2009/05/22(金) 09:31:21 ID:PY4ZH6z60
初心者の初心者による初心者のためのまとめ
404GENO:2009/05/22(金) 09:41:07 ID:GBBdl/Rt0
亀だけど、質問のSSも見たいな
どんな質問の仕方をしたらバスターがあんなマヌケ回答するのか知りたい

バスターの使えなさを世界中に知らしめるためにもぜひうpしてほしいw
405GEGEEGGE:2009/05/22(金) 09:42:28 ID:PY4ZH6z60
眼科池
406geno ◆8BGtHV48to :2009/05/22(金) 10:01:29 ID:eQNvyv1Y0
以前別件でVB2008の不具合でトレンドマイクロに質問した時、
IEの制限つきサイトが数百件以上登録あると
バスターでエラー出るからそれを消せって言われたときに
こりゃあかんて思った
407GENO:2009/05/22(金) 10:05:48 ID:jcqZ1oIJ0
>>404
>>339
もっかい読み直せ
408GENO ◆AbjB8MStDM :2009/05/22(金) 10:34:55 ID:esg3o2jH0
あと少しで期限切れるから丁度いい他に乗り換えよう
409GENO ◆AbjB8MStDM :2009/05/22(金) 10:43:24 ID:0T73Nutn0
結局バスターのネガキャンしたいだけなんだろ
回答だけぽんと転載してさあ叩け
ってアンチの工作と変わらんじゃないか
セキュ板とやってることは変わんないのな
410GENO:2009/05/22(金) 10:45:12 ID:fZ50XGh/0
お前はそんなに社員乙と言ってほしいのか
411GENO ◆AbjB8MStDM :2009/05/22(金) 10:53:08 ID:WkE1Zcpj0
社員乙かどうかはともかく、他のベンダーの回答も見たいものだけどね
見世物的な意味でw

自分はバスターだけど、他にも色々設定したのでこのままいくよ
前々からPCバスターと言われて来てるけど、そんな目にあったこともないし

でも、ずっと不信感抱いてきてて、今回の回答見た人はショックかもね
412GENO ◆AbjB8MStDM :2009/05/22(金) 10:57:22 ID:0T73Nutn0
そのうち誰かが言い出すだろうと思ってたよ<社員乙
結局そうやって決め付けで叩いてるだけなんでしょ
413GENO:2009/05/22(金) 10:58:34 ID:n49R98kEO
FC2が全ユーザーのFTPパス変更に対応するって
今朝メールがきてた
414GENO:2009/05/22(金) 11:00:11 ID:jcqZ1oIJ0
詳細があったからといって本当とは限らない
証拠が示せないからと言って偽物とは限らない

ここをどこだと思ってんだよ
信じる信じないは見たやつが決めればいいこと
肩の力抜きなよセニョール
415geno:2009/05/22(金) 11:01:33 ID:VSwIXycXO
>結局そうやって決め付けで叩いてるだけなんでしょ
お前が言うなwwwww
416GENO ◆AbjB8MStDM :2009/05/22(金) 11:05:17 ID:0T73Nutn0
>>415
というと?
417GENO ◆AbjB8MStDM :2009/05/22(金) 11:11:42 ID:ognZPfdk0
セキュリティに疎いので、今回まで全く知らなかったけど
バスターって揉め事が多いのか
>>339の話とか参考になったけど、それを全部アンチの仕業だって
攻撃する人がいたりするんだ

高いお金払ってるんだから、使ってる人にはいつ対応するのか
って当然思うのにな(使ってる人多いんだし)
418GENO ◆AbjB8MStDM :2009/05/22(金) 11:15:58 ID:WkE1Zcpj0
>結局そうやって決め付けで叩いてるだけなんでしょ

これ決め付けだよね?

個々人の判断で乗り換えるも続けるも判断すればいいじゃん
少なくともこのスレで論争したり不満を吐き捨てたりする話ではないよ
情報提供してもらっただけならともかく
419GENO:2009/05/22(金) 11:29:44 ID:JBg7c34b0
sqlsodbc.chmがかえられていたが、cmdもregeditも立ち上がるし起動・再起動も普通だ。
これって感染してんのかな?
活動するのに時間かかるのか?
420GENO ◆AbjB8MStDM :2009/05/22(金) 11:37:27 ID:0+l8f4Tk0
>>419
質問スレで待ってる
421GENO ◆AbjB8MStDM :2009/05/22(金) 11:39:15 ID:wVa/O+P80
FC2、パスとIDが変わっても
「感染に気づかない状態でそのままftpを使用」したら
その新しいパスとIDが抜かれてサイトが改ざんされる気がするんだけど、
自分は何か思い違いしてるだろうか?
422419:2009/05/22(金) 11:48:02 ID:JBg7c34b0
>>419
ありがとう、焦ってしまってよく読んでなかったスマン
423419:2009/05/22(金) 11:49:05 ID:JBg7c34b0
>>422>>420宛です…
ほんと焦りすぎだちょっとおちついてくる
424GENO ◆AbjB8MStDM :2009/05/22(金) 11:54:40 ID:OSDesJIv0
ガーンバ!
425GENO ◆AbjB8MStDM :2009/05/22(金) 12:00:32 ID:IojLgtU/0
>>421
設定しなおすまではFTPそのものが使えなくなるわけだから、まずはそこを塞いでおいて、
新たな例にそこから対応してくつもりなんじゃないの

状況は同じでも一回リセットっていうか
6/2ならセキュリティベンダーの対応も今より進んでるかもって言う期待もあるだろうし
おまいら一回自分の管理画面の確認してくださいって意味も少しあるかも
426GENO ◆AbjB8MStDM :2009/05/22(金) 12:02:53 ID:0TfIZK+60
このスレに限らず、どこでもせめてテンプレのあるだろう>>1-10くらいは
読んでから書き込むのをお勧めしたい
427GENO:2009/05/22(金) 12:04:53 ID:qX3IAMUL0
次はノートンのネガキャンしろ
これで公平
428geno:2009/05/22(金) 12:18:35 ID:VSwIXycXO
先生は2スレ目〜つい最近対応するまでまんべんなくネガキャンされてたよw
429GENO:2009/05/22(金) 12:19:31 ID:FfTEUKQy0
他の方の転載が確認ができなかったので転載しておきます。


29 名前: 名無しさん@chs 2009/05/22(金) 09:38:20 ID:7FK2/aiQ
すみません、規制中なのでこちらで

>>1
感染報告
ジャンル:NARUTO(同人サイト)
avastで遮断
ウイルスチェッカー1000%

30 名前: 名無しさん@chs 2009/05/22(金) 11:31:34 ID:m5OEj73k
規制されてるからこっちで

「まずは確認」ページの「あとはオンラインスキャン。」の項目で
トレンドマイクロがマイクロソフトと誤記されてます

あと手間でなければ外部リンクについては
別窓指定にターゲット変更したほうがよいのではと思いました
430GENO ◆AbjB8MStDM :2009/05/22(金) 12:35:11 ID:Q9Hu1Ymw0
>>178は大当たりだな
ブラウザとオフィスソフトとセキュリティソフトは
比較したり良し悪しを語り始めると
叩きと擁護とレッテルの貼り合いで荒れる荒れる

まあバスターが糞なのはガチだが()笑
検出率はいつも最低レベルだしな
431GENO ◆AbjB8MStDM :2009/05/22(金) 12:36:17 ID:IojLgtU/0
>>430
荒れるって判っててその最後の二行を書いちゃうあたりに悪意を感じるぞw
432>1同人向けまとめ ◆M4d1QigMyI :2009/05/22(金) 12:38:28 ID:FmP9J2Sy0
>>429 追加しましたー
433GENO:2009/05/22(金) 12:41:46 ID:fL2v91Qq0
俺に
>※書き込む際は、名前欄にはGENO#GENOと入力してください。
をしなければならない理由を教えてくれ
何か意味特別なあるの?
434GENO ◆AbjB8MStDM :2009/05/22(金) 12:51:43 ID:8u+LCQD70
>>433
自治スレ見て貰えるとトリップトリップ連呼されてる意味がだいたいわかる
【議論中】・自・シ・台・スレ23@同人板
http://changi.2ch.net/test/read.cgi/doujin/1241876820/
このスレでトリップを付けていないのは実はウイルス感染者からのスクリプト爆撃
435GENO:2009/05/22(金) 12:52:50 ID:hRPd2Xnm0
>>391d
つまり>>370が言ってるのは一番最初のオリジナル作者の話ってこと?
ほんとにどうでも良いっていうか全然話に関係ないこと言ってたのね
436GENO ◆AbjB8MStDM :2009/05/22(金) 12:53:05 ID:1AmrRood0
>>433
今はかなり落ち着いてるけど↓のため

【議論中】・自・シ・台・スレ23@同人板
http://changi.2ch.net/test/read.cgi/doujin/1241876820/
【現状】
▲現在同人板を爆撃しているウィルス
・スレッド内のレスをランダムコピペ。直前の書き込みにレスをつけたり、トリップをつけたりするものもあります。
・970を過ぎたスレを埋め立てるウイルスもいます
・ウイルスとの区別のために名前欄にスレ名&鳥 入力推奨
437GENO ◆AbjB8MStDM :2009/05/22(金) 12:53:23 ID:UTS8TRkX0
>>433
>>8

新参はこの板を半年ROMれ
438GENO:2009/05/22(金) 13:04:02 ID:hRPd2Xnm0
>>435ごめんいつからリロってなかったんだ
439GENO ◆AbjB8MStDM :2009/05/22(金) 13:16:10 ID:fbPuj9Br0
妄想スレワロタ
440GENO ◆AbjB8MStDM :2009/05/22(金) 13:44:49 ID:wVa/O+P80
>425
なるほど
確かに注意喚起もできるだろうし、いいのかも
レスdでした
441GENO ◆AbjB8MStDM :2009/05/22(金) 13:50:19 ID:TF3ybKWMO
感染ジャンルの報告ってここでいいの?
まとめサイト?
442geno:2009/05/22(金) 13:50:57 ID:fIiK6YRbO
ZEROに関してはネガキャンつーか、使用者ですら「やっぱりなぁ」って感じなのが笑える
いや、自分も使ってたから笑い事じゃないけど、「やっぱりなぁ」としか思えない
443GENO ◆AbjB8MStDM :2009/05/22(金) 13:56:17 ID:3Ye4XbPP0
>>442
だから荒れるからヤメロと…
444GENO ◆AbjB8MStDM :2009/05/22(金) 13:57:37 ID:nbhRtwTQ0
自分も長年のバスターユーザーで年末まで契約残ってるんだけど
SS厨の為に今から質問してこようか?
どういう文面がいいかな
まとめサイトや関連記事を示して、現在御社の対応はどうなっているのか教えて下さいって言えばおk?

>>419
そういや自分もそうだったな
慌ててクリーンインスコしたから検体も何も出せなかったのが今となっては悔やまれるが、確か46KB(49ちょい)とかしかなかった
サイトの更新は15日にしてて、感染に気づいたのは17日だったが、サイトは全ファイル目視でもGENOチェッカーでも無事
その後別のPCからパス変更して、一応サイト全削除→再UPはしたが
感染はFlashPlayerもIEも最新だったものの、Readerが9.1のままのせいだったのかも試練
感染時もバスターはちゃんと起動出来た
ただ火狐が鬼のように重かった
445GENO:2009/05/22(金) 13:58:15 ID:Yy3G1T3l0
感染ジャンル報告

少年漫画になるのか?
セイントセイヤの女性向け同人サイト
感染してたという報告がサイト管理人からあった
サイト削除、クリーンインスコはしたそうだが、
サイト感染から対策まで数日あったらしい(詳しくは不明)
446GENO:2009/05/22(金) 14:05:54 ID:vsxMsgR90
>>443
触るなよ
447GENO:2009/05/22(金) 14:18:20 ID:/CSdtNpT0
448GENO:2009/05/22(金) 14:22:31 ID:7GYLf68V0
>>445
セイヤは飛翔の時のと派生新作(本人と別作家)があるお
どれだお?
449GENO ◆AbjB8MStDM :2009/05/22(金) 14:24:01 ID:BWMs4xv80
mixiにもニュース来てた。

ちなみにトレンドマイクロの最新パターンファイルは下のURLで確認できるんだけど、
実際のところトレンドマイクロが今回のウイルスに何て名称をつけて検出しているのかが
わからないから調べようがないというか。

ttp://jp.trendmicro.com/jp/support/download/pattern/index.html


あとMacユーザー向けのニュースではこんなん来てた。

 元Appleエンジニアのセキュリティ研究者が、Mac OS X最新版でJavaの既知の脆弱性が解消されていないと指摘した。
米US-CERTやセキュリティ企業のIntegoも注意を呼び掛けている。

【拡大画像】

 問題になっているJavaの脆弱性は、Sun Microsystemsが数カ月前に公開したアップデートで修正済み。
しかしMac OS X 10.5.7と10.4.11にはいまだに、脆弱性が修正されていないバージョンのJava仮想マシン(JVM)が組み込まれているという。

 この脆弱性を突かれると、ユーザーが悪質なサイトを閲覧しただけで被害に遭う恐れがあり、攻撃者が不正なアプレットを使ってローカルユーザーの権限でファイルとアプリケーションの読み取りや書き込み、実行権限を取得できてしまう恐れがあるという。

 さらに、権限昇格の脆弱性と組み合わせれば、リモートから任意のシステムレベルプロセスを実行し、Macを完全に制御することもできてしまうとIntegoは解説する。

 この情報を公開したセキュリティ研究者のランドン・フラー氏は、コンセプト実証のためのJavaアプレットも併せて公開した。Integoによると、現時点でこの脆弱性を突いた不正アプレットは出回っていないもよう。しかし悪用を試みる者がいずれ現れると予想する。

 US-CERTとIntegoは、Appleがパッチを公開するまでの間、ブラウザでJavaを無効にするのが最善の策だと勧告している。
450GENO ◆AbjB8MStDM :2009/05/22(金) 14:41:35 ID:9o3Sieax0
AppleとAdobeはセキュリティ面じゃあまりアテにならないからな…
Adobeは対応が遅いだけだがAppleは根本的に考え方がズレてる
451GENO:2009/05/22(金) 14:42:28 ID:Yy3G1T3l0
>>1
445だけど、445に>>1入れるの忘れましたすみません。
セイントセイヤは旧作というか、現在連載中のものじゃなくて、
完結している作品の方。


452GENO:2009/05/22(金) 14:53:10 ID:Jj1wCqgE0
トレンドマイクロではJS_AGENT.AOIPです
http://www.security-next.com/010321.html
453GENO:2009/05/22(金) 15:11:31 ID:FfTEUKQy0
>>452
ウイルスって亜種になると名前が微妙に違ったりするんだぜ。
それ多分一番最初のGENO(会社名)にGENOウイルスが感染したあたりでの
情報だよね?今流行中の亜種が全く同じ名前で検出されるとは考えにくいんだけどなあ
おまけにそいつは「GENOウイルス本体を呼び出すJSについた名前」。本体の名前じゃない
454GENO:2009/05/22(金) 15:26:02 ID:+vDdmJ+x0
JSRedirも本体の名前じゃないじゃん
455GENO ◆AbjB8MStDM :2009/05/22(金) 15:27:07 ID:QR4q9tXY0
よそで拾った情報を得意げにまあ
456GENO ◆AbjB8MStDM :2009/05/22(金) 15:28:32 ID:DQDTX7Nw0
>>444
sqlsodbc.chm、46133byteだったら感染じゃなかったかも
周辺機器のドライバをインストールした時なんかに
英語版のヘルプファイルに書き換えられたりする事があるらしく
そのサイズが46,133byteだそうです
457GENO ◆AbjB8MStDM :2009/05/22(金) 15:51:07 ID:nbhRtwTQ0
>>456
まじか!多分その数字だったw 末尾の133に見覚えがあるよ・・・orz
でも周辺機器インストールしなおしたけど、今は50KBあるんだよなぁ
ま、終わったことは仕方ないやね

でも>>456が本当ならまとめに載せた方がいいかも知れないね
458GENO:2009/05/22(金) 15:52:48 ID:l76glSN60
感染した大型サイトリストみたいなのってないの?
459GENO:2009/05/22(金) 15:53:12 ID:SxC5o70ZO
>>184
Basic〜ってスクリプト?うちも使ってるのがそれで今回ちょっと困った。
ナビバータグにnoscript足したけどすでに貼ってる人にまで書き換え強制できないし。
460GENO:2009/05/22(金) 16:01:12 ID:FfTEUKQy0
>>454
GENOウイルス本体の名前がJSRedirと誰が言った…?
自分は本体に名前がついたって情報はまだ未確認だけどどっかで出てるのかな。
見たところ本体から派生したウイルスに感染したファイルでもファイルの形とかによって
なんか色々検出名が違うみたいなんだけど自分は詳しくないのでよく分からん。
461GENO:2009/05/22(金) 16:09:55 ID:gNosMIAN0
詳しくないなら適当なこと書くなってことでそ
462GENO:2009/05/22(金) 16:33:16 ID:FfTEUKQy0
>>461
「適当なこと」は書いてないよ。自分が知ってる中で確実にそうと言えることしか書いてない。
・亜種になると検出名が違ったりすることがある
・JS〜、は本体の名前ではない
・453は一月前の話で様々なタイプの亜種がある以上GENOウイルスの名前=453の名前
 という認識は間違ってはいないが全てのケースには当てはまらない
このあたりは事実でしょ。でもってあの書き方だとGENOウイルスの全ての名前が
453の名前と誤読しかねない。それはあんまりよろしくない。

間違った情報流れたらまずいからそこはおかしくないかと言うのは普通じゃない?
深く説明できないなら浅い部分すら言ってはいけない、というのは考え方の一つかもしれないけど
それだと専門家しか話が出来ん。分かる部分と分からない部分をしっかり区別した上で
分かる部分に関してのみ答えるんだったらそれが正しい情報なら無問題だと思うんだけど

本体の名前に関しては454の誤読としか。
・ファイル形式で検出名が違うことがある様子
これも事実で
具体的にどんな名前なのかはバリエーション豊富だし確認されてない亜種もあるはずなので
自分には分からん。本体情報は未確認。
なら最初から書く必要がないというのはそうかもしれない。ので460の後半は正直すまんかった
463GENO:2009/05/22(金) 16:42:32 ID:y7zCFLuv0
正しいかどうもわからない拾い集めた情報の文章の整合性を指摘するのと
ウィルスの実行で再現性があることを自分で確認するのは別の話だよ
464GENO:2009/05/22(金) 16:51:04 ID:+vDdmJ+x0
> あの書き方だとGENOウイルスの全ての名前が
> 453の名前と誤読しかねない

ねーよ
JSってついてるのにどうやったら本体と誤読できるんだwww
465GENO ◆AbjB8MStDM :2009/05/22(金) 16:55:08 ID:WIj7eldf0
不毛な煽りあいやってないで
ダンボールを解体して組み立て直す作業に戻れよ

まあ同人板らしい流れだとは思うが
466GENO:2009/05/22(金) 17:02:33 ID:hLklhJudO
意見なんで>>1

自ジャンルのスレにもし感染したとしてもウィルスを撒き散らさないための対策として書かれてたんだけど

・FTPの設定でパスワード保存のチェックを外しておく
・更新するときはウィルスチェックをしたうえで手動でパスワードを入力して繋ぐようにする

みたいなことを書かれていたんだけど、これは有効なのかな?
理屈ではわかるんだけどなんとなく不安で詳しい人に聞いてみたい
467GENO:2009/05/22(金) 17:05:35 ID:fZ50XGh/0
意見じゃなくて質問かと思いますが
>1
468GENO:2009/05/22(金) 17:13:17 ID:FfTEUKQy0
>>464
あなたは「ふつうの人」の知識のなさを知らない…。じゃばって何?って人間がどれだけいたと。
こっちが誤読するとは思ってないところで誤読する人間は山。
普通の人はウイルスの名前の付け方なんか知らないよ。
ワームやらトロイやらの区別がついてる人ですら珍しいのに。
まあ心配しすぎって言われたら確かにそれまでではあるんだけど。
469GENO:2009/05/22(金) 17:16:57 ID:hLklhJudO
>>467
すいません
移動します
470GENO:2009/05/22(金) 17:24:07 ID:mJSRFH6C0
自分で調べることもしない「教えてちゃん」をふつうの人と言われても
471GENO:2009/05/22(金) 17:26:11 ID:YvsLoJf00
普通の人はまず聞くことから始めるだろ
全然わかんないんだし
472GENO ◆AbjB8MStDM :2009/05/22(金) 17:30:08 ID:WIj7eldf0
気づきもしない人すらいるしな
困ったもんだ
473GENO ◆AbjB8MStDM :2009/05/22(金) 17:30:25 ID:EtCJyw2J0
>>470
「普通の人」は、どこから調べていいのかもわからない、わからないことがわからない人たちなんだよ…。
474GENO ◆AbjB8MStDM :2009/05/22(金) 17:36:28 ID:Brqf4bVPO
自分で調べることをしない人間って辞書引くとかしなそうだな…

ネットで聞いて返事が返ってこないからって怒る奴稀によくいるけど
待つ時間の間に調べれば解決することの方が多いのに
475GENO ◆AbjB8MStDM :2009/05/22(金) 17:45:18 ID:IG6RosEZ0
辞書を友達に引かせる人間なんだろ
476GENO ◆AbjB8MStDM :2009/05/22(金) 17:54:56 ID:ognZPfdk0
分からないことが分からない人は、そもそも質問が出来ない
どういう質問をしたらいいのかすら分からないから
検索をしようにも検索語句が思いつかなくて挫折する
だから情報だけ見ると、恐怖でパニックになってどうしたらいいかわからなくなる
477>1同人向けまとめ ◆M4d1QigMyI :2009/05/22(金) 18:07:36 ID:r6ZkefGI0
478GENO ◆AbjB8MStDM :2009/05/22(金) 18:12:12 ID:IeSS0ssq0
それでかなあ、「閲覧するだけで感染する怖いウィルスが!収束するまでサイト消して」とか
「閲覧するだけで感染するのでしばらくネット落ちしたらどうですか」とか
「閲覧するだけで感染してサイト汚染するウィルスが流行ってるのになんで更新してるんだ!」とか
おまえらちゃんと調べてんのか? と言いたくなるようなメッセージが舞い込んでくる……。

この類の、Adobeの脆弱性につけ込むとりあえず各ソフトを最新版にしてJavaScriptきっていたら
まず安心タイプのウィルスは、本音を言えば正直あんまり怖いとは思えん。
今有効だと言われている対処法だって、普段から実行してる人も多いんじゃないかなー。
479GENO ◆AbjB8MStDM :2009/05/22(金) 18:19:19 ID:Zo+YQIOd0
>>478
思っている以上に情報弱者は多いんだよなー。
>>476も言うように、分らないことが分らない。
と言うか、そもそも分ろうとしてない。
そう言う輩を相手にするのはホント疲れるね。
480GENO:2009/05/22(金) 18:29:11 ID:hk48vwa90
そもそも人間相手のウイルスとすら区別がつかない人のが多いというのに

jsやめてphpかSSIに置き換えよう……
鯖負荷かんがえるとjsのほうがいい事もあるんだけどなぁ、しかたない
481GENO:2009/05/22(金) 18:32:30 ID:w9TccVir0
解析タグ見てウイルスと勘違いする奴が今日だけで3人も来た
勘弁してくれ
482GENO:2009/05/22(金) 18:46:23 ID:EWvugIVi0
>そもそも人間相手のウイルスとすら区別がつかない人のが多いというのに
さすがにそれはネタだろww
483GENO:2009/05/22(金) 18:48:43 ID:XAcqAJBi0
>>482
480じゃないけどマジ
484GGENO:2009/05/22(金) 18:52:34 ID:TszDzK6n0
10年くらい前、テレビのクイズ番組で
「コンピューターウイルスは人間に感染する。○か×か」というのがあった
あの時と今ではさすがに正解率は今のほうが高いと思うが、
わからん奴も多いだろうな
485ウイルスバスターに質問 ◆eM6Pt.5AdQ :2009/05/22(金) 18:58:41 ID:nbhRtwTQ0
今からメールフォームでウイルスバスターに質問してこようと思うんだが、
文面これでいいかな?
出したらスクショ貼るつもりだけどもう需要無い?


---------------

Adobe ReaderやAdobe Flash Playerの脆弱性を突き、
サイトを通して感染していく通称GENOウイルスが蔓延していますが、
御社のウイルスバスターでは現在対処をされているのでしょうか?
未対応の場合、対策(検知・駆除)の目処は立っていますか?
個人・企業問わず、感染しているサイトが増えています。
現状JavaScriptを切ることで対応していますが非常に不便ですし、
ウイルスバスターが感染サイトに反応すらしない状態では
ウイルス対策ソフトの意味がありません。
年末までの契約ですが、対応できていないのであれば
残念ながら他社製品への乗り換えも検討しなくてはなりません。
(avast!は駆除は出来ませんが、感染サイトを見ると警告音を出します)
迅速な対応、ご回答、お待ちしております。

※GENOウイルスまとめサイト
ttp://www29.atwiki.jp/geno/

---------------
486GENO:2009/05/22(金) 19:04:33 ID:w9TccVir0
まとめサイトはいらない
487ウイルスバスターに質問 ◆eM6Pt.5AdQ :2009/05/22(金) 19:08:39 ID:nbhRtwTQ0
把握
ウイルス名は Troj/JSRedir-R
検出場所は C:\WINDOWS\system32\sqlsodbc.chm
でいいのかな
488名前欄にスレ名入力推奨@自治スレ:2009/05/22(金) 19:14:49 ID:TE8Ykwme0
俺の親父PC使う仕事してんのにGENOウイルスの名前すら知らなかった・・・
不安になったから家の親父専用PCも感染してないかチェックしたけど
大丈夫だった。安心した

PC使ってんのに情報弱者とか何それ
489GENO ◆AbjB8MStDM :2009/05/22(金) 19:15:05 ID:I8QwOvGI0
sqlsodbc.chmに感染するのか
感染した時にいじられるのがsqlsodbc.chmだと思ってた
490ウイルスバスターに質問 ◆eM6Pt.5AdQ :2009/05/22(金) 19:19:03 ID:nbhRtwTQ0
>>489
いや、その認識で合ってると思うんだけど
「検出」する場所ってどこだろうと困ったのでそう書いたんだ
ごめん

とりあえず上の文面でまとめサイトだけ削って送ってみる
491GENO ◆AbjB8MStDM :2009/05/22(金) 19:23:07 ID:EtCJyw2J0
>>488
逆に、プログラマーとかみたいな本当にPC使う仕事してる人は、
常に最新にしてて当然だっていうのもあるけども、
会社のファイアウォールがしっかりしてるから、
よっぽど話題になってなければ知らない場合が多いよ。
自分の周辺のプログラマーはみんな知らなかったし。
492GENO ◆AbjB8MStDM :2009/05/22(金) 19:26:24 ID:QECQdfeh0
>>485
それじゃあまとめサイトから出してるみたいじゃんか
まとめの存在なんかとっくに知ってるだろうし、あっちをイラつかせて逆効果だぞ
493GENO ◆AbjB8MStDM :2009/05/22(金) 19:29:27 ID:QECQdfeh0
>>491
会社の設備的にしっかりしてようが、自宅のマシンまで守られるわけじゃないし
仕事中に外に持って出るノーパソだってあるんだ
業界が震撼するほどのニュースになるまで知らないようじゃ、そりゃ
情報に疎い一般ユーザーと変わらんよ
494485:2009/05/22(金) 19:39:25 ID:TLf54hp1O
連続投稿に引っかかったからこっちから

>>492
いやだからまとめのURLは削るって
シリアル必須のメールフォームから出すんで、顧客ってことはわかるだろうし
上三行だけで出すかな
495GENO:2009/05/22(金) 19:47:51 ID:QwCFphDoO
>>481
うちにも来ました
レンタル鯖の広告に文句を散々つけて「もう見にきません」ってさ
496GENO ◆AbjB8MStDM :2009/05/22(金) 19:49:27 ID:mHmz0+o00
>>493
こういうのは同人以外の業界に話が上るまで気づかんよ
騒ぎになってるのが同人メインのうちは話題に上らん

うちも今回の流行はセキュリティホールmemoで知ったのが最初
Adobeのアップデートもとっくに出てたし、GENOの件は既に過去のものだとみなしてた
497GENO ◆AbjB8MStDM :2009/05/22(金) 19:50:59 ID:EtCJyw2J0
>>493
いや…自宅のルータの設定とか、さらには持ち出しPCとか、ちゃんとやってて当然でしょうが。
持ち出しPCなんて、パーソナルファイアウォールとか常識として入れるでしょう。
ていうか、まさかしてないの?
ウィルスの存在を知っているかどうかと、セキュリティ設定をちゃんとしているかどうかは、全く別の問題だ。
498GENO:2009/05/22(金) 20:01:09 ID:Y+LgrxcI0
>>495
「感染してないので安心しましたがソース汚いですね」

…orz
499GENO ◆AbjB8MStDM :2009/05/22(金) 20:05:51 ID:hAaFDGqH0
汚いってどんなソースなんだろ?
無意味なテーブルやボックスがたくさんあるってこと?
500geno:2009/05/22(金) 20:08:16 ID:9Pa+zuvw0
>>498
ひどいこと言う奴がいるもんだw
501geno:2009/05/22(金) 20:15:10 ID:lPn1dK0P0
>>495,498
テラカワイソス
502GENO ◆AbjB8MStDM :2009/05/22(金) 20:20:07 ID:cpGYZWrr0
503viPからキマスタ☆:2009/05/22(金) 20:21:15 ID:Q8W3iOhX0
              ( ^p^ )  ヌウウゥゥゥッッンンン!!!
              ._)   (   
            ./     . `、
           /,r|     r‐、い  ふじよしたちの
          [.| | .|   {ニ }
           {_} |    `‐'i" 
             /"ヽ-、 .|   いのちがきえてゆく
             |  .| ヽ .|

_|_\_|_\ll _|_l__  ..‐┼‐
  |  |   |  |     |   ) . ‐┼‐
 / ノ  / ノ      |      (_
504GENO ◆AbjB8MStDM :2009/05/22(金) 20:22:10 ID:OBvcEeoJ0
藤吉?
505GENO ◆AbjB8MStDM :2009/05/22(金) 20:23:30 ID:Lg/NEtb30
>>466
講習会で習った程度で専門家ではないんだけど、
一般的なキーロガーっていうタイプのウィルスは
「キーボードからなんて打ち込んだか」を監視しているから
一般的なウィルス対策として「ブラウザに保存していないから安全」とは言えない。
対genoとしてはgenoの機能がわからないから何とも言えないけど

そもそも感染しなけりゃFTP繋いで問題ないんだから
それをするならjavascript切っておけ、と思う。
506GENO:2009/05/22(金) 20:26:50 ID:ZcUCvNPZP
キーロガーのすべてがウイルスではないってことも覚えておいて欲しい。
悪意のあるキーロガーももちろん沢山あるけれど・・・。
507GENO ◆AbjB8MStDM :2009/05/22(金) 20:29:02 ID:fbPuj9Br0
そもそもキーロガーじゃない。トラフィック監視。
感染してりゃftpパスなんて平文だからどうやったって抜かれるわ。
508505GENO ◆AbjB8MStDM :2009/05/22(金) 20:40:02 ID:Lg/NEtb30
本当だ、書き方悪かった。
キーロガーを組み込んだウィルス? 監視系の?
ええい、ともかくほんとにウィルスってのは感染してなきゃ問題ないんだから
感染防止策から考えろ!
つか、
詳しい人、見てたんなら質問答えてあげてくれ!

>>466
>>505-507
>>1
まとめ管理おつかれさまです! パス保存は意味無しでFAです。
509viPからキマスタ☆:2009/05/22(金) 20:43:25 ID:Q8W3iOhX0
じぇのの しょうげきが ふじよしを おそう!

                スッ
            i⌒i スッ
      ./ ̄\ | 〈|
      | ^p^ | / .ノ||
      ,\_// ii|||| バチーン!!
    / ̄   / iii||||||  バチーン!!
   / /\   / ̄\ii||||      .'  , ..
 _| ̄ ̄ \ /  ヽ \从// ・;`.∴ '     
 \ ̄ ̄ ̄ ̄ ̄ ̄ \__) < ,:;・,‘  
  ||\        / ̄\.' , ..
  ||\|| ̄ ̄ ̄ ̄ | ^p^ | 
  ||  || ̄ ̄ ̄ ̄, \_/  おぎゃーw
    .||      / ̄   ̄\   おぎゃーw      
         / /\   / ̄\        ペチーン!!
       _| ̄ ̄ \ /  ヽ \从// ・;`.∴ ペチーン!!     
       \ ̄ ̄ ̄ ̄ ̄ ̄ \__) < ,:;・,‘  
        ||\        / ̄\.' , ..
        ||\|| ̄ ̄ ̄ ̄ | ^p^ |    ぱしへろんだすwwwww
        ||  || ̄ ̄ ̄ ̄, \_/
          .||      / ̄   ̄\         
               / /\   / ̄\
510GENO ◆AbjB8MStDM :2009/05/22(金) 20:48:02 ID:cpGYZWrr0
>>507
over SSL サポートしてればねえ…
メールが狙われてないだけましか
511GENO ◆AbjB8MStDM :2009/05/22(金) 21:02:38 ID:OBvcEeoJ0
とりあえずどの藤吉なのかは知らんが謝っとけよ
むしろ全国の藤吉に謝れ
512GENO:2009/05/22(金) 21:04:58 ID:+1FDW33FO
海外のセキュリティベンダーを見てみるとGENOウイルスはキーロガーではなくバックドアと推測されている。
バックドアからボット感染させられ、ゾンビ化の待機状態でもあるとも言われている。
今後の被害拡大を防ぐ為に感染したらPC初期化をしたほうが良いし、セキュリティソフトに過大な期待はしないほうが良い。
それにadobeのUpdateやアクロバットの機能停止だけじゃなく、ジャバスクの大元であるSun JAVAそのものを最新にUpdateしないとセキュリティホールは小さくならないから泥縄だって。
513GENO:2009/05/22(金) 21:06:55 ID:l8jRsBP20
アドビ消すのが一番安全だぜ!
514GENO:2009/05/22(金) 21:20:35 ID:flj1w8lg0
>ジャバスクの大元であるSun JAVA

……。
515viPからキマスタ☆:2009/05/22(金) 21:28:41 ID:Q8W3iOhX0
>>511

                      ヘ(^o^)ヘ あやまる
                         |∧  
                     /  /
                 (^o^)/ ひつようなど ない
                /(  )   
       (^o^) 三  / / >
 \     (\\ 三           むしろ あがめよ
 (/o^)  < \ 三 
 ( /
 / く         あがめられるために こうりんした!

516GENO:2009/05/22(金) 21:31:35 ID:FUcN2Dxi0
NetscapeがJavaScriptなんて名前をつけたせいで未だにこんな勘違いレスが出てくる
LiveScriptのままだったらこんな混乱はなかったのに
517GENO ◆AbjB8MStDM :2009/05/22(金) 21:33:48 ID:nf7yDma70
全然別物だということはわかるが
名前が紛らわしいのも全くの偶然なの?
518GENO:2009/05/22(金) 21:36:43 ID:86kVOuXO0
Biglobeから、今回のウイルスに関して注意喚起するメールが来た。
丁寧にAdobe Reader/Acrobat、Flashのアップデート方法まで記載している。
まぁ、その後、セキュリティ・プレミアムも案内しているがw (マカフィーっすよ?w)
最後にFTPパスワードの変更も促している。
519GENO:2009/05/22(金) 21:45:21 ID:Y+LgrxcI0
今のところここのスレとかまとめに出ている以上の情報はないだろうなあ
多分セキュリティソフト会社もサイトやっている個人は少数だからで
あんまり危機感無くやっている気がする
520geno:2009/05/22(金) 21:48:44 ID:9Pa+zuvw0
>>516
ああ、もしかしたらSunの陰謀かもしれんがオカ板でやれ

俺には普段必要ないが今一応JAVAランタイムうpだてしてきた
どちらかというとJAVAは携帯でよく使われてる印象がある
521viPからキマスタ☆:2009/05/22(金) 22:03:15 ID:Q8W3iOhX0
   |            |
   |            |
   |         \(^o^)/ <びすた かえよ
   |           )///|
   |          /.//ノ
   |          ノ/ノ.
\(^o^)/     .∠V   
  |///|  <それで かいけつ
  ヽ//ヽ
  .\/\
    ^ヽ.>
522GENO:2009/05/22(金) 22:17:44 ID:+vDdmJ+x0
このスレの情熱を少しは自治スレへ分けてやってはもらえないだろうか

【議論中】・自・シ・台・スレ23@同人板
http://changi.2ch.net/test/read.cgi/doujin/1241876820/
523>1同人向けまとめ ◆M4d1QigMyI :2009/05/22(金) 22:19:49 ID:r6ZkefGI0
Wikiに直接きたメールなんですが

感染確認手順のVISTAのほうにも、
XPと同じようにsqlsodbc.chmのMD5値を調べる方法を載せてほしい
VISTAでも同じチェックはしたほうがいいのでは?

的な要望もらいました。
自分では判断つかないので、わかる方詳しい方
入れるんであれば例文作ってもらえると助かります
524GENO ◆AbjB8MStDM :2009/05/22(金) 22:21:32 ID:4BN7NyK30
>サイトやっている個人は少数だから

昔は同人系サイト以上にPC系のサイトのほうが数多かったがね
525geno:2009/05/22(金) 22:28:39 ID:9Pa+zuvw0
>>523
ハッシュ値はHashTab Shell Extensionインスコしてsqlsodbc.chmのプロパティ見るとか
サイトに正しいハッシュ値載せとけば比較もできる
526GENO ◆AbjB8MStDM :2009/05/22(金) 22:34:45 ID:5StwMPw90
>>523
vistaの例はここが簡単に書いてあって参考になるかな?
maido3.com ホームページ改ざんに関するこれまでのまとめ
ttp://www.maido3.com/server/info/
527GENO ◆AbjB8MStDM :2009/05/22(金) 23:31:53 ID:+L6nJogF0
さっきバスター公式のセキュリティ情報を見たんだけど
対応したウィルスの中に 

HTML_JSREDIR.AE

ていうのがあったんだが、これ、GENOウィルスのことだろうか
528GENO ◆AbjB8MStDM :2009/05/22(金) 23:41:18 ID:2JlEj+pY0
>>517
なかなか普及しなかったので、当時脚光を浴びてたJavaにあやかって
似た名前に変更したんだよ
当然ながら中身は全くの別物
529GENO ◆8BGtHV48to :2009/05/22(金) 23:52:29 ID:hcv7jsKO0
>>485
もう送った?まだならもらった回答を公開してもよいか?見たいな文があるといいと思うよ
530GENO1:2009/05/22(金) 23:53:03 ID:bKC36c8SO
携帯から失礼

>>1
【感染してしまった時の対処方法】の※2に追加してほしいですー

※2 再インストール後もマルウェアの影響が残る可能性があるので、HTMLファイルのバックアップには要注意
-----ここから
  (「インターネット一時ファイル」は、感染源のキャッシュがあるので削除をしてください)
-----ここまで
531GENO:2009/05/22(金) 23:53:30 ID:Y+LgrxcI0
>>527
見たけど、それっぽいような…判断がつかないな…
感染国とかの統計は全部(今のところ?)ゼロだし…
532GENO1:2009/05/22(金) 23:55:42 ID:bKC36c8SO
>>1
再度、携帯から失礼〜

【感染前の対策】の★ウイルスバスターのInternet Explorer 8.0(以下IE8)対応について
以下のように書き換えてくださいー

-----ここから
★ウイルスバスターのInternet Explorer 8.0(以下IE8)対応について
手動(下に黄色のシールドからの更新しない場合)でのWindowsUpdateにはIE8が含まれます。

【トレンドマイクロ製品における Microsoft Internet Explorer 8 の対応について】

http://esupport.trendmicro.co.jp/Pages/JP-2064814.aspx
個人向けのウイルスバスターの2008、2009、14、16が対応済みです。
ウイルスバスター月額版・90日版も対応済みです。
(2009年5月22日時点/記事は2009年5月22日更新)

【ウイルスバスター製品のサポート期間について】
http://www.trendmicro.co.jp/support/news.asp?id=1143
ウイルスバスター2007以前をご使用の方は、2008もしくは2009へのアップグレードをしてください。
ウイルスバスター2007は、2008年12月31日にてサポートが終了しています。

※Windows2000をご使用の方は、ウイルスバスター2007を使用してください。
 ウイルスバスター2008以降ではWindows 2000をサポートしておりません。
(2009年5月22日時点/記事は2008年9月19日更新)
-----ここまで

バージョン確認方法はそのままで〜
今後更新があった場合などの確認に使用するかも、しないかも・・・
管理人たちにお任せしますー
533GENO ◆r9p4j61R1g :2009/05/23(土) 00:39:15 ID:tZJHHvf/0
>>1 >>402

2〜3日前に見た他板のスレでは、まずJSを切る、それからAdobe〜といった順序だった
ただ、その順序でやるとJSが切られているのでAdobeのアップデートができない、
Windows Updateができない、とか書いてあったのでJSを切るのは最後らへんにしておいた
初心者向けだし

今のところ切らなくても問題ないけど、切っておくに越したことないよね的な意見だったことも
付け加えておきます(読解力なくて間違ってたらスマン)
参考になれば
534GENO ◆AbjB8MStDM :2009/05/23(土) 00:43:08 ID:tZJHHvf/0
あと、
adobe readerのjavaスクも切っちゃいますか
これは切らないとだめです
535ウイルスバスターに質問 ◆eM6Pt.5AdQ :2009/05/23(土) 01:14:50 ID:FlBdr8me0
>>529
19時過ぎ頃から何度もトライしてるんだが

---------------
ただいま、サポートセンターが大変込み合っております。
おそれいりますが、しばらく時間をおいてから再度送信して下さい。

ご質問受付フォームに戻る
(※JavaScriptが無効に設定されている場合は、ブラウザの「戻る」ボタンでお戻り下さい。)
---------------

ずーっとこの調子で一度も送れない・・・orz
時間をあけても全然だめ
最後に「公開してもいいか?」の文はつけとく
朝方まで粘ってみるけど、送れなかったらすみません
536GENO:2009/05/23(土) 01:23:02 ID:4bErMj9ni
クレカ抜かれた\(^o^)/
537GeNO ◆AbjB8MStDM :2009/05/23(土) 01:25:03 ID:oHtq4u9B0
>>533
Windowsアップデートはどうだかしらないけど、
AdobeのアップデートはJSきっててもできたよー。
昨日実際にやったから間違いない、と思う。
538GENO:2009/05/23(土) 01:29:47 ID:zINB47I60
>>527
GENOかどうかは分からないけどどっちにしても感染防止で駆除に関しては不明なままだね
539GENO:2009/05/23(土) 01:40:58 ID:GKm0lgOc0
windowsアップデート、JS切ってても出来た。
今日やったよ。
540GENO:2009/05/23(土) 03:01:22 ID:AruC0wim0
このスレなぜかトロイ検出するんだけど
541GENO:2009/05/23(土) 03:18:31 ID:gBuUTuQN0
ブラウザのJS切ってみたら、借りてるレンタル掲示板の
バナー広告見えなくなったw
書き込みはたぶんちゃんとできる…。
542GENO:2009/05/23(土) 05:11:29 ID:e6aODOUg0
やほーメールにも行けないのはちときついぜ
543GENO:2009/05/23(土) 05:13:23 ID:tIg0d+IO0
YAHOOだけ解除したらいいじゃん
544GENO:2009/05/23(土) 05:14:57 ID:6jWGDH0e0
つ携帯
545GENO:2009/05/23(土) 06:58:23 ID:D94hDnSW0
つ メーラーで送受信
546GERO:2009/05/23(土) 07:05:17 ID:LjPe+H1eP
久々に来たけどもう終息に向かってるのか?ミドルキック(オラッ

 
547GENO ◆AbjB8MStDM :2009/05/23(土) 07:25:46 ID:rwvR3o410
同人サイトの認知度はだいぶ上がったが
一般向けにはやっとニュースソースが出始めたところだから
まだまだこれからだと思うけどね
いまだにどのソフトでも予防・阻止・駆除の一揃いができないってのは大問題
ウイルスの配信元が消えてるうちにベンダーの対応が出そろってくれるといいんだが

一般サイトもかなりやられてるようだな
企業だけであれだけあるんじゃ…
548GENO ◆AbjB8MStDM :2009/05/23(土) 07:31:18 ID:jWsGL1DF0
セキュリティ関連ニュース 正規サイト改ざん:ここまで広がった国内でのサイト汚染、訪問歴確認を
ttp://www.so-net.ne.jp/security/news/view.cgi?type=2&no=1895

とんでもねー数だな。
549GENO ◆AbjB8MStDM :2009/05/23(土) 07:33:42 ID:rwvR3o410
終息にはほど遠いが、対策もほぼ出尽くしてこのスレは伸びが穏やかになったね
テンプレの誘導もうまくいって、質問する人が速やかに
あっちの掲示板に移動するようになった
550GERO:2009/05/23(土) 07:38:36 ID:LjPe+H1eP
まぁまだ今まで通り対策しといた方がええみたいだな
しばらくしたらまた来るわ
551GENO:2009/05/23(土) 07:38:40 ID:756qXLon0
あとは情報を共有しながら様子みてれば良いよね。
まぁこのスレはずっと様子見だったけどw
552>1同人向けまとめ ◆M4d1QigMyI :2009/05/23(土) 08:52:37 ID:3pj8rxSo0
おはようございます(`・ω・´)ノ

>>525-526 どうもです。以下でVistaにも載せてきます。ミスあったら指摘お願いします

・HashTab Shell Extension
http://www.forest.impress.co.jp/lib/sys/file/fileuty/hashtabshlex.html
正常なsqlsodbc.chmは
 ファイルサイズ: 50,727バイト
 CRC32: B61C7A80
 MD5: F639AFDE02547603A3D3930EE4BF8C12
 SHA-1: FBDD32ED13D27E4102621E1067FDF3634F33B2C3

>>530>>532 書き換えてきますノシ

あとですねー、Wikiにきた情報で
>各社のウイルス名は、
>Symantecでは「Infostealer.Daonol」、マイクロソフトでは「Win32/Daonol.F」、
>Kasperskyでは「Trojan-Dropper.Win32.Agent.apfn」で検出、
>また、一般的な脅威を示す名称(トレンドマイクロでは「PAK_Generic.001」)で
>検出されるものもあるそうです。
>各社対応済となってきている模様です。
というのがあるんですが
自分確認してる余裕がないので、合ってるか(自分の使ってるソフトのだけでもいいので)
調べて報告してもらえませんかー
大丈夫でしたら別ページ作って掲載したいと思います
553GENO ◆8BGtHV48to :2009/05/23(土) 09:18:00 ID:s7FNHUfZ0
>>552
ttp://www.virustotal.com/jp/analisis/7d27befbc1b7539f89db0928e467dade

投げられた検体が合ってたらずらずらと検出名並んでますけどねぇ
554GENO:2009/05/23(土) 10:43:10 ID:WawtilLB0
感染ジャンル報告
トッキュー!!(少年漫画)女性向け同人サイト
駆除済み
555GENO:2009/05/23(土) 10:44:05 ID:u1AzaA0b0
556GENO:2009/05/23(土) 11:03:23 ID:cGjzOdFG0
>>552-553
ちょっと巡回中に良いタイミングで見かけたので...最新の状況だと、こんな感じです。

martuz_cn_id10_20090517.exe - 30/40
 http://www.virustotal.com/jp/analisis/8ae106bfc8a155c8ffec2d396953a076218b60fd3666ff6b4bd31868d34ac492-1243042131

日本国内で使われている主要なソフトは全て、現時点で元の実行ファイルを検出できるようになっています。
あと、検出名は、元のウイルスが配布されていた日のバージョンによって違ってくるので、参考程度に考えた方が良いです。

感染ファイルの方 - 25/39
 http://www.virustotal.com/jp/analisis/d843f53bdd9f6cacd72e19c5940855fcf994922b0c71305724d419e619b5c431-1243042231

こちらは、主要ソフトの内、TrendMicro(ウイルスバスター)が感染を検出できない結果が出ています。
(ただし、Virustotalで未検出でも、実際には検出できることもありますので、これが絶対の結果ではありません。)

※ 同人板だとなじみが無さそうなので説明すると、ウイルスセキュリティZEROがK7AntiVirus,ウイルスキラーがRisingです。

ですので、既に『パターンファイルを最新に更新した上で、ウイルスチェックをお願いします。』で問題が無い状態まで来ています。
もっとも、ウイルスバスターだけは確認が取れない状況なので、これは誰かが最終確認するのを待つしかありませんが...
557GENO:2009/05/23(土) 11:13:17 ID:O0S4+6f6O
>>528
え…つまりパクリ?
Javaの開発元から怒られなかったんだろうか
関係ないのに名前使っちゃったりしたら訴訟ものだろ
558GENO:2009/05/23(土) 11:26:38 ID:AZd7nF/90
あれ、ちょっと留守してる間にノートン先生で対策打たれてた?
そもそもシマンテックでのウイルス名がわからんのだがどれ?
559GENO:2009/05/23(土) 12:24:22 ID:1rbBPGEW0
>>557
許可取ったに決まってんだろバカかお前
560GENO:2009/05/23(土) 13:13:57 ID:j7JiOmbQ0
こっちはあらかた落ち着いたけど、同人板の評判がた落ちしたね
新インフルの予防法をGENOみたいに布教とかできたら
ちょっとは評判取り戻せたりしないものかな
具体的に関わるのはイベント板の管轄だろうけどさ

評判とか気にするようなもんじゃないだろうけど
いきなり北海道がヤバいと聞いてなんか怖くなってきちゃったよ
561GENO ◆AbjB8MStDM :2009/05/23(土) 13:25:10 ID:Cthq+5Dk0
>>560
そういう報告はいらないです
562GENO ◆AbjB8MStDM :2009/05/23(土) 13:35:02 ID:vVnYQBoC0
なんか微妙に支離滅裂になってますよ
563GENO:2009/05/23(土) 13:36:38 ID:w93yENAO0
管理人であればサイトのファイルは全部チェックするべきだろって意見に対して
てめえの考え押し付けんなよバーカみたいな反応返してよこすんだぜ
全部とは言わないがドジン板の連中は危機意識が低すぎる自分さえよければいいんだからな
564GENO:2009/05/23(土) 13:42:44 ID:KZamiyt50
>563
前提がわからんのだけど…
それはPC感染して対処した管理人に対して言っているの?
なら危機意識低すぎるというのは同意だが
PCが感染してないことを確認して対策も取った人に言ってるのであれば
てめえの考え押し付けんなよって言えるんじゃないだろうか
565GENO:2009/05/23(土) 13:55:26 ID:j7JiOmbQ0
>>563
GENOスレの一部連中は無駄に高圧的だよね
対策と言うか日々の管理人としての自覚が足りないから対策し損ねたものが多く
感染者が多かったと言うこと危機意識が低すぎるってのなら同意できるが
そうじゃないからなあ。自信をもって感染してないって人も問答無用で全員全ページとか引くわ
566GENO:2009/05/23(土) 14:14:02 ID:2QuvIbSJ0
>>527
それはGENOじゃないよ。
タイプ的にTROJ_〜という名前で出るはず。

>>558
ノートン先生はInfostealer.Daonolです。
5/19の昼ぐらいの更新で出てた。>>552にも書いてある。
567GENO:2009/05/23(土) 14:18:22 ID:cnoE98Ww0
>>565
>自信をもって感染してないって人も問答無用で全員全ページ
いや…その「自信」が危ないってことだと思ってたけど
油断したら感染する、今はまだそのくらいあってもいいんじゃないかね
かくいう自分もPC開けるたびにサイトもPCもチェックしてるよ
568GENO:2009/05/23(土) 14:42:47 ID:e6aODOUg0
>>556
おいこらバスタアアアアアアアアアア
一年契約終わったらノートン先生に乗り換える決意した
569GENO:2009/05/23(土) 14:43:20 ID:KZamiyt50
>567
PCの非感染確認することと
サイト全ページ非感染確認することは違うでしょ
そりゃ前者は油断しないでマメにチェックするのに越したことはないけど
このウイルスは自PCが感染しない限り自サイトへの感染ルートが存在しないんだから
自PC非感染確認している人に対して
サイトの全ページ確認まで義務のように諭されるのは何か違うと思う
570ゲノ:2009/05/23(土) 14:46:40 ID:1wLrfj9/O
一応ノートンとかが対応してるみたいだが
万全安心と確信するには早急な気もするしまだ気はぬけんわな
チキン&情弱な私は今は回線きってPC絶ちしてるよ
忍者とかのアク解みるのも怖い
びびりすぎかも試練が企業サイトもやられてるし安心できないよね
571GENO:2009/05/23(土) 14:58:48 ID:umdQ9TvNO
自分も今はネット自主規制中だよ
あんまりパソコン詳しくない人は、しばらくの間いじらないのが1番安全だよね
いつになったら安心してネットできるようになるのかねぇ
572GENO:2009/05/23(土) 15:03:53 ID:cnoE98Ww0
>>569
あ、そうかそんな風に受け取ったのね
自分自身>>570のような感じなので、PCが無事でもどうも安心できなかったもんで
すまんかった
573geno:2009/05/23(土) 15:14:39 ID:8WgaMdeZ0
バスター、2012年まで更新手続きしちゃったよ
もったいないけど乗り換えないとかな…
574GENO:2009/05/23(土) 15:15:11 ID:kiAn6g4cO
Macユーザー、頼むからアンチウィルスソフトでWin用ウィルス検知もきっちりしてくれよ

密林のウィルスバリアのレビュー欄をよく読めば理由は分かる。N先生を入れてる人も一応見ておいて損は無い

Win用ウィルスはMacでは症状は出ないが保有、散布する事は可能。

今回のウィルスはまだ確認されて無いが無防備すぎると周りに迷惑かけるよ
575GENO ◆AbjB8MStDM :2009/05/23(土) 15:23:40 ID:pzBxMAtR0
ノートンのDaonolは確かにGENOウィルスっぽいんだが
(日本語版もきてるんでリンク貼るね↓)
www.symantec.com/ja/jp/business/security_response/writeup.jsp?docid=2009-051900-3410-99&tabid=2
Daonolの活動見てみると、HTMLの改竄に触れてないんだよ
まあ高確率でDaonol=GENOウィルスだと思うんだけど
576GENO ◆AbjB8MStDM :2009/05/23(土) 15:27:23 ID:kiY2GNLR0
>>557
当時は業務提携してて仲が良かったのでOKが出たみたい
持ちつ持たれつ
Microsoftという共通敵が勢力を伸ばし始めてたしね
577GENO ◆AbjB8MStDM :2009/05/23(土) 15:54:42 ID:rwvR3o410
いつまでもJavaScriptの件書いてるやつはなんなんだ
スレチな上に板違い

>>574
言いたいことはわかるし他のWin用ウイルスならそれもわかるが
少なくともGENOでは保有も散布もしない
誤った情報を拡げられても迷惑なんでボヤキはよそでやってくれ
578GENO ◆8BGtHV48to :2009/05/23(土) 16:31:53 ID:ui3Of4c/P
>>571
自分で知識と心構えを持たないとずーっとこないと思うよ。いやまじで
579GENO:2009/05/23(土) 16:35:23 ID:fmFxn6Jc0
アンチウイルスソフトが感染サイト踏んだら警告して
該当ファイル駆除すれば再インストールしなくていいようになるまでじゃね
580GENO ◆AbjB8MStDM :2009/05/23(土) 16:39:26 ID:pzBxMAtR0
未知のウィルスがなくなるまでじゃないの
581GENO:2009/05/23(土) 16:42:04 ID:QQ85jDSR0
そんな日ってこないんじゃね?
582GENO ◆AbjB8MStDM :2009/05/23(土) 16:43:57 ID:rwvR3o410
ニュースで大騒ぎされるまで(されても)他人事と思ってる
ノートンやバスター入れてるから大丈夫と言って聞く耳もたない
パソコンのことは何も知らないけど友達が使えるようにしてくれてあるから
大丈夫じゃね?タイプ(自分から何も調べる気がない情弱)

このへんがいる限りすぐには収まらないな
583GENO:2009/05/23(土) 16:47:14 ID:umdQ9TvNO
>>579の状態になればひとまずはGENOについては安心できそう
とりあえず今回の騒ぎでかなりの人がウイルスに対する危機感を持つようになったとは思う
584GENO ◆AbjB8MStDM :2009/05/23(土) 16:47:41 ID:5gtXt2Ol0
他人を見下すのが大好きな奴が多いうちは
なかなか解決せんよ
585GENO ◆AbjB8MStDM :2009/05/23(土) 16:52:19 ID:pzBxMAtR0
レッドロフとか知らない世代は
ビックリしただろうな
586GENO ◆AbjB8MStDM :2009/05/23(土) 16:55:59 ID:tm7GFc260
レッドロフは怖かったな…
587GENO ◆AbjB8MStDM :2009/05/23(土) 17:21:53 ID:oHtq4u9B0
>>571
今回は感染後の挙動が派手で目立ったけど、こういうルートで感染するウィルス自体は
以前から頻繁にあちこちに仕掛けられたりしてたわけだし、これが収束してもどうせすぐ
別のウィルスが(ry

はっきり言って安心してネットできる日なんてこないw
588GENO:2009/05/23(土) 17:29:17 ID:lfN4RWI/0
私を倒したとしても第二第三のウイルスが現れるであろう…わはははは!
ぐふっ!
589GENO:2009/05/23(土) 17:29:36 ID:sEX9N7av0
それ言ったらおしまいやんwww
590GENO:2009/05/23(土) 17:30:43 ID:7qqNWdhJ0
スパイウェアで似たようなのは元々沢山あったしなぁ
591GENO:2009/05/23(土) 17:36:33 ID:LnkDux/v0
サイトに来てくれている人も21日頃からIEがまた主流になってきている
それまで騒ぎ始まってからほとんど狐だった
592GENO:2009/05/23(土) 17:39:12 ID:e6aODOUg0
むしろ今回の騒ぎだけでウイルスやばいとかサイト更新するな!とか言ってる奴が
普段からウイルス意識してなくて、ちゃんとした知識も無いまま騒いでる
って感じがする
593GENO:2009/05/23(土) 17:45:54 ID:sEX9N7av0
パソに詳しくない人はそう思ってるだろうね。
594GENO ◆AbjB8MStDM :2009/05/23(土) 18:04:03 ID:2hUzPaYw0
ID:sEX9N7av0
595GENO:2009/05/23(土) 18:56:21 ID:AXtWsLow0
>>592
でも初めの頃はここもそうだったよね
だから周知にはもう少し時間がかかるかも
過剰反応してる人にはまとめサイトへ誘導して納得してもらうしかないね
一般のニュースサイトにもあがってるくらいだから、2chねらーだと後ろ指さされることももうないだろう
596GENO:2009/05/23(土) 19:11:47 ID:SAS2K1xG0
確かに最初は全体像が分からないので仕方ないけども
現在は情報もかなり出揃ってきて整理されてるから最初ほど困らない
でも心配性なので漫然と同人系のネットサーフィンはできんわ
597GENO:2009/05/23(土) 19:16:40 ID:B6L24id00
クレカの情報抜かれる!とか言って大騒ぎしてた奴はちょっとは反省すべき。
詳しい人が注意してくれてたのに荒らし扱いするし。
598GENO:2009/05/23(土) 19:36:40 ID:vikg77yz0
最初から分かりきったことだろう
ソースの無い情報の独り歩きはこんなもんだ
599GENO:2009/05/23(土) 19:54:30 ID:uX1ahPFy0
>>598
同人板は無駄に大騒ぎする人が多い気がする
まとめの本家で「とりあえずflashとreaderアップデートしてたら大丈夫」と書かれるまで
同じことをいう人を荒らし扱いしてたし
セキュリティ系のサイトにも書いてあったんだけどね
そんなに心配だと大騒ぎするならクリーンインストールせえよと思ったわ
600GENO:2009/05/23(土) 20:00:21 ID:LnkDux/v0
このウイルスで実際に被害ってったら今のとこ
サイト改ざん、あるいはPC不調→クリーンインスコまでか
601GENO:2009/05/23(土) 20:03:59 ID:j7JiOmbQ0
未感染での対策で一番大事なのはアップデートなのに
同人板じゃそれすっ飛ばしてスルーして
ネサフ控えろJSオフしろとか言ってたくらいだもんな
ネサフしないJSオフは確かに効果あるけど、まずアップデートが一番だろうに
ピクシブの注意喚起系にその名残があるが恥ずかしいったらない
602GENO ◆AbjB8MStDM :2009/05/23(土) 20:13:04 ID:5gtXt2Ol0
>>601
普段からちゃんとセキュリティアップデートする癖があれば、大抵は大丈夫なんだよね
というか最近のソフトはデフォルトで自動アップデート通知するようになってると思うんだけど
まさか皆わざわざoffにしてるのかな?
603名前欄にスレ名入力推奨@自治スレ:2009/05/23(土) 20:16:49 ID:oUc4jnO50
日本の同人サイトで騒ぎになるから
台湾人か中国人がどっちかしらんが
ブログにGENOウイルスについて
何人も記事にしているのにはワロタ。
604GENO:2009/05/23(土) 20:17:19 ID:fmFxn6Jc0
重くなるからシカトする

もしくは

アップデート?インストール?なにそれ?
使えてるんだから今のままでいいよ
605geno:2009/05/23(土) 20:23:55 ID:D7zlD3730
>>604
下に関しては普段PCの起動時間短い奴もいるな
身内のPC見てたらAVの定義ファイルが4ヶ月前だったり
606viPからキマスタ☆:2009/05/23(土) 20:32:42 ID:+CcAcJ7L0
                              / ̄ ̄ ヽ,
           喧嘩をやめゅてぇ〜♪    / 丶 /   ',
                         ノ//, {゚}  /¨`ヽ {゚} ,ミヽ
 ふたりをとゅめてぇ〜♪        / く l   ヽ._.イl    , ゝ \
  .ni 7                  / /⌒ リ   ヘ_/ノ   ' ⌒\ \
l^l | | l ,/)                (   ̄ ̄⌒          ⌒ ̄ _)
', U ! レ' /   / ̄ ̄ ヽ,       ` ̄ ̄`ヽ           /´ ̄
/    〈   /        ',        .n   .|   ・    ・   |
     ヽっ{゚}  /¨`ヽ {゚},       l^l.| | /)ノ           |
  /´ ̄ ̄ .l   ヽ._.イl  ',      | U レ'//)           ノ
/  ィ-r--ノ   ヘ_/ノ   ',    ノ    /          ∠_
   ,/              ヽ rニ     |  f\      ノ     ̄`丶.
  丿'               ヽ、  `ヽ   l |  ヽ__ノー─-- 、_   )
. !/                  ヽ、 |   | |           /  /
/                      !jl   |ノ          ,'  /
 .l                      l    |          |   ,'
 .|  ・                  丶   ヽ         |  /
 !                 ア!、,  |   |        ,ノ 〈
./            ・   ./'  (  ヽ_____ノ        ヽ.__ \
                 /   ヽ._>              \__)
607GENO:2009/05/23(土) 21:58:08 ID:zINB47I60
やっと追いついたー
>>1
>>552
>>556の方も言ってるんですが、同じ「GENOウイルス」というくくりでも亜種だったりとかで
微妙に型が違うと検出名が変わってくることがあります。色々なタイプのインフルがあるのと一緒。

それから>>452 >>453 >>462あたりに既出なわけですが
「サイトに書き込まれてるJSを有害なものとして検出した場合」と
「ウイルス本体を有害なものとして検出した場合」って名前が違うんですよね
初心者にそんな名前の違いとかつっこんでたらかえってパニック起こすので
もう「いろんな名前があるよー」だけで具体的なウイルス名とか書かないほうが
いいんじゃないかと。下手に書いたらそれだけみて別の名前の亜種とか
まだ未対応の亜種とかがあることに気づかずに無防備になっちゃいそうなので。

もしいたら>>556
感染ファイルって環境によって形が変わってくるからファイル1個抜き出して結果見ても
それだけじゃ安心できないと認識してたんだけど違った?
重要なのはどこがどんなシグネチャ出したかだよね?
まあ対応がどんどん進んでるのである程度安心していいのは確かだと思うけど
608GENO ◆AbjB8MStDM :2009/05/23(土) 22:53:37 ID:kmCM8xjs0
同人住人の噂話と雑談はスレ違いなんですが
609:2009/05/23(土) 22:58:20 ID:aZ1ZPWViO
フラッシュのアップデートのしかたがわからん…泣
610GENO:2009/05/23(土) 23:08:45 ID:b2MytijJO
>>609
まとめサイトにリンク貼っていあるだろ
611GENO ◆AbjB8MStDM :2009/05/23(土) 23:09:58 ID:W1sGSbxE0
(゚д゚)


まあ、スルーでいいかね
612GENO:2009/05/23(土) 23:58:30 ID:8Gz9KWGPO
うわぁ…
613GENO:2009/05/23(土) 23:58:34 ID:DrDeDOIs0
国内でも猛威を振るっているマルウェアの「JSRedir-R」(別名Gumblar、GENOウイルス)が短期間で急激に感染を広げ、
現時点で最大級の脅威になっていると、セキュリティ企業の米Websenseが指摘した。
Websenseによると、JSRedir-Rが急浮上する以前、3〜4月にも多数のWebサイトが改ざんされる事件があった。
この攻撃に使われたJavaScriptがJSRedir-Rのものと似通っているなどの特徴から、関連性があるとWebsenseは見ている。

しかしJSRedir-Rは、感染先のWebサイトに仕込むJavaScriptが一層巧妙になり、
ブラウザの種類を見分ける機能が追加されたほか、セキュリティ製品による検出を免れる狙いでバリエーションも増えたという。

JSRedir-Rは5月中旬になって感染サイトが激増したのが特徴で、現在も猛烈な勢いで増え続けているという。
攻撃側は、短期間でできるだけ多くのサイトに感染できるよう、入念な計画を立てていたようだとWebsenseは分析している。

http://www.itmedia.co.jp/news/articles/0905/22/news028.html
614GENO:2009/05/24(日) 01:02:40 ID:ilw7rfvY0
>>1
初心者まとめ管理人さんへの連絡です。
すごいこまかいんだけど、おまじないのページにあるスクショの話。
あれキーボードによってスクショ取る方法違うみたいです。あとキーの名前も微妙に違う。
よく書かれているのは大体このどっちか。
・Print Screen(PrtScの場合もある)と書かれたキーを押す
・上記のキーとFnと書かれたキーを同時に押す
他にも環境によって違うらしいけど大体これが多いようなのでこっちの方法も追記お願いします。
615GENO:2009/05/24(日) 02:13:13 ID:QAVDv6yA0
>>1
感染報告です
下手メインよろずサイト
対処済みだそうです
616GENO:2009/05/24(日) 02:31:35 ID:lme078xAO
>>1
感染報告
飛翔/トリコ(同人サイト)
サイト削除&リカバリ&FTPパス変え等、一通りの対策済みとのこと

友人からの報告ですが許可貰ってるので投下しときます
617GENO ◆AbjB8MStDM :2009/05/24(日) 02:57:29 ID:Jhgjbv4s0
ジャンル者じゃないとわからないから、伏せ字はしない方向じゃないっけ?
618GENO:2009/05/24(日) 03:14:59 ID:yCZWJPzE0
>>1
感染報告
少年漫画(ジャンプ系)/バクマン。(同人サイト)
>>616の報告と同じで、一通り対処済み
619GENO ◆AbjB8MStDM :2009/05/24(日) 03:33:50 ID:95SJ8yNx0
>>614
スクショの撮り方なんて書く必要ない。アホか。
そもそも人に教わるようなことか?

>>609と一緒に初心者板にでも行きな
620GENO ◆AbjB8MStDM :2009/05/24(日) 03:38:55 ID:jPj56TbC0
しかしjava切ると企業なんかの一般サイトを見るにはめちゃくちゃ不便だな
美容室とかオシャレ系でわりと小規模なのは特にそう
java切ってると真っ白で電話番号すら見えないとこも多いし
621GENO ◆AbjB8MStDM :2009/05/24(日) 03:48:27 ID:KQMqz3os0
メインとサブのPCも持てない貧乏人は無理してネットやるなよって事だろう
622GENO ◆AbjB8MStDM :2009/05/24(日) 03:56:25 ID:213CyPxa0
チェッカーで確認してからjs入れればいいじゃない
自己責任で
623GENO:2009/05/24(日) 04:02:32 ID:ilw7rfvY0
>>619
だったらまとめ管理人さんにそう言ってください。
サイトにスクショの方法が書かれていて、それが一般的な方法ではなかったから
一般的な方法も一緒にかいてはどうかという意見なので、それが不要だというなら
そもそも管理人さんがスクショに関してという不要な記述をしていることになります。
624GENO:2009/05/24(日) 05:27:16 ID:Ll8aq8TeO
別にアドビ関係アップデートしとけばブラウザのJSは切る必要ないだろ
心配な人は切ればいいけど今回のウィルスにはたいした対策にはならんよ
625GENO:2009/05/24(日) 07:45:13 ID:U9bm/XUI0
このスレの動きが止まるとはいかに
報告以外特に動きは無いんだね
626>1同人向けまとめ ◆M4d1QigMyI :2009/05/24(日) 08:38:48 ID:Ep1T571m0
627GENO:2009/05/24(日) 08:40:31 ID:hgi1OpgJ0
>>623
Fnキーは基本ノートPCに存在するもので、デスクトップマシンにはないのでは?
故に一般的かと言われたら疑問
ノートはこっちのことが多いですというならともかく
それと初心者さんに対する業務連絡は向こうの情報掲示板への方が早い気がする
喧嘩腰の>>619も駄目だけど、いちいち切れて返してたら同人板はやってらんないよ。落ち着け
628GENO:2009/05/24(日) 08:50:50 ID:g7jdfi7+0
>>626
乙です
今はインターネット板で解析やってるようですよ
情報提供ということでしたらGENOまとめ本家さんの方がいいかもしれません
629名前欄にスレ名入力推奨@自治スレ:2009/05/24(日) 09:03:01 ID:XaoI1gHB0
>>627
うちのデスクトップのキーボードにはFnも一応あるよ
コンパクト志向のキーボードにはあるとかなのかな?
>623の気持ちと親切心はわからんでもないが
一般的なものとしてまとめるのは難しいのではないかな、この場合
630GENO:2009/05/24(日) 09:52:20 ID:ti8DfNifO
バスター使えなさすぎワロタ
631GENO:2009/05/24(日) 10:12:32 ID:xt5q2wGt0
俺、バスター評価版の期限が切れたら、カスペ入れるんだ…

あと10日以上も残ってるけどな( ´-`)
632GENO:2009/05/24(日) 11:35:46 ID:SPxPUmBy0
そういう報告は要らんよ
633GENO ◆AbjB8MStDM :2009/05/24(日) 13:39:19 ID:Ysm04vCT0
これだけニュースにもなってあちこちで情報が出てるのに
まだ感染サイト放置してるところがあるのかな?
mixiで昨日感染したって報告してる人を見たわ
634GENO:2009/05/24(日) 13:50:52 ID:K5VtrRr60
>>633
「2chオタクうぜえ」と感染報告を荒らしと勘違いして排除してしまう馬鹿も少なくは無いんだろう
635GENO ◆AbjB8MStDM :2009/05/24(日) 14:17:02 ID:ZS2u/FkU0
ウイルスの配布元が休止して何日かたつということは、感染は休止前だったてことだよね

サイト持ってるのにその手のニュースに一切無関心だったってことかね
636GENO ◆AbjB8MStDM :2009/05/24(日) 14:40:05 ID:la9reQz0O
初心者用まとめさん
Wikiトップに張ってある質問掲示板へのリンクをau携帯で踏むと
「リクエストされたページは表示できません」になります。
ミラーのトップからと>>1の直リンクからだと普通に見れるんで
URL変更しておいたほうが良いかと
637GENO:2009/05/24(日) 14:44:36 ID:HarYQem30
>635
無関心以前に知る機会がないことだってあるんじゃないの
サイト持ってる人が毎日ネット環境にあるかというとそうじゃないでしょ
感染しても気づかないまま多忙でしばらくネットしない→
久しぶりにネット繋げる(そのころには個人サイトでの告知なども減ってて
ウイルス騒動があったことが気づきにくくなってる)→サイト更新、サイト感染
という流れはこれからも十分ありそうだよ
638GENO ◆AbjB8MStDM :2009/05/24(日) 14:56:46 ID:ZS2u/FkU0
>>637
それもそうか
テレビやラジオでは全然報道してないだろうしな
639GENO ◆AbjB8MStDM :2009/05/24(日) 15:01:52 ID:jPzg/8Q60
>638
その辺がレッドロフと違うところだね
640GENO ◆AbjB8MStDM :2009/05/24(日) 15:29:26 ID:TtBOyrNkO
ウイルススキャンで引っ掛からない可能性もあるなら、更新して初めて感染に気付くことも
あるんじゃない?
641GENO ◆AbjB8MStDM :2009/05/24(日) 16:56:59 ID:ZS2u/FkU0
感染した場合のPCの挙動は著しくおかしいので
それを気にせず使い続けられるわけがないと
某所に書いてあったが

挙動がおかしかった場合に、ウイルスだと気付くかどうかはまた別問題だし
そのウイルスがFTP関連のだなんて、前知識がなければ気付きようがないし

難しいところだね
642GENO:2009/05/24(日) 17:00:24 ID:rJUMmKYx0
重くなる、CPU100パーセント状態は大概のウイルスの代表的な挙動だからね
このウイルス独特のものって無いような
643GENO:2009/05/24(日) 17:06:14 ID:73q/NgpG0
しかし情弱な自分は
>重くなる、CPU100パーセント状態は大概のウイルスの代表的な挙動
てのは今回初めて知ったよ
バスターで重くなるとも聞いてたし、気付かない人は気付かないと思う
644GENO:2009/05/24(日) 17:10:57 ID:+vhjjBtp0
もう1週間くらいPCつけっぱなしだから、再起動が怖いな
645GENO:2009/05/24(日) 17:24:52 ID:U8meGfdU0
>>642
>重くなる、CPU100パーセント状態
それってWindowsの代表的な挙動じゃね?w
646GENO ◆AbjB8MStDM :2009/05/24(日) 17:28:35 ID:ZS2u/FkU0
バスターで重くなるのはアップデート中と検索中
まあ他のソフトでもなるわけだがw >>645

なり方が半端ないんじゃないかな、きっと
どのアプリもフル稼働してないのにカリカリ言い続けてて
カーソルがマウスの動きについてこねえとか

創作屋的に言うと
文字一個うつのに何秒かタイムラグが出るとか
ペンタブのペンでなぞった数秒後に線が出てくるとか
647GENO:2009/05/24(日) 17:31:21 ID:VLpn1BTY0
GENOは感染する際Adobe Readerがフリーズするから凄い重いけど
再起動すると普段通りヌルヌル動いてCPU、メモリ使用量もほぼ変化無いから
ウイルスに感染したことに気付きにくいかもしれんね
648GENO ◆AbjB8MStDM :2009/05/24(日) 17:33:50 ID:ZS2u/FkU0
>>647
必ずしもブルースクリーンが出るわけじゃないんだっけ?

そういやgnomeさんとこに、ブルスクが出た場合の起動のさせ方が書いてあったな
649GENO:2009/05/24(日) 17:52:39 ID:YqkbULwo0
Automatic Updatesを無効にしてた馬鹿ならいたな
ネットで調べたらこうするとパソコンが軽くなるって書いてあったキリッ

もうね
650GENO ◆AbjB8MStDM :2009/05/24(日) 17:56:00 ID:jPzg/8Q60
>649
は?別に無効にするのはユーザーの勝手だろう
手動でアップデータがあるかチェックしてるならいいんじゃないの?
651GENO:2009/05/24(日) 17:59:38 ID:YqkbULwo0
そういう奴だと思うか?
652GENO ◆AbjB8MStDM :2009/05/24(日) 18:04:19 ID:jPzg/8Q60
>651
知るかよアホかお前は
653GENO:2009/05/24(日) 18:07:45 ID:qr9+7Bb70
情報弱者が騒いでるのはわかった。
654GENO:2009/05/24(日) 18:09:38 ID:pBrXLMFWO
美串で上がってる駆除方法は既出?
655GENO:2009/05/24(日) 18:10:00 ID:FPaedTun0
Updateは自分はちょっと待ってからするようにしてる
不具合がないかとか人柱の様子を見てから手動でやってるなw
656GENO ◆AbjB8MStDM :2009/05/24(日) 18:16:53 ID:ZdxQUfK00
重いソフト使ってる時にupdateされちゃたまらんので手動だ
つーかソフトが勝手にネットにアクセスしようとしてる時は
警告出すようにしてるし
657GENO ◆AbjB8MStDM :2009/05/24(日) 18:21:49 ID:ZJxga90J0
Windows板のUpdate失敗したらageるスレを見てからインストールだなw
DLまでは自動でさせとく
インスコしていい?って聞かれたらスレ覗いてからGoだ
658GENO:2009/05/24(日) 18:23:15 ID:YqkbULwo0
>>652
婉曲すぎたな
もう少し分かりやすく書くべきだった
659GENO ◆AbjB8MStDM :2009/05/24(日) 18:27:46 ID:ZJxga90J0
>>658
自動update切ってるから馬鹿なんじゃなくて
馬鹿なのに自動でupdateされないようにしてて目も当てられないって事だったのかね?w
660GENO:2009/05/24(日) 18:31:09 ID:xwiZT6290
>>654
まだだと思う。
661GENO ◆AbjB8MStDM :2009/05/24(日) 18:31:52 ID:/1H5LAMW0
>>658
いまさら言い訳とか見苦しいんだけど?
事実だとしても後出しジャンケンだし
662GENO ◆AbjB8MStDM :2009/05/24(日) 18:32:26 ID:yIp4sxyV0
自分のPCだと、作業中に更新チェックだの自動DLだのされるとフリーズ必至だから
一切合切手動でやってるわ。
それに昔、深く考えずにソフト更新したら他のソフトとの競合だかなんだかで
えらいフリーズの嵐に見舞われた経験があるから、更新があってもしばらく様子見w

しかし自動updateオフにする程度の知恵があるんなら、
そのデメリットについても理解してやってるんじゃねーの?
663GENO ◆AbjB8MStDM :2009/05/24(日) 18:33:05 ID:Jhgjbv4s0
>>1を読めない、鳥もつけられない人の言うことに真面目に取り合っちゃ駄目だよw
664GENO ◆AbjB8MStDM :2009/05/24(日) 18:38:52 ID:ZdxQUfK00
>658
分かりやすく書くべきとかじゃなく
自分がいかに今回の件でビビって付け焼刃知識だけで
物知りヅラしてるかを恥ずべきってこと
665GENO ◆AbjB8MStDM :2009/05/24(日) 18:39:36 ID:/1H5LAMW0
そもそもUpdatesを切るまでには

お、パソコンがちょっと重いな

タスクマネージャを起動してプロセスのCPU占有を確認する

プロセス名をマイクロソフトのKnowledge baseで検索して正体を突き止める

サービスマネージャを起動してサービスを停止する

という手順を踏むことになる
こんなことできる奴が初心者のはずがない
666GENO ◆AbjB8MStDM :2009/05/24(日) 18:42:21 ID:9QdO+WSQ0
むしろ鳥つけてアホ発言してる奴多すぎだろここ
667GENO ◆AbjB8MStDM :2009/05/24(日) 18:44:44 ID:ZJxga90J0
私ですか!?
私ですか><
668GENO ◆AbjB8MStDM :2009/05/24(日) 18:45:06 ID:mwDZZy1w0
>>658
他人を見下して悦に入って楽しいか?
パソコンに詳しい奴に手伝ってもらってアップデート切ったのかもしれないだろ
669GENO ◆AbjB8MStDM :2009/05/24(日) 18:54:02 ID:ZJxga90J0
お互いその人がどんな人であるか証明する手立てはないのだから、その話題はもうやめましょうよー

ここも2ch内ではあるけど、煽るような書き方は控えたほうが良さそうやね
670GENO ◆AbjB8MStDM :2009/05/24(日) 18:55:26 ID:mwDZZy1w0
>>666
回線繋ぎ変えてID変えて捨て台詞とか・・・
恥の上塗りだぞ
671GENO:2009/05/24(日) 19:07:03 ID:OsScgNdx0
連投規制受けた…

>>659
その通りだ
日本語不自由でスマン

Windowsチューンアップ術みたいなサイトを見てやったらしい
確かにAutomatic Updatesはアップデート中以外もマシンに負荷かけるからその意味じゃ正しいんだが
その前にAdobe Reader6をアップグレードしてくれとw

スレ荒らしてしまって申し訳ない
672GENO ◆AbjB8MStDM :2009/05/24(日) 19:10:06 ID:FFjtncKW0
はいはい後釣り宣言乙
もう来なくていいよ
673GENO ◆AbjB8MStDM :2009/05/24(日) 19:14:22 ID:ZdxQUfK00
Reader6ってジャバスク対応してたっけ?
まあ他の部分に穴あるだろうからアップデートしておくに
越したことはないが
674GENO:2009/05/24(日) 19:20:27 ID:pBrXLMFWO
>>660
美串でウイルス名で日記検索かけたら出てくる駆除方法なんだけど
親玉ファイル削除していじって上書きする方法
既出かなあ?
675GENO ◆AbjB8MStDM :2009/05/24(日) 19:29:35 ID:bbjJaS6N0
>>673
どうでもいいよ
どうせ引っ込みつかなくなって、ハッタリ書いてるだけだろうし
676GENO:2009/05/24(日) 19:32:09 ID:o8sPv/uo0
>>673
というかVer.6はサポート終了してる
677GENO:2009/05/24(日) 19:38:47 ID:ilw7rfvY0
>>674
もっと具体的な情報がないと既出かどうかなんて判断できない
いじって上書きってどこを。
678GENO ◆AbjB8MStDM :2009/05/24(日) 19:41:04 ID:K8+jVN1B0
>>674
実串は見れないから確認できないが、もしかしてネット板のスレで散々既出のやつかな?
初心者にはとてもお薦めできない方法だが。
679GENO:2009/05/24(日) 19:50:18 ID:X5iKy+ZB0
あれって、他にバックドアとかが仕掛けられてないのも確認できる人向けじゃね?
FTPパス抜きだけは確定しているけど、他がまだ不明な上、現在配布元が沈黙しているだけに
やっぱりリカバリを推奨したい。
680GENO:2009/05/24(日) 20:14:58 ID:VLpn1BTY0
感染後、再起動をするとsqlsodbc.chmに書かれた文字列を送信するけど、送り先の
tp://67■215■246■34/
はまだ生きてるな

tp://67■215■246■34/jquery.js
これでサイト改竄してgumblar.cnに誘導するのかな?
てかgumblar.cn復活してたのか
681GENO:2009/05/24(日) 20:33:24 ID:rJUMmKYx0
>てかgumblar.cn復活してたのか

マジっすか?
682名前欄にスレ名入力推奨@自治スレ:2009/05/24(日) 20:44:17 ID:VLpn1BTY0
ごめん復活は言い過ぎた
gumblar.cnのアドレスが生きてるってことね
実際にウイルスが落ちてくるかはわからないです
683GENF ◆AbjB8MStDM :2009/05/24(日) 20:50:44 ID:TtBOyrNkO
sqlsodbc.chmのサイズはまめに確認しないとダメか…
684GENO:2009/05/24(日) 20:53:25 ID:pBrXLMFWO
>>678
あの復活方法とは違かった
今携帯なんでコピペ出来ないのだが
685ゲノ:2009/05/25(月) 06:34:29 ID:GVxMmMoDO
注意喚起あげ
686GENO:2009/05/25(月) 15:05:13 ID:A73+kR3X0
役立たずと言われてるあのZEROも今回の件でとうとうバージョンアップするそうだ
687GENO:2009/05/25(月) 15:36:47 ID:xmYkQM8F0
やっと対応するのか…
688GENO:2009/05/25(月) 15:44:20 ID:KPVrMwxq0
ゼロのメールに書いてあったのってやっぱりこのウイルスの事だよね
ゼロに乗り換えて二年以上になるが一度も感染してないから
とりあえずまだ使うわ
689GENO ◆AbjB8MStDM :2009/05/25(月) 19:07:25 ID:cXT8Yyir0
待て待てw
感染していても気が付かないってオチじゃないよなw
690拍手:2009/05/25(月) 20:31:50 ID:jYugBnNV0
GENOウィルスの事知ってカスペのウィルススキャンしたら
backdoorタイプのに感染してたわ
最近パソコン重いと思ったら…
お陰ですっきりしたありがとう
691げの:2009/05/25(月) 20:37:46 ID:jYugBnNV0
クッキーのこってた 名前欄失礼
692GENO:2009/05/25(月) 20:39:50 ID:J8/hG6E80
>>688
ttp://kettya.com/review/virus/
>ZEROはというと、最下位で検出率 62.6%。

ゴミに金払ってるぞw
693GENO ◆AbjB8MStDM :2009/05/25(月) 20:41:06 ID:GiGXxl+J0
「セキュリティ」が「ゼロ」という冗談のような商品名にお似合い
694GENO:2009/05/25(月) 21:14:13 ID:Pt/35QM60
昨日まで平気だったFC2サイト見に行ったら接続遮断された
ノートン先生は最新にUpdateしといたしAdobe Readerはアンインストールしておいたんだが
695GENO:2009/05/25(月) 21:14:28 ID:+mz+8i0A0
>>693
笑わすなw
シャレになってないぞ
696GEENO:2009/05/25(月) 21:40:33 ID:BaIJg0Th0
蹴茶( ´,_ゝ`)プッ
697GENO ◆AbjB8MStDM :2009/05/25(月) 21:50:58 ID:t0y5wyU60
>>694
FC2だろうとプロバだろうとウイルス感染には関係ないが

遮断されたのは単にアク禁されたとか
接続が落ちたんじゃなくてか?
698GENO ◆AbjB8MStDM :2009/05/25(月) 21:57:07 ID:h749g2O80
FC2FC2って、特定のウェブスペースやプロバイダを狙ってるウィルスじゃあるまいし、
それようのスレでやったらいいのに、どうしてこのスレに居座って無関係な雑談続けるのかな。
699GENO:2009/05/25(月) 22:00:11 ID:4kYoExOL0
どこらへんかでFC2での感染サイト多いので
アカウントからパスワード全部変えさせるみたいな
メールが来たとかいってなかったっけ?
700GENO:2009/05/25(月) 22:01:09 ID:VAi92V5Q0
感染サイトが多いから、とは書いてなかったけど
パスワード全部強制変更するってメールが来たのは確かだよ。
701GENO:2009/05/25(月) 22:01:58 ID:03zZagde0
FC2は広告小さいから同人サイト御用達だからじゃないの?
702GENO:2009/05/25(月) 22:02:32 ID:A73+kR3X0
感染サイトの鯖がFC2が多かったからとかじゃね?
ロリポでも18日付けで注意喚起と対策をインフォで出してたものな
703GENO ◆AbjB8MStDM :2009/05/25(月) 22:14:25 ID:h749g2O80
そういう報告じゃなくて、鯖が落ちたとか閲覧出来ないとかメンテだとか、何かそんなのばっかりじゃん。
704GENO:2009/05/25(月) 23:57:51 ID:KT0rhY8b0
FC2のサイトは重かったり繋がらなかったり昔からよくあります
そりゃ万が一のために見ないに越した事は無いだろうけど
705GENO:2009/05/26(火) 00:56:15 ID:ookMv8fv0
勝手に思い込むとパニックになるよ。
706GENO:2009/05/26(火) 01:05:40 ID:CJPNAr6X0
そもそもFTP使う時にパス抜かれるんだから
今パス変更しても意味無い気がするんだが
707GENO:2009/05/26(火) 01:18:15 ID:dBd11oH1O
>>706
感染してないパソコンでパス変え
708GENO:2009/05/26(火) 01:19:29 ID:dBd11oH1O
ああ勘違い
きにすんな>>706
709GENO:2009/05/26(火) 01:45:35 ID:3z+XOqQ90
GENOのサイトでまた変なことが起こってるらしいよ。
710GENO ◆AbjB8MStDM :2009/05/26(火) 01:46:07 ID:t54Nv0uF0
噂じゃなくて、起きている内容を書いてくれ
711GENO:2009/05/26(火) 01:49:09 ID:TuipXaTH0
>>710
これのことかな
でもウイルスは関係ないんじゃね?


163 名前:192.168.0.774[sage] 投稿日:2009/05/25(月) 21:41:49 ID:JhdhMmYC0
GENOの所が、またやらかしたらしい・・・

378 名前:Socket774 投稿日:2009/05/25(月) 14:40:04 ID:Xd8gaLc7
GENOでポイント照会すると、他人のIDが出て来ちゃう(>_<)

380 名前:Socket774 投稿日:2009/05/25(月) 15:15:22 ID:b7/1msFI
>>378は、他人のID使ったなりすまし犯罪者ですね、わかります。

381 名前:378 投稿日:2009/05/25(月) 15:25:46 ID:Xd8gaLc7
>>380
なりすましじゃないよ。
注文照会したら、「注文された商品はありません」ってなってたから、
おかしいって思って、ポイント照会したら、他人のIDがでてきた。
で、会員情報の修正って所をクリックしたら…。

382 名前:Socket774 投稿日:2009/05/25(月) 15:33:03 ID:b7/1msFI
ほんとだ。ログインし直しても、他人の名前とIDとポイント獲得歴が出てしまい、
自分の情報が閲覧できないぞ。

383 名前:378 投稿日:2009/05/25(月) 15:34:19 ID:Xd8gaLc7
>>382
だろ。
自分の個人情報も変えれねーwww
712GENO:2009/05/26(火) 07:44:04 ID:ooxxO2av0
こんな状況でもまだそのサイトにアクセスする人がいるんだな
713GENO:2009/05/26(火) 11:02:21 ID:Cs93sdpk0
今日アメリカ休みなのか
714GENO ◆AbjB8MStDM :2009/05/26(火) 17:22:26 ID:fGb94Gun0
「Gumblarウイルス」にも多層防御は有効、シマンテックが解説
ttp://internet.watch.impress.co.jp/cda/news/2009/05/26/23558.html
715GENO ◆AbjB8MStDM :2009/05/26(火) 17:43:39 ID:LgC6na5l0
GMO−HS、マルウェア感染検知・通報サービスでGENOウイルスの検知を確認
ttp://it.nikkei.co.jp/security/news/release.aspx?i=221022
716GENO:2009/05/26(火) 18:59:59 ID:ooxxO2av0
なんかすごい具体的で頼もしいな
本格的に動いてくれそうだ
717GENO:2009/05/26(火) 19:40:50 ID:rgu7IIlE0
ウィルスチェッカーにURLかけて問題なくて見に行ったサイトが
感染したらしく閉鎖宣言していた
自分が見に行ったのは感染が分かる直前なんで怖いんだけど
必ずしもインデックスやTOPページが感染するわけではないんだっけ?
自分のPCは今の所チェックしてみて問題なし
718GENO ◆AbjB8MStDM :2009/05/26(火) 20:05:00 ID:g3vbQkJv0
>>717
大丈夫、GENOには感染していないよ
って言ったら信じる?
719GENO:2009/05/26(火) 20:07:22 ID:mHBm0NQ+0
>>717
クリーンインストールを強く推奨
720GENO:2009/05/26(火) 20:11:21 ID:rgu7IIlE0
いやあのJSのページが感染するって答えをだね
721geno:2009/05/26(火) 20:50:54 ID:X9FX+qOj0
ウイルスに便乗して閉鎖したんじゃないのかい
722GENO ◆AbjB8MStDM :2009/05/26(火) 20:52:19 ID:Aq3d4AdT0
感染していたリボンマジックってゲーム会社、謝罪文載せてサイト再公開したのに
その後もサイト内ページが感染したままだったらしいぞ
昨日から今日の午後2時までだとさ。おそまつだな

>>1
リボンマジック内ティアラモード(ゲーム公式サイト)対策後に再び感染ファイルを公開
723GENO:2009/05/26(火) 23:16:07 ID:YwTEBrsNO
>>722
アチャー(ノ∀`)だな
凄く…お粗末です
724GENO:2009/05/27(水) 07:19:30 ID:xPxpNlMW0
>>721
便乗閉鎖なのに「感染してました」って言うのって困るよな
チェッカーで0%だったから見たんだけどうっかり見た側に不安が残る…
もしからしたらPCのみ感染、FTPは使ってないけど
怖くてサイトも閉鎖したのかもしれないけどな
725NET裏技専門店 GENO感染:2009/05/27(水) 08:50:22 ID:al2qxuJ60
NET裏技専門店とかいう著作権違反サイトがGENOに感染中
しかも管理人はそれ知ってて対策する気まったくなし。死んだ方がいい!

ちなみにこれな
ttp://neturawaza.blog62.fc2.com/


踏むなよ
検索するとよく出てくるからNGリストに入れとくといい
726GENO:2009/05/27(水) 08:55:51 ID:TFWarks20
725お前もな
727geno:2009/05/27(水) 10:07:32 ID:kMX++0Tc0
ブログも感染すんの?
728GENO:2009/05/27(水) 10:56:56 ID:uifKr3DaO
またfc2か…
729GENO:2009/05/27(水) 11:20:35 ID:jkTwZTk50
>>725
GENOウイルスチェッカー
危険度8%
安全なURLです。踏んでも大丈夫でしょう。

だけどすでに対策してあるってこと?それとも私怨晒し?
730GENO ◆AbjB8MStDM :2009/05/27(水) 11:50:24 ID:wtPJUvl30
>>729
詐欺チェッカーでなくソース確認した方が確実なんだがね
感染の危険があるから素人は手出ししない方がいい

チェッカーなんてもんがあるから浅知恵で勝手に判定しようとしちゃうんだよなあ・・・
731GENO ◆AbjB8MStDM :2009/05/27(水) 12:05:54 ID:jMpm1XA60
私怨もしくは回りくどい宣伝だなw
732GENO ◆AbjB8MStDM :2009/05/27(水) 12:13:22 ID:2wZawZCY0
*.blog*.fc2.*
これが仮に感染してたら超重大発見だよ
このウイルスはfc2ブログの更新方法にわざわざ対応してるのか?っていう
733GENO ◆AbjB8MStDM :2009/05/27(水) 12:16:51 ID:jMpm1XA60
スクリプトだけ外部から呼んでる場合のみ要注意かな
FC2ブログ自体が感染するというのは現時点ではほぼ無い
734>1同人向けまとめ ◆M4d1QigMyI :2009/05/27(水) 14:18:18 ID:mKjZWQ9f0
>>722
リボンマジックとティアラモードって別メーカーかと思って分けて載せてたんだが
その書き方じゃ違うみたいだな…
リボンマジック系:ティアラモード(公式サイト)が正しいのか?

とりあえず
>※再公開後も感染ファイルが公開されていた模様
を追加しときます
735GENO ◆AbjB8MStDM :2009/05/27(水) 15:50:10 ID:U3svSF4X0
>>732
宣伝でしょ
736GENO:2009/05/27(水) 15:59:59 ID:IFDAtg//O
いつになったら安心してネットできるようになるんだろう…
737GENO:2009/05/27(水) 16:02:02 ID:9f+x1ofP0
>>736
いまだにそんなこと言ってる奴は一生無理
738GENO:2009/05/27(水) 16:04:02 ID:IWY6mmjy0
そもそも今まで安心してネットしてたってのに驚きだ
739GENO:2009/05/27(水) 16:20:46 ID:ATZL4kCY0
携帯相手になに言ってるんだ
740geno:2009/05/27(水) 16:21:26 ID:XxrKBz4D0
>>1
>>734
イーアンツが親会社で「ティアラモード」「リボンマジック」「サンダルダッシュ」が子会社
昨日、リボンマジックがサイトをティアラモードに吸収されることを公表
感染ファイルが公開されていたのはティアラモード
741>1同人向けまとめ ◆M4d1QigMyI :2009/05/27(水) 16:29:59 ID:mKjZWQ9f0
>>740
把握した、そういうことか
確かにそれは「リボンマジック内ティアラモード」だな
説明ありがとう
742GENO:2009/05/27(水) 16:36:00 ID:XeUulR6Z0
>>1
>>741
イーアンツ系列ブランド:リボンマジック・ティアラモード
じゃないかな
で、リボンマジックの鯖が今日閉鎖されてティアラモードの鯖に移る
743GENO:2009/05/27(水) 17:17:53 ID:4Fd8tYuA0
>>1
感染報告…でいいのか?
この場合ってジャンルはどうなるんだろ?創作?
わからないので>>1の判断にお任せします


お題配布サイトでもGENO感染があった模様
お題配布サイトリンク集に登録中のサイトで(リンク集自体の感染ではない)
リンク集管理者より感染サイト管理者へ通達済み
リンク集からも登録解除済み


お題配布ってジャンル問わずに広がる可能性が高いと思ったので御報告しておきます
744GENO:2009/05/27(水) 18:26:51 ID:WsThDG2q0
>>1
>>741
779 名前:名無しって呼んでいいか?[sage] 投稿日:2009/05/27(水) 16:22:36 ID:???
>>775
親会社はイーアンツ
系列でリボンマジック・ティアラモード・サンダルダッシュ・ティラミスヴィラ
実際感染していたのはリボンマジック・ティアラモードのみの模様
ただし、メルマガが4つのブランド一括で配信されていてこのメルマガの登録アドレスがティアラモードのものだった
それが原因でサンダルダッシュはメルマガ登録ページのみ感染していた
再感染してたのはティアラモードのみ

785 名前:名無しって呼んでいいか?[age] 投稿日:2009/05/27(水) 16:36:48 ID:???
>>779
いっぱいありすぎて意味がわからない
系列会社なのか同会社内のブランド名乱立なのか、どっちよ?

その説明でいくと、まとめwikiにある会社名も
リボンマジック・ティアラモード・サンダルダッシュ の
三社にしてもらわなきゃいけないんじゃない?

787 名前:名無しって呼んでいいか?[sage] 投稿日:2009/05/27(水) 16:46:33 ID:???
>>785
詳しくないから良く分からないんだけど
イーアンツが販売・開発・プロデュース、って形でリンク貼ってあるね

789 名前:名無しって呼んでいいか?[sage] 投稿日:2009/05/27(水) 16:48:10 ID:???
ブランド名乱立タイプ
親会社はイーアンツ
アボン、ティアラ、サンダルはブランド名で会社じゃない
アボンは閉鎖

(アボン=リボンマジック)
745GENO:2009/05/27(水) 18:35:31 ID:H5Hriw+o0
何かハソポタにでも出てくる魔法の名前みたいだな
746>1同人向けまとめ ◆M4d1QigMyI :2009/05/27(水) 18:58:07 ID:UGU47YNZ0
説明どうもです
結局、メルマガ登録ページだけにしろ
サンダルダッシュのサイトを見た人は今回のウイルスに
感染した可能性はあるということですね
サンダルダッシュも一応リストに載せておきます

>>743
んー、確かに迷いますね
とりあえず「他・分類不明」に入れておきます
747GENO:2009/05/27(水) 23:16:58 ID:cfKhBVg30
あんなに気を付けて感染予防したのに
楽天にあっさり個人情報売られたw
もうやだ
748GENO ◆AbjB8MStDM :2009/05/27(水) 23:29:42 ID:KpOVnVuJ0
>>747
楽天で何かあったの?
たった今買い物したんだが…
749GENO ◆AbjB8MStDM :2009/05/27(水) 23:32:23 ID:Jla9N9IE0
ウイルスに関係ないぼやきならよそでやってくれ
750GENO:2009/05/27(水) 23:32:28 ID:OEdNhP3V0
177 名前:Trackback(774) 本日のレス 投稿日:2009/05/27(水) 19:57:46 pKFs7ZVO
楽天がメールアドレス含む個人情報を「1件10円」でダウンロード販売していることが判明
ttp://tsushima.2ch.net/test/read.cgi/news/1243419478/

これのことなんだろうか…
751GENO:2009/05/27(水) 23:39:10 ID:LtQjWkYh0
うわぁ……
752GENO:2009/05/28(木) 00:09:50 ID:jDdIeFmK0
それソースになってる記事を書いた奴の勘違いらしいよ。
スレチだけど一応。
753GENO:2009/05/28(木) 00:52:39 ID:Umj1GI6S0
社員乙
754GENO:2009/05/28(木) 01:22:23 ID:ZSBKTruC0
こんなスレにまで火消しに来るのか
755GENO:2009/05/28(木) 01:30:49 ID:jDdIeFmK0
バカにも分かるように書きました


利用者:楽天に登録
    ↓
利用者:楽天の店舗で物買う
    ↓
楽天:店舗に購入者の情報を販売(10円)
    ↓
店舗:その情報を元に商品を発送
756GENO ◆AbjB8MStDM :2009/05/28(木) 01:33:07 ID:fyiKbHI40
販売なんて書いてあるから何かと思えば
楽天が中間手数料を取ってたってことか
757GENO:2009/05/28(木) 03:03:48 ID:Umj1GI6S0
楽天市場から個人情報がスパム業者に流出か、実名の記載された迷惑メールが楽天でしか使っていないメールアドレスに届き始める
ttp://gigazine.net/index.php?/news/comments/20090527_rakuten_spam/
758GENO:2009/05/28(木) 03:23:50 ID:7G96xGLD0
まあGENOは関係ないよな
759GENO:2009/05/28(木) 08:07:08 ID:TXIHmNdx0
とりあえずGENOに気をつけてサイト回るしかないか
760GENO ◆AbjB8MStDM :2009/05/28(木) 08:25:03 ID:E19C5M160
試しにベンダに検体送ってみたら
送った分はすぐ対応されたけど送らなかった分は未だにスルー
当たり前だがイタチごっこなんだな
761GENO:2009/05/28(木) 10:39:09 ID:sDfgfkiaO
さっきニコニコチャートにアクセスしたらパソコンがおかしくなった
再起動後、デスクトップ上のどこクリックしても反応しないしバスターが変だった
マイコンピューターすら開けないのでGENOかどうかも調べられないんだがニコニコチャートは感染してたっけ?
762GENO ◆AbjB8MStDM :2009/05/28(木) 10:55:32 ID:UBiQt/YI0
少なくとも本日10:53において少なくともトップページに異常はない
763GENO ◆AbjB8MStDM :2009/05/28(木) 11:40:48 ID:1I8To3iS0
>バスターが変だった
これが全てだろう
764GENO ◆AbjB8MStDM :2009/05/28(木) 11:43:51 ID:UBiQt/YI0
ウイスルバスターはたまにウイルス顔負けの破壊力を発揮するからな
765GENO ◆AbjB8MStDM :2009/05/28(木) 11:53:55 ID:Rxex5FaV0
OSまともに動かなくなった事件あったよな?XPで>バスター
お詫びに契約者全員の使用期限を一ヶ月延ばしてくれて終ったが
766GENO:2009/05/28(木) 12:36:46 ID:/4UO6BrN0
OS破壊の代償が期限一ヶ月延長って
そりゃまたえらくクソ安いな
767GENO:2009/05/28(木) 12:56:15 ID:ok4ZI5aV0
PCバスター買った奴が悪い。
768GENO:2009/05/28(木) 13:48:15 ID:5/kRv6Hq0
久々に着たらバスタースレになっとるw
769GENO ◆AbjB8MStDM :2009/05/28(木) 14:26:40 ID:Rxex5FaV0
>>766
さすがに破壊では無かったよ
自動更新されたバスターをまた元に戻して、対策済みの更新を再度って感じで解決したと思った

>>767
まあその通り
自分で買ったんだから自己責任だよねw
770GENO ◆AbjB8MStDM :2009/05/28(木) 14:28:31 ID:yAYExdsY0
バスターに限らず大抵の対策ソフトには黒歴史があるけどなw
インスコするソフトはPCごとに分けた方がいい最低でも2種類
システムに深く食い込むから何が起こってもおかしくない
771GENO:2009/05/28(木) 17:08:39 ID:krrqXdhS0
既出だったらごめん 朝日がこの記事出してた
内容はここの人だったら知っているものばかりだけど一応

ttp://www.asahi.com/digital/digitre/TKY200905250299.html
772GENO ◆AbjB8MStDM :2009/05/28(木) 17:22:48 ID:UBiQt/YI0
>>771
この記事で一般に広がるのはよいことだな
でも「HTMLソースが書き換えられる」ってことが一切書いてないから
「感染サイト」自体にウイルスの実体が存在すると勘違いする人が出そうだな
773GENO ◆8BGtHV48to :2009/05/28(木) 17:30:40 ID:Kdwfdp5d0
前にトレンドマイクロにGENOウイルスに対応しているのか質問した人のレスが書かれていたけど、その後何か対応あったのかな?
自分も同じように「URLフィルター使って」という返事が来たから、「質問に対しての答えがずれてる」と更に質問したら返事が来たんだけど…。
774GENO:2009/05/28(木) 17:34:24 ID:RoSXcZwH0
>>773
何て?
775GENO:2009/05/28(木) 17:58:49 ID:CPKds597O
>>773
内容うp
776GENO ◆8BGtHV48to :2009/05/28(木) 18:02:15 ID:Kdwfdp5d0
「JSRedir-R」以外にも「JS_AGENT.AOIP」「JS_AGENT.AVR」「TROJ_PIDIEF.QP」「TROJ_PIDIEF.MAP」に対応している。
(ウイルス情報を調べたら4月に更新されているものばかりなので、初期のころのGENOウイルスのみ?)

確認できたGENOウイルスには随時対応していくが、他社では検知するのにバスターで検知しなくても許してね。

URLフィルタの設定を回答にしたのは、GENOウイルスに感染していると確認したサイトを「危険サイト」として登録してあるので、
フィッシング詐欺対策機能を中以上に設定すればある程度ははじきますよ。

もし、使っているPCがGENOウイルスに感染しているかも?と思ったら、調査します。そのときは検体の提供に協力してね。


大体こんな感じのこと。
777GENO:2009/05/28(木) 18:04:41 ID:sfVWU6wh0
いwwちwwwぎょうめwwww


( ゚д゚)


(゚д゚)
778GENO:2009/05/28(木) 18:15:41 ID:8/IqTOYm0
適当すぎるwwwwww
さすがPCバスター
779GENO ◆AbjB8MStDM :2009/05/28(木) 18:20:22 ID:IvQ2RXQf0
最近のものはJS_GAMBURLで対応してるっぽいが
自己改変するのか反応するのと反応しないのがあるんだよな
780げの:2009/05/28(木) 18:56:53 ID:vknvAJFB0
そういやピクシブはどうなの?
781GENO:2009/05/28(木) 19:45:38 ID:fqUfxcKr0
あと8か月残ってたけどバスターやめて、無料のavastにしたよ
有料だからいいってわけじゃないんだね
782GENO:2009/05/28(木) 19:55:08 ID:Zw1Z93t20
結構前だけど、バスターのファイアウォールが
どうしてもエラーで起動しなくて問い合わせしたとき
途中まではここをこうしてみてね、みたいな返事だったんだけど
最終的には、
もうわかんねwめんどくせーからWinのシステムの設定のほうをバスターに合わせてよね乙www
みたいになってたのを思い出した
先生あたりに乗り換えるかなぁ…
783GENO:2009/05/28(木) 20:15:48 ID:N9FROvm1P
>>780
ピクシブが感染してんじゃなくて
登録者がプロフに載せてる一部のアドレス先が感染してるだけだ

運営がお知らせなり出さんのはどうかと思うが
784GENO:2009/05/28(木) 21:02:10 ID:r0NHVS/o0
ウイルスに感染した人達は悪くない。被害者だ。
GENOウイルス作ったヤツ(ら)だけ鳥インフルにかかって死ね。
鳥インフルの方が豚インフルより今のところ強烈だ。
785GENO ◆AbjB8MStDM :2009/05/28(木) 22:14:23 ID:b6RrpcaQ0
被害者が加害者になるのがウィルスです。
786GENO ◆AbjB8MStDM :2009/05/28(木) 22:15:24 ID:1I8To3iS0
感染サイトを放置すんのはインフルエンザにかかってるのに学校や会社に来るのと同じ
787名前欄にスレ名入力推奨@自治スレ:2009/05/28(木) 22:41:59 ID:kOLmAWPy0
チェッカーなくなった?
788GENO:2009/05/28(木) 22:43:23 ID:kOLmAWPy0
名前欄すみません
789geno:2009/05/28(木) 23:01:07 ID:QUKakix90
>>787
あるよ?
790じぇの:2009/05/28(木) 23:08:53 ID:wa1fcfCw0
>>787
特定サイトにアクセス不能→感染フラグ
791GENO ◆AbjB8MStDM :2009/05/28(木) 23:26:01 ID:qXEactIF0
>>781
avastなら有料版がおすすめ
無料版だとOS壊しても自己責任だし

あと日本ローカルのウイルスに
ちょっと弱いので危ないソフトに手を出さないこと
792GENO:2009/05/28(木) 23:35:55 ID:f2ekvbZF0
>>787
GENOウィルスチェッカーならあるけど、
ソースチェッカーオンラインなら、さっき繋がらなかった。
なんか「攻撃中でアクセス規制」とか表示されてたよ。
今は繋がる。
793GENO:2009/05/28(木) 23:41:59 ID:kOLmAWPy0
ごめん
GENOウィルスチェッカーだけどOPERAの前回終了時を復元するで復元できてなかったぽい
今繋がったわ
早とちりだった
794gero:2009/05/29(金) 00:06:30 ID:bTIL0th60
このうっかりやさんめ!
795:2009/05/29(金) 02:54:01 ID:fVHA9LQwO
つうかさ、
感染者が自サイト更新でサイトに感染、そこから他者に感染。
で感染PCは再起動したらジ・エンドなんでしょ?
なら、サイト更新前に必ず一度再起動するように、あちこち徹底告知しまくれば直ぐに収束するんじゃね?
PC死亡の時点で、ウィルスも道連れだし。
796GENO:2009/05/29(金) 03:22:51 ID:yLXJDVeJO
ブルースクリーンになる場合もあるし、ならない場合もある
797GENO:2009/05/29(金) 04:11:10 ID:5Ag8ktnsP
感染はしてなかったけど自サイトを閉鎖してきた
万が一があるから用心するに越した事はない
798g:2009/05/29(金) 04:33:52 ID:siaE1gzB0
あーメスくさい
799GENO:2009/05/29(金) 04:46:17 ID:sh/AqI57O
違う板でだが自ジャンルサイトが感染してたってレスあったけど
ソースもないしまとめサイトにも自ジャンルの名はなし。
しかしそのレスをスルーしてるスレ住人が不思議だ…
800GENO ◆AbjB8MStDM :2009/05/29(金) 07:53:17 ID:Uqa1ramo0
不思議がってないで情報出したほうがいいんじゃね?
ソースないならなおさらチェックの必要があるっしょ。
801GENO:2009/05/29(金) 07:59:00 ID:nlA0ZWAP0
>>799
ここで報告しない以上お前もそのスレ住人と同じだろ
アホか
802げの:2009/05/29(金) 09:14:14 ID:Anfckv09O
ウイルスチェッカーにアドレス入れて「110%。かなり危険」と警告されたサイトを携帯から見ていたら
日記に「私のサイトは安全でしたー安心!」と書いてあった
…チェックの仕方が不安になってきた
803GENO ◆AbjB8MStDM :2009/05/29(金) 09:27:12 ID:Uqa1ramo0
>>802の現状認識もかなり不安があるね。
804GENO ◆AbjB8MStDM :2009/05/29(金) 09:40:48 ID:YcA6w4U60
チェッカー使うにしてもせめてそのページに書いてある事くらい読んだらどうかね
805GENO:2009/05/29(金) 09:43:59 ID:nlA0ZWAP0
こういう奴がチェッカー過信して白サイトに凸るんだな
806GENO ◆AbjB8MStDM :2009/05/29(金) 09:48:01 ID:Uqa1ramo0
質問掲示板の方にかなり気になるレスが来てたので転載。
どうやら404ページにもスクリプトが仕込まれてるケースが発生したっぽい。

>735パパ2009/05/29(金) 07:01:18 ID:j6T4go/k
>680です。
>新種が動き始めたようです。
>MSNのQ&Aにあまりにも無謀な書き込みがあったので行ってきました。
ttp://questionbox.jp.msn.com/qa4998383.html
>「MSN相談箱 ウイルスソフトについて」です。
>サイトは、丁度削除してアップし直したりしている最中だったようです。
>しかし、今でも404エラー表示にGENOウイルスのスクリプトがバッチリで、新しい手法です。
>サイトのファイルを消されると、訪問者はもろにGENOウイルスと遭遇することになります。
>上記URLにスクリプト部分を画像にして貼り付けておきました。

>普通Googleでも404は拾ってきません。ということは、検索結果に警告は出ない。安全なサイトだと思っていると、リンクが切れたり、訪問者のタイプミスで404GENOに遭遇ということになります。
>ということで、新しい動きが見られたというご報告です。
807GENO:2009/05/29(金) 09:51:13 ID:77ixtsji0
404のページ消し忘れただけだろ
808GENO ◆AbjB8MStDM :2009/05/29(金) 10:09:59 ID:pDMna32f0
その404エラーページも、鯖側が用意したものかサイト管理者が用意したものかによって変わると思うんだけど。
809GENO ◆AbjB8MStDM :2009/05/29(金) 10:14:44 ID:Uqa1ramo0
>739名無しさん@chs2009/05/29(金) 08:24:17 ID:I8FN8R6+
>>>>736
>追記です
>件のサイト、403のページでウイルス確認しました
>これ、報告した方がいいのかもしれない…?

もう一つ。
ttp://questionbox.jp.msn.com/qa4998383.html より転載

>なお、これはサーバーの出す404エラー表示にも仕込まれておりましたので、
>管理者権限にてWEBルートより上位ディレクトリのcfファイルが書き換えられた可能性があります。
810GENO ◆AbjB8MStDM :2009/05/29(金) 10:17:48 ID:qzKwO2qD0
管理者権限?
ユーザーレベルの話じゃなくね?
811GENO ◆AbjB8MStDM :2009/05/29(金) 10:31:38 ID:f5yLKXj50
whoisしてみたらガス会社もやってるプロバイダのサーバみたいですね
812GENO ◆AbjB8MStDM :2009/05/29(金) 11:08:07 ID:pDMna32f0
>>810
レン鯖じゃなくてホスティングだったら、サイト管理者権限で上位ファイルを確認できる鯖もある。
うちがそう。

>>890の書き込みが信用できるなら、マジで普通の個人サイトレベルで太刀打ちできる状態じゃない。
しかもカスタム可能な場合もある404エラーページならともかく、403エラーまでとなると……
鯖まで疑うしかなくなっちゃうじゃないか。
813GENO ◆AbjB8MStDM :2009/05/29(金) 17:50:57 ID:PpVBThwN0
403エラーもカスタムできるよ
814GENO:2009/05/29(金) 18:01:35 ID:uj7cdFiM0
.htaccessをユーザーがいじれれば
500,403,404ぐらいはカスタム可能だけど
815GENO ◆AbjB8MStDM :2009/05/29(金) 19:27:04 ID:0z7RCDU30
カスタム可能=管理人はそこも確認しなきゃだめ、ってことでいいのかな?

そしてサイトを一時的にしろ締めるときは……、そこはどうなるの?
816GENO ◆AbjB8MStDM :2009/05/29(金) 20:12:25 ID:PpVBThwN0
>>815
>>814が言うとおり、.htaccessを直せばいいんだよ
817GENO ◆AbjB8MStDM :2009/05/29(金) 20:16:30 ID:rKsawECI0
>>815 ErrorDocumentでHTMLファイルを指定しなけりゃいいじゃん。
テキストファイルにするとか、シンプルにテキストメッセージを書いておくとか。
818GENO ◆AbjB8MStDM :2009/05/29(金) 20:41:19 ID:0z7RCDU30
>>816
>>817
そうなんだ。ありがとう
いや自分はそういうとこ借りてないんだけど、ちょっと気になったので

まとめに載せるかどうかも詳しい方にお任せします
819GENO:2009/05/29(金) 20:56:54 ID:nT2dRtQQO
ん?自分は普通じゃいじれないはずの鯖設置404が感染してたから
「個人レベル邪魔対処できないじゃん!しかも迂闊に削除マズー!?」
って話なんだと思ったけど違うのか?
820GENO:2009/05/29(金) 20:58:35 ID:nlA0ZWAP0
>>819
自分もそう思ってた
自作404なら上位管理者の話なんか出てこないはずだし
821GENO ◆AbjB8MStDM :2009/05/29(金) 21:00:29 ID:4ry/Yy360
>>819
逆じゃね?
「.htaccess自分でいじれる鯖だから404ページも感染した。」
=ロリポ最恐ってことだと自分は思ったんだけど。
822GENO:2009/05/29(金) 21:04:29 ID:+Hhk+xRi0
>>821
.htaccessは関係なく、単純に
「自作404ページを作成して使用できるサーバ」
がやばいってことなんだと思うんだけど、それロリポだけなの?
823GENO ◆AbjB8MStDM :2009/05/29(金) 21:07:20 ID:4ry/Yy360
>>822
ごめん、書き方が悪かった。
ただ単に自分が思いついた鯖がロリポだっただけ。
824GENO:2009/05/29(金) 21:07:58 ID:nlA0ZWAP0
>>821
つか、元の話のどこにロリポが出てきたんだよ
825GENO:2009/05/29(金) 21:08:19 ID:nT2dRtQQO
>>821
.ht〜でいじれるのは404エラー起こした時のリダイレクト先だけなんじゃないの?
だからオリジナル404=他と同じFTPでアップロードする普通のページ
→感染しててもおかしくないけど
デフォの404→よくあるレン鯖ではいじれない→なのになぜか感染
という流れで「新型始まったな」なんだと解釈してたんだが…。
826pixiv:2009/05/29(金) 21:12:19 ID:nk2lduoL0
.htaccess使用可鯖なら、借り主が感染していれば
カスタムできるページ全てに被害を受ける可能性があるのは
普通のHTMLファイルと同じだよ

上に上がってる報告だとデフォのなのかカスタムのなのか判然としないので
上位ルート(鯖本体)が原因なのかはこれだけじゃちょっとわからないな
827GENO ◆AbjB8MStDM :2009/05/29(金) 21:13:19 ID:nk2lduoL0
名前欄スマン…orz
828GENO:2009/05/29(金) 21:14:54 ID:nlA0ZWAP0
元の話提供した人からちょうど詳しい話きたから
情報掲示板見たほうが早いと思う
↓の60

ttp://www1.atchs.jp/test/read.cgi/gegegeno/2/
829GENO:2009/05/29(金) 21:39:36 ID:uj7cdFiM0
>828
鯖1台借りた場合のrootが乗っ取られる事を想定してるのかwww
んなもん借りる知識のあるやつだったらこのスレ見てないだろし
同人向けのまとめに入れる必要も無い
830GENO ◆AbjB8MStDM :2009/05/29(金) 21:50:13 ID:nk2lduoL0
あー自鯖立ててたりの人らは確かに警戒すべき事項かもしれないな
大多数の同人サイトはレン鯖だろうから
レン鯖側が権限をどこまで許可してるかによるんじゃなかろうか
(大抵の鯖は基本上位には侵入出来ないと思うけど…)
831GENO:2009/05/30(土) 07:08:47 ID:ZUzCpsnY0
>>1
星のカービィ中心イラスト同人サイトで感染確認。

bodyタグ直前に難読化されたjavaスクリプト(unescape、eval、replace入)あり。
開こうとしたらavastが反応。
このジャンルってまだ感染報告なかったですよね?
832>1同人向けまとめ ◆M4d1QigMyI :2009/05/30(土) 17:08:09 ID:54ybMCzo0
>>831
カービィってゲーム(他)でいいんだっけ?
追加してきますノシ
833GENO:2009/05/30(土) 18:42:53 ID:somVhXUk0
ttp://headlines.yahoo.co.jp/hl?a=20090530-00000433-yom-soci
国交省のサイトが感染していた件もようやくyahooで取り上げられたな
GENOの事だとは書いてないが…
834げの:2009/05/30(土) 19:36:10 ID:gJr/2eR50
チェッカーサイト開いてびびった
835GENO:2009/05/30(土) 19:37:45 ID:lAlWdGMW0
未だになんでもかんでも踏む人がいることにびびった
836GENO:2009/05/30(土) 19:58:47 ID:EXYzTSD00
チェッカーのIE用adobe flashplayer最新版はexeを落として入れないとだめってこと?
バージョンテストでは最新のなんだけどこれでは不十分なの?
837GENO:2009/05/30(土) 20:54:47 ID:b5g4imvM0
>>836
最新バージョンなら大丈夫

初期状態のIEだと、ホムペからじゃ保護モードとかセキュリティレベルとかのおかげ(せい?)で
flashインストが上手くできないのよ
そのためのexe直リンなんだとおもう
838GENO:2009/05/30(土) 21:36:32 ID:EXYzTSD00
>>837
ありがとう
readerみたいにインストール後に
アップデートがさらに必要なのかとかいろいろ考えてしまったよ
839GENO ◆AbjB8MStDM :2009/05/30(土) 22:11:34 ID:dJ4yXNMgP
>>833
内容読めばGENOじゃないの分かるし
それより米のFBIが感染してたのは何だったんだろうね
840GENO ◆AbjB8MStDM :2009/05/30(土) 22:14:27 ID:dJ4yXNMgP
連レスごめん
岐阜のを忘れてた、あそこははGENOみたいだけどね
841GENO:2009/05/30(土) 22:26:44 ID:jcjBrUep0
ニコニコにうpるのはPDF使わないから大丈夫だよね?
842GENO:2009/05/30(土) 22:30:36 ID:JWx6jzCg0
PDF?
843GENO ◆AbjB8MStDM :2009/05/30(土) 22:32:07 ID:pGst0lit0
>>841
ガキは帰れ
844GENO ◆AbjB8MStDM :2009/05/30(土) 22:33:09 ID:XHfWGE0D0
ちょっとでも質問に答えてあげると次々に教えて厨が沸くのね
それもニコ厨w
845GENO:2009/05/31(日) 01:26:27 ID:Oxjs45llO
つぶやきでゴメン…。

マイナージャンルをやってるんだけど、
大手の一人がひびって仮閉鎖した(感染はしてない)のを皮きりに便乗閉鎖が続いてますorz
かなり脚色されて伝わってるみたいでうちにもジャンル内警告チェンメ(?)が回ってきました…。
おいおい〜な気持ちも含めてブログで対策・確認方法について触れたら教えてちゃんが集まってきちゃいましたorz
「〇〇ってどこで更新するの?」
「△△さえ更新しとけば大丈夫なの?」
「もしこれで感染したらどうしてくれるの?!!」←知らないよ…
うちまとめサイトでもなんでもないんだけどorz
なんでオタク一匹にそこまで期待するかなぁ…。
私が大丈夫って言ったら大丈夫って思うの?って言いたい…。

皆さん自サイトではどんなアナウンスしてますか?
846GENO ◆AbjB8MStDM :2009/05/31(日) 01:38:25 ID:Z4pYpLzzO
同人向まとめサイトにリンクさせてもらってるよ

つか、人様のPCの事なんか下手に答えて変な事になったらまずいと思うから
状況に応じて各自調べてくれとしか言いようないんでね?
847GENO ◆AbjB8MStDM :2009/05/31(日) 01:43:11 ID:woZyVhCL0
>>845
若い子多いジャンルなんで、そうなりそうだったから
初めからまとめサイトに投げっぱなしたよ

サイトとローカルが未感染なこと(と確認した方法)と併せて、
1、最初の日記で具体的には書かず危機感煽っといて、まとめにリンク
2、トップに一行だけ注意喚起と、まとめ、初心者まとめにリンク
これだけ 質問は受け付けないし、責任持ちたくないよの姿勢
848GENO ◆AbjB8MStDM :2009/05/31(日) 01:44:43 ID:YiqcFk+M0
>かなり脚色されて伝わってるみたいで

前のほうでも言われていたが、ジャンルによっては、
同人サイト向けのウイルスと勘違いする人がいて、
それを信じて広めるおばかさんもいるようだからな。

自分の頭で考えることができる奴はそんな脚色にひっかからない
便乗閉鎖するような奴は、GENOは大丈夫でもこの先何か起こすかもしれないし
サイトをやれる技量じゃなかったんだから閉鎖させればいい。
質問厨も同じ。馬鹿は放っとけばいい
849GENO@845:2009/05/31(日) 01:49:38 ID:Oxjs45llO
レスどもです。やっぱ方法書いちゃったのがまずかったんですねorz
友人への説明もかねてたんだけど失敗したわorz
でっかく 自 己 責 任 ! って書いてきます…。
850GENO:2009/05/31(日) 02:13:03 ID:7JbR7lmV0
一応、誰も突っ込まんから言っとくが
とりあえず2ちゃんじゃorzの多用はやめれ
つかせめて一週間ROMれ
851GENO:2009/05/31(日) 02:15:56 ID:WL+DyXer0
さすが同人板。
852GENO ◆AbjB8MStDM :2009/05/31(日) 02:42:45 ID:YiqcFk+M0
まあ、なんだ
>>1にある名前欄トリもつけれない奴もROMにまわるべきだろうね
853名前欄にスレ名入力推奨@自治スレ:2009/05/31(日) 03:21:23 ID:8t9IM/Ob0
orzって普通に2chで使われてると思ってたんだが…
854GENO ◆AbjB8MStDM :2009/05/31(日) 03:36:15 ID:8t9IM/Ob0
名前欄ごめん

これだけじゃなんだから書いていくと、
メーカーPCのマニュアルみたいな書き方で説明書くと初心者でも一発理解できるっぽい
ド初心者が多いジャンルだけど、まとめにリンクでなく自分で噛み砕いた説明ページ作ったら
ド初心者には解りやすいと好評だった(感想は来たけど質問は一切来てない)
2ch初だと初心者向け情報といってもある程度解ってる人向けになるから、
ド初心者が多いジャンルで警鐘鳴らすなら質問避けの意味でもやってみるといいかも
そこまでする義理は無いって思うなら作るのも面倒なだけだけど
855geno:2009/05/31(日) 04:11:03 ID:FPgvCPQQ0
orzだめって初めて見たわw
2発祥だろこれ。
856GENO ◆AbjB8MStDM :2009/05/31(日) 04:30:08 ID:i1DZ+k+K0
いや、多用はすんなってことだろw
857GENO:2009/05/31(日) 07:28:52 ID:PKbpzYI30
>>850
んなもん別に誰も突っ込まんだろ
858GENO ◆AbjB8MStDM :2009/05/31(日) 08:02:26 ID:8cpeVV+q0
>850はどこの2chを見てるんだ?
orz流行りだした当時2chではどの板・スレでも見まくったが
逆に当時は一般サイトでorz使ってる人が居たら2ch発祥のAA使うなとか言われてたのにな
859GENO ◆AbjB8MStDM :2009/05/31(日) 08:04:38 ID:zBNUdowU0
GENOウィルススレなのにorzの発祥なんかどうでもいいですよ
絡み行くかスルーで
860GENO:2009/05/31(日) 08:05:37 ID:u0APzg4E0
>>850
流行に敏感くんなんだろ、きっとw
メジャーになるとファンをやめて叩き始めるようなタイプ
861GENO ◆AbjB8MStDM :2009/05/31(日) 09:32:53 ID:tTPrTjZo0
>>850のレスはちょっと衝撃
それはないわ
862GENO ◆AbjB8MStDM :2009/05/31(日) 09:39:29 ID:y5CkK5R70
しかしそれだけorz を多用してるなら普段もそうしてるだろうね。
身バレしても別にいいんだろうけど。
863GENO:2009/05/31(日) 09:49:59 ID:Xh5iTR9M0
自分の周りじゃ、orz多用の管理人いっぱいいるよ
身バレしようが無いだろw
864GENO:2009/05/31(日) 09:54:34 ID:2mSspaI50
絡みでやれ
865GENO ◆AbjB8MStDM :2009/05/31(日) 10:02:12 ID:ziNxBM4h0
>>849
ってか友達への説明はメールでしてやれよ…。
866GENO:2009/05/31(日) 14:54:06 ID:aLuwkesJ0
なんにでも噛み付きたいお年頃。
867GENO:2009/05/31(日) 15:46:17 ID:6iKkT96B0
2chで(艸'U`*)*とか★⌒(>∀<*)とか使われたらイラッとくるだろ
それと同じだ
868 :2009/05/31(日) 15:58:44 ID:KXsAH7Gh0
ドウモ〜〜〜ッ!!ハジメマシテ〜〜〜ッ!!!!
私は27歳のOLしてるのぉ〜〜〜っ♪(#⌒〇⌒#)キャハ
うーんとー、私メル友がすっごくすっごく欲しくってー、
探してたら(◎_◎)なんとっ!
>>1さんの素敵なスレッドを発見!!!!(^o^)//""" パチパチパチ
てなわけで、ついつい書いちゃったのらー(o^v^o) エヘヘ
友達に、なってくれるよねっ。(*^-^*)
え?くれないのぉ〜?(;¬_¬)そんなのいやいや〜〜、
なってくれなかったら、( `_)乂(_´ ) 勝負!
☆○(゜ο゜)o ぱ〜んち、☆(゜o(○=(゜ο゜)o バコ〜ン!!
(>_<) いてっ!
(☆o☆)きゃ〜〜(@_@;)やられた〜〜(o_ _)o ドテッ
(+_+) 気絶中。。。
なあんて(#⌒▽⌒#)こんな私っ!σ(^_^)だけど、
お友達になってm(_ _)mくださいませませ♪('-'*)フフ
ということで。(^-^)vじゃあね〜〜〜♪(⌒0⌒)/~~ ほんじゃ!
869名前欄にスレ名入力推奨@自治スレ:2009/05/31(日) 16:04:17 ID:xKj1ggbZ0
>>867
それ2ch発祥だったのか
でもorzは普通に使うけどな
870GENO:2009/05/31(日) 16:31:58 ID:0Ulk9mia0
>>867
(^ω^)テヘ
871g:2009/05/31(日) 16:47:54 ID:AOiJJhKo0
それはかわいいのでおk
872G:2009/05/31(日) 16:50:22 ID:fR0m0Kts0
( ´∀`)
873g:2009/05/31(日) 16:51:50 ID:AOiJJhKo0
それもかわいいのでおk

しかしこのスレも落ち着いたね。
もう報告位しか今は情報無いか
874>1同人向けまとめ ◆M4d1QigMyI :2009/05/31(日) 19:47:23 ID:lQ/bI+Fn0
>1抽出したら変なもの拾ってしまったじゃないかw
875GENO:2009/05/31(日) 20:24:15 ID:bnrBJh0y0
ここ何日かまったく進展無しか
876GENO ◆AbjB8MStDM :2009/05/31(日) 21:09:38 ID:BcHwFjlHO
ウイルスの配布元が停止中なら新たに感染はしないからなぁ
877GENO:2009/05/31(日) 21:47:04 ID:bnrBJh0y0
セキュリティソフトで完全駆除できるようになったという報告が欲しい^^;
878GENO1:2009/05/31(日) 21:47:20 ID:XfRhAAaI0
アンチウイルスソフトの対応はどうなったのかな・・・
879GENO1:2009/05/31(日) 21:48:21 ID:XfRhAAaI0
>>877
内容かぶったw
ごめん
880GENO ◆AbjB8MStDM :2009/05/31(日) 23:35:57 ID:o3SgU3pM0
役立たずなバスター使いなので、ジャバスク切りっぱなしです。
同人系サイトは結構いけるんだけど、企業系は閲覧に差し支え有りまくりだよ。
881K201:2009/05/31(日) 23:55:55 ID:WZWC9K9LO
昨日、中国の動画サイトで映画ナルト疾風伝・絆があったのでダウンロードしたのですが
ダウンロード終わったとほぼ同時に、いきなり強制終了したかのように確認ウィンドウもなしに電源が切れ、
すぐに電源ボタン押しても全く反応せず、
数分後に再び電源ボタン押すと数秒だけ起動しただけで、またシャットダウンしました
今も起動出来ません

この症状を質問スレで書いて聞いてみたら
「おそらく出力が安定していない。電源ユニットが逝ったと思われる。交換しよう」と、回答が返ってきたのですが
ウィルスでこのような症状に陥ることはないのでしょうか?
882名前欄にスレ名入力推奨@自治スレ:2009/06/01(月) 00:01:16 ID:xKj1ggbZ0
ここで聞くことじゃないだろう
883GENO:2009/06/01(月) 00:02:09 ID:rkOm+nYm0
> 電源が切れ
> またシャットダウン

電源が切れたのかシャットダウンしたのかはっきりしたまへ
884GENO ◆AbjB8MStDM :2009/06/01(月) 00:06:42 ID:z/fY2Pgw0
885GENO1:2009/06/01(月) 00:08:20 ID:IyzDtJyJ0
>>881
間違っていること
・ここは質問するスレじゃない
・ウイルスとスレタイになっているが、ここは「GENOウイルス専門」
・ここは同人サイト向けであり、インターネットでのダウンロードに対してのスレでもない

最後に、GENOウイルスの症状と関係なさそうですよー
完全なスレチです〜
886K201:2009/06/01(月) 00:09:53 ID:ehIEmWSZO
>>882
ごめんなさいスレチでした。汗

>>883
どちらも同じ意味で使いましたが、違いましたか?
自分は電源ボタンを長押しして強制終了するという意味で使いました…
887K201:2009/06/01(月) 00:14:51 ID:ehIEmWSZO
移動します...
888GENO ◆AbjB8MStDM :2009/06/01(月) 00:56:35 ID:68cdmHzT0
そもそも
>中国の動画サイトで映画ナルト疾風伝・絆があったのでダウンロードした
この時点で色々アウトだ
889GENO ◆AbjB8MStDM :2009/06/01(月) 02:13:09 ID:SaJ8i3L80
初めてカキコさせていただきます。
この雰囲気が本来 同人板が持っているものなのでしょうか?
緊迫した場面続きで、今まで書き込みを遠慮されていた方たちも
きょうは参加しやすかったのかもしれないですね。
他板のものからすると異質な流れでしたが、なごまさせてもらいました。

>>874
ご愁傷様です。
890GENO:2009/06/01(月) 10:25:49 ID:smdziVrpO
異様な雰囲気にしてるのはお前だと言うことに気付いてくれ
あと書き込みを躊躇するほどここを異質だと思うなら慣れるまでROMれ
891GENO:2009/06/01(月) 11:25:50 ID:k0qPtbXH0
中国の動画サイトでアニメをダウンロード

もうなんも言えねえ
自業自得としか
892GENO:2009/06/01(月) 16:02:55 ID:cyhRW5y50
GENOどころかウィルスとは無関係だけどな
スレ違いもいいとこ
893GENO ◆AbjB8MStDM :2009/06/01(月) 18:30:17 ID:7xvKbHmD0
新たな「Webウイルス」出現、2万件以上の正規サイトに埋め込まれる
「Glumbler」ウイルスとは別物、対策ソフトを使っていても被害の恐れ
ttp://itpro.nikkeibp.co.jp/article/NEWS/20090601/331097/
894初心者まとめ ◆MUR11FWs5. :2009/06/01(月) 19:34:29 ID:6qfjiw8H0
ご無沙汰してます。初心者まとめです。
こちらのミラーサイトを削除しますので、次スレを立てるのでしたらリンクの削除をお願いします。
(同人まとめ管理人さんありがとうございました)

すっかり静かになったと思ったら>>893の新ウィルス。
詳しい情報を待ちつつ、まとめのtopに太字で書いておこうと思います。
895GENO:2009/06/01(月) 21:17:27 ID:cyhRW5y50
>>894
896geno:2009/06/01(月) 23:10:53 ID:rs1jId410
>>894
お疲れ様です!
897ななし@携帯:2009/06/01(月) 23:47:47 ID:dA0MpDb+O
早くGENOが鎮火しますように。


ttp://orangeade.hannnari.com/simpleVC_img/geno.jpg
898GENO:2009/06/01(月) 23:51:16 ID:WmzKn9ZWP
wwww
899GENO:2009/06/01(月) 23:59:02 ID:9XaV2U3H0
意味分からん
900GENO ◆AbjB8MStDM :2009/06/02(火) 00:22:48 ID:uW+W+vjN0
ぶほw
901GENO ◆AbjB8MStDM :2009/06/02(火) 00:37:04 ID:0EvbejV30
>>893
このウイルスもジャバスク埋め込み→ウイルスダウンロードってタイプなのね
902GENO ◆AbjB8MStDM :2009/06/02(火) 00:46:36 ID:NnmCoJPk0
>>893
ほとんどのソフトで未検出ってやばいな…
感染チェックはGENOと同じ方法で分かるのかな?
まだまだ気が抜けないね
903GENO ◆4spMO9EIsw :2009/06/02(火) 00:53:50 ID:tQCnLKuc0
予防策
レジストリエディタを開いて、以下のキーを全て削除して、再起動
HKEY_LOCAL_MACHINE\Software\CLASSES\.dll
HKEY_LOCAL_MACHINE\Software\CLASSES\.exe
HKEY_LOCAL_MACHINE\Software\CLASSES\.sys
HKEY_LOCAL_MACHINE\Software\CLASSES\dllfile
HKEY_LOCAL_MACHINE\Software\CLASSES\exefile
HKEY_LOCAL_MACHINE\Software\CLASSES\sysfile
上記のキーはウィルス・スパイウェアを活動させます
904寿乃:2009/06/02(火) 00:55:04 ID:UpdUrSMA0
ジュノじゃねえかwww
905GENO ◆AbjB8MStDM :2009/06/02(火) 00:56:06 ID:mUp05oXJ0
>>903
つまらなすぎ。1点。
906GENO ◆AbjB8MStDM :2009/06/02(火) 01:13:14 ID:lOljfWgaO
907GENO:2009/06/02(火) 17:43:03 ID:VnOcP2Fh0
Malwarebytesで検出できたっていう報告があるみたいだけどどうよ?
908GENO:2009/06/02(火) 18:35:06 ID:M90Zgsg80
あのバスターも検出したとの情報もあった
909GENO ◆AbjB8MStDM :2009/06/02(火) 18:49:55 ID:X+gN9Z5L0
え?あのバスターが!?
910GENO:2009/06/02(火) 18:53:08 ID:YQrST7Th0
冗談がお上手ね
911geno:2009/06/02(火) 19:43:45 ID:PkrjWlt50
忘れてた
>>1
>>894
9122529:2009/06/02(火) 19:50:32 ID:kEve98Hx0
もう沈静化するまでネットサーフィン控えるしかねえ
対策めんどくさくなってきたwww
913GENO:2009/06/02(火) 20:13:22 ID:TKbIohbF0
新種なんか毎日出てるから一生ネサフできないね
914GENO:2009/06/02(火) 20:23:22 ID:rCCgEUQzO
毎日出てるが自分がネサフする範囲まで広がる前に
ソフトが対応完了してたのが多かったからなぁ
915GENO ◆AbjB8MStDM :2009/06/02(火) 20:23:25 ID:slUFUMD40
交通事故に遭うかもしれないから外出控えるわ
916GENO ◆AbjB8MStDM :2009/06/02(火) 20:31:50 ID:D2ExH2IT0
大多数の疎い人は、ソフト入れてるから大丈夫と思って
ろくに更新もしないからなあ

GENOで、ソフトは即対応しないものだ、対応した時には自分のPCは感染済みかもしれない
ってのが少しはわかったはずなんだが
あいかわらず、ノートンもバスターもGENOに対応したからもう大丈夫と思ってしまっている
安全は自分で守るものなんだぜ
917GENO:2009/06/02(火) 20:47:06 ID:c7KdPN+00
安全日、危険日の見極めが大切
918GENO:2009/06/02(火) 20:49:06 ID:dIfCARTW0
バスター対応ってソースないの?
919897:2009/06/02(火) 21:07:34 ID:jkgRjp+KO
GENOに感染した友人に無理矢理描いて貰った。(友人の方は大事なく復活してます。)
スレ汚しごめん。そろそろ引っ込むよ。


ttp://orangeade.hannnari.com/simpleVC_img/genonesan-uwaginasi.jpg

ttp://orangeade.hannnari.com/simpleVC_img/genonesan-uwagiari.jpg
920GENO ◆AbjB8MStDM :2009/06/02(火) 21:14:59 ID:p4XkKyxF0
921GENO:2009/06/02(火) 21:18:08 ID:o90WOZX60
友人も可哀想だな。こんなクソみたいな絵描かされて
922GENO ◆AbjB8MStDM :2009/06/02(火) 21:27:29 ID:p4XkKyxF0
>>918
>>920だけど、ごめんリンク先のリンク先だった

ここね
http://www.virustotal.com/analisis/e72cd54464322f69174d69d2985f067469dc5aa1b97c8c762c34d1bfab38d60e-1243616644

とりあえず対応っつか検出っしょ?
923geno:2009/06/02(火) 21:28:43 ID:TrnaWUvh0
このキャラどっかで見たことあるなあ
924GENO:2009/06/02(火) 21:32:29 ID:dIfCARTW0
検出だけなのか
完全駆除できるようになってくれれば
少しは安心できるんだけどなあ
925GENO ◆AbjB8MStDM :2009/06/02(火) 21:35:52 ID:p4XkKyxF0
GENOも新しいのもだけど
駆除できますっていう対策ソフト、一つでもあったっけ?
926GENO:2009/06/02(火) 21:36:22 ID:72gKeJM20
ない
927GENO:2009/06/02(火) 21:39:32 ID:UpdUrSMA0
>>919
引っ込んでくれるとありがたい
ウィルスの擬人化とか大勢が被害にあってるというのに空気読まなさ杉
928GENO:2009/06/02(火) 21:47:08 ID:47/ZOP3H0
>>919
カエレ
929GENO:2009/06/02(火) 21:49:28 ID:t75WdLiC0
>>919の友人絵はそれなりだがお前の絵が糞すぎる
消防レベルの絵を晒す奴をリアルで初めてみた
930GENO:2009/06/02(火) 21:50:26 ID:ppg0SBVQ0
>>928
引っ込むって言っているやつにカエレってダメ押しだなw

>>919
ともだちは大切にしろよ
931GENO:2009/06/02(火) 22:20:48 ID:dIfCARTW0
例のエロ規制
商業だけじゃなくて同人も規制みたいな話なんだが……
ウィルスどころじゃねえ('A`)
932GENO ◆AbjB8MStDM :2009/06/02(火) 22:37:25 ID:D2ExH2IT0
気持ちはわかるがこのスレには関係ない
エロやってない人もいるしな
933GENO ◆AbjB8MStDM :2009/06/02(火) 22:39:23 ID:X+gN9Z5L0
※これは同意の上での行為です
これで大丈夫
934GENO:2009/06/02(火) 22:49:08 ID:EF2t6ps50
お?京都教育大?
935GENO:2009/06/02(火) 22:49:42 ID:Z5yiXJVgO
アンラボのサイトトップにGENOに関するリンクがあって
そこに専用ワクチンで駆除できるってあるんだけど
それ使えばクリーンしなくてすむのだろうか。
936GENO1:2009/06/02(火) 23:14:21 ID:fgfGXnwX0
もうそろそろ次スレ立てる雰囲気になってきたけど
テンプレはこのままでOKなのかな?
937GENO ◆AbjB8MStDM :2009/06/03(水) 00:18:02 ID:I3EjGHQp0
>>894かな
938GENO ◆AbjB8MStDM :2009/06/03(水) 00:19:54 ID:cJssXAOQ0
GENOだけじゃなくなってきたから、スレタイに
「GENOとその亜種」と入れるか、こうしてほしい

【報告専用】同人サイト向け・GENOウィルス注意11【亜種発生】
939GENO ◆AbjB8MStDM :2009/06/03(水) 00:28:39 ID:e1Si+pkO0
バスターはパターンファイル情報のログを見る限りだと
先月中旬からJS_GAMBURL.〜系統の名前で連日対応が進んでるみたいだね
スクリプトは自己改変型だから焼け石に水のイタチごっこになってるけど

巻き沿いで誤検出も発生しててマズー
940GENO:2009/06/03(水) 00:30:13 ID:uVQ/5+Nc0
亜種って書くとまた誤解する人出てくるから止めた方がいい
941GENO ◆AbjB8MStDM :2009/06/03(水) 00:40:58 ID:M7s73tp70
>>939
巻き沿いはやめたまへ
打ち間違いかもしれないけど
942GENO ◆AbjB8MStDM :2009/06/03(水) 01:09:10 ID:cJssXAOQ0
だが>>893の新型も出てるからな

「亜種」がだめなら「新型」でどうだ?
GENOの対策したからもう大丈夫と思ったり、ソースを見て大丈夫と思っても

このタイプはGENOでbodyタグの前に入ると言われているウイルスコードが
後に入ってくるわけだし
注意喚起は同時にしたたほうがよくないか?
943>1同人向けまとめ ◆M4d1QigMyI :2009/06/03(水) 12:59:48 ID:jmTXGM460
>>911 どもです
初心者向けまとめ管理人さん乙、ミラーのリンクだけ外しときます

>>893に関連して、bodyタグの後を改竄された新型についての記述も入れてきます

あとミラーへのリンクを外したテンプレを置いときます
テンプレ議論、スレ立ての際にご活用くださいな
http://www31.atwiki.jp/doujin_vinfo/pages/27.html
944GENO ◆AbjB8MStDM :2009/06/03(水) 15:58:11 ID:3rP1rXhE0
945GENO ◆AbjB8MStDM :2009/06/03(水) 16:29:01 ID:cJssXAOQ0



末尾の拡張子見ればわかるが >>944を 踏 ま な い よ う に !!!



24してほしいのか944は
946名前欄にスレ名入力推奨@自治スレ:2009/06/03(水) 16:29:04 ID:D3FDclf40
ただでさえクソ重いpdfファイルにウイルスまで仕込まれた新種登場 名実共に誰も開かないゴミ拡張子へ
http://tsushima.2ch.net/test/read.cgi/news/1243985189/

GENOじゃないがほんとpdf駄目だな
947GENO:2009/06/03(水) 16:29:46 ID:D3FDclf40
>>945
同じトリップじゃん
トリップ変えたら?
948GENO ◆AbjB8MStDM :2009/06/03(水) 16:36:27 ID:VSlw4ZBl0
949GENO ◆AbjB8MStDM :2009/06/03(水) 16:40:01 ID:gbyriD130
950GENO ◆AbjB8MStDM :2009/06/03(水) 16:49:20 ID:6L8oxKYZ0
他板住人なんだろ

ところで次スレどうすんの?
このペースだと>>970くらい?
951GENO ◆AbjB8MStDM :2009/06/03(水) 16:52:11 ID:mw473qir0
>>950
それでいいと思う
952GENO ◆AbjB8MStDM :2009/06/03(水) 17:04:44 ID:jaXmA0Ac0
953GENO ◆AbjB8MStDM :2009/06/03(水) 17:15:05 ID:ooJwachg0
>>945
つーかお前も安価するなよ。
バカじゃね?
954GENO ◆AbjB8MStDM :2009/06/03(水) 17:26:15 ID:VHp0G7Fq0
N速にただ貼られただけのpdfファイルに踊らされる人々乙
955GENO ◆AbjB8MStDM :2009/06/03(水) 17:42:54 ID:6L8oxKYZ0
>>954
>947は弄ってるけど誰も踊ってないから
956GENO:2009/06/03(水) 17:45:31 ID:kzl/xeo+O
ウィルスチェッカーは新種にも有効?
957GENO ◆AbjB8MStDM :2009/06/03(水) 18:13:44 ID:VHp0G7Fq0
>>945の大騒ぎが踊ってないとかw
958GENO ◆AbjB8MStDM :2009/06/03(水) 18:44:48 ID:8UmQfBNK0
>>955
スルーしないで弄ってる時点で思いっきり踊らされてるだろ…
959GENO ◆AbjB8MStDM :2009/06/03(水) 18:47:51 ID:q3YRBFuf0
>958
なんで>>947を弄ったら>>945のpdfファイルに踊らされたことになるんだ?
960GENO ◆AbjB8MStDM :2009/06/03(水) 18:53:12 ID:RaRyrYkG0
もういいよ
読みたいpdfが中にあるってんならともかく政府発行の書類や論文なんかどうでもいだろ普通は
感染してようがしてまいが踏まなきゃいいだけ

そもそも2に無言で貼られたリンク踏むとか、普通の人はしないから
961GENO ◆AbjB8MStDM :2009/06/03(水) 18:54:31 ID:8UmQfBNK0
>>945のpdfファイルに踊らされたことになる」なんて書いた覚えは無いんだが?
「>947は弄ってる」は「>947に踊らされてる」の間違いだろ…って意味だ
962GENO ◆AbjB8MStDM :2009/06/03(水) 18:57:07 ID:z0xVZ5cy0
>>960
このスレを「普通の人」でキーワード抽出してみ
963GENO ◆AbjB8MStDM :2009/06/03(水) 19:01:51 ID:RaRyrYkG0
>>962
いいよここにいるのが馬鹿ばっかだとしても
わけのわからないもの踏んで感染したって自業自得という部分を強く言いたいだけ
964GENO ◆AbjB8MStDM :2009/06/03(水) 19:03:39 ID:VSlw4ZBl0
なんだこいつら
急にシャドーボクシング始めたぞ
965GENO ◆AbjB8MStDM :2009/06/03(水) 19:05:00 ID:z0xVZ5cy0
まあたしかにウイルス系スレの住人の癖にうっかりURL踏む奴は自業自得だな
966GENO ◆AbjB8MStDM :2009/06/03(水) 19:08:13 ID:6Fx3khZw0
怪しいURL付いてるレスにアンカつける馬鹿もいるしな
自業自得
967GENO ◆AbjB8MStDM :2009/06/03(水) 19:09:28 ID:ZXakeD5R0
968GENO ◆AbjB8MStDM :2009/06/03(水) 19:11:32 ID:C5chxM2K0
いまだにpdf readerにadobe使っているんかいw
969GENO ◆AbjB8MStDM :2009/06/03(水) 19:49:38 ID:9E1yfTny0
表示も印刷もAdobeの仕様が業界の基準だからな
いくらフォーマットが標準化されてもこればっかりはどうにもならない
テキストとして読むだけなら問題ないが
970GENO ◆AbjB8MStDM :2009/06/03(水) 20:04:35 ID:RaRyrYkG0
foxit使いだが万全だとは思っていない
971GENO:2009/06/03(水) 21:30:02 ID:ccWMyr1D0
>>967
流れも遅くなったしそこでいいかな、使いまわそう
972!omikuji:2009/06/03(水) 21:31:55 ID:D3FDclf40
なんだこれがデフォ名だったのか
なんかものすごく恥ずかしいです・・・
973名前欄にスレ名入力推奨@自治スレ:2009/06/03(水) 21:39:57 ID:3rP1rXhE0
え?
974名前欄にスレ名入力推奨@自治スレ:2009/06/03(水) 21:45:44 ID:D3FDclf40
なにそれこわい
975geno:2009/06/03(水) 22:31:18 ID:+ry4M/TQ0
えっ
976GENO:2009/06/04(木) 01:47:48 ID:zwHShKSc0
なにそれこわい
977うぃるす ◆NGhkzSpaaU :2009/06/04(木) 06:12:18 ID:JGSE7JtO0
これからも〇〇書いて下さいね^^
って一言の拍手コメ貰ったけど嬉しくない。なら感想くれ!と思ってしまう。
素直にコメくれたお礼が言えない自分が嫌だ…
978うぃるす ◆NGhkzSpaaU :2009/06/04(木) 07:19:14 ID:JGSE7JtO0
>>977
>女キャラは全員主人公のために存在するべきと本気で思ってそう。きもい
「本命の祖羅を倭に寝取られたから、余ってる耳とくっつけばいい」とほざく出地紋無印の対置厨を思い出した
という訳でその対置厨が自分の「吐き気がする程嫌いな信者」
979うぃるす ◆NGhkzSpaaU :2009/06/04(木) 08:26:10 ID:JGSE7JtO0
「私主婦だから〜時間が無くて〜」
とか言って実は同人やってる友人達が羨ましくて
サイトにかじりついてヲチってるの知ってるよ
陰ではこの歳で同人なんてよくやるよと馬鹿にしたり
やんわり嫌味言ってるのも本当は気づいてる
Aのサイトも同じことして閲覧者の振りして嫌味※を送ってた時は正気かと疑った
その後Aはサイト閉鎖してネットから一切消え、あなたは切られましたよね
それをまた繰り返すつもりか
あなたはできないんじゃなくて理由つけてやらないだけ
だから一歩踏み出して自分の趣味を持ってる人が羨ましくて仕方ないんだろ
私は気付かない振りしててやるよ
同人の話聞かせて〜って幾らでも聞かせてやるよ
ヲチるつもりだろうが悔し涙流させてやるよ、このチュプが
980うぃるす ◆NGhkzSpaaU :2009/06/04(木) 09:33:21 ID:JGSE7JtO0
下手・任玉儲

どこにでも蛆虫みたいにワラワラと現れてマジで腹が立つ
特に自ジャンルスレに前触れなしに現れたときが最高潮にムカつく
わかったから巣から出てくんな
981GENO ◆AbjB8MStDM :2009/06/04(木) 09:52:24 ID:aiE+RUvM0
>>980
そんな貴方にオススメ。こちらのスレへどうぞ↓↓↓

吐き気がする程嫌いな信者とアンチ 22
http://changi.2ch.net/test/read.cgi/doujin/1243178679/
982GENO:2009/06/04(木) 09:54:38 ID:IWj2/Nc90
ウィルスコピペがウィルススレに来てるのかw
なんて出来すぎた話
983うぃるす ◆NGhkzSpaaU :2009/06/04(木) 10:40:17 ID:JGSE7JtO0
自分の常識が宇宙の法則のごとく振る舞い
それに反する人や出来事をまるで大罪を犯したかのように叩きまくる
あなたと話すのは疲れるんです
確かにあなたの考え方は間違ってないです
ですがどんな小さな間違いも流せずに不機嫌オーラを丸出しにしてバッシングする
あなたは正直幼いと思います
そんなあなたが次々ハマるジャンルが揃いも揃って厨ジャンルなのが面白くて仕方ないです
しかもジャンル冷めも早いですよね
イライラする人が厨趣味だとこんなにも面白いという心の闇
984うぃるす ◆NGhkzSpaaU :2009/06/04(木) 11:47:15 ID:JGSE7JtO0
原稿返して下さい。
そろそろ3ヶ月経ちますね。
自身とPCが入院して退院して2ヶ月経ちましたね。
一度目の連絡してから2ヶ月経ちましたね。
二度目の連絡してから1ヶ月経ちましたね。
どちらも届いてないようなので次は内容証明郵便で送ります。
デジタルなら泣き寝入りしますけどアナログなんです。返して下さい。
985GENO:2009/06/04(木) 11:56:12 ID:hF4QtTpy0
規制議論にスレ立ってないのこいつ?
986GENO:2009/06/04(木) 12:38:02 ID:YfhgdDwM0
同人板ウィルスでしょ
987GENO ◆AbjB8MStDM :2009/06/04(木) 12:39:32 ID:JaKwEKrY0
当座はNG指定でしのぎましょう
988うぃるす ◆NGhkzSpaaU :2009/06/04(木) 12:54:12 ID:JGSE7JtO0
次じゃなくて今すぐ消せば
未練がましく残してるのははかない希望でもあるのかな
粘着されてますって言いつづけてるみたいでみっともないのにwww
989GENO ◆AbjB8MStDM :2009/06/04(木) 12:56:30 ID:OgxZ4PlK0
鳥がウィルスってのが凄いなw
990GENO:2009/06/04(木) 13:33:44 ID:PA5bLene0
>>989
スレタイから抽出したやつを名前欄に使ってるだけだよ
991うぃるす ◆NGhkzSpaaU :2009/06/04(木) 14:01:08 ID:JGSE7JtO0
自分の嗜好を正当化するために腐女子を持ち出す腐アンチ
厨行為を責められたら相手を腐女子認定しとけばいいと思ってないか
毎度ホモ創作なんてキモいもの好きな奴より自分の方が正しいとか主張してるけど
それなんの弁解にもなってないから
大体言えることそれしかない時点で気付けよ
そもそもおまえの嗜好のアンチ=腐女子とは限らない
そりゃ中には腐女子もいるだろうが基本的に皆迷惑してんだよ
こういう奴が出てくるたびに腐女子は便利な仮想敵だなと思う
火病は見苦しいしみっともないからやめてほしい
992GENO:2009/06/04(木) 14:02:54 ID:+dXtZeAm0
埋め立て乙
993うぃるす ◆NGhkzSpaaU :2009/06/04(木) 15:08:19 ID:JGSE7JtO0
だからね?君の都合と私の都合は別なの。私が困るから断るのであって、君が困らない・気にしないは関係ないの。
君は頼む立場
私は頼まれる立場
お分かり?

天然甘えん坊だけど影でみんなを支えて頑張っちゃう私。
でもほめられると恥ずかしいのとか何のアピールよ。
恥ずかしいなら大人しく日陰にいれば?
994GENO:2009/06/04(木) 15:09:37 ID:zOUT2tCZO
次スレおながいします
995GENO:2009/06/04(木) 15:22:11 ID:8wotQCMY0
てめえがやれ
996GENO:2009/06/04(木) 15:34:19 ID:3Ny2riWl0
997GENO:2009/06/04(木) 15:40:27 ID:8wotQCMY0
うめ
998GENO:2009/06/04(木) 15:41:55 ID:8wotQCMY0
うめ
999GENO ◆AbjB8MStDM :2009/06/04(木) 15:42:20 ID:i+Mx/q7q0
次スレ
【報告専用】同人サイト向け・GENOウィルス注意11
http://changi.2ch.net/test/read.cgi/doujin/1244096936/
1000名前欄にスレ名入力推奨@自治スレ:2009/06/04(木) 15:44:20 ID:aIbKrdI70
1000
10011001
  | ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄|
  |    最 後 尾 。  |     このスレッドは1000を超えました。
  |________|
     ∧∧ ||
    (. ゚д゚)||             同人@2ch掲示板
      / づΦ           http://changi.2ch.net/doujin/