【報告専用】同人サイト向け・GENOウィルス注意10
主な症状
◆感染後にFTPに接続するとログイン情報が盗まれ、FTP上のファイルに閲覧者を感染させるスクリプトを勝手に書き加えられる
◇web上でのやりとりを監視、ユーザー名やパスワード等の情報を収集している恐れあり
◇一部のアンチウイルスソフトが更新不能
◇Windows Update、アンチウイルスソフト関連サイトなどにアクセス不能
◇Googleの検索結果を改竄(リンクを弄る)
◇explorer.exeや一部のブラウザが異常終了
◇Acrobatが勝手に起動
◇PDFファイルやシステムファイルが増殖
◇CPU、メモリ使用率がUP(パソコンが重くなる)
◇再起動時に正常に起動できず、画面が真っ青になって警告が表示される
◆sqlsodbc.chmを改変
◆cmd.exe、regedit.exeが起動不能
これらの症状が全て出るとは限りませんが、
◆の症状があったら感染濃厚です。
【まとめ読んだ?】 ─ NO → しろ。
│
YES
↓
【過去スレ読んだ?】 ─ NO → しろ。
│
YES
↓
【検索した?】 ─ NO → しろ。
│
YES
↓
【解決した?】 ─ NO → 【半年繰り返した?】 ─ NO → しろ。
│ │
YES YES
↓ ↓
なら聞くな。 残念だったな。
【まとめ読んだ?】 ─ NO → しろ。
│
YES
↓
【過去スレ読んだ?】 ─ NO → しろ。
│
YES
↓
【検索した?】 ─ NO → しろ。
│
YES
↓
【解決した?】 ─ NO → 【半年繰り返した?】 ─ NO → しろ。
│ │
YES YES
↓ ↓
なら聞くな。 残念だったな。
感染して不安な人、いろいろ質問したい人は
/ ̄ ̄ ̄ / /''7 ./''7 / ̄/ /''7
./ ./ ̄/ / /__/ / / ____  ̄ / /
'ー' _/ / ___ノ / /____/ ___ノ /
/___ノ /____,./ /____,./
_ノ ̄/ / ̄/ /''7 / ̄ ̄ ̄/ / ̄/ /'''7'''7
/ ̄ /  ̄ / /  ̄ フ ./ / ゙ー-; ____ / / /._
 ̄/ / ___ノ / __/ (___ / /ー--'゙ /____/ _ノ /i i/ ./
/__/ /____,./ /___,.ノゝ_/ /_/ /__,/ ゝ、__/
が一番(´・ω・) ス
Q:閲覧先のサイトに変なコードがあるんだけど!
A:元々記載されている、広告などの安全なスクリプトの可能性も高いです。まずは落ち着いて。
>>6の「手動」をよく読んで、wikiの「サイト管理人向け」にあるコードと見比べてください。
Q:とにかく何をしたらいいの?
A:
>>2を読んでください。
Q:素人なので、とにかく何もかもが分からない。
A:
http://www40.atwiki.jp/gegegeno/ よく読んで学んでください。
<わからない5大理由>
1. 読まない
2. 調べない
3. 試さない
4. 理解力が足りない
5. 人を利用することしか頭にない
当スレでは感染報告については、注意喚起の観点から
→感染が認められたジャンル名
のみ報告OKです。
感染報告をする際は、ジャンル名・ジャンル内シリーズ名など
伏字・略称にせず、わかりやすく書いてくだささい。
晒しやウォチ、風評被害を防ぐため、個人サイトを特定できる形で話題に出すのはNGです。
また、アドレス晒しは、踏むとマジで危ないので絶対厳禁。
※ 対策済みの所も注意喚起の意味で、ジャンル名記載が残されています。
※ 報告は、まとめサイトの人が分かりやすいように、
>>1へアンカーをつけてください。
Q : これアウトですか?
A : _、_
( ,_ノ` ) n こんな掲示板で書かれたことを信用するんですか? だったら言ってあげますよ
 ̄ \ ( E) もう手遅れ!サイト書き換えるわデスクトップSS撒くわHDフォーマットするわ
フ /ヽ ヽ_// 内定キャンセルされるわエロ本のページが張り付くわ家は燃えるわ大騒ぎ!!
12 :
GENO:2009/05/20(水) 18:08:38 ID:P0PFz43N0
13 :
G:2009/05/20(水) 18:10:51 ID:Bwz0pieP0
ITmedia News
PDFなどの脆弱性を悪用:Webに感染するマルウェア「JSRedir-R」が猛威 2009/05/19
JSRedir-RはWebサイトに仕掛けられ、
PDFとFlash Playerの脆弱性修正パッチを当てていないユーザーがそのサイトを閲覧すると、マルウェアに感染
ttp://www.itmedia.co.jp/news/articles/0905/19/news022.html Computerworld.jp
猛威を振るう「JSRedir-R」マルウェア、ソフォスが注意を呼びかけ 2009/05/19
ttp://www.computerworld.jp/topics/vs/146109.html 104 名前: 八頭 ◆YAGApwSaEw [sage] 投稿日: 2009/05/19(火) 21:58:08
またしてもAdobe製品の脆弱性が引き金になっているんで・・・
「Adobe Reader」を普段はアンインストールしておくか、最新版で設定で読み込み無効にしておくか
「Flash Player」は最新版の状態にしておいて、
普段のブラウズ中は、SpywareBlaster > Tools > Flash Killer機能にチェックを入れておくなどの対策をした方が安全
14 :
GENO:2009/05/20(水) 18:14:16 ID:PlQNxdDC0
とってもクリーン
クリーンインストール
>>1乙
叙事詩特撮隠の王ワンピースときめきメモリアル
管理者ちゃんと咎狗の血セブンスシリーズ
ぱねえwwwwwww
16 :
GENO ◆8BGtHV48to :2009/05/20(水) 18:24:19 ID:TczHQRj/0
前スレ847でウイルスバスターは「JSRedir-R」に対応済って書いてあったけど、
自分が問い合わせたときは(17時ごろ)、
「対応ウイルスデータに載っていないので、自分からは回答できない」(要はわからんってことか?)と言われたぞ。
更に「JSRedir-R」についての情報も教えてほしいって言われたんで、ヤフーニュースのURL教えておいたけど。
対応するオペレーターによって、違ったりするのかしら。
初心者Wiki
・hostsファイルに付け足し(xp用。vistaは管理者権限で起動しないといけないとか)
の項目のホスト入力するとこが画面と説明でちょっと違うよ、gumlerになってる
前も誰かが指摘してたと思うけど、修正もしくは「画面は誤入力してますが」とかつけなくて大丈夫かな
>>16 これだな
847 名前:geno[] 投稿日:2009/05/20(水) 13:58:39 ID:luJqso+n0
現時点でウイルスバスターは「JSRedir-R」に対応済です
今ウイルスバスターサポートエンジニアに回答もらいました
wikiとかテンプレにも追加してほしい
849 名前:GENO ◆AbjB8MStDM [] 投稿日:2009/05/20(水) 14:06:04 ID:luJqso+n0
悪気はなかったんだけど怪しい感じになってたか ごめん
対応していますと回答されて浮かれて書きこんでしまった
856 名前:GENO ◆AbjB8MStDM [] 投稿日:2009/05/20(水) 14:20:21 ID:luJqso+n0
>>851 多分今時クリーンインストールくらい解れよってことだよね
トータルで怪しい書きこみになってしまってホントごめん
サポートセンターの件は本当なんだけど、証明する手立てがないので
(トレンドマイクロのウイルスデータベースにはJSRedir-Oまでしか載ってないし)
大変中途半端なことをして失礼しました
自分もバスター使いです。
対応状況が気になったので、昨夜メールでトレンドマイクロに質問しました。
今日は返信来なかったけど、返信があったらここで報告します。
その前に誰か情報持ってきたら特に報告はしません。
一応トリつけてみたけど上手くいくかな?
20 :
GENO:2009/05/20(水) 18:49:52 ID:/fgYshR90
よろ。
よろ。
22 :
GENO:2009/05/20(水) 19:12:52 ID:cul1Ag+n0
>19
お願いします
23 :
GENO:2009/05/20(水) 19:24:21 ID:7UbM+byd0
MSは何で最初から拡張子・隠しファイルを表示しない設定になってんだろうね
自分は新しいマシンをセットアップした後、絶対一番最初にこの設定を直すんだけど
何の得があるんだろうか
24 :
GENO:2009/05/20(水) 19:25:54 ID:/fgYshR90
よく分かってない人が拡張子弄るとやばいからじゃね?
26 :
GENO:2009/05/20(水) 19:29:40 ID:jx65QZNy0
XPまではそうだったみたいだな
Vistaだけど始めから出ている…もしかしたら
パソ会社の人がやってくれたかもしれないけど
3.5では表示されとったんじゃがのう
>>23 隠しファイルは、下手に削除されたらヤバイから隠してるわけで。
容量いっぱいだし、消しちゃえ!とかで削除されたらOS壊れるからなw
でも拡張子はわからん。あれを消しておいて、何かいいことがあるとは思えないんだが。
29 :
GENO:2009/05/20(水) 19:41:15 ID:BY/WWPIvO
バスター=フレッツウイルスクリアだったよな
30 :
GENO:2009/05/20(水) 19:47:55 ID:yzV7RGUA0
>>29 そうだよ
ver2=2007、ver3=2008、ver4=2009
ただしv6のバージョンはわかんない
最初に出たのがver3リリースと同時期だから2008以降なのは確か
31 :
GENO:2009/05/20(水) 19:48:05 ID:kQK/QUyL0
>>28 MACを模してるのではという話を聞いたことがあるけど、問題ありまくりだよね
実際Macでも拡張子はデフォで出ているのだが
33 :
GENO ◆AbjB8MStDM :2009/05/20(水) 19:50:58 ID:9zsVFL400
Macも拡張子あるぞ
ファイル名に書かなくても問題ないが、普通はある
そもそもMacとWinは構造が違うからそこを似せてもしょうがないつーかイミフだな
34 :
GENO:2009/05/20(水) 19:52:49 ID:t/KY4m0k0
拡張子名までリネームしないようにじゃないの
まぁ拡張子は別枠で変更するようにしとけって話だけど
35 :
GENO ◆AbjB8MStDM :2009/05/20(水) 19:52:55 ID:9zsVFL400
それにしても、まとめサイトのMac用まとめは
なんであんなに充実しているんだw
最近のMacはUNIXベースだからGENO感染しないだろ
36 :
GENO:2009/05/20(水) 19:55:12 ID:BY/WWPIvO
>>17 訂正しておきました。ありがとうございます。
どこでコピペ間違えたんだろう…
38 :
GENO:2009/05/20(水) 19:57:46 ID:5ZvU8jhS0
ユーザーも多いwinだと拡張子出っ放しで初心者から
「なにか名前の後ろに変な英語がついてるんですけど」
「ファイルの名前いじったら動かなくなったんですけど」
みたいなそういう質問が腹立つんじゃないんかいな。憶測だが
Macは発症しなくても感染拡大する亜種が発生する可能性じゃね?
過去流行ったウイルスでもそういうの出てたし。
あとUNIXベースを過信しすぎて全く対策してない人向け?
40 :
GENO 報告:2009/05/20(水) 20:02:05 ID:yzV7RGUA0
>>1 前も書いた時に思ったんですが、もし>30の情報が必要であれば
「感染前の対策」の「ソフト別設定方法」の辺りに
「フレッツウイルスクリア=ウイルスバスター」とでも追記願います
一度バスター見たことがあれば分かるんですが
フレッツウイルスクリア使ってる人は
「Bフレ加入時にNTTに勧められたので〜」くらいの人が多いと思うので
知らない人もいると思います
41 :
GENO:2009/05/20(水) 20:13:50 ID:jx65QZNy0
そろそろ更新予定日なんだがどうしようかなと溜息
VistaでバスターなんだけどFTPしかしらないし
Adobeは騒ぎになる前に当分いらねーやと全部アンインストールした
そういえばアンインストールしたのにアップデートしろと後で来たけど
あれ噂に聞く偽装のやつだったのかな?
文字フォントが明朝体であやしさ倍増wだったんで無視したけど
え、釣り?
FTPだけやってサイト見ないんだ?
メールもしないんだ?
>>28 拡張子を表示してないのは初心者が名前変えるときに拡張子まで消しちゃってファイルになるのを防ぐため
とどこかのスレで見た
44 :
GENO:2009/05/20(水) 20:22:32 ID:jx65QZNy0
>>42 そういう意味じゃないんだが…
言葉足らずだったらごめん
45 :
GENO ◆AbjB8MStDM :2009/05/20(水) 20:25:47 ID:9zsVFL400
>>39 Linux、Macには、とりつくトリガーを別に作らないと無理なんじゃないか?
隠しファイルを表示する設定にしても
重要なファイルはシステムファイルに指定されてて見えないし
OSが起動できなくなるほどに最重要のシステムファイルなら
消しても保護機能が働いて自動修復されるんだけどね
保護機能をOFFにして削除するとセーフモードですら起動できなくなる
>>45 いや…。
ウェブ見ない、メールしない、FTPのみっていうならアンインストールするのも、
いいとは言わないがわからなくもない、が今2ちゃんを見てる以上あり得ないよな?
ウェブも見てメールもするのになぜアンインストールなんてしてるんだ?
あ、もしやほかのウィルスソフト入れてんのか。
48 :
GENO:2009/05/20(水) 20:30:36 ID:yzV7RGUA0
>>47 何言ってんの?
>VistaでバスターなんだけどFTPしかしらないし
>
>Adobe(関連のソフト)は騒ぎになる前に当分いらねーやと全部アンインストールした
>そういえば(Adobe関連のソフトを)アンインストールしたのに
>(Adobe関連のソフトを)アップデートしろと後で来たけど 以下略
ここまで書かないと分かんない人?
>>1 感染確認、現在対処済み
創作・イラスト&伺かサイト
フリーゲームのElonaのファンサイト
>>48 あーそういうことか。自分もわかんなかった。
解説ありがとう。
51 :
あぼーん:2009/05/20(水) 20:35:55 ID:LrMx7PNP0
つかえねー連中だなw
52 :
GENO報告:2009/05/20(水) 20:41:22 ID:aRfZvqDi0
>>1 ジャンル:小説
海堂尊・愚痴外来シリーズ(同人サイト)
※感染サイトは閉鎖後、復旧済み
53 :
GENO:2009/05/20(水) 21:15:45 ID:g5/Sw6H90
やほーにきてるけどある程度情報まとまる&各種大手ソフトの
対応が揃うのを待ってたのかな?と思ってしまうようなタイミングだ
まぁ妥当かなぁ
54 :
GENO:2009/05/20(水) 21:17:55 ID:r9E56gir0
チェッカーどこー??
あれの解説分かりやすかったんだけど
55 :
GENO:2009/05/20(水) 21:19:45 ID:jUAivo+10
>>15 日本語でおk
ってゆうかほんとに意味わからないんだけど何?
56 :
geno:2009/05/20(水) 21:19:55 ID:tDdVTTWg0
ぐぐったらでるぞ
57 :
genogeno:2009/05/20(水) 21:22:07 ID:ak0cT72/P
58 :
GENO ◆AbjB8MStDM :2009/05/20(水) 21:22:16 ID:XQyEucFu0
>>49 乙です。
対処済みのところも、感染していた報告を正直にしてくれるところはマシだが
しないでバックレてる、知られざる感染歴ありサイトが
何十何百とあるような気がしてきた
59 :
GENO:2009/05/20(水) 21:22:52 ID:YjHe8LyN0
せめて改行くらいしてくれ
60 :
GENO:2009/05/20(水) 21:31:52 ID:P0PFz43N0
2chで報告する義務はないでしょ
>>58 PCは感染してたけどサイトはコード総浚いして無事だったから報告はしない、って人いた
62 :
GENO:2009/05/20(水) 21:33:44 ID:hhe1BxHQ0
うん
義務でもなんでもないからどっかいっていいよ
名前欄入れ忘れた
まず落ち着いてテンプレ読んでね
>>1,2,3,7,9,25
>>58 バックレてるとこはそのサイトの鯖会社に連絡すればいいんでない?
サイト主に連絡入れたりサイト抹消するかしてくれたりしないかな
無事なら
>>61でも別にいいと思うわ
>>61 えええええ
それ見落としてるだけで実は感染してたとかだったらどうする気なんだ…
ちゃんと対処(OS再インストールとかFTPのあれこれとか)取ってるならもう大丈夫なんかもしれんが…
66 :
初心者@レン様萌死:2009/05/20(水) 21:37:00 ID:9EUyT//j0
ルーターとモデムを見分ける【簡単な】方法はありますか?
難しい言葉は使わないでもらえるとうれしいです
67 :
絡み:2009/05/20(水) 21:39:05 ID:vWDAUZqo0
>>1 ジャンル:週間飛翔
ホイッスル!(同人サイト)
感染サイトはお詫び文上げて閉鎖
68 :
GENO:2009/05/20(水) 21:39:05 ID:yzV7RGUA0
>>66 スレ違いです
該当の板で質問するか、もっと考えて釣ってください
69 :
GENO:2009/05/20(水) 21:39:17 ID:P0PFz43N0
サイト改竄されてないのに
パソコンだけ感染しましたとか言われても
混乱するだけだからそんな報告いらない
70 :
67GENO:2009/05/20(水) 21:40:03 ID:vWDAUZqo0
>>65 結構前から更新してない(日記しか動いてなかった)からなぁ・・・その人
一応対処は全部して(クリーンインストールとか)、
FTPのパスも変えて今は家族共用のVistaで全ファイルアップしなおしたってさ
72 :
GENO:2009/05/20(水) 21:41:29 ID:GG5D53bf0
>>65 PCは感染してたって言ってるからクリーンインストールはしてるだろうし
サイトのタグ全部見てるって言ってるから大丈夫だと思うけど
サイト内で閲覧者に注意喚起してれば十分じゃないか
ジャンルはもう出てる所かもしれないし
報告されてないならジャンルの人が対処済みで報告しにくるだろ
>>71 ああ、なんだそれなら安心かな…騒いでスマン
74 :
viPからキマスタ☆:2009/05/20(水) 21:44:50 ID:4ifhYkc90
││┝┥┌──────────────────┴┐
│││┝┥┌──────────────────┴┐
││││┝┥┌──────────────────┴┐
│││││┝┥Microsoft vip... [×] |
┤│││││┝━━━━━━━━━━━━━━━━━━|\カチ
└┤│││││┌───―┐ ´||.`| カチ
└┤│││││ ∩│ VIP!VIP!VIP!VIP! │ カチ
└┤││││( ^ω^)彡..| VIP!VIP!VIP! │ カチ
└┤│││ ⊂彡.. | VIP!VIP!VIP!VIP! | カチ
└┤│└────┘ VIP!VIP!VIP!VIP! | カチ
└┤ [か ら き ま す た] .. .| カチ
└───────────────────┘
75 :
GENO:2009/05/20(水) 21:47:37 ID:gVih1TI7P
ここまで全く報告専用では無い件について
>>40 >30のバージョン表記もいる?
とりあえず「フレッツウイルスクリア=ウイルスバスター」を入れてきます
>>49 すまん、2行目のジャンルがさっぱりわからないんだが
オリジナルカテゴリに入れる系の何か?
「Elonaのファンサイト」はゲーム(他)スかねえ…こっちは入れてきます
>>52 追加します
>>67 追加します
75まで確認、漏れあったら指摘お願いします
77 :
GENO ◆AbjB8MStDM :2009/05/20(水) 21:56:06 ID:cOHiILS40
>>60 違う、2chにじゃなくて自サイトでだよ
企業サイトでも個人サイトでも、感染していたら
閲覧者を感染させた疑いがあるわけだから。
対処した後に、感染していたことを隠さずに告げるのは
閲覧者への最低限のマナーだと思う。
閲覧者に各自感染していないかウイルスチェックをしてもらうためにも。
だが、告げずに知らん顔の管理人も多数いるだろうってこと
>>77 そのケースは多そうだよな。
感染したパニックや
感染元になったことで変に叩かれるんじゃないかって恐怖で
とりあえず逃亡しちゃうパターン。
告知方法としてバナー(HTML以外の形式)やテキストファイルで
報告する、っという手はどうかって話はどうなったんだろう
80 :
GENO1:2009/05/20(水) 22:02:23 ID:O2dt0IUy0
ただいまー
やっと今日の夕方に会社で対応をすることになった・・・
遅すぎるんだよねー、あの先輩は
>まとめ管理人さん
何かお手伝いができることがあればお申し付けくださいな
今からスレ読みなおしてきます
81 :
GENO ◆AbjB8MStDM :2009/05/20(水) 22:05:40 ID:TczHQRj/0
>76
『伺か』はデスクトップマスコットと呼ばれるソフトのことだよ。
よろずサイトの場合、どのカテゴリーに入れるかっていうのも難しいよなぁ。
>>79 このスレでも誤解する人や混乱する人が何人か出たため、
まとめサイトに対処法頼りっきりの初心者さんはますます混乱しそう
それなら余計な作業はさせずに、最低限の対処だけを確実にしてもらった方がいい
って結論だったと思う。
83 :
geno:2009/05/20(水) 22:09:23 ID:5F2NzKFp0
考えても見なかったけど確かに画像にしてjpgにリンクだけなら確かによさげだね
84 :
GENO:2009/05/20(水) 22:11:30 ID:oH0CPiDJ0
Elonaのファンサイト(報告されたサイトかどうかは定かでないが)、後処理を済ませたのち
ここのまとめのURLと共に詳細な対策の仕方を載せているようだ
85 :
GENO1:2009/05/20(水) 22:11:57 ID:O2dt0IUy0
>82
そうなんだ、ありがとう
確かに初心者でなくても、感染が判明したら混乱してるだろうし
余計なこと考えずにサイト全削除→クリーンインスコさせる方が先だね
>77みたいなこと言う人がいても、復活時の説明次第だね
>>81 あーなるほど、創作イラストとデスクトップ(ryのよろずサイトって意味なのか
とりあえず分類不明カテゴリに入れたけど、難しいね
>>80 ありがとうノシ
自分セキュ板とか関連サイト見に行く時間的余裕がないので、
Wikiで書き換えたほうがいい・追加したほうがいい情報とかあったら
文にして>1アンカで教えてもらえると助かります
ひたすらコピペる人になってますが、ご容赦ください
>>79 index.htmlを置かないと駄目なところもあるし、すべての環境が一概に画像だけですむわけじゃないから、
置けなかった初心者のことを考えたら、全員が実行できることを書くだけの方が安全だと思う。
89 :
GENO:2009/05/20(水) 22:50:09 ID:WOntzYCh0
>>1 とりあえず感染してるか確認する手順のページ下部にウイルス対策ソフトの導入や
オンラインスキャンの話が出てるけど、オンラインスキャンは検知できるかどうか怪しいとか
Avast!だと感染は防止できても感染した後のファイルの検知はまだ無理っぽいという情報を
他板で聞いたので、現段階でどこまで対策が進んでるのかはわからないけど
注意書きがあるとは言え下手に推奨するのはまずいんじゃないかと思う。
20日午後時点で、駆除できるアンチウイルスソフトの情報は自分は確認してない。
一部のGENOウイルス(あくまで一部。全部じゃない)の検知のみ可能ということで
何度か名前が挙がっていたのがフリーのAviraと有料のNorton。他のソフトは自分には分からん。
感染防止が期待できそうということで上がっていたのが下の文面。gnome氏、でいいのかな?
色々情報提供して下さってる方のサイトからの転載とのこと。
>全撃墜してるのは
>
>AhnLab-V3
>AntiVir
>AVG
>Kaspersky
>McAfee-GW-Edition
>Microsoft
>NOD
>Rising
>Symantec
>の9ベンダー
撃墜=水際でのブロックのことかと思われます。
90 :
geno ◆8BGtHV48to :2009/05/20(水) 23:02:07 ID:1bnQW7tu0
fc2また落ちてる。
91 :
GENO:2009/05/20(水) 23:06:04 ID:LXMy61D80
>>91 FC2webのスレッドのほうがいいんじゃないの
探すのめんどいから貼らないけど
93 :
GENO:2009/05/20(水) 23:12:04 ID:vk/JHfHW0
次々復旧していってるみたい。
つかここでfc2報告する必要あるんだろうか・・。
95 :
GENO ◆8BGtHV48to :2009/05/20(水) 23:32:27 ID:TczHQRj/0
96 :
GGEGEGE:2009/05/20(水) 23:35:25 ID:kbGF7Vvr0
>>95 ソレ祖父板とかで宣伝してるマジ糞ソフトだからやめとけ
97 :
GENO ◆8BGtHV48to :2009/05/20(水) 23:40:47 ID:TczHQRj/0
>>96 知っている人いるかなって思ったんだけど、評判はよくないんだな。
98 :
GENO ◆AbjB8MStDM :2009/05/21(木) 00:12:38 ID:aNnhN0D7P
99 :
ゲヌ:2009/05/21(木) 00:16:48 ID:80Whzky4O
ぼちぼちニュースサイトに取り上げられて
パニック状態だな
このウィルス見てたらサイトの倉庫化って結構危険だよなーと
オモタ
101 :
GENO:2009/05/21(木) 00:22:56 ID:P1H12zie0
>>1 >>89の訂正というか追加情報です。
駆除についてはともかく、検知はそれなりに対応が進んできた様子なので
今はもうちょっと他の対策ソフトでも検知可能かも。
が、やはり安心とも言いがたいレベルのようなのでウイルス対策やオンラインスキャンは
絶対じゃないんだってことをもうちょっと強調してほしいかなと思う。
ウイルス発信元のサイトが閉鎖したので暫くは新たに感染、ってのはないらしいけど
発信元サイトが移転してしまえば攻撃が再開されるので自衛と感染確認はこれまでどおり
しっかりやっていかないといけない様子。必要そうならこの情報もどこかに盛り込んで下さい
102 :
GENO1:2009/05/21(木) 00:25:55 ID:/yJGlxC60
>>1 >>87 お手伝いできずスミマセン、、、
もう寝る時間なので寝ます
他のスレ2つほど読んできましたが、(読み飛ばしたところも…)
>>89のように、一部のアンチウイルスソフトでは検知だけの対応のようです
あと、Adobe Reader6(古いけど)の場合、サポート切れてると思うので、
Adobe Reader9にバージョンアップするような説明の下書きを置いておきますー
補足が必要な場合は、ジャンジャンバリバリ付け加えてください
ただし、感染前の対策のAdobe Readerのバージョンアップを
Adobe Reader9にする方法で統一する場合は、スルーしてください
-----ここから
Adobe Reader 9でないAdobe Readerをお使いの人へ
・Adobe Reader 7もしくは8をお使いの方
[ヘルプ]→[アップデートの有無をチェック]からアップデートを行ってください。
最新バージョン(2009年5月20日確認)
Adobe Reader 8→バージョン 8.1.5
Adobe Reader 7→バージョン 7.1.2
・Adobe Reader 6をお使いの方
サポートが切れています。
Adobe Reader 9へのバージョンアップを行ってください。
※お使いのAdobe Reader 6はアンインストールを行ってから、Adobe Reader 9のインストールをしてください。
アンインストールをしない場合、正しくAdobe Reader 9がインストールされません。
-----ここまで
>ウイルス発信元のサイトが閉鎖したので暫くは新たに感染、ってのはないらしいけど
それは「新たなウイルス配布」が一時停止してるだけ。
すでに感染してるサイト持ちが、自覚なしにサイトを更新して
無知な人がそこを踏めば「新たな感染」は発生するよ。
細かいことだけど、もう少し言葉を選ぶべき。
104 :
GENO ◆AbjB8MStDM :2009/05/21(木) 00:30:14 ID:hMPHh9m60
105 :
GENO ◆AbjB8MStDM :2009/05/21(木) 00:32:35 ID:hMPHh9m60
>>103解説トン。
ウイルス配布サイト=犯人ってことか?
どこが大元かわかったならとっとと捕まえてくれよ
どこの国の話か知らないが
感染は
感染したサイトを閲覧→ウィルス配布サイトのjquery.js実行→(ちょっと省略)感染
だから配布サイト動いてなければ新たな感染はないよ
107 :
GENO:2009/05/21(木) 00:34:41 ID:MuXg8vT+0
どうせ中国かロシア経由だろうさ
108 :
GENO1:2009/05/21(木) 00:35:34 ID:/yJGlxC60
このスレの住人(有志)に疑問というか、案とか意見がほしいのだけど
まとめの「感染してしまった時の対処方法」で
>5.感染PCのバックアップ ← これ疑問
以下のことが気になった
@どこまでバックアップしていいの?とか質問されない?
Aインターネット一時キャッシュをバックアップする人いない?
Aの場合、以下の注意書きがあったけど、
>※2 再インストール後もマルウェアの影響が残る可能性があるので、HTMLファイルのバックアップには要注意
一時キャッシュを復元したらと思うと・・・という不安要素があるんですが
私の取り越し苦労ですかね?
そうだったら嬉しいですが、何か意見ください
では、おやすみん
botnet販売ってお金になるらしいからな
犯人は単独犯とは限らん
110 :
げの〜:2009/05/21(木) 00:48:31 ID:ck62YvHH0 BE:535296863-S★(545746)
あのwikiに載ってる
感染が判明したジャンル/サイト傾向
ってのは
ラインナップを見る限りほぼ女性向けなのではないのかね?
それを(同人サイト)で済ませないで欲しいと思うんだが
なんで涼宮ハルヒの憂鬱だけ(女性向け同人サイト)やねん
他のも結構あるんじゃねえの?女性向け18禁って括りの奴が・・・
年齢制限無しのから音屋とかまでまるで同じ括りに書くんじゃねえよっての
02.東方(同人サイト・超大手の模様)
なんだこの中途半端ないい加減なのは
絵師か音屋かグッズ屋か動画屋かまったくわかんねえだろうが
報告出してる人次第ってのはあるだろうがもうちょっと細かく分類してくれよ
あと前スレ
>>793>>798把握
仲良くないんだなお前ら
>>808お前は死ね脳味噌爆発させて死ね
>>108 確かに
Tempフォルダあたりも危険かな
というかソフトウェアの説明書がHTMLファイルということもあるよね
うっかりフォルダごとバックアップしちゃってる人もいそうだ
112 :
GENO:2009/05/21(木) 00:50:32 ID:oSecesMu0
このウイルスは親玉の命令がないと潜伏してるだけの状態に近い
雛が口あけて餌待ってる状態
>>114つづき
ウイルスを水際で検知してブロック(感染防止が期待できそう)
・Avast!(フリー)
・AhnLab-V3
・AntiVir
・AVG
・Kaspersky
・McAfee-GW-Edition
・Microsoft
・NOD
・Rising
・Symantec
※使用したアンチウィルスソフトによって、検出された場合のウィルス名称に
差異があります。
例:avast! での検出名 JS:Redirector-H* (*は数字)
など
※現在上記にもひっかからない亜種が出てきているため、絶対とは限りません
また、SymantecでもKasperskyでも、オンラインスキャンでは感染していることが
わからないようだ、という報告も出ています。【5/17 23:29】
※Avast!だと感染は防止できても感染した後のファイルの検知はできないことがあるようです。
-----ここまで
余計なことだったらごめん
>>114-115 乙!
>>108 取り越し苦労じゃないと思う。
質問掲示板の方にも「感染後にバックアップ取って平気ですか?」
って質問が結構ある。
HTMLに関しては有志の人が注意を促してくれてるけど
そういった質問する人は、自分が作ったHTMLだけ警戒して
その他は気付かずバックアップ取っちゃいそうな気がする。
117 :
GENO:2009/05/21(木) 01:24:48 ID:P1H12zie0
>>114-115 ご協力はものすごく感謝なんだけど、ニフティとバスターの基準は何…?
実際に確かめられないへたれなので明確なことはいえないんですがバスターは
20日晩で「ブロックすらできねー」という発言があったりしていまいち信用できない。
オンラインスキャン類は製品と比べて対応が遅れてる可能性がある。
(某所でシマンテックのオンラインスキャンでは5/21 0時現在感染もとのファイルを
検出しないとの報告あり)
自分はスレに初期からいた訳ではなく最初のほうのログが確認できないので、それぞれの
採用基準について明確な理由があるなら申し訳ないけど説明がほしいです。
特にないならいっそ外したほうがいいかもしれない。油断を避けるために。
あと水際防止の話に関してはベンダー名って言うのかな?そのまんまなので
該当のウイルス対策ソフトが初心者さんには分からないかも。
分かる範囲になってしまうけどちょっとソフト名とか確認してみます。
ウイルス駆除は、一部駆除できるソフトがあるみたいだけど完全駆除はまだ難しい様子です。
(今回のGENOウイルスに関してはどうもおおむねAvira AntiVirが優秀な様子、Nortonも結構評価高い?)
とは言え結局伝聞状態なので確かなことは言えないのが歯がゆいですが。申し訳ない。
>>1 お疲れ様です。
ごめんなさい、カスペルスキーの設定方法項目12なんですが
>※「zlkon.lv」などDNSを入力し、OKボタンを押せば自動的にIPを取得するが
> DNSが登録解除されていた場合
↓
※「zlkon.lv」などコンピュータ名を入力し、OKボタンを押せば自動的にIPアドレスを取得するが
入力したコンピュータ名がすでにDNSから登録解除されていた場合
と訂正してもらえますでしょうか?
細かいことですがDNSについての表記が今の書き方だと正確でないので。
お手数ですがよろしくお願いします。
>>114-115 乙です
それを見てウイルスの検知が可能なAvira、ブロックしてくれるAvast!等
2つ以上のアンチウィルスソフトをインストール、常駐させてしまう人がいるかもしれない。
アンチウィルスソフトは1つのみ常駐が基本だということも加えた方がいい気がする。
(2つ以上入れるならば常駐させているソフトを切っておいて、他のソフトで手動チェックをすればOK)
うまく修正文にできなくて申し訳ない。
120 :
GENO:2009/05/21(木) 02:00:18 ID:P1H12zie0
調べたら中国のソフトとかも混じってた。さすがにこれは使えないよね…。
ということで実際に初心者でも使えそうなのはこのあたりかな
・Norton
・Nod32(多分上位版のESET Smartもいけるんじゃないだろうか)
で、ちょっとむずかしめになってくるのがこのあたりから
その分期待できるかもだけど
・Kaspersky
・Avast!(フリーだけどその分知識がいる)
・AntiVir(Aviraの正式名称、というかAviraって社名らしい 知識要
フリーで日本語バージョンがなく英語でいじらないといけない)
マカフィーは「ゲートウェイバージョン」というなんかよくわからない
くくりだったのでもっと詳しい人に任せます。
残りは中国語だったり英語だったりでやっぱりよくわからなかったのでやはり
詳しい人お願いします。誤報避けの為あんま情報提供できなくて申し訳ない。
あと、各社対応が進んできてるので有名どころはそれなりに信頼
できるかもしれない。自分で試したわけではないので、あくまで「かも」
さっき見たらカスペさんもかなり頑張ってる様子でした。
ただオンラインスキャンの対応具合については不明。
やっぱりバスターは評判悪い。ウイルスセキュリティゼロ?何それおいしいの?
オンラインスキャンは「定義ファイルとかの反映が製品版と比べて遅れる
可能性があるので、過信しすぎないこと」という感じでしょうか。
121 :
GENO:2009/05/21(木) 02:06:54 ID:ZdN3V9np0
無能な働き者ばっかり
122 :
GENO:2009/05/21(木) 02:07:55 ID:P1H12zie0
このコピペ思い出した。
148 [名無し]さん(bin+cue).rar 2006/03/02(木) 14:32:12 ID:SeIKqCbd0
>>146 最初にバスターを入れれば複数いける(´・ω・)ス
普段は不具合ないけどウィルス発見したときすごいことになる(´・ω・)ス
ソフト同士で取り合いを起こす(´・ω・)ス
ノートン「とったどー! 隔離する(´・ω・)ス!」
バスター「(ノートンの隔離フォルダから)とったどー! 隔離する(´・ω・)ス!」
ノートン「(バスターの隔離フォルダから)また見つけたどー!」
って繰り返す(´・ω・)ス
テラバカ(´・ω・)ス
あとむちゃくちゃ重くなるから常用は無理(´・ω・)ス
>>119 了解、ちょっとテンプレ作ってみます。
不慣れなんで皆さん叩きよろしく。特に詳しい人。
123 :
GEBO:2009/05/21(木) 02:11:08 ID:HLFyKO6Y0
,rュ、__
fヽ、〕 ``丶 、
辷_| `丶、
(_-‐! ヽ、_ _
r'二! ´  ̄ >ー ' ´  ̄  ̄ ー - ._
. )-、{ _ __ _ __,z‐マ¬n
(_>} ,ィ7丁//////7t-、__ ,r<\ソ^trヘ.}
ヽュ,廴.){eval(unescape((''⌒ーく/ ハ.__ ,r'こ>'⌒′ ハ、丿
に匁チ‐'".:.:;:.:.:.:;.:.:.:.;': : ;': : : : :└く } }ト、 rく\ 丿 /ーf´
,ィ夕'".;:;:';:::::;:': : ;:': ::〃::/:: : : :/:::i: : :`y' ∧く.`Y⌒´ ∠^Y
//〃.::;:'/;'::::/ : :/::::://:://! ::::::i:!:::|:!:::::::`ーj^ァ_>′ ∠ヽ_ソ
`Y!:j .::::i::l:j::,::l: : j :::::jl !:::|l:l:| ::::::i:|:::l:|::::::::i:::(/ h , -o-< ヽ`〈
{ :{ ::::l::i::!:i::j::! :! ::::li l::::|l:j !:::::::|:l::::l:|::i:::::i::::`j〈_//仆、 \>‐'
゙!:|:::::|::l::|:l::l:;l斗:::‐!| |:::li| l::::::十!‐+|::_l:::li::::/,小'%')))})(/./g);
/ハ:::::!::l::l:{::!::l:::! ::::l:| |:::li| ゙!::::::ト!:::::l:li:::トl:l└vオ l |/| ゙Y
/ ハ::::!::!:l:|::!゙y,ァネ宀、` ヾヾヽ ,ァ7=!t、:l::|:l:i (勹 j j/}| |
/ / ヾミ:l::|ヾYオ゙h ::::::} 1i .::::ヽ!:|:li と,フ / !Y::| |
ヽ/ l`:::`:l|:i ビ_''ツ ト!、:;;;;::リト川(イリ/ /i::i:l:| |
|:: ::j:!:kXxx . `ー--'/,';!::!j゙Y,/ /::|::i:|:| |
|:: :l:l:ilヽ、 、 xXxx//// }j"lヽ/ :::l::l:|:L_」
|:: :l:|:l:|:{:{> 、 ,. ァ' /⌒アヶ-<|:: i::::|::l:|l
| :: :l:|:l:|:}宀<⌒i` ┬ ' ,ィ⌒7‐宀 <,r少t:」::::|::l:|l
>>114です。ごめん全然自分詳しくないんだ。
自分が114で書いたのはまとめwikiと
>>89を合わせたもので、
ニフティとバスターは元々入ってた+水際ブロックじゃなさそう、なのでここに入れた。
オンラインスキャンはスルーされがちというのは何度か聞いたけど
そんなに検出できないようなら入れない方がいいのかな?
「感染してるか確認する手順」だから
水際ブロックリストは別の項目においた方がいいのかも。
考えなしに入れてしまった。
確かにベンダー名そのままはまずいですね。申し訳ない。
私も調べます。
>>119 ※アンチウィルスソフトは1つのみ常駐が基本です。(2つ以上入れると互いにぶつかりあってしまうため)
2つ以上入れるならば常駐させているソフトを切って、他のソフトで手動チェックするようにしてください。
こんな感じ?
セキュリティソフト関連の話は
信者とアンチが好き勝手言ってるだけにしか見えない
スクショとかなにか根拠になるもんはないの?
126 :
GENO:2009/05/21(木) 02:50:29 ID:eSrN7ECfO
なんか規制された122です。
質問掲示板にある避難スレにwiki案とか大方書き込んだので
申し訳ないがそっちを見てください。
同時起動は普通にまずいだろ
さっきサイト見てたらavastくんがトロイの木馬を発見しましたって言った。
初めて聞いたよ。あんな警告音出してくれるんだね。
129 :
GENO:2009/05/21(木) 03:21:15 ID:kndE/DXJ0
急に警告音なると泣きそうになる
クラシック?バラード?
救急車かパトカーっぽい音でキュイーンキュイーンキュイーンって感じだよな
最近の子はそんな音で泣くのか
おじさんには分からないよ
質問掲示板避難所に
>>119がテンプレ案を書いてくれたので検討をお願いします。
大丈夫そうならまとめの方にアンカで連絡を頼む。
質問掲示板避難所
http://www1.atchs.jp/test/read.cgi/gegegeno/2/ 3 名前:ID:P1H12zie0[] 投稿日:2009/05/21(木) 02:41:33 ID:5xGyMsuY
あとテンプレ案もこちらに貼らせてもらいます。
本スレ
>>114-115を参考に作らせて頂きました。あざーす。訂正大歓迎。
【まとめwiki 「とりあえず感染してるか確認する手順」 】 の 6.
―――ここから
6.ウイルス対策ソフトを導入するか、オンラインスキャンする
全体的に評価の高いソフト(2/21 0時現在)
・Norton
・Kaspersky
・Avast!(フリーソフト・英語圏だが日本語版あり)
・Avira(フリーソフト・日本語版はなく英語版ほか3種ほど)
※Avast!は感染済みのファイルの検知が可能かについて情報がまとまっていません。
2/20昼頃にはブロックのみとの報告があり、現段階での感染後の対応状況は不明です。
※ソフトにより対応状況に違いがあるため複数の種類でのオンラインスキャン推奨です。
※オンラインスキャンは製品版に比べて設定などの対応が若干遅れる可能性があるので
スキャン結果を過信しすぎないようにして下さい。
※使用したアンチウィルスソフトによって、検出された場合のウィルス名称に
差異があります。
例:avast! での検出名 JS:Redirector-H* (*は数字)
など
※亜種が多く、ウイルスの変異が早いので、検出されない場合もあります。
4 名前:ID:P1H12zie0[] 投稿日:2009/05/21(木) 02:42:14 ID:5xGyMsuY
(続き)
常駐タイプのウイルスソフトは複数同時にインストールすると
お互いがケンカしてしまうので常駐させるソフトは1つだけにしましょう。
(常駐=コンピューターを常にガードしてくれる状態にすること)
インストールする時にエラーが出る場合もあるのでそのときはスキルがないなら
諦めたほうが無難かもしれません。
複数のソフトでチェックする場合は一旦片方を切る、片方は常駐しないように
設定をする、検索がすんだらアンインストールするなどの対応が必要です。
-----ここまで
長くなってしまった。どこか削れる場所はないでしょうか。
5 名前:名無しさん@chs[] 投稿日:2009/05/21(木) 03:05:49 ID:5xGyMsuY
>>4補足というか訂正というか。
>インストールする時にエラーが出る場合もあるのでそのときはスキルがないなら
諦めたほうが無難かもしれません。
ウイルスソフトを同時に2つ以上インストールしようとすると、ですね。
本スレ124くらいシンプルにした方が全体のまとまりはいいかな。
6 名前:名無しさん@chs[sage] 投稿日:2009/05/21(木) 03:22:44 ID:+/Y7E9Zc
もし削るなら「インストールする時の」の2行かな。
>>4の部分をまるごと「感染前の対策」あるいは「よくある質問」においてもらってもいいかもしれないと思いました。
自分がGENOスレでセキュリティソフト2つ常駐させるとまずいよ、と助言をもらったのは
水際ブロックできるソフトを一緒に並べたためだとも思うので
「よくある質問」に「ウイルスをブロックしたセキュリティソフト」項を
つくってもらうなどすれば誤解は生じにくいかも知れません。
135 :
GENO:2009/05/21(木) 04:32:27 ID:P1H12zie0
寝る寸前で気づいたので。規制が解除されていることを祈ります。
7 名前:名無しさん@chs[] 投稿日:2009/05/21(木) 03:45:38 ID:5xGyMsuY
>>6 >よくある質問
なるほど。手かもしれない。
そろそろさすがに寝ないと朝が危ないのでどなたかに本スレへコピペして
もらえると助かります。
>>2は125への返事なのでどっちでもいいですが
とりあえず
>>3-4と
>>6の訂正案をまとめて叩きなり
wiki管さんへいつもの方法で伝達なりお願いします。
よく考えたら
>>2の対応状況からして、対応の早いところと普通の対応のところは
検知はできるってことなんですかね。例の9つを特別対応する必要あるんだろうか。
でも今回対応早い=今後も対応早そうだしなあ。
特に高評価の中にはシグネチャ確定との意見も…。
人気高いというか、NortonとAviraはユーザーが多いから情報も多いのかも
しれないですね。その当たりの書き方についてスレの人にも判断を仰ぎたいところですが。
************* ここまでコピペ
申し訳ない、テンプレを作ってくれたのは
>>122氏です。
連投規制気にして窮屈なこぴぺになってしまってすみません。
最後のはウイルスをブロックしてる9つのベンダーのことです。
自分ももう頭働かないので今日は消えます。
状況からどうしてもある程度整理された情報をまとめることまでしか出来ず、書いといてアレですが
こうすればおk、ということは言えません。特にウイルスは生ものなので。
virustotalによる検体の検知状況からすると、「いいソフト」は名前があがってるものでなくても
ある程度対応してそうですが実際にどれがどこまでおkなのか確認する余裕はありませんでした。
あくまで現時点(のしかもまとまった情報だからちょっと古め)の情報なことをお忘れなきよう。
136 :
GENO:2009/05/21(木) 05:37:43 ID:V56uKqPS0
みんなど素人でよく分からないんだから、簡素な説明でいいんじゃないの。
↓
ウイルス対策ソフトは常に一つだけにしてください。
新しいアンチウイルスソフトをインストールする場合は、
使用中のソフトを必ずアンインストールしてからにしてください。
137 :
GENO ◆AbjB8MStDM :2009/05/21(木) 05:37:48 ID:XGfLqiFY0
あげ
Wikiは同人サイト向けじゃなく
個人サイト向けってして欲しかったな
と同人関係ない自分は思ったのですが…
料理のサイトにはこのタイトルは貼りにくいです………
139 :
GENO:2009/05/21(木) 05:51:47 ID:V56uKqPS0
ここは同人板です
140 :
GENO:2009/05/21(木) 06:01:52 ID:k8tGk8ou0
>>138 同人板で何言ってんの?
一般人向けの大元まとめwikiは別に存在してるよ
同人サイトで特に被害がひどいから別途同人サイト向けのまとめwikiを
作ってくれてる人がいるってだけの話なのに自己中発言&スレ違いも甚だしいわ
同人者じゃないならセキュ板の本スレに行け
141 :
GENO:2009/05/21(木) 06:12:21 ID:m+OGa/uf0
気持ちはわかるけどそこまでピリピリしなくても
142 :
輪廻魔兵庫:2009/05/21(木) 06:13:03 ID:fUBtMy2B0
チュプという類の人か
144 :
GENO:2009/05/21(木) 06:17:46 ID:t2f9KtJb0
>>138 同人向けサイトの右の方に「GENOウイルスまとめサイト」への
リンクがありますから、そこから行けますよ。
そちらを貼ってくださいね。
ピリピリせずに落ち着いていこうよ
ここ何レスかで
お前らの存在は気に食わないけど
お前らの情報はそこそこ使えるから寄越せ
って状態が続いて皆ぴりぴりしてるんだ
気にしないでくれ
147 :
GENO:2009/05/21(木) 07:26:10 ID:zMbgbzB10
すみません、昨晩あのまま寝ちゃいました。
セキュリティソフトに関してですが、初心者まとめに書くと混乱しそうなので最低限に止めておきます。質問もあんまりないみたいですし。
二つ以上導入したときの不具合等は目立つよう書き直します。
あとは
>>102さんのアンインストールの項かな。ちょっと作ってきます。
すごい誤爆してきた滅茶苦茶恥ずかしい
おはようございます
>>118 訂正してきますー
>>102 基本、9にしておいてもらうのが無難な気もしますが…
他に推薦あれば入れますノシ
>>89の話題については最終的な>1待ちにします
>>148 乙ですノシ (ここまで>1抽出)
150 :
GENO:2009/05/21(木) 09:26:31 ID:P1H12zie0
>>1 まとめお疲れ様です。
>>149 了解です。途中情報出しても逆に混乱させてしまうかもしれませんし。
ただ、
----ここから
常駐タイプのウイルスソフトは複数同時にインストールするとお互いが
ウイルスを取り合ってケンカしてしまうので常駐させるソフトは1つだけにしましょう。
(常駐=コンピューターを常にガードしてくれる状態にすること)
複数のソフトでチェックする場合は一旦片方を切る、片方は常駐しないように
設定をする、検索がすんだらアンインストールするなどの対応が必要です。
----ここまで
このあたりはどこかに入れてもらえると助かります。複数ソフトインストールしようと
する人がいるかもしれないので。
提案どおり「よくある質問」のところに「セキュリティソフトを入れたいんだけど」とか
項目を作って入れてもらえるといいかもしれないです。
151 :
geno:2009/05/21(木) 09:48:17 ID:N5jDwFV90
議論しているところに水を差すようだけど
初心者相手なら
「アンチソフトは複数入れると不具合を起こすので
1個だけにしましょう。」
で良いんじゃないかな?
詳しくない相手に常駐とか非常駐とか、常駐しない用に片方を止めるとかハードル高いと思う。
他のソフトでスキャンかけたいならオンラインスキャンもありますよしか無いと思う。
152 :
geno:2009/05/21(木) 10:17:46 ID:fF19l8jQ0
>>151 初心者というかよく調べない人だと、
たとえば総合セキュリティタイプからAvast!(とかAvira)に乗り換えたはいいが、
ファイアーウォールやスパイウェアが別途必要なのに、
それを「併用」と混同〜誤解しちゃいそうな気がする。
あ、
>>153 ×スパイウェア
○スパイウェア対策
155 :
GENO:2009/05/21(木) 10:35:18 ID:fkkCmJ5u0
>>153 「FWとの併用は問題ありません」と書けばいいんじゃね?
むしろフリー版のAVGやavastのようにアンチウイルスソフト単独の場合はFWインスコ推奨だな
FWってキツめの設定で細かく使いこなせるようでないとインスコする意味ないような…
初心者なら標準PFW+ルータでもあまり変わらない気がする
157 :
げの:2009/05/21(木) 11:10:57 ID:NmIe/NXN0
あれ、なんで天ぷらからチェッカ消えてんの?
できそこないまとめ人の陰謀?
分かりやすい方を載せるのが当然だろ
158 :
GENO:2009/05/21(木) 11:13:33 ID:wMkZx8wJ0
あれは誤検出率高いからだろ
かえって混乱を招く元だからってことじゃなかったっけ
159 :
GENO:2009/05/21(木) 11:17:07 ID:ai9xHXU0O
ヒント:名前欄
そもそもファイアーウォールを初心者はほとんど意識してないんじゃないかな
160 :
GENO:2009/05/21(木) 11:23:41 ID:Yc49ns5+0
初心者はおとなしく有料ソフトひとつ買って入れとけってことだな
161 :
GENO:2009/05/21(木) 11:25:01 ID:1I65OMPD0
バスターとセキュリティZEROは買うなよ
皆もニコニコノートン先生よろしくお願いします!!!
ようやく実串でもニュースになったのな
これで注意してくれる人がもっと増えたらいいんだけども
163 :
GENO:2009/05/21(木) 12:24:30 ID:eS89dOis0
>>161 別に有料AVGでもカスペでもいいと思うけどなw
164 :
GENO:2009/05/21(木) 12:34:53 ID:SHSTKhiF0
感染してたので記念カキコ
今朝起きてから最低限のバックアップを取ってクリーンインストールして今ここ
これからまとめwiki見ながらフラッシュとか最新にして自衛してくる
初めてのウイルス感染だったけどPCにってより心臓に悪かったわw
165 :
GENO:2009/05/21(木) 12:38:11 ID:2bYWDZQk0
同人ネットサーフィンまだできんのかなぁ
>>164見たらやっぱ怖くて当分見られない
166 :
GENO:2009/05/21(木) 12:39:17 ID:Q3snXdYf0
167 :
GENO:2009/05/21(木) 12:41:59 ID:+X3EV4QxO
バスター対応してるのか早くはっきりしてほしいところ
168 :
GENO:2009/05/21(木) 12:45:33 ID:SHSTKhiF0
>>165 仕事で数日間家空けてたので感染したのはもっと前だと思う 多分先週
FTP使わないから二次被害出さずに済んで本当によかった
不安を煽ってごめん
>>166 既に報告済みのサーチだから言っても意味がない
168まで>1抽出しました
>150の件
個人的には、よくある質問の「ウィルスを検知したセキュリティソフト」に
★セキュリティソフトは複数入れると不具合を起こすことがあります
を追加でいいのではないかと思いますがどうでしょう?
170 :
GENO:2009/05/21(木) 12:54:08 ID:Q1udHrnR0
しっかし凄い繁殖力・変異力だよなぁ
短期間にそれぞれの個体で変異を続ければ
どんなアンチウィルスも絶対に対策しきれないなんて理論上の話を
よもや実際にやってのけるウィルスが生まれてるとは
172 :
GENO:2009/05/21(木) 13:10:21 ID:xAQev2bM0
今までもあったけどね
脆弱性が塞がれると収束するもんだけど
Adobeの対応が遅かったことと、MSと違って勝手にアップデートされないのが
原因なのかな?
もうウイルスバスター使うのやめるかな
174 :
GENO:2009/05/21(木) 13:20:08 ID:2bYWDZQk0
>>170 今回は怪しい.exe踏まなきゃ大丈夫とか
そういう次元ではないよね
例えば検索で当たりサイト開いたらアウト・・
>>173 本気でやめたいよ…。
うちはNTTのセキュリティ対策ツールだけど未だに何の反応もないもんな。
月々払ってるのになあ。
176 :
GENO:2009/05/21(木) 13:30:42 ID:M7TDgULp0
月々ならやめればいいやん
自分は一年払っててまだ半年残ってるぞw
次はバスターやめてノートン先生入れるかな
177 :
GENO:2009/05/21(木) 13:32:30 ID:N5jDwFV90
原因は新型であることと
持ってるwebサイトを配布サイトにしちゃうタイプだったってことではないかと
セキュリティ意識が低くても気軽にhpもてるようになった
今の時代に合わせた新型と言える。
ちょっと前まではサイト持つ側になったらセキュリティには一気に気を使ってたもんだよ
webサイトがウイルスに感染するってのは前からあったからね
あんまりソフト比較の話はしない方がいいぞ
その手のネタは水掛け論になって荒れやすいから
セキュ板の住人がそういうの好きそうだし
179 :
GENO:2009/05/21(木) 13:41:37 ID:AKI949Oe0
>>175 初めていた
うちもNTTのセキュリティ対策ツール
なにも反応なしだよね
181 :
GENO:2009/05/21(木) 13:47:12 ID:ZMzNN8/v0
うちのAVも反応なしだったけれどログに記録していたよ
最近のAVの傾向は静かにブロッキングらしいね
182 :
GENO:2009/05/21(木) 14:00:22 ID:6HhwjnNd0
JSを有効にしないと見れないようなサイトはやめようと思った
183 :
GENO:2009/05/21(木) 14:02:05 ID:DDRDMVEs0
でもどのベンダーがどういう対応をしたかという
状況まとめは欲しいところ
184 :
GENO:2009/05/21(木) 14:02:11 ID:IM7i2kTV0
>182
同じく
でも運営してるwebringのバナーがjs有効にしてないと表示されないwww
オワタ
自ジャンル公式サイトはJSとリファラとCokkie ONなしではアクセスすら
ままなりません。携帯バージョンも動作確認機種以外は表示が崩れるし
HTMLオンリー時代に戻して欲しい。
186 :
GENO:2009/05/21(木) 14:07:20 ID:xTrNKgte0
バスタァァァァ
仕事しろオオオ
187 :
GENO:2009/05/21(木) 14:14:48 ID:DwK2b4z30
バスター何日か前に大量更新あったって誰か言ってなかった?
188 :
genno:2009/05/21(木) 14:15:18 ID:wAXM3wtNP
>>170 どうでもいいけど、君、日本語おかしいよ
189 :
GENO:2009/05/21(木) 14:16:05 ID:N5jDwFV90
アンチソフト比較はよろしくないが
比較するんじゃなくて個別で文句つけるなら問題ないだろう
でもちょっとスレチw
190 :
genno:2009/05/21(木) 14:23:26 ID:wAXM3wtNP
>>170 しかも、ウイルスが形態変化してるわけじゃねーし
アンチウイルスがいまいち対応できてないのは追跡しにくいからだし
さらにどんなアンチウイルスでも対応できないソフトなんか製造不可能だし
いろいろアフォ杉
馬鹿は何をやっても馬鹿
191 :
GENO:2009/05/21(木) 14:28:56 ID:TaRo4C8U0
>>1 まとめのIE8エディションはこっちに修正してくれませんか?
※IE8が重い場合はSleipnir&IE8Sleipnirエディション
あの状態だとIE8エディションだけ入れればOKみたいに見えるので
>160でやってきますノシ
>191
指摘トン、プニル詳しくないのでまんまコピペしてすまない
直してきます
191まで確認
>169だった件orz
194 :
GENO ◆AbjB8MStDM :2009/05/21(木) 14:37:25 ID:4XbUt37G0
リンク先のチェックしようと思ってチェッカー使ってたんだが
チェッカーの説明に、チェッカーだけ見れば大丈夫とあるけど
あれってTOPページしかチェックしないよね?
問題なのは中だから、中のファイルを調べるのはやっぱり直接行かないと
URLがわからないわけだし、結局全部のページのソース見るしかないよね?
たぶん、TOPはシロで中はクロの隠れ感染サイトが相当あると思うんだが
かなりの人がTOPだけチェッカーかけて安心してしまっているんじゃないだろうか
「ここでチェックできるのはTOPページだけです」って書いてほしいよ
「2chやWikiじゃなくここだけ見ればいい」と豪語しちゃってるから、今更書けないかもしれないが…
195 :
GENO:2009/05/21(木) 14:37:57 ID:xTrNKgte0
>>192 いつも乙です
しかしここまで各々の対応が遅いと何かの陰謀じゃないかとゲスパーしたくなるな
>>194 ?
普通に移動するたびにチェックしてるけど、みんなそうしてるわけじゃないの?
まとめサイト見たら感染してるのはサイト中7〜8%くらいって書いてあったから
むしろTOP以外が書き換えられてる可能性のが高いって事だと思ってたけど
私の認識間違ってた?
197 :
GENO:2009/05/21(木) 14:51:17 ID:6HhwjnNd0
198 :
GENO ◆AbjB8MStDM :2009/05/21(木) 14:53:14 ID:4XbUt37G0
>>196 頻繁に更新するのはTOPじゃないからね、自分もそう認識しているよ。
それは当然なんだが
「サイトが感染していないかチェック」となると、
初心者ならまず必ずTOPページのURLを入力するんじゃないか?ってこと。
そしてたぶんそれで終わってしまう
まとめサイトにそう書いてあるといってもチェッカーには書いてないわけだし、
チェッカーサイト自ら「ここだけ見ればいい」と書いちゃってるから
どうなんだろう、って言ってるんだよ
199 :
GENO:2009/05/21(木) 14:55:13 ID:N5jDwFV90
>>194 そんな発想思いもしなかったわ……。
注意書きつけるなら初心者は使うなって注意書きのが良いと思った。
200 :
GENO:2009/05/21(木) 14:55:18 ID:xIBdqZIY0
他板の情報もみると、やはりAVIRA AntiVirなどの高性能で有名なソフトが
一番速く対応できているみたいだ。
ただ、このソフトは日本語に対応していないので、初心者には難しい。
日本語や日本語OSに対応してても
日本法人が直接サポートしないソフトは初心者には向かないよ
チェッカーは初心者は使わないで欲しい
広告のJSかどうかの見分けも付かないもんだから
真っ白なサイトを怪しい怪しいと大騒ぎする
203 :
GENO:2009/05/21(木) 15:04:34 ID:iD5A/abx0
チェッカーについてだが、
htmlやPHPに埋め込まれてるタイプなら感知してくれる
けど.jsファイルが別にあってそれを読み込む場合には感知してくれない
あくまでもURL当ページに埋め込まれてるかどうか、だ
夢小説サイトで名前変換のjsを埋め込みじゃなくて別途.jsファイルで用意してたサイトが
htmlやPHPは感染せず、.jsだけ感染していて被害拡散させてる(現在進行形)
同一サイト内でもページによって書き込まれるjsのパターンが違うところがあるしなあ
昨日か一昨日のニュースでチェッカーにリンク貼ってるポータルサイトもあったけど大丈夫なんかな
205 :
GENO:2009/05/21(木) 15:10:21 ID:fVf+UH5d0
>>203 js埋め込み→1ページごとに名前入力させるタイプ
not埋め込み→専用ページでまとめて名前入力タイプ
ってこと?
自サイトくらい手作業で調べるのが確実だな
>>194 TOPページのURL入れればTOPページをチェックするし、
他のページのURL入れればそのページをチェックする
それだけだろ
208 :
GENO ◆AbjB8MStDM :2009/05/21(木) 15:23:05 ID:4XbUt37G0
次スレ立てる時はスレタイから「同人サイト向け」消そうぜ
勘違いしてるのがちょっと出歩いただけで二ケタいた
情弱とまで言わないが、あっち行ってもこっち行っても
「同人サイト向けのウイルスが流行っています」と書いてあって凹むわ
どこかがそう言い出すと、内容を確認もせずに我も我も、
そのまま同じことをオウムのように書いてるんだろうな……
今回のこの騒動で、管理人それぞれの頭脳レベルが見えてきた気がした
同人サイト向けウイルスwwwww
もしあったら逆にスゴイな。
一体どうやって同人サイトかどうかを判断するんだろうw
【報告専用】GENOウイルス・同人サイト向け情報スレ
とかでいいんじゃないかね
この語順でも誤解されるレベルだと相当あれだが…
211 :
GENO:2009/05/21(木) 15:38:01 ID:Nms1fXcw0
「同人サイト向けウイルス」ワロタw
同人じゃないサイトも感染してるのに??
ウイルスをなんだと思ってるんだwあったま悪いなー
これって犯人は海外なんだろ?
日本の同人サイトを襲うためにウイルス作ったってかwちょww
同人板で流行ったウイルスあったからな
同人板媒介で広まらなくて良かった
>>209 同人板向けウィルスがあるから、サイト向けがあっても
おかしくないかもしれないがw
214 :
GENO:2009/05/21(木) 15:39:23 ID:M7TDgULp0
いやでもネサフするだけの一般人はまずFTP使わないし
サイトは構築するのに危機意識はあまり持たない
閲覧もまたサイト管理人が多いっていう点では
同人サイト向けのウイルスと呼ぶのも分からなくもないw
うんにゃイギリスも9パーセントだかって数値で
似た様なウィルスの被害被ってたはず
216 :
GENO:2009/05/21(木) 16:06:22 ID:HFdDiy4X0
騒ぎになってから更新した人いるのかな
パス変えたけど怖くて更新できない
217 :
geno:2009/05/21(木) 16:13:15 ID:dyFLsLrL0
まあ、同人サイトってだいたい「同人サイトです」的な一文が書いてあるのが多いから
そういうので選別したら「同人サイト向け」ウィルスは簡単な気がするww
>>216 「更新したらageるスレ」見るとガンガン更新中のところも多いみたいだよ。
自PC未感染!自サイト未汚染!ってことで更新してるんだと思うんだけどね。
ウチも万が一がまだあり得るから「当面の間、更新をストップします」って書いて、
ある程度GENOウイルスの情報が集約されるまで更新するのを控えてる。
遅レスだが、
>>161の言うとおりZEROだけはほんと買うなよ・・・
安いかしらんが、役に立たなさすぎて泣けるから
220 :
geno:2009/05/21(木) 16:18:19 ID:dgL87C5f0
自分、感染サイトを見てたのにPCもサイトも感染してない(今のとこ)
何スレか前に、Adobeその他全部最新だったのに感染したって人もいたよね
だから見ただけで感染、Adobe等が最新なら感染しない、って本当なのかなと疑問だ
自分の場合、亜種が潜んでる可能性あるけど、更新してもサイトに異常はなし
>>210 のタイトルで良いんじゃない?
同人板を完全に消すと
>>138みたいな要求してくる人も出るかもしれないし
222 :
geno:2009/05/21(木) 16:18:31 ID:fUupBlx60
バスターまだなの?
223 :
GENO:2009/05/21(木) 16:29:02 ID:8mCfuKSq0
検体を提供しないとパターン出るわけないだろ
検体提供を拒否してる同人板は文句言わないように
あとウイルスバスターのアドレスブロックを弾いてるサイトも死ぬように
224 :
GENO:2009/05/21(木) 16:29:09 ID:HFdDiy4X0
>>218 いるねえ…w
そういうアピールの仕方もあるかもしれないけど
やっぱり確信持てないから見送るかあ…
>>222 同じく、バスターマダー?
今年3年契約を結びましたw
225 :
GENO:2009/05/21(木) 16:41:07 ID:IM7i2kTV0
>223
マッチポンプはやめるように。それをどこの板に貼るんだい?
同人板の総意なんてものはありません。
226 :
GENO:2009/05/21(木) 16:41:57 ID:xTrNKgte0
java切っときゃ感染しないんだから
未感染確実なら更新くらいいと思うけどね
227 :
某飛翔系:2009/05/21(木) 16:43:51 ID:KwWm9XtL0
うちのジャンル、サイト管理人という管理人に
「同人サイト専用ウィルスが出た!!危険だからここを見れ!!対策しる!!」
と2ちゃんのスレURLをメルフォから送りつけたパヤがいるんだが。
無記名で無差別に2ちゃんスレURL送りつける行為がある意味ウィルス行為だってこと
が分からんのか。
228 :
GENO ◆AbjB8MStDM :2009/05/21(木) 16:48:28 ID:Nms1fXcw0
つ名前欄
このスレが立った最初の頃にも
チェーンメールを出す出さないの問答があったよ
同人サイト専用ってなんぞそれ。それだけで読まずに捨てるw
229 :
ゲノ:2009/05/21(木) 16:48:55 ID:sogUg/J6O
同人サイト専用ウイルスに吹いたW
ちゃんと理解してもないのに爆撃すんなw
230 :
GENO:2009/05/21(木) 16:49:24 ID:UYnkqBPW0
>>216 ネット巡回とサイト更新のPCが完全別個なので
普通に更新してる
元から巡回中はJavaスク切ってるから
今回の騒ぎ自体あまり関係ないけど
>>227 同人板の住人を装ったセキュリティ板かν速の嫌がらせだろうね
232 :
GENO:2009/05/21(木) 16:55:12 ID:xTrNKgte0
>>231 そういう争いの火種になるようなゲスパーはやめれ
>>231 いい加減「悪いのは他板、良いのは同人板」みたいに幼稚なレスするのやめたら?
あなたみたいな人がいるせいで無駄に荒れたりしてるのに・・・
正直言って迷惑で邪魔。
235 :
GENO:2009/05/21(木) 17:00:25 ID:j39z0WtX0
>>228 チェーンメール受け取った報告あったよ
それに記載されてたまとめwikiURLを感染してるサイトURLに書き換えられる可能性もあるってのに
未だに出回ってそうだから、もし手元にきたら是非捨ててくれ
236 :
GENO:2009/05/21(木) 17:01:39 ID:E8RA20Sx0
それも私だ
昼間は質が低いね
外から人が流れ込んでるからかな
だめだこりゃ
238 :
◆XcxlmnqGqU :2009/05/21(木) 17:06:13 ID:Ks+kcn80P BE:849209663-2BP(32)
>>203 どこのサイトか詳しく教えて頂けませんか
私は、ウイルスの挙動を見て、ページにBODYタグがあればBODYタグに感染するという認識をしてたので、
問題ないと判断したのですが。管理人さんが、告知をせずにHTMLは修正してJSは修正し忘れたということでしょうか…
どちらにしろJS
239 :
GENO:2009/05/21(木) 17:06:29 ID:HMlSYdXl0
相手にしてるやつはみんな馬鹿
240 :
◆XcxlmnqGqU :2009/05/21(木) 17:06:42 ID:Ks+kcn80P BE:849210236-2BP(32)
をちぇっくしないとういうのは良くないですね。
参考にさせて頂きます
241 :
geegege:2009/05/21(木) 17:07:32 ID:7trym0Ui0
同人ってなんか雰囲気変だよね
242 :
GENO:2009/05/21(木) 17:07:58 ID:Q1udHrnR0
しっかし、同人サイト向けって言われるのもあながち間違ってないのが皮肉だよね
最近はニコニコとかpixivで同人がやたらと近くなったし、携帯の普及と携帯サイトの蔓延で
他人に迷惑を掛ける事や法律を破る事をなんとも思わない低精神年齢が爆発的に増えたし
mixiの有名化でそういう奴等が傷を舐め合い自慢しあう負け犬グループ作るようになったし
でもどっちかって言うと同人サイト向けっていうか低俗向けって感じか
243 :
GENO ◆AbjB8MStDM :2009/05/21(木) 17:16:06 ID:Nms1fXcw0
>>238 JavaSvriptを外部ファイルにしている場合は、htmlファイルだけじゃなく
そっちもチェックしなきゃ駄目ということです
とりあえず
>>1にあるまとめサイトを見てください
勝手に認識するのは間違いの元です
244 :
◆XcxlmnqGqU :2009/05/21(木) 17:20:25 ID:Ks+kcn80P BE:471783252-2BP(32)
>>243 いや、ウイルスの挙動についての話です
HTML全部とJS全部に感染するなら、JSチェックする必要はないでしょう?
JSチェック等の実装は結構難しいんですよ。
245 :
GENO:2009/05/21(木) 17:21:28 ID:UVJJJCjD0
FTPを捨ててSSHの推奨した方がいいらしいんだがどうよ?
www.atmarkit.co.jp/fnetwork/rensai/netool17/winscp02.html
>>205 違うよ 名前の入れ方じゃなくてページの作り方
1PのHTML文書の中に名前変換スクリプトを埋め込むタイプと
スクリプトだけ書いてある文書を別に用意して、そこを参照するようにHTML文書に指定するタイプがある
246 :
GENO:2009/05/21(木) 17:23:43 ID:xTrNKgte0
単に同人板での対応が早かったから同人サイトでの報告が多く、目立ってるだけだと思う
247 :
GENO:2009/05/21(木) 17:24:38 ID:HMlSYdXl0
チェッカーの人にまとめサイト見ろとか的外れなレスすんなよ
248 :
GENO ◆AbjB8MStDM :2009/05/21(木) 17:25:01 ID:Nms1fXcw0
>>244 これは失礼、チェッカーサイトの管理人さんですか?
できたらチェッカーに
「検証するのはURLを入れたページだけです、
例えばTOPページを入れるとTOPページしかチェックしません」と
入れてもらえないでしょうか
>>246 反応が早かっただけで(正しい)対応は遅かったと思う
250 :
◆XcxlmnqGqU :2009/05/21(木) 17:31:37 ID:Ks+kcn80P BE:2641985478-2BP(32)
>>248 そうですね。
いろいろ考慮して、いれるべきだと判断したら、入れておきます
別所に確認をとったところ、ページ構成ファイル全部にタグを仕掛けるようです
JSのみ感染してるっていうのは
よっぽど特殊なサイト構造をしてるか、感染してたのに風評が立つのをさけて告知せずHTMLファイルだけ訂正して
あたかもウイルスとは無縁のようなそぶりをしているアフォが管理人をやってるということになりますが
検証するため、Be記載のメール宛でも良いので感染サイトを送っていただけませんか?
入力したURL以外もチェックする方が問題あると思うけどねw
巡回ツールやクローラと同じ挙動になるからrobots.txtやMETAタグを意識しなきゃならなくなる
セキュリティソフトの先読みスキャン機能ですら批判される時代だし
252 :
◆XcxlmnqGqU :2009/05/21(木) 17:38:11 ID:Ks+kcn80P BE:1273814093-2BP(32)
そうですね、metaタグの解析等はやり過ぎかと思われるんで
実装するとすればjsファイル、METAリンク先の個別解析用のURLリンクを発行するという形になると思います
253 :
GENO:2009/05/21(木) 17:53:16 ID:8hy22qTSO
一度に全部のファイルが書き換えされるわけじゃないしなあ
jsファイルから書き換えするタイプの亜種とかかな
一昨日、自分のサイトがGENOに感染してたんで
とりあえずhtaccessで自分以外を弾いて感染したファイル見て気づいたが
1時間につき30ファイルずつくらいが書き換えられてた
けれどHTML・PHP・jsのいずれでも書き換え漏れというか
GENOの影響皆無のファイルが複数存在してた
気づいた時には最後の書き換えから1日以上経ってた
だから必ず全部書き換えられるというのは違うと思うよ
>>425 初心者にSSHは酷
対応してるレンタル鯖も少ないんじゃないか?
有料鯖でも上位プランのみとか制限あったような
257 :
GENO:2009/05/21(木) 18:06:08 ID:xTrNKgte0
>>249 ?
つまり初期は対応が間違っていたということ?具体的にはどの辺が?
258 :
GENO ◆AbjB8MStDM :2009/05/21(木) 18:08:56 ID:9XPI2B/N0
>>253 にわかに怖さが現実味を帯びてきた。
この騒動の前、普段はJavaスクリプトは切ってなかったってことか?
あと、セキュリティソフトは何を使っていたのか
差し支えなければ教えてほしい。最高程度に。
259 :
◆XcxlmnqGqU :2009/05/21(木) 18:12:56 ID:Ks+kcn80P BE:1320992674-2BP(32)
260 :
GENO:2009/05/21(木) 18:18:32 ID:8hy22qTSO
>>258 いずれもXPのSP3で、ウィルス対策ソフトは当時の最新版
JSは切ってなかった
1台目:ノートン+プニル/感染(メインデスクトップ)
2台目:ZERO/未感染(普段はスタンドアローン、最後の接続はGW前)
3台目:ZERO+狐/感染(ミニPC)
261 :
GENO ◆AbjB8MStDM :2009/05/21(木) 18:22:20 ID:9XPI2B/N0
>>260 ありがとう((((;゚Д゚)))ガクガクブルブル
バスターはともかく、最新版のノートンとは。
>261
でも当時一応対応してたのはavastだけだろ?
運が悪けりゃどうしようもないけど、意識してれば危険は避けられるものだ
てことでまとめ管理人に提案なんだけど、普段からできる予防策ってことで下の内容を入れたりできんかな?
>>1 信頼できないサイトでjsやActiveXは許可しない
使用しているソフトのUpdateを意識する
AVの導入と気づいた時の定義ファイルの更新、特に初心者であれば有料の統合セキュリティソフトをおすすめ
↑フリーの場合最悪自分でググったりマニュアル読んだりすることになるため
分からない単語が出てきたら初心者を免罪符にせずググってみる
264 :
GENO:2009/05/21(木) 18:48:14 ID:UVJJJCjD0
>>256 CGI設置出来る位の初心者はエディタを設置するというのは?
www.web-liberty.net/download/editor/index.html
この騒動を知らずに原稿やってる人は多いと思うんだよね
それは一般の人も同じだと思うんだけど
同人はFTP持ってるのが一般より多いからなあ…
三毛の当落がわかる頃にもう一荒れしそうな気がするから、
今はFTPは危ないよということは周知させた方がいい気がする
それと「今ググるのは危ない」ってレスを初期はよく見かけたんだけど
あれはどこが感染してるからわからないからだったのかね?
ブラウザの先読み機能が危険といわれてた
ブラウザのテンポラリに入るだけで感染サイト開かなきゃ大丈夫じゃないかと思うけど
266 :
GENO ◆AbjB8MStDM :2009/05/21(木) 18:54:22 ID:fBt8bKMDO
サイト感染経験された方に伺います。
ファイルマネージャーやFTPで見た場合、ウィルスに改ざんされた場合も
各ファイルの最終更新日時は更新されていましたか?
管雑スレを見ていて質問に来ました
267 :
GENO:2009/05/21(木) 19:02:17 ID:UVJJJCjD0
>>265 dそういうことか
先読みで思い出したけど、そうなるとHTMLメールも危ないってことか
同人系はテキストが多いけど、一般はHTMLメールがほとんどだもんな
FTPなくてサイトの閲覧もしなくても拡散すんのか?めんどくせえウィルスだな
268 :
GENO:2009/05/21(木) 19:05:06 ID:o1v+Nskd0
>信頼できないサイトでjsやActiveXは許可しない
小林製薬のような大手企業でさえ感染してるのに
「信頼できるサイト」と「信頼できないサイト」を区別できるわけがない
>268
わからんなら常に許可しなければいい話だべ
271 :
GENO:2009/05/21(木) 19:13:17 ID:P1H12zie0
>>267 いまいち言ってることの意味がわからないけど多分違う
現段階でウイルス感染の基本的な流れは
PCが感染する→FTPによるデータの通信をする→パスやIDが抜かれる→別のところから
抜かれたIDやパスを使ってサイトが改ざんされる
という感じ。もちろんまだ完全に挙動が確認できたわけではないので別のところから別の形で
いじられる可能性はあるわけだけど、今のところその例はない。
HTMLメールのことはよくしらないけど、メール送った後に相手のメールを書き換えたりとかは
できないでしょ?だったら「現段階では」感染者が出したHTMLメールでどうこうなる可能性は低いと言える
悪意ある人間がGENOに感染するようなJSの書き込まれたHTMLメールを送りつけてきたとかなら別かもしれない
272 :
GENO:2009/05/21(木) 19:14:50 ID:nhfnz0kw0
>>264 グーグルさんが危ないと言われたのは検索結果を改竄されるということがあったからかと
>>265 ブラウザの先読み機能は全部のサイトに適用される訳じゃない
>1の質問に関する文言を見落としていました。
>>266はとりさげます。
失礼しました。
274 :
GENO:2009/05/21(木) 19:31:30 ID:UVJJJCjD0
>>271,272
ありがとう
もっと勉強してくるわ
>>273 感染して確かめたとかいうわけじゃないんで、妄想乙かもしれんが、
FTPのIDとパスを抜いて勝手にウィルスを仕込むってことだから、
サーバ単位では悪さできないってことだと思うんで、
だとしたら、ファイルの更新日時なんてのはいじれないんじゃないかな。
>>275 ファイル更新されんだから更新日時は変わるんじゃないの?
277 :
GENO ◆AbjB8MStDM :2009/05/21(木) 20:17:09 ID:9XPI2B/N0
これさぁ
コマンドプロンプトでsqlsodbc.chmのサイズを表示する
バッチ作ったら確認が楽になるんじゃね?
もう作ってる人いるのかもしれないけど
279 :
げの〜:2009/05/21(木) 20:26:22 ID:ck62YvHH0 BE:1665367878-S★(545746)
VIPにあるじゃん
簡単でいいなら…
メモ帳開いて
dir c:\windows\system32\sqlsodbc.chm
pause
拡張子を.batにして保存
>279
おお!教えてくれてトン!
282 :
GENO:2009/05/21(木) 20:32:58 ID:mNtxZ4qc0
sqlsodbc.chmのサイズ確認するのがそんなに大変な作業か?
一日に何回もやる人とかいるってこと?
最新の情報に更新させると
system32の中表示させるのに
懐中電灯出てくるんだよorz
まあ待っても4〜5秒のことだけどね
284 :
GENO:2009/05/21(木) 20:40:55 ID:DFNsF6AF0
285 :
GENO:2009/05/21(木) 20:45:45 ID:DwK2b4z30
286 :
GENO:2009/05/21(木) 21:06:24 ID:xTrNKgte0
あれ・・・ふつうにsqlsodbc.chmのアイコンデスクトップに持っていって
右クリでサイズ確認してたんだけど、別にこれ問題ないよね?
>>276 ああ、書き方が悪かった、ごめん。
普通に更新したら更新日時が変わるから、それを敢えて変えないようにすることは、
このウィルスでは出来ないのではないかと、そういう意味で書いたつもりだった。
>>286 なぜ移動させるのかわからないけど、それがショートカットでないならいいと思う。
ただ、コピーじゃなくて移動なら、ちゃんとファイル元の場所に戻した方がいいし、
それなら、そもそも移動させないで元の場所で見た方がよいかもしれん。
289 :
GENO:2009/05/21(木) 21:18:39 ID:DZedgkKC0
>>286 怖いことするなー。ショートカット作ってる訳じゃないよね?
これヘルプファイルだからそれほど問題にならんけど、
Windowsのフォルダにあるファイルを勝手に移動させるとどうなっても知らんぞ
XP以降なら移動しても自動的にコピーになるかブロックされるでしょw
291 :
GENO:2009/05/21(木) 21:27:05 ID:xTrNKgte0
いや・・・ショートカット作ってたみたいだ
でもsystem32探したら入ってなかったんで移動したことになるのかな
>>263 そうですねー
個人的にあのまとめの情報は通称GENOウイルス対策に限ったものなので
普段からのセキュリティ対策とかになると専門外という気はするんですが(きりがないので)
ただ内容的にはGENO(ry対策の一環とも言えますし、
「感染前の対策」の1番下に
「可能な限りアプリケーションは最新にアップデートをしておく」的なことが書いてあるので
>263の内容を付け加えてもいいんじゃないかと思います
しばらく待って反対意見がなければ、
・信頼できないサイトでJavascriptやActiveXは許可しない
・ウイルス対策ソフトの導入と定期的な定義ファイルの更新
(初心者であればサポート面で有料の統合セキュリティソフトをおすすめ)
を1番下に入れてきます
意見・例文添削plz
(291まで>1抽出)
トレンドマイクロに質問した者です。
何だか斜め45度というか煙に巻くような回答が来ました…
メールの回答部分をそのまま転載してもいいかな?
295 :
◆XcxlmnqGqU :2009/05/21(木) 21:55:27 ID:Ks+kcn80P BE:1509706548-2BP(44)
OK
>>294 乙〜ずっと気になってたんだw
どんなのか気になるけどそのままがいいかどうかは詳しくないから分からないけど
個人的にはそのまま載せて欲しいかな…
>>294 自分もバスター使いなので是非お願いします
298 :
GENO:2009/05/21(木) 22:00:06 ID:HFdDiy4X0
>>294 来ましたか乙
できればもちろん個人情報だけは抜いて転載してくれればありがたいです
回答に関係する部分だけそのまま転載します。
URLは一応h抜きます。
−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−
トレンドマイクロ・ウイルスバスタークラブセンターです。
弊社製品をご愛用いただき、誠にありがとうございます。
お問い合わせいただいております現象につきまして、現在お客さまにより
ウイルスが検出されないとのことで、このままでご利用になっていただいて
よろしいです。
また、以下手順にて「URLフィルタ」機能を有効にしてください。
-----------------------------------------------------------
■ URLフィルタ設定を変更するには ■
-----------------------------------------------------------
(1) タスクトレイのウイルスバスターアイコンをダブルクリックし、
メイン画面を起動します。
(2) [フィッシング詐欺/迷惑メール対策] カテゴリをクリックします。
(3) [URLフィルタ(Webアクセス規制)]項目→「有効」→[設定] をクリックします。
(4) [URLフィルタを有効にする] チェックを入れてください。
詳細な操作手順は以下内容をご参考お願い申し上げます。
【「URLフィルタ」機能を有効/無効にするには】
ttp://esupport.trendmicro.co.jp/supportjp/viewxml.do?ContentID=JP-2062508&id=JP-2062508
余談ですが、自分は
バスターはJSRedir-R(GENOウイルス)に対応してるか?未対応か?
と聞いただけでウイルスが検出されないとは一言も言ってない…
まぁ大丈夫だけど(´・ω・`)
302 :
GENO:2009/05/21(木) 22:07:30 ID:M7TDgULp0
ちょ、何その日本語通じてない回答ww
ID:c9Tb1G8Z0乙乙
>>299 何でURLフィルタの話になっちゃってるんだろ・・・orz
305 :
◆XcxlmnqGqU :2009/05/21(木) 22:09:06 ID:Ks+kcn80P BE:566140043-2BP(44)
それでもテンプレ解答集の中から一番質問の内容に近いものを選んだんだろうな・・・・。
ひょっとして、パソコン通販の『GENO』のホームページを弾けば
それでいいと思ってるんじゃなかろうな・・・
もうバスター使うのやめようと今本気で思った。
>>308 同じくw
だが来年1月まで契約しちゃってるんだよなー…
わざとはっきり答えないように指令でも出てるんじゃないの
対応できてませんなんて言えば苦情と使うのやめるユーザー続出だろうし
対応できてますなんて豪語はトレンドマイクロじゃなくたって出来ないだろうし
え、え、なにそれ本気で日本語でおk
ちょっと今度の更新の時は別のウイルスソフトを検討してみようかな…orz
ウイルスソフトという言い回しは毎回思うが勘弁してくれないかな
これは・・・トレンドマイクロに乗り換えなくて良かったってことかorz
>>299ほんとに乙。
314 :
geno:2009/05/21(木) 22:16:32 ID:7BnqHyYF0
>>309 同じく12月まで契約してるんだけどね…
ちょっとこれはあんまりだわw
コピペじゃなくて
スクショ晒してくれた方が信憑性あるんだけどなあ
317 :
16 ◆8BGtHV48to :2009/05/21(木) 22:24:03 ID:z5BZkUsZ0
>>299 やっぱりまだ未対応なのかねぇ。
このスレの16書いた者だけど、自分はチャットで質問したんだ。
「自分のPCは感染していないけどいつ感染するかわからないので、
検知できるのかどうか&駆除できるようになるのはいつか」って。
「調べて折り返しメールする」といわれたが、こちらはまだ連絡なし。
318 :
GENO:2009/05/21(木) 22:24:56 ID:Plgj5CMS0
っていうか、まだどこも対応してないでしょ?
>>299 2011年までバスターと契約してるんだが、本気で止めたくなってきたわ
>>299が本当だったら、来月末で切れるからバスターやめるわw
メールの文章が不安すぎる
携帯からトリは上手くいくのかな?
スクショあった方がいい?
連投規制かかっちゃったんでちょっと待って欲しい
322 :
GENO:2009/05/21(木) 22:35:02 ID:zn2RhWYA0
323 :
GENO:2009/05/21(木) 22:38:13 ID:M7TDgULp0
>>318 対応してないならしてないでそう言えばいいだろw
質問の回答になってねえのが凄いわ
324 :
GENO:2009/05/21(木) 22:40:16 ID:4LvQrbZI0
>>220 Adobeその他最新だったけどscript切るのが完全じゃなかったって
話だったとオモ
この間更新したばっかりだというのに…
バスターめ
>>1 初心者向けまとめ人様
"最初にすること"の「hostsファイルに付け足し」は初心者には敷居が高いのでは?
現在はAdobe2つを最新版にすることと、JSを切ることで防げているようなので必要ないかと
こういう方法もあります的なことで、一番下に注記するくらいでどうでしょうか
hostsファイルに付け足しするのは、他板スレを見てきた限り増えているようですし、
常に詳しい人からの最新情報を得なければ穴だらけなのでは…
質問内容もコピペされないことには何とも言えないような
328 :
GENO:2009/05/21(木) 22:55:27 ID:P1H12zie0
>>321 あんまり時間かかりそうだったら質問掲示板のもう一つのスレ(半避難所)に
張るのもいいかも。で、転載してもらうとか。
329 :
GENO:2009/05/21(木) 22:57:49 ID:N5jDwFV90
>>1 >>325に同意
hostsはそれを知ってる人には簡単明快だから使いたがられてテンプレ化したけど
元々はテンプレ外で多少難しくてもファイアーウォールで弾くを薦められてた。
hostsは自分で弄れる人向けの話。
読み取り専用だとかややこしいし、あれ一応それなりに大事なシステムファイルだから
よくわかってない初心者が触るのは危険。
「わかる人だけ」とか添えておいてほしい
330 :
GENO:2009/05/21(木) 23:07:21 ID:0MOpvLN/0
やはりPCバスターは伊達ではなかった
332 :
GENO:2009/05/21(木) 23:13:40 ID:CfJx4oOF0
>>299 マジかよ4日前に契約更新したばっかだぞ…
この微妙なメールが本物なら来年こそノートンに変える
>>1 >>325に関してたたき台作ってみました。ご意見募集。
最初にやっておきたいこと テンプレ案
※genoウィルスに感染していない方も、他のウィルスに隙を突かれないよう対策をとっておきましょう。
このウィルスは殆どの方が普段利用しているツールを利用したものです。対策をとると不具合が起こったりします。(詳しくは下)
最初にやっておきたいこと 2009/5/21 23:00 版(日付入れたほうがいいと思います)
1 adobe flashplayerのバージョンを最新版にしておく。
!複数ブラウザを使っている人は、それぞれ最新版にしなければなりません。
例えば:インターネットエクスプローラー(IE)とFirefoxなど
IEでバージョンアップした場合、Sleipnirなどでは必要ない場合もあります。(バージョンを確認してください)
2 adobe readerのバージョンを最新版にしておく。
→「adobe readerの」Javascriptを切る。
3 windowsのアップデートをする。
4 ブラウザを最新版にする。
5 javaスクリプトをoffにする。
6 使っているウイルスセキュリティソフト(ウイルスバスターや、ノートン〜〜(なんていうの?)など)を最新版にする。
→各社GENOウイルスに対応しつつありますが、ソフトによって対応にもばらつきもあるので、過信は禁物です。
現在水際対策(検知してブロックする(←ここあいまい))程度のようです。
以下、画像入り説明文〜〜〜
Operaは使っていないので、1に関連して別途最新版にする必要があるのかわからないので、
詳しい人教えてください。
334 :
GENO ◆AbjB8MStDM :2009/05/21(木) 23:24:40 ID:k9YfhnJb0
今更だけどさ、転載してもいい?って聞くのは俺らじゃなくてトレンドさんにじゃね?
FC2webのサポートからメール来た
FTP関係の設定全員変えさせると
少しは効くのかな?
>>335 思い切った手に出たね
よっぽど感染者が多いのかな
>>336 感染者も問い合わせも通報も多いんじゃないかと……
FC2のメールから引用↓ 6/2から実装って書いてあった
機能実装後 FTPは
ホスト名:(アカウント名).web.fc2.com
ユーザ名:(アカウント名)
パスワード:(設定したFTPパスワード)
で接続できます。
アダルトサーバーの場合は
ホスト名:(アカウント名).x.fc2.com
ユーザ名:(アカウント名)
パスワード:(設定したFTPパスワード)
でFTP接続が可能となります。
※機能実装後は、以前までの方法
ホスト名:(アカウント名).web.fc2.com
ユーザ名:(FC2IDメールアドレス)
パスワード:(FC2IDパスワード)
では接続できなくなりますのでご注意下さい。
アダルトサーバーも同様です。
338 :
GENO:2009/05/21(木) 23:41:44 ID:HFdDiy4X0
>>299 風呂入ってたんで遅れたけど乙でした
…3年バスターですよ、私wwww orz
チェンジ2011が座右の銘になりました
339 :
GENO:2009/05/21(木) 23:43:45 ID:P1H12zie0
避難所にトレンド氏と思われる書き込みあり。以下転載。
22 名前: トレンド 2009/05/21(木) 23:17:53 ID:GZaGtayc
どなたか同人板のGENOスレに転載お願いします。
ttp://uproda.2ch-library.com/lib131126.jpg.shtml DLキー GENO
>>322 XPだよ
>>326 うん、自分の聞き方も悪かったなと思う。
ここに投下するつもりも無かったし、
トレンドマイクロが対応してればそれなりのテンプレ返信がくると思って、
本当に
>>300のような
バスターはJSRedir-R(GENOウイルス)に対応してるか?未対応か?
という文面だけ送ったんだ、もう少しだけ丁寧だったと思うけど。
自動返信メールに自分の質問内容も載ってくるかと思ってたら
無かったので正確な文章は覚えてない、すまん。
まぁせっかくなので、もう一回ちゃんと聞いてみて
また返信あったら報告するよ。
ためしに開いてみたけど間違いなさそう。
しかししいたけ以外の何者でもないな。
340 :
GENOД:2009/05/21(木) 23:46:25 ID:ChkXdRRx0
欠陥ソフトを世界中にばら撒いたAdobeは潰れろ!
341 :
GENO:2009/05/21(木) 23:46:35 ID:IXYtOEZJ0
トレンドさんも>339も乙
しかし、どう見てもしいたけだな
目が悪くなったのかもしれない
342 :
GENO:2009/05/21(木) 23:49:12 ID:3klqzkRB0
hostsと同じ回避方法として、ウイルスバスター2009のフィッシング詐欺対策
を有効にして「禁止するWebサイト」に登録する方法もある
登録例
http://zlkon.lv/*
http://gumblar.cn/*
http://martuz.cn/*
全ての.cnや.lvを禁止するには
http://*.cn/*
http://*.lv/*
感染サイトのJSが、ドメインで飛ばす物ではなく
IPで飛ばすJSの時はそのIPアドレスを登録する
例 http://95.129.145.58/*
これだけでも効果的だが
更に、FWで広範囲のIPアドレスを塞げば防御率も高まる
343 :
GENO:2009/05/21(木) 23:58:58 ID:aNnhN0D7P
>>340 それをいうならPCは免許制にしろ。と言いたいw
344 :
GENO:2009/05/22(金) 00:00:14 ID:Z9hC5sH90
ご利用になっていただいてよろしいです。
は明らかにおかしいw
しいたけワロスwww
346 :
GENO:2009/05/22(金) 00:02:26 ID:S+1nLpTP0
まとめサイトのウイルスバスター2009のFW設定で、
”3.「プロファイルの詳細設定」ウィンドウの「例外ルール(プロトコル)」タブをクリック”と、
プロトコルの設定が記載されているが、例外ルール(プログラム)側にIEがデフォルトで登録されているので
IEを使う場合は例外ルール(プログラム)側に入れないとIPブロックが機能しない
347 :
GENO:2009/05/22(金) 00:11:09 ID:fNMIZVwX0
>>333 OperaのプラグインはFirefoxと共通なので
別途最新版にする必要はないです。
348 :
GENO:2009/05/22(金) 00:14:14 ID:S+1nLpTP0
FW設定で
「方向」→受信(送信でも同じ設定を作る)
とあるが、今回のGENOは「方向」→送信
だけでも機能すると思われる
349 :
GENO:2009/05/22(金) 00:22:21 ID:r/ULQu0YO
>>335 そのメールってFC2でHPやってる人だけに来るやつでブログだけやってる人には来てないよな?
とりあえずFC2ブログの方は大丈夫だったのか…
ブログしかやってない人はFTPとか知らないくらいのレベルも多いよね
>>1 >>333修正版。
347ありがとう。 あと自分でもぐぐってみましたが、訂正あればよろしくです。
最初にやっておきたいこと テンプレ案
※GENOウィルスに感染していない方も、他のウィルスに隙を突かれないよう対策をとっておきましょう。
このウィルスは殆どの方が普段利用しているツールを利用したものです。
最初にやっておきたいこと 2009/5/21 23:00 版(日付入れたほうがいいと思います)
1 adobe flashplayerのバージョンを最新版にしておく。
!複数ブラウザを使っている人は、それぞれ最新版にしなければなりません。
例えば:インターネットエクスプローラー(IE)とFirefoxなど
IEでバージョンアップした場合のSleipnirやLunascape、Firefoxの場合のOpera、など別途アップデートが必要ない場合もあります。(バージョンを確認してください)
2 adobe readerのバージョンを最新版にしておく。
→「adobe readerの」JavaScriptを切る。(「」内は太字か色換えで)
3 windowsのアップデートをする。
4 ブラウザを最新版にする。
5 JavaScriptをoffにする。
→JavaScriptをoffにした場合、フラッシュムービーが見られない、ニコニコ動画などの閲覧ができないなど、今までできていたことができなくなります。
詳しくはこちらのページを参照。
!どうしてもそのページを見たい場合の参考例もあります。(できれば上2行と左は別色に変えて目立たせた上で、リンクを貼る)
6 使っているウイルスセキュリティソフト(ウイルスバスターやノートンなど)を最新版にする。
→各社GENOウイルスに対応しつつありますが、ソフトによって対応にもばらつきもあるので、過信は禁物です。
現在水際対策(検知してブロックする)程度のようです。
以下、画像入り説明文〜〜〜
対策をとると不具合が起こったりします。(詳しくは下)
こちら切り離したらどうかと思うのですが。
(あと不具合というのは微妙なので、そこの変更も希望)
別ページに「JavaScriptをOFFにするとできなくなること」みたいなページを作って、
そこに入れるという案を提唱します。
353 :
GENO:2009/05/22(金) 00:28:13 ID:9pahfB1U0
FC2のHP利用してるけど、肝心のメールがまだ来ない
ついでにmediafireにアップされたPG2のリストがDL出来ないorz
>>334 この手のサポートって許可なく転載したら駄目とか
取り決められてることが多いよね
トレンドマイクロはどうなんだろう?
>提唱します
提唱って何…
○提案
357 :
GENO:2009/05/22(金) 00:39:05 ID:FfTEUKQy0
質問掲示板の避難用スレより別の方の転載。
23 名前: 17 2009/05/22(金) 00:12:58 ID:h8m0ttsk
規制とけねー。あまり見てなさそうだけど一応書いとく
>>18 感染サイトを遮断というよりウィルス配布してるサイトを遮断なんだと思う
だから感染サイトを見てもとくに反応はないけどgumblarとかのjs実行は
されないから感染しないよーってことかと
>>22 自分もほぼ同じ質問内容だけど返信が微妙に違うな・・・
質問は2009はGENOウィルスの検出駆除に対応してますか?
で、回答はお問い合わせの件はURLフィルタ機能で対応してますってあって、
[フィッシング詐欺]ではなく[有害サイト規制]の設定について説明があった
確かにgumblarへのアクセスはブロックしてくれてて感染は防いでくれては
いたんだが質問への回答にはなってないな
上でも書いたが再度検出と駆除はどうなのか問い合わせた
(転載不可ってあったから転載はやめとく)
ちなみに
>>18は「バスターが危険なサイトを判断して遮断ってことならバスター側が
GENOを危険って認識してないと意味ないってこと?ならやっぱ検知状況でないと
対応状況わかんなくね?みたいな内容
358 :
genogeno:2009/05/22(金) 00:42:37 ID:cp012LaD0
感染報告
>>1 ジャンル:手塚治虫(同人サイト)
※感染していない別PCから警告文をアップロードし、その他のファイルは削除。現在仮閉鎖中。
359 :
GENO ◆AbjB8MStDM :2009/05/22(金) 00:48:50 ID:T6EV7KLA0
>ウィルス配布してるサイトを遮断
今は配布サイト自体が消えてるから新たな感染はないが
感染サイトから種は撒かれているって話なかったか?
配布サイトが場所を移して復活したら、潜伏した種はまあ動き出すってことかと思ってた
勘違いならそのほうがいいんだが
360 :
GENO:2009/05/22(金) 00:52:09 ID:5n755TxQ0
361 :
GENO:2009/05/22(金) 00:55:01 ID:FfTEUKQy0
>>359 GENOウイルスの場合、感染の流れはJSで親玉サイトにアクセスさせられてウイルスを
ダウンロードさせられる→感染、みたいだからサイトが復活するまでは新しく
感染することはないけど(サイトがないのでウイルスをダウンロードしようがない)
今感染してるサイトは対処しないと復活したらまた動き出すし感染PCはもしウイルス製作者とかに
命令出されたりしたらおかしな動きをしだす可能性はあるって聞いた
362 :
GENO:2009/05/22(金) 00:59:29 ID:Hqiu9lq60
>>360 >同人には最新ソフトを使わない傾向があるようだ
同人関係ねえww
しかしその一文はリンク先に書かれてないぞ
消された?
363 :
GENO:2009/05/22(金) 01:00:59 ID:5n755TxQ0
364 :
GENO ◆AbjB8MStDM :2009/05/22(金) 01:01:43 ID:T6EV7KLA0
>>361 ウィルス制作者は今親玉サイト消してトンズラこいてるってことでいいのかな?
捕まらないかぎり、別の鯖で復活する可能性はあるってことだよね
とっとと捕まえてくれよ…
構造を解析して、便乗犯が指令を出すことは可能なんだろうか?
365 :
GENO:2009/05/22(金) 01:02:37 ID:TyoTHcQGO
>>335 FC2の鯖借りてるのにFC2webのサポートからメール来ない
366 :
GENO:2009/05/22(金) 01:05:02 ID:fZ50XGh/0
367 :
GENO ◆AbjB8MStDM :2009/05/22(金) 01:06:44 ID:T6EV7KLA0
iTmediaの記事、正直あちこちピントずれてると思う
画像があってわかりやすいせいかpixivのことを取り上げているが
pixivやってる連中はあんまりFTPやらんし、周知には役立っても
pixivにだけ居れば安心!サイト持ってなくてよかった
FTPって何?やっぱり時代はSNSだよ個人サイトオワタ
みたいになってて、かえって溝が広がった気がするんだよな
368 :
GENO:2009/05/22(金) 01:10:14 ID:kS5aENbi0
実際こんなウイルスにやられるような(ソフトのアップデートもロクにしない)PC初心者は
個人サイト持たない方が良い時代だと思うけどなぁ。
369 :
GENO:2009/05/22(金) 01:11:43 ID:FfTEUKQy0
>>363 いろんなところで情報収集した結果?もちろん100%正しいと言うつもりはないよ
ボットの話はgnome氏のサイトでちらっと出てる
ダウンロードタイプが大本ファイルがなきゃ感染できないってのはウイルスの挙動的な事実
だったら元ファイルない今は感染しようがないじゃないかという結論になった
370 :
GENO:2009/05/22(金) 01:15:23 ID:u3Ctlxfe0
>>364 作者は半年前に捕まってますよ情弱さん
自己進化型なんだから捕まえても無意味ですけどね
371 :
geno:2009/05/22(金) 01:18:14 ID:S0H7lTUg0
自パソがgenoに感染して、自サイトは感染してなかった
ウイルスセキュリティzeroが起動しない→不審に思いパソの電源落とす→
携帯でネサフ→日参サイトがgeno感染報告→自パソ確認→パソ感染確認→
自サイトのソース目視で感染していないことを確認→チェッカーでも確認→
サーバーのログイン履歴を見ても自分のIPだけ、三月で止まってる→
削除するためでも、FTP繋ぐ方が被害を広めそうだと思いサイトの削除をやめて、
携帯からブログに投稿して注意勧告→クリーンインストール
起こった症状は
・cmd.exe、regedit.exeが起動不能
・sqlsodbc.chmのサイズが1323バイト
・zeroが起動しない
以上三点で、他には何も起きなかった
(但し、クリーンインストール前にニフのオンラインスキャンにかけたらトロイが二つ検出された)
ド素人なのでバックアップがどこまで安全か判断できず、バックアップを取らずに初期化
クリーンインストール後スキャンして感染が無いのを確認してから、サーバーパス等を変更
zeroに見切りをつけてカスペルスキーを導入しました
カスペ導入して思ったけど、zeroはやっぱり安いだけのことはあるなぁ
それともzeroが頑張ったおかげで重くなったり、勝手にファイル増やしたりしなかったのか?
372 :
GENO:2009/05/22(金) 01:28:22 ID:fZ50XGh/0
それはないと思う
373 :
GENO1:2009/05/22(金) 01:43:29 ID:bKC36c8SO
ただいま…
お手伝いしたいけど、規制になったよー
>>111>>116 意見ありがとー
バックアップにはTemp入れないように、呼び掛けの文章必要だね
文章作るわ
バスター3年入れちゃった…
あぁ…
今回も見損なうわ、バスター
ただのコピペをよくもまあそこまで信用できるな
質問と返信両方のSSはないの?
>>365-366 今回 ウィルスによる改ざん被害防止、及びセキュリティ向上の為に
FTPのパスワードを再設定して頂くシステムを
6月2日(火)から順次実装開始致します。
新システム実装後は、
ホームページ登録全ユーザー様のFTPパスワードがリセットされ、
管理画面にてFTPパスワードを設定して頂かないと、FTP接続が出来ませんので、
必ず
http://web.fc2.com/ からホームページ管理画面へログインして頂き、
FTP専用パスワードを設定して頂きます様お願い致します。
お客様がホームページ管理画面へログインした際に、自動的に
FTPパスワードを登録する画面(ユーザー情報画面)が表示されますので
そちらからFTPパスワードの設定をお願い致します。
機能実装後 FTPは
ホスト名:(アカウント名).web.fc2.com
ユーザ名:(アカウント名)
パスワード:(設定したFTPパスワード)
で接続できます。
アダルトサーバーの場合は
ホスト名:(アカウント名).x.fc2.com
ユーザ名:(アカウント名)
パスワード:(設定したFTPパスワード)
でFTP接続が可能となります。
※機能実装後は、以前までの方法
ホスト名:(アカウント名).web.fc2.com
ユーザ名:(FC2IDメールアドレス)
パスワード:(FC2IDパスワード)
では接続できなくなりますのでご注意下さい。
アダルトサーバーも同様です。
>>374 質問はともかく返信は無許可で転載は出来ない
次は「ただのSSをよくもまあそこまで信用できるな」の予感w
379 :
GENO:2009/05/22(金) 02:10:13 ID:XJarc6kc0
とっくに無許可で転載してるじゃんw
380 :
GENO:2009/05/22(金) 02:31:08 ID:6WhBSBYI0
バスターひでぇ
ところでこのウィルスって95.129.145.57に接続できないと
ブルスク発動PCアボンっていう話だったと思うけど
今そこ死んでるよね?
感染したら即死するのだろうか
>>378 なんでそんな頭の悪いレスしちゃったの?
草まで生やしちゃってまあ
382 :
GENO:2009/05/22(金) 02:56:51 ID:Hqiu9lq60
こういうの見ると同人板っぽくて安心する
仲良くしろよ
>>328 それモニタに映った自分の顔だろ
バスターアンチのネガキャンコピペと区別が付かないから
どんな質問に対してどんな回答が来たのかが分かるような
SSをうpって欲しいんだけど
そうするとなんか都合の悪いことでもあるの?
仲良くしろよ
386 :
GENO:2009/05/22(金) 03:18:01 ID:fZ50XGh/0
そんなに気になるなら自分で問い合わせればいいのに
ユーザーじゃないなら「購入を検討しております」とかなんとか問い合わせればいいのに
387 :
GENO:2009/05/22(金) 04:14:41 ID:+agenT2N0
バカの一つ覚えみたいにSS上げろって言ってる奴なんなの?
しようと思えばSS画面だっていくらでも偽造できるのに
コピペじゃ信じられないけどSSなら信じるとか意味わからんw
コピペだろうとスクショだろうと信じるかどうかはそいつ次第なんだから
SSにこだわる意味なんてねぇよ
388 :
GENO:2009/05/22(金) 04:16:03 ID:kS5aENbi0
全くその通り。
仲良くしろよ
390 :
GENO:2009/05/22(金) 04:47:49 ID:hRPd2Xnm0
>>370への突っ込みがないのは釣りだから?
作者がすでに捕まってるって
サーバー代ドメイン代はウイルスが払ってるの……?
391 :
GENO:2009/05/22(金) 05:18:51 ID:pY2Vqn5b0
>>390 これはセキュリティ関連ではごく当たり前の事なんだけれど、
トロイ製作側は、同人サイトのリンクの如く、横のつながりを持ってる。
だから、仮に製作者が逮捕されようとも、そのソースは既に他の業者に横流しされてる事はままあるし、
1つの業者が摘発されても、他の業者が同じセキュリティの不具合を使って攻撃する事は幾らでもある。
つまり、
>>370の情報はどうでもいいし、価値がない。
ちなみに、
>>370の言ってる自己進化型ってのは、感染したPCの環境に合わせて亜種を作成する挙動の事かね?
だとしたら自己進化とは呼べないね。
392 :
GENO:2009/05/22(金) 06:07:00 ID:7VJwMaLQ0
512 名前: 名無しって呼んでいいか? [sage] 投稿日: 2009/05/22(金) 05:30:51 ID:???
バスターに問い合わせたら
今現在検出しませんが使い続けても
大丈夫ですって
メール来たんだが…
もうだめかもわからんね
バスター仕事してくれ…
393 :
GENO:2009/05/22(金) 07:26:58 ID:jcqZ1oIJ0
>>392 ウチのマスクしてても感染は防げませんが
うがい手洗いしてれば移ることはそうそうありません大丈夫です
感染済みの人は病院へ行ってくださいね
って意味の大丈夫に聞こえるw
>>393 自分は
うちのマスクは感染を防ぐ力はありませんが
使っていても大丈夫です
って意味だと思ってたw
395 :
GENO ◆AbjB8MStDM :2009/05/22(金) 08:30:47 ID:GknXY5Im0
> ウチのマスクしてても感染は防げませんが
> うがい手洗いしてれば移ることはそうそうありません大丈夫です
> 感染済みの人は病院へ行ってくださいね
> うちのマスクは感染を防ぐ力はありませんが
> 使っていても大丈夫です
だめだw腹筋いてぇww
>>325 ありがとうございます。
本当はアップデートとセキュリティの強化だけで大丈夫みたいですね。他はおまじない程度ということで。
と言いますかこの際おまじないは別ページに移動させます。ずらずら並んで自分でも読みづらいです。
>>330のテンプレ案を利用しました。わざわざ作って下さりありがとうございます。
日付は他の項目でも共通だと思うのでトップへ。
6のセキュリティ関連は初心者にはちょっと難しいかも。更新すべきこと、未だ駆除が出来ないことを書きます。
ニュースサイトにもリンクして頂いて、下手なこと書いたら風評被害になりそうな広まり具合です。(正直恥ずかしい)
でも対応を見ていると、ウィルスバスターは使うなと書きたくなりますね…対応遅いし。
397 :
GENO:2009/05/22(金) 08:39:11 ID:3QM0jVTO0
なんじゃそりゃあああああ
ああもう安価間違えた。テンプレ案出して下さった方達へのレスです。
みんなおはようノシ
>>292 反対意見ないようなので入れてきます
>>358 追加してきます
>396乙!
400 :
GENO:2009/05/22(金) 08:56:16 ID:f8S9IuE1O
初心者向けまとめ管理人さま、同人向けまとめ管理人さま毎日乙です
大変助かってます
401 :
GENO:2009/05/22(金) 09:13:25 ID:hFE1UWUA0
>>1 初心者用wikiのほうの
まずは確認の項目にタスクマネージャを確認とあるけど
これは別のウイルスの話で
GENOに感染してもsvchost.exeがユーザー名で動くということは無いですよ
>>401 な、なんだってー すみません、別のウィルス確認みたいですね。
sqlsodbc.chmとsvhostがごっちゃになってた方もいらっしゃったようで、紛らわしいから消しておきます。
ごちゃごちゃしたページをいじったのですが、js切り手順の置き場所に迷ってます。
アップデート等をすれば要らないとの意見を多々見かけましたが、やっておくに越したことはないかな。
403 :
GEGEEGGE:2009/05/22(金) 09:31:21 ID:PY4ZH6z60
初心者の初心者による初心者のためのまとめ
404 :
GENO:2009/05/22(金) 09:41:07 ID:GBBdl/Rt0
亀だけど、質問のSSも見たいな
どんな質問の仕方をしたらバスターがあんなマヌケ回答するのか知りたい
バスターの使えなさを世界中に知らしめるためにもぜひうpしてほしいw
405 :
GEGEEGGE:2009/05/22(金) 09:42:28 ID:PY4ZH6z60
眼科池
以前別件でVB2008の不具合でトレンドマイクロに質問した時、
IEの制限つきサイトが数百件以上登録あると
バスターでエラー出るからそれを消せって言われたときに
こりゃあかんて思った
407 :
GENO:2009/05/22(金) 10:05:48 ID:jcqZ1oIJ0
あと少しで期限切れるから丁度いい他に乗り換えよう
結局バスターのネガキャンしたいだけなんだろ
回答だけぽんと転載してさあ叩け
ってアンチの工作と変わらんじゃないか
セキュ板とやってることは変わんないのな
410 :
GENO:2009/05/22(金) 10:45:12 ID:fZ50XGh/0
お前はそんなに社員乙と言ってほしいのか
社員乙かどうかはともかく、他のベンダーの回答も見たいものだけどね
見世物的な意味でw
自分はバスターだけど、他にも色々設定したのでこのままいくよ
前々からPCバスターと言われて来てるけど、そんな目にあったこともないし
でも、ずっと不信感抱いてきてて、今回の回答見た人はショックかもね
そのうち誰かが言い出すだろうと思ってたよ<社員乙
結局そうやって決め付けで叩いてるだけなんでしょ
413 :
GENO:2009/05/22(金) 10:58:34 ID:n49R98kEO
FC2が全ユーザーのFTPパス変更に対応するって
今朝メールがきてた
414 :
GENO:2009/05/22(金) 11:00:11 ID:jcqZ1oIJ0
詳細があったからといって本当とは限らない
証拠が示せないからと言って偽物とは限らない
ここをどこだと思ってんだよ
信じる信じないは見たやつが決めればいいこと
肩の力抜きなよセニョール
415 :
geno:2009/05/22(金) 11:01:33 ID:VSwIXycXO
>結局そうやって決め付けで叩いてるだけなんでしょ
お前が言うなwwwww
セキュリティに疎いので、今回まで全く知らなかったけど
バスターって揉め事が多いのか
>>339の話とか参考になったけど、それを全部アンチの仕業だって
攻撃する人がいたりするんだ
高いお金払ってるんだから、使ってる人にはいつ対応するのか
って当然思うのにな(使ってる人多いんだし)
>結局そうやって決め付けで叩いてるだけなんでしょ
↑
これ決め付けだよね?
個々人の判断で乗り換えるも続けるも判断すればいいじゃん
少なくともこのスレで論争したり不満を吐き捨てたりする話ではないよ
情報提供してもらっただけならともかく
419 :
GENO:2009/05/22(金) 11:29:44 ID:JBg7c34b0
sqlsodbc.chmがかえられていたが、cmdもregeditも立ち上がるし起動・再起動も普通だ。
これって感染してんのかな?
活動するのに時間かかるのか?
FC2、パスとIDが変わっても
「感染に気づかない状態でそのままftpを使用」したら
その新しいパスとIDが抜かれてサイトが改ざんされる気がするんだけど、
自分は何か思い違いしてるだろうか?
422 :
419:2009/05/22(金) 11:48:02 ID:JBg7c34b0
>>419 ありがとう、焦ってしまってよく読んでなかったスマン
423 :
419:2009/05/22(金) 11:49:05 ID:JBg7c34b0
ガーンバ!
>>421 設定しなおすまではFTPそのものが使えなくなるわけだから、まずはそこを塞いでおいて、
新たな例にそこから対応してくつもりなんじゃないの
状況は同じでも一回リセットっていうか
6/2ならセキュリティベンダーの対応も今より進んでるかもって言う期待もあるだろうし
おまいら一回自分の管理画面の確認してくださいって意味も少しあるかも
このスレに限らず、どこでもせめてテンプレのあるだろう
>>1-10くらいは
読んでから書き込むのをお勧めしたい
427 :
GENO:2009/05/22(金) 12:04:53 ID:qX3IAMUL0
次はノートンのネガキャンしろ
これで公平
428 :
geno:2009/05/22(金) 12:18:35 ID:VSwIXycXO
先生は2スレ目〜つい最近対応するまでまんべんなくネガキャンされてたよw
429 :
GENO:2009/05/22(金) 12:19:31 ID:FfTEUKQy0
他の方の転載が確認ができなかったので転載しておきます。
29 名前: 名無しさん@chs 2009/05/22(金) 09:38:20 ID:7FK2/aiQ
すみません、規制中なのでこちらで
>>1 感染報告
ジャンル:NARUTO(同人サイト)
avastで遮断
ウイルスチェッカー1000%
30 名前: 名無しさん@chs 2009/05/22(金) 11:31:34 ID:m5OEj73k
規制されてるからこっちで
「まずは確認」ページの「あとはオンラインスキャン。」の項目で
トレンドマイクロがマイクロソフトと誤記されてます
あと手間でなければ外部リンクについては
別窓指定にターゲット変更したほうがよいのではと思いました
>>178は大当たりだな
ブラウザとオフィスソフトとセキュリティソフトは
比較したり良し悪しを語り始めると
叩きと擁護とレッテルの貼り合いで荒れる荒れる
まあバスターが糞なのはガチだが()笑
検出率はいつも最低レベルだしな
>>430 荒れるって判っててその最後の二行を書いちゃうあたりに悪意を感じるぞw
433 :
GENO:2009/05/22(金) 12:41:46 ID:fL2v91Qq0
俺に
>※書き込む際は、名前欄にはGENO#GENOと入力してください。
をしなければならない理由を教えてくれ
何か意味特別なあるの?
435 :
GENO:2009/05/22(金) 12:52:50 ID:hRPd2Xnm0
>>391d
つまり
>>370が言ってるのは一番最初のオリジナル作者の話ってこと?
ほんとにどうでも良いっていうか全然話に関係ないこと言ってたのね
438 :
GENO:2009/05/22(金) 13:04:02 ID:hRPd2Xnm0
妄想スレワロタ
>425
なるほど
確かに注意喚起もできるだろうし、いいのかも
レスdでした
感染ジャンルの報告ってここでいいの?
まとめサイト?
442 :
geno:2009/05/22(金) 13:50:57 ID:fIiK6YRbO
ZEROに関してはネガキャンつーか、使用者ですら「やっぱりなぁ」って感じなのが笑える
いや、自分も使ってたから笑い事じゃないけど、「やっぱりなぁ」としか思えない
自分も長年のバスターユーザーで年末まで契約残ってるんだけど
SS厨の為に今から質問してこようか?
どういう文面がいいかな
まとめサイトや関連記事を示して、現在御社の対応はどうなっているのか教えて下さいって言えばおk?
>>419 そういや自分もそうだったな
慌ててクリーンインスコしたから検体も何も出せなかったのが今となっては悔やまれるが、確か46KB(49ちょい)とかしかなかった
サイトの更新は15日にしてて、感染に気づいたのは17日だったが、サイトは全ファイル目視でもGENOチェッカーでも無事
その後別のPCからパス変更して、一応サイト全削除→再UPはしたが
感染はFlashPlayerもIEも最新だったものの、Readerが9.1のままのせいだったのかも試練
感染時もバスターはちゃんと起動出来た
ただ火狐が鬼のように重かった
445 :
GENO:2009/05/22(金) 13:58:15 ID:Yy3G1T3l0
感染ジャンル報告
少年漫画になるのか?
セイントセイヤの女性向け同人サイト
感染してたという報告がサイト管理人からあった
サイト削除、クリーンインスコはしたそうだが、
サイト感染から対策まで数日あったらしい(詳しくは不明)
446 :
GENO:2009/05/22(金) 14:05:54 ID:vsxMsgR90
447 :
GENO:2009/05/22(金) 14:18:20 ID:/CSdtNpT0
448 :
GENO:2009/05/22(金) 14:22:31 ID:7GYLf68V0
>>445 セイヤは飛翔の時のと派生新作(本人と別作家)があるお
どれだお?
mixiにもニュース来てた。
ちなみにトレンドマイクロの最新パターンファイルは下のURLで確認できるんだけど、
実際のところトレンドマイクロが今回のウイルスに何て名称をつけて検出しているのかが
わからないから調べようがないというか。
ttp://jp.trendmicro.com/jp/support/download/pattern/index.html あとMacユーザー向けのニュースではこんなん来てた。
元Appleエンジニアのセキュリティ研究者が、Mac OS X最新版でJavaの既知の脆弱性が解消されていないと指摘した。
米US-CERTやセキュリティ企業のIntegoも注意を呼び掛けている。
【拡大画像】
問題になっているJavaの脆弱性は、Sun Microsystemsが数カ月前に公開したアップデートで修正済み。
しかしMac OS X 10.5.7と10.4.11にはいまだに、脆弱性が修正されていないバージョンのJava仮想マシン(JVM)が組み込まれているという。
この脆弱性を突かれると、ユーザーが悪質なサイトを閲覧しただけで被害に遭う恐れがあり、攻撃者が不正なアプレットを使ってローカルユーザーの権限でファイルとアプリケーションの読み取りや書き込み、実行権限を取得できてしまう恐れがあるという。
さらに、権限昇格の脆弱性と組み合わせれば、リモートから任意のシステムレベルプロセスを実行し、Macを完全に制御することもできてしまうとIntegoは解説する。
この情報を公開したセキュリティ研究者のランドン・フラー氏は、コンセプト実証のためのJavaアプレットも併せて公開した。Integoによると、現時点でこの脆弱性を突いた不正アプレットは出回っていないもよう。しかし悪用を試みる者がいずれ現れると予想する。
US-CERTとIntegoは、Appleがパッチを公開するまでの間、ブラウザでJavaを無効にするのが最善の策だと勧告している。
AppleとAdobeはセキュリティ面じゃあまりアテにならないからな…
Adobeは対応が遅いだけだがAppleは根本的に考え方がズレてる
451 :
GENO:2009/05/22(金) 14:42:28 ID:Yy3G1T3l0
>>1 445だけど、445に
>>1入れるの忘れましたすみません。
セイントセイヤは旧作というか、現在連載中のものじゃなくて、
完結している作品の方。
452 :
GENO:2009/05/22(金) 14:53:10 ID:Jj1wCqgE0
453 :
GENO:2009/05/22(金) 15:11:31 ID:FfTEUKQy0
>>452 ウイルスって亜種になると名前が微妙に違ったりするんだぜ。
それ多分一番最初のGENO(会社名)にGENOウイルスが感染したあたりでの
情報だよね?今流行中の亜種が全く同じ名前で検出されるとは考えにくいんだけどなあ
おまけにそいつは「GENOウイルス本体を呼び出すJSについた名前」。本体の名前じゃない
454 :
GENO:2009/05/22(金) 15:26:02 ID:+vDdmJ+x0
JSRedirも本体の名前じゃないじゃん
よそで拾った情報を得意げにまあ
>>444 sqlsodbc.chm、46133byteだったら感染じゃなかったかも
周辺機器のドライバをインストールした時なんかに
英語版のヘルプファイルに書き換えられたりする事があるらしく
そのサイズが46,133byteだそうです
>>456 まじか!多分その数字だったw 末尾の133に見覚えがあるよ・・・orz
でも周辺機器インストールしなおしたけど、今は50KBあるんだよなぁ
ま、終わったことは仕方ないやね
でも
>>456が本当ならまとめに載せた方がいいかも知れないね
458 :
GENO:2009/05/22(金) 15:52:48 ID:l76glSN60
感染した大型サイトリストみたいなのってないの?
459 :
GENO:2009/05/22(金) 15:53:12 ID:SxC5o70ZO
>>184 Basic〜ってスクリプト?うちも使ってるのがそれで今回ちょっと困った。
ナビバータグにnoscript足したけどすでに貼ってる人にまで書き換え強制できないし。
460 :
GENO:2009/05/22(金) 16:01:12 ID:FfTEUKQy0
>>454 GENOウイルス本体の名前がJSRedirと誰が言った…?
自分は本体に名前がついたって情報はまだ未確認だけどどっかで出てるのかな。
見たところ本体から派生したウイルスに感染したファイルでもファイルの形とかによって
なんか色々検出名が違うみたいなんだけど自分は詳しくないのでよく分からん。
461 :
GENO:2009/05/22(金) 16:09:55 ID:gNosMIAN0
詳しくないなら適当なこと書くなってことでそ
462 :
GENO:2009/05/22(金) 16:33:16 ID:FfTEUKQy0
>>461 「適当なこと」は書いてないよ。自分が知ってる中で確実にそうと言えることしか書いてない。
・亜種になると検出名が違ったりすることがある
・JS〜、は本体の名前ではない
・453は一月前の話で様々なタイプの亜種がある以上GENOウイルスの名前=453の名前
という認識は間違ってはいないが全てのケースには当てはまらない
このあたりは事実でしょ。でもってあの書き方だとGENOウイルスの全ての名前が
453の名前と誤読しかねない。それはあんまりよろしくない。
間違った情報流れたらまずいからそこはおかしくないかと言うのは普通じゃない?
深く説明できないなら浅い部分すら言ってはいけない、というのは考え方の一つかもしれないけど
それだと専門家しか話が出来ん。分かる部分と分からない部分をしっかり区別した上で
分かる部分に関してのみ答えるんだったらそれが正しい情報なら無問題だと思うんだけど
本体の名前に関しては454の誤読としか。
・ファイル形式で検出名が違うことがある様子
これも事実で
具体的にどんな名前なのかはバリエーション豊富だし確認されてない亜種もあるはずなので
自分には分からん。本体情報は未確認。
なら最初から書く必要がないというのはそうかもしれない。ので460の後半は正直すまんかった
463 :
GENO:2009/05/22(金) 16:42:32 ID:y7zCFLuv0
正しいかどうもわからない拾い集めた情報の文章の整合性を指摘するのと
ウィルスの実行で再現性があることを自分で確認するのは別の話だよ
464 :
GENO:2009/05/22(金) 16:51:04 ID:+vDdmJ+x0
> あの書き方だとGENOウイルスの全ての名前が
> 453の名前と誤読しかねない
ねーよ
JSってついてるのにどうやったら本体と誤読できるんだwww
不毛な煽りあいやってないで
ダンボールを解体して組み立て直す作業に戻れよ
まあ同人板らしい流れだとは思うが
466 :
GENO:2009/05/22(金) 17:02:33 ID:hLklhJudO
意見なんで
>>1 自ジャンルのスレにもし感染したとしてもウィルスを撒き散らさないための対策として書かれてたんだけど
・FTPの設定でパスワード保存のチェックを外しておく
・更新するときはウィルスチェックをしたうえで手動でパスワードを入力して繋ぐようにする
みたいなことを書かれていたんだけど、これは有効なのかな?
理屈ではわかるんだけどなんとなく不安で詳しい人に聞いてみたい
467 :
GENO:2009/05/22(金) 17:05:35 ID:fZ50XGh/0
意見じゃなくて質問かと思いますが
>1
468 :
GENO:2009/05/22(金) 17:13:17 ID:FfTEUKQy0
>>464 あなたは「ふつうの人」の知識のなさを知らない…。じゃばって何?って人間がどれだけいたと。
こっちが誤読するとは思ってないところで誤読する人間は山。
普通の人はウイルスの名前の付け方なんか知らないよ。
ワームやらトロイやらの区別がついてる人ですら珍しいのに。
まあ心配しすぎって言われたら確かにそれまでではあるんだけど。
469 :
GENO:2009/05/22(金) 17:16:57 ID:hLklhJudO
470 :
GENO:2009/05/22(金) 17:24:07 ID:mJSRFH6C0
自分で調べることもしない「教えてちゃん」をふつうの人と言われても
471 :
GENO:2009/05/22(金) 17:26:11 ID:YvsLoJf00
普通の人はまず聞くことから始めるだろ
全然わかんないんだし
気づきもしない人すらいるしな
困ったもんだ
>>470 「普通の人」は、どこから調べていいのかもわからない、わからないことがわからない人たちなんだよ…。
自分で調べることをしない人間って辞書引くとかしなそうだな…
ネットで聞いて返事が返ってこないからって怒る奴稀によくいるけど
待つ時間の間に調べれば解決することの方が多いのに
辞書を友達に引かせる人間なんだろ
分からないことが分からない人は、そもそも質問が出来ない
どういう質問をしたらいいのかすら分からないから
検索をしようにも検索語句が思いつかなくて挫折する
だから情報だけ見ると、恐怖でパニックになってどうしたらいいかわからなくなる
それでかなあ、「閲覧するだけで感染する怖いウィルスが!収束するまでサイト消して」とか
「閲覧するだけで感染するのでしばらくネット落ちしたらどうですか」とか
「閲覧するだけで感染してサイト汚染するウィルスが流行ってるのになんで更新してるんだ!」とか
おまえらちゃんと調べてんのか? と言いたくなるようなメッセージが舞い込んでくる……。
この類の、Adobeの脆弱性につけ込むとりあえず各ソフトを最新版にしてJavaScriptきっていたら
まず安心タイプのウィルスは、本音を言えば正直あんまり怖いとは思えん。
今有効だと言われている対処法だって、普段から実行してる人も多いんじゃないかなー。
>>478 思っている以上に情報弱者は多いんだよなー。
>>476も言うように、分らないことが分らない。
と言うか、そもそも分ろうとしてない。
そう言う輩を相手にするのはホント疲れるね。
480 :
GENO:2009/05/22(金) 18:29:11 ID:hk48vwa90
そもそも人間相手のウイルスとすら区別がつかない人のが多いというのに
jsやめてphpかSSIに置き換えよう……
鯖負荷かんがえるとjsのほうがいい事もあるんだけどなぁ、しかたない
481 :
GENO:2009/05/22(金) 18:32:30 ID:w9TccVir0
解析タグ見てウイルスと勘違いする奴が今日だけで3人も来た
勘弁してくれ
482 :
GENO:2009/05/22(金) 18:46:23 ID:EWvugIVi0
>そもそも人間相手のウイルスとすら区別がつかない人のが多いというのに
さすがにそれはネタだろww
483 :
GENO:2009/05/22(金) 18:48:43 ID:XAcqAJBi0
484 :
GGENO:2009/05/22(金) 18:52:34 ID:TszDzK6n0
10年くらい前、テレビのクイズ番組で
「コンピューターウイルスは人間に感染する。○か×か」というのがあった
あの時と今ではさすがに正解率は今のほうが高いと思うが、
わからん奴も多いだろうな
今からメールフォームでウイルスバスターに質問してこようと思うんだが、
文面これでいいかな?
出したらスクショ貼るつもりだけどもう需要無い?
---------------
Adobe ReaderやAdobe Flash Playerの脆弱性を突き、
サイトを通して感染していく通称GENOウイルスが蔓延していますが、
御社のウイルスバスターでは現在対処をされているのでしょうか?
未対応の場合、対策(検知・駆除)の目処は立っていますか?
個人・企業問わず、感染しているサイトが増えています。
現状JavaScriptを切ることで対応していますが非常に不便ですし、
ウイルスバスターが感染サイトに反応すらしない状態では
ウイルス対策ソフトの意味がありません。
年末までの契約ですが、対応できていないのであれば
残念ながら他社製品への乗り換えも検討しなくてはなりません。
(avast!は駆除は出来ませんが、感染サイトを見ると警告音を出します)
迅速な対応、ご回答、お待ちしております。
※GENOウイルスまとめサイト
ttp://www29.atwiki.jp/geno/ ---------------
486 :
GENO:2009/05/22(金) 19:04:33 ID:w9TccVir0
まとめサイトはいらない
把握
ウイルス名は Troj/JSRedir-R
検出場所は C:\WINDOWS\system32\sqlsodbc.chm
でいいのかな
俺の親父PC使う仕事してんのにGENOウイルスの名前すら知らなかった・・・
不安になったから家の親父専用PCも感染してないかチェックしたけど
大丈夫だった。安心した
PC使ってんのに情報弱者とか何それ
sqlsodbc.chmに感染するのか
感染した時にいじられるのがsqlsodbc.chmだと思ってた
>>489 いや、その認識で合ってると思うんだけど
「検出」する場所ってどこだろうと困ったのでそう書いたんだ
ごめん
とりあえず上の文面でまとめサイトだけ削って送ってみる
>>488 逆に、プログラマーとかみたいな本当にPC使う仕事してる人は、
常に最新にしてて当然だっていうのもあるけども、
会社のファイアウォールがしっかりしてるから、
よっぽど話題になってなければ知らない場合が多いよ。
自分の周辺のプログラマーはみんな知らなかったし。
492 :
GENO ◆AbjB8MStDM :2009/05/22(金) 19:26:24 ID:QECQdfeh0
>>485 それじゃあまとめサイトから出してるみたいじゃんか
まとめの存在なんかとっくに知ってるだろうし、あっちをイラつかせて逆効果だぞ
493 :
GENO ◆AbjB8MStDM :2009/05/22(金) 19:29:27 ID:QECQdfeh0
>>491 会社の設備的にしっかりしてようが、自宅のマシンまで守られるわけじゃないし
仕事中に外に持って出るノーパソだってあるんだ
業界が震撼するほどのニュースになるまで知らないようじゃ、そりゃ
情報に疎い一般ユーザーと変わらんよ
494 :
485:2009/05/22(金) 19:39:25 ID:TLf54hp1O
連続投稿に引っかかったからこっちから
>>492 いやだからまとめのURLは削るって
シリアル必須のメールフォームから出すんで、顧客ってことはわかるだろうし
上三行だけで出すかな
495 :
GENO:2009/05/22(金) 19:47:51 ID:QwCFphDoO
>>481 うちにも来ました
レンタル鯖の広告に文句を散々つけて「もう見にきません」ってさ
>>493 こういうのは同人以外の業界に話が上るまで気づかんよ
騒ぎになってるのが同人メインのうちは話題に上らん
うちも今回の流行はセキュリティホールmemoで知ったのが最初
Adobeのアップデートもとっくに出てたし、GENOの件は既に過去のものだとみなしてた
>>493 いや…自宅のルータの設定とか、さらには持ち出しPCとか、ちゃんとやってて当然でしょうが。
持ち出しPCなんて、パーソナルファイアウォールとか常識として入れるでしょう。
ていうか、まさかしてないの?
ウィルスの存在を知っているかどうかと、セキュリティ設定をちゃんとしているかどうかは、全く別の問題だ。
498 :
GENO:2009/05/22(金) 20:01:09 ID:Y+LgrxcI0
>>495 「感染してないので安心しましたがソース汚いですね」
…orz
汚いってどんなソースなんだろ?
無意味なテーブルやボックスがたくさんあるってこと?
500 :
geno:2009/05/22(金) 20:08:16 ID:9Pa+zuvw0
501 :
geno:2009/05/22(金) 20:15:10 ID:lPn1dK0P0
503 :
viPからキマスタ☆:2009/05/22(金) 20:21:15 ID:Q8W3iOhX0
( ^p^ ) ヌウウゥゥゥッッンンン!!!
._) (
./ . `、
/,r| r‐、い ふじよしたちの
[.| | .| {ニ }
{_} | `‐'i"
/"ヽ-、 .| いのちがきえてゆく
| .| ヽ .|
_|_\_|_\ll _|_l__ ..‐┼‐
| | | | | ) . ‐┼‐
/ ノ / ノ | (_
藤吉?
>>466 講習会で習った程度で専門家ではないんだけど、
一般的なキーロガーっていうタイプのウィルスは
「キーボードからなんて打ち込んだか」を監視しているから
一般的なウィルス対策として「ブラウザに保存していないから安全」とは言えない。
対genoとしてはgenoの機能がわからないから何とも言えないけど
そもそも感染しなけりゃFTP繋いで問題ないんだから
それをするならjavascript切っておけ、と思う。
506 :
GENO:2009/05/22(金) 20:26:50 ID:ZcUCvNPZP
キーロガーのすべてがウイルスではないってことも覚えておいて欲しい。
悪意のあるキーロガーももちろん沢山あるけれど・・・。
そもそもキーロガーじゃない。トラフィック監視。
感染してりゃftpパスなんて平文だからどうやったって抜かれるわ。
本当だ、書き方悪かった。
キーロガーを組み込んだウィルス? 監視系の?
ええい、ともかくほんとにウィルスってのは感染してなきゃ問題ないんだから
感染防止策から考えろ!
つか、
詳しい人、見てたんなら質問答えてあげてくれ!
>>466 >>505-507 >>1 まとめ管理おつかれさまです! パス保存は意味無しでFAです。
509 :
viPからキマスタ☆:2009/05/22(金) 20:43:25 ID:Q8W3iOhX0
じぇのの しょうげきが ふじよしを おそう!
スッ
i⌒i スッ
./ ̄\ | 〈|
| ^p^ | / .ノ||
,\_// ii|||| バチーン!!
/ ̄ / iii|||||| バチーン!!
/ /\ / ̄\ii|||| .' , ..
_| ̄ ̄ \ / ヽ \从// ・;`.∴ '
\ ̄ ̄ ̄ ̄ ̄ ̄ \__) < ,:;・,‘
||\ / ̄\.' , ..
||\|| ̄ ̄ ̄ ̄ | ^p^ |
|| || ̄ ̄ ̄ ̄, \_/ おぎゃーw
.|| / ̄  ̄\ おぎゃーw
/ /\ / ̄\ ペチーン!!
_| ̄ ̄ \ / ヽ \从// ・;`.∴ ペチーン!!
\ ̄ ̄ ̄ ̄ ̄ ̄ \__) < ,:;・,‘
||\ / ̄\.' , ..
||\|| ̄ ̄ ̄ ̄ | ^p^ | ぱしへろんだすwwwww
|| || ̄ ̄ ̄ ̄, \_/
.|| / ̄  ̄\
/ /\ / ̄\
>>507 over SSL サポートしてればねえ…
メールが狙われてないだけましか
とりあえずどの藤吉なのかは知らんが謝っとけよ
むしろ全国の藤吉に謝れ
512 :
GENO:2009/05/22(金) 21:04:58 ID:+1FDW33FO
海外のセキュリティベンダーを見てみるとGENOウイルスはキーロガーではなくバックドアと推測されている。
バックドアからボット感染させられ、ゾンビ化の待機状態でもあるとも言われている。
今後の被害拡大を防ぐ為に感染したらPC初期化をしたほうが良いし、セキュリティソフトに過大な期待はしないほうが良い。
それにadobeのUpdateやアクロバットの機能停止だけじゃなく、ジャバスクの大元であるSun JAVAそのものを最新にUpdateしないとセキュリティホールは小さくならないから泥縄だって。
513 :
GENO:2009/05/22(金) 21:06:55 ID:l8jRsBP20
アドビ消すのが一番安全だぜ!
514 :
GENO:2009/05/22(金) 21:20:35 ID:flj1w8lg0
>ジャバスクの大元であるSun JAVA
……。
515 :
viPからキマスタ☆:2009/05/22(金) 21:28:41 ID:Q8W3iOhX0
>>511 ヘ(^o^)ヘ あやまる
|∧
/ /
(^o^)/ ひつようなど ない
/( )
(^o^) 三 / / >
\ (\\ 三 むしろ あがめよ
(/o^) < \ 三
( /
/ く あがめられるために こうりんした!
516 :
GENO:2009/05/22(金) 21:31:35 ID:FUcN2Dxi0
NetscapeがJavaScriptなんて名前をつけたせいで未だにこんな勘違いレスが出てくる
LiveScriptのままだったらこんな混乱はなかったのに
全然別物だということはわかるが
名前が紛らわしいのも全くの偶然なの?
518 :
GENO:2009/05/22(金) 21:36:43 ID:86kVOuXO0
Biglobeから、今回のウイルスに関して注意喚起するメールが来た。
丁寧にAdobe Reader/Acrobat、Flashのアップデート方法まで記載している。
まぁ、その後、セキュリティ・プレミアムも案内しているがw (マカフィーっすよ?w)
最後にFTPパスワードの変更も促している。
519 :
GENO:2009/05/22(金) 21:45:21 ID:Y+LgrxcI0
今のところここのスレとかまとめに出ている以上の情報はないだろうなあ
多分セキュリティソフト会社もサイトやっている個人は少数だからで
あんまり危機感無くやっている気がする
520 :
geno:2009/05/22(金) 21:48:44 ID:9Pa+zuvw0
>>516 ああ、もしかしたらSunの陰謀かもしれんがオカ板でやれ
俺には普段必要ないが今一応JAVAランタイムうpだてしてきた
どちらかというとJAVAは携帯でよく使われてる印象がある
521 :
viPからキマスタ☆:2009/05/22(金) 22:03:15 ID:Q8W3iOhX0
| |
| |
| \(^o^)/ <びすた かえよ
| )///|
| /.//ノ
| ノ/ノ.
\(^o^)/ .∠V
|///| <それで かいけつ
ヽ//ヽ
.\/\
^ヽ.>
522 :
GENO:2009/05/22(金) 22:17:44 ID:+vDdmJ+x0
Wikiに直接きたメールなんですが
感染確認手順のVISTAのほうにも、
XPと同じようにsqlsodbc.chmのMD5値を調べる方法を載せてほしい
VISTAでも同じチェックはしたほうがいいのでは?
的な要望もらいました。
自分では判断つかないので、わかる方詳しい方
入れるんであれば例文作ってもらえると助かります
524 :
GENO ◆AbjB8MStDM :2009/05/22(金) 22:21:32 ID:4BN7NyK30
>サイトやっている個人は少数だから
昔は同人系サイト以上にPC系のサイトのほうが数多かったがね
525 :
geno:2009/05/22(金) 22:28:39 ID:9Pa+zuvw0
>>523 ハッシュ値はHashTab Shell Extensionインスコしてsqlsodbc.chmのプロパティ見るとか
サイトに正しいハッシュ値載せとけば比較もできる
さっきバスター公式のセキュリティ情報を見たんだけど
対応したウィルスの中に
HTML_JSREDIR.AE
ていうのがあったんだが、これ、GENOウィルスのことだろうか
>>517 なかなか普及しなかったので、当時脚光を浴びてたJavaにあやかって
似た名前に変更したんだよ
当然ながら中身は全くの別物
>>485 もう送った?まだならもらった回答を公開してもよいか?見たいな文があるといいと思うよ
530 :
GENO1:2009/05/22(金) 23:53:03 ID:bKC36c8SO
携帯から失礼
>>1 【感染してしまった時の対処方法】の※2に追加してほしいですー
※2 再インストール後もマルウェアの影響が残る可能性があるので、HTMLファイルのバックアップには要注意
-----ここから
(「インターネット一時ファイル」は、感染源のキャッシュがあるので削除をしてください)
-----ここまで
531 :
GENO:2009/05/22(金) 23:53:30 ID:Y+LgrxcI0
>>527 見たけど、それっぽいような…判断がつかないな…
感染国とかの統計は全部(今のところ?)ゼロだし…
532 :
GENO1:2009/05/22(金) 23:55:42 ID:bKC36c8SO
>>1 再度、携帯から失礼〜
【感染前の対策】の★ウイルスバスターのInternet Explorer 8.0(以下IE8)対応について
以下のように書き換えてくださいー
-----ここから
★ウイルスバスターのInternet Explorer 8.0(以下IE8)対応について
手動(下に黄色のシールドからの更新しない場合)でのWindowsUpdateにはIE8が含まれます。
【トレンドマイクロ製品における Microsoft Internet Explorer 8 の対応について】
http://esupport.trendmicro.co.jp/Pages/JP-2064814.aspx 個人向けのウイルスバスターの2008、2009、14、16が対応済みです。
ウイルスバスター月額版・90日版も対応済みです。
(2009年5月22日時点/記事は2009年5月22日更新)
【ウイルスバスター製品のサポート期間について】
http://www.trendmicro.co.jp/support/news.asp?id=1143 ウイルスバスター2007以前をご使用の方は、2008もしくは2009へのアップグレードをしてください。
ウイルスバスター2007は、2008年12月31日にてサポートが終了しています。
※Windows2000をご使用の方は、ウイルスバスター2007を使用してください。
ウイルスバスター2008以降ではWindows 2000をサポートしておりません。
(2009年5月22日時点/記事は2008年9月19日更新)
-----ここまで
バージョン確認方法はそのままで〜
今後更新があった場合などの確認に使用するかも、しないかも・・・
管理人たちにお任せしますー
>>1 >>402 2〜3日前に見た他板のスレでは、まずJSを切る、それからAdobe〜といった順序だった
ただ、その順序でやるとJSが切られているのでAdobeのアップデートができない、
Windows Updateができない、とか書いてあったのでJSを切るのは最後らへんにしておいた
初心者向けだし
今のところ切らなくても問題ないけど、切っておくに越したことないよね的な意見だったことも
付け加えておきます(読解力なくて間違ってたらスマン)
参考になれば
あと、
adobe readerのjavaスクも切っちゃいますか
これは切らないとだめです
>>529 19時過ぎ頃から何度もトライしてるんだが
---------------
ただいま、サポートセンターが大変込み合っております。
おそれいりますが、しばらく時間をおいてから再度送信して下さい。
ご質問受付フォームに戻る
(※JavaScriptが無効に設定されている場合は、ブラウザの「戻る」ボタンでお戻り下さい。)
---------------
ずーっとこの調子で一度も送れない・・・orz
時間をあけても全然だめ
最後に「公開してもいいか?」の文はつけとく
朝方まで粘ってみるけど、送れなかったらすみません
536 :
GENO:2009/05/23(土) 01:23:02 ID:4bErMj9ni
クレカ抜かれた\(^o^)/
>>533 Windowsアップデートはどうだかしらないけど、
AdobeのアップデートはJSきっててもできたよー。
昨日実際にやったから間違いない、と思う。
538 :
GENO:2009/05/23(土) 01:29:47 ID:zINB47I60
>>527 GENOかどうかは分からないけどどっちにしても感染防止で駆除に関しては不明なままだね
539 :
GENO:2009/05/23(土) 01:40:58 ID:GKm0lgOc0
windowsアップデート、JS切ってても出来た。
今日やったよ。
540 :
GENO:2009/05/23(土) 03:01:22 ID:AruC0wim0
このスレなぜかトロイ検出するんだけど
541 :
GENO:2009/05/23(土) 03:18:31 ID:gBuUTuQN0
ブラウザのJS切ってみたら、借りてるレンタル掲示板の
バナー広告見えなくなったw
書き込みはたぶんちゃんとできる…。
542 :
GENO:2009/05/23(土) 05:11:29 ID:e6aODOUg0
やほーメールにも行けないのはちときついぜ
543 :
GENO:2009/05/23(土) 05:13:23 ID:tIg0d+IO0
YAHOOだけ解除したらいいじゃん
544 :
GENO:2009/05/23(土) 05:14:57 ID:6jWGDH0e0
つ携帯
545 :
GENO:2009/05/23(土) 06:58:23 ID:D94hDnSW0
つ メーラーで送受信
546 :
GERO:2009/05/23(土) 07:05:17 ID:LjPe+H1eP
久々に来たけどもう終息に向かってるのか?ミドルキック(オラッ
547 :
GENO ◆AbjB8MStDM :2009/05/23(土) 07:25:46 ID:rwvR3o410
同人サイトの認知度はだいぶ上がったが
一般向けにはやっとニュースソースが出始めたところだから
まだまだこれからだと思うけどね
いまだにどのソフトでも予防・阻止・駆除の一揃いができないってのは大問題
ウイルスの配信元が消えてるうちにベンダーの対応が出そろってくれるといいんだが
一般サイトもかなりやられてるようだな
企業だけであれだけあるんじゃ…
549 :
GENO ◆AbjB8MStDM :2009/05/23(土) 07:33:42 ID:rwvR3o410
終息にはほど遠いが、対策もほぼ出尽くしてこのスレは伸びが穏やかになったね
テンプレの誘導もうまくいって、質問する人が速やかに
あっちの掲示板に移動するようになった
550 :
GERO:2009/05/23(土) 07:38:36 ID:LjPe+H1eP
まぁまだ今まで通り対策しといた方がええみたいだな
しばらくしたらまた来るわ
551 :
GENO:2009/05/23(土) 07:38:40 ID:756qXLon0
あとは情報を共有しながら様子みてれば良いよね。
まぁこのスレはずっと様子見だったけどw
おはようございます(`・ω・´)ノ
>>525-526 どうもです。以下でVistaにも載せてきます。ミスあったら指摘お願いします
・HashTab Shell Extension
http://www.forest.impress.co.jp/lib/sys/file/fileuty/hashtabshlex.html 正常なsqlsodbc.chmは
ファイルサイズ: 50,727バイト
CRC32: B61C7A80
MD5: F639AFDE02547603A3D3930EE4BF8C12
SHA-1: FBDD32ED13D27E4102621E1067FDF3634F33B2C3
>>530>>532 書き換えてきますノシ
あとですねー、Wikiにきた情報で
>各社のウイルス名は、
>Symantecでは「Infostealer.Daonol」、マイクロソフトでは「Win32/Daonol.F」、
>Kasperskyでは「Trojan-Dropper.Win32.Agent.apfn」で検出、
>また、一般的な脅威を示す名称(トレンドマイクロでは「PAK_Generic.001」)で
>検出されるものもあるそうです。
>各社対応済となってきている模様です。
というのがあるんですが
自分確認してる余裕がないので、合ってるか(自分の使ってるソフトのだけでもいいので)
調べて報告してもらえませんかー
大丈夫でしたら別ページ作って掲載したいと思います
553 :
GENO ◆8BGtHV48to :2009/05/23(土) 09:18:00 ID:s7FNHUfZ0
554 :
GENO:2009/05/23(土) 10:43:10 ID:WawtilLB0
感染ジャンル報告
トッキュー!!(少年漫画)女性向け同人サイト
駆除済み
555 :
GENO:2009/05/23(土) 10:44:05 ID:u1AzaA0b0
556 :
GENO:2009/05/23(土) 11:03:23 ID:cGjzOdFG0
557 :
GENO:2009/05/23(土) 11:13:17 ID:O0S4+6f6O
>>528 え…つまりパクリ?
Javaの開発元から怒られなかったんだろうか
関係ないのに名前使っちゃったりしたら訴訟ものだろ
558 :
GENO:2009/05/23(土) 11:26:38 ID:AZd7nF/90
あれ、ちょっと留守してる間にノートン先生で対策打たれてた?
そもそもシマンテックでのウイルス名がわからんのだがどれ?
559 :
GENO:2009/05/23(土) 12:24:22 ID:1rbBPGEW0
560 :
GENO:2009/05/23(土) 13:13:57 ID:j7JiOmbQ0
こっちはあらかた落ち着いたけど、同人板の評判がた落ちしたね
新インフルの予防法をGENOみたいに布教とかできたら
ちょっとは評判取り戻せたりしないものかな
具体的に関わるのはイベント板の管轄だろうけどさ
評判とか気にするようなもんじゃないだろうけど
いきなり北海道がヤバいと聞いてなんか怖くなってきちゃったよ
なんか微妙に支離滅裂になってますよ
563 :
GENO:2009/05/23(土) 13:36:38 ID:w93yENAO0
管理人であればサイトのファイルは全部チェックするべきだろって意見に対して
てめえの考え押し付けんなよバーカみたいな反応返してよこすんだぜ
全部とは言わないがドジン板の連中は危機意識が低すぎる自分さえよければいいんだからな
564 :
GENO:2009/05/23(土) 13:42:44 ID:KZamiyt50
>563
前提がわからんのだけど…
それはPC感染して対処した管理人に対して言っているの?
なら危機意識低すぎるというのは同意だが
PCが感染してないことを確認して対策も取った人に言ってるのであれば
てめえの考え押し付けんなよって言えるんじゃないだろうか
565 :
GENO:2009/05/23(土) 13:55:26 ID:j7JiOmbQ0
>>563 GENOスレの一部連中は無駄に高圧的だよね
対策と言うか日々の管理人としての自覚が足りないから対策し損ねたものが多く
感染者が多かったと言うこと危機意識が低すぎるってのなら同意できるが
そうじゃないからなあ。自信をもって感染してないって人も問答無用で全員全ページとか引くわ
566 :
GENO:2009/05/23(土) 14:14:02 ID:2QuvIbSJ0
>>527 それはGENOじゃないよ。
タイプ的にTROJ_〜という名前で出るはず。
>>558 ノートン先生はInfostealer.Daonolです。
5/19の昼ぐらいの更新で出てた。
>>552にも書いてある。
567 :
GENO:2009/05/23(土) 14:18:22 ID:cnoE98Ww0
>>565 >自信をもって感染してないって人も問答無用で全員全ページ
いや…その「自信」が危ないってことだと思ってたけど
油断したら感染する、今はまだそのくらいあってもいいんじゃないかね
かくいう自分もPC開けるたびにサイトもPCもチェックしてるよ
568 :
GENO:2009/05/23(土) 14:42:47 ID:e6aODOUg0
>>556 おいこらバスタアアアアアアアアアア
一年契約終わったらノートン先生に乗り換える決意した
569 :
GENO:2009/05/23(土) 14:43:20 ID:KZamiyt50
>567
PCの非感染確認することと
サイト全ページ非感染確認することは違うでしょ
そりゃ前者は油断しないでマメにチェックするのに越したことはないけど
このウイルスは自PCが感染しない限り自サイトへの感染ルートが存在しないんだから
自PC非感染確認している人に対して
サイトの全ページ確認まで義務のように諭されるのは何か違うと思う
570 :
ゲノ:2009/05/23(土) 14:46:40 ID:1wLrfj9/O
一応ノートンとかが対応してるみたいだが
万全安心と確信するには早急な気もするしまだ気はぬけんわな
チキン&情弱な私は今は回線きってPC絶ちしてるよ
忍者とかのアク解みるのも怖い
びびりすぎかも試練が企業サイトもやられてるし安心できないよね
571 :
GENO:2009/05/23(土) 14:58:48 ID:umdQ9TvNO
自分も今はネット自主規制中だよ
あんまりパソコン詳しくない人は、しばらくの間いじらないのが1番安全だよね
いつになったら安心してネットできるようになるのかねぇ
572 :
GENO:2009/05/23(土) 15:03:53 ID:cnoE98Ww0
>>569 あ、そうかそんな風に受け取ったのね
自分自身
>>570のような感じなので、PCが無事でもどうも安心できなかったもんで
すまんかった
573 :
geno:2009/05/23(土) 15:14:39 ID:8WgaMdeZ0
バスター、2012年まで更新手続きしちゃったよ
もったいないけど乗り換えないとかな…
574 :
GENO:2009/05/23(土) 15:15:11 ID:kiAn6g4cO
Macユーザー、頼むからアンチウィルスソフトでWin用ウィルス検知もきっちりしてくれよ
密林のウィルスバリアのレビュー欄をよく読めば理由は分かる。N先生を入れてる人も一応見ておいて損は無い
Win用ウィルスはMacでは症状は出ないが保有、散布する事は可能。
今回のウィルスはまだ確認されて無いが無防備すぎると周りに迷惑かけるよ
ノートンのDaonolは確かにGENOウィルスっぽいんだが
(日本語版もきてるんでリンク貼るね↓)
www.symantec.com/ja/jp/business/security_response/writeup.jsp?docid=2009-051900-3410-99&tabid=2
Daonolの活動見てみると、HTMLの改竄に触れてないんだよ
まあ高確率でDaonol=GENOウィルスだと思うんだけど
>>557 当時は業務提携してて仲が良かったのでOKが出たみたい
持ちつ持たれつ
Microsoftという共通敵が勢力を伸ばし始めてたしね
577 :
GENO ◆AbjB8MStDM :2009/05/23(土) 15:54:42 ID:rwvR3o410
いつまでもJavaScriptの件書いてるやつはなんなんだ
スレチな上に板違い
>>574 言いたいことはわかるし他のWin用ウイルスならそれもわかるが
少なくともGENOでは保有も散布もしない
誤った情報を拡げられても迷惑なんでボヤキはよそでやってくれ
>>571 自分で知識と心構えを持たないとずーっとこないと思うよ。いやまじで
579 :
GENO:2009/05/23(土) 16:35:23 ID:fmFxn6Jc0
アンチウイルスソフトが感染サイト踏んだら警告して
該当ファイル駆除すれば再インストールしなくていいようになるまでじゃね
未知のウィルスがなくなるまでじゃないの
581 :
GENO:2009/05/23(土) 16:42:04 ID:QQ85jDSR0
そんな日ってこないんじゃね?
582 :
GENO ◆AbjB8MStDM :2009/05/23(土) 16:43:57 ID:rwvR3o410
ニュースで大騒ぎされるまで(されても)他人事と思ってる
ノートンやバスター入れてるから大丈夫と言って聞く耳もたない
パソコンのことは何も知らないけど友達が使えるようにしてくれてあるから
大丈夫じゃね?タイプ(自分から何も調べる気がない情弱)
このへんがいる限りすぐには収まらないな
583 :
GENO:2009/05/23(土) 16:47:14 ID:umdQ9TvNO
>>579の状態になればひとまずはGENOについては安心できそう
とりあえず今回の騒ぎでかなりの人がウイルスに対する危機感を持つようになったとは思う
他人を見下すのが大好きな奴が多いうちは
なかなか解決せんよ
レッドロフとか知らない世代は
ビックリしただろうな
レッドロフは怖かったな…
>>571 今回は感染後の挙動が派手で目立ったけど、こういうルートで感染するウィルス自体は
以前から頻繁にあちこちに仕掛けられたりしてたわけだし、これが収束してもどうせすぐ
別のウィルスが(ry
はっきり言って安心してネットできる日なんてこないw
588 :
GENO:2009/05/23(土) 17:29:17 ID:lfN4RWI/0
私を倒したとしても第二第三のウイルスが現れるであろう…わはははは!
ぐふっ!
589 :
GENO:2009/05/23(土) 17:29:36 ID:sEX9N7av0
それ言ったらおしまいやんwww
590 :
GENO:2009/05/23(土) 17:30:43 ID:7qqNWdhJ0
スパイウェアで似たようなのは元々沢山あったしなぁ
591 :
GENO:2009/05/23(土) 17:36:33 ID:LnkDux/v0
サイトに来てくれている人も21日頃からIEがまた主流になってきている
それまで騒ぎ始まってからほとんど狐だった
592 :
GENO:2009/05/23(土) 17:39:12 ID:e6aODOUg0
むしろ今回の騒ぎだけでウイルスやばいとかサイト更新するな!とか言ってる奴が
普段からウイルス意識してなくて、ちゃんとした知識も無いまま騒いでる
って感じがする
593 :
GENO:2009/05/23(土) 17:45:54 ID:sEX9N7av0
パソに詳しくない人はそう思ってるだろうね。
ID:sEX9N7av0
595 :
GENO:2009/05/23(土) 18:56:21 ID:AXtWsLow0
>>592 でも初めの頃はここもそうだったよね
だから周知にはもう少し時間がかかるかも
過剰反応してる人にはまとめサイトへ誘導して納得してもらうしかないね
一般のニュースサイトにもあがってるくらいだから、2chねらーだと後ろ指さされることももうないだろう
596 :
GENO:2009/05/23(土) 19:11:47 ID:SAS2K1xG0
確かに最初は全体像が分からないので仕方ないけども
現在は情報もかなり出揃ってきて整理されてるから最初ほど困らない
でも心配性なので漫然と同人系のネットサーフィンはできんわ
597 :
GENO:2009/05/23(土) 19:16:40 ID:B6L24id00
クレカの情報抜かれる!とか言って大騒ぎしてた奴はちょっとは反省すべき。
詳しい人が注意してくれてたのに荒らし扱いするし。
598 :
GENO:2009/05/23(土) 19:36:40 ID:vikg77yz0
最初から分かりきったことだろう
ソースの無い情報の独り歩きはこんなもんだ
599 :
GENO:2009/05/23(土) 19:54:30 ID:uX1ahPFy0
>>598 同人板は無駄に大騒ぎする人が多い気がする
まとめの本家で「とりあえずflashとreaderアップデートしてたら大丈夫」と書かれるまで
同じことをいう人を荒らし扱いしてたし
セキュリティ系のサイトにも書いてあったんだけどね
そんなに心配だと大騒ぎするならクリーンインストールせえよと思ったわ
600 :
GENO:2009/05/23(土) 20:00:21 ID:LnkDux/v0
このウイルスで実際に被害ってったら今のとこ
サイト改ざん、あるいはPC不調→クリーンインスコまでか
601 :
GENO:2009/05/23(土) 20:03:59 ID:j7JiOmbQ0
未感染での対策で一番大事なのはアップデートなのに
同人板じゃそれすっ飛ばしてスルーして
ネサフ控えろJSオフしろとか言ってたくらいだもんな
ネサフしないJSオフは確かに効果あるけど、まずアップデートが一番だろうに
ピクシブの注意喚起系にその名残があるが恥ずかしいったらない
>>601 普段からちゃんとセキュリティアップデートする癖があれば、大抵は大丈夫なんだよね
というか最近のソフトはデフォルトで自動アップデート通知するようになってると思うんだけど
まさか皆わざわざoffにしてるのかな?
日本の同人サイトで騒ぎになるから
台湾人か中国人がどっちかしらんが
ブログにGENOウイルスについて
何人も記事にしているのにはワロタ。
604 :
GENO:2009/05/23(土) 20:17:19 ID:fmFxn6Jc0
重くなるからシカトする
もしくは
アップデート?インストール?なにそれ?
使えてるんだから今のままでいいよ
605 :
geno:2009/05/23(土) 20:23:55 ID:D7zlD3730
>>604 下に関しては普段PCの起動時間短い奴もいるな
身内のPC見てたらAVの定義ファイルが4ヶ月前だったり
606 :
viPからキマスタ☆:2009/05/23(土) 20:32:42 ID:+CcAcJ7L0
/ ̄ ̄ ヽ,
喧嘩をやめゅてぇ〜♪ / 丶 / ',
ノ//, {゚} /¨`ヽ {゚} ,ミヽ
ふたりをとゅめてぇ〜♪ / く l ヽ._.イl , ゝ \
.ni 7 / /⌒ リ ヘ_/ノ ' ⌒\ \
l^l | | l ,/) (  ̄ ̄⌒ ⌒ ̄ _)
', U ! レ' / / ̄ ̄ ヽ, ` ̄ ̄`ヽ /´ ̄
/ 〈 / ', .n .| ・ ・ |
ヽっ{゚} /¨`ヽ {゚}, l^l.| | /)ノ |
/´ ̄ ̄ .l ヽ._.イl ', | U レ'//) ノ
/ ィ-r--ノ ヘ_/ノ ', ノ / ∠_
,/ ヽ rニ | f\ ノ  ̄`丶.
丿' ヽ、 `ヽ l | ヽ__ノー─-- 、_ )
. !/ ヽ、 | | | / /
/ !jl |ノ ,' /
.l l | | ,'
.| ・ 丶 ヽ | /
! ア!、, | | ,ノ 〈
./ ・ ./' ( ヽ_____ノ ヽ.__ \
/ ヽ._> \__)
607 :
GENO:2009/05/23(土) 21:58:08 ID:zINB47I60
やっと追いついたー
>>1 >>552 >>556の方も言ってるんですが、同じ「GENOウイルス」というくくりでも亜種だったりとかで
微妙に型が違うと検出名が変わってくることがあります。色々なタイプのインフルがあるのと一緒。
それから
>>452 >>453 >>462あたりに既出なわけですが
「サイトに書き込まれてるJSを有害なものとして検出した場合」と
「ウイルス本体を有害なものとして検出した場合」って名前が違うんですよね
初心者にそんな名前の違いとかつっこんでたらかえってパニック起こすので
もう「いろんな名前があるよー」だけで具体的なウイルス名とか書かないほうが
いいんじゃないかと。下手に書いたらそれだけみて別の名前の亜種とか
まだ未対応の亜種とかがあることに気づかずに無防備になっちゃいそうなので。
もしいたら
>>556 感染ファイルって環境によって形が変わってくるからファイル1個抜き出して結果見ても
それだけじゃ安心できないと認識してたんだけど違った?
重要なのはどこがどんなシグネチャ出したかだよね?
まあ対応がどんどん進んでるのである程度安心していいのは確かだと思うけど
同人住人の噂話と雑談はスレ違いなんですが
609 :
あ:2009/05/23(土) 22:58:20 ID:aZ1ZPWViO
フラッシュのアップデートのしかたがわからん…泣
610 :
GENO:2009/05/23(土) 23:08:45 ID:b2MytijJO
611 :
GENO ◆AbjB8MStDM :2009/05/23(土) 23:09:58 ID:W1sGSbxE0
(゚д゚)
まあ、スルーでいいかね
612 :
GENO:2009/05/23(土) 23:58:30 ID:8Gz9KWGPO
うわぁ…
613 :
GENO:2009/05/23(土) 23:58:34 ID:DrDeDOIs0
国内でも猛威を振るっているマルウェアの「JSRedir-R」(別名Gumblar、GENOウイルス)が短期間で急激に感染を広げ、
現時点で最大級の脅威になっていると、セキュリティ企業の米Websenseが指摘した。
Websenseによると、JSRedir-Rが急浮上する以前、3〜4月にも多数のWebサイトが改ざんされる事件があった。
この攻撃に使われたJavaScriptがJSRedir-Rのものと似通っているなどの特徴から、関連性があるとWebsenseは見ている。
しかしJSRedir-Rは、感染先のWebサイトに仕込むJavaScriptが一層巧妙になり、
ブラウザの種類を見分ける機能が追加されたほか、セキュリティ製品による検出を免れる狙いでバリエーションも増えたという。
JSRedir-Rは5月中旬になって感染サイトが激増したのが特徴で、現在も猛烈な勢いで増え続けているという。
攻撃側は、短期間でできるだけ多くのサイトに感染できるよう、入念な計画を立てていたようだとWebsenseは分析している。
http://www.itmedia.co.jp/news/articles/0905/22/news028.html
614 :
GENO:2009/05/24(日) 01:02:40 ID:ilw7rfvY0
>>1 初心者まとめ管理人さんへの連絡です。
すごいこまかいんだけど、おまじないのページにあるスクショの話。
あれキーボードによってスクショ取る方法違うみたいです。あとキーの名前も微妙に違う。
よく書かれているのは大体このどっちか。
・Print Screen(PrtScの場合もある)と書かれたキーを押す
・上記のキーとFnと書かれたキーを同時に押す
他にも環境によって違うらしいけど大体これが多いようなのでこっちの方法も追記お願いします。
615 :
GENO:2009/05/24(日) 02:13:13 ID:QAVDv6yA0
>>1 感染報告です
下手メインよろずサイト
対処済みだそうです
616 :
GENO:2009/05/24(日) 02:31:35 ID:lme078xAO
>>1 感染報告
飛翔/トリコ(同人サイト)
サイト削除&リカバリ&FTPパス変え等、一通りの対策済みとのこと
友人からの報告ですが許可貰ってるので投下しときます
ジャンル者じゃないとわからないから、伏せ字はしない方向じゃないっけ?
618 :
GENO:2009/05/24(日) 03:14:59 ID:yCZWJPzE0
>>1 感染報告
少年漫画(ジャンプ系)/バクマン。(同人サイト)
>>616の報告と同じで、一通り対処済み
619 :
GENO ◆AbjB8MStDM :2009/05/24(日) 03:33:50 ID:95SJ8yNx0
>>614 スクショの撮り方なんて書く必要ない。アホか。
そもそも人に教わるようなことか?
>>609と一緒に初心者板にでも行きな
しかしjava切ると企業なんかの一般サイトを見るにはめちゃくちゃ不便だな
美容室とかオシャレ系でわりと小規模なのは特にそう
java切ってると真っ白で電話番号すら見えないとこも多いし
メインとサブのPCも持てない貧乏人は無理してネットやるなよって事だろう
チェッカーで確認してからjs入れればいいじゃない
自己責任で
623 :
GENO:2009/05/24(日) 04:02:32 ID:ilw7rfvY0
>>619 だったらまとめ管理人さんにそう言ってください。
サイトにスクショの方法が書かれていて、それが一般的な方法ではなかったから
一般的な方法も一緒にかいてはどうかという意見なので、それが不要だというなら
そもそも管理人さんがスクショに関してという不要な記述をしていることになります。
624 :
GENO:2009/05/24(日) 05:27:16 ID:Ll8aq8TeO
別にアドビ関係アップデートしとけばブラウザのJSは切る必要ないだろ
心配な人は切ればいいけど今回のウィルスにはたいした対策にはならんよ
625 :
GENO:2009/05/24(日) 07:45:13 ID:U9bm/XUI0
このスレの動きが止まるとはいかに
報告以外特に動きは無いんだね
おはようございます(`・ω・´)
>>607 そうなんですよねえ
自分も調べてみようと思ってこりゃ無理だなと思った次第
>>555616>618 確認・追加しました
Wikiに小難しい内容の報告もらったんだけどどこに持って行くのが1番いいんだろう
あるサイト(非同人)が感染した際に、詳しい人(報告者)が改ざん内容についてコードとか
気付いたことを書いてくれてて、正直同人まとめで扱うレベルじゃないんだよね
今、ウイルスが改ざんしたソースの内容とかについて話してる場所ってどこだろう?
本家であるGENOまとめさんとかのほうがいいんだろうか
この人に限らず、自分が対策練ってサイトに掲示してると思われてるっぽいので
どっかに書いとかなきゃいかんなとヒシヒシと感じてます…
627 :
GENO:2009/05/24(日) 08:40:31 ID:hgi1OpgJ0
>>623 Fnキーは基本ノートPCに存在するもので、デスクトップマシンにはないのでは?
故に一般的かと言われたら疑問
ノートはこっちのことが多いですというならともかく
それと初心者さんに対する業務連絡は向こうの情報掲示板への方が早い気がする
喧嘩腰の
>>619も駄目だけど、いちいち切れて返してたら同人板はやってらんないよ。落ち着け
628 :
GENO:2009/05/24(日) 08:50:50 ID:g7jdfi7+0
>>626 乙です
今はインターネット板で解析やってるようですよ
情報提供ということでしたらGENOまとめ本家さんの方がいいかもしれません
>>627 うちのデスクトップのキーボードにはFnも一応あるよ
コンパクト志向のキーボードにはあるとかなのかな?
>623の気持ちと親切心はわからんでもないが
一般的なものとしてまとめるのは難しいのではないかな、この場合
630 :
GENO:2009/05/24(日) 09:52:20 ID:ti8DfNifO
バスター使えなさすぎワロタ
631 :
GENO:2009/05/24(日) 10:12:32 ID:xt5q2wGt0
俺、バスター評価版の期限が切れたら、カスペ入れるんだ…
あと10日以上も残ってるけどな( ´-`)
632 :
GENO:2009/05/24(日) 11:35:46 ID:SPxPUmBy0
そういう報告は要らんよ
これだけニュースにもなってあちこちで情報が出てるのに
まだ感染サイト放置してるところがあるのかな?
mixiで昨日感染したって報告してる人を見たわ
634 :
GENO:2009/05/24(日) 13:50:52 ID:K5VtrRr60
>>633 「2chオタクうぜえ」と感染報告を荒らしと勘違いして排除してしまう馬鹿も少なくは無いんだろう
ウイルスの配布元が休止して何日かたつということは、感染は休止前だったてことだよね
サイト持ってるのにその手のニュースに一切無関心だったってことかね
初心者用まとめさん
Wikiトップに張ってある質問掲示板へのリンクをau携帯で踏むと
「リクエストされたページは表示できません」になります。
ミラーのトップからと
>>1の直リンクからだと普通に見れるんで
URL変更しておいたほうが良いかと
637 :
GENO:2009/05/24(日) 14:44:36 ID:HarYQem30
>635
無関心以前に知る機会がないことだってあるんじゃないの
サイト持ってる人が毎日ネット環境にあるかというとそうじゃないでしょ
感染しても気づかないまま多忙でしばらくネットしない→
久しぶりにネット繋げる(そのころには個人サイトでの告知なども減ってて
ウイルス騒動があったことが気づきにくくなってる)→サイト更新、サイト感染
という流れはこれからも十分ありそうだよ
>>637 それもそうか
テレビやラジオでは全然報道してないだろうしな
>638
その辺がレッドロフと違うところだね
ウイルススキャンで引っ掛からない可能性もあるなら、更新して初めて感染に気付くことも
あるんじゃない?
感染した場合のPCの挙動は著しくおかしいので
それを気にせず使い続けられるわけがないと
某所に書いてあったが
挙動がおかしかった場合に、ウイルスだと気付くかどうかはまた別問題だし
そのウイルスがFTP関連のだなんて、前知識がなければ気付きようがないし
難しいところだね
642 :
GENO:2009/05/24(日) 17:00:24 ID:rJUMmKYx0
重くなる、CPU100パーセント状態は大概のウイルスの代表的な挙動だからね
このウイルス独特のものって無いような
643 :
GENO:2009/05/24(日) 17:06:14 ID:73q/NgpG0
しかし情弱な自分は
>重くなる、CPU100パーセント状態は大概のウイルスの代表的な挙動
てのは今回初めて知ったよ
バスターで重くなるとも聞いてたし、気付かない人は気付かないと思う
644 :
GENO:2009/05/24(日) 17:10:57 ID:+vhjjBtp0
もう1週間くらいPCつけっぱなしだから、再起動が怖いな
645 :
GENO:2009/05/24(日) 17:24:52 ID:U8meGfdU0
>>642 >重くなる、CPU100パーセント状態
それってWindowsの代表的な挙動じゃね?w
バスターで重くなるのはアップデート中と検索中
まあ他のソフトでもなるわけだがw
>>645 なり方が半端ないんじゃないかな、きっと
どのアプリもフル稼働してないのにカリカリ言い続けてて
カーソルがマウスの動きについてこねえとか
創作屋的に言うと
文字一個うつのに何秒かタイムラグが出るとか
ペンタブのペンでなぞった数秒後に線が出てくるとか
647 :
GENO:2009/05/24(日) 17:31:21 ID:VLpn1BTY0
GENOは感染する際Adobe Readerがフリーズするから凄い重いけど
再起動すると普段通りヌルヌル動いてCPU、メモリ使用量もほぼ変化無いから
ウイルスに感染したことに気付きにくいかもしれんね
>>647 必ずしもブルースクリーンが出るわけじゃないんだっけ?
そういやgnomeさんとこに、ブルスクが出た場合の起動のさせ方が書いてあったな
649 :
GENO:2009/05/24(日) 17:52:39 ID:YqkbULwo0
Automatic Updatesを無効にしてた馬鹿ならいたな
ネットで調べたらこうするとパソコンが軽くなるって書いてあったキリッ
もうね
>649
は?別に無効にするのはユーザーの勝手だろう
手動でアップデータがあるかチェックしてるならいいんじゃないの?
651 :
GENO:2009/05/24(日) 17:59:38 ID:YqkbULwo0
そういう奴だと思うか?
>651
知るかよアホかお前は
653 :
GENO:2009/05/24(日) 18:07:45 ID:qr9+7Bb70
情報弱者が騒いでるのはわかった。
654 :
GENO:2009/05/24(日) 18:09:38 ID:pBrXLMFWO
美串で上がってる駆除方法は既出?
655 :
GENO:2009/05/24(日) 18:10:00 ID:FPaedTun0
Updateは自分はちょっと待ってからするようにしてる
不具合がないかとか人柱の様子を見てから手動でやってるなw
重いソフト使ってる時にupdateされちゃたまらんので手動だ
つーかソフトが勝手にネットにアクセスしようとしてる時は
警告出すようにしてるし
Windows板のUpdate失敗したらageるスレを見てからインストールだなw
DLまでは自動でさせとく
インスコしていい?って聞かれたらスレ覗いてからGoだ
658 :
GENO:2009/05/24(日) 18:23:15 ID:YqkbULwo0
>>652 婉曲すぎたな
もう少し分かりやすく書くべきだった
>>658 自動update切ってるから馬鹿なんじゃなくて
馬鹿なのに自動でupdateされないようにしてて目も当てられないって事だったのかね?w
660 :
GENO:2009/05/24(日) 18:31:09 ID:xwiZT6290
>>658 いまさら言い訳とか見苦しいんだけど?
事実だとしても後出しジャンケンだし
自分のPCだと、作業中に更新チェックだの自動DLだのされるとフリーズ必至だから
一切合切手動でやってるわ。
それに昔、深く考えずにソフト更新したら他のソフトとの競合だかなんだかで
えらいフリーズの嵐に見舞われた経験があるから、更新があってもしばらく様子見w
しかし自動updateオフにする程度の知恵があるんなら、
そのデメリットについても理解してやってるんじゃねーの?
>>1を読めない、鳥もつけられない人の言うことに真面目に取り合っちゃ駄目だよw
>658
分かりやすく書くべきとかじゃなく
自分がいかに今回の件でビビって付け焼刃知識だけで
物知りヅラしてるかを恥ずべきってこと
そもそもUpdatesを切るまでには
お、パソコンがちょっと重いな
↓
タスクマネージャを起動してプロセスのCPU占有を確認する
↓
プロセス名をマイクロソフトのKnowledge baseで検索して正体を突き止める
↓
サービスマネージャを起動してサービスを停止する
という手順を踏むことになる
こんなことできる奴が初心者のはずがない
むしろ鳥つけてアホ発言してる奴多すぎだろここ
私ですか!?
私ですか><
>>658 他人を見下して悦に入って楽しいか?
パソコンに詳しい奴に手伝ってもらってアップデート切ったのかもしれないだろ
お互いその人がどんな人であるか証明する手立てはないのだから、その話題はもうやめましょうよー
ここも2ch内ではあるけど、煽るような書き方は控えたほうが良さそうやね
>>666 回線繋ぎ変えてID変えて捨て台詞とか・・・
恥の上塗りだぞ
671 :
GENO:2009/05/24(日) 19:07:03 ID:OsScgNdx0
連投規制受けた…
>>659 その通りだ
日本語不自由でスマン
Windowsチューンアップ術みたいなサイトを見てやったらしい
確かにAutomatic Updatesはアップデート中以外もマシンに負荷かけるからその意味じゃ正しいんだが
その前にAdobe Reader6をアップグレードしてくれとw
スレ荒らしてしまって申し訳ない
はいはい後釣り宣言乙
もう来なくていいよ
Reader6ってジャバスク対応してたっけ?
まあ他の部分に穴あるだろうからアップデートしておくに
越したことはないが
674 :
GENO:2009/05/24(日) 19:20:27 ID:pBrXLMFWO
>>660 美串でウイルス名で日記検索かけたら出てくる駆除方法なんだけど
親玉ファイル削除していじって上書きする方法
既出かなあ?
>>673 どうでもいいよ
どうせ引っ込みつかなくなって、ハッタリ書いてるだけだろうし
676 :
GENO:2009/05/24(日) 19:32:09 ID:o8sPv/uo0
>>673 というかVer.6はサポート終了してる
677 :
GENO:2009/05/24(日) 19:38:47 ID:ilw7rfvY0
>>674 もっと具体的な情報がないと既出かどうかなんて判断できない
いじって上書きってどこを。
>>674 実串は見れないから確認できないが、もしかしてネット板のスレで散々既出のやつかな?
初心者にはとてもお薦めできない方法だが。
679 :
GENO:2009/05/24(日) 19:50:18 ID:X5iKy+ZB0
あれって、他にバックドアとかが仕掛けられてないのも確認できる人向けじゃね?
FTPパス抜きだけは確定しているけど、他がまだ不明な上、現在配布元が沈黙しているだけに
やっぱりリカバリを推奨したい。
680 :
GENO:2009/05/24(日) 20:14:58 ID:VLpn1BTY0
感染後、再起動をするとsqlsodbc.chmに書かれた文字列を送信するけど、送り先の
tp://67■215■246■34/
はまだ生きてるな
tp://67■215■246■34/jquery.js
これでサイト改竄してgumblar.cnに誘導するのかな?
てかgumblar.cn復活してたのか
681 :
GENO:2009/05/24(日) 20:33:24 ID:rJUMmKYx0
>てかgumblar.cn復活してたのか
マジっすか?
ごめん復活は言い過ぎた
gumblar.cnのアドレスが生きてるってことね
実際にウイルスが落ちてくるかはわからないです
sqlsodbc.chmのサイズはまめに確認しないとダメか…
684 :
GENO:2009/05/24(日) 20:53:25 ID:pBrXLMFWO
>>678 あの復活方法とは違かった
今携帯なんでコピペ出来ないのだが
685 :
ゲノ:2009/05/25(月) 06:34:29 ID:GVxMmMoDO
注意喚起あげ
686 :
GENO:2009/05/25(月) 15:05:13 ID:A73+kR3X0
役立たずと言われてるあのZEROも今回の件でとうとうバージョンアップするそうだ
687 :
GENO:2009/05/25(月) 15:36:47 ID:xmYkQM8F0
やっと対応するのか…
688 :
GENO:2009/05/25(月) 15:44:20 ID:KPVrMwxq0
ゼロのメールに書いてあったのってやっぱりこのウイルスの事だよね
ゼロに乗り換えて二年以上になるが一度も感染してないから
とりあえずまだ使うわ
待て待てw
感染していても気が付かないってオチじゃないよなw
690 :
拍手:2009/05/25(月) 20:31:50 ID:jYugBnNV0
GENOウィルスの事知ってカスペのウィルススキャンしたら
backdoorタイプのに感染してたわ
最近パソコン重いと思ったら…
お陰ですっきりしたありがとう
691 :
げの:2009/05/25(月) 20:37:46 ID:jYugBnNV0
クッキーのこってた 名前欄失礼
692 :
GENO:2009/05/25(月) 20:39:50 ID:J8/hG6E80
「セキュリティ」が「ゼロ」という冗談のような商品名にお似合い
694 :
GENO:2009/05/25(月) 21:14:13 ID:Pt/35QM60
昨日まで平気だったFC2サイト見に行ったら接続遮断された
ノートン先生は最新にUpdateしといたしAdobe Readerはアンインストールしておいたんだが
695 :
GENO:2009/05/25(月) 21:14:28 ID:+mz+8i0A0
696 :
GEENO:2009/05/25(月) 21:40:33 ID:BaIJg0Th0
蹴茶( ´,_ゝ`)プッ
697 :
GENO ◆AbjB8MStDM :2009/05/25(月) 21:50:58 ID:t0y5wyU60
>>694 FC2だろうとプロバだろうとウイルス感染には関係ないが
遮断されたのは単にアク禁されたとか
接続が落ちたんじゃなくてか?
FC2FC2って、特定のウェブスペースやプロバイダを狙ってるウィルスじゃあるまいし、
それようのスレでやったらいいのに、どうしてこのスレに居座って無関係な雑談続けるのかな。
699 :
GENO:2009/05/25(月) 22:00:11 ID:4kYoExOL0
どこらへんかでFC2での感染サイト多いので
アカウントからパスワード全部変えさせるみたいな
メールが来たとかいってなかったっけ?
700 :
GENO:2009/05/25(月) 22:01:09 ID:VAi92V5Q0
感染サイトが多いから、とは書いてなかったけど
パスワード全部強制変更するってメールが来たのは確かだよ。
701 :
GENO:2009/05/25(月) 22:01:58 ID:03zZagde0
FC2は広告小さいから同人サイト御用達だからじゃないの?
702 :
GENO:2009/05/25(月) 22:02:32 ID:A73+kR3X0
感染サイトの鯖がFC2が多かったからとかじゃね?
ロリポでも18日付けで注意喚起と対策をインフォで出してたものな
そういう報告じゃなくて、鯖が落ちたとか閲覧出来ないとかメンテだとか、何かそんなのばっかりじゃん。
704 :
GENO:2009/05/25(月) 23:57:51 ID:KT0rhY8b0
FC2のサイトは重かったり繋がらなかったり昔からよくあります
そりゃ万が一のために見ないに越した事は無いだろうけど
705 :
GENO:2009/05/26(火) 00:56:15 ID:ookMv8fv0
勝手に思い込むとパニックになるよ。
706 :
GENO:2009/05/26(火) 01:05:40 ID:CJPNAr6X0
そもそもFTP使う時にパス抜かれるんだから
今パス変更しても意味無い気がするんだが
707 :
GENO:2009/05/26(火) 01:18:15 ID:dBd11oH1O
708 :
GENO:2009/05/26(火) 01:19:29 ID:dBd11oH1O
709 :
GENO:2009/05/26(火) 01:45:35 ID:3z+XOqQ90
GENOのサイトでまた変なことが起こってるらしいよ。
噂じゃなくて、起きている内容を書いてくれ
711 :
GENO:2009/05/26(火) 01:49:09 ID:TuipXaTH0
>>710 これのことかな
でもウイルスは関係ないんじゃね?
163 名前:192.168.0.774[sage] 投稿日:2009/05/25(月) 21:41:49 ID:JhdhMmYC0
GENOの所が、またやらかしたらしい・・・
378 名前:Socket774 投稿日:2009/05/25(月) 14:40:04 ID:Xd8gaLc7
GENOでポイント照会すると、他人のIDが出て来ちゃう(>_<)
380 名前:Socket774 投稿日:2009/05/25(月) 15:15:22 ID:b7/1msFI
>>378は、他人のID使ったなりすまし犯罪者ですね、わかります。
381 名前:378 投稿日:2009/05/25(月) 15:25:46 ID:Xd8gaLc7
>>380 なりすましじゃないよ。
注文照会したら、「注文された商品はありません」ってなってたから、
おかしいって思って、ポイント照会したら、他人のIDがでてきた。
で、会員情報の修正って所をクリックしたら…。
382 名前:Socket774 投稿日:2009/05/25(月) 15:33:03 ID:b7/1msFI
ほんとだ。ログインし直しても、他人の名前とIDとポイント獲得歴が出てしまい、
自分の情報が閲覧できないぞ。
383 名前:378 投稿日:2009/05/25(月) 15:34:19 ID:Xd8gaLc7
>>382 だろ。
自分の個人情報も変えれねーwww
712 :
GENO:2009/05/26(火) 07:44:04 ID:ooxxO2av0
こんな状況でもまだそのサイトにアクセスする人がいるんだな
713 :
GENO:2009/05/26(火) 11:02:21 ID:Cs93sdpk0
今日アメリカ休みなのか
716 :
GENO:2009/05/26(火) 18:59:59 ID:ooxxO2av0
なんかすごい具体的で頼もしいな
本格的に動いてくれそうだ
717 :
GENO:2009/05/26(火) 19:40:50 ID:rgu7IIlE0
ウィルスチェッカーにURLかけて問題なくて見に行ったサイトが
感染したらしく閉鎖宣言していた
自分が見に行ったのは感染が分かる直前なんで怖いんだけど
必ずしもインデックスやTOPページが感染するわけではないんだっけ?
自分のPCは今の所チェックしてみて問題なし
>>717 大丈夫、GENOには感染していないよ
って言ったら信じる?
719 :
GENO:2009/05/26(火) 20:07:22 ID:mHBm0NQ+0
720 :
GENO:2009/05/26(火) 20:11:21 ID:rgu7IIlE0
いやあのJSのページが感染するって答えをだね
721 :
geno:2009/05/26(火) 20:50:54 ID:X9FX+qOj0
ウイルスに便乗して閉鎖したんじゃないのかい
722 :
GENO ◆AbjB8MStDM :2009/05/26(火) 20:52:19 ID:Aq3d4AdT0
感染していたリボンマジックってゲーム会社、謝罪文載せてサイト再公開したのに
その後もサイト内ページが感染したままだったらしいぞ
昨日から今日の午後2時までだとさ。おそまつだな
>>1 リボンマジック内ティアラモード(ゲーム公式サイト)対策後に再び感染ファイルを公開
723 :
GENO:2009/05/26(火) 23:16:07 ID:YwTEBrsNO
>>722 アチャー(ノ∀`)だな
凄く…お粗末です
724 :
GENO:2009/05/27(水) 07:19:30 ID:xPxpNlMW0
>>721 便乗閉鎖なのに「感染してました」って言うのって困るよな
チェッカーで0%だったから見たんだけどうっかり見た側に不安が残る…
もしからしたらPCのみ感染、FTPは使ってないけど
怖くてサイトも閉鎖したのかもしれないけどな
726 :
GENO:2009/05/27(水) 08:55:51 ID:TFWarks20
725お前もな
727 :
geno:2009/05/27(水) 10:07:32 ID:kMX++0Tc0
ブログも感染すんの?
728 :
GENO:2009/05/27(水) 10:56:56 ID:uifKr3DaO
またfc2か…
729 :
GENO:2009/05/27(水) 11:20:35 ID:jkTwZTk50
>>725 GENOウイルスチェッカー
危険度8%
安全なURLです。踏んでも大丈夫でしょう。
だけどすでに対策してあるってこと?それとも私怨晒し?
>>729 詐欺チェッカーでなくソース確認した方が確実なんだがね
感染の危険があるから素人は手出ししない方がいい
チェッカーなんてもんがあるから浅知恵で勝手に判定しようとしちゃうんだよなあ・・・
私怨もしくは回りくどい宣伝だなw
*.blog*.fc2.*
これが仮に感染してたら超重大発見だよ
このウイルスはfc2ブログの更新方法にわざわざ対応してるのか?っていう
スクリプトだけ外部から呼んでる場合のみ要注意かな
FC2ブログ自体が感染するというのは現時点ではほぼ無い
>>722 リボンマジックとティアラモードって別メーカーかと思って分けて載せてたんだが
その書き方じゃ違うみたいだな…
リボンマジック系:ティアラモード(公式サイト)が正しいのか?
とりあえず
>※再公開後も感染ファイルが公開されていた模様
を追加しときます
736 :
GENO:2009/05/27(水) 15:59:59 ID:IFDAtg//O
いつになったら安心してネットできるようになるんだろう…
737 :
GENO:2009/05/27(水) 16:02:02 ID:9f+x1ofP0
>>736 いまだにそんなこと言ってる奴は一生無理
738 :
GENO:2009/05/27(水) 16:04:02 ID:IWY6mmjy0
そもそも今まで安心してネットしてたってのに驚きだ
739 :
GENO:2009/05/27(水) 16:20:46 ID:ATZL4kCY0
携帯相手になに言ってるんだ
740 :
geno:2009/05/27(水) 16:21:26 ID:XxrKBz4D0
>>1 >>734 イーアンツが親会社で「ティアラモード」「リボンマジック」「サンダルダッシュ」が子会社
昨日、リボンマジックがサイトをティアラモードに吸収されることを公表
感染ファイルが公開されていたのはティアラモード
>>740 把握した、そういうことか
確かにそれは「リボンマジック内ティアラモード」だな
説明ありがとう
742 :
GENO:2009/05/27(水) 16:36:00 ID:XeUulR6Z0
>>1 >>741 イーアンツ系列ブランド:リボンマジック・ティアラモード
じゃないかな
で、リボンマジックの鯖が今日閉鎖されてティアラモードの鯖に移る
743 :
GENO:2009/05/27(水) 17:17:53 ID:4Fd8tYuA0
>>1 感染報告…でいいのか?
この場合ってジャンルはどうなるんだろ?創作?
わからないので
>>1の判断にお任せします
お題配布サイトでもGENO感染があった模様
お題配布サイトリンク集に登録中のサイトで(リンク集自体の感染ではない)
リンク集管理者より感染サイト管理者へ通達済み
リンク集からも登録解除済み
お題配布ってジャンル問わずに広がる可能性が高いと思ったので御報告しておきます
744 :
GENO:2009/05/27(水) 18:26:51 ID:WsThDG2q0
>>1 >>741 779 名前:名無しって呼んでいいか?[sage] 投稿日:2009/05/27(水) 16:22:36 ID:???
>>775 親会社はイーアンツ
系列でリボンマジック・ティアラモード・サンダルダッシュ・ティラミスヴィラ
実際感染していたのはリボンマジック・ティアラモードのみの模様
ただし、メルマガが4つのブランド一括で配信されていてこのメルマガの登録アドレスがティアラモードのものだった
それが原因でサンダルダッシュはメルマガ登録ページのみ感染していた
再感染してたのはティアラモードのみ
785 名前:名無しって呼んでいいか?[age] 投稿日:2009/05/27(水) 16:36:48 ID:???
>>779 いっぱいありすぎて意味がわからない
系列会社なのか同会社内のブランド名乱立なのか、どっちよ?
その説明でいくと、まとめwikiにある会社名も
リボンマジック・ティアラモード・サンダルダッシュ の
三社にしてもらわなきゃいけないんじゃない?
787 名前:名無しって呼んでいいか?[sage] 投稿日:2009/05/27(水) 16:46:33 ID:???
>>785 詳しくないから良く分からないんだけど
イーアンツが販売・開発・プロデュース、って形でリンク貼ってあるね
789 名前:名無しって呼んでいいか?[sage] 投稿日:2009/05/27(水) 16:48:10 ID:???
ブランド名乱立タイプ
親会社はイーアンツ
アボン、ティアラ、サンダルはブランド名で会社じゃない
アボンは閉鎖
(アボン=リボンマジック)
745 :
GENO:2009/05/27(水) 18:35:31 ID:H5Hriw+o0
何かハソポタにでも出てくる魔法の名前みたいだな
説明どうもです
結局、メルマガ登録ページだけにしろ
サンダルダッシュのサイトを見た人は今回のウイルスに
感染した可能性はあるということですね
サンダルダッシュも一応リストに載せておきます
>>743 んー、確かに迷いますね
とりあえず「他・分類不明」に入れておきます
747 :
GENO:2009/05/27(水) 23:16:58 ID:cfKhBVg30
あんなに気を付けて感染予防したのに
楽天にあっさり個人情報売られたw
もうやだ
>>747 楽天で何かあったの?
たった今買い物したんだが…
749 :
GENO ◆AbjB8MStDM :2009/05/27(水) 23:32:23 ID:Jla9N9IE0
ウイルスに関係ないぼやきならよそでやってくれ
750 :
GENO:2009/05/27(水) 23:32:28 ID:OEdNhP3V0
751 :
GENO:2009/05/27(水) 23:39:10 ID:LtQjWkYh0
うわぁ……
752 :
GENO:2009/05/28(木) 00:09:50 ID:jDdIeFmK0
それソースになってる記事を書いた奴の勘違いらしいよ。
スレチだけど一応。
753 :
GENO:2009/05/28(木) 00:52:39 ID:Umj1GI6S0
社員乙
754 :
GENO:2009/05/28(木) 01:22:23 ID:ZSBKTruC0
こんなスレにまで火消しに来るのか
755 :
GENO:2009/05/28(木) 01:30:49 ID:jDdIeFmK0
バカにも分かるように書きました
利用者:楽天に登録
↓
利用者:楽天の店舗で物買う
↓
楽天:店舗に購入者の情報を販売(10円)
↓
店舗:その情報を元に商品を発送
販売なんて書いてあるから何かと思えば
楽天が中間手数料を取ってたってことか
757 :
GENO:2009/05/28(木) 03:03:48 ID:Umj1GI6S0
758 :
GENO:2009/05/28(木) 03:23:50 ID:7G96xGLD0
まあGENOは関係ないよな
759 :
GENO:2009/05/28(木) 08:07:08 ID:TXIHmNdx0
とりあえずGENOに気をつけてサイト回るしかないか
試しにベンダに検体送ってみたら
送った分はすぐ対応されたけど送らなかった分は未だにスルー
当たり前だがイタチごっこなんだな
761 :
GENO:2009/05/28(木) 10:39:09 ID:sDfgfkiaO
さっきニコニコチャートにアクセスしたらパソコンがおかしくなった
再起動後、デスクトップ上のどこクリックしても反応しないしバスターが変だった
マイコンピューターすら開けないのでGENOかどうかも調べられないんだがニコニコチャートは感染してたっけ?
少なくとも本日10:53において少なくともトップページに異常はない
>バスターが変だった
これが全てだろう
ウイスルバスターはたまにウイルス顔負けの破壊力を発揮するからな
OSまともに動かなくなった事件あったよな?XPで>バスター
お詫びに契約者全員の使用期限を一ヶ月延ばしてくれて終ったが
766 :
GENO:2009/05/28(木) 12:36:46 ID:/4UO6BrN0
OS破壊の代償が期限一ヶ月延長って
そりゃまたえらくクソ安いな
767 :
GENO:2009/05/28(木) 12:56:15 ID:ok4ZI5aV0
PCバスター買った奴が悪い。
768 :
GENO:2009/05/28(木) 13:48:15 ID:5/kRv6Hq0
久々に着たらバスタースレになっとるw
>>766 さすがに破壊では無かったよ
自動更新されたバスターをまた元に戻して、対策済みの更新を再度って感じで解決したと思った
>>767 まあその通り
自分で買ったんだから自己責任だよねw
バスターに限らず大抵の対策ソフトには黒歴史があるけどなw
インスコするソフトはPCごとに分けた方がいい最低でも2種類
システムに深く食い込むから何が起こってもおかしくない
771 :
GENO:2009/05/28(木) 17:08:39 ID:krrqXdhS0
>>771 この記事で一般に広がるのはよいことだな
でも「HTMLソースが書き換えられる」ってことが一切書いてないから
「感染サイト」自体にウイルスの実体が存在すると勘違いする人が出そうだな
773 :
GENO ◆8BGtHV48to :2009/05/28(木) 17:30:40 ID:Kdwfdp5d0
前にトレンドマイクロにGENOウイルスに対応しているのか質問した人のレスが書かれていたけど、その後何か対応あったのかな?
自分も同じように「URLフィルター使って」という返事が来たから、「質問に対しての答えがずれてる」と更に質問したら返事が来たんだけど…。
774 :
GENO:2009/05/28(木) 17:34:24 ID:RoSXcZwH0
775 :
GENO:2009/05/28(木) 17:58:49 ID:CPKds597O
776 :
GENO ◆8BGtHV48to :2009/05/28(木) 18:02:15 ID:Kdwfdp5d0
「JSRedir-R」以外にも「JS_AGENT.AOIP」「JS_AGENT.AVR」「TROJ_PIDIEF.QP」「TROJ_PIDIEF.MAP」に対応している。
(ウイルス情報を調べたら4月に更新されているものばかりなので、初期のころのGENOウイルスのみ?)
確認できたGENOウイルスには随時対応していくが、他社では検知するのにバスターで検知しなくても許してね。
URLフィルタの設定を回答にしたのは、GENOウイルスに感染していると確認したサイトを「危険サイト」として登録してあるので、
フィッシング詐欺対策機能を中以上に設定すればある程度ははじきますよ。
もし、使っているPCがGENOウイルスに感染しているかも?と思ったら、調査します。そのときは検体の提供に協力してね。
大体こんな感じのこと。
777 :
GENO:2009/05/28(木) 18:04:41 ID:sfVWU6wh0
いwwちwwwぎょうめwwww
( ゚д゚)
(゚д゚)
778 :
GENO:2009/05/28(木) 18:15:41 ID:8/IqTOYm0
適当すぎるwwwwww
さすがPCバスター
最近のものはJS_GAMBURLで対応してるっぽいが
自己改変するのか反応するのと反応しないのがあるんだよな
780 :
げの:2009/05/28(木) 18:56:53 ID:vknvAJFB0
そういやピクシブはどうなの?
781 :
GENO:2009/05/28(木) 19:45:38 ID:fqUfxcKr0
あと8か月残ってたけどバスターやめて、無料のavastにしたよ
有料だからいいってわけじゃないんだね
782 :
GENO:2009/05/28(木) 19:55:08 ID:Zw1Z93t20
結構前だけど、バスターのファイアウォールが
どうしてもエラーで起動しなくて問い合わせしたとき
途中まではここをこうしてみてね、みたいな返事だったんだけど
最終的には、
もうわかんねwめんどくせーからWinのシステムの設定のほうをバスターに合わせてよね乙www
みたいになってたのを思い出した
先生あたりに乗り換えるかなぁ…
783 :
GENO:2009/05/28(木) 20:15:48 ID:N9FROvm1P
>>780 ピクシブが感染してんじゃなくて
登録者がプロフに載せてる一部のアドレス先が感染してるだけだ
運営がお知らせなり出さんのはどうかと思うが
784 :
GENO:2009/05/28(木) 21:02:10 ID:r0NHVS/o0
ウイルスに感染した人達は悪くない。被害者だ。
GENOウイルス作ったヤツ(ら)だけ鳥インフルにかかって死ね。
鳥インフルの方が豚インフルより今のところ強烈だ。
被害者が加害者になるのがウィルスです。
感染サイトを放置すんのはインフルエンザにかかってるのに学校や会社に来るのと同じ
チェッカーなくなった?
788 :
GENO:2009/05/28(木) 22:43:23 ID:kOLmAWPy0
名前欄すみません
789 :
geno:2009/05/28(木) 23:01:07 ID:QUKakix90
790 :
じぇの:2009/05/28(木) 23:08:53 ID:wa1fcfCw0
>>781 avastなら有料版がおすすめ
無料版だとOS壊しても自己責任だし
あと日本ローカルのウイルスに
ちょっと弱いので危ないソフトに手を出さないこと
792 :
GENO:2009/05/28(木) 23:35:55 ID:f2ekvbZF0
>>787 GENOウィルスチェッカーならあるけど、
ソースチェッカーオンラインなら、さっき繋がらなかった。
なんか「攻撃中でアクセス規制」とか表示されてたよ。
今は繋がる。
793 :
GENO:2009/05/28(木) 23:41:59 ID:kOLmAWPy0
ごめん
GENOウィルスチェッカーだけどOPERAの前回終了時を復元するで復元できてなかったぽい
今繋がったわ
早とちりだった
794 :
gero:2009/05/29(金) 00:06:30 ID:bTIL0th60
このうっかりやさんめ!
795 :
あ:2009/05/29(金) 02:54:01 ID:fVHA9LQwO
つうかさ、
感染者が自サイト更新でサイトに感染、そこから他者に感染。
で感染PCは再起動したらジ・エンドなんでしょ?
なら、サイト更新前に必ず一度再起動するように、あちこち徹底告知しまくれば直ぐに収束するんじゃね?
PC死亡の時点で、ウィルスも道連れだし。
796 :
GENO:2009/05/29(金) 03:22:51 ID:yLXJDVeJO
ブルースクリーンになる場合もあるし、ならない場合もある
797 :
GENO:2009/05/29(金) 04:11:10 ID:5Ag8ktnsP
感染はしてなかったけど自サイトを閉鎖してきた
万が一があるから用心するに越した事はない
798 :
g:2009/05/29(金) 04:33:52 ID:siaE1gzB0
あーメスくさい
799 :
GENO:2009/05/29(金) 04:46:17 ID:sh/AqI57O
違う板でだが自ジャンルサイトが感染してたってレスあったけど
ソースもないしまとめサイトにも自ジャンルの名はなし。
しかしそのレスをスルーしてるスレ住人が不思議だ…
不思議がってないで情報出したほうがいいんじゃね?
ソースないならなおさらチェックの必要があるっしょ。
801 :
GENO:2009/05/29(金) 07:59:00 ID:nlA0ZWAP0
>>799 ここで報告しない以上お前もそのスレ住人と同じだろ
アホか
802 :
げの:2009/05/29(金) 09:14:14 ID:Anfckv09O
ウイルスチェッカーにアドレス入れて「110%。かなり危険」と警告されたサイトを携帯から見ていたら
日記に「私のサイトは安全でしたー安心!」と書いてあった
…チェックの仕方が不安になってきた
チェッカー使うにしてもせめてそのページに書いてある事くらい読んだらどうかね
805 :
GENO:2009/05/29(金) 09:43:59 ID:nlA0ZWAP0
こういう奴がチェッカー過信して白サイトに凸るんだな
質問掲示板の方にかなり気になるレスが来てたので転載。
どうやら404ページにもスクリプトが仕込まれてるケースが発生したっぽい。
>735パパ2009/05/29(金) 07:01:18 ID:j6T4go/k
>680です。
>新種が動き始めたようです。
>MSNのQ&Aにあまりにも無謀な書き込みがあったので行ってきました。
>
ttp://questionbox.jp.msn.com/qa4998383.html >「MSN相談箱 ウイルスソフトについて」です。
>サイトは、丁度削除してアップし直したりしている最中だったようです。
>しかし、今でも404エラー表示にGENOウイルスのスクリプトがバッチリで、新しい手法です。
>サイトのファイルを消されると、訪問者はもろにGENOウイルスと遭遇することになります。
>上記URLにスクリプト部分を画像にして貼り付けておきました。
>普通Googleでも404は拾ってきません。ということは、検索結果に警告は出ない。安全なサイトだと思っていると、リンクが切れたり、訪問者のタイプミスで404GENOに遭遇ということになります。
>ということで、新しい動きが見られたというご報告です。
807 :
GENO:2009/05/29(金) 09:51:13 ID:77ixtsji0
404のページ消し忘れただけだろ
その404エラーページも、鯖側が用意したものかサイト管理者が用意したものかによって変わると思うんだけど。
>739名無しさん@chs2009/05/29(金) 08:24:17 ID:I8FN8R6+
>>
>>736 >追記です
>件のサイト、403のページでウイルス確認しました
>これ、報告した方がいいのかもしれない…?
もう一つ。
ttp://questionbox.jp.msn.com/qa4998383.html より転載
>なお、これはサーバーの出す404エラー表示にも仕込まれておりましたので、
>管理者権限にてWEBルートより上位ディレクトリのcfファイルが書き換えられた可能性があります。
管理者権限?
ユーザーレベルの話じゃなくね?
whoisしてみたらガス会社もやってるプロバイダのサーバみたいですね
>>810 レン鯖じゃなくてホスティングだったら、サイト管理者権限で上位ファイルを確認できる鯖もある。
うちがそう。
>>890の書き込みが信用できるなら、マジで普通の個人サイトレベルで太刀打ちできる状態じゃない。
しかもカスタム可能な場合もある404エラーページならともかく、403エラーまでとなると……
鯖まで疑うしかなくなっちゃうじゃないか。
403エラーもカスタムできるよ
814 :
GENO:2009/05/29(金) 18:01:35 ID:uj7cdFiM0
.htaccessをユーザーがいじれれば
500,403,404ぐらいはカスタム可能だけど
カスタム可能=管理人はそこも確認しなきゃだめ、ってことでいいのかな?
そしてサイトを一時的にしろ締めるときは……、そこはどうなるの?
>>815 ErrorDocumentでHTMLファイルを指定しなけりゃいいじゃん。
テキストファイルにするとか、シンプルにテキストメッセージを書いておくとか。
>>816 >>817 そうなんだ。ありがとう
いや自分はそういうとこ借りてないんだけど、ちょっと気になったので
まとめに載せるかどうかも詳しい方にお任せします
819 :
GENO:2009/05/29(金) 20:56:54 ID:nT2dRtQQO
ん?自分は普通じゃいじれないはずの鯖設置404が感染してたから
「個人レベル邪魔対処できないじゃん!しかも迂闊に削除マズー!?」
って話なんだと思ったけど違うのか?
820 :
GENO:2009/05/29(金) 20:58:35 ID:nlA0ZWAP0
>>819 自分もそう思ってた
自作404なら上位管理者の話なんか出てこないはずだし
>>819 逆じゃね?
「.htaccess自分でいじれる鯖だから404ページも感染した。」
=ロリポ最恐ってことだと自分は思ったんだけど。
822 :
GENO:2009/05/29(金) 21:04:29 ID:+Hhk+xRi0
>>821 .htaccessは関係なく、単純に
「自作404ページを作成して使用できるサーバ」
がやばいってことなんだと思うんだけど、それロリポだけなの?
>>822 ごめん、書き方が悪かった。
ただ単に自分が思いついた鯖がロリポだっただけ。
824 :
GENO:2009/05/29(金) 21:07:58 ID:nlA0ZWAP0
>>821 つか、元の話のどこにロリポが出てきたんだよ
825 :
GENO:2009/05/29(金) 21:08:19 ID:nT2dRtQQO
>>821 .ht〜でいじれるのは404エラー起こした時のリダイレクト先だけなんじゃないの?
だからオリジナル404=他と同じFTPでアップロードする普通のページ
→感染しててもおかしくないけど
デフォの404→よくあるレン鯖ではいじれない→なのになぜか感染
という流れで「新型始まったな」なんだと解釈してたんだが…。
826 :
pixiv:2009/05/29(金) 21:12:19 ID:nk2lduoL0
.htaccess使用可鯖なら、借り主が感染していれば
カスタムできるページ全てに被害を受ける可能性があるのは
普通のHTMLファイルと同じだよ
上に上がってる報告だとデフォのなのかカスタムのなのか判然としないので
上位ルート(鯖本体)が原因なのかはこれだけじゃちょっとわからないな
名前欄スマン…orz
828 :
GENO:2009/05/29(金) 21:14:54 ID:nlA0ZWAP0
829 :
GENO:2009/05/29(金) 21:39:36 ID:uj7cdFiM0
>828
鯖1台借りた場合のrootが乗っ取られる事を想定してるのかwww
んなもん借りる知識のあるやつだったらこのスレ見てないだろし
同人向けのまとめに入れる必要も無い
あー自鯖立ててたりの人らは確かに警戒すべき事項かもしれないな
大多数の同人サイトはレン鯖だろうから
レン鯖側が権限をどこまで許可してるかによるんじゃなかろうか
(大抵の鯖は基本上位には侵入出来ないと思うけど…)
831 :
GENO:2009/05/30(土) 07:08:47 ID:ZUzCpsnY0
>>1 星のカービィ中心イラスト同人サイトで感染確認。
bodyタグ直前に難読化されたjavaスクリプト(unescape、eval、replace入)あり。
開こうとしたらavastが反応。
このジャンルってまだ感染報告なかったですよね?
>>831 カービィってゲーム(他)でいいんだっけ?
追加してきますノシ
833 :
GENO:2009/05/30(土) 18:42:53 ID:somVhXUk0
834 :
げの:2009/05/30(土) 19:36:10 ID:gJr/2eR50
チェッカーサイト開いてびびった
835 :
GENO:2009/05/30(土) 19:37:45 ID:lAlWdGMW0
未だになんでもかんでも踏む人がいることにびびった
836 :
GENO:2009/05/30(土) 19:58:47 ID:EXYzTSD00
チェッカーのIE用adobe flashplayer最新版はexeを落として入れないとだめってこと?
バージョンテストでは最新のなんだけどこれでは不十分なの?
837 :
GENO:2009/05/30(土) 20:54:47 ID:b5g4imvM0
>>836 最新バージョンなら大丈夫
初期状態のIEだと、ホムペからじゃ保護モードとかセキュリティレベルとかのおかげ(せい?)で
flashインストが上手くできないのよ
そのためのexe直リンなんだとおもう
838 :
GENO:2009/05/30(土) 21:36:32 ID:EXYzTSD00
>>837 ありがとう
readerみたいにインストール後に
アップデートがさらに必要なのかとかいろいろ考えてしまったよ
>>833 内容読めばGENOじゃないの分かるし
それより米のFBIが感染してたのは何だったんだろうね
連レスごめん
岐阜のを忘れてた、あそこははGENOみたいだけどね
841 :
GENO:2009/05/30(土) 22:26:44 ID:jcjBrUep0
ニコニコにうpるのはPDF使わないから大丈夫だよね?
842 :
GENO:2009/05/30(土) 22:30:36 ID:JWx6jzCg0
PDF?
ちょっとでも質問に答えてあげると次々に教えて厨が沸くのね
それもニコ厨w
845 :
GENO:2009/05/31(日) 01:26:27 ID:Oxjs45llO
つぶやきでゴメン…。
マイナージャンルをやってるんだけど、
大手の一人がひびって仮閉鎖した(感染はしてない)のを皮きりに便乗閉鎖が続いてますorz
かなり脚色されて伝わってるみたいでうちにもジャンル内警告チェンメ(?)が回ってきました…。
おいおい〜な気持ちも含めてブログで対策・確認方法について触れたら教えてちゃんが集まってきちゃいましたorz
「〇〇ってどこで更新するの?」
「△△さえ更新しとけば大丈夫なの?」
「もしこれで感染したらどうしてくれるの?!!」←知らないよ…
うちまとめサイトでもなんでもないんだけどorz
なんでオタク一匹にそこまで期待するかなぁ…。
私が大丈夫って言ったら大丈夫って思うの?って言いたい…。
皆さん自サイトではどんなアナウンスしてますか?
同人向まとめサイトにリンクさせてもらってるよ
つか、人様のPCの事なんか下手に答えて変な事になったらまずいと思うから
状況に応じて各自調べてくれとしか言いようないんでね?
>>845 若い子多いジャンルなんで、そうなりそうだったから
初めからまとめサイトに投げっぱなしたよ
サイトとローカルが未感染なこと(と確認した方法)と併せて、
1、最初の日記で具体的には書かず危機感煽っといて、まとめにリンク
2、トップに一行だけ注意喚起と、まとめ、初心者まとめにリンク
これだけ 質問は受け付けないし、責任持ちたくないよの姿勢
848 :
GENO ◆AbjB8MStDM :2009/05/31(日) 01:44:43 ID:YiqcFk+M0
>かなり脚色されて伝わってるみたいで
前のほうでも言われていたが、ジャンルによっては、
同人サイト向けのウイルスと勘違いする人がいて、
それを信じて広めるおばかさんもいるようだからな。
自分の頭で考えることができる奴はそんな脚色にひっかからない
便乗閉鎖するような奴は、GENOは大丈夫でもこの先何か起こすかもしれないし
サイトをやれる技量じゃなかったんだから閉鎖させればいい。
質問厨も同じ。馬鹿は放っとけばいい
レスどもです。やっぱ方法書いちゃったのがまずかったんですねorz
友人への説明もかねてたんだけど失敗したわorz
でっかく 自 己 責 任 ! って書いてきます…。
850 :
GENO:2009/05/31(日) 02:13:03 ID:7JbR7lmV0
一応、誰も突っ込まんから言っとくが
とりあえず2ちゃんじゃorzの多用はやめれ
つかせめて一週間ROMれ
851 :
GENO:2009/05/31(日) 02:15:56 ID:WL+DyXer0
さすが同人板。
852 :
GENO ◆AbjB8MStDM :2009/05/31(日) 02:42:45 ID:YiqcFk+M0
まあ、なんだ
>>1にある名前欄トリもつけれない奴もROMにまわるべきだろうね
orzって普通に2chで使われてると思ってたんだが…
名前欄ごめん
これだけじゃなんだから書いていくと、
メーカーPCのマニュアルみたいな書き方で説明書くと初心者でも一発理解できるっぽい
ド初心者が多いジャンルだけど、まとめにリンクでなく自分で噛み砕いた説明ページ作ったら
ド初心者には解りやすいと好評だった(感想は来たけど質問は一切来てない)
2ch初だと初心者向け情報といってもある程度解ってる人向けになるから、
ド初心者が多いジャンルで警鐘鳴らすなら質問避けの意味でもやってみるといいかも
そこまでする義理は無いって思うなら作るのも面倒なだけだけど
855 :
geno:2009/05/31(日) 04:11:03 ID:FPgvCPQQ0
orzだめって初めて見たわw
2発祥だろこれ。
いや、多用はすんなってことだろw
857 :
GENO:2009/05/31(日) 07:28:52 ID:PKbpzYI30
>850はどこの2chを見てるんだ?
orz流行りだした当時2chではどの板・スレでも見まくったが
逆に当時は一般サイトでorz使ってる人が居たら2ch発祥のAA使うなとか言われてたのにな
GENOウィルススレなのにorzの発祥なんかどうでもいいですよ
絡み行くかスルーで
860 :
GENO:2009/05/31(日) 08:05:37 ID:u0APzg4E0
>>850は
流行に敏感くんなんだろ、きっとw
メジャーになるとファンをやめて叩き始めるようなタイプ
しかしそれだけorz を多用してるなら普段もそうしてるだろうね。
身バレしても別にいいんだろうけど。
863 :
GENO:2009/05/31(日) 09:49:59 ID:Xh5iTR9M0
自分の周りじゃ、orz多用の管理人いっぱいいるよ
身バレしようが無いだろw
864 :
GENO:2009/05/31(日) 09:54:34 ID:2mSspaI50
絡みでやれ
>>849 ってか友達への説明はメールでしてやれよ…。
866 :
GENO:2009/05/31(日) 14:54:06 ID:aLuwkesJ0
なんにでも噛み付きたいお年頃。
867 :
GENO:2009/05/31(日) 15:46:17 ID:6iKkT96B0
2chで(艸'U`*)*とか★⌒(>∀<*)とか使われたらイラッとくるだろ
それと同じだ
868 :
:2009/05/31(日) 15:58:44 ID:KXsAH7Gh0
ドウモ〜〜〜ッ!!ハジメマシテ〜〜〜ッ!!!!
私は27歳のOLしてるのぉ〜〜〜っ♪(#⌒〇⌒#)キャハ
うーんとー、私メル友がすっごくすっごく欲しくってー、
探してたら(◎_◎)なんとっ!
>>1さんの素敵なスレッドを発見!!!!(^o^)//""" パチパチパチ
てなわけで、ついつい書いちゃったのらー(o^v^o) エヘヘ
友達に、なってくれるよねっ。(*^-^*)
え?くれないのぉ〜?(;¬_¬)そんなのいやいや〜〜、
なってくれなかったら、( `_)乂(_´ ) 勝負!
☆○(゜ο゜)o ぱ〜んち、☆(゜o(○=(゜ο゜)o バコ〜ン!!
(>_<) いてっ!
(☆o☆)きゃ〜〜(@_@;)やられた〜〜(o_ _)o ドテッ
(+_+) 気絶中。。。
なあんて(#⌒▽⌒#)こんな私っ!σ(^_^)だけど、
お友達になってm(_ _)mくださいませませ♪('-'*)フフ
ということで。(^-^)vじゃあね〜〜〜♪(⌒0⌒)/~~ ほんじゃ!
>>867 それ2ch発祥だったのか
でもorzは普通に使うけどな
870 :
GENO:2009/05/31(日) 16:31:58 ID:0Ulk9mia0
871 :
g:2009/05/31(日) 16:47:54 ID:AOiJJhKo0
それはかわいいのでおk
872 :
G:2009/05/31(日) 16:50:22 ID:fR0m0Kts0
( ´∀`)
873 :
g:2009/05/31(日) 16:51:50 ID:AOiJJhKo0
それもかわいいのでおk
しかしこのスレも落ち着いたね。
もう報告位しか今は情報無いか
>1抽出したら変なもの拾ってしまったじゃないかw
875 :
GENO:2009/05/31(日) 20:24:15 ID:bnrBJh0y0
ここ何日かまったく進展無しか
ウイルスの配布元が停止中なら新たに感染はしないからなぁ
877 :
GENO:2009/05/31(日) 21:47:04 ID:bnrBJh0y0
セキュリティソフトで完全駆除できるようになったという報告が欲しい^^;
878 :
GENO1:2009/05/31(日) 21:47:20 ID:XfRhAAaI0
アンチウイルスソフトの対応はどうなったのかな・・・
879 :
GENO1:2009/05/31(日) 21:48:21 ID:XfRhAAaI0
役立たずなバスター使いなので、ジャバスク切りっぱなしです。
同人系サイトは結構いけるんだけど、企業系は閲覧に差し支え有りまくりだよ。
881 :
K201:2009/05/31(日) 23:55:55 ID:WZWC9K9LO
昨日、中国の動画サイトで映画ナルト疾風伝・絆があったのでダウンロードしたのですが
ダウンロード終わったとほぼ同時に、いきなり強制終了したかのように確認ウィンドウもなしに電源が切れ、
すぐに電源ボタン押しても全く反応せず、
数分後に再び電源ボタン押すと数秒だけ起動しただけで、またシャットダウンしました
今も起動出来ません
この症状を質問スレで書いて聞いてみたら
「おそらく出力が安定していない。電源ユニットが逝ったと思われる。交換しよう」と、回答が返ってきたのですが
ウィルスでこのような症状に陥ることはないのでしょうか?
ここで聞くことじゃないだろう
883 :
GENO:2009/06/01(月) 00:02:09 ID:rkOm+nYm0
> 電源が切れ
> またシャットダウン
電源が切れたのかシャットダウンしたのかはっきりしたまへ
885 :
GENO1:2009/06/01(月) 00:08:20 ID:IyzDtJyJ0
>>881 間違っていること
・ここは質問するスレじゃない
・ウイルスとスレタイになっているが、ここは「GENOウイルス専門」
・ここは同人サイト向けであり、インターネットでのダウンロードに対してのスレでもない
最後に、GENOウイルスの症状と関係なさそうですよー
完全なスレチです〜
886 :
K201:2009/06/01(月) 00:09:53 ID:ehIEmWSZO
>>882 ごめんなさいスレチでした。汗
>>883 どちらも同じ意味で使いましたが、違いましたか?
自分は電源ボタンを長押しして強制終了するという意味で使いました…
887 :
K201:2009/06/01(月) 00:14:51 ID:ehIEmWSZO
移動します...
そもそも
>中国の動画サイトで映画ナルト疾風伝・絆があったのでダウンロードした
この時点で色々アウトだ
初めてカキコさせていただきます。
この雰囲気が本来 同人板が持っているものなのでしょうか?
緊迫した場面続きで、今まで書き込みを遠慮されていた方たちも
きょうは参加しやすかったのかもしれないですね。
他板のものからすると異質な流れでしたが、なごまさせてもらいました。
>>874 ご愁傷様です。
890 :
GENO:2009/06/01(月) 10:25:49 ID:smdziVrpO
異様な雰囲気にしてるのはお前だと言うことに気付いてくれ
あと書き込みを躊躇するほどここを異質だと思うなら慣れるまでROMれ
891 :
GENO:2009/06/01(月) 11:25:50 ID:k0qPtbXH0
中国の動画サイトでアニメをダウンロード
もうなんも言えねえ
自業自得としか
892 :
GENO:2009/06/01(月) 16:02:55 ID:cyhRW5y50
GENOどころかウィルスとは無関係だけどな
スレ違いもいいとこ
ご無沙汰してます。初心者まとめです。
こちらのミラーサイトを削除しますので、次スレを立てるのでしたらリンクの削除をお願いします。
(同人まとめ管理人さんありがとうございました)
すっかり静かになったと思ったら
>>893の新ウィルス。
詳しい情報を待ちつつ、まとめのtopに太字で書いておこうと思います。
895 :
GENO:2009/06/01(月) 21:17:27 ID:cyhRW5y50
896 :
geno:2009/06/01(月) 23:10:53 ID:rs1jId410
897 :
ななし@携帯:2009/06/01(月) 23:47:47 ID:dA0MpDb+O
898 :
GENO:2009/06/01(月) 23:51:16 ID:WmzKn9ZWP
wwww
899 :
GENO:2009/06/01(月) 23:59:02 ID:9XaV2U3H0
意味分からん
ぶほw
>>893 このウイルスもジャバスク埋め込み→ウイルスダウンロードってタイプなのね
>>893 ほとんどのソフトで未検出ってやばいな…
感染チェックはGENOと同じ方法で分かるのかな?
まだまだ気が抜けないね
予防策
レジストリエディタを開いて、以下のキーを全て削除して、再起動
HKEY_LOCAL_MACHINE\Software\CLASSES\.dll
HKEY_LOCAL_MACHINE\Software\CLASSES\.exe
HKEY_LOCAL_MACHINE\Software\CLASSES\.sys
HKEY_LOCAL_MACHINE\Software\CLASSES\dllfile
HKEY_LOCAL_MACHINE\Software\CLASSES\exefile
HKEY_LOCAL_MACHINE\Software\CLASSES\sysfile
上記のキーはウィルス・スパイウェアを活動させます
904 :
寿乃:2009/06/02(火) 00:55:04 ID:UpdUrSMA0
ジュノじゃねえかwww
907 :
GENO:2009/06/02(火) 17:43:03 ID:VnOcP2Fh0
Malwarebytesで検出できたっていう報告があるみたいだけどどうよ?
908 :
GENO:2009/06/02(火) 18:35:06 ID:M90Zgsg80
あのバスターも検出したとの情報もあった
え?あのバスターが!?
910 :
GENO:2009/06/02(火) 18:53:08 ID:YQrST7Th0
冗談がお上手ね
911 :
geno:2009/06/02(火) 19:43:45 ID:PkrjWlt50
912 :
2529:2009/06/02(火) 19:50:32 ID:kEve98Hx0
もう沈静化するまでネットサーフィン控えるしかねえ
対策めんどくさくなってきたwww
913 :
GENO:2009/06/02(火) 20:13:22 ID:TKbIohbF0
新種なんか毎日出てるから一生ネサフできないね
914 :
GENO:2009/06/02(火) 20:23:22 ID:rCCgEUQzO
毎日出てるが自分がネサフする範囲まで広がる前に
ソフトが対応完了してたのが多かったからなぁ
交通事故に遭うかもしれないから外出控えるわ
916 :
GENO ◆AbjB8MStDM :2009/06/02(火) 20:31:50 ID:D2ExH2IT0
大多数の疎い人は、ソフト入れてるから大丈夫と思って
ろくに更新もしないからなあ
GENOで、ソフトは即対応しないものだ、対応した時には自分のPCは感染済みかもしれない
ってのが少しはわかったはずなんだが
あいかわらず、ノートンもバスターもGENOに対応したからもう大丈夫と思ってしまっている
安全は自分で守るものなんだぜ
917 :
GENO:2009/06/02(火) 20:47:06 ID:c7KdPN+00
安全日、危険日の見極めが大切
918 :
GENO:2009/06/02(火) 20:49:06 ID:dIfCARTW0
バスター対応ってソースないの?
919 :
897:2009/06/02(火) 21:07:34 ID:jkgRjp+KO
921 :
GENO:2009/06/02(火) 21:18:08 ID:o90WOZX60
友人も可哀想だな。こんなクソみたいな絵描かされて
923 :
geno:2009/06/02(火) 21:28:43 ID:TrnaWUvh0
このキャラどっかで見たことあるなあ
924 :
GENO:2009/06/02(火) 21:32:29 ID:dIfCARTW0
検出だけなのか
完全駆除できるようになってくれれば
少しは安心できるんだけどなあ
GENOも新しいのもだけど
駆除できますっていう対策ソフト、一つでもあったっけ?
926 :
GENO:2009/06/02(火) 21:36:22 ID:72gKeJM20
ない
927 :
GENO:2009/06/02(火) 21:39:32 ID:UpdUrSMA0
>>919 引っ込んでくれるとありがたい
ウィルスの擬人化とか大勢が被害にあってるというのに空気読まなさ杉
928 :
GENO:2009/06/02(火) 21:47:08 ID:47/ZOP3H0
929 :
GENO:2009/06/02(火) 21:49:28 ID:t75WdLiC0
>>919の友人絵はそれなりだがお前の絵が糞すぎる
消防レベルの絵を晒す奴をリアルで初めてみた
930 :
GENO:2009/06/02(火) 21:50:26 ID:ppg0SBVQ0
>>928 引っ込むって言っているやつにカエレってダメ押しだなw
>>919 ともだちは大切にしろよ
931 :
GENO:2009/06/02(火) 22:20:48 ID:dIfCARTW0
例のエロ規制
商業だけじゃなくて同人も規制みたいな話なんだが……
ウィルスどころじゃねえ('A`)
932 :
GENO ◆AbjB8MStDM :2009/06/02(火) 22:37:25 ID:D2ExH2IT0
気持ちはわかるがこのスレには関係ない
エロやってない人もいるしな
※これは同意の上での行為です
これで大丈夫
934 :
GENO:2009/06/02(火) 22:49:08 ID:EF2t6ps50
お?京都教育大?
935 :
GENO:2009/06/02(火) 22:49:42 ID:Z5yiXJVgO
アンラボのサイトトップにGENOに関するリンクがあって
そこに専用ワクチンで駆除できるってあるんだけど
それ使えばクリーンしなくてすむのだろうか。
936 :
GENO1:2009/06/02(火) 23:14:21 ID:fgfGXnwX0
もうそろそろ次スレ立てる雰囲気になってきたけど
テンプレはこのままでOKなのかな?
938 :
GENO ◆AbjB8MStDM :2009/06/03(水) 00:19:54 ID:cJssXAOQ0
GENOだけじゃなくなってきたから、スレタイに
「GENOとその亜種」と入れるか、こうしてほしい
【報告専用】同人サイト向け・GENOウィルス注意11【亜種発生】
バスターはパターンファイル情報のログを見る限りだと
先月中旬からJS_GAMBURL.〜系統の名前で連日対応が進んでるみたいだね
スクリプトは自己改変型だから焼け石に水のイタチごっこになってるけど
巻き沿いで誤検出も発生しててマズー
940 :
GENO:2009/06/03(水) 00:30:13 ID:uVQ/5+Nc0
亜種って書くとまた誤解する人出てくるから止めた方がいい
>>939 巻き沿いはやめたまへ
打ち間違いかもしれないけど
942 :
GENO ◆AbjB8MStDM :2009/06/03(水) 01:09:10 ID:cJssXAOQ0
だが
>>893の新型も出てるからな
「亜種」がだめなら「新型」でどうだ?
GENOの対策したからもう大丈夫と思ったり、ソースを見て大丈夫と思っても
このタイプはGENOでbodyタグの前に入ると言われているウイルスコードが
後に入ってくるわけだし
注意喚起は同時にしたたほうがよくないか?
945 :
GENO ◆AbjB8MStDM :2009/06/03(水) 16:29:01 ID:cJssXAOQ0
末尾の拡張子見ればわかるが
>>944を 踏 ま な い よ う に !!!
24してほしいのか944は
947 :
GENO:2009/06/03(水) 16:29:46 ID:D3FDclf40
>>945 同じトリップじゃん
トリップ変えたら?
他板住人なんだろ
ところで次スレどうすんの?
このペースだと
>>970くらい?
>>945 つーかお前も安価するなよ。
バカじゃね?
N速にただ貼られただけのpdfファイルに踊らされる人々乙
>>954 >947は弄ってるけど誰も踊ってないから
956 :
GENO:2009/06/03(水) 17:45:31 ID:kzl/xeo+O
ウィルスチェッカーは新種にも有効?
>>955 スルーしないで弄ってる時点で思いっきり踊らされてるだろ…
もういいよ
読みたいpdfが中にあるってんならともかく政府発行の書類や論文なんかどうでもいだろ普通は
感染してようがしてまいが踏まなきゃいいだけ
そもそも2に無言で貼られたリンク踏むとか、普通の人はしないから
「
>>945のpdfファイルに踊らされたことになる」なんて書いた覚えは無いんだが?
「>947は弄ってる」は「>947に踊らされてる」の間違いだろ…って意味だ
>>960 このスレを「普通の人」でキーワード抽出してみ
>>962 いいよここにいるのが馬鹿ばっかだとしても
わけのわからないもの踏んで感染したって自業自得という部分を強く言いたいだけ
なんだこいつら
急にシャドーボクシング始めたぞ
まあたしかにウイルス系スレの住人の癖にうっかりURL踏む奴は自業自得だな
怪しいURL付いてるレスにアンカつける馬鹿もいるしな
自業自得
いまだにpdf readerにadobe使っているんかいw
表示も印刷もAdobeの仕様が業界の基準だからな
いくらフォーマットが標準化されてもこればっかりはどうにもならない
テキストとして読むだけなら問題ないが
foxit使いだが万全だとは思っていない
971 :
GENO:2009/06/03(水) 21:30:02 ID:ccWMyr1D0
>>967 流れも遅くなったしそこでいいかな、使いまわそう
なんだこれがデフォ名だったのか
なんかものすごく恥ずかしいです・・・
え?
なにそれこわい
975 :
geno:2009/06/03(水) 22:31:18 ID:+ry4M/TQ0
えっ
976 :
GENO:2009/06/04(木) 01:47:48 ID:zwHShKSc0
なにそれこわい
977 :
うぃるす ◆NGhkzSpaaU :2009/06/04(木) 06:12:18 ID:JGSE7JtO0
これからも〇〇書いて下さいね^^
って一言の拍手コメ貰ったけど嬉しくない。なら感想くれ!と思ってしまう。
素直にコメくれたお礼が言えない自分が嫌だ…
978 :
うぃるす ◆NGhkzSpaaU :2009/06/04(木) 07:19:14 ID:JGSE7JtO0
>>977 >女キャラは全員主人公のために存在するべきと本気で思ってそう。きもい
「本命の祖羅を倭に寝取られたから、余ってる耳とくっつけばいい」とほざく出地紋無印の対置厨を思い出した
という訳でその対置厨が自分の「吐き気がする程嫌いな信者」
979 :
うぃるす ◆NGhkzSpaaU :2009/06/04(木) 08:26:10 ID:JGSE7JtO0
「私主婦だから〜時間が無くて〜」
とか言って実は同人やってる友人達が羨ましくて
サイトにかじりついてヲチってるの知ってるよ
陰ではこの歳で同人なんてよくやるよと馬鹿にしたり
やんわり嫌味言ってるのも本当は気づいてる
Aのサイトも同じことして閲覧者の振りして嫌味※を送ってた時は正気かと疑った
その後Aはサイト閉鎖してネットから一切消え、あなたは切られましたよね
それをまた繰り返すつもりか
あなたはできないんじゃなくて理由つけてやらないだけ
だから一歩踏み出して自分の趣味を持ってる人が羨ましくて仕方ないんだろ
私は気付かない振りしててやるよ
同人の話聞かせて〜って幾らでも聞かせてやるよ
ヲチるつもりだろうが悔し涙流させてやるよ、このチュプが
980 :
うぃるす ◆NGhkzSpaaU :2009/06/04(木) 09:33:21 ID:JGSE7JtO0
下手・任玉儲
どこにでも蛆虫みたいにワラワラと現れてマジで腹が立つ
特に自ジャンルスレに前触れなしに現れたときが最高潮にムカつく
わかったから巣から出てくんな
982 :
GENO:2009/06/04(木) 09:54:38 ID:IWj2/Nc90
ウィルスコピペがウィルススレに来てるのかw
なんて出来すぎた話
983 :
うぃるす ◆NGhkzSpaaU :2009/06/04(木) 10:40:17 ID:JGSE7JtO0
自分の常識が宇宙の法則のごとく振る舞い
それに反する人や出来事をまるで大罪を犯したかのように叩きまくる
あなたと話すのは疲れるんです
確かにあなたの考え方は間違ってないです
ですがどんな小さな間違いも流せずに不機嫌オーラを丸出しにしてバッシングする
あなたは正直幼いと思います
そんなあなたが次々ハマるジャンルが揃いも揃って厨ジャンルなのが面白くて仕方ないです
しかもジャンル冷めも早いですよね
イライラする人が厨趣味だとこんなにも面白いという心の闇
原稿返して下さい。
そろそろ3ヶ月経ちますね。
自身とPCが入院して退院して2ヶ月経ちましたね。
一度目の連絡してから2ヶ月経ちましたね。
二度目の連絡してから1ヶ月経ちましたね。
どちらも届いてないようなので次は内容証明郵便で送ります。
デジタルなら泣き寝入りしますけどアナログなんです。返して下さい。
985 :
GENO:2009/06/04(木) 11:56:12 ID:hF4QtTpy0
規制議論にスレ立ってないのこいつ?
986 :
GENO:2009/06/04(木) 12:38:02 ID:YfhgdDwM0
同人板ウィルスでしょ
当座はNG指定でしのぎましょう
次じゃなくて今すぐ消せば
未練がましく残してるのははかない希望でもあるのかな
粘着されてますって言いつづけてるみたいでみっともないのにwww
鳥がウィルスってのが凄いなw
990 :
GENO:2009/06/04(木) 13:33:44 ID:PA5bLene0
>>989 スレタイから抽出したやつを名前欄に使ってるだけだよ
991 :
うぃるす ◆NGhkzSpaaU :2009/06/04(木) 14:01:08 ID:JGSE7JtO0
自分の嗜好を正当化するために腐女子を持ち出す腐アンチ
厨行為を責められたら相手を腐女子認定しとけばいいと思ってないか
毎度ホモ創作なんてキモいもの好きな奴より自分の方が正しいとか主張してるけど
それなんの弁解にもなってないから
大体言えることそれしかない時点で気付けよ
そもそもおまえの嗜好のアンチ=腐女子とは限らない
そりゃ中には腐女子もいるだろうが基本的に皆迷惑してんだよ
こういう奴が出てくるたびに腐女子は便利な仮想敵だなと思う
火病は見苦しいしみっともないからやめてほしい
992 :
GENO:2009/06/04(木) 14:02:54 ID:+dXtZeAm0
埋め立て乙
993 :
うぃるす ◆NGhkzSpaaU :2009/06/04(木) 15:08:19 ID:JGSE7JtO0
だからね?君の都合と私の都合は別なの。私が困るから断るのであって、君が困らない・気にしないは関係ないの。
君は頼む立場
私は頼まれる立場
お分かり?
天然甘えん坊だけど影でみんなを支えて頑張っちゃう私。
でもほめられると恥ずかしいのとか何のアピールよ。
恥ずかしいなら大人しく日陰にいれば?
994 :
GENO:2009/06/04(木) 15:09:37 ID:zOUT2tCZO
次スレおながいします
995 :
GENO:2009/06/04(木) 15:22:11 ID:8wotQCMY0
てめえがやれ
996 :
GENO:2009/06/04(木) 15:34:19 ID:3Ny2riWl0
997 :
GENO:2009/06/04(木) 15:40:27 ID:8wotQCMY0
うめ
998 :
GENO:2009/06/04(木) 15:41:55 ID:8wotQCMY0
うめ
1000
1001 :
1001: