【報告専用】同人サイト向け・GENOウィルス注意11
1 :
GENO ◆AbjB8MStDM :
2009/06/04(木) 15:28:56 ID:6e86Gt8w0
2 :
GENO ◆AbjB8MStDM :2009/06/04(木) 15:29:44 ID:6e86Gt8w0
3 :
GENO ◆AbjB8MStDM :2009/06/04(木) 15:30:39 ID:6e86Gt8w0
主な症状 ◆感染後にFTPに接続するとログイン情報が盗まれ、FTP上のファイルに閲覧者を感染させるスクリプトを勝手に書き加えられる ◇web上でのやりとりを監視、ユーザー名やパスワード等の情報を収集している恐れあり ◇一部のアンチウイルスソフトが更新不能 ◇Windows Update、アンチウイルスソフト関連サイトなどにアクセス不能 ◇Googleの検索結果を改竄(リンクを弄る) ◇explorer.exeや一部のブラウザが異常終了 ◇Acrobatが勝手に起動 ◇PDFファイルやシステムファイルが増殖 ◇CPU、メモリ使用率がUP(パソコンが重くなる) ◇再起動時に正常に起動できず、画面が真っ青になって警告が表示される ◆sqlsodbc.chmを改変 ◆cmd.exe、regedit.exeが起動不能 これらの症状が全て出るとは限りませんが、 ◆の症状があったら感染濃厚です。
4 :
GENO ◆AbjB8MStDM :2009/06/04(木) 15:32:19 ID:6e86Gt8w0
【まとめ読んだ?】 ─ NO → しろ。 │ YES ↓ 【過去スレ読んだ?】 ─ NO → しろ。 │ YES ↓ 【検索した?】 ─ NO → しろ。 │ YES ↓ 【解決した?】 ─ NO → 【半年繰り返した?】 ─ NO → しろ。 │ │ YES YES ↓ ↓ なら聞くな。 残念だったな。
5 :
GENO ◆AbjB8MStDM :2009/06/04(木) 15:36:30 ID:3QmjJwJ10
【まとめ読んだ?】 ─ NO → しろ。 │ YES ↓ 【過去スレ読んだ?】 ─ NO → しろ。 │ YES ↓ 【検索した?】 ─ NO → しろ。 │ YES ↓ 【解決した?】 ─ NO → 【半年繰り返した?】 ─ NO → しろ。 │ │ YES YES ↓ ↓ なら聞くな。 残念だったな。
6 :
GENO ◆AbjB8MStDM :2009/06/04(木) 15:37:15 ID:3QmjJwJ10
7 :
GENO ◆AbjB8MStDM :2009/06/04(木) 15:38:02 ID:3QmjJwJ10
当スレでは感染報告については、注意喚起の観点から
→感染が認められたジャンル名
のみ報告OKです。
感染報告をする際は、ジャンル名・ジャンル内シリーズ名など
伏字・略称にせず、わかりやすく書いてくだささい。
晒しやウォチ、風評被害を防ぐため、個人サイトを特定できる形で話題に出すのはNGです。
また、アドレス晒しは、踏むとマジで危ないので絶対厳禁。
※ 対策済みの所も注意喚起の意味で、ジャンル名記載が残されています。
※ 報告は、まとめサイトの人が分かりやすいように、
>>1 へアンカーをつけてください。
8 :
GENO ◆AbjB8MStDM :2009/06/04(木) 15:41:05 ID:vbiVetB00
11 :
a :2009/06/04(木) 16:29:49 ID:YqbBWYRy0
アフィウンコサイト追加記念
>>1 乙
前スレは970を超えると発生する、同人板ウイルスにやられたのか
FC2報告はもういいよ、おなかいっぱい
保守がてら>1乙 fc2で思い出したけど更新しないと表示される忍者の広告は ウィルスが改ざんした場合も解除されるのかね
17 :
GENO :2009/06/05(金) 21:25:24 ID:eBY4AxIY0
18 :
GENO :2009/06/05(金) 22:30:36 ID:Uyf3BdZw0
おりょりょ? バカフィーが駆除一番乗り?
19 :
GENO :2009/06/05(金) 23:09:35 ID:SPpUOEnb0
> *当ページはマカフィーのWebページを表示できないコンピュータの救済手順が掲載されています。 > 当ページを表示できるコンピュータは対象外になります。 何のコントだよ
20 :
GENO :2009/06/06(土) 01:14:39 ID:ntlPhTZh0
>・リムーバルメディアメディア(外付けハードディスク、USBメモリ、SDカード、CD-R、DVD-R) アホですね
21 :
GENO :2009/06/06(土) 01:43:11 ID:Z7iC9JWv0
>>19 え…? え?
どゆこと?
自分は盛大に読み間違えているんだろうか
22 :
GENO :2009/06/06(土) 08:37:49 ID:VFfhjAkJ0
>>21 マカフィのwebページを表示できないPC向け救済手順、ってのを
そのwebページに掲載してるってことなんじゃ
だとしたらヌゲー笑えるよ確かに
23 :
GENO :2009/06/06(土) 08:45:18 ID:OhXmUVS80
感染してない他のPCから見ろってことなんじゃない?
2台持ってない一般ユーザーのほうが多いと思うんだけどな
わざわざネカフェとかに行って来いってことか そんな馬鹿な
ネットできるゲーム機 携帯 友達に電話して調べてもらう 別におかしいことじゃないと思うけど…
そのどれも手間がかかるものじゃまいか 携帯が一番マシか
28 :
GENO :2009/06/06(土) 10:55:10 ID:/qfLiPJe0
で ほんとに完全駆除できるのかね?
29 :
GENO :2009/06/06(土) 11:41:26 ID:vtS5TSa/0
ウイルスに削除されてしまったファイルが復活するならマジすげーな
32 :
GENO :2009/06/07(日) 02:40:19 ID:oFTvKhZg0
セキュリティ初心者は 『まずこれを読め』などと貼られたよく分からないアドレスを 迂闊に踏んではいけない
ましてやpdf
>>31 はいアウト
ウイルス配布は重大な犯罪だからな
これから数年間は警察の影におびえるといいよ
35 :
GENO :2009/06/07(日) 03:00:00 ID:McVK48ek0
内容はIPAによる注意喚起だった LINUX(Ubuntu)で開いたから安全なファイルなのかどうかは分からんけど
36 :
GENO :2009/06/07(日) 03:07:46 ID:l85hJC/e0
人生終わったな
あーあ
39 :
GENO :2009/06/07(日) 03:24:38 ID:dWjSklXY0
セキュリティパッチ当ててない奴は絶対踏むな マジで危険
同人スレの反応が一番いいな まさに釣堀
41 :
GENO :2009/06/07(日) 03:29:22 ID:YKk2tTNq0
>>40 素人からかって遊ぶ基地外なんですね、わかります
42 :
GENO :2009/06/07(日) 03:30:56 ID:dWjSklXY0
>>40 ID変えてご苦労様です
軽い気持ちで人生棒にふった気分はどうですか?
>>42 File 0220.pdf received on 2009.06.06 17:28:43 (UTC)
Current status: finished
Result: 0/40 (0%)
必死ダナーwwwwwwww
47 :
GENO :2009/06/07(日) 03:55:50 ID:hoaxuigN0
流行中で自己書き換え型のマルウエアが 対策ソフト引っかからないなんてよくある話 どんだけおめでたい頭なんだよ
48 :
GENO :2009/06/07(日) 04:00:06 ID:M8NZAXqJ0
>>47 で、
飛び先は?IPAの注意喚起がマルウェアって証拠は?その根拠は?
なぜ自分で確かめない
ここまで自演
またセキュ板にレス貼られてるし 同人板の初心者釣って煽って陥れる自演だろ
52 :
GENO :2009/06/07(日) 04:09:36 ID:uchS3bS80
俺の書き込みを転載する猿といい ウイルス誤認する猿といい 変なアップローダーにあげるヴォケといい まとめて市ね
53 :
GENO :2009/06/07(日) 05:09:13 ID:RRl2dLZmO
特になにもなさすぎてウィルスの存在忘れてたわ
54 :
GENO :2009/06/07(日) 11:12:12 ID:A9kexOmb0
自ジャンルで感染してるサイトがあるんだが、 相互リンクくらいで付き合いがないので連絡しようがなく 鯖に通報したんだが、なーんの対応もしてくんない。 そんなもんなのかな。
金曜の夜に通報して、対処があるとしてもてっきり週明けかと思ったら 翌日には鯖のほうで403にしてくれた事がある。鯖管次第だと思う。 日頃から問い合わせに迅速に返信くれる小さな鯖は、2時間程で対応してくれた。
56 :
54 :2009/06/07(日) 13:28:12 ID:A9kexOmb0
>>55 「連絡ありがとう。調査と確認するよ。」な返事は通報から2時間後にもらったんだが、
それから3日たつがまだ放置されてる。
index.htmlにマルウェア警告、home.htmlにGENO警告が出てるんだけどな。
macから確認したけど感染確実どころかウィルスのせいでページの表記ぐちゃぐちゃになってるんだけどな。
ジャンル大手なんで早く何とかしてもらいたいんだが。
57 :
GENO :2009/06/07(日) 13:44:52 ID:UdzS+1DX0
その管理人なんで自分で気がつかないんだ
58 :
GENO :2009/06/07(日) 14:12:17 ID:uf8vSx7T0
鯖管感染フラグ?
59 :
GENO :2009/06/07(日) 14:16:07 ID:YKk2tTNq0
>>56 自分の時はむしろ通報への返信無&迅速対処って感じだったな。
返信が無いのはスパムの通報の時と同じだからそういうもんだと思ってるが、
通報に迅速に返信する割に対処に時間かかるってのは、本末転倒って感じで困るなあ。
何にしてもネット落ちしてるのかもしらんが、
大手が感染すると影響が大きいから早く何とかしてもらいたいもんだな。
つか他サイトからその大手へのリンクとか貼られっぱなし?
もしそうなら、未だに情報に疎い人は疎いから二次三次の感染が多発してそうなんだが。
61 :
54 :2009/06/07(日) 15:03:24 ID:A9kexOmb0
サイト管理人が何故自分で気がつかないのかはわからん。 もう、ぞっとするほどぐちゃぐちゃな画面なのに。 他サイトからのリンクは張ってるところもあり、切ったところもあり、という状況。 GENO騒ぎでリンクページそのものを調整中にしてるところも多いし。 自分のサイトからはもちろん切ったし、 親しいジャンル友には知らせて、そこからのリンクも切ってもらった。 とはいえ、なにしろ大手なので、リンクしてるところも多いのが現状。 同人誌にもURLは記載されてるだろうし。 週明けには鯖が対応してくれるだろうか。
62 :
GENO :2009/06/07(日) 16:05:56 ID:2Yomg2r10
ぐちゃぐちゃの画面見たいよ
63 :
GENO :2009/06/07(日) 16:31:04 ID:lTai/OneP
スクショでよろしく
64 :
geno :2009/06/07(日) 16:55:34 ID:sIu44wZ30
痛いワンピ・・・変な柄のワンピでも着てるのでしょうか?
痛いワンピース信者だろ どうでもいいよ
>>63 Pって何?(P2)って初めて見た
プレステ?
68 :
GENO :2009/06/07(日) 21:41:14 ID:2Yomg2r10
PSPじゃないの?
>>56 >ウィルスのせいでページの表記ぐちゃぐちゃ
これってなにげに凄い報告じゃ?GENOの場合、見た目には影響しないはずだし、
他のウイルスにも感染してて、別々の改竄をされた結果、
タグがおかしくなったとか?詳細キボン
70 :
GENO :2009/06/07(日) 23:57:59 ID:f6qKgbRV0
プロバイダからメールがきて、 新型インフルエンザの注意喚起を装った詐欺メールによって感染させる事例も増えています だってさ
71 :
54 :2009/06/08(月) 00:05:41 ID:nMXM03xA0
遅くなってゴメン。 スクショ取ろうと思ってmacで開いたら、 前見たときはぐちゃぐちゃになってたページが今は真っ白になってた。 というか、画面の見た目は真っ白だけど、ソースがぐっちゃぐちゃと言うべきか。 真っ白なだけならスクショとっても仕方ないよね・・・ 前に見たときは、元のサイトのデザインがおかしなふうに表示されてる上に+日本語化けまくりという感じです。 たぶんだけど、javaスクリプトでサイトデザインをしていて、 それにGENOスクリプトが割り込んだので 中途半端に元デザインが残ってぐちゃぐちゃになってたんじゃないかなと思います。 うまく説明できなくてごめん。 今見たら画面真っ白ですね。 ソースにはばっちりGENOスクリプトが仕込まれています。 それが、indexの次のページの状態で、 indexは見た目は正常なんですが、avastがマルウェア警告を出してきます。そんな感じ。
>ウィルスのせいでページの表記ぐちゃぐちゃ ソース見たら(ウィルスとは無関係に)(文字化けしていて)ぐちゃぐちゃ、ではなく? いや、そんなしょうもない勘違いする人そうそういないとは思うんだが、 最近それで勘違いしたサイト訪問者にえらい剣幕で怒られたから…
あ、ごめん ちんたら書いてたら追加報告ともろにかぶっちゃった
74 :
GENO :2009/06/08(月) 16:03:51 ID:yQ1yU2zB0
セキュリティソフトの会社、それぞれこのウイルスについてのその後がわからないな… 亜種がボコボコ出てきているので、下手にアナウンスできないのか もう対処しているよーなのか、あるいは普通のウイルスだから特にお知らせしませんよーなのか 聞いてもバスターだったら日本語通じないだろうし
75 :
GENO :2009/06/08(月) 22:07:37 ID:xqA2LUZW0
もう更新用と検索用に二台パソコン使うしかないだろ
76 :
GENO1 :2009/06/08(月) 22:11:44 ID:Va63iQkF0
トレンドマイクロのパターンファイルはチェックしてるけど 海外も日本もデータベースが遅いから特定と確認がしにくい・・・ ノートン先生はどうなんだろう・・・
77 :
GENO :2009/06/09(火) 03:50:54 ID:+ha7J1Jc0
PG2が疑わしいアドレスを遮断したようだが(一応、genoカテゴリ)特定できん・・ 普通にぐぐっていた時に閲覧したページ(firefox、noscriptだからとりあえずは何みても大丈夫)なんだろうが履歴も消してるし分からない まぁ、楽天開いただけで反応するリストだからなぁ
78 :
GENO :2009/06/09(火) 16:02:14 ID:bTAAIHKB0
Vistaだと感染サイト開くとその前に例の ユーザーアカウント制御(UAC)の画面が出るみたい この間Vistaスレだかどこかでそんな人がいた
79 :
GENO :2009/06/09(火) 16:07:38 ID:EAkCVv+k0
それは同人板の初心者釣って煽って陥れる工作だろ
80 :
GENO :2009/06/09(火) 17:15:19 ID:8HhR/+/N0
GENOウイルスチェッカーで危険度5%が出たサイトで、念の為にソースを見てみたんだけど 感染サイトとしてまとめで例にあげられているものと非常によく似た、不審なJavaScriptがあった 複雑に暗号化された異常に長い文字列で、evalを含んでいるので、感染している疑いが強いと思う これがもし本当にウイルスコードだったら、 ウイルスチェッカーは、今出回っているウイルスを検出出来てないことになると思うんだけど、 こういうのは、どこで報告すればいい? ウイルスチェッカーの誤検出報告には、既に報告済み
81 :
GENO :2009/06/09(火) 18:17:29 ID:TqboJQEUP
それはウイルスコードではなく ウイルスに改ざんされたhtml中のjsコードでは
82 :
GENO :2009/06/09(火) 18:41:52 ID:GTn17IYV0
>>80 もはや誤検出報告済みって、感染確定なの?
濡れ衣だったらどうすんの
スクショキボン
83 :
GENO :2009/06/09(火) 18:47:38 ID:Hdo/5Hxp0
暗号化された長い文字列でevalを含んでいるJavaScript全てが ウィルスとは限らないから、 暗号化されたJavaScriptを理解できる人にみてもらわないとなあ とりあえず、そのJSコードをキャプチャしてアップしてみなよ
うん、GENOかどうかはJSに詳しい人が見れば一発で判るし、うpするのが簡単。
85 :
GENO :2009/06/09(火) 19:47:16 ID:8HhR/+/N0
86 :
GENO :2009/06/09(火) 20:14:10 ID:ODxH4I5+0
JSは詳しくないけど、これは違うんじゃないか?
これは確かに判りづらい……。でもGENOじゃないんじゃね?
むしろソースを守るために難読化している感じがする。
ウイルスによる改竄としても他のヤツという感じ。まあ下のスクリプトのTLDがruなのは気になるが。
>>85 が最初のunescapeの中身をデコードしてくれればいいんがな。
%66〜%7Dまでを下の''の間に入れてブラウザのアドレスバーに入れて実行。
文字列として表示するだけだから危険はない。
javascript:window.alert(unescape('イミフな文字列'));
88 :
GENO :2009/06/09(火) 20:25:32 ID:RD6Kda2b0
少なくとも従来型のGENOでは無いと俺も思うが… JSは分からんからなあ
多段式のunescapeではある。最初のunescape内は他から呼ばれる関数の定義、 少なくとも2番目のunescapeの結果をその関数に渡している。 感触ではGENOではなくウイルスだとしても他のものだと思うが、 コードを全部デコードしないと何とも言えん。
90 :
GENO :2009/06/09(火) 20:57:33 ID:8HhR/+/N0
>>87 66unction d(s){r=new Array();t="";j=0;for(i=s.length-1;i>0;i--)
{t+=String.fromCharCode(s.charCodeAt(i)^2);if(t.length>80){r[j++]=t;t=""}}
document.write(r.join("")+t)}
やってみたら、こう出ました
連投規制食らった……
もし
>>85 がWindows環境なら、デコードしてくれないか?そうすれば白黒はっきりする。
下のスクリプトをtest.jsとでもしてローカルに保存し、2番目のunescapeの中身
(上から9行目の『%08<vrkpaq->%08』から下から6行目の『?gecwelcn\"vrkpaq>』まで)
を★と差し替えてダブルクリックで実行。
そうするとデコードされた内容がダイアログで表示されるはず。
精度の悪いOCRソフトしかないんで途中までちんたら手で打って試し
JSを組み立てているらしいことは判ったが、さすがに気力が足りんw
------ここから------
str = "★";
WScript.Echo(d(unescape(str)));
function d(s){
r=new Array();
t="";
j=0;
for(i=s.length-1;i>0;i--){
t+=String.fromCharCode(s.charCodeAt(i)^2);
if(t.length>80){
r[j++]=t;
t=""
}
}
return (r.join("")+t);
}
------ここまで------
92 :
GENO :2009/06/09(火) 21:26:50 ID:8HhR/+/N0
93 :
GENO :2009/06/09(火) 21:56:11 ID:ODxH4I5+0
全然違うんじゃね? GENOは何度も感染サイトのソース見てるがこんなんじゃなかったぞ
94 :
91 :2009/06/09(火) 21:57:12 ID:hzVSaN9Y0
すまん、
>>90 に気付かないまま風呂に入ってた。
うーん、これはウイルスではなさそうだな……。
少なくともうpされた所をざっと見た限りでは、
単にAjaxを使った普通の制御にしか見えない。
他の人はどう思う?
95 :
GENO :2009/06/09(火) 22:08:41 ID:5aXqGUKy0
単にWYSIWYGエディタを使ったメールフォームのスクリプトじゃないかな? (※文章中の文字色やサイズ変えたりできるテキストボックスみたいなの) GENOとか他のウィルスとは無関係だと思う。
だよなあ……。 チェッカーの作者に通報したって事だから、 デコード結果を添えて誤りだったって追加報告すればいいと思う。 その際に難読化コードの全文を確認したいなら、これでHTMLとして表示されるはず。 上と同様に★を文字列に置換して使ってくれ。 <html><head> <script type="text/javascript"><!-- str = "★"; d(unescape(str)); function d(s){ r=new Array(); t=""; j=0; for(i=s.length-1;i>0;i--){ t+=String.fromCharCode(s.charCodeAt(i)^2); if(t.length>80){ r[j++]=t; t="" } } document.write(r.join("")+t); } //--> </script> </head><body></body></html>
97 :
GENO1 :2009/06/09(火) 22:18:09 ID:PMebPkvL0
98 :
GENO :2009/06/09(火) 22:52:12 ID:8HhR/+/N0
>>80 です
ありがとうございます
ウイルスではなかったんですね
チェッカーの作者に連絡しときます
GENOではないだろうけど readme.ru/informer/ のURLが入ってるページはあまり開きたくはないな
readme.ru、開いてみたけど投稿ニュースブログサイトみたいなもんだった。 ロシア語分からないけど。 それよりcharset="WINDOWS-1251"って。多言語入力用のスクリプトが混じってるみたいだけど、 タイ語入力が必要なサイトってそれどんなサイトよ。
101 :
GENO :2009/06/10(水) 23:45:59 ID:Ev1lF0020
adobe readerのアップデート来たね。次から9.1.2になるみたい。 今回の更新はGENOと直接関係はないだろうけどセキュリティ対策考えたら インストールすべきだろうね。まとめの記述はどうするのかな?
102 :
GENO1 :2009/06/10(水) 23:46:15 ID:NpbzodoG0
103 :
GENO1 :2009/06/10(水) 23:47:33 ID:NpbzodoG0
>>101 >>102 情報ありがとうございます。
以前スレに上がった画像をお借りして、readerの項を変更しました。
106 :
GENO ◆8BGtHV48to :2009/06/11(木) 10:42:10 ID:nS2YZqqc0
>>67-68 亀だがモリタポで見れる専ブラだよ
プロバ規制されないがIDの末尾がPになるだけ
108 :
具体例 :2009/06/11(木) 21:57:08 ID:yyM6UyJbP
110 :
GENO ◆AbjB8MStDM :2009/06/12(金) 20:37:25 ID:HLK/IcF5P
111 :
GENO1 :2009/06/12(金) 23:11:48 ID:VB9mxcLX0
Adobe,最初の定例アップデートは重要度「緊急」含む13件の脆弱性を修正(2009/06/11)
ttp://itpro.nikkeibp.co.jp/article/NEWS/20090611/331685/ 一部抜粋
>米Adobe Systemsは,「Adobe Reader」と「Acrobat」のアップデートを米国時間2009年6月9日に公開した。
>同社がパッチ公開を定例化すると発表してから初めてとなる今回は,13件の脆弱性に対処した。
>重要度「critical(緊急)」であるとして,パッチを適用するようユーザーに呼びかけている
>影響を受けるのは,Adobe ReaderとAcrobat(Standard/Pro/Pro Extended)ともに「9.1.1」以前のバージョン。
>アプリケーションのクラッシュを引き起こし,攻撃者にシステムを制御されてしまう可能性のある脆弱性があった。
112 :
GENO :2009/06/13(土) 01:39:14 ID:ZtenMNjxP
バージョンアップすると、又環境設定でチェック外さないと JS有効に戻ってんだよなあ
114 :
GENO1 :2009/06/13(土) 02:33:31 ID:X9i7pnwb0
>>112 アップデート後見たけど、前の設定が受け継がれてたよ
オフのまま〜
>>112 自分もさっきやったけど設定ちゃんと引き継がれてた
オレもオレも
なんか昨日の夜、アキバblog開いた瞬間 PG2がGENOのIPブロックしたって出て、むちゃくちゃ慌てた 開く前にウィルスチェッカーでチェックしたけど、1.2%だったし… 最新版のリストの方に反応したんだけど、そのリスト自体間違ってたのかな
118 :
GENO :2009/06/13(土) 12:13:31 ID:AvjOZFVE0
広告に紛れ込んでたとか?
何にしてもウィルスチェッカーてのがあのGENOウィルスチェッカーの事なら んな当てにならんもん頼っても仕方ないと思うが
もうええっちゅーねんww
今は感染サイト見てもウイルス落ちてこないんだっけ?
124 :
GENO :2009/06/14(日) 00:26:42 ID:o/8x7KTEP
中国のmartuz.cnって処に飛ぶようになってるのは 配布してたページが潰れたらしい それ以外はわからない
潰れたところにつながせようとするコードが埋め込まれてるならいくら見ても平気だけど まだ全滅じゃないみたいだし、絶対とは言えんわね
126 :
GENO :2009/06/14(日) 10:28:48 ID:lL2y58210
既に火狐+4criptに慣れてしまったw たまーに何か反応しないところとかあるので、その時はIE使うけどそれ以外は 特に不便はないなー むしろIEでしか動作確認してないテンプレでサイト構築してるとことかが どえりゃー表示になってて面白いwww
127 :
GENO :2009/06/14(日) 11:33:06 ID:RoTC4oye0
IEベースのブラウザから乗り換えて やっと慣れてきたけど火狐さんは重いよ これだけは慣れない
うちは軽いぞ。アドオンだのプラグインだのがてんこ盛りとかじゃないのか?
129 :
GENO :2009/06/14(日) 11:54:55 ID:apmC5dRM0
マシンパワーが足りていないのかも 俺はQ8200だが火狐は快適だな
130 :
GENO :2009/06/14(日) 12:03:16 ID:O9zJ4KATO
むしろIEが重い
私はプニル1.66使いです
132 :
GENO :2009/06/14(日) 15:47:58 ID:2sIkt2CS0
火狐はnoscriptしかいれていないけど 時々Googleでの検索で次ページをクリすると 固まって応答なし状態になってしまうなー IE8じゃそんなこと起こらないけど
火狐は動作軽いけど起動は遅い あと文字の大きさとか履歴の表示順とかアドレスバーの履歴とかが IEより遥かに不便なのがなあ
134 :
GENO :2009/06/14(日) 16:13:02 ID:afLLmq450
火狐をメインブラウザにするとサイトいじるのが面倒で結局IEと両刀だ 火狐だとフレームページの片方のソース開きたいのに、フレーム大枠のソースしか 開いてくれないんだよな
135 :
GENO :2009/06/14(日) 16:16:44 ID:PI0vzN7x0
>>134 macはわからないけどwinなら
開きたいフレーム上で右クリック→このフレーム→フレームのソースを表示
136 :
GENO :2009/06/14(日) 16:51:39 ID:afLLmq450
>>135 本当だ!ありがとう!
書きこんだ後スレ違いだってことにも気付いた。すまんかった。
137 :
geno :2009/06/14(日) 17:01:29 ID:sfAQRsag0
>>134 つ【IEtab】
火狐はデフォルトは使いづらいけど、拡張入れるとめちゃくちゃ強力になる
ソフトウェア板に初心者スレや拡張スレがあるのでそこで大体対応出来るかと
「IEのこの機能がある拡張はどれですか」という質問は定番だしね
138 :
geno :2009/06/14(日) 17:06:40 ID:nfViHvRZ0
139 :
GENO :2009/06/14(日) 22:06:33 ID:MwTgFAyI0
FireFox3 NoScriptを使ってみたがIE8に戻ったよ NoScriptの判断をミスったらIEより危険じゃないかと思う
140 :
g :2009/06/14(日) 22:10:11 ID:Z6sS/JKe0
kwsk
141 :
GENO :2009/06/14(日) 22:10:52 ID:MwTgFAyI0
調べ物をするときはJavaScriptを無効にしたChromeが軽くていいな
142 :
GENO :2009/06/14(日) 22:22:40 ID:MwTgFAyI0
>>140 NoScriptは簡単に許可できてしまう
Gumblarが新たに変ったときに間違わずに判断できるだろうかなど
実際に使ってみてそう思った
143 :
geno :2009/06/14(日) 22:45:43 ID:vo1G59IF0
kwsk
144 :
GENO :2009/06/14(日) 23:01:00 ID:Z31OZuEI0
貼られた新Gumblarを誤って許可した時点でサイトへ飛ばされて、新Gumblar鯖のJSも許可したことになるんだよね IE側だと、JSをOFFでも閲覧できるサイトが基本的にほとんどだし いつも巡回するサイトでJSが必要な所は事前にそのドメインを信頼サイトに登録していればそのサイトのJSは利用できる 仮に悪意のあるJSが張られても、許可していない悪意のドメインのJSは無効だから大丈夫だと思うんだよ
>>142 そんなの、GENOじゃない同種のウイルスだって出てきてて
アンチウイルスソフトも対応出来ていないらしいのに無理に決まってんじゃん。
最終的にはGENOだろうが何だろうが日頃から自分で情報収集して気を付けて判断するしかないし、
その意味ではブラウザの問題ではない。
146 :
GENO :2009/06/14(日) 23:16:36 ID:Z31OZuEI0
147 :
GENO :2009/06/14(日) 23:20:40 ID:PI0vzN7x0
NoScriptはサーバー単位で許可設定になるから 例えば安全なgeocitiesにあるサイトを見る為に許可設定にした後で 感染しているgeocitiesのサイトを見たら危険だと思う
要するに結局はツールの使い方だな。このスレ見て意味も判らずに火狐とNoScript入れて、 それで安全と思い込んでいる奴は何をやっても危なそうだし。 IEも6は危ないが、8とかならそれなりに安全そうではある。 無論どのブラウザを使おうと、何が安全で何が危険かを判っていなけりゃ意味がないが。
149 :
GENO :2009/06/14(日) 23:42:02 ID:Z31OZuEI0
>>147 JSを許可したgeocities系サイトに埋め込まれた新Gumblarへ飛ばすJSを読んだとしても
飛んだ先のサイトのJSが無効ならAdobeの脆弱性は狙えないように思える
ただしJSを許可したgeocities系サイトにウイルスそのものがあるなら回避はできないけどね
>>148 Firefoxのnoscriptにしてもそれ自体がどのように機能しているか理解していないと危険であるということでしょう
私もFirefoxのnoscriptがどこまで機能してくれるか理解できていないので安心できないでいます
>>147 サブドメインまで指定できるからそんなに気にならないけどな
151 :
GENO :2009/06/14(日) 23:56:35 ID:PI0vzN7x0
FireFoxでnoscriptと別にjs制御のアドオン入れてる IEで設定間違うよりもこのほうが安心
自分もWeb Developer等入れてるから、別にNoScriptだけに頼ってる訳じゃないが、 その辺を情報収集しないでいる層が心配と言えば心配ではあるな。 ブラウザだろうがアドオンだろうが、単一のツールに頼る事ほど危険な事はないから。 でも身内の人間もそうだけど、ツールを一旦入れるとそれで安心する奴が多いんだよなー。 アップデートも適宜必要だし、今何が危険でどんなウイルスや詐欺の手法が流行っているのか、 そういった情報収集も重要なのに。
153 :
GENO :2009/06/15(月) 00:07:26 ID:DlnR8nHj0
IE使っていてもnoscriptの利用価値は色々あって良いですよね ところでNoScript以外にもJS制御できるアドオンがあるのか… 同じプロバイダの人が書き込んでるのか、すぐに連投規制になってしまうなぁ
>>151 すいません、そのアドオンのフルネーム教えていただけませんか?
あとIE8にアップしたけど色々フィルタリング機能ありそうなんだが
今から調べないとまだよくわからないな…
155 :
GENO :2009/06/15(月) 18:37:56 ID:vsIUrMg60
noscriptがフルネーム
156 :
155 :2009/06/15(月) 18:40:35 ID:vsIUrMg60
スマン、読み間違えた
157 :
154 :2009/06/15(月) 19:15:01 ID:jcDQbi1H0
私の聞き方も半端だったw noscriptはすでに入れているけどその他のJS制御のアドオンあるのかと思って 狐のアドオン一覧見たけどタグ見られるやつとかじゃないよね?
Yesscript いうのもあるんだなw ちょっとワロタ
>>157 >>151 のは判らないけど、
>>152 のWeb Developerなら、一括してON/OFFする奴だな。
画像表示も一括でON/OFFでき、METAタグのリダイレクトをOFFにしたりとかも可能。
要は開発ツールだから、その方面での便利な機能はあるようだ。
160 :
GENO1 :2009/06/16(火) 00:48:38 ID:RwrzKtnO0
161 :
GENO :2009/06/16(火) 01:09:00 ID:8oMoji0T0
そんな古い記事…
162 :
GENO :2009/06/16(火) 09:54:53 ID:eoQz7o2G0
>>147 サーバー単位という点ではNoScriptもIEの信頼済みサイト設定も同じだね
NoScriptの一時的許可を使えばブラウザの再起動でJSは再びOFFになるからましかな
163 :
GENO ◆AbjB8MStDM :2009/06/16(火) 19:42:32 ID:7AcON4RvP
164 :
GENO1 :2009/06/16(火) 19:57:38 ID:RwrzKtnO0
同人サイトを閲覧して思うのは、 「GENOウイルス感染していません」という言葉を、 indexページに載せていないため不安だね GENOウイルス対応済みのサイトなのかもわかりにくいし、 GENOウイルスなどのことをmenuページにしか載せていないのは不親切な気がするよ
>>162 自分は殆ど「一時的に許可」だな。それもサイト移動する時取り消す感じ。
デフォで許可にしてるのは、自サイト等ごく限られたサイトだけだ。
開いてからうまく見えなかったら、その時にまた一時的に許可すればいい訳だし
それ位は別に面倒でも何でもない。
>>164 その時してなくても、その文章アップ後に感染するかもしれないだろ
書いてあったら鵜呑みにするのか?
ソース見りゃ判るんだから見てやれよと思うんだが
○日の時点では無事でしたと書いてるサイトは結構あるけど
167 :
GENO1 :2009/06/16(火) 20:35:40 ID:RwrzKtnO0
>>166 日参サイトでも毎日チェックしてるんだけど
はじめていくサイトのとき
一発目に見るところに書いていないと
「これやばいかも」って思うんだよ
>>164 感染はしてないんだが、それをサイト内で書いてなかったら複数の閲覧者から
お叱りの※を貰ったので、サイトTOPに「○○日現在、感染してません」と書いた。
だけど本音ではこんなもんいちいち書きたくない。
感染してました、二次感染起こした可能性あります、というのは書かなきゃ
いかんと思うんだけど、感染してませんのほうはさ……
第一いつまで掲示しておけばいいんだよこれ。
GENOが下火になったって、絶対に似たような別ウィルス出てくるのは目に見えてるのに。
>>167 別に危険なのはGENOだけじゃないだろうに。
既に他のウェブウイルスも蔓延してるんだし、それ位自分で判断しろよ……
やばいかもと思うならネットしないのが確実。
171 :
GENO :2009/06/16(火) 21:13:51 ID:emhHCNry0
だいたいGENOだけに限らないのにたまたま騒ぎが大きくなっただけであって それを義務のようにindexに載せろとか… 掲載した途端管理人が質問攻めとかされたとかのレスなかったっけ? 知っている人でも注意書きしないのは下手に騒がない方が良いと判断しているんだろ
172 :
geno :2009/06/16(火) 21:20:02 ID:gKn16s5H0
>>160 初めて知りました
ヘルプ→ソフトウェアの更新を確認しても何も無いといわれたのですが
これは修正されているという事でしょうか?
173 :
GENO :2009/06/16(火) 21:24:27 ID:smD2dmyBP
たまに起動時に、最新版にアップデート中と メッセージ出るよ
>>172 最新かどうかはバージョンを確認すればいいよ
175 :
GEENO :2009/06/16(火) 21:36:14 ID:8oMoji0T0
日本語ムズカシネー Fx3.0.11になってれば問題無いよ
176 :
GENO :2009/06/16(火) 21:53:34 ID:gKn16s5H0
177 :
GENO :2009/06/17(水) 08:33:53 ID:lXx7jyI00
でも、感染してたくせに駆除後もアナウンス無しのサイトをみるともやっとする。 お前、まず謝れよ、と。
178 :
GENO :2009/06/17(水) 09:24:52 ID:/TctQZyW0
フヒヒwwwwwwwwww サーセンwwwwwwwwwwwwwwwww
179 :
GENO :2009/06/17(水) 17:17:15 ID:T6I6BaS50
謝れって言うよりも、 「PCがウイルス感染してました。すみません。 サイト閲覧していた方は一度感染チェックしてみた方が いいと思います。」 程度でいいから最低限アナウンスは入れろって思うね。 ウイルス感染してたのが恥ずかしいのか知らんが、 まだ二次被害を起こす可能性が低い純ROMなら ともかく、他所の管理人が見ててウイルスに 気付かずに被害拡大させたらどーすんだみたいな。 要はそんなことも考えられない程度の人ってことなんだろうが。
181 :
GENO :2009/06/18(木) 00:00:59 ID:fytAzzFo0
有名フリーウェアの脆弱性をついてってのが最近の手みたいだね AdobeとかQUICKとか一流企業のサイト見るにはたいてい入れないと 全部見れなくなるし
182 :
GENO :2009/06/18(木) 12:59:41 ID:xuyc/OET0
10数年前に海外のエロサイトでNetscapeNavigator3辺りが、 無限にウインドウ開いて、Macノート2400だかがフリーズして以来 ジャバスクリプトは基本的に切ってる。 同じ頃、NHKとか大手企業のページで10分ぐらい画面が固まる事が何度か発生したので ジャバも同様に切ってる。
184 :
名無し :2009/06/19(金) 12:34:05 ID:NF28zMdiO
素人なものでGENOかどうか分からんし、同人サイトにも当たらんだろうけど、 包茎少女ってサイトのエロゲCGダウンロードしたらウィルスにかかったっぽい。 ウィルスバスターやメールがどっかに移動されて、ちょっと涙目になってる
>>184 何のサイトか分からんかったから調べてみたけど
無断転載サイトじゃねーか
自業自得だ馬鹿
186 :
GENO :2009/06/19(金) 14:30:06 ID:ZualV0FG0
素人で無断転載サイト行くとかwww 自信家だなおいwww
187 :
GENO :2009/06/19(金) 14:55:39 ID:Z2f9+ofK0
そもそも本当に感染しているかどうかすら怪しい 貶める為の嘘と言う事もある この場合は貶めると言う表現が正しいかは置いておくが
素人だと名乗りながら、感染源かどうかもわからんうちにいきなりサイト名出すとかな
無断転載サイトも消えてほしいけど、
>>184 みたいなやつも消えればいい
釣りでも本気でも酷すぎる
感染なんてしてないよーだ だってサイト更新してないしwwwww
190 :
GENO :2009/06/19(金) 17:11:01 ID:mVKxNzOw0
189誤爆 すみません
何という憎憎しい誤爆
192 :
GENO :2009/06/19(金) 17:44:26 ID:oI7aQRId0
てかサイト更新しなくて感染していなくても PC自体はわからんよね?って誤爆に釣られてみた
>>192 話の流れ次第やねw
サイトの広告コードか何か誤認されて凸食らったとかなら
ああいう切り返しもありかも
javascriptが書いてあるだけで凸するやつもいるからな 凸されたらとりあえず外部ファイル化かな
>>194 ああ、そう言う奴いたいた。
うちは全部自分でごりごり書いたコードだったのに
JSがあるだけできいきい言ってきたから、さくっと灰汁禁したわ。
もっともコメントアウトしたHTMLにも文句言ってたから
そもそもHTMLソース自体を理解できなかったんだろうが、
ああいう傍迷惑な思い込みはどうにかして欲しい。
ソースが読めるようになってから文句言ってくださいね^^と返したいなw
さっきブクマに入ってるサイトに行ったらバスターがブロックしやがった そのサイト、2〜3日前まで安全宣言出してたんだけど今になってGENO感染したって事なのか それともPCバスターが誤検出してるのか判断がつかないがあえて許可して踏む勇気もない
ソースちぇきで見ればいいじゃん
199 :
GENO :2009/06/19(金) 21:50:19 ID:oI7aQRId0
自分もバスター使いだけどそもそもGENOに 対応、検出、処理しているのかわからない
バスター怪しいとこブロックしてくれるようになったの? 久しぶりにサイト巡りしてみるかな
昔からあやしいとこブロック機能はあるってば 全てのパターンのGENOのコードに対応できてるとは限らない
色々亜種もあるんだし、対応できてるのはGENO系も一部だろう。 それ以前にGENOとは違う別のウイルスも出てきてて そっちの亜種もあるし、状況としては別に良くなってはいない筈。
>>200 みたいにゼロ百でもの考えると危ないよ……
履歴を見るとバスターは先月中旬からちゃんと対応してるんだが 検出エンジンがパターンマッチ重視だからパターンの変化に追いついてなかったらしい 根本的に検出エンジンの方針を見直ししないと同じ事を何度でも繰り返しそうな予感 乗り換えるか…
205 :
GENO :2009/06/21(日) 09:49:07 ID:hQn0+nGj0
javascript off フラッシュ削除 リーダー削除 これだけ消せばGENOウイルス系は感染しない インターネットのブラウジングも心なしか軽くなった
206 :
GENO :2009/06/21(日) 09:49:54 ID:hQn0+nGj0
207 :
GENO :2009/06/21(日) 15:53:59 ID:4cB2jBEQ0
リーダー削除したいけど普通にアンインスコするだけで大丈夫なのかな 消えたように見えて実はシステムフォルダとかになんか残ってて そこをウイルスにつかれたら…と思うと不安だ
不安な人は / ̄ ̄ ̄ / /''7 ./''7 / ̄/ /''7 ./ ./ ̄/ / /__/ / / ____  ̄ / / 'ー' _/ / ___ノ / /____/ ___ノ / /___ノ /____,./ /____,./ _ノ ̄/ / ̄/ /''7 / ̄ ̄ ̄/ / ̄/ /'''7'''7 / ̄ /  ̄ / /  ̄ フ ./ / ゙ー-; ____ / / /._  ̄/ / ___ノ / __/ (___ / /ー--'゙ /____/ _ノ /i i/ ./ /__/ /____,./ /___,.ノゝ_/ /_/ /__,/ ゝ、__/ が一番(´・ω・) ス
209 :
GENO :2009/06/21(日) 20:57:59 ID:uWHaoRdiP
アンインスコさえ信用できない人は、今まで通り 脆弱性を修正済とされる最新版にアップし続けなければ ならないというアンビバレンツ
210 :
GENO :2009/06/21(日) 22:09:54 ID:NGyvs86S0
tronにしちゃいなよ
211 :
GENO :2009/06/21(日) 22:11:38 ID:ZBvvwfPg0
なにそれこわい
213 :
GENO :2009/06/21(日) 23:06:03 ID:E9xll7dk0
元ネタ何?
215 :
GENO :2009/06/21(日) 23:30:32 ID:gyulq7320
えっ
えっ
ガ板の 当店のポイントカードはお餅でしょうか
妖精とウイルスのやつが好き
たまに秀逸なのが出るよなw
221 :
お知らせ :2009/06/22(月) 13:15:11 ID:cZANTwdz0
lines(n)=replace(lines(n),"""",chr(93)+chr(45)+chr(93)) n0=on 900:text:!exec*:*:{.notice $nick Execut comanda: $2- これなに?
>>222 ノートントラップ、LOVE LETTERウイルス、ウイルスコード
お好きなのでググりやがれですぅ!
誰もいないから、と思ったら絡み364で書いてる人いたわ でしゃばってスマソ
つうか、このスレ見てる人が知らないわけないしコードそのまま貼り付けるわけもない 222は普通にアラシだな。どーもサーセン吊ってくる
226 :
geno :2009/06/23(火) 18:55:00 ID:Mx+aEua80
先生反応したと思ったらこれかい('A`)
227 :
GENO :2009/06/23(火) 20:03:52 ID:Ip++zzKo0
先生未だに多くのスレで過剰反応
全く反応しなかったバスターをどう思う?
誤反応してほしいの?
MSのWindows Live OneCare PC セーフティでも 記念にとっておいた成美堂出版の html から当該コードの部分だけ消去されたよ 拡張子を.txtにしてたのに 単に特定の文字列が入ってるだけで騒ぐソフトは迷惑だな
231 :
GENO1 :2009/06/25(木) 19:17:03 ID:o1KwWhcz0
232 :
GENO :2009/06/26(金) 11:56:45 ID:ALpXJJtKO
AllaboutのHTML講座ページのスクリプトに unespace、replaceが入ってたんだが 上記二つ+evalがアウト?どれか一つでも入ってたらアウト?
unespaceとreplaceとevalをJavaScriptリファレンスで調べてみ どれもごく普通に使われてる頻出コードだからそれだけじゃ判断できない
234 :
232 :2009/06/27(土) 01:31:15 ID:p2QpdmqrO
>>233 ありがとう
まとめwikiにそれら文字列入ってたらアウトってあって焦ってしまってた
235 :
GENO :2009/06/27(土) 01:45:13 ID:6IbbswiP0
unescape 「%20」みたいな文字列をデコードする replace 文字列の置き換えを行う eval 文や文字列をスクリプトとして実行する まあ普通に使うわな
236 :
GENO :2009/06/27(土) 13:32:26 ID:yH6vw6YP0
>>234 問題なのは、そのunescapeとかreplaceの付近にある意味不明な文字の羅列ね
これがあるとヤバイ
スクリプトとかまったくわからなかったんだが、
このウイルスのせいで皮肉にも少しばかり勉強にはなった
難読化されてるスクリプトなんて山ほどあるでしょ
同人に限らずソースを読まれたくない人は多いしね
そして難読化されてるスクリプトには
>>232 みたいな関数はよく使われる
難読化してるひとはコメントアウトで難読化してる旨書いておいて欲しい ……こりゃエゴか
エゴってか発想から馬鹿
240 :
GENO :2009/06/27(土) 22:47:02 ID:PDHLQ6N40
ソフトはソースで配布するべき バイナリビルドしている人はReadmeでバイナリビルドしてる旨書いておいて欲しい というのと同レベルじゃね?
ウイルスにやられたと騒ぐ人がいるから
読めもしないのに思い込みで騒ぐような人の相手をそこまでしてやる必要ってあんの?
同人サイトではわりかしメジャーな忍者のアク解ですら騒いで突撃してきた人が いたので、難読化してなければいいってもんでもなさそうだぞw 自分はある程度JavaScript読めるからピンと来ないし、 それ以前にざっと見ればどこのアク解か判るだろって感じなんだが 判らない人はさっぱり判らないもんなんだな、ああいうの。 でも騒ぐ人って、目立つ場所に「当サイトはGENOには汚染されていません」って 一言書いてあればそれだけで安心するんだよなー理解できね。
244 :
GENO :2009/06/28(日) 16:29:05 ID:PF4tkJ2D0
ここんとこ解析のぞくとだんだんとVistaが増えてきている GENOのせいか、はたまたWin7無料アップグレード権付きのせいか
みんなVistaバカにしてたくせに現金なものだな まあ正直VistaユーザーでさえVistaがお利口さんでちゅねと 言われる日が来るとは思わなかったが(つД`) しかし、いらない子と言われてこそのVistaかわいいよ かわいいよだったので、そのへんはちょっと複雑
GENOのためにパソコン買い換える阿呆はおらんだろ OSだけ入れ替えて環境構築する知識と手間をかけられるなら 素直にアプリだけをアップデートしてるだろうし
247 :
GENO :2009/06/29(月) 21:57:10 ID:pEbb9B++0
元々Vistaは次の部品更新で入れるつもりだったからなぁ i7が出てきたもんだから結局全く新しいの組むまでお預けだ
GENOとは関係ないんだけど、質問スレに上がってる T201の二重拡張子ってキンタ(ryなの? 質問者はもうリカバリしてるから解決済みなんだろうけど ググると、リカバリ以外の解決策ないみたいな話もあるし 某質問掲示板で解決した例もあるみたいなんだけど 質問者がはっきり答えずに締め切ってるから 真偽のほどは分からない
>>249 イカタコみたいだね
感染者はダウン板ででも情報収集するがよろし
251 :
GENO :2009/07/01(水) 21:15:20 ID:l2pb4QtI0
ターミネーターのような名前だ
252 :
GENO :2009/07/04(土) 05:42:51 ID:bdnkaq+q0
一応
>>1 さっき「IP ドメイン 調査」でググッてて上から4つ目の
imWHOIS〜ってサイトをキャッシュから読み込んだら、
カスペルスキーがTrojan-Downloader.JS.Gumblar.aを検知したので報告。
携帯からサイトに直接アクセスしたら404だった。
携帯でキャッシュのタグをチェック、</head>の後に難読化したスクリプトがあった。
35 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2009/07/04(土) 23:56:39
>>253 の3はコード入れてダウンロードすると
avastのプロフェッショナルバージョンのkeygenのRARファイルと
表示されるけど無料のavastでチェックしたらマルウェアと診断された・・
Virustotalで解析しても今日現在だと半分以上が黒と診断してる
あと少しでウイルスバスターの期限が切れるけど次は何を入れるか迷うな
それは報告しなくていいです
257 :
GENO :2009/07/05(日) 19:55:44 ID:JV+0eUU90
258 :
GENO :2009/07/07(火) 05:54:23 ID:j52RUdeh0
ここの人達はOSはやはりVistaかな? しかし、沈静化したと思わせておいて裏でじわりじわりと侵食が進んでいるな
259 :
geno :2009/07/07(火) 15:16:30 ID:LeiRCn8h0
インターネット板から転載、意外と怖いんでage報告
477 名前: 192.168.0.774 [sage] 投稿日: 2009/07/07(火) 10:31:14 ID:O20iNlf+0
関連: ばりゅどめたんに埋め込みスクリプトあらわる
ばりゅどめ側は駆除済みだが、顛末が読める
攻撃鯖は生存中 検体クレクレたん(俺含む)は急げ
VALUE DOMAINってどうよ? part33
http://pc11.2ch.net/test/read.cgi/hosting/1246828727/ 独自ドメイン使用してる管はまだまだ胃の痛い日々が続くな・・・
260 :
GENO :2009/07/07(火) 19:38:03 ID:SAMaWkD70
検体クレクレは一体何する為に? セキュソフト会社に報告? コレクションしてニヤニヤ?
261 :
GENO :2009/07/07(火) 19:57:28 ID:emlVFnf+0
後者を想像して不覚にもワロタ
262 :
GENO :2009/07/07(火) 21:00:00 ID:3eM2LCeP0
>>259 バリュドメは好きだったなー
前回の騒ぎで移管したけど、こんなんなってるのか
263 :
GENO :2009/07/08(水) 16:45:17 ID:1+hpFjFD0
>>259 のスレの続報
XREAの無料アクセス解析
ax.xrea.com
のログイン画面にも埋め込みスクリプトが仕込まれました
有志の確認によると、踏むとキーロガーが仕込まれるらしいです
XREAのレンタルアクセス解析 [AccessAnalyzer.com] を使ってる人は要注意
264 :
GENO ◆AbjB8MStDM :2009/07/08(水) 18:38:16 ID:ZGZF0pOzP
265 :
GENO :2009/07/08(水) 21:30:33 ID:30tuI0vL0
ああまたセキュリティ関係に張り付く日々が続くお…
266 :
ウイルス :2009/07/08(水) 22:50:01 ID:g10BhGii0
267 :
ILk1ha4 :2009/07/08(水) 23:49:14 ID:M3iBXjp7O
guest guest
268 :
GENO :2009/07/09(木) 11:56:24 ID:I+qNQw1p0
269 :
GENO :2009/07/09(木) 13:15:45 ID:I+qNQw1p0
270 :
XREAのアク解 :2009/07/09(木) 15:55:32 ID:oEWM1AqE0
公式アナウンスはありませんが、 AccessAnalyzer 現在も未対応です。
271 :
wikiwiki改竄 :2009/07/09(木) 17:00:53 ID:YnRoqveL0
AccessAnalyzerつけてるサイトにアクセスするだけなら無害?
273 :
:2009/07/11(土) 00:52:51 ID:CIMeO0Lj0
>>272 そこが改竄されてなければ大丈夫。
あと、バナーをクリックしなければ。
IEは使わないに限る。
>>273 ありがとう。
うわー…クリックはしてないけど、IE8入れててスレイプニル使ってるわw
275 :
:2009/07/11(土) 01:14:22 ID:CIMeO0Lj0
276 :
geno :2009/07/11(土) 01:22:59 ID:7+vatjn4P
>>274 SleipnirもIEと同じだよ
ちゃんと回避パッチあててね
で、これはGENOなのか? ただでさえ板違いグレーゾーンのスレなのに、臨時処置の一線を越えて ウイルス対策汎用スレ化したら駄目だろ
デジロウイルスwの事だろ? ならもうGENOとは別物なんだから該当板行けよ。
280 :
GENO :2009/07/14(火) 21:31:31 ID:pTlOVUqq0
281 :
GENO :2009/07/14(火) 21:44:28 ID:qvehzdK00
AccessAnalyzer も公式サイトを閲覧しただけで感染するタイプだから。 今も改竄されたまま。 ただ元が閉じてるから、今は感染しないだけで。
WindowsUpdateの更新が来てた
283 :
GENO :2009/07/22(水) 10:37:10 ID:XKW1UEW50
もう収束したん?
284 :
_ :2009/07/22(水) 13:00:49 ID:4WM3Jxge0
サーバ内に設置したhtmlファイルなどは一旦全消しすんのかな? htmlファイルの中身を見て、改鼠された部分を修正して安全そうなら再利用しても大丈夫?
GENOは収束したかもしれんが新しいのが次々来てるな
286 :
GENO :2009/07/22(水) 20:34:54 ID:XKW1UEW50
新しいのまとめないの?
探せよw まとめはともかくセキュリティ関係のニュースを随時発信してるところがある どれもこれも同人者や初心者向けのがあると思うな
新しいのなんかひっきりなしにやってくるものだからなー いちいちウィルスごとにまとめとかはやってられんような気がする
GENO禍を経験した人にはもう必要ないはずなんだがw>いちいちまとめ 散々学習しただろうに マダー?とか無いのー?しか言わなかった連中は、毎度毎度同じことを繰り返すつもりかね?
そもそもGENOだって別に目新しい手法が使われた訳でも何でもない。 同人界隈であれだけ騒ぎになっても学べなかったのなら これから先も同じだろう。
今までセキュ関係怠ってた人には、ある意味いい機会だったのにね
そういう人たちはもちろん、ここ数日の窓やAdobeの緊急アップデートもしてないわけだよね……
293 :
じぇの :2009/08/03(月) 08:30:39 ID:4V+dT5HlO
もうすぐバスター期限… 継続しようかノートンに変えようか迷い中
294 :
GENO :2009/08/03(月) 16:19:32 ID:mTCmxLJd0
スクリプトを検体報告してた人たちってよく考えたら無駄だよね。 本体ならともかくスクリプトのパターンはランダムでバラバラだったわけだし。 焼け石に水どころか無駄にパターンファイルを重くしただけ。
296 :
GENO ◆AbjB8MStDM :2009/08/03(月) 17:48:31 ID:ThfB6Zj60
>>295 それでも一つ一つ潰してくしかないんだよ。
そういうこと軽々しく言うなって。
このスレでも何度か出てたが、スクリプト自体はサイトやファイルに誘導するだけの ありふれた普通のコードだからな… コードそのものは無害なんだから、誘導先のサイトやウイルス本体さえ検知・排除できれば それで済むのも事実
298 :
GENO :2009/08/03(月) 20:24:10 ID:Djdqsqm50
ウイルス対策ソフトの存在価値は「現実的な安全」だけじゃないよ たとえリソースの無駄だったとしても、片っ端から検出してくれる「安心感」にこそ価値がある 自己欺瞞の幻想と言われればそれまでだけど 現に検出率の高いソフトの「検出率」には、そういう「無駄」が大量にカウントされてる バグで実際には動かないウイルス、無害なジョークソフト、現代のパソコンじゃ動かないウイルス、 ウイルスじゃないけど都合の悪いソフト(Winnyやキージェネレーターのような厨房の御用達ソフト)
299 :
GENO :2009/08/03(月) 20:41:15 ID:txHaEO8b0
>>295 出来るだけ多くの検体取らないとそういうことも見えてこないし人のやる気を削ぐようなことは言うなよ
お前みたいなアホのせいで検体が出てこなくなることの方が問題だわ
必要無いと判明したらパターンから削ればいいだけだしな パターンファイルが重くなったとしたら、それはパターンを削らずに残し続けるソフト会社の怠慢でしかない それに検体報告の窓口があるのに不要報告の窓口が無いとか理解に苦しむ セキュリティソフトの会社って整合性がないというか、企業として何か歪んでるよな
301 :
GENO :2009/08/05(水) 12:04:58 ID:KPSQLXZv0
>>293 うちもそろそろバスター期限。
今回のGENOウィルス騒動でAvast!の名前を知った。
いっそAvast!に乗り換えようかなと悩み中
302 :
GENO :2009/08/05(水) 22:53:33 ID:+6Mcx4/g0
デジロウイルスの感染確認方法ってどこに書いてある?
なんでここで聞くのかイミフ
304 :
GENO :2009/08/05(水) 23:19:06 ID:+6Mcx4/g0
ごめん何処で聞けば良いかわかんなくて
305 :
GENO :2009/08/06(木) 00:58:59 ID:6/C7xkPg0
ウィルス板行けよ
>>301 同じく期限がくるので先生にするかカスペにするか悩み中。
307 :
GENO :2009/08/13(木) 14:59:29 ID:YqIDPu/F0
先生はnProに無反応だからネトゲ派にはむいてるかもしれない。 カスペはnProとの相性が最悪だし絵チャもたまに強制遮断しやがるから嫌い。 ところでまたFlash PlayerにCokkie絡みのセキュリティホールが見つかりましたね。
308 :
GENO :2009/08/16(日) 12:26:27 ID:tubrw66e0
>307 ダウト。Flash Cokkieを利用した足跡の追跡は今に始まった問題じゃない。
309 :
GENO :2009/08/16(日) 13:29:32 ID:fVsANGHi0
もしかして: Cookie
310 :
GENO :2009/08/16(日) 18:07:55 ID:yFQ9k4ep0
グーグルさん超親切っすね 流石っす
既出かもしれんが ちんこアプロダっていう同人誌うpしてるサイトがGENOウィルスに感染してることが判明した。 たまに見てた奴とかは気をつけろよ。 しばらくはアクセスしない方がいい。
312 :
GENO :2009/08/18(火) 01:40:17 ID:f7LcrR1D0
313 :
GENO :2009/08/18(火) 02:37:55 ID:f7LcrR1D0
>>311 さっきサイトに行って確認したけど
genoウイルスチェッカーに反応せず、コマンドプロンプトも開けてレジストリも開けた
さらにsqlsodbc.chmもMD5値が正常なやつだった
誤情報だな
変かもっていう初報告は5月ごろだった気が
315 :
GENO :2009/08/18(火) 09:44:10 ID:seBwrszI0
というかあの手のサイトは基本的にウィルスまみれだが
まともな人間のいくとこじゃないしな 2ch以上にw
317 :
GENO :2009/08/18(火) 19:27:20 ID:f7LcrR1D0
GENOにはかかってないということか・・・ でも他のウイルスはあるかも知れないから注意だな
318 :
GENO :2009/09/02(水) 08:12:43 ID:465+t70R0
シャープのPCのサイトにこのウイルスの事が書かれてて 同人サイトがどうのと言われててワロタ
3ヶ月の入院生活から戻ってきてみれば この過疎っぷり まあしかしスレが残っているだけでも 良しとすべきか
320 :
>1同人まとめ ◆M4d1QigMyI :2009/10/16(金) 17:10:13 ID:6F3LFN880
ども、同人サイト向けWiki管理人です 「現在急速に拡大中」はそろそろ別の表現にしてもいいんじゃないかなとは思うのですが 独断でするのもなと思って現状維持を続けてる状態です 定期的にここ見るようにはしてるんだけども、スレが落ちたり Wikiへの編集依頼レスに自分が反応してないようであれば Wikiの問い合わせから連絡入れてもらえると助かりますー
もう各社ウイルス対策ソフトで検出できるようになったんだから まとめは保守しなくていいのでは? 亜種(というか似たような被害をもたらすウイルス)への対策として 見るには情報が古すぎて意味ないし。 この手のウイルスは、新しい脆弱性が発見されるたびにそれを 突く手口を組み込んで進化していくもの。 ちなみに5月頃に改竄されてたサロン系サイトが10月に入ってから 何件か再び改竄されてるらしいよ。 同人サイトでも、当時感染して十分な駆除や対策をしないままだと また改竄される可能性あるな。
323 :
GENO :2009/10/16(金) 23:15:40 ID:i3k+mDlp0
別に制圧したわけじゃないけど終息宣言ぐらいは出してもいいんじゃないか
324 :
GENO :2009/10/17(土) 08:40:38 ID:irupovmW0
結局、マイクロトレンドは対応したの?
325 :
GENO :2009/10/17(土) 11:21:41 ID:lh4AMwf00
326 :
GENO :2009/10/18(日) 16:41:32 ID:muxmzuIx0
今拾ったら脆弱性はAdobe関連だけだった いちお保守
327 :
GENO :2009/10/19(月) 11:20:57 ID:ogP8SDiq0
>>325 今回は従来チェッカーに引っかからなくなってるな。同人サイトでもこのタイプ
何件か出てるっぽい。
<script scr=海外サイトのアドレス/スクリプト名.php ></script>ってやつ。
328 :
GENO :2009/10/19(月) 14:26:04 ID:5GlImgR80
前と違って今回はその「海外サイトのアドレス」が 踏み台にされた一般のサーバー達だからねぇ…
329 :
GENO :2009/10/19(月) 14:59:42 ID:5GlImgR80
330 :
GENO1 :2009/10/20(火) 00:12:21 ID:ZnrhCOJh0
終息はしてないみたいだな・・・
331 :
GENO :2009/10/20(火) 03:59:47 ID:kARFpzPb0
332 :
GENO :2009/10/20(火) 04:16:02 ID:f6/w7EKf0
人間不信ならぬWebサイト不信に陥りそう。
333 :
GENO :2009/10/20(火) 08:49:55 ID:E3tObdMz0
これは自民と民主によるネット抹殺のための陰謀だな
334 :
GENO :2009/10/20(火) 17:13:09 ID:pXNvHr1I0
ここ見てあちこちGENOスレ回ってきたら > 感染したまま放置されてたサイトや、 > 対策が不十分だったサイトを見たら、さっそく変なスクリプト発見・・・ マジすか・・・
335 :
GENO :2009/10/20(火) 17:24:34 ID:mGYwobiA0
>>334 マジです。
たとえばGenoVirus感染サイトリストに出てる「対策済み」サイトの中にも、
再感染してるのがある。
もっと言えば、告知なしで再開してるサイトの一部。
告知なしで再開して、再感染したところは、
管理者が根本的な対策(OSの再インストール→サイトの復旧)を
やってなかった(自分のPCの感染に気づいていない)んでしょう。。。
336 :
GENO :2009/10/22(木) 13:41:35 ID:8rTd1ZTi0
未だに対策ソフトのことをに「ウイルスソフト」と書いてる奴が居てゲッソリした ここじゃなくサイトの注意書きの話だけどな ほんと意識低いっていうか
338 :
GENO :2009/10/23(金) 10:33:48 ID:6TXNWCIc0
対策ソフト(笑)
339 :
GENO :2009/10/23(金) 12:51:45 ID:LgDc7noF0
>>337 アンチつけてないだけで本人は分かってるだろ
そんなことで偉そうにレスされても
341 :
GENO :2009/10/24(土) 09:27:32 ID:Fr4E373X0
最近またよく先生がお怒りになると思ったら・・・・
342 :
GENO :2009/10/24(土) 10:05:37 ID:C0P3yVb90
343 :
GENO :2009/10/24(土) 10:08:09 ID:kjLEXOXy0
>>340 のニュースからひさびさにきました・・・
サイトに注意を呼びかけるかな
ageとく
>>339 >>337 のエラそうなレスはどうかとおもうが
本人がわかってれば注意喚起の文章が間違っててもいいって理論はおかしいわw
345 :
GENO :2009/10/24(土) 12:38:10 ID:u0vgl5vW0
346 :
GENO :2009/10/24(土) 14:39:34 ID:wEnypjdj0
GENOウイルスチェッカーって5/30で確認が止まっているが、このチェッカーで確認しても大丈夫なのか?
347 :
GENO :2009/10/24(土) 15:24:48 ID:u0vgl5vW0
348 :
GENO :2009/10/24(土) 20:47:03 ID:ab64Mt5h0
>>340 の亜種について混乱してきたので改めて質問。
これは埋め込まれるソースコードが変わってチェッカーで出なくなったのはわかったが、
1)以前みたいにflashとadobe readerを最新にしておけば水際で防げるものなの?
それとも新しいセキュリティホールを狙ってくるの?
2)感染した際の症状については以前のGENOと一緒?
3)ウイルスソフトは一部未対応なの?
4)自分で感染を確認できる方法はあるの?
349 :
GENO :2009/10/24(土) 21:24:14 ID:tIZx/VjO0
>>348 XPの脆弱性も狙ってた気がする。
いずれにせよ各ソフトは常に最新版にしておいた方がいい。
なんというか、作った人は才能の無駄遣いしてるよねぇ
351 :
GENO :2009/10/25(日) 02:19:26 ID:4PfZ7JlAO
>
>>348 確認方法気になるよね
サイト持ってて仮に感染してしまった場合は、ソース確かめれば
変なコードが埋め込まれてないかで感染してるかわかるかもだけど、
サイト持ってない人が、感染したサイトにアクセスしてしまった場合
感染したか大丈夫だったか、どうやって確認すればいいんだろう?
前と同じ確認方法でいいのかな?
亜種だから進化してて前回の確認方法じゃわからなくなってるんだろうか?
感染してるか分からない状態が一番こわいな
心配するな 今回のは感染したら起動時にWindows のロゴが表示された後 マウスカーソルのみとなるらしい(Windows XPの場合)から すぐ分かるだろ
353 :
GENO :2009/10/25(日) 23:00:37 ID:ZMdpiyIk0
XPユーザーなんだがなんとも恐ろしい確認法だなw
354 :
GENO :2009/10/26(月) 00:53:58 ID:Gb2htjSHO
>>352 やっぱりそれが主な感染症状なのかね?
でもサイト持ちで感染した人でその症状は特になく、
サイト見てた人に知らされて初めて分かった人もいるようだから、
その症状がでないで潜伏したまま情報もれてるというのもありそうだ。
357 :
GENO :2009/10/26(月) 23:55:33 ID:b7ht/Z7Y0
adobe系の奴は定期的に更新してるんだけどofficeは自動更新に任せてた所為で2003のままだなぁ それはそうとIE設定でスクリプトの欄全部無効にチェックしてるんだが 前と同じように「直接ウィルス配布ページ踏まなきゃ感染ページから飛ばされる事はない」ということでおk?
358 :
geno :2009/10/31(土) 17:09:50 ID:XAjEzBWO0
サイト持ってなくて閲覧のみ・XP で、いまのとこ感染したかどうかの確認は cmd.exeが実行できるかどうかしかやってないが… そろそろまたきちんと確認すべきか
359 :
初心者まとめ :2009/11/01(日) 23:55:23 ID:kXCGq+WWO
規制中につき携帯から失礼します。 ご無沙汰してます。初心者まとめです。 再びの台頭に当たってまとめを更新しました。 過不足ありましたら連絡お願い致します。
説明面倒だから飛翔の虜のサーチへGo
一時期無害化されていたGumblar.xが昨夜から攻撃再開。ご注意を。
362 :
geno :2009/11/05(木) 19:50:37 ID:ZDwy7FTx0
なんかリアルの新型インフルと流行状況がかぶるなあ…
363 :
GENO ◆AbjB8MStDM :2009/11/18(水) 17:45:27 ID:d8NFkGY3P
364 :
GENO :2009/11/19(木) 16:47:42 ID:0IrIvJWT0
うちはNECだから、あのうざいと評判の121のポップリンクがあって 今日それでGENO感染の注意のお知らせ来てた。 よほど、コールセンターへの電話が多いのか ちょっとあげときます
365 :
GENO :2009/11/20(金) 00:53:54 ID:rUvmwlzv0
>>364 ポップリンク切ってるから知らなかったw
前回から注意していれば…っつても、一般の人には対岸の火事だもんなぁ
366 :
GENO :2009/11/20(金) 12:33:16 ID:crW7rfUT0
先回感染してサイト抹消・リカバリィ・サイト復活……までは マニュアル通りの対策やってたサイトがあったんだが…… (一連のゴタゴタが終わってから知ったので自分とこは感染無し) ブラウザ○○に変えたからもう安心vって感じで日記書いててちょっと恐かった…… いろんなソフト、初期ロット恐怖より穴ふさぎ優先でマメにアップデートしとこ。
367 :
GENO :2009/12/01(火) 14:17:26 ID:01pmj1fM0
368 :
GENO :2009/12/05(土) 20:17:13 ID:JaBrfpHg0
369 :
GENO :2009/12/24(木) 22:41:23 ID:T/Bu1wgC0
JR東のウイルスもGumblar亜種か… コミケ前注意喚起age
370 :
GENO :2009/12/25(金) 04:30:21 ID:3kfgqrnK0
>>369 あれウイルスだったのかよ
おっかねえなぁ
371 :
GENO :2009/12/25(金) 08:34:47 ID:i9Qqor2/0
あれは8080・・・?とかいうやつみたい
372 :
GENO :2009/12/25(金) 17:06:50 ID:8JthDNo90
373 :
GENO :2009/12/26(土) 02:50:41 ID:vjYvzoTs0
374 :
GENO :2009/12/26(土) 10:30:22 ID:TE1bT2XY0
ttp://www.security-next.com/011749.html 正規ウェブサイトが改ざんされ、脆弱性を悪用して閲覧者にウイルスを感染させようとする攻撃が
多発している問題で、JPCERTコーディネーションセンターは、Java実行環境である「JRE」の
脆弱性が攻撃に利用されていることが確認されたとして、利用者へアップデートを呼びかけている。
adobeだけでなくjavaもやばいんで注意
375 :
GENO :2009/12/26(土) 10:44:59 ID:aWxkG+I10
Javaはゼロデイじゃない 最新版にすれば塞げる
376 :
GENO :2009/12/26(土) 21:14:33 ID:/IuwtS4k0
ピクシブランカーのサイトで
>>369 のと同系?の感染確認らしいんだけど
ニフティのオンラインスキャンで出てこなきゃセーフ?
ロックされてる領域が多くて(セーフモードじゃないから当たり前かもだけど)、重要領域のスキャンでも
チェックできる箇所が少ないみたいだけど
377 :
GENO :2009/12/26(土) 21:57:33 ID:273hE1dI0
378 :
GENO :2009/12/26(土) 22:26:34 ID:Gdjk9E+zO
今日の3位とかいう話がでてるけど ノウ板ピクシブスレの642?
379 :
GENO :2009/12/26(土) 22:58:20 ID:/IuwtS4k0
>>378 そう
ソースには/*GNU GPL*/があるのは確認した
感染済みって何箇所かで書き込まれてるけれど真偽は不明
ニフ(カスぺ)オンラインとシマンティックのポートチェックは白
再起動もMS更新も成功なんだけど、これ以上に感染チェックって出来る?
380 :
GENO :2009/12/26(土) 23:23:26 ID:I8XMXV4Y0
駄目元でClamXav。クリスマス休暇も関係なくパターンファイルが更新されてる
381 :
GENO :2009/12/27(日) 22:37:08 ID:3FzkR/Ic0
注意喚起age
382 :
GENO :2009/12/28(月) 01:30:51 ID:LI2daHkI0
>>374 JREastにも気をつけなあかんのか…
383 :
GENO :2009/12/28(月) 10:15:06 ID:ITmGZ3tRO
アニたまがやられたのもそれだし、今回はFTP触ってなくてもサイト改ざん来るらしいし またオタ、同人系に一気に広がってきそうだね
384 :
GENO :2009/12/31(木) 23:53:22 ID:P/UjWtz00
あけましておめでとう! ハラシマが終わらないよ!
386 :
GENO :2010/01/05(火) 00:47:41 ID:8VwMUwvL0
モロゾフも…らしいので注意喚起あげ
387 :
GENO :2010/01/05(火) 09:59:53 ID:aH/6I33K0
今回はブログだろうがVISTA使いだろうが7使いだろうが 皆洩れなく危険みたいだな とりあえず、adobeReaderのJSは切るの必須っぽい
388 :
geno :2010/01/05(火) 16:10:44 ID:4q+0RwZ50
>379みたいな、index.htmlに/*GNU GPL*/が記述されるのに感染してた 自分の主な症状としては ・svchost.exeのCPU使用値が異常 svchoest解析ツールで調べて見ると「DcomLaunch」に問題がある ・スタートアップにsiszyd32.exeが登録され、削除しようとしてもできない ・まとめサイトにあるようなsqlsodbc.chmの改変はなし siszyd32.exeをAviraで駆除し、再起動したらsvchostの異常は収まった ブログサイト、htmlのみのサイト、どちらども/*GNU GPL*/が記述されている
389 :
GENO :2010/01/05(火) 17:13:46 ID:YQyU9+sV0
390 :
GENO :2010/01/05(火) 17:57:11 ID:+Vrps1El0
これまで感染したにも関わらず、 なんら訪問者への告知をしなかった糞サイトを列挙していこうか。 今のところ62サイトある。
391 :
へたれ発掘屋 :2010/01/05(火) 18:16:15 ID:/GvE0AWdO
392 :
GAN :2010/01/05(火) 22:50:53 ID:HmUbnuJl0
NHKの夕方の関西版ニュースでガンブラーとしてやっていた モロゾフとかラジオ関西とか関西系がやられ始めたからだろう でも対処法は「いつも最新版にしておいて防いで下さい」だけだった まあ……それ以上はテレビのニュース内では無理なんだろうな
393 :
ガンブラーかGENO :2010/01/07(木) 16:10:14 ID:6JveaELw0
394 :
GENO :2010/01/07(木) 16:20:38 ID:xpZ6WeqS0
ガンブラーの時は結構なパニックになったのに 8080系はあまり騒がないのな。 大手企業やピク渋のランカーも感染しているというのに 全然スレのびないし。 みんな既に対策済みなのか、それとも知られてないだけか。
395 :
GENO :2010/01/07(木) 17:05:29 ID:3nN2A+vV0
前回のGENOで疲れたのかもしれない、あるいは慣れたとか これも同じやつなのかどうか、いまいち挙動が掴めないが Adobe系対処していれば、今のところ取りあえずは安心と学習しているのかも
396 :
GENO :2010/01/07(木) 17:39:52 ID:AthYZv7m0
自分はこのスレ上がってるの見てさっき知った…(前回もここで知ったけど) 知られてない可能性もあるからチェックしたら注意喚起してくる
397 :
GENO :2010/01/07(木) 18:17:33 ID:7lgqB6Dm0
おとといくらいに某フィギュアを予約しようと思ってローソンのHP行ったから
感染したかもと思ってチェックしたけどとりあえずは感染してなかった
オタクを扱う大手企業で感染はマジ勘弁だぜ…
>>394 知ってる限りでは同人関係でガンプラーを注意喚起してるサイトは見かけないな
GENOの時は結構見かけたけど
398 :
GENO :2010/01/07(木) 18:32:27 ID:xpZ6WeqS0
>>397 GENO=ガンブラ−(Gumblar)だよ。GENOは通称。
分かってたならごめん、なんか混同してるように見えたから。
8080系はまだ名前ない。/*GNU GPL*/とか呼ばれてる。
呼びにくいので早く名前付いてほしいね。
399 :
GENO :2010/01/07(木) 19:28:04 ID:uHBq6gtK0
>>387 >今回はブログだろうがVISTA使いだろうが7使いだろうが
>皆洩れなく危険みたいだな
これのソース、出来れば晒して欲しい
400 :
GENO :2010/01/07(木) 19:32:08 ID:dQVAxct50
つか前回の騒動だってUAC切ってたvista使いが感染してたじゃん このOSだから安心ってのはないでしょう
401 :
GENO :2010/01/07(木) 19:37:53 ID:fly846G/0
GENOと8080系というのは別物なの?
402 :
GENO :2010/01/07(木) 19:45:26 ID:5Z4nrEvJ0
403 :
geno :2010/01/07(木) 21:54:58 ID:n/cC8it80
別物。 ニュースや新聞だとガンブラー亜種とかひとまとめにされてるけど。 確認方法も挙動も違う。
404 :
GENO :2010/01/07(木) 22:10:49 ID:bb6onx/90
大手がこう次々とってのも珍しいな 何か原因というかルート絞れそうな気がするんだが
405 :
GENO :2010/01/07(木) 22:29:52 ID:ze4WxSpY0
Adobe Reader/Acrobat は最新版でも未修正の脆弱性有り 修正パッチは1月12日(米国時間)発表の予定 みなさん来週は更新忘れずにー
406 :
GENO :2010/01/07(木) 22:37:56 ID:BbojT+6s0
JAVAって今まで気にしたことなかったんだけど 手動でアップデートしないといけないってことなんだろうか。
407 :
GENO :2010/01/07(木) 23:24:34 ID:5Z4nrEvJ0
408 :
geno :2010/01/07(木) 23:26:22 ID:lSZLNwjD0
>>406 windowsならコントロールパネルの中の Java(TM)コントロールパネル から
自動の設定できるよ
409 :
GENO :2010/01/08(金) 05:19:56 ID:MFHyqMK/P
>>398 通称じゃ無い。
日本ではGENOウィルス。
アメリカではGumblar。
名称の元になったサイト名がそれぞれ異なるだけ。
まあ、正式な命名権を持ったとこが無いので、どちらも通称という事もできる。
410 :
GENO :2010/01/08(金) 09:13:44 ID:S63lELBL0
ガンブラーは自称だろw
411 :
>1同人まとめ ◆M4d1QigMyI :2010/01/08(金) 09:25:41 ID:wA8UIzwr0
ども、同人サイト向けWiki管理人です 今回ニュースで取り上げられたためか、まとめサイトへのアクセスが再びやや増えてるようです 情報としては昨年5月で止まってますし、あくまで前回騒動になったパターンの まとめサイトですので、各ページを修正しようかと思っとります 1.各ページの日付が記載されてる部分に「2009年」を足す 2.トップの感染判明ジャンルを別ページに分ける、もしくは削除する そんな大幅な更新というわけじゃないので、一応今日の昼過ぎには手を入れようかと思ってます 2についてはジャンル者への注意喚起が目的だったと思うので、もう削除してもいいんじゃないか とも思うんですが、どんなもんでしょうかねー? あと、このサイトが現在ニュースで取り上げられてる新型というのか亜種というのか… それらの対策まとめサイトではないことを明記しといたほうがいいのか?とも思いますが そのへんちょっと詳しくなく、ついでに言うとやや押し迫った原稿中のため判断を丸投げさせていただきたいです 初心者用まとめさんの冒頭と同じこと書いておくのがいいのかな? それとトップの >★5/17 0時時点ではセキュリティソフトでの完全な保護は確立されておりません。 は削除してもいいでしょうかね? 他にも自分が気づいてない点があったら、ご意見ご教示よろしくお願いします
412 :
GENO :2010/01/08(金) 09:36:35 ID:Yf8Fxpa+0
>>411 超最新のやつだとセキュリティソフトでの完全な保護が確立されてないらしい
avastですらダメらしい
413 :
GENO :2010/01/08(金) 09:50:20 ID:uAO2biowP
>>411 ニュースでやってるのは8080型なんで一応別物。
でも去年のGENOも活動復活してきてるんでキチンと明記して残しておいた方がいいと思う。
ニュースでやってる奴はこれを全部しとけば今朝の最新以外は大丈夫っぽいんで
このコピペを別ページに載せとくと良いかも知れない。
今北さん用、GENO(Gumblar)ウィルス対処法。
(1)Microsoft Update(Windows Update)を実行しシステムを最新の状態にする
(2)Adobe Readerを最新版に更新する
(3) Adobe ReaderのAcrobat JavaScriptを無効に設定
(4) JRE(Java Runtime Environment)を最新版に更新する
(5) Flash Playerを最新版に更新する
(6) QuickTimeを最新版に更新する
(1)〜(4)を行っていれば、現時点で改ざんサイトを閲覧してもウイルスには感染しない。
攻撃コードは変化する可能性もあるので、念のため全て行っていただきたい。
Adobe Readerなどのアップデート方法については下記のトピックスを参照のこと。
Acrobat JavaScriptを無効にする方法は以下の通り。
(1)Adobe Readerを起動し[編集]メニューの[環境設定]を選択
(2)「分類」の中の「JavaScript」を選択
(3)「Acrobat JavaScriptを使用」のチェックをクリア
(4)「OK」ボタンを押す
414 :
GENO :2010/01/08(金) 10:02:37 ID:QB+GXoqs0
8080はwinanpの脆弱生もついてるとかどっかにあったな。 あと昨日の夜あたりからスクリプトが書き換えられてて どのセキュリティソフトでも検出不可能。 落ちてくるウイルスも新種。
415 :
GENO :2010/01/08(金) 10:54:40 ID:W+tSb6tW0
>>411 乙
2.については前回の情報最終更新日を入れて別ページに移動 がいいと思う
GENOも相変わらず動いてるようだし、今後増えたら追加することもあるかもしれない
初心者用まとめの現冒頭はうまくできてて親切だと思う
ああいうの入れられるといいね
今大騒ぎの8080型(/*GNU GPL*/や/*LGPL*/なんたらかんたら)は現在も進化中みたいだから
各方面の最新情報をチェックしてくださいと書いておくのが一番か
416 :
GENO :2010/01/08(金) 11:02:11 ID:w4DJ2fC20
昨日調べて知った事だから間違ってるor補足あったら指摘して欲しいです そんなの常識だったらスルーしてください… (5) Flash Playerを最新版に更新する これ複数ブラウザ使ってる人はそれぞれのブラウザでやらないとダメなんだって 自分、狐とIEそれぞれでFlash Playerのサイトにアクセスして更新したよ しかも一回アンインストしないと更新されなくてめんどくさかった
417 :
GENO :2010/01/08(金) 11:37:35 ID:QB+GXoqs0
最近の感染報告は大手企業ばかり聞くけど 個人のサイトへの広まり具合はどのくらいなんだろう やばいジャンルとかある?
418 :
GENO :2010/01/08(金) 11:42:29 ID:+7PCUu8+0
>>411 乙
>>415 最新情報への誘導もあるとより親切かな
ソネットのセキュリティ通信のトップに飛ぶとか
ありがとうございますー。ひとまず、
1.各ページの日付が記載されてる部分に「2009年」を足す
2.トップの感染判明ジャンルを別ページに分ける
これに加えて、トップに初心者用まとめさんのような文を入れてきました
おかしなところがあったら指摘お願いします
>>413 >>416 を、別ページに作ってトップの青文字の下にリンクしようかと思いますが
ただこれ、「今朝の最新以外は大丈夫っぽい」ってのをどう説明したものか…?
>>418 の言ってるのはこれ↓かな
ttp://www.so-net.ne.jp/security/ 参考として、「各自で情報収集〜」の一文の下にでも入れたらいいかな?
420 :
GENO :2010/01/08(金) 14:38:58 ID:qQ6tqeVR0
421 :
GENO ◆AbjB8MStDM :2010/01/08(金) 14:57:37 ID:gt60vYNz0
初心者まとめです。
まとめのタイトルを簡略化、
>>413 の(4)を手短に追記しておきました。
とりあえず8080型は詳しいことが分かるまで保留。
対策・情報などがあれば適宜追記するつもりです。
423 :
GENO :2010/01/08(金) 16:04:51 ID:W+tSb6tW0
>>419 乙です
> 「今朝の最新以外は〜
「2010/01/08 以前に発見されたタイプには有効と思われる〜」くらいの表現がいいのかな?
>>422 乙乙
424 :
GENO :2010/01/08(金) 16:09:04 ID:3RufKCFL0
>>421 416ではないですがそのソフトをDLして
“Flash”と“Reader”更新したら一応最新だったのですが
そのソフト自体のアンインスコ方法が分かりません
説明にも載ってなかったしコントロールパネルの追加と削除のところを見ても
Flash_Reader_Update がありません
どうやればアンインスコできるのでしょうか。XPを使ってます
425 :
418 :2010/01/08(金) 16:15:17 ID:+7PCUu8+0
426 :
GENO :2010/01/08(金) 16:18:52 ID:kIq3la6b0
>>425 というか
>>413 の今北さん用コピペってそこの記事の転用でそ
自分が感染してるかしてないかの確認方法も付けてくれ
>>426 そのようですね
ひとまず、
>>413 についてはソネットのページを
参考としてリンクする形で追記しました
追加・訂正など必要であれば>1にアンカいただけたら拾うっすー
428 :
GENO ◆AbjB8MStDM :2010/01/08(金) 17:20:07 ID:gt60vYNz0
>>424 そのまま丸ごとゴミ箱ポイでOK
でも
>>405 にあるとおり米国時間12日になんか来るからまだ残しておいてもいいんじゃ?
429 :
GENO :2010/01/08(金) 17:24:48 ID:QB+GXoqs0
というかせっかく半自動更新ソフト入れたのに なぜわざわざアンインスコを
430 :
GENO :2010/01/08(金) 17:27:41 ID:fC91JUv60
>>424 解凍してそのままインストールしないで使えたから、そのままフォルダごと削除でいいんじゃね
431 :
GENO :2010/01/08(金) 17:30:01 ID:MFHyqMK/P
432 :
GENO :2010/01/08(金) 17:32:00 ID:dS2x44XW0
IPAといえば岡ちゃん つか直リンやめろ
433 :
GENO :2010/01/08(金) 17:37:39 ID:sEfLS6j/0
434 :
GENO :2010/01/08(金) 17:41:40 ID:3RufKCFL0
435 :
GENO :2010/01/08(金) 17:49:13 ID:kIq3la6b0
>>1 721 :名無しさん@お腹いっぱい。:2010/01/08(金) 17:42:15
さきほどGENOウィルスが仕込まれてる可能性の高いURLを踏んでしまいました。
慌てて途中でブラウザを閉じたのですが感染してるか心配です。
こちらの(
http://www29.atwiki.jp/geno/ )GENOウイルスまとめサイトに書かれていた方法を確認し
感染の可能性は低いと判断しましたが、このサイトの情報は古いと書いてあったので
本当に無事なのかちょっと心配です。
上記サイトに書かれている方法以外に感染を判断する方法はありますか?
まとめサイトの確認方法は、今のGENOに有効なの?
436 :
GENO :2010/01/08(金) 18:02:02 ID:ir3IspLLP
437 :
8080 :2010/01/08(金) 18:03:07 ID:Db0zlWvOO
>>435 旧Gumblarのやつは使えない。
【感染確認方法】
msconfigでスタートアップにsiszyd32.exeとTMD.tmpがあったらご愁傷様(感染確定)
削除はネットワークから切り離して、セーフモードで起動させ
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"sysgif32"="C:\\WINDOWS\\TEMP\\~TMD.tmp"
削除
※sysgif32で検索
↓
C:\Documents and Settings\ユーザー名\スタート メニュー\プログラム\siszyd32.exe
ファイルを削除
*感染していた場合*
駆除するより、バックアップを取ってから
リカバリ(クリーンインストール)を強く推奨。
438 :
GENO :2010/01/08(金) 18:13:43 ID:sEfLS6j/0
439 :
GENO :2010/01/08(金) 18:26:12 ID:ir3IspLLP
>>438 そういえばさっきJavaScript切ったばかりでした
今JavaScriptを入れたらAdobe ReaderがDLできました
助かりました本当にありがとうどざいます
440 :
GENO :2010/01/08(金) 19:15:08 ID:07aocIoI0
Adobe flashは前バージョンを専用のアンインストローラで削除してから 最新版にインスコやった方がいい 同サイトにあると思う
441 :
GENO :2010/01/08(金) 20:39:21 ID:+7PCUu8+0
442 :
GENO :2010/01/08(金) 21:19:49 ID:SKBMmSqL0
そもそもjavaがインストールされてなかったみたいなんだけど、
(
>>433 に行って入れて初めて
>>408 のJava(TM)コパネが出てきた)
adobe製品と同じで必要なかったら削除した方がいいのかな。
入れておいて最新版を維持した方がいい?
443 :
8080 :2010/01/08(金) 22:18:51 ID:VJxileNu0
flash playerでどうしても旧バージョンの情報を残したままになることが たまに発生する。その場合はコマンドプロンプトでアンインストーラを 実行すればOK。 tp://www.adobe.com/jp/support/kb/ts/233/ts_233087_ja-jp.html >442 元々インストールされていなかったものをわざわざインストールするな。 今すぐアンインストールしなさい。 QuickTimeも同様、不要ならアンインストールすること。
ありがとう。ざくっと削除してきた。
445 :
GENO :2010/01/08(金) 22:43:27 ID:W+tSb6tW0
あちこちで情報が錯綜してるけど
Javaを入れてなければVistaや7の感染率は下がるかも的な発言も見たし、
意図的に感染してみた人の個人ブログではブラウザのステータスバーに例の.ru:8080に接続している表示が出た後に
プロセスでjava.exeとAcroRd32.exeが勝手に起動したのを確認したというレポもあった
(ウイルスの発見場所が
>>437 とは違うタイプということでまた少し違う亜種かもしれないけれど)
お絵かき掲示板等でどうしてもJavaが必要な時以外はJavaを削除するというのも
感染の可能性を減らすひとつの方法にはなるのかな
446 :
GENO :2010/01/08(金) 23:47:50 ID:cuRw+QNE0
>>445 自分の発言が更に情報を錯綜させてますよ
447 :
GENO :2010/01/08(金) 23:48:21 ID:72YJANV80
なるわけねーだろハゲ
>445 今回の8080ウイルスに関しては、JREの脆弱性を使用しているから、 使わないならアンインストールが一番手っ取り早いな。 8080ウイルスに限らず、使わないプラグインは 消したほうがいい事にかわりはないけどな。 レポって8080ウイルスにわざと感染した人のやつか?
449 :
GENO :2010/01/09(土) 09:58:11 ID:puqO7KRC0
前のときはブラウザのjavaスクリプトoffが推奨だったけど 今回はそうでもないの?
>449 今回もjavascriptでHTMLのイベント定義で ウイルスをダウンロードしているのでoff推奨。 そういえばwikiにGENOウイルスの項目が できているけど、こっちもGENOと8080を混在してるな。 仕方がない部分もあるけど、いいんだろうかとは思う。 12月からの企業感染ウイルスはGENOじゃないと(ry
451 :
8080 :2010/01/10(日) 02:59:51 ID:uoOg3iqx0
jsオフにしてれば感染しないの? 他の対策は全部やったけども
452 :
GENO :2010/01/10(日) 10:55:47 ID:Qcn14k980
453 :
Gumblar亜種 :2010/01/10(日) 19:20:22 ID:/RlIyOjP0
454 :
GENO :2010/01/13(水) 09:26:57 ID:D88dXw0D0
Adobe Reader 9.3 きてるよー アップデート忘れずに
455 :
GENO ◆AbjB8MStDM :2010/01/13(水) 10:17:06 ID:b56O47n2P
Adobe Readerの新バージョン&Microsoft Update きてるよー
456 :
GENO :2010/01/13(水) 12:06:04 ID:eqgs6TqB0
やっと来たかー サイトでも告知しておくことにする
457 :
GENO :2010/01/13(水) 13:39:40 ID:u/nqyiRS0
9.3.0 CPSID_52073ってのが最新かね
458 :
GENO :2010/01/13(水) 14:07:43 ID:vI2tTXTi0
やっと来たか・・・
459 :
GENO :2010/01/13(水) 14:59:39 ID:2Ypu/jkq0
アップデートだったのか… ネット見回ってる時PCが不穏な動きしたから変なとこ踏んだかと思って 開いてたフォトショと専ブラ閉じたら強制終了になって 改めて開いてみたら初期化されてたorz
460 :
GENO :2010/01/13(水) 16:46:15 ID:iB+eAXXm0
今Adobe Readerの更新手動でやったがついでにフォトショもされるとはしらなんだ ユーザー登録しているからなのか
461 :
Gun :2010/01/14(木) 19:32:38 ID:Kv5muAJp0
そういやここんとこバスター先生、熱心に更新されておられるわ
462 :
GENO :2010/01/14(木) 20:30:41 ID:/PxcayBgP
あらかた更新やり終えた またウィルスと戦う日々が始まるのか…
γ⌒ヽ < ・、,,,;;,) < つ=つ ノ ノ三) ∠、 m)=m) ガンプラー (2009 〜 )
464 :
GENO :2010/01/14(木) 21:21:01 ID:K7ndb2950
かわいい…
465 :
GENO ◆AbjB8MStDM :2010/01/14(木) 22:16:32 ID:ZMZwffCUP
466 :
GENO1 :2010/01/14(木) 23:46:33 ID:7RwSib040
「ガンブラー」被害拡大 OSを常に最新の状態に ユーザーも自己管理必要(産経新聞) - Yahoo!ニュース
ttp://headlines.yahoo.co.jp/hl?a=20100114-00000034-san-soci 上記のニュース文面に
>>情報処理推進機構(IPA)の「MyJVNバージョンチェッカ」を使うと、使用ソフトが最新の状態であるかどうか簡単に調べられる
とのことなので、ちょっと調べてみた
今は7種類のソフトについて確認ができて、
その中に Adobe Reader、Flash Player、JRE、QuickTime などがあった
簡単かどうかは分からないけど、以下にまとめてみた
467 :
GENO1 :2010/01/14(木) 23:47:24 ID:7RwSib040
468 :
8080 :2010/01/15(金) 21:14:14 ID:qaq1AVat0
469 :
ウィルス :2010/01/20(水) 08:42:41 ID:jgwMjjon0
NHK総合でガンブラー特集やっているね
470 :
virus :2010/01/20(水) 16:09:21 ID:fPNLfKID0
詳しいサイトは分けて考えろっていってんだけどね 世間一般では無理か
471 :
ウイルス :2010/01/21(木) 11:02:38 ID:Mp9+YQaJ0
終にさくらレンタル鯖でも通知が来た
http://support.sakura.ad.jp/page/news/20100119-004.news 弊社のレンタルサーバサービスである「さくらのレンタルサーバ」および「さくら
のマネージドサーバ」にはFTPによるファイルのアップロード機能をご利用いただ
けますが、Webサイトのデータに関しては、改ざんされたものであるかどうかを
サーバ側では確認することができません。
上記サービスのFTP機能をご利用のお客様におかれましては、適正なアカウントの
管理と定期的なパスワード変更をご実施いただくと共に、サーバコントロール
パネルからの「ログイン履歴」機能をご参照の上、不正なFTP接続が行われていない
かどうかをご確認いただけますようお願いいたします。
また、お客様にてご利用のパソコンの環境につきましてはサイバークリーン
センターで公開されている下記ホームページを参考の上、ご使用のソフトウェアの
バージョンアップ、およびご利用中のパソコンや、公開されるWebサイトデータの
ウイルススキャンなどを実施いただきますようお願いいたします。
https://www.ccc.go.jp/detail/web/index.html なお、お客様にて運用中のホームページにおいて、スクリプトの埋め込みなど
ウイルスの感染の事実確認が取れました場合、被害拡大防止の観点から該当
ホームページの公開を一時停止するなどの対応を実施し、お客様へ弊社より
ご連絡差し上げる場合がございますので、予めご了承ください。
472 :
GENO :2010/01/21(木) 15:34:15 ID:WkJTAAbY0
さくら借りてるから一瞬どきっとした 感染してました報告じゃないのね、よかった 企業の感染報告は続々あがってくるけど 個人サイトの報告はあんまりこないね。 企業でさえこれだけ広がってるんだから 個人に広まってないわけないと思うんだけど。 ジャンルだけでもいいから拡大状況が知りたいよ。
473 :
geno :2010/01/21(木) 19:35:35 ID:C4siRnl00
>>472 同人サイトは前回のときにある程度対策講じてるからじゃ?
今回は大きな企業サイトが引っかかったから話題になって、あっちもこっちも
大騒ぎになってるような気がする
前回の自分の忠告に耳も貸さなかったリア友が今回いきなり慌ててPCで
ネットできない><とか言ってるし
474 :
GENO :2010/01/21(木) 20:58:55 ID:fg55by2l0
いくつかのジャンルで感染者は出ているようなんだけど あまり大事とはとらえられてないのか、今さら何?みたいなムードかも… とりあえずカプ内の知り合いに警告発してみたら、ほとんどが GENOチェッカーでひっかからないから大丈夫という返事だった
475 :
:2010/01/21(木) 21:02:41 ID:5KujEFg/0
あのチェッカー、もう意味ないんじゃ?
476 :
GENO :2010/01/21(木) 21:03:58 ID:SRso7iiO0
GENOチェッカー意味ない
477 :
GENO :2010/01/21(木) 22:08:24 ID:A13dYXC1P
既に新しいチェッカー出来てるよ
478 :
GENO :2010/01/22(金) 08:04:14 ID:nn01nU7h0
えっ、新しいのってどこにあるの?
479 :
geno :2010/01/22(金) 08:18:39 ID:NCzwFCK30
セキュ板に貼られてた新しいチェッカーなら下記のがある
http://gumblarchecker.crz.jp/ ただ、製作者の人も記載してるけど毎日のようにウイルスの種類が
増えたり変わっていってるからupdate関連は絶対怠っちゃ駄目だね…
自分の周りの同人サイトもやけに静かだけど、
対策済なら何かしらアナウンスしてくれないと観に行っていいのかわからないよ
480 :
GENO :2010/01/22(金) 10:19:58 ID:nn01nU7h0
481 :
GENO :2010/01/22(金) 17:12:41 ID:g9pn16yS0
8080がさらに悪質に進化 難読化をやめたりして判別を難しくしているとのこと チェッカーどころか下手すりゃアンチウィルスソフトでも 判別が困難になる可能性有り
482 :
8080 :2010/01/22(金) 21:44:23 ID:aKgB3b2u0
今回の8080はJava利用だけど同人サイトでは Java多用とか書いてあっても、JavaScriptの事をだったりするから GENOの時より怖いんだよな・・・
483 :
geno :2010/01/24(日) 18:11:06 ID:lYslZrS30
484 :
geno :2010/01/24(日) 19:07:43 ID:BiUZj0Eh0
個人の好意で成り立ってるジャンルサーチだから、そこまで情報を 出して欲しいとは強く言えないんだけどね。 ただ、前回の時に警告出してくれていたサーチだったら今一度情報を 収集し直して欲しいとは思う。
485 :
GENO :2010/01/24(日) 19:27:05 ID:dmghxkCV0
自サイトでGENOの時トップに警告出して 「管理人は素人ですから、詳しいことは聞かないで下さい」と 載せたにもかかわらず何人もウイルスの対策に聞かれて いやになってすぐ消した経験があるんで 今回はもう警告のせるの見送っている サーチはともかく個人サイト、そう言う人もいるんじゃなかろか
486 :
geno :2010/01/24(日) 22:34:16 ID:rDXed7uUO
>>485 セキュ板のチェッカーURLと対策手順をどっかに書いておくとか、Wikiにリンク張るとかはどうだろう
きっと知らない人いるだろうし、ジャンル守る為に注意書きをどこかしらに書いておくのは大事だと思う
ウイルスも亜種出てるから、また感染出たジャンルがあったら報告してWikiに新しくまとめた方がいいかもな
487 :
GENO :2010/01/24(日) 23:23:15 ID:bJrA6trl0
>>486 自分は前回の時もそれで乗り切ったよ
ここみて自分で対処しろでおkだった
488 :
GENO :2010/01/25(月) 00:45:55 ID:gkP+gW9O0
>>486 485だけど、そのリンクも全部貼って
それでも素人さんが多かったのか
5人以上にメールで問い合わされたんだよ…
こっちも突っ込まれると分からないんで困ったし
しゃーないからすぐに取り下げたわ
なんつーかあれだ。 5人程度でうんざりするくらいなら サイト運営なんかやらないほうがいいんじゃないかな。
490 :
GENO :2010/01/25(月) 01:50:38 ID:mb7XaLEe0
サイトの問い合わせならともかく、専門外のウイルスについてなんちゃら聞かれたらうんざりするだろう そんなことにまで付き合う義理はない。ggrksで終了
491 :
GENO :2010/01/25(月) 01:59:49 ID:tlhyj8ge0
チェッカーやwikiへのリンクを貼った上でさらに >「管理人は素人ですから、詳しいことは聞かないで下さい」 と書いてあるにも関わらずウイルス対策質問してくる 日本語読めないアホが5人以上も湧いたらうんざりするのが普通だろ
ここで当時Wikiのフォームから大量に問い合わせ貰ってた自分が参上
最終的には質問掲示板に丸投げさせてもらったけど、
Wikiにくっきりはっきり載ってる内容を質問されたり
「指示通りにしてセーフと出たけどこれで合ってますか?」と訊かれたり
不安なのはわかるんだがとっても困ったよ…
まあ、このスレ発祥だと知らなければ「Wiki管=ウイルスに詳しい」と思うのも
無理はないかもしれないし、素人とも書けなかったし仕方ないけど
ただコピペしてるだけの人に訊かないでくれーorzと思ってしまったことはあるので、
485の気持ちはよくわかるよ
>>486 の言う新たな感染ジャンルのまとめについてですが、
そのほうが告知などに便利なのでしたら新しくページを作りますんで>1にアンカください
チェッカーURLとかも貼った方がよければ、提示していただけると助かります
他にもWikiを活用してできることがあればどうぞー
493 :
GENO :2010/01/25(月) 12:20:06 ID:tDjJJMFK0
また流行っていることをサイトの日記でさりげなく触れたら 2ちゃんのウィルススレに張り付いてるんですね乙w みたいな凸がいくつか来た それ以来サイトで触れるのがめんどくなった ジャンル内には感染サイトも出て駆除してまた再発繰り返してるけど 誰もどこも騒いでない
494 :
GENO :2010/01/25(月) 13:28:40 ID:OgXNHGUj0
危機感無さ過ぎだろ。 まぁパソコンの使い方しか分からないアフォには理解できないのかもしれないがね。 インターネットの契約に資格が必要だったらそういうアフォもいなくなるんだろうな。
495 :
8080 :2010/01/25(月) 16:11:18 ID:oM/11sHt0
>>493 色々乙でした…そういう人もいるだろうとは思っていたけど
あるいはここでよく貼られているソネットサイトへの
リンクでもいいかもしれないけどね
かなり危機感をもって警告しているし
496 :
8080 :2010/01/25(月) 16:19:39 ID:oM/11sHt0
アンカー間違った
>>492 乙でした、もちろん
>>485 と
>>493 もちゃんと警告出してくれて乙です
で新しいウイルスについてはページ分けた方がいいかもね
今のところ一番厄介そうな8080、ガンブラー、GENO亜種の3種類だっけ
このへん明確にできないけどね
497 :
8080 :2010/01/25(月) 18:57:27 ID:/FD8HNqU0
普通にヤフーのTOPニュースでも来てるのに ねらー乙とか※してくるやつは2ちゃん脳だな
498 :
GENO :2010/01/26(火) 21:27:56 ID:e1Jg6qJm0
499 :
8080 :2010/01/27(水) 18:27:06 ID:unAPXCrC0
500 :
8080 :2010/01/27(水) 18:53:17 ID:Vy6NPQHM0
XREAって前の時も確か解析だかアクセスカウンタだかがやられて 被害サイトが出たんじゃなかったっけ? なんか色々緩いところだなあ・・・
501 :
8080 :2010/01/27(水) 21:13:31 ID:SjtvTwNE0
そんでそこ長い間何のアナウンスもなかったらしいな… サポートなんか無いに等しいみたい
502 :
GENO :2010/01/28(木) 04:16:41 ID:jg6KIxLx0
XREAって幸がよく使ってる鯖だよね 幸が改変される→知らずにアクセスした閲覧者が感染 がわんさかありそう
503 :
sage :2010/01/28(木) 15:56:56 ID:29tTNeMG0
見ただけで感染…てのはちょっと違うんじゃ
504 :
GENO :2010/01/28(木) 16:36:27 ID:tMy6wNTi0
俺のターン→ドロー!(アクセス)→難読JavaScript発動!→Iflame召喚!→Iflameの効果発動!アドビ製品の脆弱性を突きウイルスインストール!
505 :
GENO :2010/01/28(木) 22:10:56 ID:orpTHn4m0
今回のXREAはウィルス関係ないからスレチだけど先行き不安だね
506 :
8080 :2010/01/28(木) 22:18:30 ID:POGb5rr+0
エロだめだけど無料鯖だから サポに期待したらあかんわな
507 :
8080 :2010/01/29(金) 19:40:42 ID:jzOPdms20
個人的神サイトが8080に感染してたよ…
リンクしてたからすぐに剥がしたんだけど
なんか申し訳ない気持ちと仕方ないよなという気持ちで複雑
インデックスが真っ白+変なコードがむき出しになってたから
「しまったやっちまった!」と焦ってgkbrしてたが
対策は行っていたので調べたところ自パソに感染はなかった
けど、そのサイトがどうなったのか見にいけないから
>>479 のチェッカーはだいぶ助かったわ
DEBUG型に進化してやがった……
508 :
GENO :2010/01/30(土) 12:10:07 ID:zQQy4oJ6O
FFFTP脆弱性発見だってよ 更新こないからアンインストール推奨とか、今までこれ一本でやってたからかなり困る
509 :
GENO :2010/01/30(土) 12:11:18 ID:3CqUQEhP0
>>508 えええええ、マジか…
自分もこれしか使ったことない
どれがいいんだろう
510 :
GENO :2010/01/30(土) 16:17:19 ID:Yh0aBdkP0
FFFTPは個人のフリーソフトだからね… いずれは更新止まって…とは思っていたんだ
511 :
GENO :2010/01/30(土) 16:21:35 ID:zQQy4oJ6O
FFFTPの公式でアナウンス来たね うちさくらの安いのだからSSL未対応だし困った このまま自サイト長期休止になりそうだよ
512 :
GENO :2010/01/30(土) 16:41:47 ID:5tLQ0mTJ0
アンインストールした 他のをベクターで適当に落としてきたとこ
513 :
GENO :2010/01/30(土) 16:42:09 ID:4DDAZ3ri0
NextFTPは? さくらでも使えるよ 自分はこれしか使ったことがない
514 :
GEMO :2010/01/30(土) 17:05:24 ID:zeTXa0jB0
ごめん、訊いて良いかな? EmFTPって、SFTP通信って書いてあるけれど、FTPサーバーがSSL使えないと 使用できないのかな?
515 :
GENO :2010/01/30(土) 17:46:50 ID:8XZC9WzA0
色々見てきて疑問なんだけど、 別にFFFTPをインストしたPCでネットブラウジングしてると感染するわけじゃないよね? 感染さえしなければパス抜かれることはないから、今までどおり使い続けても問題ないんじゃ?
516 :
GENO :2010/01/30(土) 17:49:59 ID:kaccSE0NP
>>515 各情報サイト見て自分で判断すればいいんじゃないの?
自分が感染さえしなきゃ問題ないと思うなら使い続ければいいし
問題があるなと思うなら削除すればいい
判断と情報収集は515以外は決められないんだし
517 :
GENO :2010/01/30(土) 17:54:07 ID:zQQy4oJ6O
>>515 セキュ板の8080本スレ覗いておいで
今感染サイトのリンクも貼ってあるから注意な
もう更新の望みも薄いから(=他のことにもサポートが来ない)FFFTPは切らないとしょうがない
もうクライアントは有料の奴ぐらいしかダメなのか…?
めんどくせえ
518 :
GENO :2010/01/30(土) 17:58:23 ID:gp0tjcDYO
FFFTPに関しては、感染していることが前提だから感染しなければ問題ない でも穴があるなら別のソフトに乗り換えた方が賢明かもね
519 :
8080 :2010/01/30(土) 18:00:10 ID:Jb4dwOtd0
セキュ板のスレに危険な感染リンク貼ってあるから 気をつけて あいつ最低だ
520 :
8080 :2010/01/30(土) 18:02:43 ID:0GSC9n+u0
ALFTPは?
521 :
GENO :2010/01/30(土) 18:18:53 ID:Vs551y6z0
↓サイトで告知するとき誘導先によさそう
「ガンブラー」「サイト改ざん」めぐる基本のQ&A 〜 何が起きている? 対策は?
ttp://www.so-net.ne.jp/security/news/newstopics_201001.html ↓セキュ板のスレにあったまとめも分かりやすいと思う
49 名前: 名無しさん@お腹いっぱい。 [sage] 投稿日: 2010/01/29(金) 04:35:23
【Gumblar】混ぜるな危険【8080系】
■Gumblar(たぶん消滅済)
2009/4〜6に猛威を振るったやつ。
GENOの対応の悪さが「GENOウイルス」という言葉を生み出した。
■Gumblar.x
2009/10〜12に出現。
挿入するコードがGumblarのそれと同じだった為、
Gumblarの進化型(亜種?)と言われていた。
Gumblar.xは12月中旬にコードごと消滅、以後追跡不能。
※残骸が残っているサイトがあるが、現在は基本的に無害。
■8080系(GNU GPL、CODE1、LGPL、Exception、DEBUG)
Gumblar.xが消滅した直後に出現し、今現在も猛威を振るっている。
※セキュリティソフト依存の防御は非常に危険です。
8080系は、Gumblar用の対策方法には載ってない
「Java(JRE)」の脆弱性を突いているので、Gumblarと8080系を混同して
Gumblar用の対策を施し、「これで大丈夫(キリッ」とか言ってると、
踏んだ地雷が爆発→→→ \(^o^)/オワタ なんて事に(なるかも?)
522 :
8080 :2010/01/30(土) 19:17:00 ID:Se8hg38t0
>>520 フリーだと使えるのはこれぐらいかね
使い勝手はどうなんだろう
しかしやっかいなことになったもんだな
523 :
8080 :2010/01/30(土) 19:27:01 ID:UBixbKAb0
ウイルス絶賛進化中のこの状況では、どんなツールに乗り換えても安心という気持ちになれない… 今回のこの騒ぎで、個人サイトどれだけ潰れるんだろうか とにかく感染を防がなくてはいけないね
524 :
8080 :2010/01/30(土) 19:29:48 ID:kAP8+ZF10
公共機関が軒並み8080にやられているな なんか日本だけか、この現象?
525 :
GENO :2010/01/30(土) 20:32:28 ID:+LFDqZ9dO
前から迷ってたし、いい機会だと思ってBLOGサイトに移行する 閲覧者にしたらPCサイトのが見やすいんだろうけどウイルス怖い
526 :
8080 :2010/01/30(土) 21:24:16 ID:H83+4QrL0
ブログも危ないんだが…
527 :
GENO :2010/01/30(土) 21:27:11 ID:JcVE0IBq0
>>513 自分もNextFTP使ってる
使い勝手いいけど、有料なんだよね、あれ
528 :
GENO :2010/01/30(土) 21:29:23 ID:YcwwAk6R0
どうやっても心配な人は 状況が落ち着くまでネット接続切るのが一番の安全策。
529 :
8080 :2010/01/30(土) 21:31:29 ID:iwahsuGF0
>525 ブログならウイルス平気!と思ってるなら気をつけた方がいいよー
530 :
8080 :2010/01/30(土) 21:37:29 ID:IAz8k+KFO
531 :
8080 :2010/01/30(土) 22:08:11 ID:rO5JUExE0
FFFTPからFireFTPにしたけど鯖が非対応だったorz SFTPかFTPSに対応してる安いとこに乗り換えるかな…
532 :
GENO :2010/01/30(土) 22:13:33 ID:zQQy4oJ6O
とくに年末の8080はブログの感染報告多かったぞ 一般ブログもやられまくりだった 亜種も毎日出てるし当然ベンダーも追いつかない シャレにならん
533 :
8080 :2010/01/30(土) 22:27:36 ID:LW/Z1KTK0
新しいOS出ると流行り方凄いよなあ 買い換えろってことなんだろうけど金がねー
534 :
GENO :2010/01/30(土) 22:37:28 ID:1NaS1cnY0
>>513 >>527 FFFTP危険と知って慌ててみてきた
音が色々出てびびったけど使い勝手よさげだ
自分で調べたらすげー時間かかったろうから教えてくれてd
535 :
GENO :2010/01/30(土) 23:05:55 ID:7gS3kNkR0
新しいOSとか関係ないと思うが XPもそろそろ限界が来ていると考えた方がいい
536 :
GENO :2010/01/30(土) 23:18:35 ID:L+yCzjGu0
さくらはファイルマネージャー使えばいいってことじゃないのか?
537 :
geno :2010/01/31(日) 00:23:57 ID:9lowdNWQ0
さくらに限らずブラウザアップロードはファイル大量にうpするときは ちょっとめんどくさいと思うw それが嫌でFTP使ってたよ。
538 :
GENO :2010/01/31(日) 01:44:31 ID:VhqvvJfd0
通信プロトコルそのものの問題も含むから ソフトのせいだけにして解決する問題じゃないしねえ 元の対策をしっかりしていれば安心度は上げられるけれど 道の脆弱性に対しては誰も安心はできない 一つ対策しただけで全てが済んだ気になってはいけないって事だね
539 :
GENO :2010/01/31(日) 01:47:27 ID:9IcFREVU0
>>479 で貼られてるチェッカー、ページが真っ白なんだけど鯖落ち?
540 :
GENO :2010/01/31(日) 01:55:54 ID:kOxCDxCF0
ありゃ、本当だ。
541 :
GENO :2010/01/31(日) 03:29:37 ID:8Cre5b8j0
ウイルスにやられていたらシャレになんねえ
542 :
GENO :2010/01/31(日) 07:08:19 ID:m0M4UFg9O
このスレage進行のがよくない?とりあえずage
さくらってALFTP対応してる??
544 :
GENO :2010/01/31(日) 12:23:11 ID:oiSzJJjcP
>>543 さくらライト利用してる自分が試しに、使って接続試みたけど
ちゃんとFTPクライアントとして利用可能だったよ
ただし、ALFTPの本来の機能を使いこなしての接続であるか、
その本来の機能がさくらで利用できるのかは不明
(自分がALFTPがいい理由がイマイチ理解していない為)
ついでに自分FFFTPからの乗り換えだけど、やっぱり使用感の違いはあると感じた
慣れの問題なんだろうけどね
545 :
GENO :2010/01/31(日) 12:42:32 ID:tdttZY2Z0
546 :
geno :2010/01/31(日) 12:46:57 ID:f4sqivh80
ごめん、誤爆ったんだ ていうか名前欄いれなかったから書き込めなかったのかと思ったら かけてたのか
N速に書き込んだの誰だ
548 :
geno :2010/01/31(日) 15:37:14 ID:f4sqivh80
ん?FFFTPのパス漏れ防止バージョンktkr
549 :
GENO :2010/01/31(日) 15:49:32 ID:Au3hsu/r0
おお これはありがたいな
550 :
GENO :2010/01/31(日) 16:03:27 ID:XASk+kiqO
FFFTP公式対応良すぎワロタ いや笑ってる場合じゃないが。本当に助かるな アフターケアばっちりだ
551 :
GENO :2010/01/31(日) 18:19:32 ID:m0M4UFg9O
恥ずかしながら対策FFFTPの仕組みがよく分からない… とりあえず見よう見まねでインストールしようと思うんだけど、 間違っていたらアクセス不能になったりする?
552 :
8080 :2010/01/31(日) 19:19:47 ID:cZAfCOw70
ホントに恥ずかしいやつだなあ とりあえず試せよ
553 :
geno :2010/01/31(日) 19:20:18 ID:yBA7efNV0
あれを使ったからってウィルス対策が完璧になるわけじゃないんだし、 分からないなら手を出さない方がいい
554 :
GENO :2010/01/31(日) 21:38:44 ID:XASk+kiqO
でも同人サイトの管理人なんてドシロウトばかりなんだし
分からないからって穴のある旧バージョン使い続けるやつより
何とか改訂版に挑戦しようという人の方が各段にマシだと思うが
感染拡大防止的な意味で
>>551 ソフトウェア板かどこかに質問専スレあるよ
出先だからアドレスわかんね。検索してみて
556 :
GENO :2010/02/01(月) 10:06:29 ID:y/I+d4DFO
FFFTPを使わず、サーバーで直接更新できるスペースなら安全なのかな。 データ多いときつそうだが、そっちに移ってみる
557 :
GENO :2010/02/01(月) 11:01:37 ID:QN+F2n9C0
一番大事なのは感染しない事だからね どこを見ても感染後の話ばかりしてて心配になるよ
つーかFFFTP使ってると感染しやすくなるとか思いこんでる人が多いんじゃね
559 :
GENO :2010/02/01(月) 12:52:59 ID:gjj2cFI3P
>>558 それはないでしょ?たぶん
WIN、JAV、そのたもろもろ情報に出ているアップデートとかしてるでしょ、たぶん
その上で最善を尽くすために、万が一感染した時に同時にPASS抜かれる
FFFTPを使わないor対応版にかえる、ではないか? たぶん
管理人してて、そこまで楽観的な人はいないと思うけど
560 :
8080 :2010/02/01(月) 13:04:09 ID:TXTIlqqy0
>>559 同人界なんてほとんどPCの知識のなくてもサイト運営してる奴がゴロゴロいるからな
酷いのになるとウィルス対策ソフトも入れないでネットやってる奴もいるぐらいだ
前回のGENOの時だってよくわかってないで騒いでるのがいっぱいいたしね
そういうのは直接自分の環境に影響する事例が出てきて初めて慌てるから
「よくわからんけどFFFTPを使ってるとヤバイ」って認識の奴は少なくないと思うぞ
561 :
GENO :2010/02/01(月) 13:12:34 ID:QN+F2n9C0
twitter検索してみたら「FFFTPアンインスコした!」って呟きが一杯出て来る どうも「FFFTPを使ってるとパスが抜かれる」と勘違いしてるみたいだな… PCがウイルスに感染してれば他のFTPクライアント使っても危険なのにね
562 :
GENO :2010/02/01(月) 14:47:54 ID:xIniLlyp0
>>561 当方は「FTTP入ってるパソコンにウイルス入ると改ざんされるよ〜」って言ったのに・・・
563 :
8080 :2010/02/01(月) 19:53:54 ID:dSAgFJ5+0
一度痛い目に遭うと学習するさ てかかつては自分たちもド素人だったんだ 同人は同人間での交流がさかんだから感染広がりやすいんだよね 今さらだけど
564 :
ウィルス :2010/02/01(月) 22:43:11 ID:e6/SQ1S70
「ウィルスの専門サイトじゃないのにわざわざ書く必要ない」とかそういう人多いし 注意しても荒らし扱いされるとかもうほんとにね セキュ板の人が同人サイト投げ出したくなる気持ちも分かる… 普通の企業ページとかと違って 社会生活に必須だったり利便性が格段に向上するようなものでもないから 分からない・責任もてない・もちたくないなら閉じてしまえ、って思いたくなるわ
>>561 アンインスコすべきはお前のネット環境と間違った情報だろ…って言いたい
胸が熱くなるな
567 :
GENO :2010/02/02(火) 01:09:34 ID:+dzHhm+IP
>>564 正直FFFTPの話が出てくるまではこのスレだって
>>488 とか
>>490 みたいな感じだったもんよ。
こんな調子じゃ誰も助けてくれなくなるわな。
そりゃウンザリする気持ちもわからんでもないが。
世界が狭すぎる。
568 :
GENO :2010/02/02(火) 03:15:50 ID:0J2IuXlM0
昨夏genoウィルスのことで意見してくれた人を荒らし扱いしたことがきっかけで誕生した$がいるけど 大方の人の反応って未だにあんな感じなんだろうな。 そういう人たちに限ってなぜか感染してないみたいだけど
569 :
GENO :2010/02/02(火) 03:41:28 ID:BU6h+HMi0
>昨夏genoウィルスのことで意見してくれた人を荒らし扱いしたことがきっかけで誕生した$ 誰ぞそいつw
570 :
GENO :2010/02/02(火) 04:31:18 ID:94vl0aOf0
現在、感染している人がどのくらいいるかは知らないけど、 同人者って、閲覧するサイトがほぼ決まってるんじゃないかなあ 狭い世界の中で、あっち行ったりこっち行ったりしてると思うんだよね だから騒いでいるわりには、感染報告が少ないのかも 旬ジャンルの大手サイトや幸が感染したら、一気に被害は増えそうだ
571 :
8080 :2010/02/02(火) 08:14:41 ID:ndrCn05F0
同人関係とはいいがたいけど 大友の息子のサイトが改竄されてたんで感染したやついるかもな 今直っててもGoogleキャッシュには注意しろよ
572 :
GENO :2010/02/02(火) 16:51:29 ID:GQUSIztz0
>大友の息子のサイト さっぱり見当がつかないんだが
573 :
geno :2010/02/02(火) 17:15:38 ID:QTAko1rA0
>>555 のFFFTPスレ見たら
アンチウイルス入れていれば問題無いとか言ってる奴が居て驚いた
スレ住人の認識でさえこんなもんなのか…
574 :
GENO :2010/02/02(火) 17:31:06 ID:cwLsP4KT0
スレとスレで交換日記はしなくていいよ
575 :
8080 :2010/02/02(火) 18:05:25 ID:3gQ24gCW0
>572 白痴ランドだね
>>573 こういう騒ぎのときは普段からの住人以外も流れ込んでくるからなー
577 :
GENO :2010/02/02(火) 19:33:06 ID:0ojALI3b0
>>566 のチェッカーフレームに対応してない?
ソースにこのページを表示するには、フレームをサポートしている〜って出る
578 :
GENO :2010/02/03(水) 21:35:06 ID:gnRuHJ6o0
579 :
geno :2010/02/04(木) 08:28:15 ID:K8QkwW4P0
まとめ参考にjava(TM)を更新しようとしたんだけど、 セットアップの画面が出てくる「java(tm)へようこそ」ってやつ。 この場合インストールしないほうがいいんでしょうか。 素人で申し訳ないのですが、どなたか教えてください。
580 :
8080 :2010/02/04(木) 16:33:53 ID:reVDFHbf0
悪いけど…ここ【報告専用】とあるでしょ? ググるなりなんなりして自分で判断してもらわないと 素人とか言い訳にならないよ
581 :
GENO :2010/02/04(木) 20:06:20 ID:J8SJpoh90
582 :
GENO :2010/02/04(木) 23:46:54 ID:P2Bpq85J0
583 :
GENO :2010/02/07(日) 14:03:10 ID:FbwtzHhL0
資料探してたら素材のサイトが感染してた 隔離も削除もできないしブラウザは固まるし 一時ファイル消してブラウザ強制終了したけど、アンチウイルスソフトが通常対処できないぐらい強烈なやつだった 感染してるよって教えようと思ったら連絡先なし フリー素材でリンククレジットしなくていい緩いサイトで助かるなと思ったんだけど わざと規約緩くしてウイルスばら撒いてるんだろかとすら思ったほどキツイウイルスだった
Gumblarじゃないでしょそれ?
585 :
GENO :2010/02/07(日) 16:02:12 ID:02Q6L1na0
感染ってなぜわかったのか具体的に言ってくれないと…
586 :
geno :2010/02/07(日) 17:04:38 ID:ulf6kWlC0
ロリポ、生ログ落とそうと数日振りにユーザーページにログインしたら Gunblarについての注意喚起ページができてたのに気づいた FTPへのアクセス制限のやり方とかもあったから ロリポユーザーはチェックしてみたらいいかも
FFFTPの公式にパス漏れ防止バージョンキタよ
588 :
GENO :2010/02/08(月) 00:15:33 ID:lYzpBIjJ0
589 :
GENO :2010/02/08(月) 00:32:13 ID:iTwFsykK0
590 :
GENO :2010/02/08(月) 02:16:51 ID:BnbzsiHX0
>>584 ちがうのかな・・・
jpgが感染してたみたいだったから、GENO感染サイト踏んだときと似てると思ったんだが
>>585 アンチウイルスソフトが怒りまくったから
591 :
GENO :2010/02/08(月) 02:46:48 ID:V008hS/K0
>>589 おお、d
これ以上進展ないかと思って公式チェックしてなかった
ロリポから「FTPS対応しました」メールがきた
早かったな
592 :
ウィルス :2010/02/08(月) 02:57:13 ID:j2r9SpFz0
>>590 どのソフトでどう検出されたのか書くべき
593 :
GENO :2010/02/08(月) 05:13:03 ID:Ub66pAqv0
jpgに感染するのってW32/Perrunとかしか聞いたことがないけど
594 :
GENO :2010/02/08(月) 05:36:08 ID:BnbzsiHX0
今見たらHTML/PicFrame.Gen - Malware マルウェアだった。genoじゃないな しかしフリーウェアサイトに仕込むって嫌らしいな アンチウイルスはaviraタン
genoがjpgに感染とか無いわ
596 :
GENO :2010/02/08(月) 06:14:48 ID:IOSF5se6P
茨○って男性向け人のサイト見たときjpgが感染してたよ 新GENOに感染してましたってあとでサイトに書いてた違うのかな
597 :
GENO :2010/02/08(月) 16:29:55 ID:0W/XhvDj0
その人も596ももうひとつよく分かっていない気が
>>596 GENO=Gumbler.x及びGumbler:8080ってウイルスは、
・スクリプトタグが埋め込まれたサイトを見ただけで感染
・目立った症状は見られない
・カスペ等極々一部のアンチウイルスソフトでしか検出できない
・ソフトによる完全な駆除方法は無く、感染したら完全な駆除はクリーンインスコしかない
・感染PCにFTP入ってたらそのIDとパスワードを盗む
って特徴がある
今騒がれてる主な内容は、
スクリプトタグ埋め込まれたサイトを見たら感染
↓
感染したPCにFTPが入ってたらそのIDとパス盗む
↓
感染PCがネットに繋がってる時にそれを悪用され、サイトにスクリプトタグ埋め込まれる
↓
以下ループ
これを一般の企業がやってるから大騒ぎになった
とにかくちゃんとした対応して感染回避したいなら、セキュ板見て常に最新の情報持ってるべき
599 :
8080 :2010/02/09(火) 17:27:16 ID:LfRyrLed0
>>593 ちょっと興味をそそられて調べたら先にメールかなんかで
ブログラム送って、あとで画像開いたら実行?みたいな
結構こったウイルスみたいだな
ローリスクでかなり昔のらしいが以前読んだ小説だかで
先に試薬を飲ませて後で毒のませて殺す、みたいな
殺人のテクニック思いだした
600 :
GENO :2010/02/09(火) 18:19:21 ID:DBCeLJfE0
601 :
8080 :2010/02/10(水) 13:52:48 ID:vtdnAie90
注意喚起あげ MSの最新パッチが公開されたみたい
602 :
GENO :2010/02/10(水) 20:06:41 ID:uPOEy4oD0
>>601 PC立ち上げた途端、MSたんから「入れろやゴラァ」と言われたわw
>>601 読んだ直後に「更新の〜」のポップアップがでたwww
604 :
GENO :2010/02/10(水) 23:01:41 ID:72SG08bL0
名前欄書き忘れすまん
606 :
GENO :2010/02/12(金) 19:20:20 ID:1pG4b0nq0
もうAdobeは365日毎日脆弱だと思った方がいい
PDF関連はともかく、Flashなんかは代替品がないのが問題だよね>adobe
609 :
じょ :2010/02/13(土) 05:51:46 ID:vYIBjRb10
俺の記憶だと、GENOが騒がれ始めた頃に見た記事によると、 なんか、かなり無理のあるこじつけでGENOウイルスって命名されたような書かれ方だった。スペイン風邪みたいに。 だけど最近のGENOウイルスの情報サイトには、俺の過去に読んだ経緯とは多少違う経緯で載っていて、GENOウイルスって命名が 妥当だろうなって印象を受ける説明になってるからおかしいなと思ってるのよ。 GENOって会社、嫌われてるの?
610 :
GENO :2010/02/13(土) 09:01:38 ID:+9RNHopp0
確か最初に感染が発覚した通販サイト名だったっけか >>GENO そこが感染してた事実をもみ消して きちんとした対処をしなかったから ウィルス名にまでなった、っていう経緯だっけ
611 :
GENO :2010/02/13(土) 10:35:58 ID:eHKtutFE0
>>610 普通の通販サイトだったらそうでもなかったんだろうけど
主力がPC系なのに感染発覚後の対応があまりにもお粗末で
その上間違った駆除方法を堂々と乗せてたってのが一番の原因かと
多分それに関する指摘も相当数行っただろうに
612 :
8080 :2010/02/13(土) 13:33:15 ID:eSe8aL3e0
「キャッシュを消せ」だからな… 間違った駆除法といっても、いくらなんでも酷すぎた
613 :
GENO :2010/02/13(土) 22:23:44 ID:gPO53Y8F0
キャッシュ消せって自分とこの不具合認めないサイトが こっちに責任転嫁する時によく使う指示だな
614 :
8080 :2010/02/14(日) 05:17:17 ID:k4hNfDEw0
615 :
GENO ◆AbjB8MStDM :2010/02/17(水) 13:02:48 ID:ZH9XKiIbP
616 :
GENO :2010/02/18(木) 00:02:10 ID:hKLWGtzl0
さくらもFTPS対応したね
617 :
GENO ◆AbjB8MStDM :2010/02/20(土) 00:24:50 ID:m/M9za3s0
Flash Playerの修正が来てたらしい
いつの話だよ……
619 :
GENO :2010/02/20(土) 01:23:01 ID:K2aNSCth0
620 :
GENO :2010/02/20(土) 08:55:34 ID:7bZ+je300
12日以降もFlash Playerの更新あったひといる? 自分は19日にもあった でも他所で聞かない…
621 :
GENO ◆AbjB8MStDM :2010/02/20(土) 10:03:17 ID:OLUFmM1E0
チラシに誤爆した・・・orz
あらためて・・・
>>620 19日夕方のアップデートで正常に動かなくなって
元に戻したって記事をどこかのブログで見かけた
が、同じアップデートしたけど無問題って記事も
>>614 のブログで見かけた
どっちを信じていいんだ
自分は「後でインストール」にして保留中
>>620 は大丈夫だった?
622 :
GENO :2010/02/21(日) 00:27:38 ID:dMujQHPj0
620です
>>621 動かなくなる事あるの?全然問題なく動いてる…OSの違いとかか?
自分のはWindows 7
19日に更新されたのはIEじゃない方
623 :
GENO ◆AbjB8MStDM :2010/02/22(月) 01:31:12 ID:/oUOPO/R0
625 :
GENO :2010/02/27(土) 16:55:58 ID:u/R/zU+K0
GENOの同人向けまとめサイトの情報が古かったので、ジャンルのスレに報告したら誘導されました
<転載>
Gumblar(GENO)に感染したパソコンからのアクセスログがあります
http://www31.atwiki.jp/doujin_vinfo/ の詳しい説明のところにある8080とかに感染してるみたい
感染したパソコンを使って閲覧したサイトの「穴」を探すんだけど、リモホ晒すのもアレだし
どうやって告知すればいいんだろう?
favicon.gifやfavicon.icoにアクセスしようとしてるヤツが感染によるアクセスだから
サイト持ちはチェックしたほうがいいと思う
ログ見て攻撃と勘違いしてる人もいそうなんで、書いておく
悪質ユーザかチェックするサイトも貼った方がいいかな?
<転載終わり>
サイト書き換えなどではなく穴つつきツールをトロイとして潜り込ませてるようです
以前は海外サイトからそういうログがあったんですが
ここ二ヶ月くらいで国内のリモホでアクセスがあります
GENOと違って感染したPCを使った閲覧者が穴のあるサイトに行くと感染させることができてしまいます
自動ブロッカーに引っ掛かっかる程度の動きですが、未対策のサイトやユーザが多いほど
沢山の踏み台が作られてしまいます、閲覧者からは感染しないと安心している方が多いので報告しました
626 :
GENO :2010/02/27(土) 17:05:11 ID:k9LeFRfK0
なにアホなこと言ってるんだ
627 :
GENO :2010/02/27(土) 17:14:23 ID:u/R/zU+K0
>>626 >>598 嫁
Gumblarに感染して対応の遅れたGENOを揶揄してGENOって名前になった
GENOだけ検索しても必要な情報は得られない
628 :
GENO :2010/02/27(土) 17:22:03 ID:/ZHZ9oyg0
はい?
629 :
geno :2010/02/27(土) 17:22:38 ID:KkAcsr/60
いまいち意味が分からない faviconにアクセスがあるのは普通じゃね? 穴って具体的に何?
630 :
8080 :2010/02/27(土) 17:29:28 ID:u/R/zU+K0
>>629 活動ジャンルがfaviconが何かもわかんない人が多い
いまどきそんなのに引っ掛かる人いないとおもってたら感染してる
穴、存在しないファイルやパーミッションの指定間違いを探す
こういう穴や、塞いで無いようなのもいるんだよ……。
拡張子ってなに?って世界の住人に説明する方法があれば教えてくれwww
まとめサイトのログ見たらそういう人の方が多いってわかりそうなもんだけど
631 :
GENO :2010/02/27(土) 17:48:19 ID:VcZO34sr0
あのー。意味全然判らないんですけど。
632 :
GENO :2010/02/27(土) 17:54:16 ID:/AFcCRFL0
>>630 日本語でおkと言われてるんだぞお前。
まとめサイトの「詳しい説明のところ」って何かがまず分からん。
その詳しい説明のURIを具体的に挙げた上で
何を問題提起したいのか書いてくれ。
箇条書きでいいから。
633 :
GENO :2010/02/27(土) 17:54:16 ID:CT3S4OJU0
ID:u/R/zU+K0 バカだー せんせーバカがいますー駆除してくださいー お前がfaviconわかってんのかと パーミッションって、お前の頭がパーだろうと
634 :
GENO :2010/02/27(土) 17:57:28 ID:waKRMvyM0
>favicon.gifやfavicon.icoにアクセスしようとしてるヤツが感染によるアクセスだから 違います IE等でブックマークしたときや火狐等でアクセスした時にfavicon.icoにアクセスする 極々普通の事です >感染したPCを使った閲覧者が穴のあるサイトに行くと感染させることができてしまいます 出来ません
635 :
GENO :2010/02/27(土) 17:59:44 ID:BTCuEwit0
重要なことを伝えに来てくれたんだろうけれど すまないが何を言おうとしているのか解読できない
636 :
GENO :2010/02/27(土) 18:01:46 ID:GJdWtRyyP
昨日八百長と801を間違えて801板に突撃した人達の1人なんじゃね? 日本語事態扱えてないよっ
637 :
GENO :2010/02/27(土) 18:05:48 ID:VcZO34sr0
誰だよ、セキュ板に貼った奴……。
638 :
GENO :2010/02/27(土) 18:10:20 ID:83RH0Efk0
>>636 ああ…おちょくられて遊ばれてたあの辺ねw
まあ違ったらすまんだけど
具体的に何がどのようになるのかを書いてもらわないと釣り乙で終わるよな
639 :
GENO :2010/02/27(土) 18:15:16 ID:F0y/bXwB0
東国原知事並みか・・・
640 :
GENO :2010/02/27(土) 18:29:53 ID:/jT58V1LP
なにを言いたいかさっぱりわからんが、こうか? 前提 faviconへの不審なアクセスや攻撃が観測された なんらかのウイルスに感染したPCが誘導されているかのような動きだった 推測 ・サイト改竄はコード埋め込みだけではなく、偽装faviconを使用するパターンも警戒すべき? ・フィッシングにfaviconを悪用するものがあるが、改竄サイトが利用されてる恐れはないのか? ・faviconを執拗に攻撃しエラーを起こすことで、鯖の脆弱性って調べられたりする? まぁこれでも変なんだが。
641 :
GENO :2010/02/27(土) 19:16:45 ID:s1Pov0M50
もっとわかりやすく言えばfavicon設定しているサイトに注意か?
642 :
GENO :2010/02/27(土) 19:31:43 ID:FdYsFwOf0
643 :
GENO :2010/02/27(土) 19:38:17 ID:GJdWtRyyP
おもろいなー で、結局何が言いたかったんだろうね?
644 :
GENO :2010/02/27(土) 19:38:29 ID:rCm2i+NA0
わかりやすく言えば、625は全然有り得ない出鱈目を言っている
645 :
GENO :2010/02/27(土) 19:53:20 ID:k9LeFRfK0
646 :
8080代理 :2010/02/27(土) 19:55:37 ID:9EegMB/K0
「拡張子ってなに?って世界の住人」ですw ID:u/R/zU+K0が連投規制で書き込めないってスレで喚いてるから代理で貼っとく >説明から抜けてますが、おかしいのはアクセスログじゃなくてブロッカーのログです >ブロックされる対象が突然日本リモホのものになる、しかも同じ人ばかり引っ掛かる >ただの悪意の人なら逆に安心ですが、そうとは思えない接続元がある。 >説明読んでわからない人は回線切るか携帯電話でアクセスしろってまとめサイトにありましたね tp://blog.f-secure.jp/archives/50334036.htmlあたりを見て色々言ってるようだが 結局何がいいたいのかさぱーりわからんw
647 :
やれやれ :2010/02/27(土) 20:05:29 ID:S6llS0wp0
基地外誘導するなよ…
648 :
GENO :2010/02/27(土) 20:11:19 ID:rCm2i+NA0
アク解見たらfavicon.icoに何度もアクセスがある、これはウィルスに違いない!!!! と625は思っちゃったんだろ、多分 間違いだから、ソレ 火狐やググルデスクトップの仕様
649 :
ww :2010/02/27(土) 20:22:46 ID:GJdWtRyyP
favicon.ico設定してないと、IEとかキツネがファイル探して、 生ログでありませんでしたーって404だらけになったりするから それを勘違いしたって事でok? 日本語不自由なのはどうしてだったんだろうw
650 :
GENO :2010/02/27(土) 20:29:05 ID:u/R/zU+K0
User-Agent was found on blacklist GET /favicon.gif HTTP/1.1
Connection: Keep-Alive
User-Agent: Mozilla/4.0 (compatible; GoogleToolbar 6.4.1321.1732; Windows XP 5.1; MSIE 7.0.5730.13)
引っ掛かったのはUser-Agentです。アクセスログではなくてブロッカーのログなんですが
ボットネット(Botnet)
http://ja.wikipedia.org/wiki/%E3%83%9C%E3%83%83%E3%83%88%E3%83%8D%E3%83%83%E3%83%88 確認しましたが、随分前から同じような事例が報告されているようです
擬装されるUser-Agentが通常ユーザが使うものに似せたものになり、仕様しているデータベースに登録され
その結果結果ブロックされたことになります
651 :
GENO :2010/02/27(土) 20:30:14 ID:VcZO34sr0
>>649 favicon.ico入れてないとログがうざい事になるよねー。
リンク切れとかの本当の404を見落とし易くなるから
エラーログとにらめっこして「仕方ない、favicon.ico入れるか」て
なった管理人も少なくないだろうに、本当に625は何を勘違いしたのか……。
不審なリクエストパラメータがくっついていたとかならまだ判るけど。
652 :
絡み :2010/02/27(土) 20:33:45 ID:GJdWtRyyP
>>650 やべー
やっぱり何が言いたいのか理解できねぇ
653 :
GENO :2010/02/27(土) 20:42:22 ID:VcZO34sr0
そろそろ相手にしない方が良さそうだ。NGに放り込んどこう。
654 :
GENO :2010/02/27(土) 20:44:07 ID:rCm2i+NA0
つまりgoogleツールバーのアクセスをウィルスだと騒いでいるという事だ
655 :
8080 :2010/02/27(土) 20:50:01 ID:OxfKVYW40
ブロッカー使ったことないからよくわかんないけど アクセスログもブロッカーのログも基本は同じ情報をとってるんじゃないの ファビコン情報を探して火狐やgoogleツールバーが何度かアクセスを試みる (ファビコン設置してないとこはファビコン情報がないから404になるけど 一度のアクセスでそれを判別することはできないから何度かアクセスする) →短時間に同じユーザーから何度もアクセスされてるのをブロッカーが 「これ怪しいんじゃない?」と報告してるんじゃないのか それ自体は仕様みたいなもんだしボットネットは全く関係ない 自分も人に言える程じゃないけど ID:u/R/zU+K0は拡張子云々と人を見下す前に 自分の知識がものっすごく中途半端かつ我流かつ勘違い筋違いだらけなんだと気付け
656 :
GENO :2010/02/27(土) 20:53:46 ID:BTCuEwit0
googleツールバー、か…
657 :
GENO :2010/02/27(土) 20:57:45 ID:u/R/zU+K0
スパムデータベースがブラックリストと照合した結果がこのログですが 使ったことないのにたいそうなことおっしゃいますね
自分のサイトでやってろよ 邪魔
659 :
GENO :2010/02/27(土) 21:13:19 ID:KEEheP5G0
八百長を801と間違えて当該板に突撃している 韓国のサイバー攻撃の余波かと思われるような 日本語がめちゃくちゃなやつだなw
660 :
GENO :2010/02/28(日) 01:32:54 ID:188IKQSo0
なんにせよ何かしらのデータベースやらリストやらに載ってるとか言うんなら とっくにセキュリティ系のとこから注意喚起出てるだろ 他者への情報伝達能力が著しく欠けてるヤツはもう黙ってていい
661 :
GENO :2010/02/28(日) 15:01:29 ID:YNf0ZtR00
ttp://despairstale.scrapping.cc/ 基地の使ってるのはWordPressでブロッカー云々喚いてるのは
プラグインのBad Behavior
このプラグインが>650のアクセスをスパムbotだと判断して
アクセス弾いたって言いたいんだろうが
それがどうして別物のGumblar、8080関連の攻撃と結びつけるのか
基地の妄想乙としか言えない
WPの穴狙われてるのは今更だしGumblar、8080とは完全に別問題
662 :
GENO :2010/02/28(日) 15:08:44 ID:u4d0ReRX0
迷惑だから$を誘導しないでくれ $の相手はしかるべき場所でやってくれ
663 :
GENO :2010/03/04(木) 06:52:08 ID:2t/MqFsx0
664 :
GENO :2010/03/04(木) 11:37:43 ID:in9PWcRH0
>>663 乙
でもこれは、.htaccessがアップ出来ないレンタル鯖には関係ないのか?
665 :
Gumblar :2010/03/04(木) 15:47:28 ID:tKGMeUXT0
>>663 報告乙です
なんか色々手を変え品を変えだねー…
私のような素人にはついていけません
ちょっとあげときます
例の六カ条を守ってればいいだけ (1)Microsoft Update(Windows Update)を実行しシステムを最新の状態にする (2) JRE(Java Runtime Environment)を最新版に更新する (3)Adobe Readerを最新版に更新する (4) Flash Playerを最新版に更新する (5) QuickTimeを最新版に更新する (6) Adobe ReaderのAcrobat JavaScriptを無効に設定する
668 :
GENO :2010/03/04(木) 16:24:15 ID:mfwFlLjT0
>>666 (1)Microsoft Update(Windows Update)を実行しシステムを最新の状態にする
(2) JRE(Java Runtime Environment)を最新版に更新する
(3)Adobe Readerを最新版に更新する
(4) Flash Playerを最新版に更新する
(5) QuickTimeを最新版に更新する
(6) Adobe ReaderのAcrobat JavaScriptを無効に設定する
これしてあれば飛ばされても今のところは感染しないから
アク解見てると結構サポート切れのOS使ってる人居る 大前提として98や2000のsp3までやMeじゃ セキュリティ一般的には意味無いってのはあるんだろうけど そもそもGumblarのターゲットにすらなってないんだっけか?
671 :
GENO :2010/03/04(木) 17:27:45 ID:cp7mYlMQ0
始終ジャバスク切ってフラッシュも無効化していると 最先端サイトなんかほとんど見られないw アドビリーダーも普段ほぼいらないけど 今のPC周辺機器はマニュアルPDFだけのとこ 多くなってきたから入れないわけにいかないし
マニュアル見る程度なら他のビューアでもいいんじゃないの?
673 :
GENO :2010/03/04(木) 19:05:31 ID:/QD8wgcC0
PDF-XChange ViewerのPortable使ってる 勝手にPDF起動しないから便利だ JavaScript項目は外してる
674 :
GENO :2010/03/04(木) 21:55:39 ID:1kn3vfeF0
SumatraPDF使ってるけどどうなんだろ
675 :
GENO :2010/03/05(金) 19:23:34 ID:RboZWpOP0
ウイルスの目的はより多くの情報盗んだりすることだから シェアの広いアプリが狙われるんだろう ただシェアの狭いのが狙われないかというと 更新もあまりされないことも考えると 一概にいえないんだよなあ XP、Adobeが狙われるのは今のところ宿命だよな
ウイルス製作者もそろそろ飽きてこないのかねぇ 騒動が始まってからもうすぐ一年になるし 今回の騒動でサイトの更新頻度が下がって人減ったジャンルいっぱいあるんだろうなぁ…寂しい
677 :
GENO :2010/03/06(土) 13:36:15 ID:fA8n+JL1O
管理人、閲覧者ともども感染に気づいてないサイトもたくさんありそうだよね…
678 :
GENO :2010/03/06(土) 20:27:36 ID:H7OCpaIk0
ウイルス何でも相談所にスンナ
680 :
ウイルスたん :2010/03/07(日) 16:19:51 ID:qwcBTQxV0
しかしスレ名かえて「ウイルスなら何でも来い」にした方がいいような気も
少なくともサイトの管理人として、感染すると他へ迷惑のかかるタイプのものじゃないと ここでやる意味が無いよ 情弱な同人者のためのウイルス対策講座みたいのはちょっと違うと思う
682 :
GENO ◆AbjB8MStDM :2010/03/10(水) 19:55:47 ID:J+HjS1OU0
3月のMS月例パッチが来てるからMicrosoft Updateを忘れずに
683 :
GENO :2010/03/26(金) 17:13:34 ID:BycP0mum0
Adobeの9.3.1ってのが何度やってもエラーが出てアップデートできないんですが どうやればできますか?XPです
684 :
GENO :2010/03/26(金) 17:19:14 ID:BycP0mum0
質問なのでageます
685 :
683 :2010/03/26(金) 18:55:33 ID:1axIeORL0
自己解決しました フリーソフト(Flash_Reader_Update)でバージョンチェックしたら9.3.1の方が 旧バージョンとなっていたので混乱しました
686 :
Pegel(ピーゲル) :2010/03/26(金) 19:32:45 ID:tAVb++Oj0
他に良いスレが見つからなかったのでここに書き込ませていただきます。 Pegel(ピーゲル)というウイルス感染が広がっているようなので、ご注意下さい。 当方、本日ネットサーフィン中に感染サイトを確認。 すぐに自PCをウイルス検索したところ、同ウイルスに感染確認。 また自サイトにアクセスしたところ、自サイトも感染していたのでサイトを削除しました。 3/26 19:10時点でデュラララ同人サイトで数件感染を確認してます。 中には大手さんもいたので、自分のPCのウイルスチェックをしたほうがいいと思われます。 それからサイトを持ってる人も、自分のサイトが感染してないかチェックしたほうがいいです。 現在のところ、Avira AntiVirフリー日本語版では該当ウイルスを検出できました。 また、別PCでウイルスバスターで全体の検索をしている途中ですが、まだ検出はされていません。 これはウイルスバスターが該当ウイルスに対応していないのか、そのPCが未感染なのかは分かりません。 ウイルスバスターの完全検索が終わったら、Avira AntiVirを入れて検索する予定です。 とりあえず、報告と注意喚起をさせていただきます。
687 :
GENO :2010/03/26(金) 19:33:51 ID:k1FDziaa0
688 :
Pegel(ピーゲル) :2010/03/26(金) 19:38:17 ID:tAVb++Oj0
連投すみません。
Pegel(ピーゲル)に関する情報サイトがあったので、貼り付けておきます。
Gumblar 亜種に続く、Pegel 対策に関する留意点
http://www.kaspersky.co.jp/news?id=207578803 当方あまりウイルスに詳しくないので
対策がいまいち分からないのですが、
もしどなたか詳しい方がいらっしゃいましたら、感染した場合の対処や、
まだかかっていない方のために感染予防方法をお教えいただけると幸いです。
689 :
GENO :2010/03/26(金) 19:50:24 ID:ol4FUo5t0
今更何言ってるんだ
690 :
GENO :2010/03/26(金) 19:57:02 ID:aAzMkpUO0
>>688 スゲー今更だなwww散々既出の以下をやっとけ、感染前に
感染した場合はクリーンインストール
(1)Microsoft Update(Windows Update)を実行しシステムを最新の状態にする
(2) JRE(Java Runtime Environment)を最新版に更新する
(3)Adobe Readerを最新版に更新する
(4) Flash Playerを最新版に更新する
(5) QuickTimeを最新版に更新する
(6) Adobe ReaderのAcrobat JavaScriptを無効に設定する
691 :
Pegel(ピーゲル) :2010/03/26(金) 20:02:36 ID:tAVb++Oj0
既出でしたか、失礼しました。 ちょっと気が動転していたので過去スレ見過ごしていたようです。 対策ありがとうございます。 クリーンインストールしてきます。
692 :
GENO :2010/03/26(金) 21:16:37 ID:feC2hu0C0
l
>>687 遅くなりましたが、情報ありがとうございます。
ウイルスバスターを入れたPCでは、ウイルスは検出されませんでした。
また、念のためウイルスバスターを削除、Avira AntiVirを導入して
完全チェックしてみたところ、ウイルス検出はありませんでした。
なお、これも既出の範疇(
>>383 )かもしれませんが
今回自サイトの感染についてですが、
更新は全てfc2のファイルマネージャーで行っていて、
FPTソフトはPCにインストールしていませんでしたが、サイトを改ざんされました。
fc2管理画面ログイン時にIDとPWを手打ちしていたことが原因かもしれません。
念のため、FTPソフト未使用でファイルマネージャー使ってる方もご注意下さい。
694 :
GENO :2010/03/27(土) 02:34:50 ID:mq1gKv3M0
>>693 が感染して情報を取られてサイトを改変されたのではなく、
FC2鯖がやられてそれを見た693が感染した可能性もあるかも
>>686 の
>3/26 19:10時点でデュラララ同人サイトで数件感染を確認してます。
の感染していたサイトは全部FC2鯖だったりしないか?
>>694 コメントありがとうございます。
ビンゴです。現在こちらで確認しているデュラララ感染サイトは全てFC2鯖です。
当方もFC2鯖を使用していました。
デュラララサイトさんには当然他のサイトを運営している方もいらっしゃるのですが、
同じ方のサイトなのに感染しているサイトとしていないサイトがあって不思議でしたが、
鯖を見ると、FC2は感染していて、それ以外の鯖は感染していませんでした。
ということは…デュラララサイトではなく、
FC2鯖サイトを運営して入る方が今のところ感染の危険があるということですね。
696 :
Pegel :2010/03/27(土) 14:47:25 ID:TEQ/l8k80
感染サイトってすぐわかったってことは 上に出てた.htaccessじゃなくて、スクリプトが入ってたのか 感染した後の症状でどんなのあったの? その感染されたサイトって 最近更新されてないけどGumblar Checker3では引っかかるのかな
697 :
GENO :2010/03/27(土) 15:03:54 ID:xxK8uqYB0
FC2鯖が本当にやられてウィルス蒔いているのか、 ウィルスソフトの誤検知でFC2鯖には問題ないのか どっちだろうなあ
698 :
GENO :2010/03/27(土) 16:07:50 ID:b2J+R27e0
同じくFC2鯖で
>>693 と同じ状況でウィルス感知した
ウィルスバスターでは感知してなかったけどAvira AntiVirだと感知
自分のサイトはスクリプトが混入されてました
699 :
GENO :2010/03/27(土) 16:15:35 ID:SU71hIA+0
ウイルスバスター、どんだけ… orz
700 :
GENO :2010/03/27(土) 16:24:39 ID:khKBOJTa0
>>687 685です。そうだったんですね。気付きませんでした
早速最新のにしました。ありがとうございました
701 :
GENO :2010/03/27(土) 19:55:49 ID:4IcI91dD0
今使っているパソを調べたところ、ノートン先生は何も言わなかったけれど Avira AntiVirだとPegelを検出した。 FC2の自サイトにも反応。 サイトのインデックスページのソースを見たら、ページの最後の方に ftpの文字列がたくさんあるジャバスクのコードがあった。 これってやっぱり一度クリーンインストールですかね。
702 :
GENO :2010/03/27(土) 20:29:12 ID:Rq7Y/+r60
通ってるサイトさんのtopが昨日からウイルス警告出しまくり しかも時間が経つにつれてウイルス検出する量が増えてる 最初は一個だったのに今だと4個ぐらい連発で警告が出る 拍手からお知らせしたけどまったく改善する気配がないんだけど 自分が使ってるaviraの誤検出なのかなあ
703 :
GENO :2010/03/27(土) 20:36:55 ID:Rq7Y/+r60
ちょっと上のログ読んでみた 自分が検出したサイトさんもFC2鯖使ったサイトです 敏感なaviraタンの誤検出なのか、FC2鯖がやられてるのかどっちだろ
704 :
GENO :2010/03/27(土) 20:42:33 ID:4IcI91dD0
同ジャンルのサイトさんをざっと回ってみたけど、aviraが反応したのは ことごとくFC2のサイトのみ。他のサーバのサイトには無反応。 これってFC2の広告にでも誤反応してるんじゃないの?
705 :
GENO :2010/03/27(土) 20:44:44 ID:vrvcO4+/0
>>701 のスクリプトってのが気になるけど
広告タグじゃないんだよね?
706 :
GENO :2010/03/27(土) 20:49:26 ID:H8vNlWwb0
707 :
Pegel :2010/03/27(土) 20:57:46 ID:RYbcMdxZ0
708 :
Pegel :2010/03/27(土) 20:59:37 ID:RYbcMdxZ0
709 :
Pegel :2010/03/27(土) 21:07:51 ID:b2J+R27e0
710 :
GENO :2010/03/27(土) 21:08:12 ID:4IcI91dD0
711 :
GENO :2010/03/27(土) 21:50:53 ID:A9yM4C9l0
>>709 ま まあ、初期化もゴミが取れて軽くなったり
悪く無いんだぜ?
環境設定がちと面倒だけどな
712 :
GENO :2010/03/27(土) 22:18:34 ID:Rq7Y/+r60
713 :
GENO :2010/03/28(日) 16:04:37 ID:CQpbAPXa0
前もFC2の広告で誤検出騒ぎなかったっけ?
早とちりして大騒ぎした閲覧者がいたのは確かw あの時凸された管理人さんは元気だろうか
715 :
GENO :2010/03/28(日) 18:21:45 ID:tlGkBwlQ0
去年の騒動の時も広告で大騒ぎしてる人たちがいたよね スクリプトってだけでウィルスだと思ってた人も多かったし。
716 :
GENO :2010/03/28(日) 18:43:38 ID:JV60hR1i0
>>715 仕方ないさ、アレは命令文アレルギー見たいな物だから。
717 :
GENO :2010/04/05(月) 23:25:47 ID:DessDBVO0
718 :
GENO ◆AbjB8MStDM :2010/04/08(木) 16:13:05 ID:vXY5J6LaP
719 :
GENO ◆AbjB8MStDM :2010/04/28(水) 17:50:21 ID:K90lgkKCP
720 :
GENO :2010/05/07(金) 19:14:43 ID:yj2XiZrk0
515 管雑 [sage] 2010/05/07(金) 19:11:23 ID:PoQU/V/G0 行ったことないからどんなサイトか知らんけど http://doujinnews.jp/ってとこがガンブラに感染してるよ コロンとドットはあえて全角にしたよ
721 :
GENO :2010/05/08(土) 00:10:33 ID:msB1wbaj0
723 :
GENO ◆AbjB8MStDM :2010/05/08(土) 22:45:46 ID:y4FxmCag0
大分前コードフリークっていう会社のサイトにも ガンブラーが感染してたな。
726 :
GENO :2010/06/08(火) 18:27:17 ID:3v4hFVS+0
テス
スコットランドって捏造キャラなんだwww 捏造キャラであそこまで盛り上がれる下手厨すげぇ
728 :
GENO :2011/01/09(日) 12:09:52 ID:HSf6TE4T0
付け加えるなら葡も没イラストからPixivでほぼ公式扱いに格上げされた捏造キャラ。 ちくしょう…おかげで葡関係の情報ググるだけで奴がひっかかる…
729 :
名前欄にスレ名入力推奨@自治スレ :2011/03/09(水) 11:00:29.20 ID:RxQ2+5T80
まだ報道されていない犯罪です。 夜中に家屋に侵入し睡眠中の人の体内に装置を埋め込み追跡したり また装置を遠隔操作することでくしゃみをさせたり針で刺したような傷みを加えている者がいます。 奈良県生駒市北部に被害者多数のようです。
730 :
GENO :2011/03/09(水) 12:15:16.15 ID:frWafSaEO
本家にいない国のキャラは自由に創作してって書いちゃってるからデカい顔してるしね
731 :
ちゅー :2011/03/14(月) 20:40:27.29 ID:2JsH45fZ0
就寝前のage
>346 激しく同意
733 :
厨 ◆S8GEyHDFII :2011/08/24(水) 00:05:06.06 ID:/ecO8Knz0
>>732 好みじゃないなら手を出さなきゃいいだけじゃん…ここでそんなこと言ってなにになるんだ
734 :
きも ◆nAlNwsRICc :2011/08/24(水) 01:53:14.93 ID:/ecO8Knz0
>>733 何それwww見たいわwwww
サプライズネタ子供(小学生までだな…)はまだいいけど
大人は引くわ
735 :
絡 ◆k20sw4.lqo :2011/08/24(水) 05:25:15.03 ID:/ecO8Knz0
散々既出だろうけど、乳袋な絵は全て嫌いだ 下乳にまでぴっちり貼り付いてる和服とかスーツとかバカじゃね? おまけにバストラインがどう見てもノーブラとかどんな変態だよ
736 :
痛 ◆R/TTRvHORE :
2011/08/24(水) 11:45:30.49 ID:/ecO8Knz0 つい愚痴681 そこまで相手を監視している681が気持ち悪い…