【報告専用】同人サイト向け・GENOウィルス注意11

このエントリーをはてなブックマークに追加
693Pegel(ピーゲル)
>>687
遅くなりましたが、情報ありがとうございます。
ウイルスバスターを入れたPCでは、ウイルスは検出されませんでした。
また、念のためウイルスバスターを削除、Avira AntiVirを導入して
完全チェックしてみたところ、ウイルス検出はありませんでした。

なお、これも既出の範疇(>>383)かもしれませんが
今回自サイトの感染についてですが、
更新は全てfc2のファイルマネージャーで行っていて、
FPTソフトはPCにインストールしていませんでしたが、サイトを改ざんされました。
fc2管理画面ログイン時にIDとPWを手打ちしていたことが原因かもしれません。
念のため、FTPソフト未使用でファイルマネージャー使ってる方もご注意下さい。
694GENO:2010/03/27(土) 02:34:50 ID:mq1gKv3M0
>>693が感染して情報を取られてサイトを改変されたのではなく、
FC2鯖がやられてそれを見た693が感染した可能性もあるかも

>>686
>3/26 19:10時点でデュラララ同人サイトで数件感染を確認してます。
の感染していたサイトは全部FC2鯖だったりしないか?
695Pegel(ピーゲル):2010/03/27(土) 03:03:04 ID:ldjoKX/a0
>>694
コメントありがとうございます。
ビンゴです。現在こちらで確認しているデュラララ感染サイトは全てFC2鯖です。
当方もFC2鯖を使用していました。

デュラララサイトさんには当然他のサイトを運営している方もいらっしゃるのですが、
同じ方のサイトなのに感染しているサイトとしていないサイトがあって不思議でしたが、
鯖を見ると、FC2は感染していて、それ以外の鯖は感染していませんでした。

ということは…デュラララサイトではなく、
FC2鯖サイトを運営して入る方が今のところ感染の危険があるということですね。
696Pegel:2010/03/27(土) 14:47:25 ID:TEQ/l8k80
感染サイトってすぐわかったってことは
上に出てた.htaccessじゃなくて、スクリプトが入ってたのか
感染した後の症状でどんなのあったの?
その感染されたサイトって
最近更新されてないけどGumblar Checker3では引っかかるのかな
697GENO:2010/03/27(土) 15:03:54 ID:xxK8uqYB0
FC2鯖が本当にやられてウィルス蒔いているのか、
ウィルスソフトの誤検知でFC2鯖には問題ないのか
どっちだろうなあ
698GENO:2010/03/27(土) 16:07:50 ID:b2J+R27e0
同じくFC2鯖で>>693と同じ状況でウィルス感知した
ウィルスバスターでは感知してなかったけどAvira AntiVirだと感知

自分のサイトはスクリプトが混入されてました
699GENO:2010/03/27(土) 16:15:35 ID:SU71hIA+0
ウイルスバスター、どんだけ…   orz
700GENO:2010/03/27(土) 16:24:39 ID:khKBOJTa0
>>687
685です。そうだったんですね。気付きませんでした
早速最新のにしました。ありがとうございました
701GENO:2010/03/27(土) 19:55:49 ID:4IcI91dD0
今使っているパソを調べたところ、ノートン先生は何も言わなかったけれど
Avira AntiVirだとPegelを検出した。
FC2の自サイトにも反応。
サイトのインデックスページのソースを見たら、ページの最後の方に
ftpの文字列がたくさんあるジャバスクのコードがあった。
これってやっぱり一度クリーンインストールですかね。
702GENO:2010/03/27(土) 20:29:12 ID:Rq7Y/+r60
通ってるサイトさんのtopが昨日からウイルス警告出しまくり
しかも時間が経つにつれてウイルス検出する量が増えてる
最初は一個だったのに今だと4個ぐらい連発で警告が出る

拍手からお知らせしたけどまったく改善する気配がないんだけど
自分が使ってるaviraの誤検出なのかなあ
703GENO:2010/03/27(土) 20:36:55 ID:Rq7Y/+r60
ちょっと上のログ読んでみた
自分が検出したサイトさんもFC2鯖使ったサイトです
敏感なaviraタンの誤検出なのか、FC2鯖がやられてるのかどっちだろ
704GENO:2010/03/27(土) 20:42:33 ID:4IcI91dD0
同ジャンルのサイトさんをざっと回ってみたけど、aviraが反応したのは
ことごとくFC2のサイトのみ。他のサーバのサイトには無反応。
これってFC2の広告にでも誤反応してるんじゃないの?
705GENO:2010/03/27(土) 20:44:44 ID:vrvcO4+/0
>>701のスクリプトってのが気になるけど
広告タグじゃないんだよね?
706GENO:2010/03/27(土) 20:49:26 ID:H8vNlWwb0
aviraの誤検出?…ググっていたらこんなブログ記事を見つけたけど…?

Avira AntiVir、FC2ホームページのタグを「JS/Pegel.B.28」と誤検出

http://geocities.yahoo.co.jp/gl/gbmogiki/view/20100327/1269649476
707Pegel:2010/03/27(土) 20:57:46 ID:RYbcMdxZ0
>>703
それについて、ちょっと気になるものを見つけた。
ttp://geocities.yahoo.co.jp/gl/gbmogiki/view/20100327/1269649476
本当だったら人騒がせだなー
708Pegel:2010/03/27(土) 20:59:37 ID:RYbcMdxZ0
>>706
被ってた。すまん
709Pegel:2010/03/27(土) 21:07:51 ID:b2J+R27e0
>>707-708
まじかorz
初期化しちまった…

とりあえずホッとした
710GENO:2010/03/27(土) 21:08:12 ID:4IcI91dD0
>>705
ごめん。今調べたら広告だったようです…。
http://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q1324303203
↑ここにあった物そのものだった…自分バカス…
お騒がせして申し訳なかったです

って事はますますaviraの反応がわからないな。
711GENO:2010/03/27(土) 21:50:53 ID:A9yM4C9l0
>>709
ま まあ、初期化もゴミが取れて軽くなったり
悪く無いんだぜ?

環境設定がちと面倒だけどな
712GENO:2010/03/27(土) 22:18:34 ID:Rq7Y/+r60
>>707
誤検出なのか。アリガトン
713GENO:2010/03/28(日) 16:04:37 ID:CQpbAPXa0
前もFC2の広告で誤検出騒ぎなかったっけ?
714GENO ◆AbjB8MStDM :2010/03/28(日) 17:32:29 ID:obfE42d10
早とちりして大騒ぎした閲覧者がいたのは確かw
あの時凸された管理人さんは元気だろうか
715GENO:2010/03/28(日) 18:21:45 ID:tlGkBwlQ0
去年の騒動の時も広告で大騒ぎしてる人たちがいたよね
スクリプトってだけでウィルスだと思ってた人も多かったし。
716GENO:2010/03/28(日) 18:43:38 ID:JV60hR1i0
>>715
仕方ないさ、アレは命令文アレルギー見たいな物だから。
717GENO:2010/04/05(月) 23:25:47 ID:DessDBVO0
春になっても続くGumblar被害 〜 3月のウイルス・不正アクセス状況[IPA]
ttp://headlines.yahoo.co.jp/hl?a=20100405-00000020-rbb-sci
ttp://www.rbbtoday.com/article/2010/04/05/66845.html
718GENO ◆AbjB8MStDM :2010/04/08(木) 16:13:05 ID:vXY5J6LaP
PDF の機能を悪用して任意のコードを実行Adobeが対策を公開
http://internet.watch.impress.co.jp/docs/news/20100408_359797.html
719GENO ◆AbjB8MStDM :2010/04/28(水) 17:50:21 ID:K90lgkKCP
“Gumblar”ウイルスにDDoS攻撃を行う新種、JPCERT/CCが注意喚起
http://internet.watch.impress.co.jp/docs/news/20100428_364568.html
720GENO:2010/05/07(金) 19:14:43 ID:yj2XiZrk0
515 管雑 [sage] 2010/05/07(金) 19:11:23 ID:PoQU/V/G0
行ったことないからどんなサイトか知らんけど
http://doujinnews.jp/ってとこがガンブラに感染してるよ
コロンとドットはあえて全角にしたよ
721GENO:2010/05/08(土) 00:10:33 ID:msB1wbaj0
ガンブラー攻撃が常態化、トレンドマイクロ、4月のウイルス感染・報告ランキング
http://headlines.yahoo.co.jp/hl?a=20100507-00000021-inet-secu
722名前欄にスレ名入力推奨@自治スレ:2010/05/08(土) 00:11:27 ID:O/4Jqx6Q0
参考
doujinnews●jp
http://www.aguse.jp/?m=w&url=http%3A%2F%2Fdoujinnews●jp%2F&x=0&y=0
ドットは●に置き換え
723GENO ◆AbjB8MStDM :2010/05/08(土) 22:45:46 ID:y4FxmCag0
大分前コードフリークっていう会社のサイトにも
ガンブラーが感染してたな。
724名前欄にレス名出力推奨@自治レス:2010/05/27(木) 14:05:30 ID:KRhrq4040
初心者必見! 究極の感染対策「6つの約束」を実行しよう
ttp://www.so-net.ne.jp/security/news/newstopics_201005.html
725名前欄にスレ名入力推奨@自治スレ:2010/05/28(金) 22:28:25 ID:uybA+N1f0
Raymond.CC Blog
ttp://www.raymond.cc/blog/archives/2010/05/23/urlvoid-scans-websites-for-viruses-with-multiple-scanning-engines/
 ↓
NEW!
◆「URLVoid.com - BETA」 (9種類のサイト安全性チェックを一度に)
ttp://www.urlvoid.com/
 *BrowserDefender (Microsoft)
 *Google Diagnostic
 *MalwareDomainList
 *McAfee SiteAdvisor
 *McAfee Trusted Secure
 *MyWOT
 ★Norton SafeWeb
 *TrendMicro Web Reputation
 *Web Security Guard (ttp://www.websecurityguard.com/about.aspx

onlinelinkscan.comとは重複しない安全性チェックになっているので、併用がベストです
◆「http://onlinelinkscan.com」 (4種類のサイト安全性チェックを一度に Google Safe Browsing ,PhisTank ,AVG ,SiteTruth)
726GENO:2010/06/08(火) 18:27:17 ID:3v4hFVS+0
テス
727名前欄にスレ名入力推奨@自治スレ:2010/11/12(金) 11:55:52 ID:XVzQyifM0
スコットランドって捏造キャラなんだwww
捏造キャラであそこまで盛り上がれる下手厨すげぇ
728GENO:2011/01/09(日) 12:09:52 ID:HSf6TE4T0
付け加えるなら葡も没イラストからPixivでほぼ公式扱いに格上げされた捏造キャラ。

ちくしょう…おかげで葡関係の情報ググるだけで奴がひっかかる…
729名前欄にスレ名入力推奨@自治スレ:2011/03/09(水) 11:00:29.20 ID:RxQ2+5T80
まだ報道されていない犯罪です。
夜中に家屋に侵入し睡眠中の人の体内に装置を埋め込み追跡したり
また装置を遠隔操作することでくしゃみをさせたり針で刺したような傷みを加えている者がいます。
奈良県生駒市北部に被害者多数のようです。
730GENO:2011/03/09(水) 12:15:16.15 ID:frWafSaEO
本家にいない国のキャラは自由に創作してって書いちゃってるからデカい顔してるしね
731ちゅー:2011/03/14(月) 20:40:27.29 ID:2JsH45fZ0
就寝前のage
732吐 ◆uT0QZal3Hc :2011/07/08(金) 18:18:34.38 ID:EtG9Vw8d0
>346
激しく同意
733厨 ◆S8GEyHDFII :2011/08/24(水) 00:05:06.06 ID:/ecO8Knz0
>>732
好みじゃないなら手を出さなきゃいいだけじゃん…ここでそんなこと言ってなにになるんだ
734きも ◆nAlNwsRICc :2011/08/24(水) 01:53:14.93 ID:/ecO8Knz0
>>733
何それwww見たいわwwww
サプライズネタ子供(小学生までだな…)はまだいいけど
大人は引くわ
735絡 ◆k20sw4.lqo :2011/08/24(水) 05:25:15.03 ID:/ecO8Knz0
散々既出だろうけど、乳袋な絵は全て嫌いだ
下乳にまでぴっちり貼り付いてる和服とかスーツとかバカじゃね?
おまけにバストラインがどう見てもノーブラとかどんな変態だよ
736痛 ◆R/TTRvHORE
つい愚痴681

そこまで相手を監視している681が気持ち悪い…