GENOウイルススレ 感染4台目

このエントリーをはてなブックマークに追加
520192.168.0.774:2009/08/22(土) 23:34:12 ID:B5xgqliz0
ごめんーーーー違ったファイルみてたわ・・・・
ちゃんと正常だった
今月の頭にウィルスバスターの使用期間が切れて後で買えばいいかって思ってて
今までセキュリティなしだったんだよね
・・・セキュリティソフトやっぱ買ったほうがいいね
521192.168.0.774:2009/08/22(土) 23:59:52 ID:jhIYmbtr0
>>520
や、正常だったようで、それは何より。

んでも、今使ってるのが期限切れしてるんなら、とりあえず適当な会社の体験版入れてセキュリティを維持するか、
もしくはフリーのでも良いから何か入れておいた方が良いよ。 体験版でも、1ヶ月は市販品と同じ最新状態維持できるし。

※ ただ、KINGとかZEROは避けた方が無難。フリーより検出率悪いから、それら入れるくらいならフリー使った方が良い。

あと、個人的には、最近バスターはパターンファイルの作成遅れが多くなってきたんで、これも避けた方が良いかも。
(>516みたいな話ね。ウチの会社バスター使ってるんで、ちょっと頑張って欲しいところではある。)
522192.168.0.774:2009/08/27(木) 16:01:29 ID:wRk6Vuyp0
avast か AVG か...
avast使ってるけどどうもこのごろ心配だなあ
あとファイアウォールもいるけど
COMODO ,Outpost, Online Armor, PC Toolsがあるけど
PC Toolsがわかりやすいらしいというのを見た記憶がある。
COMODOは強力だが使いづらい。

523192.168.0.774:2009/09/20(日) 14:33:09 ID:urdUUYmlO
PC初心者です、教えてください。
どうやら感染していたようなのですが、
どういった被害がありますか?
保存していたファイル等が流出してしまったりするのでしょうか?
524192.168.0.774:2009/09/20(日) 18:21:10 ID:qQSKk28C0
>>523
tp://www31.atwiki.jp/doujin_vinfo/
525192.168.0.774:2009/10/05(月) 20:40:47 ID:THEkkja60
wakatta
526192.168.0.774:2009/10/18(日) 23:16:07 ID:YIA/Ffw80
再始動した模様なのでage
http://blog.scansafe.com/journal/2009/10/15/gumblar-website-botnet-awakes.html

感染したまま放置されてたサイトや、
対策が不十分だったサイトを見たら、さっそく変なスクリプト発見・・・
527192.168.0.774:2009/10/18(日) 23:49:21 ID:3V7/xmbJ0
なんと
528192.168.0.774:2009/10/19(月) 11:24:25 ID:hqU1jDcR0
セキュ板より転載
366 名前: 名無しさん@お腹いっぱい。 [sage] 投稿日: 2009/10/19(月) 10:55:17
再襲来したGENOウイルスについて報告してるブログみつけた。
ttp://blogs.yahoo.co.jp/noooo_spam/59011285.html
ttp://blogs.yahoo.co.jp/noooo_spam/59020592.html
ttp://blogs.yahoo.co.jp/noooo_spam/59029561.html

zlkon/gumblar/martuzは単一ホストでウイルスを撒いてたけど、
今度のスクリプトだと陥落した別サイトで撒いてるから、
従来のチェッカーじゃ判別できないな。
529192.168.0.774:2009/10/19(月) 21:56:32 ID:SXUexp960
うへー怖いな・・・
530192.168.0.774:2009/10/19(月) 22:53:05 ID:t5PH3W/d0
これは流行りそうだな
まさに、gumblar comes back!
531192.168.0.774:2009/10/21(水) 04:07:51 ID:BsxJ0MOv0
Google SafeBrowsingで、適当にmartuzスクリプト放置サイトを
拾ってみたら・・・・

martuzスクリプトの直後に
NewGumblarのスクリプト(<script src=〜.php ></script>)が追加されてた。
こりゃ同一犯なんだろうねえ・・・・
532192.168.0.774:2009/10/22(木) 13:40:42 ID:9iMdmyQM0
Genoウイルス(Gumblar)検出状況
http://slashdot.jp/~pluto/journal/491348
このphpファイルは見に行くたびに変わりますが、
カスペルスキーさんはまるで「おれにまかせろ」状態。かっこいい。
533192.168.0.774:2009/10/22(木) 15:45:05 ID:WyqDsNKh0
http://pc12.2ch.net/test/read.cgi/win/1255620129/140

Windowsが起動できない、(マウスは動くが画面真っ暗でwindowsが起動しない)
ってトラブルが出てて、自動更新失敗によるレジストリ破損と見られてるけど、
実はGENOなのか?
http://pc11.2ch.net/test/read.cgi/sec/1244633881/251
534192.168.0.774:2009/10/22(木) 17:00:27 ID:9iMdmyQM0
レジストリのdriverのなんたらとか
sqlなんたらchmのハッシュ調べればわかるんでね
535192.168.0.774:2009/10/23(金) 22:55:35 ID:epXZwyKF0
>>533
これじゃね?

黒い画面にマウスカーソル (Win32/Daonol)
 http://blogs.technet.com/jpsecurity/archive/2009/10/23/3288625.aspx
 再起動後に、黒い画面 (またはログオンスクリーンの色) に、マウスカーソルのみが表示されてしまう・・・
536192.168.0.774:2009/10/24(土) 02:39:17 ID:5GUKVqGx0
【セキュリティ】「GENO」に酷似したウイルスが流行の兆し、国内60サイトで感染確認(09/10/23)
http://pc11.2ch.net/test/read.cgi/pcnews/1256299220/

GENOウイルスに類似したあらたな攻撃が発生 
http://tsushima.2ch.net/test/read.cgi/news/1256287835/
537192.168.0.774:2009/10/25(日) 00:04:06 ID:h/d9Job30
今回のGENOも感染してるか否かの確認方法は前回と同じでいいのか?
538192.168.0.774:2009/10/25(日) 11:40:55 ID:onz9X9EW0
いいんでね?
539192.168.0.774:2009/10/25(日) 17:57:44 ID:N2xTSqMh0
>>535
知人PCも22日にこれになってセーフモードもなにも利かないんで
しかたないから再セットアップしたぜw
アンチウイルス入れて無いノーガードPCだった
540192.168.0.774:2009/10/25(日) 20:20:23 ID:FaKoDDbI0
>>539
乙です。色々サイト見たけど、この状態からの復旧は相当難しそうですね。

結構Gumblar(GENO)に感染していて潜伏状態だったPC、多いのかな?
Freeのセキュリティソフト、選択肢増えてるんだから何か入れれば良いのにねぇ。(苦笑

MSEあたりなら、ノーガード派にも受け入れやすいんだろうか...
541192.168.0.774:2009/10/26(月) 06:16:57 ID:bOuJ+ruU0
俺の友人のXPも真っ黒黒助だ
avast入ってたのに
ろくに更新もしてないんだとは思うけど
なんかlsass.exeエラーは出てるけど真っ黒でカーソル動くだけ
再セットアップしてさらにスキャンしてあげました
542192.168.0.774:2009/10/26(月) 18:51:38 ID:iUCf4CzS0
今回も携帯からサイト見る分は大丈夫なのかな?
543192.168.0.774:2009/10/27(火) 08:26:45 ID:+mI19/Pp0
問題無いが、パケ代には注意
544192.168.0.774:2009/10/27(火) 20:26:11 ID:gldzFeMo0
AVGで自動アップデートできないのもGENOの症状でしょうか?
545192.168.0.774:2009/10/27(火) 23:45:38 ID:Tnfh4hrr0
違うだろ
AVGスレでどうぞ
546192.168.0.774:2009/10/28(水) 20:56:21 ID:ALDKpRa40
>544

AVGで自動アップデートできないのはGENOの感染した症状の一部です。
genoは進化していますよ。
**のアップデートでは対応できません。
547192.168.0.774:2009/10/28(水) 21:02:46 ID:ALDKpRa40
AVG 9は、カリカリ・ソフトです。
新型GENOにもまだ未対応です。
ttp://www.virustotal.com/analisis/d7a0ebf90c79ac3bd08dc1e431e0cbcdb01e4e0fbf4a7690b64a6c0ae7262c74-1256543614
548192.168.0.774:2009/10/29(木) 01:16:39 ID:vNcQ1fvq0
しばらlく落ち着いてたと思ってたのに
549192.168.0.774:2009/11/05(木) 02:56:10 ID:6KQsgcnM0
Gumblar再々起動
550192.168.0.774:2009/11/05(木) 03:07:53 ID:Z0Xlitm00
 
551192.168.0.774:2009/11/27(金) 21:39:07 ID:+ILGL8bh0
ニフティのウィルスチェックしようとすると
カスペアドオンのインストール画面でブラウザが固まるんだが…
552192.168.0.774:2009/12/01(火) 14:10:18 ID:kHQYcET/0
GENOウイルススレ ★23
http://pc11.2ch.net/test/read.cgi/sec/1259607683/
553192.168.0.774:2009/12/10(木) 14:31:03 ID:IsDGsV3gO
Flashのアップデート公開されたな

>552
変な荒らしが住み着いてるぞ、なんだこれ
554192.168.0.774:2009/12/10(木) 14:34:02 ID:Bn4hH/xd0
はいはい
555192.168.0.774:2009/12/18(金) 15:15:12 ID:zuzqPmN80
うちのも黒い画面になるけど数回つけるとつく
ただ壷が使えなくなった
556192.168.0.774:2009/12/25(金) 22:23:34 ID:QN6U8Z750
こいつはwindows7でも感染報告あるの?
557192.168.0.774:2009/12/26(土) 07:26:34 ID:xFVMWyO/0
あったね
558192.168.0.774:2009/12/27(日) 17:06:12 ID:mjUeSJohO
559192.168.0.774:2010/01/07(木) 16:51:36 ID:2C5Kv5XL0
http://pc11.2ch.net/test/read.cgi/sec/1259607683/405
今北さん用、GENO(Gumblar)ウイルス対処法。

行っておくべき事項を箇条書きにしました。
細かなことは他にもいろいろありますが、とりあえず以下を実施して下さい。

(1)Microsoft Update(Windows Update)を実行しシステムを最新の状態にする
(2)Adobe Readerを最新版に更新する
(3) Adobe ReaderのAcrobat JavaScriptを無効に設定
(4) JRE(Java Runtime Environment)を最新版に更新する
(5) Flash Playerを最新版に更新する
(6) QuickTimeを最新版に更新する

(1)〜(4)を行っていれば、現時点で改ざんサイトを閲覧してもウイルスには感染しない。
攻撃コードは変化する可能性もあるので、念のため全て行っていただきたい。
Adobe Readerなどのアップデート方法については下記のトピックスを参照のこと。
Acrobat JavaScriptを無効にする方法は以下の通り。

(1)Adobe Readerを起動し[編集]メニューの[環境設定]を選択
(2)「分類」の中の「JavaScript」を選択
(3)「Acrobat JavaScriptを使用」のチェックをクリア
(4)「OK」ボタンを押す
560192.168.0.774:2010/01/11(月) 23:49:13 ID:WnL+xizZ0
windows7って対処方法ないんだよなわろす
561192.168.0.774:2010/05/01(土) 17:49:02 ID:lXIq/NWf0
そもそも感染しないから対処する必要はないしね
感染報告はガセだし
562192.168.0.774:2010/08/15(日) 06:54:45 ID:rSMCCoZe0
もう流行は収束したんかい?
563@株主 ★:2010/09/30(木) 09:50:32 ID:E2Hgq8T3P
564192.168.0.774:2010/10/26(火) 18:47:55 ID:4nqm+9mx0
dd
565192.168.0.774:2011/01/08(土) 15:54:57 ID:24P3dcU50
株式会社GENO - ECサイト運営スタッフ募集
http://www.find-job.net/list/j83468.html?from=23
566192.168.0.774:2011/05/11(水) 00:06:02.13 ID:uDZNuz8R0
genoにはいい宣伝になったろ
567192.168.0.774:2011/06/24(金) 23:38:35.07 ID:t2KAPW550
潰れかけてるがwww
568192.168.0.774:2012/02/14(火) 06:54:11.24 ID:fOKWHCt10
結局の所おさまったんか?
569192.168.0.774
あげ