Windowsの脆弱性を突く画像ファイルが出現★2

このエントリーをはてなブックマークに追加
158番組の途中ですが名無しです:2006/01/07(土) 11:42:45 ID:tiakaAkc0
XPのSP2当てて起動不能になるのってなくなったの?
159番組の途中ですが名無しです:2006/01/07(土) 15:25:17 ID:7W98Yw+f0
検証用
ttp://grin.flagbind.jp/runcalc.wmf 電卓が起動するだけ
ttp://kikuz0u.x0.com/wmf_exp.html メモ帳が起動するだけ
ttp://caspian.s33.xrea.com/images/runosk.wmf スクリーンキーボードが起動するだけ
160番組の途中ですが名無しです:2006/01/07(土) 16:11:38 ID:ggaUcEJr0
Win98SEです。

Webブラウザで検証用URLを開く→ファイルのダウンロードを問い合わせてくる→保存
→検証するにも拡張子が対応(?)してないのかファイルを開くアプリケーションを問われる

この状態で“.wmf”を含む可能性を持つファイルのダウンロードを拒否するとすれば安全ですか?
161番組の途中ですが名無しです:2006/01/07(土) 17:02:18 ID:YlUR5l1C0
>>160
9X系の攻略コードが公表されていない以上、現段階ではなんとも言えない。
拡張子を変更されているとして、jpgやgifやなんかを拒否していたらマトモなブラウジングができないだろう。
ローカルに保存(Explorerでアクセス)しても同様。
162番組の途中ですが名無しです:2006/01/07(土) 20:08:04 ID:ggaUcEJr0
>>161
ありがとう。
引き続き警戒はしておきます。
163番組の途中ですが名無しです:2006/01/07(土) 20:10:09 ID:r/4oXsER0
9x系はパッチ無しなのか・・・
164番組の途中ですが名無しです:2006/01/08(日) 10:09:44 ID:OVYGq9jJ0
9x系は、サポート終わってるしぃ by ゲイツ
165番組の途中ですが名無しです:2006/01/08(日) 10:15:56 ID:j+f45ITH0
SP2にupdateしたほうがいいの?

以前、ν即で不具合の報告があったから無視したままなんだけど・・・
166番組の途中ですが名無しです:2006/01/08(日) 10:20:06 ID:QMvd6FGx0
SP2いれるとドライバに不具合出るから元に戻した。
windows以外のOSも頑張って欲しいな。
なんかあった場合結構不便。
167番組の途中ですが名無しです:2006/01/08(日) 10:20:32 ID:LYMHUUY10
>>165
アホはSP1でも使ってろ。不具合は環境で左右されるんだから十人十色だろ。
168番組の途中ですが名無しです:2006/01/08(日) 10:25:12 ID:WV4BZI4r0
>>6のとおりにやったんだけど、エクスプローラーで画像みれなくなっちゃったけど
169番組の途中ですが名無しです:2006/01/08(日) 10:30:34 ID:WV4BZI4r0
>>6のって
ttp://www.grc.com/miscfiles/wmffix_hexblog14.exe

これをインストールしたら、Shimgvw.dllの登録は設定元に戻さなきゃならんの?
Shimgvw.dllの登録解除しても画像みれるようにするパッチじゃなくて、これとは関係ないの?
170番組の途中ですが名無しです:2006/01/08(日) 10:38:08 ID:K3pMz0/10 BE:108121627-
ACDSee使ってるから別に問題ない
171番組の途中ですが名無しです:2006/01/08(日) 11:05:13 ID:4PmTTiOX0
>>168-169
そういうふうに、やってる事の意味もわからず書いてある通りにやっちゃうのって非常にアブナイと思うのだが…
172番組の途中ですが名無しです:2006/01/08(日) 12:28:09 ID:WV4BZI4r0
>>171
いやほんとわかんないんでよかったら教えて
画像全然みれないもんだから結局登録解除汁って言われてるやつ元に戻したんだけど
パッチは当ててるけど、まずいん?
173番組の途中ですが名無しです:2006/01/08(日) 12:31:56 ID:JFLyvTFh0
regsvr32 shimgvw.dll で直らんのか?
174番組の途中ですが名無しです:2006/01/08(日) 12:39:27 ID:WV4BZI4r0
それで元に戻したけど、問題の脆弱性とかはパッチ当てたら治ってるン?
登録解除して、かつパッチ当てなきゃならんの?それが分からん
175番組の途中ですが名無しです:2006/01/08(日) 12:44:45 ID:JFLyvTFh0
>>149-150
を実行して「プレビューが利用できません」って出たらばおk

でいいべ
176番組の途中ですが名無しです:2006/01/08(日) 13:01:31 ID:7zW9Otwo0
これこれしておけば絶対大丈夫なんて方策はない

177番組の途中ですが名無しです:2006/01/08(日) 13:25:54 ID:DS1wEJ8n0
>>163-165
9xなんて化石OSを未だに使い続けている事自体がセキュリティホール
一種の意地か?
178番組の途中ですが名無しです:2006/01/08(日) 14:14:07 ID:/Me1S2kP0
XPでもユーザー自身のセキュリティホールまでは塞げない。
OSは新しい方が良いが、使ってる方が無知だと
いくらでもトラブルに遭遇する。
角二板のウイルス問題を見てるとそう思う。
179番組の途中ですが名無しです:2006/01/08(日) 16:25:34 ID:qlCu0Ft50
Shimgvw.dllの復元ってどうすんだ?
180番組の途中ですが名無しです:2006/01/08(日) 17:13:54 ID:WHeZXEy30
>>179
ファイル名を指定して実行↓
regsvr32 %windir%\system32\shimgvw.dll
181番組の途中ですが名無しです:2006/01/08(日) 17:24:12 ID:MkG3IexK0
アンチドートで検出できますか?ググッたけど解からなかったので
182番組の途中ですが名無しです:2006/01/08(日) 17:27:30 ID:MkG3IexK0
あっ、すいません、フリー版ので画像ファイルを調べた時です
183番組の途中ですが名無しです:2006/01/08(日) 17:33:31 ID:cYTI5vaL0
184番組の途中ですが名無しです:2006/01/08(日) 17:51:41 ID:gpuh7rKK0
パッチキたか助かった
185番組の途中ですが名無しです:2006/01/08(日) 19:40:23 ID:fdAUb4Ok0
>アンチドートで検出できますか?

さっきほど、super lite 20060106版で
jpgをいくつか調べたけど検出されなかった。
186番組の途中ですが名無しです:2006/01/08(日) 20:15:32 ID:MkG3IexK0
>>185
そうですか、ありがとうございます
まだ安心はできませんね
187番組の途中ですが名無しです:2006/01/09(月) 00:09:13 ID:UrTySh620
ていうか、この時点で未対応である以上
アンチドートはやめといたほうがいい。
ノートン先生とかのっどせんせい、
トレンドマイクロ先生にしたほうが無難
188番組の途中ですが名無しです:2006/01/09(月) 02:28:19 ID:mJpwmNGU0
緊急のくせに対応遅すぎだっつーの
189番組の途中ですが名無しです:2006/01/09(月) 02:38:58 ID:M4qQZcIo0 BE:54696672-
      |:;:;:;:;:;:;:;:;:;:;:;:;:;:i;:;:;:;:;:;:;:;:;:;:;:;:;|    あ…ありのまま 今 起こった事を話すぜ
       |;:;:_:;:_:;:_:;:_;:;_:;:l:;_;:_:;:_:;:_:;:_;:_;|
     |______|_____|
     | 三|  _   u _   |三 !  『画像をクリックしたら電卓が起動した』
     | 三|  三シ   ヾ三  |三 |
     | 三′u .._   u _,,..  i三 |
     ト、ニ| <でiンヽ  ;'i"ィでiン |三.|  な… 何を言ってるのか わからねーと思うが
     ', iヽ!  、 ‐' /  !、 ーシ |シ,イ   おれも何をされたのかわからなかった…
    ,゙  / )    ,' :  !.  u  |f ノ
     |/_/! u  i ,、 ,..、ヽ   lノ    頭がどうにかなりそうだった…
    // 二二二7   _ _ u  イ l
   /'´r -―一ァ‐゙チ‐-‐ヽ  i /、     ブラクラだとかグロ画像だとか
   / //   广¨´  ゝ、二フ′ ノ/'"\    そんなチャチなもんじゃあ 断じてねえ
  ノ ' /  ノ:::::`ー- ー一 / /   _,ン'゙\
_/`丶 /::::::::::::::::::::::::::     /_,、-'" _,.-''´ `丶、__てゆうか画像よこせ
190番組の途中ですが名無しです:2006/01/09(月) 11:22:42 ID:GzSDEgeD0
これってもうWindowsをアップデートしてたら大丈夫?
191番組の途中ですが名無しです:2006/01/09(月) 14:33:39 ID:ZolXmOXS0
ウイルチェックの定義ファイルも、アップデート必要だよ
192番組の途中ですが名無しです:2006/01/09(月) 14:38:23 ID:TPSdyDMv0
ノートン以外に先生を付けるのはいかがなものか
193番組の途中ですが名無しです:2006/01/09(月) 14:40:33 ID:nfiy74wI0
は?お前らまだウィンドウズアップデートしないの?
いまここでさわいでるやつって池沼?
194番組の途中ですが名無しです:2006/01/09(月) 18:00:47 ID:kjPJcxVL0
XPで例えるならXPSP2よりもXPSP1、
XPSP1よりも無印XPの方がいいと思うんだ。

目新しさなんて目先のことに囚われて
盲目的にアップデートを繰り返すのは問題だろう?
一歩立ち止まって考え直さないと見落とすものがある。
古いものにも良い所は在るんじゃないかな。
195番組の途中ですが名無しです:2006/01/09(月) 18:35:07 ID:4gB2fkYX0
>>194
良いことが具体的に提示できなきゃただの詭弁だろw
196まいくろ ◆d3RslLQmqM :2006/01/09(月) 18:38:02 ID:2ioyU/cp0
>>194
SP1もそろそろ更新止まるんじゃなかったっけ
悪いことは言わないからSP2にしておけ
最悪の場合、おまえ自身が加害者になるんだ
有名どころのソフトやハードはSP2対応したはずだし

会社のPCのこと言ってるなら管理者に聞け
開発環境作ってるとこにも聞け
197番組の途中ですが名無しです:2006/01/09(月) 18:42:20 ID:t/wxKXMv0
SP1で止まってやつって結局は時代についていけないアホってことだろ
198番組の途中ですが名無しです:2006/01/09(月) 19:15:34 ID:DenJjJbI0
セキュリティーアップデートのことを考えてXPSP2にした
個人的には2Kで必要十分

てか要らん機能は追加せんでいいから穴ふさげ
199番組の途中ですが名無しです:2006/01/09(月) 19:49:45 ID:Ns6J0k960
2000のサポートって、いつまでなんだr・・・
200まいくろ ◆d3RslLQmqM :2006/01/09(月) 19:55:27 ID:2ioyU/cp0
>>199
http://www.microsoft.com/japan/windows/components.asp
これによると既にセキュリティ修正のみの期間に入っている。

各フェーズの説明はこっち。
http://support.microsoft.com/gp/lifepolicy
201番組の途中ですが名無しです:2006/01/10(火) 00:36:44 ID:Fijagvqf0
>>187
トラブルが多いアンチウイルス製品などに頼り切るよりも、
ウェブ閲覧にはFirefoxのようなブラウザをなるべく用いて、
怪しげなものは開かないようにするという【基本】を重視すべし。
どうしてもIE系を使うなら、セキュリティ設定を【高】に。

っていうか、MSからセキュリティパッチが出てるしな。
Windowsにパッチをきちんと当てる【基本】も重視すべし。


>NOD32 主なトラブル履歴
>
>2005年9月ブルースクリーンが生じてWindowsが停止する問題が再発。リリース中止。
>http://canon-sol.jp/product/nd/nd_update.html
>レジストリが破壊されてWindowsシャットダウン時にブルースクリーンとなる問題
>登録済みのアプリケーションが強制削除される問題
>http://canon-sol.jp/product/nd/v20008.html
>通信不能となって最悪の場合はOSがリブートの繰り返しになる問題
>http://canon-sol.jp/supp/nd/wndt4210.html
>スキャンすると受信メールの全部が削除される問題
>http://canon-sol.jp/supp/nd/wndt7003.html
>プリンタとの相性で印刷不能になる問題。
>http://canon-sol.jp/supp/nd/wndt4205.html
>Windowsアップデートができなくなる問題
>http://canon-sol.jp/supp/nd/wndt4212.html
202番組の途中ですが名無しです:2006/01/10(火) 02:07:02 ID:S3MpnCxY0
ここにいるNOD32に過剰反応するアンチはウイルス製作者なのです
なぜならばNOD32を多くの人が導入してしまうと
世界が認めるヒューリスティックスキャン技術があるため
ウイルス製作側としては困ってしまうからなのです。
203番組の途中ですが名無しです:2006/01/10(火) 02:17:30 ID:vIb3IPJ20
スレ違いのような気がするが参考までに


123 名前:名無しさん 投稿日:2006/01/03(火) 22:52:57

アンチウイルスの性能評価をしている「AV Comparitives」の8月のテスト結果。
http://www.av-comparatives.org/seiten/ergebnisse/report07.pdf
http://www.av-comparatives.org/
1位 Kaspersky(F-Secureと同じエンジン)
2位 Symantec(ノートン)


スパイウェアに対する検出力評価
ttp://www.infoworld.com/article/05/09/19/38FEspy_1.html
1位 F-Secure(Kasperskyと同じエンジン)
2位 Webroot
3位 LANDesk
4位 Sunbelt
5位 SurfControl
6位 McAfee
7位 Trend Micro
8位 eTrust
9位 NOD32 v2.5


キンタマ系などローカルなものに対応が早いのはウイルスバスターやノートン。
http://www.viruslist.com/en/find?search_mode=virus&words=Antinny&x=14&y=7
http://www.viruslist.com/en/find?search_mode=virus&words=Mellpon&x=0&y=0

204番組の途中ですが名無しです:2006/01/10(火) 02:52:50 ID:CTMQqI5N0
スレ違いのような気がするが参考までに
アンチに都合のいい部分のみや関係ないものみ取り上げて書きいつまでも
古い情報をあちこち繰り返しコピペするのがアンチの特徴 正しくは↓

アンチウイルスの性能評価をしている「AV Comparitives」の2005年8月のテスト結果。
http://www.av-comparatives.org/seiten/ergebnisse/report07.pdf
http://www.av-comparatives.org/
1位 Kaspersky 99.88% ADVANCED+
2位 Symantec(ノートン) 99.41% ADVANCED+
3位 NOD32 98.31% ADVANCED+
4位 McAfee 98.19% ADVANCED+
5位 Bitdefender 97.34% ADVANCED+
9位 TrendMicro(バスター) 91.25% STANDARD
10位 Avast 91.06% STANDARD
12位 AVG 87.44% STANDARD
205番組の途中ですが名無しです:2006/01/10(火) 02:55:38 ID:CTMQqI5N0
アンチウイルスの性能評価をしている「AV Comparitives」の2005年11月のテスト結果。
http://www.av-comparatives.org/seiten/ergebnisse/report08.pdf
http://www.av-comparatives.org/
1位 NOD32 62% ADVANCED+
2位 BitDefender 49% ADVANCED+
3位 McAfee 35% ADVANCED
4位 Kaspersky 32% ADVANCED
6位 TrendMicro(バスター) 19% STANDARD
8位 Avast 14% STANDARD
9位 Symantec(ノートン) 11% STANDARD
10位 AVG 4% --------
206番組の途中ですが名無しです:2006/01/10(火) 03:21:46 ID:aiVJJ7O50
うわっ!!!ニュー速板にも悪名の高い基地外信者が活動してた。
>>205は特殊な検査方法で調べた、一部の機能だけの評価結果でしょ(´▽`)

NOD厨と淫厨を兼ねる超基地外信者
http://tmp5.2ch.net/test/read.cgi/tubo/1130566010/
http://66.102.7.104/search?q=cache:yFC7aJM6xCgJ:l-lab.org/pukiwiki/pukiwiki.php
http://z-temp.hp.infoseek.co.jp/2ch/Prescott699-.html
http://science3.2ch.net/test/read.cgi/infosys/1088029040/
http://mossarilog.at.infoseek.co.jp/
207番組の途中ですが名無しです
ここにいるNOD32に過剰反応するアンチはウイルス製作者なのです
なぜならばNOD32を多くの人が導入してしまうと
世界が認めるヒューリスティックスキャン技術があるため
ウイルス製作側としては困ってしまうからなのです。