【注文0.1】Genoのサイトでウイルス感染…か?★2

このエントリーをはてなブックマークに追加
572 姫カンムリシャジン(北海道)
genoのサイトを開くと以下のURLが呼ばれるんだが

  94.247.2.195/news/?id=100 (IEの場合こっちが呼ばれる)
  94.247.2.195/news/?id=101 (それ以外の場合こっちが呼ばれる)

うちの環境ではどちらを開いても以下のコードしか出てこない。

  // No news...<script>
  var t=new Date(1148027392000);document.cookie="miek=1; expires="+t.toGMTString()+"; path=/";
  //</script>

ただcookieを書き込んでるだけ。よって何も起こらない。
しかしどうも前スレの報告によると、このURLにPDFやswfをダウンロードさせるコードが含まれてる場合もあるみたいなんだよな。
とりあえずうちでは攻撃が確認できないので、これ以上の解析は無理だ
573 リナリア アルピナ(福岡県):2009/04/05(日) 17:35:03.91 ID:cH/yn/ac
とりあえずルーターでIPフィルタかけてみたら
やっぱりゲノのサイト繋がらないね
まさかラトビアの鯖借りてるワケでもなかろうに・・・
574 ウグイスカグラ(愛知県):2009/04/05(日) 17:35:49.93 ID:cloa20iA
ウインドウズが起動しなくなってしまった
窓の画像出て読み込んでるところまでは行くんだが
どうすればいいの?;;
575 リナリア アルピナ(福岡県):2009/04/05(日) 17:41:10.09 ID:cH/yn/ac
>>574
safe modeでやってみたら?
576 エニシダ(群馬県):2009/04/05(日) 17:42:04.31 ID:Ca48GkkG
くそーー
感染してるか分からんからネットショッピングとかパス必要なこと一切できないじゃん!
誰か早く詳細を!
577 キバナスミレ(関東・甲信越):2009/04/05(日) 17:42:12.62 ID:vha5s7Cg
>>570
アクセスしたらマウスの動きが重くなったんで、おかしいなと
そんでnetstatコマンド打ったら94.247.2.195と通信してた
そしたらコマンドプロンプトが突然落ちた
その後タスクマネージャ見たらconime.exeが動いてた
578 アルストロメリア(長屋):2009/04/05(日) 17:44:39.93 ID:KozJbm+4
>>577
二行目でアウトだが
conimeはコマンドプロンプト開いたら一緒にあがってくるものだぞ
579 チドリソウ(福岡県):2009/04/05(日) 17:45:45.86 ID:UF/PcuEl
>>577
cmdで日本語つかうならconime.exeは動くっしょ
580 フデリンドウ(東京都):2009/04/05(日) 17:45:52.40 ID:Pt0pslUH
>>572
94.247.2.195/news/?id=100 のソースは
<script>
var a=new Array(43,38,13,7,25,1,60 長いので以下略
);eval(unescape('85cvaSUr%20sHFZ%3D"HFZ",k%3D 長いので以下略
cs);').replace(/Eu|SU|zbn|HFZ|85c|G7x|4Nr|Z0/g,""));
//</script>
ってなってる。
これを解読すると

・94.247.2.195/news/?id=2 をPDFとして開く
・94.247.2.195/news/?id=3 を開く

になる。というのは前スレ207で報告したとおり。

ユーザエージェントによって中身を切り替えてるんかね
581 エニシダ(三重県):2009/04/05(日) 17:46:22.27 ID:RfG5Zn4/
>>577
詳細感謝。
ってことは上でも言われているようにconime.exeが動いているかどうかで感染が判断できそうだな。
582 キバナスミレ(関東・甲信越):2009/04/05(日) 17:47:06.31 ID:vha5s7Cg
しかし再インスコめんどいな
メーカー製PCのリカバリディスクからXPSP3適用済みのインストールCD作る方法ないのかな
余計なソフトとか全部省いてOSだけのやつ
583 シキミ(東京都):2009/04/05(日) 17:47:36.84 ID:jJAIwFLg
>>571
なるほど、ドア通る時に悪さするんじゃなく中に入っちゃってんのか
584 キキョウソウ(アラバマ州):2009/04/05(日) 17:49:01.33 ID:uH6xtuH4 BE:1517819459-DIA(109092)

これがキーロガーだったらOS再インスコしたところで後の祭りだよね
585 コメツブツメクサ(千葉県):2009/04/05(日) 17:49:52.29 ID:ly4oP7RG
ここは感染するのを楽しむスレだろ?




























俺も感染した
586 シロウマアサツキ(福岡県):2009/04/05(日) 17:50:42.14 ID:Lsy4FUBe
カスペならオンラインウィルススキャンでも検知できる?
587 キバナスミレ(関東・甲信越):2009/04/05(日) 17:50:43.99 ID:vha5s7Cg
>>578-579
cmd.exeはその時点で落ちてたんだけど、cmd.exe終了してもconime.exeのプロセスは残るのかな
588 ヒメオドリコソウ(北海道):2009/04/05(日) 17:51:17.31 ID:7h0y+O94
conime.exeは問題ないだろ
589 藤(catv?):2009/04/05(日) 17:51:44.77 ID:G3IZnl5U
>>585
わかってんな
590 シナノコザクラ(関西地方):2009/04/05(日) 17:52:31.52 ID:PJg+3svG
conime.exeは、起動後初めてコマンドプロンプトでIMEを有効にした瞬間に起動する
cmd.exeを閉じても残る
591 ムラサキサギゴケ(アラバマ州):2009/04/05(日) 17:53:05.13 ID:6qNnCYZc
やったreader9.0入手したから感染できた。
592 チドリソウ(福岡県):2009/04/05(日) 17:53:28.69 ID:UF/PcuEl
>>587
残るんでタスクマネージャーから終了させるといい
593 オニノゲシ(コネチカット州):2009/04/05(日) 17:54:18.05 ID:etNvZp7q
avastならセーフなのか
ノートン解雇してavast雇用してスキャンするか。
594 キバナスミレ(関東・甲信越):2009/04/05(日) 17:54:24.94 ID:vha5s7Cg
>>581
cmd.exe立ち上げた覚えないのにconimeが動いてたらアウトだろうね
感染の段階で裏でcmd.exe立ち上がるっぽい
595 タチイヌノフグリ(東京都):2009/04/05(日) 17:54:32.21 ID:nFEhX3bu
やった感染できた
596 キソケイ(愛知県):2009/04/05(日) 17:54:39.18 ID:Vw4dvWvo
genoまだなんも対応してねーの?
597 シナミズキ(長野県):2009/04/05(日) 17:54:50.56 ID:G7po/5dP
こいつは感染したPCのフォルダとかデータとか、差したUSBメモリのAutorun.infに何か悪さするウイルス?
そうじゃないならファイルを外付けHDDに退避させてリカバリでおkだよね。
598 カラスビシャク(長屋):2009/04/05(日) 17:55:36.45 ID:MFeZ/yCs
やっぱりなんともない俺のメインPC
XPでアクロバット5.0
599 アルストロメリア(長屋):2009/04/05(日) 17:56:45.75 ID:KozJbm+4
どういうタイプのウィルスかわかってないあたりすげぇな
まさに未知子
600 デージー(catv?):2009/04/05(日) 17:56:53.82 ID:8qu0s/C7
>>585
他人に迷惑かけるな、カス
601 姫カンムリシャジン(北海道):2009/04/05(日) 17:57:53.61 ID:SJFT5u/E
>>580
一応Win2k上でIEとFirefox、UA偽装してIE7 on WinXPを試してみたんだけど
どれも同じ結果しか返って来ないんだよな…
ランダムに返してるわけでもないだろうし、謎。
602 サイネリア(東京都):2009/04/05(日) 17:59:05.31 ID:4tmwDGGe
かってにconime.exe動いてた。アウトっぽい
火狐とAdobeをアンインストして、フォルダも全部削除してから、
火狐とFoxitを再インストールしたらconime.exe出なくなった
603 アルストロメリア(北海道):2009/04/05(日) 17:59:08.63 ID:bn8j3/Lf
やけにFOX落ちるなっておもたら、ウィルスですかい
大丈夫なんかね
604 チャボトウジュロ(岩手県):2009/04/05(日) 18:00:06.83 ID:w+NqM58M
バックアップ取るためにいらないファイル消してたら
いきなりデータ実行防止が働いてexplorer.exeが落ちた
ついでにdrwtsn32もエラー落ち
なんだかオラワクワクしてきたぞ
605 ショウジョウバカマ(神奈川県):2009/04/05(日) 18:00:53.91 ID:2VNVFXU0
NoScriptの偉大さがやっと理解できた
606 ムラサキケマン(アラバマ州):2009/04/05(日) 18:01:02.95 ID:URFZ3t0d
netstatやったら
http://ja.wikipedia.org/wiki/%E3%82%A2%E3%82%AB%E3%83%9E%E3%82%A4%E3%83%BB%E3%83%86%E3%82%AF%E3%83%8E%E3%83%AD%E3%82%B8%E3%83%BC%E3%82%BA
ここと通信してたんだけど関係ないかな

94.247.2.195とは通信してなかったけどなんか怖いな
607 ナガバノスミレサイシン(長屋):2009/04/05(日) 18:01:13.67 ID:05nfWoNq
>>572
ただのテキストにアクセスしてるわけじゃないんだし呼び出し元の状況で幾らでも書き換えできるだろ
608 ライラック(関西地方):2009/04/05(日) 18:01:35.36 ID:Nx7XMpNe
ネットにアクセスする時は、vmwareにインストールしたバーチャルPCから
アクセスしてるから全然怖くないけどなw
609 キバナスミレ(関東・甲信越):2009/04/05(日) 18:05:44.51 ID:vha5s7Cg
>>602
conime.exe自体は悪さしてないと思うよ
感染の段階で裏でcmd.exeが動くんで、一緒にconime.exeが立ち上がってそのまま残ってるだけじゃないかな
実際俺は再起動しただけでconimeは消えたよ
610 タンポポ(神奈川県):2009/04/05(日) 18:06:08.12 ID:Lu9lgr48
NoScript入れてたけど、genoを許可してたから意味ねぇw
611 ラナンキュラス(福島県):2009/04/05(日) 18:06:43.19 ID:GxvZUPAD
>>553
近づかないのがデフォでしょ。普通は
612 タチイヌノフグリ(東京都):2009/04/05(日) 18:06:49.89 ID:TjPgIIyG
システムの復元をしたら、削除したはずの思い出のファイルが蘇ったんですが…
613 デージー(catv?):2009/04/05(日) 18:07:18.18 ID:8qu0s/C7
XPならデフォで起動時にautoexec.batを処理してるから
殆どの人にconime.exeは残るんじゃね?
614 ボケ(アラバマ州):2009/04/05(日) 18:07:30.35 ID:N68h0LOn
?id=100の時は
// No news...<script>
var a=new Array(51,42,(以下コードがずらす゜らと…

?id=101の時は
// No news...<script>
var a=new Array(32,24,(以下コードがずらす゜らと…

id=xxxでいろんなパターンがあるようでつ
615 マムシグサ(東京都):2009/04/05(日) 18:07:34.12 ID:HBWOszDc
感動のシチュエーションですね。
616 シナノコザクラ(関西地方):2009/04/05(日) 18:07:42.16 ID:PJg+3svG
>>608
仮想PCでも情報は抜かれるわけだが
ID/パスワードを使うアクセスは一切してないのか
すごいな
617 トウゴクミツバツツジ(アラバマ州):2009/04/05(日) 18:07:57.56 ID:n5OR5dmj
http://hetarei.blog62.fc2.com/blog-entry-54.html
を見てきたんだが、誰か8lv.exe持ってない?
618 タチイヌノフグリ(東京都):2009/04/05(日) 18:08:40.84 ID:TjPgIIyG
システムの復元ってデスクトップも元に戻るのか…。
619 ハマナス(神奈川県):2009/04/05(日) 18:09:17.80 ID:DcH8rpmn
>>617
そのソフトウェア、もしかしてウィルスじゃ……。
620 ノボロギク(東日本):2009/04/05(日) 18:09:19.80 ID:mhUW5Rhl
感染してる場合って、どのプロセスが94.247.2.195と通信するの?

感染してるっぽい人は、管理者権限でコマンドプロンプトを開いて、

netstat -fb

してみてくれないかな?
621 ラナンキュラス(福島県):2009/04/05(日) 18:09:38.26 ID:GxvZUPAD
>>587
残るよ。いったんシェル立ち上がると、てめーできるまでそのexeは生きてる。
まあなんのシステムも消費せずひっそりとしてるだけだけど。
びびるようなものではない
622 ヒメオドリコソウ(北海道):2009/04/05(日) 18:10:05.46 ID:7h0y+O94
どうやらXPのみでおこってるらしい?
623 キキョウソウ(アラバマ州):2009/04/05(日) 18:11:35.12 ID:uH6xtuH4 BE:944420674-DIA(109092)

>>616
常用してる奴はそうだろうけど、
砂箱的な使い方してる奴なら問題無いだろ?
624 エニシダ(群馬県):2009/04/05(日) 18:12:51.89 ID:Ca48GkkG
>>620
やり方教えてください;;
625 ケブカツルカコソウ(東日本):2009/04/05(日) 18:14:14.84 ID:gFvLGEjF
C:\に何か変なファイルがなければ大丈夫っぽいな
626 キバナスミレ(関東・甲信越):2009/04/05(日) 18:15:55.91 ID:vha5s7Cg
>>620
今はリカバリ中だから調べられないけど、踏んだ直後に-anoオプションでプロセスID見たら、IEだったよ
627 マーガレットタンポポ(宮城県):2009/04/05(日) 18:16:07.20 ID:ZWno05Ae
628 アルメリア(群馬県):2009/04/05(日) 18:16:17.92 ID:/iYrYWkV
というかIDとかパスワードって何かのログインするときに入力しただけだろ?
その情報とかってレジストリに残るものなの普通?
629 トウゴクミツバツツジ(アラバマ州):2009/04/05(日) 18:16:34.57 ID:n5OR5dmj
http://malware-web-threats.blogspot.com/search?updated-max=2009-04-04T22%3A57%3A00-07%3A00&max-results=2
に詳しく書いてあるね
8lv.exeって適当につけた名前なのかな
630 ノボロギク(東日本):2009/04/05(日) 18:20:03.44 ID:mhUW5Rhl
>>624
XPで管理者権限のあるユーザーでログインしているなら、コマンドプロンプトを
開いて、netstat -fb[Enter]って打つだけ。
Vistaなら、[スタート]メニュー → [アクセサリ] → [コマンドプロンプト]で
右クリックして「管理者として実行(A)...」を選択

>>626
IEっすか。んじゃIP以外で判別付かないのね。
631 サイネリア(東京都):2009/04/05(日) 18:20:35.51 ID:4tmwDGGe
>>609
再起動しても、火狐立ち上げる毎にconime.exeが出てきていたぞ
632 ネメシア(アラバマ州):2009/04/05(日) 18:21:06.80 ID:NlwUzjfa
>>627
やっと感知できるようになったんだな
633 チドリソウ(福岡県):2009/04/05(日) 18:23:01.90 ID:UF/PcuEl
>>629
そこにあるhxxp://94.247.2.195/news/?id=のどれか忘れたけど踏んだら「iNo.exeをどうするよ?」
と火狐がたずねてきた。
634 タチイヌノフグリ(東京都):2009/04/05(日) 18:23:40.64 ID:97/10VKe
os9&wamcomで踏ん付けたら、ブラウザ終了させてもメモリー開放されなくなった
ブラウザ入れ直したら直ったけど、まさかこの環境でも抜かれたり…
635 カエノリヌム・オリガニフォリウム(アラバマ州):2009/04/05(日) 18:24:18.64 ID:Y5AWv8Ud
>>630
fオプションって。。。
636 ハナカイドウ(三重県):2009/04/05(日) 18:29:01.39 ID:gN5GNh7a
誰かVIPにスレ立てた?
あいつら釣れるんじゃね
637 キキョウソウ(千葉県):2009/04/05(日) 18:29:48.21 ID:FbZ1+pYR
>>630
XP の netstat に f なんてオプション無いぞ!!
638 ジロボウエンゴサク(catv?):2009/04/05(日) 18:30:38.95 ID:GJBg54au
昨日知らずにGenoチェックしたけどなんとも無かった

Firefox使ってるやつは、最低AdbrockとNoScriptぐらい入れとけば?
639 藤(神奈川県):2009/04/05(日) 18:31:08.30 ID:7VElRfeM
>>636
昨日の
http://takeshima.2ch.net/test/read.cgi/news4vip/1238857920/
俺はそれで昨日ここに来たよ
640 ノボロギク(東日本):2009/04/05(日) 18:32:17.03 ID:mhUW5Rhl
>>635
ん?なんか変?
名前解決できなければIPで表示されるはずだけど。
hosts書き換えられたりしてる可能性を考慮して、-nbとかの方がいいのかな。
641 アメリカフウロ(神奈川県):2009/04/05(日) 18:32:24.51 ID:aWIwhXus
>>639
レス数伸びてないな…
「デジカメに詳しい奴ちょっと来い」で立てたほうがよかったかもね
642 ハナカイドウ(三重県):2009/04/05(日) 18:33:21.48 ID:gN5GNh7a
>>639
総レス数 17って全然じゃねーか
643 ニョイスミレ(catv?):2009/04/05(日) 18:33:39.19 ID:AxK7Tlj9
心配なやつはこれ入れてスキャンしたら?
常駐型じゃないから他のウィルス対策ソフトと同居できる。
http://www.altech-ads.com/product/10001408.htm
644 ノボロギク(東日本):2009/04/05(日) 18:34:20.38 ID:mhUW5Rhl
>>637
すまん。んじゃnetstat -nbで
645 ハナカイドウ(三重県):2009/04/05(日) 18:34:22.89 ID:gN5GNh7a
646 オオバクロモジ(埼玉県):2009/04/05(日) 18:34:43.41 ID:Yh1MiCcT
>>643
それ誤検出が多いんだろ?
647 藤(catv?):2009/04/05(日) 18:35:50.70 ID:G3IZnl5U
>>646
そうだよ
648 クロッカス(中部地方):2009/04/05(日) 18:36:45.01 ID:Szj0XPum
これゲノは対策とか発表まだしてないの?一回だけ踏んですぐ閉じたがなんか
調子悪い。さっき急にブルースクリーンになって強制終了させた。マジでどうしたら
いいんだよ
649 ニョイスミレ(catv?):2009/04/05(日) 18:37:01.01 ID:AxK7Tlj9
>>646
ヒュースなんちゃらで疑わしいのも拾うらしいな。
判断が厳しいってだけでしょ。
今回のような場合は頼もしいじゃん。
650 ヒメオドリコソウ(北海道):2009/04/05(日) 18:37:06.17 ID:7h0y+O94
>>638
別にそんなものいれてないがなんともなかった
651 ジシバリ(北海道):2009/04/05(日) 18:37:14.91 ID:C27MBTF9
94.247.2.195/news/?id=10のLk8.exeって何
652 カラスノエンドウ(四国地方):2009/04/05(日) 18:38:11.35 ID:FzVLtYVH
LUNAで一瞬見たけど 1分程度だがなんともないんだが
症状として 重たくなるとかぐらいなのか
653 モリシマアカシア(長崎県):2009/04/05(日) 18:38:30.71 ID:cq05hwJO
zip猿共がウザいから短縮URLでブラクラ踏ませるぞー
654 エニシダ(群馬県):2009/04/05(日) 18:39:17.28 ID:Ca48GkkG
>>644
やって見たんですけど
どういう画面だと危険なんですか?
なんかアクティブコネクションとか英語で出て
その下にローカルアドレスとか似たような文章が何行かに渡って表示されてますけど・・・
655 ヒメオドリコソウ(北海道):2009/04/05(日) 18:40:59.91 ID:7h0y+O94
Vistaの場合リソースモニターでどのプログラムがどこと接続してるか見れるぞ
656 ノボロギク(東日本):2009/04/05(日) 18:45:40.52 ID:mhUW5Rhl
>>654
外部アドレスに94.247.2.195があったら感染してるっぽい。
XPだとForeign Addressだったかな。

で、その下あたりに[xxx.exe]って通信を行っているアプリ名が出てるはずなので、
もし、94.247.2.195と通信してるようなら、そのアプリ名を教えて。
657 トウゴクミツバツツジ(アラバマ州):2009/04/05(日) 18:46:17.17 ID:n5OR5dmj
>>651
うちの場合、g0N.exeが落ちてきたな。
http://www.virustotal.com/jp/analisis/8ed2ddb5a2db20507144b50bb35f6553
658 チドリソウ(福岡県):2009/04/05(日) 18:46:23.51 ID:UF/PcuEl
659 ポピー(東京都):2009/04/05(日) 18:47:34.25 ID:/V7w2/WB
108lv.exeだったら許した
660 タツタソウ(埼玉県):2009/04/05(日) 18:48:42.55 ID:KVAjhyIK
ファイル名はランダムに変化するのかな

そういう手法はウイルスバスターも使ってた気がするが
661 モリシマアカシア(長崎県):2009/04/05(日) 18:50:03.58 ID:cq05hwJO
>>415
それのスキャン4種類あるみたいだけど、どれでしたら出てきた?
662 ガーベラ(東京都):2009/04/05(日) 18:51:43.55 ID:kGyak0eQ
NIS2009
トレンドマイクロ オンラインスキャン
でなにも検出せず
いまavast最新版でスキャン中なんだけど

kernel32.dll
winsock.dll
wsock32.dll

この3個検出して隔離されたんだけど
これ必要なもんじゃねーの?
663 ジシバリ(北海道):2009/04/05(日) 18:51:44.99 ID:C27MBTF9
664 オオバクロモジ(埼玉県):2009/04/05(日) 18:52:07.03 ID:Yh1MiCcT
>>661
下の一番時間かかるやつでやれば確実
665 モリシマアカシア(長崎県):2009/04/05(日) 18:53:31.89 ID:cq05hwJO
>>664
まー、フルスキャンが確実だ罠
面倒だけど背に腹は代えられないからやってみっか
666 ボタン(栃木県):2009/04/05(日) 18:53:35.27 ID:V3xzTNi/
>>501

\_rikonと打ち込んでください
667 タツタソウ(埼玉県):2009/04/05(日) 18:53:43.92 ID:KVAjhyIK
>>662
System32でなければ偽物の可能性が高いけど、場所は?
668 桜(関西地方):2009/04/05(日) 18:53:53.93 ID:ymNAsLvk
>>662
OS再インスコしなおせ
669 オウレン(関西地方):2009/04/05(日) 18:54:27.25 ID:ygnrf4v3
>>651
ラトビアの国から・シーズン8
670 クロッカス(中部地方):2009/04/05(日) 18:55:23.82 ID:Szj0XPum
最新版のマカフィーでフルスキャン中だけど、なんにも出てこない・・・
マジでどうしたらいいんだ
671 マムシグサ(東京都):2009/04/05(日) 18:55:54.58 ID:HBWOszDc
>>662
複数検出されて、本来あるべき以外の場所にあったらウィルスかもな。
672 ヒメオドリコソウ(北海道):2009/04/05(日) 18:56:15.40 ID:7h0y+O94
どうしようもないよ
何もしなくていい
673 サルトリイバラ(catv?):2009/04/05(日) 18:56:42.25 ID:WKOfMQMT
>>501
クリーンインストールすればいい
674 シハイスミレ(神奈川県):2009/04/05(日) 18:58:53.71 ID:BDzFLV4T
>>670
さっさとデータ逃がしてクリーンインスト
675 ガーベラ(東京都):2009/04/05(日) 18:58:53.66 ID:kGyak0eQ
>>667
あーSystem32だ
誤検出か?
676 ミミナグサ(静岡県):2009/04/05(日) 18:58:57.25 ID:mBPcvRmL
メモリのベンチテストでも勝手にされてるかと思ったわ
677 アメリカフウロ(大阪府):2009/04/05(日) 18:59:30.74 ID:J3TACpD/
新型おそるべし。セキュリティ使ってる人の方が
安心してしまって自己防衛せず、やられてるんだろうね。
バスター・ノートン今だ対応できず。カスペも検知はできるが駆除はまだ。
678 福寿草(宮城県):2009/04/05(日) 19:00:04.84 ID:c0Xz79rE
これってAdobe Readerが怪しくね?
仮想マシンで試したらAdobe Readerインストールする時点でAviraが騒ぎ出すんだが・・・まぁこれはこれは誤検知だよな
さらにgeno-webにアクセスするとAviraは無反応、糞重い。そしてOSの挙動が不審に。
ちなみにAdobe Readerインストール前にgenoにアクセスしても実害はなかった模様
679 藤(神奈川県):2009/04/05(日) 19:01:21.31 ID:7VElRfeM
>>662
そのファイルが汚染されてるってことはないのか?
680 クリサンセコム・ムルチコレ(コネチカット州):2009/04/05(日) 19:01:29.46 ID:jisCmmPw
Adobe Readerは入れてないからセフなんだけどFlashでもやられるんだよな、FlashPlayerの最新版ていまはいくつ?

ていうか、最新版なら感染なしなのか?
とりあえずカスペでCドライブからは何も検出されなかったけど…
681 桜(関西地方):2009/04/05(日) 19:01:47.90 ID:ymNAsLvk
>>675
dllに感染してるんじゃないの
とっとと再インスコした方が幸せになれると思うが
682 ムラサキケマン(アラバマ州):2009/04/05(日) 19:02:06.28 ID:URFZ3t0d
avastアップデート&スキャン
リーダー&フラッシュをアップデート
ATFクリーナー使用

プロセス数38
conime無し
メモリ使用量550MB
挙動に異常なし

終わったのか?
頭がおかしくなりそうだぜ
683 シハイスミレ(神奈川県):2009/04/05(日) 19:02:28.97 ID:BDzFLV4T
>>678
>ちなみにAdobe Readerインストール前にgenoにアクセスしても実害はなかった模様
この時点でなんか仕込まれて
>仮想マシンで試したらAdobe Readerインストールする時点でAviraが騒ぎ出すんだが・・・まぁこれはこれは誤検知だよな
この段階で発動した可能性は?
684 ジャーマンアイリス(dion軍):2009/04/05(日) 19:04:04.02 ID:xeGl3G4n
感染してるdll捨てて代わりのdllを他の人から貰うなりして入れても駄目なもんなの?
685 福寿草(宮城県):2009/04/05(日) 19:04:29.06 ID:c0Xz79rE
>>683
Adobe Readerインストールする前はgenoにアクセスしてないよ!
686 シハイスミレ(神奈川県):2009/04/05(日) 19:05:49.13 ID:BDzFLV4T
>>685
なんだ
687 ムラサキサギゴケ(アラバマ州):2009/04/05(日) 19:05:53.79 ID:6qNnCYZc
参考までに
PDFのやつ
MD5:af28f3bc9424a3da7ff8bc84740bce93
SHA1:c96f0e74a9adb446e233bfb94fe1bfc11bc5e49b

Flashのやつ
MD5:f2cbb3bd0abc2413000f5b04f8bf3305
SHA1:5adcf9a489c85ef1065b515c5772f21225a5e4c7

688 ハクモクレン(アラバマ州):2009/04/05(日) 19:07:57.07 ID:3Bpx5ssM
>>662 チェストのヘルプをよく嫁。
689 藤(神奈川県):2009/04/05(日) 19:08:20.64 ID:7VElRfeM
690 シラー・カンパヌラータ(アラバマ州):2009/04/05(日) 19:09:29.42 ID:ZaztbLO9
>>662

それはチェストにバックアップされたシステムファイル。
「感染していたファイル」カテゴリを選択してみ。
691 ニオイタチツボスミレ(catv?):2009/04/05(日) 19:09:41.01 ID:7iYq53iT
firefox 3, flash 10, foxit reader 3.0 build 1300くらい, NOD32で見たけど、
a square freeで検出されなかった。感染してないっぽい。
692 デージー(catv?):2009/04/05(日) 19:09:47.96 ID:8qu0s/C7
>>683
それはgetPlusのnp_gp.dlだろ。

んなことよりFLASHは関係なくね?
693 ハナズオウ(富山県):2009/04/05(日) 19:12:47.48 ID:xSeHGZTP
だれも電話で知らせてないの??
694 ヒヨクヒバ(福島県):2009/04/05(日) 19:16:43.67 ID:VnJ17gVc
カスペで検知できない・・・・・・だ・・と??
695 ウグイスカグラ(愛知県):2009/04/05(日) 19:17:41.79 ID:cloa20iA
セーフモードでも立ち上がらん・・・
別のHDDにOSインスコしてウイルススキャンしても発見できない。
どうしよう;;;;;;
696 タツタソウ(埼玉県):2009/04/05(日) 19:17:45.06 ID:KVAjhyIK
>>693
>>490
通販サイトのことはわからないんだとさ
697 カエノリヌム・オリガニフォリウム(アラバマ州):2009/04/05(日) 19:18:01.04 ID:Y5AWv8Ud
今回アクセスしていない人も、ここで一度でも商品を買った人は
個人情報がばら撒かれる可能性が高いからね
698 ガーベラ(東京都):2009/04/05(日) 19:19:10.12 ID:kGyak0eQ
>>690
感染していたファイルにはありませんでした
ただのバックアップですか?
具合悪いようならdllいれかえてみます

早とちりスイマセン
699 トウゴクミツバツツジ(アラバマ州):2009/04/05(日) 19:20:33.90 ID:n5OR5dmj
所で、a square freeの右栗スキャンで、g0N.exeをスキャンしても無反応なんやが
なんでだろ。無論定義等は最新。VirusTotalで使ってるのと違うのかな。
700 デージー(東京都):2009/04/05(日) 19:22:23.00 ID:xYFvcJ7/
>>695
もうあきらめて、そのクリーンインスコしたOSをつかったら?
ディスク見えてるようだからデータの引き上げとかもできるでしょ
701 藤(中部地方):2009/04/05(日) 19:22:59.88 ID:W64d5sPe
>>695
諦めろカス
702 クロッカス(中部地方):2009/04/05(日) 19:23:41.23 ID:Szj0XPum
マカフィー最新版フルスキャン完了。やっぱりなんにも出てこない・・・
ゲノはなんでなんにも発表とかしないんだ?
703 オキナグサ(アラバマ州):2009/04/05(日) 19:24:50.68 ID:kvkquIi3 BE:243672-PLT(14437)

>>702
最初からウイルスなんて無かったんだよ
まだわからんの?
704 カエノリヌム・オリガニフォリウム(アラバマ州):2009/04/05(日) 19:25:42.31 ID:Y5AWv8Ud
>>702
管理者へ連絡していないんだろうな
秋葉の店員も危機管理意識が全くないみたいだから
ネットショップの管理者も同じなんだろう
705 キソケイ(愛知県):2009/04/05(日) 19:26:14.26 ID:Vw4dvWvo
家電量販店でかったPCって普通インストールディスク付いてないものなの?
706 タツタソウ(長崎県):2009/04/05(日) 19:26:39.07 ID:uF8Fh66+
やっぱスクリプトは普段から来ておくべきだな
改めて思い知ったよ
707 タツタソウ(長崎県):2009/04/05(日) 19:30:15.35 ID:uF8Fh66+
>>636
zipスレの猿共に踏ませろよ
708 ロウバイ(北海道):2009/04/05(日) 19:32:09.12 ID:siieqtSy
オォーィオイオイオイ、はよなんとかせーやゴエロ(若本規夫ボイス)
709 エニシダ(群馬県):2009/04/05(日) 19:33:23.88 ID:Ca48GkkG
>>656
94.247.2.195とは出てません。
感染してないと言うことでしょうか?
710 モモイロヒルザツキミソウ(静岡県):2009/04/05(日) 19:35:00.45 ID:EeWMMwO/
俺もgeno除いたけどセフセフだったから傍観気取ってたけど
今日、別のウィルス踏んでハードディスクがフォーマットされてしまったでござる
711 オオイヌノフグリ(茨城県):2009/04/05(日) 19:35:08.12 ID:ZtOoCpyB
>>705
最近のPCはHDDに格納されてる、リカバリディスクは有料だとか
712 マンサク(長屋):2009/04/05(日) 19:37:07.46 ID:uFWmaItI
結局ウイルスの挙動の全容もよくわからん
GENOひらいたらAcrobatやFlashをオーバーフローさせて、任意のコードを実行
その後94.247.2.195と通信
それでどうなるんだ?再起動してもプロセス常駐したりはしないんでしょ?
713 ラフレシア(埼玉県):2009/04/05(日) 19:37:26.62 ID:+d5orXjt
GENOからなんの連絡もないんだけど、買い物とか登録してないとダメかね?
714 サイネリア(catv?):2009/04/05(日) 19:37:28.16 ID:PvyV0pvn
>>710
お間抜けちゃんでござるなぁ
715 シハイスミレ(神奈川県):2009/04/05(日) 19:38:04.51 ID:BDzFLV4T
>>710
何のエロゲ落としたんだよ
716 コメツブツメクサ(千葉県):2009/04/05(日) 19:39:24.42 ID:ly4oP7RG
感染したからリカバリしようと思ってリカバリDVD出したら・・・・




犬がDVD思いっ切りかじりやがった!
717 リナリア アルピナ(福岡県):2009/04/05(日) 19:41:21.73 ID:cH/yn/ac
そんなことより明日の体育で使うオレの体操着にウチのネコがウンコした件について
718 カラスノエンドウ(四国地方):2009/04/05(日) 19:42:12.92 ID:FzVLtYVH
春休みだろ
719 ケマンソウ(沖縄県):2009/04/05(日) 19:42:16.58 ID:i2znmR1L
>>630
これやったら
こんなのでたけどIPとかかかれてないけどこれセフセフ?


アクティブな接続

プロトコル ローカル アドレス 外部アドレス 状態

720 ヘラオオバコ(長屋):2009/04/05(日) 19:43:50.91 ID:ZM2Oa0A9
個人情報漏れても大事にはならなくないか
PCの重要ファイル漏れるとやばいけど
721 アルメリア(群馬県):2009/04/05(日) 19:44:11.20 ID:/iYrYWkV
っていうかどこかからアクセスしてくるってどうやってわかるんだ?
ファイヤーウォールか何かか?
722 藤(神奈川県):2009/04/05(日) 19:45:54.55 ID:7VElRfeM
>>720
なるだろ
723 オオバクロモジ(埼玉県):2009/04/05(日) 19:46:04.98 ID:Yh1MiCcT
>>721
tcp モニタ ソフト
724 イワカガミダマシ(長屋):2009/04/05(日) 19:46:11.18 ID:s0RyXoIc
踏んでないけど寂しいから俺もOS再インストールするよ
725 ミヤマアズマギク(catv?):2009/04/05(日) 19:50:12.42 ID:5k6O27rq
トレンドマイクロに一応報告してきた
726 ジシバリ(千葉県):2009/04/05(日) 19:50:14.06 ID:WIH8GAq3
avast!が 94.247.2.195 への通信を遮断しました と出したな

なんかこんな風に機能したのって始めてかもしれん
ちゃんと動いてたんだなこれ
727 クサノオウ(東京都):2009/04/05(日) 19:51:33.69 ID:KCvDZWRj
誰かが言ってたように漏れたらまずい情報をPC上に置かない事が最強のウイルス対策か
728 ハルジオン(catv?):2009/04/05(日) 19:53:49.70 ID:dk+KTvbG
>>721
TCP Monitor Plus
729 節分草(埼玉県):2009/04/05(日) 19:54:02.90 ID:FHpZuu8m
>>727
P◯P専用機とかなら分かるが普段使ってるWEB機じゃそれは難しい
730 ウバメガシ(dion軍):2009/04/05(日) 19:55:25.39 ID:sqUa3kEW
>>727
普通置いてないだろ?
各種パスは紙に書くし、パスワード記憶とかも使わないし。

ネット閲覧を抑制するのが一番いい。お前らは一日中とかやりすぎなんだよ
731 クモイコザクラ(関西地方):2009/04/05(日) 19:55:37.47 ID:29HoiJRo
とりあえずavastで遮断してくれた人は勝ち組ってことで?
732 イベリス・ウンベラタ(徳島県):2009/04/05(日) 19:57:08.78 ID:qBMLTRpS
VisualStudio2008のインストールとかにめちゃくちゃ時間かかるのに
再インストールとかやってらんないんだけど。。。
マジ、やってらんねー。
733 ウバメガシ(dion軍):2009/04/05(日) 19:59:25.18 ID:sqUa3kEW
>>661
俺の場合、expert pdfかjane styleがある
program files03か05か04だけスキャンしたら出てきた。たしか
windowsフォルダとかはやってない

すぐ駆除しちまったから、詳しいことは忘れちゃった。
734 ビオラ(コネチカット州):2009/04/05(日) 20:01:12.01 ID:5oCgOlcJ
ところで誰を訴えればいいの?

735 スカシタゴボウ(静岡県):2009/04/05(日) 20:02:10.80 ID:GCfDmmEM
マルウエアがどうのこうのって出たな
736 タチイヌノフグリ(愛知県):2009/04/05(日) 20:02:46.52 ID:LS/H8DZ8
週間アスキーとか新聞広告出してなかったかここ?
ホントにウイルスならやばくね????
737 サイネリア(東京都):2009/04/05(日) 20:03:14.91 ID:Z9rJC4ry
まだ直らないの?
XPのDSP買いたいんだから早くしてよ
738 サイネリア(兵庫県):2009/04/05(日) 20:03:50.93 ID:X13rObJO
IPアドレス 94.247.2.195
ホスト名 hs.2-195.zlkon.lv
IPアドレス割当国 ラトビア ( lv )

ラトビアはバルト三国の一つ
739 プリムラ(兵庫県):2009/04/05(日) 20:04:12.48 ID:RkZIlGLA
お前ら無様過ぎだろw
やはりノーガード最強だなwwwww
740 ボタン(宮城県):2009/04/05(日) 20:05:46.12 ID:9Sinp90Q
>>656
おー、ロクにアップデートもしない状態で偽装jpg踏んじゃって
あせったけどセーフだったか
今日からマメに更新するわ
741 クモイコザクラ(関西地方):2009/04/05(日) 20:06:24.42 ID:29HoiJRo
genoはどう対応するんだろ
742 節分草(catv?):2009/04/05(日) 20:06:33.47 ID:XV6tShH1
avastを入れた人いる?
743 クレマチス・モンタナ(神奈川県):2009/04/05(日) 20:08:43.64 ID:dLBkDiis
なかったことにするだけだろ
744 桜(アラバマ州):2009/04/05(日) 20:08:51.14 ID:9Xvi84Ch
>>741
これ幸いとノートンとバスターの安売りするんじゃね?
745 藤(神奈川県):2009/04/05(日) 20:08:54.62 ID:7VElRfeM
>>742
今回のような事態にあったら怖いので入れた
746 ナニワズ(アラバマ州):2009/04/05(日) 20:09:14.01 ID:2X2enFg7
まだGenoのサイトは直ってないの?
747 イベリス・ウンベラタ(徳島県):2009/04/05(日) 20:09:31.73 ID:qBMLTRpS
>>743
もしそうだったら、客を馬鹿にしてるとしか思えない。
FDDしか買ったことないけど。
748 ボタン(宮城県):2009/04/05(日) 20:10:18.93 ID:9Sinp90Q
617 名前: 名無しさん [sage] 投稿日: 2009/04/05(日) 20:05:12 0
ご迷惑をお掛けして申し訳ありません。 
今回の件は原因を調査中です。 
ただ、ウイルスでは無いので騒がなくて良いです。 


これ本物かな?
これだけ放置して騒がなくて良いって・・・
749 菜の花(熊本県):2009/04/05(日) 20:13:59.10 ID:toGvs2Og
avastたんはいい子
750 ラフレシア(埼玉県):2009/04/05(日) 20:15:42.11 ID:+d5orXjt
こっちにもavast一個たのんます
751 ビオラ(西日本):2009/04/05(日) 20:16:40.27 ID:fzuZTPdy
黄色い先生も撃退してくれたぞ(´・ω・`)
752 トサミズキ(青森県):2009/04/05(日) 20:16:54.05 ID:eHrL9hCc
ESETはどうだろうか
753 ハナビシソウ(宮崎県):2009/04/05(日) 20:17:12.33 ID:dLvh0j0o
avastからantivirに変えたけどまたavastに戻る日が来ようとは
754 ウバメガシ(東京都):2009/04/05(日) 20:18:43.07 ID:32ptqu8K
ノートンとバスターのシェアを奪いたい勢力の策略か
最も利益を受けるのは誰か
なぜ土曜の朝にGenoなのか
755 カエノリヌム・オリガニフォリウム(アラバマ州):2009/04/05(日) 20:20:02.81 ID:Y5AWv8Ud
これはどうみてもウイルス
しかもかなり性質の悪い
今の状況でGENOで買い物どころかアクセスするのはNG
これで明日になっても謝罪文一つ出さないで通常営業するとしたら
然るべき機関へ通報したほうがいいね
こんなに被害者を出しているんだから社会的制裁を受けるべき
756 タツタソウ(埼玉県):2009/04/05(日) 20:20:36.26 ID:KVAjhyIK
>>754
そうか!Genoでウイルス対策ソフトを買えばいいんだ!!
757 カラスノエンドウ(四国地方):2009/04/05(日) 20:20:53.44 ID:FzVLtYVH
どんな 症状がでるんだよ いっこうにわからん
758 チューリップ(アラバマ州):2009/04/05(日) 20:21:05.20 ID:Y1zlrUm2
genoに行く服がない
759 ヘラオオバコ(長屋):2009/04/05(日) 20:21:50.82 ID:ZM2Oa0A9
avast最高だな
アクロバットリーダーは起動したけど
固まったりしないわ
760 ユッカ(岡山県):2009/04/05(日) 20:22:00.03 ID:hpRAds5S
GENOはマカフィー売っていたよね?
ちゃんと対応商品は売っているってこと?
761 サポナリア(神奈川県):2009/04/05(日) 20:23:43.90 ID:0xYRMmSR
Vista SP1、IE7最新版、Flash最新版、Adobe Reader最新版で見たら
感染しないぞ
762 クモイコザクラ(関西地方):2009/04/05(日) 20:23:47.05 ID:29HoiJRo
めったにないことかもしれないけどGENO最悪
しかも謝罪の文章もなし、これは店を構える上でやってはいけないこと
うんと後から抗議されるよりも今の内に謝罪すべき
ま、avast入れてた俺は勝ち組
763 セントランサス(長屋):2009/04/05(日) 20:24:12.65 ID:v0YiXEB0
ちょっと前まで
マカフィーが888円
バスターが2999円で売っていた。
764 マーガレットタンポポ(千葉県):2009/04/05(日) 20:24:18.85 ID:X6n78VLY
avastは、感染前に94.247.2.195を遮断してるのか、感染後に94.247.2.195を遮断してるのかどっちだ?
765 ムラサキケマン(アラバマ州):2009/04/05(日) 20:25:05.40 ID:URFZ3t0d
>>764
一回目遮断されなかった
766 バイカカラマツ(アラバマ州):2009/04/05(日) 20:25:11.39 ID:S8oHF/OE
>>754
パソコン覚え立ての人が使うよく使うNorton/busterに検出駆除されてしまうような
ウィルス使う方がおかしいだろ、Jk
767 クロッカス(中部地方):2009/04/05(日) 20:26:09.88 ID:Szj0XPum
コマンドプロンプト開いて94.247.2.195と通信してなければおkって事?
768 シナノコザクラ(関西地方):2009/04/05(日) 20:26:52.18 ID:PJg+3svG
>>767
ぜんぜんおkじゃない
769 オステオスペルマム(福岡県):2009/04/05(日) 20:28:50.50 ID:cSG8r+Uv
>>760
マカフィー使ってたけど引っ掛かったって言ってる人いなかった?
999円だかで売ってたね
770 マーガレットタンポポ(宮城県):2009/04/05(日) 20:28:56.70 ID:ZWno05Ae
avastとantivir両方入れてる
771 シラネアオイ(dion軍):2009/04/05(日) 20:30:40.31 ID:3inhvShU
>>758
こいつ馬鹿か
genoはネット通販だから外出る必要ないぞ
772 サンシュ(dion軍):2009/04/05(日) 20:30:41.41 ID:jApC7XfC
geno踏んだ後、
再起動したらタスクトレイの中身が極端に少なくなった。
ノートン先生も出てこねえ
773 桜(アラバマ州):2009/04/05(日) 20:32:27.41 ID:9Xvi84Ch
>>770
宮城かっけぇww
774 クリサンセコム・ムルチコレ(神奈川県):2009/04/05(日) 20:35:15.32 ID:jTNaxa4o
またChromeの大勝利か
775 デージー(catv?):2009/04/05(日) 20:37:07.45 ID:8qu0s/C7
>>774
チョロメ組はその前に負けているw
IRONの一人勝ち
776 水芭蕉(北海道):2009/04/05(日) 20:38:05.07 ID:7JaJB9sK
ID変わってるけど>>572です

その後UAを色々偽装して試した結果、ラトビアのサーバが攻撃コードを吐き出すのは
Windows 2000、XP (Me以前は試してない) に限定されるみたい。
Vista、Mac、Linuxに関しては>>572に書いたコードを吐くだけで、何も悪さをしない。

2kとXPに関してはIEとそれ以外のブラウザをサーバ側で判別、
それぞれに対して>>580のように攻撃用pdf/swfを呼び出す。
そんな仕様になっているっぽい
777 節分草(埼玉県):2009/04/05(日) 20:38:15.04 ID:FHpZuu8m
>>772
ちなみにノートン先生再インスコしてもだめ
もし復元ができなかったらあきらめてOS入れ直せ
778 マムシグサ(茨城県):2009/04/05(日) 20:40:24.78 ID:ZsqI05SR
>>776
マジで?
つまりVista大勝利?!
779 ムラサキケマン(アラバマ州):2009/04/05(日) 20:41:05.89 ID:URFZ3t0d
>>776
XPSP3
IE8
janeから開いたけどpdf、swfは出てこなかった
94.247.2.195/news/?id=2
780 ジョウシュウアズマギク(長屋):2009/04/05(日) 20:45:00.35 ID:eYgQ49eq
貧乏人のXP厨涙目wwwwwwwwwwwwwwwww
781 カラタネオガタマ(山陰地方):2009/04/05(日) 20:46:06.40 ID:05J70V8e
>>776
ちょっとサブ機(vista)で踏んでこようとか思っちゃったじゃねーかw
782 サイネリア(東京都):2009/04/05(日) 20:46:50.37 ID:Z9rJC4ry
93.184.71.21
踏んでないのになんかスロバキアと通信してるんだが
783 ナノハナ(長屋):2009/04/05(日) 20:46:59.83 ID:wCjwU9cE
4月からバスターからウイルスキラーゼロに変えといてよかったよ。
784 ナガバノスミレサイシン(東京都):2009/04/05(日) 20:49:01.49 ID:zsJN3Alo
オペラやスリッパ(だっけ)使ってる情弱どもざまあwwwwww
玄人はファイアフォックス一択
785 ローダンゼ(埼玉県):2009/04/05(日) 20:49:38.60 ID:OriMR3ig
>>776
俺Vistaだから平気だったのか
786 シハイスミレ(神奈川県):2009/04/05(日) 20:49:52.01 ID:BDzFLV4T
>>782
IPアドレス 93.184.71.21
ホスト名 um10.eset.com
IPアドレス割当国 スロバキア ( sk )
787 ハマナス(コネチカット州):2009/04/05(日) 20:51:15.09 ID:uVA9mQjx
これって踏んだら外付けHDDもやばい?あと2階だから無線LANで繋げてたんだが1階にあるPCとかには危険ないの?
788 サイネリア(東京都):2009/04/05(日) 20:51:30.11 ID:Z9rJC4ry
ああESETかサンクス
789 エニシダ(群馬県):2009/04/05(日) 20:52:27.66 ID:Ca48GkkG
>>788
東欧無修正かコラ
790 パンジー(大阪府):2009/04/05(日) 20:53:32.04 ID:RPf1heEL
>>787
よう俺www
791 雪割草(千葉県):2009/04/05(日) 21:09:10.01 ID:G7xhjdZ4
グーグルクロームは安全?
792 藤(神奈川県):2009/04/05(日) 21:13:04.18 ID:7VElRfeM
>>791
危険
793 スカシタゴボウ(静岡県):2009/04/05(日) 21:14:32.99 ID:GCfDmmEM
クロームなんか使ってる奴バカだろ
何抜かれてるかわからん
794 クサノオウ(東京都):2009/04/05(日) 21:16:37.72 ID:KCvDZWRj
Vista厨大勝利ってのはマジなんだろうな
795 ムシトリナデシコ(北海道):2009/04/05(日) 21:17:26.47 ID:MzeVYkNj
>>779
ちょっと試してみたけどやっぱり攻撃コードを吐いてくるね
ただIE6 on 2k上でも読み込みに失敗していたようだから、jsは読み込んでもpdf/swfは読み込まないってことはあるかも
user agentがどうなってるか確認できる?
796 ジロボウエンゴサク(東京都):2009/04/05(日) 21:19:46.89 ID:wHrlagvV
avastですら反応するのに・・・
797 カントウタンポポ(大阪府):2009/04/05(日) 21:20:32.13 ID:ELJz1ZXf
おまえら、インターネットオプションのセキュリティで、
制限付きサイトに、ttp://www.geno-web.jp/を登録する作業に戻るんだ
798 パキスタキス(アラバマ州):2009/04/05(日) 21:22:02.76 ID:fI6jsCMH
ここまで放置だと宣伝のためにわざとウイルス仕込んだ疑いがあるな
799 パキスタキス(アラバマ州):2009/04/05(日) 21:23:14.53 ID:fI6jsCMH
通信をコマンドぷろんとで確認したが特に怪しいことはしてなかった。最新のフラッシュとadobeだったからかお??
800 ムラサキケマン(アラバマ州):2009/04/05(日) 21:23:51.99 ID:URFZ3t0d
>>795
よくわからないけど、これのこと?
Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)

Internet Explorer 8.0
Mozilla It's a Mozilla based browser
4.0 Mozilla Version
compatible Compatibility flag
Indicates that this browser is compatible with a common set of features
MSIE 7.0 Name :
Internet Explorer
Version = 7.0 (MSIE 8.0 in Compatibility View)
Windows NT 5.1 Operating System:
Windows XP
Trident Layout engine for the Microsoft Windows version of Internet Explorer.
4.0 version 4.0
.NET CLR 2.0.50727 .NET installed
Version : 2.0.50727
.NET CLR 3.0.4506.2152 .NET installed
Version : 3.0.4506.2152
.NET CLR 3.5.30729 .NET installed
Version : 3.5.30729
801 シナノナデシコ(神奈川県):2009/04/05(日) 21:24:35.57 ID:MhOeLfLE
avast反応するけど、1発目は感染!?
802 ナニワズ(アラバマ州):2009/04/05(日) 21:26:19.56 ID:yMf1kKpb
最近よくgenoスレ立ってたしな。
803 バイカカラマツ(アラバマ州):2009/04/05(日) 21:27:05.64 ID:S8oHF/OE
>>799
ニヤニヤ
804 キクザキイチゲ(東日本):2009/04/05(日) 21:27:49.90 ID:MRFRGNV7
マゾ的には放置中のIE6を再度起動させてフリーズ中のIEをそのままにして netstat -nb してみたら、
ccSvcHst.exe が起動して 198.87.182.147 :80 につなげていた。こりゃかんけいないか。
805 バイカカラマツ(アラバマ州):2009/04/05(日) 21:29:43.37 ID:S8oHF/OE
>>804
それアカマイさんですよ
806 コデマリ(千葉県):2009/04/05(日) 21:30:24.46 ID:9Adf0bya
>>802
うんうん。

正直、最近不自然な位にGeno宣伝レスが多かった。
なんかその辺にもカラクリが在りそう。

ぶっちゃけ、あの程度の店の規模で
広告代理店を使ってネットで宣伝活動を行える余裕なんてない筈だし。

一見店側の工作員に見せかけたクラッカー集団の感染者拡大の為の似非宣伝レス活動って感じで。
相当計画的犯行なんだと思う。
807 シハイスミレ(神奈川県):2009/04/05(日) 21:30:49.77 ID:BDzFLV4T
>>804
ノートンじゃん
808 キクザキイチゲ(東日本):2009/04/05(日) 21:31:46.05 ID:MRFRGNV7
あぁ、先生のかw 失敬
809 アグロステンマ(千葉県):2009/04/05(日) 21:32:03.02 ID:uDBzE6A2
この時に踏んじゃったけど大丈夫だったようだ

CPU C2D T7250、 Vista Businessの15.4型NEC製ノートPCが46000円
http://tsushima.2ch.net/test/read.cgi/news/1238662017/l50
1 名前: カリフォルニア(福島県) 投稿日:2009/04/02(木) 17:46:57.91 yQG9LCm1 ?
810 チドリソウ(福岡県):2009/04/05(日) 21:34:20.37 ID:UF/PcuEl
昨夜短縮URLで貼られまくってたから結構被害出てるかもな。
811 スズメノヤリ(愛知県):2009/04/05(日) 21:35:06.09 ID:YhBqCRka
踏んでしまったサブ機(バスター最新)で検出されなかったんで、
a-squaredで調べたら高レベル危険度で検出。
ああマンドクセ

しかも直ぐ入金したのに↓届かず発送メールも無い。
CPU C2D T7250、 Vista Businessの15.4型NEC製ノートPCが46000円
812 フデリンドウ(東京都):2009/04/05(日) 21:36:56.19 ID:Pt0pslUH
>>776
UAに
compatible; MSIE 7.0; Windows NT 6.0;
を送って
94.247.2.195/news/?id=100
をGETリクエストしてみたが、id=2とid=3への誘導コードが入ってたよ。
Vistaだからといって安心はできないんじゃない?
813 シナノコザクラ(関西地方):2009/04/05(日) 21:37:50.90 ID:PJg+3svG
>>811
genoは平日でも入金から発送まで2日以上がデフォ&土日休む
で4/2(木)に注文したんなら月〜水あたりに発送だ
814 ボロニア・ピンナタ(福岡県):2009/04/05(日) 21:38:59.97 ID:l4/7N6fi
なんかこのスレいるだけで、アンチウイルスソフトの優秀さが比較できるな。
しかし、無料のavastが大勝利ってマカフィー使ってるのが悲しくなってくる
815 ユッカ(岡山県):2009/04/05(日) 21:39:13.39 ID:hpRAds5S
>>811
そりゃ心配だね、明日でも直接電話してみたら?
816 イワウチワ(西日本):2009/04/05(日) 21:41:34.29 ID:hPqD5s7R
>>814
一例だけじゃわからんよ
817 イヌガラシ(北海道):2009/04/05(日) 21:42:03.42 ID:EePk2v0W
>>800
それ。
試してみたがやっぱり攻撃コードが返ってくるようだ。
まだコードをよく検証してないが明示的に読み込まれるわけではないかもしれないので気をつけた方がいいかも
818 ジョウシュウアズマギク(群馬県):2009/04/05(日) 21:42:24.03 ID:bd43wRI+
で結局感染するとどうなるんだい?
819 スズメノヤリ(愛知県):2009/04/05(日) 21:43:19.74 ID:YhBqCRka
もう踏んだり蹴ったりっすわ。
サブ機はwinも最新にしてて、変なサイトは絶対行かないマシンなんで、
ライセンス余ってたバスターでいいやって入れたらすり抜けちまってこれだよ。

感染上等のエロサーバーはavastで助かりやがるし・・・
820 シロイヌナズナ(京都府):2009/04/05(日) 21:43:44.68 ID:eWJHWMwy
これ踏んだ後Windows Updateできなくなったやついる?
割れでもない普通のXPなんだがうpだて出来なくなってる…
サービスが起動してないっていうから見てみたけど起動してるし…
821 ヒメオドリコソウ(北海道):2009/04/05(日) 21:44:55.01 ID:7h0y+O94
Vistaで感染したってやついる?
822 コデマリ(千葉県):2009/04/05(日) 21:47:29.65 ID:9Adf0bya
>>818
これまでのレスを超簡単に取りまとめると、、、

1.最新ではないAcroBatReaderのバージョン8がインスコされているとPC内にPDFがわんさか増殖してHDDを食いつぶす。
2.その際にCPU負荷がとんでもない状況になってブラウザが落ちたり操作不能でリセットボタンを「ぽちっとな」する羽目に。
3.OS再起動するとブルースクリーンになり再インスコする羽目に。
823 菜の花(愛媛県):2009/04/05(日) 21:47:33.89 ID:SXYeZps5
URL踏んだがどうってことない。
824 アメリカヤマボウシ(富山県):2009/04/05(日) 21:48:37.16 ID:qHl/Fgrx
いつになったらこのウイルスの情報でるかな?
とりあえずa-squaredでスキャンしたら大丈夫だろうか・・・
これが解決するまでamazon使えねえ
825 キンカチャ(東京都):2009/04/05(日) 21:48:49.80 ID:OKJNscTo
AcroBatReader入れてなかったわ
入れてから開いてくる
826 モリシマアカシア(catv?):2009/04/05(日) 21:49:23.39 ID:Leyemum6
俺なんかIE6で止めてたのに
GENO見たらフリーズして再起動したらIE7にされてたぜ。
WU以外は使わないからどっちでもいいっていやいいんだけど。
827 サンダーソニア(関西地方):2009/04/05(日) 21:50:14.46 ID:zJgJSWG+
Spybotだと検出できるかな?
普段からJavaScriptは切っておくのが安全なんだな
828 スズメノヤリ(愛知県):2009/04/05(日) 21:50:49.99 ID:YhBqCRka
念の為、対応してるソフトでスキャンかけた方が良いぞ。
829 イモガタバミ(北海道):2009/04/05(日) 21:51:24.78 ID:F4ogAJ6W
>>812
それなんだが、どうやら最初にラトビア鯖へアクセスしたUAとIPアドレスを紐付けて管理しているみたい。
なので同一IPでアクセスしている場合、その後どうUAを偽装しようが同じコードが返ってくる。
俺のIDがコロコロ変わっているのもその関係。
UA変えた後同じIPでアクセスしてないか?
830 アメリカヤマボウシ(富山県):2009/04/05(日) 21:51:25.52 ID:qHl/Fgrx
>>827
やってみたけど、クッキーしか出なかったよ
831 節分草(catv?):2009/04/05(日) 21:51:37.44 ID:XV6tShH1
avast導入
といってもなにをしたらいいかわからないわ
832 ツメクサ(アラバマ州):2009/04/05(日) 21:52:30.81 ID:2WZEeT4/
vistaだけど何を持って感染というのか分からんから
即イメージから復元したよ

短い間だが俺が気付いた事っつったら
HDDとCPUが継続して使用状態になってた
HPアクセス時にノートンに許可や遮断ログが色々書き込まれてた
ラトビアIPとの通信ログがあった

こんなもんだな、変なプログラムは見当たらなかったよ
833 スズメノヤリ(愛知県):2009/04/05(日) 21:52:35.30 ID:YhBqCRka
原子力マークが出るまで待つだけ。
834 オオイヌノフグリ(アラバマ州):2009/04/05(日) 21:52:42.25 ID:0x6e4xpu
こないだここで買ったノーパソのアダプターにPSE入ってなかったんだけど、
要らなくなってヤフオクで売ったら俺捕まる?
835 キブシ(長屋):2009/04/05(日) 21:52:49.16 ID:UuFj6r6c
まあ一ついえることは二度とgenoにアクセスすることは無いw
836 斑入りカキドオシ(東京都):2009/04/05(日) 21:53:51.68 ID:1gL41SgP
お前ら結構geno知ってるんだな
837 プリムラ(岡山県):2009/04/05(日) 21:54:56.10 ID:K85pVQ7U
しかし、誰がしたのかも不明なのがな・・・・。
838 スズメノヤリ(愛知県):2009/04/05(日) 21:55:16.95 ID:YhBqCRka
新聞やらアスキー流れの初心者は気付いてすらいない気ガス。

839 ヒメマツムシソウ(神奈川県):2009/04/05(日) 21:55:18.81 ID:ir1Myk9p
まだ直ってないとかクズにも程がある
840 ジョウシュウアズマギク(東日本):2009/04/05(日) 21:55:36.33 ID:cMOqdWaO
>>834
罰金一億えん。
中古は除く。
841 サンダーソニア(関西地方):2009/04/05(日) 21:55:55.90 ID:zJgJSWG+
>>830
dクス
やっぱり対応したソフトを入れないとダメか
842 ケブカツルカコソウ(長屋):2009/04/05(日) 21:56:39.26 ID:mKOwqBaN
ゲノの鯖缶はやる気あるの?基地外なの?
843 サイネリア(dion軍):2009/04/05(日) 21:57:40.18 ID:3fnFEon2
サクセスみたいに夜逃げするんじゃ・・・
844 サイネリア(アラバマ州):2009/04/05(日) 21:58:10.79 ID:l1Vd3agq
月曜日おおわらわだろうなw
845 クロッカス(中部地方):2009/04/05(日) 22:00:26.84 ID:Szj0XPum
もっと伸びてないとおかしいスレなのになんで★2なの?もっと問題に
なるべきだろこれ。それとも明日から急に加速すんのかな?
846 ハナズオウ(長屋):2009/04/05(日) 22:00:52.60 ID:9IJRahAJ
a-squaredで調べてみたら
\windows\umplyxoolに感染してた
847 オキナグサ(アラバマ州):2009/04/05(日) 22:01:22.45 ID:kvkquIi3 BE:174252-PLT(14437)

>>845
これと言った被害が無いからだろ
848 コデマリ(千葉県):2009/04/05(日) 22:01:45.27 ID:9Adf0bya
>>845
Faithとか1’sだと軽く★20位逝ってたと思うw
849 ムラサキケマン(アラバマ州):2009/04/05(日) 22:03:04.64 ID:URFZ3t0d
>>817
もう警戒しない気になれないぜ・・・もう怪しいURL踏まない
850 パンジー(大阪府):2009/04/05(日) 22:04:07.42 ID:RPf1heEL
糞古いノート使ってるんだが、ネットにつなぐと問題が起こったとかでるんだけど、何なのこれ
終了ですか?
851 スズメノヤリ(愛知県):2009/04/05(日) 22:05:25.59 ID:YhBqCRka
PC一台しかない香具師は現在リカバリ中だろうから、明日辺りからが修羅場だな。
852 コデマリ(千葉県):2009/04/05(日) 22:06:07.67 ID:9Adf0bya
>>851
あ、そーいう奴も隠れて多いのかも知れないね。
853 シハイスミレ(神奈川県):2009/04/05(日) 22:06:45.93 ID:BDzFLV4T
>>850
投げ捨ててGenoで新しいの買えw
854 オオタチツボスミレ(新潟県):2009/04/05(日) 22:06:46.66 ID:gup1CDf2
>>23
これらだったらどれを使っても今回のウイルスもチェック可能?
855 サイネリア(catv?):2009/04/05(日) 22:06:56.71 ID:PvyV0pvn
会社でやっちまったら困るよな
自宅マシンでまだよかったか?
856 モリシマアカシア(catv?):2009/04/05(日) 22:07:36.07 ID:Leyemum6
やっぱブラウザは家にしろ火狐にしろオペラにしろUSBからポータブル系使うに限るな。
857 デージー(長崎県):2009/04/05(日) 22:08:46.61 ID:C91/DZ60
>>853
それがGenoの狙いでは…?
このウイルス騒ぎで知名度上げて
858 ユッカ(岡山県):2009/04/05(日) 22:08:49.96 ID:hpRAds5S
>>851
PC一台でも携帯から書き込むのでは?
859 シハイスミレ(神奈川県):2009/04/05(日) 22:08:50.70 ID:BDzFLV4T
ところで↓と同じ状態の奴いる?

536 名前: SM-3(茨城県)[sage] 投稿日:2009/04/05(日) 01:15:16.14 ID:0Dln3hZK
ルートにu.batってのが作られてたorz
中身は以下のとおり

:Z
DeL "K:\_.t"
IF EXIST "K:\_.t" GOTO Z
DeL "K:\u.bat"

こことは関係ないかもしれんが何かにやられたのか確実だorz
860 スズメノヤリ(愛知県):2009/04/05(日) 22:08:56.37 ID:YhBqCRka
プニルで見事に爆死した漏れも火狐に乗り換えるかね。
イマイチなれんのよね。
861 ジシバリ(千葉県):2009/04/05(日) 22:09:16.97 ID:WIH8GAq3
>>846
なんて名前で引っかかるんだ?
862 サイネリア(dion軍):2009/04/05(日) 22:09:19.80 ID:3fnFEon2
>>857
信用は最悪だろw
863 タチイヌノフグリ(福岡県):2009/04/05(日) 22:09:23.67 ID:fPoRIsOp
>>854
カスペルスキーがおすすめ
864 アマリリス(アラバマ州):2009/04/05(日) 22:10:03.40 ID:p1i6EYrA
狐でもjs有効だと駄目だぜ
865 コデマリ(千葉県):2009/04/05(日) 22:10:15.57 ID:9Adf0bya
>>855
会社のPCで踏んで食らったら普通に始末書レベルだよね。

例えショッピングサイトとはいえ、私用でWebで遊んでたのがバレバレだもの。
会社の備品購入ならもっとまともな店から買うはずだし。

こんな店で買うなんて書いたら稟議書通らないだろw
866 オオタチツボスミレ(新潟県):2009/04/05(日) 22:10:22.60 ID:gup1CDf2
>>863
d
867 スズメノヤリ(愛知県):2009/04/05(日) 22:12:08.57 ID:YhBqCRka
漏れのCore2ノート届くのかねぇ・・・orz
868 コデマリ(千葉県):2009/04/05(日) 22:12:16.61 ID:9Adf0bya
>>861
ファイル名とフォルダ名はランダムだと思うから
名称を聞いても意味無いんじゃないのかな。
その中にEXEファイルとPDFファイルが居るかどうかが問題なのかと。
869 ミヤコワスレ(埼玉県):2009/04/05(日) 22:12:18.89 ID:Hdb5g1AO
大半はブラウザ強制終了されておかしいな、と思うくらいな気がする
何か仕込まれていると気づいても、実害があるのかどうかわからんという
俺みたいなのも結構いるんじゃないかなぁ

変な実行ファイルは見あたらないし、バックドア仕込まれている様子もないから
とりあえず様子見するしかない

でも長期間サイト放置しているGENOは許せないな
もうここじゃ買い物できない
870 ハナズオウ(長屋):2009/04/05(日) 22:12:54.56 ID:9IJRahAJ
871 桜(静岡県):2009/04/05(日) 22:12:54.78 ID:feTrCbuR
GENOを引きずり落とそうとするライバル業者の書き込みが目立つスレですね
872 藤(神奈川県):2009/04/05(日) 22:13:47.24 ID:7VElRfeM
873 コデマリ(千葉県):2009/04/05(日) 22:14:42.10 ID:9Adf0bya
>>869
なんかクラッキングされたスクリプトにはFlashの脆弱性を付いたのも書かれているみたいだけど、
結局Flash関連の現象が報告されないって事は
その前のPDFの処理だけでCPU負荷が上がりまくって落ちちゃうからなのかも知れないね。
874 オキザリス(長野県):2009/04/05(日) 22:14:43.00 ID:Vj2WlaeD
>>871
Genoが勝手に落ちてっているだけ。もともと評判よくは無いのに…
875 オオタチツボスミレ(新潟県):2009/04/05(日) 22:14:56.82 ID:gup1CDf2
カスペルスキー「Meですか・・・ごめんなさい」

 。・゚・(ノ∀`)・゚・。
876 桜(静岡県):2009/04/05(日) 22:16:25.46 ID:feTrCbuR
>>869とか露骨
もう買わないとか、その手の書き込みはすべて業者
877 アルストロメリア(千葉県):2009/04/05(日) 22:16:37.04 ID:ilYpXZIZ BE:92208184-2BP(433)

>>873
ウイルス作者のミスだなw
878 ラフレシア(埼玉県):2009/04/05(日) 22:16:55.31 ID:+d5orXjt
>>874
ジェノなのにGEOが有名なせいでゲノゲノ言われてなぁー
879 カントウタンポポ(大阪府):2009/04/05(日) 22:17:28.85 ID:ELJz1ZXf
Geno社員が、個人情報満載の事務用PCで
「今日のうちのHPのネタはっと・・・」カチカチッ

おめでとうございます。おまいらの情報はめでたくツコウタされました。
880 オキナグサ(アラバマ州):2009/04/05(日) 22:17:48.84 ID:kvkquIi3 BE:244627-PLT(14437)

だからよ、お前ら本当にウイルス仕込まれたの?
881 菜の花(福岡県):2009/04/05(日) 22:17:58.47 ID:CMFaaahW
>>877
まさにウィルスミスだな
882 メギ(東京都):2009/04/05(日) 22:18:05.86 ID:4k4u1rhq
>>878
?
883 ミゾコウジュミチノクコザクラ(catv?):2009/04/05(日) 22:18:50.49 ID:O0NRBbv3
>>881
ほほう・・・
884 ジシバリ(千葉県):2009/04/05(日) 22:18:51.31 ID:WIH8GAq3
>>868
いや だから聞きたいのは引っかかったウイルスの名前さ
885 フデリンドウ(東京都):2009/04/05(日) 22:19:30.70 ID:Pt0pslUH
>>829
なるほど、そういうことか。
ウィルスにやられた人の情報とかも収集してそうだな。
886 クレマチス・モンタナ(関東・甲信越):2009/04/05(日) 22:19:45.73 ID:oy9irtQO
>>881だれうま
887 コデマリ(千葉県):2009/04/05(日) 22:20:31.64 ID:9Adf0bya
>>877
また昨夜の貴様か。

fack you
888 アグロステンマ アゲラタム(長屋):2009/04/05(日) 22:20:53.58 ID:jKNt2PLz
687 名前: ◆N9P3SuvBPo [sage] 投稿日:2009/04/05(日) 22:08:16
俺今な、そのgenoのトップやiframeで読み込まれるアンケートページ
問題の数字から始まるアドレスとかを、表示したけどみんなが言ってるようなことは起きませんぞ?

OSはWindowsXPSP2で、WindowsUpdateも購入時の状態からやってないし、
ウイルス対策ソフトも入れてないし、おまけにブラウザはIE6SP2だし、
この環境だと、誰がどう見ても間違い無く、そのページを開いて時点でフリーズして終了ってことですよね?

誰でも良い、仮想PC持ってる人いたら検証してくれ!!
889 オオタチツボスミレ(新潟県):2009/04/05(日) 22:20:59.53 ID:gup1CDf2
このウイルスでPCが壊れたりはしない?
今までと同じように使えるなら別に気にしないけど。
890 シャクヤク(catv?):2009/04/05(日) 22:21:22.19 ID:8zDi2DaF
>>881
!!
891 藤(神奈川県):2009/04/05(日) 22:21:38.06 ID:7VElRfeM
>>889
普通に壊れるじゃん
892 コデマリ(千葉県):2009/04/05(日) 22:21:39.66 ID:9Adf0bya
>>881
おまい、才能あるな。
893 コデマリ(千葉県):2009/04/05(日) 22:22:20.51 ID:9Adf0bya
>>884
あ、そっちか。すまんな。
894 ラフレシア(埼玉県):2009/04/05(日) 22:22:20.78 ID:+d5orXjt
>>877
ウイル・スミス
なんちゃってーカクカクカクカクカク
895 ハナズオウ(長屋):2009/04/05(日) 22:22:25.66 ID:9IJRahAJ
コマンドプロンプト開こうとしても開けない・・・・
explorerが落ちる
896 カラスノエンドウ(富山県):2009/04/05(日) 22:23:01.09 ID:YXJ3v3p5
897 ミゾコウジュミチノクコザクラ(catv?):2009/04/05(日) 22:23:35.70 ID:O0NRBbv3
やっぱインターネッツは恐ろしいぜHAHAHA!!
898 オステオスペルマム(静岡県):2009/04/05(日) 22:24:15.77 ID:mvkK0dTv
HAHAHA
899 サイネリア(神奈川県):2009/04/05(日) 22:24:39.73 ID:guiixNmg
カスペたんありがd(´・ω・`)

http://94.247.2.195/jquery.js Internet Explorer 遮断しました: Trojan-Downloader.JS.Agent.dwf
900 オウレン(アラバマ州):2009/04/05(日) 22:25:26.03 ID:AH/LHrR5
>>820
IEが暴走して固まる
901 ミヤコワスレ(埼玉県):2009/04/05(日) 22:26:49.37 ID:Hdb5g1AO
>>873
確かにあっという間にメモリ食いまくって落ちたから実害なかったのかもしれんね

>>876
買うとか買わないとか書き込みすると、すぐに業者とかいわれるんだなw
ここじゃあまり買ったことはないけど、販売リスト眺めるのは好きだったよ
902 タニウズキ(兵庫県):2009/04/05(日) 22:27:24.39 ID:Y2tqwgL9
903 ロウバイ(岩手県):2009/04/05(日) 22:27:41.42 ID:RSmRKrFm
>>889
「利用する 便利じゃん」ですね。わかりま(´・ω・)ス
904 センダイハギ(アラバマ州):2009/04/05(日) 22:31:43.75 ID:RAIzys/v
昨日開いたけど何も起こらなかったな。Readerも起動しなかったし、なんなだろ。
905 カキツバタ(アラバマ州):2009/04/05(日) 22:32:08.84 ID:qIasrM2X
a-squaredで調べたら問題なかったんだが
今度はa-squaredのプロセスが常駐してウザい
906 オウレン(アラバマ州):2009/04/05(日) 22:32:50.50 ID:AH/LHrR5
>>880
昨日の夜感染した
IEが負荷かかって落ちる
AVGの更新ができない
アップデートもIEが固まってできない

最初メモリがいかれたかと思ったんだけど
復旧で直った
あとはあす調べてみる
907 プリムラ(岡山県):2009/04/05(日) 22:33:22.45 ID:K85pVQ7U
>>895
同じ事なって、1日前に修復したらなおったけど、
この件がきっかけだったら・・・・。
908 サイネリア(東京都):2009/04/05(日) 22:33:38.92 ID:Wtu0Z/3+
>>806
旦那が脱税ババア氏ね
909 オオタチツボスミレ(新潟県):2009/04/05(日) 22:34:05.06 ID:gup1CDf2
>>902
d
910 オウレン(アラバマ州):2009/04/05(日) 22:34:54.95 ID:AH/LHrR5
>>895
システムの復旧で直る
ウイルスが消えたかどうかかわからないけどね
911 イモガタバミ(北海道):2009/04/05(日) 22:41:55.41 ID:F4ogAJ6W
多分flashの方は9.0.115.0以前に存在する脆弱性をつくもの
9.0.124以上であれば問題ないと思われる
912 クリサンセコム・ムルチコレ(コネチカット州):2009/04/05(日) 22:43:54.89 ID:jisCmmPw
>>856
関係あんの?
913 ハナズオウ(長屋):2009/04/05(日) 22:46:52.27 ID:9IJRahAJ
>>907>>910 ありがとうございます
914 ヒメオドリコソウ(北海道):2009/04/05(日) 22:49:01.62 ID:7h0y+O94
おまえらはやく本社に文句言いに行けよ
ここに地図のってっから後は頼むな
http://www.geno.co.jp/access/map.php
915 アルストロメリア(千葉県):2009/04/05(日) 22:49:12.64 ID:ilYpXZIZ BE:43223235-2BP(433)

月曜まで放置だから2chとか見てない奴の被害がどんどん拡大するw
鬼畜企業だな〜w
916 チドリソウ(関西地方):2009/04/05(日) 22:50:47.70 ID:vpDKG2/i
昨日、GENO見ててFirefoxが落ちるなぁと思ったが、感染してたのかな。
今日の昼も見てたんだが・・・。
ウイルスバスターで検索かけてるが、今のところ何にも出てこない。
感染した場合の判別方法がはっきりしてないから、どうしようもなくてただ見てるだけ。
917 サイネリア(dion軍):2009/04/05(日) 22:51:40.98 ID:3fnFEon2
>>916
カスペ入れてスキャンしろ
918 アルストロメリア(北海道):2009/04/05(日) 22:52:52.59 ID:bn8j3/Lf
踏んでからクリーンインストールで余裕でした
919 藤(神奈川県):2009/04/05(日) 22:52:59.64 ID:7VElRfeM
>>916
だからVBじゃ検出されないって
920 アマリリス(アラバマ州):2009/04/05(日) 22:53:49.34 ID:tK/mf1dd
>>887
oh...miss spell

[Fuck you]
921 スズメノヤリ(愛知県):2009/04/05(日) 22:54:21.20 ID:YhBqCRka
そもそも有料ソフトで拾えないとかクソ過ぎる。
922 コデマリ(千葉県):2009/04/05(日) 22:55:17.33 ID:9Adf0bya
>>920
I understand.

>>908
Fuck you
923 クモイコザクラ(関西地方):2009/04/05(日) 22:55:18.24 ID:29HoiJRo
>>921 禿同  もう金原ってんのが馬鹿馬鹿しい
924 ショウジョウバカマ(東京都):2009/04/05(日) 22:55:19.35 ID:HvXPLNzh
firefoxなら落ちなかった。
925 クレマチス・モンタナ(神奈川県):2009/04/05(日) 22:55:22.05 ID:dLBkDiis
新作ウイルスってところがちょっと盛り上がってる原因だな 
あとはgenoの無責任放置っぷりか
926 プリムラ・インボルクラータ(北海道):2009/04/05(日) 22:55:29.38 ID:tk/Bpcwv
キングソフトが対応したみたいだな
927 イベリス・ウンベラタ(徳島県):2009/04/05(日) 22:56:37.38 ID:qBMLTRpS
>>910
システムの復元で4/2にしたよ。ありがとー。
928 プリムラ・インボルクラータ(北海道):2009/04/05(日) 22:56:59.37 ID:tk/Bpcwv
完全無料のキングソフトですら対応してるのにw
ちゃんねらー利用率高いから当たり前か?
http://www.kingsoft.jp/
929 センダイハギ(アラバマ州):2009/04/05(日) 22:57:52.84 ID:RAIzys/v
なんだ、FlashとReaderを最新にしてれば感染しないじゃん。つまらん。
930 オオタチツボスミレ(関西・北陸):2009/04/05(日) 22:58:28.97 ID:iqwnWZXf
ノートン2007で勝てる相手なのか?それが知りたい。
931 ショウジョウバカマ(関西地方):2009/04/05(日) 22:58:47.08 ID:oRHbHxmQ
XP SP3でIE6で見てフリーズ。
カスペでチェックしたけど何もでない。
しかし、踏んでしまっただけに気になる。

これって結局、目的はボットの作成だろ。
acrobatかflashの脆弱性をついてバックドアを
開けといて後から使うつもりなんじゃないの?
932 節分草(埼玉県):2009/04/05(日) 22:59:42.82 ID:FHpZuu8m
>>930
惨敗
933 コデマリ(千葉県):2009/04/05(日) 23:01:03.44 ID:9Adf0bya
>>931
前スレではスパムメール鯖がポートを突っついてきたなんてレスもあったんで、
恐らく放置しておくと踏み台とかそんな感じで使われちゃうんだと思う。
934 オオタチツボスミレ(関西・北陸):2009/04/05(日) 23:01:23.49 ID:iqwnWZXf
>>932
強敵じゃないか!
935 斑入りカキドオシ(山梨県):2009/04/05(日) 23:02:16.28 ID:YrgCdLng
936 チドリソウ(関西地方):2009/04/05(日) 23:03:19.89 ID:vpDKG2/i
>>919
>>198にTrendMicroの文字があるけど、これじゃ駄目ってこと?
あと昨日の午前3時くらいにアクセスしたPCもあって、Avastが入ってたんだけど念のため検索中。

>>919>>917も、はっきりと言ってくれてありがたい。
カスペルスキー入れてくる。。
937 シャクヤク(千葉県):2009/04/05(日) 23:03:47.36 ID:vu3s2jT4
仮想環境で踏んでくる ノシ
938 藤(神奈川県):2009/04/05(日) 23:06:44.16 ID:7VElRfeM
939 オオジシバリ(東京都):2009/04/05(日) 23:07:15.93 ID:vaK3oDFz
>>627
もしかしてそのHPがgeno?
かあああああああああああああああああ
今日ZIPスレで斧かアルカンのアドレスだったのに、そこのHPにぶっとばされたきがする
それから調子悪くて復元した・・・
940 菜の花(高知県):2009/04/05(日) 23:09:13.39 ID:MEiFlb6S
Readerインストールしたままで放置してたから
同意すんの?あ?って画面が出ただけだった
残念!
941 ハハコグサ(愛知県):2009/04/05(日) 23:09:17.75 ID:cpNZQC7u
>Norton セーフウェブでこのサイトの問題は見つかりませんでした。

本当か?先生
942 シャクヤク(千葉県):2009/04/05(日) 23:09:51.24 ID:vu3s2jT4
むしろカスペル社員の陰謀だろ
カスペル信者がこのスレには多すぎる
943 ボタン(宮城県):2009/04/05(日) 23:10:58.36 ID:9Sinp90Q
>>939
このスレにも偽装あるから気をつけろよ
944 ロベリア(catv?):2009/04/05(日) 23:11:31.00 ID:wYtraUSy
>>930
ノートン360は大丈夫だった。
945 イワカガミダマシ(長屋):2009/04/05(日) 23:13:25.73 ID:s0RyXoIc
いまだに対応してないソフトはもうゴミと言っていいなw
946 クリサンセコム・ムルチコレ(コネチカット州):2009/04/05(日) 23:13:39.78 ID:jisCmmPw
カスペならもう駆除できる?
947 パキスタキス(アラバマ州):2009/04/05(日) 23:15:59.06 ID:fI6jsCMH
ジェノってジェノサイドって意味だなきっと
948 ツゲ(愛知県):2009/04/05(日) 23:16:12.23 ID:Z/HJUnwU
解雇SEの仕業か
949 タチイヌノフグリ(東京都):2009/04/05(日) 23:17:35.98 ID:TjPgIIyG
今まで10年くらいなんとなくバスター買ってきたけど
もうカワネ。
950 オオタチツボスミレ(新潟県):2009/04/05(日) 23:17:38.42 ID:gup1CDf2
>>914のアドレスも踏むとヤバイ?
951 キブシ(東京都):2009/04/05(日) 23:17:52.53 ID:DnN+1jAr
ビスタ厨が勝利とか・・・信じられん
952 ホトケノザ(宮城県):2009/04/05(日) 23:18:27.88 ID:8wgW2qcC
カスペルとバスターのオンラインスキャンと自前のノートン360で問題なかったんだけど
セーフってことでいいの?
VistaのWindowsUpdateは最新でAdobeReaderも9.1.0だったんだけど・・・
953 プリムラ(岡山県):2009/04/05(日) 23:18:44.60 ID:K85pVQ7U
geno系は全部だめなはず.
954 ツボスミレ(大阪府):2009/04/05(日) 23:19:17.14 ID:qQ0y0bZt
いつになったらノートン・バスターは対応するんだよ
カスペに遅れるのはわかるがKINGに先越されるようではなー
Sソフト最新verでと過信した人がひっかかる。新型恐るべし。
955 ハナビシソウ(宮崎県):2009/04/05(日) 23:19:31.71 ID:dLvh0j0o
フラッシュ最新で感染無し
956 アメリカヤマボウシ(富山県):2009/04/05(日) 23:20:11.11 ID:qHl/Fgrx
>>952
もう一度、genoに繋いで確認すればいい
957 ライラック(埼玉県):2009/04/05(日) 23:23:37.73 ID:ix8+po7T
最新のウイルスですよ
本当に感染は無いのかな(・∀・)ニヤニヤ
958 コスミレ(山梨県):2009/04/05(日) 23:24:48.46 ID:mzjiAyCz
なんだよ、復元で治っちゃうじゃんか。つまんねえの
959 ホトケノザ(宮城県):2009/04/05(日) 23:25:07.54 ID:8wgW2qcC
>>956
二度と繋ぎたくないです
960 スズメノヤリ(愛知県):2009/04/05(日) 23:25:11.60 ID:YhBqCRka
やはりクリーンインスコが精神衛生上一番良い。
めんどくさくて放置してたSSDに換える良いきっかけになったよ。
961 ツゲ(愛知県):2009/04/05(日) 23:26:03.13 ID:Z/HJUnwU
cmdが立ち上がらん苦なるな
962 藤(神奈川県):2009/04/05(日) 23:26:19.98 ID:7VElRfeM
>>173
誤検出じゃない
【注文0.1】Genoのサイトでウイルス感染…か?★2
http://tsushima.2ch.net/test/read.cgi/news/1238897231/
【客の返品】GENOを語るスレ29【オク出品】
http://pc11.2ch.net/test/read.cgi/pc/1237696091/
Avastは優秀だなノートンとか検出できてないのに
963 藤(神奈川県):2009/04/05(日) 23:27:17.90 ID:7VElRfeM
>>962は別の板に貼ろうとしてミスった
964 プリムラ(岡山県):2009/04/05(日) 23:27:23.15 ID:K85pVQ7U
とりあえず、面白がっていろんなとこに広げてる奴とか・・・・。
965 ミツマタ(兵庫県):2009/04/05(日) 23:29:51.11 ID:HtG3+G4G
気になってウイルススキャンしてみたら、
違うやつが出てきたでござる。
966 ウグイスカグラ(東日本):2009/04/05(日) 23:31:27.94 ID:P9XFIFVK
>>951
のちに「V作戦」として、語り継がれることになる
967 タツタソウ(埼玉県):2009/04/05(日) 23:32:40.58 ID:KVAjhyIK
>>951
UACの本領発揮だろ?

VistaはUIが致命的に取っつきにくいだけで、
根幹部分の設計は間違ってない
968 サイネリア(東京都):2009/04/05(日) 23:34:37.29 ID:KPcOMmKo
vistaつえええ
969 ケマンソウ(沖縄県):2009/04/05(日) 23:34:55.38 ID:i2znmR1L
明日朝GENOの動向に注目だな
970 クロッカス(中部地方):2009/04/05(日) 23:35:05.55 ID:Szj0XPum
そろそろ次スレを
971 ツボスミレ(大阪府):2009/04/05(日) 23:38:07.05 ID:qQ0y0bZt
鬱陶しさ全開のUACを評価することになるとはな
まさかVISTAの価値を認めさせるためのMSの陰謀なのか!?
972 マムシグサ(茨城県):2009/04/05(日) 23:39:06.75 ID:ZsqI05SR
じゃGENOはお詫びとしてウイルス食らった人全員にVista進呈すれば良いと思うよ
973 ムラサキナズナ(北海道):2009/04/05(日) 23:42:43.61 ID:OijEresq
>>1
おいおいおい、なんでこのURLが紫色になってんだよ?
974 雪割草(群馬県):2009/04/05(日) 23:43:00.42 ID:yXbbOzeO
なんだ真面目にウイルスなのか
はよ対応せーや滓ペロペロスキー
ド田舎徳島とロシアのタッグじゃ無理か
975 オオイヌノフグリ(アラバマ州):2009/04/05(日) 23:44:09.66 ID:bgG3HYOY
サイト作ったITソリューションの動向も見たいな
点プレに入れておいてくれ
976 イワウチワ(西日本):2009/04/05(日) 23:45:16.24 ID:hPqD5s7R
>>942
多くはカスペル社に報告された物が
他社製品の定義ファイルに反映される
更新頻度といい間違ってはいない
977 ヘラオオバコ(東京都):2009/04/05(日) 23:45:28.09 ID:RKP2OQzJ BE:1818054667-PLT(17000)

今まで最強無防備マンだったけど、久しぶりにavast入れたぜ
全スキャンなんて数年ぶりだ

janeで誤検出あっただけで検出ナシだぜ
やっぱり最強
978 ミツマタ(アラバマ州):2009/04/05(日) 23:53:31.20 ID:ZneJRqFx
土日の2日間放置ってのはGENO悪質だな
979 ダイセノダマキ(東京都):2009/04/05(日) 23:53:59.43 ID:hII8ksDa
失う情報なんてないわー
980 プリムラ・オーリキュラ(徳島県):2009/04/05(日) 23:54:05.07 ID:+tR3l+Ok
>>974
徳島舐めんな
981 ヒサカキ(愛媛県):2009/04/05(日) 23:54:16.53 ID:JSbm8B6Q
>>951
マイクロソフトの工作にだまされるなよ
情強である俺たちニュー速民はは一生XPで行く
それがチームだ
982 メギ(アラバマ州):2009/04/05(日) 23:54:45.17 ID:IS7Wlo3y
うめ
983 ミヤコワスレ(愛知県):2009/04/05(日) 23:54:56.40 ID:sRSzXb9o
984 雪割草(群馬県):2009/04/05(日) 23:55:21.71 ID:yXbbOzeO
>>980
良く整備されたバイパスを使って行く先は結局市街地ってバイパス使う意味無いよね
985 藤(神奈川県):2009/04/05(日) 23:56:16.34 ID:7VElRfeM
>>981
俺はWin7付きEeePCかAspire one出るになるまでXPで行くぜ
986 ムラサキケマン(アラバマ州):2009/04/05(日) 23:57:53.52 ID:URFZ3t0d
win7SP1が出てSSDが安くなったら乗り変える
987 ポピー(長屋):2009/04/05(日) 23:58:39.04 ID:ggqLVj0N
次スレいる?
988 ヒサカキ(静岡県):2009/04/05(日) 23:58:50.82 ID:Sl9ijmtO
相変わらず94.247.2.195に繋ごうとするな
ルーターでこのIPをブロックしたら↓こうなったまま
ttp://www1.axfc.net/uploader/Img/so/42046.jpg
989 モクレン(アラバマ州):2009/04/06(月) 00:00:08.78 ID:IS7Wlo3y
うめ
990 姫カンムリシャジン(山梨県):2009/04/06(月) 00:00:24.38 ID:YrgCdLng
acrobatreader5.0は勝ち組?
991 サクラソウ(dion軍):2009/04/06(月) 00:00:30.50 ID:3fnFEon2
>>987
いる
992 アルメリア(北海道):2009/04/06(月) 00:00:34.32 ID:bn8j3/Lf
1000ならウィルス被害の生存者無し
993 ノミノフスマ(東日本):2009/04/06(月) 00:00:51.68 ID:mhUW5Rhl
ウィルスの名前もわからないし、Adobe製品の脆弱性を突くという以外
どういう振る舞いをするのかよくわからないし、各社アンチウィルスの
対応状況もよくわからんのだよね。
94.247.2.195に対する通信が発生する以外にどんな悪さをしてるんだろ。

今のところ対応済みなのはAvast!とカスペのみ?
キングも対応済み?
ノートン、バスターは×
他はどうなんだろうね?

994 キクザキイチゲ(群馬県):2009/04/06(月) 00:01:15.36 ID:rT+ikxsy
1000なら御坂妹もう10万人ほどおかわり
995 コハコベ(千葉県):2009/04/06(月) 00:01:26.36 ID:9Adf0bya
        *'``・* 。
        | 人  `*
        |(__)  `*。   梅〜♪
       ,。∩__)  *
      + (・∀・ ) *。+゚   
      `*。 ヽ、  つ *゚*
       `・+。*・' ゚⊃ +゚
       ☆   ∪~ 。*゚
        `・+。*・ ゚
996 ミヤマアズマギク(愛知県):2009/04/06(月) 00:01:27.00 ID:YDHB6Sij
997 サクラソウ(愛知県):2009/04/06(月) 00:01:35.26 ID:KKboP1WA
まとめ↓であってるの?

1.最新ではないAcroBatReaderのバージョン8がインスコされているとPC内にPDFがわんさか増殖してHDDを食いつぶす。
2.その際にCPU負荷がとんでもない状況になってブラウザが落ちたり操作不能でリセットボタンを「ぽちっとな」する羽目に。
3.OS再起動するとブルースクリーンになり再インスコする羽目に。
998 サクラソウ(dion軍):2009/04/06(月) 00:01:45.13 ID:3fnFEon2
1000ならGENO終了
999 チャボトウジュロ(福岡県):2009/04/06(月) 00:02:08.72 ID:UF/PcuEl
ν速公認ベンチマークブログ
いつでもレタス
http://azcji.cocolog-nifty.com/blog/cat1459704/index.html
1000 クサノオウ(長野県):2009/04/06(月) 00:02:11.12 ID:dJYwXaAK
1000ならGENO狩猟
10011001
このスレッドは1000を超えました。
もう書けないので、新しい職を探して下さい。。。

                            ニュース速報
              http://www.hellowork.go.jp/