あの有名動画サイトSayMove!がGenoウイルスに感染、アクセスした乞食どもやばいぞ
1 :
トサミズキ(東京都):
申し訳ありません。更新に使っていたPCが、
通称zlkon・GENOウイルスと呼ばれているウイルスの亜種に感染していたようです。
以下の時間帯に各ページにアクセスした方は感染の恐れが有ります。
5月12日 午前6時31分〜午前8:00頃
・ニコニコのぞき見検索のトップページ・ランキングページ・再生ページ以外のHTMLページ
・SayMove!のトップページ
同日 午前6時31分〜正午頃
・ニコニコのぞき見検索のマイリスト表示ページ
http://tokkablog.blog81.fc2.com/ http://say-move.net/ (現在は対処済み?)
2 :
ジョウシュウアズマギク(東京都):2009/05/13(水) 01:33:25.41 ID:BxqKzzJ8
GENOだけはゆるさない
3 :
ねこやなぎ(北海道):2009/05/13(水) 01:33:50.09 ID:naHW3XVH
貧乏人ざまぁwww
4 :
クマガイソウ(北海道):2009/05/13(水) 01:36:35.35 ID:4NQDlTLD
やっべー
5 :
キブシ(京都府):2009/05/13(水) 01:37:41.28 ID:0eYI9VoY
ガクガク ,=、 ,, , =、
ff | }!、_、_ /″
,リ/ .ノ;'A`)'〃 うわああん
.ガクガク{{ { ′v'《
ヾ.\. \ヾ ガクガク
_,,二、》 c⊃\. 三,_
((゙ー=、`″〃 ̄\ \-' ,リ
゙ー=″ ゙'一'″
6 :
シンフィアンドラ・ザンゼグラ(東京都):2009/05/13(水) 01:37:50.84 ID:8pcYmHan
どこ?
7 :
シュロ(コネチカット州):2009/05/13(水) 01:38:51.49 ID:VoEqwdfk
名前がかっこいいな
8 :
クモイコザクラ(コネチカット州):2009/05/13(水) 01:38:57.12 ID:B2KJTYk0
マンコが痒い何だこれ
0.1祭りのとき入金したけど、金返さなかったGENOだけは許さない
10 :
カタクリ(福岡県):2009/05/13(水) 01:39:59.23 ID:DVLur1ol
GENOさんさすがです
11 :
タマザキサクラソウ(関東):2009/05/13(水) 01:41:51.01 ID:lGOGyb5f
あれからnoscriptを入れるようになった
12 :
アッツザクラ(神奈川県):2009/05/13(水) 01:42:06.54 ID:0wSRHXxF
全力でいくか
13 :
ミヤマヨメナ(福岡県):2009/05/13(水) 01:43:28.91 ID:6ayXBbDh BE:541695694-PLT(12346)
あぶねーな早朝から昼までか、よかった
夕方グインサーガ見たわ
14 :
ウンナンオウバイ(ネブラスカ州):2009/05/13(水) 01:44:35.23 ID:YwVsZcOl
ベオより高画質?
15 :
アッツザクラ(神奈川県):2009/05/13(水) 01:44:42.11 ID:0wSRHXxF
16 :
クリサンセコム・ムルチコレ(アラバマ州):2009/05/13(水) 01:45:02.96 ID:8x63zG4R
昨日は見てないからセーフ
17 :
スィートアリッサム(埼玉県):2009/05/13(水) 01:45:22.40 ID:qhUEBy7u
朝方は寝てるから助かった
そういえば昨日の夜見てたな
19 :
オウレン(東京都):2009/05/13(水) 01:45:37.63 ID:rtfhs/Jj
おわたーwwww
20 :
ヤマボウシ(関西地方):2009/05/13(水) 01:46:08.17 ID:5AH2o9Aq
>>13 念のため、カスペルスキーのオンラインスキャナで確認してみな
このウィルスは対応してないセキュリティソフト多い
21 :
ペラルゴニウム(コネチカット州):2009/05/13(水) 01:48:05.69 ID:ilU/Q2h3
夕方だからセーフか
22 :
ヤマブキ(愛知県):2009/05/13(水) 01:49:30.51 ID:jtD/HWUj
てかAVGはまだ対応してないのかよw
23 :
アヤメ(青森県):2009/05/13(水) 01:50:02.63 ID:xYaS1r8O
24 :
スィートアリッサム(埼玉県):2009/05/13(水) 01:50:21.75 ID:qhUEBy7u
今4ちゃんも攻撃受けてるよな
5時頃寝たから危なかったわ
そんな時間帯に見るかよ
あれからFTPをアンスコしてSFTPに一元化した
>>20 カスペのオンライスキャンって今使ってるアンチウィルスソフトを
アンインストールしないと出来ないでしょ?
以前試そうと思ったら英語でアンインストールしろみたいなメッセージが出て北からやめちゃった
アンインストールしないでスキャン出来るとこない?
29 :
マーガレット(静岡県):2009/05/13(水) 01:53:27.68 ID:OTVe6qwo
近頃YourFileHost遅くね?
前はすぐに下のバーがいっぱいになったのにさ。
最近はなかなか早送りできなくてイライラする。
30 :
ヤマボウシ(関西地方):2009/05/13(水) 01:56:50.62 ID:5AH2o9Aq
>>28 今使ってるソフトを一時的にオフにすれば問題なし
ちなみにインストールしているのがノートンならそのまま使えるはず
それとgenoに対応してる市販のソフトはカスペルくらいしか思い浮かばんな
GDATAって対応してる?
32 :
オキナグサ(大阪府):2009/05/13(水) 01:58:57.49 ID:qwMdoojX
ああ、TOPが文字化けしてたのはそういうことだったのか
さてスキャンかけて寝るか・・・
33 :
イワウチワ(東京都):2009/05/13(水) 02:00:32.26 ID:vPYGSIIm
avast先生はどうなの?
34 :
シラネアオイ(新潟・東北):2009/05/13(水) 02:02:37.21 ID:GJv2j5E6
これに感染するとどうなるん?
36 :
ヤマボウシ(関西地方):2009/05/13(水) 02:05:12.53 ID:5AH2o9Aq
37 :
ロウバイ(千葉県):2009/05/13(水) 02:06:41.41 ID:Giw4MHiT
ウィルス貼った奴とGenoマジで許さないからな
俺は本気でむかついたから誰か通報して怒っといて
というか動画サイト多すぎ。
どこ行けばいいかわからん。
39 :
ヤマボウシ(関西地方):2009/05/13(水) 02:08:35.19 ID:5AH2o9Aq
後、adobe reader入れてるやつはとっととアンインストールするように
他のなんでもないサイトもこのウィルスにやられる可能性があるからな
40 :
シラネアオイ(新潟・東北):2009/05/13(水) 02:12:04.25 ID:GJv2j5E6
一応その時間帯はアクセスしてないけどスキャンしとくか
なかなかいいサイトだと思ってたのに残念
で、特価ブログはなんでURL出てるの?
42 :
スィートアリッサム(関西地方):2009/05/13(水) 02:13:28.70 ID:9JOzAu4g
もろかぶりワロタ
どーすんだよ・・・
43 :
ナノハナ(埼玉県):2009/05/13(水) 02:14:16.53 ID:fSCHxfWJ
なにそれ?
44 :
アッツザクラ(神奈川県):2009/05/13(水) 02:14:24.65 ID:0wSRHXxF
45 :
シキミ(愛知県):2009/05/13(水) 02:14:42.40 ID:6iyBnZDl
マジレスするとカスぺは検出対応してないぞ
46 :
スィートアリッサム(関西地方):2009/05/13(水) 02:16:34.70 ID:RkR4JG2y
>>42 感染してたら必要なファイルは丸ごとバックアップとった後に全HDDフォーマットして再セットアップ
システム関係のファイルとかprogram filesはやられてる可能性あるから放棄
>>45 マジレスすると対応してるんだがw
少なくともオンラインではな
実を言うと少し前に別件で検出された事ある
47 :
ユリノキ(アラバマ州):2009/05/13(水) 02:17:29.37 ID:k6/XBAWr
ていうか1週間くらい前から繋がらない
48 :
シキミ(愛知県):2009/05/13(水) 02:17:35.96 ID:6iyBnZDl
49 :
シラネアオイ(新潟・東北):2009/05/13(水) 02:17:46.71 ID:GJv2j5E6
50 :
ラッセルルピナス(catv?):2009/05/13(水) 02:18:12.19 ID:REQTS/Ca
よくみると午前か 問題ない
51 :
オキザリス・アデノフィラ(大阪府):2009/05/13(水) 02:18:46.02 ID:aMdiWrX6
亜種が登場してんだ
こりゃまた一騒動起きそうだな
こういう動画サイト他にも教えて
53 :
菜の花(アラバマ州):2009/05/13(水) 02:19:13.50 ID:75ud6acm
めんどくせーなぁ
ここでずっとガキ使見てたわー・・・
あのエラー画面みたいなのが死亡フラグなのかね?
オワター
54 :
サルトリイバラ(dion軍):2009/05/13(水) 02:19:52.64 ID:HyeM/uqR
どうなったらアウトなん?
55 :
ミツマタ(滋賀県):2009/05/13(水) 02:20:08.55 ID:7Tk7jz7/
うぜええええええ晒すんじゃねえよ死ね
56 :
藤(アラバマ州):2009/05/13(水) 02:20:33.17 ID:Ify5sb2a
ニコニコのぞき見検索って何だ?
ニコニコもやられたってことか?
ここずっと落ちてね?
58 :
スィートアリッサム(関西地方):2009/05/13(水) 02:21:46.68 ID:RkR4JG2y
>>48 say move関連でも調べてみたが検出はされるみたいだよ
avastも反応するらしい
59 :
ヘラオオバコ(コネチカット州):2009/05/13(水) 02:21:48.96 ID:wUfYDSPz
>>52 自分で探せゆとり
他の大勢の人が流れ込んで来たらどうするんだよ
イナゴの大群め
ちょうど見てなかった気がするが・・・面倒だな
カスペルスキーオンラインスキャン何度やっても失敗
62 :
ホトケノザ(コネチカット州):2009/05/13(水) 02:23:11.87 ID:ndMSgtRO
そういや昨日の朝えにろくにログインできなかった
まさかな
63 :
コブシ(兵庫県):2009/05/13(水) 02:24:10.14 ID:zSTMuACJ
そんな時間に見てる奴いねえだろ
64 :
スィートアリッサム(神奈川県):2009/05/13(水) 02:25:16.78 ID:BOgoqL7O
65 :
マーガレット(dion軍):2009/05/13(水) 02:27:09.10 ID:U1cB3Jsx
朝見てたかもしれん\(^o^)/
どうすればいいんだ??
リカバリしとけ〜
68 :
セントランサス(西日本):2009/05/13(水) 02:34:12.52 ID:IcSLavL3
saymoveがどこかもわからんが
その時間なら朝飯食べてリコーダー吹いてたから大丈夫だな
69 :
シラネアオイ(新潟・東北):2009/05/13(水) 02:34:40.47 ID:GJv2j5E6
スキャン時間かかるな
とりあえずスキャン完了したらFlashとかadobeリーダーを最新にしとけばいいのね?
カスペは重要な領域のスキャンでおk?
71 :
ヒサカキ(関東・甲信越):2009/05/13(水) 02:40:27.28 ID:KFSJO4eX
データベースをアップデートしてますで時間かかってる
眠たいけどオンラインスキャンの結果もリアルタイムで見たい
今スキャンするかどうか激しく迷う
74 :
スィートアリッサム(関西地方):2009/05/13(水) 02:54:11.58 ID:RkR4JG2y
ニュー速なんかでスレ立ったらもうこのサイト2ch中に知れ渡って終わりじゃね?
知れ渡っても怖くてアクセスしねえよ。
Genoとか感染したら後始末が大変らしいから。
感染予防も大変。
77 :
桜(岡山県):2009/05/13(水) 02:59:54.03 ID:GXYyfRKI
2日くらい前に見たけど大丈夫だよな・・・?
カスペで異常なかったわ本当によかった
もし感染してたらAcronis True Imageでパーティションバックアップしてたの
復元するのでも対処できますか?
セキュ板では1ヶ月前から話題になっているんだが
GENOウイルス でググれば情報収集できるんで各自調べるべし
リンク貼っても踏むの怖いだろうしな
ちなみにドメイン名からZLKONウイルス・GUMBLARウイルスなどと呼称されている
感染予防対策
・Adobe Flash Playerを最新版にアップデート
・Adobe Readerを最新版にアップデート
・Adobe ReaderのJavaScript機能OFF
・ブラウザのJavaScript機能OFF
・危険IPのブロック
おまけ
現時点での接続禁止推奨IPアドレス
94.247.2.0 - 94.247.3.255
213.182.192.0 - 213.182.223.255
78.109.16.0 - 78.109.31.255
ちなみに感染したらOSのクリーンインストール後に各種パスワードの変更をするしかない
81 :
スィートアリッサム(富山県):2009/05/13(水) 03:06:21.11 ID:V+DgvcTm
vistaならUACで防ぎきれるの?
82 :
ウシハコベ(catv?):2009/05/13(水) 03:07:37.00 ID:aNkVm3I+
GENOは完全にウイルスの名前として定着したな
83 :
シラネアオイ(新潟・東北):2009/05/13(水) 03:07:41.39 ID:GJv2j5E6
またやられて、クリーンインスト中
最悪だわ
昨日アクセスした
カスペでスキャンしたらセーフだった
こえーよ
87 :
ボロニア・ピンナタ(アラバマ州):2009/05/13(水) 03:10:51.05 ID:cvCoH9DT
sav-move おいこら アクセスしてるだろ俺
さっきまいんちゃん拾いにいっただろが
あぶねー今日は朝忙しかったから見てなかったわ
GENOのせいでリカバリしたんだよ ソフト全部思い出しながら入れるのに丸2日かかったし
またなんて嫌過ぎる
90 :
ジシバリ(北海道):2009/05/13(水) 03:11:51.11 ID:x6HEQ0Cf
GIGAZINEって記事にしてないよね?
真っ先に飛びつきそうなもんだけど
とりあえず
>>36のカスペでスキャンしたらいいのか?
92 :
チドリソウ(中国・四国):2009/05/13(水) 03:12:00.82 ID:/L8MtWmH
対策してなかったアホ共乙
93 :
フデリンドウ(千葉県):2009/05/13(水) 03:12:37.51 ID:3t+xSyRS
まだGENOウィルスが収まらないのか。。。
今朝は見てなかったがどうなる・・・
firefox+noscriptにしろとあれほどってほど言ってないけどいっただろ
そういえばこれってVISTAには聞かないとか聞いたけど本当なの?
本当ならVISTA厨歓喜じゃん
>>77 昨日の午前6時30分〜正午にアクセスしていなければ大丈夫らしいぞ。
98 :
西洋オキナグサ(千葉県):2009/05/13(水) 03:14:39.71 ID:zjaHMbfx
よくわかんないけど怖くてニコニコ開けない
99 :
キブシ(大阪府):2009/05/13(水) 03:15:27.60 ID:gqyR0fef
いやしらんそんなサイト
>>61 俺もそうだ
ああめんどくさいが気になるしうーん
VISTAには効かないの?
102 :
シロイヌナズナ(関東・甲信越):2009/05/13(水) 03:18:25.37 ID:WkJzUPu2
ここの動画俺の低スペックPCではカックカクでまともに観られない
その時間に見てたのに、スキャンしても検出されないわ
こういうの安心できなくてこえーよ、なんとかしてくれ
カスペルのオンラインスキャンって一度も出来た事が無い
途中で絶対に止まる
106 :
ツボスミレ(東日本):2009/05/13(水) 03:24:38.58 ID:PrPCK8iT
avast先生は検出してたな
あらら、まだGENOウイルスで被害が出てるのか。
最初に出てからだいぶ経つのにね。
108 :
イワウチワ(dion軍):2009/05/13(水) 03:25:10.06 ID:Qs1z6+XY
俺のウイルスバスターちゃんは駄目な子なの?
109 :
オウギカズラ(大阪府):2009/05/13(水) 03:26:29.89 ID:T/YBgh9h
Genoも今回も引っかからなかったけど、こんなことがあるなら
Web専用の環境で見ないといけなくなるな
めんどくせー
XP使ってるけど
右下にJavaのアップデートのアイコンが出てたわ。
インストールしなかったけど、多分あれをインストールしてたら
やばかったな
丁度ニコも文字化けしてたし、おかしいと思ったよ
>>107 数日おきに新型が生まれてるから、手がつけられない。
112 :
菜の花(東京都):2009/05/13(水) 03:30:36.31 ID:AFk56URK
Javaは最新だったしニコニコ検索は使わなかったけど、昨日の朝6時位まで見てたからやばいな
インフルエンザみたいに変異を繰り返して強力になったら困るよ・・・。
アンチウィルスソフトは新種には弱いしな。
114 :
ラナンキュラス(新潟県):2009/05/13(水) 03:31:13.69 ID:/q3O0b1Y
>>15 なぜ重要なデータのあるPCにavastだのAVGだのに頼るんだよ。
一部輩がやたらavastを押してるけど、
誤検知しやすいくらいヒューリスティックがガチガチってだけで
実際はウィルスの駆除が苦手なソフトじゃんか。
使うなら本命ソフト+avastって感じで使うべき。
avast一本で何とかしようとか考えが甘すぎる。
117 :
シキミ(愛知県):2009/05/13(水) 03:32:19.45 ID:6iyBnZDl
だからカスぺじゃ検出できねえってなんど言わせるんだ
感染したらさっさとクリーンインストールしろ
118 :
サンシュ(静岡県):2009/05/13(水) 03:32:33.40 ID:B4WAn8wC
/)
///)
/,.=゙''"/
/ i f ,.r='"-‐'つ____ こまけぇこたぁいいんだよ!!
/ / _,.-‐'~/⌒ ⌒\
/ ,i ,二ニ⊃( ●). (●)\
/ ノ il゙フ:::::: ⌒(__人__)⌒:::: \
,イ「ト、 ,!,!| |r┬-| |
/ iトヾヽ_/ィ"\ `ー'´ /
VirtualPCでネットするか
120 :
ニガナ(神奈川県):2009/05/13(水) 03:33:07.14 ID:5RE/99BZ
ぼくのAviraAntiviちゃんも対応してるかチェックr
121 :
菜の花(東京都):2009/05/13(水) 03:33:35.78 ID:AFk56URK
>>116 時間ぎりぎりっぽいんだよな
情弱だから色々見て情報調べてきますわ
Vista+Avast+Opera様なんだけどどうなんだよ?
123 :
オオヤマオダマキ(愛知県):2009/05/13(水) 03:35:08.13 ID:SiHlS61e
あぶねーwwwwwwww
なんとか動画の読み込みがもう少し遅かったら感染するとこだった
くわばらくわばら
>>122 OperaはJavaScript自体が規定外の
動きするから大丈夫だと思う。
ucomのホスト名でアクセスできるのは普通なの?
126 :
ナズナ(兵庫県):2009/05/13(水) 03:40:14.36 ID:yMOvumQ/
まじかよw
127 :
シラネアオイ(コネチカット州):2009/05/13(水) 03:40:54.02 ID:lpQW8L6w
なんか気が乗らなくて咲を見なかった俺ナイス!
こういうのがシックスセンスだな
Opera最強伝説か
129 :
オウレン(ネブラスカ州):2009/05/13(水) 03:42:09.22 ID:vQDGJzaG
ここ最近ニコニコの動画見ようとすると、動画の上にFLASHプレイヤーが
最新じゃありません。更新してくださいとあるんだ
でも動画みれるから無視してたがあれってやっぱり・・・
火狐だからプラグインからupデートしなきゃ駄目だから
面倒でやってなかった
130 :
オオタチツボスミレ(チリ):2009/05/13(水) 03:42:12.25 ID:HrlkaFFN
ほっとけ、ほっとけ
死ぬわけじゃあるまいし
131 :
ペラルゴニウム(コネチカット州):2009/05/13(水) 03:45:33.99 ID:b9++qEn7
ウィルスって別にかかってもどうでもいいよ
クレカとか使わないし
マカフィーの期限切れたけど、動きが良くなって良いわ
アップデートに失敗しました。プログラムの開始に失敗しました。
カスペルスキーオンラインスキャナ 7.0 ウィンドウを一旦閉じ、
再度開いてプログラムのインストールを行ってください。
カスペルスキーオンラインスキャナ 7.0 の定義データベースをアップデートするには
、インターネット接続が必要です。最新の定義データベースに更新することによって、
新たなウイルスや脅威を見つけることが可能になります。インターネット接続をお確かめの上、
再度カスペルスキーオンラインスキャナ 7.0 を実行してください。
[ERROR: ファイルの操作に失敗しました]
↑が絶対に出てスキャン出来ない
133 :
クロッカス(埼玉県):2009/05/13(水) 03:47:21.51 ID:lMZ/+Od8
saymove復旧してたんだ情弱で助かった
134 :
スィートアリッサム(関西地方):2009/05/13(水) 03:54:01.25 ID:RkR4JG2y
>>132 javaは最新の物を入れてるかい?
それと常駐されているアンチウィルスソフトがあるなら一旦、無効にしておくといい
>>95 ノースクリプトじゃ困るサイトが多すぎて切りっぱなしだわ
136 :
センダイハギ(愛知県):2009/05/13(水) 03:58:00.73 ID:Fmi/NZ66
カスペでスキャンしようとするとブラウザごと落ちるんだが・・・
138 :
雪割草(アラバマ州):2009/05/13(水) 04:00:12.38 ID:TK9mG5in
踏んだような踏んでないような・・・・
>>134 javaは最新でアンチウィルスソフト入れてない時から表示されてる
ハッシュ値ってどうやって見るの?
スキャンかけて寝るかぁ
3時間後には終わってるだろう、さすがに
144 :
スィートアリッサム(関西地方):2009/05/13(水) 04:04:20.49 ID:RkR4JG2y
>>139 回線弱いとかルータに遮断されてるとか?
どうしても駄目なら検出報告があるavastをいれてみては
java最新
うんち無効にしてんだけど
半分ぐらいまでアップデート行って
>>132が出て失敗
カスペオンラインスキャナ諦めた
Share.exeとWinny.exeが検出された@カスペ
>>144 avast入れてみたけど大丈夫だった
けどオンラインスキャンも試してみようと思ったのです
IEを管理者実行で・・・って出てたけど右クリックしてもそんな項目ない!
Vistaなのに・・・
149 :
キブシ(大阪府):2009/05/13(水) 04:09:30.53 ID:gqyR0fef
ウイルス作ってるやつは相当ヒマだな
150 :
ねこやなぎ(富山県):2009/05/13(水) 04:09:56.62 ID:Onoj6UK6
regeditは起動したからセーフ
大丈夫だった
安心して寝れるわ
再起動できた
改竄の痕跡もなし
153 :
スィートアリッサム(不明なsoftbank):2009/05/13(水) 04:12:42.76 ID:P4fqxqYa
エニロクよりいいサイトなの?
入れててよかったカスペルスキー
155 :
スィートアリッサム(関西地方):2009/05/13(水) 04:15:41.57 ID:RkR4JG2y
>>148 第一発見者はavastでの検知だったっぽいから多分、大丈夫だと思う
156 :
マツバウンラン(北海道):2009/05/13(水) 04:16:16.50 ID:tBzzzwMf
ここでガクブルしてるやつって何なんだよ…
157 :
ヘビイチゴ(コネチカット州):2009/05/13(水) 04:16:41.58 ID:Q0rGctFN
12日18時ころみてたらいきなりブルスクになっておちたな
感染したのか教えろ
158 :
シラー・カンパヌラータ(東海):2009/05/13(水) 04:17:33.00 ID:TFuOSrU0
SAYMOVEにアクセスしたことなければ大丈夫なんだな?
ニコニコはセーフだよね?
159 :
ヒメシャガ(東京都):2009/05/13(水) 04:18:25.92 ID:mB5U5aqZ
GENOはウィルス騒動以来アクセス減ったらしくて
1円で商品買えたとか釣りまでしだす始末
俺も
>>132と同じだなぁ
意味ないだろうけど、AVGでスキャンしとくか・・・
162 :
ミツマタ(福岡県):2009/05/13(水) 04:18:46.70 ID:fgWLyNrD
俺も何もでなかったけどこれ検出した奴いんのかよ
163 :
ロウバイ(千葉県):2009/05/13(水) 04:20:11.09 ID:Giw4MHiT
ビクビクしてるよりも再インスコしてさっぱりしたほうが気持ちいいよ
164 :
シュッコン・バーベナ(catv?):2009/05/13(水) 04:20:47.85 ID:TAc3sPAn
まだやってんのか
165 :
サンシュ(静岡県):2009/05/13(水) 04:21:28.04 ID:B4WAn8wC
>>158 ニコニコがアウトだったら
メシウマとかいいながらpart60はいってるだろ
冷静に考えれば盗まれても問題ないようなものしかない
GEN○は対応を含めて最悪だったなぁ・・・
>>166 普段使ってるPCなんかエロファイルしか無いよな
このウィルスの脅威である根拠は?
前も盛り上がってたけど全くわからんかったわ
170 :
サンシュ(静岡県):2009/05/13(水) 04:25:24.40 ID:B4WAn8wC
被害は精神的によくないぐらいだな
171 :
トウゴクシソバタツナミ(神奈川県):2009/05/13(水) 04:25:56.74 ID:eHvqSGnb
亜種ってことは・・・検出は出来ても駆除は出来ないって事か
172 :
スィートアリッサム(関西地方):2009/05/13(水) 04:27:09.82 ID:RkR4JG2y
クレカなどの個人情報を抜き取られるのは少々きついものがある
ネットバンキングも複数作ってるし気にするに越した事はないな
173 :
サイネリア(徳島県):2009/05/13(水) 04:27:57.55 ID:t44kTIn2
もうPC複数台所有の物理的な対策は当然だな
ただ買い物用のPCが逝けば終わるけど
175 :
ボタン(コネチカット州):2009/05/13(水) 04:30:20.70 ID:4FxSd26X
検出した奴いないのか
メシウマとか言わないから正直に教えなさい
気になったから調べたけどIEを右クリックしても
管理者として実行がやはり無い・・・
どうやれば出来るか判る人いる?
177 :
シュッコン・バーベナ(catv?):2009/05/13(水) 04:31:29.70 ID:TAc3sPAn
まためんどそうなウイルスだな
>>1 悪質しぎるだろw
フラッシュとpdfは開かない状態でアクセスしてるけども、
さすがに動画サイトはフラッシュオンにせざるをえない。
そこでGENOウイルスって凶悪すぎる。
IEで見たらHDフォーマットするブラクラなんてのもあったな
>>176 シフトキーを押しながら右クリックだと管理者として・・・が出るだろ、基本だぞ
くそ やっぱavastつええな
>>167 完全に無かったこととして運営続けてるよな。まじ怖い。
どこのマスコミも顛末を知らせてくれないし。
どこからどう侵入されてどう対応したらいいか
さっぱり分からず、唯一の情報源が2chとwikiだけ
どうなってんだよ。
184 :
ベニバナヤマボウシ(コネチカット州):2009/05/13(水) 04:35:31.48 ID:6YZpwCdS
つべやニコ動やveohにまで進出したら泣く
185 :
ハナモモ(茨城県):2009/05/13(水) 04:36:56.59 ID:v0cE9VjV
743 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2009/05/12(火) 07:14:38 ID:pSX0aynR0
カスペも検出
ちゃんと働いてるようで何よりだ。
846 名前:743[sage] 投稿日:2009/05/12(火) 21:24:15 ID:pSX0aynR0
ttp://toku.xdisc.net/cgi/up2/oiu/xs9344.bmp 今朝のレポート画面
本スレでは犠牲者多数でているもよう
>>169 感染PCがFTPに接続→キーロガーによりパスワード流失?
FTP内にあるファイル改変→新たな感染サイト完成
→パンデミック
186 :
スィートアリッサム(不明なsoftbank):2009/05/13(水) 04:38:51.01 ID:P4fqxqYa
system32内のファイルも正常だったしcmdもregeditも起動できた
これなら安心していいよな?
これってノートン先生入れてれば大丈夫とかじゃないの?
うちのノートン先生はまったく無反応だったんだけど
188 :
ヘビイチゴ(コネチカット州):2009/05/13(水) 04:39:58.21 ID:Q0rGctFN
>>184 ニコニコならゆとり死亡でメシウマ祭だろ
189 :
マーガレット(dion軍):2009/05/13(水) 04:40:17.80 ID:U1cB3Jsx
検出されませんでした^^v
191 :
タツナミソウ(神奈川県):2009/05/13(水) 04:42:21.40 ID:2HQM9s8R
ニコ厨はウイルスに感染しても気にしないと思う
このスレの感染者のご冥福をお祈りします
193 :
サンシュ(静岡県):2009/05/13(水) 04:43:22.52 ID:B4WAn8wC
JaneDoeStyleでこのスレ見てる奴
感染してるぞ
195 :
サンシュ(静岡県):2009/05/13(水) 04:44:57.30 ID:B4WAn8wC
>>187 とりあえずカスペのオンラインスキャン汁
197 :
スィートアリッサム(関西地方):2009/05/13(水) 04:45:42.29 ID:RkR4JG2y
>>187 こういうタイプのウィルスはノートン先生が苦手とするタイプ
最近はすっかり軽量化され万人が使い易いソフトになったけどスキャン精度はまだ偏っている部分がある
おそらく、バスター先生もオンラインスキャンは駄目だから製品も無理と思われ
ウィルス作る人って何者なの?
引きこもりの人とかが作るの?何のために?
その技術を良い方向に使ったら凄いことできるんじゃないか?
200 :
サンシュ(静岡県):2009/05/13(水) 04:48:24.02 ID:B4WAn8wC
逆にウイルス無くなったら困るの誰だろう
危険だからこれ以上考えるのはやめておこう
201 :
ハイドランジア(アラバマ州):2009/05/13(水) 04:48:40.90 ID:TYcW953S
昨日は朝4時から昼ごろまでyourfilehostでオナネタさがしててよかった(つд・)
avast+BitDefenderコマンドライン版最強伝説。
カスペで調べたが大丈夫だった
vistaだからかな?
検出した奴いないみたいだしとりあえず様子見
GENOウイルスには引っかかってないんだけどあのウイルスのスレ見た以来
どこのサイトも怖くて怖くてたまらない
自分は引っかかってないのになぜかクリーンインスコしちゃったし神経質すぎるな俺・・・
205 :
オオタチツボスミレ(チリ):2009/05/13(水) 04:52:13.16 ID:HrlkaFFN
>>199 ウイルス作る人=2ちゃんねらー
だと最初の頃、思ってたから
ウイルス対策は2ちゃんねらーが好むセキュリティソフト(当時ノートン2003)
を使ってたな(やっぱりウイルスを作る人は他人が作ったウイルスには感染したくないだろうから)
最近はそういう危ない匂いのする人が2ちゃんに全然いないからなー
どっかの中華系掲示板にでも潜り込んでいるんだろうか・・・?
206 :
ユキワリコザクラ(東京都):2009/05/13(水) 04:52:42.28 ID:fK0qiJSM
全然updateできねえ
カスペの野郎鯖落としてんじゃねえのか
207 :
サンシュ(静岡県):2009/05/13(水) 04:53:39.85 ID:B4WAn8wC
カスペ<たまには買えよ
208 :
イヌムレスズメ(アラバマ州):2009/05/13(水) 04:54:26.68 ID:gKB2bH+Q
カスペ普通にアップデート出来てるんだけど
209 :
スィートアリッサム(不明なsoftbank):2009/05/13(水) 04:55:03.97 ID:P4fqxqYa
アップデートできない奴は感染してるんだろ
nyと洒落が検出されて終わった@カスペオンラインスキャン
結局でなかったぜ
カスペでオンラインスキャン中
今のところ検出なし
アップデート終わって重要な領域クリックしたんだが
中々スキャン始めないからダメかと思ったらノートン先生切るの忘れてたw
先生切ったら速攻でスキャン始まったわ
>>207 ごめん
今使ってるソフトの期限が切れたら買うよ
感染しているか確認
どうやら感染するとC:\WINDOWS\system32\sqlsodbc.chmが上書きされる様子
これのハッシュ値を確認してみるといいかも
ファイルサイズが大きく違うのでよくわかんなかったらそっちでどうぞ
作成日時や更新日時は環境によってバラバラなのでとりあえず無視してもOK
正常なsqlsodbc.chm
ファイルサイズ:50,727バイト
CRC32:B61C7A80
MD5:F639AFDE02547603A3D3930EE4BF8C12
SHA-1:FBDD32ED13D27E4102621E1067FDF3634F33B2C3
上書きされたsqlsodbc.chmの例(あくまで例でありこの限りではない)
ファイルサイズ:1,323 バイト
CRC32:7585CBB6
MD5:BF7209B9589AD09A25740F6D47D0ADEA
SHA-1:D695F957AA9DEB0E4D92F4546DB3A883B1909008
とりあえずこれチェックして大丈夫なら安心だろ
214 :
オオイヌノフグリ(東京都):2009/05/13(水) 05:03:41.29 ID:SC3wPFI6
アクセスしたかもしれないなぁオンラインスキャン試すか
しかし火曜朝ってことは月曜の深夜アニメを見ようとした人が被害者に・・・人気作品のない日で良かったな
216 :
ボタン(コネチカット州):2009/05/13(水) 05:07:17.83 ID:4FxSd26X
>>214 絶賛爆死中の宇宙かけなんか誰も見ないよな
217 :
ホトケノザ(catv?):2009/05/13(水) 05:14:58.78 ID://pXR9GE
GENO騒動で全て最新版にしててよかったわ
218 :
サイネリア(東京都):2009/05/13(水) 05:16:40.25 ID:vU2S3A2o
昨日その時間に宇宙かけ見たり鋼見てたけど、全然感染してなかったよ。
vista+Firefox+バスター先生の情弱仕様だったからか?w
>>213 カスペが駄目でこっち試したら大丈夫だった
そもそもSeyMoveなんて行ってないから心配する必要ないんだけど
220 :
桜(岡山県):2009/05/13(水) 05:17:07.57 ID:GXYyfRKI
>>221 用心に越したことはないさw
こういう時ってどんどんマイナス思考になるんだよな
管理人の報告がない時点で6時ジャストにそらかけ見てたからと思って
avast入れた自分はチキンです・・・
>>222 だよな
しかもこういうスレ見てるときに限って深夜だったりするから余計マイナス思考になる・・・
ああまた踏んでもいないのにクリーンインスコしてきたくなった
感染が分かったやつはクリーンインストールする前に、いろんなオンラインスキャンを試して、
反応するやつしないやつを洗い出してくれ。
>>224 恐ろしくて疑心暗鬼になっちまうよな
俺はお前の言うウィルスのサイトとやらを知らないから何とも言えんが
ああ、スレだったわ
>>227 ウイルスのサイトじゃなくてGenoウイルスのときのスレを見てて不安になってクリーンインスコしちゃったってこと
別にそのときもGenoのサイトを踏んだわけじゃないしただ単にスレの状況を見ていただけ
とりあえずadobe関係は最新にしといた
232 :
コデマリ(鹿児島県):2009/05/13(水) 05:33:55.12 ID:Y1zeauF4
履歴見たら11日にアクセスしてた
助かった
昨日からfirefoxがなぞのエラーを出すと思ったらこれか
あーあ、面倒臭いなぁ
235 :
エイザンスミレ(栃木県):2009/05/13(水) 05:40:03.86 ID:+dmEcn9N
それでVistaには被害ないんだよな?
236 :
イワウチワ(東京都):2009/05/13(水) 05:41:21.47 ID:vPYGSIIm
動作に支障が無ければ問題ない
情報などいくらでもくれてやるわ
明らか感染している状態で一ヶ月使ってる
リカバリディスク無くしたっぽい
詰んでる?
238 :
菜の花(関西):2009/05/13(水) 05:53:16.66 ID:JLbHScfI
タスクバーの所に新しいjava入れろって怪しいアイコンが昨日くらいから出て来た
入れたらダメって事か?
239 :
オオイヌノフグリ(東京都):2009/05/13(水) 05:54:52.47 ID:SC3wPFI6
kasperskyオンラインスキャン完了、検出されず
よかったよかった
240 :
エピデントルム(群馬県):2009/05/13(水) 05:55:21.79 ID:9eZVQY6l
>>234 俺が言うのもあれだが、そんなに心配しなくても大丈夫だろうw
確か最初にGenoウイルスが発見されたのは四月の始めあたりかな
241 :
菜の花(東京都):2009/05/13(水) 05:56:47.47 ID:AFk56URK
マカフィー先生のスキャン大丈夫だった
もういいや
もし駄目だったらマカフィー先生と一緒に心中する
>>241 バカフィー、能無しブタ、ウイルスならぬPCバスター、
どれも使い物にならない。
有料でかつフリーより劣ってるもの使ってる時点でアホだろ。
マインちゃん経由で何回か踏んだぐらいだけど大丈夫だろう、うん
244 :
ジシバリ(dion軍):2009/05/13(水) 06:03:52.14 ID:hvlEJRE6
さてお前等の丸見えなロリフォルダーを片っ端から通報していくか
245 :
サンダーソニア(関東・甲信越):2009/05/13(水) 06:07:45.68 ID:RU8e9ofv
カスペのスキャン、終わる気配がないんだが。
1時間やって15パーセントって遅すぎじゃね。
そんなもんなの?
246 :
フイリゲンジスミレ(dion軍):2009/05/13(水) 06:08:26.88 ID:oja5r2K0
3000そこそこのウィルスとスパイウェア飼ってるけど起動が少し遅いくらいで問題ないわ
今調べたら最後に見たのは三日前だったわ
だとしたら俺のPCは何のウィルスに感染してるんだ……
がーーーん
まじもろ見てたよorz
今のところのハッシュ値も正常だし、Avast使っていたから大丈夫そうだが。
オンラインバンクつかっているからまじガクブル。
残金は5000円だけどな。ww
249 :
斑入りカキドオシ(北海道):2009/05/13(水) 06:19:10.11 ID:Pl2ubnJU
250 :
ヤエザクラ(徳島県):2009/05/13(水) 06:21:56.55 ID:Mu10JcBJ
昨日は9時まで寝てたから大勝利だな
Avast!なら大丈夫とは限らないのがGenoウィルスの厄介なところ。
毎日のように落ちてくるウィルスが改変されてるから、各種アンチウィルスの
シグネチャベーススキャンはすり抜けてしまう。
252 :
スィートアリッサム(大阪府):2009/05/13(水) 06:52:54.61 ID:34v4sUOp
>・ニコニコのぞき見検索のトップページ・ランキングページ・再生ページ以外のHTMLページ
これの意味がわからん
・『ニコニコのぞき見検索のトップページ・ランキングページ・再生ページ』以外のHTMLページ
・ニコニコのぞき見検索の『トップページ・ランキングページ・再生ページ』以外のHTMLページ
どっちだ?
253 :
ドデカテオン メディア(東京都):2009/05/13(水) 06:59:08.74 ID:f88K1YeF
またVista大勝利か
XPだと感染余裕でした。
XP厨の方々はこうしてPCスキル上げられるので
うらやましいですぅw
なんという皮肉
多分ちょうどアクセスしなかった時間でよかった
単にVistaを使っている人が少ないから
XPを狙うんじゃねw
258 :
アヤメ(福岡県):2009/05/13(水) 07:11:06.97 ID:vG+hNBZN
アクセスしたような気がしてカスペオンラインスキャン試したけど何も検出されなかった
すげーもやもやする
259 :
ハナモモ(福岡県):2009/05/13(水) 07:11:23.05 ID:yd/dAtEP
狙うならVista使いだけにしてくれよ
その時間帯は寝てたから大丈夫だ
さて、本格的にLinux使う準備でもするか
261 :
節分草(東京都):2009/05/13(水) 07:13:46.25 ID:+YoernUE
高尚なν速民の皆様が動画サイトに悪質なウィルスが感染していた位で動じすぎではないでしょうか?
262 :
シンビジューム(アラバマ州):2009/05/13(水) 07:16:54.13 ID:fHvqaeqO
sqlsodbc.chmサイズあわねえし
カスペオンラインスキャンは失敗するし
さーてデータ取り出し作業はじめるか・・・
263 :
シキミ(愛知県):2009/05/13(水) 07:18:24.62 ID:6iyBnZDl
264 :
タンポポ(千葉県):2009/05/13(水) 07:21:59.44 ID:hsZ7Lf/S
一番軽いアンチウイルス何?
検出率低くていいし
右クリックでフォルダや圧縮ファイルの中身チェックできればいい
>>263 はぁ?関係大ありだろ
適当抜かすなカス
atwiki繋がらないんだけど
267 :
シキミ(愛知県):2009/05/13(水) 07:31:04.01 ID:6iyBnZDl
>>265 SQL Serverのバージョンで違うなら環境ごとにMD5ハッシュは異なるじゃん。
しかも亜種がsqlsodbc.chmを書き換えるかどうかはわかんないだろカス
268 :
アネモネ・ブランダ(東京都):2009/05/13(水) 07:35:19.06 ID:aVdLyDeU
ん?カスペ使いは踏んでても安全なのけ?
FirefoxのNo Scriptってこういうタイプのウイルスには無駄なことが分かった
怪しいサイトならともかく普通の動画サイトなんかJavascriptやflashオンにして行くからな
オフの状態で怪しいかなんか判らんし
先読みしてウイルス検査してくれるブラウザあればいいんだが
270 :
ヒサカキ(東京都):2009/05/13(水) 07:39:16.02 ID:5TshFkHn
そういやavastがアクセス遮断してたな
271 :
ハナムグラ(愛知県):2009/05/13(水) 07:39:32.20 ID:9crstncU
カスペ異常無し
本当良かった
272 :
ヤマブキ(神奈川県):2009/05/13(水) 07:40:14.18 ID:s40ERH8p
>>36 これってカスペ入れてる人はやっても意味ないよね?
オンラインの方が最新版なのか?
273 :
ローダンゼ(dion軍):2009/05/13(水) 07:41:06.75 ID:Ka9yhNUB
なんとか動画専門の俺に隙はなかった。
最近繋がらないと思ったらアドレスが変わってた
しかしGENOは何事もなかったように業務再開してるんか
すごいな
276 :
クロッカス(埼玉県):2009/05/13(水) 07:48:31.45 ID:lMZ/+Od8
なんとかもアウト
sqlsodbc.chmどこにもねえわろた
カスペの警告音をあのトラウマな叫び声に戻したいんだけどどっかに落ちてない?
新しい警告音はなんか物足りない
>>267 saymove管理人が確認方法として上げてるんだから、
今回のは既存のと同じなんだろ
環境によって違うのはわかるが、上のと一致した場合はとりあえず安心できる
280 :
スィートアリッサム(愛知県):2009/05/13(水) 07:50:52.57 ID:VvCuoKuj
自称上級者のXP厨ざまあwwwwwwwww
281 :
セントランサス(関西・北陸):2009/05/13(水) 07:52:36.45 ID:rC/BRfHn
家帰ったらスキャンするか
282 :
シキミ(愛知県):2009/05/13(水) 07:52:38.44 ID:6iyBnZDl
>>279 saymove管理人になんの知識があるんだよ
その管理人がウイルス作ったのならともかく。
だいたい一致したとしても、気休めにしかならんだろ。
管理人が動作確認してホントにそのウイルスがsqlsodbc.chmを改変するか挙動を確認した上でならまだ分かるけど
283 :
ドデカテオン メディア(東京都):2009/05/13(水) 07:54:40.01 ID:f88K1YeF
XP使うのはIEつかってるようなものか
シェアも似てるし
>>282 管理人だってアホじゃねーんだから
一応一通り試しただろ
sqlsodbc.chm一致
regedit起動OK
cmd.exeが勝手に起動してない
これらチェックして大丈夫だったらとりあえず安心かと
285 :
シキミ(愛知県):2009/05/13(水) 07:56:37.10 ID:6iyBnZDl
286 :
コハコベ(関東・甲信越):2009/05/13(水) 07:56:45.00 ID:u9g2kVmg
>>278 program files内のカスペのフォルダ探せばまだどっかにあるよ
Avira検出できなかった。市ね
288 :
ハナモモ(福岡県):2009/05/13(水) 07:58:59.65 ID:yd/dAtEP
289 :
トキワハゼ(catv?):2009/05/13(水) 07:59:28.60 ID:uDYNlqQa
avast大勝利なの?
290 :
ヤグルマギク(埼玉県):2009/05/13(水) 07:59:46.82 ID:/BrowT3n
vista大勝利なの
>>285 お前こそ混乱を招くのはやめろw
○感染の確認方法
以下のサイトで方法を確認ください。
最新のウイルス対策ソフトでも、
ソフトによって検出出来ない場合があります。
regeditが起動しない。IEの挙動がおかしくなる。等の症状も確認しました。
対策・確認・駆除
a-squared Free
トレンドマイクロ オンラインスキャン
カスペルスキー オンラインウイルススキャン
gumblar.cn感染をチェックする(MD5取得方法紹介)
Diagnostics about gumblar's trojan....
atwiki紹介するくらいなら自分だって書いてある基本的なものは試したはずだろ
regedit起動できないと確認したのは明記してるし
292 :
ハマナス(西日本):2009/05/13(水) 08:01:05.38 ID:W3YtODwV
普段からjava切ってるしなぁ
>>286 おぉ!あった
一応前のも用意されてるんだな
やっぱ警告音はこれくらい恐怖感がないとダメだw
294 :
シキミ(愛知県):2009/05/13(水) 08:02:17.85 ID:6iyBnZDl
>>291 だからなんで試したハズとか勝手に決めてるんだw
sqlsodbc.chmのsの字も書いてねえよ
それでMD5ハッシュだけ確認してあんしんした感染者があふれまくったらどうすんだよ
不確かな情報振りまかないでくれ
295 :
ニオイタチツボスミレ(catv?):2009/05/13(水) 08:03:28.92 ID:P5rDBnqq
朝から頭が痛いのはこれのせいか
296 :
スィートアリッサム(catv?):2009/05/13(水) 08:06:36.61 ID:n3sWyepS
窓なんて使ってるから罰が当たったんだよ。
素直にMac使っとけばいいのに。
>>294 だからお前がsqlsodbc.chmだけじゃどうのこうのみたいにいうから
わざわざ
>>284で確認するとこ三つあげただろ
regeditが起動しないって事は管理人もはっきり書いてあるんだから、
普通に起動した場合、同一のウイルスに感染してる可能性は低い
298 :
ムラサキサギゴケ(大阪府):2009/05/13(水) 08:16:23.48 ID:/Gg7D1bM
乞食ぷぎゃー
カスペルスキーオンラインスキャナは駆除はできるの?
>>299 できなかったような?
トレンドマイクロ・panda・bitdefenderぐらいしかなかった気が。
今は知らんけど。
301 :
ヤグルマギク(埼玉県):2009/05/13(水) 08:26:04.85 ID:/BrowT3n
トップページに何も書かずに平然と運営してんのが怖いな
あ、気になるならカスペの無料体験版を落としてきてチェックすれば?
Avast最強が証明されたな
304 :
スィートアリッサム(東京都):2009/05/13(水) 08:27:13.11 ID:CZGlDMtp
どこの糞サイトだよ
305 :
デージー(dion軍):2009/05/13(水) 08:30:14.22 ID:wPam4eUu
vista大勝利とかxp涙目とかいってるけど、vistaなら大丈夫ってどこに書いてあんだよ
>>277 コントロールパネル→フォルダオプション
で隠しフォルダ、およびシステムファイル表示させる設定にしなきゃ見つからんよ
調べ終わったらまた非表示に戻しとく
自分のPCだけじゃなく、家族のPCもチェックしにゃならん
めんどい・・・
カスペルスキーオンラインスキャナは重要な領域だけでいいですよね?
309 :
オンシジューム(長屋):2009/05/13(水) 08:38:46.27 ID:ucdKXet9
なんか最近多くね
んでこのウイルスに犯されるとどうなるの?
>>309 アップデートしてりゃ感染しないはず
・・・だよね?
312 :
ペラルゴニウム(コネチカット州):2009/05/13(水) 08:50:56.90 ID:9kkh9GRM
ニコニコにアクセスしたらどうのこうの
>>311 今日アップされる予定のアドビリーダーのパッチを当ててなければアウツ
314 :
クレマチス(神奈川県):2009/05/13(水) 08:56:02.01 ID:vTWk8mWn
>>199 この手のウィルスはIDとパス盗んで商売する為の物で、次々と新種が作られる。
昔のウィルスみたいに、画面に花火出すようなイタズラと同じように思ってるとヤバイかもね。
315 :
エニシダ(ネブラスカ州):2009/05/13(水) 08:56:07.07 ID:andCB0Cy
ノートン先生最新版入ってるから大丈夫だと思うけど家帰ったら確認しておくか
317 :
プリムラ(アラバマ州):2009/05/13(水) 09:01:10.47 ID:pmW0jTzH
今どきFTPプロトコルとか使うからだよな。
こんなのとっとと廃止すればいいのに。
わからん。昨日午前中の記憶がない
カスペスキャン出来ないからとりあえず、レジストリエディタとかの方法は大丈夫だったが
昨日の午前中俺は何をしてたんだろうか・・・
319 :
ミヤマヨメナ(兵庫県):2009/05/13(水) 09:02:54.76 ID:dJOMXZ4Z
そもそもGENOウイルスって何よ
GENO wikiが見れない
セキュリティーソフトじゃ防げないの?
カスペオンラインのデータベースダウンロード、まだ終わんねーw
早く検索開始したいのに
324 :
福寿草(東京都):2009/05/13(水) 09:10:27.42 ID:I8Kp6YHJ
regedit起動したから余裕かと思ってカスペで調べたら感染してた
詰んだ
オペラ最強伝説
326 :
デルフィニム(中部地方):2009/05/13(水) 09:14:22.67 ID:EMH70kQP
Vista大勝利!!!
自称情報強者のXP厨欲しがりません感染するまでは!!
やべえ…と思ったんだけど、6時半頃〜トップページじゃなくて動画再生してた俺はもしかしてセーフなのか?
今朝もPC使って、何も知らないままこのサイトも見てたけど変わったことは何もなかったんだけど
やっぱりavast先生が正しかったんや!!
330 :
クロッカス(愛知県):2009/05/13(水) 09:28:34.12 ID:RW03R8xB
カスペルで「感染の疑いがある」のが出たらアウトかね?
331 :
ツルハナシノブ(神奈川県):2009/05/13(水) 09:29:02.43 ID:Nj8cpRBY
avastでCドライブを調べればイイの?
332 :
ヒヤシンス(アラバマ州):2009/05/13(水) 09:29:17.07 ID:W1/nsvJ5
wiki見れねーぞハゲ
333 :
キュウリグサ(長屋):2009/05/13(水) 09:29:26.20 ID:EJyrQNi9
avast入れてれば大丈夫なん?
なにをいれてようがなにをしてようが、「大丈夫か大丈夫でないか」なんて誰もわからん。
カスペでウィルススキャンする。これが一番確実。
335 :
キバナスミレ(アラバマ州):2009/05/13(水) 09:34:15.28 ID:fe42l9RD
>>306 隠しフォルダ内にもsqlsodbc.chmは無かったw
337 :
ナズナ(東京都):2009/05/13(水) 09:35:25.79 ID:rZhvv1zP
カスペのオンラインスキャンってどんな鯖に情報送信してるんだ?
338 :
キバナスミレ(アラバマ州):2009/05/13(水) 09:36:24.09 ID:fe42l9RD
>>213のやつが変化無しだったら安心していいんだよな?
340 :
スィートアリッサム(catv?):2009/05/13(水) 09:42:57.12 ID:dWJMk8ZK BE:1920402195-PLT(12000)
w2kにはsqlsodbc.chm無いから
>>339 だから「わからん」って。
ウィルスに絶対安心なんてものはない。
とりあえずスキャンかけてこい。
342 :
ツルハナシノブ(神奈川県):2009/05/13(水) 09:44:57.02 ID:Nj8cpRBY
XPで隠しフォルダ、およびシステムファイル表示やったけど無い
どうすればいいの
sqlsodbc.chmが書き換えられてないか
regeditが起動するか
cmd.exeが勝手に起動していないか
不安な奴はこの三つチェックした後
カスペオンラインスキャン
344 :
シュッコン・バーベナ(新潟・東北):2009/05/13(水) 09:50:41.92 ID:WVTBsF92
この時間帯そらかけ落としてた気がする。すげー不安になってきた
345 :
ヤマブキ(神奈川県):2009/05/13(水) 09:51:59.96 ID:s40ERH8p
やだなあ、こういうの。
僕のNOD32ちゃんの話題が出ないがNODはどうなの?
>>338 Vista使ってるんだけど・・・
隠しフォルダの表示は出来るようにしてます
スタート>エクスプローラ>ローカルディスク>WINDOWS>system32
で名前順に並び替えても見つからない
ファイル内の検索でC:\WINDOWS\system32\sqlsodbc.chmを打っても
「C:\WINDOWS\system32\sqlsodbc.chmはみつかりません」って出る
348 :
イワザクラ(東京都):2009/05/13(水) 09:55:58.21 ID:Lb3fpfj4
sqlsodbc.chmなんて存在しない
それにこれchmってヘルプファイルだろ
349 :
キュウリグサ(長屋):2009/05/13(水) 09:56:42.13 ID:EJyrQNi9
>Vista使ってるんだけど・・・
ヴィヴィヴィスター!?
駄目だ。カスペがどうしてもバージョンうp失敗する
もうavastでウィルス検索して適当に寝るお
>>347 Vistaだとその方法で確認はできないよ。
sqlsodbc.chmが無くても問題なし。最初から無い。
352 :
サイネリア(アラバマ州):2009/05/13(水) 10:02:20.22 ID:9+PwEejr
なんでノートンじゃダメなん?
とりあえず最新状態
Adobe Flash Player 10.0.22.87
Adobe Reader 9.1.1
なら大丈夫と言うことだな?
Adobe Reader 9.1.1は昨日か今日アップデート来たばっかだから
まだのやつは入れるべきだろう
avastが動作せず、プログラムの追加と削除からアンインスト出来ない
アンインスト出来ないからほかのウィルスソフトもインスト出来ないorz
356 :
ミヤコワスレ(中国地方):2009/05/13(水) 10:10:21.73 ID:SUqCjhN+
ようやくこのウイルスがどんな不具合を発生させるか分かった。
↓こんな症状らしい。
このウィルスは以下のような性質をもっています
ホームページに不正に埋め込まれたJavaScriptやIFRAMEが不正に SWFやPDFを開かせる
アップデートを行っていないユーザの脆弱性で、Flash Player や Adobe Acrobat Readerがクラッシュ。
クラッシュ時にマルウェア(PE型:xxxxx.exe)を実行。
実行されたマルウェアは、内部にトロイを埋め込み、感染PCのインターネットアクセスを監視、特に FTPアクセスを監視して ID/Passwordを盗む。
盗んだID/Passを使って、ホストへ(おそらく自動巡回で)不正侵入、改ざんコードを埋め込む
357 :
藤(愛知県):2009/05/13(水) 10:10:55.79 ID:Dk376q6P
ヒント:FIREFOXなら無敵
358 :
タチイヌノフグリ(神奈川県):2009/05/13(水) 10:11:28.19 ID:XwFOFnrA
ここってアニメ違法試聴してる犯罪者しか使ってないから問題ないだろ
犯罪者以外の一般人は影響をうけない
359 :
タチイヌノフグリ(神奈川県):2009/05/13(水) 10:14:24.24 ID:XwFOFnrA
>>357 firefoxにも過去何度も脆弱性が発見されてるよ
頻度ではIEとかわらないが、IEとちがってシェアが低いので狙われにくい
あと、firefox自体の脆弱性じゃなく、Flashプラグインの脆弱性でやられることもある
あと、Vista以降のIEは、保護モードで動かすと、
ブラウザが脆弱性でやられてもシステムに影響をうけないし、
UACもあってシステム改竄されるまえにユーザーに警告がいく
360 :
ヒュウガミズキ(神奈川県):2009/05/13(水) 10:15:44.64 ID:xJvdTCV3
でこれ感染するとどうなるのと?
見てなかったわ、ラッキー
この件についてWHOはフェーズ6を検討していま…
364 :
トリアシスミレ(北海道):2009/05/13(水) 10:18:42.81 ID:B93ifAMS
sqlsodbc.chmは2002年だったな・・・。
regeditが起動するし、cmd.exeは起動していないけど
ノートンからカスペに乗り換えてみようかなぁ
>>360 IDやパスワードを盗まれる。
バックドア設置されてPC内部のデータを自由に閲覧&DLされる。
PCの挙動がおかしくなる。
クレジットカードで決済やってたり、ネットゲームしてる人が特に注意するウィルス。
パス抜かれるぞ。
>>363 大抵の対処法はXP用だからな。
Vistaで調べるには、オンラインスキャンするのが一番。
カスペいってこい。
366 :
西洋オダマキ(石川県):2009/05/13(水) 10:27:22.02 ID:tkoDYrNz
Vista厨大勝利!
・・・なのか?
>>365 カスペスキャンはアップデート失敗してムリでした
なのでカスペルエンジンの@niftyウィルスチェックサービスをしました
結果はウィルスは検知されませんでした
他にはavast・spybotも試しましたが同じく検知されませんでした。
368 :
コバノランタナ(関西地方):2009/05/13(水) 10:29:51.44 ID:6LGYRsgf
最近人増えすぎだし減らせ
369 :
タチイヌノフグリ(神奈川県):2009/05/13(水) 10:35:01.87 ID:XwFOFnrA
昔のGENOウイルスは、ユーザーエージェントでOSを判定して、
OSがVistaならそもそも発動しない(感染しようとしたらばれる)だったはず
今のGENOウイルスは知らん
おれは、ν即で話題になったGENOウイルス以外のブラウザ感染型ウイルスはだいたい踏んだけど、
いまだに感染無しだな
ブラウザはIE7の保護モード、しかも管理者権限の無い一般ユーザーでログインだし
370 :
アグロステンマ アゲラタム(静岡県):2009/05/13(水) 10:35:38.98 ID:/IdJLaRA
ざまあwwっっwっw
1週間くらい全然アクセス出来なかったんだがみんなアクセス出来てたのかw
372 :
サイネリア(アラバマ州):2009/05/13(水) 10:38:07.07 ID:9+PwEejr
regedit:セーフ
cmd.exeが勝手に起動してない:セーフ
sqlsodbc.chm:見つからなかった
FlashとAcroatが古かったから一応カスペでスキャンしてるけど
Donutだから平気って事無いよね?
373 :
桜(中国地方):2009/05/13(水) 10:38:49.22 ID:jPgyljNm
盗まれて困る個人情報がない
374 :
アメリカフウロ(和歌山県):2009/05/13(水) 10:40:20.58 ID:I72D6RrX
もういっそAdobe Reader削除していいか?
これで感染しなくなる?
375 :
アメリカフウロ(和歌山県):2009/05/13(水) 10:41:16.00 ID:I72D6RrX
今見たらverは6だった・・・updateしてくるか
Flash経由でも感染するぞ。
Flashも削除するなら問題なし。
377 :
ハナビシソウ(catv?):2009/05/13(水) 10:41:35.65 ID:dQkkNrSJ
regedit:セーフ
cmd.exeが勝手に起動してない:セーフ
これはどうやって調べればいいの?
セーフの判断基準教えて下さい
378 :
ドデカテオン メディア(東京都):2009/05/13(水) 10:41:37.89 ID:f88K1YeF
>>373 オンラインストレージに保存してる秘密のポエムが全世界の公開されちゃうんだぞ
Flashの最新版ってバージョンいくつですか?
アドビリーダーは入れてないんですけど
大丈夫ですか?
380 :
ショウジョウバカマ(アラビア):2009/05/13(水) 10:42:52.20 ID:I5+KyoGl
Vistaなので余裕でした
381 :
アメリカフウロ(和歌山県):2009/05/13(水) 10:42:58.55 ID:I72D6RrX
>>376 それは無理だな・・・。6から9のアップデートなんてオラわくわくしてきたぞ
382 :
タチイヌノフグリ(神奈川県):2009/05/13(水) 10:43:02.19 ID:XwFOFnrA
>>374 Adobeリーダー削除しなくても、設定で、
「PDFをブラウザに表示」「Adobe Javascripを使用」
っていうところのチェックボックスを外すだけで、
ほとんどのAdobeReaderプラグインの脆弱性を狙ったウイルスにやられなくなる
>>377 ファイル名指定して実行
タスクマネージャーでプロセス確認
>>373 2chへの全書き込みレスの内容がバレちゃうんだぞ
385 :
ハナビシソウ(catv?):2009/05/13(水) 10:46:17.13 ID:dQkkNrSJ
感染してなかった
まだまだXPでいけるな
387 :
デルフィニム(中部地方):2009/05/13(水) 10:51:06.28 ID:EMH70kQP
>>369 じゃあユーザーエージェント偽装でXPをVistaに見せかけたら感染しないんじゃないの?
誰かやってみて。俺は偽装の仕方わからないからむり
388 :
西洋オキナグサ(千葉県):2009/05/13(水) 10:52:52.77 ID:zjaHMbfx
感染してない奴の報告なんてどうでもいいんだよ
感染者来い感染者
VISTAの俺は大丈夫なの?
なんか調子悪かったから電源交換したら今のとこ安定してる
390 :
サルトリイバラ(catv?):2009/05/13(水) 10:59:22.26 ID:sCQ0qDYX
391 :
ウラシマソウ(アラバマ州):2009/05/13(水) 11:02:04.75 ID:ZSUZ4gi8
重要な領域はスキャンの結果問題なし
いま完全スキャンかけてる途中
かなりびびってるぜ
392 :
ねこやなぎ(関西地方):2009/05/13(水) 11:03:35.27 ID:RnWeU2BH BE:243869928-2BP(700)
問題です。
自分で探して自分で解決してください。
393 :
シュロ(コネチカット州):2009/05/13(水) 11:08:06.78 ID:SNVm2ELN
こんなマイナーサイト誰も白ねーよ
宣伝乙だな
394 :
桜(中国地方):2009/05/13(水) 11:10:37.10 ID:jPgyljNm
マジレスすると兄6最強
お前ら新参は涙目だけどな
397 :
ヤエヤマブキ(福岡県):2009/05/13(水) 11:17:51.74 ID:+uwhTXFn
>>213 sqlsodbc.chmってのを消せばいいんだな?
398 :
スィートアリッサム(catv?):2009/05/13(水) 11:19:07.14 ID:dWJMk8ZK BE:1707024858-PLT(12000)
それにしても前から5月12日に修正アップデート予定と書かれていたが
せいぜい13日ぐらいに感染したらもっと防げたと思うが
12日と言っても予定だし何時ごろ公開されるかわからんし
管理人も感染するタイミング悪いなw
Vistaの場合はsqlsodbc.chmは
C:\Windows\Help\mui\0409
C:\Windows\Help\mui\0411
あたりにある。
でも、このあたりを書き換えようとするとUACの昇格ダイアログが出るので、
GenoウィルスはVistaをターゲットにしていない。
OSを判定してVistaをスルーしてる。
とりあえずノートン先生からカスペルスキーに変えるか。
>>401 Webに仕込まれるのはAdobeの脆弱性を突いたものだけど、
その大元のクライアントPCの感染経路はよくわかってない。
カスペルスキーのオンラインスキャンってどんだけ時間かかるんだよ・・・。
データベース落とすのに数時間かかってる。オンラインスキャンのくせにデータベースが100MBとかあるし。
406 :
ユリノキ(中国地方):2009/05/13(水) 11:47:20.18 ID:vugMiRrI
Vista + avast! で問題ないって事でおk?
regedit起動しないとやばいのか
前起動しなかった気がする…
>>406 今のところはたぶんね。
ただ、Genoウィルスは毎日のようになにやら修正が加わっているから、
安心はできないよ。
409 :
スィートアリッサム(大阪府):2009/05/13(水) 11:54:41.98 ID:34v4sUOp
win2000にはsqlsodbc.chmがないんだけど、このウィルスに感染するの?
410 :
ユリノキ(中国地方):2009/05/13(水) 11:56:56.08 ID:vugMiRrI
やっぱりUACは重要な機能なんだよな
人間様の許可なしにシステムファイルを書き換えられるOSって
問題があるんじゃ
Windows7にご期待ください!
UACうざいけど
役に立つ時は立つんだな
カスぺオンラインでスキャンしたら感染してたわ orz
体験版ダウンロードして実行したんだが何度駆除してまた検出される・・・
リカバリディスクどこに行ったかわからん
今、オフラインでカスぺ体験版で完全スキャンの最中
もうVistaマシン買ってくるかな
感染したXP厨はちょうどいい機会だから7に代えろよw
え?スペック足りない? んじゃしょうがないからXP一生使ってればいんじゃね
>>409 感染するはず。たしかVistaだけOS判定ではねていたように思う。
>>414 感染しちゃったらクリーンインストール以外に修復する方法はないよ。
418 :
トキワハゼ(石川県):2009/05/13(水) 12:07:41.99 ID:Db9v0NJI
ニコニコがウイルス感染したら最高にメシウマなんだがなぁ
つうかなんでこんなにあっさりサイト改竄されるんだ?
発端となったGenoのサイトなんか何度も改竄されてやんの
419 :
クロッカス(埼玉県):2009/05/13(水) 12:08:18.00 ID:lMZ/+Od8
vistaでよかったと思う日がくるとは想像してなかった
420 :
ムラサキサギゴケ(大阪府):2009/05/13(水) 12:08:41.94 ID:/Gg7D1bM
ようやくほこり被ってるVista入ってるパソコンの出番か
>>418 まずクライアントPCがやられて、そのPCからftpパスワードを抜かれちゃうからね。
あやしいメールのリンクを踏んだとか、ブログのトラックバック先を確認しに
行って食らったとかそんなところだと思うけど。
422 :
キクザキイチゲ(東京都):2009/05/13(水) 12:14:14.11 ID:lPzxARuS
C:\WINDOWS\system32\XunLeiBHO_001.dll
驚異の名称 Trojan.Win32.BHO.oee
カスペでこんなん検知された
ググっても情報ないしこれは終わったか?
423 :
スィートアリッサム(大阪府):2009/05/13(水) 12:19:15.66 ID:34v4sUOp
カスペのオンラインスキャンに弾かれる
このウィルスに対応してるオンラインスキャンって他にないの?
>>422 そのdll名で検索するといろいろ引っかかるけど。
425 :
キクザキイチゲ(東京都):2009/05/13(水) 12:25:46.89 ID:lPzxARuS
くわしく
426 :
セイヨウオダマキ(愛媛県):2009/05/13(水) 12:26:45.79 ID:z5XArIAQ
キャッシュ消せ(キリッ
428 :
モッコウバラ(福岡県):2009/05/13(水) 12:30:15.93 ID:K4UthYYg
これ相当やばいウイルスらしいな
俺は大丈夫だったっけど危なかった
429 :
ヤマブキ(愛知県):2009/05/13(水) 12:30:17.65 ID:jtD/HWUj
>>95 今回は動画サイトらしいから、見るために一時許可出して感染すんだろ?
431 :
ウラシマソウ(ネブラスカ州):2009/05/13(水) 12:33:17.70 ID:jhh6yNHE
vista勝ち組って珍しい
>>422 BHOなんて腐るほど見るだろ
ホントν速民は情弱だなぁ
最近の騒動でセキュ板に情弱ν速民が流れ込んできて困ってんだよ
あまりにも無知丸だしだからムカつくわ
433 :
ショウジョウバカマ(福岡県):2009/05/13(水) 12:35:05.93 ID:Jj91vr7K BE:842638278-PLT(12346)
カスペでオンラインスキャンしたらFireFoxのキャッシュに
Exploit.Win32.Pidief.aog
てのに感染してたのがあったけどこれはアウツ?
434 :
西洋オダマキ(石川県):2009/05/13(水) 12:36:39.02 ID:tkoDYrNz
キャッシュを削除してください(キリッ
感染してるかどうかどうやってわかる?
ゲッ、見てるよ…
自宅のPCヤバイかも… ノートンさん使えねぇ。
昨日の朝、SayMoveで動画を見ている最中に
急に動画がストップしてavast!が警告(Firefox使用)
adobe reader(最新版)が勝手に立ち上がったところでフリーズ
すぐに強制終了して再びSayMoveを開こうとするが
avast!が警告を出してページが開けず
その後、各所で情報を収集し、
avast!、カスペでスキャン→何も発見できず
sqlsodbc.chmのハッシュ値も確認したが問題なさそう
でも気持ち悪いので、結局OS再インストールした…
マカーの俺に隙はなかった
>>401 acrobat readerのアップデートってやる人少ないんじゃないかな
かくいう俺もしてなかった
440 :
カンパニュラ・トメントサ(北海道):2009/05/13(水) 12:44:36.00 ID:VgHCbcWo
動画サイトだとnoscript意味無いのが怖いな
>>417 昨日じゃないと思う
思えば数日前から動作が変だった
どこで貰ったのかわかんない
取りあえず仕事はマクだからいいけど
通信系はほとんどxpにしてたから orz
何年かぶりににマクで2ch
>>441 ありがとです。
どこでもらったかわからないのはキビシイですね。。
>>439 俺もまだ完璧な対処法がない
GENOウイルスと知った時点でビビって
昨日夜にあわてて更新とかしたw
ちょうとSMで見るものなかった日なのでアクセスしなくてラッキーだった
444 :
チドリソウ(千葉県):2009/05/13(水) 13:05:59.55 ID:82UnyxIu
ウイルスバスターの更新がきたけどこれのせいか
オンラインスキャンしようとしてもエラーが出るんだが
>>445 今使ってるウイルス対策ソフト切ったか?
あーダメだわw
Vistaマシン買ってくる
リカバリディスク見つかったらリカバリしてお遊び専用マシンにするお
ある意味マク最強w
449 :
ミヤコワスレ(神奈川県):2009/05/13(水) 13:31:48.06 ID:4rMGgAXf
450 :
プリムラ・フロンドーサ(大阪府):2009/05/13(水) 13:31:57.79 ID:rVLFDr3j
問題になるのは割れOS厨だろ基本的に
>>448 ご愁傷様
flashとリーダーのバージョン、良かったら教えてもらえないかな?
452 :
サイネリア(アラバマ州):2009/05/13(水) 13:34:39.77 ID:9+PwEejr
結局カスペでもノートンでも何も出てこなかった
昨日の朝方行ったような気がするんだけど記憶が曖昧だ
sqlsodbc.chmが存在しないのが気になる(WINXP 隠しファイル、保護されたシステムファイル表示済み)けどまあいいや
>>440 noscriptで防げないあんたの使い方が怖いわ
必要のないアドレスにまで許可だすなや
ウイルスバスターで検知できるか教えて。だめならマカフィーに乗り換えるわ。
>>453 scriptを切った状態でサイトを一目見て安全か判断する方法あったら是非教えてほしいもんだ
>sqlsodbc.chmが存在しないのが気になる(WINXP 隠しファイル、保護されたシステムファイル表示済み)けどまあいいや
~~~~~~~
割れOSだとヘルプファイルが無いから、ないかもな。
>>456 あんたnoscript使う適正がないわ
ウイルスをダウンロードさせるスクリプトは別アドレスにあるだろ
必要なアドレスが見分けられんならnoscript使う価値ないだろ
>>414 いろんなアンチウィルスソフトのオンラインスキャンを試して、
検出できるやつ出来ないやつを洗い出してくれ。
特にノートン、ウィルスバスター、マカフィーあたりを。
461 :
菜の花(関西):2009/05/13(水) 13:57:02.95 ID:np4cEFNi
>>460 新種がどんどん出てる。
ウイルスソフトだけじゃ無理だよ…
462 :
タマザキサクラソウ(アラバマ州):2009/05/13(水) 13:59:25.54 ID:ONo7127x
さっきから二回もブルスクになって再起動するんだけど
あの時間見てたか覚えてないけどゴミvistaで助かったのか
464 :
イワウチワ(dion軍):2009/05/13(水) 14:00:31.58 ID:Qs1z6+XY
Vistaは無事なのか
初めてVistaが役に立ったわ
パラステ死んでアニメ見れないと思ったらこんなサイトあったんだ。
466 :
シキミ(中国地方):2009/05/13(水) 14:02:10.92 ID:gOEtMCju
カスペルスキーのオンラインスキャンで問題なし
トレンドマイクロのオンラインスキャンで問題なし
avast!で、Cドライブを、右クリック、検査で問題なし
ファイル名を指名して実行で、regedit、cmd、ちゃんと動く
ウィルスだから絶対はないだろうけど、ここまでやって問題なかったら
ほぼ大丈夫だよね?。
GENO騒動の真っ最中に普通にGENOのサイト見てたオレはマカー
>>464 vistaはこれが動作すると露骨にダイアログが出て
すぐにバレてしまうので、製作者が
vistaそのものをバイパスするようにしてるのが通常だな。
>>460 ノートン先生入れてたけど役に立たなかった
カスぺ入れるのに抜いたからメンドイ
これからPC買いに行くから暇になったらやってみるかな
リーダーが5
フラッシュは10
470 :
エイザンスミレ(千葉県):2009/05/13(水) 14:06:10.69 ID:1BILjdhp
驚異の名称って言い方いいなぁ
田舎もんの俺でさえVistaなのに おまえらときたら あれだけ言ったのに・・・
vistaに嫉妬
ファントムがここが一番早かったから見たが画質にびびったな
474 :
タマザキサクラソウ(アラバマ州):2009/05/13(水) 14:10:20.66 ID:ONo7127x
uacスルーしまくりの俺は不安でならない
昨日結構新しくソフト入れたし、みんな許可したからなぁ
macなら大丈夫なのならlinuxでも大丈夫なのかな。
もう一台PC買って、ネット接続専用にlinux組むかなぁ。
結局カスペさんの問題なかった。
Avast!のみの環境で、該当時間に動画を見ていたが、
リンクたどってでの視聴でトップページには一切アクセス
していなかったから助かったみたいだ。
477 :
ボロニア・ピンナタ(不明なsoftbank):2009/05/13(水) 14:14:46.57 ID:2KfxYDmj
ノートンもカスペも検出しますた
とりあえずsqlsodbc.chmのサイズ見てみたけども、
正常な値の50,727バイトだった
これってセフと思っちゃっておk?
480 :
タマザキサクラソウ(アラバマ州):2009/05/13(水) 14:21:10.98 ID:ONo7127x
avast高でスキャンしたらトロイにかかってわろた
標準、ad-awareだとなにもなかったかんだがなぁ
誤検出の可能性もあるけどね
482 :
ヤマボウシ(関西地方):2009/05/13(水) 14:22:44.12 ID:5AH2o9Aq
アンラボは対応済みだとさ
好きだねぇavastで反応あると誤検出って言うのが
>>479 sqlsodbc.chmの確認はおまけみたいなもんだよ。
486 :
ミヤコワスレ(神奈川県):2009/05/13(水) 14:28:48.36 ID:4rMGgAXf
ハッシュ確認したら大丈夫だったわ
487 :
シロイヌナズナ(神奈川県):2009/05/13(水) 14:37:11.49 ID:39mGRFLA
VistaのUACもたまには役に立つんだな
すまんsqlsodbc.chmあった
MD5値もセーフ
お騒がせしますた
>>485 regeditも起動する
cmd.exe勝手に起動してない
安心には程遠いかとは思うが、それでも胸がホッとしてしまう
490 :
バイカカラマツ(千葉県):2009/05/13(水) 14:47:10.51 ID:ygd+jZQC
Adobe Readerを最新版にアップデートしろって書いてあるから最新に〜と思ったけど、元から入ってなかった
これって持ってない場合インストするべき物?
>>487 ただ、この手のGENOウイルスがvistaを避けてるだけで
vistaも対象にされれば、OK押しまくるのが条件反射になってるから
意味ないような気もする。
492 :
スィートアリッサム(富山県):2009/05/13(水) 14:52:02.99 ID:V+DgvcTm
>>491 さすがに予期せぬタイミングでUACが働いたらok押さないだろ
俺は情弱の上、田舎もんだから躊躇せずに押す
494 :
ハナモモ(福岡県):2009/05/13(水) 14:54:37.64 ID:yd/dAtEP
>>494 明太子が主食なら押してなかったのになあ チキショー><
adobe使うの止めろよw
498 :
バイカカラマツ(千葉県):2009/05/13(水) 15:09:21.19 ID:ygd+jZQC
adobeってない方が良いの?
adobeは仕事でよく使うからPCに入っていないとおかしいだろ
500 :
アメリカフウロ(和歌山県):2009/05/13(水) 15:13:33.88 ID:I72D6RrX
adobeはいるだろ
宇宙かけみてたけど
regedit起動
cmd.exe無し
sqlsodbc.chm改竄されてなかったわ
firefoxだったからか?
503 :
スィートアリッサム(関西地方):2009/05/13(水) 15:57:58.77 ID:RkR4JG2y
>>495 別にadobeじゃなくてもPDF対応の画像ビューアで表示はできるから
必ずしもAdobeじゃないといけない理由もない
504 :
ツボスミレ(鳥取県):2009/05/13(水) 15:59:30.90 ID:eavqImJR
Adobe Acrobatの最新verっていくつ?
505 :
桜(関西):2009/05/13(水) 16:06:50.65 ID:CMYUmqLy
GENOウイルスって人間には感染しないよね?
506 :
エピデントルム(ネブラスカ州):2009/05/13(水) 16:09:27.45 ID:TsHl+YFy
イケない女教師も仕込まれているらしい
>どうやら感染するとC:\WINDOWS\system32\sqlsodbc.chmが上書きされる様子
w2kだともしかして感染自体しない?
sqlsodbc.chm ってファイルが無くて、代わりにsqlsodbc.hlp ってのがあるんだけど。
508 :
ヒメスミレ(滋賀県):2009/05/13(水) 16:13:21.31 ID:flD/QKli
再インストールしてきたけど、統合ディスクじゃないと使いにくすぎる
誰だよこの糞みたいなフォント・ファイル入れまくったアホは
509 :
アメリカフウロ(西日本):2009/05/13(水) 16:18:23.13 ID:ldSB5cqd
regeditが起動すれば感染してないと考えていいの?
>>510 大変な所すまんが俺も含めて皆の為に情報をくれないか。
sqlsodbc.chmが無いはずだが作成されてたのかい?
それと何を持って感染と?
ウイルスバスターが短時間で2回の再起動更新を要求してくるな
>>512 俺今そうなったが、二回更新されると感染してるの?
今検索中なんだが、ヤバいのか?
514 :
スィートアリッサム(神奈川県):2009/05/13(水) 16:37:49.18 ID:BOgoqL7O
うん、ヤバイね
クリーンインストールをお勧めする
>>513 んな訳ない
更新したデーターが再起動させてる事で有効になるタイプなだけ
つかカスペでアップロードが53%行ったのにバスターの自動更新したら
35%までさがった、ファイルサイズが55555から87341まで上がったし
517 :
ユキノシタ(長屋):2009/05/13(水) 16:42:55.47 ID:pSAk+I0G
カスペのオンラインスキャンしたらこんなん見つかったけどググってもよくわからん
誤探知かな?
> C:\Program Files\ScanSoft\DragonSpeech\Program\dd10scrp.dll
> 感染:Trojan.Win32.Patched.fa
518 :
ヒマラヤユキノシタ(静岡県):2009/05/13(水) 16:43:47.59 ID:KaEPw33Y
バスター再起動ありのうpだて
今回の対応ははやいな
519 :
ムラサキサギゴケ(大阪府):2009/05/13(水) 16:45:58.75 ID:/Gg7D1bM
>>507 >どうやら感染するとC:\WINDOWS\system32\sqlsodbc.chmが上書きされる様子
このファイルの更新日時が汚染期間に重なってたらやばいの?
520 :
アメリカフウロ(西日本):2009/05/13(水) 16:47:22.13 ID:ldSB5cqd
おーい
誰か・・・・教えてくれ
これxp使いにvista買わせるためだよね
>>520 ハッシュ値確認するか、カスペやればおk
523 :
バイカカラマツ(北海道):2009/05/13(水) 17:00:19.46 ID:ynXKAfnR
ハッシュも確認して同じで、regeditが起動するし、cmd.exeも起動してないけど
ノートン首にしてカスペ入れたらなんか別のトロイ?が見つかった(´・ω・`)
524 :
スィートアリッサム(京都府):2009/05/13(水) 17:01:55.74 ID:YvpwXGFQ
ちゃんと再起動できたら感染してないってことでおk?
再起動で発動するって話もgenoウイルスのときはあったよ
どーりでパソコン変だと思ったわ
アダ被のサイトが開けねー
genoの時は、
・アンチウイルスソフトのupdateができない
・microsoft(windows) updateができない
・ウェブブラウザの挙動がおかしい。いきなり落ちたりする。
とかだったかなぁ
カスペしたら
Trojan-GameThief.Win32.WOW.bplこんなのでた…オワタ Vistaなんだけど…
カスぺ重すぎだ1k〜8k単位でしか来ないなんて
マゾすぎるw別な時間にすっかな;
敵が常に攻撃方法に手を加えてきてるから、こうだったら問題無いとか言い難いよね
532 :
スィートアリッサム(京都府):2009/05/13(水) 17:08:04.86 ID:YvpwXGFQ
疑わしい人は、再起動しないほうがいいかも。
genoの時はブルーバックになった人いましたよ。
535 :
タネツケバナ(東京都):2009/05/13(水) 17:14:13.13 ID:pvKKj0Qt
>>533 しかし、感染してるなら再起動したほうが精神衛生上いいんじゃないの。
結局、再インストールしないといけないんだし。
536 :
スィートアリッサム(埼玉県):2009/05/13(水) 17:14:38.82 ID:qhUEBy7u
つーかほんとXP厨って情弱だよな
このsayMoveってなんのサイト?
ようつべや草動画みたいなもん?
>>537 寄生型サイトでニコ動みたいにコメ付けられる。
GENOってどんなウィルス?
543 :
モッコウバラ(福岡県):2009/05/13(水) 17:20:49.10 ID:K4UthYYg
結局何も検出しなかったんだがまだ繋がないほうがいいの?
まだ危ないの?
545 :
クロッカス(アラバマ州):2009/05/13(水) 17:23:24.66 ID:4vrVU5+U
>>543 動画サイトなんて腐るほどあるんだし他所にしとけば?
546 :
タネツケバナ(東京都):2009/05/13(水) 17:24:40.43 ID:pvKKj0Qt
もし、再起動して立ち上がらなかったとしても
他のパソコンからUSBケーブルでつないで
データを拾ってくればいいお
547 :
センダイハギ(徳島県):2009/05/13(水) 17:25:55.64 ID:o8i3/HGQ
有名・・・?w
548 :
ツゲ(関東):2009/05/13(水) 17:29:29.96 ID:n0qbTC2H
>>542 感染したらラトビアと通信
IEがよく落ちる
電源落としたらあぼーん
感染したら対処はクリーンインスコ
genoの時はa-squaredのスマートスキャンで出てきたよ
550 :
ウラシマソウ(アラバマ州):2009/05/13(水) 17:50:59.26 ID:ZSUZ4gi8
結局、完全スキャンでもでなかった
唯一shareがひっかかたくらいだな
そもそも昨日のその時間帯にはKILLZONE2をONで対戦してたから
アニメとかみてないしな
>>543 中身がかわりまくってるから検出できるかわからんよ
>>535 再起動時にいろいろ動き出すんでしないほうがいい
結局OS入れなおしになるけどバックアップは再起動前にしとくほうが多分楽
>>529 それはキーロガーです
Genoとは別タイプ
554 :
コデマリ(長崎県):2009/05/13(水) 18:15:16.85 ID:5hLsBwwG
有名・・・?
555 :
ライラック(catv?):2009/05/13(水) 18:16:42.97 ID:3Z64pw74
感染してなかったヤツも念のため↓をメモ帳でコピぺしてhostsに入れとけ
(コレ入れたからって万全じゃない、間違えるな)
C\WINDOWS\system32\drivers\etc\hosts
127.0.0.1 zlkon.lv
127.0.0.1 gumblar.cn
127.0.0.1 verringo.cn
127.0.0.1 basesrv3.net
127.0.0.1 buscandotodo.cn
127.0.0.1 nicovedeo.com
127.0.0.1 gianthighestfind.cn
127.0.0.1 thehugetitstop.cn
127.0.0.1 bizoplata.ru
127.0.0.1 jii.be
127.0.0.1 nipels.ru
127.0.0.1 obama2welcome.ru
127.0.0.1 autobestwestern.cn
127.0.0.1 hugetopnano.cn
※Vista はメモ帳を右クリで「管理者として実行」してから
・・・・・・・・・・・・。
ワロタ
559 :
ジャーマンアイリス(福岡県):2009/05/13(水) 18:42:33.56 ID:X7mhVjWi
ていうか原因解明まで繋げられんの?
全部あそこに頼ってたから他で見るのめんどくさいな
nicovedeo.com ってなんか goggle.comみたいだな
561 :
ベゴニア・センパフローレンス(神奈川県):2009/05/13(水) 18:57:47.34 ID:Uyw0aGRL
>>555 hostsは、完全に一致するドメインじゃないと機能しないので、そのままではあんまり意味無いよ。
あと、スペース開けて続けてドメインを記述出来るのでこんな風に別パターンも記述するといいです。
127.0.0.1 zlkon.lv www.zlkon.lv
>>553 サンクス じゃあ安心…かな?
キーロガーってことは…今やってるオンラインゲーの不正監視用にでもつかってるのかな…
完全チェックでそれ以外かかってないしSMはヴィスタなら今のところ大丈夫そうだね
ワークラフトかな
564 :
ケブカツルカコソウ(アラバマ州):2009/05/13(水) 19:24:47.31 ID:VgaEfW7z
>>548 電源落としたらあぼーんって事は
今、電源いれて普通に起動させられたから
感染してないって事でいいのかね?
>>564 cmd.exe
regedit.exe
が実行できるか確認。
いまごろウイルス製作者はあせる人を見てニヤニヤしてるんだろうなw
/)
///)
/,.=゙''"/
/ i f ,.r='"-‐'つ____ キャッシュ消せばいいんだよ!!
/ / _,.-‐'~/⌒ ⌒\
/ ,i ,二ニ⊃( ●). (●)\
/ ノ il゙フ:::::: ⌒(__人__)⌒:::: \
,イ「ト、 ,!,!| |r┬-| |
/ iトヾヽ_/ィ"\ `ー'´ /
当分はアクセス避けたほうが良さそう?
確実に見てた筈なんだが、
regedit OK
cmd OK
sqlsodbc.chm OK
オンラインカスペ ウィルス5件検出したが、良く見たら常駐で使ってたノートン先生のフォルダの定義ファイルに反応してるだけのようだ・・・
って事で、これは一応大丈夫なのかな?
firefoxで見てたからか?
>>568 うへえ、俺は情弱だからあと1週間くらいは様子見るけどなあ
>>555 zlkon.lv は分かるけど
他は何なの?
ざまぁwwww
>>569 オレはfirefoxだったけど、
ブラウザがフリーズ+AdobeReaderが立ち上がったぜ
>>562 ひどい無知だな・・・
全然安心じゃないよ
ネトゲやってるならそのIDパスワードを盗まれてるってこと
少しは調べたほうがいい
いま被害がないとしたらそれは単なる偶然であっていつ被害があっても
おかしくない
やってるゲームがROかリネージュかRED STONEかFFかそれ以外なのか
不明だけどフリーメールや各種オンラインサービスのID、パスワードも
盗まれてる可能性が高い
OSの入れなおしと各種パスワードの変更を激しく推奨するよ
入れ直しせずに直すのはほぼ不可能だからデータのバックアップとったら
とっとと入れなおしたほうがいい
>>569 Firefoxでもかかるよ
Firefox+NoScriptなら防げてたかもしれないけど
日ごろ見てて許可してるサイトなら意味ないね
Vistaなら向こうが避けてたかもしれない
Vistaが常に安全というわけじゃなくて、今回の場合は
UserAgentで振り分けてるって話だった
あとはAdobe製品が最新なら大丈夫だったかもしれない
firefox使う人って過信しすぎだろw
とりあえずたまたま昨日利用しなかったがよく利用する人の対策
まず最新バージョンにする
Adobe Flash Player 10.0.22.87
Adobe Reader 9.1.1(5/12アップデート)
AdobeReader設定で、
「PDFをブラウザに表示」「Adobe Javascripを使用」
っていうところのチェックボックスを外す
ほとんどのAdobeReaderプラグインの脆弱性を狙ったウイルスにやられなくなる
>>574 んー、じゃあfirefoxだから大丈夫って訳でもないんだな。なんでだろ。
niftyの常時安全セキュリティ24使ってても感染するのかな?
>>579 亜種がどんどん出ててるから最新はどの対策ソフトもスルーしがち
Adobereader使ってない方で、いいPDF閲覧ソフト知りませんかね?
foxitで
>>577の対策してるけど、foxitも脆弱性があるんですよね。
582 :
ジギタリス(関東・甲信越):2009/05/13(水) 21:00:25.11 ID:maXF8XX6
管理人死ねよ
>>576 まだこんな知ったかがちょろちょろしてんのか
ウイルスをダウンロードするスクリプトのドメインが違うから
NoScriptで十分防げるだろうが
カスペルスキーのオンラインスキャンやろうとしたら
アップデートに失敗しました
って出て何回トライしてもだめだわー
585 :
バイカカラマツ(北海道):2009/05/13(水) 21:08:45.70 ID:ynXKAfnR
てか火狐のツールオプションでjavaとjavascriptを有効にしないで
クッキーも食わせなくすればいいでないの(´・ω・`)?
>>584 @niftyウィルスチェックはカスペルエンジンだからそれで試してみては?
587 :
ムシトリナデシコ(長屋):2009/05/13(水) 21:09:49.23 ID:40Vo7NQ+
アニヲタwwwwざまああああああああああああああああああああああああああああああああああwwwwwwwww
588 :
ノミノフスマ(東京都):2009/05/13(水) 21:10:59.20 ID:mg3iqQep
PCに詳しくない俺に教えてくれ
上の方に出てるregeditとcmd.exeが起動するか否かってのは
スタート→ファイル名を指定して実行でそれぞれが普通に出てくればおk?
あとC:\WINDOWSの上書きどうこうってどこから調べられるの?
vistaってUACっていう機能あるから今回は大丈夫だったの?
その機能は切ってるんだけどダメなのかな
まあ見てなかったけどそんときは
>>587 全員がFirefox使ってると思ってんの?
Mozilla系ブラウザ使ってるの一部だけだろw
591 :
ジャーマンアイリス(福岡県):2009/05/13(水) 21:17:24.70 ID:X7mhVjWi
opera最強伝説はどうなった?
ふー
Vistaマシン買ってきた
何故かマクでパス変更できないとこあったからこれで安心
問題のXPはカスぺのお試し版で2度完全スキャンと駆除を繰り返したら
処理が延期されていた脅威は検知されなくなった
脆弱性なものは売るほど検知されてるけどw
アップデートを怠るとこのような目に遭うんですね orz
念のためまた完全スキャン中
こいつはリカバリディスク見つけてクリーンインストするまでは安心できない
後で外付けHDもスキャンしとこ
>>588 C:\WINDOWS\system32\sqlsodbc
Vistaの場合はsqlsodbc.chmは
C:\Windows\Help\mui\0409
C:\Windows\Help\mui\0411
エアーショッピングじゃないの? 俺、田舎もんだからわからんけど
596 :
ノミノフスマ(東京都):2009/05/13(水) 21:25:01.40 ID:mg3iqQep
>>593 実はXPなんだw
とりあえず
regeditとcmd.exe→起動(でいいのかな)
ノートン→問題なし
nifty→問題なし
カスペはアップロードエラーでできなかったんだけど
これはとりあえず安心していいのかな
597 :
ヘラオオバコ(コネチカット州):2009/05/13(水) 21:27:21.86 ID:A8hOm6m/
そんな昼間からアニメを見るんだからろくな人間じゃないだろ
て
>>598 買ってきたよ
仕事はマクなんだけど通信系は別にしたいから
もう6年も使ったし内蔵ドライブもお釈迦だったからお疲れさん
Win7もおkなスペックにしといたからこれでまた数年はいけるでしょ
>>599のアンカ間違えた
>>594ね
感染マシンのリカバリディスク無いはずだわ
元々このモデルにはインスコのみでディスクは付属してなかったらしい
さて、どうすっかな
度々サンクス 無知は事実なんだが
やってるゲーム(サミタ)のPC環境Wikiに、
キーロガーは仕込まれてるのでカスペでは反応するのは仕様ですと書かれてたから
キーロガーならたぶんこれのことだから安全かな?って意味だったんだけど書いてないとわからんよね ごめん
まぁ、念のためそこの運営に問い合わせてみて不明なら素直にそうするよ
>>601 マジレスするとそういうタイプはHDDにリカバリ用の領域があるケースが多いから
取説読んでみなされ
なければHDDフォーマットして売り飛ばすかLinuxマシンにでもしなされ
今回のはHDDぶっ壊れるの?そうならバックアップ取る作業に移るわ
607 :
クモイコザクラ(コネチカット州):2009/05/13(水) 21:58:23.29 ID:efyATIPY
>>570 ありがとう
この際だから一応ウィルススキャンやらはしてみるよ
vista使いは勘弁してくれるの?おれvista使いなんだ
>>596 とりあえず
ローカル>WINDOWS>system32>sqlsodbcで出ると思うんだけど?
>>601 説明書にクリーン方法載ってたりするよ?w
それかもう1台・・・w
>>604 >>605 サンクス
さっきからやってみてるんだけど「セットアップユーティリティーの設定値を戻す」から再起動しなくて落ちてた
強制的に再起動させてCドライブの初期化を始めても途中で落ちる
元々ガリガリいってたからもうダメかもしれんね
612 :
ストック(静岡県):2009/05/13(水) 22:14:16.34 ID:DmiKFV6v
>5月12日 午前6時31分〜午前8:00頃
>・ニコニコのぞき見検索のトップページ・ランキングページ・再生ページ以外のHTMLページ
>・SayMove!のトップページ
>同日 午前6時31分〜正午頃
>・ニコニコのぞき見検索のマイリスト表示ページ
要は無職涙目って事だろ
613 :
ねこやなぎ(アラバマ州):2009/05/13(水) 22:15:46.19 ID:E5Y1ohj6
検知はしたが、不具合無し。一応クリーンインストールするべきか?
いや
その理屈はおかしい
615 :
サンシュ(東京都):2009/05/13(水) 22:33:34.49 ID:Ha96MQQF
普通にさっさと再インスコしろ
再インスコなんて1日仕事だから休みの日じゃないと
Vistaの俺には関係ない話だな
何度HDDリカバリしても途中で落ちる
内蔵ドライブは潰れてるしヒンジの部分も壊れて接触不良もあるからHDD外したらゴミだな
619 :
ねこやなぎ(アラバマ州):2009/05/13(水) 23:17:03.71 ID:E5Y1ohj6
MD5が一致しても再インストールしなきゃ駄目なのか・・・
CD−ROMが見つからん
どういうこと?
MD5が一致したのにウイルスとして検出されたの?
621 :
トキワヒメハギミツバアケビ(東京都):2009/05/13(水) 23:18:33.56 ID:n8fNF+r8
カスペのオンラインスキャン、2時間経ったのにまだ30%かよ
622 :
ねこやなぎ(アラバマ州):2009/05/13(水) 23:22:23.68 ID:E5Y1ohj6
>620
「Webからの脅威」としてウイルスバスター2009では検出してる
>>621 データベースのダウンロード一時間たっても終わんねぇ
>>611 Genoウィルスの場合にどうなのかわからんけど、リカバリ領域を
汚染するウィルスもあるよ。
626 :
スィートアリッサム(不明なsoftbank):2009/05/13(水) 23:44:13.43 ID:P4fqxqYa
IEやFirefoxじゃカスペのアップデートできなかったけどOperaだとすんなり受け入れたわ
やっぱOpera最強伝説
627 :
ヒメスミレ(滋賀県):2009/05/13(水) 23:48:33.31 ID:flD/QKli
おいおい・・・
今日のまいんの動画のコメント酷過ぎだろ・・・
絶対このスレが原因じゃないかよ
TVも豚ウイルスばかりじゃなくPCのウイルスの情報のせればいいのにw
630 :
ねこやなぎ(アラバマ州):2009/05/13(水) 23:54:37.54 ID:E5Y1ohj6
「webからの脅威」なら感染してないと考えて良いんだな。初めて知ったわ。
これでようやく寝れる・・・
631 :
スイカズラ(不明なsoftbank):2009/05/14(木) 00:04:40.78 ID:P4fqxqYa
ウィルス300個検出されたと思ったら全部ウィルスコード貼られた2ちゃんのスレだった
俺!PC内でウィルス3000個くらい飼ってるけど気にしないぜ!だぁ〜ぶりゅ〜
とか書いちゃう奴ってこれの事言ってるんだろうな
専用ブラウザのログを漁ればよくある話
なぁ
5月12日 午前6時31分〜午前8:00頃
ほんとにこの時間限定なの?12日の朝はともかくそれ以降の時間帯普通に観てたし、あんまり冷静でいられないんだが
とりあえず、ハッシュ値等確認して、特にPCの動きに異常なければ大丈夫?
635 :
チリアヤメ(静岡県):2009/05/14(木) 00:20:34.58 ID:cUSc+2TS
前回の騒動で経験したのは、短縮URLには気をつけろ
636 :
ポロニア・ヘテロフィア(アラバマ州):2009/05/14(木) 00:26:29.21 ID:zXIsn7Rh
Adobeが元凶だろ 余計な機能入れて脆弱にしすぎなんだよ
637 :
チャボトウジュロ(千葉県):2009/05/14(木) 00:31:29.61 ID:x8+dMaT/
foxitだから大丈夫だな
>>637 ちゃんとアップデートしてる?
foxitもこの1,2ヶ月くらいの間に脆弱性の修正があったと思うけど。
639 :
チャボトウジュロ(千葉県):2009/05/14(木) 00:37:17.19 ID:x8+dMaT/
ちゃんと最新版だよ
小林製薬のHPも感染てすごいな
SayMoveにしろ小林製薬にしろ、クライアントPCにはどうやって感染したのか
書かれていないのは、よっぽど恥ずかしいものを踏んでしまったのか、感染の
経緯がわからないのか、どっちなんだろう。
カスペスキャンオワタ何もなし。
643 :
シャクナゲ(福岡県):2009/05/14(木) 01:01:20.26 ID:8KGBXYEX
このウイルス怖すぎだろ
見てるだけで感染とかで既に怖いし性質悪いしネットやるのこえーよ
カスペ入れろ
亜種には追いつけてないから
adobe reader削除してfirefox noscriptにした。
新着サムネ群吹いた
647 :
シラン(関西・北陸):2009/05/14(木) 01:16:48.48 ID:zzIOvmRj
スタンドアローンな俺に死角は無かった
このウィルスって情報漏らすわPCを物理的に壊すわ対処のしようがないわで史上最悪のウィルスだろ?
パス抜かれるのって、ネットに繋がっている状態でやられる?
それとも実際にパス入力する時に抜かれる?
保存する設定にしてればもってかれるんじゃねーの
651 :
スイカズラ(不明なsoftbank):2009/05/14(木) 01:42:08.26 ID:bVegfcyv
この手のウイルスは感染してないのに不安になってくるから困るわ
日本ローカルなffftpとかか抜くわけねーだろw
ネットに繋がらないとかの症状から流れてるデータを監視しているようだ
これならあらゆるftpソフトからパス抜ける
>>651 わかるわかるw
色々チェックして大丈夫と思っても疑心暗鬼に陥り
最終的にクリーンインスコw
654 :
ハナワギク(福岡県):2009/05/14(木) 01:52:41.50 ID:txC174vM
もう怖くて何もできないよ
regeditだけ動かない…
カスペでオンラインスキャン中だが、1時間で7%しか進んでねぇ・・・。なげぇなぁ
スキャンはCドライブか重要な領域のスキャンのみでいいからそこまで時間かからないと思うが
むしろ、はじめのアップデートはもろに回線の差が出るのでかなりもたつく印象がある
658 :
ハナワギク(福岡県):2009/05/14(木) 02:31:24.61 ID:txC174vM
ついでだから全部スキャンしといてもらえよ
659 :
ムシトリナデシコ(catv?):2009/05/14(木) 02:35:49.20 ID:1HV9Au8k
628 シンフィアンドラ・ザンゼグラ(東日本) sage 2009/05/13(水) 23:48:57.86 ID:wuS3Hwtd(3)
小林製薬もGenoウィルスにやられてたのか。
シャレにならん事態だな。
ttp://www.kobayashi.co.jp/info/090512.html 352 :名無しさん@お腹いっぱい。:2009/05/14(木) 00:28:15
国内の正規サイト改ざん:攻撃サイトを変え再襲来
http://www.so-net.ne.jp/security/news/view.cgi?type=2&no=1884 国内のWebサイトが次々に改ざんされ、閲覧者にウイルスを感染させようとする
悪質なJavaScriptが埋め込まれる問題が続いている。
ラトビアに設置された攻撃サイトが4月末に閉鎖され、ひと安心と思ったのも束の
間、今度は「gumblar.cn」というドメインにサイトを移して、攻撃を再開
したようだ。中国のドメイン名だが、サイトはロシアでホストされている。
■BIG-server.com
ゼロ(札幌市厚別区)が運営するレンタルサーバーのBIG-server.com(中略)
■ウェルネス
医療情報の提供やマーケッティングを行っているウェルネス(東京都文京区)(中略)
■ホースマンクラブ
インターネットポイントサービスを行っている、へそクリック(横浜市西区)は7日、
ホームページ上に掲載していた広告主で競馬情報の提供を行っているホースマンクラ
ブのサイトが改ざんされ、不正なスクリプトが埋め込まれていたと発表。広告の掲載
を中止(中略)
攻撃サイトが変わり、最初にロードされるJavaScriptファイルまでが頻繁に更新
されている。ウイルス対策ソフトの対応が間に合わないようで、更新直後の検出率
は極めて低いという状態だ。(中略)
660 :
ダリア(関東・甲信越):2009/05/14(木) 02:39:10.77 ID:cDe2pQ2c
>>659 これ、普通の人だったり特に注意しなかったら感染しても一生気付かないのかな
661 :
シラン(関西・北陸):2009/05/14(木) 02:45:45.69 ID:zzIOvmRj
662 :
ナツグミ(東京都):2009/05/14(木) 02:46:22.79 ID:+n72r1pp
普通の人じゃなくても情報が出回ってないから気付かないと思うよ
663 :
ヘラオオバコ(コネチカット州):2009/05/14(木) 02:47:19.56 ID:YsIL/AMD
ウィルスばらまくような馬鹿は見つけ次第死刑にしろ
664 :
フモトスミレ(千葉県):2009/05/14(木) 02:48:58.44 ID:f1QKhZ7u
BIG-server.comもやられたって事は
マァヴかFOXなんかが
食らったまま鯖をゴニョゴニョしたって事かも。。。
>>657 そうか・・・。なんかうまくドライブとファイルを選択出来なくて完全スキャンやっちまってるぜ
>>660 インスコしてるウィルス駆除ソフトが対応してないとわからないでしょ
駆除ソフト入れてない人はバックドアから永遠に色々出来ちゃうね
セキュリティーソフト入れてるし何も検知されないし問題ないかなーと思いながらも
念の為カスペスキャンしてみたらウイルスまみれでワロタwww
スキャンしたファイル 49266
脅威の名称 7
感染オブジェクト 95
感染の疑いのあるオブジェクト 0
スキャン時間 01:13:39
ファイル名 脅威の名称 検知数
C:\Documents and Settings\**********\Local Settings\Temp\513.exe 感染:Trojan.Win32.Agent2.hxw 1
C:\Program Files\Trend Micro\Virus Buster\Quarantine\13.tmp 感染:P2P-Worm.Win32.Palevo.brx 1
C:\Program Files\Trend Micro\Virus Buster\Quarantine\14.tmp 感染:P2P-Worm.Win32.Palevo.brx 1
C:\Program Files\Trend Micro\Virus Buster\Quarantine\15.tmp 感染:P2P-Worm.Win32.Palevo.brx 1
C:\Program Files\Trend Micro\Virus Buster\Quarantine\16.tmp 感染:P2P-Worm.Win32.Palevo.brx 1
C:\Program Files\Trend Micro\Virus Buster\Quarantine\17.tmp 感染:P2P-Worm.Win32.Palevo.brx 1
C:\Program Files\Trend Micro\Virus Buster\Quarantine\18.tmp 感染:Backdoor.Win32.Nepoe.gp 1
C:\Program Files\Trend Micro\Virus Buster\Quarantine\19.tmp 感染:Trojan.Win32.Agent2.hxw 1
C:\Program Files\Trend Micro\Virus Buster\Quarantine\1A.tmp 感染:P2P-Worm.Win32.Palevo.brx 1
C:\Program Files\Trend Micro\Virus Buster\Quarantine\1B.tmp 感染:Trojan.Win32.Agent2.hxw 1
C:\Program Files\Trend Micro\Virus Buster\Quarantine\1C.tmp 感染:Trojan.Win32.Agent2.hxw 1
C:\Program Files\Trend Micro\Virus Buster\Quarantine\1D.tmp 感染:Backdoor.Win32.VanBot.ax 1
C:\Program Files\Trend Micro\Virus Buster\Quarantine\1E.tmp 感染:Backdoor.Win32.Agent.afoj 1
C:\Program Files\Trend Micro\Virus Buster\Quarantine\1F.tmp 感染:Backdoor.Win32.Nepoe.gp 1
↑こんなのが腐るほど検知されたんだがww
668 :
ムシトリナデシコ(catv?):2009/05/14(木) 02:51:30.32 ID:1HV9Au8k
>>663 何も知らないまま感染して踏み台にされた初心者が大量殺戮されるヨカンw
やっぱりネットは免許制に移行すべきなんだろうか
669 :
フモトスミレ(千葉県):2009/05/14(木) 02:53:42.02 ID:f1QKhZ7u
>>667 それ、バスターに隔離されてたウィルスだろ。
胡散臭いキージェネとか、バスターがそー言うので発動しまくってただけだろ。
670 :
シラン(関西・北陸):2009/05/14(木) 02:55:03.02 ID:zzIOvmRj
例の検索しあうコピペみたいだな
>>659 4月の地点では何時もの如く、すぐに忘れ去られる代物ばかりかと考えていたんだがこの展開は予想外
ここまで来るとテロの類かと思ってしまう
>>665 専ブラの膨大なログ(2chを見ている限りウィルスコード多発は免れない)やら馬鹿でかい容量のプログラムまで
スキャンするわけだからな
そりゃ、時間がかかる
更に割れ的な事なんかをやってファイルを溜め込んでいると何時までたってもスキャンは終わらない
>>667 おま・・・・・・・・
672 :
クモイコザクラ(アラバマ州):2009/05/14(木) 02:56:49.54 ID:4/C1yi92
673 :
ダリア(関東・甲信越):2009/05/14(木) 03:02:20.13 ID:cDe2pQ2c
まさかXP厨を一掃するためのマッチポンプなんじゃ
>>672 落ちたけどこの板でも11まで行ったよ。
セキュ板では今3かな
>>669 レスthx
これみんな大丈夫なんだ
心配して損したわ
676 :
フモトスミレ(千葉県):2009/05/14(木) 03:05:18.18 ID:f1QKhZ7u
>>674 てか、BIG-server.comがGENOウィルスに感染ってスレタイで建てたら
もっと大騒ぎになると思うw
問題のIPもPG2とかを常駐させて遮断しておくといいかもね
物騒な世の中になったものだ
680 :
フモトスミレ(千葉県):2009/05/14(木) 03:08:20.99 ID:f1QKhZ7u
681 :
クモイコザクラ(アラバマ州):2009/05/14(木) 03:08:36.22 ID:4/C1yi92
>>674 ならこのスレだけで十分か
もう立ってたのね
682 :
フモトスミレ(千葉県):2009/05/14(木) 03:09:08.45 ID:f1QKhZ7u
683 :
スイカズラ(兵庫県):2009/05/14(木) 03:09:44.08 ID:FUvOJJc0
どこだよ
>>682 先週金曜に建って、64であっという間に落ちたw
685 :
フモトスミレ(千葉県):2009/05/14(木) 03:11:55.46 ID:f1QKhZ7u
>>684 ネタがネタなんで、
スレを伸ばすサクラ役の案内人が
そのスレだけは一切レス付けないと思うしw
だああああああ
何が不満なんですかカスペさん
スキャンさせてください
avastは何も引っ掛からなかったんだが気になって仕方ない
688 :
フモトスミレ(千葉県):2009/05/14(木) 03:16:13.63 ID:f1QKhZ7u
>>686 ν速って72時間ルールがあるんで、
先週金曜に立ったスレだとどのみち既に72時間経過で強制DAT落ちだよw
689 :
ハナワギク(東日本):2009/05/14(木) 03:18:46.98 ID:gsAd2WIG
>>680 ちょおれおわたww
ちょっとまとめサイト見てくる
691 :
フモトスミレ(千葉県):2009/05/14(木) 03:20:29.57 ID:f1QKhZ7u
まだノートンやバスターが対応してない
極悪ウィルスだし新スレの準備はしておいた方がいい鴨
ニュース的には、smより小林製薬が改竄されたって事のほうが大きいよね。
小林製薬だと、おそらくまだ気づいてない一般人山ほどいるのでは。
694 :
ショウジョウバカマ(静岡県):2009/05/14(木) 03:22:57.69 ID:m52Nn9mj
えっ
バスター対応してないんすか
695 :
スイカズラ(関西地方):2009/05/14(木) 03:24:16.37 ID:9Io1VqKP
ネットでカード番号書く買い物やネット銀行使ってる人は最悪の結末があるかも?
696 :
ケマンソウ(アラバマ州):2009/05/14(木) 03:25:51.48 ID:F/UFpD7E
>>694 トレンドマイクロのオンラインスキャンは対応してるらしいぞ
697 :
フモトスミレ(千葉県):2009/05/14(木) 03:27:17.15 ID:f1QKhZ7u
>>694 最初のGENOウィルス自体には殆どのセキュリティソフトが対応しているけど、
亜種への対応でそれぞれ差が出ているんだと思うよ。
最初にGENOが祭られていた時はみんな自分が使っているセキュリティソフトのメーカーに
検体提出してたけど、それ以降に他のサイトで食らった連中は
殆ど検体提出していないと思うし。
>>693 小林製薬が人気サイトだったら被害甚大だな。
亜種どんくらいある?
亜種がいっぱいあるとして全てに対応できてるソフトってある?
>>578 これはIEやfirefoxのセキュリティホールじゃないぞ。
adobeのセキュリティーホール。
ほんとadobeはどうしようもない。なるべく使わないように
別製品を入れるぐらいしか方法がない。
はじめてvista厨をうらやましく思ったぜw
704 :
ヘラオオバコ(コネチカット州):2009/05/14(木) 03:44:12.92 ID:Y38Gik2g
Avastで検知なし
cmd.exe起動
regedit.exe起動
OS vista
これはセーフなのか
>>702 やっぱたくさんあるんだ
どっかで日々亜種が出てきてるって話聞いたからどんだけあるか気になるんだよね
こんだけ亜種あるとセキュリティソフトも対応きついだろうしね
>>704 セーフだと思う
706 :
クモイコザクラ(アラバマ州):2009/05/14(木) 03:57:01.35 ID:4/C1yi92
一昔前にもサイト改ざんが流行ったけれど、
今回は前回と比べて機械的じゃなくて一つ一つ丁寧な気がするなあ
怖い怖い
>>704 vistaで感染させようとした人の話によると
genoのスクリプトはvistaバイパスしてた。
亜種にvistaも対象とするやつあるらしいってことだが、
どう頑張ってもUACが作動するので問題ない。
UAC切ってたり、条件反射で「はい」おしまくる人は
ダメだけども。
>>706 上書きされてるところはどこもFTPパスワードを一発入力でパスしてる。
どう考えてもFTPでUPしたときのパスワードを抜かれてる。
709 :
サクラソウ(東京都):2009/05/14(木) 04:26:32.17 ID:0sHkNVDX
>>659 これは火狐ユーザーはAdblock Plusアドオンを入れて
*/94.247.[2-3].[0-255]/*
*/94.229.65.[160-191]/*
こうすれば防げるかな?あまり詳しくないんだが。
けいおんの放送日じゃなくて良かったな乞食ども
711 :
ハナワギク(東日本):2009/05/14(木) 05:40:55.62 ID:gsAd2WIG
けいおんなんて糞つまらんアニメなんか観るか馬鹿
712 :
チリアヤメ(関東・甲信越):2009/05/14(木) 05:44:14.72 ID:dXm1724o
午前中か寝てるな
713 :
節分草(東京都):2009/05/14(木) 05:47:00.50 ID:te/+nfrj
対象時間内にアクセスしたような形跡が見つかったからカスペってみたけど、なんともなかった!
不思議!
714 :
オオイヌノフグリ(千葉県):2009/05/14(木) 05:56:07.84 ID:Qk7MqSSw
なんでこんなに盛り上がってないの?
ニュースは?フェーズは上がらないの?
715 :
ハナイバナ(石川県):2009/05/14(木) 05:56:51.65 ID:swYjonzM
そんなサイト初めて存在知った
716 :
フモトスミレ(千葉県):2009/05/14(木) 05:57:30.41 ID:f1QKhZ7u
>>714 WHOにGEMOウィルスのパンデミック発表して貰わないと駄目だな。
Adobe製品は危ないから避けるか常に最新版にしとけって研究室の先輩が言ってた。
俺のsmart securityはどうなのよ
>>718 シグネチャのない最新版のGenoウィルスに反応してくれるのは
Avast!くらいだよ。ESSのヒューリスティックはすり抜ける。
カスペはシグネチャの対応が比較的速い。
アンラボは対応してるらしいけど
721 :
ロウバイ(東京都):2009/05/14(木) 06:34:54.48 ID:xixz/RNW
とりあえずAdove最新にしといた
722 :
ムラサキサギゴケ(兵庫県):2009/05/14(木) 06:45:40.89 ID:WRu7WgdM
GENOウイルスってどういう問題起こすのか教えてくれ
wikiあるみたいだけどこの手のウイルス関係のwikiなんて怖くて開けねーよ
>>722 ブラウザが重く不安定になる。
特定のサイトが開けなくなる。
CPU使用率が跳ね上がる。
Explorerが落ちる。
OS起動時にサービスやスタートアップ項目で読み込まれないものがある。
(たぶんウィルスの負荷で読み込みタイムアウトが発生するため)
cmd.exeが開かない。
regeditが開かない。
botnetに組み込まれるっぽい。
平文パスワードは抜かれまくり。
感染したら修復は不能。クリーンインストールでしか復旧できない。
こんなところか?
毎日のように亜種が発生しているみたいだから、すべてに該当するとは
限らないけど。
コピペ↓
最初に感染が確認されたのが通販サイトのGENOだったためそう呼ばれる。
Adobe ReaderやAdobe Flash Playerの脆弱性を突いた新種のウイルスである。
(1)感染したWebページをひらく
↓
(2)感染したjsが、94.247.2.195の改変jquery.jsを実行
↓
(3)IP/UAで振り分け処理(Vistaは大丈夫そう?)
↓
(4)PDF/Flash起動。各種ウィルス本体をInternetTempに展開
↓
(5)bufferOverrunでウィルス本体の起動を試行
感染した場合
パスワードなどの個人情報が抜かれている可能性あり
いつものバックドア系ウイルスなんだけど、今回なんか変だな
PDFファイルとかシステムファイルがなぜか増殖する
メモリを馬鹿食いする
再起動時にブルースクリーン
とりあえず、駆除せずに再起動したら帰ってこれないかもしれないな
725 :
節分草(石川県):2009/05/14(木) 07:06:59.07 ID:DpRmTtSK
またGENOウイルスか
動いていても違和感を覚えないようにしたバージョンが登場したら阿鼻叫喚だな
今のところはウイルスの活動が知られる程度のつくりだけど
727 :
藤(catv?):2009/05/14(木) 07:22:21.97 ID:5EdUoE3O
ただ今カスペスキャン中・・・まあどう考えてもアウトなんだけどな('A`)
しっかりと対策をしていないページが再度感染しているみたいだけど
ここは大丈夫なんかね
729 :
シザンサス(関東・甲信越):2009/05/14(木) 07:29:36.98 ID:Mm55jU4V
Vistaユーザーは感染しないから大丈夫なのに、
セキュリティの脆弱なXPを未だに使ってるユーザーは自業自得だな
カスペオンラインクリア avastクリア
cmd regeditも起動 セフだよな?
怖いからもうやめてくれよぉ・・・
でもよく考えたらその時間帯はネトゲ廃人だった。
感染はセーフっぽいが人としてはアウトでした。
vistaがもっとまともなosだったら・・・
リアルタイムでみれないアニヲタくらいだろこんなサイト使うの
とりあえずざまぁああ
733 :
トウゴクミツバツツジ(愛知県):2009/05/14(木) 07:38:08.71 ID:6XwrNdjp
734 :
ハボタン(catv?):2009/05/14(木) 07:39:26.92 ID:Q8stARK5
まともに生活してるなら深夜アニメなんてリアルタイムで見れる訳ないけどな
録画ミスったり放送忘れてた時くらいにしか使わないけど深夜アニメが生甲斐のお前は良かったなw
735 :
フモトスミレ(愛知県):2009/05/14(木) 07:39:38.55 ID:cFmynUYH
ドンピシャの時間帯にXP+IEで宇宙をかける少女をDLしてたけど
カスペでセーフ、regedit OK cmd OK sqlsodbc.chm OK
その他怪しい挙動は無し。
悪路もフラッシュも最新版にしたし、怪しいIPも火壁で塞いだし、俺無敵過ぎだろjk
736 :
コバノランタナ(関東・甲信越):2009/05/14(木) 07:40:14.67 ID:vwSeVhPU
>>731 グラボ積めば同じ構成のXPより速いしウイルスに強いのに
737 :
シデ(関東・甲信越):2009/05/14(木) 07:42:04.12 ID:PTgFUbJ/
しらない
カスペオンラインスキャンようやく終わった。検出されなかったわ。
739 :
ポレオニウム・ボレアレ(神奈川県):2009/05/14(木) 07:42:18.31 ID:r8DsxjiN
なんでアニメなんてみるキモオタ多いの?
キモオタだからアニメみるんじゃないの
741 :
節分草(石川県):2009/05/14(木) 07:44:31.43 ID:DpRmTtSK
アニメだからキモオタみるんだろ
キモアニメだからオタがみるんだろ
うるせーよバカ共
744 :
ムラサキナズナ(大阪府):2009/05/14(木) 07:48:13.16 ID:jzVRegSX
なんで2chなんてみるキモオタ多いの?
746 :
ロウバイ(東京都):2009/05/14(木) 07:49:53.43 ID:xixz/RNW
普通の人なら仕事に出かける準備してる時間なのにな
こんな話題をいつまでν速でやるつもりだ?
キモイアニヲタの俺だけど
レコ機なんで録画ミスなんて無いし、しょぼ画質の動画サイトで見るとか無理っす
cmdとかregeditってどうやって起動するの〜!!
だれか教えてくり
750 :
ツメクサ(東日本):2009/05/14(木) 07:56:24.05 ID:7MS+skRl
>>749 スタート→ファイル名を指定して実行
後は入力するだけ
ちなみVista使ってます。
CPU稼働率は20パーセント程度でランダムアクセスメモリ?が59パーセントです。
ウィルスバスターでは防げないよね?これ
>>750 ありがと!
黒い小窓が開いたけどこれでおk?
XPでsqlsodbc.chmないけど
754 :
ハボタン(catv?):2009/05/14(木) 08:05:42.79 ID:Q8stARK5
アニオタ=キモイとか言ってる奴ってほんと友人関係希薄なんだろうな
リア充とオタク2種類しかいないと思ってんのかな
てか会話すらしたことないんだろうな
2ch=キモイと言うのも一緒
俺は会話のネタ探したりでしか来ないけどそんな奴いっぱいいるし
ただキモイのは1日張り付いて2chみたりアニメの話だけしか出来ない奴だけw
このサイトは通学前の余った時間に見るには更新も早いし調度良かったから使ってただけだけどな
そういうのいちいち相手にしてるからキモオタwとかいって煽られるんだよ
虫しろ虫
756 :
ボケ(コネチカット州):2009/05/14(木) 08:08:57.93 ID:xTFHULFl
なんだここ潰すか
今win7x64を使っていて良かったと初めて思えた
セキュリティを強化したOSが出たのに、いつまでも脆弱なXPを使って感染しやがって、迷惑な奴ら!
さっさと高セキュリティなOSに乗り換えろよ
MacOSXへな!
しかし、ノートンさん無力すぎる…
金返せ!
>>724 再起動したら帰って来れないって?
そのままPCアボーンという事?
それとも再インストが必要という事ですか?
>>761 クリーンインストールが必要になる。
BIOS改変にまで手を出しているかどうかは不明。
>>762 OSを又再インストールするという事か
あれ面倒なんだよな
764 :
アザミ(西日本):2009/05/14(木) 09:53:24.42 ID:DdWkG8ha
TrueImageみたいなソフトでリカバリデータつくっとけ
セキュリティはウイルス対策よりも復旧対策の方が重要
ウィルスに感染してないことはわかったけど
感染しないためには何をすれば良いの?
怪しいサイトにいかない
ああ、saymoveみたいな怪しいところにいくな、ってことか
>>761 再起動した途端にBSODが出るらしい。
怪しくないサイトでも感染するぞ
とりあえず感染に利用されるプログラムをうpだてしたり消したりしる
770 :
ショウジョウバカマ(大阪府):2009/05/14(木) 10:12:27.24 ID:Ede65Xz3
キーワード:キャッシュ
抽出レス数:4
あれ?意外と少ない
>>769 怪しいファイルを消してもシステムファイルが改ざんされた後なら
関係ない
ttp://itpro.nikkeibp.co.jp/article/COLUMN/20090406/327812/ 悪質なSWFファイルに注意せよ 2009年4月7日
当研究所(米ウェブセンスのセキュリティ・ラボ)は,悪質なSWFファイル
(Flashの動画ファイル)が新たにまん延していることを確認した
(関連記事:Flash Playerに危険な脆弱性,動画ファイルを開くだけで被害の恐れ)。
SWFファイルはインターネットで非常に普及しており,多くのWebサイトが
リッチ・コンテンツの提供手段として使っている。SWFファイルの多機能性が人気の理由だが,
そこに悪者の付け入る隙がある。最近の傾向として,SWFファイルでユーザーの
アクセスをリダイレクトする例が増えている(関連記事:悪質なFlashリダイレクタ)。
驚いたことに,従来のウイルス対策ソフトはこの問題を全く検出できない。
---
基本的にはウイルスを起動できるようになってる、
adobeのflashやpdfが元々あって、それを流用して
今回のGENOウイルスシステムが作られたみたいね。
組み合わせは無限w
お前は何を(ry
次はyourfilehostで決定ですね
アドビ最悪だろ
アドビ最悪だろ
778 :
スイカズラ(不明なsoftbank):2009/05/14(木) 10:36:08.69 ID:bVegfcyv
Any6は?Any6は無事なの?
779 :
藤(catv?):2009/05/14(木) 11:00:18.04 ID:5EdUoE3O
セーフだった
よかった亜ぁ亜ああああああああああああああああああああああ
781 :
ヒヤシンス(香川県):2009/05/14(木) 11:17:34.79 ID:VGOTEhy0
ウイルスってなに?
そんなものセキュリティ会社が作った都市伝説だろ
Vista,Windows7はセキュリティ強化を図ったOSだから、
セキュリティを強化した分どうしても使い勝手が悪くなってる。
UAC等の使い勝手の悪さに文句を言ってXPを使い続けてる情弱や、
せっかくのVistaなのにUACを切って使ってる阿呆が
マルウエアにやられて泣いてるだけで、因果応報って奴だな。
FirefoxとIrvineを連携させようとするとUAC有効で使えない
>UAC等の使い勝手の悪さに文句を言ってXPを使い続けてる情弱や
普通の奴はPCが現役まだ使えるからそのまま使ってるだけだと思うけどw
実際その通りなんだがそもそも危ないサイトを避けて通ってる
ネットチキンには無用の長物
>>785 危ないサイトを避けるっつったって、小林製薬もやられてるんだぜ。
避けるの無理だろ。
787 :
チャボトウジュロ(千葉県):2009/05/14(木) 11:54:24.57 ID:x8+dMaT/
是非ともニコニコとmixiに感染して欲しい
Big-serverもやられてるから、2chも危ないな
789 :
チャボトウジュロ(千葉県):2009/05/14(木) 11:56:10.20 ID:x8+dMaT/
2chは専ブラで読み込む分には大丈夫なんじゃないの?
790 :
スィートアリッサム(大阪府):2009/05/14(木) 11:57:35.21 ID:+H0+nNKi
感染してるか確かめる方法おしえろ
影響を受けるのはWindowsXPと2000などWinNT系のOSです。これらはPCを
ネットワーク経由で接続しただけで感染する可能性があり、
被害者はたちまち加害者となってネットワークを通じてどんどん増殖していきます。
>789
Googleの検索結果からちょっと見たいときブラウザで見たりしないか
XP厨はPC&ネット上級者ばっかりだからそう易々とひっかからんでしょうwww
794 :
チャボトウジュロ(千葉県):2009/05/14(木) 12:00:05.16 ID:x8+dMaT/
795 :
クンシラン(東京都):2009/05/14(木) 12:01:42.87 ID:ZFoX4Ida
vistaだけどUACはウザいから切ってる
796 :
カロライナジャスミン(埼玉県):2009/05/14(木) 12:02:17.81 ID:Gps3ubRF
最近アンチウイルスをアンインスコして、やっぱ攻守最強はウイルスソフトなしだな
(起動の速さとウイルスのリスク的な意味で)
って思ってたのに・・・
797 :
エニシダ(ネブラスカ州):2009/05/14(木) 12:05:39.22 ID:zJADdhhR
生まれて初めてvistaに裏山
vista使用者が如何に蔑まれてきたかよーくわかるスレだな
ここぞとばかりに逆襲しようとしやがる
800 :
シロバナタンポポ(北海道):2009/05/14(木) 12:12:34.35 ID:9w5dwB+H
おまえらザマァ〜
801 :
ジョウシュウアズマギク(コネチカット州):2009/05/14(木) 12:14:43.45 ID:3/1gXXx5
vistaでカスペ入れてる俺大勝利
802 :
ビオラ(関東・甲信越):2009/05/14(木) 12:18:34.54 ID:SwaPY/As
vistaでよかった
803 :
クモマグサ(コネチカット州):2009/05/14(木) 12:21:23.96 ID:/aHaEXhS
OS買い替え促進ウイルスに改名しろよ
誰特だよ
実際vistaはバンドルマシンに別途XP付けないと会社に売れないような不遇osだもんな・・・
SWFなのかPDFなのかはっきりしるっ
これが会社で感染したら偉いこっちゃ
>>723の
ブラウザが重く不安定になる。
特定のサイトが開けなくなる。というか特定のサイトでCPU消費が跳ね上がる
CPU使用率が跳ね上がる。
と3つの心辺りがあるからカスペのオンラインスキャンしてみたがとりあえず出なかったぜ
firefox3が単純に悪いのか?
808 :
ビオラ(関東・甲信越):2009/05/14(木) 12:52:55.43 ID:SwaPY/As
>>803 マイクロソフトの陰謀やwwwwwwww
809 :
シラネアオイ(神奈川県):2009/05/14(木) 12:54:56.95 ID:NAxfm20/
一年くらい前から
ブラウザ(FF)が重く、explorerが落ちやすい(特にデスクトップで右クリックすると)
んだけど、なんだろうか
811 :
スイカズラ(神奈川県):2009/05/14(木) 12:57:39.15 ID:NyLptRov
デスクトップで右クリックして固まるとかスペックじゃねーの
で、今はもう大丈夫なの?
814 :
ハクモクレン(dion軍):2009/05/14(木) 12:59:57.49 ID:JUpcCMSb
原因不明で何となく重いときはとりあえず物理的に掃除しろよ
一応Xeon1.86GHz 2GBだからスペックじゃねえと思う
816 :
ビオラ(関東・甲信越):2009/05/14(木) 13:00:22.37 ID:SwaPY/As
vistaだから今まで通りだよ
20万だしてVALUESTARの一体型買ってよかったよ
>>810 不安な状態で使い続けるかクリーンインストール
どちらを選ぶかはあなたの自由
BigServerもまたコード埋め込まれたらしいし、他のサイトでも再クラックされてるところもあるみたいだし
このサイトもまたやられたりして
>>820 重くなるっていうかCPU消費が一気に100%になってしまう
flashblockで止めてるはずだからflashが原因ってわけでもないと思うんだが特定のサイトで必ずなるわ
822 :
クリサンセコム・ムルチコレ(大阪府):2009/05/14(木) 14:12:25.60 ID:nnjX28W+
>>822 既出で検体送られてるのやつは各ベンダー大体対応済
新種や亜種はほとんどのソフトでスルー
だから個人で対応するしかない
・Flash、Adobereader最新、Adobereaderの設定で「AdobereaderJavaScript」を無効にする
・ラトビアやjsをブロック(firefox+NoScript+adblockPlus等)
>>818,823
何かいろいろあるんだね。スペ不足とか適当にいってスマンかった。
>>821 特定サイトがわからんのでなんとも・・・
リンクされない程度に貼ってくれれば見てみるよ
Genoの感染サイトがちゃんと動くと100%なるかもしれん
>>826 適当に見た所だとVIPPERな俺でひっかかる
アクロバット入れてない俺は大丈夫ってことか。
ちなみに俺のセキュリティソフト、ソースネクストの「ウィルスセキュリティZERO」って奴で
新バージョンがアップデートされたけどもコレってGenoウィルスに対応されているのかな? 心配です。
830 :
スイカズラ(dion軍):2009/05/14(木) 15:10:23.61 ID:rsSTo/gE
ウィルス側が毎日してるからKasperskyとAvast以外役に経たない
毎日更新
833 :
ダリア(dion軍):2009/05/14(木) 15:49:51.10 ID:jj6T+ov5
>>792 火狐+URLRelayを使ってる俺大勝利ww
この時間もろに見てたけど検出されんな
Opera大勝利!ってことか
>>834 adobe readerの古過ぎるバージョンだと影響を受けないのかも。
余計な機能の付いていないバージョン。
javaはサンマイクロの1.6.0_13だから最新版かな
あれ…もう一回調べてみよ
837 :
トウゴクミツバツツジ(愛知県):2009/05/14(木) 16:17:18.76 ID:6XwrNdjp
>>799 なんて言うか生き生きしてるって感じだよねw
>>827 Genoっぽいスクリプトはなさそうだった
アドオンを全部最新にしてみるとか、ちょっとめんどいけど
ひとつずつ無効にして相性悪そうなのを確認するとかかなあ
NoScript入れてないなら入れると余計なの読まなくなって改善するかも
俺は何を言ってるんだ?
すんません
>>838 おおわざわざありがとう
とりあえずNoScript入れたらおさまった
一時許可したら同じ現象がまだ起きるからどっかのscriptで詰まってるのかね
841 :
スイカズラ(千葉県):2009/05/14(木) 16:45:30.79 ID:AtLiJkZd
そもそもSayMove!を利用した事が無い俺様はどえらい位の情弱
842 :
ムラサキナズナ(大阪府):2009/05/14(木) 16:51:50.53 ID:jzVRegSX
持っててよかったwindowsvista^^v
843 :
タチツボスミレ(神奈川県):2009/05/14(木) 16:57:34.74 ID:p7aTpl/g
ウィルスソフトなんて亜種には対応しきれないんだから
Vistaなり7なりに変えればいいのにねw
844 :
ダリア(dion軍):2009/05/14(木) 17:03:31.67 ID:jj6T+ov5
ウィルスソフト(笑)
さすがVistaを買っちゃうような情弱はIT用語も知らないと見える。
845 :
クヌギ(静岡県):2009/05/14(木) 17:07:01.30 ID:6mYZhJxg
寧ろウイルスにさえ相手にされてない事を恥じるべき
IT用語()笑
>>845 ウイルス製作者側からすれば人気無いビスタでやってもあんまり反応見えなくて喜べないだろうな
XPの方が圧倒的に多いし感染した奴のあわてた様子を沢山見れるし大笑いできるろうなw
848 :
ダリア(dion軍):2009/05/14(木) 17:23:19.11 ID:jj6T+ov5
>>847 まあ、OSでウィルス避けたいならMacやLinux使うだろうしねw
いくらマカーが優越感誇っても、誰からも相手されないし・・・
849 :
タンポポ(愛知県):2009/05/14(木) 17:28:14.49 ID:eaVM+b6U
VISTAが狙われなかった理由がわかってない
ダVISTA
VISTAを狙うと早期に仕掛けがバレてしまって、
パスワード収集という当初の目的が果たせなくなるから
ってだけの話だと思うよ。
ま、このスレでがんばってる連中も7が出たら情弱乙の一言
で済ませるようになるんだろうけどなw
853 :
ヒメマツムシソウ(東海):2009/05/14(木) 17:34:09.20 ID:Ndmc5WhX
感染してるかも
その時間に観たか自信無くてスキャンしたら該当ファイル読み込まなかったような…
854 :
セキチク(神奈川県):2009/05/14(木) 17:35:16.09 ID:lwireJuv
これ件でで情弱がSMに近づかなくなれば御の字なんだけどなぁ
>>853 モノホンの情弱は、ウイルス感染しまくったまま
SAYMOVE!にアクセスしつづけてると思うよ。
857 :
コメツブツメクサ(福岡県):2009/05/14(木) 17:51:19.24 ID:73cbcfJl
>>695 俺は大丈夫だが、本名や住所や電話番号知られるのは勘弁だ
今使ってるのはサブ(がメインになりつつある)だから大した情報漏れないけど
7は良さそうだな〜今から期待
859 :
ミヤマアズマギク(神奈川県):2009/05/14(木) 18:34:32.32 ID:wOvOcITx
860 :
コブシ(長屋):2009/05/14(木) 18:42:12.41 ID:2j0T2K6+
>817 クリインストめんどくさいので今の状態になったわけでw 一応バックアップ取り易いようにFireFoxPortableとか使ってたり。
>818 ありがとう、places.sqliteかもしれない
Explorerが落ちたりデスクトップ右クリで落ちたりするだけじゃなく
前に動画系をクリックした時にExplorerに出るプレビューでもOS自体が固まったりしてたんだ。
あと、スタートに登録されてるショートカットもクリックしてワンテンポ遅れて反応するので使いづらかった
GMAのドライバはグラボ載せてても関係する?
今から試してみます
>>856 そうだろうな
しかし小林製薬のHPがやられたって
こっちの方がニュースだけどな
該当時間のsaymoveにアクセスした後、パソコンの挙動がえらい不安定に
なったんだけど、やっぱりこれって喰らってしまったんでしょうか?。
ビスタHomePremium64bit+avast!なんですけど、
頻繁にフリーズするようになった(PCを購入して約2年一度も無かったのに、
一昨日から今日までに7回もフリーズ。)
あと、ついさっき、
スリープにしてても勝手に復帰している
スリープから復帰して暫くすると、HDDを認識しないようになる
といった症状がでた。
一応、カスペルスキーのオンラインスキャンの重要な部分だけを試して
みたけど、検出はされませんでした。トレンドマイクロの方も同様。
報告されている症状と全く違うんですが、どうなんでしょ?。
865 :
ヘラオオバコ(福岡県):2009/05/14(木) 20:30:05.86 ID:kZFwciSO
俺だったら感染してようがしてまいが入れなおすけどな そんな状態
>>864 SayMoveに埋め込まれていたJavaScriptの内容がわからないので
はっきりしたことはわからないけど、従来のGenoウィルスはUserAgentを
見てVistaを除外していた。
Vistaも対象になってたのだとしたら超最新版。
867 :
ロウバイ(滋賀県):2009/05/14(木) 20:45:58.29 ID:mFco0kIs
いつもその時間帯見るくせに、その日はたまたま寝てた→学校サボった
マジでよかったー
>>865 やっぱり入れなおした方が無難かな?
>>866 一応今回のは、今まで同様Vista除外の可能性の方が高いんですよね
とりあえず今日明日様子見てみて、土日の休みで入れなおした方が
精神的に良さそうかな
進化するvirusでいつ病気にかかるかびびりながら作業とか、
そんなストレスはちょっとのお金でフリーにできんのに
なんでそこまで旧世代OSにこだわるのか不明
870 :
オオニワゼキショウ(チリ):2009/05/14(木) 21:03:27.36 ID:CCGW4Aao
>>865 俺ならハードの故障と考えるけどな
マザーかHDDのどちらかが瀕死の状態
一応勝手に復帰するウイルスというのもあるけど
それに罹った心当たりがないならハードの故障かと
人間でいうと危篤の状態
871 :
オオニワゼキショウ(チリ):2009/05/14(木) 21:06:02.58 ID:CCGW4Aao
872 :
レウイシア(大阪府):2009/05/14(木) 21:06:36.39 ID:Z0B5EPW6
>>869 新しいOSはコンピュータウィルスのイおびえることもありませんって売りにしてるの?
541 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2009/05/14(木) 20:58:16
VISTA感染報告きてるね
だってさ
875 :
スイカズラ(東京都):2009/05/14(木) 21:10:06.59 ID:YZ3D/mlv
パンデミック
今また来たけどまだ収束してない感じかな
877 :
ナズナ(dion軍):2009/05/14(木) 21:12:42.05 ID:x3tYSWu9 BE:264499788-PLT(80113)
難読化されてるのを解読してみたら確かにNT 6は避けてるみたいだねぇ
UACも役に立つ事あるもんだー
>>874 さっき報告者がこのスレのレス
>>864貼り付けてやがったわww
ややこしいことすんなよww
879 :
ナズナ(dion軍):2009/05/14(木) 21:21:27.78 ID:x3tYSWu9 BE:185976959-PLT(80113)
maidoの方は(u.indexOf("Win") > 0) && (u.indexOf("NT 6") < 0)だからVISTAは避けてるんだろうねぇ
どうやってしかけたんだろか?それがもんだいだわねー
881 :
ナズナ(dion軍):2009/05/14(木) 21:32:28.11 ID:x3tYSWu9 BE:185976959-PLT(80113)
なるへそ、仕掛け方は理解したー、芋ずる式だなぁ
サイト管理者が感染すると拡大してくのかー、考えたもんだなぁ
>>870 ウィルスよりそっちの方がショックでかいですね。HDDから異音は聴こえないから
下手したらマザーなのかな・・・。
取り合えず、再起動とHDD認識しないってのは、昨日風呂入る時に
スリープしてたのに、戻ったらデスクトップの画面に戻っていたのと、
MP3を聞こうとマイコンピューターをクリックしたら、FDDとDVDドライブ
しか認識してなくて、その瞬間フリーズしたんです。
だけど、その一回だけなんですよね、この症状に関しては。
864でついさっきって書いたけど、昨日ね。
ちょっと少しテンパってるかも
Adobe Readerを使う時だけインストして使い終わったらアンインストすればいいんじゃないか
すげええ面倒だけど
885 :
パキスタキス(アラバマ州):2009/05/14(木) 21:50:29.60 ID:g/At86wj
カスペのオンラインスキャンの完全スキャンが40%で
完了になるんですけど?これって大丈夫ですか?
しつこく書き込みしてゴメンなさいね。
一応、現在の起こると言われてる症状に関してなんですが、
・sqlsodbc.chmを改変 →C:\Windows\Help\mui\0411にあった奴見ると2006/11/03作成 37.8kb
・cmd.exe、regedit.exeが起動不能→全く問題ない
・一部のアンチウイルスソフトが更新不能→avast!のiVAS、プログラムの更新やってみたけど問題なし
・特定サイトにアクセス不能(Windows Update、アンチウイルスソフト関連サイト)→win Update、avast!やらトレンドマイクロとかのサイトに普通に行ける
・ネットワークのトラフィックを監視、ユーザー名やパスワード等の情報を収集→ごめん。これはどこ見ればいいか分からない
・Googleの検索結果を改竄(リンクを弄る)→少なくとも今現在問題は起こってない
・explorer.exeや一部のブラウザが異常終了→IE7、firefox、operaでそのような症状は出てない
・Acrobatが勝手に起動→今まで一度も起こってない
・PDFファイルやシステムファイルが増殖 →これもそんな症状は出てない
・CPU、メモリ使用率がUP→今まで通り、至って普通
・再起動時にBSOD→ブルースクリーンは一度も起こってない
フリーズが起こったってのはですね、カスペルやらドレンドマイクロのオンラインスキャンを
している時に、それぞれ2回ずつ。後は・・・、何だっけ。ブラウザ使ってる時じゃ
無かったような。
887 :
シザンサス(愛知県):2009/05/14(木) 21:57:13.33 ID:hkFu/VnQ
VMware導入したしウイルスの挙動チェックしたいから、今GENOかかっとるサイトおしえれ
888 :
ツメクサ(九州):2009/05/14(木) 21:59:20.12 ID:Nd5rFybI
XP厨はマホカンタを唱えた
MPが足りない
C:\Windows\Help\mui\0411にあった奴見ると2006/11/03作成 37.8kb→49.5kbでした
>>887 551 :名無しさん@お腹いっぱい。:2009/05/14(木) 21:29:10
ググれば一番上にくるからすぐ分かると思うけど「ライブハウス あさがやドラム」の
サイトも怪しいらしいのですが、誰かvistaの人確認してくれないかなw
感染してるらしいよ
他人の不幸で今日も飯がうまい!!
+ ____ +
+ /⌒ ⌒\ +
キタ━━━//・\ ./・\\━━━━!!!!
+ /::::::⌒(__人__)⌒:::::\ +
| ┬ トェェェイ |
+ \│ `ー'´ / +
_|\∧∧∧MMMM∧∧∧/|_
> <
/ ─ / /_ ──┐ヽ| |ヽ ム ヒ | |
\/ ─ / / ̄ / / | ̄| ̄ 月 ヒ | |
ノ\ __ノ _ノ \ / | ノ \ ノ L_い o o
892 :
バラ(catv?):2009/05/14(木) 22:01:29.40 ID:FYkyyvYs
XPの奴らを一掃するために仕組まれたんじゃねーの
dr.webで検出されるか?
それならば、linuxで踏んで確かめたいんだが
894 :
シザンサス(愛知県):2009/05/14(木) 22:06:12.64 ID:hkFu/VnQ
>>890 これか?
asagaya-drum.com
踏んでみたけど、sqlsodbc.chmが改変された様子はない。
と思ったけどそもそもフラッシュプラグインもPDFビューアも入れてなかった
sqlsodbc.chmがあって当然の様に言われてるが、
そもそもこのファイルはなんのファイルなんだ?
XPで隠しにもシステムにも全く存在しないんだがw
896 :
シザンサス(愛知県):2009/05/14(木) 22:10:45.81 ID:hkFu/VnQ
Adobe Reader 9.1しか配布してねえわ。これじゃあ感染しないんだっけ
今、お試しカスペル入れてスキャン中どうなることやら・・・・
>>895 拡張子から察するに何かのヘルプファイル
何故それを書き換えるのかは不明
adobe 9.1.1でてるよ
>>886 Genoではなさそう
ソフトの競合とかハードウェアの問題とかかな
>9.1入れてから更新すればいい
勘違いしたorz
忘れて
904 :
シザンサス(愛知県):2009/05/14(木) 22:19:48.70 ID:hkFu/VnQ
フラッシュとアドビ9.1入れてasagaya-drum.com 踏んだけど
特になにもおきない
907 :
シザンサス(愛知県):2009/05/14(木) 22:25:41.01 ID:hkFu/VnQ
908 :
ウィオラ・ソロリア(大阪府):2009/05/14(木) 22:27:34.49 ID:a/lWr5mJ
これ具体的にどうなるの?
一応アドビリーダー起動してjscript切ったけど
ブラウザからスクリプト、java切っただけじゃ駄目なの?
>>890 SCO経由でソース見た
</HEAD>と<BODY>の間に難読化したスクリプトコードが入ってるよ
910 :
スィートアリッサム(dion軍):2009/05/14(木) 22:32:12.30 ID:ALf37VvS
んで今は大丈夫なのか?
911 :
シザンサス(愛知県):2009/05/14(木) 22:34:12.42 ID:hkFu/VnQ
>>909 アドビ8.13に下げて踏んだけどなんともないぞ
少なくとも判定方法として紹介されている
sqlsodbc.chmの改変やcmdが立ち上がらないなどはない
バスター先生は対応してるの?
913 :
福寿草(栃木県):2009/05/14(木) 22:35:30.18 ID:MSnD25gD
わかんねーけどバスターが再起動しろというのは珍しい
いきなりブルースクリーン二連続起こってこれかとおもったら
メモリ切れだった
早く64bitにしたいよママン
915 :
モリシマアカシア(北海道):2009/05/14(木) 22:45:26.88 ID:/XH8t4GM
>>911 reader 8.1.2以下、またはflash 9.0.115.0以下
だったらどうだろう
OSはXP以下?
うちはノートンだから感染した人、人柱の人は検体を送っておいてね
ノートン先生は軽いけど対応が甘い
917 :
シザンサス(愛知県):2009/05/14(木) 22:46:45.65 ID:hkFu/VnQ
>>915 XP SP3最新でパッチ全部当て
flash最新
reader8.13
どれを下げればいいんだ
918 :
モリシマアカシア(北海道):2009/05/14(木) 22:50:34.61 ID:/XH8t4GM
>>917 前と同じならreaderかflashどちらかを下げれば感染すると思う
919 :
スイカズラ(関西地方):2009/05/14(木) 22:52:24.27 ID:vPfszTZw
お前らなんで知ってんだよ
初めて聞いたぞこのサイト
>>917 swfかpdfかってのはランダムだったかなあ
よく覚えてないけどあそこのはフラッシュなのかも
921 :
シザンサス(愛知県):2009/05/14(木) 22:59:05.42 ID:hkFu/VnQ
とりあえずアドビ8.0にしてみた
フラッシュの過去版どこにあるんだ
923 :
シザンサス(愛知県):2009/05/14(木) 23:06:52.02 ID:hkFu/VnQ
アドビ8.0
フラッシュ9でライブハウス あさがやドラム踏んだけどなんともないわ
>>919 ここで見たもんで・・・
327 :名無しさん@お腹いっぱい。:2009/05/14(木) 14:49:45 ID:b5To+tjz0
あさがやドラムのサイトにアクセスしたらAvastが反応した
328 :名無しさん@お腹いっぱい。:2009/05/14(木) 15:56:51 ID:z8QSny140
>>327 一昨日見たけど、まさかGENO?
329 :名無しさん@お腹いっぱい。:2009/05/14(木) 18:00:09 ID:b5To+tjz0
>>328 ググったところそれらしい
アクセスした人は感染していないか確認したほうがいいね
925 :
アグロステンマ(チリ):2009/05/14(木) 23:15:31.78 ID:LzkCMw2t
あれかターミネーター4公開にあわせてスカイネットが動き出すのか
926 :
シナノナデシコ(関東・甲信越):2009/05/14(木) 23:15:58.16 ID:AWihe/B2
もしウイルスに無事感染したとしても
ここでgdgdやってるhkFu/VnQが何かできるとはとてもおもえんな・・・
さすが、Avast!だw
反応してくれたwww
俺っちVistaなんだけど、感染サイト行ってから妙に調子悪かったよ
動画再生中にOSが落ちたり、CPU負荷が高かったりしてさ
オンラインスキャンでは何も出てこなかったから、ブラウザのキャッシュ削除して
ビデオカード差し直して、電源交換したら直った
感染サイト行くまですっげえ安定してたんだけどな
929 :
ライラック(北海道):2009/05/14(木) 23:20:06.44 ID:UQrVLCxi
>>923 IPアドレスの関係かもしれない。
gumblarの方で一度アクセスしたIPを記録してるみたいなんで。
IPアドレスを変えてやってみるとうまくいくかも。
あとブラウザはIE?
IEかどうかを確認するコードがあるので他のブラウザだと蹴られてるかもしれない。
930 :
カエノリヌム・オリガニフォリウム(千葉県):2009/05/14(木) 23:21:14.46 ID:cOC2IR4e
小林製薬のHPがウイルスに感染してたみたいだけど、ひょっとしてこれ?
932 :
カエノリヌム・オリガニフォリウム(千葉県):2009/05/14(木) 23:26:12.70 ID:cOC2IR4e
933 :
キュウリグサ(神奈川県):2009/05/14(木) 23:27:01.12 ID:NajihSz9
今北産業 感染してないみたいだが亜種がガンガン増えてるから今すぐPCの電源切ってしばらく繋がないほうがいいのか?
934 :
ウィオラ・ソロリア(大阪府):2009/05/14(木) 23:28:31.49 ID:a/lWr5mJ
やられたかも
SCOでさっき見たけど
その時間に変なファイルsystem32につくられてるお
今さらだけどこれって砂箱無意味なの?
以前別件で念のため調べたのだけどC:\WINDOWS\system32\sqlsodbc.chmというものがおいらのPCにはなかった(OSはVista)
とりあえずavastで防ぎきれてるか不安だったので他社のオンラインスキャンもやった。
それと関係なく最近リカバリしたいけどHDD買わなきゃできないお・・・
感染はスルー。VISTA最強説が流れてる。
939 :
ウィオラ・ソロリア(大阪府):2009/05/14(木) 23:44:20.52 ID:a/lWr5mJ
>>935 冗談でしょ SCOで感染するわけないでしょ?
でも22:40になんかつくられてんだよな・・
cmdも開けるしC:\WINDOWS\system32\sqlsodbc.chmなんてないけどさ
>要は感染してしまったら即効、PCをクリーンインストール
そんな馬鹿な・・・
なんか解決方法あるだろ?
regeditが起動しないということはレジストリを感染以前に戻されるのを恐れているからじゃないの?
カスペはマルチウェアが1個検出された。ノートン先生は2ちゃんねるのスレが2つ
だけで問題無し。問題はマルチウェアが何かだが…。
>>938 ありがとう。
>>939 あなたもないのですか。
XPだけのファイルなのかなぁ。
ものすごく関係ないけどyahooBB規制くらっていてP2から書き込んでるけどなんか普通だ。
あとP2使わなくてもだけど長野県みんなのに茨城って表示されるんだぜ
>>940 ウィルスは駆除できるなんて考えずに何かに感染したら即クリーンインストールするもんだと割り切ったほうが
>>940 無理無理
システムドライブ以外の必要なデータはバックアップとって再セットアップしろ
>>940 アンチウイルスソフトで簡単に駆除できるなら、こんなに騒がないよ。
947 :
西洋オダマキ(千葉県):2009/05/14(木) 23:52:46.40 ID:hT0xdrqY
クリーンインストール気持ちいいからしてみなよ
有名動画サイトSayMove!とか知らないんだけど情弱?
新たな宣伝方法?
950 :
ウィオラ・ソロリア(大阪府):2009/05/14(木) 23:59:12.68 ID:a/lWr5mJ
制限ユーザーで使ってもsystem32にファイル作られるとかありえるの?
いい機会だ
新しいPC組もう
952 :
ムラサキケマン(catv?):2009/05/15(金) 00:00:15.54 ID:1HV9Au8k
>>939>>942 Vistaだとchmそのファイルは\Windows\Help\muiの中にあるんだが
XPだとシステムフォルダの中にあるもんなの?
953 :
ナズナ(catv?):2009/05/15(金) 00:03:00.40 ID:jZApLWGo
>>937 俺は外付けHDDにバックアップはだいたい出来てるんで試したことないんだけど、
容量のデカい無料ネットストレージに登録→保存先に指定してからPARAGONあたりで
ドライブ全体をイメージ化→保存って不可なの?
つか俺はネットストレージ使ったことないんで、詳しい人解説よろ
2003 評価版(x86)だけど、system32 フォルダにあったよ。
MD5 は XP と同じだった。
>>952 ありがとうございます。
MEからVistaに飛び級したのでXPについてはわかりませんが私のPCにもそのファイルがあるのがやっとわかりました。
>>953 ありがとうございます。
出来るかわかりませんしどっちみち12MBの低速回線なのですべてのデータとなると大きいです。
ノートなので微妙ですがHDD増設も兼ねていつかリカバリしたいんだけどなぁ・・・
HDD昔より安いとはいえどうしても3.5インチのと比べちゃうと高く感じてしまう。
カスペルで問題なし
MD5も正常のと同じだったよかった〜(・∀・)人(・∀・)
現在拡散している Gumblar.cn
zlkonの亜種ですが以下のような特徴を持っています。
インジェクションコードが難解になった
バージョンチェックをユーザ側で行うため、サーバスクリプトの検出を回避している
※一部のIDSはサーバスクリプトへのクエリを監視しており、クライアント側でやられても判断できない
感染が容易と思われるPC環境をよりピンポイントに判断している(このため、セキュ各社の自動検出が難しくなっている)
感染しない環境には何も返さない(更に検証が難しい)
亜種の「更新」の頻度が異常にすばやく、亜種がほとんどのセキュソフトを潜り抜けているので、シグネーチャ・ベースでの検出が難しい
※検出率が上がる頃には次の種類になっている
感染の疑いがある場合
XP / 2000 の方は sqlsodbc.chm をチェックしてください。
※sqlsodbc.chmを使わない亜種の存在が確認されていますので、この方法に完全に頼るのは危険かもしれません。
ttp://www3.atword.jp/gnome/zlkon-gumblar-%E5%95%8F%E9%A1%8C%E3%81%AB%E9%96%A2%E3%81%97%E3%81%A6/
なんか、まだ収まってなかったのか。
geno騒ぎのときにAcrobatとFlashをアップデートしてNoScriptを入れたけど
念のためルーターも 94.247.2.*と94.247.3.*はアクセス拒否するようにしたわ・・・
さっきsaymoveアクセスしたらPCのファンが異常に回りだしたんだが
>>959 重いと負荷かかってるとかだろ
俺のPCなんてぼろいから動画見るとそんなふうになる
感染してた場合のウイルス名としては、どういう名前で検知されるわけ?
ご丁寧にGenoなんちゃらなんて出るはずないし
該当時間前にアクセスして
そのまま放置しててもアウト?
再読み込みしてなきゃセーフ
>>963 どうもです
2時にアクセスして昼過ぎまで寝オチしてたようだ
965 :
ギシギシ:2009/05/15(金) 01:51:28.11 ID:ixbaAeZK
今日はWindowsUpdateの日か
今は小林製薬すら感染しているので、ネカフェへ行った時は
アドビ関係は最新にバージョンアップしておいて
firefoxを入れておいた方がいい?
きちんと店長に断りと、確認、忠告入れておくというので
968 :
レンギョウ(dion軍):2009/05/15(金) 06:35:34.11 ID:gzjy8J+Q
結局、avastでチェックして問題なければ感染していないってことで良いの?
>>968 亜種がどんどん出てくるだろうしそうとは限らない
またジェノサイドか
昨日買ったばかりのvaioで>862開いてみたら
画面が真っ暗になり動かなくなった
これってなに?
vaioではよくあること
973 :
ジロボウエンゴサク(関西・北陸):2009/05/15(金) 09:21:05.21 ID:JRoUcNmc
まーたジェノったのか
974 :
スノーフレーク(アラバマ州):2009/05/15(金) 10:50:03.47 ID:Ml58GaM5
ジェノすなあ
977 :
オオバコ(沖縄県):2009/05/15(金) 11:23:54.34 ID:Cbt+27a8
小林製薬「まさかPC用のワクチンまで作るハメになるとは思わなかったよ」
978 :
オオバクロモジ(兵庫県):2009/05/15(金) 11:24:16.62 ID:sm6rqz7T
Foxit ReaderとAdobe Reader両方入ってて
Foxit Readerを優先にしてるんだけど、これだと問題ないのか?
979 :
デルフィニム(神奈川県):2009/05/15(金) 11:43:32.73 ID:c/kg4qZY
Adobe Readerを最新版にしようとしたら73MBもあるんだけど
ふざけてんの?
俺のHDDパンパンやがな
>>967 ネカフェでログインするようなWebサービスを使うこと自体がちょっと・・・
>>979 9割使わないコード。舐めきってるadobe。まじ潰れろ。
982 :
ガザニア(長野県):2009/05/15(金) 11:49:53.25 ID:ELSrxOw/
小林製薬もかよ…危なかったー
Foxitだと感染しないように思われてるみたいだけど
Foxitも最新版にしないと古いのは穴が見つかってるから感染する可能性あるよ
984 :
デルフィニム(神奈川県):2009/05/15(金) 11:53:09.80 ID:c/kg4qZY
>>981 マジか!なめてんな。
adobe社員感染しねぇーかな?w
Vistaの場合、C:\WINDOWS\system32\にsqlsodbc.chmってのがなければセーフなんだろ?
>>986 なんだややこしいな、上書きされてるかどうかなんて見た目じゃわからないじゃないか。
まぁレジストリエディタとか起動するからいいか。
だから面倒くさいけど使う時だけAdobe Readeインストして
使わない時はアンインストするのが良いよ
カスペのオンラインスキャン重要な領域スキャンしてみたけどウイルス0だった よかったよかった
そそ、adobeリーダーウイルス対応版が出たから
皆新しくインストールしてんだな。
ほんとこのクズ会社むかつく。
991 :
キクバクワガタ(愛知県):2009/05/15(金) 13:19:29.41 ID:5y/GKxkm
カスペでオンラインスキャンしようとするとブラウザごと落ちるんだが
何が原因かな?
一応バスター先生でチェックしたら何の反応なかったが
993 :
ポピー(コネチカット州):2009/05/15(金) 13:31:21.39 ID:m+8SXAD1
これ感染したら再起動もできないんだっけ?
994 :
スイセン(catv?):2009/05/15(金) 13:48:36.85 ID:d/L41Sra
おまえらこんなカスサイト見てるの?
ジャニヲタのガキが作ったサイトなんでしょ?
Hey! Say! JUMPのファンらしいじゃん
995 :
ヤマブキ(埼玉県):2009/05/15(金) 13:49:06.16 ID:BGpevEdi
5000
996 :
シラン(関西・北陸):2009/05/15(金) 13:52:21.82 ID:SQL3ZDbX
情弱のつもりはなかったがSayMoveなんてしらん
997 :
スイセン(catv?):2009/05/15(金) 13:57:30.09 ID:d/L41Sra
だってニコ厨御用達だもん
このサイト見てる奴はニュー即にいらない住民確定だろ
998 :
ガザニア(長野県):2009/05/15(金) 14:00:11.51 ID:ELSrxOw/
みんなが知った頃には潰れるから気にしなくて良いと思うよ マジで
999 :
スイセン(catv?):2009/05/15(金) 14:01:28.94 ID:d/L41Sra
こういうサイトを晒してしまうところが愚かだよね
>>1
1000ktkr
1001 :
1001: