【IT】 HDDをフォーマットしちゃうWebサイトが登場。ご注意を!★7
1 :
謹賀(●´`ω´)新年@ちゃふーφ ★ :
2008/01/01(火) 17:47:32 ID:???0 これはパソコンの中身も大掃除しろというメッセージなのだろうか?
特定サイトにアクセスすると,変なアラートが表示され,batファイルをダウンロードしようとする。
そしてパソコンを再起動すると…HDDがフォーマット(システムを破壊)されてしまう。※
こんなウイルス?が登場し,話題となっている。
偽装しているため,見た目が普通のアドレスと変わらない。非常に厄介。
各種セキュリティソフトの対応も進んできているが,まだごく一部のようだ。
対応されるまでは,安易にアドレスを踏まないように注意しよう。
詳細は下記記事と関連サイトを。
※挙動はブラウザによって異なる。また,必ずしも冒頭に書いたとおりの動作が発生するとは限らない
------------------------------------------------------------------------------
132[名無し]さん(bin+cue).rar [sage] 2007/12/30(日) 21:04:24 ID:ZdkjaBJz0 (PC)
(URL省略)/up/img/1230.jpg
相当やばいサイト発見(´・ω・) ス
画像を表示後にアラートでエラー警告を表示して
25回目のアラートでC以降のHDDのフォーマットや
システム関係などのファイル消去?が実行されるbatファイルをスタートアップにダウソさせようとする(´・ω・) ス
その後アラートで再起動催促、アラートを閉じ続けるとアミララ関係の有害ページへ行く(´・ω・) ス
------------------------------------------------------------------------------
HDDをフォーマットするブラクラ まとめwiki
ttp://www13.atwiki.jp/burakura_hdd/ 検証動画:
http://jp.youtube.com/watch?v=uJIFTRpiFo4 (ニコ動):
http://www.nicovideo.jp/watch/sm1909241 前スレ:
http://mamono.2ch.net/test/read.cgi/newsplus/1199120031/
2 :
名無しさん@八周年 :2008/01/01(火) 17:49:20 ID:5X4yG1Mt0
2
3 :
名無しさん@八周年 :2008/01/01(火) 17:49:31 ID:h9Oo9q9P0
ふむふむ
このスレ見てAVG使ったら trojan horse SHeur.AGTK 2個も見つかった。 Avast だけじゃだめか… 英語版なんで、駆除隔離するには 何を押せばいいの? 教えてエロい人… あと、インストール中に ゴリゴリ HDが音たてて イヤな感じ。
5 :
冷静に :2008/01/01(火) 17:49:55 ID:X3rKNhRM0
え?なんで?
6 :
名無しさん@八周年 :2008/01/01(火) 17:49:56 ID:/H5M7BOx0
5じゃなかったら飛び降りる。
8 :
【大吉】 【650円】 :2008/01/01(火) 17:50:20 ID:T+5O2foi0
はああ
11 :
名無しさん@八周年 :2008/01/01(火) 17:51:55 ID:41VXXdJJ0
12 :
名無しさん@八周年 :2008/01/01(火) 17:52:09 ID:97T59jZe0
ありもしない騒ぎを作り上げ、よくもここまでスレが続くなーー^^
13 :
6 :2008/01/01(火) 17:52:25 ID:RdoUvDeF0
あ 自室のベッドの上から飛び降りるんだよ いい忘れたけど。
14 :
名無しさん@八周年 :2008/01/01(火) 17:52:36 ID:Hro/HLVq0
15 :
名無しさん@八周年 :2008/01/01(火) 17:54:08 ID:ffEbBCTo0
暴露系ウィルスよりはまだフォーマットされる方がマシだわ。 ろくなモン入ってないからw
ほんとに実害のあった奴いるのか? 不具合報告見たこと無いんだが
17 :
名無しさん@八周年 :2008/01/01(火) 17:55:35 ID:6KGnWDIs0
時代はLynx
18 :
名無しさん@八周年 :2008/01/01(火) 18:00:28 ID:XOWP4MD70
アフィリエイト誘導とか、チェーンメールの類じゃないのか?
IE6だけが駄目。それだけのこと? 昨日地雷踏んで、PC電源落とさないまま、元旦開店でVISTA買ってきたおいら。 IEは昨日の時点で7でんがな。 VISTAを作った人がもうけただけかよ
>>19 単に起動書類をチェックすればある程度は防げないか?
21 :
名無しさん@八周年 :2008/01/01(火) 18:03:08 ID:6AXyjlfC0
>>16 <ほんとに実害のあった奴いるのか?
<不具合報告見たこと無いんだが
同意
スタートアップフォルダをReadOnlyにしたら防げないか?
23 :
名無しさん@八周年 :2008/01/01(火) 18:07:12 ID:/dE1JVuj0
>>22 batファイルの上のほうに、ATTRIBの記述があった気がする
24 :
名無しさん@八周年 :2008/01/01(火) 18:07:58 ID:M7SPYLTd0
>これはパソコンの中身も大掃除しろというメッセージなのだろうか? 中々美味い事言いますな
25 :
名無しさん@八周年 :2008/01/01(火) 18:09:45 ID:uzVgF40f0
IE6で踏んだけど大丈夫だったのはなんでだ? batファイルDLするまえに閉じたってことなのかな?
/ ̄ ̄\
/ _ノ \
| ( ●)(●)
. | (__人__)____
| ` ⌒/ \
. | /( ○) (○)\
. ヽ / ⌒(n_人__)⌒ \
ヽ |、 ( ヨ |
/ `ー─− 厂 /
| 、 _ __,,/, \
| /  ̄ i;;三三ラ´ |
>>16 | | | ・i;j: | |ドスッ
NOD32入れて全スキャンしてOKだったけど、一応これで大丈夫かな?
>>21 作ったのを流すからセキュソフトを買えということかも知れん。
エロJPGだけダウソして安心してた連中もセキュソフトを買うしかなくなるからな。
どこが作ったかが問題だが・・・・
>>28 / ̄ ̄\
/ _ノ \
| ( ●)(●)
. | (__人__)____
| ` ⌒/ \
. | /( ○) (○)\
. ヽ / ⌒(n_人__)⌒ \
ヽ |、 ( ヨ |
/ `ー─− 厂 /
| 、 _ __,,/, \
| /  ̄ i;;三三ラ´ | 著作権協k
| | | ・i;j: | |ドスッ
30 :
名無しさん@八周年 :2008/01/01(火) 18:16:16 ID:uzVgF40f0
今踏んだらどうなるかのレポ見たけど これ被害受けるほうが難しそうだな・・
31 :
名無しさん@八周年 :2008/01/01(火) 18:17:45 ID:W/cijTSm0
javaスクリプトオフで防げるの知らないで 一生懸命firefox導入してたよ こんな糞ブラウザ投げ捨てるわ
32 :
名無しさん@八周年 :2008/01/01(火) 18:20:26 ID:jQfKTjUg0
CPU使用率が100%固定になってるから一応スタートアップのとこ確認して再起動しようとおもうんだけど なぜかマイコンピュータとかマイドキュメントとかあらゆるフォルダが開かない・・・ ダウンロードの保存場所選ぶとこから確認しようとしても無理だし
でも今回のは、感染したら一発で分かる仕様だからまだいい。 知らないうちに感染、→再起動→あぼーん、とか、そんなんだったらテラコワスww
34 :
名無しさん@八周年 :2008/01/01(火) 18:23:34 ID:+Q1IAh2i0
俺のPCに踏んづけたときの履歴ファイルが残ってるけど なんか有効活用できるのかな? 多分初期型だと思うけど。
>>31 プラグインいれないと、そのままじゃ使えないからね
せめてTabMix入れてから判断したほうがいい
37 :
名無しさん@八周年 :2008/01/01(火) 18:25:40 ID:OtIuoqh20
親戚のパソコンが起動しなくなったと言ってきたが 症状を聞くとこのスレとは関係ないらしい。
38 :
名無しさん@八周年 :2008/01/01(火) 18:30:17 ID:W/cijTSm0
>>35 TMPは入れたんだけどねタブの高さとか変えられないし
高さは他ので変えられるみたいではあるけどさ
他にもブックマークのフォルダの全部開くとタブが消えるとか
大きい画像を見るときのスクロールがカクカクとか
選択した中のリンクを全部開くがないとか
マウスジェスチャで選択できる行動が少ないとか
Jane Doe Style でなら大丈夫なの?教えて
40 :
名無しさん@八周年 :2008/01/01(火) 18:35:07 ID:W/cijTSm0
大丈夫だよ
画像落とすだけなら普通にjavaやらアクチブXやらをOFFにしておくのは常識。 それで不都合が生じる必要なページのときだけONだろ。 同時にダウソしたブツは拡張子がなんであろうとも全てスキャンが常識だ。 そして、簡単にセキュの切り替えができるFireFoxを使うのもその筋の常識だ。
42 :
名無しさん@八周年 :2008/01/01(火) 18:36:04 ID:1GMzyFr40
45 :
名無しさん@八周年 :2008/01/01(火) 18:44:37 ID:Z9qo652T0
>>43 バカほど自分に都合のいい様に脳内変換する(w
46 :
名無しさん@八周年 :2008/01/01(火) 18:46:07 ID:05M3jWhZ0
ここの住人なんか陰湿だな
48 :
名無しさん@八周年 :2008/01/01(火) 18:47:22 ID:Npf7s8SRO
2ちゃんは携帯でやれっつーの
今日中に対応しなかったらバスターからAVGに乗り換える
50 :
名無しさん@八周年 :2008/01/01(火) 18:49:15 ID:ERagc0dc0
こりゃしばらくの間、巡回サイトや信用付きリンク以外は行かんほうがいいな
51 :
名無しさん@八周年 :2008/01/01(火) 18:50:41 ID:VswkVHkG0
htmlファイルを偽装jpgにして開いてみたが俺のIEはjpgファイルとして開くな。 >拡張子ではなく、内容によってファイルを開く この項目が無くなっている。 以前MSのバッチ当てた時消えたみたいだ。 大分前のセキュリティーホールなんじゃね?
52 :
名無しさん@八周年 :2008/01/01(火) 18:50:47 ID:wOcUG0PJ0
みんながvista買うとおさまりますよ
携帯用のウイルスって全然出ないな。 もう結構携帯でのアクセスもメジャーになってきてるのに
54 :
名無しさん@八周年 :2008/01/01(火) 18:53:08 ID:NFGeie4xO
>>47 9割がこのウィルスのしくみ分からなくて
書きこんでるだけだと思う。
初期化したいんだけど 買ったときについてきたオフィスがなくなって 探しても見つからない俺は 積極的にこれを踏んだら買わなくてもおけ?
56 :
名無しさん@八周年 :2008/01/01(火) 18:58:17 ID:v945+6vP0
IEのJAVAをOFFにしたりするとこってどこにあるの?
57 :
名無しさん@八周年 :2008/01/01(火) 18:58:43 ID:U0u2BHxo0
何か、デスクトップに変なファイルがあるんだけど・・・・・ batファイルみたいなんだけど、削除すれば安心ですか?
58 :
名無しさん@八周年 :2008/01/01(火) 18:59:47 ID:xczCbKrvO
昨日浅尾美和の画像スレで踏んじゃったんだよね(´・ω・`) 怖くて電源切れないお
59 :
名無しさん@八周年 :2008/01/01(火) 19:00:28 ID:ELE2fpdJ0
>>48 ハゲドウ
PC厨wwwwwww涙目wwwwwwwwwwwwwwwwwwwwwwwww
IEコンポーネント使う奴馬鹿とかあったけど、プニルはセキュリティの切り替えがボタン一つでできるからアダルトサイト見るの重宝してる 火狐より、国産のほうが安心あるし、日本語の情報も多いからべ
61 :
名無しさん@八周年 :2008/01/01(火) 19:02:06 ID:CzsMU1440
>>56 ツール>インターネットオプション>セキュリティ>レベルのカスタマイズ
62 :
名無しさん@八周年 :2008/01/01(火) 19:04:37 ID:uzVgF40f0
スレイプニールで踏んでも大丈夫だったけど何で踏んだ奴が泣いてるの?
63 :
【大吉】 【1672円】 :2008/01/01(火) 19:08:22 ID:kChEAK7X0
64 :
【大吉】 【308円】 :2008/01/01(火) 19:09:29 ID:qttYWWCi0
とりあえずブラクラ踏むような奴は、何をやっても無駄。
,ィィr-- ..__、j ル! { `ヽ, ∧ N { l ` ,、 i _|\/ ∨ ∨ ゝヽ _,,ィjjハ、 | \ `ニr‐tミ-rr‐tュ<≧rヘ > これはアンチソフトを買わせるための {___,リ ヽ二´ノ }ソ ∠ メーカーの策略だったんだよ!! '、 `,-_-ュ u /| ∠ ヽ`┴ ' //l\ |/\∧ / --─‐ァ'| `ニ--‐'´ / |`ー ..__ `´ く__レ1;';';';>、 / __ | ,=、 ___ 「 ∧ 7;';';'| ヽ/ _,|‐、|」 |L..! {L..l )) | |::.V;';';';'| /.:.|トl`´.! l _,,,l | _,,| , -, ! |:.:.:l;;';';';'|/.:.:.:||=|=; | | | | .l / 〃 )) l |:.:.:.:l;';';'/.:.:.:.:| ! ヽ \!‐=:l/ `:lj 7 | |:.:.:.:.l;'/.:.:.:.:.:.! ヽ:::\:: ::::| ::l /
66 :
名無しさん@八周年 :2008/01/01(火) 19:10:34 ID:Rk3xZTEF0
ファイルを指定して実行>msconfigでスタートアップを見るとあるかも?しれない このウイルス踏んでないから分からないけど
67 :
名無しさん@八周年 :2008/01/01(火) 19:10:34 ID:HEQlCmz10
期限切れたらバスターからカスペに乗り換える
68 :
名無しさん@八周年 :2008/01/01(火) 19:10:37 ID:KC6Cr6FD0
69 :
【末吉】 【786円】 :2008/01/01(火) 19:11:58 ID:kChEAK7X0
前スレの ID:yOgvy/+r0 さん、レスありがとう。 今、クソバスターで Scanしてるので、それが終わったら、AvastでScanして比べます。
70 :
名無しさん@八周年 :2008/01/01(火) 19:13:23 ID:Df1J6FaTO
>>57 デスクトップじゃなくてルートにないと働かないだろ。
ルートのバッチファイルから指定してあれば別だが。
これってブラウザで開かなければ大丈夫だよね? 画像とか開いても大丈夫かな
プニルはお気に入りとパスワードの管理だけどうにかしてくれたら最高なんだがなあ…。
73 :
名無しさん@八周年 :2008/01/01(火) 19:14:37 ID:v945+6vP0
74 :
【大吉】 【765円】 :2008/01/01(火) 19:14:58 ID:kChEAK7X0
もうこの3年、バスターしか使ってないんだが。年代物のウィルスがあったらやだな。
75 :
名無しさん@八周年 :2008/01/01(火) 19:25:11 ID:u2FV9jCUO
>>74 もう長い間ウイルスと同棲してるんだから仲良くやってけよ
77 :
名無しさん@八周年 :2008/01/01(火) 19:32:56 ID:t4L5MoK30
78 名前:あぼ〜ん[あぼ〜ん] 投稿日:あぼ〜ん
後の「PCが物故割れた・・・」である
IEってほんとにダメだね・・。使っててよかったOperaと火狐。
Firefox使ってるけどIEタブで開くとどうなるの?
83 :
名無しさん@八周年 :2008/01/01(火) 20:06:17 ID:97T59jZe0
>>46 この空騒ぎはガセですよ。
もしそんな事が現実にあるなら、テレビのニュースでも流れます。
84 :
SAG E :2008/01/01(火) 20:07:03 ID:EfTtDPif0
PSPから見ている。勝ち組 ?ネット多数では騒いでナイナ。そろそろ。IEにかえろ。
こんなのに騒いでるやつってまだ居るのかな? Aviraはとっくの昔に対応したぞ。
亜種が楽しみでしょうがないんだろうがぁ!
87 :
名無しさん@八周年 :2008/01/01(火) 20:22:29 ID:x17TaZDu0
ただでHDDをフォーマットしてくれるソフトって、 もしかしてフリーソフトって言うんじゃないの。 きっと親切な人がお年玉としてくれたんだ。
漫画のヴァニラアイス戦は泣けるのに、これのヴァニラ戦は…
93 :
名無しさん@八周年 :2008/01/01(火) 20:26:02 ID:nfUj/B/N0
あのー、いいでしょうか? こんな原始的な方法で簡単にPCが全部フォーマットされてしまうという 構造自体に問題があると思うんですが・・・。 こういうことが、アンチウイルスソフト云々以前に、元々Web経由でスタートアップ に実行ファイルがユーザーの同意もなしに導入できてしまうというような構造が あったということ自体に、 そもそも、OSとWebブラウジングの仕組み自体にこんな、「いかにも」 なプリミティブ な抜け仕様があって、 それに、マイクロソフトの人間の誰も気がつかないままだったってこと自体に 非常に疑問を感じるんですが、 いったいそもそも何が問題だったんでしょうかね?この際、いいかげんにしないで 問題の本質をビシッとこうだと言ってくれませんか?頼みますよホントに.
94 :
名無しさん@八周年 :2008/01/01(火) 20:27:21 ID:gGgc5TnG0
95 :
【末吉】 【546円】 :2008/01/01(火) 20:27:53 ID:oxosTTsr0
別PCで
>>78 を踏んだ…
どうしたらいいですか?
>>93 Microsoftの人間が気が付いていないだって?
あのさ勘違いしてもらいたくないんだが、こんなテクニックは昔から
あったもので、別に目新しいテクでもなんでもないのよ。
それにブラウザで画像見ただけでってのも、別にこれに始まった話
じゃないし、Microsoftも認識している。だけれど直さない、直せない
ってのが現実なだけの話。
jpg画像見ただけでウイルス感染なんて、今のトレンドじゃないが、
一昔前は結構普通にあったし、MSもその時に一部だけ修正パッチ
を出している。だが、それはIEコンポーネントに関するパッチではな
い。
>>95 2ch.tcなんてもうみんなあぼんしてるぞ
>>96 前スレでもあったがこれはただのJPG画像のはず
>>96 出てくる画像をクリックするとやばいんじゃなかったかな?
>>98 >>78 は生きている問題のあれなのかい?
なら仮想環境で実験してみたいのだが
おもいっきりクリックしました 2チャンネルって恐ろしいですね。 親戚の叔父さんのPCなんで黙ってく事にします さようなら
105 :
123.148.12.61.ap.gmo-access.jp :2008/01/01(火) 20:35:51 ID:WYKLwVHK0
こんなのただの部落らじゃねーかよ。任意でおかしな実行ファイルクリックするとかならまだしも。
106 :
名無しさん@八周年 :2008/01/01(火) 20:37:56 ID:U0u2BHxo0
>>104 そうそう、2ちゃんねるって怖いインターネッツなんだよw
>>96 もう一回開いて、ページのソースみてみろ。
108 :
名無しさん@八周年 :2008/01/01(火) 20:38:19 ID:6AXyjlfC0
昨日から興味をもってROMしいろいろなリンクを確かめた 皆が楽しんでいるようなので水をさすのは気がひけるが・・・ これは正月に合せて仕組んだ祭りとの結論 理由 1.スパム(?)まがいだとしても本気で被害を与えようとしたしろものとは思えない 2.2ch以外ではたいして話題になってないし危ないリンクも見かけない 3.これがホントだったら最低みつもっても数十万台のPCに影響があるはず マジレスすまん あと蛇足だが特定のブラウザやセキュリティソフトを推奨したり貶めてるのが気に成る PC関連板ではいつもの事だけど
だから誰かフォーマットされた奴居るのか? まだ一人も報告が無いぞ
110 :
名無しさん@八周年 :2008/01/01(火) 20:39:17 ID:nfUj/B/N0
>>99 >それにブラウザで画像見ただけでってのも、別にこれに始まった話
>じゃないし、Microsoftも認識している。だけれど直さない、直せない
>ってのが現実なだけの話
あのー、それですとですね、てことはつまり、、常にこういうやり方でどんな恐ろしい
実行ファイルでもいとも簡単にばら撒くことができるってことで、
しかもそれに対して根本的な対応策は「存在していない」、そんなPC、OS,Webブラウジング
の仕組み、ってことになちゃいやしませんか??
それでウイルス対策ソフトで一体全体何を対策する、あるいはしてるっていうのでしょうか?
わたしにゃさっぱり意味がつかめません。だって、商売を意図しなければどこの誰でもが
こういう仕業にふけることができるって話じゃないですか?」
ねえ、そうでしょ?でしょ? どおよ。
111 :
S ◆KMyTcmL3ws :2008/01/01(火) 20:41:02 ID:97T59jZe0
そろそろガセネタだと気が付いてきた人が出てきたようなので安心したよ。
112 :
名無しさん@八周年 :2008/01/01(火) 20:41:19 ID:kXmXX94k0
>>108 俺も同じ結論
まともな被害報告を見てない。
113 :
名無しさん@八周年 :2008/01/01(火) 20:43:26 ID:loxmiAZ10
>>109 フォーマットされたらアクセスできない。
アクセスできないから報告が無い。
なぜそれが判らんっ。
114 :
名無しさん@八周年 :2008/01/01(火) 20:44:07 ID:dDwqj7Rl0
>>110 >こういうことが、アンチウイルスソフト云々以前に、元々Web経由でスタートアップ
>に実行ファイルがユーザーの同意もなしに導入できてしまう
Windows2000以降なら、ユーザーアカウントや、ファイルやフォルダのセキュリティの属性を適切に設定したらそれで済む話だろうが。
携帯があるじゃん
116 :
名無しさん@八周年 :2008/01/01(火) 20:44:36 ID:ouiRC80U0
パソコン複数台持ってるヤシ多いだろうに
117 :
名無しさん@八周年 :2008/01/01(火) 20:44:42 ID:kXmXX94k0
>>113 いまどきPCを1台しかもってないとか思うなよ
118 :
名無しさん@八周年 :2008/01/01(火) 20:45:06 ID:djTriUxg0
自分で試せばいいだけなのに笑えるw
俺の人生も初期化されないかなあ いやむしろ始めからなかったことにしてもいい
120 :
名無しさん@八周年 :2008/01/01(火) 20:45:44 ID:aqgGobn30
Macで踏みまくってるがこのスレ読んでると一瞬不安になるね 以前と全く変わらない2ch環境なのに不思議だ
121 :
名無しさん@八周年 :2008/01/01(火) 20:46:24 ID:nfUj/B/N0
だいたいがです、そもそもGIFうあJPGファイルでリンク張って、別のファイルをロードさせて ビデオをみれるようにしてあるとかは、そこらじゅうで使っています。 もし対策するとして、仮に画像ファイルに張ってあるリンクを仕えなくするというオプション設定 なんかしたら、 そういうサイトは全部ビデオなんか見れなくなってしまうじゃないですか?実際確認すれば そうだとすぐにわかります。 ですから、こういうのは対策とかなんとかいうわけにはいきません。 そういう弊害を一切ださないで、ちゃんと、問題を起こすような実行ファイルの埋め込みとか だけを防ぐ、個本的な構造を工夫して構築してこそ、 こういういかにもなプリミティブなばかげた問題を解決したということになるんじゃないでしょうか? そうでなけりゃおかしい、とわたしは思います。
122 :
名無しさん@八周年 :2008/01/01(火) 20:46:50 ID:ELE2fpdJ0
>>113 詳細な結果報告までしなくても
簡単な報告は携帯でもできるじゃん
>>119 人生にはリセットボタンは無いが、電源ボタンはあるんだ。たまに押してみるのも一興だな(AA略
124 :
名無しさん@八周年 :2008/01/01(火) 20:47:19 ID:loxmiAZ10
俺は今時の人間じゃなかったのかorz
125 :
名無しさん@八周年 :2008/01/01(火) 20:47:44 ID:1GMzyFr40
>>82 IEエンジンを使用することになるので、IEで見るのと同じでダメです。被害を受けてしまいます。
> これがホントだったら最低みつもっても数十万台のPCに影響があるはず どう見積もったのか知らんが 自己増殖系じゃないので リスク覚悟で、いちいちリンク張るバカと クリックするマヌケの組み合わせは そう多くないと思う。
完全に逝ったという報告は少ない。が部分的に逝った等感染の報告はあるし、 検体が送られて各ウイルスベンダーが対応してるのも事実。ガセならわざわざ対応しない。 そして何よりも大元に貼られていたところが閉鎖されている。普通なら削除ですむ話。
128 :
名無しさん@八周年 :2008/01/01(火) 20:50:53 ID:ouiRC80U0
大事なデータはCD−RやDVD−Rにも焼いとかないとな 1枚100円くらいなものだし
仕事始め以降が心配だなw どっかのアホ社員がリンク開いて… ってことが起きそう
130 :
名無しさん@八周年 :2008/01/01(火) 20:52:28 ID:nfUj/B/N0
>>114 >Windows2000以降なら、ユーザーアカウントや、ファイルやフォルダのセキュリティの属性を
>適切に設定したらそれで済む話だろう
その場合、外部からやってきた、こういうリンクで埋め込まれるスクリプトファイルというのは、
そのブラウザでブラウズしているユーザーの権限で行われているのではないということなの
ですか?
その辺教えていただけると少し助かります。よろしくです。
131 :
名無しさん@八周年 :2008/01/01(火) 20:52:48 ID:M7SPYLTd0
これ外付けHDDは平気だよね?
1.一応ブラクラだけど過剰報告のガセ 2.本物でフォーマットされた人が騙そうとしている まだ時間がたってないし、2chですら一部の人しか知らないからわかんないお
個人的な感想だが 1.JScriptがFileSystemObjectを有していること 2.FileSystemObjectがクリティカルなディレクトリへの入出力も可能なこと 3.相手サーバーの返すファイルの種類情報を無視する挙動がデフォなこと の順に大きな問題だと思った
JavaScript ONでワケわからんページ開く人間がいまだに居ることに驚く。
135 :
名無しさん@八周年 :2008/01/01(火) 20:57:13 ID:nfUj/B/N0
>>130 (続き)
しかし仮にそうした対策でうまくいくとしても、そうしたことが一般的に広くあらかじめ
世間に流布して誰もが知っていて簡単に対策できているようになっていない状況が
そもそも何を意味するかといえば、
おそらくはそういうことをしなければ防げないのにそれが誰にも教育も宣伝もされて
いないということ、それ自体がどうも疑問に感じてしまいます。
なぜなら、そういうことであれば、
マイクロソフトがそもそも治せないというはずはないし、そのための簡単な対策のため
のツールを用意できるかとも思うからです。どうでしょうか。
IEみたいな欠陥ブラウザ滅べば良いのにね 馬鹿な動画サイトがいつまでもIE指定しやがって 袖の下でも貰ってるのか?
137 :
名無しさん@八周年 :2008/01/01(火) 21:01:16 ID:7klk7GLV0
>>132 3.便乗して貼った人物がもみ消しに必死
に一票。どうせ作った人は雲隠れだろうし。
AVGでよかた
139 :
名無しさん@八周年 :2008/01/01(火) 21:05:32 ID:nfUj/B/N0
>>133 わたしもそういう原因の中に問題の本質の片鱗がちりばめられていると思います。
なんとあからさまに他の悪意ある環境に自分の情報倉庫がさらけ出されてしまって
いるかということ自体が、そもそもの問題で、
これはウイルスとかなんとかというような、どこかのファイルにくっついてきてわからない
まま侵入してきて(つまりファイルシステムであからさまにわかるようなものではない)
ものとは全然別のものだということですよね。
こんなことに危険がもろに迫っていたというのに、高度に隠れたウイルスに対してだけ
必死で対策ソフトで対抗しているというのは、いってみればざるで水をこしているような
ばかげた状況だというjことですよ。おかしいでしょう、こういうことが放置されてこれまで
ヘーキでいたということ自体が・・・。
一体全体どうなんでしょうか?
今回不覚にも踏んで被害にあっちまった一人だが、どうも28日以前にVIPで張られてた画像が怪しい・・・ まいったよ、その後再起動でおかしいなと思ったんだがDドラ見事にデータ飛んでるよw
141 :
名無しさん@八周年 :2008/01/01(火) 21:07:42 ID:POy/GxzA0
kingsoftはどうよ
テスト
144 :
名無しさん@八周年 :2008/01/01(火) 21:13:06 ID:BETFWDYh0
まとめwikiに画像あるじゃん 安心して見れない 削除しろ
騒ぎ立てたせいで、 中途半端に真似する奴が出てきそうだな…。
違法行為を推奨している雑誌まとめ(share) (PC雑誌) iP! 2008年01月号(jpg+コメ).rar みるきぃ〜bYJ9ITOrzb 55,244,729 606918cd29818d7ace428a69452f895cc5a220d8 (PC雑誌) iP! 2008年01月号 付属DVD.ISO みるきぃ〜bYJ9ITOrzb 4,257,613,824 8c3e9377370298b284386232636e83bd752e9ef5 (PC雑誌) iP! 2008年02月号(jpg+コメ).rar みるきぃ〜bYJ9ITOrzb 142,675,223 580ee341a3711556979e4e732bd2d67f7620e37e (PC雑誌) iP! 2008年02月号 付録DVD.ISO みるきぃ〜bYJ9ITOrzb 4,418,906,112 4e8b086907b8928b50915d34c7c2acbe12a55029 (PC雑誌) iP! 2008年02月号 100号特別Disc.nrg みるきぃ〜bYJ9ITOrzb 650,983,542 2222a699ae598698e8aa2061f65a18e173020e3f (PC雑誌) iP! 2008年02月号 大人の別冊(jpg).rar みるきぃ〜bYJ9ITOrzb 27,208,836 d407bf23ad4189e10e11a1b28a6ef9c67abff027 (PC雑誌) windows100% 2007年12月号 (jpg+コメ).rar みるきぃ〜bYJ9ITOrzb 309,384,578 763372d4190aa0f8d5b83d61e8f70340556d771e (PC雑誌) windows100% 2008年01月号 (jpg).rar みるきぃ〜bYJ9ITOrzb 134,742,440 145481de535cd1b507881dc890773e9d80fc666d (PC雑誌) windows100% 2008年01月号 付録DVD.ISO みるきぃ〜bYJ9ITOrzb 4,118,970,368 b267e9060327ee4597940143af6b5503fffa2fee [PC雑誌] ネトラン 2007年12月創刊(jpg).rar 136,555,705 2dcdfad15178084aeb68fca0fa7d339b04f4bb58 (PC雑誌) ネトラン 2008年01月号(jpg).rar 78,605,937 f16905a4dbda1d4b6e3c62ac383473eae711d3e5 (ゲーム雑誌) ゲームラボ! 2007年12月号(不定期._縦1600)(2p追加修正).zip hiki7nyLRS0gD6 87,051,719 0eb3fb34ed71e6636a0122ce2d161fd2c9018a1c (ゲーム雑誌) ゲームラボ! 2008年01月号(不定期._縦1600).zip.zip hiki7nyLRS0gD6 93,075,416 24e5b81c2e34f5884d43b9249a6b5790021fb9c2 (PC雑誌) PCGIGA 2007年12月号(jpg+コメ).rar みるきぃ〜bYJ9ITOrzb 237,187,931 870ba6cc24b811e9bbe8894f41b4657e40b6757a (PC雑誌) PCGIGA 2008年01月号(jpg+コメ).rar みるきぃ〜bYJ9ITOrzb 53,361,653 65173ccd197373f82daa5d9c52daf71d10f59df8 (PC雑誌) PCGIGA 2008年01月号 付属DVD.ISO みるきぃ〜bYJ9ITOrzb 2,017,099,776 6838691fce6ef0b8a28f190aad8cfcc29b11c948
>>139 OSもPCも関係ない
これが実際に問題を発生させるようなScriptなら、
単なるIEコンポーネントにセキュリティホールがあっただけの話。
148 :
名無しさん@八周年 :2008/01/01(火) 21:15:07 ID:W95yNFgU0
>>134 ミスリードさせようとしてるんだろうが、Java ScriptとJScriptは別もの。
Java Scriptはローカルファイルを書き換えられない。
ところがJava ScriptをMSがパクって独自拡張したJScriptではそれができてしまう。
それが今回の騒ぎの元凶だろ。
149 :
名無しさん@八周年 :2008/01/01(火) 21:16:00 ID:x3eupNIPO
被害報告が少ない事に関しては、 アクセス規制のせいもあるかも。 DIONなんだが、ずっと書き込めない…orz
150 :
名無しさん@八周年 :2008/01/01(火) 21:16:00 ID:nfUj/B/N0
>>139 (続き)
ですから疑問の一つは、カスペルスキーとかが対策したというのは、一体全体どんな
対策をしたということなのか、それが知りたいですね、、
そもそもマイクロソフトが対策できないと言っているものが、どうして対策ソフトで
他の正常な画像のリンクだけを通せるように対策できるというのでしょうか?
もし画像にはってある別ファイルへのリンクやスクリプトを全部使えなくするというような
ことで対策したというのであったら、
それが対策というのではなくて、そうした方法でこれまで普通に流布しているリンクの
方法が全部使えなくなる、というだけのことであって、それが
ただ不便あるいは機能の縮小ということですよと言っているようなものでしかありませんから。
そういうことで対策と言っているのだとしたら、あまりも本質とは全然別の無意味に近い
防止方法でしかないと思います。もし仮にカスペルスキーとかがそんなことをして対策した
とか言っているのだと万が一したら、それはどんなウイルス対策なんでしょうかと問いたい
のですが、どうなっているのでしょうか。
バスター入れてるけど、これで大丈夫かな?
152 :
【大凶】 :2008/01/01(火) 21:18:01 ID:naRdi8og0
今年の運試し
JscriptとJavaScriptの混同があるという指摘があるが、 となるとIEエンジンのタブブラウザでJavaScriptをカットしても ダメって事だね? いやー、初歩的なウィルスのように見えるけど自分の知識の薄さに つまずくねえ。
154 :
名無しさん@八周年 :2008/01/01(火) 21:18:58 ID:/yqcboDF0
155 :
名無しさん@八周年 :2008/01/01(火) 21:19:15 ID:ELE2fpdJ0
てs
157 :
名無しさん@八周年 :2008/01/01(火) 21:21:55 ID:PWYFMhJL0
158 :
名無しさん@八周年 :2008/01/01(火) 21:23:26 ID:nfUj/B/N0
>>148 >ミスリードさせようとしてるんだろうが、Java ScriptとJScriptは別もの。
>Java Scriptはローカルファイルを書き換えられない。
>ところがJava ScriptをMSがパクって独自拡張したJScriptではそれができてしまう。
>それが今回の騒ぎの元凶だろ
そのJScriptを検査して、その内容が危ないことをしていそうだったら警告をデカデカと
出すとか、
あるいは、イントラネットでなくて、インターネット接続の場合にはその JScりpt自体を
切る、というようなオプション設定ができるのなら、まだ意味はあるのだろうと思いますが、
そういう考え方でいいですか?
159 :
名無しさん@八周年 :2008/01/01(火) 21:23:28 ID:GaJryN0f0
たまにはフォーマットするのもいいな
Process Guardでは防げないかな。
だからねえ、これほんとに古典的な攻撃なわけ。 実行するバッチもformatコマンドとか。。。 ユーザー管理のできてないXPだと実行されるわけね。vistaだと使いづらいとかいってるけどそのあたり考えて作ってある。
162 :
名無しさん@八周年 :2008/01/01(火) 21:25:06 ID:MJj+PmII0
(●´`ω´) ↑ こんなほっぺたついてたっけかw
163 :
【小吉】 【1804円】 :2008/01/01(火) 21:26:21 ID:TNBQCory0
まだやってたのかw
>>153 IEで言うところのJavaScriptはJScriptなはずだよ
>>158 >そのJScriptを検査して、その内容が危ないことをしていそうだったら警告をデカデカと出すとか、
現状でも出てるだろ?警告が。
165 :
名無しさん@八周年 :2008/01/01(火) 21:32:26 ID:nfUj/B/N0
>>161 >ユーザー管理のできてないXPだと実行されるわけ
ある人はOSは無関係でIE6のせいだと言い、
またある人はこのようにOSのせいだといい、
また人はJScriptのせいだという。
とにかく誰か手練の人がしっかり総括して何が問題を起こしている根源なのかを
分析した結果をドカーンと発表して「正しい対策」はこれだというものを発表して
ほしいのですが。
どうでしょうか、お願いしたいのですが・・・。
166 :
名無しさん@八周年 :2008/01/01(火) 21:33:51 ID:RxvubRA10
168 :
名無しさん@八周年 :2008/01/01(火) 21:34:07 ID:ELE2fpdJ0
>>165 そういう人はこの流れみてもう少し騒ぎがでかくなるの見て楽しんでいるのではなかろうか?
少なくとも今回のウィルス感染はもともと自己責任なわけだし
簡単な対策 System32のFORMAT.COMを消す どうせ使わんよ
>>169 Jpgリンク踏んだだけで自己責任はきつくねえか?
>>170 よく考えたら、それが一番確実かも知れんな。
>>165 >どうでしょうか、お願いしたいのですが・・・。
利根川AAを張りたくなってくるな
>>169 サーセン・・やはり自己責任ですかw
バスター入れてても意味無しかぁ。
175 :
名無しさん@八周年 :2008/01/01(火) 21:37:14 ID:W95yNFgU0
>>158 そういう対処療法は結局きりがない。
いい加減な実装のブラウザは使わないに越したことはない。
176 :
名無しさん@八周年 :2008/01/01(火) 21:37:35 ID:nfUj/B/N0
>>164 >現状でも出てるだろ?警告が
ダイアログを出すというオプション設定にしておけば、Javaスクリプトの実行を
許可するかどうかを選べるというのは実際に確認しました。それ以外には被害
がでそうな状況にはなっていないので、私自身はわかりません。
一応、
>>165 ということで、手練の方、どうかお願いしたく。よろしくお願いしますです!
>>170 明瞭。
(消すのが なんか心理的に抵抗ある人はどっかに移動)
178 :
名無しさん@八周年 :2008/01/01(火) 21:38:28 ID:Z8myhAmT0
MSがVista売るためにやらせたんだろ?
長文さんは少しモチツケ つまりあなたはこう言いたいのでしょう? 欠陥ソフト屋氏ね 芸津は俺に胃酸クレ ローゼン再開汁
思いつきで書いた割にはいい線だと自分で思ったw
ウイルスが怖くてエロを拝めるかってんだ 、′・ ’、. 、 ’、.”・”;‘ ・. 、. ”;⌒)∴⌒`、,´、; ’・ 、´⌒,;y'⌒((´;;;;;ノ、"' ヽ ;゜・(´;^`)⌒、"::) ヽ;・” ;゜、⌒((´;;;;;ノ、"'人;; :))、´; あー r''" `'-、フルi::::::::::::::トゞ゙
182 :
名無しさん@八周年 :2008/01/01(火) 21:43:04 ID:O743rrGE0
wikiの一番下の添付ファイルってところに1290.jpgとか書いてあって怖いんだがw クリックしなきゃおk?
183 :
名無しさん@八周年 :2008/01/01(火) 21:43:41 ID:VUHxTxLP0
スレ1から見てるけど進展ねーな… 変なリンク張るやつは相変わらずいるしw
Cドライブ以外も全てフォーマットされるの? あとBIOSでもドライブ認識しなくて起動しなくなったんだけど・・・
>>165 >@ある人はOSは無関係でIE6のせいだと言い、
>Aまたある人はこのようにOSのせいだといい、
>Bまた人はJScriptのせいだという。
BのJScriptが問題だと言ってる人はJSciptでFSOを扱えることが
問題だと言っているが、今回の問題のSciptでは残念ながら直接的に
FSOは使われてないので関係ない。
確かにJSciptでファイルを作成しているが、
IE6におけるJScriptの問題なのだから、@とBは同義。
そして、Aでは@Bの問題があってもAが次の防波堤で防いでくれると
言ってるわけだから本質的な問題解決法じゃない。
問題の本質はIEのJScriptの特定の機能でダイアログ無しで自由に
ファイルを作成できてしまうセキュリティホールがあること(未確認)。
OSとJScriptの言語仕様はまた別の話。
186 :
名無しさん@八周年 :2008/01/01(火) 21:45:27 ID:nfUj/B/N0
>>175 すみまあせんが、ではこれだけは教えてください。
他のブラウザだと、何をどうしているから、問題が起きないのですか?
ご存知でしたら教えてください。それが知りたいです。
ただ単に何がどうだからこの問題が起きていて、他のブラウザだと正常に画像に
スクリプトで別のビデオを見られるリンクが呼べるようになっているものはちゃんと
呼べて、
こういう悪意のある実行ファイルだけはキチンと弾けるのだという対策が、他の
ブラウザだと、どうやっているから防げているのですか?
それがわからないと対策しているといわれても意味がわかりません。
正常なリンクが貼ってあるGIFから飛んでちゃんとビデオが見られるのでしょうか?
よろしくお願いします。
Sistem32にFORMAT.COMなんてないけど
189 :
名無しさん@八周年 :2008/01/01(火) 21:46:41 ID:f2fXSLlT0
俺は2003年当時に、同じ目に合ってる。 当時けっこうヤヴァイサイトがあって、巨大掲示板は軒並みアングラサイトで バンバン貼られてたよな・・・・(Cドラ初期化なんてザラだった。) 今になって、なぜ騒動なってんだろうね? Cドラ以外も初期化されるから?(↑以来、俺のマイドキは外部HDD・・・) OS、アンチウィルスソフト、とも今まで対応してなかったのか・・・ 簡単にフォーマットに移れないシステムにしろよ・・・
>>188 WindowsフォルダをFORMAT.COMで検索汁
>>186 >他のブラウザだと、何をどうしているから、問題が起きないのですか?
今回の問題はIEのセキュリティホールの問題だから。
他のブラウザでも同様のセキュリティホールがみつかっては訂正されてるだろ?
だから他のブラウザだけで問題が起こるようなことが今後ないわけじゃない。
いい機会だし バスター2008入れたらIEはエラーばっかだし OS再インシコールでもするかな
193 :
名無しさん@八周年 :2008/01/01(火) 21:50:22 ID:ELE2fpdJ0
>>186 人間にネコエイズが伝染しないのと同じだろ
194 :
名無しさん@八周年 :2008/01/01(火) 21:52:41 ID:W95yNFgU0
>>186 JScriptを解釈し実行できるのはIEだけだから、
他のブラウザは被害をうけない。
しかしセキュリティソフトに年末年始休というセキュリティホールというのはイカンね
196 :
名無しさん@八周年 :2008/01/01(火) 21:54:54 ID:Yrtxg2fE0
>>187 これってIEで踏んでみても大丈夫ですか?
198 :
名無しさん@八周年 :2008/01/01(火) 21:55:47 ID:nfUj/B/N0
>>185 >問題の本質はIEのJScriptの特定の機能でダイアログ無しで自由に
>ファイルを作成できてしまうセキュリティホールがあること(未確認)。
>OSとJScriptの言語仕様はまた別の話
>>191 >今回の問題はIEのセキュリティホールの問題だから。
>他のブラウザでも同様のセキュリティホールがみつかっては訂正されてるだろ?
>だから他のブラウザだけで問題が起こるようなことが今後ないわけじゃない
くわしい解説、本当に助かります。
「問題の本質はIEのJScriptの特定の機能でダイアログ無しで自由にファイルを
作成できてしまう」 ということは、これは、IEのオプション設定にある、Javaスクリプト
の実行前にダイアログを出すという項目にチェックを入れる入れないに関わらず、
それでは対応できない種類の問題だったのでしょうか?その辺がわからないのですが。
>>186 てゆーか、IEは使ってる奴が多くてユーザーの平均レベルが低いから狙われやすい。
IEのガードも甘いかも知れんが、仮に火狐とのシェアが接近したり逆転したときには
状況が変わると思われる。
200 :
名無しさん@八周年 :2008/01/01(火) 21:57:29 ID:utDk0EuN0
無臭性動画を待避させますた
火狐だとBitTorrent使えないのが・・・海外サイト怖いからIEじゃ不安になってくる
>>201 Bittorrent使えないってマジか
いい機会だから火狐にシフトしようかなと思ってるけどどうかな
俺が二年前に引っ掛かったのはキツかったな。 見てる目の前で次々にリンク切れになっていくショートカット達…次々に出る警告… ((((((;゚Д゚))))))ガクガクブルブル
>>198 >「問題の本質はIEのJScriptの特定の機能でダイアログ無しで自由にファイルを
>作成できてしまう」 ということは、これは、IEのオプション設定にある、Javaスクリプト
>の実行前にダイアログを出すという項目にチェックを入れる入れないに関わらず、
>それでは対応できない種類の問題だったのでしょうか?その辺がわからないのですが。
そもそもJScriptが動作しなければ発生しない問題なので、
チェックを入れ、ダイアログを出させる→JScriptの動作をキャンセルする事で
このような問題は回避可能。
だけど本質はそこでなくて、言われてる報告が事実なら、JScriptの、とある命令で、
できるはずのない命令が実行できてしまったことが問題。
できるはずのない命令ってのは、ダイアログ等を出さずに好きな場所に自由にファイルを
作成できてしまうらしいこと。
できるはずのないことができる=セキュリティホール。
>>22 防げないよ。フォルダを読み込みにした上でなんかショートカット入れてみ
ニコニコでzipに混ぜるって言ってる奴らいたけど、 画像ビューアで見る限り被害はないんじゃなかろうか?
ハロウィンの時の広告がブラクラみたいでふいた
生きながら脳を食われる感覚というか、リアルタイムアルジャーノン化というか。 ((((((;゚Д゚))))))ガクガクブルブル
>>137 ああ、実際に脆弱性を突きやがったやつをトップに据えるの忘れてた。スマソ
釣りかも試練が、これが本当ならヤフーにでもでるんでねーの ここだけで騒いでるような気がする
他スレでフォーマットされたって報告いくつかあったけど
214 :
名無しさん@八周年 :2008/01/01(火) 22:10:01 ID:MJj+PmII0
>>212 じゃぁニコニコの検証動画を検証しないといけないな
まだDLウィルスあるの?
216 :
名無しさん@八周年 :2008/01/01(火) 22:11:37 ID:PWYFMhJL0
このブラクラより、このスレにきて
>>78 みたいなのを踏んで
ネタじゃなく本当に慌ててる奴がいるのだとしたら、そいつのほうが怖い。
でも、まぁ外付けにフルバックアップとっておけばどうってこたーないじゃん 消えたら消えたで簡単にデータ戻せるしね・・・・事実なら
ガセなら各アンチウイルスソフトが対応したのは何故かね ガセなら対応しなくてもいいじゃん
これがIEコンポーネントの根幹の問題でパッチでは対処できないとなったら、 「Vistaなら大丈夫なので、XPなんかやめてVistaを買おう! Vistaは安全だヨ!」 とキャンペーンはったりしたら笑う>MS
220 :
名無しさん@八周年 :2008/01/01(火) 22:18:36 ID:ap41zx5P0
>>201 普通に使えるから
それいわれたら、Linuxユーザ困る罠
>>220 PCウイルスのカテゴリ見ても、それらしいニュース見つからないんだけど・・・・
メーター溜まっていって最後ドクロと共に「あなたのPCはウイルスに感染しました」と出るgifアニに 本気でびびっていた7年前の俺
concon
226 :
名無しさん@八周年 :2008/01/01(火) 22:26:34 ID:LBzT4EcW0
>>33 <*`∀´> 問題点の指摘、アリガトゴジャイマス
>>220 は嘘だろ ヤフのPCニュースでもセゥイリティーでもない
ただ嘘ではないだろな 正月元旦で一般人がPCに触る機会が激減してるって事が
拡散、露見を低下させてる気がする
アンチウィルスでは
ttp://canon-sol.jp/product/nd/virusupd/index.html で2008/01/01でファイル更新がきてるし
多分該当ウィルスはWin32/TrojanDownloader系だと思われる
PCの前に張り付いている2ちゃねらーだからこそ、今回の件に敏感に反応してるとも言える
そうでなければ2ちゃん専用ブラウザのLive2chでわざわざ警告メッセージとか出す必要ないもんね
228 :
【豚】 【1659円】 :2008/01/01(火) 22:38:57 ID:7zShIT0G0
ノートン先生は対応来ましたかね?
あけおめ
>>228 ノートン持ってるなら定義ファイルをDLしてみたら? 発生したのが12/28前後らしいから
定義ファイルの日付12/28とかだったらNGだと思う
2008/1/1とかならセフセフかも
どうでもいいけど各メーカーはウィルス定義の情報をもっとオープンにしろよ
ユーザ以外は情報全然見れなくてヤキモチするわ!
定義ファイルの更新はされても、NOD32はまだこいつに対応していないぞ。 他の大手もほったらかし…
>>231 どゆこと? 情報だけ晒しておいて配布サーバにデータないって事??????
>>190 x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.・・・・・・・
というのが10個出またし^^
>>231 ごめん 違うか・・・・・・・・ 該当するパターンが定義に無いってことなのか・・・・・・
236 :
名無しさん@八周年 :2008/01/01(火) 22:50:29 ID:nfUj/B/N0
>>204 詳しくどうもです。助かります。
>だけど本質はそこでなくて、言われてる報告が事実なら、JScriptの、とある命令で、
>できるはずのない命令が実行できてしまったことが問題。
できるはずのない命令ってのは、
>ダイアログ等を出さずに好きな場所に自由にファイルを
作成できてしまうらしいこと。
>できるはずのないことができる=セキュリティホール
なるほど、ということは、それがVistaにすると防げるというのは
>>185 から推測すると、
スクリプトがFSOを触ったときに、そこでその操作を警告するか遮断してくれる設定が
できるというようなことなんでしょうか?
もしそうだとすると、XpでIE6であっても、パッチの対策はできそうな感じもしました。
とにかくMSはこういう原始的な問題をまず第一に片付けることを第一に掲げてほしいと
思っています。ウイルスとかいう以前の問題ではないかと思います。
237 :
名無しさん@八周年 :2008/01/01(火) 22:51:33 ID:f2fXSLlT0
238 :
名無しさん@八周年 :2008/01/01(火) 22:51:34 ID:ELE2fpdJ0
ああああああしつけええええええ
SMという原始的な問題
>>236 お前は文句があるならM$に直接メールでもしろ
こんなチラ裏でさえずってても何にもならん
先生のアップデートくるまでPC再起動できねー
242 :
名無しさん@八周年 :2008/01/01(火) 22:53:16 ID:nfUj/B/N0
>>236 で引用がおかしくなっていました。失礼しました。訂正します。
---
>>204 詳しくどうもです。助かります。
>だけど本質はそこでなくて、言われてる報告が事実なら、JScriptの、とある命令で、
>できるはずのない命令が実行できてしまったことが問題。できるはずのない命令ってのは、
>ダイアログ等を出さずに好きな場所に自由にファイルを作成できてしまうらしいこと。
>できるはずのないことができる=セキュリティホール
なるほど、ということは、それがVistaにすると防げるというのは
>>185 から推測すると、
スクリプトがFSOを触ったときに、そこでその操作を警告するか遮断してくれる設定が
できるというようなことなんでしょうか?
もしそうだとすると、XpでIE6であっても、パッチの対策はできそうな感じもしました。
とにかくMSはこういう原始的な問題をまず第一に片付けることを第一に掲げてほしいと
思っています。ウイルスとかいう以前の問題ではないかと思います。
244 :
名無しさん@八周年 :2008/01/01(火) 22:55:54 ID:ADfZRBJt0
245 :
名無しさん@八周年 :2008/01/01(火) 22:56:01 ID:rmnNksfZ0
たまたま最近AVGに変えててよかた
>>231 対応されてる模様。NODユーザじゃないから実際はどうかは知らんけど
>>243 のまとめの下のコメントから
>「有用と思われる書き込み」のページを開いたらNODが反応 -- 名無し (2007-12-31 04:47:33)
>>231 マジか。おれはNODだから安心していたんだが
248 :
名無しさん@八周年 :2008/01/01(火) 23:04:18 ID:HzXyEMF50
拡張子でファイルを判断したり、一部読んで判断したり仕様をコロコロ変えて その度に穴だらけのマイクロソフトが全面的に悪い
>>170 formata.comにリネームしておくとか、
undelete.comに変えておくとか
250 :
名無しさん@八周年 :2008/01/01(火) 23:11:13 ID:iE7xAZ3I0
formatの前にRDがあるわけだが
nfUj/B/N0イライラする〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜 少し自分で勉強しろ
>>236 >スクリプトがFSOを触ったときに、そこでその操作を警告するか遮断してくれる設定が
>できるというようなことなんでしょうか?
すでに書いてある通り、今回のはFSOは利用してない。
そしてFSOを利用したものなら、実行してもいいかどうかダイアログがでる。
>もしそうだとすると、XpでIE6であっても、パッチの対策はできそうな感じもしました。
>とにかくMSはこういう原始的な問題をまず第一に片付けることを第一に掲げてほしいと
そりゃするでしょ。
こういう問題はいつも誰も気がつかずに放っておかれて、それを悪い奴が見つけて
それで悪用するから問題になる。
従ってこれはIEやMSの問題ではなく、FireFoxやOperaにも言える。
つまり致命的な問題が潜在的に存在していて、誰も発見していないだけなのかもしれないのだから。
>とにかくMSはこういう原始的な問題をまず第一に片付けることを第一に掲げてほしいと
>思っています。ウイルスとかいう以前の問題ではないかと思います。
だからMSはこういう問題が起こる度に修正パッチをリリースしてる。
FireFoxもOperaも同じ。
256 :
名無しさん@八周年 :2008/01/01(火) 23:18:34 ID:+UW6Q9DX0
ノートン先生、未だに定義ファイルの最新が12/26なんだけど・・・
257 :
名無しさん@八周年 :2008/01/01(火) 23:20:00 ID:V2DIiw3S0
>>256 ノートン先生の中の人も年末年始休みくらいとるんだろ
逃げちゃダメだ逃げちゃダメだ逃げちゃダメだ逃げちゃダメだ 逃げちゃダメだ逃げちゃダメだ逃げちゃダメだ逃げちゃダメだ
260 :
名無しさん@八周年 :2008/01/01(火) 23:22:29 ID:jUUfc5tm0
>>256 symantecのコーポレート用定義ファイルのページ見てきたら12/31になってた
先生は個人向けじゃ対応違うのか
>>260 定義ファイルは31日付けだが、それをインストールしても
NAV上では26日付けと表示される。
>>258 セキュリティーを売り物にしてる会社が年始とか関係ねくね?
ヨーカ堂だって営業してんだぜw
263 :
名無しさん@八周年 :2008/01/01(火) 23:24:29 ID:FfVr+b8U0
これでもキンタマより脅威ではないなw
Operaブラウザは大丈夫?
>>261 俺のコーポレート版を開いてみた。
2007/12/31 rev. 2 だった
267 :
名無しさん@八周年 :2008/01/01(火) 23:27:33 ID:iE7xAZ3I0
IE7入れればええの?
269 :
名無しさん@八周年 :2008/01/01(火) 23:28:11 ID:V2DIiw3S0
つかここにいるヤツって ウイルスどころかファイアーウォールさえあれば 外部から個人PCがアタックされる危険は皆無と 思ってそうなヤツがいそうで怖いわ
>>267 IE7はVistaじゃないと出来ないはず
先生もこのトロイには対応していない 31日の定義ファイルでもね
AVGまた定義更新か。 年末年始よりクリスマスを重んじる国が作ってるのが原因か、 それともアピール時だと思ってやってるのか。 好感は持てるが、いい加減アンチスパム直せw
273 :
名無しさん@八周年 :2008/01/01(火) 23:33:41 ID:eQKPpWc80
俺が、何回警告しても、会社のパソコンは、IEとOEだ。 純正が一番いい、と言って聞かない。
274 :
名無しさん@八周年 :2008/01/01(火) 23:33:59 ID:zvFOdPlj0
IE7はXP SP2で使えるぞ
>>268 飛び先チェックしたらjpgファイルにリンクされてるんですが大丈夫?
>>272 何にもしない他のメーカーよりはよっぽどマシだろ
オレが上なら、年末年始は特別対策チーム作っとくぞ(相手に頭下げても)
ユーザはこんな時こそ、メーカーの挙動をちゃんと見てるはず
対策の遅れはシェアを落とす要因だよ
278 :
名無しさん@八周年 :2008/01/01(火) 23:40:24 ID:MJj+PmII0
>>268 はいはい
<meta http-equiv="refresh" content="0; url=(略).jpg" />
>>276 いや、有償版買って正解だと思ってるし、貶してはないんだけどな。むしろなんか嬉しいぞw
アンチスパムなんて優先順位としては低いし。軽さとウィルスへの対応で選んだんだけどな。
ノートン360だと、ブラクラ踏んだみたいに起動が重くなってワロタ。
一応デュアルコアのメモリ2Gのノートなんだが、シマンテックはある意味容赦ないな。
>>268 、′ 、 ’、 ′ ’
. ’ ’、 ′ ’. .
、′・. ’ ; ’、. ’、′‘ .・”
’、′・ ’、.・”; ” ’、
’、′ ’、 (;;ノ;; (′‘ ・. ’、′”;
.’′・ ( (´;^`⌒)∴⌒`.・ ”; ’、′・
、’、 ’・ 、´⌒,;y'⌒((´;;;;;ノ、"'人 ヽ
、(⌒ ;;;:;´'从 ;' ;:;;) ;⌒ ;; :) )、 ヽ
( ´;`ヾ,;:: . .:::.从⌒;) :`.・ ヽ ,[]
゜+° ′、:::::. ::: ´⌒(,ゞ、⌒) ;;:::)::ノ ヽ/´
`:::、 ノ ...;:;_) ...::ノ ソ ...::ノ -'
>>277 すまん 10月にIE7きてたんだな マジで知らんかったw
268は危険だから踏むな
定義ファイルのバージョン見たら2007/01/17だった…
>>187 は踏んでも大丈夫ですか?
もう踏んでしまったんですが…
(ノ∀`)アチャー
287 :
名無しさん@八周年 :2008/01/01(火) 23:50:54 ID:RpbuHuue0
Wingroove
(ノ∀`)ノ∀`)ノ∀`) ジェットストリームアチャー
。・゚・(ノД`)・゚・。ウエエェェン
291 :
名無しさん@八周年 :2008/01/01(火) 23:55:09 ID:YU4S5D+h0
なんでノートンはちっとも対応しないんだ??
>>290 >>187 は今みたけど大丈夫じゃないか?
スタート→すべてのプログラム→スタートアップに何か怪しいファイルが入ってる?
294 :
sage :2008/01/01(火) 23:57:11 ID:ZW9lR0H30
>>252 禿同
nfUj/B/N0だろ?
トラブルがあるとマニュアルも読まずに聞いてくるタイプの匂いがプンプンする
ググらず、読まず、サポセン電話しても初心者を免罪符にしてそうだ
スルーでいいんじゃね
いやだ!もっと教えろ!
>>293 XPなんですけど、ここを見て無かったら大丈夫なんでしょうか?
Windows XP
C:\Documents and Settings\All Users\スタート メニュー\プログラム
\スタートアップ\WinUpd[ランダムな数値].txt(空白).bat
Windows xp
C:\WINDOWS\SYSTEM32\AUTOEXEC.NT .txt
(注意:AUTOEXEC.NTは正常なファイルです。AUTOEXEC.NT.txtが感染の証拠です。)
>>297 ありがとう!調べてみます(`・ω・´)
>>294 そういうお前も正しいsageくらい覚えようなw
ぶらくら と書いている
入れてて良かったスタートアップチェッカー
303 :
名無しさん@八周年 :2008/01/02(水) 00:16:29 ID:q8jduvfJ0
ノートン先生、次の更新まであと8ヶ月くらいあるんだけど、捨ててカスペ先生 に乗り換えようか考え中。 こういう時の対応遅れは致命的だよなー。
304 :
名無しさん@八周年 :2008/01/02(水) 00:20:26 ID:59vpvI3L0
305 :
名無しさん@八周年 :2008/01/02(水) 00:23:15 ID:L4eKBYki0
>>303 うちはバスターだったけどちょうど先月更新だったからエフセキュアに乗り換えたばかり
ねーちゃんの派遣先の会社が導入してて、社員の家族用にも無料配布OKにしてたから
ねーちゃんが貰ってきたんだけど、正直こんなに早く役に立ってくれるとは思わんかった
>>305 どんなブラウザで表示してしまったんだい?
あと、スタート→すべてのプログラム→スタートアップに何か怪しいファイルが入ってる?
ウエルベールまで暇だな
このスレ見るなら、危ないから対応してるアンチウィルスの体験版を入れてるといいと思うよ。
AntiVirやAVGとかがいいんじゃない?
>>305 ご愁傷様。 正月早々ついてないね。
もう感染確実だから何をしても無駄
/;;;;;;;;;;;;;;;;;;、ィァッ,、;;'' ,, /''^'-、;:、;;/))))))〕!));::ノ;;'ム、 | な 見 ./ '7,'゙ ̄ ̄ ̄`'''゙ぐ:;;;:''^i. | い せ /^'ーi、 ,;/,' |!ヘノ゙l | ん も ./;;;;;;:';';;`-イ/_' _,、 z、_ _,,、、|;;;;;;;;;;| ', で の /;;;;;;;;;;;;;;;;;;;;;/,二、 ,二、 'lハ;;;;;| 〉. す じ /;;;;;;;;;;;;;;;:;::;';'イ 9冫l! '゙ 9冫 l|、.};;;;;| ,' か ゃ ノ;;,j;;;;;;;;;;;;;;;;;i:|,' `¨¨´i| `¨¨´ j!ソノ;;;;;| |. ら ノ/;;;;;;;;;;;;;;;;;;|:l: ik-ッ jレ';;;;;;;;;| | ! ,/;;;;;イ;;;;;;;;;;;;;l,!: r‐-…、 /;;;;;;;'!;;;リ ヽ ;;;;;/ソ;;;;ハ;;;;;;;;';、 ヽ__ノ ,イ;;ィ;;;リ;;/ \ ;;//;;;;;/ノ;;;;;;;j、;\ ''''''' ,ィソ;'ソノ;;ノ _>〜ー `  ̄` `¨`'゙ 'ー-lン、 ,、 '゙''"「'"^ '゙ l:: `''''゙ |
現在未対応のアンチウイルスソフトは対応しようにも大元が消えてるから 対応しようが無いんじゃないだろうか。 亜種が来たらやばそう
>>315 亜種もクソも、本当に発症するかどうかが
気になって仕方ない
事実上、発症しない程度のものってことはないのかなぁ
jane viewで間違って安全なURLをブラクラ登録しちゃったんだが、これってどこで解除するの?
根性
そもそも画像開いてその画像の中をクリックするってどんな状況なの? マンコでもクリックしてるのか?
スタートアップチェッカーで全く問題無い
322 :
名無しさん@八周年 :2008/01/02(水) 00:41:21 ID:7OfRe+rbO
>>305 FORMAT.COMを退避するかリネームしておけば、フォーマットが起動することはない。
あとは、前述のスタートアップなどのバッチファイルをチェックしてみて。
>>319 それってこないだの「アニメのキャラとかの画像をクリックするとやヴぁい」っていうやつか
おみくじ終わった?
△△△△ ¶¶¶¶¶¶¶¶¶¶¶ ¶¶¶"""¶¶¶¶¶¶¶¶ 再起動したらID変わってた さて、私が誰か当ててみたまえ、アンダーソン ◯0 ,,,,, ▼,,≡0◯ ¶¶¶´ ≡¶¶¶ ¶¶¶〉. -‐ ≡≡{! ¶¶¶| 〈(・)》 ((・)≡| ¶¶¶リ ´゚ ,r "_,,>≡} ¶¶¶ ト‐=‐ァ≡! ゝ i、 ` `二´≡ノ r|、` '' ー--‐f´ _/ | \ /|\_ / ̄/ | /`又´\| |  ̄\
>>319 そんなのあったな
おっぱいやまんこクリックするとアヘってもだえるの
327 :
名無しさん@八周年 :2008/01/02(水) 00:43:32 ID:L4eKBYki0
328 :
名無しさん@八周年 :2008/01/02(水) 00:44:17 ID:l5fgvJUj0
ウチの会社にIEでいつも2ch見てるジジィいるから ひっかかりそう
いろんなURLをNG指定しようとして右クリックするはずが、間違って左クリックしてしまうガイルが居そうだなw だから俺は止めとく
>>327 入ってるIEのバージョンは?
あと、スタート→すべてのプログラム→スタートアップに何か怪しいファイルが入ってる?
>>328 こっそり host 編集して 2ch.net を遮断してしまえ
恥ずかしくて「繋がらないんだけど見てくれないか」とは言ってこないだろう
332 :
名無しさん@八周年 :2008/01/02(水) 00:47:58 ID:L4eKBYki0
>>307 スタートアップは(なし)ってなってますよ
333 :
名無しさん@八周年 :2008/01/02(水) 00:50:28 ID:L4eKBYki0
>>330 IEのバージョンは6.0ってなってます。
踏んだ後に変だなと思ったから途中でタブ閉じました。
>>332 なんでバラバラに応えるんだよw
二つの質問に同時に応えてくれないのか?w
>入ってるIEのバージョンは?
335 :
名無しさん@八周年 :2008/01/02(水) 00:51:05 ID:nza70CO+0
このスレで
>>1 とは無関係の別種や亜種、新種の潜伏型トロイなんかを
ばら撒かれてたら大笑いだな。
俺いまだにSP2入れてなくてワロタ
>>297 てっきり親切を装ったブラクラ誘導かと思って調べてしまった
avastは未対応なんだな 正月休みかよ
>>333 スタートアップが無しになってるなら、今回のウィルスではないと思うよ。
だけど他の可能性があるから何とも言えない・・・
そういや、俺も数年前にwhiterに10G程持ってかれたなぁ。 メモリの少ないPCだったから、何かやたらスワップするなと 思ってたら、知らぬ間にディスクの空き領域が増えまくってて泣いたw
121 名前:なまえをいれてください[sage] 投稿日:2007/12/31(月) 22:40:55 ID:av5HSPHS 来年もおすもうさんちゅぱちゅぱできますように
343 :
名無しさん@八周年 :2008/01/02(水) 00:57:07 ID:L4eKBYki0
>>340 なるほど・・・・ありがとうございます。
とりあえずスパイボットやってこ・・・。
>>268 が、悪性のガンになって苦しんでから、人生を後悔して死にますように
>>338 オレも念のためって思ってブラクラ登録しようとしたらうっかりクリックしちゃったwww
そしたら例のまとめWikiでさ・・・ホッとしたわ
一応ブラウザは火狐だったけど、焦ってチェックしちゃったしwww
>>343 今回の問題じゃなきゃ、たぶん既知のウィルスだろうから、
既存のオンラインスキャンや、今持ってるアンチウィルスソフトで
検知できる可能性が高いと思うよ。
SpyBotじゃなく、普通のセキュリティソフトはもってないの?
それでスキャンしたほうがいいと思われる。
>>346 キングソフトw入れてます・・・。
スキャンしてみます。
>>344 というより、俺はできるだけ全部通報するようにしてるから捕まって欲しい。
カスペの体験版なら今2ヶ月つかえますよ
>>349 ・・・・・・・・これビューアで見るとコケルんだけど・・・・・・・・・・・・・・・
>>349 その画像が偽装されているものだから、初心者が不安がっているのだがw
中身はめんどくさいから解析止めた。 特に危険なソースには見えなかったけどね
>>349 Janeでプレビューされないってことは・・・?
>>338 >>345 おまいら本当に失礼な奴らだな
こんなにマジレスし続けてるのに (´;ω;`)ブワッ
>>349 FireFox使いか?
それはリンクがそういう風にでてるだけで中身は別。
FireFoxなら、その画面を表示させた上で、右クリックから
ページのソースを表示するを選択してソースを表示させてごらん?
Scriptが表示されるでしょ?
これが画像偽装のScript+HTMLの正体。
中身が違うからFireFoxでは実行されず、リンクが表示されるだけだけど、
IEだと中身をみて判断するのでjpgリンクだけどSciptが実行されてしまうってわけ。
359 :
名無しさん@八周年 :2008/01/02(水) 01:10:45 ID:5dWPYSw40
360 :
名無しさん@八周年 :2008/01/02(水) 01:10:52 ID:eYWK7g2v0
ヲイオイ、カスペの謀略かよ 先生アンインスコしてカスペに乗り換えるかな
>>358 あの中国様のソフトだからね。 いまいち信用できない。
スタートアップが無しってのもそれはそれで問題な気が・・ と思ったら俺もそうだった エクスプローラだとシステム関連の奴は表示されないのか
363 :
名無しさん@八周年 :2008/01/02(水) 01:11:47 ID:RpDXThqw0
>>349 これをプレビューするとAVGはトロイの木馬判定するんですけどw
>>357 取り敢えずスクリプト切ってプレビューでみたんだけど
コレって中身は例のウィルス(トロイ?)なの?
>>364 * *
* + そうです
n ∧_∧ n
+ (ヨ(* ´∀`)E)
Y Y *
>>365 349が正しいのか、AVGが正しいのか。
それとも、349は罠か。
今年最初の親切な人→ID:xYoLuqBb0
あなたの1年がいい1年でありますように。
そして俺は元旦からこれなわけだが・・・。
AVGの日本語バージョンあるんですね。
AVGにしよ。
>>361 紅い国のソフトだったんですか・・。
368 :
名無しさん@八周年 :2008/01/02(水) 01:15:37 ID:m9wYyu1v0
で、
>>1 の二軍送りはまだなのか?
嬉々として継続スレ立てんなよ。カス
>>365 そうかー コレって故意にやってるならマジでケーサツもんだよな
Firefoxでスクリプト切ってプレビューで見てよかった
取り合えず怖いんで2時間経過する前にスタートアップとAUTOEXECだけはチェックしとこ
>>364 今回のウィルスが本当に俺が知ってるScriptと同じかどうかがわからないから
何とも言えないけど、俺の知りうる範囲では違う気がする。
違うのなら中身はなんだって話になるけど、中身そのものもウィルスじゃないように見えるけど、
ちゃんと見たわけじゃないので、それも何とも言えない。
アンチウィルスで反応してる報告が複数あるってことは、少なくとも有害とはいわないけど、
不必要なソフトであることは確かっぽいね。
さっき鑑定お願いしたときにちょうどエロサイトを鑑定願い出てる奴がいて 無害らしいのでおいしく頂くことにしました。ヤホー
>>357 だなwwwあんたはちっとも悪くなかったわなwww
すまんこ(*_ _)人
これって、html内にjavascriptを仕込んだファイルの拡張子が .jpgになってるってこと? そんで、そのjavascriptはIE6上でないと悪さしないってこと?
>>349 はやっぱ罠なのかな。
検出名もTrojan horse Small.2.BJだったから同じだし。
例のものを装っただけだとしてもわざわざリンク貼るのもね。
>>358 オレの3980円のソースネクストに比べればまだマシだろw
やべぇ、超怖いな。 怖くて角煮に行けなくなったわ URLすべてが怖い。 とりあえず、スレイプニルからFirefoxにしてみようと思うのだがどうだろう。
>>349 カスペAVSで検出
Trojan-Downloader.HTML.Agent.ir
>>378 ウイルスが怖くてエロを拝めるとでも思っているのかね
>>378 URL、jpg 全てが罠に見えるからなw オレも怖くて、実績のある健全サイトしか逝けなくなったわ
まぁ、ある意味人間的には綺麗になったかもしれんw
でも絵を描くから、画像見れないのは痛いんだよなぁ イメピタとピクトは怖すぎて開けないし・・・・・
>>358 ざるから水が漏れる様なソフトを使うのは平気?
AVGの日本サイトからダウンロードしてるけど 3.0KB/秒の速度だよw 4時間かかるってw
>>384 みんな移行中wwwwwwwwwww AVG笑いがとまんねーなwww
俺がAVG落としたの夏頃だったけど、数分で終わった気がする。 今回の件でかなり知名度あげたっぽいな。
388 :
名無しさん@八周年 :2008/01/02(水) 01:31:13 ID:nza70CO+0
まあ、安全とか無害とか言われても信じるなってこった。 傍からみてると、素人が黒ヒゲ危機一髪してるような超危険スレにしかみえないから。
389 :
名無しさん@八周年 :2008/01/02(水) 01:31:51 ID:RpDXThqw0
>>384 この時間にそんなにかかるか? 先月DLした時は、数分で落ちたけど。
>>349 はこっちの環境で
AVGがTrojan horse Small.2.BJという「判定」をした「だけ」ですので、実際にトロイの木馬かどうかはまた別。
このスレ見なきゃ感染しなかった人がほとんどって言う・・
実際ここ貼られすぎだろ、ブラクラw URL不信がこんなに辛いとは
VIPで耐性つけといてよかったわ
393 :
名無しさん@八周年 :2008/01/02(水) 01:35:37 ID:yH/yNZsi0
35 :名無し募集中。。。 :2008/01/01(火) 20:39:41.15 0
>>1 バスターの性能を試したくてあえて踏んだ
例によってブラクラ発動
バスターは無警告、無反応で使えない事が判明
再起動したけど何もなし
翌日起動したら、マイコンピュータのDVDアイコンが消えて
DVDが利用できなくなった
他にも異常が多数発生
レジストリが書き換えられていた模様
システム復元で元通り復旧
705 名前:名無し募集中。。。 [] 投稿日:2008/01/01(火) 23:38:44.79 0
マイコンピュータから
DVDドライブのアイコンが両方とも消えている・・・
おかしいと思って
デバイスマネージャで見たら
DVDの所に「!」マークが・・・
で更にプロセッサの所に「!」
どうしたら、いいんでしょうか?
748 名前:名無し募集中。。。 [] 投稿日:2008/01/02(水) 00:05:36.64 O New!!
うちのパソもDVDやられてて
なんか踏んでたのかノートン反応無かったお
724 名前:名無し募集中。。。 [] 投稿日:2008/01/01(火) 23:50:49.65 0 New!!
実際にHDDまでいかれた奴いるのかな?
今のところは
>>35 >>705 みたいにDVD使えなくなる程度の被害だけっぽい
394 :
名無しさん@八周年 :2008/01/02(水) 01:35:50 ID:JVgnNJtL0
半角修行を終えたわたすにこの程度のもの効くわけがない
このスレ見ただけで JPEGかなんかにトロイの危険云々って カスペが反応したんだ
397 :
名無しさん@八周年 :2008/01/02(水) 01:40:02 ID:D7UIIrv30
ノートン、バスター、マカフィーの御三家が 全く役立たずだった事が判明 フリーにも劣るとは・・・
>>397 高い初期費用と更新料払ってる意味ナッシングだなw
399 :
名無しさん@八周年 :2008/01/02(水) 01:41:37 ID:CvqSvGqoO
今日から重要インフラにも影響出るんじゃないか。 いっぺん検挙すべき。
このパソコンのサウンドデバイスが壊れたことも関係あんのかなあ。半年前の話だけど
401 :
名無しさん@八周年 :2008/01/02(水) 01:43:13 ID:W+yOi5lg0
ウィルス開発費に高い費用がかかるんだろう
>>179 ローゼンネタはいい意味で卑怯だコノヤロウw
>>404 ちょっと待てよwwwwwwwwwww 陰謀説かよwwww
1月4日は一番早く出勤して、自分のデータだけでもCDRに焼いておこうっと
考えたらAVGもFirefoxも只なんだよな 無料が方が高性能ってなんか変な話だなw
>>349 のリンク先の画像内のScriptみてみたけど、
なんか文字が暗号化されていて、それを必死で元に戻そうとしようとしてる
のまでは判別できたけど、それで何をしようとしているのかがよくわからん。
もっとちゃんと調べればいろいろわかるんだろうが、
そんな余裕ないし、ここまで止まりだな・・・・
つか大問題になってないってことは、それほどの悪影響を
及ぼさないレベルの問題か、WindowsUpdateを適切に適用してれば
問題は発生しないと思われるので、特に問題視するようなことでも
ないような気がするけどね。
正直、よくわからん。
407 :
!omikuji !dama :2008/01/02(水) 01:54:48 ID:4F9YhLfX0
どうよ!
12月のはじめにXPのSP3βか何だかを無理やりDLする方法で、 拡張子bat.にかえてDLセンターから落とすやりかたがあったけど… このウィルス(藁)も方法論というか理論は同じってこと?? おしえてウィルスにエロい人
>>396 確かに遅い。
試しにAVGのサイトに行ってFREE版を落としそうとしたら、ブラウザに「7時間待て」とか言われた。
>>402 真紅を不人気と言うな(脊髄反射)
>>342 おすもうさんちゅぱちゅぱ の検索結果 約 361 件中
5番目が貴方の書き込みでした
googleはええww
411 :
名無しさん@八周年 :2008/01/02(水) 01:56:55 ID:h8pmUArF0
>>253 くわしくご回答ありがとうございました。MSには今回の件ではしっかりと対応して
もらいたいと思います。
しかしそれにしても、年商何兆円規模の企業の製品で、これだけ当たり前に存在して
本来ならプロは十分予想可能な問題だったように推測されるものと思いました。
とにかくPC関係の商用ソフトは徹底的に当たり前の問題を最初に解決してリリース
する必要があるはずですよね。ぜひそうしてほしいと思います。
いろいろとご指導ありがとうござました。
_ _/ ̄ ̄ ̄\ / / / ̄ ̄ ̄ ̄\ /  ̄ \ / □ \ // ̄ ̄\ / ̄ ̄ ̄\ | |// ̄\ ∨ / ̄\ \ /\ //(・) / /(・) > | | ∩| / \_/ \__/ | |∪| l::::::::: ∠ / \/ とぅるるるるー |:::::::::r〜‐、 / / |:::::::::))ニゝ / / |:::::::(_,, / / !::::: "" / / `ヽ、__,,,,........,,,,_∠__/ 〈 |\ \ | 人 \ / / .\ \ / / \ | / / / | / ̄ / | | / / | | / / | | ゝ | /_ユ /\ / |_| ヽ / ‖ //
>>408 IE6で検証していないので、出来るかどうかはわからないし、
俺の見たウィルスのソースが本物かどうかはわからないけど、
今回のウィルスがやろうとしていたのは
あるテキストをブラウザに表示させる
そのテキストを任意のファイル名で任意の場所にJavaScriptを使用して、
保存できるというもの。
任意の場所に保存できるので、Autoexec.batの書き換えや、
スタートアップフォルダへのファイルの追加が可能なので
再起動時に実行されるという方法。
ただ、本来ならブラウザに表示された内容をJavaScriptで
保存させるには、保存ダイアログを経由しなければならず、
本来なら動作しないはず。
これまでの情報だとIE6だと出来てしまうらしいが、
検証報告もないので、事実かどうかよくわからん。
なので未だ修正されていない新しいセキュリティホールなのか、
既に修正パッチが公開されていて、さほど有害でもない
ウィルスなのかよくわからないのが実情のところ。
414 :
410 :2008/01/02(水) 02:02:39 ID:QTQdAhyi0
ついでに試してみたら今この瞬間でこのスレの408 までグーグルに反映されてるわ(7分前)。 早すぎだろ。スレ違い素万。
>>409 >7時間待て
でしょ?みんな乗り換えてるのかな?
さすが2ch 嘘かきまくりで被害ださそうとしてるだろうww
のび太:ROMってるやつきめぇから入ってこいや ──────────────────────────────── 出来杉:こういうのって本当ウザいよね・・・ ──────────────────────────────── しずか:見てて楽しいのかしら ──────────────────────────────── スネ夫:おい入って来いやカス ──────────────────────────────── ドラえもん:まだ見てるよ・・・ ──────────────────────────────── 『たけし』が入室しました ──────────────────────────────── 『のび太』が退室しました ──────────────────────────────── 『出来杉』が退室しました ──────────────────────────────── 『しずか』が退室しました ──────────────────────────────── 『スネ夫』が退室しました ──────────────────────────────── 『ドラえもん』が退室しました ─────────────────────────
>>415 ノシ
乗り換え中
確かに遅いあと1時間40分待ち
すまん、ちょっと聞いてくれないか。 今から意味不明の事を言うが、本気だと思ってほしい。 俺31日の夜中からPCに張り付いて見守ってるんだが、 今日の朝7時〜8時に、いつの間にか今回の奴に感染したんだ。 「いつの間にか」だ。踏んでないんだよ全く。 今回ので警戒して右端のスクロールバーの所までマウス持っていって 殆どマウスホイールしか動かさずに観覧し、URLは全くクリックせずに見てる。 おまけに、その踏んだ事になっているURLはその前に 壷のNGワードに入れておいて踏める訳が無い物なんだ。 そのワードの入れ方も目で見て確実に打ち込むからコピペじゃない。 訳が分からん…とりあえずバスターの更新が来て 問題のウィルスは隔離されているから一応助かったのか… とりあえず新たな対策が出てくるまで再起動はしない事にする…
420 :
名無しさん@八周年 :2008/01/02(水) 02:14:24 ID:O9IhdA1d0
>今日の朝7時〜8時に、いつの間にか今回の奴に感染したんだ。 ウィルスに感染したという根拠は何かある? >今日の朝7時〜8時に、いつの間にか今回の奴に感染したんだ。 >「いつの間にか」だ。踏んでないんだよ全く。 いつの間にかなのに、朝7時〜8時と特定できる理由は?
ニュー速のスレはもう無いの?ここで続き?
>>419 それはいつのまにか童貞を失ったのと同じような症状
人生の再起動もしない事にしてくれ
424 :
名無しさん@八周年 :2008/01/02(水) 02:16:34 ID:80B1bozT0
ノートン先生は本日2回の更新があったけど、対応した感じ? あと2ヶ月でノートン先生の授業料振込みの時期で、 また、パッケージソフトでノートン先生買おうと思うんだけど大丈夫?
だからFORMAT.COMを隔離するか削除するかリネームしろと何度言ったら
426 :
名無しさん@八周年 :2008/01/02(水) 02:17:56 ID:R32oqWEU0
427 :
名無しさん@八周年 :2008/01/02(水) 02:18:58 ID:BPONALmO0
すげい
DTIとかIIJでミラーしてるのは初めて知った
>>421 >ウィルスに感染したという根拠は何かある?
ある。バスターのウィルスを隔離する場所に入っている。
>いつの間にかなのに、朝7時〜8時と特定できる理由は?
その場所にウィルスの隔離日時が書いてある。
ただ7時と8時に2回同じ画像で感染していて、
どうやってそんな物に2回も感染したのか…知らん間に隔離されてた。
IEとプニルつかってるけど、ブラウザ三つも入れたらいけないかな 火狐でもこの際、導入しようかと思う。でも。プニルにセキュリティ切り替え機能の便利さは他にはないんだよね
431 :
名無しさん@八周年 :2008/01/02(水) 02:21:18 ID:nza70CO+0
format前にdeltreeやrdされてるから、format隔離しても被害甚大です。
432 :
名無しさん@八周年 :2008/01/02(水) 02:21:26 ID:YSCq04jr0
いわゆるDL違法化がはじまったらこんなもんじゃすまんだろうな<罠
wikiの更新も滞ってるし、状況がわからん。
>>429 その隔離されてるファイルがまだあるならテキストエディタで覗いてみるのはどうだろう。
たぶん画像のキャッシュ(中身はhtml)に過剰反応したとかじゃないの?
憶測でしか言えなくてごめん。
>>430 プニルのセキュリティ切り替えの便利さとやらは知らんが
FirefoxでもPrefBarというプラグインでJavaScriptとか簡単に
オンオフできる。
>>430 オレは一時期OperaもIEもプニルも火狐も入れてた
どれが自分に一番あっているか確かめるためにね
でもとりあえずOperaだけ合わなかったからまだ残りは使ってる・・・
しかし、このスレが怪しいっていうのはどういうこと?
怖い・・・
>>429 それはリアルタイムで見ていて、それをウィルスソフトが隔離したので、
それらの時間が正確なものだと判断していいってこと?
なら、いくつか可能性はあるね。
2chビューワーで見ていて、画像ポップアップがIEコンポーネントを使用していて、
自動的に表示してしまったというのが1点。
そのURLが転送系のURLで、2chブラウザでは表示許可するURLだけど、
そのリンクから転送されて表示禁止されてるURL先の画像が表示されたとか。
その他にも、JavaScriptを利用すればOnMouseOver、つまり画像の上を
マウスカーソルが通っただけでウィルスを保存させることも、
今回のソースをみると原理的には可能だよ。
でもたぶん画像のURLが転送系サイトのURLになっていて、
IEコンポを利用して画像を表示させる仕組みの2chブラウザが
そのURLを表示させようとして自動的に転送先にとんでしまって
んで、偽画像を表示させようとしたというのが正しい気がする。
全部想像なので間違ってたらすまん。
なんかえらい騒ぎになってるな。
キングソフトで検索後、何も出なかった。 このスレ見てAVGに移行後、今検索途中。 早くもTrojan horse Small.2.BJ検出www キングソフト・・・・
441 :
名無しさん@八周年 :2008/01/02(水) 02:40:20 ID:59vpvI3L0
変わってるよー。゚(゚´Д`゚)゜。ウァァァン
443 :
名無しさん@八周年 :2008/01/02(水) 02:42:12 ID:9dZFxcR90
一週間ぶりの他人との会話内容 「おっ、○○じゃん」 「あ?ああ」 ________ | | | / ̄ ̄ \ | | / (゚) 、_, ', | | { /¨`ヽ (゚), l | |.l l_.イl ',..| リ ヾ_/ノ ',| | |  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ┼ヽ -|r‐ 、 レ | d⌒) /| _ノ __ノ
>>432 スクショでも上げたら何かの役に立つかと思ってまだ消していない。
テキストエディタはメモ帳とかTeraPadでもいける?
どういうふうに覗いたら良いのかちょっと分からんが、やってみるよ。
>>438 ごめん、リアルタイムで見た訳じゃない。
バスターを起動してファイルの更新をしようとしたついでに
ウィルスの隔離場所を見たら知らない間に入ってた。
そして今気付いた。これは拡張子がjpgで、
元の場所がCドラのドキュメントって書いてある。
こんな物落とした覚え無い…
>マウスカーソルが通っただけでウィルスを保存させることも、
今回のソースをみると原理的には可能だよ。
>Eコンポを利用して画像を表示させる仕組みの2chブラウザが
そのURLを表示させようとして自動的に転送先にとんでしまって
どっちかのせいかもしれない。
何か他にも入ってそうだから、ちょっとウィルス検索してくる。
>>441 やべーー色変わっているよーー。 いったいどこで感染したんだーー
>>444 TeraPadでどうぞ。
あらかじめ適当なテキストファイルを開いておいてその上にドロップとかでいいんじゃないですかね。
たぶん中身はhtmlだと思う。元の場所はブラウザのキャッシュ保存場所じゃないかなと。
>>441 カスペル使ってるけど何も反応梨
まー、知りたいことはグーぐるやねぇ
>>413 あっ、さっきのいい人だ!レスthx
ん〜、「bat.」と「WEB感染」っていう単語で関連性を想像したけど違うか。
しかしこの時期を狙うって、悪質なのかやんちゃなのか、ただのガセなのか…
でも、日本人の習慣や行事なんかを把握して狙うなんて(ガセでも)昔のやり方だよね〜
なんか忘れ去られた頃に流行する結核みたい
>>416 これがマジ物だったら本格的被害は正月明けからでしょ
みなさん今頃ほろ酔い気分だよ〜
それまでに沈静化するか亜種がでるかどっちだろね?
実際感染してやばい状態の人いるの?
>>349 >ファイル名 tane_uljp00206.jpg 受理 2008.01.01 18:42:53 (CET)
>現在の状態: 完了
>結果: 8/32 (25%)
>アンチウイルス バージョン 更新日 結果
>AVG 7.5.0.516 2008.01.01 Small.2.BJ
>Fortinet 3.14.0.0 2008.01.01 JS/IFrame.N!tr
>F-Secure 6.70.13030.0 2008.01.01 Trojan-Downloader.HTML.Agent.ir
>Ikarus T3.1.1.15 2008.01.01 Trojan-Downloader.HTML.Agent.ir
>Kaspersky 7.0.0.125 2008.01.01 Trojan-Downloader.HTML.Agent.ir
>Microsoft 1.3109 2008.01.01 TrojanDownloader:JS/Agent.JG
>Sophos 4.24.0 2008.01.01 Troj/Iframe-N
>Webwasher-Gateway 6.6.2 2007.12.31 JavaScript.CodeUnfolding.gen!High (suspicious)
http://www.virustotal.com/jp/ Esetには送らないとだめかな?
ファイルは確保したし、あと一日待ってみよう。
その間に英語のお勉強。誰か送ってないかな?
HDDフォーマットはデマなのか? どうなんだい
>>442 >>445 いや、素で関係ないだろw
>>444 >元の場所がCドラのドキュメントって書いてある。
>こんな物落とした覚え無い…
Cドラのドキュメントのどこにあったのか、
正確なディレクトリ名が重要だよ
InternetExplorerのキャッシュにあったのを検知したのなら、
やっぱりIEコンポーネントが何かしらの表示をしようとして
キャッシュしたっていう証明になるからね
んで、もしアンチウィルスが、そのキャッシュファイルに対して
反応しただけなら、ひょっとしたら有害なコードが
ブラウザで実行された後なのかもしれないから、
ちょっと注意が必要かもね・・・
たぶん問題ないと思うけど。
とりあえず聞きたいこと。 ここが現在の最前線スレなのか。 ニュー速のスレはもうないのか。 wikiの更新を行える人は居ないか。 詳しく聞きたいこと。 今回の原因となっているjavascriptの仕様。 本当にJScriptで記述されているのか。 仮想環境などで実際にOperaやFirefoxで、そのJavaScriptを実行してみた結果は無いか。 通常の一般的なJavaScriptでは実現不可能か。
亜紀・・・
459 :
名無しさん@八周年 :2008/01/02(水) 03:05:34 ID:nLdCxkCQ0
WIKIに書いてあった↓開いたのだが C:\WINDOWS\SYSTEM32\DRIVERS\etc 中にlmhosts.sam当しかないのだがhostsってどこにあるの?
460 :
名無しさん@八周年 :2008/01/02(水) 03:05:47 ID:L75+92740
アドレス移動でフォーマットの危険ってのは ウィルス対策ソフトよりも、OSやブラウザレベルの問題だと思う。 世界全体でMSの対応の遅さに怒らないのは、不思議と言えば不思議。
461 :
名無しさん@八周年 :2008/01/02(水) 03:06:00 ID:O9IhdA1d0
>>444 2007バスターユーザーです。慌ててウィルスログを見ましたが、何もありませんでした。
スパイウェア検索ログではなく、ウィルスログですよね?
しかし、隔離されてたっつうことは、バスターは、実は対応していたと?
>>456 >ここが現在の最前線スレなのか。
現状、最前線
>ニュー速のスレはもうないのか。
わからん
>wikiの更新を行える人は居ないか。
wikiは誰でも更新できるっしょ
>本当にJScriptで記述されているのか。
自分の知ってる範囲ではwikiに記述されてるのと同じJScriptで記述されてるよ
>仮想環境などで実際にOperaやFirefoxで、そのJavaScriptを実行してみた結果は無いか。
ないけど、似たコードを書いてみたけど、FireFoxでは動作しなかった。
悪さされると嫌だから、今は書かない。
具体的に何をしたのか知りたかったら直接聞いてくれ。
>通常の一般的なJavaScriptでは実現不可能か。
通常の一般的なJavaScriptの定義がわからないけどIE上で動作してないと多分無理。
463 :
名無しさん@八周年 :2008/01/02(水) 03:08:10 ID:O9IhdA1d0
なんか、正月いっぱいこれに費やしちゃったな。バカバカしい。
ブラクラは起きるけど フォーマットはねたでオk? とりあえず深夜きたくしてこの祭り知ったから 把握できれていない
466 :
名無しさん@八周年 :2008/01/02(水) 03:11:58 ID:Yf6HKr3/O
>>464 普通にウィンドウズ上からFORMAT起動させると
MSDOSで動かしてね(はあと)って咎められる
くらいだしなあ
467 :
名無しさん@八周年 :2008/01/02(水) 03:14:38 ID:erFU5vww0
自分では思い出が詰まりすぎて恐ろしくてできないフォーマットを この機会にむしろやって欲しいと思いリンクを踏む寸前の自分がいる。
>>458 真面目に心配してる人にはネタとか関係ないからね。
そういうふうにマジレスしているということで、
俺がネタうんぬんでなく、事実に対して真面目にレスしてるってことが
証明されることの一つの例としても有用だと思ってる
>>464 フォーマットを使用としていたのは事実っぽいし、
そのための仕組みを作って試そうとしていたのも事実っぽい。
ただそれが実際に有効的な動作をするものであるかどうかは
今はわかんない。
可能性としては
1)まったく新しいセキュリティホールで自動的に自動実行されてしまう可能性がある
2)既知のセキュリティホールでセキュリティパッチが公開されている
3)そもそもセキュリティホールなどなく、通常通り対処していればまったく問題はない
の3つがあるんだけど、
今のところ2)か3)の軽いレベルを、単にみんなで騒いでいるだけじゃないかと
想像してる・・・・まだわかんないけどね・・
469 :
名無しさん@八周年 :2008/01/02(水) 03:15:42 ID:L75+92740
>>466 再起動後にフォーマットってのがポイントね。
ノートンのゴーストってバックアップソフトは
Windows再起動後にWindowsとは別のプログラムが立ち上がって動く。
つまり、そういう仕組みは簡単に実現できると。
さっきPC立ち上げたらカーソルが勝手にあちこち動き回るエラーが起きたので 今確認してみたらこのウェブサイトが原因じゃなかったのね
>>468 解説あり レスみると一番安心できる・・・
わかっててもうっかりアラートが出た瞬間OKの場所押してしまったり そういう事故もあるから性質の悪いもんには変わりないけどね
>>465 ありがd、ちょっとググって作り方調べてくる
474 :
名無しさん@八周年 :2008/01/02(水) 03:21:41 ID:nSIlyMJLO
475 :
名無しさん@八周年 :2008/01/02(水) 03:21:52 ID:Yf6HKr3/O
>>469 なるほどなあ
すぐにではないからわかりにくいのと
再起動(非ウィンドウズ上)がトリガーなのが厄介なのか
デュアルブートしてても、OS選択より前に実行されるのかな?
>>474 電子顕微鏡ができるまでは検出できんかったんじゃ。そのせいで野口先生は(ry
478 :
名無しさん@八周年 :2008/01/02(水) 03:29:32 ID:fMtL08Hz0
とりあえず、今回Vista入れてた人は例のリンク踏んでも何しても問題なかったわけでしょ? いつまでもXPにしがみつかずにSecurity進んでるVistaにしろってことでしょ? もしかしてMSの陰謀でない?
>>478 IE7では問題は起こらないらしいので、Vistaが今回の問題を避けることの
必要条件じゃないんだよね。
従って、その推理は間違ってるw
480 :
名無しさん@八周年 :2008/01/02(水) 03:31:35 ID:FW7/biPF0
>>478 普通に、使用者が一番多いXP狙っただけだろ。
というか、この事件はMSにとって利益しかないから、
怪しいことには変わりはないが。
>1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24, >25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45 >46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65, >66,67,68,69,70,71,72,73,74,75,76,77,78,79,80,81,82,83,84,85,86,87 >88,89,90,91,92,93,94,95,96,97,98,99,100,101,102,103,104,105,106, >107,108,109,110,111,112,113,114,115,116,117,118,119,120,121,122 >123,124,125,126,127,128,129,130,131,132,133,134,135,136,137, >138,139,140,141,142,143,144,145,146,147,148,149,150,151,152,153,154 >155,156,157,158,159,160,161,162,163,164,165,166,167,168,169,170, >171,172,173,174,175,176,177,178,179,180,181,182,183,184,185,186 >187,188,189,190,191,192,193,194,195,196,197,198,199,200,201,202, >203,204,205,206,207,208,209,210,211,212,213,214,215,216,217,218 >219,220,221,222,223,224,225,226,227,228,229,230,231,232,233,234, >235,236,237,238,239,240,241,242,243,244,245,246,247,248,249,250 >251,252,253,254,255,256,257,258,259,260,261,262,263,264,265,266, >267,268,269,270,271,272,273,274,275,276,277,278,279,280,281,282 >283,284,285,286,287,288,289,290,291,292,293,294,295,296,297,298, >299,300,301,302,303,304,305,306,307,308,309,310,311,312,313,314 >315,316,317,318,319,320,321,322,323,324,325,326,327,328,329,330, >331,332,333,334,335,336,337,338,339,340,341,342,343,344,345,346 >347,348,349,350,351,352,353,354,355,356,357,358,359,360,361,362, >363,364,365,366,367,368,369,370,371,372,373,374,375,376,377,378 >379,380,381,382,383,384,385,386,387,388,389,390,391,392,393,394, >395,396,397,398,399,400,401,402,403,404,405,406,407,408,409,410 >411,412,413,414,415,416,417,418,419,420,421,422,423,424,425,426,42 >7,428,429,430,431,432,433,434,435,436,437,438,439,440,441,442
482 :
名無しさん@八周年 :2008/01/02(水) 03:39:55 ID:O9IhdA1d0
485 :
名無しさん@八周年 :2008/01/02(水) 03:42:26 ID:D7UIIrv30
35 :名無し募集中。。。 :2008/01/01(火) 20:39:41.15 0
例によってブラクラ発動
バスターは無警告、無反応で使えない事が判明
再起動したけど何もなし
翌日起動したら、マイコンピュータのDVDアイコンが消えて
DVDが利用できなくなった
他にも異常が多数発生
レジストリが書き換えられていた模様
システム復元で元通り復旧
705 名前:名無し募集中。。。 [] 投稿日:2008/01/01(火) 23:38:44.79 0
マイコンピュータから
DVDドライブのアイコンが両方とも消えている・・・
おかしいと思って
デバイスマネージャで見たら
DVDの所に「!」マークが・・・
で更にプロセッサの所に「!」
どうしたら、いいんでしょうか?
748 名前:名無し募集中。。。 [] 投稿日:2008/01/02(水) 00:05:36.64 O New!!
うちのパソもDVDやられてて
なんか踏んでたのかノートン反応無かったお
今の所、マイコンピュータのDVDアイコンが消し飛んでDVD利用出来なくなった報告が結構多い(大半はシステム復元で復旧)
ただ、HDDが飛んだっていう報告や他のデバイスが使えなくなった報告もあるので色々なパターンがある模様
http://mamono.2ch.net/test/read.cgi/morningcoffee/1199186657/ http://pc11.2ch.net/test/read.cgi/sec/1199083492/
>>93 UNIXでこの手のことって、まずできないんだよな。
MacOSXもそうだし。
なんでドザって、こんなOS必死で使うわけ?
電源切らずにPCフル稼働させてたせいなのか
IEがよくフリーズするようになった…
>>446 >>454 TeraPad開いて色々探していたんだが、
隔離場所からいつの間にかウィルスが消えている…
自動削除されたのかと思ったら、ログにはまだ
隔離されてるって書いてある…かなり気持ち悪い。
とりあえずログに詳細情報があるみたいだから覗いてみる。
>>461 うちも2007。こちらの最新の更新は1日付けになってる。
>スパイウェア検索ログではなく、ウィルスログですよね?
ウィルスログなのは確か。ちょっとうちのログにあったのを貼ってみます。
最新ウィルス検索情報
ウィルス検索:2008/01/01
ウィルス検出:2008/01/01
ウィルス名:HTML_CRINET.A
感染ファイル名:C\Docume...CH852V\k/a/n/e/[1].jpg(危険ワードなので/挿入)
ウィルス検出時刻は08:36と07:50。
もうちょっと詳しく調べてみる。
問題なく使えるからと セキュリティパッチも当てずにエロサイトを閲覧しているDQNに天誅を食らわせられるウイルスだな。 今後は感染行動を一通り行なった後にフォーマットの組み合わせがトレンドになるだろう。
490 :
名無しさん@八周年 :2008/01/02(水) 03:50:31 ID:MX4mqQuz0
491 :
名無しさん@八周年 :2008/01/02(水) 03:50:53 ID:ezABdhp50
きもおたでぶおたくOS
>>487 ごめん
なんかあぼ〜ん表示になってたから何かと思って見れるようにためしにレス付けてしまった
493 :
351 :2008/01/02(水) 03:53:11 ID:kmJ2RDCN0
中学英語とともに
>>349 のjpgファイルのURL、VirusTotalの解析結果ページのURL、
ITProとセキュリティホールmemoの記事、YouTubeビデオのURLを書いて、
パスワードつきのZIPファイルでEsetに提出してきた。
対応してくれるかな?
あとで読んだら文法に間違いがあった。
日本語の記事ということは断った。
>>487 >電源切らずにPCフル稼働させてたせいなのか
それWindowsだけだな。
495 :
451 :2008/01/02(水) 03:55:26 ID:kmJ2RDCN0
496 :
名無しさん@八周年 :2008/01/02(水) 03:55:50 ID:NPiZ5LWt0
>>349 のJavaScript読んでったらハローワークにたどり着いたのは
何かのイヤミだろうか
どうしても分からん。 これはjpgファイル自体が危ないという事でおk? で、そうだとしたら画像は表示されるの? 画像データによけいなデータが付いててそれが悪さするという事?
詳細を見たらこんなのが出てきた。 >詳 細: これは、Visual Basicで記述された不正HTMLスクリプトです。 ・Webサイトに接続: 実行されると、IFRAMESを用いて大量のTelnetを開き、 以下のWebサイトに接続します。これによりシステムリソースを消費し、 ネットワークの通信速度を低下させる場合があります。 詳しい説明は下に載ってる。 不安だったら検索すれば多分出てくるはず。 tp://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=HTML%5FCRINET%2EA&VSect=P
データ倉庫用の外付けを、アクセス権削って管理者でも読み取りしかできないようにしてるけど、それでもフォーマットされちゃう?
なるほど、常にバックアップしときなさいよということか
501 :
名無しさん@八周年 :2008/01/02(水) 04:05:08 ID:O9IhdA1d0
>>487 レスどうもです。TRのHPを見ると、それはもう2002年12月15日のパターンファイルに
入ってますね。古いウィルスのようです。
TRのウィルス最新情報は12月27日のままなので、今回のは、やはり未対応では。。
>>462 色々ありがとう。ちょっと急用があって返事遅れた。
wikiは文法とかわからんから、スレの有用な書き込みを転載してくれるwiki文法に慣れた人が居たらなと思った。現行スレすらないし。
>>仮想環境などで実際にOperaやFirefoxで、そのJavaScriptを実行してみた結果は無いか。
>ないけど、似たコードを書いてみたけど、FireFoxでは動作しなかった。
>悪さされると嫌だから、今は書かない。
具体的なコードは出さない方が良いですね。
503 :
名無しさん@八周年 :2008/01/02(水) 04:06:56 ID:xCbDJBFyO
マシンがシュコシュコいってます〉〈
>>503 ああ、今日は初夢とか姫初めとかの日だからな。
今入れたてのAVGがスキャンに頑張っている・・・ オレのPCは果たして無事か・・・ ってかavast!をまだ入れたまんまなんだが、こっちはアンインスコしとくべき?
506 :
名無しさん@八周年 :2008/01/02(水) 04:12:26 ID:nQ4qGCeW0
マシンですらシコシコやっているのに俺らときたら・・・
507 :
名無しさん@八周年 :2008/01/02(水) 04:14:55 ID:H7BwcAox0
>>505 どちらも常駐型だから競争するよ、というかよくインストールできたね・・・
一度ネットを遮断した状態で、AVGもavast!もアンインストールして
AVGを再インストールした方がいいよ。
>>506 まぁオレらがシュコシュコするためのネタ消し飛ばされる可能性があるんだからな・・・
ってTrojan horse Killer.EってのをAVGってのが検出した・・・((( ;゚Д゚)))ガクガクブルブル
もしかしてコレなの・・・!?!ヤバス!!┫ )゚A゚;( ┣
509 :
名無しさん@八周年 :2008/01/02(水) 04:16:55 ID:NPiZ5LWt0
>>480 FirefoxやMac使いましょうってことになるからそれはない。
VistaやIE7がセキュリティ的に進歩しているのは確かな事だよ。
(それだけIE6がウンコちゃんだということだけど。)
510 :
名無しさん@八周年 :2008/01/02(水) 04:17:43 ID:H7BwcAox0
競争だってwww・・・orz 競合ね
>>507 あぁ、試してみるよ!
って平然としたレスするつもりが、前述の状況になって落ち着いていられなくなった・・・(((( ;゚д゚))))アワワワワ
コレやばいの?ねぇ?ねぇ?((( ;゚Д゚)))ガクガクブルブル
>>508 Trojan horse Killer.E は今回騒ぎになってるのと違う名前だな。
競争でも意味的には間違ってない
514 :
名無しさん@八周年 :2008/01/02(水) 04:24:14 ID:H7BwcAox0
>>511 ごめん、適当なことを言ってしまった。調べてみたら競合しないって。
ttp://soft.pcgenki.com/avast.htm >avastとAVGは競合しません。
けど、重くなるだけであまり意味がないし、
今後アップデートとかで変ってくるかもしれないから、どちらか一方にした方がいいと思うよ。
それとスキャン中にあまりPC操作しない方がいいと思う。
>>512 解答ありがとう((( ;゚Д゚)))ガクガクブルブル
じゃあこりゃなんだ?オレ気付かずにウィルス飼ってたのか・・・?
avast!何やってたんだ?w
今回のウィルスじゃないって知ってちょっと安心したがこいつは何者!?
プログラムファイルのJaneの中にいやがった・・・
今の私の認識。IEにはIEコンポーネントブラウザを含む。 拡張子をjpgに偽造したhtmlに記述された「JScript」によりブラクラが発動し、別のページから「HDDをフォーマットする.bat(仮)」がスタートアップにダウンロードされる。再起動後HDDフォーマット発動。 拡張子偽造に対してはFirefoxはデフォルトでエラーが出る?Operaは不明。 IEの場合はインターネットオプションの「拡張子ではなく、内容によってファイルを開く」の項目を『無効』に設定してない場合ファイルの中身を見て、「拡張子を無視」して勝手にhtmlだと解釈して開く。 『無効』に設定している場合はプレーンテキストで開かれる。プレーンテキストで開かれた場合はJScriptが発動しない。 踏んだものに危険な「JScript」が記述されていた場合、IEの場合はそれを実行する。IE以外では「JScript」に対応していないため実行できない。 JavaScript(一応ActivXも)を無効にしておけばこの「JScript」は無効化出来る。 危険な「JScript」を実行し、ブラクラが発動する。 その結果、外部から「HDDをフォーマットする.bat(仮)」をダウンロードし「なんらか」でスタートアップに入り込む。 外部に「HDDをフォーマットする.bat(仮)」が無いとブラクラ止まりで終わる。
携帯から踏むと404wwwww
>>514 あぁマジか・・・
でもなんか見つけたら怖いじゃん?俺もPC詳しくないし・・・
じゃあ一旦これを最後のレスにしとく・・・
519 :
名無しさん@八周年 :2008/01/02(水) 04:30:41 ID:m+kyiKVa0
今のゆとりはホイホイ踏むから感染が拡大したんだろうな まぁ昔の方がもっと酷かったけどな
>>516 続き。
必要な対策は、JScriptを無効化しておくということで、拡張子偽造は入り口を広げているに過ぎない。(わざわざ画像にしなくても直接html踏ませればいいよね?)
2ch専用ブラウザの画像ポップアップでエラーが出るから大丈夫!ではなく、直接危険なhtmlを踏んでも大丈夫な様にしておくべき。
もしもFirefoxやOpera等のJavaScriptでも発動するようなのが作られた場合はさらに被害が拡大する。
>>501 騒ぎに便乗した奴が撒いたのかな?今回のは未対応か…。
うっかり固まったりしたら怖いな、早くしてほしい_| ̄|○
523 :
名無しさん@八周年 :2008/01/02(水) 04:40:07 ID:lB1l6CpFO
さっきTrojanてウイルスを踏んでしまったものなんだが・・・ とりあえずパソコンはいじるなってアドバイスもらったんで携帯からしばらくROMります・・・ 不安なので・・・
何かこれを機にmacもありかなと思ったが、imacの液晶って目がしばしばして疲れるのがなぁ・・・ それさえなければ、のりかえてもいいのに。miniはスペックが物足りないし、プロはイラネだし せめてimacでノングレア液晶を選択できたらいいのに
ID:nfUj/B/N0 はしつこい馬鹿だな。お前、少しは自分の頭を動かした方がいいぞ。 もし○○だったら××で△△だ、って理屈っぽくやってるつもりだろうが、 ○○がありえない仮定を打ち立てて××への推論が間違っていて、△△でさらに間違ってるような状態だな。 つまり、妄想を垂れ流しているだけで見ていて恥ずかしい。
gigigiのアップローダーが使えないけど、しばらく流れないオススメのアップローダー有る?
527 :
名無しさん@八周年 :2008/01/02(水) 04:58:23 ID:Fh8YAYj4O
>>520 こういうScriptのセキュリティのことはよく知らないんだけど
FirefoxやOperaでも外部からファイルをダウンロードして
スタートアップフォルダに書き込むことがScriptだけでできるの?
そもそもどこの馬の骨が書くかもわからないような「ネット上のスクリプト」の指示に従って
システムの重要な場所にファイルを書き込んじゃうという事実にびっくり
Webブラウザのスクリプト実行のセキュリティモデルってどうなってんだ?
At Your Own Risk も死語かな、もうw
529 :
サラたん ◆SALA/VWNDI :2008/01/02(水) 05:06:21 ID:2xwKPS790
まだやってんの?
何年も前から定番になっている2ちゃんねる閲覧時の「最低限の」基本な。
1・IE依存のレンダリングエンジンを使用した2ちゃんねる専用ブラウザは2ちゃんねる閲覧に使用しないこと。
2・2ちゃんねる専用ブラウザから開くブラウザも、IE依存のレンダリングエンジンを使用していないFirefoxや
Operaを使用し必ずそのブラウザのJavaScript Java Applet ActiveXは切っておくこと。
3・この状況で閲覧できなかったリンクを安易にIEにコピペして開かないこと。
どうしても開きたければセキュ板を半年ROMって自分で判断できるようになってから開くか、
そのリンクの安全性を確認してくれる板のスレで質問してからIEで開け。
4・アンチウイルスソフトは万能ではない。新種が出て検体がベンダーに送られ対策されるまでの
タイムラグの間は無防備になる。それでも2ちゃんねるで話題になっているマルウェアは
ダウンロード板やセキュ板の住人が新種を見つけ次第すばやく検体を送っているフリーの常駐AVGや
フリーの非常駐BitDefenderがノートンやバスターよりも対応が早い。
5・常駐するアンチウイルスソフトは2つ以上同時に起動する不具合の元だからやめろ。
AVGとノートンとかを一緒に起動なんて絶対にすんなよ。どっちか一つにしろ。
以下蛇足。
※リソースに余裕があるなら、windowsから無償版のVMwareを起動し
http://www.vmware.com/jp/products/player/ Ubuntuのコレ(フリー)を突っ込み
http://www.ubuntulinux.jp/products/JA-Localized/vmware 2ちゃんねる専用ブラウザのJDを使え。
http://blog.livedoor.jp/morizo2000/archives/408731.html 死ぬほど簡単に導入できるしwindowsのみでネットを使うよも
セキュリティリスクは極端に下がる。
その上でwindowsからIEで開くサイトは余程信用できるサイトのみにしろ。
これが今、一番手軽にセキュアな形でネットを利用する方法。
バグが発見されりゃ可能性はあるわな 修正プログラムの説明に出てくる「任意のコードが実行される可能性があります」って意味をよく考えれば
>>527 JavaScriptのことなら、だけど、
アクセスできるローカルファイル(パソコン内のファイル)は、
Cookieのみだよ。
JavaScriptで、ローカルファイルの読み書きを自由にできたら、
とんでもないことになるから、
できないようになっている。
IEが実装しているJScriptっていうのは、
かなりいいかげんでヤバめのパチもん。
>>527 もちろんIE含めそんなんありえへんよ。
あったら緊急のセキュリティホール。
ブラウザがアクセスできるローカルリソースは厳しく制限されてる設計。(クッキーとかね。)
可能性としては
・IEやプラグインの未知のセキュリティホールに対するゼロデイアタック
・既知のセキュリティホールにパッチ当ててない人がやられた
・ダイアログとか警告とか出てるのに無視してOKOK押したらやられた
・全部デマ
あたりが考えられるけど。
533 :
名無しさん@八周年 :2008/01/02(水) 05:10:10 ID:MX4mqQuz0
↓HDDもあぼーん、人生もお先真っ暗の奴が涙目でwww
JScriptはFileSystemObjectが入ってるからやろうと思えばいろいろできるよな VBSと大して変わらんレベル
ファイルを作成できるような抜け穴的仕様はMSではよくあること。 だけどぞの緩さに助けられている人がいるのもいるんだよ。
>>531 JScriptがパチもんなのはJavaScriptが元々Netscape発祥の技術で
MSが標準に準拠するのに乗り気じゃないとかそんな事情であって、
(ていうかECMAScript自体がMSとネスケを統合しようという仕様なぐらいで、)
JSがセキュリティ的に特別にいい加減というわけではない。
>>521 怖いから携帯で踏んでみたけど、いろんなブラクラがあるんですね^^
538 :
名無しさん@八周年 :2008/01/02(水) 05:15:09 ID:XIPWyI1T0
539 :
名無しさん@八周年 :2008/01/02(水) 05:17:47 ID:Fh8YAYj4O
ログみたら
>>93 から同じ質問してる人がいて、議論をずっと追ってみたけど
>>204 の人が言うみたいに、IE6そのものに未知のセキュリティホールがあって
それを利用してダウンロードしたbatファイルをスタートアップに勝手に書き込まれている可能性もあるわけだ
もちろん、セキュリティホールなんかなくて、ユーザがどこかで気付かないまま「保存OK」の決定を
下してしまっているという可能性もあるけど(そっちの方が高い?)
>>534 FSOはもちろんActiveXの警告の対象だから、
IE6でもユーザがめんどくさい操作しないと動かない。
VBSと変わらないってのは同意だけど。
というかデータ実行防止機能がつくまでは バッファオーバーラン→任意のコードのコンボが無敵だったので
ほーJavaScript以外にJScriptってのがあるのかメモメモ
アップローダーは自分で探してきました。
ID:xYoLuqBb0を初め、いろんな方に助言をいただきありがとうございました。
とりあえず私はそろそろ休みます。
お時間ある人はこのファイル踏んでみてください。拡張子偽装してるのは気にしないで。
専ブラのビューアだけでなく、通常使ってるブラウザでも試すことをおすすめします。
http://sakuratan.ddo.jp/uploader/source/date65126.jpg プレーンテキストで表示された人でJavaScriptとActivXを無効にしてる人は勝ち組。
htmlで表示された人は負け組。今後も同様のやつを実行する可能性がある。
間違ってるところがあったら教えてください。必要だと思ったらwikiにも転載してください。
XP+IE7は安全なの?
546 :
名無しさん@八周年 :2008/01/02(水) 05:24:29 ID:MX4mqQuz0
>>544 いやいやいや
疑心暗鬼で踏めないよ・・・
548 :
名無しさん@八周年 :2008/01/02(水) 05:25:27 ID:Fh8YAYj4O
この件とはちょっと話が違うけど 「警告さえ出しておけばいいじゃん」ってデザインにすると 基本的な部分のデザインが悪かったときに、頻繁に警告が出現するようになる その結果ユーザに「警告を軽視する・無視する」習慣を植え付けてしまうことがあるんだよね
昔フラッシュでもローカルに好きにファイル作れちゃうセキュリティーホールがあって それ利用した変態フラッシュがあってビックリしたよ
550 :
名無しさん@八周年 :2008/01/02(水) 05:25:59 ID:D7UIIrv30
>>545 画像見るまでならセーフ
その画像をクリックしたらアウト
554 :
名無しさん@八周年 :2008/01/02(水) 05:27:48 ID:MX4mqQuz0
>>552 あああ懐かしいwwwwwwwwwwwwwwwwwwwwww
>>543 ありがとー。
MacとかVirtualPC+Windowsとか実験できる環境はあるので、見てみます。
とりあえずコード整形とか eval -> alert で解析してきゃいいんじゃないかと。
556 :
名無しさん@八周年 :2008/01/02(水) 05:33:22 ID:MX4mqQuz0
| ゝノ __|_______|_ ■■■■■■■■ |iiiiiiiiiiiiiiiii| ■■■■■■■■■ |iiiiiiiiiiiiiiiii| ■■■■√ === │ |iiiiiiiiiiiiiiiii|■■■■√ 彡 ミ │ |iiiiiiiiiiiiiiii|■■■√ ━ ━ \ |iiiiiiiiiiiiiiii|■■■ ∵ (● ●) ∴│ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ |iiiiiiiiiiiiiiii|■■■ 丿■■■( │< 新春迎春のageだ |iiiiiiiiiiiiiiii|■■■ ■ 3 ■ │ | サマナ諸君、来年も修行に励むように |iiiiiiiiiiiiiiii|■■■■ ■■ ■■ ■ \_________
もう火狐導入するわ 2ちゃんブラウザはjane doeだからこのままでおkってことか
未だにXP+IE6だけど、IE7にしたほうがいいですかね? それとも火狐を使えば、IE6のままでもいいですか(windos Up dateのみ使用)
>>543 てゆうか全然怪しくないんですけど。
blogspot.com上のページから301連鎖で最終的にフランス語のサイトに
たどりついた。
とうとうvistaの俺に運がめぐってきたようだ
>>496 最強のブラクラじゃねえか
www.helloworkの威力なめんな
ブラクラなんてPC無害だからどうってこたないべ PC自体に被害が出るのが一番困る
563 :
名無しさん@八周年 :2008/01/02(水) 05:50:46 ID:R4fY88Ow0
まとめサイトのアフィがatwikiから個人用の金儲けになってるな。
566 :
名無しさん@八周年 :2008/01/02(水) 06:18:57 ID:/tvc3HAr0
>>536 Java ScriptをMSの都合で勝手に拡張したのがJScript
そもそもWeb用スクリプトがローカルファイル書き換えられる、という根本の設計思想が間違っている
Vista+IE7にして踏んだが無事だった
568 :
名無しさん@八周年 :2008/01/02(水) 06:25:51 ID:63+X1xK40
ふと思ったんだけどさ、 【IT】 HDDをフォーマットしちゃうWebサイトが登場。ご注意を!★7 よりさ、 【CJ】 CHINKOをヌキヌキしちゃうOnnaが登場。ご注意を!★7 ってのだったらよくなくなくなくなくなくね?
意味わからんわw
>>565 了解です
>>566 いや、そんな設計思想持ってないから(cookieとキャッシュを除く)
571 :
名無しさん@八周年 :2008/01/02(水) 06:35:10 ID:nza70CO+0
>>568 激しく関係ないけど、その【CJ】って何の略?
573 :
名無しさん@八周年 :2008/01/02(水) 06:38:02 ID:/tvc3HAr0
>>570 じゃあ何でJScriptにはFileSystemObjectなんか入ってるんだ?
575 :
名無しさん@八周年 :2008/01/02(水) 06:42:19 ID:suuTMr4G0
| ゝノ __|_______|_ ■■■■■■■■ |iiiiiiiiiiiiiiiii| ■■■■■■■■■ |iiiiiiiiiiiiiiiii| ■■■■√ === │ |iiiiiiiiiiiiiiiii|■■■■√ 彡 ミ │ |iiiiiiiiiiiiiiii|■■■√ ━ ━ \ |iiiiiiiiiiiiiiii|■■■ ∵ (● ●) ∴│ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ |iiiiiiiiiiiiiiii|■■■ 丿■■■( │< 新春迎春のageだ |iiiiiiiiiiiiiiii|■■■ ■ 3 ■ │ | サマナ諸君、来年も修行に励むように |iiiiiiiiiiiiiiii|■■■■ ■■ ■■ ■ \_________
576 :
名無しさん@八周年 :2008/01/02(水) 06:44:03 ID:Ax9IveDN0
>>573 別にIEで動かすためにFSOを用意したんじゃないんで。
>>574 の言う通りWSHのため。
まあ確かにそもそもActiveX自体がよろしくないという議論は昔っからあるね。
それでも最近は安全になってきてると思うよ。
578 :
サラたん ◆SALA/VWNDI :2008/01/02(水) 06:59:44 ID:2xwKPS790
579 :
サラたん ◆SALA/VWNDI :2008/01/02(水) 07:02:13 ID:2xwKPS790
ログあった。
> 41 :水先案名無い人 :04/03/08 00:23 ID:3TzYxpcY
>Ami_lala【あみらら】[名](ラウンジ)
>
>Internet Explorerのセキュリティホールを利用したブラウザクラッシャーの一種。
>amilala、アミララとも呼ばれる。
>作者のハンドルネームが名称の由来で、
>もともと米国Yahooにて猛威をふるっていたが、
>ラウンジの「勇気が無くて見れない画像解説スレ」において
>Amilalaの実験をするクラッカーが現れて2chでも猛威をふるうようになった。
>亜種も多く、最新のものはウィルス対策ソフトでも発見できない。
>亜種によって症状は違うが
>ディスク内を無意味なファイルで埋める。
>設定ファイルを書き換えたり削除したりして修復を困難にする。
>ファイルやフォルダを削除したりドライブを初期化する。
>ハードディスクのマスターブートレコードを書き換える。
>などがある。
>exeファイル/htmlファイル/smfファイルなどの形で存在し、
>感染してしまったら基本的にPCのリカバリ以外に修復は不可能。
http://2ch-library.com/dataroom/2ten/gline/1077959100.html
アヴァスト、何か更新キタよ!
581 :
サラたん ◆SALA/VWNDI :2008/01/02(水) 07:12:52 ID:2xwKPS790
このニュースのスレで何回か見たLynxというのを使ってみたが 確かに安全性を考えると最強だわ・・・ 同時に「トレードオフ」って言葉を思い知らされるブラウザだなw
>>577 > それでも最近は安全になってきてると思うよ。
こんな物騒なことが起きてるのに、なにが「安全になってきた」だよw
584 :
名無しさん@八周年 :2008/01/02(水) 07:23:10 ID:suuTMr4G0
| ゝノ __|_______|_ ■■■■■■■■ |iiiiiiiiiiiiiiiii| ■■■■■■■■■ 修行しろお前ら |iiiiiiiiiiiiiiiii| ■■■■√ === │ 修行が足りないからHDD消えるんだ |iiiiiiiiiiiiiiiii|■■■■√ 彡 ミ │ 功徳を積め。帰依しろ |iiiiiiiiiiiiiiii|■■■√ ━ ━ \ |iiiiiiiiiiiiiiii|■■■ ∵ (● ●) ∴│ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ |iiiiiiiiiiiiiiii|■■■ 丿■■■( │< 新春迎春のageだ |iiiiiiiiiiiiiiii|■■■ ■ 3 ■ │ | サマナ諸君、来年も修行に励むように |iiiiiiiiiiiiiiii|■■■■ ■■ ■■ ■ \_________
585 :
名無しさん@八周年 :2008/01/02(水) 07:24:08 ID:mefWEgGb0
カスペルスキー最強伝説始まる
586 :
名無しさん@八周年 :2008/01/02(水) 07:26:01 ID:/vsnQ/3h0
587 :
名無しさん@八周年 :2008/01/02(水) 07:26:34 ID:s/66eB1P0
XP卒業記念パピコ
バスターまだじゃねーかw 紛らわしいこと言うなよ
589 :
サラたん ◆SALA/VWNDI :2008/01/02(水) 07:28:55 ID:2xwKPS790
>>586 このwikiまずかった?
過敏症のノートン先生は未だに対応してないからいんじゃね。
つかあ。
>>1 にアミララって書いてあんじゃん。
あははのは。
オレ、バカスwwwwwwwwwwwwwwwwwwwwwwwwwwww
590 :
名無しさん@八周年 :2008/01/02(水) 07:30:07 ID:AKETKa/XO
Mac入学記念パピコ
592 :
名無しさん@八周年 :2008/01/02(水) 07:35:50 ID:xn9exY00O
ちょうど漏れのpc捨てる前にデータ消去したいので近日中に踏んでみまつ
596 :
名無しさん@八周年 :2008/01/02(水) 07:39:21 ID:iNMHwJOJO
画像ですね まあ有難う
おはよう(;´Д`)もてなせ チャンコロ共
オ ナイス ファンクション
599 :
サラたん ◆SALA/VWNDI :2008/01/02(水) 07:51:51 ID:2xwKPS790
601 :
名無しさん@八周年 :2008/01/02(水) 08:10:03 ID:uYbmq3mj0
| ゝノ __|_______|_ ■■■■■■■■ カルマを積んだせいで |iiiiiiiiiiiiiiiii| ■■■■■■■■■ HDDは死んだんだw |iiiiiiiiiiiiiiiii| ■■■■√ === │ |iiiiiiiiiiiiiiiii|■■■■√ 彡 ミ │ 修行しろ。布施しろ。 |iiiiiiiiiiiiiiii|■■■√ ━ ━ \ |iiiiiiiiiiiiiiii|■■■ ∵ (● ●) ∴│ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ |iiiiiiiiiiiiiiii|■■■ 丿■■■( │< 新春迎春のageだ |iiiiiiiiiiiiiiii|■■■ ■ 3 ■ │ | サマナ諸君、来年も修行に励むように |iiiiiiiiiiiiiiii|■■■■ ■■ ■■ ■ \_________
バスターからカスペルに変えたけど 初めて聞いたカスペルの叫び声にビビッたww
603 :
名無しさん@八周年 :2008/01/02(水) 08:18:10 ID:FW7/biPF0
俺はavast!の検出音が好きw そんな俺はAVGとAntiVir使い
,' l l l l \ ヽ ', i i l l li l', ヽ、 ヽ\ ', i l l l l ll l ',ヽ \ \\ ',. l ヽト、 l li l', l ', ', ヽ\ ヽ, -─-ァ', ト ーl:/ヽ ┏┓ ┏━━┓ l l', l ',l ',ヽ', ,.イ::::::「 )l ヽ、 l il lノ,,,, \,,,, ┏┓┏┓┏┓ ┏┛┗┓┗┓┏┛ l l ',.イ:::`ヽ', ヽ l:::::::::::イ ト、 ilノ/',,,,, \, ┃┃┃┃┃┃ ┗┓┏┛┏┛┗┓┏━', l', l ', ';::入. ヽ::::::ノ, イ l l',!━━', ,\━━━━┓┃┃┃┃┃┃ ┏┛┗┓┗┓┏┛┃ ヽ ',ヽ.', ',', ヽ::」 '"´/〃 ,イ l ヽ \ ┃┃┃┃┃┃┃ ┗┓┏┛ ┃┃ ┗━━━\\ヽ、', 〃、 , -、 ,.イ l l━━━━\ \━━┛┗┛┗┛┗┛ ┃┃ ┃┗┓ \ l l ヽ、 < ) / l l l \ \ ┏┓┏┓┏┓ ┗┛ ┗━┛ / / l l ` ー -r ‐ '´/ ̄リ ̄ヽ \ ,,,ヽ ┗┛┗┛┗┛ / / l l l /:::::::::::::::::::::::::l ヽ
606 :
名無しさん@八周年 :2008/01/02(水) 09:10:33 ID:/vsnQ/3h0
飛び込みは計画的に
608 :
名無しさん@八周年 :2008/01/02(水) 09:22:01 ID:R32oqWEU0
ほんとに何も言わずに保存するのか確認するために、 最小限に絞ったコード書いてみてるんだけど、 ファイル保存ダイアログ出ちゃうなぁ。 メッセージ読んでうかつにファイル保存しちゃうとかそういう話?
Fドライブだけは死守する
>>594 データそのものは消えていないよ。
だからリカバリツール使えば、データは拾える。
>>581 あちこちで「アミララ様が来た」「アミララが出た」とは聞いたな。
気になってTRで本元のアミララを調べたら、感染状況を見て驚いたよ。
この一年の感染数が6回で、5回は日本。1回はアメリカ。
で、24時間以内の感染が6回。その内5回が日本で1回はアメリカ。
この24時間から前は何ヶ月も感染報告は無い。
今回の騒ぎで亜種のアミララやら本家アミララやらクライネットやら
トロイジャンやらスパイウェアその他もろもろが紛れてるんだな…
危険ワードに指定されてる触れていないはずの画像がPC内でウィルス検出されて
かなりびびったけど、クライネットとか言うのでまだ良かった( ´Д⊂
でも新亜種はソフトでも発見出来ないとか怖過ぎる…
612 :
名無しさん@八周年 :2008/01/02(水) 10:12:17 ID:ujyiymNX0
バスターはまだ対応してないの?
昔からあったよな・・・ googleのURLに似たサイトでアクセスしたら ブラクラが始まってHDDの中身が削除されちゃうのとか・・・ でも毎回被害は少ないし消されるのは初心者だけだし・・・ 都市伝説だよな・・・
F-Secureを使っているんだが↓がfirefoxのキャッシュから発見された。 Trojan-Downloader:HTML/Agent.DY パターンファイルとしては5月に対応しているはずなのに。 まあ、実害はなさそうなんでよしとするか。
ウィルス対策でIEを6から7にバージョンアップさせたんだけど・・なにこれ IE起動させてしばらくすると勝手に異常終了しちゃうんだけど これ対策ないの?
IEを使わない
617 :
名無しさん@八周年 :2008/01/02(水) 10:35:22 ID:mcqsunDH0
>>615 タブの設定で、今まで別窓で開いてたのもタブで開くようにする
618 :
名無しさん@八周年 :2008/01/02(水) 10:36:42 ID:UJJbcCyM0
いやいやいや、いまどきIEや、スレイプニルなどのIEエンジンを使ったブラウザをメインで しかもネットサーフィンで使ってる人なんていないでしょ。 これだけIEシステムの脆弱さが叫ばれているご時世に。 まともな神経をしてたらさっさとFirefoxなりOperaになりに乗り換える。 重要な情報を預かっているビジネスマンならなおさら。
昨日Firefoxで感染したという人いたけど大丈夫なの?
621 :
名無しさん@八周年 :2008/01/02(水) 10:43:36 ID:mcqsunDH0
>>620 単独で複数開いてもいいけど。
駄目なのは「すでに開いている窓でリンクを踏んで別の窓を開く」
既に開いている窓でリンクを開く場合は、同じ窓の中の別タブで開くようにしたほうが良い。
自分はこれでエラー終了がなくなった。自分だけかもしれないけど。
622 :
名無しさん@八周年 :2008/01/02(水) 10:43:53 ID:UJJbcCyM0
>>621 ああ、そういえば異常終了する時ってリンク開いた時だったわ
thx
これ無料でHDDを掃除してくれるの?すげー最高じゃんwwww ウイルスでいかれてリカバリCDも無くなってどうしようかと思ってたんだよ グロこえーけど踏んじゃおうかなwww
画像開いて画像クリックで発動?
あれそんなグロくないぞ
628 :
名無しさん@八周年 :2008/01/02(水) 10:58:48 ID:mcqsunDH0
>>624 一番いい解決策はタブ機能をオフにすることかもw
もっと良い方法は別のブラウザ(ry
>>618 いや、IEだけが危険だと考えているのは危ない。
FirefoxやOperaだって穴はあるわけで、どちらにしろ
危険はつきまとう。
まともな神経してたら仕事マシンで2ch見たり怪しいURL
クリックしたりはしないでしょ。
630 :
名無しさん@八周年 :2008/01/02(水) 11:16:54 ID:U0I6y+/lO
ドザはエロい奴ばっかだから こういうの踏んじゃうんだよねw
631 :
名無しさん@八周年 :2008/01/02(水) 11:22:28 ID:kQAfxJ7rO
この機会にAVG無料にした 毎年更新手続きいらないし楽
どのブラウザでも、普段はjavascript切っとけ。 必要な時だけONにすれば良い。
633 :
名無しさん@八周年 :2008/01/02(水) 11:25:11 ID:V/lf2zAZ0
冫─' ~  ̄´^-、 / 丶 / ノ、 / /ヽ丿彡彡彡彡彡ヽヽ | 丿 ミ | 彡 ____ ____ ミ/ ゝ_//| |⌒| |ヽゞ |tゝ \__/_ \__/ | | __________ ヽノ /\_/\ |ノ / ゝ /ヽ───‐ヽ / / XPつかてるニポンの美奈さん、 /|ヽ ヽ──' / < すぐVISTA買いなさい、XP大きく危険があぶない。 / | \  ̄ / \ / ヽ ‐-  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
>>629 いや、MSがネスケ潰しのために単なるブラウザでしかなかったIEをOSと密接にくっつけ
しまったおかげで、IEは他のブラウザに比べて非常にセキュリティ性の低いものになった。
通常ブラウザのセキュリティホールはあくまでアプリ内の範囲でしか影響を受けないが、
IEの場合は、即OSに影響を与えてしまう。
今回の騒ぎも結局それに起因するもの。
こりゃ新しいマシン組むべきかもしれん でも組んでも結局は使い分けできずに現状となにも変わらないのだろうけど
AntiVirとAVGどっちがお勧め?
>>636 そんな質問する人は、カスペルスキーを買う方がいい。
同意。
この際だからヴァーチャルPCに2000でもインストールして 使うか。これなら何が来ても怖くないよね?究極のサンドボックス
ただカスペルはキィーーって叫ぶよw
どのブラウザでも、普段はjavascript切っとけ。 必要な時だけONにすれば良い。
カスペルスキーの叫び声は精神的ブラクラ
643 :
名無しさん@八周年 :2008/01/02(水) 12:04:47 ID:ndyzQa960
644 :
名無しさん@八周年 :2008/01/02(水) 12:06:44 ID:4sLJ5WHL0
俺もGDATAだから鉄壁だよ
189 名前:|ω・`)[sage] 投稿日:2007/12/19(水) 11:50:59 ID:AHAV26I8 昭和のおじちゃんおはよう
SleipnirはGeckoならOKか JavaScriptもActiveXも切替できるからしばらくはこれで様子見か… あとはバスターとノートンが早く対応してくれればなー あーめんどくせー
先生、いま更新してみたら1/1になったけど、これも駄目かな・・
cunt.multiservers.com/amazingpussy/ ↑のウイルス本体が消されているから、JPGに偽装したダウンローダー踏んだとしても何も起きない。 終わり終わり。 騒いでも無駄だから。
いやー、新春早々、恐ろしいものを見せてもらったぞw 二度は踏みまいw
無・・・駄・・・?