【IT】 HDDをフォーマットしちゃうWebサイトが登場。ご注意を!★7

このエントリーをはてなブックマークに追加
1謹賀(●´`ω´)新年@ちゃふーφ ★
これはパソコンの中身も大掃除しろというメッセージなのだろうか?

特定サイトにアクセスすると,変なアラートが表示され,batファイルをダウンロードしようとする。
そしてパソコンを再起動すると…HDDがフォーマット(システムを破壊)されてしまう。※
こんなウイルス?が登場し,話題となっている。

偽装しているため,見た目が普通のアドレスと変わらない。非常に厄介。
各種セキュリティソフトの対応も進んできているが,まだごく一部のようだ。
対応されるまでは,安易にアドレスを踏まないように注意しよう。

詳細は下記記事と関連サイトを。
※挙動はブラウザによって異なる。また,必ずしも冒頭に書いたとおりの動作が発生するとは限らない
------------------------------------------------------------------------------
132[名無し]さん(bin+cue).rar [sage] 2007/12/30(日) 21:04:24 ID:ZdkjaBJz0 (PC)
(URL省略)/up/img/1230.jpg
相当やばいサイト発見(´・ω・) ス

画像を表示後にアラートでエラー警告を表示して
25回目のアラートでC以降のHDDのフォーマットや
システム関係などのファイル消去?が実行されるbatファイルをスタートアップにダウソさせようとする(´・ω・) ス
その後アラートで再起動催促、アラートを閉じ続けるとアミララ関係の有害ページへ行く(´・ω・) ス
------------------------------------------------------------------------------
HDDをフォーマットするブラクラ まとめwiki
ttp://www13.atwiki.jp/burakura_hdd/

検証動画:http://jp.youtube.com/watch?v=uJIFTRpiFo4
(ニコ動):http://www.nicovideo.jp/watch/sm1909241

前スレ:http://mamono.2ch.net/test/read.cgi/newsplus/1199120031/
2名無しさん@八周年:2008/01/01(火) 17:49:20 ID:5X4yG1Mt0
3名無しさん@八周年:2008/01/01(火) 17:49:31 ID:h9Oo9q9P0
ふむふむ
4名無しさん@八周年:2008/01/01(火) 17:49:52 ID:hEVNLzwN0
このスレ見てAVG使ったら
trojan horse SHeur.AGTK 2個も見つかった。
Avast だけじゃだめか…
英語版なんで、駆除隔離するには
何を押せばいいの?
教えてエロい人…

あと、インストール中に ゴリゴリ HDが音たてて
イヤな感じ。
5冷静に:2008/01/01(火) 17:49:55 ID:X3rKNhRM0
え?なんで?
6名無しさん@八周年:2008/01/01(火) 17:49:56 ID:/H5M7BOx0
5じゃなかったら飛び降りる。
7名無しさん@八周年:2008/01/01(火) 17:50:16 ID:gDx1Ou1K0
>>6
8 【大吉】 【650円】 :2008/01/01(火) 17:50:20 ID:T+5O2foi0
はああ
9名無しさん@八周年:2008/01/01(火) 17:50:45 ID:QQvvVW2E0
>>6
待ってるぜ
10名無しさん@八周年:2008/01/01(火) 17:50:55 ID:OQ4rtT+Z0
>>6
無茶しやがって
11名無しさん@八周年:2008/01/01(火) 17:51:55 ID:41VXXdJJ0
>>6
期待age
12名無しさん@八周年:2008/01/01(火) 17:52:09 ID:97T59jZe0




ありもしない騒ぎを作り上げ、よくもここまでスレが続くなーー^^




136:2008/01/01(火) 17:52:25 ID:RdoUvDeF0
あ 自室のベッドの上から飛び降りるんだよ
いい忘れたけど。
14名無しさん@八周年:2008/01/01(火) 17:52:36 ID:Hro/HLVq0
■一番簡単な対策(基本中の基本)■
 ツール→インターネットオプション
 セイキュリティ→
 インターネットゾーン・レベルのカスタマイズ
 →拡張子ではなく、内容によってファイルを開く
  ●無効

↑これやったら効果あるの?

ここに書いてある通りなん?
http://www.limber.jp/?Security%2F%B3%C8%C4%A5%BB%D2%A4%C7%A4%CF%A4%CA%A4%AF%A1%A2%C6%E2%CD%C6%A4%CB%A4%E8%A4%C3%A4%C6%A5%D5%A5%A1%A5%A4%A5%EB%A4%F2%B3%AB%A4%AF%A4%B3%A4%C8
15名無しさん@八周年:2008/01/01(火) 17:54:08 ID:ffEbBCTo0
暴露系ウィルスよりはまだフォーマットされる方がマシだわ。
ろくなモン入ってないからw
16名無しさん@八周年:2008/01/01(火) 17:55:02 ID:2t033aYh0
ほんとに実害のあった奴いるのか?

不具合報告見たこと無いんだが
17名無しさん@八周年:2008/01/01(火) 17:55:35 ID:6KGnWDIs0
時代はLynx
18名無しさん@八周年:2008/01/01(火) 18:00:28 ID:XOWP4MD70
アフィリエイト誘導とか、チェーンメールの類じゃないのか?
19名無しさん@八周年:2008/01/01(火) 18:00:32 ID:xJ4WLT5i0
IE6だけが駄目。それだけのこと?
昨日地雷踏んで、PC電源落とさないまま、元旦開店でVISTA買ってきたおいら。
IEは昨日の時点で7でんがな。
VISTAを作った人がもうけただけかよ
20名無しさん@八周年:2008/01/01(火) 18:02:23 ID:lGszHv520
>>19
単に起動書類をチェックすればある程度は防げないか?
21名無しさん@八周年:2008/01/01(火) 18:03:08 ID:6AXyjlfC0
>>16
<ほんとに実害のあった奴いるのか?

<不具合報告見たこと無いんだが

同意
22名無しさん@八周年:2008/01/01(火) 18:04:39 ID:Jzax49zs0
スタートアップフォルダをReadOnlyにしたら防げないか?
23名無しさん@八周年:2008/01/01(火) 18:07:12 ID:/dE1JVuj0
>>22
batファイルの上のほうに、ATTRIBの記述があった気がする
24名無しさん@八周年:2008/01/01(火) 18:07:58 ID:M7SPYLTd0
>これはパソコンの中身も大掃除しろというメッセージなのだろうか? 

中々美味い事言いますな
25名無しさん@八周年:2008/01/01(火) 18:09:45 ID:uzVgF40f0
IE6で踏んだけど大丈夫だったのはなんでだ?
batファイルDLするまえに閉じたってことなのかな?
26名無しさん@八周年:2008/01/01(火) 18:10:37 ID:/mTuR/E30
/ ̄ ̄\
 /   _ノ  \
 |   ( ●)(●)
. |     (__人__)____
  |     ` ⌒/     \
.  |       /( ○)  (○)\
.  ヽ     /  ⌒(n_人__)⌒ \
   ヽ   |、    (  ヨ    |
   /    `ー─−  厂   /
   |   、 _   __,,/,     \
    |    /   ̄   i;;三三ラ´ | >>16
    |    |   |    ・i;j:   |  |ドスッ
27名無しさん@八周年:2008/01/01(火) 18:10:38 ID:V5X/wlQ60
NOD32入れて全スキャンしてOKだったけど、一応これで大丈夫かな?
28名無しさん@八周年:2008/01/01(火) 18:12:15 ID:oamF6Rsq0
>>21

作ったのを流すからセキュソフトを買えということかも知れん。
エロJPGだけダウソして安心してた連中もセキュソフトを買うしかなくなるからな。
どこが作ったかが問題だが・・・・
29名無しさん@八周年:2008/01/01(火) 18:15:46 ID:xJ4WLT5i0
>>28
 / ̄ ̄\
 /   _ノ  \
 |   ( ●)(●)
. |     (__人__)____
  |     ` ⌒/     \
.  |       /( ○)  (○)\
.  ヽ     /  ⌒(n_人__)⌒ \
   ヽ   |、    (  ヨ    |
   /    `ー─−  厂   /
   |   、 _   __,,/,     \
    |    /   ̄   i;;三三ラ´ | 著作権協k
    |    |   |    ・i;j:   |  |ドスッ
30名無しさん@八周年:2008/01/01(火) 18:16:16 ID:uzVgF40f0
今踏んだらどうなるかのレポ見たけど
これ被害受けるほうが難しそうだな・・
31名無しさん@八周年:2008/01/01(火) 18:17:45 ID:W/cijTSm0
javaスクリプトオフで防げるの知らないで
一生懸命firefox導入してたよ
こんな糞ブラウザ投げ捨てるわ
32名無しさん@八周年:2008/01/01(火) 18:20:26 ID:jQfKTjUg0
CPU使用率が100%固定になってるから一応スタートアップのとこ確認して再起動しようとおもうんだけど
なぜかマイコンピュータとかマイドキュメントとかあらゆるフォルダが開かない・・・
ダウンロードの保存場所選ぶとこから確認しようとしても無理だし
33名無しさん@八周年:2008/01/01(火) 18:21:54 ID:EfgJQ/uC0
でも今回のは、感染したら一発で分かる仕様だからまだいい。
知らないうちに感染、→再起動→あぼーん、とか、そんなんだったらテラコワスww
34名無しさん@八周年:2008/01/01(火) 18:23:34 ID:+Q1IAh2i0
俺のPCに踏んづけたときの履歴ファイルが残ってるけど
なんか有効活用できるのかな?
多分初期型だと思うけど。
35名無しさん@八周年:2008/01/01(火) 18:23:36 ID:JkhQkPj90
>>31
プラグインいれないと、そのままじゃ使えないからね
せめてTabMix入れてから判断したほうがいい
36名無しさん@八周年:2008/01/01(火) 18:25:08 ID:mcfAzRjs0
>>32
コマンドプロンプトから見れば?
37名無しさん@八周年:2008/01/01(火) 18:25:40 ID:OtIuoqh20
親戚のパソコンが起動しなくなったと言ってきたが
症状を聞くとこのスレとは関係ないらしい。
38名無しさん@八周年:2008/01/01(火) 18:30:17 ID:W/cijTSm0
>>35
TMPは入れたんだけどねタブの高さとか変えられないし
高さは他ので変えられるみたいではあるけどさ
他にもブックマークのフォルダの全部開くとタブが消えるとか
大きい画像を見るときのスクロールがカクカクとか
選択した中のリンクを全部開くがないとか
マウスジェスチャで選択できる行動が少ないとか
39名無しさん@八周年:2008/01/01(火) 18:34:13 ID:AZIglMZ10
Jane Doe Style でなら大丈夫なの?教えて
40名無しさん@八周年:2008/01/01(火) 18:35:07 ID:W/cijTSm0
大丈夫だよ
41名無しさん@八周年:2008/01/01(火) 18:35:27 ID:oamF6Rsq0
画像落とすだけなら普通にjavaやらアクチブXやらをOFFにしておくのは常識。
それで不都合が生じる必要なページのときだけONだろ。
同時にダウソしたブツは拡張子がなんであろうとも全てスキャンが常識だ。
そして、簡単にセキュの切り替えができるFireFoxを使うのもその筋の常識だ。
42名無しさん@八周年:2008/01/01(火) 18:36:04 ID:1GMzyFr40
ブラクラに強く、セキュリティ全般に定評のあるFirefoxを使いましょう

「Firefoxには,IEと同じセキュリティ・ホールは存在せず」,セキュリティ組織:ITpro
http://itpro.nikkeibp.co.jp/article/NEWS/20060703/242294/
FirefoxはIEに比べてセキュリティ面でも優位〜Mozilla技術責任者
http://internet.watch.impress.co.jp/cda/news/2004/11/02/5242.html
ITmedia エンタープライズ:報告された弱点と実際のセキュリティはFirefoxの優位性を示している (1/2)
http://www.itmedia.co.jp/enterprise/articles/0509/26/news027.html

▲インターネットブラウザ(重要):Firefox http://www.mozilla-japan.org/products/firefox/
 △他ブラウザからFirefoxへの乗換 http://firefox.geckodev.org/index.php?%E4%BB%96%E3%83%96%E3%83%A9%E3%82%A6%E3%82%B6%E3%81%8B%E3%82%89%E3%81%AE%E4%B9%97%E6%8F%9B
 △Firefox非対応ページを見るには拡張のIE Tabを http://norahmodel.exblog.jp/2999327/
 △Firefox紹介ムービー http://www.youtube.com/profile_videos?user=MozillaJapan
 △Mozilla Firefox Extension @2ch(拡張について) http://firefox.extension.nobody.jp/
 △Mozilla Firefox まとめサイト http://firefox.geckodev.org/
 △その他日本語対応の拡張 http://www.mozilla-japan.org/addons/firefox/extensions/
 △Firefox着せ替え http://www.mozilla-japan.org/addons/firefox/themes/

▲以下の拡張を入れれば更にセキュリティアップ
NoScript :: Firefox Add-ons https://addons.mozilla.org/ja/firefox/addon/722
[NoScript設定解説]Mozilla Re-Mix: Javaなど実行可能なスクリプトをブロックしてサイトごとに許可できるFirefoxアドオン「NoScript」
http://mozilla-remix.seesaa.net/article/67062016.html
Secure Login :: Firefox Add-ons https://addons.mozilla.org/ja/firefox/addon/4429
[Secure Login設定解説] Mozilla Re-Mix: 「Secure Login」で簡単・安全にログインする。 http://mozilla-remix.seesaa.net/article/49524332.html

▲Greasemonkeyでインターネットをさらに快適に
Greasemonkey入門 〜よくわかるグリースモンキーの使い方 〜
http://google-mania.net/archives/213
43名無しさん@八周年:2008/01/01(火) 18:39:51 ID:AZIglMZ10
>>40
ほんとに?信用していいの?
44名無しさん@八周年:2008/01/01(火) 18:42:06 ID:EztugvxS0
>>43
ヒント:自己責任
45名無しさん@八周年:2008/01/01(火) 18:44:37 ID:Z9qo652T0
>>43

バカほど自分に都合のいい様に脳内変換する(w
46名無しさん@八周年:2008/01/01(火) 18:46:07 ID:05M3jWhZ0
>>12 ガセなの?
47名無しさん@八周年:2008/01/01(火) 18:46:36 ID:/mTuR/E30
ここの住人なんか陰湿だな
48名無しさん@八周年:2008/01/01(火) 18:47:22 ID:Npf7s8SRO
2ちゃんは携帯でやれっつーの
49名無しさん@八周年:2008/01/01(火) 18:48:03 ID:Yyu0ohlaO
今日中に対応しなかったらバスターからAVGに乗り換える
50名無しさん@八周年:2008/01/01(火) 18:49:15 ID:ERagc0dc0
こりゃしばらくの間、巡回サイトや信用付きリンク以外は行かんほうがいいな
51名無しさん@八周年:2008/01/01(火) 18:50:41 ID:VswkVHkG0
htmlファイルを偽装jpgにして開いてみたが俺のIEはjpgファイルとして開くな。

>拡張子ではなく、内容によってファイルを開く
この項目が無くなっている。 以前MSのバッチ当てた時消えたみたいだ。
大分前のセキュリティーホールなんじゃね?
52名無しさん@八周年:2008/01/01(火) 18:50:47 ID:wOcUG0PJ0
みんながvista買うとおさまりますよ
53名無しさん@八周年:2008/01/01(火) 18:51:48 ID:tMZ7EkCv0
携帯用のウイルスって全然出ないな。
もう結構携帯でのアクセスもメジャーになってきてるのに
54名無しさん@八周年:2008/01/01(火) 18:53:08 ID:NFGeie4xO
>>47
9割がこのウィルスのしくみ分からなくて
書きこんでるだけだと思う。
55名無しさん@八周年:2008/01/01(火) 18:54:31 ID:8XObYjl20
初期化したいんだけど
買ったときについてきたオフィスがなくなって
探しても見つからない俺は
積極的にこれを踏んだら買わなくてもおけ?
56名無しさん@八周年:2008/01/01(火) 18:58:17 ID:v945+6vP0
IEのJAVAをOFFにしたりするとこってどこにあるの?
57名無しさん@八周年:2008/01/01(火) 18:58:43 ID:U0u2BHxo0
何か、デスクトップに変なファイルがあるんだけど・・・・・
batファイルみたいなんだけど、削除すれば安心ですか?
58名無しさん@八周年:2008/01/01(火) 18:59:47 ID:xczCbKrvO
昨日浅尾美和の画像スレで踏んじゃったんだよね(´・ω・`)
怖くて電源切れないお
59名無しさん@八周年:2008/01/01(火) 19:00:28 ID:ELE2fpdJ0
>>48
ハゲドウ

PC厨wwwwwww涙目wwwwwwwwwwwwwwwwwwwwwwwww
60名無しさん@八周年:2008/01/01(火) 19:01:08 ID:+CjKqN5+0
IEコンポーネント使う奴馬鹿とかあったけど、プニルはセキュリティの切り替えがボタン一つでできるからアダルトサイト見るの重宝してる
火狐より、国産のほうが安心あるし、日本語の情報も多いからべ
61名無しさん@八周年:2008/01/01(火) 19:02:06 ID:CzsMU1440
>>56
ツール>インターネットオプション>セキュリティ>レベルのカスタマイズ
62名無しさん@八周年:2008/01/01(火) 19:04:37 ID:uzVgF40f0
スレイプニールで踏んでも大丈夫だったけど何で踏んだ奴が泣いてるの?
63 【大吉】 【1672円】 :2008/01/01(火) 19:08:22 ID:kChEAK7X0
>>49
今日中に対応するわけない。
64 【大吉】 【308円】 :2008/01/01(火) 19:09:29 ID:qttYWWCi0
とりあえずブラクラ踏むような奴は、何をやっても無駄。
65名無しさん@八周年:2008/01/01(火) 19:10:04 ID:FFmGNO9J0
    ,ィィr--  ..__、j
   ル! {       `ヽ,       ∧
  N { l `    ,、   i _|\/ ∨ ∨
  ゝヽ   _,,ィjjハ、   | \
  `ニr‐tミ-rr‐tュ<≧rヘ   > これはアンチソフトを買わせるための
     {___,リ ヽ二´ノ  }ソ ∠ メーカーの策略だったんだよ!!
    '、 `,-_-ュ  u /|   ∠
      ヽ`┴ ' //l\  |/\∧  /
--─‐ァ'| `ニ--‐'´ /  |`ー ..__   `´
    く__レ1;';';';>、  / __ |  ,=、 ___
   「 ∧ 7;';';'| ヽ/ _,|‐、|」 |L..! {L..l ))
   |  |::.V;';';';'| /.:.|トl`´.! l _,,,l | _,,|  , -,
    ! |:.:.:l;;';';';'|/.:.:.:||=|=; | |   | | .l / 〃 ))
    l |:.:.:.:l;';';'/.:.:.:.:| ! ヽ \!‐=:l/ `:lj  7
    | |:.:.:.:.l;'/.:.:.:.:.:.! ヽ:::\::  ::::|  ::l /
66名無しさん@八周年:2008/01/01(火) 19:10:34 ID:Rk3xZTEF0
ファイルを指定して実行>msconfigでスタートアップを見るとあるかも?しれない
このウイルス踏んでないから分からないけど
67名無しさん@八周年:2008/01/01(火) 19:10:34 ID:HEQlCmz10
期限切れたらバスターからカスペに乗り換える
68名無しさん@八周年:2008/01/01(火) 19:10:37 ID:KC6Cr6FD0
悪霊のせいだw 初詣するなw
http://jp.youtube.com/watch?v=P7Vx8WF6HH4
69 【末吉】 【786円】 :2008/01/01(火) 19:11:58 ID:kChEAK7X0
前スレの ID:yOgvy/+r0 さん、レスありがとう。 今、クソバスターで
Scanしてるので、それが終わったら、AvastでScanして比べます。
70名無しさん@八周年:2008/01/01(火) 19:13:23 ID:Df1J6FaTO
>>57
デスクトップじゃなくてルートにないと働かないだろ。
ルートのバッチファイルから指定してあれば別だが。
71名無しさん@八周年:2008/01/01(火) 19:13:27 ID:lhEm+rqf0
これってブラウザで開かなければ大丈夫だよね?

画像とか開いても大丈夫かな
72名無しさん@八周年:2008/01/01(火) 19:13:36 ID:tMZ7EkCv0
プニルはお気に入りとパスワードの管理だけどうにかしてくれたら最高なんだがなあ…。
73名無しさん@八周年:2008/01/01(火) 19:14:37 ID:v945+6vP0
>>61
ども!
74 【大吉】 【765円】 :2008/01/01(火) 19:14:58 ID:kChEAK7X0
もうこの3年、バスターしか使ってないんだが。年代物のウィルスがあったらやだな。
75名無しさん@八周年:2008/01/01(火) 19:25:11 ID:u2FV9jCUO
>>71
よくわからないなら触るな
76名無しさん@八周年:2008/01/01(火) 19:27:50 ID:SNHJQjCe0
>>74
もう長い間ウイルスと同棲してるんだから仲良くやってけよ
77名無しさん@八周年:2008/01/01(火) 19:32:56 ID:t4L5MoK30
78名無しさん@八周年:2008/01/01(火) 19:42:57 ID:U2hYz3OM0
【速報】 HDDフォーマットウイルスの亜種が出てきたぞ\(^0^)/クズドモー
http://namidame.2ch.tc/test/read.cgi/news/1199031177/
【速報】 HDDフォーマットウイルスの亜種が出てきたぞ\(^0^)/クズドモー
http://namidame.2ch.tc/test/read.cgi/news/1199031177/
【速報】 HDDフォーマットウイルスの亜種が出てきたぞ\(^0^)/クズドモー
http://namidame.2ch.tc/test/read.cgi/news/1199031177/
【速報】 HDDフォーマットウイルスの亜種が出てきたぞ\(^0^)/クズドモー
http://namidame.2ch.tc/test/read.cgi/news/1199031177/
【速報】 HDDフォーマットウイルスの亜種が出てきたぞ\(^0^)/クズドモー
http://namidame.2ch.tc/test/read.cgi/news/1199031177/
【速報】 HDDフォーマットウイルスの亜種が出てきたぞ\(^0^)/クズドモー
http://namidame.2ch.tc/test/read.cgi/news/1199031177/
【速報】 HDDフォーマットウイルスの亜種が出てきたぞ\(^0^)/クズドモー
http://namidame.2ch.tc/test/read.cgi/news/1199031177/
【速報】 HDDフォーマットウイルスの亜種が出てきたぞ\(^0^)/クズドモー
http://namidame.2ch.tc/test/read.cgi/news/1199031177/
79名無しさん@八周年:2008/01/01(火) 19:46:09 ID:BHuL2iqW0
78 名前:あぼ〜ん[あぼ〜ん] 投稿日:あぼ〜ん
80名無しさん@八周年:2008/01/01(火) 19:47:04 ID:oIf0sbfT0
後の「PCが物故割れた・・・」である
81名無しさん@八周年:2008/01/01(火) 19:52:28 ID:7NhzYfY10
IEってほんとにダメだね・・。使っててよかったOperaと火狐。
82名無しさん@八周年:2008/01/01(火) 19:52:53 ID:9HHPaHOB0
Firefox使ってるけどIEタブで開くとどうなるの?
83名無しさん@八周年:2008/01/01(火) 20:06:17 ID:97T59jZe0


>>46
この空騒ぎはガセですよ。
もしそんな事が現実にあるなら、テレビのニュースでも流れます。


84SAG E :2008/01/01(火) 20:07:03 ID:EfTtDPif0
PSPから見ている。勝ち組
?ネット多数では騒いでナイナ。そろそろ。IEにかえろ。
85名無しさん@八周年:2008/01/01(火) 20:13:58 ID:TVH60GTO0
こんなのに騒いでるやつってまだ居るのかな?
Aviraはとっくの昔に対応したぞ。
86名無しさん@八周年:2008/01/01(火) 20:16:59 ID:/mTuR/E30
亜種が楽しみでしょうがないんだろうがぁ!
87名無しさん@八周年:2008/01/01(火) 20:22:29 ID:x17TaZDu0
ひょっとしてこれ?他スレで貼ってあって誰もさわろうとしないんだけど?

ttp://www.gigigi.net/up/img/1230.jpg
88名無しさん@八周年:2008/01/01(火) 20:22:44 ID:0KTIj9E10
>>46
ヒント:またVIPの仕業
89 【吉】 【782円】 :2008/01/01(火) 20:22:54 ID:hXhsbfu80
ただでHDDをフォーマットしてくれるソフトって、
もしかしてフリーソフトって言うんじゃないの。

きっと親切な人がお年玉としてくれたんだ。
90名無しさん@八周年:2008/01/01(火) 20:23:50 ID:0KTIj9E10
>>87
チキンは死ねよww
91名無しさん@八周年:2008/01/01(火) 20:24:45 ID:TVH60GTO0
>>87
もうないだろ
92名無しさん@八周年:2008/01/01(火) 20:24:52 ID:qLryraYb0
漫画のヴァニラアイス戦は泣けるのに、これのヴァニラ戦は…
93名無しさん@八周年:2008/01/01(火) 20:26:02 ID:nfUj/B/N0
あのー、いいでしょうか?

こんな原始的な方法で簡単にPCが全部フォーマットされてしまうという
構造自体に問題があると思うんですが・・・。

こういうことが、アンチウイルスソフト云々以前に、元々Web経由でスタートアップ
に実行ファイルがユーザーの同意もなしに導入できてしまうというような構造が
あったということ自体に、

そもそも、OSとWebブラウジングの仕組み自体にこんな、「いかにも」 なプリミティブ
な抜け仕様があって、

それに、マイクロソフトの人間の誰も気がつかないままだったってこと自体に
非常に疑問を感じるんですが、

いったいそもそも何が問題だったんでしょうかね?この際、いいかげんにしないで
問題の本質をビシッとこうだと言ってくれませんか?頼みますよホントに.
94名無しさん@八周年:2008/01/01(火) 20:27:21 ID:gGgc5TnG0
>>78
通報しますた
95 【末吉】 【546円】 :2008/01/01(火) 20:27:53 ID:oxosTTsr0
ttp://namidame.2ch.tc/

で始まるのは怖くて踏めない・・・
96名無しさん@八周年:2008/01/01(火) 20:28:23 ID:wANz5bgE0
別PCで>>78を踏んだ…
どうしたらいいですか?
97名無しさん@八周年:2008/01/01(火) 20:31:02 ID:wJ4Sg37t0
>>95
ナマはダメ?
98名無しさん@八周年:2008/01/01(火) 20:31:38 ID:skVC4JIe0
>>96
つ[再インスコ]
99名無しさん@八周年:2008/01/01(火) 20:32:01 ID:HUobBmKe0
>>93
Microsoftの人間が気が付いていないだって?

あのさ勘違いしてもらいたくないんだが、こんなテクニックは昔から
あったもので、別に目新しいテクでもなんでもないのよ。

それにブラウザで画像見ただけでってのも、別にこれに始まった話
じゃないし、Microsoftも認識している。だけれど直さない、直せない
ってのが現実なだけの話。

jpg画像見ただけでウイルス感染なんて、今のトレンドじゃないが、
一昔前は結構普通にあったし、MSもその時に一部だけ修正パッチ
を出している。だが、それはIEコンポーネントに関するパッチではな
い。
100名無しさん@八周年:2008/01/01(火) 20:32:15 ID:++jqjqpm0
>>95
2ch.tcなんてもうみんなあぼんしてるぞ
101名無しさん@八周年:2008/01/01(火) 20:32:28 ID:mcfAzRjs0
>>96
前スレでもあったがこれはただのJPG画像のはず
102名無しさん@八周年:2008/01/01(火) 20:33:36 ID:oIf0sbfT0
>>96
出てくる画像をクリックするとやばいんじゃなかったかな?
103名無しさん@八周年:2008/01/01(火) 20:34:50 ID:HUobBmKe0
>>98
>>78は生きている問題のあれなのかい?

なら仮想環境で実験してみたいのだが
104名無しさん@八周年:2008/01/01(火) 20:35:02 ID:wANz5bgE0
おもいっきりクリックしました
2チャンネルって恐ろしいですね。
親戚の叔父さんのPCなんで黙ってく事にします

さようなら
105123.148.12.61.ap.gmo-access.jp:2008/01/01(火) 20:35:51 ID:WYKLwVHK0
こんなのただの部落らじゃねーかよ。任意でおかしな実行ファイルクリックするとかならまだしも。
106名無しさん@八周年:2008/01/01(火) 20:37:56 ID:U0u2BHxo0
>>104
そうそう、2ちゃんねるって怖いインターネッツなんだよw
107名無しさん@八周年:2008/01/01(火) 20:38:02 ID:VorRY7bA0
>>96

もう一回開いて、ページのソースみてみろ。
108名無しさん@八周年:2008/01/01(火) 20:38:19 ID:6AXyjlfC0
昨日から興味をもってROMしいろいろなリンクを確かめた
皆が楽しんでいるようなので水をさすのは気がひけるが・・・
これは正月に合せて仕組んだ祭りとの結論
理由
1.スパム(?)まがいだとしても本気で被害を与えようとしたしろものとは思えない
2.2ch以外ではたいして話題になってないし危ないリンクも見かけない
3.これがホントだったら最低みつもっても数十万台のPCに影響があるはず
マジレスすまん
あと蛇足だが特定のブラウザやセキュリティソフトを推奨したり貶めてるのが気に成る
PC関連板ではいつもの事だけど
109名無しさん@八周年:2008/01/01(火) 20:38:20 ID:2t033aYh0
だから誰かフォーマットされた奴居るのか?

まだ一人も報告が無いぞ
110名無しさん@八周年:2008/01/01(火) 20:39:17 ID:nfUj/B/N0
>>99
>それにブラウザで画像見ただけでってのも、別にこれに始まった話
>じゃないし、Microsoftも認識している。だけれど直さない、直せない
>ってのが現実なだけの話

あのー、それですとですね、てことはつまり、、常にこういうやり方でどんな恐ろしい
実行ファイルでもいとも簡単にばら撒くことができるってことで、

しかもそれに対して根本的な対応策は「存在していない」、そんなPC、OS,Webブラウジング
の仕組み、ってことになちゃいやしませんか??

それでウイルス対策ソフトで一体全体何を対策する、あるいはしてるっていうのでしょうか?

わたしにゃさっぱり意味がつかめません。だって、商売を意図しなければどこの誰でもが
こういう仕業にふけることができるって話じゃないですか?」

ねえ、そうでしょ?でしょ? どおよ。
111S ◆KMyTcmL3ws :2008/01/01(火) 20:41:02 ID:97T59jZe0



そろそろガセネタだと気が付いてきた人が出てきたようなので安心したよ。



112名無しさん@八周年:2008/01/01(火) 20:41:19 ID:kXmXX94k0
>>108

俺も同じ結論
まともな被害報告を見てない。
113名無しさん@八周年:2008/01/01(火) 20:43:26 ID:loxmiAZ10
>>109
フォーマットされたらアクセスできない。
アクセスできないから報告が無い。
なぜそれが判らんっ。
114名無しさん@八周年:2008/01/01(火) 20:44:07 ID:dDwqj7Rl0
>>110
>こういうことが、アンチウイルスソフト云々以前に、元々Web経由でスタートアップ
>に実行ファイルがユーザーの同意もなしに導入できてしまう
Windows2000以降なら、ユーザーアカウントや、ファイルやフォルダのセキュリティの属性を適切に設定したらそれで済む話だろうが。
115名無しさん@八周年:2008/01/01(火) 20:44:22 ID:r2i6wQ/J0
携帯があるじゃん
116名無しさん@八周年:2008/01/01(火) 20:44:36 ID:ouiRC80U0
パソコン複数台持ってるヤシ多いだろうに
117名無しさん@八周年:2008/01/01(火) 20:44:42 ID:kXmXX94k0
>>113
いまどきPCを1台しかもってないとか思うなよ
118名無しさん@八周年:2008/01/01(火) 20:45:06 ID:djTriUxg0
自分で試せばいいだけなのに笑えるw
119名無しさん@八周年:2008/01/01(火) 20:45:29 ID:RaFONMr90
俺の人生も初期化されないかなあ
いやむしろ始めからなかったことにしてもいい
120名無しさん@八周年:2008/01/01(火) 20:45:44 ID:aqgGobn30
Macで踏みまくってるがこのスレ読んでると一瞬不安になるね
以前と全く変わらない2ch環境なのに不思議だ
121名無しさん@八周年:2008/01/01(火) 20:46:24 ID:nfUj/B/N0
だいたいがです、そもそもGIFうあJPGファイルでリンク張って、別のファイルをロードさせて
ビデオをみれるようにしてあるとかは、そこらじゅうで使っています。

もし対策するとして、仮に画像ファイルに張ってあるリンクを仕えなくするというオプション設定
なんかしたら、

そういうサイトは全部ビデオなんか見れなくなってしまうじゃないですか?実際確認すれば
そうだとすぐにわかります。

ですから、こういうのは対策とかなんとかいうわけにはいきません。

そういう弊害を一切ださないで、ちゃんと、問題を起こすような実行ファイルの埋め込みとか
だけを防ぐ、個本的な構造を工夫して構築してこそ、

こういういかにもなプリミティブなばかげた問題を解決したということになるんじゃないでしょうか?

そうでなけりゃおかしい、とわたしは思います。
122名無しさん@八周年:2008/01/01(火) 20:46:50 ID:ELE2fpdJ0
>>113
詳細な結果報告までしなくても
簡単な報告は携帯でもできるじゃん
123名無しさん@八周年:2008/01/01(火) 20:46:55 ID:skVC4JIe0
>>119
人生にはリセットボタンは無いが、電源ボタンはあるんだ。たまに押してみるのも一興だな(AA略
124名無しさん@八周年:2008/01/01(火) 20:47:19 ID:loxmiAZ10
俺は今時の人間じゃなかったのかorz
125名無しさん@八周年:2008/01/01(火) 20:47:44 ID:1GMzyFr40
>>82
IEエンジンを使用することになるので、IEで見るのと同じでダメです。被害を受けてしまいます。
126名無しさん@八周年:2008/01/01(火) 20:47:47 ID:sSNJ+m0v0
> これがホントだったら最低みつもっても数十万台のPCに影響があるはず

どう見積もったのか知らんが

自己増殖系じゃないので
リスク覚悟で、いちいちリンク張るバカと
クリックするマヌケの組み合わせは
そう多くないと思う。
127名無しさん@八周年:2008/01/01(火) 20:49:36 ID:7klk7GLV0
完全に逝ったという報告は少ない。が部分的に逝った等感染の報告はあるし、
検体が送られて各ウイルスベンダーが対応してるのも事実。ガセならわざわざ対応しない。
そして何よりも大元に貼られていたところが閉鎖されている。普通なら削除ですむ話。
128名無しさん@八周年:2008/01/01(火) 20:50:53 ID:ouiRC80U0
大事なデータはCD−RやDVD−Rにも焼いとかないとな
1枚100円くらいなものだし
129名無しさん@八周年:2008/01/01(火) 20:51:25 ID:Rk3xZTEF0
仕事始め以降が心配だなw
どっかのアホ社員がリンク開いて…
ってことが起きそう
130名無しさん@八周年:2008/01/01(火) 20:52:28 ID:nfUj/B/N0
>>114
>Windows2000以降なら、ユーザーアカウントや、ファイルやフォルダのセキュリティの属性を
>適切に設定したらそれで済む話だろう

その場合、外部からやってきた、こういうリンクで埋め込まれるスクリプトファイルというのは、
そのブラウザでブラウズしているユーザーの権限で行われているのではないということなの
ですか?

その辺教えていただけると少し助かります。よろしくです。
131名無しさん@八周年:2008/01/01(火) 20:52:48 ID:M7SPYLTd0
これ外付けHDDは平気だよね?
132名無しさん@八周年:2008/01/01(火) 20:52:57 ID:/mTuR/E30
1.一応ブラクラだけど過剰報告のガセ
2.本物でフォーマットされた人が騙そうとしている 
まだ時間がたってないし、2chですら一部の人しか知らないからわかんないお
133名無しさん@八周年:2008/01/01(火) 20:54:09 ID:3+kL0XHE0
個人的な感想だが
1.JScriptがFileSystemObjectを有していること
2.FileSystemObjectがクリティカルなディレクトリへの入出力も可能なこと
3.相手サーバーの返すファイルの種類情報を無視する挙動がデフォなこと
の順に大きな問題だと思った
134名無しさん@八周年:2008/01/01(火) 20:56:38 ID:TVH60GTO0
JavaScript ONでワケわからんページ開く人間がいまだに居ることに驚く。
135名無しさん@八周年:2008/01/01(火) 20:57:13 ID:nfUj/B/N0
>>130 (続き)

しかし仮にそうした対策でうまくいくとしても、そうしたことが一般的に広くあらかじめ
世間に流布して誰もが知っていて簡単に対策できているようになっていない状況が
そもそも何を意味するかといえば、

おそらくはそういうことをしなければ防げないのにそれが誰にも教育も宣伝もされて
いないということ、それ自体がどうも疑問に感じてしまいます。

なぜなら、そういうことであれば、

マイクロソフトがそもそも治せないというはずはないし、そのための簡単な対策のため
のツールを用意できるかとも思うからです。どうでしょうか。
136名無しさん@八周年:2008/01/01(火) 20:58:22 ID:LTEMUSro0
IEみたいな欠陥ブラウザ滅べば良いのにね
馬鹿な動画サイトがいつまでもIE指定しやがって
袖の下でも貰ってるのか?
137名無しさん@八周年:2008/01/01(火) 21:01:16 ID:7klk7GLV0
>>132
3.便乗して貼った人物がもみ消しに必死
に一票。どうせ作った人は雲隠れだろうし。
138 【ぴょん吉】   【388円】 :2008/01/01(火) 21:01:59 ID:c3GpFHGb0
AVGでよかた
139名無しさん@八周年:2008/01/01(火) 21:05:32 ID:nfUj/B/N0
>>133
わたしもそういう原因の中に問題の本質の片鱗がちりばめられていると思います。

なんとあからさまに他の悪意ある環境に自分の情報倉庫がさらけ出されてしまって
いるかということ自体が、そもそもの問題で、

これはウイルスとかなんとかというような、どこかのファイルにくっついてきてわからない
まま侵入してきて(つまりファイルシステムであからさまにわかるようなものではない)
ものとは全然別のものだということですよね。

こんなことに危険がもろに迫っていたというのに、高度に隠れたウイルスに対してだけ
必死で対策ソフトで対抗しているというのは、いってみればざるで水をこしているような
ばかげた状況だというjことですよ。おかしいでしょう、こういうことが放置されてこれまで
ヘーキでいたということ自体が・・・。

一体全体どうなんでしょうか?

140名無しさん@八周年:2008/01/01(火) 21:06:14 ID:GP3TalXn0
今回不覚にも踏んで被害にあっちまった一人だが、どうも28日以前にVIPで張られてた画像が怪しい・・・

まいったよ、その後再起動でおかしいなと思ったんだがDドラ見事にデータ飛んでるよw
141名無しさん@八周年:2008/01/01(火) 21:07:42 ID:POy/GxzA0
kingsoftはどうよ

142名無しさん@八周年:2008/01/01(火) 21:09:05 ID:xeSSfZwr0
>>140
やっぱエロ系に釣られたの?
143名無しさん@八周年:2008/01/01(火) 21:09:13 ID:3oH3sg6g0
テスト
144名無しさん@八周年:2008/01/01(火) 21:13:06 ID:BETFWDYh0
まとめwikiに画像あるじゃん
安心して見れない
削除しろ
145名無しさん@八周年:2008/01/01(火) 21:13:17 ID:NMbPGjXU0
騒ぎ立てたせいで、
中途半端に真似する奴が出てきそうだな…。
146名無しさん@八周年:2008/01/01(火) 21:14:33 ID:TflxPs5g0
違法行為を推奨している雑誌まとめ(share)

(PC雑誌) iP! 2008年01月号(jpg+コメ).rar みるきぃ〜bYJ9ITOrzb 55,244,729 606918cd29818d7ace428a69452f895cc5a220d8
(PC雑誌) iP! 2008年01月号 付属DVD.ISO みるきぃ〜bYJ9ITOrzb 4,257,613,824 8c3e9377370298b284386232636e83bd752e9ef5
(PC雑誌) iP! 2008年02月号(jpg+コメ).rar みるきぃ〜bYJ9ITOrzb 142,675,223 580ee341a3711556979e4e732bd2d67f7620e37e
(PC雑誌) iP! 2008年02月号 付録DVD.ISO みるきぃ〜bYJ9ITOrzb 4,418,906,112 4e8b086907b8928b50915d34c7c2acbe12a55029
(PC雑誌) iP! 2008年02月号 100号特別Disc.nrg みるきぃ〜bYJ9ITOrzb 650,983,542 2222a699ae598698e8aa2061f65a18e173020e3f
(PC雑誌) iP! 2008年02月号 大人の別冊(jpg).rar みるきぃ〜bYJ9ITOrzb 27,208,836 d407bf23ad4189e10e11a1b28a6ef9c67abff027

(PC雑誌) windows100% 2007年12月号 (jpg+コメ).rar みるきぃ〜bYJ9ITOrzb 309,384,578 763372d4190aa0f8d5b83d61e8f70340556d771e
(PC雑誌) windows100% 2008年01月号 (jpg).rar みるきぃ〜bYJ9ITOrzb 134,742,440 145481de535cd1b507881dc890773e9d80fc666d
(PC雑誌) windows100% 2008年01月号 付録DVD.ISO みるきぃ〜bYJ9ITOrzb 4,118,970,368 b267e9060327ee4597940143af6b5503fffa2fee

[PC雑誌] ネトラン 2007年12月創刊(jpg).rar 136,555,705 2dcdfad15178084aeb68fca0fa7d339b04f4bb58
(PC雑誌) ネトラン 2008年01月号(jpg).rar 78,605,937 f16905a4dbda1d4b6e3c62ac383473eae711d3e5

(ゲーム雑誌) ゲームラボ! 2007年12月号(不定期._縦1600)(2p追加修正).zip hiki7nyLRS0gD6 87,051,719 0eb3fb34ed71e6636a0122ce2d161fd2c9018a1c
(ゲーム雑誌) ゲームラボ! 2008年01月号(不定期._縦1600).zip.zip hiki7nyLRS0gD6 93,075,416 24e5b81c2e34f5884d43b9249a6b5790021fb9c2

(PC雑誌) PCGIGA 2007年12月号(jpg+コメ).rar みるきぃ〜bYJ9ITOrzb 237,187,931 870ba6cc24b811e9bbe8894f41b4657e40b6757a
(PC雑誌) PCGIGA 2008年01月号(jpg+コメ).rar みるきぃ〜bYJ9ITOrzb 53,361,653 65173ccd197373f82daa5d9c52daf71d10f59df8
(PC雑誌) PCGIGA 2008年01月号 付属DVD.ISO みるきぃ〜bYJ9ITOrzb 2,017,099,776 6838691fce6ef0b8a28f190aad8cfcc29b11c948
147名無しさん@八周年:2008/01/01(火) 21:14:35 ID:JkhQkPj90
>>139
OSもPCも関係ない
これが実際に問題を発生させるようなScriptなら、
単なるIEコンポーネントにセキュリティホールがあっただけの話。
148名無しさん@八周年:2008/01/01(火) 21:15:07 ID:W95yNFgU0
>>134

ミスリードさせようとしてるんだろうが、Java ScriptとJScriptは別もの。
Java Scriptはローカルファイルを書き換えられない。
ところがJava ScriptをMSがパクって独自拡張したJScriptではそれができてしまう。
それが今回の騒ぎの元凶だろ。


149名無しさん@八周年:2008/01/01(火) 21:16:00 ID:x3eupNIPO
被害報告が少ない事に関しては、
アクセス規制のせいもあるかも。
DIONなんだが、ずっと書き込めない…orz
150名無しさん@八周年:2008/01/01(火) 21:16:00 ID:nfUj/B/N0
>>139 (続き)

ですから疑問の一つは、カスペルスキーとかが対策したというのは、一体全体どんな
対策をしたということなのか、それが知りたいですね、、

そもそもマイクロソフトが対策できないと言っているものが、どうして対策ソフトで
他の正常な画像のリンクだけを通せるように対策できるというのでしょうか?

もし画像にはってある別ファイルへのリンクやスクリプトを全部使えなくするというような
ことで対策したというのであったら、

それが対策というのではなくて、そうした方法でこれまで普通に流布しているリンクの
方法が全部使えなくなる、というだけのことであって、それが

ただ不便あるいは機能の縮小ということですよと言っているようなものでしかありませんから。

そういうことで対策と言っているのだとしたら、あまりも本質とは全然別の無意味に近い
防止方法でしかないと思います。もし仮にカスペルスキーとかがそんなことをして対策した
とか言っているのだと万が一したら、それはどんなウイルス対策なんでしょうかと問いたい
のですが、どうなっているのでしょうか。
151名無しさん@八周年:2008/01/01(火) 21:16:20 ID:D59XvYP20
バスター入れてるけど、これで大丈夫かな?
152 【大凶】 :2008/01/01(火) 21:18:01 ID:naRdi8og0
今年の運試し
153名無しさん@八周年:2008/01/01(火) 21:18:13 ID:lGszHv520
JscriptとJavaScriptの混同があるという指摘があるが、
となるとIEエンジンのタブブラウザでJavaScriptをカットしても
ダメって事だね?

いやー、初歩的なウィルスのように見えるけど自分の知識の薄さに
つまずくねえ。
154名無しさん@八周年:2008/01/01(火) 21:18:58 ID:/yqcboDF0
>>152
ドンマイ
155名無しさん@八周年:2008/01/01(火) 21:19:15 ID:ELE2fpdJ0
>>150
いつも(続き)だけ読んでる
156 【1386円】 【小吉】 :2008/01/01(火) 21:20:35 ID:NtX0Q1T70
てs
157名無しさん@八周年:2008/01/01(火) 21:21:55 ID:PWYFMhJL0
>>150
とりあえず3行にまとめてくれ。
158名無しさん@八周年:2008/01/01(火) 21:23:26 ID:nfUj/B/N0
>>148
>ミスリードさせようとしてるんだろうが、Java ScriptとJScriptは別もの。
>Java Scriptはローカルファイルを書き換えられない。
>ところがJava ScriptをMSがパクって独自拡張したJScriptではそれができてしまう。
>それが今回の騒ぎの元凶だろ

そのJScriptを検査して、その内容が危ないことをしていそうだったら警告をデカデカと
出すとか、

あるいは、イントラネットでなくて、インターネット接続の場合にはその JScりpt自体を
切る、というようなオプション設定ができるのなら、まだ意味はあるのだろうと思いますが、
そういう考え方でいいですか?

159名無しさん@八周年:2008/01/01(火) 21:23:28 ID:GaJryN0f0
たまにはフォーマットするのもいいな
160 【大凶】 【1413円】 :2008/01/01(火) 21:23:30 ID:lGszHv520
Process Guardでは防げないかな。
161名無しさん@八周年:2008/01/01(火) 21:25:03 ID:/gokJ9+V0
だからねえ、これほんとに古典的な攻撃なわけ。
実行するバッチもformatコマンドとか。。。
ユーザー管理のできてないXPだと実行されるわけね。vistaだと使いづらいとかいってるけどそのあたり考えて作ってある。
162名無しさん@八周年:2008/01/01(火) 21:25:06 ID:MJj+PmII0
 (●´`ω´)
  ↑
こんなほっぺたついてたっけかw
163 【小吉】 【1804円】 :2008/01/01(火) 21:26:21 ID:TNBQCory0
まだやってたのかw
164名無しさん@八周年:2008/01/01(火) 21:30:24 ID:JkhQkPj90
>>153
IEで言うところのJavaScriptはJScriptなはずだよ

>>158
>そのJScriptを検査して、その内容が危ないことをしていそうだったら警告をデカデカと出すとか、
現状でも出てるだろ?警告が。
165名無しさん@八周年:2008/01/01(火) 21:32:26 ID:nfUj/B/N0
>>161
>ユーザー管理のできてないXPだと実行されるわけ

ある人はOSは無関係でIE6のせいだと言い、
またある人はこのようにOSのせいだといい、
また人はJScriptのせいだという。

とにかく誰か手練の人がしっかり総括して何が問題を起こしている根源なのかを
分析した結果をドカーンと発表して「正しい対策」はこれだというものを発表して
ほしいのですが。

どうでしょうか、お願いしたいのですが・・・。
166名無しさん@八周年:2008/01/01(火) 21:33:51 ID:RxvubRA10
>>165
マイクロソフトのせい
167名無しさん@八周年:2008/01/01(火) 21:33:53 ID:dy9cWxKb0
>>162
正月だからじゃね?
168名無しさん@八周年:2008/01/01(火) 21:34:07 ID:ELE2fpdJ0
>>165
ちら☆うら
169名無しさん@八周年:2008/01/01(火) 21:34:24 ID:vSktvFhj0
>>165
そういう人はこの流れみてもう少し騒ぎがでかくなるの見て楽しんでいるのではなかろうか?
少なくとも今回のウィルス感染はもともと自己責任なわけだし
170名無しさん@八周年:2008/01/01(火) 21:35:07 ID:QjT0BcVQ0
簡単な対策

System32のFORMAT.COMを消す

どうせ使わんよ
171名無しさん@八周年:2008/01/01(火) 21:35:42 ID:lGszHv520
>>169
Jpgリンク踏んだだけで自己責任はきつくねえか?
172名無しさん@八周年:2008/01/01(火) 21:36:15 ID:N9+FH1E40
>>170
よく考えたら、それが一番確実かも知れんな。
173名無しさん@八周年:2008/01/01(火) 21:36:25 ID:AaEVUkPM0
>>165
>どうでしょうか、お願いしたいのですが・・・。

利根川AAを張りたくなってくるな
174名無しさん@八周年:2008/01/01(火) 21:37:06 ID:GP3TalXn0
>>169
サーセン・・やはり自己責任ですかw
バスター入れてても意味無しかぁ。
175名無しさん@八周年:2008/01/01(火) 21:37:14 ID:W95yNFgU0
>>158

そういう対処療法は結局きりがない。
いい加減な実装のブラウザは使わないに越したことはない。


176名無しさん@八周年:2008/01/01(火) 21:37:35 ID:nfUj/B/N0
>>164
>現状でも出てるだろ?警告が

ダイアログを出すというオプション設定にしておけば、Javaスクリプトの実行を
許可するかどうかを選べるというのは実際に確認しました。それ以外には被害
がでそうな状況にはなっていないので、私自身はわかりません。

一応、>>165ということで、手練の方、どうかお願いしたく。よろしくお願いしますです!
177名無しさん@八周年:2008/01/01(火) 21:38:01 ID:sSNJ+m0v0
>>170
明瞭。

(消すのが なんか心理的に抵抗ある人はどっかに移動)
178名無しさん@八周年:2008/01/01(火) 21:38:28 ID:Z8myhAmT0
MSがVista売るためにやらせたんだろ?
179名無しさん@八周年:2008/01/01(火) 21:38:41 ID:hqlwO7dJO
長文さんは少しモチツケ
つまりあなたはこう言いたいのでしょう?

欠陥ソフト屋氏ね
芸津は俺に胃酸クレ
ローゼン再開汁
180名無しさん@八周年:2008/01/01(火) 21:39:05 ID:QjT0BcVQ0
思いつきで書いた割にはいい線だと自分で思ったw
181名無しさん@八周年:2008/01/01(火) 21:39:42 ID:RaFONMr90
ウイルスが怖くてエロを拝めるかってんだ
     、′・ ’、.
、 ’、.”・”;‘ ・.
  、. ”;⌒)∴⌒`、,´、;
’・ 、´⌒,;y'⌒((´;;;;;ノ、"'   ヽ
 ;゜・(´;^`)⌒、"::) ヽ;・”
;゜、⌒((´;;;;;ノ、"'人;; :))、´;    あー
r''" `'-、フルi::::::::::::::トゞ゙         
182名無しさん@八周年:2008/01/01(火) 21:43:04 ID:O743rrGE0
wikiの一番下の添付ファイルってところに1290.jpgとか書いてあって怖いんだがw

クリックしなきゃおk?
183名無しさん@八周年:2008/01/01(火) 21:43:41 ID:VUHxTxLP0
スレ1から見てるけど進展ねーな…
変なリンク張るやつは相変わらずいるしw
184名無しさん@八周年:2008/01/01(火) 21:43:44 ID:V2kngVBuO
Cドライブ以外も全てフォーマットされるの?
あとBIOSでもドライブ認識しなくて起動しなくなったんだけど・・・
185名無しさん@八周年:2008/01/01(火) 21:43:57 ID:JkhQkPj90
>>165
>@ある人はOSは無関係でIE6のせいだと言い、
>Aまたある人はこのようにOSのせいだといい、
>Bまた人はJScriptのせいだという。

BのJScriptが問題だと言ってる人はJSciptでFSOを扱えることが
問題だと言っているが、今回の問題のSciptでは残念ながら直接的に
FSOは使われてないので関係ない。

確かにJSciptでファイルを作成しているが、
IE6におけるJScriptの問題なのだから、@とBは同義。
そして、Aでは@Bの問題があってもAが次の防波堤で防いでくれると
言ってるわけだから本質的な問題解決法じゃない。

問題の本質はIEのJScriptの特定の機能でダイアログ無しで自由に
ファイルを作成できてしまうセキュリティホールがあること(未確認)。
OSとJScriptの言語仕様はまた別の話。
186名無しさん@八周年:2008/01/01(火) 21:45:27 ID:nfUj/B/N0
>>175

すみまあせんが、ではこれだけは教えてください。

他のブラウザだと、何をどうしているから、問題が起きないのですか?

ご存知でしたら教えてください。それが知りたいです。

ただ単に何がどうだからこの問題が起きていて、他のブラウザだと正常に画像に
スクリプトで別のビデオを見られるリンクが呼べるようになっているものはちゃんと
呼べて、

こういう悪意のある実行ファイルだけはキチンと弾けるのだという対策が、他の
ブラウザだと、どうやっているから防げているのですか?

それがわからないと対策しているといわれても意味がわかりません。

正常なリンクが貼ってあるGIFから飛んでちゃんとビデオが見られるのでしょうか?
よろしくお願いします。
187名無しさん@八周年:2008/01/01(火) 21:45:46 ID:fG2JrNHO0
188名無しさん@八周年:2008/01/01(火) 21:45:48 ID:RaFONMr90
Sistem32にFORMAT.COMなんてないけど
189名無しさん@八周年:2008/01/01(火) 21:46:41 ID:f2fXSLlT0
俺は2003年当時に、同じ目に合ってる。
当時けっこうヤヴァイサイトがあって、巨大掲示板は軒並みアングラサイトで
バンバン貼られてたよな・・・・(Cドラ初期化なんてザラだった。)

今になって、なぜ騒動なってんだろうね?
Cドラ以外も初期化されるから?(↑以来、俺のマイドキは外部HDD・・・)

OS、アンチウィルスソフト、とも今まで対応してなかったのか・・・
簡単にフォーマットに移れないシステムにしろよ・・・
190名無しさん@八周年:2008/01/01(火) 21:47:55 ID:QjT0BcVQ0
>>188
WindowsフォルダをFORMAT.COMで検索汁
191名無しさん@八周年:2008/01/01(火) 21:47:55 ID:JkhQkPj90
>>186
>他のブラウザだと、何をどうしているから、問題が起きないのですか?
今回の問題はIEのセキュリティホールの問題だから。
他のブラウザでも同様のセキュリティホールがみつかっては訂正されてるだろ?
だから他のブラウザだけで問題が起こるようなことが今後ないわけじゃない。
192名無しさん@八周年:2008/01/01(火) 21:48:11 ID:EpuVL7eK0
いい機会だし
バスター2008入れたらIEはエラーばっかだし
OS再インシコールでもするかな
193名無しさん@八周年:2008/01/01(火) 21:50:22 ID:ELE2fpdJ0
>>186
人間にネコエイズが伝染しないのと同じだろ
194名無しさん@八周年:2008/01/01(火) 21:52:41 ID:W95yNFgU0
>>186

JScriptを解釈し実行できるのはIEだけだから、
他のブラウザは被害をうけない。



195名無しさん@八周年:2008/01/01(火) 21:54:34 ID:yKBJJ5dD0
しかしセキュリティソフトに年末年始休というセキュリティホールというのはイカンね
196名無しさん@八周年:2008/01/01(火) 21:54:54 ID:Yrtxg2fE0
>>187
これってIEで踏んでみても大丈夫ですか?
197名無しさん@八周年:2008/01/01(火) 21:55:41 ID:AqhqwtZE0
>>195
ナイスセキュリティーホールw
198名無しさん@八周年:2008/01/01(火) 21:55:47 ID:nfUj/B/N0
>>185
>問題の本質はIEのJScriptの特定の機能でダイアログ無しで自由に
>ファイルを作成できてしまうセキュリティホールがあること(未確認)。
>OSとJScriptの言語仕様はまた別の話

>>191
>今回の問題はIEのセキュリティホールの問題だから。
>他のブラウザでも同様のセキュリティホールがみつかっては訂正されてるだろ?
>だから他のブラウザだけで問題が起こるようなことが今後ないわけじゃない

くわしい解説、本当に助かります。

「問題の本質はIEのJScriptの特定の機能でダイアログ無しで自由にファイルを
作成できてしまう」 ということは、これは、IEのオプション設定にある、Javaスクリプト
の実行前にダイアログを出すという項目にチェックを入れる入れないに関わらず、

それでは対応できない種類の問題だったのでしょうか?その辺がわからないのですが。
199名無しさん@八周年:2008/01/01(火) 21:55:53 ID:N9+FH1E40
>>186
てゆーか、IEは使ってる奴が多くてユーザーの平均レベルが低いから狙われやすい。
IEのガードも甘いかも知れんが、仮に火狐とのシェアが接近したり逆転したときには
状況が変わると思われる。
200名無しさん@八周年:2008/01/01(火) 21:57:29 ID:utDk0EuN0
無臭性動画を待避させますた
201名無しさん@八周年:2008/01/01(火) 21:59:03 ID:uTKjSIJp0
火狐だとBitTorrent使えないのが・・・海外サイト怖いからIEじゃ不安になってくる
202名無しさん@八周年:2008/01/01(火) 22:01:13 ID:O743rrGE0
>>201
Bittorrent使えないってマジか
いい機会だから火狐にシフトしようかなと思ってるけどどうかな
203名無しさん@八周年:2008/01/01(火) 22:01:18 ID:ixM1ufrd0
俺が二年前に引っ掛かったのはキツかったな。
見てる目の前で次々にリンク切れになっていくショートカット達…次々に出る警告…
((((((;゚Д゚))))))ガクガクブルブル
204名無しさん@八周年:2008/01/01(火) 22:02:26 ID:JkhQkPj90
>>198
>「問題の本質はIEのJScriptの特定の機能でダイアログ無しで自由にファイルを
>作成できてしまう」 ということは、これは、IEのオプション設定にある、Javaスクリプト
>の実行前にダイアログを出すという項目にチェックを入れる入れないに関わらず、
>それでは対応できない種類の問題だったのでしょうか?その辺がわからないのですが。

そもそもJScriptが動作しなければ発生しない問題なので、
チェックを入れ、ダイアログを出させる→JScriptの動作をキャンセルする事で
このような問題は回避可能。

だけど本質はそこでなくて、言われてる報告が事実なら、JScriptの、とある命令で、
できるはずのない命令が実行できてしまったことが問題。
できるはずのない命令ってのは、ダイアログ等を出さずに好きな場所に自由にファイルを
作成できてしまうらしいこと。
できるはずのないことができる=セキュリティホール。
205名無しさん@八周年:2008/01/01(火) 22:02:27 ID:xzWKehIY0
>>22
防げないよ。フォルダを読み込みにした上でなんかショートカット入れてみ
206名無しさん@八周年:2008/01/01(火) 22:02:28 ID:WUrF/I5E0
>>85
Antivirは良いよね。
207名無しさん@八周年:2008/01/01(火) 22:02:56 ID:NMbPGjXU0
ニコニコでzipに混ぜるって言ってる奴らいたけど、
画像ビューアで見る限り被害はないんじゃなかろうか?
208名無しさん@八周年:2008/01/01(火) 22:03:35 ID:/mTuR/E30
ハロウィンの時の広告がブラクラみたいでふいた
209名無しさん@八周年:2008/01/01(火) 22:04:03 ID:ixM1ufrd0
生きながら脳を食われる感覚というか、リアルタイムアルジャーノン化というか。
((((((;゚Д゚))))))ガクガクブルブル
210名無しさん@八周年:2008/01/01(火) 22:05:50 ID:3+kL0XHE0
>>137
ああ、実際に脆弱性を突きやがったやつをトップに据えるの忘れてた。スマソ
211名無しさん@八周年:2008/01/01(火) 22:06:40 ID:xzWKehIY0
>>83
本気で言ってんの?
212名無しさん@八周年:2008/01/01(火) 22:09:10 ID:+CjKqN5+0
釣りかも試練が、これが本当ならヤフーにでもでるんでねーの
ここだけで騒いでるような気がする
213名無しさん@八周年:2008/01/01(火) 22:09:21 ID:xzWKehIY0
他スレでフォーマットされたって報告いくつかあったけど
214名無しさん@八周年:2008/01/01(火) 22:10:01 ID:MJj+PmII0
>>212
じゃぁニコニコの検証動画を検証しないといけないな
215名無しさん@八周年:2008/01/01(火) 22:10:10 ID:Ai4bbhS20
まだDLウィルスあるの?
216名無しさん@八周年:2008/01/01(火) 22:11:37 ID:PWYFMhJL0
このブラクラより、このスレにきて>>78みたいなのを踏んで
ネタじゃなく本当に慌ててる奴がいるのだとしたら、そいつのほうが怖い。
217名無しさん@八周年:2008/01/01(火) 22:12:15 ID:+CjKqN5+0
でも、まぁ外付けにフルバックアップとっておけばどうってこたーないじゃん
消えたら消えたで簡単にデータ戻せるしね・・・・事実なら
218名無しさん@八周年:2008/01/01(火) 22:12:35 ID:xzWKehIY0
ガセなら各アンチウイルスソフトが対応したのは何故かね
ガセなら対応しなくてもいいじゃん
219名無しさん@八周年:2008/01/01(火) 22:17:08 ID:UXczfZbH0
これがIEコンポーネントの根幹の問題でパッチでは対処できないとなったら、

「Vistaなら大丈夫なので、XPなんかやめてVistaを買おう! Vistaは安全だヨ!」

とキャンペーンはったりしたら笑う>MS
220名無しさん@八周年:2008/01/01(火) 22:18:36 ID:ap41zx5P0
>>212
ヤフーのトップニュース出てた
221名無しさん@八周年:2008/01/01(火) 22:19:41 ID:FIwDusZc0
>>201
普通に使えるから
それいわれたら、Linuxユーザ困る罠
222名無しさん@八周年:2008/01/01(火) 22:21:54 ID:+CjKqN5+0
>>220
PCウイルスのカテゴリ見ても、それらしいニュース見つからないんだけど・・・・
223名無しさん@八周年:2008/01/01(火) 22:22:50 ID:Ct5R5BKbO
メーター溜まっていって最後ドクロと共に「あなたのPCはウイルスに感染しました」と出るgifアニに
本気でびびっていた7年前の俺
224名無しさん@八周年:2008/01/01(火) 22:24:08 ID:QjT0BcVQ0
concon
225名無しさん@八周年:2008/01/01(火) 22:25:57 ID:/9wyiFvB0
226名無しさん@八周年:2008/01/01(火) 22:26:34 ID:LBzT4EcW0
>>33
<*`∀´> 問題点の指摘、アリガトゴジャイマス
227名無しさん@八周年:2008/01/01(火) 22:32:09 ID:nD1JXBzb0
>>220 は嘘だろ  ヤフのPCニュースでもセゥイリティーでもない
     ただ嘘ではないだろな  正月元旦で一般人がPCに触る機会が激減してるって事が
     拡散、露見を低下させてる気がする


アンチウィルスでは ttp://canon-sol.jp/product/nd/virusupd/index.html で2008/01/01でファイル更新がきてるし
多分該当ウィルスはWin32/TrojanDownloader系だと思われる

PCの前に張り付いている2ちゃねらーだからこそ、今回の件に敏感に反応してるとも言える
そうでなければ2ちゃん専用ブラウザのLive2chでわざわざ警告メッセージとか出す必要ないもんね
228 【豚】 【1659円】 :2008/01/01(火) 22:38:57 ID:7zShIT0G0
ノートン先生は対応来ましたかね?
229 【中吉】 【1261円】 :2008/01/01(火) 22:39:09 ID:C5oi+vFv0
あけおめ
230名無しさん@八周年:2008/01/01(火) 22:42:38 ID:nD1JXBzb0
>>228
ノートン持ってるなら定義ファイルをDLしてみたら?  発生したのが12/28前後らしいから
定義ファイルの日付12/28とかだったらNGだと思う

2008/1/1とかならセフセフかも

どうでもいいけど各メーカーはウィルス定義の情報をもっとオープンにしろよ
ユーザ以外は情報全然見れなくてヤキモチするわ!
231名無しさん@八周年:2008/01/01(火) 22:43:15 ID:F7fDjeDE0
定義ファイルの更新はされても、NOD32はまだこいつに対応していないぞ。
他の大手もほったらかし…
232名無しさん@八周年:2008/01/01(火) 22:45:07 ID:nD1JXBzb0
>>231
どゆこと?  情報だけ晒しておいて配布サーバにデータないって事??????
233名無しさん@八周年:2008/01/01(火) 22:46:56 ID:RaFONMr90
>>190
x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.・・・・・・・
というのが10個出またし^^
234名無しさん@八周年:2008/01/01(火) 22:48:11 ID:nD1JXBzb0
>>231ごめん  違うか・・・・・・・・  該当するパターンが定義に無いってことなのか・・・・・・   
235名無しさん@八周年:2008/01/01(火) 22:50:23 ID:KS+l6wIU0
俺が見たのは以下の記事だけど
http://itpro.nikkeibp.co.jp/article/NEWS/20071231/290405/
http://www.narinari.com/Nd/2007128559.html
どれも 2ch ソースで本体の確認はしてないみたいだ
236名無しさん@八周年:2008/01/01(火) 22:50:29 ID:nfUj/B/N0
>>204
詳しくどうもです。助かります。

>だけど本質はそこでなくて、言われてる報告が事実なら、JScriptの、とある命令で、

>できるはずのない命令が実行できてしまったことが問題。
できるはずのない命令ってのは、
>ダイアログ等を出さずに好きな場所に自由にファイルを
作成できてしまうらしいこと。

>できるはずのないことができる=セキュリティホール

なるほど、ということは、それがVistaにすると防げるというのは>>185から推測すると、

スクリプトがFSOを触ったときに、そこでその操作を警告するか遮断してくれる設定が
できるというようなことなんでしょうか?

もしそうだとすると、XpでIE6であっても、パッチの対策はできそうな感じもしました。

とにかくMSはこういう原始的な問題をまず第一に片付けることを第一に掲げてほしいと
思っています。ウイルスとかいう以前の問題ではないかと思います。
237名無しさん@八周年:2008/01/01(火) 22:51:33 ID:f2fXSLlT0
もまえら2chするなら、せめてマイドキは外部に移しとけ。
Cドラにはシステムと最小のアプリだけ入れるんだ。
そんで、変なサイト踏んだら外部HDD切り離して再起動すれ。

2chは決して安全な場所じゃない。
http://www-2ch.net:8080/up/download/1199195292278493.T9f0cc
238名無しさん@八周年:2008/01/01(火) 22:51:34 ID:ELE2fpdJ0
ああああああしつけええええええ
239名無しさん@八周年:2008/01/01(火) 22:51:45 ID:RaFONMr90
SMという原始的な問題
240名無しさん@八周年:2008/01/01(火) 22:51:59 ID:xBkA+8ND0
>>236

お前は文句があるならM$に直接メールでもしろ
こんなチラ裏でさえずってても何にもならん
241名無しさん@八周年:2008/01/01(火) 22:52:01 ID:X2b+PtxD0
先生のアップデートくるまでPC再起動できねー
242名無しさん@八周年:2008/01/01(火) 22:53:16 ID:nfUj/B/N0
>>236で引用がおかしくなっていました。失礼しました。訂正します。
---

>>204
詳しくどうもです。助かります。

>だけど本質はそこでなくて、言われてる報告が事実なら、JScriptの、とある命令で、
>できるはずのない命令が実行できてしまったことが問題。できるはずのない命令ってのは、
>ダイアログ等を出さずに好きな場所に自由にファイルを作成できてしまうらしいこと。
>できるはずのないことができる=セキュリティホール

なるほど、ということは、それがVistaにすると防げるというのは>>185から推測すると、

スクリプトがFSOを触ったときに、そこでその操作を警告するか遮断してくれる設定が
できるというようなことなんでしょうか?

もしそうだとすると、XpでIE6であっても、パッチの対策はできそうな感じもしました。

とにかくMSはこういう原始的な問題をまず第一に片付けることを第一に掲げてほしいと
思っています。ウイルスとかいう以前の問題ではないかと思います。
243名無しさん@八周年:2008/01/01(火) 22:54:28 ID:xzWKehIY0
HDDをフォーマットするブラクラ まとめwiki
ttp://www13.atwiki.jp/burakura_hdd/pages/12.html

現在5つ
244名無しさん@八周年:2008/01/01(火) 22:55:54 ID:ADfZRBJt0
http://internet.watch.impress.co.jp/cda/news/2006/12/01/14107.html
サイトを見る前に、URLから運営者情報を確認できる「aguse」

 Webシステム構築を手掛けるブイモールは1日、メールなどに記載されたリンク先のURLを入力することで、
サイト情報を調べられるサービス「aguse(ベータ版)」を公開した。利用は無料。
 aguseでは、調べたいサイトのURLを入力するだけで、当該サイトのIPアドレスや逆引きホスト名、
スクリーンショット画像などを確認できる。これにより、初めてアクセスするサイトの内容を事前にチェックできる。
 また、Googleマップを利用したサーバーの位置情報や詳しいドメイン・管理者情報のほか、企業や団体が
提供するフィッシングサイトブラックリストとも照合できる。なお、サイトによっては情報の取得に時間を要する場合もある。
 ブイモールは、「とりあえず手元にある技術を使って、便利なサイトを作ってみた。今のところ収益は考えていない」と
コメント。今後は、届いたメールの送信経路が調べられる機能を2007年1月に追加。さらに、aguseに蓄積した情報を元に
照合できるデータベース機能などを予定する。

(2007/12/17) http://www.aguse.nethttp://www.aguse.jp として正式に運用を再開しました。
お手数ですがブックマークの変更をお願いいたします。

サイトを見る前に、URLから運営者情報を確認できるサイト
http://news20.2ch.net/test/read.cgi/news/1164969914/
245名無しさん@八周年:2008/01/01(火) 22:56:01 ID:rmnNksfZ0
たまたま最近AVGに変えててよかた
246名無しさん@八周年:2008/01/01(火) 22:57:00 ID:xzWKehIY0
>>231
対応されてる模様。NODユーザじゃないから実際はどうかは知らんけど

>>243のまとめの下のコメントから
>「有用と思われる書き込み」のページを開いたらNODが反応 -- 名無し (2007-12-31 04:47:33)
247名無しさん@八周年:2008/01/01(火) 23:01:41 ID:BvV/N8dC0
>>231
マジか。おれはNODだから安心していたんだが
248名無しさん@八周年:2008/01/01(火) 23:04:18 ID:HzXyEMF50
拡張子でファイルを判断したり、一部読んで判断したり仕様をコロコロ変えて
その度に穴だらけのマイクロソフトが全面的に悪い
249名無しさん@八周年:2008/01/01(火) 23:07:09 ID:Yq6/5s260
>>170
formata.comにリネームしておくとか、

undelete.comに変えておくとか
250名無しさん@八周年:2008/01/01(火) 23:11:13 ID:iE7xAZ3I0
IEブラウザを閉じる
ttp://ranobe.com/up/src/up248347.txt

これの対処パッチないの?
251名無しさん@八周年:2008/01/01(火) 23:12:42 ID:wzkuyOo10
formatの前にRDがあるわけだが
252名無しさん@八周年:2008/01/01(火) 23:15:46 ID:I0F87/xEP
nfUj/B/N0イライラする〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜
少し自分で勉強しろ
253名無しさん@八周年:2008/01/01(火) 23:17:10 ID:JkhQkPj90
>>236
>スクリプトがFSOを触ったときに、そこでその操作を警告するか遮断してくれる設定が
>できるというようなことなんでしょうか?
すでに書いてある通り、今回のはFSOは利用してない。
そしてFSOを利用したものなら、実行してもいいかどうかダイアログがでる。

>もしそうだとすると、XpでIE6であっても、パッチの対策はできそうな感じもしました。
>とにかくMSはこういう原始的な問題をまず第一に片付けることを第一に掲げてほしいと
そりゃするでしょ。
こういう問題はいつも誰も気がつかずに放っておかれて、それを悪い奴が見つけて
それで悪用するから問題になる。
従ってこれはIEやMSの問題ではなく、FireFoxやOperaにも言える。
つまり致命的な問題が潜在的に存在していて、誰も発見していないだけなのかもしれないのだから。

>とにかくMSはこういう原始的な問題をまず第一に片付けることを第一に掲げてほしいと
>思っています。ウイルスとかいう以前の問題ではないかと思います。
だからMSはこういう問題が起こる度に修正パッチをリリースしてる。
FireFoxもOperaも同じ。

254名無しさん@八周年:2008/01/01(火) 23:17:14 ID:Pd3zmHq40
>212
画像ファイルに偽装した,HDDをフォーマットしようとするトロイの木馬がネットで話題に
ITpro - 14時間前

http://itpro.nikkeibp.co.jp/article/NEWS/20071231/290405/?ST=security
255名無しさん@八周年:2008/01/01(火) 23:18:30 ID:YNTsXthh0
>>250
IE7で開いたけど閉じないよ?
256名無しさん@八周年:2008/01/01(火) 23:18:34 ID:+UW6Q9DX0
ノートン先生、未だに定義ファイルの最新が12/26なんだけど・・・
257名無しさん@八周年:2008/01/01(火) 23:20:00 ID:V2DIiw3S0
>>256
ノートン先生の中の人も年末年始休みくらいとるんだろ
258名無しさん@八周年:2008/01/01(火) 23:20:09 ID:nD1JXBzb0
>>256
先生は年末年始はお休みです
259名無しさん@八周年:2008/01/01(火) 23:20:44 ID:P2mnefhp0
逃げちゃダメだ逃げちゃダメだ逃げちゃダメだ逃げちゃダメだ
逃げちゃダメだ逃げちゃダメだ逃げちゃダメだ逃げちゃダメだ
260名無しさん@八周年:2008/01/01(火) 23:22:29 ID:jUUfc5tm0
>>256
symantecのコーポレート用定義ファイルのページ見てきたら12/31になってた
先生は個人向けじゃ対応違うのか
261名無しさん@八周年:2008/01/01(火) 23:23:40 ID:lGszHv520
>>260
定義ファイルは31日付けだが、それをインストールしても
NAV上では26日付けと表示される。
262名無しさん@八周年:2008/01/01(火) 23:23:49 ID:bB+2VhBFO
>>258
セキュリティーを売り物にしてる会社が年始とか関係ねくね?
ヨーカ堂だって営業してんだぜw
263名無しさん@八周年:2008/01/01(火) 23:24:29 ID:FfVr+b8U0
これでもキンタマより脅威ではないなw
264名無しさん@八周年:2008/01/01(火) 23:25:30 ID:qLryraYb0
Operaブラウザは大丈夫?
265名無しさん@八周年:2008/01/01(火) 23:25:38 ID:jUUfc5tm0
>>261
俺のコーポレート版を開いてみた。
2007/12/31 rev. 2 だった
266名無しさん@八周年:2008/01/01(火) 23:26:08 ID:lGszHv520
>>265
まぶで?当て直してみる。
267名無しさん@八周年:2008/01/01(火) 23:27:33 ID:iE7xAZ3I0
IE7入れればええの?
268名無しさん@八周年:2008/01/01(火) 23:27:34 ID:wtR9Ht1XO
情報が錯綜しててわかりにくいな
とりあえずまだ対応してないウィルスバスタやノートンを使っている人や
対策をまだしていない人は一読しといた方がいいことをまとめておいた。
http://turl.biz/t/maxw4.html

269名無しさん@八周年:2008/01/01(火) 23:28:11 ID:V2DIiw3S0
つかここにいるヤツって
ウイルスどころかファイアーウォールさえあれば
外部から個人PCがアタックされる危険は皆無と
思ってそうなヤツがいそうで怖いわ
270名無しさん@八周年:2008/01/01(火) 23:28:15 ID:nD1JXBzb0
>>267
IE7はVistaじゃないと出来ないはず   
271名無しさん@八周年:2008/01/01(火) 23:30:40 ID:F7fDjeDE0
先生もこのトロイには対応していない
31日の定義ファイルでもね
272名無しさん@八周年:2008/01/01(火) 23:32:18 ID:DUEJNypT0
AVGまた定義更新か。
年末年始よりクリスマスを重んじる国が作ってるのが原因か、
それともアピール時だと思ってやってるのか。
好感は持てるが、いい加減アンチスパム直せw
273名無しさん@八周年:2008/01/01(火) 23:33:41 ID:eQKPpWc80
俺が、何回警告しても、会社のパソコンは、IEとOEだ。
純正が一番いい、と言って聞かない。
274名無しさん@八周年:2008/01/01(火) 23:33:59 ID:zvFOdPlj0
IE7はXP SP2で使えるぞ
275名無しさん@八周年:2008/01/01(火) 23:35:11 ID:7klk7GLV0
>>268
飛び先チェックしたらjpgファイルにリンクされてるんですが大丈夫?
276名無しさん@八周年:2008/01/01(火) 23:35:18 ID:nD1JXBzb0
>>272
何にもしない他のメーカーよりはよっぽどマシだろ

オレが上なら、年末年始は特別対策チーム作っとくぞ(相手に頭下げても)
ユーザはこんな時こそ、メーカーの挙動をちゃんと見てるはず

対策の遅れはシェアを落とす要因だよ
277名無しさん@八周年:2008/01/01(火) 23:38:43 ID:2t033aYh0
>>270
XPにIE7入れてるよ
278名無しさん@八周年:2008/01/01(火) 23:40:24 ID:MJj+PmII0
>>268
はいはい
<meta http-equiv="refresh" content="0; url=(略).jpg" />
279名無しさん@八周年:2008/01/01(火) 23:41:02 ID:DUEJNypT0
>>276
いや、有償版買って正解だと思ってるし、貶してはないんだけどな。むしろなんか嬉しいぞw
アンチスパムなんて優先順位としては低いし。軽さとウィルスへの対応で選んだんだけどな。
ノートン360だと、ブラクラ踏んだみたいに起動が重くなってワロタ。
一応デュアルコアのメモリ2Gのノートなんだが、シマンテックはある意味容赦ないな。
280名無しさん@八周年:2008/01/01(火) 23:42:52 ID:RaFONMr90
>>268
       、′     、 ’、  ′     ’ 
  . ’      ’、   ′ ’.   .    
  、′・. ’   ;   ’、. ’、′‘ .・”
   ’、′・  ’、.・”;  ”  ’、  
’、′ ’、  (;;ノ;; (′‘ ・. ’、′”;
.’′・  ( (´;^`⌒)∴⌒`.・  ”; ’、′・
、’、 ’・ 、´⌒,;y'⌒((´;;;;;ノ、"'人    ヽ
   、(⌒ ;;;:;´'从 ;'   ;:;;) ;⌒ ;; :) )、  ヽ      
    ( ´;`ヾ,;::     . .:::.从⌒;) :`.・ ヽ   ,[]
゜+° ′、:::::. :::   ´⌒(,ゞ、⌒) ;;:::)::ノ   ヽ/´
  `:::、 ノ  ...;:;_)  ...::ノ  ソ ...::ノ  -'
281名無しさん@八周年:2008/01/01(火) 23:43:35 ID:nD1JXBzb0
>>277
すまん 10月にIE7きてたんだな  マジで知らんかったw
282名無しさん@八周年:2008/01/01(火) 23:43:55 ID:qLryraYb0
268は危険だから踏むな
283名無しさん@八周年:2008/01/01(火) 23:45:41 ID:3RG00TdC0
定義ファイルのバージョン見たら2007/01/17だった…
284名無しさん@八周年:2008/01/01(火) 23:46:48 ID:Yrtxg2fE0
>>187は踏んでも大丈夫ですか?

もう踏んでしまったんですが…
285名無しさん@八周年:2008/01/01(火) 23:49:15 ID:RaFONMr90
(ノ∀`)アチャー
286名無しさん@八周年:2008/01/01(火) 23:50:29 ID:ouiRC80U0
>>268
漏れと同じPC初心者と見た
287名無しさん@八周年:2008/01/01(火) 23:50:54 ID:RpbuHuue0
Wingroove
288名無しさん@八周年:2008/01/01(火) 23:51:37 ID:2t033aYh0
(ノ∀`)ノ∀`)ノ∀`) ジェットストリームアチャー
289名無しさん@八周年:2008/01/01(火) 23:52:50 ID:xzWKehIY0
>>287
新聞に載った伝説のソフトだな
290名無しさん@八周年:2008/01/01(火) 23:54:13 ID:Yrtxg2fE0
。・゚・(ノД`)・゚・。ウエエェェン
291名無しさん@八周年:2008/01/01(火) 23:55:09 ID:YU4S5D+h0
なんでノートンはちっとも対応しないんだ??
292名無しさん@八周年:2008/01/01(火) 23:55:47 ID:iAzoX/IJ0
 
293名無しさん@八周年:2008/01/01(火) 23:56:57 ID:JkhQkPj90
>>290
>>187は今みたけど大丈夫じゃないか?
スタート→すべてのプログラム→スタートアップに何か怪しいファイルが入ってる?
294sage:2008/01/01(火) 23:57:11 ID:ZW9lR0H30
>>252
禿同

nfUj/B/N0だろ?
トラブルがあるとマニュアルも読まずに聞いてくるタイプの匂いがプンプンする
ググらず、読まず、サポセン電話しても初心者を免罪符にしてそうだ

スルーでいいんじゃね
295名無しさん@八周年:2008/01/02(水) 00:00:29 ID:2t033aYh0
いやだ!もっと教えろ!
296名無しさん@八周年:2008/01/02(水) 00:00:34 ID:cPwNSm7h0
>>293
XPなんですけど、ここを見て無かったら大丈夫なんでしょうか?

Windows XP
C:\Documents and Settings\All Users\スタート メニュー\プログラム
\スタートアップ\WinUpd[ランダムな数値].txt(空白).bat


Windows xp
C:\WINDOWS\SYSTEM32\AUTOEXEC.NT .txt
(注意:AUTOEXEC.NTは正常なファイルです。AUTOEXEC.NT.txtが感染の証拠です。)
297名無しさん@八周年:2008/01/02(水) 00:03:01 ID:xYoLuqBb0
>>296
うん
それらがなければ多分大丈夫

調べてないからわかんないけど、↓のソフトで
無料のオンラインスキャンやってるところないかな?
もしあれば、それでスキャンしてみるといいかもね
http://www13.atwiki.jp/burakura_hdd/pages/12.html
298名無しさん@八周年:2008/01/02(水) 00:06:10 ID:cPwNSm7h0
>>297
ありがとう!調べてみます(`・ω・´)
299名無しさん@八周年:2008/01/02(水) 00:09:00 ID:88D+X2vR0
>>294
そういうお前も正しいsageくらい覚えようなw
300名無しさん@八周年:2008/01/02(水) 00:11:53 ID:5l92iMAC0
>>297が見えない
301名無しさん@八周年:2008/01/02(水) 00:15:47 ID:Dp4uW/de0
ぶらくら と書いている
302名無しさん@八周年:2008/01/02(水) 00:15:54 ID:U87nA/nz0
入れてて良かったスタートアップチェッカー
303名無しさん@八周年:2008/01/02(水) 00:16:29 ID:q8jduvfJ0
ノートン先生、次の更新まであと8ヶ月くらいあるんだけど、捨ててカスペ先生
に乗り換えようか考え中。
こういう時の対応遅れは致命的だよなー。
304名無しさん@八周年:2008/01/02(水) 00:20:26 ID:59vpvI3L0
305名無しさん@八周年:2008/01/02(水) 00:23:15 ID:L4eKBYki0
>>268を踏んじまいましたよ。だめぽ?
306名無しさん@八周年:2008/01/02(水) 00:23:39 ID:+ImWNP+u0
>>303
うちはバスターだったけどちょうど先月更新だったからエフセキュアに乗り換えたばかり
ねーちゃんの派遣先の会社が導入してて、社員の家族用にも無料配布OKにしてたから
ねーちゃんが貰ってきたんだけど、正直こんなに早く役に立ってくれるとは思わんかった
307名無しさん@八周年:2008/01/02(水) 00:25:12 ID:xYoLuqBb0
>>305
どんなブラウザで表示してしまったんだい?
あと、スタート→すべてのプログラム→スタートアップに何か怪しいファイルが入ってる?
308名無しさん@八周年:2008/01/02(水) 00:25:39 ID:pmhUMHVs0
ウエルベールまで暇だな
309名無しさん@八周年:2008/01/02(水) 00:27:54 ID:Jv+rimrJ0
このスレ見るなら、危ないから対応してるアンチウィルスの体験版を入れてるといいと思うよ。
310名無しさん@八周年:2008/01/02(水) 00:30:56 ID:OCY9meQH0
>>297
ブラクラw
311名無しさん@八周年:2008/01/02(水) 00:30:57 ID:Z+p3d6m00
AntiVirやAVGとかがいいんじゃない?
312名無しさん@八周年:2008/01/02(水) 00:32:09 ID:+ULuwEvK0
>>305
ご愁傷様。 正月早々ついてないね。
もう感染確実だから何をしても無駄
313名無しさん@八周年:2008/01/02(水) 00:32:32 ID:9dZFxcR90
        /;;;;;;;;;;;;;;;;;;、ィァッ,、;;'' ,,
      /''^'-、;:、;;/))))))〕!));::ノ;;'ム、  |   な  見
     ./     '7,'゙ ̄ ̄ ̄`'''゙ぐ:;;;:''^i.  |   い  せ
     /^'ーi、  ,;/,'          |!ヘノ゙l  |   ん  も
    ./;;;;;;:';';;`-イ/_' _,、  z、_ _,,、、|;;;;;;;;;;|  ',   で  の
   /;;;;;;;;;;;;;;;;;;;;;/,二、    ,二、 'lハ;;;;;|   〉.  す  じ
   /;;;;;;;;;;;;;;;:;::;';'イ 9冫l!   '゙ 9冫 l|、.};;;;;|  ,'    か  ゃ
  ノ;;,j;;;;;;;;;;;;;;;;;i:|,' `¨¨´i|   `¨¨´ j!ソノ;;;;;| |.   ら
  ノ/;;;;;;;;;;;;;;;;;;|:l:    ik-ッ     jレ';;;;;;;;;| |   !
  ,/;;;;;イ;;;;;;;;;;;;;l,!:    r‐-…、   /;;;;;;;'!;;;リ ヽ
  ;;;;;/ソ;;;;ハ;;;;;;;;';、   ヽ__ノ   ,イ;;ィ;;;リ;;/    \
  ;;//;;;;;/ノ;;;;;;;j、;\   '''''''  ,ィソ;'ソノ;;ノ     _>〜ー
 `  ̄` `¨`'゙ 'ー-lン、   ,、 '゙''"「'"^ '゙
           l:: `''''゙    |
314名無しさん@八周年:2008/01/02(水) 00:33:35 ID:OCY9meQH0
>>305
再起動
315名無しさん@八周年:2008/01/02(水) 00:35:21 ID:ZA4dzTXq0
現在未対応のアンチウイルスソフトは対応しようにも大元が消えてるから
対応しようが無いんじゃないだろうか。
亜種が来たらやばそう
316名無しさん@八周年:2008/01/02(水) 00:37:18 ID:xYoLuqBb0
>>315
亜種もクソも、本当に発症するかどうかが
気になって仕方ない

事実上、発症しない程度のものってことはないのかなぁ
317名無しさん@八周年:2008/01/02(水) 00:37:26 ID:hloqPvY/0
jane viewで間違って安全なURLをブラクラ登録しちゃったんだが、これってどこで解除するの?
318名無しさん@八周年:2008/01/02(水) 00:38:33 ID:hCJpu6560
根性
319名無しさん@八周年:2008/01/02(水) 00:39:53 ID:unTh8r0s0
そもそも画像開いてその画像の中をクリックするってどんな状況なの?
マンコでもクリックしてるのか?
320名無しさん@八周年:2008/01/02(水) 00:39:54 ID:Lcj7bTIt0
>>317
対象のキャッシュ削除じゃだめか?
321名無しさん@八周年:2008/01/02(水) 00:40:31 ID:U87nA/nz0
スタートアップチェッカーで全く問題無い
322名無しさん@八周年:2008/01/02(水) 00:41:21 ID:7OfRe+rbO
>>305
FORMAT.COMを退避するかリネームしておけば、フォーマットが起動することはない。
あとは、前述のスタートアップなどのバッチファイルをチェックしてみて。
323名無しさん@八周年:2008/01/02(水) 00:41:46 ID:v8uetKSt0
>>319
それってこないだの「アニメのキャラとかの画像をクリックするとやヴぁい」っていうやつか
324!omikuji!dama:2008/01/02(水) 00:42:08 ID:SYQPDnMn0
おみくじ終わった?
325名無しさん@八周年:2008/01/02(水) 00:43:07 ID:9dZFxcR90
            △△△△
             ¶¶¶¶¶¶¶¶¶¶¶
            ¶¶¶"""¶¶¶¶¶¶¶¶   再起動したらID変わってた さて、私が誰か当ててみたまえ、アンダーソン         
         ◯0 ,,,,,  ▼,,≡0◯
         ¶¶¶´      ≡¶¶¶
          ¶¶¶〉.   -‐  ≡≡{!
          ¶¶¶|  〈(・)》 ((・)≡|
           ¶¶¶リ ´゚  ,r "_,,>≡}
         ¶¶¶     ト‐=‐ァ≡!
          ゝ i、   ` `二´≡ノ
              r|、` '' ー--‐f´
         _/ | \    /|\_
       / ̄/  | /`又´\|  |  ̄\












326名無しさん@八周年:2008/01/02(水) 00:43:20 ID:5l92iMAC0
>>319
そんなのあったな
おっぱいやまんこクリックするとアヘってもだえるの
327名無しさん@八周年:2008/01/02(水) 00:43:32 ID:L4eKBYki0
>>307
Sleipnirですよ・・・
328名無しさん@八周年:2008/01/02(水) 00:44:17 ID:l5fgvJUj0
ウチの会社にIEでいつも2ch見てるジジィいるから
ひっかかりそう
329名無しさん@八周年:2008/01/02(水) 00:45:15 ID:n1oO15ut0
いろんなURLをNG指定しようとして右クリックするはずが、間違って左クリックしてしまうガイルが居そうだなw
だから俺は止めとく
330名無しさん@八周年:2008/01/02(水) 00:46:51 ID:xYoLuqBb0
>>327
入ってるIEのバージョンは?
あと、スタート→すべてのプログラム→スタートアップに何か怪しいファイルが入ってる?

331名無しさん@八周年:2008/01/02(水) 00:47:11 ID:RFiKa3rw0
>>328
こっそり host 編集して 2ch.net を遮断してしまえ
恥ずかしくて「繋がらないんだけど見てくれないか」とは言ってこないだろう
332名無しさん@八周年:2008/01/02(水) 00:47:58 ID:L4eKBYki0
>>307
スタートアップは(なし)ってなってますよ
333名無しさん@八周年:2008/01/02(水) 00:50:28 ID:L4eKBYki0
>>330
IEのバージョンは6.0ってなってます。
踏んだ後に変だなと思ったから途中でタブ閉じました。
334名無しさん@八周年:2008/01/02(水) 00:50:32 ID:xYoLuqBb0
>>332
なんでバラバラに応えるんだよw
二つの質問に同時に応えてくれないのか?w

>入ってるIEのバージョンは?
335名無しさん@八周年:2008/01/02(水) 00:51:05 ID:nza70CO+0
このスレで>>1とは無関係の別種や亜種、新種の潜伏型トロイなんかを
ばら撒かれてたら大笑いだな。
336名無しさん@八周年:2008/01/02(水) 00:51:42 ID:KzEQqgD60
俺いまだにSP2入れてなくてワロタ
337名無しさん@八周年:2008/01/02(水) 00:53:59 ID:v8uetKSt0
338名無しさん@八周年:2008/01/02(水) 00:54:13 ID:RFiKa3rw0
>>297
てっきり親切を装ったブラクラ誘導かと思って調べてしまった
339名無しさん@八周年:2008/01/02(水) 00:54:50 ID:HFJCoY0k0
avastは未対応なんだな
正月休みかよ
340名無しさん@八周年:2008/01/02(水) 00:55:06 ID:xYoLuqBb0
>>333
スタートアップが無しになってるなら、今回のウィルスではないと思うよ。
だけど他の可能性があるから何とも言えない・・・
341名無しさん@八周年:2008/01/02(水) 00:55:45 ID:UFfNwPcM0
そういや、俺も数年前にwhiterに10G程持ってかれたなぁ。
メモリの少ないPCだったから、何かやたらスワップするなと
思ってたら、知らぬ間にディスクの空き領域が増えまくってて泣いたw
342名無しさん@八周年:2008/01/02(水) 00:55:47 ID:9dZFxcR90
121 名前:なまえをいれてください[sage] 投稿日:2007/12/31(月) 22:40:55 ID:av5HSPHS
来年もおすもうさんちゅぱちゅぱできますように
343名無しさん@八周年:2008/01/02(水) 00:57:07 ID:L4eKBYki0
>>340
なるほど・・・・ありがとうございます。
とりあえずスパイボットやってこ・・・。
344名無しさん@八周年:2008/01/02(水) 00:57:18 ID:99Ou47oq0
>>268
が、悪性のガンになって苦しんでから、人生を後悔して死にますように
345名無しさん@八周年:2008/01/02(水) 00:58:26 ID:hHq8CSZp0
>>338
オレも念のためって思ってブラクラ登録しようとしたらうっかりクリックしちゃったwww
そしたら例のまとめWikiでさ・・・ホッとしたわ
一応ブラウザは火狐だったけど、焦ってチェックしちゃったしwww
346名無しさん@八周年:2008/01/02(水) 01:00:13 ID:xYoLuqBb0
>>343
今回の問題じゃなきゃ、たぶん既知のウィルスだろうから、
既存のオンラインスキャンや、今持ってるアンチウィルスソフトで
検知できる可能性が高いと思うよ。
SpyBotじゃなく、普通のセキュリティソフトはもってないの?
それでスキャンしたほうがいいと思われる。
347名無しさん@八周年:2008/01/02(水) 01:01:47 ID:L4eKBYki0
>>346
キングソフトw入れてます・・・。
スキャンしてみます。
348名無しさん@八周年:2008/01/02(水) 01:02:44 ID:Jv+rimrJ0
>>344
というより、俺はできるだけ全部通報するようにしてるから捕まって欲しい。
349名無しさん@八周年:2008/01/02(水) 01:03:06 ID:RFiKa3rw0
何か余計な事言ってる奴は調べてないのか初心者を不安にしたいだけなのか知らないけど
>>268は以下の画像へのリンクが仕込まれてるだけだぞ
ttp://www5.uploader.jp/user/tane/images/tane_uljp00206.jpg
350名無しさん@八周年:2008/01/02(水) 01:03:28 ID:v8uetKSt0
351名無しさん@八周年:2008/01/02(水) 01:04:25 ID:4VPW1a/J0
カスペの体験版なら今2ヶ月つかえますよ
352名無しさん@八周年:2008/01/02(水) 01:05:00 ID:3TaEFxFY0
>>349
・・・・・・・・これビューアで見るとコケルんだけど・・・・・・・・・・・・・・・
353名無しさん@八周年:2008/01/02(水) 01:06:06 ID:Jv+rimrJ0
>>349
普通にAVG反応するけど?
354名無しさん@八周年:2008/01/02(水) 01:06:19 ID:ZA4dzTXq0
>>347
キングソフトやめれwwww
355名無しさん@八周年:2008/01/02(水) 01:06:23 ID:+ULuwEvK0
>>349
その画像が偽装されているものだから、初心者が不安がっているのだがw
中身はめんどくさいから解析止めた。 特に危険なソースには見えなかったけどね
356名無しさん@八周年:2008/01/02(水) 01:07:19 ID:hHq8CSZp0
>>349
Janeでプレビューされないってことは・・・?
357名無しさん@八周年:2008/01/02(水) 01:07:28 ID:xYoLuqBb0
>>338
>>345
おまいら本当に失礼な奴らだな
こんなにマジレスし続けてるのに (´;ω;`)ブワッ

>>349
FireFox使いか?
それはリンクがそういう風にでてるだけで中身は別。
FireFoxなら、その画面を表示させた上で、右クリックから
ページのソースを表示するを選択してソースを表示させてごらん?

Scriptが表示されるでしょ?
これが画像偽装のScript+HTMLの正体。
中身が違うからFireFoxでは実行されず、リンクが表示されるだけだけど、
IEだと中身をみて判断するのでjpgリンクだけどSciptが実行されてしまうってわけ。
358名無しさん@八周年:2008/01/02(水) 01:08:57 ID:L4eKBYki0
>>354
やっぱキングソフトだめですか?w
359名無しさん@八周年:2008/01/02(水) 01:10:45 ID:5dWPYSw40
>>349
AVGが反応したぞ
360名無しさん@八周年:2008/01/02(水) 01:10:52 ID:eYWK7g2v0
ヲイオイ、カスペの謀略かよ
先生アンインスコしてカスペに乗り換えるかな
361名無しさん@八周年:2008/01/02(水) 01:10:54 ID:+ULuwEvK0
>>358
あの中国様のソフトだからね。 いまいち信用できない。
362名無しさん@八周年:2008/01/02(水) 01:11:18 ID:s6ERbHdF0
スタートアップが無しってのもそれはそれで問題な気が・・
と思ったら俺もそうだった
エクスプローラだとシステム関連の奴は表示されないのか
363名無しさん@八周年:2008/01/02(水) 01:11:47 ID:RpDXThqw0
>>349
これをプレビューするとAVGはトロイの木馬判定するんですけどw
364名無しさん@八周年:2008/01/02(水) 01:12:00 ID:3TaEFxFY0
>>357
取り敢えずスクリプト切ってプレビューでみたんだけど
コレって中身は例のウィルス(トロイ?)なの?
365名無しさん@八周年:2008/01/02(水) 01:13:36 ID:ATFZPfAg0
>>364
     *      *
  *     +  そうです
     n ∧_∧ n
 + (ヨ(* ´∀`)E)
      Y     Y    *
366名無しさん@八周年:2008/01/02(水) 01:14:48 ID:Jv+rimrJ0
>>365
349が正しいのか、AVGが正しいのか。
それとも、349は罠か。
367名無しさん@八周年:2008/01/02(水) 01:15:15 ID:L4eKBYki0
今年最初の親切な人→ID:xYoLuqBb0
あなたの1年がいい1年でありますように。

そして俺は元旦からこれなわけだが・・・。

AVGの日本語バージョンあるんですね。
AVGにしよ。

>>361
紅い国のソフトだったんですか・・。
368名無しさん@八周年:2008/01/02(水) 01:15:37 ID:m9wYyu1v0
で、 >>1 の二軍送りはまだなのか?
嬉々として継続スレ立てんなよ。カス
369名無しさん@八周年:2008/01/02(水) 01:15:55 ID:3TaEFxFY0
>>365
そうかー コレって故意にやってるならマジでケーサツもんだよな
Firefoxでスクリプト切ってプレビューで見てよかった

取り合えず怖いんで2時間経過する前にスタートアップとAUTOEXECだけはチェックしとこ
370名無しさん@八周年:2008/01/02(水) 01:16:23 ID:xYoLuqBb0
>>364
今回のウィルスが本当に俺が知ってるScriptと同じかどうかがわからないから
何とも言えないけど、俺の知りうる範囲では違う気がする。

違うのなら中身はなんだって話になるけど、中身そのものもウィルスじゃないように見えるけど、
ちゃんと見たわけじゃないので、それも何とも言えない。
アンチウィルスで反応してる報告が複数あるってことは、少なくとも有害とはいわないけど、
不必要なソフトであることは確かっぽいね。
371名無しさん@八周年:2008/01/02(水) 01:16:52 ID:v8uetKSt0
さっき鑑定お願いしたときにちょうどエロサイトを鑑定願い出てる奴がいて
無害らしいのでおいしく頂くことにしました。ヤホー
372名無しさん@八周年:2008/01/02(水) 01:18:01 ID:hHq8CSZp0
>>357
だなwwwあんたはちっとも悪くなかったわなwww
すまんこ(*_ _)人
373名無しさん@八周年:2008/01/02(水) 01:18:13 ID:7bT5f5Af0
カスペだが、>>349はトロイだった。
374名無しさん@八周年:2008/01/02(水) 01:18:36 ID:ZA4dzTXq0
>>358
セキュ板のKINGSOFTスレ。ドゾー
ttp://pc11.2ch.net/test/read.cgi/sec/1196565860/
375名無しさん@八周年:2008/01/02(水) 01:19:16 ID:SokXd+eA0
これって、html内にjavascriptを仕込んだファイルの拡張子が
.jpgになってるってこと?
そんで、そのjavascriptはIE6上でないと悪さしないってこと?
376名無しさん@八周年:2008/01/02(水) 01:19:44 ID:Jv+rimrJ0
>>349はやっぱ罠なのかな。
検出名もTrojan horse Small.2.BJだったから同じだし。
例のものを装っただけだとしてもわざわざリンク貼るのもね。
377名無しさん@八周年:2008/01/02(水) 01:19:50 ID:3TaEFxFY0
>>358
オレの3980円のソースネクストに比べればまだマシだろw
378名無しさん@八周年:2008/01/02(水) 01:21:09 ID:Yp7iEQKL0
やべぇ、超怖いな。
怖くて角煮に行けなくなったわ
URLすべてが怖い。
とりあえず、スレイプニルからFirefoxにしてみようと思うのだがどうだろう。
379名無しさん@八周年:2008/01/02(水) 01:21:18 ID:Z+p3d6m00
>>349
カスペAVSで検出
Trojan-Downloader.HTML.Agent.ir
380名無しさん@八周年:2008/01/02(水) 01:22:39 ID:v8uetKSt0
>>378
ウイルスが怖くてエロを拝めるとでも思っているのかね
381名無しさん@八周年:2008/01/02(水) 01:23:33 ID:3TaEFxFY0
>>378
URL、jpg 全てが罠に見えるからなw   オレも怖くて、実績のある健全サイトしか逝けなくなったわ
まぁ、ある意味人間的には綺麗になったかもしれんw

でも絵を描くから、画像見れないのは痛いんだよなぁ イメピタとピクトは怖すぎて開けないし・・・・・
382名無しさん@八周年:2008/01/02(水) 01:24:50 ID:Z+p3d6m00
ttp://so.7walker.net/index.php?site=$LINK
↑ここでチェックしてから踏んだらいい
383名無しさん@八周年:2008/01/02(水) 01:24:53 ID:qGlUub7q0
>>358
ざるから水が漏れる様なソフトを使うのは平気?
384名無しさん@八周年:2008/01/02(水) 01:25:19 ID:L4eKBYki0
AVGの日本サイトからダウンロードしてるけど
3.0KB/秒の速度だよw
4時間かかるってw
385名無しさん@八周年:2008/01/02(水) 01:26:26 ID:3TaEFxFY0
>>384
みんな移行中wwwwwwwwwww  AVG笑いがとまんねーなwww
386名無しさん@八周年:2008/01/02(水) 01:27:52 ID:xYoLuqBb0
>>375
正解

>>349も何かしらのトロイらしいね。
この手のプロじゃないので詳細はわからん。
387名無しさん@八周年:2008/01/02(水) 01:29:54 ID:zPZqFP4K0
俺がAVG落としたの夏頃だったけど、数分で終わった気がする。
今回の件でかなり知名度あげたっぽいな。
388名無しさん@八周年:2008/01/02(水) 01:31:13 ID:nza70CO+0
まあ、安全とか無害とか言われても信じるなってこった。
傍からみてると、素人が黒ヒゲ危機一髪してるような超危険スレにしかみえないから。
389名無しさん@八周年:2008/01/02(水) 01:31:51 ID:RpDXThqw0
>>384
この時間にそんなにかかるか? 先月DLした時は、数分で落ちたけど。

>>349はこっちの環境で

AVGがTrojan horse Small.2.BJという「判定」をした「だけ」ですので、実際にトロイの木馬かどうかはまた別。
390名無しさん@八周年:2008/01/02(水) 01:32:30 ID:9dZFxcR90
このスレ見なきゃ感染しなかった人がほとんどって言う・・
391名無しさん@八周年:2008/01/02(水) 01:33:19 ID:Yp7iEQKL0
実際ここ貼られすぎだろ、ブラクラw

URL不信がこんなに辛いとは
392名無しさん@八周年:2008/01/02(水) 01:34:08 ID:v8uetKSt0
VIPで耐性つけといてよかったわ
393名無しさん@八周年:2008/01/02(水) 01:35:37 ID:yH/yNZsi0
35 :名無し募集中。。。 :2008/01/01(火) 20:39:41.15 0
>>1
バスターの性能を試したくてあえて踏んだ
例によってブラクラ発動
バスターは無警告、無反応で使えない事が判明
再起動したけど何もなし

翌日起動したら、マイコンピュータのDVDアイコンが消えて
DVDが利用できなくなった
他にも異常が多数発生

レジストリが書き換えられていた模様
システム復元で元通り復旧

705 名前:名無し募集中。。。 [] 投稿日:2008/01/01(火) 23:38:44.79 0
マイコンピュータから
DVDドライブのアイコンが両方とも消えている・・・
おかしいと思って
デバイスマネージャで見たら
DVDの所に「!」マークが・・・

で更にプロセッサの所に「!」
どうしたら、いいんでしょうか?

748 名前:名無し募集中。。。 [] 投稿日:2008/01/02(水) 00:05:36.64 O    New!!
うちのパソもDVDやられてて
なんか踏んでたのかノートン反応無かったお

724 名前:名無し募集中。。。 [] 投稿日:2008/01/01(火) 23:50:49.65 0    New!!
実際にHDDまでいかれた奴いるのかな?
今のところは>>35>>705みたいにDVD使えなくなる程度の被害だけっぽい
394名無しさん@八周年:2008/01/02(水) 01:35:50 ID:JVgnNJtL0
半角修行を終えたわたすにこの程度のもの効くわけがない
395名無しさん@八周年:2008/01/02(水) 01:38:31 ID:f/NriQIh0
このスレ見ただけで
JPEGかなんかにトロイの危険云々って
カスペが反応したんだ
396名無しさん@八周年:2008/01/02(水) 01:39:11 ID:L4eKBYki0
>>389
遅いです。おれだけかな?
397名無しさん@八周年:2008/01/02(水) 01:40:02 ID:D7UIIrv30
ノートン、バスター、マカフィーの御三家が
全く役立たずだった事が判明

フリーにも劣るとは・・・
398名無しさん@八周年:2008/01/02(水) 01:41:34 ID:3TaEFxFY0
>>397
高い初期費用と更新料払ってる意味ナッシングだなw
399名無しさん@八周年:2008/01/02(水) 01:41:37 ID:CvqSvGqoO
今日から重要インフラにも影響出るんじゃないか。
いっぺん検挙すべき。
400名無しさん@八周年:2008/01/02(水) 01:43:09 ID:v8uetKSt0
このパソコンのサウンドデバイスが壊れたことも関係あんのかなあ。半年前の話だけど
401名無しさん@八周年:2008/01/02(水) 01:43:13 ID:W+yOi5lg0
ウィルス開発費に高い費用がかかるんだろう
402名無しさん@八周年:2008/01/02(水) 01:45:21 ID:v7taVdoR0
>>179
ローゼンネタはいい意味で卑怯だコノヤロウw
403名無しさん@八周年:2008/01/02(水) 01:45:29 ID:3TaEFxFY0
>>404
ちょっと待てよwwwwwwwwwww  陰謀説かよwwww
404名無しさん@八周年:2008/01/02(水) 01:45:40 ID:P+f4c0Tr0
1月4日は一番早く出勤して、自分のデータだけでもCDRに焼いておこうっと
405名無しさん@八周年:2008/01/02(水) 01:49:55 ID:3TaEFxFY0
考えたらAVGもFirefoxも只なんだよな  無料が方が高性能ってなんか変な話だなw
406名無しさん@八周年:2008/01/02(水) 01:52:00 ID:xYoLuqBb0
>>349のリンク先の画像内のScriptみてみたけど、
なんか文字が暗号化されていて、それを必死で元に戻そうとしようとしてる
のまでは判別できたけど、それで何をしようとしているのかがよくわからん。
もっとちゃんと調べればいろいろわかるんだろうが、
そんな余裕ないし、ここまで止まりだな・・・・

つか大問題になってないってことは、それほどの悪影響を
及ぼさないレベルの問題か、WindowsUpdateを適切に適用してれば
問題は発生しないと思われるので、特に問題視するようなことでも
ないような気がするけどね。
正直、よくわからん。
407!omikuji !dama :2008/01/02(水) 01:54:48 ID:4F9YhLfX0
どうよ!
408名無しさん@八周年:2008/01/02(水) 01:54:49 ID:9m3NwTP80
12月のはじめにXPのSP3βか何だかを無理やりDLする方法で、
拡張子bat.にかえてDLセンターから落とすやりかたがあったけど…

このウィルス(藁)も方法論というか理論は同じってこと??

おしえてウィルスにエロい人
409名無しさん@八周年:2008/01/02(水) 01:56:03 ID:RpDXThqw0
>>396
確かに遅い。
試しにAVGのサイトに行ってFREE版を落としそうとしたら、ブラウザに「7時間待て」とか言われた。

>>402
真紅を不人気と言うな(脊髄反射)
410名無しさん@八周年:2008/01/02(水) 01:56:21 ID:QTQdAhyi0
>>342
おすもうさんちゅぱちゅぱ の検索結果 約 361 件中

5番目が貴方の書き込みでした
googleはええww
411名無しさん@八周年:2008/01/02(水) 01:56:55 ID:h8pmUArF0
>>253
くわしくご回答ありがとうございました。MSには今回の件ではしっかりと対応して
もらいたいと思います。

しかしそれにしても、年商何兆円規模の企業の製品で、これだけ当たり前に存在して
本来ならプロは十分予想可能な問題だったように推測されるものと思いました。

とにかくPC関係の商用ソフトは徹底的に当たり前の問題を最初に解決してリリース
する必要があるはずですよね。ぜひそうしてほしいと思います。

いろいろとご指導ありがとうござました。
412名無しさん@八周年:2008/01/02(水) 02:01:40 ID:9dZFxcR90
_                 _/ ̄ ̄ ̄\
              /  / / ̄ ̄ ̄ ̄\
             /    ̄         \
           /    □           \
          // ̄ ̄\ / ̄ ̄ ̄\     |
          |// ̄\ ∨ / ̄\  \  /\
          //(・)   /  /(・)   >   | | ∩|
         / \_/   \__/   | |∪|
         l::::::::: ∠            /   \/ とぅるるるるー
         |:::::::::r〜‐、          /   /
         |:::::::::))ニゝ          /   /
         |:::::::(_,,        /   /
         !:::::  ""       /   /
          `ヽ、__,,,,........,,,,_∠__/
                〈     |\
                 \
                  |   人   \
                 /   / .\   \
                /   /    \  |
               /   /      /  |
             / ̄ /       |  |
            /  /         |  |
           / /           | |
          ゝ  |             /_ユ
         /\ /              |_|
        ヽ /                ‖
        //
413名無しさん@八周年:2008/01/02(水) 02:01:40 ID:xYoLuqBb0
>>408
IE6で検証していないので、出来るかどうかはわからないし、
俺の見たウィルスのソースが本物かどうかはわからないけど、
今回のウィルスがやろうとしていたのは

あるテキストをブラウザに表示させる
そのテキストを任意のファイル名で任意の場所にJavaScriptを使用して、
保存できるというもの。

任意の場所に保存できるので、Autoexec.batの書き換えや、
スタートアップフォルダへのファイルの追加が可能なので
再起動時に実行されるという方法。

ただ、本来ならブラウザに表示された内容をJavaScriptで
保存させるには、保存ダイアログを経由しなければならず、
本来なら動作しないはず。
これまでの情報だとIE6だと出来てしまうらしいが、
検証報告もないので、事実かどうかよくわからん。

なので未だ修正されていない新しいセキュリティホールなのか、
既に修正パッチが公開されていて、さほど有害でもない
ウィルスなのかよくわからないのが実情のところ。
414410:2008/01/02(水) 02:02:39 ID:QTQdAhyi0
ついでに試してみたら今この瞬間でこのスレの408
までグーグルに反映されてるわ(7分前)。
早すぎだろ。スレ違い素万。
415名無しさん@八周年:2008/01/02(水) 02:03:51 ID:L4eKBYki0
>>409
>7時間待て

でしょ?みんな乗り換えてるのかな?
416名無しさん@八周年:2008/01/02(水) 02:06:43 ID:Rv2W3hNl0
さすが2ch 嘘かきまくりで被害ださそうとしてるだろうww
417名無しさん@八周年:2008/01/02(水) 02:06:53 ID:9dZFxcR90
のび太:ROMってるやつきめぇから入ってこいや
────────────────────────────────
出来杉:こういうのって本当ウザいよね・・・
────────────────────────────────
しずか:見てて楽しいのかしら
────────────────────────────────
スネ夫:おい入って来いやカス
────────────────────────────────
ドラえもん:まだ見てるよ・・・
────────────────────────────────
『たけし』が入室しました
────────────────────────────────
『のび太』が退室しました
────────────────────────────────
『出来杉』が退室しました
────────────────────────────────
『しずか』が退室しました
────────────────────────────────
『スネ夫』が退室しました
────────────────────────────────
『ドラえもん』が退室しました
─────────────────────────
418名無しさん@八周年:2008/01/02(水) 02:07:19 ID:hHq8CSZp0
>>415
ノシ
乗り換え中
確かに遅いあと1時間40分待ち
419名無しさん@八周年:2008/01/02(水) 02:12:03 ID:j36jxIPC0
すまん、ちょっと聞いてくれないか。
今から意味不明の事を言うが、本気だと思ってほしい。

俺31日の夜中からPCに張り付いて見守ってるんだが、
今日の朝7時〜8時に、いつの間にか今回の奴に感染したんだ。
「いつの間にか」だ。踏んでないんだよ全く。

今回ので警戒して右端のスクロールバーの所までマウス持っていって
殆どマウスホイールしか動かさずに観覧し、URLは全くクリックせずに見てる。
おまけに、その踏んだ事になっているURLはその前に
壷のNGワードに入れておいて踏める訳が無い物なんだ。
そのワードの入れ方も目で見て確実に打ち込むからコピペじゃない。

訳が分からん…とりあえずバスターの更新が来て
問題のウィルスは隔離されているから一応助かったのか…
とりあえず新たな対策が出てくるまで再起動はしない事にする…
420名無しさん@八周年:2008/01/02(水) 02:14:24 ID:O9IhdA1d0
>>254
2chがソースかw
421名無しさん@八周年:2008/01/02(水) 02:15:45 ID:xYoLuqBb0
>今日の朝7時〜8時に、いつの間にか今回の奴に感染したんだ。
ウィルスに感染したという根拠は何かある?

>今日の朝7時〜8時に、いつの間にか今回の奴に感染したんだ。
>「いつの間にか」だ。踏んでないんだよ全く。
いつの間にかなのに、朝7時〜8時と特定できる理由は?
422名無しさん@八周年:2008/01/02(水) 02:15:46 ID:N/UJbS2h0
ニュー速のスレはもう無いの?ここで続き?
423名無しさん@八周年:2008/01/02(水) 02:16:03 ID:3Qbs3x4h0
>>419
それはいつのまにか童貞を失ったのと同じような症状
人生の再起動もしない事にしてくれ
424名無しさん@八周年:2008/01/02(水) 02:16:34 ID:80B1bozT0
ノートン先生は本日2回の更新があったけど、対応した感じ?
あと2ヶ月でノートン先生の授業料振込みの時期で、
また、パッケージソフトでノートン先生買おうと思うんだけど大丈夫?
425名無しさん@八周年:2008/01/02(水) 02:16:42 ID:ATFZPfAg0
だからFORMAT.COMを隔離するか削除するかリネームしろと何度言ったら
426名無しさん@八周年:2008/01/02(水) 02:17:56 ID:R32oqWEU0
おまえらAVGダウンロードするならミラー使えよ
ttp://www.forest.impress.co.jp/lib/inet/security/antivirus/download/avgfreejp_1.html
427名無しさん@八周年:2008/01/02(水) 02:18:58 ID:BPONALmO0
すげい
428名無しさん@八周年:2008/01/02(水) 02:19:38 ID:ATFZPfAg0
DTIとかIIJでミラーしてるのは初めて知った
429名無しさん@八周年:2008/01/02(水) 02:19:58 ID:j36jxIPC0
>>421


>ウィルスに感染したという根拠は何かある?
ある。バスターのウィルスを隔離する場所に入っている。

>いつの間にかなのに、朝7時〜8時と特定できる理由は?
その場所にウィルスの隔離日時が書いてある。
ただ7時と8時に2回同じ画像で感染していて、
どうやってそんな物に2回も感染したのか…知らん間に隔離されてた。
430名無しさん@八周年:2008/01/02(水) 02:20:50 ID:yAUgTxS10
IEとプニルつかってるけど、ブラウザ三つも入れたらいけないかな
火狐でもこの際、導入しようかと思う。でも。プニルにセキュリティ切り替え機能の便利さは他にはないんだよね
431名無しさん@八周年:2008/01/02(水) 02:21:18 ID:nza70CO+0
format前にdeltreeやrdされてるから、format隔離しても被害甚大です。
432名無しさん@八周年:2008/01/02(水) 02:21:26 ID:YSCq04jr0
>>60
プニルの模範設定教えてくだし
433名無しさん@八周年:2008/01/02(水) 02:22:37 ID:v7taVdoR0
いわゆるDL違法化がはじまったらこんなもんじゃすまんだろうな<罠
434名無しさん@八周年:2008/01/02(水) 02:23:04 ID:N/UJbS2h0
wikiの更新も滞ってるし、状況がわからん。
>>429
その隔離されてるファイルがまだあるならテキストエディタで覗いてみるのはどうだろう。
たぶん画像のキャッシュ(中身はhtml)に過剰反応したとかじゃないの?
憶測でしか言えなくてごめん。
435名無しさん@八周年:2008/01/02(水) 02:23:27 ID:QTQdAhyi0
>>430
プニルのセキュリティ切り替えの便利さとやらは知らんが
FirefoxでもPrefBarというプラグインでJavaScriptとか簡単に
オンオフできる。
436名無しさん@八周年:2008/01/02(水) 02:24:51 ID:hHq8CSZp0
>>430
オレは一時期OperaもIEもプニルも火狐も入れてた
どれが自分に一番あっているか確かめるためにね
でもとりあえずOperaだけ合わなかったからまだ残りは使ってる・・・

しかし、このスレが怪しいっていうのはどういうこと?
怖い・・・
437名無しさん@八周年:2008/01/02(水) 02:26:23 ID:L4eKBYki0
>>426
あれま w ありがと
438名無しさん@八周年:2008/01/02(水) 02:26:39 ID:xYoLuqBb0
>>429
それはリアルタイムで見ていて、それをウィルスソフトが隔離したので、
それらの時間が正確なものだと判断していいってこと?

なら、いくつか可能性はあるね。
2chビューワーで見ていて、画像ポップアップがIEコンポーネントを使用していて、
自動的に表示してしまったというのが1点。
そのURLが転送系のURLで、2chブラウザでは表示許可するURLだけど、
そのリンクから転送されて表示禁止されてるURL先の画像が表示されたとか。
その他にも、JavaScriptを利用すればOnMouseOver、つまり画像の上を
マウスカーソルが通っただけでウィルスを保存させることも、
今回のソースをみると原理的には可能だよ。

でもたぶん画像のURLが転送系サイトのURLになっていて、
IEコンポを利用して画像を表示させる仕組みの2chブラウザが
そのURLを表示させようとして自動的に転送先にとんでしまって
んで、偽画像を表示させようとしたというのが正しい気がする。

全部想像なので間違ってたらすまん。
439名無しさん@八周年:2008/01/02(水) 02:31:07 ID:BTiYu70I0
なんかえらい騒ぎになってるな。
440名無しさん@八周年:2008/01/02(水) 02:39:43 ID:L4eKBYki0
キングソフトで検索後、何も出なかった。
このスレ見てAVGに移行後、今検索途中。
早くもTrojan horse Small.2.BJ検出www

キングソフト・・・・
441名無しさん@八周年:2008/01/02(水) 02:40:20 ID:59vpvI3L0
(ウイルス感染確認方法)

http://www.google.co.jp/
↑すでにこのURLの色が変わっていたらアウト
442名無しさん@八周年:2008/01/02(水) 02:42:03 ID:cPwNSm7h0
変わってるよー。゚(゚´Д`゚)゜。ウァァァン
443名無しさん@八周年:2008/01/02(水) 02:42:12 ID:9dZFxcR90
一週間ぶりの他人との会話内容

「おっ、○○じゃん」

「あ?ああ」

            ________
           |             |
           |  / ̄ ̄ \  |
           | / (゚) 、_,    ', |
           | {  /¨`ヽ (゚), l |
           |.l  l_.イl   ',..|
           リ    ヾ_/ノ    ',|
           |             |
             ̄ ̄ ̄ ̄ ̄ ̄ ̄

            ┼ヽ  -|r‐ 、  レ |
             d⌒)  /| _ノ   __ノ
444名無しさん@八周年:2008/01/02(水) 02:42:20 ID:j36jxIPC0
>>432


スクショでも上げたら何かの役に立つかと思ってまだ消していない。
テキストエディタはメモ帳とかTeraPadでもいける?
どういうふうに覗いたら良いのかちょっと分からんが、やってみるよ。


>>438


ごめん、リアルタイムで見た訳じゃない。
バスターを起動してファイルの更新をしようとしたついでに
ウィルスの隔離場所を見たら知らない間に入ってた。
そして今気付いた。これは拡張子がjpgで、
元の場所がCドラのドキュメントって書いてある。
こんな物落とした覚え無い…

>マウスカーソルが通っただけでウィルスを保存させることも、
今回のソースをみると原理的には可能だよ。
>Eコンポを利用して画像を表示させる仕組みの2chブラウザが
そのURLを表示させようとして自動的に転送先にとんでしまって

どっちかのせいかもしれない。
何か他にも入ってそうだから、ちょっとウィルス検索してくる。
445名無しさん@八周年:2008/01/02(水) 02:44:26 ID:v3rJE8Gx0
>>441
やべーー色変わっているよーー。 いったいどこで感染したんだーー
446名無しさん@八周年:2008/01/02(水) 02:46:51 ID:N/UJbS2h0
>>444
TeraPadでどうぞ。
あらかじめ適当なテキストファイルを開いておいてその上にドロップとかでいいんじゃないですかね。
たぶん中身はhtmlだと思う。元の場所はブラウザのキャッシュ保存場所じゃないかなと。
447名無しさん@八周年:2008/01/02(水) 02:48:04 ID:yAUgTxS10
>>441
カスペル使ってるけど何も反応梨
まー、知りたいことはグーぐるやねぇ
448名無しさん@八周年:2008/01/02(水) 02:48:53 ID:9m3NwTP80
>>413
あっ、さっきのいい人だ!レスthx

ん〜、「bat.」と「WEB感染」っていう単語で関連性を想像したけど違うか。
しかしこの時期を狙うって、悪質なのかやんちゃなのか、ただのガセなのか…

でも、日本人の習慣や行事なんかを把握して狙うなんて(ガセでも)昔のやり方だよね〜
なんか忘れ去られた頃に流行する結核みたい

>>416
これがマジ物だったら本格的被害は正月明けからでしょ
みなさん今頃ほろ酔い気分だよ〜

それまでに沈静化するか亜種がでるかどっちだろね?
449名無しさん@八周年:2008/01/02(水) 02:52:41 ID:JNniFsxX0
実際感染してやばい状態の人いるの?
450名無しさん@八周年:2008/01/02(水) 02:52:42 ID:ZA4dzTXq0
>>441
んなことあるかよ
451名無しさん@八周年:2008/01/02(水) 02:52:53 ID:kmJ2RDCN0
>>349

>ファイル名 tane_uljp00206.jpg 受理 2008.01.01 18:42:53 (CET)
>現在の状態: 完了
>結果: 8/32 (25%)

>アンチウイルス バージョン 更新日 結果
>AVG 7.5.0.516 2008.01.01 Small.2.BJ
>Fortinet 3.14.0.0 2008.01.01 JS/IFrame.N!tr
>F-Secure 6.70.13030.0 2008.01.01 Trojan-Downloader.HTML.Agent.ir
>Ikarus T3.1.1.15 2008.01.01 Trojan-Downloader.HTML.Agent.ir
>Kaspersky 7.0.0.125 2008.01.01 Trojan-Downloader.HTML.Agent.ir
>Microsoft 1.3109 2008.01.01 TrojanDownloader:JS/Agent.JG
>Sophos 4.24.0 2008.01.01 Troj/Iframe-N
>Webwasher-Gateway 6.6.2 2007.12.31 JavaScript.CodeUnfolding.gen!High (suspicious)
http://www.virustotal.com/jp/

Esetには送らないとだめかな?
ファイルは確保したし、あと一日待ってみよう。
その間に英語のお勉強。誰か送ってないかな?
452名無しさん@八周年:2008/01/02(水) 02:53:42 ID:Rv2W3hNl0
HDDフォーマットはデマなのか?
どうなんだい
453名無しさん@八周年:2008/01/02(水) 02:55:06 ID:FT1qVClL0
>>441

馬鹿な!!この俺がアウトだとっ!!
454名無しさん@八周年:2008/01/02(水) 02:55:14 ID:xYoLuqBb0
>>442
>>445
いや、素で関係ないだろw

>>444
>元の場所がCドラのドキュメントって書いてある。
>こんな物落とした覚え無い…
Cドラのドキュメントのどこにあったのか、
正確なディレクトリ名が重要だよ
InternetExplorerのキャッシュにあったのを検知したのなら、
やっぱりIEコンポーネントが何かしらの表示をしようとして
キャッシュしたっていう証明になるからね

んで、もしアンチウィルスが、そのキャッシュファイルに対して
反応しただけなら、ひょっとしたら有害なコードが
ブラウザで実行された後なのかもしれないから、
ちょっと注意が必要かもね・・・

たぶん問題ないと思うけど。
455名無しさん@八周年:2008/01/02(水) 02:56:46 ID:rnXBFhSk0
456名無しさん@八周年:2008/01/02(水) 03:01:25 ID:N/UJbS2h0
とりあえず聞きたいこと。
ここが現在の最前線スレなのか。
ニュー速のスレはもうないのか。
wikiの更新を行える人は居ないか。

詳しく聞きたいこと。
今回の原因となっているjavascriptの仕様。
本当にJScriptで記述されているのか。
仮想環境などで実際にOperaやFirefoxで、そのJavaScriptを実行してみた結果は無いか。
通常の一般的なJavaScriptでは実現不可能か。
457名無しさん@八周年:2008/01/02(水) 03:01:54 ID:9m3NwTP80
亜紀・・・
458名無しさん@八周年:2008/01/02(水) 03:04:40 ID:FT1qVClL0
>>454
>>445はどう見てもわかった上でやってる
ネタをネタと見抜けない人乙
459名無しさん@八周年:2008/01/02(水) 03:05:34 ID:nLdCxkCQ0
WIKIに書いてあった↓開いたのだが
C:\WINDOWS\SYSTEM32\DRIVERS\etc
中にlmhosts.sam当しかないのだがhostsってどこにあるの?
460名無しさん@八周年:2008/01/02(水) 03:05:47 ID:L75+92740
アドレス移動でフォーマットの危険ってのは
ウィルス対策ソフトよりも、OSやブラウザレベルの問題だと思う。

世界全体でMSの対応の遅さに怒らないのは、不思議と言えば不思議。
461名無しさん@八周年:2008/01/02(水) 03:06:00 ID:O9IhdA1d0
>>444
2007バスターユーザーです。慌ててウィルスログを見ましたが、何もありませんでした。
スパイウェア検索ログではなく、ウィルスログですよね?

しかし、隔離されてたっつうことは、バスターは、実は対応していたと?
462名無しさん@八周年:2008/01/02(水) 03:08:02 ID:xYoLuqBb0
>>456
>ここが現在の最前線スレなのか。
現状、最前線
>ニュー速のスレはもうないのか。
わからん
>wikiの更新を行える人は居ないか。
wikiは誰でも更新できるっしょ

>本当にJScriptで記述されているのか。
自分の知ってる範囲ではwikiに記述されてるのと同じJScriptで記述されてるよ
>仮想環境などで実際にOperaやFirefoxで、そのJavaScriptを実行してみた結果は無いか。
ないけど、似たコードを書いてみたけど、FireFoxでは動作しなかった。
悪さされると嫌だから、今は書かない。
具体的に何をしたのか知りたかったら直接聞いてくれ。
>通常の一般的なJavaScriptでは実現不可能か。
通常の一般的なJavaScriptの定義がわからないけどIE上で動作してないと多分無理。
463名無しさん@八周年:2008/01/02(水) 03:08:10 ID:O9IhdA1d0
なんか、正月いっぱいこれに費やしちゃったな。バカバカしい。
464名無しさん@八周年:2008/01/02(水) 03:08:58 ID:Rv2W3hNl0
ブラクラは起きるけど フォーマットはねたでオk?
とりあえず深夜きたくしてこの祭り知ったから 把握できれていない
465名無しさん@八周年:2008/01/02(水) 03:09:56 ID:v3rJE8Gx0
>>459
無いのなら新たに作ればOK
466名無しさん@八周年:2008/01/02(水) 03:11:58 ID:Yf6HKr3/O
>>464
普通にウィンドウズ上からFORMAT起動させると
MSDOSで動かしてね(はあと)って咎められる
くらいだしなあ
467名無しさん@八周年:2008/01/02(水) 03:14:38 ID:erFU5vww0
自分では思い出が詰まりすぎて恐ろしくてできないフォーマットを
この機会にむしろやって欲しいと思いリンクを踏む寸前の自分がいる。
468名無しさん@八周年:2008/01/02(水) 03:15:41 ID:xYoLuqBb0
>>458
真面目に心配してる人にはネタとか関係ないからね。
そういうふうにマジレスしているということで、
俺がネタうんぬんでなく、事実に対して真面目にレスしてるってことが
証明されることの一つの例としても有用だと思ってる

>>464
フォーマットを使用としていたのは事実っぽいし、
そのための仕組みを作って試そうとしていたのも事実っぽい。
ただそれが実際に有効的な動作をするものであるかどうかは
今はわかんない。

可能性としては
1)まったく新しいセキュリティホールで自動的に自動実行されてしまう可能性がある
2)既知のセキュリティホールでセキュリティパッチが公開されている
3)そもそもセキュリティホールなどなく、通常通り対処していればまったく問題はない
の3つがあるんだけど、
今のところ2)か3)の軽いレベルを、単にみんなで騒いでいるだけじゃないかと
想像してる・・・・まだわかんないけどね・・
469名無しさん@八周年:2008/01/02(水) 03:15:42 ID:L75+92740
>>466
再起動後にフォーマットってのがポイントね。

ノートンのゴーストってバックアップソフトは
Windows再起動後にWindowsとは別のプログラムが立ち上がって動く。

つまり、そういう仕組みは簡単に実現できると。
470名無しさん@八周年:2008/01/02(水) 03:16:59 ID:+n8R2PCW0
さっきPC立ち上げたらカーソルが勝手にあちこち動き回るエラーが起きたので
今確認してみたらこのウェブサイトが原因じゃなかったのね
471名無しさん@八周年:2008/01/02(水) 03:18:19 ID:Rv2W3hNl0
>>468
解説あり レスみると一番安心できる・・・
472名無しさん@八周年:2008/01/02(水) 03:20:27 ID:6sDIpO+Q0
わかっててもうっかりアラートが出た瞬間OKの場所押してしまったり
そういう事故もあるから性質の悪いもんには変わりないけどね
473名無しさん@八周年:2008/01/02(水) 03:20:53 ID:nLdCxkCQ0
>>465
ありがd、ちょっとググって作り方調べてくる
474名無しさん@八周年:2008/01/02(水) 03:21:41 ID:nSIlyMJLO
475名無しさん@八周年:2008/01/02(水) 03:21:52 ID:Yf6HKr3/O
>>469
なるほどなあ
すぐにではないからわかりにくいのと
再起動(非ウィンドウズ上)がトリガーなのが厄介なのか

デュアルブートしてても、OS選択より前に実行されるのかな?
476名無しさん@八周年:2008/01/02(水) 03:23:23 ID:Z+p3d6m00
>>474
リアルウイルスかよw
477名無しさん@八周年:2008/01/02(水) 03:24:41 ID:Jv+rimrJ0
>>474
電子顕微鏡ができるまでは検出できんかったんじゃ。そのせいで野口先生は(ry
478名無しさん@八周年:2008/01/02(水) 03:29:32 ID:fMtL08Hz0
とりあえず、今回Vista入れてた人は例のリンク踏んでも何しても問題なかったわけでしょ?
いつまでもXPにしがみつかずにSecurity進んでるVistaにしろってことでしょ?
もしかしてMSの陰謀でない?
479名無しさん@八周年:2008/01/02(水) 03:30:47 ID:xYoLuqBb0
>>478
IE7では問題は起こらないらしいので、Vistaが今回の問題を避けることの
必要条件じゃないんだよね。
従って、その推理は間違ってるw
480名無しさん@八周年:2008/01/02(水) 03:31:35 ID:FW7/biPF0
>>478
普通に、使用者が一番多いXP狙っただけだろ。

というか、この事件はMSにとって利益しかないから、
怪しいことには変わりはないが。
481名無しさん@八周年:2008/01/02(水) 03:36:02 ID:PqrLdyJj0
>1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,
>25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45
>46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,
>66,67,68,69,70,71,72,73,74,75,76,77,78,79,80,81,82,83,84,85,86,87
>88,89,90,91,92,93,94,95,96,97,98,99,100,101,102,103,104,105,106, 
>107,108,109,110,111,112,113,114,115,116,117,118,119,120,121,122
>123,124,125,126,127,128,129,130,131,132,133,134,135,136,137,
>138,139,140,141,142,143,144,145,146,147,148,149,150,151,152,153,154
>155,156,157,158,159,160,161,162,163,164,165,166,167,168,169,170,
>171,172,173,174,175,176,177,178,179,180,181,182,183,184,185,186
>187,188,189,190,191,192,193,194,195,196,197,198,199,200,201,202,
>203,204,205,206,207,208,209,210,211,212,213,214,215,216,217,218
>219,220,221,222,223,224,225,226,227,228,229,230,231,232,233,234,
>235,236,237,238,239,240,241,242,243,244,245,246,247,248,249,250
>251,252,253,254,255,256,257,258,259,260,261,262,263,264,265,266,
>267,268,269,270,271,272,273,274,275,276,277,278,279,280,281,282
>283,284,285,286,287,288,289,290,291,292,293,294,295,296,297,298,
>299,300,301,302,303,304,305,306,307,308,309,310,311,312,313,314
>315,316,317,318,319,320,321,322,323,324,325,326,327,328,329,330,
>331,332,333,334,335,336,337,338,339,340,341,342,343,344,345,346
>347,348,349,350,351,352,353,354,355,356,357,358,359,360,361,362,
>363,364,365,366,367,368,369,370,371,372,373,374,375,376,377,378
>379,380,381,382,383,384,385,386,387,388,389,390,391,392,393,394,
>395,396,397,398,399,400,401,402,403,404,405,406,407,408,409,410
>411,412,413,414,415,416,417,418,419,420,421,422,423,424,425,426,42
>7,428,429,430,431,432,433,434,435,436,437,438,439,440,441,442
482名無しさん@八周年:2008/01/02(水) 03:39:55 ID:O9IhdA1d0
>>481
何者?
483名無しさん@八周年:2008/01/02(水) 03:41:57 ID:j9olMWhL0
>>481
なるほどな。さすがだ。
484名無しさん@八周年:2008/01/02(水) 03:42:02 ID:hHq8CSZp0
>>482
多分キチガイだから放っとこう
485名無しさん@八周年:2008/01/02(水) 03:42:26 ID:D7UIIrv30
35 :名無し募集中。。。 :2008/01/01(火) 20:39:41.15 0
例によってブラクラ発動
バスターは無警告、無反応で使えない事が判明
再起動したけど何もなし

翌日起動したら、マイコンピュータのDVDアイコンが消えて
DVDが利用できなくなった
他にも異常が多数発生

レジストリが書き換えられていた模様
システム復元で元通り復旧

705 名前:名無し募集中。。。 [] 投稿日:2008/01/01(火) 23:38:44.79 0
マイコンピュータから
DVDドライブのアイコンが両方とも消えている・・・
おかしいと思って
デバイスマネージャで見たら
DVDの所に「!」マークが・・・

で更にプロセッサの所に「!」
どうしたら、いいんでしょうか?

748 名前:名無し募集中。。。 [] 投稿日:2008/01/02(水) 00:05:36.64 O    New!!
うちのパソもDVDやられてて
なんか踏んでたのかノートン反応無かったお

今の所、マイコンピュータのDVDアイコンが消し飛んでDVD利用出来なくなった報告が結構多い(大半はシステム復元で復旧)
ただ、HDDが飛んだっていう報告や他のデバイスが使えなくなった報告もあるので色々なパターンがある模様
http://mamono.2ch.net/test/read.cgi/morningcoffee/1199186657/
http://pc11.2ch.net/test/read.cgi/sec/1199083492/

486!omikuji !dama:2008/01/02(水) 03:43:17 ID:ryj8CF3y0
>>93
UNIXでこの手のことって、まずできないんだよな。
MacOSXもそうだし。

なんでドザって、こんなOS必死で使うわけ?
487名無しさん@八周年:2008/01/02(水) 03:46:49 ID:j36jxIPC0
電源切らずにPCフル稼働させてたせいなのか
IEがよくフリーズするようになった…


>>446
>>454


TeraPad開いて色々探していたんだが、
隔離場所からいつの間にかウィルスが消えている…
自動削除されたのかと思ったら、ログにはまだ
隔離されてるって書いてある…かなり気持ち悪い。
とりあえずログに詳細情報があるみたいだから覗いてみる。


>>461


うちも2007。こちらの最新の更新は1日付けになってる。
>スパイウェア検索ログではなく、ウィルスログですよね?
ウィルスログなのは確か。ちょっとうちのログにあったのを貼ってみます。

最新ウィルス検索情報
ウィルス検索:2008/01/01
ウィルス検出:2008/01/01
ウィルス名:HTML_CRINET.A
感染ファイル名:C\Docume...CH852V\k/a/n/e/[1].jpg(危険ワードなので/挿入)

ウィルス検出時刻は08:36と07:50。
もうちょっと詳しく調べてみる。
488名無しさん@八周年:2008/01/02(水) 03:47:58 ID:hHq8CSZp0
>>487
489名無しさん@八周年:2008/01/02(水) 03:48:35 ID:lOyXkQqz0
問題なく使えるからと
セキュリティパッチも当てずにエロサイトを閲覧しているDQNに天誅を食らわせられるウイルスだな。

今後は感染行動を一通り行なった後にフォーマットの組み合わせがトレンドになるだろう。
490名無しさん@八周年:2008/01/02(水) 03:50:31 ID:MX4mqQuz0
>>482
>>481は馬鹿者
491名無しさん@八周年:2008/01/02(水) 03:50:53 ID:ezABdhp50
きもおたでぶおたくOS
492名無しさん@八周年:2008/01/02(水) 03:52:21 ID:hHq8CSZp0
>>487
ごめん
なんかあぼ〜ん表示になってたから何かと思って見れるようにためしにレス付けてしまった
493351:2008/01/02(水) 03:53:11 ID:kmJ2RDCN0
中学英語とともに>>349のjpgファイルのURL、VirusTotalの解析結果ページのURL、
ITProとセキュリティホールmemoの記事、YouTubeビデオのURLを書いて、
パスワードつきのZIPファイルでEsetに提出してきた。

対応してくれるかな?
あとで読んだら文法に間違いがあった。
日本語の記事ということは断った。
494名無しさん@八周年:2008/01/02(水) 03:53:54 ID:HRQtfFdt0
>>487

>電源切らずにPCフル稼働させてたせいなのか

それWindowsだけだな。
495451:2008/01/02(水) 03:55:26 ID:kmJ2RDCN0
>>493
>351
451だった。
496名無しさん@八周年:2008/01/02(水) 03:55:50 ID:NPiZ5LWt0
>>349 のJavaScript読んでったらハローワークにたどり着いたのは
何かのイヤミだろうか
497名無しさん@八周年:2008/01/02(水) 03:57:29 ID:I8dK9s2W0
どうしても分からん。
これはjpgファイル自体が危ないという事でおk?

で、そうだとしたら画像は表示されるの?
画像データによけいなデータが付いててそれが悪さするという事?
498名無しさん@八周年:2008/01/02(水) 03:58:29 ID:j36jxIPC0
詳細を見たらこんなのが出てきた。


>詳 細:


これは、Visual Basicで記述された不正HTMLスクリプトです。

・Webサイトに接続:
実行されると、IFRAMESを用いて大量のTelnetを開き、
以下のWebサイトに接続します。これによりシステムリソースを消費し、
ネットワークの通信速度を低下させる場合があります。


詳しい説明は下に載ってる。
不安だったら検索すれば多分出てくるはず。

tp://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=HTML%5FCRINET%2EA&VSect=P
499名無しさん@八周年:2008/01/02(水) 04:01:50 ID:Sy6NDb6RO
データ倉庫用の外付けを、アクセス権削って管理者でも読み取りしかできないようにしてるけど、それでもフォーマットされちゃう?
500名無しさん@八周年:2008/01/02(水) 04:03:09 ID:yAUgTxS10
なるほど、常にバックアップしときなさいよということか
501名無しさん@八周年:2008/01/02(水) 04:05:08 ID:O9IhdA1d0
>>487
レスどうもです。TRのHPを見ると、それはもう2002年12月15日のパターンファイルに
入ってますね。古いウィルスのようです。

TRのウィルス最新情報は12月27日のままなので、今回のは、やはり未対応では。。
502名無しさん@八周年:2008/01/02(水) 04:06:31 ID:N/UJbS2h0
>>462
色々ありがとう。ちょっと急用があって返事遅れた。
wikiは文法とかわからんから、スレの有用な書き込みを転載してくれるwiki文法に慣れた人が居たらなと思った。現行スレすらないし。

>>仮想環境などで実際にOperaやFirefoxで、そのJavaScriptを実行してみた結果は無いか。
>ないけど、似たコードを書いてみたけど、FireFoxでは動作しなかった。
>悪さされると嫌だから、今は書かない。
具体的なコードは出さない方が良いですね。
503名無しさん@八周年:2008/01/02(水) 04:06:56 ID:xCbDJBFyO
マシンがシュコシュコいってます〉〈
504名無しさん@八周年:2008/01/02(水) 04:10:58 ID:RpDXThqw0
>>503
ああ、今日は初夢とか姫初めとかの日だからな。
505名無しさん@八周年:2008/01/02(水) 04:11:46 ID:hHq8CSZp0
今入れたてのAVGがスキャンに頑張っている・・・
オレのPCは果たして無事か・・・

ってかavast!をまだ入れたまんまなんだが、こっちはアンインスコしとくべき?
506名無しさん@八周年:2008/01/02(水) 04:12:26 ID:nQ4qGCeW0
マシンですらシコシコやっているのに俺らときたら・・・
507名無しさん@八周年:2008/01/02(水) 04:14:55 ID:H7BwcAox0
>>505
どちらも常駐型だから競争するよ、というかよくインストールできたね・・・
一度ネットを遮断した状態で、AVGもavast!もアンインストールして
AVGを再インストールした方がいいよ。
508名無しさん@八周年:2008/01/02(水) 04:16:48 ID:hHq8CSZp0
>>506
まぁオレらがシュコシュコするためのネタ消し飛ばされる可能性があるんだからな・・・

ってTrojan horse Killer.EってのをAVGってのが検出した・・・((( ;゚Д゚)))ガクガクブルブル

もしかしてコレなの・・・!?!ヤバス!!┫ )゚A゚;( ┣
509名無しさん@八周年:2008/01/02(水) 04:16:55 ID:NPiZ5LWt0
>>480
FirefoxやMac使いましょうってことになるからそれはない。
VistaやIE7がセキュリティ的に進歩しているのは確かな事だよ。
(それだけIE6がウンコちゃんだということだけど。)
510名無しさん@八周年:2008/01/02(水) 04:17:43 ID:H7BwcAox0
競争だってwww・・・orz 競合ね
511名無しさん@八周年:2008/01/02(水) 04:19:04 ID:hHq8CSZp0
>>507

あぁ、試してみるよ!

って平然としたレスするつもりが、前述の状況になって落ち着いていられなくなった・・・(((( ;゚д゚))))アワワワワ

コレやばいの?ねぇ?ねぇ?((( ;゚Д゚)))ガクガクブルブル
512名無しさん@八周年:2008/01/02(水) 04:20:23 ID:RpDXThqw0
>>508
Trojan horse Killer.E は今回騒ぎになってるのと違う名前だな。
513名無しさん@八周年:2008/01/02(水) 04:21:10 ID:Dt0O1U2aP
競争でも意味的には間違ってない
514名無しさん@八周年:2008/01/02(水) 04:24:14 ID:H7BwcAox0
>>511
ごめん、適当なことを言ってしまった。調べてみたら競合しないって。
ttp://soft.pcgenki.com/avast.htm
>avastとAVGは競合しません。

けど、重くなるだけであまり意味がないし、
今後アップデートとかで変ってくるかもしれないから、どちらか一方にした方がいいと思うよ。
それとスキャン中にあまりPC操作しない方がいいと思う。
515名無しさん@八周年:2008/01/02(水) 04:24:56 ID:hHq8CSZp0
>>512
解答ありがとう((( ;゚Д゚)))ガクガクブルブル

じゃあこりゃなんだ?オレ気付かずにウィルス飼ってたのか・・・?
avast!何やってたんだ?w

今回のウィルスじゃないって知ってちょっと安心したがこいつは何者!?
プログラムファイルのJaneの中にいやがった・・・
516名無しさん@八周年:2008/01/02(水) 04:27:12 ID:N/UJbS2h0
今の私の認識。IEにはIEコンポーネントブラウザを含む。

拡張子をjpgに偽造したhtmlに記述された「JScript」によりブラクラが発動し、別のページから「HDDをフォーマットする.bat(仮)」がスタートアップにダウンロードされる。再起動後HDDフォーマット発動。

拡張子偽造に対してはFirefoxはデフォルトでエラーが出る?Operaは不明。
IEの場合はインターネットオプションの「拡張子ではなく、内容によってファイルを開く」の項目を『無効』に設定してない場合ファイルの中身を見て、「拡張子を無視」して勝手にhtmlだと解釈して開く。
『無効』に設定している場合はプレーンテキストで開かれる。プレーンテキストで開かれた場合はJScriptが発動しない。

踏んだものに危険な「JScript」が記述されていた場合、IEの場合はそれを実行する。IE以外では「JScript」に対応していないため実行できない。
JavaScript(一応ActivXも)を無効にしておけばこの「JScript」は無効化出来る。

危険な「JScript」を実行し、ブラクラが発動する。
その結果、外部から「HDDをフォーマットする.bat(仮)」をダウンロードし「なんらか」でスタートアップに入り込む。
外部に「HDDをフォーマットする.bat(仮)」が無いとブラクラ止まりで終わる。
517名無しさん@八周年:2008/01/02(水) 04:28:23 ID:AWrWniLkO
携帯から踏むと404wwwww
518名無しさん@八周年:2008/01/02(水) 04:29:45 ID:hHq8CSZp0
>>514
あぁマジか・・・
でもなんか見つけたら怖いじゃん?俺もPC詳しくないし・・・
じゃあ一旦これを最後のレスにしとく・・・
519名無しさん@八周年:2008/01/02(水) 04:30:41 ID:m+kyiKVa0
今のゆとりはホイホイ踏むから感染が拡大したんだろうな
まぁ昔の方がもっと酷かったけどな
520名無しさん@八周年:2008/01/02(水) 04:33:52 ID:N/UJbS2h0
>>516続き。
必要な対策は、JScriptを無効化しておくということで、拡張子偽造は入り口を広げているに過ぎない。(わざわざ画像にしなくても直接html踏ませればいいよね?)
2ch専用ブラウザの画像ポップアップでエラーが出るから大丈夫!ではなく、直接危険なhtmlを踏んでも大丈夫な様にしておくべき。

もしもFirefoxやOpera等のJavaScriptでも発動するようなのが作られた場合はさらに被害が拡大する。
521名無しさん@八周年:2008/01/02(水) 04:35:41 ID:rnXBFhSk0
522名無しさん@八周年:2008/01/02(水) 04:38:17 ID:j36jxIPC0
>>501


騒ぎに便乗した奴が撒いたのかな?今回のは未対応か…。
うっかり固まったりしたら怖いな、早くしてほしい_| ̄|○
523名無しさん@八周年:2008/01/02(水) 04:40:07 ID:lB1l6CpFO
さっきTrojanてウイルスを踏んでしまったものなんだが・・・

とりあえずパソコンはいじるなってアドバイスもらったんで携帯からしばらくROMります・・・

不安なので・・・
524名無しさん@八周年:2008/01/02(水) 04:45:36 ID:yAUgTxS10
何かこれを機にmacもありかなと思ったが、imacの液晶って目がしばしばして疲れるのがなぁ・・・
それさえなければ、のりかえてもいいのに。miniはスペックが物足りないし、プロはイラネだし
せめてimacでノングレア液晶を選択できたらいいのに
525名無しさん@八周年:2008/01/02(水) 04:53:09 ID:C/ztqCDV0
ID:nfUj/B/N0 はしつこい馬鹿だな。お前、少しは自分の頭を動かした方がいいぞ。
もし○○だったら××で△△だ、って理屈っぽくやってるつもりだろうが、
○○がありえない仮定を打ち立てて××への推論が間違っていて、△△でさらに間違ってるような状態だな。

つまり、妄想を垂れ流しているだけで見ていて恥ずかしい。
526名無しさん@八周年:2008/01/02(水) 04:56:49 ID:N/UJbS2h0
gigigiのアップローダーが使えないけど、しばらく流れないオススメのアップローダー有る?
527名無しさん@八周年:2008/01/02(水) 04:58:23 ID:Fh8YAYj4O
>>520
こういうScriptのセキュリティのことはよく知らないんだけど
FirefoxやOperaでも外部からファイルをダウンロードして
スタートアップフォルダに書き込むことがScriptだけでできるの?
そもそもどこの馬の骨が書くかもわからないような「ネット上のスクリプト」の指示に従って
システムの重要な場所にファイルを書き込んじゃうという事実にびっくり
Webブラウザのスクリプト実行のセキュリティモデルってどうなってんだ?
528名無しさん@八周年:2008/01/02(水) 05:06:10 ID:TVFe6s4X0
At Your Own Risk も死語かな、もうw
529サラたん ◆SALA/VWNDI :2008/01/02(水) 05:06:21 ID:2xwKPS790
まだやってんの?

何年も前から定番になっている2ちゃんねる閲覧時の「最低限の」基本な。

1・IE依存のレンダリングエンジンを使用した2ちゃんねる専用ブラウザは2ちゃんねる閲覧に使用しないこと。
2・2ちゃんねる専用ブラウザから開くブラウザも、IE依存のレンダリングエンジンを使用していないFirefoxや
 Operaを使用し必ずそのブラウザのJavaScript Java Applet ActiveXは切っておくこと。
3・この状況で閲覧できなかったリンクを安易にIEにコピペして開かないこと。
 どうしても開きたければセキュ板を半年ROMって自分で判断できるようになってから開くか、
 そのリンクの安全性を確認してくれる板のスレで質問してからIEで開け。
4・アンチウイルスソフトは万能ではない。新種が出て検体がベンダーに送られ対策されるまでの
 タイムラグの間は無防備になる。それでも2ちゃんねるで話題になっているマルウェアは
 ダウンロード板やセキュ板の住人が新種を見つけ次第すばやく検体を送っているフリーの常駐AVGや
 フリーの非常駐BitDefenderがノートンやバスターよりも対応が早い。
5・常駐するアンチウイルスソフトは2つ以上同時に起動する不具合の元だからやめろ。
  AVGとノートンとかを一緒に起動なんて絶対にすんなよ。どっちか一つにしろ。

以下蛇足。
※リソースに余裕があるなら、windowsから無償版のVMwareを起動し
 http://www.vmware.com/jp/products/player/
 Ubuntuのコレ(フリー)を突っ込み
 http://www.ubuntulinux.jp/products/JA-Localized/vmware
 2ちゃんねる専用ブラウザのJDを使え。
 http://blog.livedoor.jp/morizo2000/archives/408731.html
 死ぬほど簡単に導入できるしwindowsのみでネットを使うよも
 セキュリティリスクは極端に下がる。
 その上でwindowsからIEで開くサイトは余程信用できるサイトのみにしろ。
 これが今、一番手軽にセキュアな形でネットを利用する方法。
530名無しさん@八周年:2008/01/02(水) 05:07:03 ID:ATFZPfAg0
バグが発見されりゃ可能性はあるわな
修正プログラムの説明に出てくる「任意のコードが実行される可能性があります」って意味をよく考えれば
531名無しさん@八周年:2008/01/02(水) 05:07:33 ID:XIPWyI1T0
>>527
JavaScriptのことなら、だけど、
アクセスできるローカルファイル(パソコン内のファイル)は、
Cookieのみだよ。
JavaScriptで、ローカルファイルの読み書きを自由にできたら、
とんでもないことになるから、
できないようになっている。

IEが実装しているJScriptっていうのは、
かなりいいかげんでヤバめのパチもん。
532名無しさん@八周年:2008/01/02(水) 05:08:54 ID:NPiZ5LWt0
>>527
もちろんIE含めそんなんありえへんよ。
あったら緊急のセキュリティホール。
ブラウザがアクセスできるローカルリソースは厳しく制限されてる設計。(クッキーとかね。)

可能性としては
・IEやプラグインの未知のセキュリティホールに対するゼロデイアタック
・既知のセキュリティホールにパッチ当ててない人がやられた
・ダイアログとか警告とか出てるのに無視してOKOK押したらやられた
・全部デマ
あたりが考えられるけど。
533名無しさん@八周年:2008/01/02(水) 05:10:10 ID:MX4mqQuz0
↓HDDもあぼーん、人生もお先真っ暗の奴が涙目でwww
534名無しさん@八周年:2008/01/02(水) 05:10:28 ID:ATFZPfAg0
JScriptはFileSystemObjectが入ってるからやろうと思えばいろいろできるよな
VBSと大して変わらんレベル
535名無しさん@八周年:2008/01/02(水) 05:11:34 ID:FiFOqyB00
ファイルを作成できるような抜け穴的仕様はMSではよくあること。
だけどぞの緩さに助けられている人がいるのもいるんだよ。
536名無しさん@八周年:2008/01/02(水) 05:13:39 ID:NPiZ5LWt0
>>531
JScriptがパチもんなのはJavaScriptが元々Netscape発祥の技術で
MSが標準に準拠するのに乗り気じゃないとかそんな事情であって、
(ていうかECMAScript自体がMSとネスケを統合しようという仕様なぐらいで、)
JSがセキュリティ的に特別にいい加減というわけではない。
537名無しさん@八周年:2008/01/02(水) 05:14:52 ID:UONUcuW4O
>>521
怖いから携帯で踏んでみたけど、いろんなブラクラがあるんですね^^
538名無しさん@八周年:2008/01/02(水) 05:15:09 ID:XIPWyI1T0
>>536
へえw
楽しそうだね顔真っ赤だけどw
539名無しさん@八周年:2008/01/02(水) 05:17:47 ID:Fh8YAYj4O
ログみたら>>93から同じ質問してる人がいて、議論をずっと追ってみたけど
>>204の人が言うみたいに、IE6そのものに未知のセキュリティホールがあって
それを利用してダウンロードしたbatファイルをスタートアップに勝手に書き込まれている可能性もあるわけだ
もちろん、セキュリティホールなんかなくて、ユーザがどこかで気付かないまま「保存OK」の決定を
下してしまっているという可能性もあるけど(そっちの方が高い?)
540名無しさん@八周年:2008/01/02(水) 05:20:20 ID:NPiZ5LWt0
>>534
FSOはもちろんActiveXの警告の対象だから、
IE6でもユーザがめんどくさい操作しないと動かない。
VBSと変わらないってのは同意だけど。
541名無しさん@八周年:2008/01/02(水) 05:20:35 ID:ATFZPfAg0
というかデータ実行防止機能がつくまでは
バッファオーバーラン→任意のコードのコンボが無敵だったので
542名無しさん@八周年:2008/01/02(水) 05:21:26 ID:2sLcyEPnO
ほーJavaScript以外にJScriptってのがあるのかメモメモ
543サラたん ◆SALA/VWNDI :2008/01/02(水) 05:22:05 ID:2xwKPS790
>>532
デマとかいうならじゃばスクリプト大本のリンクを検証用で貼るから自分で確かめなよ。

★注意★
以下のリンクはマジものです。
セキュリティに詳しい人意外は数回クリックを繰り返せばPCに被害が出ます。
面白半分でクリックするのはやめましょう。
このマルウェア入りのブラクラリンクを検証したい人だけ自己責任でお願いします。
ttp://cunt.multiservers.com/amazingpussy/amijunk.js



ほな。
544 ◆n7ktedJmA. :2008/01/02(水) 05:23:41 ID:N/UJbS2h0
アップローダーは自分で探してきました。
ID:xYoLuqBb0を初め、いろんな方に助言をいただきありがとうございました。
とりあえず私はそろそろ休みます。
お時間ある人はこのファイル踏んでみてください。拡張子偽装してるのは気にしないで。
専ブラのビューアだけでなく、通常使ってるブラウザでも試すことをおすすめします。

http://sakuratan.ddo.jp/uploader/source/date65126.jpg
プレーンテキストで表示された人でJavaScriptとActivXを無効にしてる人は勝ち組。
htmlで表示された人は負け組。今後も同様のやつを実行する可能性がある。

間違ってるところがあったら教えてください。必要だと思ったらwikiにも転載してください。
545名無しさん@八周年:2008/01/02(水) 05:23:53 ID:UONUcuW4O
XP+IE7は安全なの?
546名無しさん@八周年:2008/01/02(水) 05:24:29 ID:MX4mqQuz0
>>545
俺はビスタ+IE7

真の勝ち組w
547名無しさん@八周年:2008/01/02(水) 05:25:14 ID:c+fI/uv80
>>544
いやいやいや
疑心暗鬼で踏めないよ・・・
548名無しさん@八周年:2008/01/02(水) 05:25:27 ID:Fh8YAYj4O
この件とはちょっと話が違うけど
「警告さえ出しておけばいいじゃん」ってデザインにすると
基本的な部分のデザインが悪かったときに、頻繁に警告が出現するようになる
その結果ユーザに「警告を軽視する・無視する」習慣を植え付けてしまうことがあるんだよね
549名無しさん@八周年:2008/01/02(水) 05:25:42 ID:2sLcyEPnO
昔フラッシュでもローカルに好きにファイル作れちゃうセキュリティーホールがあって
それ利用した変態フラッシュがあってビックリしたよ
550名無しさん@八周年:2008/01/02(水) 05:25:59 ID:D7UIIrv30
>>545
画像見るまでならセーフ
その画像をクリックしたらアウト
551名無しさん@八周年:2008/01/02(水) 05:26:15 ID:ATFZPfAg0
>>548
UACじゃん
552名無しさん@八周年:2008/01/02(水) 05:27:14 ID:C/ztqCDV0
>>548
1円誤発注事件を思い出すなww
553名無しさん@八周年:2008/01/02(水) 05:27:35 ID:UONUcuW4O
>>546
><
554名無しさん@八周年:2008/01/02(水) 05:27:48 ID:MX4mqQuz0
>>552
あああ懐かしいwwwwwwwwwwwwwwwwwwwwww
555名無しさん@八周年:2008/01/02(水) 05:28:56 ID:NPiZ5LWt0
>>543
ありがとー。
MacとかVirtualPC+Windowsとか実験できる環境はあるので、見てみます。
とりあえずコード整形とか eval -> alert で解析してきゃいいんじゃないかと。
556名無しさん@八周年:2008/01/02(水) 05:33:22 ID:MX4mqQuz0
            |  ゝノ                
           __|_______|_   ■■■■■■■■  
           |iiiiiiiiiiiiiiiii|  ■■■■■■■■■  
           |iiiiiiiiiiiiiiiii| ■■■■√ === │  
           |iiiiiiiiiiiiiiiii|■■■■√ 彡    ミ │  
           |iiiiiiiiiiiiiiii|■■■√   ━    ━ \  
           |iiiiiiiiiiiiiiii|■■■  ∵   (●  ●) ∴│  / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄  
           |iiiiiiiiiiiiiiii|■■■    丿■■■(  │< 新春迎春のageだ  
           |iiiiiiiiiiiiiiii|■■■     ■ 3 ■  │  | サマナ諸君、来年も修行に励むように  
           |iiiiiiiiiiiiiiii|■■■■   ■■ ■■ ■   \_________  
557名無しさん@八周年:2008/01/02(水) 05:37:27 ID:yAUgTxS10
もう火狐導入するわ
2ちゃんブラウザはjane doeだからこのままでおkってことか
558名無しさん@八周年:2008/01/02(水) 05:40:12 ID:yAUgTxS10
未だにXP+IE6だけど、IE7にしたほうがいいですかね?
それとも火狐を使えば、IE6のままでもいいですか(windos Up dateのみ使用)
559名無しさん@八周年:2008/01/02(水) 05:40:13 ID:NPiZ5LWt0
>>543
てゆうか全然怪しくないんですけど。
blogspot.com上のページから301連鎖で最終的にフランス語のサイトに
たどりついた。
560名無しさん@八周年:2008/01/02(水) 05:46:27 ID:STVOCo7I0
とうとうvistaの俺に運がめぐってきたようだ

561名無しさん@八周年:2008/01/02(水) 05:47:14 ID:Bt4NMLYJ0
>>496
最強のブラクラじゃねえか
www.helloworkの威力なめんな
562名無しさん@八周年:2008/01/02(水) 05:48:59 ID:yAUgTxS10
ブラクラなんてPC無害だからどうってこたないべ
PC自体に被害が出るのが一番困る
563名無しさん@八周年:2008/01/02(水) 05:50:46 ID:R4fY88Ow0
まとめサイトのアフィがatwikiから個人用の金儲けになってるな。
564名無しさん@八周年:2008/01/02(水) 05:51:15 ID:FiFOqyB00
>>543
試したけど>>559と同じだった。
565サラたん ◆SALA/VWNDI :2008/01/02(水) 06:00:20 ID:2xwKPS790
>>559>>564
スクリプト本体が吹っ飛ばすサイトが全部、とんずらしてるか潰されてるみたい。
ちなみにこの一つ前のリンクがコレだったけど、
http://cunt.multiservers.com/amazingpussy/item.html?uid=ami
ここも消えてる。

悪かった。


そしたらセキュ板にさ、まだベンダーが対応したこのブラクラから突っ込まれるマルウェアの名称とか
あるかもしれないから、そっからベンダーの解説とか見たほうが早いかもよ。

ほな
566名無しさん@八周年:2008/01/02(水) 06:18:57 ID:/tvc3HAr0
>>536

Java ScriptをMSの都合で勝手に拡張したのがJScript

そもそもWeb用スクリプトがローカルファイル書き換えられる、という根本の設計思想が間違っている


567名無しさん@八周年:2008/01/02(水) 06:21:13 ID:j3pl6+iW0
Vista+IE7にして踏んだが無事だった
568名無しさん@八周年:2008/01/02(水) 06:25:51 ID:63+X1xK40
ふと思ったんだけどさ、

【IT】 HDDをフォーマットしちゃうWebサイトが登場。ご注意を!★7

よりさ、

【CJ】 CHINKOをヌキヌキしちゃうOnnaが登場。ご注意を!★7

ってのだったらよくなくなくなくなくなくね?
569名無しさん@八周年:2008/01/02(水) 06:28:41 ID:yAUgTxS10
意味わからんわw
570名無しさん@八周年:2008/01/02(水) 06:29:14 ID:NPiZ5LWt0
>>565
了解です

>>566
いや、そんな設計思想持ってないから(cookieとキャッシュを除く)
571名無しさん@八周年:2008/01/02(水) 06:35:10 ID:nza70CO+0
>>568
激しく関係ないけど、その【CJ】って何の略?
572名無しさん@八周年:2008/01/02(水) 06:36:41 ID:+2IMTGna0
573名無しさん@八周年:2008/01/02(水) 06:38:02 ID:/tvc3HAr0
>>570

じゃあ何でJScriptにはFileSystemObjectなんか入ってるんだ?


574名無しさん@八周年:2008/01/02(水) 06:41:20 ID:FiFOqyB00
>>573
WSH
575名無しさん@八周年:2008/01/02(水) 06:42:19 ID:suuTMr4G0
            |  ゝノ                
           __|_______|_   ■■■■■■■■  
           |iiiiiiiiiiiiiiiii|  ■■■■■■■■■  
           |iiiiiiiiiiiiiiiii| ■■■■√ === │  
           |iiiiiiiiiiiiiiiii|■■■■√ 彡    ミ │  
           |iiiiiiiiiiiiiiii|■■■√   ━    ━ \  
           |iiiiiiiiiiiiiiii|■■■  ∵   (●  ●) ∴│  / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄  
           |iiiiiiiiiiiiiiii|■■■    丿■■■(  │< 新春迎春のageだ  
           |iiiiiiiiiiiiiiii|■■■     ■ 3 ■  │  | サマナ諸君、来年も修行に励むように  
           |iiiiiiiiiiiiiiii|■■■■   ■■ ■■ ■   \_________  
576名無しさん@八周年:2008/01/02(水) 06:44:03 ID:Ax9IveDN0
>>571
痴女
577名無しさん@八周年:2008/01/02(水) 06:55:16 ID:NPiZ5LWt0
>>573
別にIEで動かすためにFSOを用意したんじゃないんで。
>>574 の言う通りWSHのため。
まあ確かにそもそもActiveX自体がよろしくないという議論は昔っからあるね。
それでも最近は安全になってきてると思うよ。
578サラたん ◆SALA/VWNDI :2008/01/02(水) 06:59:44 ID:2xwKPS790
うへ

http://cunt.multiservers.com/
ここさ。良く見たらアミララって書いてあるじゃん。。。。。

これ亜種の再発だったのか。
前もアミララ(Ami_lala)でIEの脆弱性突かれて祭りになったんだよね。
579サラたん ◆SALA/VWNDI :2008/01/02(水) 07:02:13 ID:2xwKPS790
ログあった。
> 41 :水先案名無い人 :04/03/08 00:23 ID:3TzYxpcY
>Ami_lala【あみらら】[名](ラウンジ)
>
>Internet Explorerのセキュリティホールを利用したブラウザクラッシャーの一種。
>amilala、アミララとも呼ばれる。
>作者のハンドルネームが名称の由来で、
>もともと米国Yahooにて猛威をふるっていたが、
>ラウンジの「勇気が無くて見れない画像解説スレ」において
>Amilalaの実験をするクラッカーが現れて2chでも猛威をふるうようになった。
>亜種も多く、最新のものはウィルス対策ソフトでも発見できない。
>亜種によって症状は違うが
>ディスク内を無意味なファイルで埋める。
>設定ファイルを書き換えたり削除したりして修復を困難にする。
>ファイルやフォルダを削除したりドライブを初期化する。
>ハードディスクのマスターブートレコードを書き換える。
>などがある。
>exeファイル/htmlファイル/smfファイルなどの形で存在し、
>感染してしまったら基本的にPCのリカバリ以外に修復は不可能。
http://2ch-library.com/dataroom/2ten/gline/1077959100.html
580名無しさん@八周年:2008/01/02(水) 07:04:00 ID:u2bP04+k0
アヴァスト、何か更新キタよ!
581サラたん ◆SALA/VWNDI :2008/01/02(水) 07:12:52 ID:2xwKPS790
思いっきりアミララの亜種じゃんw
ttp://www13.atwiki.jp/burakura_hdd/pages/14.html

これ今回はうpロダリンクからだけのアップで、まだよかったのかもしんね。
582名無しさん@八周年:2008/01/02(水) 07:13:41 ID:4ycpIxLt0
このニュースのスレで何回か見たLynxというのを使ってみたが
確かに安全性を考えると最強だわ・・・
同時に「トレードオフ」って言葉を思い知らされるブラウザだなw
583名無しさん@八周年:2008/01/02(水) 07:15:02 ID:/tvc3HAr0
>>577

> それでも最近は安全になってきてると思うよ。

こんな物騒なことが起きてるのに、なにが「安全になってきた」だよw



584名無しさん@八周年:2008/01/02(水) 07:23:10 ID:suuTMr4G0
            |  ゝノ                 
           __|_______|_   ■■■■■■■■   
           |iiiiiiiiiiiiiiiii|  ■■■■■■■■■   修行しろお前ら
           |iiiiiiiiiiiiiiiii| ■■■■√ === │    修行が足りないからHDD消えるんだ
           |iiiiiiiiiiiiiiiii|■■■■√ 彡    ミ │       功徳を積め。帰依しろ
           |iiiiiiiiiiiiiiii|■■■√   ━    ━ \   
           |iiiiiiiiiiiiiiii|■■■  ∵   (●  ●) ∴│  / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄   
           |iiiiiiiiiiiiiiii|■■■    丿■■■(  │< 新春迎春のageだ   
           |iiiiiiiiiiiiiiii|■■■     ■ 3 ■  │  | サマナ諸君、来年も修行に励むように   
           |iiiiiiiiiiiiiiii|■■■■   ■■ ■■ ■   \_________   
585名無しさん@八周年:2008/01/02(水) 07:24:08 ID:mefWEgGb0
カスペルスキー最強伝説始まる
586名無しさん@八周年:2008/01/02(水) 07:26:01 ID:/vsnQ/3h0
>>581
そんな不用意にリンク貼らんといてよ
587名無しさん@八周年:2008/01/02(水) 07:26:34 ID:s/66eB1P0
XP卒業記念パピコ
588名無しさん@八周年:2008/01/02(水) 07:27:06 ID:y/g3TOtr0
バスターまだじゃねーかw
紛らわしいこと言うなよ
589サラたん ◆SALA/VWNDI :2008/01/02(水) 07:28:55 ID:2xwKPS790
>>586
このwikiまずかった?
過敏症のノートン先生は未だに対応してないからいんじゃね。


つかあ。>>1にアミララって書いてあんじゃん。

あははのは。
オレ、バカスwwwwwwwwwwwwwwwwwwwwwwwwwwww
590名無しさん@八周年:2008/01/02(水) 07:30:07 ID:AKETKa/XO

Mac入学記念パピコ
591名無しさん@八周年:2008/01/02(水) 07:34:36 ID:g8voXRCQ0
疑心暗鬼だらけの殺伐とした世の中に、ひとときの心の和みをどうぞ
本当に画像だけなので大丈夫です

http://moepic.dip.jp/gazo/moeren/files/moeren62832.jpg
592名無しさん@八周年:2008/01/02(水) 07:35:50 ID:xn9exY00O
ちょうど漏れのpc捨てる前にデータ消去したいので近日中に踏んでみまつ
593名無しさん@八周年:2008/01/02(水) 07:37:04 ID:JtgQaBcZ0
そしてキンタマを踏む>>592であった
594名無しさん@八周年:2008/01/02(水) 07:37:05 ID:9Y4lX3l80
>>592
大変便利なツールですね
595名無しさん@八周年:2008/01/02(水) 07:37:10 ID:u2bP04+k0
>>592
世界中に拡散されるけどOKなん?
596名無しさん@八周年:2008/01/02(水) 07:39:21 ID:iNMHwJOJO
画像ですね
まあ有難う
597名無しさん@八周年:2008/01/02(水) 07:40:39 ID:69sdE1mL0
おはよう(;´Д`)もてなせ チャンコロ共
598名無しさん@八周年:2008/01/02(水) 07:42:39 ID:516gf9qW0
オ ナイス ファンクション
599サラたん ◆SALA/VWNDI :2008/01/02(水) 07:51:51 ID:2xwKPS790
>>591
あら、お姉さま、これはめでたい。
600名無しさん@八周年:2008/01/02(水) 07:52:35 ID:+eSq2stG0
>>591
タイが曲がっていてよ
601名無しさん@八周年:2008/01/02(水) 08:10:03 ID:uYbmq3mj0
            |  ゝノ                  
           __|_______|_    ■■■■■■■■   カルマを積んだせいで 
           |iiiiiiiiiiiiiiiii|  ■■■■■■■■■     HDDは死んだんだw 
           |iiiiiiiiiiiiiiiii| ■■■■√ === │    
           |iiiiiiiiiiiiiiiii|■■■■√ 彡    ミ │     修行しろ。布施しろ。 
           |iiiiiiiiiiiiiiii|■■■√   ━    ━ \    
           |iiiiiiiiiiiiiiii|■■■  ∵   (●  ●) ∴│  / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄    
           |iiiiiiiiiiiiiiii|■■■    丿■■■(  │< 新春迎春のageだ    
           |iiiiiiiiiiiiiiii|■■■     ■ 3 ■  │  | サマナ諸君、来年も修行に励むように    
           |iiiiiiiiiiiiiiii|■■■■   ■■ ■■ ■   \_________
602名無しさん@八周年:2008/01/02(水) 08:12:40 ID:+eSq2stG0
バスターからカスペルに変えたけど
初めて聞いたカスペルの叫び声にビビッたww
603名無しさん@八周年:2008/01/02(水) 08:18:10 ID:FW7/biPF0
>>602
あれはビビるな
604名無しさん@八周年:2008/01/02(水) 08:18:49 ID:ZkB4JRIG0
俺はavast!の検出音が好きw
そんな俺はAVGとAntiVir使い
605名無しさん@八周年:2008/01/02(水) 08:57:46 ID:NR/Yl1+R0
             ,'      l  l l   l    \   ヽ    ',    i
             i      l  l li  l', ヽ、 ヽ\   ',   i    l
             l         l  l ll  l ',ヽ \ \\  ',.   l  ヽト、
              l       li l', l ', ', ヽ\ ヽ, -─-ァ',   ト ーl:/ヽ
  ┏┓  ┏━━┓  l       l', l ',l ',ヽ',   ,.イ::::::「 )l ヽ、  l il lノ,,,, \,,,,          ┏┓┏┓┏┓
┏┛┗┓┗┓┏┛  l    l  ',.イ:::`ヽ', ヽ    l:::::::::::イ  ト、 ilノ/',,,,,  \,          ┃┃┃┃┃┃
┗┓┏┛┏┛┗┓┏━',   l', l   ', ';::入.      ヽ::::::ノ, イ l  l',!━━',     ,\━━━━┓┃┃┃┃┃┃
┏┛┗┓┗┓┏┛┃   ヽ ',ヽ.',  ',', ヽ::」     '"´/〃 ,イ l     ヽ     \      ┃┃┃┃┃┃┃
┗┓┏┛  ┃┃  ┗━━━\\ヽ、', 〃、     , -、   ,.イ l l━━━━\     \━━┛┗┛┗┛┗┛
  ┃┃    ┃┗┓       \ l l ヽ、   <   ) / l l l         \    \     ┏┓┏┓┏┓
  ┗┛    ┗━┛       / / l l   ` ー -r ‐ '´/ ̄リ ̄ヽ        \   ,,,ヽ  ┗┛┗┛┗┛
                  / /  l l        l /:::::::::::::::::::::::::l         ヽ
606名無しさん@八周年:2008/01/02(水) 09:10:33 ID:/vsnQ/3h0
http://www.open-water2.com/
これは怖い。
607名無しさん@八周年:2008/01/02(水) 09:13:24 ID:+eSq2stG0
飛び込みは計画的に
608名無しさん@八周年:2008/01/02(水) 09:22:01 ID:R32oqWEU0
ほんとに何も言わずに保存するのか確認するために、
最小限に絞ったコード書いてみてるんだけど、
ファイル保存ダイアログ出ちゃうなぁ。
メッセージ読んでうかつにファイル保存しちゃうとかそういう話?
609名無しさん@八周年:2008/01/02(水) 09:25:38 ID:ePCa1uzj0
Fドライブだけは死守する
610名無しさん@八周年:2008/01/02(水) 09:34:14 ID:Sqo71qy70
>>594
データそのものは消えていないよ。

だからリカバリツール使えば、データは拾える。
611名無しさん@八周年:2008/01/02(水) 09:44:17 ID:j36jxIPC0
>>581


あちこちで「アミララ様が来た」「アミララが出た」とは聞いたな。
気になってTRで本元のアミララを調べたら、感染状況を見て驚いたよ。

この一年の感染数が6回で、5回は日本。1回はアメリカ。
で、24時間以内の感染が6回。その内5回が日本で1回はアメリカ。

この24時間から前は何ヶ月も感染報告は無い。
今回の騒ぎで亜種のアミララやら本家アミララやらクライネットやら
トロイジャンやらスパイウェアその他もろもろが紛れてるんだな…
危険ワードに指定されてる触れていないはずの画像がPC内でウィルス検出されて
かなりびびったけど、クライネットとか言うのでまだ良かった( ´Д⊂

でも新亜種はソフトでも発見出来ないとか怖過ぎる…
612名無しさん@八周年:2008/01/02(水) 10:12:17 ID:ujyiymNX0
バスターはまだ対応してないの?
613名無しさん@八周年:2008/01/02(水) 10:13:27 ID:6vMTUeex0
昔からあったよな・・・
googleのURLに似たサイトでアクセスしたら
ブラクラが始まってHDDの中身が削除されちゃうのとか・・・
でも毎回被害は少ないし消されるのは初心者だけだし・・・
都市伝説だよな・・・
614名無しさん@八周年:2008/01/02(水) 10:22:50 ID:ogC0WNVv0
F-Secureを使っているんだが↓がfirefoxのキャッシュから発見された。
Trojan-Downloader:HTML/Agent.DY
パターンファイルとしては5月に対応しているはずなのに。
まあ、実害はなさそうなんでよしとするか。
615名無しさん@八周年:2008/01/02(水) 10:26:16 ID:MOSmYc2n0
ウィルス対策でIEを6から7にバージョンアップさせたんだけど・・なにこれ
IE起動させてしばらくすると勝手に異常終了しちゃうんだけど
これ対策ないの?
616名無しさん@八周年:2008/01/02(水) 10:26:58 ID:nvI7cVc/0
IEを使わない
617名無しさん@八周年:2008/01/02(水) 10:35:22 ID:mcqsunDH0
>>615
タブの設定で、今まで別窓で開いてたのもタブで開くようにする
618名無しさん@八周年:2008/01/02(水) 10:36:42 ID:UJJbcCyM0
いやいやいや、いまどきIEや、スレイプニルなどのIEエンジンを使ったブラウザをメインで
しかもネットサーフィンで使ってる人なんていないでしょ。
これだけIEシステムの脆弱さが叫ばれているご時世に。
まともな神経をしてたらさっさとFirefoxなりOperaになりに乗り換える。
重要な情報を預かっているビジネスマンならなおさら。
619名無しさん@八周年:2008/01/02(水) 10:38:31 ID:qjkIX1/20
昨日Firefoxで感染したという人いたけど大丈夫なの?
620名無しさん@八周年:2008/01/02(水) 10:40:55 ID:MOSmYc2n0
>>617
複数窓開くと駄目なの?
621名無しさん@八周年:2008/01/02(水) 10:43:36 ID:mcqsunDH0
>>620
単独で複数開いてもいいけど。
駄目なのは「すでに開いている窓でリンクを踏んで別の窓を開く」

既に開いている窓でリンクを開く場合は、同じ窓の中の別タブで開くようにしたほうが良い。
自分はこれでエラー終了がなくなった。自分だけかもしれないけど。
622名無しさん@八周年:2008/01/02(水) 10:43:53 ID:UJJbcCyM0
まぁ重要な情報が入ってるならブラウザもちゃんとしたもの使えと

>>619
Firefoxで実害あったらそのユーザもとっくに大騒ぎになってるよ。これがすべて。
HDDをフォーマットするブラクラ まとめwiki - 各ブラウザ反応状況
http://www13.atwiki.jp/burakura_hdd/pages/13.html

623名無しさん@八周年:2008/01/02(水) 10:46:50 ID:qjkIX1/20
>>622
おお。ありがとう。これで安心した
624名無しさん@八周年:2008/01/02(水) 10:50:02 ID:MOSmYc2n0
>>621
ああ、そういえば異常終了する時ってリンク開いた時だったわ
thx
625名無しさん@八周年:2008/01/02(水) 10:52:08 ID:nFrrxh/9O
これ無料でHDDを掃除してくれるの?すげー最高じゃんwwww
ウイルスでいかれてリカバリCDも無くなってどうしようかと思ってたんだよ
グロこえーけど踏んじゃおうかなwww
626名無しさん@八周年:2008/01/02(水) 10:53:14 ID:/Tczcp+k0
画像開いて画像クリックで発動?
627名無しさん@八周年:2008/01/02(水) 10:53:38 ID:+eSq2stG0
あれそんなグロくないぞ
628名無しさん@八周年:2008/01/02(水) 10:58:48 ID:mcqsunDH0
>>624
一番いい解決策はタブ機能をオフにすることかもw
もっと良い方法は別のブラウザ(ry
629名無しさん@八周年:2008/01/02(水) 11:02:59 ID:gdGuiW6V0
>>618
いや、IEだけが危険だと考えているのは危ない。
FirefoxやOperaだって穴はあるわけで、どちらにしろ
危険はつきまとう。

まともな神経してたら仕事マシンで2ch見たり怪しいURL
クリックしたりはしないでしょ。
630名無しさん@八周年:2008/01/02(水) 11:16:54 ID:U0I6y+/lO

ドザはエロい奴ばっかだから
こういうの踏んじゃうんだよねw

631名無しさん@八周年:2008/01/02(水) 11:22:28 ID:kQAfxJ7rO
この機会にAVG無料にした
毎年更新手続きいらないし楽
632名無しさん@八周年:2008/01/02(水) 11:24:17 ID:+ThW6RTV0
どのブラウザでも、普段はjavascript切っとけ。
必要な時だけONにすれば良い。
633名無しさん@八周年:2008/01/02(水) 11:25:11 ID:V/lf2zAZ0
       冫─'  ~  ̄´^-、
     /          丶
    /             ノ、
   /  /ヽ丿彡彡彡彡彡ヽヽ
   |  丿           ミ
   | 彡 ____  ____  ミ/
   ゝ_//|    |⌒|    |ヽゞ
   |tゝ  \__/_  \__/ | |    __________
   ヽノ    /\_/\   |ノ  /
    ゝ   /ヽ───‐ヽ /  / XPつかてるニポンの美奈さん、
     /|ヽ   ヽ──'   / < すぐVISTA買いなさい、XP大きく危険があぶない。
    / |  \    ̄  /   \
   / ヽ    ‐-            ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
634名無しさん@八周年:2008/01/02(水) 11:30:14 ID:/tvc3HAr0
>>629

いや、MSがネスケ潰しのために単なるブラウザでしかなかったIEをOSと密接にくっつけ
しまったおかげで、IEは他のブラウザに比べて非常にセキュリティ性の低いものになった。

通常ブラウザのセキュリティホールはあくまでアプリ内の範囲でしか影響を受けないが、
IEの場合は、即OSに影響を与えてしまう。

今回の騒ぎも結局それに起因するもの。



635名無しさん@八周年:2008/01/02(水) 11:30:26 ID:rkx4Bbe20
こりゃ新しいマシン組むべきかもしれん
でも組んでも結局は使い分けできずに現状となにも変わらないのだろうけど
636名無しさん@八周年:2008/01/02(水) 11:32:00 ID:kTx5lB/TO
AntiVirとAVGどっちがお勧め?
637名無しさん@八周年:2008/01/02(水) 11:38:00 ID:BDK488Ka0
>>636
そんな質問する人は、カスペルスキーを買う方がいい。
638名無しさん@八周年:2008/01/02(水) 11:38:57 ID:+ThW6RTV0
同意。
639名無しさん@八周年:2008/01/02(水) 11:39:06 ID:X0s1jj3Q0
この際だからヴァーチャルPCに2000でもインストールして
使うか。これなら何が来ても怖くないよね?究極のサンドボックス
640名無しさん@八周年:2008/01/02(水) 11:39:49 ID:+eSq2stG0
ただカスペルはキィーーって叫ぶよw
641名無しさん@八周年:2008/01/02(水) 11:42:05 ID:+ThW6RTV0
どのブラウザでも、普段はjavascript切っとけ。
必要な時だけONにすれば良い。
642名無しさん@八周年:2008/01/02(水) 11:50:18 ID:GzqU7e9iO
カスペルスキーの叫び声は精神的ブラクラ
643名無しさん@八周年:2008/01/02(水) 12:04:47 ID:ndyzQa960
>>578
直リンするなボケ。死ね。
644名無しさん@八周年:2008/01/02(水) 12:06:44 ID:4sLJ5WHL0
俺もGDATAだから鉄壁だよ
645名無しさん@八周年:2008/01/02(水) 12:34:28 ID:9dZFxcR90
189 名前:|ω・`)[sage] 投稿日:2007/12/19(水) 11:50:59 ID:AHAV26I8
昭和のおじちゃんおはよう
646名無しさん@八周年:2008/01/02(水) 12:56:47 ID:+sTvlRNl0
SleipnirはGeckoならOKか
JavaScriptもActiveXも切替できるからしばらくはこれで様子見か…

あとはバスターとノートンが早く対応してくれればなー
あーめんどくせー
647名無しさん@八周年:2008/01/02(水) 13:08:14 ID:qjWNi/Ji0
先生、いま更新してみたら1/1になったけど、これも駄目かな・・
648名無しさん@八周年:2008/01/02(水) 13:22:08 ID:7YbG/wK70
cunt.multiservers.com/amazingpussy/
↑のウイルス本体が消されているから、JPGに偽装したダウンローダー踏んだとしても何も起きない。
終わり終わり。 騒いでも無駄だから。
649名無しさん@八周年:2008/01/02(水) 13:28:23 ID:HAAAUGpq0
いやー、新春早々、恐ろしいものを見せてもらったぞw





二度は踏みまいw
650名無しさん@八周年
無・・・駄・・・?