●● RMT業者の垢ハックが多発している件18 ●●
製品版を買え
953 :
既にその名前は使われています:2008/05/06(火) 01:54:13.05 ID:8jG8DnKl
駆除がしたいならまず一ヶ月とか使えるカスペ体験版でも落として使うべし
完全に駆除できるまでPCからFFやLSコミュは触るなよ。
他のハードか、なければ信頼できるリアフレに頼んでパスを変更しておけ。
で、アンチウイルスソフトを何も導入してないってのなら、これを機に
製品の購入を考えなよ。あとPG2導入も
954 :
既にその名前は使われています:2008/05/06(火) 02:41:06.46 ID:k3xZ/xuZ
レスありがとうございます
カスペの無料期間終わったので
Avira+Spybot+spywareBlaster+PCtool+PG2で
FireFoxのNoscriptでやってたんだけど、いつのまにか・・・
たぶんここ数日の感染だと思うんだけど
どこで感染したかわかんないです・・・
とりあえずPS2でパスは変更しときました。
ううー製品版買うか・・・・
>>951 それ俺も感染してた。ずっと使ってたバスターさんでは検知出来なかったので
カスペの体験版入れて駆除後PS2でパス変更しておいた。
あのルーレット 90日当てるのに1時間以上かかったぞw
>>906の人も言ってたがどこで感染したんだろうな…
WOWもやってないし、昨日はほとんどPC使わなかったんだが
956 :
既にその名前は使われています:2008/05/06(火) 03:08:00.14 ID:PV95tsoo
関係あるのかわからんが
ICMPで218.102.83.220からアクセス来てPG2でブロックしたんだがこれなんだろな、今までになかったんだが
IPは香港とでてる
957 :
既にその名前は使われています:2008/05/06(火) 03:58:04.52 ID:uPRYA9Fc
http ://trade.netgame-rmt.jp/がaguse.jpで調べても存在しませんでしたに
なるんだけど消滅したってこと?
>>951 >>906です。他人に見えなかったので自分がやった手動削除方法を。
「SystemVoulumeInfomation」フォルダにアクセスできないと思うので、
http://support.microsoft.com/kb/309531/ja ↑のサイトの手順に従い、フォルダにアクセス出来るようにして下さいな。
後は通常のディレクトリ操作と同じ形で削除できます。
削除後は念の為、ディレクトリのアクセス権限を剥奪推奨。
上のフォルダはバックアップ用のなので、現状無害に近いと見てますが、
自分のPC上に爆弾抱えてるのは気分良くないですよね。
あれから一日経った今、再度フルスキャンで問題なしと出て一安心。
念の為、PS2でパス変更してPG2も導入し危険IP&某国IPをブロックするようにしました。
フレ曰く、カスペルスキーは動作軽いとの事なので製品版の購入を検討中。
959 :
既にその名前は使われています:2008/05/06(火) 05:34:19.29 ID:Adq8w+73
中国チューブってやばいの?
動画さがして、うっかり飛んだことあるんだ;
馬鹿な俺じゃ怖くてネット内ひきこもりになっちまうよ
今日もニコニコで「w」打つ仕事がはじまるお(;ω;)
ドルアーガおもしろいNE!
960 :
既にその名前は使われています:2008/05/06(火) 06:56:46.53 ID:v4FIN8c2
>>949 GWをはさんでるから余計遅れるだろうね
カスペルスキーって、特定の拡張子だけスキャンしない設定とか可能?
963 :
既にその名前は使われています:2008/05/06(火) 09:15:29.55 ID:Wg6bDJcf
sageが続いたので念のためage
964 :
既にその名前は使われています:2008/05/06(火) 10:49:06.36 ID:8jG8DnKl
WOWのパス抜きウイルスに感染してる人が結構居るみたいだけど
感染原因がはっきりしてなくてちょっと怖いな
965 :
既にその名前は使われています:2008/05/06(火) 11:56:47.53 ID:Z2IlcEt8
>>958 それらの感染したファイルを全部削除してもシステム的に全然おkですか?
PCが再起動不能、どこかの機能がしなくなるのか怖いです
>>965 復元ポイントだからシステムの復元使わないなら削除可。
967 :
既にその名前は使われています:2008/05/06(火) 13:01:37.21 ID:Kur01n9D
>>951 スタートボタン→コントロールパネル→(カテゴリ表示の場合はパフォーマンストメンテナンス)→
→システム→システムの復元タブ
システムの復元を無効にするにチェックを入れて、復元ポイントを削除。
その後、フルスキャンして問題が解決すれば、
もう一度「システムの復元を無効にする」のチェックボタンを外す。
>>965 PC再動作不能になるのは、Windows/System系のファイルが関連してる。
逆に言えばウイルスにこれらのファイルをやられたらOS再インストが
必要になる可能性があるって事。
今だとレジストリ情報を書き換えりゃ直るケース多いけどね。
手動駆除は自己責任で、不安なら製品版購入して駆除すれば良いかと。
969 :
既にその名前は使われています:2008/05/06(火) 14:16:24.27 ID:7sP6Zef1
970 :
既にその名前は使われています:2008/05/06(火) 14:17:44.43 ID:0olUChL5
Good bye 0000
Thank you. Wow taste good!
971 :
既にその名前は使われています:2008/05/06(火) 14:22:37.35 ID:diviIQ2d
ハックスレに張りに来るとはいい度胸じゃのう
煽りか、挑戦状だろ。
奴ら、日本語のネ実も監視して、その裏をかくと、いいたいわけだ。
973 :
既にその名前は使われています:2008/05/06(火) 15:48:51.66 ID:J+peQpuZ
211
974 :
既にその名前は使われています:2008/05/06(火) 16:12:23.50 ID:Fsf8lNNH
単純にあがってるスレに貼って回ってるだけだろ。
975 :
既にその名前は使われています:2008/05/06(火) 17:34:13.21 ID:J+peQpuZ
213
976 :
既にその名前は使われています:2008/05/06(火) 19:01:53.42 ID:VagI88Do
SEXY RMT
978 :
既にその名前は使われています:2008/05/06(火) 19:44:10.25 ID:uPRYA9Fc
さすがは中華、低脳だ
通報スレの方にそれっぽいタイトルのブログリンク貼ったほうが効果覿面だろうに(´・ω・)
979 :
既にその名前は使われています:2008/05/06(火) 19:47:58.96 ID:+vZUz7GP
なるほど
予想通りの低能っぷりだな厨蚊はw
980 :
既にその名前は使われています:2008/05/06(火) 21:47:35.43 ID:OhP/05xg
232サルベージ
ところでカスペのオンラインスキャンで「マイコンピュータ」をスキャンしたところ
>>951にあるようなものが検出されて、
慌てて無料版をダウンロードして完全スキャン(特に設定はいじってない)を行ったんだが
検出0とでた。
オンライン〜の方でのスキャン結果は保存してなかったんだが
どうすればいいのだろう・・・
>>980 アプリの追加と削除にJWordがあるならそこで削除
アンインスコしたものの残骸が残っているなら >967
983 :
既にその名前は使われています:2008/05/06(火) 22:26:38.19 ID:OhP/05xg
オンラインスキャン、リトライ中です・・・
>>981-982さんありがとう
フレと約束あったのになぁorz
メールしたら「どこのエロサイトみたんだよwww」と言われた(つД`)
そろそろ次スレだな
985 :
既にその名前は使われています:2008/05/06(火) 23:29:18.03 ID:OhP/05xg
オンラインスキャン終わりました
今回は検出なしでした・・・
一度目のオンラインスキャンの前にこのスレみてJword消してあったのですが
反映されなかったとかなのかな・・・
それで無料版カスペでスキャンしたときは反映されてたと
そう思いたい・・・とりあえず今は少なくともカスペスキャン上では大丈夫ぽいので少し安心
ちょっと怖いのが本音ですが・・・レスくださった方々ありがとうございました
986 :
既にその名前は使われています:2008/05/07(水) 00:39:43.38 ID:X4csvTbI
>>985 不安ならカスペ以外のオンラインスキャンもやってみるといいよ。
まあカスペの結果がクリアならたぶん大丈夫なんだろうけど。
いったん感染の判定がでると、どれだけ対策しても少し不安が残るんだよね
987 :
既にその名前は使われています:2008/05/07(水) 02:10:15.93 ID:O41JD52/
次スレのテンプレには■eの不正アクセス対応ポリシーが変更された件を盛り込むべきなんだろうな
988 :
既にその名前は使われています:2008/05/07(水) 06:42:42.24 ID:5W6e2m+3
で、次スレはどこだい?
989 :
既にその名前は使われています:2008/05/07(水) 06:48:29.73 ID:qyBkDeyV
根気よく復活手続きをすれば
復 活 で き ま す
と入れといた方がいいだろうなー
ここに来てた垢買い馬鹿とかをうっかり復活とか避ける為に、
時間はかかるって事も入れとけばいいかな?
990 :
既にその名前は使われています:2008/05/07(水) 07:40:02.80 ID:ZXpdWqrh
elemenからネトゲ実況に飛べなかった、なんでだろ。
梅
埋め
ところでスレタイに「RMT」が入ってると中華が罠貼るんだけど(
>>977 )、
べつにいいよね。ここで踏む奴はいないだろうし検体手に入るし。
梅
>>995 此処とかそれ以外も見てる人ならバイナリくらいどこでも拾えると思う。
梅
>>997 そりゃいろいろ見て集めてるんだけどさ、
「日本のネトゲ用の」新鮮な検体を集めるのってなかなか大変
(セキュ板やリネージュ資料室やにゅ缶なども巡回してるけど)。
各ベンダのサイトやCastleCopsやSANSやmilw0rmだと「FFXI用」ってのはなかなか。
ジョブ板とか盛大に爆撃されるので重宝しとりますわ。
1000
1001 :
1001:
=== Area: Live Networkgames@2ch
http://live27.2ch.net/ogame/ ===
//
/ .人 あ、ぽこたんインできないお!
/ (__) パカ
/ ∩(____) このスレッドは1000を超えたお。。。
/ .|( ・∀・)_ もう書けないので、新しいスレッドにインするお!
// | ヽ/
" ̄ ̄ ̄"∪