●● RMT業者の垢ハックが多発している件18 ●●

このエントリーをはてなブックマークに追加
952既にその名前は使われています:2008/05/06(火) 01:37:14.59 ID:pDV9Txth
製品版を買え
953既にその名前は使われています:2008/05/06(火) 01:54:13.05 ID:8jG8DnKl
駆除がしたいならまず一ヶ月とか使えるカスペ体験版でも落として使うべし
完全に駆除できるまでPCからFFやLSコミュは触るなよ。
他のハードか、なければ信頼できるリアフレに頼んでパスを変更しておけ。
で、アンチウイルスソフトを何も導入してないってのなら、これを機に
製品の購入を考えなよ。あとPG2導入も
954既にその名前は使われています:2008/05/06(火) 02:41:06.46 ID:k3xZ/xuZ
レスありがとうございます

カスペの無料期間終わったので
Avira+Spybot+spywareBlaster+PCtool+PG2で
FireFoxのNoscriptでやってたんだけど、いつのまにか・・・
たぶんここ数日の感染だと思うんだけど
どこで感染したかわかんないです・・・
とりあえずPS2でパスは変更しときました。

ううー製品版買うか・・・・
955既にその名前は使われています:2008/05/06(火) 03:00:04.58 ID:9kOaO6ug
>>951
それ俺も感染してた。ずっと使ってたバスターさんでは検知出来なかったので
カスペの体験版入れて駆除後PS2でパス変更しておいた。
あのルーレット 90日当てるのに1時間以上かかったぞw

>>906の人も言ってたがどこで感染したんだろうな…
WOWもやってないし、昨日はほとんどPC使わなかったんだが
956既にその名前は使われています:2008/05/06(火) 03:08:00.14 ID:PV95tsoo
関係あるのかわからんが
ICMPで218.102.83.220からアクセス来てPG2でブロックしたんだがこれなんだろな、今までになかったんだが
IPは香港とでてる
957既にその名前は使われています:2008/05/06(火) 03:58:04.52 ID:uPRYA9Fc
http ://trade.netgame-rmt.jp/がaguse.jpで調べても存在しませんでしたに
なるんだけど消滅したってこと?
958既にその名前は使われています:2008/05/06(火) 04:13:26.07 ID:F1XsAn8r
>>951
>>906です。他人に見えなかったので自分がやった手動削除方法を。
「SystemVoulumeInfomation」フォルダにアクセスできないと思うので、

http://support.microsoft.com/kb/309531/ja

↑のサイトの手順に従い、フォルダにアクセス出来るようにして下さいな。
後は通常のディレクトリ操作と同じ形で削除できます。
削除後は念の為、ディレクトリのアクセス権限を剥奪推奨。
上のフォルダはバックアップ用のなので、現状無害に近いと見てますが、
自分のPC上に爆弾抱えてるのは気分良くないですよね。

あれから一日経った今、再度フルスキャンで問題なしと出て一安心。
念の為、PS2でパス変更してPG2も導入し危険IP&某国IPをブロックするようにしました。
フレ曰く、カスペルスキーは動作軽いとの事なので製品版の購入を検討中。
959既にその名前は使われています:2008/05/06(火) 05:34:19.29 ID:Adq8w+73
中国チューブってやばいの?
動画さがして、うっかり飛んだことあるんだ;
馬鹿な俺じゃ怖くてネット内ひきこもりになっちまうよ
今日もニコニコで「w」打つ仕事がはじまるお(;ω;)
ドルアーガおもしろいNE!
960既にその名前は使われています:2008/05/06(火) 06:56:46.53 ID:v4FIN8c2
>>949
GWをはさんでるから余計遅れるだろうね
961既にその名前は使われています:2008/05/06(火) 07:56:09.96 ID:4pZ5k8We
937 は 557 と同じ奴ね。
>>627-637
962既にその名前は使われています:2008/05/06(火) 08:14:42.48 ID:5B2f12P/
カスペルスキーって、特定の拡張子だけスキャンしない設定とか可能?
963既にその名前は使われています:2008/05/06(火) 09:15:29.55 ID:Wg6bDJcf
sageが続いたので念のためage
964既にその名前は使われています:2008/05/06(火) 10:49:06.36 ID:8jG8DnKl
WOWのパス抜きウイルスに感染してる人が結構居るみたいだけど
感染原因がはっきりしてなくてちょっと怖いな
965既にその名前は使われています:2008/05/06(火) 11:56:47.53 ID:Z2IlcEt8
>>958
それらの感染したファイルを全部削除してもシステム的に全然おkですか?
PCが再起動不能、どこかの機能がしなくなるのか怖いです
966既にその名前は使われています:2008/05/06(火) 12:16:18.79 ID:4pZ5k8We
>>965
復元ポイントだからシステムの復元使わないなら削除可。
967既にその名前は使われています:2008/05/06(火) 13:01:37.21 ID:Kur01n9D
>>951

スタートボタン→コントロールパネル→(カテゴリ表示の場合はパフォーマンストメンテナンス)→
→システム→システムの復元タブ

システムの復元を無効にするにチェックを入れて、復元ポイントを削除。
その後、フルスキャンして問題が解決すれば、
もう一度「システムの復元を無効にする」のチェックボタンを外す。
968既にその名前は使われています:2008/05/06(火) 13:05:39.63 ID:F1XsAn8r
>>965
PC再動作不能になるのは、Windows/System系のファイルが関連してる。
逆に言えばウイルスにこれらのファイルをやられたらOS再インストが
必要になる可能性があるって事。
今だとレジストリ情報を書き換えりゃ直るケース多いけどね。

手動駆除は自己責任で、不安なら製品版購入して駆除すれば良いかと。
969既にその名前は使われています:2008/05/06(火) 14:16:24.27 ID:7sP6Zef1
◆◆◆動画掲示板◆◆◆
http://yy64.60.kg/yh33bbb/
970既にその名前は使われています:2008/05/06(火) 14:17:44.43 ID:0olUChL5

Good bye 0000
Thank you. Wow taste good!
971既にその名前は使われています:2008/05/06(火) 14:22:37.35 ID:diviIQ2d
ハックスレに張りに来るとはいい度胸じゃのう
972既にその名前は使われています:2008/05/06(火) 14:48:41.15 ID:w8EtUwZh
煽りか、挑戦状だろ。
奴ら、日本語のネ実も監視して、その裏をかくと、いいたいわけだ。
973既にその名前は使われています:2008/05/06(火) 15:48:51.66 ID:J+peQpuZ
211
974既にその名前は使われています:2008/05/06(火) 16:12:23.50 ID:Fsf8lNNH
単純にあがってるスレに貼って回ってるだけだろ。
975既にその名前は使われています:2008/05/06(火) 17:34:13.21 ID:J+peQpuZ
213
976既にその名前は使われています:2008/05/06(火) 19:01:53.42 ID:VagI88Do
SEXY RMT
977既にその名前は使われています:2008/05/06(火) 19:37:06.49 ID:4pZ5k8We
>>969>>961 ね。
# 中華業者はたぶんスレタイのRMTに反応してるんだと思う。
978既にその名前は使われています:2008/05/06(火) 19:44:10.25 ID:uPRYA9Fc
さすがは中華、低脳だ
通報スレの方にそれっぽいタイトルのブログリンク貼ったほうが効果覿面だろうに(´・ω・)
979既にその名前は使われています:2008/05/06(火) 19:47:58.96 ID:+vZUz7GP
なるほど
予想通りの低能っぷりだな厨蚊はw
980既にその名前は使われています:2008/05/06(火) 21:47:35.43 ID:OhP/05xg
232サルベージ
ところでカスペのオンラインスキャンで「マイコンピュータ」をスキャンしたところ
>>951にあるようなものが検出されて、
慌てて無料版をダウンロードして完全スキャン(特に設定はいじってない)を行ったんだが
検出0とでた。

オンライン〜の方でのスキャン結果は保存してなかったんだが
どうすればいいのだろう・・・
981既にその名前は使われています:2008/05/06(火) 21:58:10.43 ID:0/itGzTh
>>980
もう一度オンラインスキャンしろ。
982既にその名前は使われています:2008/05/06(火) 22:05:58.28 ID:Cb0vpouq
>>980
アプリの追加と削除にJWordがあるならそこで削除
アンインスコしたものの残骸が残っているなら >967
983既にその名前は使われています:2008/05/06(火) 22:26:38.19 ID:OhP/05xg
オンラインスキャン、リトライ中です・・・
>>981-982さんありがとう
フレと約束あったのになぁorz
メールしたら「どこのエロサイトみたんだよwww」と言われた(つД`)
984既にその名前は使われています:2008/05/06(火) 22:34:08.26 ID:/vUYjIbr
そろそろ次スレだな
985既にその名前は使われています:2008/05/06(火) 23:29:18.03 ID:OhP/05xg
オンラインスキャン終わりました
今回は検出なしでした・・・
一度目のオンラインスキャンの前にこのスレみてJword消してあったのですが
反映されなかったとかなのかな・・・
それで無料版カスペでスキャンしたときは反映されてたと
そう思いたい・・・とりあえず今は少なくともカスペスキャン上では大丈夫ぽいので少し安心
ちょっと怖いのが本音ですが・・・レスくださった方々ありがとうございました
986既にその名前は使われています:2008/05/07(水) 00:39:43.38 ID:X4csvTbI
>>985
不安ならカスペ以外のオンラインスキャンもやってみるといいよ。
まあカスペの結果がクリアならたぶん大丈夫なんだろうけど。
いったん感染の判定がでると、どれだけ対策しても少し不安が残るんだよね
987既にその名前は使われています:2008/05/07(水) 02:10:15.93 ID:O41JD52/
次スレのテンプレには■eの不正アクセス対応ポリシーが変更された件を盛り込むべきなんだろうな
988既にその名前は使われています:2008/05/07(水) 06:42:42.24 ID:5W6e2m+3
で、次スレはどこだい?
989既にその名前は使われています:2008/05/07(水) 06:48:29.73 ID:qyBkDeyV
根気よく復活手続きをすれば
復 活 で き ま す

と入れといた方がいいだろうなー
ここに来てた垢買い馬鹿とかをうっかり復活とか避ける為に、
時間はかかるって事も入れとけばいいかな?
990既にその名前は使われています:2008/05/07(水) 07:40:02.80 ID:ZXpdWqrh
elemenからネトゲ実況に飛べなかった、なんでだろ。
991既にその名前は使われています:2008/05/07(水) 08:26:54.14 ID:qhIvrSAJ
992既にその名前は使われています:2008/05/07(水) 08:42:27.79 ID:qhIvrSAJ
●● RMT業者の垢ハックが多発している件19 ●●
http://live27.2ch.net/test/read.cgi/ogame/1210116788/
993既にその名前は使われています:2008/05/07(水) 08:43:28.09 ID:WgACHhdH
>>992
994既にその名前は使われています:2008/05/07(水) 08:48:21.57 ID:WgACHhdH
995既にその名前は使われています:2008/05/07(水) 08:53:32.57 ID:qhIvrSAJ
埋め

ところでスレタイに「RMT」が入ってると中華が罠貼るんだけど( >>977 )、
べつにいいよね。ここで踏む奴はいないだろうし検体手に入るし。
996既にその名前は使われています:2008/05/07(水) 09:22:55.52 ID:WgACHhdH
997既にその名前は使われています:2008/05/07(水) 09:26:10.33 ID:WgACHhdH
>>995
此処とかそれ以外も見てる人ならバイナリくらいどこでも拾えると思う。
998既にその名前は使われています:2008/05/07(水) 09:32:05.90 ID:WgACHhdH
999既にその名前は使われています:2008/05/07(水) 09:54:05.14 ID:qhIvrSAJ
>>997
そりゃいろいろ見て集めてるんだけどさ、
「日本のネトゲ用の」新鮮な検体を集めるのってなかなか大変
(セキュ板やリネージュ資料室やにゅ缶なども巡回してるけど)。
各ベンダのサイトやCastleCopsやSANSやmilw0rmだと「FFXI用」ってのはなかなか。
ジョブ板とか盛大に爆撃されるので重宝しとりますわ。
1000既にその名前は使われています:2008/05/07(水) 09:55:27.47 ID:qhIvrSAJ
1000
10011001
  === Area: Live Networkgames@2ch http://live27.2ch.net/ogame/ ===

      //
    / .人      あ、ぽこたんインできないお!
    /  (__) パカ
   / ∩(____)       このスレッドは1000を超えたお。。。
   / .|( ・∀・)_       もう書けないので、新しいスレッドにインするお!
  // |   ヽ/
  " ̄ ̄ ̄"∪