●● RMT業者の垢ハックが多発している件22 ●●
923 :
既にその名前は使われています:2008/06/28(土) 01:03:00.54 ID:YS0/tLP4
>>918 ならばあなたが無料のソフトを作って配ればいい
いい作品ならそれに「対価」を払うのは経済社会の基本。
そもそも、無料のソフトなんて殆ど自分のオナニーで作ってるんだから、
それに対して文句を言う日本人が異常だといい加減気がつけって。
924 :
既にその名前は使われています:2008/06/28(土) 01:07:24.54 ID:UB9h5cuy
>>921 アンインストーラでの削除で満足できないカラダならOSごとクリーンインストール
925 :
既にその名前は使われています:2008/06/28(土) 01:09:27.30 ID:ZrcVj+km
>>922 おお!すげえ!
全然知らなかったよ。モロにバージョンアップされてなかった。
早速インストールしてきました。ありがとう。
926 :
既にその名前は使われています:2008/06/28(土) 01:09:33.39 ID:ArbD3FKk
おやすみ前のあげ。
業者くせえのプレイしてるの見つけ次第
全部通報してくくらいの怨みもってお前ら復活しろよ
業者は3人1組での活動が多いから判別しやすいが
928 :
既にその名前は使われています:2008/06/28(土) 01:15:13.14 ID:PM4Wxz/k
>>925 >>12にもあるように、インストールしてあるブラウザが複数ある場合は
それぞれのブラウザでバージョンチェック&バージョンアップしてね。
Flash Playerプラグイン自体はIE用とそれ以外用の2種類なんだけど、
ブラウザによってインストールされる場所が違うことがあるもんで、個々の
ブラウザでバージョンチェックしないと穴が残る可能性があるだよ。
929 :
既にその名前は使われています:2008/06/28(土) 01:18:52.07 ID:gi3ekfmr
>>927 何かというと警察に届け出て不正アクセス認定して貰ったあたりで
力尽きて引退が一番効果が大きいと思う。
せめて、と言うか建前上パス変えた後に怖いから課金停止しますね^^;
ッて言うポーズはスクエニに対して必要かな。
930 :
921:2008/06/28(土) 01:30:22.29 ID:yvT2wN7C
>>924 おお、さっそくレスが。【ありがとう!】(*´Д`*)
りょうかいです。さすがにクリーンインスコするガッツはないんで、普通に削除しておきますw
931 :
既にその名前は使われています:2008/06/28(土) 01:53:25.45 ID:UN6978zV
932 :
既にその名前は使われています:2008/06/28(土) 02:01:00.66 ID:LhKfqblk
やべえ、カスペル先生パッケージで虜になってしまった
933 :
既にその名前は使われています:2008/06/28(土) 02:02:03.84 ID:B1bVyCCp
被害時
【 気付いた日時 】 6月16日(月)
【不審なアドレスのクリックの有無 】 競売所とかヴァナモン?とかはよくみてます
【他人が貴方のIDを使用したことが一度でもあるか】 No
【ID・Passの認証方法】 (POLに保存/自動ログイン/)
【他人が貴方のPCを使う可能性の有無】 No
【 ツールの使用の有無 】 No
【 ネットカフェの利用の有無 】 No
【 OS 】 windows xp SP2
【使用ブラウザ 】 IE6
【WindowsUpdateの有無】6月10日くらい?
【FlashPlayerとRealPlayerのバージョン】(フラッシュは最新ではなかったと思いますリアルは入ってません)
【 アンチウイルスソフト 】 Norton360 2.0 ほぼ毎日更新してます。
【その他のSecurty対策 】なし
【 ウイルススキャン結果】検出なし? ただし再セットアップ後傍受防止というセッションでキーロガーのプログラムが遮断されてました。
【スレログやテンプレを読んだか】 Yes
【hosts変更】よくわかりません
【PeerGuardian2導入】無
934 :
既にその名前は使われています:2008/06/28(土) 02:06:07.31 ID:B1bVyCCp
933の続きです。
【その他】不安になったので、説明書読みながら再セットアップしました。
その際ウィルスソフトもいれたのですが、先にも説明しましたキーロガーとかいう
ウイルスが削除されてなかったみたいです。
ネットでいろいろ調べて、関連するファイルの削除〜レジスト値の削除をやってみました。
自分でやれることはやったつもりですが、足りない点ありますか?
ご指導のほどよろしくおねがいします。
なお、2チャンネル初書き込みです^^;
ウィルスの場合レジ消してもだめ
ちゃんとスキャンかましてその後ウィルス検知してちゃんと消せ
936 :
既にその名前は使われています:2008/06/28(土) 02:24:39.97 ID:7z4DbCDe
>>933-934 まじでキーロガーならヤバス
参考までにウィルス名分かれば教えてもらえるでしょうか
937 :
既にその名前は使われています:2008/06/28(土) 02:28:11.73 ID:uAUGu2p4
■もpass保存できないようにすればいいのにね
それだけで結構被害へるよね
938 :
既にその名前は使われています:2008/06/28(土) 02:29:54.56 ID:GhpyMzEy
939 :
既にその名前は使われています:2008/06/28(土) 02:30:23.69 ID:PM4Wxz/k
>>933-934 状況がよくわからないんだけど、報告テンプレを書いているということは
アカウントを盗まれたと考えていいのかな。そうであれば、
>>6-8を参考にして、最寄りの警察とスクウェア・エニックス インフォメー
ションセンターに連絡。POL(FF)のアカウントも凍結してもらいましょう。
いったんウイルスに侵されたシステムは信頼できないので、ハードディスクを
初期化してWindowsからクリーンインストールを強く推奨。そして、まず
Windows UpdateでWindowsのセキュリティ修正プログラムを適用。次にウイルス
対策ソフトをインストールしてこれも更新。
940 :
938:2008/06/28(土) 02:34:45.00 ID:GhpyMzEy
URLが不安ならaguseで確認するか
”hostsRenew”でググってくれ
941 :
既にその名前は使われています:2008/06/28(土) 02:38:02.69 ID:B1bVyCCp
言葉で説明しづらいですが、2つほどありました
1.Apoint.exe
2.ctfmon.exe
これら2つが遮断されていました。もしや?とおもいホットメールにログインすると
活動してました。(ログインと同時に遮断してくれました)
あーこれがキーロガーというものかと思って表示されてるファイルC:〜始まるもの
とそれにともなうレジストも削除しました。C/Dドライブも検索して関連するファイルも削除
しました。
これで大丈夫と思って、またホットメールにログインしたらプログラムは活動せず前回の遮断した時間のまま
でした。また先ほどホットメールにログインしてもプログラムは活動はされてないです。
それともうひとつ、スタートアップ項目にも入っていたので、msconfigからチェック外しておきました。
これが自分ができる最大限のことです。
942 :
既にその名前は使われています:2008/06/28(土) 02:40:02.84 ID:PM4Wxz/k
>>938 期待される効果はPeerGuardian2と同じなので、導入と運用の手間が少ない
PeerGuardian2を推奨するほうがいいかも(
>>5)。
943 :
既にその名前は使われています:2008/06/28(土) 02:40:50.11 ID:B1bVyCCp
939さんへ
アカウントハックです。パスワードが変更
されていてPOLに入れませんでした。
現在データの復旧もおねがいしてます。
944 :
既にその名前は使われています:2008/06/28(土) 02:42:17.45 ID:GhpyMzEy
>>941 タッチパッドとIME(ナチュラルインプット)のだから大丈夫だと思う
てか具体的にギル奪われたとかではないのよね?
945 :
既にその名前は使われています:2008/06/28(土) 02:45:26.44 ID:LhKfqblk
つかネ実住人だけでもこれだけ被害あるんだから
ネ実見ない一般人とかの被害は膨大な予感
946 :
既にその名前は使われています:2008/06/28(土) 02:46:41.15 ID:B1bVyCCp
お金も装備もなくなってました、そしてサーバーまでも移転されてました;;
データ復旧には2週間かかるみたいです。
947 :
既にその名前は使われています:2008/06/28(土) 02:47:59.06 ID:GhpyMzEy
あら・・・やられたのか
なら復旧までに再インストールをすすめるよ
948 :
既にその名前は使われています:2008/06/28(土) 02:51:17.58 ID:PM4Wxz/k
>>943 なるほど、スクウェア・エニックスにも連絡済みであちらでの対処が進行中と。
パソコンの処置については、
>>939に書いたとおりWindowsのクリーンインストール
からやり直すことを勧めます。あとはこのスレッドのテンプレサイトや次のページを
参考にしてください。
ttp://mnk5.35kg.com/defense/ ひととおりやったらFFを再インストールして、スクウェア・エニックスからの復旧連絡を
待ちましょう。
949 :
既にその名前は使われています:2008/06/28(土) 02:55:11.00 ID:GhpyMzEy
>>942 導入の難しさは大差ないかも。ただ上記のURLの説明通りにやれば難しいことはなかった
PG2みたいな不安定さと無縁だしリソース食わないのもいい
というわけで自分は両方導入
ただ、Spybotみたいにhosts書き換えるようなアプリ入れてる人はやめたほうがいいと思う
950 :
既にその名前は使われています:2008/06/28(土) 02:56:34.33 ID:B1bVyCCp
再セットアップとクリーンインストールってどう違うんですか?
話の流れからすると、またやり直したほうがよさそうですかね・・・orz
951 :
既にその名前は使われています:2008/06/28(土) 02:58:22.59 ID:GhpyMzEy
違います。ハードディスクのフォーマットを含むものがクリーンインストールです
再セットアップと言ってるのはおそらく上書きインストールですね
これだと疑わしいファイルが残ってる可能性が残ります
952 :
既にその名前は使われています:2008/06/28(土) 03:00:03.56 ID:B1bVyCCp
それはどのPCでもできますか?
953 :
既にその名前は使われています:2008/06/28(土) 03:02:15.84 ID:GhpyMzEy
メーカー品ですよね
マニュアルに再セットアップの方法書いてあると思います
954 :
既にその名前は使われています:2008/06/28(土) 03:09:35.12 ID:B1bVyCCp
nec製のノートです。
再セットアップ〜としかかいてません。
C:ドライブの領域を変更して再セットアップ=クリーンインストール
なんですか?
955 :
既にその名前は使われています:2008/06/28(土) 03:11:45.66 ID:uAUGu2p4
クリーンインストール=フォーマットして入れなおす
956 :
既にその名前は使われています:2008/06/28(土) 03:17:19.28 ID:B1bVyCCp
フォーマットというのはc:ドライブの初期化という理解でよろしいですか?
あーもうこんな時間ですね・・夢中になりすぎました^^;
また明日書き込みます。
おやすみなさい
957 :
既にその名前は使われています:2008/06/28(土) 03:22:40.74 ID:eJqhmQnV
メーカー製PCで用意されてる再セットアップは、ノートンゴースト等で作成された
OSクリーンインストール時のファイルのみの状態での復元と思うが。
メーカーによって違うだろうからなんともいえないが、OS入るパーティションの
既存ファイルは全削除されるものが多いと思う。
自分は半年に1回実行してディスクすっきりさせている。
まぁOSが入ってるドライブだけ初期化でいいね
959 :
既にその名前は使われています:2008/06/28(土) 03:41:42.81 ID:ybs8AaPw
いつもの習慣で寝る前にBOT通報しちゃったけどこんな時間にGM123件待ちだ
垢ハク被害者はこのあと待ってなきゃないから大変だろうな
こうやって週末はBOT通報控えよっかなと思わせるのもきっと奴らの策略のうち
ガンガン通報したればいいんよ
961 :
既にその名前は使われています:2008/06/28(土) 03:53:43.78 ID:rU2xKh/O
>>959 メモを取ってPOLからSTTに通報すればよい
962 :
既にその名前は使われています:2008/06/28(土) 04:47:01.22 ID:kjzFBIzL
質問です。
前にアカハックにあって、それからこちらを拝見しているのですが
PG2を導入するとwikiが見れなくなるのですよね…?
普通に見れてるのは何故でしょうか。
何か設定間違えてるのでしょうか?
963 :
既にその名前は使われています:2008/06/28(土) 05:14:43.34 ID:l+rPqfL5
wikipedia?
なら 韓国 をはじく設定にしてなきゃ普通に見れるよ
韓国のをはじくようにしつつ wikipedia見られるようにするのは
資料室の説明の通りにやって 韓国 をはじくように設定したあとで
>>185 >>187 の通りにすれば大丈夫
964 :
既にその名前は使われています:2008/06/28(土) 05:16:27.86 ID:j8YjNa0J
>>962 言われている「Wiki」が韓国にサーバを置いている「Wikipedia」であって
PG2がデフォルトのままであれば弾かれます。
たとえば「FINAL FANTASY XI Wiki」はサーバが日本にあるのでPG2を入れても
通常通り見られます。
【 気付いた日時 】 6/27
【不審なアドレスのクリックの有無 】 記憶に無し
【他人が貴方のIDを使用したことが一度でもあるか】 No
【ID・Passの認証方法】 POLに保存
【他人が貴方のPCを使う可能性の有無】 No
【 ツールの使用の有無 】 No
【 ネットカフェの利用の有無 】 No
【 OS 】 XP SP2
【使用ブラウザ 】 Sleopnir Ver2.7.2
【WindowsUpdateの有無】 今月、働いてたって程度の記憶しか
【FlashPlayerとRealPlayerのバージョン】 WIN 9,0,124,0
【 アンチウイルスソフト 】 マカフィー
【その他のSecurty対策 】 ルータ
【 ウイルススキャン結果】 カスペルスキー・マカフィー両方試したが、発見されず
【スレログやテンプレを読んだか】 軽く目を通した程度なので、詳しくは後で読みます
【hosts変更】 不明
【PeerGuardian2導入】 無
【説明】昨日の昼の時点で、ログイン出来なくなった事に気づく。即■eに連絡し、パスの変更・復活サービスの申し込み。カードで支払いをしていたので、大丈夫だとは思うがカードの停止。スキャンをかけるもさっぱり見つからず
フラッシュプレイヤーの更新をしたのが最近なので、そのタイムラグの間にやられたか、もしくは実家に帰ったときにログインした際に持っていかれた程度しか思い浮かばない
あちこちで晒されてるらしいな糞GMのClokettin。オレも被害にあったぜ。
何の説明も無く勝手にキャラを拉致った上に長時間放置。コールで抗議すると
ようやく説明開始。その内容は嫌がらせコールを真に受けた完全に濡れ衣だった。
証拠の提示も詳しい経緯の説明も無く、もちろん謝罪もない卑劣で愚劣な最低のGMだコイツは。
このゲーム色々とムカつく奴は多かったが正直GMが一番プレーする気を無くさせたな
967 :
既にその名前は使われています:2008/06/28(土) 06:51:55.24 ID:whgqv7zv
>>965 カスペマカフィって一番流行ってるsonb32drv.dll検出できないんだっけ?
AvastとSpybotもやってみて。面倒ならウィンフォルダのsystem32フォルダの中に
そのdllがあるかどうか目視してみて。
もし、未知のウィルスならまだまだ被害拡大するよ。
でも、業者ってすぐハックせずに土日待つ傾向があるから、
フラッシュのVUが間に合ってない時に抜いて、放置してた可能性もある。
968 :
既にその名前は使われています:2008/06/28(土) 07:53:14.05 ID:4d1UxIcM
すみません、教えていただきたいのですが
OSを再インストール(メーカ製PCで付属のリカバリディスク使用)して
カスペ、Ad−Ware、Spybot、PG2入れてたんですが、windows
のUPDATEで
”WIN XP IE7の累積的なセキュリティの更新プログラム”(KB950759)
が
”次の更新プログラムはインストールされませんでした”
というメッセージがでて どうしてもインストールできないんですが、これって
なんかまだ変なの残ってるんでしょうか?
>>968 そういうのはGoogleで調べてみるとか
それでもわからなければセキュリティ板という専用板があるから
そっちで聞いたほうがいいと思うぞ
970 :
968:2008/06/28(土) 07:59:45.77 ID:4d1UxIcM
すみません、そうします。
ついでに便乗してと思って甘えちゃってすみませんでした
971 :
既にその名前は使われています:2008/06/28(土) 08:00:28.71 ID:uAUGu2p4
更新の失敗は稀に良くあるな
972 :
既にその名前は使われています:
>>932 今度『CSI:科学捜査班』見るといい、きっと君は真の親父好きになれる!