●● RMT業者の垢ハックが多発している件25 ●●

このエントリーをはてなブックマークに追加
1既にその名前は使われています
ここはRMT業者が一般プレイヤーのID・パスワードを盗んで不正にログインし、アイテムやギルを奪う事件についてのスレッドです。詳細は>>2-20くらい、スレ内での報告は報告テンプレで(>>10あたり)
前スレ(移転に伴いdat落ち
●● RMT業者の垢ハックが多発している件24 ●●
http://live27.2ch.net/test/read.cgi/ogame/1215107563/
まとめサイト
【FF11】アカウント不正ログイン被害まとめ(過去ログあり)
http://ort.sakura.ne.jp/taisai/
FF11Warning(ハッキングに重点をおいて詳しくまとめてあります)
http://miku.a.orn.jp/miku2/
FFIX Virus問題 まとめサイト(初心者さん向け)
http://www.eonet.ne.jp/~lunaticwaltz/notvirus_ffxi/

★リアルタイムで被害に遭われている方へ★
まずサポセンに電話し、不正アクセスの被害にあっていると伝えましょう(本人確認の後、対処してくれます)
ttp://www.playonline.com/ff11/rule/uacs01.html
■スクウェア・エニックス インフォメーションセンター
  TEL:0570-003-399(PHSからは03-5333-1860)
  月曜〜金曜 11:00〜19:00(土・日・祝・指定休日はお休み)
※サポセンが営業時間外の場合は、別アカウントを所持しているならそれでログインしてGMを呼ぶか、
  他にログインできるアカウントがない場合はサポセンが開いてから電話をすることになります。
2既にその名前は使われています:2008/07/04(金) 19:55:52 ID:1TDX/uyN
■アカウントハックとは
主に中国のRMT業者(※1)がFF11関係のサイト(blogや情報サイト等)にアカウント情報を吸い出せる
罠ツールを仕掛けたサイトアドレスを貼り、FF11プレイヤーにそれを踏ませることにより
IDとpassを盗んで不正にログインし、所持アイテムやギルをを奪ってしまう(※2)行為の事です。
ログイン時にパスワードも変更され利用者本人がログイン出来なくなることも多々あります。

奪われたアイテムは各鯖にいるアイテム販売用キャラ(※3)が競売や店売りしてる模様。

※1:blogへの書き込みIP、リンクで飛んだ先のHPアドレスの所持者を調べると中国な為
※2:アイテムを奪われるだけの人も居れば、サーバー移動させられてたりキャラが消されていたり
と多種多様の報告があります。
※3:(鯖名3文字+ジョブ名3文字)シリーズ等、必要に応じて複数の鯖に作成される業者の販売担当キャラ。
ttp://karimohu.com/uploader/src/nejitsu11245.png
3既にその名前は使われています:2008/07/04(金) 19:56:44 ID:1TDX/uyN
■予防と自衛が各プレイヤーに求められています。
被害に遭わないためにも各自でできる限りの防衛手段を身に着けておきましょう。
【公式より抜粋】

▼内容が不明なサイトにアクセスしない
(blogのレスの名前部分(HPアド)にリンクをつけてリンクアドレスを見せないようにする手口もあります。
 絶対にリンクを押す前にアドレスを見る事)

▼不明なサイトにあるソフトウェアのダウンロードを不用意に行わない

▼Windows Updateを定期的に実行し、Windowsを常に最新の状態に保つ
 ※詳しくはマイクロソフト社の公式サイトを参照のこと。

▼利用しているWebブラウザーなどを定期的にアップデートして常に最新のプログラムを使用する

▼スクウェアエニックス社が使用を認めていない外部ツールを絶対に使用しない

▼ウイルス駆除ソフトを常に最新のバージョンで使用する
4既にその名前は使われています:2008/07/04(金) 19:57:07 ID:1TDX/uyN
■具体的な自衛策
1:ウイルススキャンソフトを導入する。
  ・シマンテック、マカフィー、カスペルスキー、トレンドマイクロなどのソフトを有料で購入する。
  ・avast!やAVGやAntiVirやBitDefenderなどの無料ソフトをダウンロードして使用するという手もあります。

2:WindowsUpdateでWindowsを最新の状態にする
   Windowsは最初にインストールしただけで万全というわけではなく、次々と発見されるセキュリティホールを
   後付で修正し、それをWindowsUpdateで配布することで安全性を保つようにできています。
   一般的には自動更新がされるよう設定されていますが、重いからという理由で自動更新機能を
   オフにしている人もいると思います。その場合は必ず定期的に手動で更新を行ってください。

3:ファイアウォールを有効にする
  ・1に上げた有料ソフト等に同梱されているものや、同じ会社から出ているものを使う

  ・ベクターや窓の杜などでフリーのファイアウォールソフトを探し、導入する
   (2chカテゴリ「ネット関係」>「セキュリティ」板にフリーのファイアウォールソフトの
    スレッドがあります。「ファイアウォール」などの単語で検索してください)
5既にその名前は使われています:2008/07/04(金) 19:57:28 ID:1TDX/uyN
■具体的な自衛策その2

4:IPフィルタを導入する
  PeerGuardian2というフリーソフトで特定の国(この場合は特に中国)のIPへのアクセスを遮断できます

  ★PeerGuardian2の導入・設定方法はここから
    リネージュ資料室 ttp://lineage.paix.jp/guide/security/basic-ipfilter.html
    このURLを踏みたくない人はgoogleで『リネージュ資料室』で検索してメニューから
    セキュリティー対策→IPフィルタ で確認してください。

5:IE以外のウェブブラウザを使用する
  Firefox、Opera、Safariなど。
  ただしそれぞれのブラウザにもセキュリティホールが見つかることもあるので、ブラウザ自体の
  アップデートも行う必要があります。

6:不審な・見覚えの無いURIを踏む必要がある場合は、まずaguse.jpやソースチェッカーを使用する。
  http://www.aguse.jp/
  URIを入力するとそのページのSSとドメイン情報、各ブラックリストに照らし合わせた結果が表示されます。
  ソースチェッカーにはWebページ上のものと、DLして使用できるフリーソフトがあります。
  http://so.7walker.net/
6既にその名前は使われています:2008/07/04(金) 19:57:48 ID:1TDX/uyN
■具体的な自衛策その3
7:SecuniaPSIを導入する
  SecuniaPSIというフリーソフトでWindowsUpdateでは更新されない各種アプリケーション、プラグイン、ソフトウェアが最新版であるかどうか
  チェックする事が出来ます。最近多発しているソフトウェアの脆弱性を突いたウィルスの感染・攻撃への予防策として有効です。

  Secunia公式
  https://psi.secunia.com/
  Cow&ScorpionのSecuniaPSI RC3ダウンロードページ(日本語解説付き)
  http://cowscorpion.com/Security/SecuniaPSI.html
  
★★もし被害に遭ってしまった場合★★
●「ある日突然登録してあるパスワードでログインできなくなった」もしくは「ある日ログインすると
キャラクターのアイテムやギルが奪われていた」等の、不正アクセスと思しき被害にあった場合は、
まず>>1にあるサポセンの連絡先に電話してパスワードの再発行を受けたり、不正アクセスの被害を
受けたことを報告しましょう。
ttp://www.playonline.com/ff11/rule/uacs01.html
●リアルタイムで被害にあっている場合は、同時にログインできる別アカがある場合はそちらから、
メール・電話・メッセ等のPOL・FF以外の連絡手段がある知人からゲーム内でGMコールを行い、
アカウント凍結の申請を行いましょう。
7既にその名前は使われています:2008/07/04(金) 19:58:10 ID:1TDX/uyN
■警察への通報方法
1:まず住んでいる都道府県警が設置しているサイバー犯罪相談窓口に相談の電話やメール送信をしておきます。
  都道府県警察本部のサイバー犯罪相談窓口等一覧
  http://www.npa.go.jp/cyber/soudan.htm

2:相談窓口から「所轄の警察署に直接行って相談するように」という返事が来ます。
  (この段階を踏まずに直接所轄署に行くと、「専門の窓口に連絡しろ」と言われてしまう可能性があります)

3:所轄署に電話で連絡し、直接訪問して話を聞いてもらえるか確認します。

4:資料を持参して所轄の署に赴き、「利用権の侵害」での被害を報告します。
  「たかがゲームのアイテムを取られたからって警察に行くなんて…」という方もいるかもしれませんが、
  家族やネット上、またこのスレッド内でそういったことを言われても気にせず警察に相談しください。
  利用権の侵害というのは立派な被害です。警察の方もちゃんと話を聞いてくれます。
8既にその名前は使われています:2008/07/04(金) 19:58:32 ID:1TDX/uyN
■警察へ行く際に持っていく・用意しておくもの
過去スレで実際に警察へ行った被害者のレスから抜粋

もっていったもの †
o 身分証明、印鑑
o スクエニの会社情報 HPのプリントアウトしたもの
o プレイオンラインサポセンの電話番号
受け答えしてくれたサポセンの人の名前も伝えるといいかも


警察で聞かれたもの †
o プレイオンラインのIDとパスワード
o キャラ名
o 犯行時間帯
o 被害内容(なくなったゲーム内通貨・アイテム)
o プロバイダ
9既にその名前は使われています:2008/07/04(金) 19:58:53 ID:1TDX/uyN
■このスレの目的
1:予防・自衛の徹底の周知
2:被害報告の収集
3:罠サイトURIの収集
4:被害者が現れた場合に対処をアドバイスする

★age進行(mail欄に何も書かない)でネ実民及びFF11プレイヤーへの周知と啓蒙にご協力ください

☆「スクエニ社に法的責任を!」や「誰が悪いかランキング」、「被害者の会を作れ」等の議論も
この場で行ってくださって構いませんが、スレを見に来た一見さんの質問や被害者の報告は
無視せずに対応してください
10既にその名前は使われています:2008/07/04(金) 19:59:15 ID:1TDX/uyN
----------報告用テンプレ、書ききれない場合は複数レスに分けて下さい----------
【      気付いた日時          】 (被害に気付いた日時)
【不審なアドレスのクリックの有無 】 (blog/bbs/Wiki等で踏んだ記憶の有無とそのアドレス、ドメインのドット(.)を■等で置き換える事。h抜き等は駄目)
【他人が貴方のIDを使用したことが一度でもあるか】 (Yes/No)
【ID・Passの認証方法】 (POLに保存/自動ログイン/手打ち、途中で変更した場合はその履歴、例:自動ログイン→○月○日から手打ち、等)
【 Pass変更の履歴 】(していた/していなかった、していたなら最後にパスを変えたのはいつか)
【他人が貴方のPCを使う可能性の有無】 (Yes/No)
【    ツールの使用の有無      】 (Yes/No、Yesの場合はそのToolの説明)
【  ネットカフェの利用の有無    】 (Yes/No)
【     OS    】 (SP等まで書く)
【使用ブラウザ 】 (バージョン等まで分かれば書く)
【WindowsUpdateの有無】 (一番最後はいつ頃か、等)
【FlashPlayerとRealPlayerのバージョン】(入れてないなら無いでいい)
【 アンチウイルスソフト 】 (NortonInternetSecurity2008 等の名称、及びパターン更新日)
【その他のSecurty対策 】 (Spybot S&D、ルータ、等)
【 ウイルススキャン結果】 (カスペルスキーオンラインスキャンでC:\WINDOWS\System32\●●.DLLをTrojan.W32●●として発見 等)
【スレログやテンプレを読んだか】 (Yes/No/今から読みます)
【hosts変更】(有/無 [有りの場合は最終更新は何時ごろか])
【PeerGuardian2導入】(有/無 [有りの場合は参照元サイトはどこか)
【説明】(被害状況を詳しく書く)
11既にその名前は使われています:2008/07/04(金) 19:59:36 ID:1TDX/uyN
PG2導入解説動画(改訂版)
http://www.nicovideo.jp/watch/nm2825098

警察庁セキュリティポータルサイト@police
ttp://www.cyberpolice.go.jp/
警察庁によるセキュリティ情報提供サイト。セキュリティ最新動向の他、子供向け、一般ユーザ向け、サーバ管理者向けに、
各種講座や被害事例等を紹介
ttp://www.cyberpolice.go.jp/case/pc/
具体的な被害事例と対処法について解説します

ttp://www.jpcert.or.jp/
ttp://www.ipa.go.jp/security/
12既にその名前は使われています:2008/07/04(金) 20:00:01 ID:1TDX/uyN
●● プラグイン他、各種ソフトの更新も重要です ●●

最近特に被害報告の例として多いのは
★プラグインソフト(※)が未更新であったため、その脆弱性(弱点)を突かれて感染してしまった★とういうものです。
(※)Flashplayer、Realplayer、Shockwaveplayer、Quicktime、Adobe Acrobat/Readerなど
ですので、対策としては、>>3-6に挙げた対策の他に、今は特に、★★各種ソフトを最新版に更新する★★ことが重要です。
※ここ最近増えている被害報告は「Flashplayerが未更新であったため」というものが多いです!
※先日、大規模な被害を産んだ罠は「一般のHPで表示される広告」に「見ただけで感染する罠」をしかけたものでした。

更新状況の確認、方法については各ソフトによって異なるので各自調べるか、不明であればスレ内で質問して下さい。
以下に、最近被害の多いFlashplayerおよびつい先日脆弱性の報告されたAdobe/Readerの更新/確認方法を記載しておきます。ご参照ください。

FlashPlayerの更新確認(現在の最新は9.0.124.0)
http://www.adobe.com/jp/support/flashplayer/ts/documents/tn_15507.htm
9.0.124.0未満の場合は↓で更新。Adobe Flash Playerのダウンロード
http://www.adobe.com/go/getflash
注意:FlashPlayerはウェブブラウザごとに更新する必要があります。(IEとFx使用なら両方で更新しましょう)
(※このURLに限らず、他者に薦められたURLはaguse.jpなどを通してチェックする習慣をつけましょう)
Adobe Acrobat/Readerの更新確認・・・上部バーの「ヘルプ」→「アップデートの有無」
13既にその名前は使われています:2008/07/04(金) 20:01:00 ID:1TDX/uyN
こんな症状が出たら感染の疑いありです、大至急対策を!
◆Windows Updateがフリーズする
◆POLを起動するとエラーが出る(2回目からは正常に起動)
◆シャットダウンに時間がかかるようになった

これらはアカウントハックスレに寄せられた前兆症状で、この症状が出た1〜2週間後に
アカウントハックを受けた人が多数います。
今大丈夫でも、 すでにパスを盗まれ処理待ちである可能性が高いです!

「普通のHP」に自動挿入される広告に罠が仕込まれるパターンが増えています。
★★踏まなくても表示しただけでウィルスに感染する★★ので気付かずにやられます。
被害報告は6月中旬から以前の20倍近いペースで増えています!
至急ウィルスチェック・Flashplayer更新・パスワード変更を!

Flashのバージョン確認
http://live27.2ch.net/test/read.cgi/ogame/1214625452/20-

カスペルスキーオンラインスキャン(無料)
http://www.kaspersky.co.jp/virusscanner
14既にその名前は使われています:2008/07/04(金) 20:05:16 ID:1TDX/uyN
>13に入ってた前スレURLと前スレ14にあったURL削りました。
鯖移転で混乱するかもと思ったので。>>1の前スレURLは更新しました。
常駐してる者じゃないので、修正箇所、漏れがあるかもです。
15既にその名前は使われています:2008/07/04(金) 20:06:20 ID:x6xlecvp
>>1乙であります。
16既にその名前は使われています:2008/07/04(金) 20:07:16 ID:8ms5D0S9
いちおつ!
みんな 垢ハックゴールデンタイム突入だからいつも以上にageageでいこう

いきなり鯖移転とかなんなんだよほんとに・・・
書き込もうとしたら ユーザー情報が〜 とか出て失敗したから
俺もついになんかもらっちゃったのかと思ったよw
17既にその名前は使われています:2008/07/04(金) 20:10:49 ID:zTehAWHO
>>1
早いね!おつ!
1824:2008/07/04(金) 20:11:23 ID:WDo55nww
前スレから何度か書き込んでいた者ですが
先ほどサポセンから連絡があり巻き戻し依頼終了しました
ついでに隣にいた昨日のフレも電話渡して一緒に依頼済み

二週間ほどかかるとのことでしたが
勝手に動いているキャラを確認(友人づてではありますが)したので
これは確実だろうと即依頼しました
それに今依頼しないと次にいつ繋がるかわかりませんので

サポセンの方のお話では、やはり相当多数の方が被害に遭われているようです
今回は自分の危機管理の甘さもあったとは思いますが
相当悪質というか大規模なハックのようです
皆様もお気をつけください

アドバイスを頂いた方 本当にありがとうございました
19既にその名前は使われています:2008/07/04(金) 20:12:39 ID:8ms5D0S9
>>18
おー よかったねー 乙
20既にその名前は使われています:2008/07/04(金) 20:15:35 ID:8ms5D0S9
あれ?
元スレ復活してね?
21既にその名前は使われています:2008/07/04(金) 20:16:02 ID:A8DXhAld
スレが復帰した模様。24書き込めます。
22既にその名前は使われています:2008/07/04(金) 20:16:24 ID:1TDX/uyN
元スレが復活してる様子なのでこっちは落としちゃったほうがいいかも?
23既にその名前は使われています:2008/07/04(金) 20:16:52 ID:8ms5D0S9
そだねえ
まあいちおつ!君はがんばってくれたよ・・・
24既にその名前は使われています:2008/07/05(土) 13:11:40 ID:55/RQb+C
25既にその名前は使われています:2008/07/05(土) 18:31:41 ID:hqI0yy6Q
age
26既にその名前は使われています:2008/07/05(土) 18:56:27 ID:03GbNlEH
24スレが埋まるまではこっちでどうぞ↓

●● RMT業者の垢ハックが多発している件24 ●●
http://changi.2ch.net/test/read.cgi/ogame/1215107563/l50#tag561
27既にその名前は使われています:2008/07/06(日) 16:49:54 ID:O3ENX/+m
保守sage
28既にその名前は使われています:2008/07/06(日) 18:06:42 ID:FLeLLqNE
そろそろ再利用されるな
29既にその名前は使われています:2008/07/06(日) 18:39:41 ID:ADT2ULlZ
これも天プレに追加してくれ
非常によいアイディアだ

905 :既にその名前は使われています :2008/07/06(日) 17:27:54 ID:0O2NIUlJ
そういや、今北の人がスレ内を検索しやすいように各種ソフトのupdate情報のレスには
なんか符丁をつけておくといいかもね。
FlashPlayerとかAdobeとかブラウザとかNoScriptとかの更新とか、あとは
セキュリティホールに関するニュースが出たときとかに、
※※セキュリティソフト更新情報※※
※※セキュリティホール情報※※
とかをレスの始めにつけてもらうとかどうでっしゃろ

30既にその名前は使われています:2008/07/06(日) 19:18:28 ID:ADT2ULlZ
□eを国センに報告するスレ5
http://changi.2ch.net/test/read.cgi/ogame/1214236331/l50
31既にその名前は使われています:2008/07/06(日) 19:39:22 ID:LXezanHC
FF入っているPCを再起動したらAvastの警報がなって
ウィルスが発見されましたのでました。

ウィルスの感染している場所はwindower2006_6_11になっていました。

今回ハックされているのはもしかしたら、改斬でFF11を窓化してつかっている
人かもしれません。注意。
32既にその名前は使われています:2008/07/06(日) 19:41:48 ID:ADT2ULlZ
>>31
いまさらかよ・・・

※※セキュリティホール情報※※
非公式窓化ツールを使用した場合正規POL.EXEの動作レジスリ等が
書き換えられ、アカウントハックされやすい状態になります。
絶対に使わないように

他の種類のツールも同様です

33既にその名前は使われています:2008/07/06(日) 19:52:34 ID:RIHFeBFY
>>31
俺はそんなツール使ってないがハックされたぞ
34既にその名前は使われています:2008/07/06(日) 20:46:09 ID:uS0Ejp/F
@1台目は、FF専用PC
A2台目は、ネット閲覧メインPC

AのPCにもFFインスコしているのですが、このスレとかの最近の被害状況とかみてると
ネット閲覧用PCにFFいれてるのは危険だと思いだしました。
ということで、AのPCのFFアンイストールしようと思うのですが
アンインストール後、APCが万一アカハックウィルスに感染した場合、
POLID等盗まれる可能性あるんでしょうか?(パスワード保存してるファイル残るんですしょうか)



35既にその名前は使われています:2008/07/06(日) 20:54:23 ID:2ykiUD2d
>>34
でたらめのIDとパスを保存してからアンインストールしくのはどう?
36既にその名前は使われています:2008/07/06(日) 21:00:33 ID:XjWUJAkW
>>34
ネット閲覧にLSコミュ含んでいるとしたら、ログインしたらアウト。
37既にその名前は使われています:2008/07/06(日) 21:04:29 ID:03DVv/lZ
>>31
ツール一切使ってないけどハックされたよ
38既にその名前は使われています:2008/07/06(日) 21:24:14 ID:uasp9Cl8
>>37
それは改斬とは別の穴
39既にその名前は使われています:2008/07/06(日) 21:25:44 ID:uS0Ejp/F
34です

>>35 アンインスコ前にパス変えたほうが安全そうですね。
>>36 LSコミュは見てません。
40既にその名前は使われています:2008/07/06(日) 21:30:17 ID:w3/bQcqE
ネット用PCになにが残ってても感染してないほうのマシンでパス変えればおk
俺なんか毎晩寝る前に家中のPC消えてるの確認してからPS2でパス変えてるし
41既にその名前は使われています:2008/07/06(日) 21:59:47 ID:AEy3sEDG
FF11のアンインストールってどうやるの?
エロゲみたいにアンインストールの項目がないんだけど
42既にその名前は使われています:2008/07/06(日) 22:01:52 ID:uasp9Cl8
プログラムの追加と削除から


これってソフトアンインスコの常識だろ・・・?
43既にその名前は使われています:2008/07/06(日) 22:09:53 ID:T5CBTBjG
エロゲは親切設計だからな
44既にその名前は使われています:2008/07/06(日) 22:17:24 ID:UP1i1ntO
既出?
大手セキュリティーソフトがスパムの発信源に、ネットでAVGに対する批判が高まる
ttp://www.technobahn.com/news/2008/200807040933.html

AVGがInternet Explorerのエージェント名を偽造して
特定のサイトのページに含まれている全てのリンクをバックグランドでアクセスしてたらしい。
45既にその名前は使われています:2008/07/06(日) 22:20:05 ID:LLTtNScU
firefoxのnoscript使っててハックされた奴っているの?
46既にその名前は使われています:2008/07/06(日) 22:29:04 ID:WsMEsgTF
垢ハックされてサポセンにパス変えてもらい、再インストールしてできる限りのセキュリティをしたPCでログインしたんだけど、まだ巻き戻しがされてなくてはじかれた。
でもここまでやっちゃったらまたパスが漏れる虞があるって事?
今からPS2でパス変えても駄目かな。
47既にその名前は使われています:2008/07/06(日) 22:37:54 ID:KAOAZ8NU
アンインストールはDISK1を入れればできるはず
48既にその名前は使われています:2008/07/06(日) 22:48:03 ID:tSWG1BPv
ゲームデータ復元完了までに要する時間について
ttp://www.playonline.com/ff11/polnews/news13701.shtml
現在、救済するための措置となるデータ復元が、
作業終了までに1週間以上のお時間を必要とする見込みとなっております。
早急の対応ができるよう善処してまいりますので、
いましばらくお待ちいただけますようお願いいたします。
お客様にはご迷惑をおかけしておりますことをお詫びいたします。

GMコール受付状況について
ttp://www.playonline.com/ff11/polnews/news13736.shtml
現在、多数のGMコールが寄せられており、
ゲームマスター(GM)が対応に伺うまで長時間を要する状況となっております。
GMコールをご利用のお客様は、
いましばらくお待ちいただけますようお願いいたします。
なお、不具合報告やご意見ご要望、
スペシャルタスクチームへの報告につきましては、
メールフォームの利用もご検討ください。
ご不便をおかけし申し訳ありません。
ご理解とご協力をよろしくお願い申し上げます。
49既にその名前は使われています:2008/07/06(日) 23:40:41 ID:HfUu7OBD
1000到達に要した時間

17スレ目 4/2〜4/18(17日)
18スレ目 4/18〜5/7(20日)
19スレ目 5/7〜5/28(22日)
20スレ目 5/28〜6/16(20日、ただし後半400レスは6/13〜16の4日間で消費)
21スレ目 6/16〜6/22(7日)
22スレ目 6/21〜6/28(8日)
23スレ目 6/28〜7/4(6日)
24スレ目 7/4〜7/6(3日)

数字で見てもヤバかとです(´・ω・`)
50既にその名前は使われています:2008/07/06(日) 23:44:08 ID:bmRUpX6+
>>49
3日って・・・・惨いな
51既にその名前は使われています:2008/07/06(日) 23:59:32 ID:ulnwPzmx
>>49
非常にわかりやすいな。俺もパスワド変えとこ・・
52既にその名前は使われています:2008/07/07(月) 00:02:56 ID:9OYsjRSN
どんどん消費早くなってんな…
53既にその名前は使われています:2008/07/07(月) 00:07:12 ID:6iXw2Zf6
既出だったら申し訳ないけど、
ここ数日の被害増加はモグボナンザの当せん発表の後に
AHでベヒ皮の履歴を調べた人がAHの広告か何かでウィルス貰って
アカハックが増えたんでないのかな?
54既にその名前は使われています:2008/07/07(月) 00:10:04 ID:w6tfC3/G
垢ハックとかどう考えてもやられる側が悪いよな
スクエニ責めてる奴って責任の所在が何処にあるのかわからない馬鹿ばっかり
自分が運転した車で人轢き殺しておいて、車が悪い、俺は被害者だとか言ってる
馬鹿と変わらないよ
だから被害者面して、スクエニ責めるのはやめとけよ?恥ずかしいから
55既にその名前は使われています:2008/07/07(月) 00:10:50 ID:az+kl34+
適当な事言うてるかもしれんけど、ネ実にツールスレとかもうやめなよ・・・。
少し前まで大賑わいやったけど。よくないと思う。
56既にその名前は使われています:2008/07/07(月) 00:14:09 ID:D9q7zjVq
ツールは自己責任だ
己の無能棚に上げて一緒くたに排除しようとかいってんじゃねぇ
57既にその名前は使われています:2008/07/07(月) 00:14:34 ID:z2fBdWHm
俺は被害者じゃないから自分の保身のためにスクエニ責めてるよ
今のPOLのセキュリティで安全にログインなんて不可能だからな
58既にその名前は使われています:2008/07/07(月) 00:16:30 ID:QPHSWT/Z
垢ハック被害者っていっても全体の1%以下だろ?
報告の割合から見て、ネ実みてる奴ばっかり
ひっかかってるような気がするから
どっかのスレに罠リンクでも貼ってあるんじゃね?
たとえば灯台下暗しで、このスレとか
59既にその名前は使われています:2008/07/07(月) 00:16:47 ID:xpTfxtUc
PS2バカにしたツケがまわってきたな
60既にその名前は使われています:2008/07/07(月) 00:18:11 ID:TcsAOFqq
>>53
多分そのあたりにも要因はあると思うんだけど、
一番怖いのは「今回の犯人はFFAH」という認識が根付いちゃうこと。
喉元過ぎれば熱さ忘れるじゃないけど、じゃあFFAH見なければいいじゃん、
とか言ってヨソでやられるのが一番怖い。

fc2の時にせよ、XREAの時にせよそう。「危ないトコさえ避けておけばいい」っていうのが、
今最大の落とし穴になる。
61既にその名前は使われています:2008/07/07(月) 00:18:35 ID:IjH+RORv
ワンタイムパスさえ導入してればこんなことにはならなかったのに本当にバカなクズエニは
62既にその名前は使われています:2008/07/07(月) 00:19:15 ID:TGiedtmu
>>54
いやその理屈はおかしい
63既にその名前は使われています:2008/07/07(月) 00:19:32 ID:guvOgGQs
昨日の14時からGMコールして、すでに10時間たちました。。。
これは普通ですか?
64既にその名前は使われています:2008/07/07(月) 00:19:58 ID:QPHSWT/Z
PS2は関係ないだろ、PS2はよ
以前にPS2であってもアカウントハクられる可能性があるとか聞いたけどガセ?
65既にその名前は使われています:2008/07/07(月) 00:20:36 ID:TcsAOFqq
>>63
最大17時間待ちって報告が前スレであったよ
66既にその名前は使われています:2008/07/07(月) 00:21:33 ID:6WmnZ1Ke
罠のつもりはないんだろうけど、FFAHへのリンクは結構いろんなスレで使われてるからなあ。
業者スレとか、常駐してる人は大丈夫だろうけど、
たまたま見た程度の人がうっかりクリックしてそう。
67既にその名前は使われています:2008/07/07(月) 00:21:49 ID:QPHSWT/Z
>>63
そんくらい普通だよ
迅速な対応は伊達じゃないからね
3日くらい待ってもレスポンスなかったら再コールしてみるといい
まず、その前に返事来るだろうけど
68既にその名前は使われています:2008/07/07(月) 00:21:52 ID:guvOgGQs
>>65
ありがとう、2時までがんばったら今日は寝るとします。
69既にその名前は使われています:2008/07/07(月) 00:22:19 ID:0Vlva0SP
結局ネット閲覧用PCのFFはアンインスコした。

POLで、認証する方法改善せん限り、事態は収拾せんと思う。
それに、FFって、ライトユーザー層多いと思うので、
IE使用はデフォ、ブラウザ設定はPC買った時のまま、アドオン?セキュリティー管理('Д')?な人多いと思う(自業自得ですが)。
ユーザーを維持したいなら、PC初心者でも安全な認証方法考えんと、もう無茶苦茶になりそ。
70既にその名前は使われています:2008/07/07(月) 00:23:39 ID:z2fBdWHm
広告だけじゃなくてニコニコみたいな動画サイトもやばいな
71既にその名前は使われています:2008/07/07(月) 00:23:56 ID:az+kl34+
>>56
全然勘違いで、スレチだったな。でもな
ツールに関しては無能でいいと思ってる、俺は
72既にその名前は使われています:2008/07/07(月) 00:24:15 ID:keRKD02G
ついに、PeerGuardian2の設定方法まで載るようになったか
まるでダウソ板だ
73既にその名前は使われています:2008/07/07(月) 00:25:58 ID:keRKD02G
ボナンサで大金動いたから、これを奪おうと業者も必死なのかな?
74既にその名前は使われています:2008/07/07(月) 00:26:25 ID:TcsAOFqq
>>72
もう数ヶ月テンプレ入りしてございます
75sage:2008/07/07(月) 00:27:56 ID:XGro7XFm
GMコールもすごいことになってるんね・・
漏れなんか復旧依頼して3週間目突入したぞ!
76既にその名前は使われています:2008/07/07(月) 00:28:12 ID:kpzIoGKV
この女のひと老けてるのか若いのかわからんよな。
30代超えてるといわれれば、超えてるかも。と思うし・・
実際は10代なんだろ。日本やばいは。けばい
77既にその名前は使われています:2008/07/07(月) 00:29:27 ID:u1YH6+kc
>>61
他ゲーでもワンタイムパスは有料だったからついでに
ワンタイムパス買ったヤツには被害にあった際警察に届け出る事を条件に
巻き戻し回数無制限とかにならんかな?

詐欺は増えても警察に届けるって事は売った先(ゲーム内だけど)は確実に
追跡対象になるし通常プレイヤーの被害は大幅に減るだろう。
78既にその名前は使われています:2008/07/07(月) 00:32:34 ID:js+inDxa
まだ検体がでてないってどういうことだ…
明らかに挙動はウイルスだろ…
79既にその名前は使われています:2008/07/07(月) 00:34:36 ID:z2fBdWHm
パス盗んだら自己消滅してるのかもよ
80既にその名前は使われています:2008/07/07(月) 00:35:37 ID:keRKD02G
誰だよ、普段GMコールなんて全くしないくせに、
こう言う時に限って、面白半分に何度もGMコールする俺みたいなやつ
81既にその名前は使われています:2008/07/07(月) 00:35:55 ID:zmoFvwqx
>>78
AH踏んで検体探しよろしく!
82既にその名前は使われています:2008/07/07(月) 00:36:23 ID:js+inDxa
それか完全なルートキットかどっちかだな
ハックされたあともあのアップデートできないとかの挙動があるならまだいそうなんだが
83既にその名前は使われています:2008/07/07(月) 00:36:49 ID:QPHSWT/Z
OTPの仕組みくらい金取らなくても追加で実装できるだろ
ドングルでも売れと?
84既にその名前は使われています:2008/07/07(月) 00:41:09 ID:js+inDxa
>>81
オレも挙動がでたからクリーンインストールした後だ
ハックはまだされてないが…
ヴァーチャル環境あるやつにお願いしたいw
85既にその名前は使われています:2008/07/07(月) 00:44:21 ID:bO17ohGJ
■eも自前で携帯サイトを持っているのだし、ログオントークンアプリでも作れば良いのではないだろうか。
現在のPOLログオン方式とは選択制。但し、一度トークン使用を選択した場合、元の方式に戻す場合はサポート対応扱い。
ユニーク文字列を表示させ、それをもう片方で入力させる方法なら、携帯とPCの接続が出来ない場合でも利用可能だし、PS2でも
転用できる。
今の携帯人口を考えればそれなりに普及が望めるだろうし、トークンデバイスを郵送するなどのコストも発生しない。
プレイする側も、プランなどをよく考えて選べば、年間のランニングコストは安心のための保険程度で収まる。
86既にその名前は使われています:2008/07/07(月) 00:45:13 ID:wi31m0O0
げ、カスペルやってみたらウイルス1
87既にその名前は使われています:2008/07/07(月) 00:45:33 ID:ZIYP7ICY
UchinoLSのリーダー、垢ハックされて2週間ほど行方不明だったんだが
LSメッセを見た限りだと今日巻き戻し完了したみたい。
まだ会ってないんで話は出来てないけど復活できてよかったよかった(;´д⊂)
最近親しい人の被害がおおすぐる。PS2でよかったと初めて思ったわw
88既にその名前は使われています:2008/07/07(月) 00:46:15 ID:esCg8ZCm
>>85
そういやトークンを作ったり発送したりしないでも、携帯でそういう仕組みを作れば
だいぶ便利になるなー。月額200円くらいなら申し込みが殺到するんじゃないか
俺は一度ハックされてるし300円までなら出すなw
89既にその名前は使われています:2008/07/07(月) 00:48:22 ID:vn4bp3Do
>>72
やってる対策はダウソ板となんも変わらないからな。
ただダウソと違う所は、ウイルスが向こうから攻めて来る事だな。
これからは、HPの広告に偽装したウイルスがガンガン乗るな〜
90既にその名前は使われています:2008/07/07(月) 00:50:37 ID:4XCYW78V
明らかにハックした装備競売だして残りバザってるキャラPOLから通報したことあるけど
全部売り切るまで消えないのはなぜ
91既にその名前は使われています:2008/07/07(月) 00:52:51 ID:zmoFvwqx
>>84
そかーハックされてないといいな(´・ω・`)

仮想環境作ったのはいいが今のとこそれらしいのは見つけられていない
前スレでそれらしいのは見つけた人はいたんだけどねえ
92既にその名前は使われています:2008/07/07(月) 00:53:05 ID:tMb7Zy7j
Kaspersky入れてる人は、
ファイアーウォールのアンチバナーをONにしておいた方がいいぜ。
広告があらかた表示されなくなって、より安全性が増す。
過信は禁物だがやらないよりはマシだ。
93sage:2008/07/07(月) 01:00:03 ID:XGro7XFm
>>87
2週間かその辺のひと多いよね
漏れみたいな3週間待ち突入とかこのスレで見たことないんだが?

ほんと早くしてほしいわ
94既にその名前は使われています:2008/07/07(月) 01:11:30 ID:ridoUNc5
被害者累計 数千アカウント
95既にその名前は使われています:2008/07/07(月) 01:15:16 ID:K4MeWxIk
公式で被害件数公表して注意喚起してもらいたいね
具体的な数字見ればみんなもうちょっと気をつけると思うのに
96既にその名前は使われています:2008/07/07(月) 01:15:26 ID:js+inDxa
>>91
諸悪の根元がまだハッキリとしてないせいもあるよな
AHも限りなく黒に近いけどハッキリと断定されてないんだよな?
ルートキット系のウイルスだったらまずいな…
97既にその名前は使われています:2008/07/07(月) 01:17:07 ID:t2w9GFm4
カスペルスキーのアンチバナーはウンコ
98既にその名前は使われています:2008/07/07(月) 01:17:47 ID:yjNuOG+I
つーか普通に考えればボナンザでベヒ皮の値段しりたくて大勢がFFAHにアクセス→パス抜きされてここ数日やたらと垢ハック多いんじゃないかね

99既にその名前は使われています:2008/07/07(月) 01:22:11 ID:KonQlPmF
>>91
たまたま踏めてない可能性もあるが、もう業者がすでに引き上げた可能性もあるかもしれず
垢ハックする側からすれば被害者を一定数確保して、手のうちがバレなければ同じ手法で別URLで引っ掛けることもできるわけで
100既にその名前は使われています:2008/07/07(月) 01:27:56 ID:IjH+RORv
FFAH見てない人の被害報告もあるし何処で感染してるのかまったく特定出来てない
101既にその名前は使われています:2008/07/07(月) 01:28:07 ID:zmoFvwqx
>>96
>>99
なるほどなーオレくらいのミジンコスキルじゃ追うのは無理そうだなw

>垢ハックする側からすれば被害者を一定数確保して、手のうちがバレなければ
>同じ手法で別URLで引っ掛けることもできるわけで
すげえ納得だわ・・・w
週半ば、週末あたりにまた一気に被害でそうだね
102既にその名前は使われています:2008/07/07(月) 01:29:35 ID:TcsAOFqq
>>98
「ここ数日」だけならいいんだけどね。
594 名前:既にその名前は使われています 投稿日:2008/07/02(水) 02:53:01.13 ZgB0vJZf
とりあえず5〜6月の間にスレに報告されたアカハック被害数まとめてみた
報告された日でカウントしてるから、その日ごとの発生数とはズレてるけどとりあえず

XREA広告問題発生前の報告数
5/10…2件 6/2…1件 6/6…1件 6/8…1件 (5/1〜6/8の39日間で5件)

XREA広告問題発生後の報告数
月 6/9.  −|6/16  6|6/23  1|6/30 5
火 6/10  −|6/17  7|6/24  7|
水 6/11  −|6/18  2|6/25  3|
木 6/12  −|6/19  1|6/26  3|
金 6/13  1.|6/20  2|6/27  4|
土 6/14  4.|6/21. −|6/28  4|
日 6/15  4.|6/22  2|6/29  4|(6/9〜6/30の22日間で60件)

アレ以降増えすぎってレベルじゃねーぞ・・・
103既にその名前は使われています:2008/07/07(月) 01:37:17 ID:pRnlr7eT
ハックされてOS再インスコ前に色々調べてるんだがわからんのよね。
かすぺでトロイでて駆除したけど、winアップデートでエラー出るし
シャットダウン画面表示まで異様に遅いからまだいるとおもうんだが。
4社のソフトでスキャンしたが見つからん。
104既にその名前は使われています:2008/07/07(月) 01:38:07 ID:ybggLKy6
今まで無関心だったけど昨日初めて周りに被害者が出て現実味が沸いてきた

とりあえずパス変更、xpsp2だったのでsp3にしてPOLのパスも変えた
これから毎回ソフトウェアキーボードでパス打てばデスクトップの画面を連続で送信とかされない限り大丈夫よね?
105既にその名前は使われています:2008/07/07(月) 01:40:38 ID:pRnlr7eT
ソフキーでも抜かれてるからなぁ
例の3つの症状出てなければ大丈夫な気もするけど。
106既にその名前は使われています:2008/07/07(月) 01:43:32 ID:IjH+RORv
>>103
aviraでスキャンやってみた?
シャットダウン遅いのはシステム的にぶっ壊された後だからウィルス駆除しても治らんと思うぞ
107既にその名前は使われています:2008/07/07(月) 01:43:54 ID:esCg8ZCm
>>104
ソフトキーで効果があるのはキーロガーだけかな
ウイルスがPOLにパスを送信するのを覗いてたりしたらどうしようもない
とりあえずPCにウイルスが住んでないかどっかの信頼できるオンラインスキャンで
調べた方が安心かもね。


このところ「パス手打ち/ソフトキーなら大丈夫?」系の質問が増えたけど、
太鼓判は押してやれないから返事が難しくなってきたなぁ
108既にその名前は使われています:2008/07/07(月) 01:46:22 ID:ybggLKy6
>>105
ソフトでも抜かれてるんだ・・
暗号化とか詳しくないけど保存されていないものをどうやって抜くんだろうか
ちなみにスレ見るまでは普通にah見てたけど3つの症状は出てないです
なんにしてもFF入ってるPCでのah閲覧は止めとこう・・
109既にその名前は使われています:2008/07/07(月) 01:48:02 ID:z2fBdWHm
AHだけが危ないという考えは捨てろって
感染源は現状不明
どこ踏んでも危険
110既にその名前は使われています:2008/07/07(月) 01:49:23 ID:1utHCCcu
>>103
ウィルスのみがWUD、シャットダウンに異常をきたすわけじゃないからな?
たとえばUSB機器とかで再起動等糞遅くなったりするし
特定アプリが問題起こしてるかもしれない

うまくいくかわからんけど、"User Profile Hive Cleanup"で直るかも。

それよりとっととクリーンインスコしたほうがいいと思う
111既にその名前は使われています:2008/07/07(月) 01:50:31 ID:yjNuOG+I
オンラインスキャンでどのファイルをチェックすればいいのだろうか・・・
112既にその名前は使われています:2008/07/07(月) 01:51:13 ID:s7/F3X1T
シャットダウンが遅くなるというのは具体的にどこで時間食うの?
113既にその名前は使われています:2008/07/07(月) 01:52:01 ID:TcsAOFqq
>>111
全部。
114既にその名前は使われています:2008/07/07(月) 01:52:43 ID:z2fBdWHm
WUとシャットダウン異常はSoftwareDistributionが壊されてるからそれ復元しないと治らない
115既にその名前は使われています:2008/07/07(月) 01:54:49 ID:ybggLKy6
>>107
なるほど、パケット通信の中身?見られたらどの道アウトなのね・・
過度の信頼はやめときます

>>109
ハック関連の情報はfc2blogの事件までしか知らなかったので、次はahかと勝手に決め付けてしまってました
忠告thxです
116既にその名前は使われています:2008/07/07(月) 01:55:08 ID:pRnlr7eT
>>106
ノートン360、カスペ、どっかのオンラインスキャン、avira
とやってカスペでトロイ見つかっただけかな。
あとはルートキットスキャンでもでない。

全然関係ないんだが、ProcessExplorerでみてるとPLO立ち上げ時
だけ wmiprvse.exe がひょっこり現れて干渉するんだよね。
詳細みるとウィンのアップデートや更新に使われてるみたいだけど
PLOだけに反応って変なきもする。1分で消滅するんだけどね。
\wbem\wmiprvse.exe なので正規のっぽいけどそっくりすり替わるとかあるのかなっと妄想中
117既にその名前は使われています:2008/07/07(月) 01:56:11 ID:F15YlsHw
>>110
ウィルスのみが〜なんてことは>>103も承知の上だろう。
その上で挙動しらべてんじゃないの?

せっかく人柱になってくれるのにクリーンインスコを薦めるとはおぬし業者か?
118既にその名前は使われています:2008/07/07(月) 01:56:26 ID:pRnlr7eT
POLだ失礼
119既にその名前は使われています:2008/07/07(月) 01:56:36 ID:js+inDxa
>>112
終了ボタン押したら表面上はキャンセルしたみたいになにも起こらない
そのままトイレ行って帰ってきてもまだついてたりするが、いずれ消える
だが俺は5月の段階でなってたからな…
120既にその名前は使われています:2008/07/07(月) 01:57:54 ID:2Fa3YR9C
報告

今PC再起動後にFF11を立ち上げたらカスペルでSvchost のFF11に対するアクセスがありました と
エラーがでた。
PC立ち上げて最初に起動したPOLに反応するのかもしれない。

通常の検索では引っかからなかったので、動作に条件があるようです。
121既にその名前は使われています:2008/07/07(月) 01:58:20 ID:1utHCCcu
検出して駆除した後、まだあるかもってスキャンして
検出できなかったんだろ?
未知のウィルスかもしれないならとっとと入れなおしたほうがいいだろ
業者とか意味不明
122既にその名前は使われています:2008/07/07(月) 01:59:19 ID:js+inDxa
>>116
すり替わってるからアップデートフリーズするのかと妄想を続けてみる
123既にその名前は使われています:2008/07/07(月) 01:59:23 ID:z2fBdWHm
>>116
そのトロイが何か書いてくれよ
124既にその名前は使われています:2008/07/07(月) 01:59:41 ID:F15YlsHw
>>116
初回起動時にエラー落ちするけど
あれがPOLの通信にバイパス作ってるのではないかと妄想中
125既にその名前は使われています:2008/07/07(月) 02:00:39 ID:pRnlr7eT
良く見たら違うファイルだ
ウィンのアップデートはwuauの方だった。
関係なかったか(゜ーÅ)
126既にその名前は使われています:2008/07/07(月) 02:02:53 ID:EuBJV4B4
感染しないのが一番だが、各種セキュリティ設定とともに
バックアップツールも導入(ドライブイメージ取る奴)

これでやばそうだったらPS2でパス変え&即PC初期化できるぜ
バックアップ用に再インストールしたけどなw
127既にその名前は使われています:2008/07/07(月) 02:03:05 ID:IjH+RORv
wmiprvse.exeは正常な動きだろ
128既にその名前は使われています:2008/07/07(月) 02:05:06 ID:zmoFvwqx
カスペのルートキットスキャン、高設定だと時間かかりすぎワロタ
129既にその名前は使われています:2008/07/07(月) 02:05:32 ID:js+inDxa
前から気になってたんだが、初回起動でエラー落ちるのって1回だけなの?
それともパソコンの電源入れてPOL立ち上げる度に落ちるの?
130既にその名前は使われています:2008/07/07(月) 02:07:16 ID:pRnlr7eT
>>123
関係ないかもだがレポートみると
Trojan-Downloader.Java.OpenConnection.ak
Trojan.Java.ClassLoader.aq
ってなってる。
131既にその名前は使われています:2008/07/07(月) 02:08:57 ID:F15YlsHw
>>121
よく読め。
「OS再インスコする前」に「いろいろ調べてる」んだ。
まだどのファイルが悪さしてるのかわからん状況で
被害は拡大する一方だ。
しかも各アンチウィルスの対応も遅い。

スキルある奴が調べてくれるのはとてもとても助かることなんじゃないか?

業者以外は。
132既にその名前は使われています:2008/07/07(月) 02:10:32 ID:yjNuOG+I
オンラインスキャンって始めてなんだけど・・・これ一個一個ファイルチェック選択してくの??
拷問だこれは
133既にその名前は使われています:2008/07/07(月) 02:11:10 ID:pRnlr7eT
>>127
そっか正常なんだ ありがと!
他のソフトは反応しないし、ネット関係なく立ち上げただけで割り込んできたので
もちと勉強してきます・・・。 
134既にその名前は使われています:2008/07/07(月) 02:11:24 ID:0z4gIjml
ウィルス対策でFFは敷居が高いネトゲになったもんだな。
DIABLO3も控えてる事だし、近いうちに解約者急増でサービス終わるんじゃないのか?
135既にその名前は使われています:2008/07/07(月) 02:11:24 ID:F15YlsHw
>>129
電源を入れてPOLを立ち上げるごとにエラー落ちする。
136既にその名前は使われています:2008/07/07(月) 02:13:46 ID:zUYAcyb3
>>132
何を言ってるんだ君は
137既にその名前は使われています:2008/07/07(月) 02:13:54 ID:1utHCCcu
このスレで役に立つからとか人柱とかてめーの都合しか考えて無い奴がいるけど
実際ハックされてるんだからとっととクリーンな環境に移るほう優先しときな
138既にその名前は使われています:2008/07/07(月) 02:15:31 ID:1utHCCcu
>>132
カスペだったら、それファイルスキャナじゃない?
139既にその名前は使われています:2008/07/07(月) 02:16:16 ID:uB3trIxk
>>137
原因を突き止めないでクリーンにしたところで同じことの繰り返しですよ。
140既にその名前は使われています:2008/07/07(月) 02:17:47 ID:z2fBdWHm
>>130
サンクス
関係ないぽいなぁ
141既にその名前は使われています:2008/07/07(月) 02:18:48 ID:esCg8ZCm
>>138
それっぽいなw
132はオンラインスキャンとファイルスキャナと間違えてないかー?
142既にその名前は使われています:2008/07/07(月) 02:19:22 ID:js+inDxa
>>135
ありがとう。俺のはそれじゃなかったみたいだ。

ちょっと俺の友人のスーパーハカーに頼んでウイルス特定してくるね^^
143既にその名前は使われています:2008/07/07(月) 02:19:22 ID:yjNuOG+I
あれ?w
俺すげえバカぽくね?w
無知でサーセンwww
144既にその名前は使われています:2008/07/07(月) 02:21:56 ID:it3my2cl
頑張り屋がいると聞いて
145既にその名前は使われています:2008/07/07(月) 02:22:45 ID:DnWQ+Bhy
今現在リアルタイムで知り合いがいきなり 他の場所でログインされたと出て垢ハックされてしまいました…
電話で連絡を取りつつ 第3者によって操作されたキャラを追いかけてケアル等で邪魔をしたのですが
/blockaidされてしまい他のキャラあるいは宅配で送られてしまいましたorz

GMにコールしたものの1時間以上音沙汰なし
こんな時間にサポセンに電話は無理なので明日の朝一で電話をかけさせることにします。
146既にその名前は使われています:2008/07/07(月) 02:23:37 ID:uB3trIxk
実に素人考えで申し訳ないのですが、フラッシュプレイヤーが最新でも
PSIでスキャンすると古いフラッシュプレイヤーが見つかる状況があって
そのあたりがなにか問題に関係しているとかは考えられませんか。
dllの古いのがあるとそこを目指して入り込まれるとか。
147既にその名前は使われています:2008/07/07(月) 02:26:48 ID:z2fBdWHm
POLがエラー落ちする時にProcessExplorerで挙動見て欲しいなぁ
148既にその名前は使われています:2008/07/07(月) 02:29:19 ID:F15YlsHw
>>146
可能性は否定しないけど
それだともっと被害(もしくは例の3症状の報告)が出てると思う。
149既にその名前は使われています:2008/07/07(月) 02:30:03 ID:LCB6rrHi
>>145
ブロックエイドとか 手馴れすぎだな てかくそむかつく
150既にその名前は使われています:2008/07/07(月) 02:30:29 ID:uB3trIxk
>>148
そうですか〜・・・ざんねん〜(なにが・・・)
151既にその名前は使われています:2008/07/07(月) 02:35:51 ID:mky2F3j4
なんかここまで手が込んでると■内部を疑いたくなるな
全く対策もしねぇし
152既にその名前は使われています:2008/07/07(月) 02:41:44 ID:0xkGUD3b
ハック問題って壺の方にも告知スレ立てた方がいいのかな。
ネ実を嫌ってる人もたくさん居そうだけど、だからこそ持ち込むのもアリかなって。
153既にその名前は使われています:2008/07/07(月) 02:42:50 ID:r/cBCHlH
>>145
ひでえな

なんか自分関係なくても聞いてるだけで胸糞悪いわほんと
泣ける
154既にその名前は使われています:2008/07/07(月) 02:44:22 ID:NKFhRvEh
むしろよくやってる方だな、復旧やらサポセンの対応とか
勝手にハックされてるんだし
155既にその名前は使われています:2008/07/07(月) 02:50:22 ID:mky2F3j4
登録したIPからしかログインできないようにして欲しいな
ネット銀行でもやってるやつ
156既にその名前は使われています:2008/07/07(月) 02:52:42 ID:YD5wajYj
業者も正規なユーザーですとか言ってた河豚をぶっとばしてやりてえ
157既にその名前は使われています:2008/07/07(月) 02:56:18 ID:pRnlr7eT
>>147
3回ほど再起動してやってみたがファイヤーウォール系しか動いてない感じ。
ProcessExplorer で見てwmiprvse.exeが出てるときに立ち上げると
エラーがでた。2回
PC立ち上げて3分位は、はじめから wmiprvse.exeがでてて
この間立ち上げるとエラーで強制終了。
消えてからPOL立ち上げたらエラーはでなかった。
1ヶ月前までは立ち上げ後すぐPOLはいってもエラーは出なかったから関係なくもないのかな。
参考までに。
158145:2008/07/07(月) 03:01:03 ID:DnWQ+Bhy
>>149>>153

かなり手際がいい感じでしたね・・・
他所でログインと聞いてまっさきに垢ハックを疑ってパス変更をさせようとしたものの

・POLのパス変更
・テレポジョブに着替えてテレポホラ
・tellで注意等を送ってたらいきなり席を外すにされて送信不可に
・チョコボに乗って北サンドに入りそのまま港へ
・業者キャラ?みたいなのと向き合ってる(確認出来ただけで2キャラ)

みたいな感じでした…
最近怪しいサイト等見てなかったか聞いてみましたがFFXIAHはここ最近は一切見てなかったとのこと
変わりに外部ログインされる直前まで2chの合成板の過去ログを見ていたそうです

ウイルスバスターの最新版は導入済ではあるもののSP3は未導入 IEも6のままFLASHのバージョンは9.0.115
みなさんもお気をつけください・゚・(ノД`)・゚・
159既にその名前は使われています:2008/07/07(月) 03:02:13 ID:cUDXikBm
せめてログインするときのプロバだけ、でも指定できたら
ちょっとは被害へったりしないかなーと思った。
それかネットバンクとかでも使ってる番号とか書いてあるカード。
160既にその名前は使われています:2008/07/07(月) 03:08:43 ID:TGiedtmu
>Trojan-Downloader.Java.OpenConnection.ak
バスターだとJAVA_BYTEVER.CFがそれっぽい。Microsoft VMに関するものらしい。
ただこれだとビルド3810で修正済みらしいから、未発見の脆弱姓があるのかも知れない。
161既にその名前は使われています:2008/07/07(月) 03:09:07 ID:6vb0vHL0
GMコールのキャンセルってできないかな
1回目ログアウトしちゃってまた次回聞きますってメールみたいなの
もらったんだけど今回もログアウトしたら悪戯だと思われるよね
もう眠いのでアカウント凍結は電話でやってもらおうかと思って
162既にその名前は使われています:2008/07/07(月) 03:10:35 ID:esCg8ZCm
>>161
ログアウトしちゃっていいと思うよ
待ち時間が長くて断念する人は一杯いるだろうし、それでいちいち悪印象を持たれるとかは
別にないはず。とりあえず明日のリダイヤルオンラインに備えて寝なされ
163既にその名前は使われています:2008/07/07(月) 03:13:55 ID:guvOgGQs
GM12時間待ちでした。次はサポセンで本人確認です。

当方もPOL起動不良やシャットダウンの遅延が発生しておりました。
これらの症状が見られた場合は、速やかにパスワードの変更をして環境を見直すべきです。

アイテムやギルはどうでもいいが、住所や名前が知られたのだと思うと落ち着かない。
164既にその名前は使われています:2008/07/07(月) 03:15:23 ID:6vb0vHL0
優しい人ありがとう。寝ます
165既にその名前は使われています:2008/07/07(月) 03:18:49 ID:EuBJV4B4
>>151

ゲーム屋になに期待してるんだ?
セキュリティのセの字も考慮することもないプログラムしか
組んだことが無い集団だろう?

追加料金でワンタイムパスとか、登録プロバイダorIPからのみ
ログイン可能にする設定とか
相応の機材と準備期間が必要になるが、その方針すら打ち出さない時点で
わかるだろうに
まぁ認証系システム入れ替えないとだし、そんなすぐに出来ることでもないけどな
いまからやっても半年から一年はかかるんじゃね?
166既にその名前は使われています:2008/07/07(月) 03:22:09 ID:F15YlsHw
>>157
かなりクサイですね。
wmiprvse.exeを改竄するタイプのトロイですかねぇ。
Wmiサービスについてググって見ましたが
内容はさっぱりわかりませんでした。

こんな深夜までお疲れ様です!
ハックされたままFFに繋がないようにお気をつけくだされ
167既にその名前は使われています:2008/07/07(月) 03:27:03 ID:R773TXhj
>>165
それこそユーザー側と同じで「知らないんです」では許されない情勢になってるからなぁ。
もう垢ハックが流行りはじめてから10ヶ月は過ぎてるし、事態は沈静化どころか悪化の
一途だし、この際数ヵ月かかってもいいから何らかの根本的な対策を導入してほしいところだ。
168既にその名前は使われています:2008/07/07(月) 03:39:38 ID:EuBJV4B4
>>167

もっとも簡単なのは、サービス実施国以外からのアクセス禁止だろうけどね
まぁでもこれは国内にProxy立てられたら終わる

ただその場合は、アクセス記録からサーバー突き止めたら
不正アクセス防止法違反で逮捕できるだろうけど
169既にその名前は使われています:2008/07/07(月) 03:43:53 ID:H49AR5mC
やられたかも・・・
シャットダウンが遅くなることが1週間前におこった
POLもおかしい
もしかしてと思いこのスレみたらなんだかビンゴっぽい
ウィルスチェックとパスワードはかえたけど、Windows Updateができない

【Web サイトに問題が発生したため、このページを表示できません。
次のオプションが、問題の解決に役立つ可能性があります。 】
[エラー番号: 0x80070425]

って出てさきにすすまない
どうすりゃいいんだorz

感染してないPCからパスワードかえたほうがいいんだろうけど
POLはいっているPCなんてほかにないし、どうすればいいのかわからない
他にできることってなにかありますか?
170既にその名前は使われています:2008/07/07(月) 03:50:40 ID:t2w9GFm4
ハードディスクをフォーマット
windowsを再インストール
windowsupdate
ウィルス対策ソフトをインストール
POLビューアを再インストール
ログインしてパスワード変更
171既にその名前は使われています:2008/07/07(月) 03:51:25 ID:aY2qaszH
>>169
パスワードの変更だけなら、サポセンに電話すればおk。
本人確認とれれば、その場でパスワード再発行してくれる。
172既にその名前は使われています:2008/07/07(月) 03:53:49 ID:F15YlsHw
まだ原因が特定されてないので
可能性が高いというだけで確実にハックされてるとは言えない。
ただしかなりの高確率で抜かれてると思っていいとおもう。

一番確実にいくなら
必要なデータのバックアップ>OSごと再インスコしてOSアップデートの後
各種セキュリティーの穴塞いでからFF再インスコ>POLパス変更
まだハッキングされてないなら間に合うかも。

ただし完全自己責任で。
173169:2008/07/07(月) 04:01:04 ID:H49AR5mC
ありがとう
ハードディスクをフォーマットはいますぐはできそうもないです

あしたの会社ちこくしそう
というかあと2時間しか寝れない

明日、サポセンに電話してみるよ

ウィルス対策ソフトもいれてあやしいURLは踏まなくても
感染するのね

すごいショックだ

174既にその名前は使われています:2008/07/07(月) 04:02:48 ID:TGiedtmu
>>169
PC自体は2台以上あるのかな?
もし2台以上あってPOLが入ってない方でその症状が無いならPOLをインストしてパスを変更してみては?
175既にその名前は使われています:2008/07/07(月) 04:04:03 ID:1XwEpXUR
ひとまずここでFlashのバージョンチェックもよろ

http://www.adobe.com/jp/support/flashplayer/ts/documents/tn_15507.htm
176既にその名前は使われています:2008/07/07(月) 04:07:20 ID:K8pg7E4G
やっぱり怪しいURL踏まないから絶対平気だとか
(wiki改変で知らずにクリックや、今回の無差別無料広告にウィルスとか)
ツールも使わない(罠として解りやすすぎるからかかる人少なそ)し、
自分には関係ないとか思ってる人が大半なんだろうか。
177既にその名前は使われています:2008/07/07(月) 04:10:46 ID:YD5wajYj
>>173
今やFFどころかネトゲと何ら関係ないブログ覗いても感染する時代だ
腐れ中国人のこのテの悪知恵は世界最凶だなホンtノに
178既にその名前は使われています:2008/07/07(月) 04:47:02 ID:pRnlr7eT
>>169
もう寝てるとおもうが、俺もアップデートすると同じエラーがでる。
エラー番号: 0x80070425 ってやつ。
それ自体はAutomatic Updates ってのが壊れてるだけだと思うが
感染はほぼ確実だとおもったほうがいい。
気付いてよかったね
179既にその名前は使われています:2008/07/07(月) 04:50:09 ID:VLgIdC7O
2月後半にハックされてここに書き込んだ
当時巻き戻しもなくて馬鹿にされそのまま引退

ちょっとは俺の気持ちがわかったか?
180既にその名前は使われています:2008/07/07(月) 04:52:25 ID:ENXIxOEz
俺もシャットダウンが遅くなるのがでてシステム復元試したが戻らなかった
クリーンインストールが一番だけど再インストールでも元に戻るかな?
POLのパスワード変えてログインはしないようにしたけどあとどうしたらいいんだろう
181既にその名前は使われています:2008/07/07(月) 05:03:18 ID:pRnlr7eT
>>180
テンプレには乗ってないけど、コントロールパネルから
プログラムの追加と削除画面だすと一覧でるまでめっちゃ時間かかる。
自分だけかもなんで関係するかわからんが一応やってみて。
感染したままパスワード替えるのは、まだ何処で抜かれてるか判明してないので
怖い気がする。心配なら電話で止めて貰った方が安全かも。
大変だけどクリーンインスコするのが最善だと思う。
182既にその名前は使われています:2008/07/07(月) 05:43:02 ID:q3zBudF1
age
183既にその名前は使われています:2008/07/07(月) 05:56:18 ID:DZcEOTv4
携帯でAH見れなくなったからPCでベヒ皮とか調べてたわ…、やべーな
他に競売見れるサイトってない?
184既にその名前は使われています:2008/07/07(月) 06:06:12 ID:NzmOO/5U
>>183
FF関連の便利なサイトが狙われてる今、君は馬鹿か
185既にその名前は使われています:2008/07/07(月) 06:16:03 ID:mqoRk7BU
スクエニは相変わらず対応酷いな。
電話してもつながらず、GMコールしても10時間とか普通に待たされる。
仕事増やしておいて、なんでバイトの人件費を削ってんだよwww
186既にその名前は使われています:2008/07/07(月) 06:19:06 ID:tvvzh8P0
たかがゲームだろ。
こんなことで必死になってる奴の方が馬鹿らしいw
PS2最高です^^v
187既にその名前は使われています:2008/07/07(月) 06:29:43 ID:TXu7tdbm
>>180
フォーマットかけないと意味がない
ウィルスによって置き換えられてしまったファイルなら直るかもしれんが、追加された不正なファイルはそのままだ

>>181
システム全体の付加の状況によっては時間がかかるときもあるのでそれのみは指標とならないかもしれん
症状のひとつとしては参考になるかもしれないので今後のほかの人の報告しだいですね
188既にその名前は使われています:2008/07/07(月) 06:32:25 ID:ANS/AabD
このスレのスルースキルの高さにはちょっと関心する
189既にその名前は使われています:2008/07/07(月) 06:34:52 ID:ENXIxOEz
やっぱり面倒だけど1回クリーンしなおすべきか
抜かれてから泣くよりはいいか・・・・
190既にその名前は使われています:2008/07/07(月) 06:41:13 ID:TXu7tdbm
>>189
面倒くさいけどねそれが一番だと思うよ
あと精神的にもいいでしょクリーンインストールしたというのは
191既にその名前は使われています:2008/07/07(月) 07:12:53 ID:iFfJM6ap
インストールするときはLANケーブルちゃんと抜けよ〜

あと、XPSP3当て解いておいた方が何かと便利だから
先にDLしておくと吉

さらにセキュリティパッチ当てたSP3を作るとさらに吉
"nLite"というソフトで出来るよ。ただしメーカーPCだと
色々ついているから困難すぎて出来ない

自作PCはソフトのメンテも楽だよ

192既にその名前は使われています:2008/07/07(月) 07:15:13 ID:iFfJM6ap
※※セキュリティソフト更新情報※※

クリーンインストールするときは
・LANケーブルちゃんと抜けよ〜
・パーティーション解放してからクイックフォーマットかけずに通常フォーマットしろよ〜

あと、XPSP3当て解いておいた方が何かと便利だから
先にDLしておくと吉

さらにセキュリティパッチ当てたSP3を作るとさらに吉
"nLite"というソフトで出来るよ。ただしメーカーPCだと
色々ついているから困難すぎて出来ない

自作PCはソフトのメンテも楽だよ
193169:2008/07/07(月) 07:19:47 ID:H49AR5mC
>>174
PCは1台しかないです

>>175
チェックしました 更新してたんですが、これブラウザごとだったことにここ見て気づきました
2つのブラウザのうち1つは更新されてませんでした

>>176
絶対平気っていう気持ちはなかったよ。だから、あやしいと思ってこのスレ覗いてみたし
しかし、ネ実民で心底よかったと思ったよ
大半の人はここの存在も知らなくって対策もしてないかもしれないし、ハックされても対処法もわからずに泣き寝入りになるかもしれないから

>>181
わたしもだorz

数時間で的確なレスありがとう。必要なバックアップとってクリインスコしなおすよ
さっき急いでインして、借り物の高額装備と素材をフレのポストにつっこんでメッセ送った
仕事終わって帰るまでは対応のしようもないみたいだから、とりあえず、フレがインしてポストに送ったものを回収してくれるのを祈ってる
進めてるミッションに影響でたらどうしようとか不安でいっぱいだよ
すげー眠いけど仕事いってきます
194既にその名前は使われています:2008/07/07(月) 07:36:41 ID:xP7QgeKN
すいません質問です。
今月に半年ぶりくらいに復帰したのですが、こんな事態になっていたとは知りませんでした。
FFを再インストールした後、以前使用していたヴァナの手もDL
したのですが、その際外付けHDDが急に動作してフリーズしたように動き続けたので、強制終了しました。再度DLするとすんなり終わったようです。
現在のところ異常ないです。
ヴァナの手からの感染報告はあったのでしょうか?
195既にその名前は使われています:2008/07/07(月) 07:39:27 ID:PCujMwGq
今のところない。
が、ツーラー乙としか言いようがない。
196194:2008/07/07(月) 07:49:50 ID:NJ6usLIe
確かに自業自得ですが。
もしハックされてたら報告しますわ。
197既にその名前は使われています:2008/07/07(月) 08:07:26 ID:QU5UukjQ
なんでsageてんだよ
198既にその名前は使われています:2008/07/07(月) 08:09:55 ID:49eBKicx
会社終わったらインストールし直すかな
これやると復帰に時間かかるのが難点だな
199既にその名前は使われています:2008/07/07(月) 08:10:41 ID:u1YH6+kc
ID赤くなってるの少ないのに一晩で伸びすぎじゃないか?w
200既にその名前は使われています:2008/07/07(月) 08:19:57 ID:49eBKicx
FFAHで感染した奴が多いと思う
俺は間違えなくその口だわ
パス変えてログインやめたけど心配だな
201既にその名前は使われています:2008/07/07(月) 08:28:59 ID:5qbtN0/P
初めてかきこみさせていただきます。
POLエラー落ちすると危険とありましたが、
どのようなエラーメッセージになるのでしょうか?
既出だったらすみません、過去ログ読めないもので…
202既にその名前は使われています:2008/07/07(月) 08:31:14 ID:leRPq0NT
カスペルオンラインスキャンナーで、重要な領域、マイコンピューター、
をスキャンしてみたらマイコンピューターで感染1つだけ出ましたが、
レポートに何十個も表示されるウイルス名「ロックされてます」は問題ないですか?

C:\System Volume Information\_restore  〜〜〜
感染: Trojan-GameThief.Win32.OnLineGames  〜〜〜  

(つд・)これは直ったのでしょうか?それとも見つけただけで今からなにかしないといけないのでしょうか?


203既にその名前は使われています:2008/07/07(月) 08:36:20 ID:W/MOalZp
>>202
カスペオンラインがどうだかしらないけど、オンラインスキャンって検知するだけじゃないの?
駆除までやるには別途製品版(試用版)とかが必要になるんじゃね?
204既にその名前は使われています:2008/07/07(月) 08:38:10 ID:gJOwYiI6
オワタ パス変えられたかも><
フレ2人が金曜日にアカハックされてて、気をつけようと思った矢先の事です。

Kaspersky+peerguardian2で予防してたんですが、ウィルス検知等の前触れ
もありませんでした。上記シャットダウンが遅くなる等の報告をみて
ログインしようとしたんですが見事にPOLパス通りません。
sp3のアップデートは済みですがアップデート以来、シャットダウンが
遅くなる(フリーズ)する現象に悩まされていました。svchost.exe
の動きが怪しい?バックグラウンドプロセスだと思うんですが
以前もwsusの不具合があったので今回もそれかと放置していたんですが
・・・・抜本的に問題があるのでしょうかね。。とりあえず、サポセン
に電話いれてきますわ。11時からですよね。。。
205既にその名前は使われています:2008/07/07(月) 08:45:15 ID:pRnlr7eT
>>202
駆除は無料版ダウンロードしてスキャンしないとだね。
しかし名前がそれっぽいな・・・はじめてみた。
206既にその名前は使われています:2008/07/07(月) 08:48:15 ID:pRnlr7eT
調べたらカスペで今日発見のウィルス新種リストに載ってた。
207既にその名前は使われています:2008/07/07(月) 08:50:11 ID:eOSmqICj
ブラウザFirefoxでカスペルスキーオンラインスキャンしようと思ったのに
「承諾」押してもうんともすんとも・・・・
IEでやるかあ・・・・
208既にその名前は使われています:2008/07/07(月) 08:53:41 ID:ta+NelM3
三日程前にハックされたフレを追跡するのにIDからフレンドサーチしてたんだけど、今日になってサーチかからなくなった。
これはキャラを消されたのか、凍結されたのか、それとも何か別の理由なのか、どなたかわかりませんでしょうか。
209既にその名前は使われています:2008/07/07(月) 08:56:45 ID:gS7E+lrX
アノンにしてんだろ
210既にその名前は使われています:2008/07/07(月) 08:58:01 ID:ta+NelM3
サーチ不可にも設定できるのか。
211既にその名前は使われています:2008/07/07(月) 08:59:42 ID:gS7E+lrX
自分のキャラをアノンにしてログアウトしてサーチしてみろ
212既にその名前は使われています:2008/07/07(月) 09:00:23 ID:Kv0wQp+9
設定もなにも、キャラを/anonにしたらフレンドサーチにかからない仕様。
213既にその名前は使われています:2008/07/07(月) 09:01:41 ID:ta+NelM3
なるほど、そういう仕組みなのかー。
どうもありがとう。
214既にその名前は使われています:2008/07/07(月) 09:02:28 ID:TGiedtmu
単にanonされてるだけならいいけど、あいつらキャラデリもするからなぁ・・・
215既にその名前は使われています:2008/07/07(月) 09:06:26 ID:jpKLg4Nl
さておまいら後二時間で戦闘開始ですよ
サポートリトライ祭なんて聞いたことねーよww
今から鬱だ(´д`)
216既にその名前は使われています:2008/07/07(月) 09:07:34 ID:+lJCqUuQ
こういう事が有るたびに、
「どうしたら安全なんてものはねぇ」とか
「出来ること全部やってもダメなことがあるのがセキュリティ対策」
って言ってた人がやられてた
かなりガクブル
217既にその名前は使われています:2008/07/07(月) 09:23:32 ID:DiDLIZpH
>>215
休み明けのサポートが繋がらないってのは良くあること
218既にその名前は使われています:2008/07/07(月) 09:23:55 ID:PQQxdTSF
垢ハックされたっぽいんだけど、カード情報とか大丈夫なのかな?
変更した方が良い?
219既にその名前は使われています:2008/07/07(月) 09:29:53 ID:FlkdK8PQ
カード会社に電話して処理してもらえ
どっかの企業と違って24時間対応してるから
220既にその名前は使われています:2008/07/07(月) 09:30:03 ID:pRnlr7eT
>>218
まだパス変更してないなら止めた方がいいかも。
クレカ組は放置しとくとサバ移動され料金請求されると報告もあるし。
今だと凍結までに時間かかるからな〜まだならとめた方がよさげ。
221既にその名前は使われています:2008/07/07(月) 09:30:40 ID:MbpYTadu
そういや夏でSTT解散なんだっけ?
無理じゃね?
222既にその名前は使われています:2008/07/07(月) 09:35:04 ID:jpKLg4Nl
>>217
いや、スレの進み具合からしていつもの事どころじゃない気がしてなw
今日は繋がらないまま終わるんじゃないかと危惧してるんだ
223既にその名前は使われています:2008/07/07(月) 09:45:59 ID:OGXMx24i
先週1週間サポセンに電話かけまくったが、全くつながらなかったぜ
200回はコールした
電話代馬鹿らしいからもう諦めが入るな・・・
224既にその名前は使われています:2008/07/07(月) 09:47:08 ID:+hFj3+Lp
>>13で見られる症状の具体例をまとめてみた

◆Windows Updateがフリーズする
 【Web サイトに問題が発生したため、このページを表示できません。
 次のオプションが、問題の解決に役立つ可能性があります。 】
 [エラー番号: 0x80070425]

◆POLを起動するとエラーが出る(2回目からは正常に起動)
 PCの電源を入れてPOLを立ち上げるごとにエラー落ちする。

◆シャットダウンに時間がかかるようになった
 終了ボタン押したら表面上はキャンセルしたみたいになにも起こらない
 そのままトイレ行って帰ってきてもまだついてたりするが、いずれ消える 

詳しい補足できる方いましたらお願いします。
(業者がこれを参考にVUしないことを祈るが・・・)
225218:2008/07/07(月) 09:55:14 ID:PQQxdTSF
カード止めた。
鯖移動時の課金以外にはカード使われないよな…?
カード番号は見ること出来ないし…
226既にその名前は使われています:2008/07/07(月) 09:55:59 ID:cZXztZb4
「混雑していますそのまましばらくお待ちください」で繋がったまま待つと
開いた回線に即繋がるけど待ってる間に通話料が発生しまくるから
お勧めできないのと保留音がFF11の曲でストレスがマッハw
227既にその名前は使われています:2008/07/07(月) 10:01:00 ID:TGiedtmu
>>224
『◆シャットダウンに時間がかかるようになった』 に
『スタートメニューの終了オプションを押してから実際にメニューが出るまでが異常に長い』も追加で
228既にその名前は使われています:2008/07/07(月) 10:02:39 ID:8ebBilpF
AHで感染とかってどんな事して感染した?
よかった教えてくれ
俺しょっちゅう見てるが全然問題ないぞ・・
229既にその名前は使われています:2008/07/07(月) 10:09:53 ID:9i9NWiZP
>>◆シャットダウンに時間がかかるようになった

これなんですが、この症状って毎回発生します?
ファイアーフォックス3+peerguardian2を入れてから
まれにシャットダウンに時間かかる時があるんだが・・・
カスペでのスキャンは異常なし。
AH等のFFがらみのサイトはここ半年くらい一切見ないように
してるんだが・・・最悪の事態になる前にクリーンしておくべきかな?
230既にその名前は使われています:2008/07/07(月) 10:10:07 ID:0An6klYw
>>228
業者の処理待ちかもな
231既にその名前は使われています:2008/07/07(月) 10:10:31 ID:+hFj3+Lp
>>227
了解です。
何個か出ましたら追加して貼っていきます。

「異常に長い」の具体的な時間も書いて貰えるとありがたいです。
例:今まで終了オプション押してメニュー出るまで1〜2秒くらいだったのが、ある時期から20秒ぐらいかかるようになった
232既にその名前は使われています:2008/07/07(月) 10:11:06 ID:CAvU9Ar6
狐のnoscriptでも今回は安心できなそうか?
対策にでてないからちょっち不安だ
つってもここ2週間はPCぶっ壊れてたからなぁ…
233既にその名前は使われています:2008/07/07(月) 10:15:25 ID:TcsAOFqq
>>228
あくまで現時点での報告から来る想定だけど

・Flashplayer、Realplayer、Quicktime、IEなど(現状はっきりと特定はできない)のうち脆弱性が放置されているものがある
・AHで表示される広告枠(表示される広告はランダム)に罠スクリプトが仕込まれたものが表示される

この条件が揃った時に自動的にウィルスがDL、実行される
怪しい広告やURIをクリックするとかそういった「操作」は一切関係ない、条件が揃えば見ただけでやられる

あとこれは別にAHに限ったことじゃなくて、現状だとネットのどこに仕掛けられるかわかったもんじゃない
234既にその名前は使われています:2008/07/07(月) 10:15:35 ID:R773TXhj
・カスぺのオンラインスキャンはIEのみ
・カスペを導入した時にて初期設定が厳しいとPOLにログインできなくなる

PG2もろくに手順を踏まずに導入したあげく「POL入れなくなりました><」ってのが続出したし
カスペで引っ掛かってる人の中にはこういう人も含まれてそうだなぁ。
235既にその名前は使われています:2008/07/07(月) 10:16:15 ID:wi31m0O0
POLからFF立ち上げしようとするとカスペル先生が警告してくる
これ、許可して良いのか、もう感染されてるのか・・・

--------------------------------------------------------
プロセスはSystem Startupグループに属するレジストリキーの値をしようとしています。
これらのキーでウィンドウズのスタートアップ中に実行されるモジュールリストを設定します

コンピュータの開始時に、このプログラムを自動実行を認めているときにだけ、これらの
設定へのアクセス許可を与えてください。そうでなければ、アクセスを拒否してください

キー: \REGISTRY\USER\.....\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID
値: C:\Documents and Settings\....\Local Settings\Application Data\Microsoft\Windows\TempClassesHive.da
236既にその名前は使われています:2008/07/07(月) 10:16:51 ID:TGiedtmu
>>231
過去スレに報告されてるのだと分単位になるというのがいくつかあったかな
この時間で固定するのは危険だと思うけど、だいたい2分くらいが多かった気がする
237既にその名前は使われています:2008/07/07(月) 10:18:09 ID:F15YlsHw
>>224
補足で
POLのエラー落ちは「電源入れてすぐにPOLを起動する」とエラー落ちするようです。>>157

>>227の言うように 終了のダイアログ出すだけでも数分かかり、そこから電源切るのに数分かかる。という状況です。
238既にその名前は使われています:2008/07/07(月) 10:19:13 ID:cZXztZb4
>>202の亜種だかがnLiteのダウンロードページで見つかったとかnLiteスレにあったから
ぶっちゃけAH見なければ、FF系のHPみなければ安心と言うことはまったく無いのが現状
239既にその名前は使われています:2008/07/07(月) 10:23:38 ID:TcsAOFqq
>>229
シャットダウンはPCがひとつずつアプリを終了していく作業なので入ってるソフトの量によって遅延は普通に起こる。
HDDに異常があっても起こるし、PG2入れてもシャットダウン遅くなるのはよくあるらしいので、
PG2を先に終了させてからシャットダウンしてみるとかで原因探ってみればいいんじゃないのかな。

ただシャットダウンメニューの表示に異常に時間がかかるとかになれば警戒したほうがいいのかもしれない。
240既にその名前は使われています:2008/07/07(月) 10:24:23 ID:TXu7tdbm
>>224
>>229
PeerGuardian2を導入するとクリーンなPCであってもシャットダウンに時間がかかる場合があります

症状は、シャットダウンを選択した後に何も無かったの様に2〜3分経過してから
本来のシャットダウン作業が始まりウィンドウズが終了します

これはスタートメニューからの PeerGuardian2 > Recover PeerGuardian を選択
手動でPG2を終了してシャットダウンで回避できます

毎回これをするのは面倒なので私はしてません
PG2導入でシャットダウンに時間が掛かる現象のある人は確認してみてください
241既にその名前は使われています:2008/07/07(月) 10:25:52 ID:0JzVe4Ys
おれもアカハックされたけどPC落とすまでの時間が煙草一本吸えるくらいだった。参考までに
242既にその名前は使われています:2008/07/07(月) 10:26:59 ID:0An6klYw
もうPCでえふえふやる時点で危険と言わざるを得ない
抜本的な対策が出るまでPS2や箱でプレイして
ネットは携帯で見るしかない
当然PCのFFはアンインストールしないとダメ
243既にその名前は使われています:2008/07/07(月) 10:29:17 ID:TcsAOFqq
とりあえずAH見なければ大丈夫?と聞く人は
googleなりで「リネージュ資料室」を検索して
ガイド >> セキュリティ対策 (ウィルス情報 - 感染源サイト)を見てきたほうがいい
どんだけヤツらが無差別攻撃しかけてきてるかわかるから
244既にその名前は使われています:2008/07/07(月) 10:37:38 ID:pZLrTyz4
カスペルスキーって定義更新シスキャンする時どこ押せばいいんでしょうか?
「スキャン準備完了」みたいのは出るけどどこをクリックすれば・・・
245既にその名前は使われています:2008/07/07(月) 10:41:33 ID:pRnlr7eT
TROJ_GAMETHIEF.M 【バスター7/2】
Trojan-GameThief.Win32.OnLineGames【カスペ7/7】
この種類みたいだね。
亜種がいっぱいあるみたいだけどオンゲーとmixiなどのパス抜きとなってるので
これからの人はとりあえずこのどっちかで試したら検出されるかも。

>>244
左メニューの更新処理 ⇒ 右の定義データベースの更新 でむり?
246既にその名前は使われています:2008/07/07(月) 10:43:17 ID:pRnlr7eT
あ、スキャンのことか
247229:2008/07/07(月) 10:44:01 ID:9i9NWiZP
>>240
情報ありがとうございます。まさにこの通りでした。
シャットダウンメニューは1〜2秒ほどで出てくるので
これまで出ている情報とは少し違うと思っていたところです。
248既にその名前は使われています:2008/07/07(月) 10:46:05 ID:OGXMx24i
サポセンリダイヤル戦闘再開まで@15分w
249既にその名前は使われています:2008/07/07(月) 10:48:59 ID:+hFj3+Lp
>>236
時間は個人の環境次第で変わると思うので、倍率で例を出そうと思ってました。
2分か・・・スタートメニューから電源が切れるまでの時間かもしれないが、それは確かに長いw
と思ったら↓から判断するにメニュー出るまでっぽいのか。それは明らかに異常w

>>237,241
>>157の情報ありがとうです。
シャットダウンも両方でそんなにも時間かかるのですか・・・すごいなw

>>239-240
終了メニュー出るまでの時間が異様に長くなったら危険が危ないって感じでしょうかねぇ。
250既にその名前は使われています:2008/07/07(月) 10:53:36 ID:TXu7tdbm
>>249
終了メニューが出るまでの時間が掛かるというのが今のところ兆候の一つとして挙げることができそうですね

PeerGuardian2に関しては同じパソコンでも時間の掛かるときも掛からないときも両方あります
これについてはセキュリティ板(カオスですけどw)のほうで既出の話題なのです
251既にその名前は使われています:2008/07/07(月) 10:53:47 ID:TcsAOFqq
>>245
それはファイル名ではなく定義名なのでそれを指定して検出、というのはむつかしい。
定義名もアンチウィルスによって異なる(要は○○.exeっていうファイルは
うちでカテゴリするところの(定義名)に当てはまりますよ、ということ)
なので仮にそれでドライブ検索かけても出てこないです。
>>10のウィルスキャン結果のところで
>(カスペルスキーオンラインスキャンでC:\WINDOWS\System32\●●.DLLをTrojan.W32●●として発見 等)
って報告してね、って書いてあるのはそのため。
252既にその名前は使われています:2008/07/07(月) 10:57:05 ID:x+OQAESt
シャットダウンメニューなかなか出ないからCtrl+Alt+Delete押して
タスクマネージャすぐ出るからそこのメニューから電源を落とすとすぐに落としてるわ・・・
253既にその名前は使われています:2008/07/07(月) 11:00:59 ID:VvfibWER
サポセン開いた!と思ったらもう混んでるwww
254既にその名前は使われています:2008/07/07(月) 11:04:04 ID:TvKiaUDm
さーて、リダイヤルオンラインに参加するぜ!
255既にその名前は使われています:2008/07/07(月) 11:07:39 ID:bKrrK4Fu
サポセン込んでる・・・本当にリダイヤルオンラインだな・・・
256既にその名前は使われています:2008/07/07(月) 11:09:16 ID:j4potJ1b
だいぶ垢抜かれた奴がいるんだなwww
257既にその名前は使われています:2008/07/07(月) 11:10:07 ID:jpKLg4Nl
ナビダイヤル儲かりすぎ藁谷

くそが!案内中のピーガガーってノイズでオレのストレスがマッハなんだが(´д`)
258既にその名前は使われています:2008/07/07(月) 11:12:17 ID:TvKiaUDm
保留の音楽ウゼェwwwwwwwwwwwwwwwwwwwwwwww
259既にその名前は使われています:2008/07/07(月) 11:14:54 ID:7PsDAeDf
これは当分繋がらなさそうだなw
260既にその名前は使われています:2008/07/07(月) 11:15:32 ID:cZXztZb4
BAのリトライオンラインに慣れたお前らならきっと乗り越えられるさ(´・ω・`)
261既にその名前は使われています:2008/07/07(月) 11:16:52 ID:s2TSDzxt
テンプレにハックされるとPOLに登録した住所氏名が中華に知られ、何処かに流出する可能性があります。と入れて欲しいな。
たかがゲームだろ?されたら引退するわ、とか言う奴でも中華にリアル住所とか知られるのはこえーだろうしな。
特に女性のセキュリティ意識跳ねあげるのには有効だよ。
昨日中の人女性の人に言ったら急にセキュリティ意識はねあがった実体験です。
リアル凸されない保証はないから怖いな。
最近は個人情報が売買されるご時世だし。何処に流れるか分かったものじゃない。
262既にその名前は使われています:2008/07/07(月) 11:17:06 ID:OGXMx24i
もはやもぐくじ当たるより、今繋がる確立の方が低く思われw
263既にその名前は使われています:2008/07/07(月) 11:17:29 ID:6WmnZ1Ke
BAリトライオンラインと違ってリアル金がかかるのがな…
264既にその名前は使われています:2008/07/07(月) 11:20:18 ID:jbJq3amj
Windows Updateが失敗してるからシャットダウンが遅くなるんだよ。
265既にその名前は使われています:2008/07/07(月) 11:21:07 ID:plB24nzR
サポセンといい、GMコール件数といい、■は対策しないと
結局は自分の首絞めることになりそうだなw

異常だぞこの光景
266既にその名前は使われています:2008/07/07(月) 11:22:45 ID:4SoJun+r
関係あるかないか分からんけどこっちにも報告
ジュノ下層で
FFAH ←Account Hack Site【危険】【気をつけてください。】

ってシャウトしたんだけど、2、3分したらGM JnglooesってのからTellきて、
不安を呼びかける内容、それに準ずる発言は規約違反に当たる可能性があるから控えてくれとのこと。

注意を呼びかけるシャウトがダメってどういうこと?それにGMコール多くて忙しいんじゃないの?
267既にその名前は使われています:2008/07/07(月) 11:25:25 ID:jpKLg4Nl
ナビダイヤルのとこな、繋がった瞬間から0の入力受け付けてるから
ナビダイヤルでお繋ぎしますのあとのプルプル終ったら
ポン、ポンと0、1と押せばすぐにpolサポートまでいくぞ




まぁそこから先が戦場なんだがww

ってか待受アナウンスいらね、ずっとプルプル言ってる方がマシだわw
268既にその名前は使われています:2008/07/07(月) 11:26:36 ID:FlkdK8PQ
GMコールが混み合ってます ってインフォが出てるのにね
269ハックされた者です:2008/07/07(月) 11:28:14 ID:SeYE6GAa
なんとかつながり、今話が終わりました。
今、もらったPWでPOLにログインしまして、不足ファイルをダウンロードしています。
その画面にて左下にGMと出ています。
みなさんもRMTなんかに負けずにがんばりましょう!
270既にその名前は使われています:2008/07/07(月) 11:28:15 ID:ue1KVAv3
さ〜て禿げガル祭典光臨の予感だな
271既にその名前は使われています:2008/07/07(月) 11:28:16 ID:j4potJ1b
それは交代でシャウトしていかないといけないなw
272既にその名前は使われています:2008/07/07(月) 11:28:18 ID:CAvU9Ar6
>>266
逆につっこめ
対策はどうなってるのか?とか
注意を呼びかける事が不安を煽る事になるのか?と
戦時中の情報規制じゃねえかよwwwwww
273既にその名前は使われています:2008/07/07(月) 11:29:33 ID:j4potJ1b
情報規制を■はやりたいのじゃよw
274既にその名前は使われています:2008/07/07(月) 11:29:57 ID:z2fBdWHm
>>266
今回はまだ感染源わからないんだよ
特定のサイトだけが危ないような呼びかけはやめろって
275既にその名前は使われています:2008/07/07(月) 11:30:35 ID:j4potJ1b
やらないよりはマシだ
276既にその名前は使われています:2008/07/07(月) 11:31:12 ID:Sz/l2VHQ
調べたら、Jnglooseって天安門シャウトしたヤツを垢停したGMじゃねーかw
これはマジで禿ガル出勤かもわからんね
277既にその名前は使われています:2008/07/07(月) 11:31:33 ID:cZXztZb4
天安門GMの話は他でやれww
278既にその名前は使われています:2008/07/07(月) 11:31:54 ID:gJOwYiI6
いやマジ何なのこのリトライオンライン;;;;
知ってるだけで2人先週末ハックされているんだけど。
ハック率たかくね?w俺も多分やられちゃったわ
PC再インスコまでいったわ

今までm9しててすいまえんでした;;

マジ何が原因かわからんわw気をつけててハックされるとか
手の打ちようがないわ。FF専用PC買えってか?w敷居高杉☆
279既にその名前は使われています:2008/07/07(月) 11:32:19 ID:lwpIYMfG
初心者なのですがいまのところ広告がないサイトならみても平気なんですか?
280既にその名前は使われています:2008/07/07(月) 11:33:06 ID:TvKiaUDm
リダイヤルの間、時間つぶしにオンラインスキャンでもしとこう
281既にその名前は使われています:2008/07/07(月) 11:33:53 ID:jpKLg4Nl
パソコンでFF以外のこともやってるプレイヤーは危険です
あなかがやられないように、神に祈ってください

でいいんじゃねw
282既にその名前は使われています:2008/07/07(月) 11:34:13 ID:z2fBdWHm
>>279
平気なわけないだろ
283既にその名前は使われています:2008/07/07(月) 11:34:24 ID:TGiedtmu
284既にその名前は使われています:2008/07/07(月) 11:35:00 ID:OGXMx24i
つーかヤフオク見て、現時点RMTで垢に50万円(24件入札)入れてる奴らがいるし終わってるな
買うアホいるから、やつらの犯罪はなくならねえ
285既にその名前は使われています:2008/07/07(月) 11:35:15 ID:jbJq3amj
Windows Update でエラー番号 0x80070425 で失敗するとき。

1.[スタート] →[ファイル名を指定して実行]→ regsvr32 wups2.dll

  → Windows UpdateのプログラムをDL → ttp://go.microsoft.com/fwlink/?LinkID=91237
     ※保存先は「C:\」にする。
  →セーフモードでPCを起動する。
  →[スタート] →[ファイル名を指定して実行]→ C:\WindowsUpdateAgent30-x86.exe /wuforce

これでダメ(エラーで失敗する等)な場合は、

2.[スタート]→[ファイル名を指定して実行]→ services.msc
  ※コンパネの管理ツール→サービスと同じこと。

  →[Automatic Updates](無ければ「自動更新」)を[停止]
  →[スタート]→[ファイル名を指定して実行]→ %systemroot%
  → SoftwareDistribution フォルダを別の名前に変更する
286既にその名前は使われています:2008/07/07(月) 11:35:50 ID:STh1CSsa
>>266
おま、、、特定もできてないのに名指しってw
逆にAH見なければ安全と勘違いさせる可能性もあるし、賢いやり方とは思えないね。
287既にその名前は使われています:2008/07/07(月) 11:37:34 ID:pRnlr7eT
>>251
スキャンまだ6時間位かかるから自分ででたわけじゃないんだよね。
新種ウィルス探してたらウィルスソフトのサイトで見かけただけなんで。

個人サイトから引用だけど下記を参考までに
1 XREAサーバーのサイトで特定の広告バナーを表示すると感染
2 IE使用者ならC:\Documents and Settings\[ユーザー名]\Local Settings\Temporary Internet Files\Content.IE5\以下のフォルダにfaa.gifを保存する
3 faa.gifがC:\Documents and Settings\[ユーザー名]\Local Settings\Temp\にorz.exeを作成。
4 スタートアップにorz.exeが自動的に登録
5 知らずに起動するとc:\windows\system32\にsonb32drv.dllが作成される。
288既にその名前は使われています:2008/07/07(月) 11:38:32 ID:j4potJ1b
>>279 初心者ならff関係のサイトは一切みるな これが一番確実だw
価格.comに罠サイトへのリンクが張られてた時期があるみたいだからなw
289既にその名前は使われています:2008/07/07(月) 11:41:15 ID:4XCYW78V
いままで週末と平日の夜がやばいと言われてたけど
11時すぎてもこんなんじゃ実質サポセン開いてないようなもんだし
これからは昼夜問わず襲ってくるようになるのかもな
まさにゴキブリどもがリアルでやってる人海戦術
290既にその名前は使われています:2008/07/07(月) 11:41:42 ID:Sz/l2VHQ
>>286
それはFFAHサイト管理人とかが言うなら分かるが、なんでFFのGMが速攻止めるんだ?
意味分からん
291既にその名前は使われています:2008/07/07(月) 11:42:38 ID:ANS/AabD
俺の周り0だしなぁ、 ほんとにハックとかあんのかよ
292既にその名前は使われています:2008/07/07(月) 11:43:17 ID:j4potJ1b
それはだな企業イメージってのは大事だろw
293既にその名前は使われています:2008/07/07(月) 11:43:30 ID:s2TSDzxt
サポセンリトライはこれから一時間更に悪化するだろうが、
オペレータも昼飯いって数少なくなってたりしないだろうな…。
■なら有り得そうな所が笑えない。
リトライの人達頑張って…。
294既にその名前は使われています:2008/07/07(月) 11:45:36 ID:STh1CSsa
>>290
国内はともかく、あっちは利権に絡んで訴訟でも起こされたら大変だからだろ。
グレーだからとどんな方法で指摘してもいいと言う事にはならんよ。
295既にその名前は使われています:2008/07/07(月) 11:46:09 ID:ue1KVAv3
祭りやるなら今度こそオデン集合だなw

296既にその名前は使われています:2008/07/07(月) 11:47:25 ID:TcsAOFqq
>>287
こないだのXREA広告改竄の時のトロイの挙動だね。
6/5〜6/17、6/26〜27にばらまかれたヤツ。

どうも今回のヤツはそれと挙動が若干違うみたい。
同種のに感染してる例(同人板のXREA感染スレに、
7/2にtaa.gif引っかかったっていう話(XREA以外のサイトらしいけど)
出てたから未だにどこかで使われ続けてるんだろうけど。)
297既にその名前は使われています:2008/07/07(月) 11:48:01 ID:TvKiaUDm
ここに書き込んでるだけでも相当数でてるってことは、潜在的にはもっと多いんだろーねぇ
298既にその名前は使われています:2008/07/07(月) 11:49:54 ID:VvfibWER
サポセン繋がらん・・・
ここ見てる人で今リダイヤルオンラインしてる人多そうだw
299既にその名前は使われています:2008/07/07(月) 11:50:18 ID:gJOwYiI6
全然つながる気配なし
300既にその名前は使われています:2008/07/07(月) 11:51:14 ID:NsylJC7u
やばいかもしれん・・・
シャットダウンが遅くなるのって具体的にどういう挙動なんですか?
シャットダウン
ログアウト
ってFFで選べますよね。
シャットダウンを選んだら、普通はPOLも終了しますよね?
それがPOLが終了せずプレイとかの画面に戻る状態ですか?
それともPOLは終了するけど終了するまでにすごく時間かかるのかな?
後者だといいんですが、さっき前者がおこった。。。
301既にその名前は使われています:2008/07/07(月) 11:53:43 ID:TcsAOFqq
>>300
とりあえず今話題に上がってるシャットダウンは
「Windows」のシャットダウン。
302既にその名前は使われています:2008/07/07(月) 11:54:13 ID:NsylJC7u
なるほど、そちらでしたか・・・。
303既にその名前は使われています:2008/07/07(月) 11:54:15 ID:STh1CSsa
>>300
シャットダウンはPCのシャットダウンじゃね?
なんか間違ってログアウト押しただけっぽいような。。。
304既にその名前は使われています:2008/07/07(月) 11:54:20 ID:+hFj3+Lp
ほんとに天安門GMと同じでワロタw

祭りやるなら今回は参加するぜ。
LSメンバーがハックされてマジムカついてるし。
305既にその名前は使われています:2008/07/07(月) 11:59:36 ID:GBRc8jQb
GMとかサポセン窓口とか増やしたりしないのかな
306既にその名前は使われています:2008/07/07(月) 12:01:17 ID:STh1CSsa
これはまさしくハゲ案件だな。

やるなら参加するお。
307ハックされた者です:2008/07/07(月) 12:02:00 ID:SeYE6GAa
今、2日ぶりにONしてみました。
被害状況は・・
所持金全部(30万ギルくらいですが)と1回分の宅配サービスのみみたいで、
アイテムはほとんど残っていました。
今回、被害を加えた人が多すぎたために、時間がなかったのかな・・?
308既にその名前は使われています:2008/07/07(月) 12:03:44 ID:TvKiaUDm
お昼休みに入ったね
309既にその名前は使われています:2008/07/07(月) 12:06:03 ID:0An6klYw
やはりもう一段突っ込んだセキュリティー対策が必要だな
機械的な電話対応だけでアカウントロック出来る仕組みとか
面倒になるけどクレカの人は更新やなんか金が発生する時は毎回カード番号を入力するとか
310既にその名前は使われています:2008/07/07(月) 12:06:28 ID:4XCYW78V
たぶん大漁時の漁師さんがちっこい魚は海に捨てるような感覚
311既にその名前は使われています:2008/07/07(月) 12:07:40 ID:j4potJ1b
ふむぅぅ今日はそうそうにあきらめた
ゲーム内でアカウト停止には成功したからそれで由としようw
おまえらがんばれよw
312既にその名前は使われています:2008/07/07(月) 12:07:52 ID:leRPq0NT
感染: Trojan-GameThief.Win32.OnLineGames.rzwm

バスターでは検知しなかったのにカスペル30日無料版なら検知しましたが、
すべて駆除するを押したら「プギャー(グェー)Σ(゜Д゜)」って音が鳴って
「ファイルはトロイの木馬を含み、駆除ができません」ってでました(;°д°)
そして削除とスキップがあったので削除を選ぶと、
「ファイルは削除されます???バックアップに移動します」みたいな事書いてましたけど

削除されてもバックアップに残るの?駆除はできなかったの?怖いよ(´Д⊂
313既にその名前は使われています:2008/07/07(月) 12:10:21 ID:z2fBdWHm
サポセンに繋げるコツは10:57くらいから繋がるからそこがねらい目
オフライン担当に繋げて向こうから連絡よこすように要求することも最近は出来るようだ
314既にその名前は使われています:2008/07/07(月) 12:12:57 ID:cZXztZb4
>>312
システムの復元にチェック入ってない?
315既にその名前は使われています:2008/07/07(月) 12:13:57 ID:pRnlr7eT
>>312
バックアップの項目で再度削除するでないかな?
それで安全かどうかは不明だけど
316既にその名前は使われています:2008/07/07(月) 12:15:06 ID:CkW2djj3
LSC利用してるフレがハックにあいかけたんだが業者の必死さが見られてワロタだったらしいw

フレはLSCを使う際に捨てランダムパスに一度変えてログイン⇒即座に元のパスに変更ってやってるんだが
メールにFFのパスがぬ盗まれてされて危険です!いますぐこちらでパスの確認を!みてーなメールが来たんだとさ
まぁつまりPC自体のメアドやらも抜かれて危険ではあったんだが業者の対応の早さに笑うしかなかったらしい
FFはPSでやってるフレなんだがLSCにログインした僅か5分程度後にメールが来たと言ってたな

つまりLSCを利用すると即業者へパスが送られる罠が仕掛けられたか
LSC自体に業者へパスを送る仕掛けが入れられたかのどちらかかもしれん
317既にその名前は使われています:2008/07/07(月) 12:15:26 ID:OGXMx24i
自宅警備員の俺が1週間もサポセン繋げられないのだから
コツはないな
318既にその名前は使われています:2008/07/07(月) 12:16:28 ID:CkW2djj3
うお改行がめちゃくちゃだorz
読みにくいなすまぬ(´・ω・`)
319既にその名前は使われています:2008/07/07(月) 12:18:22 ID:TcsAOFqq
>>312
【ファイルは削除できます、ファイルのコピーがバックアップに移動されます】っていうメッセだと思うけど、
これは万が一トロイに感染している(と判断された)ファイルが正常なものであった場合、
完全に削除してしまうとシステムに異常をきたすためバックアップを取って隔離しましたよ、ということ。
悪事を働く本体は無くなってるので駆除はできてるはず。
不安ならレポートの「バックアップ」からバックアップファイルも削除できる。
完全に消してしまってもいいファイルかどうかはこっちでは判断つかんから自己責任で。

というかこれくらいはググって調べよう。
あと、カスペ自体のヘルプでキーワード「バックアップ」で出てきます。
不安だし不慣れなのはわかるけど自分で調べるクセもつけようね。
320既にその名前は使われています:2008/07/07(月) 12:19:01 ID:IjH+RORv
俺はオフゲ担当に混線で繋がった時にオンライン担当から俺に電話よこすように話付けて実際2時間後くらいにかかってきたよ
321既にその名前は使われています:2008/07/07(月) 12:19:40 ID:+hFj3+Lp
>>261
それ良いよな。
あと、クレカ決済の人は鯖移動やキャラ作成を勝手にされる可能性が高い。ってのも追加して欲しいな。

で、>>13の兆候詳細まとめ
◆Windows Updateがフリーズする
 【Web サイトに問題が発生したため、このページを表示できません。
 次のオプションが、問題の解決に役立つ可能性があります。 】
 [エラー番号: 0x80070425]

◆POLを起動するとエラーが出てPOL強制終了(2回目からは正常に起動)
 PCの電源を入れてすぐにPOLを立ち上げるとにエラー落ちする。
 (PC起動時から数分ほどwmiprvse.exeというのが動いていて、この間に起動するとPOL強制終了。
 PC起動からある程度時間が経ってからPOLを起動すると、強制終了することなく起動してしまう。)

◆シャットダウンに時間がかかるようになった
 スタートメニューの終了オプションを押して終了のダイアログ出すだけでも数分かかり、そこから電源切るのに数分かかる。
 (ただしpeerguardian2入れるとメニューが出るのはいつも通りだが、シャットダウンを選んだ後は2〜3分かかる)
322既にその名前は使われています:2008/07/07(月) 12:23:54 ID:VZlOyofK
>>312
たぶん誤検知だったときの為にシステムの復元できるようにバックアップファイルに入れられると思うんだが
それも入れた後で削除できたはず
たしか
323既にその名前は使われています:2008/07/07(月) 12:24:57 ID:VZlOyofK
かぶってたウキョ
324既にその名前は使われています:2008/07/07(月) 12:25:37 ID:leRPq0NT
>>314さん
数日前にPOLエラーやシャットダウン遅いの症状があったので復元しました。
それと関係あるのでしょうか?チェックが入っていたらどう直せばよいのでしょうか?

>>315さん
バックアップの項目とはどこでしょうか?(´Д⊂
325既にその名前は使われています:2008/07/07(月) 12:28:18 ID:TcsAOFqq
>>324
おみゃーさまは直近のレスしか読めにゃーのか
326既にその名前は使われています:2008/07/07(月) 12:28:21 ID:plB24nzR
>>324
・カスペ説明嫁
・むかつく顔文字やめろ
327既にその名前は使われています:2008/07/07(月) 12:29:52 ID:bKrrK4Fu
>320
今すぐ、アカウント停止しないとダメっていう状況以外なら
オフゲ窓口から、オンゲ担当から電話してもらうようにしてもらうのが一番いいのかもしれませんね。

私も今さっきオフゲ窓口から電話もらえるようにしてもらいました。
(ただ、時間指定無理、いつ向こうからかかってくるかはわかりませんが・・・)
328既にその名前は使われています:2008/07/07(月) 12:30:15 ID:MNSrFNH2
明らかに業者が売り逃げしてる履歴あるけど、そいつにチラシ送りまくるぐらいしかできないか
STTはBOT減らしただけでご満悦、ドヤ顔で毎月報告うぜえだけでマジで頼りになんねーな
329既にその名前は使われています:2008/07/07(月) 12:32:13 ID:esCg8ZCm
そういや2chやまとめサイトじゃなくて、全くの外部のサイトで
FF11に関するサポート・助言をしてくれるような質問掲示板とかは
存在しないのかな・・・・
ここだとどうしても情報は蓄積されずに流れていくし、一見さんによる
同じような質問が繰り返されるからなぁ
330既にその名前は使われています:2008/07/07(月) 12:32:13 ID:gJOwYiI6
さぽせんパスワード変更完了
FF11再インスコアップデート中

どうなってるかwktk


331既にその名前は使われています:2008/07/07(月) 12:33:32 ID:QKZCAGtv
>>145
普通なら迷惑行為だけどね、PT誘いとトレードしまくるって手があるよ。
有志に囲んでもらえば相当時間稼げる。

あとGMは、どうせ復活させるんだから今現在リアルタイムで蹂躙されようが知るか!
って姿勢みたいよ。

>>146
疑えばキリが無いけど古いフラッシュやジャヴァは消したほうがいい。
332既にその名前は使われています:2008/07/07(月) 12:34:36 ID:leRPq0NT
>>319さんありがとうございます
【ファイルは削除できます、ファイルのコピーがバックアップに移動されます】です

完全スキャン終了しました。
Trojan-GameThief.Win32.OnLineGames.rzwm
検知1つこれだけでした。もう直ったんですね。
名前からして怪しいですねΣ(゜Д゜)。お騒がせしました(__)
333既にその名前は使われています:2008/07/07(月) 12:35:03 ID:4XCYW78V
申し上げにくいのですが再インスコすべきはFFではなくPC本体かと
334既にその名前は使われています:2008/07/07(月) 12:36:03 ID:TXu7tdbm
>>329
まとめサイトとURLをテンプレにするしかないんじゃないか?
掲示板はどこでも過去ログ嫁になるとおもうよ
335既にその名前は使われています:2008/07/07(月) 12:36:16 ID:UacucjIc
しかし垢ハックで入手したアイテムやゴールドを売っても、それを買った奴まで
BANされるわけだし、タコ(業者)がタコ(買う奴)の足を食ってる状態だな。

これで辱めもなくRMTで買ってる奴もどんどんBANされて、ある意味自浄効果だな。

336既にその名前は使われています:2008/07/07(月) 12:36:38 ID:6qXzDl+c
質問なのですが、今回のというか全般的な垢ハックで
プロキシは、どれくらい有効なんでしょうか?
パソコン2台使ってFF用とWeb用と分けて使ってるんですけど有効ですか?
337既にその名前は使われています:2008/07/07(月) 12:36:43 ID:pRnlr7eT
>>330
やけにはやいな。クリーンインスコしたのか?
338既にその名前は使われています:2008/07/07(月) 12:39:07 ID:gJOwYiI6
 FF11インスコなげー
 OSのインスコ即効終わったのにな。。
339既にその名前は使われています:2008/07/07(月) 12:39:07 ID:iSJHatME
http://www.playonline.com/ff11/polnews/news13740.shtml
■欧州版において、言語設定をドイツ語にした状態でZareehkl the
 Jubilantと戦闘した際、プレイオンラインビューアーが強制終了
 する場合があった不具合が修正されました。


セキュリティ絡みかと思いきや・・・
340既にその名前は使われています:2008/07/07(月) 12:43:08 ID:jSIITqAm
FFアップデートきたお
341既にその名前は使われています:2008/07/07(月) 12:44:31 ID:TcsAOFqq
342既にその名前は使われています:2008/07/07(月) 12:46:12 ID:8ebBilpF
Windows UpdateのマイクロソフトのサイトをIEで開こうとすると
IEがフリーズしてしまうんだが?
これってもう既にウィルスとか感染してる疑いが高いって事?
ちなみにウィルスバスター2008でチェックしてもエラーは出て無いんだが・・・
念のためパス変えたほうがいいかのー
そんな奴他にもたくさんいるんかのぉ?
343既にその名前は使われています:2008/07/07(月) 12:47:48 ID:sZRBkDxc
喋り方が気に入らない
じゃあの
344既にその名前は使われています:2008/07/07(月) 12:47:50 ID:+vReKEch
GM5時間越え、何の音沙汰もなし
サポセン1時間半電話、まったく繋がる気配なし

これって存在しないサービスを謳ってるんだから詐欺にあたるよな?
345既にその名前は使われています:2008/07/07(月) 12:47:53 ID:jSIITqAm
>>341
…(´・ω・`)
346既にその名前は使われています:2008/07/07(月) 12:47:53 ID:TXu7tdbm
>>336
プロクシと通したといっても罠を踏んでセキュリティが甘いならハックされるでしょうね
物理的に異なるPCでFF用とWeb用をわけるなら安全度は高いです
ただしFF用にも各種の対策ソフトやアップデートは必要ですよ
347既にその名前は使われています:2008/07/07(月) 12:49:26 ID:TcsAOFqq
(´・ω・)ノシ>>345

漏れも他スレでVU来たって見たときはセキュ関係だと期待したさ・・・
348既にその名前は使われています:2008/07/07(月) 12:52:15 ID:s2TSDzxt
>>342
感染の疑いは高いが、パス変えてもおまいさんならやられるんじゃないか?
349既にその名前は使われています:2008/07/07(月) 12:53:04 ID:TcsAOFqq
>>342
>>13
カスペでも現状見つからないAntiVirだと引っかかるらしい
ウィルス検出率はAntiVir>カスペ>>>>>>バスター

以上をヒントに自己判断願います
350既にその名前は使われています:2008/07/07(月) 12:55:28 ID:TvKiaUDm
いまさっきカスペでオンラインスキャンやったが、Cドライブでは反応なしだったんだが・・・
351既にその名前は使われています:2008/07/07(月) 12:57:16 ID:gcCrSxM+
なんだこの新着書き込みの多さは!
まさに駆け込み寺になってんな・・・。
ここで返答してる人たちは公式でもなく有志でしてくれてるんだから、
テンプレぐらいは読んで欲しいものだなぁ(´・ω・`)
352既にその名前は使われています:2008/07/07(月) 12:58:56 ID:TvKiaUDm
みんなきっとサポセンに繋がらなくてイライラしてるのさ
353既にその名前は使われています:2008/07/07(月) 12:59:27 ID:jbJq3amj
POLのエラーが発生してなくて、Windows Updateがフリーズする現象のときは
>>285を試してみて;; マイクロソフトのサポートに聞いた処理なんだよう・・・。
354既にその名前は使われています:2008/07/07(月) 13:04:52 ID:sZRBkDxc
フリーズって語弊がないか?
×印出て失敗するんだろ?
355既にその名前は使われています:2008/07/07(月) 13:05:14 ID:gJOwYiI6
一応テンプレにある事は一通りやってたさ。それでもこれだ。
まじFF11専用PCしかないと悟ったわ。
356既にその名前は使われています:2008/07/07(月) 13:12:13 ID:s2TSDzxt
宅配されたあとって、一瞬だけど送り先みれるよね。
もし、ハックされた人で入れた人がいるなら、携帯でムービー撮影して送り先控える事出来ないかなあ?
357既にその名前は使われています:2008/07/07(月) 13:14:31 ID:zwm8PXUY
録画するならWMEncでやったほうが確実じゃないかな
358既にその名前は使われています:2008/07/07(月) 13:15:47 ID:9QAOvGRJ
FF専用PCでPG2やカスペ入れてやってるけどそれでも心配だわ。

ログインするときドキドキするよな・・・
359既にその名前は使われています:2008/07/07(月) 13:18:28 ID:4XCYW78V
一瞬すぎてたぶんみれないし
盗品バザーキャラ特定してGMとSTTに通報したけど悠々と3日かけて完売して消えて行ったよ
送り先特定してもたぶん無駄
360既にその名前は使われています:2008/07/07(月) 13:22:45 ID:pRnlr7eT
俺もまさにそれだった。名前わかってるから追えば一発だろうけど
進行形の被害者を優先してると思うのでユビクワして売れるの眺めてるしかない。
361既にその名前は使われています:2008/07/07(月) 13:25:54 ID:8ebBilpF
自分の場合、Windows UPdateしたら
[エラー番号: 0x80070425] は出なくて
単にフリーズする(IEの画面が真っ白の状態になる)だんがね
362既にその名前は使われています:2008/07/07(月) 13:26:57 ID:TvKiaUDm
オレのPCで出た前兆でも羅列しとく
・Windows Updateの所を開くのにスゲェ時間がかかる
・Windows Updateしようとしても、エラー番号「0x80070425」が出てできない
・タスクバーに警告が出てて、セキュリティセンターでは自動更新が無効になってる ※そこで有効にしようとしても出来ない
・システムで自動更新の確認をしてみると、そちらでは有効になっている ※自動更新のタブ開こうとするとスゲェ時間かかる
・レジストリエディタから試してみたが、HKEY_LOCAL_MACHINE>SOFTWARE>Policies>Microsoft>Windows>WindowsUpdate←ここで「レジストリが破損〜」とか出て出来ない
・プログラムの追加と削除で表示されるまでスゲェ時間かかる
・システムの復元で戻そうとしても、毎回同じ場所で止まる
・終了オプション開くのにスゲェ時間がかかる、シャットダウンでも同じく時間がかかる
・POL起動時に1度エラーで落とされる

ざっと思いついたのでこれくらいかな
363既にその名前は使われています:2008/07/07(月) 13:27:41 ID:jbJq3amj
>>354
放置して別なことしてればそのうちエラーページになるけど、最初のうちは強制終了してた。
エラーページが出るまでウィンドウにフォーカスを移すことはできないです。
364既にその名前は使われています:2008/07/07(月) 13:28:19 ID:TvKiaUDm
>>361
そのまま放置しておけば、忘れた頃に出てくるよ
どっちにしろアップしようとしてもエラー吐くと思うけど
365既にその名前は使われています:2008/07/07(月) 13:36:19 ID:jbJq3amj
>>362
・POL起動時に1度エラーで落とされる

自分は↑これは発生しなかった。
あとは同じ状況。
システムの復元とか行わず、マイクロソフトのサポートにメールしたら翌日返信が来た。
書いてあるとおりにしたら直ったから現状は様子見。

6月上旬にヴァナモンとFFXIAHでavastとspybotがマルウェアを感知して削除を行って、
昨日の時点でハックされていなかった。けど、これからなのかな・・・。
366既にその名前は使われています:2008/07/07(月) 13:43:17 ID:mky2F3j4
プレイオンラインビュワーの真ん中にある
セキュリティが必要であれば設定してください。
メンバーパスワードも設定した方がいいの?
367既にその名前は使われています:2008/07/07(月) 13:49:32 ID:SuhDzrt8
パス抜きって保存してるやつが抜かれるって事?
暗号化せず平文で保存してるの、■eは?
368既にその名前は使われています:2008/07/07(月) 13:51:01 ID:TvKiaUDm
>>365
6月上旬にヴァナモンとFFXIAHでavastとspybotがマルウェアを感知して削除を行って
↑これはオレとまったく同じ状況だから、気をつけたほうが良いと思われる
削除出来たと安心してたけど、結果抜かれてるからね
369既にその名前は使われています:2008/07/07(月) 14:01:18 ID:HgGq9+rb
電話繋がった俺がすこしナビダイアルテクニック

最初のコール三回で繋がって叔母さんがナビダイアル云々言って
お姉さんに切り替わった瞬間0を押して次に1を押せ
お姉さんになった時点で番号受付は始まってるからこれでFFサポセンに繋がる
お姉さんの声が聞きたいなら止めない
370既にその名前は使われています:2008/07/07(月) 14:02:47 ID:jbJq3amj
>>368
やはりそうですか・・・。
所持金2万なので見逃してくれたらいいな、と思っています。orz
371既にその名前は使われています:2008/07/07(月) 14:07:06 ID:PsTmnAro
漏れも先週の金曜日午前1時〜午後16時の間に垢ハックされたので書いとく。
>>13の3つの症状の、下2つはハックされる1、2週間前から常時確認できてた。
ただ、HDDの具合が悪いかな・・ぐらいで放置してたのがダメだった。。。
パス変えられて気づいたが・・・
サポセン電話→パス変え→ログイン
してみたらアイテム1000万相当とギル100万ちょいが無くなってた。
GMコール7時間+10時間待ってるが音沙汰なしの状態
もぅ・・・是を期に引退しようと考えてます。
アイテム復活とか今後も続ける方・・がんば(´Д⊂ヽ
スクエニのこのサポート体制は・・・無いわ・・・
372既にその名前は使われています:2008/07/07(月) 14:10:14 ID:cZXztZb4
>>370
売れるものはなんでも根こそぎ売る
印章あるなら光る眼で消費させられます(´・ω・`)
373既にその名前は使われています:2008/07/07(月) 14:11:33 ID:qHGabOTb
>>371
引退するのを止めはしないが
■eにアカウントハックされたことは伝えた方がいいんじゃないか
374既にその名前は使われています:2008/07/07(月) 14:14:50 ID:mQm2Ovfy
垢ハックされるのわかってて、なんでFF専用PC作らないんだろうな。
5万も出せばFFベンチでスコアH5,000軽く越える快適なPC買えるのに。

PC買う予算ないなら、4万でPS2BB+パッケ買って移行しろ。
375既にその名前は使われています:2008/07/07(月) 14:18:04 ID:6eCwqQwT
>>370
PS2や感染してないPCなど、安全な環境からパスワード変えましょう。
PCはHDDを初期化して、Windowsからクリーンインストール&各種対策。

>>367
最近はパスワードを保存してなくてもアカウントを盗まれる例がちらほら。

以前のぞいたトロイはPOLのパスワードファイルを送信してたけど、前スレに
あったrm.exe(POL、RO、リネージュ、mixiのパス抜き)はPOLとROのプロセスを
監視してメモリを見ているようだった。チャレンジ&レスポンスのレスポンス生成
部分が解析されてれば、パス抜けるだろうなあ。mixiのはIEコンポから。

抜いたID、パスワード、IPアドレスはHTTPで中国のサイトへ。多分そこから
メールで再送信される。

いま騒ぎになっているトロイは感染経路が確定していないし、検体も
見つかっていないので、rm.exeの話は参考までに。
376既にその名前は使われています:2008/07/07(月) 14:19:43 ID:U1ZAfRYF
>>316
これ怖ええ
俺の周りのハック被害者もLSコミュ登録してたな・・・
377既にその名前は使われています:2008/07/07(月) 14:22:51 ID:GAakvQiV
プレイオンラインのパスワードってどこで変更出来るんですか?
378既にその名前は使われています:2008/07/07(月) 14:24:45 ID:TvKiaUDm
>>377
プレイオンラインで変更できる
379既にその名前は使われています:2008/07/07(月) 14:26:16 ID:z2fBdWHm
ちなみに俺のフレはハックされた垢にログインした時に怪しい英文メールが来ていたそうだ
そいつの垢は復元待ちで凍結中なので詳細まではわからないが
POLメールアドレス使ってIDパス送信しているかもしれない
380既にその名前は使われています:2008/07/07(月) 14:26:47 ID:+lJCqUuQ
>>377
氏ね、そのくらい調べろ
サポートの会員情報ってことくらい想像できないのか
381既にその名前は使われています:2008/07/07(月) 14:28:58 ID:5/biv1Aj
POLのサポート>会員情報
382既にその名前は使われています:2008/07/07(月) 14:29:32 ID:0O49iFXQ
トイレでサポセン電話してくる
君達は少々電話を控えてくれたまへ
383既にその名前は使われています:2008/07/07(月) 14:29:56 ID:gcCrSxM+
>>377
POLにログイン>サービス&サポート>会員情報>プレイオンラインパスワードの変更

前スレでも同じ質問あったな。
384既にその名前は使われています:2008/07/07(月) 14:30:09 ID:WS0btvIn
自分は引退した身なんだが、フレのフレに基地外ニートが居て、
サポセンやGM相手に平気で5〜6時間クレーム付けていた。
どうでも良い内容で週に何度も。
サポセンの◯◯やGMの◯◯は言うこと聞くから、別の奴来たら呼び出させるとか、
アルタナリトライ祭りの時も12時間クレームの電話入れてて、
優先的にVUしてもらったって、自慢してた。

垢ハックで急を要する人が繋がらないの、
こういう基地外が多数いるからだと思う。
385既にその名前は使われています:2008/07/07(月) 14:32:13 ID:pRnlr7eT
■GMコール受付状況について のスレとの温度差すごいな。
そのうちの何人かは ハックされました;;って涙目で来きそうな勢いだがw
386既にその名前は使われています:2008/07/07(月) 14:34:21 ID:vpYSdHnT
垢ハックと全然関係ない件で電話してるのに一向に繋がらない・・・
これが二次被害というやつですね。中華死ねばいいのに
387既にその名前は使われています:2008/07/07(月) 14:36:09 ID:U1ZAfRYF
>>386
垢ハック専用ダイアル作ればいいのにな
388既にその名前は使われています:2008/07/07(月) 14:40:14 ID:rhljTrnU
俺は5月の末にハックされたけど、あの時はすぐに繋がったよ。
今は異常だと思う。
389既にその名前は使われています:2008/07/07(月) 14:43:11 ID:0O49iFXQ
トイレタイムオワタ
お待ちくださいアナウンスに含まれている「www」の発音がそこはかとなくエロかった
390既にその名前は使われています:2008/07/07(月) 14:43:21 ID:Rt6CO8Gp
>>387
そういうのを作ってもキチガイは関係なしに繋がる番号にかけてくるんだぜ
391既にその名前は使われています:2008/07/07(月) 14:45:24 ID:vpYSdHnT
先週はどうだったんだ?先週もこんな調子?
392既にその名前は使われています:2008/07/07(月) 14:50:15 ID:646ldN4q
POLってパスワード送信するときに暗号化通信してるんだろうか。
初期画面って鍵のマークついてないんだけど。
せめてそうしとけば、暗号化プロトコルが判明しない限り
通信傍受でハッキングされることはないんだが。

画像送信系とマウスクリックPOS系はどうしようもないが。
(ソフトウエアキーボードは前提)
393既にその名前は使われています:2008/07/07(月) 14:50:30 ID:b8YnVUcL
>>390
キチガイ専用ダイアル作ればいいのにな
394既にその名前は使われています:2008/07/07(月) 14:54:31 ID:TvKiaUDm
オレのキャラがブブリムでなんかしてるらしいwwwwwwwwwwwwwww
面白くなってきたwwwwwwwwwwwwwwwww
395既にその名前は使われています:2008/07/07(月) 14:54:36 ID:OGXMx24i
全く今日も繋がる見込みないじゃねーかよw

スクエニのHPの、サポセンの電話の時間帯別の混雑具合の表あてにならねーw
もはや、月〜金 11:00から19:00まで全て混雑
396既にその名前は使われています:2008/07/07(月) 14:58:47 ID:YD5wajYj
>>394
うはwwwwwwwwwwwwwwwwwwwwwww
397既にその名前は使われています:2008/07/07(月) 15:00:27 ID:TvKiaUDm
相変わらずサポセンはリダイヤルオンラインだし、どーしよーもねーなこれwwwwwwwwwwwww
398既にその名前は使われています:2008/07/07(月) 15:01:44 ID:8cg3Hf1Z
昔も誰か書いてたけど、接続する大まかな住所なりプロバイダなり登録しておいて
そこ以外からのアクセスは受け付けないようにする仕組みとかって■eには作れないのかな?
出張とかで他所で繋ぎたい時だけパスワード付きで解除できるようなやつとか。
399既にその名前は使われています:2008/07/07(月) 15:04:10 ID:VLgIdC7O
俺はPOLとリネ2が感染してた
ちなみにリネ2のセキュリティは

起動→IPチェッカー(海外や複数アクセスは弾く)→ID入力→パス入力→セキュリティカード入力(2回ミスで再発行が必要)
4段構えで本人も忘れるくらいの入力チェックあるよ、まあこれでもハックされるらしい

そらPOLの固定IDと暗号なしの8桁パスじゃ抜かれるっしょw






400既にその名前は使われています:2008/07/07(月) 15:05:44 ID:PCujMwGq
>出張とかで他所で繋ぎたい時だけパスワード付きで解除できるようなやつとか。
こういうのが標準で用意されるとそのパスワード抜かれて終わる。
希望する人が申し込むオプションなら可かな。フレンドリストプラスみたいな。
401既にその名前は使われています:2008/07/07(月) 15:06:40 ID:+lJCqUuQ
そう書いてるようにみえるが
402既にその名前は使われています:2008/07/07(月) 15:06:46 ID:cZXztZb4
>>397
お前垢ハックされてるのにテンション高すぎだろw
403既にその名前は使われています:2008/07/07(月) 15:07:25 ID:5/biv1Aj
■的にもサポセン対応やら復旧作業よりワンタイムパス導入の方が楽だと思うんだが
404既にその名前は使われています:2008/07/07(月) 15:09:10 ID:PCujMwGq
>>399
>そらPOLの固定IDと暗号なしの8桁パスじゃ抜かれるっしょw
20年前のNIFTY-Serveと変わらんよなw
ニフID AAA99999
POLID AAAA9999
(A:アルファベット 9:数字)
405既にその名前は使われています:2008/07/07(月) 15:09:27 ID:TvKiaUDm
>>402
夜勤明けで寝てないからナチュラルでテンションも上がってきてるし
客観的に見てたら楽しくなってきたんだよ

巻き戻しとかない時だったら、そりゃー必死だっただろーがね
406既にその名前は使われています:2008/07/07(月) 15:10:18 ID:c56w+55G
つーかこんだけ垢ハックの問題が出てるのに
RMTを利用する奴の気が知れないな
あああああああうぜえええええええええええ

犯罪に加担してるようなもんだ、マジ市ね!!!
407既にその名前は使われています:2008/07/07(月) 15:10:24 ID:0An6klYw
>>399
セキュリティーカードとか物理キーがあってもぬかれるのか…
世もまつだな…
408既にその名前は使われています:2008/07/07(月) 15:13:03 ID:RHFm44j5
>>405 ・・・
巻き戻しでデータが完全復旧するとでも思ってるのか?
409既にその名前は使われています:2008/07/07(月) 15:14:09 ID:646ldN4q
>>406
RMTする奴は即バンでいいとおもう。
410既にその名前は使われています:2008/07/07(月) 15:14:12 ID:gS7E+lrX
戻すのに条件があったよな、確か
411既にその名前は使われています:2008/07/07(月) 15:14:48 ID:VLgIdC7O
>>404
フイタw
412既にその名前は使われています:2008/07/07(月) 15:15:08 ID:TvKiaUDm
エクレアが捨てられてなければ、案外どーでもよいかんじ
413既にその名前は使われています:2008/07/07(月) 15:17:55 ID:nVzA/VfI
こんな状況じゃ新作MMOなんて出せるわけねーなw
414既にその名前は使われています:2008/07/07(月) 15:20:54 ID:WS0btvIn
実際にRMTしてる奴に話し聞いてみたいわ。
415既にその名前は使われています:2008/07/07(月) 15:21:34 ID:dDuhZrsO
してるやつもハックされてるんじゃね
416既にその名前は使われています:2008/07/07(月) 15:23:31 ID:gN1nqCTg
>>414
オーそれならワタシに聞くヨロシ
417既にその名前は使われています:2008/07/07(月) 15:29:47 ID:rhljTrnU
ギル買ってくれた奴をまたハックすれば
儲かって仕方ないだろうなw
418既にその名前は使われています:2008/07/07(月) 15:30:49 ID:RHFm44j5
サポセン電話するとき必要になるのは
ID、Pass、レジコ、登録住所氏名生年月日。
レジコ無しでも受付してくれるが、聞かれたので無いよりはあった方がいいかも試練。

しかしGM6時間待ちとか有り得ん・・・
419既にその名前は使われています:2008/07/07(月) 15:31:46 ID:RHFm44j5
Passは要らんかった、すまん。
420既にその名前は使われています:2008/07/07(月) 15:32:07 ID:0An6klYw
セキュリティーシステム構築する手間が惜しいなら
公式ギル販売しろよ
421既にその名前は使われています:2008/07/07(月) 15:33:48 ID:4XCYW78V
被害に遭った方はなるべくテンプレでの被害報告をおねがいします
422既にその名前は使われています:2008/07/07(月) 15:38:31 ID:PCujMwGq
>>420
物価がマッハで上がっていくだけな気が
423既にその名前は使われています:2008/07/07(月) 15:38:59 ID:cZXztZb4
業者が公式より安く売ってぼろ儲け
424既にその名前は使われています:2008/07/07(月) 15:41:22 ID:646ldN4q
>>418
登録した時に■から送られてきた資料あるでしょ。
あれが手元にあると簡単。引越しとかしてる場合、
どこの住所で登録したか良く分からないこともあるし、
登録した資料そのまま見るのが一番いい。
425既にその名前は使われています:2008/07/07(月) 15:45:22 ID:vpYSdHnT
はたして今日サポセンに繋がったラッキーガイはいるのか?
426既にその名前は使われています:2008/07/07(月) 15:46:02 ID:ySMLFqdT
最近一段と酷いみたいだな・・
防衛として公式で用意されてるセキュリティは使ってみるべきでしょ

  USBフラッシュメモリ買ってきて、
  そこにPOLパスワード認証用のテキストファイルを保存すればOK

ってかなりお手軽だと思うんだが
427既にその名前は使われています:2008/07/07(月) 15:46:02 ID:RHFm44j5
>>424
FFXI無印からアルタナまでを追加ディスクで来た者は
最初の登録時にプレオンから登録ハガキが送られてきたが
最近のオールインパックは取説の後ろにレジコが書かれてて
ハガキ送ってこないのよね確か。
428既にその名前は使われています:2008/07/07(月) 15:46:30 ID:lS1OZMjD
Firefox+NoScript+AdBlock
pg2
パスは保存しないでソフキーから手打ち
UPnP、DCOM、NetBIOS無効
svchostのアクセス制御
ウィルスソフトにファイアーウォール
これだけやれば今の所は大丈夫なようなきがする
429既にその名前は使われています:2008/07/07(月) 15:55:05 ID:TvKiaUDm
>>425
11時から適当に間を開けてかけてるが、繋がる様子は一切無いな
430既にその名前は使われています:2008/07/07(月) 16:03:40 ID:kpzIoGKV
公式ギル販売する→ギルで買える物の価値がほぼなくなる→エクレア信じられない値段化
業者が公式ギルより凄まじく安くギル販売→ギル足りなくなりハック加速化
431既にその名前は使われています:2008/07/07(月) 16:05:56 ID:vR1bU4G2
シャットダウン遅延からパス抜かれるまでが長いのは
それだけ垢抜かれてる人がいるのかもって気がしてきた。
432既にその名前は使われています:2008/07/07(月) 16:12:59 ID:OGXMx24i
1回のサポセン電話が1分半から2分ぐらい(勿論つながらない)

という事は、1回の電話で50円〜60円毎回電話代が飛んでいる
累計の電話代計算するの怖くなってきた・・・というかこのカスサポートなんとかならんのか
433既にその名前は使われています:2008/07/07(月) 16:13:13 ID:Bas9xAKh
前スレに パスを数日前に変更してソフトウェアキーボ入力してたのに
抜かれたって奴いたよな?

今回のウィルスってPOL乗っ取ってパス変更とかログイン時のパス入力を検知する
タイプの奴なんじゃねー?
>>13の症状が出たからといって
あわててパス変更とかするのも危険のような気がして怖いぜ・・・
434既にその名前は使われています:2008/07/07(月) 16:14:36 ID:9yuBqTdX
PS2の奴は絶対アカハックされないよね?
435既にその名前は使われています:2008/07/07(月) 16:16:05 ID:8ebBilpF
Windows Updateがフリーズするって
ウィルスのように他のアプリが影響してるのと
IE自体のシステムファイルが壊れてるのがあるんだな
自分は後者だった と思うw
436既にその名前は使われています:2008/07/07(月) 16:16:36 ID:ANS/AabD
ネカフェでインしたり、LSコミュとかでIDやらなんやらをうちこんでないなら大丈夫なはず
437既にその名前は使われています:2008/07/07(月) 16:16:42 ID:TvKiaUDm
対策の情報も欲しいが、サポセンにどうやったら繋がるのか詳しい情報が欲しいな
438既にその名前は使われています:2008/07/07(月) 16:16:53 ID:4XCYW78V
PCでLSコミュニティみなきゃ大丈夫
439既にその名前は使われています:2008/07/07(月) 16:19:10 ID:PbmTO30i
RMT業者の垢ハック
日本、NAとも業者のしっぽを掴んだのはいないの?
NAあたりならもっとやると思ったがな
440既にその名前は使われています:2008/07/07(月) 16:20:37 ID:DS4sLF2q
>◆POLを起動するとエラーが出てPOL強制終了(2回目からは正常に起動)

うちは>>321と少し違っていて(ハック被害はまだ受けていないが)
pol.exeを立ち上げると自動的にwmiprvse.exeが立ち上がり、一回目起動失敗、二回目成功。
症状が出だしたのが恐らく先週頭。
引っ越したため6/1〜ネット環境がない状態で、繋げるようになったのが6/20。
6/20以降にPG2で遮断されたのは、sourceforgeの台湾鯖、韓国・台湾のIP(広告?)。
ただしログを遡ると、引越し前の5月に666●lyzh●com、59.151.50.51(検索すると4月のスレが引っかかる)、
www●ahwlqy●comへの接続を遮断していた。いずれも一回のみで数分間。
6/20以降はFFXIAHは一度も見ていない。5月は見ていた。
flashplayerは5月に最新にした。(XREA騒動の前)
avast・カスペルオンラインでは何も引っかからず。
6/20以降見たFF関連ブログは忍ブログ2件なので、他の経由だろうか。
proxomitronで、リンク付画像/input/ilayer/object/iframe/1*1画像などは弾いた状態で閲覧している。
ブラウザはIEエンジンでないものを3種、javascript等弾いた状態で使用。

なんなんだろうな〜
441既にその名前は使われています:2008/07/07(月) 16:21:17 ID:cZXztZb4
もういっそ本社に行って受付に「垢ハックされてるんですが」と言ってみてはどうかw
442既にその名前は使われています:2008/07/07(月) 16:23:39 ID:t/F9aJB3
>>439
STTの過去の口っぷりだと
宅配の履歴なんか見て業者の垢特定して
ギルの流れなんかも調べられるはずだけど
今の現状じゃSTTは全く成果あげれていないと言っていいよな
STTも無能だけど、パス盗まれるビューアほったらかしの開発と
そのままサービス続ける運営も無能
443既にその名前は使われています:2008/07/07(月) 16:25:25 ID:dDuhZrsO
ハックされるやつがその下
444既にその名前は使われています:2008/07/07(月) 16:25:49 ID:0A93wtJK
>>420
今回の件に関しては、公式でFFAH公開すればかなり減るような気もするがw
445既にその名前は使われています:2008/07/07(月) 16:26:40 ID:2qqXIa6A
せめてサポセンをフリーダイヤルにしてあげろよと
446既にその名前は使われています:2008/07/07(月) 16:28:36 ID:0xkGUD3b
そろそろ苦しくなって来て業者の工作員でも沸き出したりしてね
447既にその名前は使われています:2008/07/07(月) 16:29:13 ID:esCg8ZCm
負担は増えるし解約者も増えるしRMTerだけ喜ばせるし、
とにかく金と時間がかかってもいいからユーザー依存のセキュリティ以外にも
■側で歯止めになるものを用意して欲しいな
448既にその名前は使われています:2008/07/07(月) 16:31:01 ID:ykrT3+JM
わからんぞ
もしかしたらパスワード保存とか関係ないかもしれない
そもそもさ、普通ならパスワード入力って何度も失敗するとロックかかるだろ?
でもPOLには無いよな?
そしてPOLのIDは変更できない上に>>404みたいなID。
初期パスはランダムの英数字8文字
パス変更してなければ業者はパス抜かなくても
IDさえわかったら頑張ればいずれログインできるんじゃね?
もしかしたら業者がID入力してあとはパスを順に入力して接続試みるツールとか作っちゃてるかもよ?
449既にその名前は使われています:2008/07/07(月) 16:32:47 ID:gcCrSxM+
>>427
PS2のヴァナコレ(アルタナまで全部)で2007/11/30に登録したが
後日12月入ってすぐにちゃんとハガキが送られて来た。
今年になってからは知らんけど、一応。
450既にその名前は使われています:2008/07/07(月) 16:33:50 ID:HHRcCBWa
メールフォームから釣りbotをちまちま報告してたんだけどさ
赤八苦大流行?してからは、いくら送っても消してくれなくなったんだよね
手が足りないのだろう
通常サーチにかからないエリアのやつらは釣り竿が太公望だから
さっさと消してくれるとあっちにとっては大打撃になってくれるだろうに
451既にその名前は使われています:2008/07/07(月) 16:35:38 ID:esCg8ZCm
>>450
被害額で考えるとハックの方が優先なんだろうねー
下手すると5分で数千万ギルが業者の手に渡るんだし
452既にその名前は使われています:2008/07/07(月) 16:41:06 ID:TGiedtmu
>>448
8桁のパスで64(27+27+10)の8乗=281,474,976,710,656 約281兆回試行するのかよw
453既にその名前は使われています:2008/07/07(月) 16:42:04 ID:RaMTXEzt
>>446
ネ実の場合、工作員と面白がって工作員を装うバカの区別がつかないから困る
454既にその名前は使われています:2008/07/07(月) 16:43:10 ID:j84J7J4f
それこそ「緊急」メンテナンスを実施してサービス停止したほうがいいだろ
何をなおしたかわからん緊急メンテ(笑)や
Atnm Testを消すための緊急メンテ(笑)より「緊急」だぜ
455既にその名前は使われています:2008/07/07(月) 16:44:30 ID:RRVt3WaM
アカウントハックされました。
うちのは>>362で言われてるような
・Windows Updateの所を開くのにスゲェ時間がかかる
・Windows Updateしようとしても、エラー番号「0x80070425」が出てできない
・終了オプション開くのにスゲェ時間がかかる、シャットダウンでも同じく時間がかかる
・POL起動時に1度エラーで落とされる

という症状に加えて、ノートンのAuto-Protectが勝手に無効になっていて
しかも有効にできないって症状まで出てたよ!
怖すぎるぜよ;;
456既にその名前は使われています:2008/07/07(月) 16:45:16 ID:l/YfrghE
6月半ばにパスぬかれて
毎日電話してるけど
全く繋がらない。
つかれた。
457既にその名前は使われています:2008/07/07(月) 16:45:43 ID:VLgIdC7O
>>448
IDわかれば、時間掛かるだろうがパス総当りでINできる
パス抜きと両方やってる可能性はあるな
458既にその名前は使われています:2008/07/07(月) 16:49:00 ID:TvKiaUDm
もーかれこれ6時間サポセンと格闘してるのか・・・
金もかかるからリトライオンラインよかタチわりぃよ
459既にその名前は使われています:2008/07/07(月) 16:52:52 ID:PSnGa6ih
さっきサポセンつながった

で新しいパスでキャラ確認したら、高額装備品数点とギルをもっていかれてました。
そんなに被害自体がすくないのでデータ復元依頼をださず、アイテム復旧でなんとかならないか考え中です。

ってか業者の意味分からないのが倉庫キャラ全然いじってなかったことにびっくりです。
ギルも四万ほど倉庫にありましたが持っていかずです。
でメインの被害品にジャリダ胴があるのですがこれってなんでとられたのか謎です。
460既にその名前は使われています:2008/07/07(月) 16:55:05 ID:esCg8ZCm
>>459
復旧は捨てられた・店売りされたアイテムしか戻ってこないよ。
高額品が取られてるならそれはほぼ間違いなく業者キャラに渡ってから競売に出されたり
バザーで売られたりするから、アイテム救済では戻ってこない。
それに加えて、巻き戻しと違ってアイテム救済は後回しにされがち。10ヶ月待たされた人もいるよ
461既にその名前は使われています:2008/07/07(月) 16:57:46 ID:0O49iFXQ
トイレで繋がって焦ったわ…
パス変更時には不正アクセスを受けた日時を聞かれたが
復元サービス申し込む際には聞かれないのね
462既にその名前は使われています:2008/07/07(月) 17:00:18 ID:K80IS6nx
>>461
その前にお前はおなかの調子を整えろ!
それだけが俺の唯一の心残りだ!
463既にその名前は使われています:2008/07/07(月) 17:02:27 ID:PCujMwGq
「はい、こちらスクエアエニックスコールセンターでございます」
「ん゛〜っ」
「どのようなご用件でしょうか」
ブピッ
464既にその名前は使われています:2008/07/07(月) 17:04:42 ID:0O49iFXQ
>462
監視がキビシィのでトイレからしかサポセンに電話かけられないのです
決してブリブリ博士を生産していたのではないですよ!
465既にその名前は使われています:2008/07/07(月) 17:05:55 ID:5rajqTq+
さぼりかよw
466既にその名前は使われています:2008/07/07(月) 17:07:16 ID:LRVlddR9
携帯からだと20秒10円
リトライ一回が大体2〜3分、安く見積もって60円
これを今日だけで20回近く。。。。ゴクリ。。。。

今日はまだ時間あるから何回かやるし、今日中につながらなかったら明日も。。。。
考えただけ欝だ
単純にプレイできないのもやだけど、積もり重なるこれが徐々にきつくなってくるw
467既にその名前は使われています:2008/07/07(月) 17:07:28 ID:TvKiaUDm
オレもウンコしながらかけてみっかな・・・
468既にその名前は使われています:2008/07/07(月) 17:08:35 ID:4XCYW78V
被害者はテンプレでの被害報告をおねがいしますー
469既にその名前は使われています:2008/07/07(月) 17:10:07 ID:0O49iFXQ
やばいですね
早く電話を切りたくてサポセンの住所を聞かずに終えてしまいましたが
本社サイトに載っていませんね

>>468
私は金曜に書かせていただきました
470既にその名前は使われています:2008/07/07(月) 17:10:43 ID:TvKiaUDm
>>468
オレのは前スレ818見てくれ
471既にその名前は使われています:2008/07/07(月) 17:11:23 ID:TGiedtmu
>>469
つ アルタナの取説の裏
472既にその名前は使われています:2008/07/07(月) 17:13:06 ID:0O49iFXQ
>>471
ありがとうございます!
473既にその名前は使われています:2008/07/07(月) 17:14:33 ID:zwm8PXUY
>>469
「スクウェア・エニックス インフォメーションセンター」行きでよろ
474既にその名前は使われています:2008/07/07(月) 17:15:39 ID:QU5UukjQ
というか前より多発してる感が否めないんだが■はどう対処するんだよ
475既にその名前は使われています:2008/07/07(月) 17:16:55 ID:K80IS6nx
>>464
北の工作員ですね わかります
476既にその名前は使われています:2008/07/07(月) 17:16:56 ID:esCg8ZCm
>>474
(対策を)ゆっくりした結果がこれだよ
477既にその名前は使われています:2008/07/07(月) 17:19:37 ID:LRVlddR9
引っかかってから言うのもなんだけど
ほんとに注意喚起をもっとやって欲しいわー

フラッシュプレイヤの脆弱性の通知あっただけで、それ以降はスルーだよね?


まぁ実際どうすりゃ絶対に安全ってPS2かFF専用PCくらいしかないから告知しようもないんだろうがww
で、だったらクライアントのほうを強化して欲しいんだよな
478既にその名前は使われています:2008/07/07(月) 17:19:43 ID:cJiW1jtK
LSコミュもだめなのか!公式しか見てないんだけど;;
479既にその名前は使われています:2008/07/07(月) 17:19:49 ID:TvKiaUDm
繋がった人に聞きたいんだが、「混雑しています〜」まで待った方が良いのか?
480既にその名前は使われています:2008/07/07(月) 17:20:28 ID:cZXztZb4
GMなりサポセンにスキャン結果のウィルス名聞かれてるだろうけど
今のタイプって検出されてないんだから向こうも対応しにくいんじゃないかな
481既にその名前は使われています:2008/07/07(月) 17:21:00 ID:OGXMx24i
もうリトライのクエに飽き飽きというかウンザリ

こんだけ垢ハック増えると、業者が業者の垢ハックとかやってそうだよなw
482既にその名前は使われています:2008/07/07(月) 17:23:48 ID:DS4sLF2q
>>481
ありえるw
483既にその名前は使われています:2008/07/07(月) 17:25:09 ID:cZXztZb4
血迷った■eがFF11にnPro搭載しないことを祈る
484既にその名前は使われています:2008/07/07(月) 17:25:17 ID:PCujMwGq
まー弱肉強食だろうしね。
485既にその名前は使われています:2008/07/07(月) 17:26:49 ID:0O49iFXQ
>>479
金曜も今日も01を押してから5秒も経たずに繋がりました
入力した時点で回線の当たりハズレが決まっているのかもしれません

>>475
MMOに興じる工作員…さすが…北!
486既にその名前は使われています:2008/07/07(月) 17:30:13 ID:OGXMx24i
もぐくじも外れるし、回線もはずれるし、ろくな事がねえ;;
487既にその名前は使われています:2008/07/07(月) 17:31:57 ID:lwpIYMfG
いまログアウトしたらヴァージョンアップファイルのダウンロード求められたんだがなんだこれ?
メンテなんかなかったよな?
488既にその名前は使われています:2008/07/07(月) 17:33:51 ID:TGiedtmu
489既にその名前は使われています:2008/07/07(月) 17:34:35 ID:4XCYW78V
>>478
公式とか関係なく感染したPCでIDとパスを入力するのがやばい
490既にその名前は使われています:2008/07/07(月) 17:34:52 ID:mX/Rs5Ji
正直トイレは空気清浄されてるからケータイ繋がり安いからなあ
うんこしちゃうと通知品質さがる
491既にその名前は使われています:2008/07/07(月) 17:35:31 ID:lwpIYMfG
>488
サンクス
気づかなかった
492既にその名前は使われています:2008/07/07(月) 17:36:16 ID:cJiW1jtK
彼氏と一緒にFF(PCとPS2)やってるんですが、彼が休みで私が仕事のとき
「何で今インしてるの?」ち仕事中に携帯に彼からメールが入ってきたことが二度ほどあったんですが
これも垢ハックでしょうか;3ヶ月ぐらい前の話で、そのときは白門にいたみたいです。
でもサイトとかは一切閲覧していないのですが;;お金やアイテムはなくなってませんでした;(そのときはレベルも低くて所持金も
少なかったのもあるかな)
また再度狙われるっていうこともありえますよね?;
493既にその名前は使われています:2008/07/07(月) 17:37:53 ID:0DSFfvxu
web上のメールから、不正アクセスの件で電話してもぜんぜんつながらねー
ってメール送ったら、サポセンから直接電話きたぞー。
ただしPOLのメールがPCで受信できるのが条件かもしれないけど。

パスワードもらって入ったら、印章とかもなくなってた。
BCもやっているんだなー。
キャラ移転サービスさせられて、名前も****iaoって、
中華っぽい名前に変わってたwwwww
会員情報見ると、結構な頻度で業者がパスワード変えているよ。
よくよく考えると、個人情報丸見えだなwww


現在、GM待ち。今日は連絡とれるのだろうか?
494既にその名前は使われています:2008/07/07(月) 17:39:03 ID:t2w9GFm4
アカウント復旧してもらうのはいいけど
ログインする前にちゃんとハードディスクフォーマットして
OSクリーンインストールしろよおまいら
495既にその名前は使われています:2008/07/07(月) 17:39:25 ID:mky2F3j4
>>492
育つまで待ってるのかもな
オレも金庫から空蝉の術IIだけなくなってた
496既にその名前は使われています:2008/07/07(月) 17:42:24 ID:dtx2Ko98
一週間ぐらいまえからシャットダウンがおかしくなってたわ…
こえーー
497既にその名前は使われています:2008/07/07(月) 17:43:16 ID:0O49iFXQ
>>492
泳がされているだけな気がしますので
PCをクリーンにした上でPS2でのパス変更を強くオススメします!

>>493
GMコールよりもGMチャットを強くオススメします
件名を「緊急:〜」とすると優先的に回してくれるようでした
498既にその名前は使われています:2008/07/07(月) 17:44:25 ID:4XCYW78V
ウェブ閲覧してないPCでパスが漏れるとは考えにくいけど
こわいならPS2でパス変えて、以降PS2でだけやったらいいよ
499既にその名前は使われています:2008/07/07(月) 17:45:45 ID:LNTU5noC
復旧メールこないから、念には念をと2度目のリカバリ中でした。
なんかここみてたら 中途半端な知識じゃ 手の打ち様なさそう?
もうFF以外使いません!
ちなみに 6/20申請組、いまだメール待ち中です。
500既にその名前は使われています:2008/07/07(月) 17:47:15 ID:TvKiaUDm
>>485
んじゃ連続でかける方が良さそうですな

補足として・・・
ブブリム→砂丘→グスゲンと、サポアイテムでも取ってるような動きしてたウチの子は
フレにダメモトでGMコールしてもらってたんだが、GMから返信来て「本人に止めていいか確認取って、アカウントのキャラ名を教えてくれ」ときたみたい
そこでキャラ名伝えて再度GMコールしてもらい、さっき返信来てキャラはサーチから消えたようだ

以下がGMからの返信内容
こちらはGMです。ご確認ありがとうございます。ご報告いただきましたキャラクターにつきましては
被害の拡大を防ぐため一時で気に利用できない状態にさせていただきます。
ご本人様へお伝えいただきたいのですが、まずご本人様よりインフォセンターへ問い合わせていただき
本人確認とともにパスワード再発行をしていただく手続きをしていただく必要があります。
再発行後、ログインしていただきまして被害状況をかくにんしていただき、
ゲーム内のGMコールにてデータの復元を案内させていただきます
以上、お手数ですがよろしくお願いいたします。

伝えたのは動いてたキャラの名前だったんだが、第三者からのコールで止めに入ってるって事は、□eサイドも焦ってはいるんじゃないかな
普通に考えればコレだけの情報で凍結とか、イヤガラセとか悪用し放題だからねー。
501既にその名前は使われています:2008/07/07(月) 17:49:59 ID:cJiW1jtK
一度だけPS2の調子が悪くてPCからインしたことがある程度で
サイト閲覧したことはないのですが・・・
それが原因・・・?
怖い世の中だ(つA;)
502既にその名前は使われています:2008/07/07(月) 17:50:09 ID:jbJq3amj
>>500
そのキャラに日本語が通じなかったんじゃないですかね?
503既にその名前は使われています:2008/07/07(月) 17:53:15 ID:0xkGUD3b
これから夏休み期間になるんだし、もっと増えるのかねえ。
■は今更対策を施してもちと遅いだろね。やらんよりはマシだけど。
サポセンも相当テンパってそうだね。

とりあえず、親しいフレらとはメールやメッセの連絡手段を確保しておいた方が良さそうだね。
504既にその名前は使われています:2008/07/07(月) 17:55:34 ID:TvKiaUDm
>>502
ありえる・・・

>>503
だねー、MSNに感謝だわよ
505既にその名前は使われています:2008/07/07(月) 17:58:18 ID:EuBJV4B4
>>503

どうしてもそういうのが居ないって場合は、仕方ないので
初めてのFF11を1つ買っておくとかかな

まぁ初期のころからやってる奴の場合はインストールディスクがCDなので
インストールディスク買うつもりでも良いと思う
1枚買ったけど、CDより数段入れるの早いし楽
パッチも当然少なくて済むしな

GMコールするときはPS2等でこれらのコードを使って登録し
住所等は前のアカウントと同一にしてやれば、認証も早くできるだろう
506既にその名前は使われています:2008/07/07(月) 18:02:51 ID:+hFj3+Lp
Windows Updateで落ちる方に質問なのですが、どの辺りで落ちます?

スタートメニューのWindows Updateをクリック
IEが起動する
Webサイトとの連動に使用する、最新のWindows・・・
ようこそWindows Updateへ  高速  カスタム
このコンピュータに該当する最新の更新プログラムを確認しています...
ずっと自動更新だと出る「Windows Update の最新バージョンを使用するには・・・  今すぐダウンロード」

とりあえずここまで書いてみましたけど、どの辺りでしょうか?
507既にその名前は使われています:2008/07/07(月) 18:05:28 ID:LRVlddR9
なんだか、今日はこのままサポセンに電話がつながらないんじゃって思えてきたw

今日だけで携帯履歴見ると28回かけてる
単純に考えても1500円はいかれてるw

うぼぁぁぁぁあぁl
窓口増やせー、他の係りでも受け付けるようにしろー
もしくは垢凍結、解凍用の窓口作れー
これじゃ、他の件のサポートも受けれないだろ・・・
508既にその名前は使われています:2008/07/07(月) 18:06:34 ID:u1YH6+kc
>>423
公式が放出制限しているだろうから公式から買い占めて更に値をつり上げて売る。
509既にその名前は使われています:2008/07/07(月) 18:06:42 ID:TGiedtmu
>>506
高速・カスタムを選択>このコンピュータに該当する最新の更新プログラムを確認しています... >エラー
510既にその名前は使われています:2008/07/07(月) 18:10:16 ID:0gweinqN
こりゃ駄目だ、繋がらないわ
511既にその名前は使われています:2008/07/07(月) 18:12:18 ID:8Obwfvns
PG2入れるとスクウェアがブロックされてFF出来ないから意味無いんだけど

ブロックされたIPを右クリックして常に許可にしても次から次えと新しいIPが出てきて20個登録してもまだ
フレンドリスト読み込みから先に行けないんだが????????????
512既にその名前は使われています:2008/07/07(月) 18:13:12 ID:dtx2Ko98
しかしこれすごい被害多そうだな…
AH見てる奴らが全員感染したとなるとFF崩壊しそうな希ガス
513既にその名前は使われています:2008/07/07(月) 18:13:38 ID:LCB6rrHi
>>511
当たり前だろバカ お前はそこからさらにエリア毎に許可するつもりかw
514既にその名前は使われています:2008/07/07(月) 18:14:10 ID:cJiW1jtK
これってもしかしてサービス始まって以来の規模だったりするんですか?
新参なのでわからないのです;
515既にその名前は使われています:2008/07/07(月) 18:14:35 ID:8Obwfvns
30個登録してやっとフレンドリストの先に進んだと思ったら一気に10こぐらいのIPがブロックされて笑ったwwwwwwwwwwwww

こんなゴミソフトを進めてるんじゃネーよ低脳

速攻でアンインストールした
516既にその名前は使われています:2008/07/07(月) 18:15:30 ID:LCB6rrHi
>>515
お前の低脳っぷりのほうが笑えるわ
517既にその名前は使われています:2008/07/07(月) 18:16:37 ID:IJ5kNd/c
>>515
これは酷いwwwもっとやれwww
518既にその名前は使われています:2008/07/07(月) 18:17:37 ID:esCg8ZCm
>>515
ゲームを買ってきたら説明書を読まずに始めるのが俺のジャスティスとか思ってるタイプだな
動画もリネ資料室の説明もまとめサイトの導入ガイドも読んでないのが丸分かり
519既にその名前は使われています:2008/07/07(月) 18:18:48 ID:zwm8PXUY
>>515
リネ資料室見てきたほうがいいな
面倒ならいれなくていい どうなっても知らないけど^q^
520既にその名前は使われています:2008/07/07(月) 18:19:24 ID:5rajqTq+
515みたいなバカがハックのカモにされていくんだろうなぁ
521既にその名前は使われています:2008/07/07(月) 18:21:38 ID:4XCYW78V
>>514
サービス始まって以来の大惨事です
522既にその名前は使われています:2008/07/07(月) 18:23:40 ID:8Obwfvns
しかもこのソフトには重大なバグがある

PG2を右下のアイコンから終了させずにウィンドウズを終了させよとすると終了できなくなるので

P C の コ ン セ ン ト を 抜 く し か な く な る


なんというPC破壊ソフト・・・・
俺は垢ハックよりもこのソフトの方が怖いよwwwwwwww
523既にその名前は使われています:2008/07/07(月) 18:24:42 ID:OGXMx24i
今日中にサポセンつながる訳ないだろ

甘い考えはよせ
524既にその名前は使われています:2008/07/07(月) 18:24:44 ID:+hFj3+Lp
>>509
報告ありがとうございます。
追記して貼っておきますね。
525既にその名前は使われています:2008/07/07(月) 18:25:31 ID:LCB6rrHi
>>522
普通に終了できるが?
これ以上俺の腹筋を壊すようなこと言わないでくれよ
526既にその名前は使われています:2008/07/07(月) 18:26:03 ID:LRVlddR9
おいおい変なのが沸いてるなwww
業者さまですかwww


残り40分 だめぽかこりゃ?
527既にその名前は使われています:2008/07/07(月) 18:26:49 ID:r8VNrPVR
PG使わせたくない業者に見えた俺はもうだめかもしれない
528既にその名前は使われています:2008/07/07(月) 18:28:11 ID:LCB6rrHi
ID:8Obwfvns

こいつはPCじゃなくて頭が感染してるっぽいな
529既にその名前は使われています:2008/07/07(月) 18:28:29 ID:eOSmqICj
>>522
言ってることがよくわからん。
PG2終了させずそのままPCシャットダウンしているが、普通にできてるぞ?

って俺釣られたのか?!
530既にその名前は使われています:2008/07/07(月) 18:28:47 ID:ekOf2hx6
先週の水曜日に垢ハック食らって、やっと今さっきサポセンに連絡付いた。
パス変更は、垢ハック発覚直後に1度だけ運良く電話繋がって変えてもらって
たから、それ以上の被害は出なかったけど、とにかく繋がらな過ぎ。
巻き戻しは2週間から3週間くらいだと言ってたね。

自分は、今回の件でサブのノートをWeb閲覧用、感染したPCはHD新品と取り替えて
色々とセキュリティ見直してFF専用にしようと思ってるんだけれども、
サポセンの人に「これだけやっても心配だし、PC2台とか持ってない人は
また被害に遭ってしまうかも知れないですよね?自分もまたやられるかもって言う
心配があるんですが、巻き戻しのサポートの見直しとか考えてないんですか?」
って聞いてみたら、PS2とか箱○でやって頂いたりすれば良いかもとかは言ってたね。
あと、今はこのような対応だけだけども、かなり同じ被害の事例が上がって来ているらしく
今後、ポリシーが変わるかもみたいな事は言ってたね〜
531既にその名前は使われています:2008/07/07(月) 18:29:36 ID:OGXMx24i
累計100回以上かけてもサポセンにつながらない俺の心はすさんでいる
532既にその名前は使われています:2008/07/07(月) 18:31:02 ID:ED0ZRSpf
ソフト導入させたくないチョンコロなんじゃね?
流石犯罪者はやることが違うな
533既にその名前は使われています:2008/07/07(月) 18:31:43 ID:LNTU5noC
なにそれ〜〜〜!
しろうと運営! PC組は切り捨てってこと??
534既にその名前は使われています:2008/07/07(月) 18:31:43 ID:TvKiaUDm
>>531
今日は諦めるか兄弟・・・
535既にその名前は使われています:2008/07/07(月) 18:32:46 ID:+hFj3+Lp
>>13の兆候詳細まとめ
◆Windows Updateがフリーズする
 Windows Updateの所を開くのにスゲェ時間がかかる
 WindowsUpdate起動 → 高速・カスタムを選択 → このコンピュータに該当する最新の更新プログラムを確認しています... → エラー
 【Web サイトに問題が発生したため、このページを表示できません。
 次のオプションが、問題の解決に役立つ可能性があります。 】 [エラー番号: 0x80070425]
 タスクバーに警告が出てて、セキュリティセンターでは自動更新が無効になってる ※そこで有効にしようとしても出来ない
 システムで自動更新の確認をしてみると、そちらでは有効になっている ※自動更新のタブ開こうとするとスゲェ時間かかる

◆POLを起動するとエラーが出てPOL強制終了(2回目からは正常に起動)
 PCの電源を入れてすぐにPOLを立ち上げるとにエラー落ちする。
 (PC起動時から数分ほどwmiprvse.exeというのが動いていて、この間に起動するとPOL強制終了。
 PC起動からある程度時間が経ってからPOLを起動すると、強制終了することなく起動してしまう。)

◆シャットダウンに時間がかかるようになった
 スタートメニューの終了オプションを押して終了のダイアログ出すだけでも数分かかり、そこから電源切るのに数分かかる。
 (ただしpeerguardian2入れるとメニューが出るのはいつも通りだが、シャットダウンを選んだ後は2〜3分かかる)

とりあえず今日はこんなところでサボリーマン終了します。
また夜か明日にでも共通事項増えていれば加筆・修正します。この兆候ある人速攻で対策してねー。
536既にその名前は使われています:2008/07/07(月) 18:33:58 ID:4XCYW78V
さあ
残り30分だよー
537既にその名前は使われています:2008/07/07(月) 18:34:41 ID:nptjUsVd
>527
おれも業者に見えちまったんだぜ?

しかし、俺はvista使いなんだが、PG2の普通のは動かない。(真っ白で反応がない)
RC1だかなんだかを使ってるんだが、ちょいと不安だぜ・・・。
538既にその名前は使われています:2008/07/07(月) 18:36:31 ID:ekOf2hx6
>>533
わからないけど、やっぱりPS2組とか箱○組はハックの被害が少ないんじゃないかな
少しでも被害が少ないのはそちらなのでどうぞ、みたいな事かね〜


539既にその名前は使われています:2008/07/07(月) 18:39:05 ID:clTmwIXe
PG2入れるとシャットダウンが遅くなることはあるね。
コンセント抜くより、しばらく待ってみれ。
540既にその名前は使われています:2008/07/07(月) 18:43:09 ID:QU5UukjQ
PC使っててコンセント抜くのはナンセンス
541既にその名前は使われています:2008/07/07(月) 18:43:19 ID:LNTU5noC
たしかにそれはそうだと思うけど、プラットホーム買い換えてまでゲーム
したいと思わないのが普通の感覚じゃないのかな。
現状Win版はお手上げで簡単には対処できないってことですよね?
542既にその名前は使われています:2008/07/07(月) 18:45:30 ID:lBkKn7J8
あまり推奨出来ないけどあまりにもサポートに電話が繋がらないなら
大代表に掛けて転送や書け直しをお願いするのも一つの手ではあります。
ただ、やりすぎるとクレーマー一歩手前なのであくまでも低姿勢で。
543既にその名前は使われています:2008/07/07(月) 18:46:07 ID:LRVlddR9
スクエニが対処マニュアル作るのが筋じゃねーのかこれ
って思えてきた

やべぇ、あまりにサポセン繋がらないから
オレがどんどんモンスターカスタマーになってくの自覚できちゃうぜw
544既にその名前は使われています:2008/07/07(月) 18:47:02 ID:IJ5kNd/c
X箱はもってないんでわからないが、PS2は今のところPCでPOLID入力やらしなければ危険性はあまり高くないとは思う。

>>533
>>530へのレスだとおもうけど、どこにもPC組切り捨てるなんて書いてないが。
復旧遅くてイライラしてんのは解るけどなw
545既にその名前は使われています:2008/07/07(月) 18:48:40 ID:plB24nzR
PC2台体制にしても、FF飽きたら無駄になりそうだしなぁ
箱○買い足したほうが将来的にはいいのかな?
ウチのPS2は薄型だし、PS3は新型しか売ってないしw
546既にその名前は使われています:2008/07/07(月) 18:50:13 ID:TvKiaUDm
残り10分か
547既にその名前は使われています:2008/07/07(月) 18:51:16 ID:LIgocjh/
ほぼ丸一日電話してつながらないから
怒りの矛先がアカハックした中華じゃなくて
つながらないサポセン・スクエニになってきてる

やばいね・・・俺
548既にその名前は使われています:2008/07/07(月) 18:51:55 ID:ekOf2hx6
ところで、箱○のプレイ感覚ってどうなのかなぁ
持ってはいるんだよね・・・箱○
PCとそんなに変わらないんなら、いっそそっちに乗り換えようかな〜
549既にその名前は使われています:2008/07/07(月) 18:52:05 ID:LNTU5noC
>>544
たしかにその通りです、すみませんでした、お風呂はいって頭冷やしてきます
550既にその名前は使われています:2008/07/07(月) 18:52:14 ID:QU5UukjQ
>>547
でも実際俺もハックなんかされりゃそういう感じになりそうだけどな
551既にその名前は使われています:2008/07/07(月) 18:52:52 ID:mky2F3j4
そのうちシナのせいでネット全体が汚染されそうだ

つか環境だけじゃなくネットまで汚染するとは・・・どこまで愚かな民族なのだ
552既にその名前は使われています:2008/07/07(月) 18:53:29 ID:PCujMwGq
FFXIAHブログより(怖い人は見ないでね)
Update Your Flash Player
blog.ffxiah.com/?p=38
危ない9.0.115の人が多いなぁ。
553既にその名前は使われています:2008/07/07(月) 18:53:32 ID:TvKiaUDm
サポート開いてる時間も、リーマンとかしてたら繋がる確立考えると絶望的だよなぁ
554既にその名前は使われています:2008/07/07(月) 18:55:02 ID:LCB6rrHi
>>548
けっこうな頻度で落ちるらしいBCGとかでも箱で落ちたってシャウト良くきく
555既にその名前は使われています:2008/07/07(月) 18:55:17 ID:IperATGT
24時間でスレ約半分消費されたという事実が
今の状況のやばさを物語ってる
556既にその名前は使われています:2008/07/07(月) 18:56:22 ID:mky2F3j4
今一番安全にFFサイト見るにはFirefox+noscriptでいいの?
557既にその名前は使われています:2008/07/07(月) 18:56:48 ID:QU5UukjQ
>>555
んで対策を施さない■の無能さも際立ってる
558既にその名前は使われています:2008/07/07(月) 18:56:57 ID:EuaxaYrX
もうFFなんてやめてしまえ
559既にその名前は使われています:2008/07/07(月) 18:57:00 ID:ctWrPkmv
はぁ、終了遅い&WindowsUpdate不可で完全に真っ黒な状況だったけど、
クリーンインストールしたくないパソコンだったので修復インストールしてみた。
終了遅いのは治ったし、FF立ち上げるときのカスペさんの警告も無くなったけど、
WindowsUpdateはやっぱりできないから諦めてクリーンインストールしたわ・・・。
キャラは被害にあってないけど、ほんと業者はくたばって欲しい。
560既にその名前は使われています:2008/07/07(月) 18:58:47 ID:ctWrPkmv
>>548
360も持ってるけど、PS2からすりゃ悪くないだろうけど、とにかく遅い。
HDDのアクセスが遅いから白門とか表示が遅くて悲惨。
ビシージは終了5分前から落ちるので、最後のほうは動いちゃダメ。
561既にその名前は使われています:2008/07/07(月) 18:59:19 ID:dtx2Ko98
考えたらこれってFF関係なく食らったらシャットダウン遅くなるのかね
562既にその名前は使われています:2008/07/07(月) 18:59:59 ID:ctWrPkmv
>>561
関係ないよ
563既にその名前は使われています:2008/07/07(月) 19:00:09 ID:IJ5kNd/c
とはいえ、結構なレス数がサポセン繋がらない、すくえに無能的な話題だしね。
スレ不全にもなりかねないし、そろそろそっちの話題は別スレたててやってほしいとも個人的には思うがw
564既にその名前は使われています:2008/07/07(月) 19:01:57 ID:u1YH6+kc
>>557
せめてシステムメッセで注意喚起ぐらいやってくれてもなー?
565既にその名前は使われています:2008/07/07(月) 19:02:49 ID:LRVlddR9
はー オワタオワタ
結局繋がらなかった、ネタだと言ってよ!
つか、これサポセンがサポートできないとかダメだろ(´д`)
オレの時間と電話代返せ〜
566既にその名前は使われています:2008/07/07(月) 19:03:54 ID:4XCYW78V
時間切れだよー
567既にその名前は使われています:2008/07/07(月) 19:05:43 ID:TvKiaUDm
\(^o^)/オワタ
568既にその名前は使われています:2008/07/07(月) 19:07:09 ID:ED0ZRSpf
>>547
イラつくのは分かるがな…
□e攻撃して誰が得するかよく考えないとな
569既にその名前は使われています:2008/07/07(月) 19:07:34 ID:plB24nzR
箱○評判悪すぎwディスクも回りっぱなしらしいしなw

素直に新PC導入か…10万あればモニター込みで今使ってるのより
遥かに性能イイの買えるっぽいしな
570レモラ鯖のホゲ:2008/07/07(月) 19:10:12 ID:w2wa191w
垢ハックされちゃったよぉう、、、
あのよぉう、、サポートセンターって全然つながんないだけど
これいきなりブチって切れるよな、この間も通話料のほかに
金取ってんの?もし取ってたらさサービスの対価なしに金取る
詐欺なんじゃねーの?
571既にその名前は使われています:2008/07/07(月) 19:10:58 ID:4XCYW78V
たしかにスレの流れ早すぎる
これじゃやっと興味持って対策調べるためにはじめて2ちゃんねるきてみました!
ってひとがついてこれないだろう
指くわえてサポセンつながるのを待つスレ
またははじめての垢ハックスレでも立てるべき
572既にその名前は使われています:2008/07/07(月) 19:12:59 ID:vpYSdHnT
ついてこれないってのは、テンプレ読んでないってことなんじゃね?
573既にその名前は使われています:2008/07/07(月) 19:13:24 ID:IJ5kNd/c
スレの流れが、垢ハックされてサポセンに繋がらない奴が多発している件になってるなw

このスレは、サポセンコールする段階なった時点で何も出来ることはないし、サポセンが繋がらないのはスレ住人みんなわかってんのよw
みんなイラついているのは解るけど、そろそろ本当に別スレたててやってくれw
574既にその名前は使われています:2008/07/07(月) 19:14:54 ID:IJ5kNd/c
>>570
詐欺だというまえに、>>10のテンプレ報告よろ。
575既にその名前は使われています:2008/07/07(月) 19:15:10 ID:EuaxaYrX
FFやめろって言ってんだろ屑ども
576少し直し:2008/07/07(月) 19:18:03 ID:TXu7tdbm
>>13の兆候詳細まとめ
◆Windows Updateがフリーズする
 Windows Updateの所を開くのに非常に時間がかかる
 WindowsUpdate起動 → 高速・カスタムを選択 → このコンピュータに該当する最新の更新プログラムを確認しています... → エラー
 【Web サイトに問題が発生したため、このページを表示できません。 次のオプションが、問題の解決に役立つ可能性があります。 】
  [エラー番号: 0x80070425]
 タスクバーに警告が出てて、セキュリティセンターでは自動更新が無効になってる ※そこで有効にしようとしても出来ない
 システムで自動更新の確認をしてみると、そちらでは有効になっている ※自動更新のタブ開こうとすると非常に時間がかかる

◆POLを起動するとエラーが出てPOL強制終了(2回目からは正常に起動)
 PCの電源を入れてすぐにPOLを立ち上げるとにエラー落ちする
 (PC起動時から数分ほどwmiprvse.exeというのが動いていて、この間に起動するとPOL強制終了
 PC起動からある程度時間が経ってからPOLを起動すると、強制終了することなく起動してしまう)

◆シャットダウンに時間がかかるようになった
 スタートメニューの終了オプションを押して終了のダイアログを出すだけでも数分かかり、そこから電源切るのにも数分かかる
 (ただしpeerguardian2入れると終了のダイアログが出るまではいつも通りだが、シャットダウンを選んだ後は2〜3分かかることもある)
577既にその名前は使われています:2008/07/07(月) 19:19:18 ID:js+inDxa
大学から帰ってきたが、ひどいなこりゃ…
みんな仮想環境作ってそっちをネット専用にするといい
あとAHの機能をこのまま停止させるのはおしいな…
専用ブラウザーでも作るかなめんどくさいが
578既にその名前は使われています:2008/07/07(月) 19:21:39 ID:YDejwz44
ID:8Obwfvns(笑)

これは逆にNGすべきではない
579既にその名前は使われています:2008/07/07(月) 19:23:15 ID:57DwZEdT
自分も先週の金曜日の朝にアカウントハックされて
垢停止等の措置を取ってもらい、OSを入れなおしたり、セキュリティソフト
を追加したのですが(peergurdian2,windows defender等)

そこでpeergurdian2について少し質問させて下さい。
中国の特定IPからきっかり1時間おきにhttpアタックをかけられているのですが
詳しく言いますと
送信元 自IP:自ポート → 送信先 中国IP:中国ポート
リネージュ資料室様からのブロックリストIPのおかげでブロックできてはいるんですが
正直きっかり1時間おきにアタックされているとなると、まだ自分のPCに何か問題があるのでは
ないのかと思ってウィルススキャンを3社の製品でかけているのですが、何も検出されてませんでした。
送信元が自分のIPなのでPCの中にいるステルスウィルスからの送信ではないかと思いました。
自分はPCについて詳しくないのですが、これはPG2を導入していたらよく起こる現象なのでしょうか?
それともPCに問題がなければ、滅多にブロック自体が発生しないのでしょうか?
長文乱文になってしまいましたが、詳しい方ご教授下さい。よろしくお願いします。



580既にその名前は使われています:2008/07/07(月) 19:25:00 ID:z2fBdWHm
古いFLASHで5時間AH内巡回させても何もかからないんだが
他に感染源があるのかすでに撤退してしまったのか・・・
581既にその名前は使われています:2008/07/07(月) 19:26:26 ID:0z4gIjml
PC2台か専用の環境で出来ない奴は、本人の意思に関係なく解約へ向かうって事だな。
2回目被害の食らって金アイテム没収&キャラデリ&新規キャラ作成+鯖移動で3千円超の請求。
って考えると普通は解約するだろ?
582既にその名前は使われています:2008/07/07(月) 19:27:05 ID:qx5hQxzH
速報?
明日サポセン人員急遽増員されるみたいです
583既にその名前は使われています:2008/07/07(月) 19:27:58 ID:646ldN4q
>>579
スカイプとかやってない?あと、ネットでまわったりすると、
IP拾ってアタックしてくるようなサイトもあるから、
たまにルーター再起動してIP変えてみたら?
584既にその名前は使われています:2008/07/07(月) 19:28:46 ID:4XCYW78V
うちのPCでは滅多にブロックとかない
リカバリしてないのだと思うがどのソフトも検出できないウィルスがあるようなので
リカバリをおすすめする
ネット繋ぐ前にセキュリティソフト入れてね
585既にその名前は使われています:2008/07/07(月) 19:30:45 ID:ctWrPkmv
>>579
アタックじゃなくて自分のPCから中国のサイトに情報送信しようとしてるんでしょう。
検出されないことも多いよ。
586既にその名前は使われています:2008/07/07(月) 19:31:49 ID:6t6iXOMo
>>579
とりあえずブロックしてるIPも書こうぜ
587既にその名前は使われています:2008/07/07(月) 19:33:25 ID:LRVlddR9
PG2いじってたら今まで17〜〜〜IPをブロックって出てたとこが
いきなり0IPをブロックになっちまったんだがこれってダメぽいよね?
入れなおすしかないかな?
588既にその名前は使われています:2008/07/07(月) 19:34:46 ID:1+V52G+9
ブロックを有効にしろ
589既にその名前は使われています:2008/07/07(月) 19:35:01 ID:ctWrPkmv
PG2のブロックに引っかかってる時点で、基本的にはもうWindows入れなおしたほうが良いよ
590既にその名前は使われています:2008/07/07(月) 19:35:09 ID:IJ5kNd/c
>>587
ブロックIPリストの設定をよくみてみろ。
591既にその名前は使われています:2008/07/07(月) 19:36:02 ID:esCg8ZCm
>>577
かつて同じような仕組みで携帯用をつくった有志が居たが
アク禁されたらしい。
専用ブラウザだと平気なのかな。UA偽装とかはよく分からんが
是非やってみて欲しい
592既にその名前は使われています:2008/07/07(月) 19:36:03 ID:57DwZEdT
皆さん、回答有難うございます。
>>583さん
FFXIはスカイプを使ってプレイしていました。アカウントハックされてからは
使っていませんが残っています。
ルーター再起動してIPも変えたいと思います。ありがとうございます。
>>584さん
忠告ありがとうございます。
>>585さん
そうなんですか…。やはり自分のPCが問題みたいですね。ありがとうございます。
>>586さん
125,46,57,157;80です
593既にその名前は使われています:2008/07/07(月) 19:40:18 ID:LRVlddR9
PG2の保護タブのすぐしたのとこのスイッチが無効って出てるときは
PG2作動してるんですよね?ここを押すとその右のとこがPGは無効ですに変わるし
594既にその名前は使われています:2008/07/07(月) 19:40:27 ID:esCg8ZCm
>>592
ぐぐったら危険っぽいのが出てきた。
1ive■netっていう危険ドメインのIPらしい。
595既にその名前は使われています:2008/07/07(月) 19:40:29 ID:LCB6rrHi
>>563
個人的な意見なんか必要ないだろう
596既にその名前は使われています:2008/07/07(月) 19:43:03 ID:IJ5kNd/c
>>593
リスト管理のところはどーなってんのw
597既にその名前は使われています:2008/07/07(月) 19:43:48 ID:o1VW75Rr
クリーンインストール&フラッシュプレーヤーの更新(古い奴は消した)&PG2導入&カスペ先生(設定はばっちり)&他諸々
にしてた俺の兄貴は2回目のハックに遭遇して強制引退ヽ(^-^)ノ

俺は先週1度ハックに遭遇して今巻き戻し待ちだけど、クリンインスコ後にやれる事やってFFインスコして捨て垢で起動させてみた。
POL終了してFF画面になったら、カスペがキーロガーを検知したと言う知らせが出るんだけど、これアウトだよね・・?(その後完全スキャンかけても何も無し
598既にその名前は使われています:2008/07/07(月) 19:45:14 ID:IM+cwEHz
>>577

AHが原因かどうかはしらないが、自分はAHの携帯版(携帯電話用)を使ってたよ。
もしそこにパス抜きの罠があったとしても、携帯電話にはFFの登録情報はないし。
599既にその名前は使われています:2008/07/07(月) 19:45:22 ID:ctWrPkmv
>>597
アウトだねえ
俺はクリーンインストールしたらもう出なくなった
600既にその名前は使われています:2008/07/07(月) 19:45:52 ID:esCg8ZCm
>>597
巻き戻しはしてくれないけどパス変更なら二回目以降もやってくれると思うよ
まあ無一文+素っ裸の状態から建て直すのはしんどいけど
601既にその名前は使われています:2008/07/07(月) 19:45:56 ID:IJ5kNd/c
>>597
>>10テンプレで報告よろしくw
602既にその名前は使われています:2008/07/07(月) 19:47:45 ID:LCB6rrHi
>>597
ウィンドウモードにしてるならキーロガーの誤認の可能性も高い
603既にその名前は使われています:2008/07/07(月) 19:48:12 ID:57DwZEdT
579です
やはりもう一回クリーンインストールして、オフラインでセキュリティ面を
きっちり確立させてからインターネットに繋げたいと思います。
皆さんありがとうございました。
604既にその名前は使われています:2008/07/07(月) 19:48:51 ID:LRVlddR9
>>596
リスト管理のとこは上から
リネ室からひっぱってきた MMORPGトロイ、中国、韓国、台湾
のリストがあって全部ブロックでチェックボックスにもチェック入ってる状態です

てか常にブロックって名前の lists\permblock.p2bっての増えてるけどこれはなんだろ
ほんとミジンコでゴメン、ボスケテ(´д`)
605既にその名前は使われています:2008/07/07(月) 19:48:53 ID:TXu7tdbm
>>597
何かを根本的に間違ってるだろw
606既にその名前は使われています:2008/07/07(月) 19:48:58 ID:FlkdK8PQ
クリーンインストールのやり方が間違ってたりしてね
607既にその名前は使われています:2008/07/07(月) 19:49:15 ID:pRnlr7eT
ついに2回目の被害者がでたか 
608既にその名前は使われています:2008/07/07(月) 19:51:08 ID:UxDg4Bin
PG2で問題が出るのは設定ミスか環境が合わないのでしょう。
自分が使えないからといって、最後の砦を無用物にするような
発言は避けてください。
609既にその名前は使われています:2008/07/07(月) 19:51:30 ID:o1VW75Rr
>>601さん ごめんなさいorz テンプレにするべきでしたね・・以後気をつけます。

>>602さん まさにウィンドウモードです。これが何故キーロガーの誤認になるか簡単で良いんで教えて頂けないでしょうか?
610既にその名前は使われています:2008/07/07(月) 19:51:57 ID:TXu7tdbm
>>604
インストールするときにP2Pのチェックは外せとリネ資料室に書いてあったはずですが。。。
斜め読みして理解したつもりではなく、ちゃんと説明どおりに入れなおしてみましょう
611既にその名前は使われています:2008/07/07(月) 19:52:15 ID:H5QM5hkY
あちゃー、俺もやられたかな
帰ってきたら、プレイオンラインID、またはプレイオンラインパスワードが違いますだって
ずっと自動ログインだったからかねえ
612既にその名前は使われています:2008/07/07(月) 19:52:23 ID:kpzIoGKV
ギル買った奴を永久退会にしないと被害収まらないだろ
613既にその名前は使われています:2008/07/07(月) 19:54:12 ID:o1VW75Rr
>>606さん フォマーットかけてしたんだけどなぁ・・絶対間違ってないか?と聞かれたら自信ないけど、多分大丈夫なはず・・
614既にその名前は使われています:2008/07/07(月) 19:54:54 ID:uf0+1bPw
全くだ、売る奴だけ狙っても買う奴がいるからいくらでも沸いてくるんだろうに
615既にその名前は使われています:2008/07/07(月) 19:55:22 ID:kpzIoGKV
設定ばっちりにしてウィルス踏んで放置したんじゃねーのか
616既にその名前は使われています:2008/07/07(月) 19:57:46 ID:TvKiaUDm
バックアップとかはすでに数日前に終わらせてるから、クリーニンスコ考えてるんだが
パーテーション解除した方が良いんかね?
Cだけで済むならそれで済ませたいんだが
617レモラ鯖のホゲ:2008/07/07(月) 19:58:43 ID:w2wa191w
すげーな スクエニクソ擁護 社員か、、、、
いきなりブチっときれてそこに通話料の他に金とられてる
約4時間分の(サービスなしの請求だけだろこれ?)
詐欺行為に対する、不満不平が全然ねーよ。
消費者センター&電子内容証明(1000円ちょっと金掛かる)で
俺一人立ち向かうわ。
ここ読んで良識のある奴いたら支援よろ。
消費者センターは各自治体にあるお。内容証明はかねかかるので
俺が親の弁護士に依頼して出しとくわ。個人より弁護士名で出した方
が効果ありそうだからな、、うぇうぇうぇ
618既にその名前は使われています:2008/07/07(月) 19:58:57 ID:LCB6rrHi
>>609
双方の原理調べりゃわかるだろ
ここでおれが書いても理解できんと思うわ
619既にその名前は使われています:2008/07/07(月) 19:58:58 ID:o1VW75Rr
よーーし!巻き戻し完了する間にググッたりしてやれる事全てやってきます!
それで2回目のハックにあえば清く引退するのぜ!

みなさん有難う!
620既にその名前は使われています:2008/07/07(月) 20:02:08 ID:IM+cwEHz
ハッキングされてる奴ってファイル交換ソフトとか使ってない?
621既にその名前は使われています:2008/07/07(月) 20:03:16 ID:IJ5kNd/c
>>617
>>10のテンプレで報告してもらわないと何も把握できねーよw
動きの重い相手に期待するより、まずすぐ動ける自分の環境見直すのがいいだろ。
じゃないとまたどっかで踏むぞ。
622既にその名前は使われています:2008/07/07(月) 20:03:38 ID:LNTU5noC
ただでさえ、人少なかったのに今回の件でやる気なくしてしまって解約多数でそうですよね。
・・・で残ったのはセキュリティ詳しい廃○と外人業者ばっかり なってしまったらいやだな
623既にその名前は使われています:2008/07/07(月) 20:05:19 ID:KRkUyl/D
FFやるPCとそういう事やるPCは普通は分ける
FFやってるほうは、ノートン入れてspybotも入れてチェックしたけど垢ハック食らったわ
まだアイテム抜かれてないけど、症状でてるから時間の問題だ
POLのパスかえたが、PCからだから意味がねえw
624既にその名前は使われています:2008/07/07(月) 20:06:20 ID:s3z+9QQS
インフォメーションセンターおよびGMコール混雑状況のお知らせ
http://www.playonline.com/ff11/polnews/news13744.shtml

現在インフォメーションセンターへ多数の電話問い合わせをいただいており、明日以降も電話が非常に繋がりにくい状況が予想されます。
また、ゲームマスター(GM)サポートへも多数のGMコールをいただいており、対応に伺うまでに長時間を要しております。

キャラクターのデータ復元作業につきましては順次作業を行っておりますが、作業完了までに通常より多く日数を要している状況です。
既にご依頼済みのお客様は、大変恐縮ながら、今しばらく弊社からのメール連絡をお待ちいただけますようお願いいたします。

お客様には、ご迷惑をおかけしておりますことをお詫びいたします。
引き続き混雑緩和に向け鋭意対処いたしますので、ご理解とご協力をよろしくお願い申し上げます。
625既にその名前は使われています:2008/07/07(月) 20:06:37 ID:1XwEpXUR
>>621
相手すんな、アカ買って何が悪いとか言ってた奴だぞ、そいつ

コイツだけは同情の余地なし
626既にその名前は使われています:2008/07/07(月) 20:07:12 ID:IjH+RORv
POLの鯖がハックされてんじゃねーのか
627既にその名前は使われています:2008/07/07(月) 20:07:43 ID:mky2F3j4
>>626
!!?
オソロシィ
628既にその名前は使われています:2008/07/07(月) 20:07:44 ID:IJ5kNd/c
>>625
そーなのか。スマンカッタw
629既にその名前は使われています:2008/07/07(月) 20:10:19 ID:H5QM5hkY
あー、POLのIDかパスが変えられてるようだけど
ログインするだけも無理そうだなー
すっぱり引退するかね
630レモラ鯖のホゲ:2008/07/07(月) 20:10:22 ID:w2wa191w
>>625 必死だな クズエニ関係者 うぇうぇうぇ
   まもなく おまえら 崩壊させてやっからな。 まってろ〜〜〜
   俺は マトリックスでおまえらは体制クズエニに調教されてる
   FF11の住人だ つまり うぉれは救世主だ、、、、、 
631既にその名前は使われています:2008/07/07(月) 20:11:40 ID:PCujMwGq
>>592-593
そこの検体は拾ったまま放置してた。
ttp://www.virustotal.com/analisis/39672b907b783b20dd78c9398b24ae7a
スルー avast McAfee NOD32 Norton バスター

んで踏むと↓ダウンロードして実行。
ttp://www.virustotal.com/analisis/e6a067ce6983c1dc74c0bf26c43ea9ed
スルー McAfee Norton OneCare バスター

提出行ってきます。
632既にその名前は使われています:2008/07/07(月) 20:11:44 ID:5o4TmFq5
知り合いが新規LS立ち上げて掲示板などの利用を公式のLSコミュニティにしたんだが
注意喚起しといた方がいいかな?
むしろ利用しない方がいいのかな。
633既にその名前は使われています:2008/07/07(月) 20:12:42 ID:1XwEpXUR
>>628
過去ログでもトリほとんどつけてないから断定できないが、騙るにしても
こんな奴の名前使うようなのは相手にしない方がいい
634631:2008/07/07(月) 20:13:08 ID:PCujMwGq
補足
C:\log.log
C:\WINDOWS\system32\disk.dll
C:\WINDOWS\system32\msni.exe
を生成するっぽい(Normanの砂箱より)。
あったら削除を。>>592
635既にその名前は使われています:2008/07/07(月) 20:13:24 ID:IJ5kNd/c
>>632
PCでPOLIDの入力は避けたほうが安全だとは思うね。
今は大丈夫でも明日には解らないわけだし。
636既にその名前は使われています:2008/07/07(月) 20:13:39 ID:1XwEpXUR
>>630
はいはいわろすわろす
637既にその名前は使われています:2008/07/07(月) 20:13:44 ID:DPjinJEP
>>632
LSコミュは公式で用意してる罠みたいなもん
使わないに越したことは無い
むしろ使うなといいたい
638既にその名前は使われています:2008/07/07(月) 20:14:06 ID:QKZCAGtv
>>265
次のMMOもFF11と同じ開発は決定してるから、サポート体制と海外と同一鯖も
同じと思われる。
639既にその名前は使われています:2008/07/07(月) 20:16:09 ID:5o4TmFq5
>>635
>>637
ありがとう、ログインしてきたら知り合いに警告しとく。
640既にその名前は使われています:2008/07/07(月) 20:17:34 ID:IJ5kNd/c
>>631
おつかりさま。ありがとうw
641既にその名前は使われています:2008/07/07(月) 20:21:08 ID:JzCtXqUT
>>632
うちのLSでは事情を説明してLSコミュは廃止にしてもらったよ。
もちろんその後、全員にパス変えてもらうのも忘れてはいけない。
642既にその名前は使われています:2008/07/07(月) 20:21:34 ID:H5QM5hkY
LSのHPにさよならの挨拶してきたぜ!
お前らもあばよ!
(´ー`)ノシ
643既にその名前は使われています:2008/07/07(月) 20:21:39 ID:mky2F3j4
USBメモリ使って
暗号キーを外部ファイルに保存が一番安全な気がする。
FFやらないときはUSBメモリ抜いてればいいし
644既にその名前は使われています:2008/07/07(月) 20:22:55 ID:KRkUyl/D
いや、それただつぎのログインのときにパスがきえるだけで
入力されたら終わりじゃね?
645既にその名前は使われています:2008/07/07(月) 20:24:20 ID:LNTU5noC
え〜〜!!
そんなしょぼいもんなんですか!
646既にその名前は使われています:2008/07/07(月) 20:25:13 ID:ctWrPkmv
>>642
未練ゼロでワラタ
647既にその名前は使われています:2008/07/07(月) 20:25:37 ID:6t6iXOMo
暗号キー設定してればその場所も特定して同時に抜かないとハック不可能って認識なんだけどちがうのか?
648既にその名前は使われています:2008/07/07(月) 20:25:40 ID:tGzKhLUS
>>642
「あいつ、垢ハックされたことにして垢売ったんじゃねーの?」とか言われるかも知れないから、サポセン諦めるなって。
、、、うちの鯖の有名人が垢ハクされたらしいんだが、そいつのLSメンは↑言って誰も同情してなかったらすいんだわ。
取り合えず、取り返しなよ。
649既にその名前は使われています:2008/07/07(月) 20:26:19 ID:mky2F3j4
>>644
まぁここに書かれてる対策全部やって>>643したら
大丈夫かなと思ったけど甘いんだろうな・・・
これでハックされたら打つ手がねぇわ
650既にその名前は使われています:2008/07/07(月) 20:26:47 ID:YYRvF6bl
俺FFAHずっと見てるけどウイルス踏んだ記憶ないぞ
主にダスク手と足しかみてないんだが
どこに仕掛けられてるんだ?
651既にその名前は使われています:2008/07/07(月) 20:27:41 ID:TUygiAZG
>>650
古いFlashPlayerの脆弱性を利用して、広告を読み込んだときに一緒に勝手に流し込まれる
652既にその名前は使われています:2008/07/07(月) 20:28:19 ID:KRkUyl/D
記憶はなくても広告ダウロードした時点でウィルスはいってるぜ
俺もセキュリティには自信あったけど駄目だったし
まだアイテム抜かれてないから気づいてよかったけど
653既にその名前は使われています:2008/07/07(月) 20:28:44 ID:IJ5kNd/c
以前にあった手法としてID・PASSを記録したファイルを送信するってのがあったんじゃなかったかね。
それに対処する形で外部に暗号キーを保持できるようになったんだと思ってたんだがw
654既にその名前は使われています:2008/07/07(月) 20:29:40 ID:YYRvF6bl
知らないうちにきてるって事か
俺もセキュリティはそこそこやってるが今のうちに変えといた方が良さそうだな
655既にその名前は使われています:2008/07/07(月) 20:29:50 ID:Sz/l2VHQ
オンラインスキャンでウィルス141\(^o^)/
なにもかもめんどくさくなった
656既にその名前は使われています:2008/07/07(月) 20:29:55 ID:LNTU5noC
知らなかったら(被害に実際あわなかったら)そんなもんじゃないですか?
てことは、まだまだ増える可能性大??
657既にその名前は使われています:2008/07/07(月) 20:30:37 ID:TGiedtmu
>>647
あくまでも保存してあるPOLパスを暗号化して、それを復号するときのキー情報をUSBに保存するだけだから
最近の推測されてる状況=POLとスクエニのサーバーとの通信内容を横取りされてる場合は、全く意味がない
658既にその名前は使われています:2008/07/07(月) 20:32:26 ID:LNTU5noC
とんちんかんな防衛ってことですか?かなしい・・・
659既にその名前は使われています:2008/07/07(月) 20:32:47 ID:10waAuCm
>>655
これは酷い



俺もカスペルで見てみようかな・・・
660既にその名前は使われています:2008/07/07(月) 20:33:07 ID:1XwEpXUR
>>657
でもそれ、過去スレでなぜ出来ないんだ?って言ってた方法だった希ガス
661既にその名前は使われています:2008/07/07(月) 20:34:40 ID:IJ5kNd/c
>>655
これは流石に根本からダメじゃねーのw
662既にその名前は使われています:2008/07/07(月) 20:36:38 ID:EWhT9Gkw
嫌いな奴ほどハクられない不思議!
663既にその名前は使われています:2008/07/07(月) 20:36:53 ID:0gweinqN
出来なかったわけじゃなくてやらなかっただけだろう
暗号化、キーの任意保存と対策着たから、パケット監視形ウェアを作って仕掛けたのかもしれん
あくまで可能性としての話でそうだという保障はどこにもないが
664既にその名前は使われています:2008/07/07(月) 20:37:51 ID:0iAGAlHr
1月にハックされたんだけどフレに復元してもらえるって教えてもらって
今日何の気なくサポセン電話したら一発だったからもうおさまってるのかと思った…
まだこんなひどい状況なんだな
665レモラ鯖のホゲ:2008/07/07(月) 20:39:46 ID:w2wa191w
すげーな スクエニクソ擁護 社員か、、、、
いきなりブチっときれてそこに通話料の他に金とられてる
約4時間分の(サービスなしの請求だけだろこれ?)
詐欺行為に対する、不満不平が全然ねーよ。
消費者センター&電子内容証明(1000円ちょっと金掛かる)で
俺一人立ち向かうわ。
ここ読んで良識のある奴いたら支援よろ。
消費者センターは各自治体にあるお。内容証明はかねかかるので
俺が親の弁護士に依頼して出しとくわ。個人より弁護士名で出した方
が効果ありそうだからな、、うぇうぇうぇ


666既にその名前は使われています:2008/07/07(月) 20:40:07 ID:IJ5kNd/c
>>658
過去にも言ってる人がいたけど、
このスレみたいなところで質問に答えてくれる人はいるだろうが、結局は自分で対処も自衛もしなきゃいけないんだよ。
今日は安全なシステム構成であっても明日には1分後には亜種がでて感染するかもしれない。
常にアンテナを張っていることが重要。
667既にその名前は使われています:2008/07/07(月) 20:41:09 ID:KRkUyl/D
このスレのスルースキルの高さは惚れ惚れするなw
668既にその名前は使われています:2008/07/07(月) 20:41:21 ID:LCB6rrHi
>>650
広告カットしてあるんだろうソフト側で
669既にその名前は使われています:2008/07/07(月) 20:41:24 ID:YYRvF6bl
ところでシャットダウンの遅延っていったいどれぐらい?
俺ももしかしたら感染してるかもなぁ
670既にその名前は使われています:2008/07/07(月) 20:41:29 ID:mky2F3j4
FirefoxのAdBlockのアドオン入れれば
フラッシュの広告が全部見えなくなるの?それとも手動で設定するの?
671既にその名前は使われています:2008/07/07(月) 20:42:46 ID:esCg8ZCm
>>665
自分でこんなこと言ってたの覚えてる?

290 名前:hoge ◆uN5NhH94bc [] 投稿日:2008/06/24(火) 21:03:40.66 ID:wBG0PPRA
うぉれはキャラの買い手、、
レリックキャラを5アカウント今持ってる。
うぉれの買ったキャラってアカウントハックされてる奴なのかね。
うぇうぇ でも究極のよぉうキャラってのは うらねーからよぉう、、
アカウントハックしかねーんだよな、、うぇうぇ
だからうぉれは 垢ハックを応援する。
うぉれはレモラ鯖のキリスト ホゲだ。名前を名乗って
一片の後悔なしじゃ、、うぇうぇうぇ



>垢ハックを応援する
>垢ハックを応援する
>垢ハックを応援する
672既にその名前は使われています:2008/07/07(月) 20:42:46 ID:mky2F3j4
>>660
その通信内容を暗号化する事はできないのかね?
673既にその名前は使われています:2008/07/07(月) 20:43:45 ID:YYRvF6bl
>>668
あぁ多分それっぽいな
フラッシュが出る場所には何か英語でずらーっと出てるわ
火狐に感謝
674既にその名前は使われています:2008/07/07(月) 20:45:16 ID:qPjaa0+I
>>665
>>671をだされちゃ擁護のし様もねぇなwwwww
675既にその名前は使われています:2008/07/07(月) 20:46:34 ID:KRkUyl/D
>>669
俺の場合だと3〜4分かかるから明らかにおかしいな
前まで30秒以内できれたから
あとPOL起動して一回目強制エラー出たら間違いなくアウトだな
俺はこの症状でてるからオワタ\(^o^)/
676既にその名前は使われています:2008/07/07(月) 20:47:59 ID:1XwEpXUR
>>670
このあたり参照に

ttp://www.xucker.jpn.org/pc/firefox/adblock.html

自分はNoScriptで対応してるけど
677既にその名前は使われています:2008/07/07(月) 20:49:18 ID:0xkGUD3b
>>670
自分で調べもせず1から10まで聞くつもりなん?
678既にその名前は使われています:2008/07/07(月) 20:50:12 ID:qx5hQxzH
679既にその名前は使われています:2008/07/07(月) 20:53:42 ID:TcsAOFqq
>>678
サムネだけ貼ってどうなさるw
「マルウェア検体、改ざん報告求む」JPCERT/CCが情報連携訴え −INTERNET Watch
ttp://internet.watch.impress.co.jp/cda/news/2008/07/07/20173.html
680レモラ鯖のホゲ:2008/07/07(月) 20:53:46 ID:w2wa191w
>>671 自分がやられた場合は立場かわるだろう?あーーん お前あほか?
   死刑反対して擁護してる弁護士もよぉう、、自分の息子が殺されたら
   死刑反対すっか? おまえ 馬鹿だな世の中にあるすべてのものは
   高速で振動して常に変わってるんだよ、、あ、、おまいらにはこんな
   話難しいな、、ごめんよ
681既にその名前は使われています:2008/07/07(月) 20:55:34 ID:uf0+1bPw
薄っぺらいなぁ
682既にその名前は使われています:2008/07/07(月) 20:56:49 ID:UxDg4Bin
これだったらいまのところアカハックにあってない的なのを聞いたほうが
とりあえずの防衛には早そうな気がする。
683既にその名前は使われています:2008/07/07(月) 20:58:23 ID:ekOf2hx6
自分、火狐使った事ないからわからないんだが、
だいぶ上の方で、WindowsUpdateはIEじゃないと出来ないとか書いてあったんだが
そうなの?
684既にその名前は使われています:2008/07/07(月) 20:58:39 ID:ctWrPkmv
もうプロバイダ限定ログインサービスしかないな
685既にその名前は使われています:2008/07/07(月) 20:59:06 ID:kUv6Lwym
オレはこのスレ初めからちょくちょく見ていたが
サブPC×・ノートン先生のみ・IE7・PG2×・FFAHごく稀に・LSC利用・POLパスワード保存
FF関係はエレメとたまにwiki、ブログ程度
アップデートは小まめに、LSC等のパスワードやWeb履歴一時ファイルやクッキー全てをたまに削除していて
被害にはあっていない

対策してても被害にあってる人を見る全く感染元が分からなくて怖いね

686既にその名前は使われています:2008/07/07(月) 20:59:58 ID:1XwEpXUR
真面目にやっててハックされた奴と一緒の立場と思っている奴がいる件について

ひどいなこりゃw
687既にその名前は使われています:2008/07/07(月) 21:00:16 ID:qx5hQxzH
>>679
ごめんなさい
検体として提出した画像のコピペをそのまま貼り付けてしまいました。
688既にその名前は使われています:2008/07/07(月) 21:04:34 ID:lYL/Ckds
>>680
早く訴えて結論持ってきてくれよ、かまってちゃん
689既にその名前は使われています:2008/07/07(月) 21:04:40 ID:KRkUyl/D
俺の場合は明らかにわかったな
FFAH見に行ってからシャットダウン遅くなって、それでスレみにきたら案の定感染してた
今回くじで商品の売買でかなりの人が使ったから、余計に被害が増えたんだろうな
690既にその名前は使われています:2008/07/07(月) 21:04:53 ID:1XwEpXUR
>>683
まあ実際やればわかるけどFx既定にしてもMSUpdate押して立ち上がるのはIE

ただIEtabとか入れてブックマークにMSUpdateつっこんでおけばFx上で
IEエンジン使ってUpdateは出来る
691既にその名前は使われています:2008/07/07(月) 21:09:11 ID:UBMvwTB2
URL出さないけどFinal Fantasy XI Web Portalってとこやばくね?
いつもはOperaでネットしてるからなんともなかったんだけど
今日珍しくIEで見てたら、ウィルスバスターさんが反応したんだけど。既出?
692既にその名前は使われています:2008/07/07(月) 21:11:05 ID:1XwEpXUR
>>691
だったら何に反応したとかもっと情報出したまえ
693既にその名前は使われています:2008/07/07(月) 21:11:32 ID:qPjaa0+I
俺の場合あまり参考にはならんかもしれんが・・・
PCにはFF11の個人情報は入れず閲覧専用、プレイするのはPS2で。
カスペで定期的にチェック+LSC利用せず+PG2導入済み+IE7
で今の所垢ハックは無し。
だがFFAHを覗いたときにゃPG2が反応するのでやっぱり危険なんだろうな・・・
694既にその名前は使われています:2008/07/07(月) 21:13:13 ID:ekOf2hx6
>>690
なるほど、サンクスです。

まあ、流石にMSのweb行っただけでまた感染とかは無いと思いたいから、
Update用にIE入れておこう・・・
Update出来ない方が本末転倒しそうだしw

つか、ゲームやるのになんでこんなにビクビクしなきゃいけないのかとww
695既にその名前は使われています:2008/07/07(月) 21:13:20 ID:ctWrPkmv
>>693
PS2でのみプレイしてて垢ハックされようがないだろw
696既にその名前は使われています:2008/07/07(月) 21:13:48 ID:uf0+1bPw
IE7、ウィルスソフトはavastのみ、PG2なし、POLパス保存だった(6月後編にPS2でパス変更、保存をやめた)
サイトはeLeMeNとwiki、たまにGraphipediaとブログを見てる、FFAHは一切見てない
これで今の所垢ハック被害にはあっていないけど、ログインする度ハックされてないかビクビクしてる
PS2でやればいいんだろうけどさ、家族の者がやってるから無理なんだよな
697既にその名前は使われています:2008/07/07(月) 21:14:27 ID:UBMvwTB2
>>692
ごめん。あんまりPC詳しくないんだけど
コンピュータのシステムを書き換える可能性のあるmmc.exeとかいうスパイウェアを
検出しましたとか言ってたような気がする。
ちなみにPCでFFしてない。
698既にその名前は使われています:2008/07/07(月) 21:18:01 ID:r0YaGnt2
PCは三台あるがFFインストールPCでブラウジングもしている
(個人的に興味が沸いた為FFAH等も踏みまくってます。)
OSはvistaHP ブラウザはメインfirefox3 サブIE7 
ルータはWR8500N 3台に固定ローカルIP割り当てている ポートマッピングもしている
セキュリティソフトはカスペルスキーインターネットセキュリティ
ファイアーウォールの設定 アプリケーションルールでpol.exeの設定をしている
許可しているリモートIPの範囲は
61.195.48.0〜61.195.55.255
61.195.56.0〜61.195.59.255
61.195.60.0〜61.195.63.255
202.67.48.0〜202.67.63.255
219.117.144.0〜219.117.159.255
空けているポート TCP1024-65535 UDP50000-65535
被害にはあっていません 
699レモラ鯖のホゲ:2008/07/07(月) 21:23:18 ID:w2wa191w
まあ 屁理屈しか 言えない屑共はもう勝手にレス着けてくれ。
かわいそうだが、お前達に俺が、できる事は哀れみを持つだけだ。すまん。
今はいきなりブチ切れできれるサポートセンターについて、
全くのサービスなしに対価だけを延々支払わせる詐欺企業
うぉれの考えに同調するやつは、消費者センターえの通知及び内容証明を
スクエニ本社にがんがん出そう!腐った運営に鉄槌を!!!!
700既にその名前は使われています:2008/07/07(月) 21:25:37 ID:4Ht53eoQ
Windows Updateをしようとしたら
IE起動されるんだけど、白い画面のままで進まない・・・。
やられた?
701レモラ鯖のホゲ:2008/07/07(月) 21:26:53 ID:w2wa191w
http://enaiyo.post.japanpost.jp/mpt/
内容証明のアドレス買いといてやる。
おまえらに大人の戦い方を教えてやる。
これからは大人の世界だ俺に屑れすをつけるお子様は
去ってくれ。どんな電話クレームより一通の内容証明のが
効果あるんだ。
702既にその名前は使われています:2008/07/07(月) 21:27:02 ID:UBMvwTB2
そうそう、LSコミュニティのことなんだけど
あれ自動ログイン機能をオンにしとくと
なにも入力しなくてもログイン出来るじゃない。
PS2でPOLパスワード変えたあとも、
なんも設定変えなくてもコミュニティに自動ログイン出来てるんだけど
なにで判断して自動ログインできてるわけ?
素人にはわからん。他人からは本当にログインできないわけ?
703既にその名前は使われています:2008/07/07(月) 21:28:02 ID:4XCYW78V
PS2でパス変えてからいろいろ調べてみたらいいじゃない
704既にその名前は使われています:2008/07/07(月) 21:28:58 ID:UBMvwTB2
>>702
うん、PS2でパス変えたのに
コミュニティには前のままログインできるから
不思議だなと思ったのよ。
705既にその名前は使われています:2008/07/07(月) 21:32:14 ID:pRnlr7eT
>>700
それだけじゃわからん。
例の症状見比べて該当多ければ可能性はあるけど環境がわからんしなんとも。
706既にその名前は使われています:2008/07/07(月) 21:32:28 ID:CqXLtiaI
ぐえええやられた…
昨日まで普通にログインできてたのに…
明日サポセンか…
707既にその名前は使われています:2008/07/07(月) 21:33:28 ID:gcCrSxM+
>>700
361の書き込みした人と同じ状態かも。
エラーメッセージ出るかどうかしばらくまってみてはどうかね。
708既にその名前は使われています:2008/07/07(月) 21:34:19 ID:sTMKK7Il
>>169
0x80070425でググってみたが、
システムが不安定になっていると発生するエラーのようだ。
熱暴走と違うのかね?
709既にその名前は使われています:2008/07/07(月) 21:34:26 ID:qPjaa0+I
情報が増えてくるとちょっとした誤動作で不安を煽られるというのもよくある話
落ち着いてパス入力からやり直してみて
それでも駄目だったら、残念だがサポセンコースだな・・・
710既にその名前は使われています:2008/07/07(月) 21:35:30 ID:gcCrSxM+
>>706
報告テンプレ>>10使って詳しくお願い出来ますか?
711既にその名前は使われています:2008/07/07(月) 21:36:20 ID:MfWZqr2Q
こんな時に限ってシマンテックのセキュリティースキャン落ちてね?w
712既にその名前は使われています:2008/07/07(月) 21:37:04 ID:kpzIoGKV
なんという早い流れ。いったいどんだけハックされてるんだよ
713既にその名前は使われています:2008/07/07(月) 21:37:26 ID:qPjaa0+I
714既にその名前は使われています:2008/07/07(月) 21:40:06 ID:MfWZqr2Q
>>713
サンクス。ポートの状態とか見たかったのだがとりあえず先にカスペ
かけてみるわ。NOD32使いの俺異端。
715既にその名前は使われています:2008/07/07(月) 21:40:38 ID:TGiedtmu
>>704
PS2版POLの仕様が分からないが、
PC版だとたまにパスワードの意味を間違える人がいるから聞いてみたい
どの画面からパスワードを変えた?
716既にその名前は使われています:2008/07/07(月) 21:42:03 ID:1utHCCcu
進行はやいので過去ログ
20スレからFlashの脆弱性の話登場

●● RMT業者の垢ハックが多発している件24 ●●
ttp://p2.chbox.jp/read.php?host=live27.2ch.net&bbs=ogame&key=1215107563&ls=all
●● RMT業者の垢ハックが多発している件23 ●●
ttp://p2.chbox.jp/read.php?host=live27.2ch.net&bbs=ogame&key=1214625452&ls=all
●● RMT業者の垢ハックが多発している件22 ●●
ttp://p2.chbox.jp/read.php?host=live27.2ch.net&bbs=ogame&key=1214048639&ls=all
●● RMT業者の垢ハックが多発している件21 ●●
ttp://p2.chbox.jp/read.php?host=live27.2ch.net&bbs=ogame&key=1213593915&ls=all
●● RMT業者の垢ハックが多発している件20 ●●
ttp://p2.chbox.jp/read.php?host=live27.2ch.net&bbs=ogame&key=1211922679&ls=all
●● RMT業者の垢ハックが多発している件19 ●●
ttp://p2.chbox.jp/read.php?host=live27.2ch.net&bbs=ogame&key=1210116788&ls=all
717既にその名前は使われています:2008/07/07(月) 21:43:47 ID:UBMvwTB2
>>715
PS2のPOLビューアーでPOLのパスワードを変えた。
PCでLSコミュニティを自動ログインに以前から設定していたが
PS2でパス変えたあとも、なにも問題なくコミュニティに自動ログインできている。
どんな仕組みなんだろう?自動ログインって安全なの?
という素朴な疑問。
被害とかは全く遭ってません。
718既にその名前は使われています:2008/07/07(月) 21:44:34 ID:UBMvwTB2
追記:
ビューアーへのログインパスじゃなくて、
ほんとにPOLのパスをかえたよw
719既にその名前は使われています:2008/07/07(月) 21:47:02 ID:s2TSDzxt
もはやサポセンにリアル凸したほうがはやそうだなー。
サポセンに繋がらないから、他の■の電話にかける奴も出てるし…。
でも、■の他の電話使うとXIチームだけでなく、社全体で危機感持つかもな…。
通常業務妨害だからやってはいけない事だろうけど。
720既にその名前は使われています:2008/07/07(月) 21:47:12 ID:TXu7tdbm
>>717
ブラウザーのクッキーにログインしたPCだよ〜って情報が入ってるだけだろう
クッキーを消去してみればいいよ
721既にその名前は使われています:2008/07/07(月) 21:48:46 ID:UBMvwTB2
>>720
クッキーなのかー。いやクッキーもあんまり詳しくは知らないんだけどね。
このまま自動ログインでコミュニティ利用してても大丈夫なんかね?
クッキー消して、もう使わないほうがいいんかね?
722既にその名前は使われています:2008/07/07(月) 21:49:39 ID:CqXLtiaI
>>710
すまんはっきりいってお話にならないくらいのザルセキュリティ…
改斬でたちあげてたしインする直前も普通にFFIXAHみてたわ
723既にその名前は使われています:2008/07/07(月) 21:52:20 ID:4Ht53eoQ
エラーはでないんだけど、真っ白の状態のまま閉じることも出来ず
5分位したら閉じれるんですよね。
いつupdateしたかとかバージョンみたいなのをチェックすることって出来ますか?
724既にその名前は使われています:2008/07/07(月) 21:54:36 ID:TGiedtmu
>>717
>>718の言ってる通りPOLに関係するパスは2つある

業者に盗まれて困る方のパスは
サービス&サポート>会員情報から変更するものだけど、あなたはそうしたの?
725既にその名前は使われています:2008/07/07(月) 21:56:12 ID:UBMvwTB2
>>719
業務妨害じゃないだろー。
おたくの製品を使ってて困ったことがあったんです、
でもどこにかければいいかよくわかんないので
ネットとか電話帳で調べてかけてみました、でおkでしょ。
そこでお客を無下にするなんて今時ありえない。
726既にその名前は使われています:2008/07/07(月) 21:56:53 ID:UBMvwTB2
>>724
そうだよ。
もうひとつのパスって、ビューアーにログインする
ローカルのパスのことでしょ?
727既にその名前は使われています:2008/07/07(月) 22:00:37 ID:A1+jsV8m
垢剥されますた。。。

サポ線つながらねえし、もういやだ・・・
728既にその名前は使われています:2008/07/07(月) 22:00:39 ID:TGiedtmu
ああ!文章を読み間違えた・・・・
明日 眼科行ってくるわw
729既にその名前は使われています:2008/07/07(月) 22:01:11 ID:gcCrSxM+
>>722
そっか(´・ω・`)
復帰できたら今度はツール使わずセキュリティしっかりしてからプレイしなされ。


このままのスレ速度だと深夜辺りに新スレに突入するかもだなぁ。
730既にその名前は使われています:2008/07/07(月) 22:01:39 ID:PCujMwGq
731既にその名前は使われています:2008/07/07(月) 22:02:25 ID:UBMvwTB2
>>728
処方箋もらって新しい眼鏡作ればおk。

いやいやありがとう、心配してレスくれたんだろうに。
732既にその名前は使われています:2008/07/07(月) 22:03:15 ID:s2TSDzxt
>>725
業務妨害ではないか〜。俺が変に心配しすぎかあ。
確かに■製品で個人情報も流出しちゃうわけだからね…。
これで業務妨害だからやめろって■が言ったら大変な事になるなあ。
733既にその名前は使われています:2008/07/07(月) 22:06:24 ID:esCg8ZCm
韓国のゲーム会社だかネトゲ運営元はハックでなくとも
ブチ切れてリアル凸する奴が多いからガードマンを雇ってるって言うねw
734既にその名前は使われています:2008/07/07(月) 22:07:36 ID:UBMvwTB2
>>732
うん。本当に困ってる時には
総合とか上の方の番号にかけてもいいと思う。
そこから担当部署にまわすなりなんなり
普通の会社なら断ったりせずに、ちゃんと承りするでしょ。
普通の会社なら。
信じてるよ、■eさん!
735既にその名前は使われています:2008/07/07(月) 22:12:59 ID:DGAgKT0K
【不審なアドレスのクリックの有無 】 ・・・No.自覚してる中ではないと思う。FFAH.comやエレメンは普通に閲覧している
【他人が貴方のIDを使用したことが一度でもあるか】・・・ No
【ID・Passの認証方法】・・・ 購入して課金始めたころから自動ログインに設定。PC換える度に打ち込んで自動ログイン。今のPCは約1年前から使用
【 Pass変更の履歴 】・・・No.一度もない
【他人が貴方のPCを使う可能性の有無】 ・・・No
【    ツールの使用の有無      】 ・・・Yes. 改斬を使用してる。その他はなし。フリーソフトウェアでねこまからDLしたものもあるけどほぼ未使用
【  ネットカフェの利用の有無    】 ・・・No.ネカフェに入ったこともない
【     OS    】 ・・・WindowsXP.最新版
【使用ブラウザ 】 ・・・IE7最新版
【WindowsUpdateの有無】 ・・・常に自動アップデート
【FlashPlayerとRealPlayerのバージョン】・・・最近最新版にした
【 アンチウイルスソフト 】 ・・・カスペルスキーインターネットセキュリティ7.0最新版(1ヶ月半前まではウイルスバスター2005→2008一ヶ月間だけ使用していた)
【その他のSecurty対策 】・・・ナシ
【 ウイルススキャン結果】 ・・・不審なプログラムは検出されたことがない。ソフトが過保護に反応することはよくある
【hosts変更】・・・特になし
【PeerGuardian2導入】・・・なし

とにあえずこんな感じで今のところハックはされていない。
毎日PC電源を落としてる。
ただつい最近までPOLからログアウトしなきゃハックされてても大丈夫だろw的にずーっとつけっぱなしだったww
736既にその名前は使われています:2008/07/07(月) 22:14:29 ID:RfzfPnDO
586 :既にその名前は使われています :2008/07/07(月) 22:03:31 ID:4SoJun+r
相場よりも格段に安い値段で別垢とかに売ってから、本当に垢ハックされて、
巻き戻し要求する馬鹿がいるみたいだ
厳密に、どの段階でハックされたかは分かるが、巻き戻しのタイミングはそれより結構前の状態になる

ってのをやってる人がいるってバハスレに書いた人いたけど、これって可能?
ハックした業者がいつ行動をおこすかとか、結構運要素いると思うんだけど


737既にその名前は使われています:2008/07/07(月) 22:14:37 ID:plB24nzR
俺は6月中旬にやられたんだが、その時はGMもすぐ来たしサポセンもすぐ繋がった

現状のカオスさを見てると、早めにハックしてくれてありがとう!と
思えてきてしまうほどだなしかし

まあ中華は死んでほしいけどな
738既にその名前は使われています:2008/07/07(月) 22:15:36 ID:gS7E+lrX
俺はいまのところ大丈夫だが、明日はわからんからなあ
なんでこんな思いしながらゲームしなきゃならんのだw
739既にその名前は使われています:2008/07/07(月) 22:15:43 ID:LCB6rrHi
明らかにボナンザ狙い撃ちしてる
740既にその名前は使われています:2008/07/07(月) 22:16:56 ID:TcsAOFqq
>>735
ログイン中でも他の端末から入られると強制的に落とされるよ
741既にその名前は使われています:2008/07/07(月) 22:16:57 ID:o3OJX9mr
1台でネット&FFしたい人へ。仮想化PCのススメ。(http:は抜いておく下記URLを踏む時は自己責任で

Virtual PC 2007
//www.microsoft.com/japan/windows/virtualpc/default.mspx

VMware
//www.vmware.com/jp/

↑のどれかにLinuxをいれて、ウェブ閲覧を仮想PC上から行えば垢抜きはほぼ防止できるはず。
OSはタダだし、ウェブ閲覧だけならunix系の知識がなくても問題ない。webブラウザはFireFoxだしな。
完全に防衛したい人は、多少PCの性能を問われるが仮想化を強く推奨します。
742既にその名前は使われています:2008/07/07(月) 22:19:34 ID:DGAgKT0K
>>738
そうなんだよね。まだ被害にあってないけどフレ登録してる人が先月喰らってさ
彼はネガティブにならないで笑い話のように復帰して話してくれてたけどな

とりあえずPCやプログラムに無知だから潜在的な恐怖からPOLはずっとログイン状態にしていれば大丈夫だとやってたけど
PCは痛むだろうし、暑くなってきた時期だしなぁと

今更ながらPS組がうらやましい
743既にその名前は使われています:2008/07/07(月) 22:20:17 ID:TXu7tdbm
>>721
たぶんそのままでも大丈夫だろうけど、綺麗さっぱりしたほうが気分がよいと思うよ
744既にその名前は使われています:2008/07/07(月) 22:20:48 ID:QU5UukjQ
PS組はボナンザお任せで死亡
PC組は垢ハックで死亡

ほんとにこれもう駄目なんじゃね
745既にその名前は使われています:2008/07/07(月) 22:21:14 ID:UBMvwTB2
>>743
そっかー。じゃあ綺麗さっぱりすっきりしてくる。
746既にその名前は使われています:2008/07/07(月) 22:21:33 ID:F15YlsHw
先々週の金曜日にハッキングされて
即サポセンでPASS変更>クリーンインストール>FFログインして被害確認
月曜日にGMコールで巻き戻し依頼。その場でアカウントをいったん凍結するがよいか?と聞かれOKと返答。
必要書類も火曜日には発送した。

1週間経ってメールは届いてないがログインできたという情報もあったため お試しでログインしてみたところ
普通に最後にGMと話した状態のままでログインできました。

まだ作業に入るどころかアカウントの凍結すらされてません。orz
どうなってんだ。これ。
747既にその名前は使われています:2008/07/07(月) 22:21:55 ID:DGAgKT0K
>>740
そうなんだ!?
後者からの接続のほうがログインできないエラーが出ると思ってたんだけどな・・・
別ゲームではそうだったので改めたほうがいいか・・・

てかそれだと俺は今までハックはされていなかったのか。
748既にその名前は使われています:2008/07/07(月) 22:23:36 ID:Mq/FtgLV
はいはいすごいねよかったね
749既にその名前は使われています:2008/07/07(月) 22:23:37 ID:h/+fryVD
ttp://changi.2ch.net/test/read.cgi/ogame/1214466356/l50
> 654 名前: 既にその名前は使われています 投稿日: 2008/07/07(月) 21:47:24 ID:DGAgKT0K
> フラッシュプレイヤー、ウィンドウズこの辺を最新にしてIEも最新にしていれば
> まあなんとか防げると思うけど
> あとはウイルスソフトを信用するしかないねえ
> てかこの手のプログラムってウイルス検索で検出されんのかな?
> 毎週やってるけど疑わしいプログラムは検出されねー

亀鯖ではこの程度の認識。
まだまだ被害は広がりそうだ

750既にその名前は使われています:2008/07/07(月) 22:23:52 ID:esCg8ZCm
>>744
どうしようもないなw
751既にその名前は使われています:2008/07/07(月) 22:24:29 ID:EWhT9Gkw
>>746
え?アイテムなにも取られてない状態?
752既にその名前は使われています:2008/07/07(月) 22:25:34 ID:TcsAOFqq
>>747
ハックされてないのかされてるけど処理待ちなのかだね。
一回環境しっかり見直したほうがいいかもしれない。

ちなみに「他の端末からログインされたため プレイオンラインから切断されました」と出るよ
スレでもプレイ中に↑が出てやられた!っていう報告ももうかなり上がってる
753既にその名前は使われています:2008/07/07(月) 22:26:55 ID:Sz/l2VHQ
>>736
ハックされなきゃされなかったでデメリットないんだし、
やる馬鹿はいるんじゃないの?
754既にその名前は使われています:2008/07/07(月) 22:27:19 ID:NzmOO/5U
FireFox2〜3の取り扱い

■■ WindowsUpdateをFireFoxでやろう編 ■■

WindowsUpdateは アドオンのIEtabを入れて「WindowsUpdate」でぐぐってTOPに出たのをクリック
IEtab入れただけでは、FireFoxブラウザはまだFireFoxの既存エンジンで表示してます。
(FireFoxマークが表示されてるはず)
そこをクリックしてIEマークに変更
そうすると次回からはそのサイトはIEエンジンで表示し WindowsUpdateも可能になります。
WindowsUpdateのページをブックマークに登録しとけば次回からは選ぶだけでUpdateできます。
755既にその名前は使われています:2008/07/07(月) 22:27:31 ID:s2TSDzxt
電撃の奴等ハックされないかな。
そうすれば電撃に書かれて■大慌て…。
無理か。
災害時とかは公衆電話からだと繋がりやすいとかいうけど、
混んでるだけだと無理かな?繋がりやすい方法はやっぱりないよな?
756既にその名前は使われています:2008/07/07(月) 22:27:30 ID:BiGZ+MkR
PG2が最近エラー報告がでておちることがあるんだけど、
これはやばいのかな?
recover PGを起動してドライバとかが復活はします
757既にその名前は使われています:2008/07/07(月) 22:28:02 ID:DGAgKT0K
>>752
なるほどねえ。ただ知識がないからほんとに何を見直せばいいかがわからないw

>>749
貼らないでくれw
こっちきて色々と調べてるんだよw

マジで無知だと被害に遭うのを待つのみか(´・ω・`)
758既にその名前は使われています:2008/07/07(月) 22:31:24 ID:QIOL1AKE
前の大量垢ハックの時はあわてて調べまくったりしたが
何か今は垢ハックされたらやめたらいいか、みたいな気分
759既にその名前は使われています:2008/07/07(月) 22:31:37 ID:esCg8ZCm
>>756
垢ハックのためにPG2を狙い撃ちして落とさせるウイルスってのは無いと思うよ。
他のファイアウォールソフトとかとの相性が悪い可能性の方が高い。
760既にその名前は使われています:2008/07/07(月) 22:32:36 ID:F15YlsHw
>>751
いやいや 当然のごとくすべてが奪われた状態。
要するにGMにデータ復元依頼してから丸々一週間
なーんも進展していない。
ということです。
裏で復元作業進めててくれてるならいんだが
アカウント凍結して作業に入るってGM言ってたしなぁ・・・

混んでるファミレスで待たされてる気分だ。
761既にその名前は使われています:2008/07/07(月) 22:32:37 ID:kWthuSw1
PS2でパス変更した翌日繋がらないんだけどパスメモ書き損じなのかな
サポセン電話したいんだけど本人確認て何きかれるの?
762既にその名前は使われています:2008/07/07(月) 22:32:52 ID:mky2F3j4
firefox2でadblockplusを入れたんだが
フラッシュを非表示にするには
*.swfで合ってる?
763既にその名前は使われています:2008/07/07(月) 22:33:59 ID:esCg8ZCm
>>761
個人情報とレジコ番号
764レモラ鯖のホゲ:2008/07/07(月) 22:34:12 ID:w2wa191w
あ、おれの要望が通ったんで もうおまえらの助力はいらん。
まあ散々交渉に利用させてもらったよ。うぇうぇうぇありがとな。
垢買いで復帰をどうするかが問題だったんだが、、うぇうぇ
おれのハンサム顔は女に そして知能は交渉を有利に進めてくれる。
かみさま  あ  り  が  と   う。
765既にその名前は使われています:2008/07/07(月) 22:34:31 ID:PCujMwGq
>>754
細かいことだけど、もしテンプレ入りを狙うなら。
× FireFox
○ Firefox
766既にその名前は使われています:2008/07/07(月) 22:35:08 ID:TXu7tdbm
>>756
PG2を再インストールするとかは?
PC自体も人によって環境がばらばらだからなんとも言えない

挙動不審のときは
パソコンの再起動や、ソフトの再インストールをしてみましょう
再インストールは上書きではなくアンインストールしてから
767既にその名前は使われています:2008/07/07(月) 22:36:56 ID:STh1CSsa
>>749
誘導するなりその場で何かしら教えてやればいいものを、こんなところで晒すなんて
意地の悪いまねするなよ。根性悪いヤツだなオマエ。

>>756
相手の鯖がビジーなんだと思ってたけど、どうなんだろね。
768既にその名前は使われています:2008/07/07(月) 22:37:08 ID:kWthuSw1
>>763
ありがとうレジコ探すー
769既にその名前は使われています:2008/07/07(月) 22:39:03 ID:z2fBdWHm
FirefoxでIEタブ使って開くなんて危ないこと推奨すんなよ
IEが必要な場合はIE7にIE7PROを導入して広告blockとflashblockを有効にして使えばおk
770既にその名前は使われています:2008/07/07(月) 22:39:10 ID:NzmOO/5U
>>765
そうか、失敗した(´д`)すまん
771既にその名前は使われています:2008/07/07(月) 22:42:19 ID:s2TSDzxt
>>758
POLには個人情報もあるんだよ〜。中華に知られてもいいのかい?
ふと思ったけど、インしてる最中にログインされたら落とされるんではなく、
即時仮凍結ってシステムに変えたらいいんじゃ。
解除はサポセンで本人確認後。
インしてる最中にやられるなんてパス流出してる証しだし。
パス変更で妨害されないように変更後も旧パスが凍結パスになるとか。
出先でハックされてるの知ってもパス教えて凍結して貰ったりとか。
こーゆのは駄目なんかなあ。
772既にその名前は使われています:2008/07/07(月) 22:48:11 ID:STh1CSsa
>>771
逆をやられたら手も足もでなくなる諸刃の剣ですね。
つまり、、、意味ないわ、それ。公平なジャッジは誰がするの?
そんなことできるだけのマンパワー割けるなら、もっと早く
ましになってるって。
773既にその名前は使われています:2008/07/07(月) 22:48:34 ID:h/+fryVD
>>767
確かに俺は意地が悪いし根性も悪い・・・
でも、3つ前の651で警告と誘導はしたんだぜ(;´Д⊂)
774既にその名前は使われています:2008/07/07(月) 22:49:46 ID:CqXLtiaI
そうかレジコいるのかそりゃそうだよな
どこいったかな…
775既にその名前は使われています:2008/07/07(月) 22:52:32 ID:IjH+RORv
レジコ無くても他の質問完璧に答えられたOK
776既にその名前は使われています:2008/07/07(月) 22:53:59 ID:PCujMwGq
「お仕事は何を?」
「…」
「彼女はいますか?」
「…」
777既にその名前は使われています:2008/07/07(月) 22:55:48 ID:Mq/FtgLV
バロスwwwwww
778既にその名前は使われています:2008/07/07(月) 22:56:36 ID:IjH+RORv
基本的な質問に答えられないとメインキャラの歴史を聞かれる
それ答えられなかったらアウトだろう
779既にその名前は使われています:2008/07/07(月) 22:58:06 ID:E0Ehkj4H
>>760は、残念だけどGMから担当に話が伝わってないみたいだな。
もう一度GM呼ぶか、サポセンに連絡するしか無さそうだ…。
2回目のGMは受付番号の事とか言ってた?
780既にその名前は使われています:2008/07/07(月) 22:58:07 ID:ekOf2hx6
>>774
氏名、住所、郵便番号、生年月日、電話番号、IDが完璧に伝えられれば、
問題ないですよ。
自分も「レジコ見付からなくて・・・」って言ったら、
「あ、そうですか。わかりました」って全く問題なかったし。
781既にその名前は使われています:2008/07/07(月) 23:00:47 ID:STh1CSsa
>>773
誘導されて来てたみたいじゃん。ってか普通はあんな認識でしょ。
これよそで書いてウザがられたんだけど、勘違いとか認識甘い人がいたら
コピペするんじゃなくて、会話で誘導してあげなよ。オレなんかもネ実脳だから
コピペウザwwwとしか思わなくなってる。伝える上では逆効果やね。
ああでもテンプレいらないって言ってんじゃないからね。
スレチといわれても少しだけ話題振ってみたほうが啓蒙になると思うよ?
その結果、俺みたくスレチカエレ!って言われるんだけどな。

782既にその名前は使われています:2008/07/07(月) 23:00:57 ID:ekOf2hx6
>>774
名前・住所・郵便番号・電話番号・IDが伝えられれば、レジコは要らないですよ。
自分も「レジコどこにあるかわからなくて・・・」って言ったら、
「あ、そうですか」で問題なかったし。
783既にその名前は使われています:2008/07/07(月) 23:01:52 ID:MfWZqr2Q
キーロガーでIDとパス抜かれてるんだったら
ウェブマネー決済してる人は端数持ってかれてたりしないのかね?
月末月初なら狙い目だろうし。
784既にその名前は使われています:2008/07/07(月) 23:02:06 ID:ekOf2hx6
>>782
スマン
2回やっちまった;
785既にその名前は使われています:2008/07/07(月) 23:02:51 ID:EuaxaYrX
名前・住所・郵便番号・電話番号・IDなんてPOLに全部書いてあるだろ
ハックされてるのにそんな質問だけで本人断定とかアフォじゃないのかクズエニ
さっさと解約しろ
こんなブラック企業に関わってるとどんどん中国に個人情報が流れるぞ
786既にその名前は使われています:2008/07/07(月) 23:04:36 ID:F15YlsHw
>>760
二回目も何も 最初にGMに依頼して安心しきってたから
さっき普通にログインできて愕然とした。
もう一回GM呼びなおすの? この状況で?
10時間以上待ちなんて待てるかよww

とりあえず来週まで待ってみてそれで同じ状況なら
課金とめて騒ぎ収まるの待つわ。

今のところ昔ほどの熱意は無いからフェードアウトするには丁度いい時期かもしれん。
787既にその名前は使われています:2008/07/07(月) 23:09:52 ID:CqXLtiaI
>>782
レスありがとう〜あした電話してみまぅ
788既にその名前は使われています:2008/07/07(月) 23:10:33 ID:I6R/Z9ns
まだハックwとかやってんのか。
ざまぁぁぁwww
789既にその名前は使われています:2008/07/07(月) 23:10:40 ID:h/+fryVD
>>786
ヴァナにフレがいるならあきらめるな
フレが垢ハックで引退したが、俺は心のどこかで復帰を待ってる
790既にその名前は使われています:2008/07/07(月) 23:12:29 ID:+wvAeKYy
>>788
お前エロプレイヤーの脆弱性でボコるは・・・
791既にその名前は使われています:2008/07/07(月) 23:14:10 ID:TXu7tdbm
パス抜き感染の兆候詳細まとめ
◆Windows Updateがフリーズする
 Windows Updateの所を開くのに非常に時間がかかる
 WindowsUpdate起動 → 高速・カスタムを選択 → このコンピュータに該当する最新の更新プログラムを確認しています... → エラー
 【Web サイトに問題が発生したため、このページを表示できません。 次のオプションが、問題の解決に役立つ可能性があります。 】
  [エラー番号: 0x80070425]
 タスクバーに警告が出てて、セキュリティセンターでは自動更新が無効になってる ※そこで有効にしようとしても出来ない
 システムで自動更新の確認をしてみると、そちらでは有効になっている ※自動更新のタブ開こうとすると非常に時間がかかる

◆POLを起動するとエラーが出てPOL強制終了(2回目からは正常に起動)
 PCの電源を入れてすぐにPOLを立ち上げるとにエラー落ちする
 (PC起動時から数分ほどwmiprvse.exeというのが動いていて、この間に起動するとPOL強制終了
 PC起動からある程度時間が経ってからPOLを起動すると、強制終了することなく起動してしまう)

◆シャットダウンに時間がかかるようになった
 スタートメニューの終了オプションを押して終了のダイアログを出すだけでも数分かかり、そこから電源切るのにも数分かかる
 (ただしpeerguardian2入れると終了のダイアログが出るまではいつも通りだが、シャットダウンを選んだ後は2〜3分かかることもある)


792既にその名前は使われています:2008/07/07(月) 23:18:06 ID:TXu7tdbm
だれか覚えていたら900くらいになったときにまた張ってくだしぁ〜
できれば次スレたててテンプレのあとにも。。。

一日ネ実サポートしたけど同じ質問大杉
あとPG2関連は回答みたあとどうなったか報告してほしいよ

ていうか安心してナイズルいかせろ〜防具ほしいんだよぉぉおおおぅ
793既にその名前は使われています:2008/07/07(月) 23:19:23 ID:4XCYW78V
>>786
POLからのGMコールは詳細書くところがでかいから
そこから垢ハクされたけど凍結されてませんよーって書いて送って寝れ
794既にその名前は使われています:2008/07/07(月) 23:22:00 ID:DGAgKT0K
>>791
この兆候はそんなに当てはまらないなー

アップデートは自動更新でそもそも気づかないぐらいで
POL起動は改斬を通して起動してるのでなんとも言えない。
シャットダウンはもともとPCの性能が悪いのか重いんだけど
終了のダイアログはすぐ出る→終了画面から電源落ちるまでも1分ぐらいかな
そのプロセスは確認してみたがなかった

とにかくウェブで怪しいアドは踏まないのを徹底してる
グロが嫌いだしブラクラも見分けつかないから、とりあえず貼られてるアドは全部あぼーんにしてるかな
795既にその名前は使われています:2008/07/07(月) 23:24:34 ID:ZxCqumk/
>>785
たしかにそうだわ
業者からしたら、日本語しゃべれる数人いれば垢も手にはいるのか
796既にその名前は使われています:2008/07/07(月) 23:26:09 ID:UxDg4Bin
>>756
PG2のエラー落ちは、DL先のリネ資データの改竄も原因のひとつらしいです。
(前スレでそんなお話が上がってました)
797既にその名前は使われています:2008/07/07(月) 23:27:23 ID:j4potJ1b
>>785 そうだよねぇパス抜き側がいきなり垢とまったでんすけどなんて
サポセン電話しそうだなw
798既にその名前は使われています:2008/07/07(月) 23:28:30 ID:esCg8ZCm
国際電話はさすがにしないと思うよw
国内にいて電話するっていうならそれはそれで日本の法で逮捕できるし
799既にその名前は使われています:2008/07/07(月) 23:30:24 ID:vpYSdHnT
ユーザー:RMTなんとかしてください

■eによる中華・BOT粛清によって、中華のRMTサイト営業が立ち行かなくなる

中華:キャラがないなら盗めばいい

大規模垢ハック

サポセン大混雑ネ実民の発狂 ←今ここ?

かつての■eの対応が遅滞していたのは、社員の怠慢によるものではなく、
ユーザーに多大な損害を与えた今日の悲惨な現状を見据えての、計画的なものだったんだよ!
俺たちが中華のRMTを見てみぬフリをすれば、垢ハックはここまで大規模なものにはならなかった・・・!

とかだったら面白いんだけどね。あいつらは何も考えず行き当たりばったりなんだろうね。
なんでこんなこと書いてるかって、暇なんだよね。サポセンなんとかしてくだしあ;;
800既にその名前は使われています:2008/07/07(月) 23:30:54 ID:+vReKEch
>>795
天下の野村ですら内部にスパイがいたんだし
この程度の企業じゃ内部に何がいてもおかしくはない罠。
一時話題になった業者擁護GMしかり。
まともなシステム面の対応もせずGMやサポセン減らし、
いざ事が起これば「パンクしました」ってそりゃ責任あるぜ。
そんな状況で「巻き戻しは1回だけです」
いかにふざけてるかわかるな。
801既にその名前は使われています:2008/07/07(月) 23:33:35 ID:yFGXTfiT
VistaのサブPCが感染してるかもしれないんだけどさ(自動更新が途中で詰まった)
これってとりあえず感染してるPCでログインしなければ大丈夫なの?
802既にその名前は使われています:2008/07/07(月) 23:33:36 ID:95gAYy4X
復旧待ちの間暇だから基本無料のネトゲで時間つぶしてたらFFフレらがそっちに遊びに来てくれた
ちょっとホロリとしたオレきめえwwwwwwwwwwww
803既にその名前は使われています:2008/07/07(月) 23:33:45 ID:62+YswnY
たまにネ実見たりFFAH見たりする会社のオレのPCが、
まんま>>791だな(さすがにPOLは入ってないがw)
会社の意向で入れてるWinDeffenderのアップデートは失敗するし
シャットダウンしようとしてもメニュ−出るまで数分かかる
プログラムの追加と削除>プログラムの一覧表示もエライ時間かかる

とりあえず1ヶ月前くらいのポイント使って復元したら全部おさまってくれたが
元凶はPC内に残ったままだし油断ならん
804既にその名前は使われています:2008/07/07(月) 23:33:54 ID:I6R/Z9ns
アイテム大放出でゆるげーにすりゃ全部解決するよ。
盗むのを防ぐんじゃなくて、盗む気にならなくさせる。
これが進まない限りはいつまでたっても…
pgrwwwざまぁwwwだな。
805既にその名前は使われています:2008/07/07(月) 23:34:00 ID:EzZ5vvdv
↑の現象にあてはまるのをいま知った(POLエラー、終了に時間かかる)
まだログインできるんだけど即パス変更したほうがいいんかな。
806既にその名前は使われています:2008/07/07(月) 23:36:08 ID:BN34eEJB
改斬でゲーム画面からPOLに戻るとエラーで落ちるんだけどやばいんだろうか・・・
807既にその名前は使われています:2008/07/07(月) 23:41:06 ID:25Axvc3Q
>>805
まず原因を突き止めないとパスを変えてもそれを盗まれるよ
808既にその名前は使われています:2008/07/07(月) 23:42:03 ID:PCujMwGq
>>806
ツーラー乙
809既にその名前は使われています:2008/07/07(月) 23:42:06 ID:jpKLg4Nl
>>805
冗談抜きに今すぐクリーンインスコ
さらにそのまえにGM呼んで垢凍結しとけば安心
クリーンインスコしたらサポセンでパス変えてもらえ
あとはテンプレにある対策はするべき


しかし、FF専用PCでもないと恐いってのが現状
810既にその名前は使われています:2008/07/07(月) 23:42:21 ID:pSDRE3CG
>>792
すまんぬ。
詳細まとめてたものだが、保守書きしようと思ったらアク禁とかw
また明日の昼がんばるお・・・
811既にその名前は使われています:2008/07/07(月) 23:43:09 ID:TXu7tdbm
>>805
PS2か箱あるいは信頼できるPCがあるならそっちでパス変更したほうがいい
PCはウィンドウズからすべてをクリーンインストールしたほうがいいと思うけど
もちろん今度はウィルス対策などを十分にしてください

ほかにPOLへいける環境がないならPCの再インストールして
時間短縮のためにPOLだけ入れてログインしてパス変更かなぁ・・・

こんなところで対処をアドバイスすると
感染のない綺麗な機械でパス変更と再インストールしてくれとしか
812既にその名前は使われています:2008/07/07(月) 23:51:33 ID:GByt0hXM
パスワードをコントローラーで入力できるようになったけど
それでもダメなん?
813既にその名前は使われています:2008/07/07(月) 23:54:59 ID:GByt0hXM
>>799
と言うか中国やその他アカハックしかけている国からの回線を遮断するべき
出張とかでそんな国からつないでいる人の為とかもはや理由にならない
それと国内で活動している中国人も多いからこれも身元確認の徹底をしてもらいたい
814既にその名前は使われています:2008/07/07(月) 23:55:36 ID:6eCwqQwT
>>812
残念ながら、大丈夫とは言えません。
基本的に、感染してしまったらアウトと考えるべきかと。
815既にその名前は使われています:2008/07/07(月) 23:58:54 ID:TXu7tdbm
>>812
どこで感染したのか?どいう物に感染したのか?どうやってパスを抜いているのか?
これらがはっきりしないとソフトキーボードといえども大丈夫とは言えないです
816既にその名前は使われています:2008/07/07(月) 23:59:41 ID:GByt0hXM
>>814-815
なるほどサンクス
817既にその名前は使われています:2008/07/08(火) 00:04:25 ID:GByt0hXM
ちょいずれた質問
MHFとかのパスワードもFF11のアカハックツールでは分かるのかな?
もちFF11とMHFのパスワードは全然ちがうけど
818805:2008/07/08(火) 00:04:29 ID:hjOxlrs3
レスサンクス。
セキュリティには注意してたつもりだったが、、。
とりあえプレステからパス変更は成功しました。
パソコンのチェックに移ります><
819既にその名前は使われています:2008/07/08(火) 00:05:27 ID:yTD4FOGo
>>817
無理。nPro走ってるから。
820既にその名前は使われています:2008/07/08(火) 00:06:14 ID:Nw9y0La2
>>806 やばいなぁぁ俺も改竄でその症状でだした1週間後の先週ぬかれたよw
いそいでパス替えてこいw
821既にその名前は使われています:2008/07/08(火) 00:09:52 ID:mOrLUkBw
>>820
マジカ
6/10のアップ以来白門がどうにも重かったりしてんだけどな
まぁ、用心で変えておくかな・・・・
822既にその名前は使われています:2008/07/08(火) 00:14:18 ID:Nw9y0La2
>>821 おおwそれ俺もいっしょですわ
823既にその名前は使われています:2008/07/08(火) 00:15:13 ID:sgYcwSSn
xpsp3ってあてた方がいいのかな?
□からアナウンスがないけど
824既にその名前は使われています:2008/07/08(火) 00:17:29 ID:+xR3f4ly
>>823
もうちょっと不具合が枯れてからの方が・・
825既にその名前は使われています:2008/07/08(火) 00:18:09 ID:mOrLUkBw
>>822
で、正規の方でやると軽くなる?
826既にその名前は使われています:2008/07/08(火) 00:19:23 ID:8le6j/tN
PG2導入してからプレイしてる最中にたまに落ちる事があるんだが、これってハックの前兆とかじゃなくてセキュリティとの競合の影響なのか?
ちなみにセキュリティはカスペを使ってる。
採れる対策はしてるんだが不安だから一応聞いてみたい('A`)
827既にその名前は使われています:2008/07/08(火) 00:20:14 ID:fNfMXqXT
ハクられ予備軍大杉!おまいら気合いいれろ!
情報に疎いフレにも教えてあげて!
828既にその名前は使われています:2008/07/08(火) 00:20:44 ID:Nw9y0La2
うみゅそのとおりたまに別垢を窓を使わず起動するとR900台
抜かれたpcのはR2900とかでてましたよwここは裏かぁぁとか
思ったもんですw
829既にその名前は使われています:2008/07/08(火) 00:22:06 ID:3HIkmSx5
>>823
さっさと当てろ
常に最新に保つ事を心がけないとやられるぞ
830既にその名前は使われています:2008/07/08(火) 00:22:27 ID:Nw9y0La2
抜かれるとかなしいぞぉぉメンドクサイのはわかるが怪しいpcは
うぃん再インスコしちゃえよw
831既にその名前は使われています:2008/07/08(火) 00:25:30 ID:TBncZPtC
既出かな?
APNICのCN(中国)登録IPリスト

http://cgi.apnic.net/apnic-bin/ipv4-by-country.pl?country=cn

これをルータのファイアウォールとかでアクセス拒否すれば
中国内からのアクセスは防げるはず

まぁ国内および他国に代替鯖つくられたら、
厳しいが、かなり数は抑えることはできるかと。

少なくとも、中国からの不正アクセスはなくなるはず
832既にその名前は使われています:2008/07/08(火) 00:26:39 ID:sgYcwSSn
WinXPSP3あてろというやつとあてないでおけっていうやつがいるけど
どっちがいいんだ!W
833既にその名前は使われています:2008/07/08(火) 00:28:11 ID:bgybUpo8
>>823
今のところSP3は地雷であることは間違いない。入れてからアップデートがこけることもしばしば
毒をもって毒を制す。ご利用は自己責任で
834既にその名前は使われています:2008/07/08(火) 00:28:31 ID:Y8r88WXw
賢いところは串通してるから雑魚業者のIP弾いた所で気休めでしかない
835既にその名前は使われています:2008/07/08(火) 00:28:54 ID:DLRmBjO6
古いPCなら当てない方がいい。
即死する。
比較的新しいならOK.
836既にその名前は使われています:2008/07/08(火) 00:30:46 ID:Y8r88WXw
>>832
業者が入れさせまいと頑張ってるが早く入れた方がいいぞ
セキュリティに関して古いの使ってる利点なんて一切無い
837既にその名前は使われています:2008/07/08(火) 00:30:46 ID:bVjdfhVL
またアカハック増加してるのか!
どうりで急に属性杖や他高額なアイテムの出品とか
在庫多いはずだよなw
838既にその名前は使われています:2008/07/08(火) 00:32:01 ID:bgybUpo8
WindowsXP・SP2のOSをクリーンインストールしたのちにSP3をすぐ当てたら、メッセンジャーは入らないし、その後WinUPはこけるし、散々だった
余計時間食った・・・
839既にその名前は使われています:2008/07/08(火) 00:32:56 ID:smaaYCjQ
とりあえずツール使ってる人間は自業自得だからサポセンに突っ込むなよ
840既にその名前は使われています:2008/07/08(火) 00:33:41 ID:DLRmBjO6
クレーマーはそれがわからないからクレーマーなんだけどなw
841既にその名前は使われています:2008/07/08(火) 00:37:50 ID:mOrLUkBw
>>828
じゃぁ俺とは症状が違うな
俺は正規版使っても処理落ちしてる感じで重いんだよ
R値は白門AHだと普通な感じの1500前後なんだけどね
他のPCだと問題ないんだけどね
842既にその名前は使われています:2008/07/08(火) 00:39:10 ID:166waMjn
Firefoxとやらを試してみた
使いごこちは変わらなさそうなのでよさそうにも思えたけど
どうしてもパッドで左右スクロールや履歴進み戻りが出来なくて断念した…
ドライバは最新みたいなんだが
843既にその名前は使われています:2008/07/08(火) 00:42:44 ID:Nw9y0La2
そりゃそうさツールRMTは垢盤上等パス抜き上等の自己責任でいないとなw
他人より有利な状況で楽しんでんだからさw
まぁおれもメイン垢が抜かれたらm9ぷぎゃぁぁぁぁふじこぉぉぉなってたかもしれないけどw
844既にその名前は使われています:2008/07/08(火) 00:44:05 ID:Nw9y0La2
今はむしろ垢ファックされたキャラ今どんな状態なのか早くみたいって気持ちでいっぱいですw
明日のサポセンは込んでませんようにっとw
845既にその名前は使われています:2008/07/08(火) 00:44:24 ID:GJir+phH
>>826
本当にPG2が原因かどうかわからないんだが入れてから自分もたまーに落ちる。
うちはAvastと使っているけど。
ウィンドウモードだと大丈夫なようなのでウィンドウを最大化して使ってるw
ちなみにそのPCはほとんどFFしか動かしてない
846既にその名前は使われています:2008/07/08(火) 00:44:52 ID:yTD4FOGo
パンヤ
公式サイト緊急メンテナンスの経緯について
ttp://www.pangya.jp/board_notice_view.aspx?seq=1571
7月5日(土)20:30頃より、公式サイトにて一部のページが改ざんされ、
該当ページを閲覧した場合に、悪意のあるサイトへの誘導、
ウィルスに感染する恐れがございました。
そのため、7月7日(月)10:30より公式サイトの緊急メンテナンスを実施し、
改ざん部分の復元および、該当箇所の脆弱性を修正いたしました。
847既にその名前は使われています:2008/07/08(火) 00:45:50 ID:VuvXS1uN
>>823
SP3ははっきり言ってバグフィックス総集編みたいなモノだよ。

クリティカルなSP3の不具合は特定の状況(AMDつんだHPのPC、Windows Home Serverのアクセス)
でしか報告されてないし、他にも色々挙動不審だけど、MSのOSならいつものこと……
でたパッチが良いか悪いか判断できないなら、MSの言うとおり全部入れときなさい。

FFXIとネットくらいしか見ないなら、パッチ当てる方がメリット上だから。
848既にその名前は使われています:2008/07/08(火) 00:47:10 ID:fNfMXqXT
一方GMルームでは
「うはwこいつコッコのピアス使い切ってるのに大事にとってたのかw
 これも復旧かよ、めんどくせーwwww」
「pgrこいつなんてドールギズモ80個だぜ?まじカンベンw」
「なんでこいつ首なのにヒュム♀のパンツもってんの!?きめええええwww」
849既にその名前は使われています:2008/07/08(火) 00:48:09 ID:8le6j/tN
>>845
レスに感謝、同じ境遇だから安心していいのか分からないが参考になった。
まあ、競合の線が濃いかもな…アンインスコするにしてもIP弾けなくなるから様子見るしかないか
850既にその名前は使われています:2008/07/08(火) 00:48:48 ID:uGVIFH+u
業者が必死にSP3否定してると言うことはSP2がやばいみたいだな
851既にその名前は使われています:2008/07/08(火) 00:49:32 ID:GsHyjGOa
FF11はPCでやるなってことですね、わかります
852既にその名前は使われています:2008/07/08(火) 00:49:53 ID:5iflRckd
ここでVistaSP1を推奨したら業者乙なんだろうか
853既にその名前は使われています:2008/07/08(火) 00:51:18 ID:yTD4FOGo
それは単に Vista乙 になるんじゃなかろうか

Vista SP1のインストールに失敗、起動できなくなりました
ttp://gigazine.net/?/news/comments/20080703_vista_sp1_failure/

Vista SP1 インストールに失敗、その後どうなったのか
ttp://gigazine.net/?/news/comments/20080705_vista_sp1_failure2/
854既にその名前は使われています:2008/07/08(火) 00:52:45 ID:Y8r88WXw
>>852
このスレ的にはVISTASP1がベスト
シェアNo1と最新でないものは使ってはいけない
855既にその名前は使われています:2008/07/08(火) 00:54:20 ID:uGVIFH+u
アップデートの不安を煽ってる奴は間違いなく業者
856既にその名前は使われています:2008/07/08(火) 01:00:17 ID:5iflRckd
>>853
SP1ひっでええww

>>854
64使いだけどそれはないわww
857既にその名前は使われています:2008/07/08(火) 01:03:21 ID:uGVIFH+u
業者必死でワロタw
858既にその名前は使われています:2008/07/08(火) 01:03:58 ID:uGVIFH+u
SP2以外にされるのが相当まずいようだな( ^∀^)ゲラゲラ
859既にその名前は使われています:2008/07/08(火) 01:06:16 ID:Y8r88WXw
ハックされたいなら旧OS旧アプリ使ってれば良いよ
セキュリティホールを強引に塞いでる方が遥かに不具合は増えるがな
860既にその名前は使われています:2008/07/08(火) 01:10:09 ID:dRnI/MFx
シャットダウン遅いとか言ってるやつはウィルスとは限らない
デフラグしておいてから疑ったほうがいい
いずれにしてもデフラグしておけばセキュソフトでのスキャンも格段に早くなるしな
861既にその名前は使われています:2008/07/08(火) 01:10:27 ID:yTD4FOGo
FFXI的にVistaはアレだからXPSP3+IE7がいいかと。
862既にその名前は使われています:2008/07/08(火) 01:13:01 ID:ehx3Ht/7
カスペ導入してみて、説明見ながら適当に使ってみてたら
スレイプニルを消した…orz
863既にその名前は使われています:2008/07/08(火) 01:15:42 ID:3HIkmSx5
俺はメインPCVistaでFFやってるが何の不具合も無い
システムに被害を及ぼすウィルスはXPとは別ものになるからお勧め
864既にその名前は使われています:2008/07/08(火) 01:21:40 ID:sgYcwSSn
AVASTで検索したらこういうのでヒットしたけど大丈夫かな?
Wise003.bin→検査不能、インストーラファイルが壊れてます
Wise003.bin→検査不能、インストーラファイルが壊れてます
STATE_2.8 →検査不能、OHM圧縮ファイルが壊れてます。
STATE_2.0 →検査不能、OHM圧縮ファイルが壊れてます。
SetSpecialOpt.exe→検査不能、圧縮ファイルはパスワードで保護されています
test03.swf →検査不能、圧縮ファイルはパスワードで保護されています

ちなみにWinXPSP2でIE7を前迄使っていてFirefox3でてからそっちに変更
その前からPG2はいれてて、今Avast使ってる。
前のレスにあったけど、PG2がたまに落ちるから相性なのかな?
シャットダウンが遅くなっている症状だけ当てはまっていて、POLエラーも
WUのエラーもなし。

疑問なんだけど
PS2でPOLパスワード変更して、PCでログインする時にソフトキーボード使って
も、キーローガ?とか大丈夫なの?
865既にその名前は使われています:2008/07/08(火) 01:23:15 ID:bgybUpo8
XP SP3 バグ の検索結果 約 117,000 件中 1 - 10 件目
まあ、自己責任だな。アカハックされるのがいいか、システムが不安定になるのがいいか選んでくれ
866既にその名前は使われています:2008/07/08(火) 01:24:31 ID:TY//188M
>>842
FireGestures っていう、アドオン入れるとやろうとしてる、マウスジェスチャーが出来るぞ
867既にその名前は使われています:2008/07/08(火) 01:25:20 ID:Y8r88WXw
使いやすさに拘って古いものを捨てられない奴は絶対いつか被害に遭う
そういう拘りはオフラインだけにしとけ
868既にその名前は使われています:2008/07/08(火) 01:26:07 ID:bgybUpo8
>>842
All_in_one_gestureもおススメ。いろいろ試してみると吉
869既にその名前は使われています:2008/07/08(火) 01:35:49 ID:sRSwwAIF
>>842
これだけ被害でてるのに、使い心地云々で地雷なIE使ってるって、
レイプしてくれと言っている様なもんだけどな。それでもいいなら
どんどんおやんなさいよ。
870既にその名前は使われています:2008/07/08(火) 01:36:37 ID:vaXUk3Ki
POL起動エラー出たらやばいってあったけど、俺FF11インスコした時点でこのエラーずっとあるんだが
何回かやってれば問題なく起動できるから気にしてなかったが不安になってきた・・
検索かけたらwmiprvse.exeってファイルあったんだがアウアウ?
再インスコしようにもディスクが手元にないからどーしたもんかと悩んでる・・
871既にその名前は使われています:2008/07/08(火) 01:37:05 ID:qX7qp8H5
今回のはIE関係ないけどな
872既にその名前は使われています:2008/07/08(火) 01:39:13 ID:C3+uO2x9
XP SP3にしたけど何の問題もなかったな。
メッセンジャーだけ開始する時ちょい読み込んでたけど
もう普通に使えるし。
873既にその名前は使われています:2008/07/08(火) 01:42:57 ID:2Tc2LV7Y
>>870
今俺も検索したら3つ出てきたけど
マイクロソフト著作権のあるものなんだけどなぁ。

これが何かするのかな?
874既にその名前は使われています:2008/07/08(火) 01:43:40 ID:Y8r88WXw
感染源も原因も不明なんだから何が安全かなんてまったくわからない
被害者より新しいシステム使うくらいしか予防のしようがない
875既にその名前は使われています:2008/07/08(火) 01:44:08 ID:0FW7NRbp
>>831
やってる人いる?
876既にその名前は使われています:2008/07/08(火) 01:45:32 ID:IAaKbOC3
>>875
ローカルでそれを簡単にできるのがPG2です。
877既にその名前は使われています:2008/07/08(火) 01:47:25 ID:2Tc2LV7Y
>Re:wmiprvse.exeとは何ですか? 0.6K 2006/02/25-07:37

>コメント
>C:\Windows\System32\Wbem\wmiprvse.exe
>はWindowsのWMIで使ってる正規ファイルですよ。
>常駐するケースもあります。

>C:\Windows\System32\wmiprvse.exe
>なら怪しいですが。


ちょっと調べてみたらこんなのが出てきたわ
とりあえず俺のは正規ファイルのほうらしい
878既にその名前は使われています:2008/07/08(火) 01:47:58 ID:eq6xaB9L
しかしネ実の科学力も落ちたもんだな
879既にその名前は使われています:2008/07/08(火) 01:48:54 ID:+7+82XEM
カスペのネットワークモニタとかで怪しいIPに
データ送ってるとかわからないのかなー。
へたれで、すみません。
880既にその名前は使われています:2008/07/08(火) 01:51:06 ID:420hG455
とりあえず報告。
日曜の朝に垢ハック発覚。昼過ぎにフレに連絡し、フレからGMへ垢停止依頼。
月曜朝からサポセン全く繋がらず、18時頃直接スクウェア本社へテル。
サポセン繋がらないから直電しました。と言えばそのまま対応してくれた。
その後、新パス発行。即INして状況確認。

メインキャラ:EX以外の装備品99%、ギル100%回収され済み。
倉庫キャラ1:ギルのみ回収されてた。
倉庫キャラ2:何も取られず。

なぜか、メインの食事と業者が着替えていたジョブの首・指輪だけは装備した
まま、回収されてなかったw(EXでない)印章・戦績はオール無事だったのが幸い。
サポセン曰く、救済サービスすると2〜3週間の垢凍結になるが、キャラを以前の
状態に巻き戻す扱いだから、全部戻ると言われた。(宅配にあるアイテムなどは×)
ってことは、救済依頼する前に印章・戦績使って稼いでおいて、フレ也に渡し、
そっから凍結時期に。そして晴れて巻き戻し完了したら、印章・戦績戻り、
フレから預けておいた物貰えば、俺うまーw ってことかな?w
誰か試した人います??
881既にその名前は使われています:2008/07/08(火) 01:51:18 ID:bgybUpo8
ウイルスじゃないのかもな。踏んだ瞬間にコードが走ってシステム書き換わってファイルを送信するみたいな
これだとどうしようもない・・・
882既にその名前は使われています:2008/07/08(火) 01:53:26 ID:GoJK6VzQ
普段は360でやってるんだがビシージとかカンパニエで頻繁にフリーズするんでその時だけPCでやってる
PCで遊び終わったらその都度360からパス変えてるんだけどめんどくせえw
883既にその名前は使われています:2008/07/08(火) 01:56:23 ID:LaZY+Z1D
>>880
バレたらBANされるが、その覚悟があるならどうぞ。
884既にその名前は使われています:2008/07/08(火) 01:56:33 ID:vaXUk3Ki
>>877
ありがとう

やべー俺後者あるわw
どうしたもんか・・削除でいいんかな・・
885既にその名前は使われています:2008/07/08(火) 01:56:33 ID:F4JxmmUv
wmiprvse.exeは\Windows\System32\wbem\wmiprvse.exeにあれば問題なし。
\Windows\System32\wmiprvse.exeにあればトロイ〜::(ヽ'ω`):
886既にその名前は使われています:2008/07/08(火) 01:57:20 ID:F4JxmmUv
::(ヽ'ω`):既に上にあった・・・
887既にその名前は使われています:2008/07/08(火) 01:59:30 ID:2K42MF7Z
>>880
公式見てみ。
というかやってみて欲しいな。んで、救済できませんって言われて涙目が見たい。
888既にその名前は使われています:2008/07/08(火) 02:00:10 ID:2Tc2LV7Y
>>884
いや削除っつーかとりあえず入れてるウイルスソフトでスキャンしてみては?w
889既にその名前は使われています:2008/07/08(火) 02:00:17 ID:vaXUk3Ki
トロイオワタwww
マカフィー入ってるんだが意味ねーw
ピンポイント削除で効果あるんだろうか
890既にその名前は使われています:2008/07/08(火) 02:00:31 ID:Pkap0KIo
VistaはVistaで色んな問題抱えてるから人には勧めにくい罠。
891既にその名前は使われています:2008/07/08(火) 02:02:32 ID:420hG455
>>883
そうかー
これBANになるような内容だったのね・・・すいまえんでした;;辞めておきます

ああ、あとサポセンに繋がらない人w 絶対、本社へ直電するといいよw
「え?繋がりません?w」ってすぐ担当者に繋げてくれるからw試してみるよろしw
892既にその名前は使われています:2008/07/08(火) 02:03:06 ID:mOrLUkBw
>>884
日付どうなってる?
893既にその名前は使われています:2008/07/08(火) 02:03:15 ID:fpUiafEv
system32にwmiprvseは無かったがwuauclt1.exeが有って不安
894既にその名前は使われています:2008/07/08(火) 02:04:34 ID:yTD4FOGo
>>889
おっけ。消せるならね。
使用中で消せないとか、別なとこでドロッパが生きていてすぐ復活するかもしれんけど。
895既にその名前は使われています:2008/07/08(火) 02:06:55 ID:ZVzxIAbj
WindowsのSPバージョンアップなんて気休めにしかならないよw
マイクロソフトもあんまり信用しないほうがいいwwwww
そんなモンより対策ソフトの有無が大事
896既にその名前は使われています:2008/07/08(火) 02:10:00 ID:yTD4FOGo
気休めじゃないよ。むしろ最重要。
脆弱性が何一つ無い環境なら何踏んでも平気(exe実行するとかは別だが)。
897既にその名前は使われています:2008/07/08(火) 02:10:06 ID:F4JxmmUv
>>893
::(ヽ'ω`): 大丈夫だぁ〜
898既にその名前は使われています:2008/07/08(火) 02:10:32 ID:2Tc2LV7Y
>>889
WORM_SILLYFDC.BR (\Windows\System32\wmiprvse.exe)

対応方法:

検出したファイルはすべて削除してください。単体で動作する一個の独立したプログラムであり、
他のファイルへの感染活動はありません。感染活動を行わない不正プログラムですのでウイルスバスターなどウイルス対策製品の機能で「駆除」処理は行えません。
製品で「ウイルス発見時の処理」の設定が「ウイルス駆除」になっている場合「駆除できません。 隔離しました。」などと表示されますが正常な表示です。


警告:
以下の手動削除手順には、レジストリの編集が含まれます。
レジストリはWindowsの構成情報が格納されているデータベースであり、レジストリの編集内容に問題があると、システムが正常に動作しなくなる場合があります。
レジストリの編集はお客様の責任で行っていただくようお願いいたします。弊社ではレジストリの編集による如何なる問題に対しても補償いたしかねます。
なお、レジストリの編集前に、必ずバックアップを作成することを推奨いたします。バックアップ方法の詳細は、ご使用のWindowsのヘルプまたはこちらをご参照ください。


トレンドマイクロのサイトでは手動で削除できると書いてるけど自信ないなぁw
899既にその名前は使われています:2008/07/08(火) 02:10:38 ID:vaXUk3Ki
>>892
2004年とかになってるw
このPC買ったの今年なんだがwww

>>894
だめぽww
ちとマカフィのスキャンやってみるは!
900既にその名前は使われています:2008/07/08(火) 02:13:01 ID:yTD4FOGo
>>898
まープロセス潰さなきゃ消せないだろうね。
901既にその名前は使われています:2008/07/08(火) 02:13:41 ID:vaXUk3Ki
>>898
わざわざありがとう
よくわからんな・・これ見ると隔離しときゃいいのか?って感じするんだが・・
902既にその名前は使われています:2008/07/08(火) 02:14:05 ID:mOrLUkBw
>>899
System32のフォルダ検索で
wmi*.exe
てやってみ、同じ日付のファイル出てこないか?
903既にその名前は使われています:2008/07/08(火) 02:16:09 ID:2Tc2LV7Y
>>901
アンタの為でもあるが自分の知識をつける為でもあるからね
知らないことばかりだし

俺みたいなにわか以下の知識しかないプレイヤーはほんとに怖い
904既にその名前は使われています:2008/07/08(火) 02:24:39 ID:vaXUk3Ki
>>902
wmi〜で同じ日付のファイルならいっぱいあるが(.dllとか)
.exeだと1つしかかからない
他のは2008年とかのやつだった
905既にその名前は使われています:2008/07/08(火) 02:37:32 ID:MLsI/oxl
□eが中国からのアクセスを遮断すれば被害が激減する
日本に仮想サーバー置いてアクセスしようものなら日本の警察が動けるからな
いい加減締め出してくれ
906既にその名前は使われています:2008/07/08(火) 02:38:19 ID:WdUiG7ZD
突拍子も無いこと言うが、非常事態宣言とか言ってオークション・宅配・バザー・トレードを一週間ぐらい停止すればおけ
まあ、被害受けてない人達からのクレームのほうがうざいか…
907既にその名前は使われています:2008/07/08(火) 02:41:10 ID:mOrLUkBw
>>904
出ないか・・・フォルダ名見間違えて無いならご愁傷様かもしれん
ちなみにファイルバージョンどうなってる?
908既にその名前は使われています:2008/07/08(火) 02:43:08 ID:2Tc2LV7Y
>>905
ホント。どうしてスクエニは頑なに拒否しないのかな
ここまで事態が深刻になってるのにな・・・

ハック以外にもRMT生産活動や色んな利益追求による妨害とか過去から続いてるのに。

昔、GMにどうして某大陸からの接続を遮断しないの?って尋ねたら
どの地域から接続するのは個人の自由で、正式なサービス提供地域外からの接続はサポートが受けられないだけで
その個人の自由です。

とかだったからな。。。呆れる
909既にその名前は使われています:2008/07/08(火) 02:43:40 ID:vaXUk3Ki
>>907
バージョン5.1.2600.2180
何が何だかさっぱり・・ご愁傷様ってのは垢ハック?
910既にその名前は使われています:2008/07/08(火) 02:47:18 ID:Nw9y0La2
>>880 やれないこともないけどあまり救済処置を逆手にとった行動はやらんほうがいいんじゃねw
911既にその名前は使われています:2008/07/08(火) 02:48:04 ID:pyj6LHBY
>>908
ソフト購入時にログインできる地域を指定してないからとか
実際はRMTerの課金を狙ってたんじゃないかと思ってるけど
912既にその名前は使われています:2008/07/08(火) 02:53:40 ID:mOrLUkBw
>>909
XREAやらフラッシュに埋め込み以降のハック手法がわからんけど、
それと関係するかどうかは別にして何かしら感染してる

ただ、正規のファイルとバージョンまで一緒とはね・・・
日付も一緒なのかな?正規のだと2004/08/05 21:00なんだけど
913既にその名前は使われています:2008/07/08(火) 02:56:16 ID:ae4qWDCU
垢ハックされて現在復旧待ちなんだが所属してる裏LSで今日Dシャポー出たw
P制で次俺の番だったのに 超涙目www
914既にその名前は使われています:2008/07/08(火) 03:01:18 ID:vaXUk3Ki
>>912
日付はまさにそれだわ
C:\WINDOWS\system32\wbemのwmiprvse.exe
スキャン終わったらやっぱトロイ出てきたけどファイル名が上のと違う
そして処理が隔離に・・
915既にその名前は使われています:2008/07/08(火) 03:03:33 ID:Pkap0KIo
>>911
単純にやる気も技術も無いんでしょ。
916既にその名前は使われています:2008/07/08(火) 03:04:26 ID:mOrLUkBw
>>914
おいい、それはセーフだw
ファイルサイズが218,112バイトじゃね?
917既にその名前は使われています:2008/07/08(火) 03:06:59 ID:LWMX/S5w
もうスクエニはここの住人全員雇って対策しろよwww
918既にその名前は使われています:2008/07/08(火) 03:08:21 ID:vaXUk3Ki
>>916
えー!セーフなの!?
サイズは213MBだが・・・
919既にその名前は使われています:2008/07/08(火) 03:10:06 ID:2Tc2LV7Y
俺もわかんないファイルがあるんだが
ID:vaXUk3Kiのプログラム検索で3つ出てきた内のひとつで

WMIPRVSE.EXE-28F301A9.pf

ってのがあるんだが、著作権は不明なんだよな。
プリフェッチファイル自体は処理を速くするためのものだと調べたが
WMIPRVSE.EXE名なのがどうもひっかかるw

カスペのスキャンでは脅威は検出されないって出るけど
このエグゼを実行してみたらプロアクティブディフェンスがものすごい勢いでブロックしまくって焦ったんだがwww
920既にその名前は使われています:2008/07/08(火) 03:10:32 ID:vaXUk3Ki
>>914
ごめん嘘
プロパティみたら218,112 バイトだった
セフセフ?
921既にその名前は使われています:2008/07/08(火) 03:10:48 ID:2Tc2LV7Y
>>918
KBでしょサイズはw
922既にその名前は使われています:2008/07/08(火) 03:11:51 ID:YOMuAxUH
>>919
それは皆あるんじゃね?
あれwおれハックされてる?wwwww
923既にその名前は使われています:2008/07/08(火) 03:12:39 ID:vaXUk3Ki
ああああ
wbem見落としてたよ!てっきりsystem32がアウアウなのかと・・
マジスマン
924既にその名前は使われています:2008/07/08(火) 03:13:51 ID:mOrLUkBw
>>920
OKOK、セーフだw
てか、フォルダのパスは確認してくれw
925既にその名前は使われています:2008/07/08(火) 03:16:39 ID:nN3qGSwN
カスペルでチェックしてみたら
C:\WINDOWS\system32\drivers\etc\2.hostsがTrojan.VBS.Qhost.c感染してるって出ました
うちのセキュリティツールじゃ検知すらされないのでファイルごと削除しようと思うのですが、C:\WINDOWS\system32\drivers\etc\2.hostsって削除しても大丈夫なんでしょうか?
926既にその名前は使われています:2008/07/08(火) 03:17:00 ID:vaXUk3Ki
>>924
迷惑かけた!でもほんとに遅くまで親切にありがとう
正直にわかはハックされとけ的な感じかと思ってたから感動した
ID:2Tc2LV7Yもありがとう
ちょっとセキュリティ等見直してみるわ!
927既にその名前は使われています:2008/07/08(火) 03:17:31 ID:mOrLUkBw
>>919
それ、System32の中にあったの?
928既にその名前は使われています:2008/07/08(火) 03:17:33 ID:2Tc2LV7Y
ウイルスファイルが「Prefetch」フォルダ内で発見される



--------------------------------------------------------------------------------
問題:
ウイルスが使うファイル名のファイルがPrefetchフォルダ内で発見された。
ウイルス検索をかけても発見されないが大丈夫でしょうか?

解決方法:
 Windows XP上でウイルスに感染した場合、ウイルスファイル名と同じ文字列を含んだファイル名で拡張子が".pf"のものが「Prefetch」フォルダ内で発見される場合があります。
 「Prefetch」フォルダは最近アクセスしたファイルを記録し、使用頻度の高いファイルを若干速く読み込むようにするために使用するインデックスのようなものです。ここに含まれるファイルは、実際のファイル内容とは異なります。
 「Prefetch」フォルダ内にウイルスファイルと同じファイル名が存在してもそれはショートカットのようなものであり、それ自体に不正コードは含まれているものではありません。それ単体では不正活動の危険もございませんのでご安心ください。



またまたトレンドマイクロで調べてみた。カスペ使ってんのにお世話になるぜ・・・

929既にその名前は使われています:2008/07/08(火) 03:19:17 ID:2Tc2LV7Y
>>927
場所はここだった

C:\WINDOWS\Prefetch

トレンドマイクロのサイトでは大丈夫みたいに書いてあるが・・・
930既にその名前は使われています:2008/07/08(火) 03:23:31 ID:mOrLUkBw
>>929
それなら大丈夫
>>928のはウィルスが偽装に使う.exeファイルが入ってるから注意というか警告出ただけだと思う
たぶん、WMIが正規の方のファイルを使ったんだと思われる
931既にその名前は使われています:2008/07/08(火) 03:26:13 ID:miF/kQOO
すみません、フレがアカウント盗まれたんですが…
GMがすでに5時間来てくれません

ちなみに盗まれたキャラから、返して欲しかったら1M持ってこい
とか基地外なTellも発信されました

GM来るまでどんな対処方がありますか?
下手に、手出さない方がいいかな?
932既にその名前は使われています:2008/07/08(火) 03:27:01 ID:2Tc2LV7Y
>>930
ありがとう。
とりあえず今晩で少しは気分が楽になった。みんなすごいな。助かったよ
933既にその名前は使われています:2008/07/08(火) 03:29:41 ID:ChEZ6vOh
>>925
カスペルのお試し版を試した方が良いかもねぇ
934既にその名前は使われています:2008/07/08(火) 03:32:26 ID:RbpgdGiH
>>931
日本語のテルなんですか?
935既にその名前は使われています:2008/07/08(火) 03:35:06 ID:Nw9y0La2
>>931 無視無視すでにアイテムは業者の垢に引き渡されてしまってるから
いまさら100万もっていったところでなんの解決にもならないw
お金を支払ったところで返してくれるという信用などもないw
巻き戻しに期待してGM到着をまってろw
936既にその名前は使われています:2008/07/08(火) 03:35:19 ID:TXiQgdWb
>>931
GMを待ったほうがいいんじゃないか。
1M払ったからといって素直に返すわけがないし、つらいだろうけどここはコールして我慢するしかないかな。
937既にその名前は使われています:2008/07/08(火) 03:35:35 ID:6kkgVjeO
ってか本当なら画像キャプチャするか写メでログの証拠撮っておけよ
938既にその名前は使われています:2008/07/08(火) 03:37:45 ID:Nw9y0La2
そうだなぁ ログをSTTなり送とけば後々処罰されるかもしれんなw
939既にその名前は使われています:2008/07/08(火) 03:38:26 ID:3VHMezAE
カスペルオンラインで「ロックされています」って出るファイルがあるんだけどこれは何?
logっぽいのがチラホラあるだが無視してもおk?
940既にその名前は使われています:2008/07/08(火) 03:38:45 ID:H7J4XW5P
やられた・・・・

見事にパスが違って入れない。
今日このスレみて兆候あったの気がついて家に今帰ってインしようとしたら。

救済とかあるんだっけ・・・・・
941既にその名前は使われています:2008/07/08(火) 03:40:08 ID:mOrLUkBw
>>925
それ同じパスで1.hostsてのはある?
942既にその名前は使われています:2008/07/08(火) 03:46:16 ID:nN3qGSwN
>>941
ありました
943既にその名前は使われています:2008/07/08(火) 03:49:25 ID:H7J4XW5P
11時まで待つしかないのかorz

別垢もないし・・・。
944既にその名前は使われています:2008/07/08(火) 03:51:06 ID:q1tTbJ/j
>>940
救済は有るけど、■eに連絡して手続きしてもらわないと。

別アカ環境があるなら、PS2・箱・感染してないPCでログインしてGMコール。
別アカ環境がないなら、フレ等第三者にGMに連絡してもらう。
それらが無理ならサポートセンター受付始まったら電話する。
945既にその名前は使われています:2008/07/08(火) 03:54:16 ID:mOrLUkBw
>>942
その亜種はFFとは関係なさそう
けど、駆除できなら駆除した方が良いね

ちなみに、通常使ってるセキュリティツールってのは何?
946既にその名前は使われています:2008/07/08(火) 03:54:19 ID:H7J4XW5P
>>944
救済はどこまでしてくれるんでしょうか?(´・ω・`)
手続きしてから実際にプレイ復活するまでどのくらいかかるんでしょうか。

あとこの際PCのクリーンインスコしたほうがいいですか。
947既にその名前は使われています:2008/07/08(火) 03:59:25 ID:wuKB7bxn
しかし、こうやって見るとPCユーザーって多いんだな
948既にその名前は使われています:2008/07/08(火) 03:59:49 ID:nN3qGSwN
>>945
おお、ちょっと安心です
使ってるのはNTTの「セキュリティ対策ツール」です
>>933
カスペルのお試しはオンラインユーザの関係で使ってませんでしたが、どうやら再インストしても大丈夫なようで今から使ってみようと思います
949既にその名前は使われています:2008/07/08(火) 04:03:26 ID:Nw9y0La2
>>946 完全復帰になるのか足りない状態でもどるのかやってみないとわからないw
業者にやられた状態よりはマシになる程度かのぉぐらいに思っとくとよい
プレイ出来るようになる時間は1週間程度との公表だが1ヶ月待ちになるかも知れないと思っておくと
気が楽だw
クリインどころか再インスコまでやったほうが安全だと思ったほうがいいw
そんなところだw
950既にその名前は使われています:2008/07/08(火) 04:05:24 ID:mOrLUkBw
>>948
インターフェース見るとバスターかな?これは
定義ファイル最新にしてもダメ?
951既にその名前は使われています:2008/07/08(火) 04:09:02 ID:H7J4XW5P
>>949
ありがとうございます(´・ω・`)

11時を待って電話して止めてもらい、救済出来るよう聞いてみます。
あとPCは完全にOSから再インスコしておきます。
952既にその名前は使われています:2008/07/08(火) 04:09:58 ID:q1tTbJ/j
949さんが書いてくれてたわー。
一応公式から引っ張って来た。

 ゲームデータの復元は、サーバーのバックアップデータをもとに、ゲームデータを不正アクセスに遭う前の状態に戻す措置です。

 ※いつの時点のゲームデータに戻すかを、あらかじめ特定することはできません。また、会員ご本人が希望する時点のゲームデータに戻すこともできません。
 ※復元に使用するバックアップデータの作成されたタイミングによっては、いくつかのアイテムが競売所に出品中、あるいは宅配で配送進行中となっている場合があります。その際、これらに該当するアイテムを復元することはできません。
 ※何らかの事情でサーバーにバックアップデータが存在しないなどの理由で、ゲームデータを復元できないことがあります。

実際救済してもらった人で宅配で回していたのが無くなったという報告を聞いた事が有る。

あと救済手続きはサポセンに連絡しないとで、このスレざっと見てもらうと分かるんだがサポセンにまず電話が繋がらない。
サポセンに人数増員されるという書き込みがあるけど、どうなるかちと不明。
953既にその名前は使われています:2008/07/08(火) 04:10:00 ID:jeFEBr4Y
できればクリーンにする前に調べていただけると原因究明(解明か)に
つながるのでしょうけど、原因がわかってない状況でクリーンにされた
かたは、原因がわかるまでWeb閲覧控えたほうがいいですよ。
954既にその名前は使われています:2008/07/08(火) 04:11:40 ID:wuKB7bxn
>>851
冗談抜きで、安全にやるためにはPS2か箱に移行するのがいいかもね
955既にその名前は使われています:2008/07/08(火) 04:13:35 ID:MyyQXMPb
マルウェアによって、あり得べからざるファイルが作られていたり
ファイルが書き換えられていたり、情報を盗まれていたりしたら
OSごとクリーンインストールする以外の対応は考えられません

そのコンピュータはソフトウェア的に信頼性ゼロの状態ですよ
そんな状態でウイルス対策ソフトを使いマルウェアを駆除しても
本当に駆除できたかわからないんですよ

こういう時には最悪のケースを想定して動いたほうがたぶん幸せになれます
956既にその名前は使われています:2008/07/08(火) 04:13:52 ID:q1tTbJ/j
追記:
>>1にある
FF11Warning(ハッキングに重点をおいて詳しくまとめてあります)
http://miku.a.orn.jp/miku2/
このサイトの「被害にあったとき」の項目を読んでおくと良いと思う。
公式の復元についてのURLも載ってるので、そこから公式飛んでよく熟読しておく事。
957既にその名前は使われています:2008/07/08(火) 04:18:12 ID:Pkap0KIo
>>947
家庭用ユーザーはここ見る必要感じてないからかも。
LSコミニティって爆弾あるから家庭用も完全に安全ではないんだけどなぁ。
958既にその名前は使われています:2008/07/08(火) 04:18:44 ID:H7J4XW5P
>>952
ありがとうございます。
巻き戻ししてくれるならある程度もとには戻るのかなあ。。。
LSコミュみたらすでに装備がいくつかはずされたたorz
サポには11時前からすばやくかけるようにしてみます。
>>953
ありがとうございます(´・ω・`)
不明なサイトにはいかなかったしヴァナモンも行かなかったのでおそらく
最近見たAHが原因な気がします。AH見たからってどうなっちゃうのかは
わたしも難しくてわかりません・・
>>954
ありがとうございます。
PS2も箱も持ってないので・・・・。
買ってまで続けるかPCで観覧しないようにするか・・・。
悩みどころです。
959既にその名前は使われています:2008/07/08(火) 04:24:09 ID:RPLIB/E5
フレが、プレイしている真っ最中に乗っ取られたそうだ。
すぐにGMコールしても来るのは、
アイテムギルを全て移動し終わった5時間後とか6時間後。
サポセンなんて繋がるわけもない。

なんなのこれ、業者からキックバックでも受けてるか?
960既にその名前は使われています:2008/07/08(火) 04:25:26 ID:rwiGYg4A
こんだけ被害が蔓延してるのに「救済措置は1回」とか変な縛りがあるのは解せない
ケースバイケースで対応するのが適切だろ、バカな会社だな
961既にその名前は使われています:2008/07/08(火) 04:31:11 ID:y/4g4jal
>>819
nProはハック系トロイにはほぼ無力だよ。ROでも、垢被害が目立ち始めたのはむしろ導入よりも後だし。
所詮は、ミジンコBOTやツールを使わせない為のソリューション。もっとも、MHFですらHP表示などのツールは平然とすり抜けているが。
FF11と違ってMHFの場合、アイテム取引が事実上不可能な為に大きな被害は出ていない様子だが、垢ごと転売されるリスクは
皆無とは言えないので用心。
962既にその名前は使われています:2008/07/08(火) 04:33:37 ID:6kkgVjeO
いや今後の2回目被害者数でかわるんじゃやね?結局客あっての商売
2度目被害者多数>解約者多数>なんたら復旧キャンペーンの実施
こんな感じになるんじゃね?
963既にその名前は使われています:2008/07/08(火) 04:45:41 ID:iqAjl6lN
>>958
簡単にPS2・箱に切り替えた場合の投資額を出してみた。
(価格はAmazon参照。ルート次第で価格は上下するだろうからあくまで目安程度に)

1.箱の場合
Xbox 360(HDMI端子搭載) ¥ 33,060
プレイオンライン/ファイナルファンタジーXI ヴァナ・ディール コレクション¥ 8,190
合計:\41,250

2.PS2の場合(本体を既に所有していた場合、型番が古くてHDD内蔵できないタイプか新型の薄いタイプの場合)
PlayStation2 (ミッドナイトブルー) BB Pack \ 23,957
プレイオンライン/ファイナルファンタジーXI ヴァナ・ディール コレクション¥ 8,190
合計:\32,147

3.PS2の場合(本体を既に所有していた場合、HDDを内蔵できるタイプの場合)
PlayStationBB Unit(EXPANSION BAY タイプ 40GB)¥ 13,440
プレイオンライン/ファイナルファンタジーXI ヴァナ・ディール コレクション¥ 8,190
合計:\21,630
964既にその名前は使われています:2008/07/08(火) 04:46:19 ID:Pkap0KIo
>>959
そこらのバイトGMに緊急垢停止できるハズもなく単純に人手不足と復活させるんだから
いいだろって舐めた姿勢がある。

GM待ちもサポートもサービス初期から指摘されてる事象。
収益の柱なんだからサービス厚くしないといけないだがそこらは証券出の社長だから、
ギリギリの経費しか使わない。
965既にその名前は使われています:2008/07/08(火) 04:47:26 ID:wud2nly0
Firefox使っててもnoscriptかAdBlock入れてないと意味ないよね?
IEどうしても使いたいのならIE7Proという方法も非推奨とはいえあるわけだし。
次スレたてるときに
>>5のテンプレにFirefoxのアドオンについて追加と
>>10のテンプレにFirefox使ってる場合はアドオン使ってたかどうかも追加
したらどうかな?
966既にその名前は使われています:2008/07/08(火) 04:48:36 ID:H7J4XW5P
>>963
たびたびありがとうございます(´・ω・`)
PS2が安そうですね、検討しておきます。
わざわざありがとうございました。

はやく11時になってくれえええええええええええええええええええええ
967既にその名前は使われています:2008/07/08(火) 04:50:59 ID:2K42MF7Z
スレタイも、中国RMT業者による垢ハック被害が多発 に変えて欲しいな

最初見たとき業者の垢がハックされてるのか?ざまぁwとか思ったし
968既にその名前は使われています:2008/07/08(火) 04:51:21 ID:iqAjl6lN
>>966
まぁ参考程度に。
ちなみに、

>PS2も箱も持ってないので・・・・

ということは、PS2本体を持ってないという事?
仮にそうなら無条件に2番。(中古でHDDを内蔵できるタイプのPS2探して3番にするという手もあるが手間がかかる)
969既にその名前は使われています:2008/07/08(火) 04:53:51 ID:6kkgVjeO
被害者解約だけじゃなくそのフレ関係も芋ズル式に解約していく
末期のネトゲによくある現象だね
本当に今以上になんかしら対策施していかないとFFIXもマジでヤバイ
970既にその名前は使われています:2008/07/08(火) 04:56:19 ID:H7J4XW5P
>>968
本体も持っていません。
2番を選ぶしかなさそうですが【お金がありません】
まだFF11を続けたいのなら買うべきですよね(´・ω・`)
971既にその名前は使われています:2008/07/08(火) 04:56:32 ID:bPEcjJWZ
>>960
被害者のほとんどがツールやRMT利用者だろ?
それ以外の被害者も自身の甘え等セキュリティの低さ
1回でも救済してくれるスクエニはすごいと思うよ
972既にその名前は使われています:2008/07/08(火) 04:58:55 ID:Pkap0KIo
意外と知られてないがPSBBパックってまだ買えるんだよね。
βと同じようにFF11か信ONが終るまでは売り続けるんだろう。
973既にその名前は使われています:2008/07/08(火) 04:59:51 ID:mOrLUkBw
>>970
同じくらいの出費ならウェブブラウジング用に中古のノートを買うて手もあるけどね
FFに使ってるPCが性能良いものならPS2でやるのは結構苦痛かもしれん
FF以外にゲームをやる気がないならこっちのが良い気がしないでもない

>>971
そうじゃない人にも被害が増えてるからこうしたスレがたってるんだろ
974既にその名前は使われています:2008/07/08(火) 05:01:46 ID:iqAjl6lN
>>970
なる。まぁ安い買い物ではないからよく考えるといいかと。
ちなみに>>963の値段はAmazon価格なので、全て新品を買った場合の値段。
だから、本気で買おうというなら中古屋回って価格を調べてみるといいかも。
上手くすれば2万円台後半〜半ば位までは下がるかもしれないし。
975既にその名前は使われています:2008/07/08(火) 05:02:17 ID:2BO6RpqZ
なんとなーく思ったんだけど今 POLパスとか変更したら抜かれてハックされるようなきがする
パスを変えないとやばいと周りにいっておいて変えたら抜かれるとか思ったんだよね
976既にその名前は使われています:2008/07/08(火) 05:04:21 ID:iqAjl6lN
>>972
それどころかBBunit単体でもまだ売ってる。(さすがに外付けタイプは無いようだが)
977既にその名前は使われています:2008/07/08(火) 05:05:13 ID:Pkap0KIo
>>970
お金をかけたくないのなら(ある程度マシンパワー前提で)>>741にある仮想環境で
ネットをする事。
少し勉強しなきゃいけないのが玉に瑕。
978既にその名前は使われています:2008/07/08(火) 05:18:16 ID:6h7fZuKQ
PS3にPS2互換があれば良かったのにね・・・・
979既にその名前は使われています:2008/07/08(火) 05:25:18 ID:adeBNW7R
PS3で動かなかったっけか、FF11
まぁ・・・PS3は投資金額が馬鹿にならないのですぐに移行するというのも難しいが・・・
980既にその名前は使われています:2008/07/08(火) 05:27:45 ID:iqAjl6lN
>>979
初期の60G&20Gなら出来たかもしれないが、現在の40GはPS2との互換が無いから無理。
ついでに、60&20は既に販売が終わってるから今から探そうとするとPS2や箱の導入より高くついてしまう。
981既にその名前は使われています:2008/07/08(火) 05:30:14 ID:jeFEBr4Y
>>975
毎週金曜日にPass変更してますよ。
いまのところ被害にはあっていません。
982既にその名前は使われています:2008/07/08(火) 05:31:43 ID:ZVzxIAbj
キーロガーのみに感染してると、PASS変更がまずいけど
そんなケースは稀なはず
983既にその名前は使われています:2008/07/08(火) 05:32:09 ID:2QCHOdrG
PS2で変更すれば今の所平気だよな
984既にその名前は使われています:2008/07/08(火) 05:35:35 ID:Pkap0KIo
(感染したPCでLSコミニティ利用してなければ)家庭用は今の所安全。
985既にその名前は使われています:2008/07/08(火) 05:41:16 ID:DFkSgKsI
>>971
いるんだこう言う馬鹿がw
986既にその名前は使われています:2008/07/08(火) 05:43:16 ID:Nw9y0La2
>>981 そういうのは賢い方法だと思うよwただ大体の人間がメンドクサイとかんじるw
フラッシュプレイヤのウプとかうちの鯖で友達が垢抜きにあいましったって
6時間ぐらいシャウトしてた人がいたのよねwそれを聞いた俺の反応はうはwwwwwwww
間抜けwwwwwww引退乙wwwwwwとしか思わなかったわけだw

そしてその2日後ぐらい一斉ファック祭りに俺も巻き込まれたというわけさw
いま現在はものすごく危険な状態でFF11というゲーム
遊んでルンだよってことを教えてやったほうがいいんじゃないのかw
987既にその名前は使われています:2008/07/08(火) 05:44:51 ID:Nw9y0La2
結構必死にみんなココ見てるから煽ったところでみんなスルー
するだろうからw無駄な努力はやめなちゃいw
988既にその名前は使われています:2008/07/08(火) 05:47:46 ID:Nw9y0La2
俺の場合はフォース垢のテレポデジョン要員w戦闘があったとしてもw
サンダガ2発とバースト1発うってアトはしんどけぇぇw
みたいなキャラのファックだったから
メイン垢抜かれた奴より気が楽だけどよぉぉw
989既にその名前は使われています:2008/07/08(火) 05:50:37 ID:Pkap0KIo
徹夜明けでハイになってるのか知らないが草を生やすスレじゃないぞ。
990既にその名前は使われています:2008/07/08(火) 05:53:37 ID:5lvgPMfy
次スレ必要なら立ててくるよ
991既にその名前は使われています:2008/07/08(火) 05:59:38 ID:lUtL0blZ
>>991 お願いします

てかとうとう一日でスレ消費かよ
この先生キノコはPS2、3、箱○、専用PCか?
992既にその名前は使われています:2008/07/08(火) 06:01:04 ID:lUtL0blZ
うぇw
>>990 お願いします

はずかちーw
993既にその名前は使われています:2008/07/08(火) 06:01:25 ID:ZVzxIAbj
箱はある意味死んでるけどな
994既にその名前は使われています:2008/07/08(火) 06:07:31 ID:GPigiT9c
爆音とフリーズしまくるから長時間やるゲームには向かないな
PS2BBが最良
995既にその名前は使われています:2008/07/08(火) 06:14:24 ID:jeFEBr4Y
そういえば、会員登録ページでもPassが保存できるのですけど
あの保存データはユーザー側のPCにデータとして残るのでしょうか。
私は「保存する」にチェックは入れてませんが。
POLログオン用の保存データと、会員情報ログオン用の保存データと
どういう関係になってるんでしょうね。
996既にその名前は使われています:2008/07/08(火) 06:16:23 ID:5lvgPMfy
立てたよ。タイトルを直球なものに変えてみた
駄目だったら次から戻してくれ

●RMT業者による不正アクセスの報告・対策スレッド26●
http://changi.2ch.net/test/read.cgi/ogame/1215465339/
997既にその名前は使われています:2008/07/08(火) 06:17:15 ID:5lvgPMfy
テンプレ張ってくる
998既にその名前は使われています:2008/07/08(火) 06:26:20 ID:5lvgPMfy
張り終わった。
>>29の符丁案をテンプレに入れてみました
999既にその名前は使われています:2008/07/08(火) 06:28:09 ID:GkajtYJ4
おつかれさま
1000既にその名前は使われています:2008/07/08(火) 06:28:44 ID:GkajtYJ4
くたばれRMTer シナ業者 1000
10011001
  === Area: Live Networkgames@2ch http://changi.2ch.net/ogame/ ===

      //
    / .人      あ、ぽこたんインできないお!
    /  (__) パカ
   / ∩(____)       このスレッドは1000を超えたお。。。
   / .|( ・∀・)_       もう書けないので、新しいスレッドにインするお!
  // |   ヽ/
  " ̄ ̄ ̄"∪