●● RMT業者の垢ハックが多発している件31 ●●
1 :
既にその名前は使われています :
2008/07/17(木) 14:02:59 ID:0u+kw6/5
2 :
既にその名前は使われています :2008/07/17(木) 14:05:34 ID:0u+kw6/5
■アカウントハックとは
主に中国のRMT業者(※1)がFF11関係のサイト(blogや情報サイト等)にアカウント情報を吸い出せる
罠ツールを仕掛けたサイトアドレスを貼り、FF11プレイヤーにそれを踏ませることにより
IDとpassを盗んで不正にログインし、所持アイテムやギルをを奪ってしまう(※2)行為の事です。
ログイン時にパスワードも変更され利用者本人がログイン出来なくなることも多々あります。
奪われたアイテムは各鯖にいるアイテム販売用キャラ(※3)が競売や店売りしてる模様。
※1:blogへの書き込みIP、リンクで飛んだ先のHPアドレスの所持者を調べると中国な為
※2:アイテムを奪われるだけの人も居れば、サーバー移動させられてたりキャラが消されていたり
と多種多様の報告があります。
※3:(鯖名3文字+ジョブ名3文字)シリーズ等、必要に応じて複数の鯖に作成される業者の販売担当キャラ。
ttp://karimohu.com/uploader/src/nejitsu11245.png
3 :
既にその名前は使われています :2008/07/17(木) 14:06:18 ID:0u+kw6/5
■予防と自衛が各プレイヤーに求められています。 被害に遭わないためにも各自でできる限りの防衛手段を身に着けておきましょう。 【公式より抜粋】 ▼内容が不明なサイトにアクセスしない (blogのレスの名前部分(HPアド)にリンクをつけてリンクアドレスを見せないようにする手口もあります。 絶対にリンクを押す前にアドレスを見る事) ▼不明なサイトにあるソフトウェアのダウンロードを不用意に行わない ▼Windows Updateを定期的に実行し、Windowsを常に最新の状態に保つ ※詳しくはマイクロソフト社の公式サイトを参照のこと。 ▼利用しているWebブラウザーなどを定期的にアップデートして常に最新のプログラムを使用する ▼スクウェアエニックス社が使用を認めていない外部ツールを絶対に使用しない ▼ウイルス駆除ソフトを常に最新のバージョンで使用する
4 :
既にその名前は使われています :2008/07/17(木) 14:06:54 ID:8/nPp5uM
業務連絡:トピマス殿常時ageで
5 :
既にその名前は使われています :2008/07/17(木) 14:07:08 ID:0u+kw6/5
■具体的な自衛策 1:ウイルススキャンソフトを導入する。 ・マカフィーやシマンテック、トレンドマイクロ社のソフトを有料で購入する。 ・avast!などの無料ソフトをダウンロードして使用するという手もあります。 2:WindowsUpdateでWindowsを最新の状態にする Windowsは最初にインストールしただけで万全というわけではなく、次々と発見されるセキュリティホールを 後付で修正し、それをWindowsUpdateで配布することで安全性を保つようにできています。 一般的には自動更新がされるよう設定されていますが、重いからという理由で自動更新機能を オフにしている人もいると思います。その場合は必ず定期的に手動で更新を行ってください。 3:ファイアウォールを有効にする ・1に上げた有料ソフト等に同梱されているものや、同じ会社から出ているものを使う ・ベクターや窓の杜などでフリーのファイアウォールソフトを探し、導入する (2chカテゴリ「ネット関係」>「セキュリティ」板にフリーのファイアウォールソフトの スレッドがあります。「ファイアウォール」などの単語で検索してください)
6 :
既にその名前は使われています :2008/07/17(木) 14:08:17 ID:0u+kw6/5
■具体的な自衛策その2
4:IPフィルタを導入する
PeerGuardian2というフリーソフトで特定の国(この場合は特に中国)のIPへのアクセスを遮断できます
★PeerGuardian2の導入・設定方法はここから
リネージュ資料室
ttp://lineage.paix.jp/guide/security/basic-ipfilter.html このURLを踏みたくない人はgoogleで『リネージュ資料室』で検索してメニューから
セキュリティー対策→IPフィルタ で確認してください。
5:IE以外のウェブブラウザを使用する
Firefox、Opera、Safariなど。
ただしそれぞれのブラウザにもセキュリティホールが見つかることもあるので、ブラウザ自体の
アップデートも行う必要があります。
6:不審な・見覚えの無いURIを踏む必要がある場合は、まずaguse.jpやソースチェッカーを使用する。
http://www.aguse.jp/ URIを入力するとそのページのSSとドメイン情報、各ブラックリストに照らし合わせた結果が表示されます。
ソースチェッカーにはWebページ上のものと、DLして使用できるフリーソフトがあります。
http://so.7walker.net/
7 :
既にその名前は使われています :2008/07/17(木) 14:09:24 ID:0u+kw6/5
■具体的な自衛策その3
7:SecuniaPSIを導入する
SecuniaPSIというフリーソフトでWindowsUpdateでは更新されない各種アプリケーション、プラグイン、ソフトウェアが最新版であるかどうか
チェックする事が出来ます。最近多発しているソフトウェアの脆弱性を突いたウィルスの感染・攻撃への予防策として有効です。
Secunia公式
https://psi.secunia.com/ Cow&ScorpionのSecuniaPSI RC3ダウンロードページ(日本語解説付き)
http://cowscorpion.com/Security/SecuniaPSI.html ★★もし被害に遭ってしまった場合★★
●「ある日突然登録してあるパスワードでログインできなくなった」もしくは「ある日ログインすると
キャラクターのアイテムやギルが奪われていた」等の、不正アクセスと思しき被害にあった場合は、
まず
>>1 にあるサポセンの連絡先に電話してパスワードの再発行を受けたり、不正アクセスの被害を
受けたことを報告しましょう。
ttp://www.playonline.com/ff11/rule/uacs01.html ●リアルタイムで被害にあっている場合は、同時にログインできる別アカがある場合はそちらから、
メール・電話・メッセ等のPOL・FF以外の連絡手段がある知人からゲーム内でGMコールを行い、
アカウント凍結の申請を行いましょう。
8 :
既にその名前は使われています :2008/07/17(木) 14:09:55 ID:0u+kw6/5
■警察への通報方法
1:まず住んでいる都道府県警が設置しているサイバー犯罪相談窓口に相談の電話やメール送信をしておきます。
都道府県警察本部のサイバー犯罪相談窓口等一覧
(p)
http://www.npa.go.jp/cyber/soudan.htm 2:相談窓口から「所轄の警察署に直接行って相談するように」という返事が来ます。
(この段階を踏まずに直接所轄署に行くと、「専門の窓口に連絡しろ」と言われてしまう可能性があります)
3:所轄署に電話で連絡し、直接訪問して話を聞いてもらえるか確認します。
4:資料を持参して所轄の署に赴き、「利用権の侵害」での被害を報告します。
「たかがゲームのアイテムを取られたからって警察に行くなんて…」という方もいるかもしれませんが、
家族やネット上、またこのスレッド内でそういったことを言われても気にせず警察に相談しください。
利用権の侵害というのは立派な被害です。警察の方もちゃんと話を聞いてくれます。
9 :
既にその名前は使われています :2008/07/17(木) 14:10:37 ID:0u+kw6/5
■警察へ行く際に持っていく・用意しておくもの 過去スレで実際に警察へ行った被害者のレスから抜粋 もっていったもの † o 身分証明、印鑑 o スクエニの会社情報 HPのプリントアウトしたもの o プレイオンラインサポセンの電話番号 受け答えしてくれたサポセンの人の名前も伝えるといいかも ↑ 警察で聞かれたもの † o プレイオンラインのIDとパスワード o キャラ名 o 犯行時間帯 o 被害内容(なくなったゲーム内通貨・アイテム) o プロバイダ
10 :
既にその名前は使われています :2008/07/17(木) 14:11:05 ID:0u+kw6/5
■このスレの目的 1:予防・自衛の徹底の周知 2:被害報告の収集 3:罠サイトURIの収集 4:被害者が現れた場合に対処をアドバイスする ★age進行(mail欄に何も書かない)でネ実民及びFF11プレイヤーへの周知と啓蒙にご協力ください ☆「スクエニ社に法的責任を!」や「誰が悪いかランキング」、「被害者の会を作れ」等の議論も この場で行ってくださって構いませんが、スレを見に来た一見さんの質問や被害者の報告は 無視せずに対応してください
11 :
既にその名前は使われています :2008/07/17(木) 14:11:31 ID:0u+kw6/5
----------報告用テンプレ、書ききれない場合は複数レスに分けて下さい---------- 【 気付いた日時 】 (被害に気付いた日時) 【不審なアドレスのクリックの有無 】 (blog/bbs/Wiki等で踏んだ記憶の有無とそのアドレス、ドメインのドット(.)を■等で置き換える事。h抜き等は駄目) 【他人が貴方のIDを使用したことが一度でもあるか】 (Yes/No) 【ID・Passの認証方法】 (POLに保存/自動ログイン/手打ち、途中で変更した場合はその履歴、例:自動ログイン→○月○日から手打ち、等) 【 Pass変更の履歴 】(していた/していなかった、していたなら最後にパスを変えたのはいつか) 【他人が貴方のPCを使う可能性の有無】 (Yes/No) 【 ツールの使用の有無 】 (Yes/No、Yesの場合はそのToolの説明) 【 ネットカフェの利用の有無 】 (Yes/No) 【 OS 】 (SP等まで書く) 【使用ブラウザ 】 (バージョン等まで分かれば書く) 【WindowsUpdateの有無】 (一番最後はいつ頃か、等) 【FlashPlayerとRealPlayerのバージョン】(更新日時をわかる範囲で 未導入であれば無し) 【 アンチウイルスソフト 】 (NortonInternetSecurity2008 等の名称、及びパターン更新日) 【その他のSecurty対策 】 (Spybot S&D、ルータ、等) 【 ウイルススキャン結果】 (カスペルスキーオンラインスキャンでC:\WINDOWS\System32\●●.DLLをTrojan.W32●●として発見 等) 【スレログやテンプレを読んだか】 (Yes/No/今から読みます) 【hosts変更】(有/無 [有りの場合は最終更新は何時ごろか]) 【PeerGuardian2導入】(有/無 [有りの場合は参照元サイトはどこか)
12 :
既にその名前は使われています :2008/07/17(木) 14:12:43 ID:0u+kw6/5
13 :
既にその名前は使われています :2008/07/17(木) 14:13:13 ID:0u+kw6/5
●● プラグイン他、各種ソフトの更新も重要です ●●
最近特に被害報告の例として多いのは
★プラグインソフト(※)が未更新であったため、その脆弱性(弱点)を突かれて感染してしまった★とういうものです。
(※)Flashplayer、Realplayer、Shockwaveplayer、Quicktime、Adobe Acrobat/Readerなど
ですので、対策としては、
>>3-6 に挙げた対策の他に、今は特に、★★各種ソフトを最新版に更新する★★ことが重要です。
※ここ最近増えている被害報告は「Flashplayerが未更新であったため」というものが多いです!
※先日、大規模な被害を産んだ罠は「一般のHPで表示される広告」に「見ただけで感染する罠」をしかけたものでした。
更新状況の確認、方法については各ソフトによって異なるので各自調べるか、不明であればスレ内で質問して下さい。
以下に、最近被害の多いFlashplayerおよびつい先日脆弱性の報告されたAdobe/Readerの更新/確認方法を記載しておきます。ご参照ください。
FlashPlayerの更新確認(現在の最新は9.0.124.0)
http://www.adobe.com/jp/support/flashplayer/ts/documents/tn_15507.htm 9.0.124.0未満の場合は↓で更新。Adobe Flash Playerのダウンロード
http://www.adobe.com/go/getflash 注意:FlashPlayerはウェブブラウザごとに更新する必要があります。(IEとFx使用なら両方で更新しましょう)
(※このURLに限らず、他者に薦められたURLはaguse.jpなどを通してチェックする習慣をつけましょう)
Adobe Acrobat/Readerの更新確認・・・上部バーの「ヘルプ」→「アップデートの有無」
14 :
既にその名前は使われています :2008/07/17(木) 14:14:59 ID:0u+kw6/5
ここ最近でこんな症状が出たら感染の疑いありです、大至急対策を!
◆Windows Updateがフリーズし実行できない
◆POLを起動するとエラーが出る(2回目からは正常に起動)
◆Windowsのシャットダウンに時間がかかるようになった
◆アプリケーションの追加と削除を選択して表示されるまでに時間がかかるようになった
これらはアカウントハックスレに寄せられた前兆症状で、この症状が出た1〜2週間後に
アカウントハックを受けた人が多数います。
今大丈夫でも、 すでにパスを盗まれ処理待ちである可能性が高いです!
「普通のHP」に自動挿入される広告に罠が仕込まれるパターンが増えています。
★★踏まなくても表示しただけでウィルスに感染する★★ので気付かずにパスを盗まれます。
被害報告は6月中旬から以前の20倍近いペースで増えています!
至急ウィルスチェック・Flashplayer更新・パスワード変更を!
Flashのバージョン確認
http://live27.2ch.net/test/read.cgi/ogame/1214625452/20- カスペルスキーオンラインスキャン(無料)
http://www.kaspersky.co.jp/virusscanner
15 :
既にその名前は使われています :2008/07/17(木) 14:15:59 ID:0u+kw6/5
A、アカウントハック受けた場合クレカ悪用されますか? Q、予断はできませんが今の所は下4桁のみしか表示されないので悪用はされません。 自己防衛の為にウェブマネーで課金することも可能です。 現在はクレカ払いからウェブマネーへ変更することができます。
16 :
既にその名前は使われています :2008/07/17(木) 14:17:20 ID:0u+kw6/5
ファイアーウォールの設定 アプリケーションルールでpol.exeの設定 許可しているリモートIPの範囲 61.195.48.0〜61.195.55.255(61.195.48.0/21) 61.195.56.0〜61.195.59.255(61.195.56.0/22) 61.195.60.0〜61.195.63.255(61.195.60.0/22) 202.67.48.0〜202.67.63.255(202.67.48.0/20) 219.117.144.0〜219.117.159.255(219.117.144.0/20) ※FWによっては()内のIPアドレス範囲を指定できるようですので その場合()内の数値を使用すると設定が簡単です。 ※ネームサーバの指定が可能な場合は、下記を使用してください dns1.playonline.com dns2.playonline.com 空けているローカルポート TCP1024-65535 UDP50000-65535 空けているリモートポート TCP25,80,110,443 ,50000-65535 UDP50000-65535 ※契約プロバイダによってはローカルポート UDP53番が必要になるようです。
17 :
既にその名前は使われています :2008/07/17(木) 14:24:46 ID:0u+kw6/5
★wuauserv.dllがwzcsvbxm.dllに改ざんされていた件 【レジストリ】 WindowsUpdateで使用するAutomaticUpdatesサービスのエントリを改竄する。 ・キー位置 HKEY_LOCAL_MACHINE\SYSTEM\ControlSetxxx(xxxは数字)\Services\wuauserv\Parameters HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv\Parameters ・感染時エントリ(値) %SystemRoot%\system32\wzcsvbxm.dll (未感染Windowsでは%SystemRoot%\system32\wuauserv.dll) wzcsvbxm.dllはAutomaticUpdatesサービスとしてOS起動時に常駐すると考えられる。 エントリを書き換えた場合、常駐しているwzcsvbxm.dllが再度書き戻しにくるようだ。 ※ Search Assistantは検索履歴です。無視してかまいません。ファイル検索履歴のキー位置 HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\**** 【POL】 wzcsvbxm.dllはAutomaticUpdatesサービスとして常駐しているwzcsvbxm.dllはsvchost(wuauser)としてPOLのプロセスに介入すると考えられる。 svchost(wuauser)の介入がなされた時点でPOLの接続先が□e鯖から業者鯖に変更または追加されているようだ。 POLのプロセスを使用して業者鯖にID/PASSを送信する。送信後POL異常終了?(異常終了しないケースもあるため後期Verでは落ちない可能性 そのため、ファイアヲールなどでPOLの接続ルールをアプリケーション単位で許可している場合は検知は難しい。 現時点で確認されている送信先(置き換えではなく●を単純に削る) ・wowint●erfcae.com 204.13.6●4.0 - 204.13.71.255 ・googlesy●dition.com 74.86.1●85.101
18 :
既にその名前は使われています :2008/07/17(木) 14:27:15 ID:0u+kw6/5
【POLでの対策叩き台】 ID/PASSは未保存に、自動ログインも解除。 POLの接続できる鯖をファイアヲールのアプリケーションルールで絞っておく。(ファイアーウォールの設定 アプリケーションルールでpol.exeの設定参照) プロアクティブディフェンス機能のついたセキュリティソフトを導入、常駐させる。 ・カスペルスキー、Comodo Diffence+、etc(他にあったら追記してくだちい アクティブコネクションリストを表示できるセキュリティソフトを導入。(コマンドプロンプトからnetstat -bでもいいけど ・Comodo(追記してくだちい 1.POL起動(まだ接続しない この時点でsvchostなどがPOLに対して介入してきたとアラートが出た場合、FF11関係の何かに関係したマルウェアに感染している可能性がある。 通常、POL.exeはsvchostなどサービスからの介入をうけることはない。アラートが出たら解決するまでログインはしないこと。 2.アクティブコネクションリストを表示する。(ファイアヲールによって名前違うかも POLがどこにも接続していないことを確認する。 3.偽アカウントでログイン試行。 ID caonima5963 Pass 4649などでも(うっかり一致を避けるため、できるだけ既存のPOLID命名規則と離れたものにすること。 4.アクティブコネクションリストでPOLが現在接続している鯖を確認する。 (ファイアーウォールの設定 アプリケーションルールでpol.exeの設定参照) □e鯖以外への接続が確認されたら感染している可能性がある。解決するまでログインしないこと。 5.手順全てをクリアしたら正規アカウントでログイン。よい旅を。
19 :
既にその名前は使われています :2008/07/17(木) 14:29:15 ID:0u+kw6/5
【POLでの対策叩き台】でアクチブコネクションリストが無い人向け。 ただしタイミングによって見落としの可能性があるため非推奨。面倒だしw 0.PC再起動。 1.POLの自動ログイン及びパス保存は解除しておく。 2.スタート>アクセサリ>コマンドプロンプト起動。 3.POL起動(まだ接続しない 4.コマンドプロンプトで netstat -b コマンド投入。 Proto Local Address FreignAddress State PIDの下ににズラズラーっと現在接続しているアプリケーションとIP、Portなどの情報がでるのでPOL.exeがないことを確認。 5.POLでデタラメアカウント情報で接続、ユーザ名caonima5963 Pass 4649などでも。 6.ピロピロいってる最中にカカっとコマンドプロンプトにマッハ。netstat -b投入。 そうすると今度はPOL.exeの接続先が出てきているはず。というか感染していると接続後異常終了する可能性が高い? 7.その接続先が【ファイアーウォールの設定&アプリケーションルールでpol.exeの設定】にあるリモートIPのどれかであれば、POLが変なところにID/PASSは送信していないと思われる。それ以外のところに繋がっていたら危ないヤカン。パス変更マッハ。 8.POLが変なところに接続してないようなら、再度正規のID/PASSつっこんでログイン。
20 :
既にその名前は使われています :2008/07/17(木) 14:34:09 ID:0u+kw6/5
テンプレっぽいの書き込み完了。 一応前スレ見つつテンプレ入れましたがミスや追加あればお願いします。 どこまで書けば良いか分かんなくなったよ orz
新スレ乙です。 この前報告したものですが、警察から返事があったのでその辺も報告しようと思ったんですが もう書き込んで大丈夫なのかな?
22 :
既にその名前は使われています :2008/07/17(木) 14:35:27 ID:siYZTGTw
>>1 これは(以下略
まとめサイトの中の人は最近見てないのかねえ
24 :
既にその名前は使われています :2008/07/17(木) 14:58:41 ID:k56l/W4F
>>5 > 1:ウイルススキャンソフトを導入する。
> ・マカフィーやシマンテック、トレンドマイクロ社のソフトを有料で購入する。
> ・avast!などの無料ソフトをダウンロードして使用するという手もあります。
これまでのアカハックの防御実績・・報告から対応への迅速さからして、マカフィー、Avast!はNGだと思う。
現時点でもwzcsvbxm.dllに対応してないぐらいなので。
有料: カスペルスキー、シマンテック、トレンドマイクロ ・・・
フリー: AntiVir、 BitDefender ・・・
ぐらいが推奨じゃないかな。
アンチウィルスソフトどれがいいかは荒れることもあるのであくまで「現時点の」だけど。
>>24 それ言言い始めると、レンドマイクロがいまだ入ってるのはなぜだって事にもなるなw
まあ、全くソフト使ってないのは論外なんで、どれか入れてオンラインスキャンと併用とか
いろいろ対策はすべきだろう
>>25 なるほど。分かってる人は自分で判断するとして、何入れたらいいの?って人向けとしてはずばり以下推奨と書いた方が分かりやすいかもしれん。
有料: カスペルスキー
フリー: AntiVir + Comodo
27 :
既にその名前は使われています :2008/07/17(木) 15:13:00 ID:2kqENHTQ
現時点での今回のマルウェアに対する結果だけなので個別の推奨は無しの方向で 次に流行するマルウェアではどうなるのかも分かりません 問題なのは入れただけで満足することかと。。。
28 :
既にその名前は使われています :2008/07/17(木) 15:15:22 ID:KMsmkwZv
>>27 そりゃそうだけど、今発生している問題に未対応なソフトは論外だろう。
そこははっきりさせとかないと。
29 :
既にその名前は使われています :2008/07/17(木) 15:16:52 ID:2kqENHTQ
どれを入れたらいいの?そもそも何かを入れたほうがいいの? この質問する人には英語版のみ無料ソフトやカスペルスキーは薦めづらい それなら良く売れている日本語の総合ソフトをちゃんといれて なおかつ他のアップデートもしてくれるほうがいいかと思います
30 :
既にその名前は使われています :2008/07/17(木) 15:21:31 ID:KMsmkwZv
>>29 カスペルスキーが勧めづらい理由はないと思うがな・・・。
英語版が苦手という人は確かにいると思うけど、”File”が”ファイル”になったところで大して変わらない気もする。
しつこくてすまんが、今すでに発生している問題に対応できなていないソフトはNGだよね。
これもいるかな? 251 名前:既にその名前は使われています[] 投稿日:2008/07/15(火) 12:46:17 ID:Z/UgPODO wzcsvbxm.dllを検索して見つからないと言う前に確認すべきこと マイコンピュータ→ツール→フォルダオプション→表示タブ ・ファイルとフォルダの表示 > すべてのファイルとフォルダを表示する が選択されている ・保護されたオペレーティングシステムファイルを表示しない(推奨) のチェックを外してある 検索→ファイルとフォルダすべて→詳細設定オプション ・システムフォルダの検索 ・隠しファイルとフォルダの検索 ・サブフォルダの検索 にチェックを入れる
う。途中で送信しちゃった。 それに「現時点で対応できていない」ということは、「他のアップデートも迅速にしてくれない」ということの証拠じゃない? 報告は送ってるのに対応してくれない会社だってこと。 特定のソフトを攻撃するつもりはないんだけどね・・・。
33 :
既にその名前は使われています :2008/07/17(木) 15:24:30 ID:Hce/YxNZ
それよりも、こっちのがいくね? 264 名前:既にその名前は使われています 投稿日:2008/07/15(火) 13:28:46 Z/UgPODO wzcsvbxm.dllを検索して見つからないと言う前に確認すべきこと マイコンピュータ→ツール→フォルダオプション→表示タブ ・ファイルとフォルダの表示 > すべてのファイルとフォルダを表示する が選択されている ・保護されたオペレーティングシステムファイルを表示しない(推奨) のチェックを外してある 検索→ファイルとフォルダすべて→詳細設定オプション ・システムフォルダの検索 ・隠しファイルとフォルダの検索 ・サブフォルダの検索 にチェックを入れる 上記を実行しても感染したと思われるPCで見つからない場合 コマンドプロンプト→ attrib c:\wzcsvbxm.dll /s Cドライブに存在しなければ「ファイルが見つかりません」と表示されます SHR C:\WINDOWS\system32\wzcsvbxm.dll (SHRは付かない場合もあるかも)などと表示されたら確実に存在します
34 :
既にその名前は使われています :2008/07/17(木) 15:25:57 ID:KMsmkwZv
>>31 それでもいいけど、既にアンチウィルスソフトが対応しているから「最新のアップデートで完全スキャン」か、
前スレで出てた、「@niftyウイルスチェックサービス」でスキャン、の方がお手軽だと思う。時間かかるけど。
>>30 それ言い始めるとソフト絞られすぎて「これ入れとけば安心」でなんもしない奴もでてきそうだしなあ
今回OKなものが明日以降もOKの保証もない世界だし
ソフトにおんぶにだっこではなくソフトを使いこなす事が重要
そのスレの内容すら読めない人がアンチウィルスソフトを使いこなすなんて難しすぎるんじゃ? 取扱説明書読まない人種だろうし
37 :
既にその名前は使われています :2008/07/17(木) 15:32:13 ID:2kqENHTQ
>>35 そこらあたりが問題ですね
フラッシュプレイヤーって更新するものだったの?;;とか。。。
今後は統合ソフトにSecuniaPSIのような機能もくるのかな
38 :
既にその名前は使われています :2008/07/17(木) 15:34:47 ID:KMsmkwZv
>>35 いやだから設定とかも重要だけど、検出しないソフトだと使いこなすも何もないだろw
しつこいがFF11のアカハックの対策の話ね。 将来ウィルスの危険があるかもなー・・・ってな漠然とした話じゃないよ。
>>37 PSIはPSIで必要だね。
39 :
既にその名前は使われています :2008/07/17(木) 15:35:57 ID:2kqENHTQ
フレの言葉おもいだしたわ 「アカハックされないパソコンないですか?」 答えが見つからなかったw
41 :
既にその名前は使われています :2008/07/17(木) 15:36:38 ID:N4/Ferl0
キャラ鯖移動されたら三か月戻れない? 巻き戻しで元の鯖戻れる? 移動のための課金は了承。
42 :
既にその名前は使われています :2008/07/17(木) 15:38:25 ID:WSTC55sk
>>39 ネットワークに繋いでないパソコンです!(キリッ
でFAじゃね?
43 :
既にその名前は使われています :2008/07/17(木) 15:40:40 ID:N4/Ferl0
>>39 POLにしか接続開放してない専用PC…?
44 :
既にその名前は使われています :2008/07/17(木) 15:40:47 ID:siYZTGTw
>>39  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄」
―――――――――――――‐┬┘
|
____.____ | PCを
| | | | 窓から
| | ∧_∧ | | 投げ捨てろ
| |( ´∀`)つ ミ |
| |/ ⊃ ノ | | □
 ̄ ̄ ̄ ̄' ̄ ̄ ̄ ̄ |
46 :
既にその名前は使われています :2008/07/17(木) 15:44:04 ID:LKXEy5Nu
ここや2ch見ない人だって居るし、他MMOのHPみたく公式掲示板あればな。
何か激しくスルーされてるけど、一応ご報告 業者はやっぱりシナチク 鯖の位置は、どうやら北京のもよう ちなみに奴ら、五分ログイン→切断を繰り返しているみたいです 使用プロバイダー?回線提供会社?はCNCだそうです
今朝パス変えられてた・・・ フレに頼んでやっと今アカウント停止できた サポ戦には繋がらないし、クレカだったから鯖移動心配だ・・・ 俺ざまぁorz
>>47 > 何か激しくスルーされてるけど、一応ご報告
>
> 業者はやっぱりシナチク
> 鯖の位置は、どうやら北京のもよう
> ちなみに奴ら、五分ログイン→切断を繰り返しているみたいです
> 使用プロバイダー?回線提供会社?はCNCだそうです
もう中国からの接続きっちまえよ!っていうか切って無かったのかよ!
51 :
既にその名前は使われています :2008/07/17(木) 15:51:17 ID:KMsmkwZv
>>49 ウィルスバスターは対応してないようだけど・・・。 わざわざ追加して偽情報書き込むのはやめてね。
52 :
既にその名前は使われています :2008/07/17(木) 15:52:52 ID:oGBhx4pl
FF11専用PCを用意してカスペ、PG2入れてるけどそれでも心配だ。 寝る前に毎日PS2でパス変えてる。 PS2でやれば良いんだろうけどね・・・
>>51 ???
TrendMicro 8.700.0.1004 2008.07.17 TROJ_GAMETHIE.DF
TrendMicro 8.700.0.1004 2008.07.17 TROJ_GAMETHIE.DR
TrendMicro 8.700.0.1004 2008.07.17 TROJ_AGENT.AGQJ
54 :
既にその名前は使われています :2008/07/17(木) 15:53:09 ID:KMsmkwZv
55 :
既にその名前は使われています :2008/07/17(木) 15:54:56 ID:KMsmkwZv
>>53 VirusBusterじゃないのね。 失礼しました。 トレンドマイクロって書いたほうがいいかも。
56 :
既にその名前は使われています :2008/07/17(木) 15:56:32 ID:CYgkTf98
>>51 virustotalの分析結果の
「トレンドマイクロ」TrendMicro が一般的に日本で使われてる「ウイルスバスター」ね
「VirusBuster」は同名だけどハンガリーの別の会社のソフト
>>50 いやぁ、流石に実際ハックされてみるまでは、そこまで厳しい危機感持ってなかったもんで。
週一でスキャンかけて、アップデートは常に最新に〜程度にしか
>>54 外交的な都合上、鯖が向こうにあるためにこれ以上踏み込めない、と。
一応何とかしろって声は出してくれるようですが
58 :
既にその名前は使われています :2008/07/17(木) 16:05:12 ID:KMsmkwZv
>>57 > 鯖が向こうにあるためにこれ以上踏み込めない
これ本当?! じゃ逆に中国銀行口座とかを不正アクセスして送金とかしてもお咎めなしなの?!
金額は小さくとも普通に国際犯罪だと思うんだがやる気なさすぎないか警察。
>>57 中華からの接続切らなきゃいけないのは■ね
踏み込めないって事は移転代とか泣き寝入りになったの?
国際問題になると、警察だけで物事が片づくもんじゃない
61 :
既にその名前は使われています :2008/07/17(木) 16:12:06 ID:X21cl0hk
>>60 国際問題じゃなくて、国際犯罪じゃないの? 警察じゃなきゃどこが対応するの?インターポール?銭形警部?
>>61 そもそも日本と中国で犯罪に関してどういう取り決めがあるかとか、
そういうのをいろいろやろうとすると、警察だけで片づかん
現状中国と犯罪者の引き渡し協定がないから、向こう国内でやられると
わかってても手が出せない
63 :
既にその名前は使われています :2008/07/17(木) 16:17:55 ID:X21cl0hk
逆に日本から中国や韓国のオンラインゲームをアカハックしてRMTしても罪に問われないのかしら? いや絶対やらないけど念のため。
64 :
既にその名前は使われています :2008/07/17(木) 16:18:35 ID:D2IohxnK
朝鮮に同胞が拉致されても何一つ文句言えないチンパン内閣が こんなので国際問題にするわけがない
65 :
既にその名前は使われています :2008/07/17(木) 16:25:51 ID:X21cl0hk
>>62 ってことはたまたまFF11のアカハックだったけど、俺のみずほ銀行の口座がハックされて
全額中国に送金されても手が出せないってことなのか。
インターネットってそこまでフリーダムだとは知らなかった。 ってかマジで?????
66 :
既にその名前は使われています :2008/07/17(木) 16:27:58 ID:m6Af8LLS
そういう話はみずほ銀行に聞いてくれ
67 :
既にその名前は使われています :2008/07/17(木) 16:31:37 ID:X21cl0hk
>>66 いや不正アクセスを行った犯人と被害者が国籍が違った場合どうなるかって話だから、銀行や□eは関係ないだろ。
68 :
既にその名前は使われています :2008/07/17(木) 16:33:27 ID:V2aOwDoh
>>41 戻れなかったら暴動起きてるわ
復元救済が発表される前から鯖移動なんか無料で戻してもらえた
69 :
既にその名前は使われています :2008/07/17(木) 16:35:35 ID:CYgkTf98
>>68 そのころは警察のお墨付きがないと自腹か泣き寝入りだったと思う
70 :
既にその名前は使われています :2008/07/17(木) 16:36:40 ID:m6Af8LLS
>>67 そういう被害にあった場合、どういう対応するかどういう対策がされてるかを
みずほ銀行に聞いてくれと言ってる
71 :
既にその名前は使われています :2008/07/17(木) 16:40:18 ID:X21cl0hk
銀行の対応には何の興味もない。 犯罪として処理されないってのが衝撃的だったから本当かね、って話。
72 :
既にその名前は使われています :2008/07/17(木) 16:43:39 ID:HGHuRs5D
>>16 のIPをノートン2007のファイアウォールで指定したら「サーバが見つかりません」でログインできなくなった
何度見直してもIP入力間違いはなかった
どこか別のところでも設定項目があるのか・・・しかしおれにはもう分からん;;
ネトゲは管理運営会社の所有物であるデータをプレイヤー側が借りている状態なので 被害者はこの場合スクエニ、訴えるかどうかもスクエニ次第となる 銀行は個人の所有物を銀行が預かっているという形になるので被害発生した場合は被害者は預金者 であってるよな…ちょい自信ないぜ
77 :
既にその名前は使われています :2008/07/17(木) 16:49:46 ID:siYZTGTw
>>65 MI5、中国によるサイバー犯罪に警鐘
中国のスパイ活動に注意するよう銀行などに書簡で呼びかけ
(2007年12月04日)
英国情報局保安部(通称:MI5)は、Rolls-RoyceとRoyal Dutch Shellに
対する攻撃に続き、中国によるサイバー犯罪が増加傾向にあると警告した。
12月3日のTimes of London紙によると、MI5は先ごろ、英国内の300の銀行
会計事務所、弁護士事務所に対し、中国の複数の「国家機関」が情報収集
のため英国企業のネットワークに侵入しているとして、注意を促す書簡を
送付したという。
ttp://www ●computerworld.jp/news/sec/89709.html
78 :
既にその名前は使われています :2008/07/17(木) 16:53:41 ID:X21cl0hk
>>74 まあインターポールは冗談だけどw
マジで国際間のハッキングは犯罪にならないって思ってるのか。まあこの話はこれで終わる。
>>72 ノートンのファイアウォール使ったことないので的外れだったら悪いけど
@
>>16 に書いているネームサーバーの指定のところは無視する。
A ファイアウォールが出力しているログでDeniedの部分を確認する。
ぐらいかなあ・・・。 通常のWebはアクセスできてるんだよね。
79 :
既にその名前は使われています :2008/07/17(木) 16:58:03 ID:X21cl0hk
>>76 >ネトゲは管理運営会社の所有物であるデータをプレイヤー側が借りている状態
これ聞いたことはあるけど、根拠のある話なのか、推測なのかどっちなんだろう。
どっちにせよ、それを言うなら銀行だって預金額のデータコードは銀行のものだよな。勝手にバックアップしたり加工したりしてるわけで。
データの所有権の話と、不正アクセス犯罪において誰が被害者かはまた別だと思う。
>>78 その国の法律で違法となれば犯罪にはなるだろw
日本の法律違反ではたとえ有罪になっても、犯罪者が国外に居た場合
条約なしには引渡しはされない
さて中国でこの手の犯罪は違法になるのか?
被害金が帰ってくると思うか?
82 :
既にその名前は使われています :2008/07/17(木) 17:04:32 ID:vt/Fdqrm
サポ戦やっとつながったぁぁああ〜〜 お姉さんの声が女神様みたくおモエた ちょっとアニメ風のかわゆい声の人だった
83 :
既にその名前は使われています :2008/07/17(木) 17:05:25 ID:siYZTGTw
サイバー犯罪条約 本条約は、サイバー犯罪からの社会の保護を目的とする国際的な法的枠組みを 定めるものであり、サイバー犯罪の深化・蔓延に効果的かつ迅速に対処するために 国際協力を行い、共通の刑事政策を採択することを目指しているものであります。 具体的には、コンピュータ・システムへの不正なアクセス、不正な傍受等一定の 行為を犯罪とすることを締約国に義務づけた上で、これらの一定の犯罪についての 裁判権の設定、これらの一定の犯罪及びコンピュータ・システムという手段に よって行われる他の犯罪についての犯罪人引き渡し並びに捜査、訴追及び司法手続に おける法律上の援助等について規定しています。 ・・・なにやら難しいお話ですね(´・ω・`)?
84 :
既にその名前は使われています :2008/07/17(木) 17:08:00 ID:X21cl0hk
>>80 規約には所有権云々は何も書いてない。もともとサービスの提供だから当然といえば当然だが。
規約嫁ってことは、
>>76 は妄想ですってことがいいたかったのか。
85 :
既にその名前は使われています :2008/07/17(木) 17:09:19 ID:JkWiCipI
86 :
既にその名前は使われています :2008/07/17(木) 17:13:10 ID:X21cl0hk
>>83 PDFざっと読んだ。勉強になった。ありがとう。すっきり。
>>85 の言うとおり中国入ってない。オワタ^^
てか加盟してない国はインターネット切断しちゃえばいいのに
87 :
既にその名前は使われています :2008/07/17(木) 17:13:27 ID:siYZTGTw
「中国がサイバー犯罪条約を批准しない限り、海外のクラッカーを罰せない」
ttp://www ●atmarkit.co.jp/aig/02security/falsification.html
だそうですよ(´・ω・`)ゞ
これ、日付がわからないからいまはどうなのかな〜・・・
88 :
87 :2008/07/17(木) 17:15:07 ID:siYZTGTw
やっぱり入ってないのね(*^^*ゞ #することおせ〜よ って言われそうだorz
89 :
既にその名前は使われています :2008/07/17(木) 17:24:24 ID:2lLBrcIT
>>72 17:00過ぎから グーグルが絶賛全鯖飛び中だが その影響は?
POLでそれがでた?
日本はILOにものすごくたくさん未批准条約あるんだぜ・・・
91 :
既にその名前は使われています :2008/07/17(木) 17:29:01 ID:hSxNfRmb
被害者あげ(┰_┰)
92 :
既にその名前は使われています :2008/07/17(木) 17:29:33 ID:X21cl0hk
>>72 あ、基本的なことだけど、アプリケーション別のルールの設定でPol.exeのルールを
>>16 のように
設定するんだよ。
アプリケーション別じゃなくて全体のパケットフィルタリングのルールでやっちゃダメ。
※「アプリケーション別のルール設定」とかの表現はノートンだと違うかもしれないけどそんな感じの文言ということでよろしく。
93 :
既にその名前は使われています :2008/07/17(木) 17:36:10 ID:ZvCe7lvP
俺の2600万オワタ・・・ 稼動してりゃ問い詰めるのも可能なんだろうが こっちがハックするしかないのか
94 :
既にその名前は使われています :2008/07/17(木) 17:37:01 ID:CYgkTf98
>>93 登録さえしっかりしてる垢なら巻き戻しできるしょ
95 :
既にその名前は使われています :2008/07/17(木) 17:37:09 ID:FJLzCXoH
FFのハックとは関係ないんだが Secunia PSI でサーチするとlive2chのzlib 1.x がinsecure programになるんだがw HPに飛んでも英語で 更新の仕方さっぱりわからんのだが、誰かわかる人いる?それとも放置でいいのかな?
96 :
既にその名前は使われています :2008/07/17(木) 17:42:29 ID:rVWpHpqq
PC投げ捨てる?
97 :
既にその名前は使われています :2008/07/17(木) 17:48:11 ID:2lLBrcIT
live2chの最新版 Ver1.17 2007年 zlibの最新版 1.2.3 2005年 放置するしないは自由('∇')
win xp sp2 から sp3 にしたやつっている?
>>95 zlibの公式サイト(
ttp://www.zlib.net/ )からバージョン1.2.3のDLLをダウンロード
zlib compiled DLL, version 1.2.3, zipfile format (79K, MD5 checksum cc7fa97f9c19386bb701acc79d0abbca)
↑これ
Live2chを終了させてから、Live2ch付属のzlib1.dllをzlib1.dll.114などにリネーム。
ダウンロードしててきたバージョン1.2.3のzlib1.dllをLive2chのディレクトリにコピー。
使ってみて問題がなければおk
100 :
既にその名前は使われています :2008/07/17(木) 17:51:09 ID:X21cl0hk
>>99 いかんいかん。訂正。
× ダウンロードしててきたバージョン1.2.3のzlib1.dllをLive2chのディレクトリにコピー。
○ダウンロードしててきたバージョン1.2.3のzlib1.dllをzlib.dllという名前でLive2chのディレクトリにコピー。
102 :
既にその名前は使われています :2008/07/17(木) 17:52:24 ID:eaQ6NSrj
103 :
既にその名前は使われています :2008/07/17(木) 17:52:28 ID:MfNKY3Lk
セキュリティソフトについてなんですが質問させて下さい。 今はフリーのキングソフトを使ってるのですがこれは問題外なんでしょうか? part28からこちらの情報を参考にさせて頂いてるのですが キングソフトってのを全然見掛けないんでどうなんだろうと不安になりまして… どうかよろしくお願いしますm(__)m
106 :
既にその名前は使われています :2008/07/17(木) 18:08:29 ID:X21cl0hk
>>104 結局特定のコードを実行した時にセキュリティ問題が発生するって話だから、
従来のアンチウィルスソフトで対応可能じゃない?
それはともかく俺のzlib.dll ver1.1.4.0が何でPSIにひっかからないのか気になる・・・。
107 :
既にその名前は使われています :2008/07/17(木) 18:11:54 ID:iAKx6stJ
>>103 ほんとスレみてるのか?
今回ので言うなら検出可能なソフトがいいって答えでてるじゃん。
セキュ全般だったら、使い勝手考えて好きにすればいい。
今使ってるのがどうなのかくらい調べられない人はナに使っても一緒なきがするが
参考までにグぐるとこんなソフトらしいぞw
>キングソフトは最近の欺く手法にはほとんど対応できません。
また、特に去年ぐらいから流行り出したWebサイト改竄によるExploit経由のドライブ・バイ・ダウンロード系に対しても非常に貧弱です。
>>103 「ウィルス対策を何もしないよりは、たぶんマシなんだろうなあ」
という程度の評価なので、まあ問題外と思っていいだろうな。
非商用・個人なら無料でも優秀なのはいろいろあるし、
わざわざきんぐそふとwを積極的に選ぶ理由は全く無いと思われ。
109 :
既にその名前は使われています :2008/07/17(木) 18:14:47 ID:0u+kw6/5
結構前のスレに少し話題に上がった程度だけど、まずキングソフトは中国のソフトウェア。 このスレ的には『ハゲしく推奨しない』で終わったはず。
110 :
既にその名前は使われています :2008/07/17(木) 18:15:34 ID:2lLBrcIT
>>106 PSIのShow only "Easy-to-Patch" programsの チェックははずしてるー?
>>103 キングは JWord勝手に入れたからいいイメージないなぁ。あれで可もなく不可もなくからがたっと評判おちたんじゃ?
111 :
既にその名前は使われています :2008/07/17(木) 18:20:19 ID:foRa8Kv2
>>107 単純に「ここ頭のいい人多いから利用しちゃえ☆」な脳みその持ち主なんだろう。
そんな人間が、これからも定期的なパソコン管理なんてするわけも無い(下手すれば訴えるとか訳分からん行動とる事も)だろうから、
質問に答えるだけ無駄。
112 :
既にその名前は使われています :2008/07/17(木) 18:22:12 ID:X21cl0hk
>>110 > PSIのShow only "Easy-to-Patch" programsの チェックははずしてるー?
それでした。ありがとう。
ホストPCの方ははずしてたんだけど、VMWareの中の方はずしてなかった。
113 :
既にその名前は使われています :2008/07/17(木) 18:26:04 ID:foRa8Kv2
…と書いてはみた物の、この手のヤカラが1番クレーマーになるんだよなー ほら、今フジテレビでやってる「もんすたーぴあれんと」って奴。 適当なネット調べで、ネットに無い事があると即キレる。 教えないと、14歳バスジャックみたいに、即事件起こすしなあ… 最近導火線短い奴、本当増えすぎだよなー
115 :
既にその名前は使われています :2008/07/17(木) 18:35:07 ID:zKlgkqnD
>>ID: KMsmkwZv 「現状で」のカスペルスキーの対応がいいのは認めるが 今後は分からん。 どれをどう使うかすら分からんヤツにカスペルスキーを入れておけば「今後も大丈夫」と 誤認させることが想定できることをテンプレとしては入れない方がよかろう。 メーカー名や製品名を上げずに、自分で判断させた方がいいのでは? Windowsを使う上での「自責」意識がなさ過ぎる輩に安易に安心させるのはよろしくない
116 :
既にその名前は使われています :2008/07/17(木) 18:54:05 ID:gSIkhfes
>>115 メーカー名や製品名を上げずに役にも立たないような
ウィルスチェックソフトを買ってきて、入れただけで十分対策したよ!
っていうやつが感染するのが大本の問題じゃないか?
全てのウィルスチェックソフトがきちんと仕事しているならいいが
現実には全くそうなっていないから、いちいち製品名を上げざるを得ないのが
現状なんじゃないのか?
117 :
既にその名前は使われています :2008/07/17(木) 19:05:10 ID:zKlgkqnD
118 :
103 :2008/07/17(木) 19:13:41 ID:MfNKY3Lk
親切に教えて下さった方ありがとうございます また辛口のご意見の方もこれ以上被害者を出さない為に 厳しい書き込みして下さってるんだろうとポジティブに受け止めさせていただきます。 皆様ありがとうございました。 セキュリティについてまだまだ勉強して参りたいと思います
>>116 >メーカー名や製品名を上げずに役にも立たないような
>ウィルスチェックソフトを買ってきて、入れただけで十分対策したよ!
>っていうやつが感染するのが大本の問題じゃないか?
問題はそれだけじゃない。
スレでこれなら大丈夫って言われたウィルスチェックソフトを買ってきて
毎日データ更新されてるのを見てニヤニヤしてたけど、未知のウィルスに感染。
という奴だって、今後ぞろぞろ出てくるぞ。
たとえばwzcsvbxm.dllの件だってそうだけど、こいつは今でこそウィルスとして
検出されるけど、数日前までは検出できなかった。それに気付かなければ意味が無い。
120 :
既にその名前は使われています :2008/07/17(木) 19:19:46 ID:zKlgkqnD
>>119 説明補完感謝。
>>22 みたいなのを随時出しておくのがいいかもしれんと思う。
テンプレで「これ」と固定せずにね。
121 :
既にその名前は使われています :2008/07/17(木) 19:19:49 ID:FJLzCXoH
ネット利用はPC二台以上か、携帯等を使って防波堤のようにしてゲームに使うPC守らないと マルウェアから完璧に守ることは無理なのかもねぇ
123 :
既にその名前は使われています :2008/07/17(木) 19:27:09 ID:sxetrR4p
スクエニのサーバーで管理されてる個人情報が不正アクセスにより漏洩 問題だろ?
125 :
既にその名前は使われています :2008/07/17(木) 19:33:20 ID:siYZTGTw
お手数ですが教えてください 空けているローカルポート TCP1024-65535 UDP50000-65535 この設定をするとき、ひとまとめに「TCPとUDP」で開始1024終了65535で 設定しても問題ないものでしょうか それともTCP1024-49999までは「TCP」に個別で設定して、50000-65535までを 「TCPとUDP」で設定したほうがいいのでしょうか 空けているリモートポート TCP25,80,110,443 ,50000-65535 UDP50000-65535 こちらのほうも 25 80 110 443 はTCPの個別設定として 50000-65535のほうは「TCPとUDP」で設定して問題ないでしょうか どちらも「TCP」と「UDP」で分けて設定しようとすると「65535」の部分で 「すでに指定されています」ってエラーがでます
126 :
既にその名前は使われています :2008/07/17(木) 19:35:28 ID:vU8SBhdt
なんでローカルポート開けてんだよってなモンキー
127 :
既にその名前は使われています :2008/07/17(木) 19:36:26 ID:X21cl0hk
>>124 うーむ。今回の場合□eは、正しいユーザーIDによるアクセスで、本人の情報を開示したわけだから個人情報漏洩の責任は問えないだろうな。
規約をみてもユーザーのID管理に責任があることになる。
といって□eが何も対策をしないわけじゃなく、データの巻き戻しやアクセスブロック等やっているが。
128 :
既にその名前は使われています :2008/07/17(木) 19:38:26 ID:2t85ghyA
で、でた〜!顧客が不正アクセスされてるのに被害届けを出さない会社!
129 :
既にその名前は使われています :2008/07/17(木) 19:45:43 ID:OGAQBocz
こんだけ多数のアカハクがあるにも関わらず、盗んだアカウントで第三者が個人 情報見れるようになってる。 昨今個人情報の取り扱いは気を付けなければならんのに対策も取れてなくいまだに漏洩
130 :
既にその名前は使われています :2008/07/17(木) 19:47:54 ID:X21cl0hk
>>128 ふざけてるんなら他のスレでやってくれ。お前が中国人なら自首してくれ。
一応整理すると2つの不正アクセスがある。
@ユーザーのPCに対して、ウィルス等を使って、POL IDを盗み出す不正アクセス。
A□eのサーバーに対して、盗用したIDによりログインする不正アクセス。
@の顧客が不正アクセスされたのは、顧客しか被害届けだせないだろう。jk
131 :
既にその名前は使われています :2008/07/17(木) 19:49:09 ID:J5vVkCUJ
ID:OGAQBoczって前々スレだかでID/PASS漏らしたくらいで個人情報漏れるのはおかしいとかいってた人?ww
132 :
既にその名前は使われています :2008/07/17(木) 19:50:43 ID:X21cl0hk
>>129 中国人が多いのかw
何の契約でもいいが、免許なり保険証なり身分を証明できるIDを提示して、自分の契約・個人情報見せろと
言われれば見せるのが当然。むしろ開示しないと個人情報保護法違反だ。
まぁアカハックされたやつはカード使ってたならカード番号は変えてもらうべき
134 :
既にその名前は使われています :2008/07/17(木) 19:56:54 ID:/9DWEWGo
ノートン先生ずーと使ってましたが、FF入れてるPCにカスペインタネットセキュリティ導入してみた。 2,3年前のPCなので、メモリは1Gほど。FFは高解像度モードでスムーズに動く。 しかし、カスペ入れたら非常に重い。 セキュリティー設定下げれば軽くなるようですが、それじゃ、本末転倒なきがしてきた。 で、レジストリのガードやら、学習モードやらいろいろ高レベルに近い設定にしていったけど、 このプログラムを許可しますか?とか、この〇〇exeを許可しますか?とか レジストリ〇〇の変更を許可しますか?とか、出るたびに、もう一台のPCで用語を検索しながら、許可、不許可を設定。 途中で、わけわからなくなる&システムが不安定&時々フリーズになり、ノートン先生に戻るw カスペは、セキュリティ設定はいろいろカスタマイズできるぶん、 素人が触ると、セキュリティーがザルになる可能性も。レジストリやらも無茶苦茶に。 カスペインスコすりゃ、ちょっとは安心できそうと、気軽に考えてた私のような素人には難しすぎた。 カスペはある程度知識がある人向けな気がする。 知識のある人なら、かなりつかいこなせそうな感じのソフトでした。 と、チラシの裏カキコ。
>カスペはある程度知識がある人向けな気がする。 >知識のある人なら、かなりつかいこなせそうな感じのソフトでした。 確かにそう思う。素人はあの窓がポンポン開くたびにパニクるだろうなw あと、本末転倒なこと書いてるが別にセキュリティレベル下げなくても速度は保てるぞ 調べてみるといい
136 :
既にその名前は使われています :2008/07/17(木) 20:03:26 ID:PRVBzW+H
巻き戻し2週間たってるが音沙汰なし。 7/1に巻き戻し申請済み。 これは3週間コースか?!
137 :
既にその名前は使われています :2008/07/17(木) 20:18:53 ID:LUWu/P6u
別にカスペを持ち上げるつもりもないが、
>>134 は極端だな。
> もう一台のPCで用語を検索しながら、許可、不許可を設定。
用語検索でDLLやレジストリの許可・不許可がわかったのか。すげーなwwww
例え開発者本人でもわからねーよwwww
必要なDLLを抑止するとかレジストリアクセスガードするとかめちゃくちゃやればそりゃシステムも
動かなくなるけど、デフォルトでもシマンテックやトレンドマイクロより悪いってことはないと思う。
このスレにはどっかのアンチウィルスソフト会社の社員が潜んでる気がするぜw
有用な情報を提供してくれるならいいけど営業はほどほどになw
138 :
既にその名前は使われています :2008/07/17(木) 20:19:19 ID:85tYVAr7
139 :
既にその名前は使われています :2008/07/17(木) 20:22:52 ID:2lLBrcIT
>>134 ノートン先生に戻るwって もしかしてノートン動かしながらカスペ設定してるの?
140 :
既にその名前は使われています :2008/07/17(木) 20:24:08 ID:iAKx6stJ
>>136 27日に依頼、30日に郵送した俺が今日復元完了。
もうちょいだ。がむばれ
しかし俺だけかもだが、なにもやる気しねぇw
熱冷ますには十分な時間だったようだ・・・。
とチラシの裏にカキk
カスペと先生同時起動なんてしたら、そりゃ重くもなるし不安定にもなるよなぁ・・・w
とりあえずノートンだけは辞めとけ あれはアンインスコしてもレジストリ弄って通信速度低下させるからなw
>>142 まぁそれがあってキレイにしてくれるツールとかHPで配布してるけど、
アンインスコに不具合出るとか嫌がらせにしか思えんし、素人だったら対策絶対わからんよな
134だが、 率直な感想書いただけです。 用語はもう一台のPCで検索してまっせ。 >用語検索でDLLやレジストリの許可・不許可がわかったのか。すげーなwwww 調べても結局よくわからんので適当にはい、いいえ してましたw たぶん、これで不安定なったw ノートンの性能だけどぶっちゃけあんま満足はしてない。 使い慣れてるからもどっただけです。 スレ汚しすません。
145 :
既にその名前は使われています :2008/07/17(木) 20:43:42 ID:PRVBzW+H
>>140 何時ごろにメール着てました?
やっぱり20日ぐらいかかるのか
146 :
既にその名前は使われています :2008/07/17(木) 20:49:21 ID:LUWu/P6u
まずは
>>22 がひとつの基準で、次に重いとか設定が難しすぎるとかは、
どのソフトも体験版があるから、体験版をインストールしてみるのがお勧め。
>>143 ノートンのクリーンインストールツールはものすごい罠だから注意。
不具合が起こる(特定機能が起動しなくなった)
→アンインストール・再インストールしてみる
→症状同じ
→サポートに連絡するとコントロールパネルからじゃ綺麗に消えないから、これこれの手順で消せといわれる
→そのとおりにするとExplorerが起動しなって終了。
OSをクリーンインストールしてから再度インストールしても症状同じ。
なんで動かないのかは未だ不明。
3ライセンスかって2ライセンスは普通に動いているのでサポートの中国人せめても可哀相だしあきらめ。
>>144 「満足してない」って言うけど、ちゃんと動いてるならいいんじゃないかねー。
ただリアルタイム検出でアーカイブに含まれるウィルスを全部スルーするから俺は危なくていらないけどw
147 :
既にその名前は使われています :2008/07/17(木) 20:49:43 ID:siYZTGTw
セキュリティソフトはなにがいいか、なんてのは答えは出ません それぞれに利点があり、それぞれに欠点がある どの欠点に目をつむって、どの利点を選択するかだけです 所詮人間が作ったものですから100%完璧はものはもとからありえませんし あとはブランドイメージなり価格なり、自分のニーズに合ったものを選べば それでいいとわたしは思いますね >使い慣れてる それがいちばん大事だと思います
誤解されると何なんで補足 > リアルタイム検出でアーカイブに含まれるウィルスを全部スルーする アーカイブを解凍したタイミングではちゃんと検出するので、論理的には危険はないはず。 ただディスクにウィルス保存したままってのが気分が悪いだけ。
149 :
既にその名前は使われています :2008/07/17(木) 20:52:56 ID:lEY7joiH
悪いが誰か書面に書く情報わかるか? ためしに帰りがけに電話したら繋がってメモとれんかったorz
150 :
既にその名前は使われています :2008/07/17(木) 20:57:36 ID:JkWiCipI
151 :
既にその名前は使われています :2008/07/17(木) 21:02:19 ID:mmdie+HL
不安になってレジストリをいろいろ調べたのですが regieditを実行して、ControlSet001には「wuauserv.dll」があり PlayOnlin内に「wzcsvbxm.dll」を発見しました。 これって書き換えられてるのでしょうか?
152 :
既にその名前は使われています :2008/07/17(木) 21:03:26 ID:J5vVkCUJ
>>151 そこのキーとエントリ書き出してみてー。
153 :
既にその名前は使われています :2008/07/17(木) 21:04:59 ID:lEY7joiH
>>150 受付番号か…多分教えて貰ってないな
もう一回サポセン電話した方がよさそうだな
サンクス
154 :
既にその名前は使われています :2008/07/17(木) 21:05:31 ID:1S1RG1m7
>33とかも試されました?
>>118 オンラインスキャンすればいいのに
レジストリ云々はPCの操作に慣れた感染者に検体探しを手伝ってもらうためのもの
156 :
既にその名前は使われています :2008/07/17(木) 21:07:41 ID:siYZTGTw
ウィルスを置く場所を変えてきたのかな?
157 :
既にその名前は使われています :2008/07/17(木) 21:08:53 ID:LUWu/P6u
158 :
既にその名前は使われています :2008/07/17(木) 21:09:36 ID:J5vVkCUJ
>>156 見てみないとなんとも。
wzcsvbxm.dllも出来れば分離して中身みてみたいねー。
159 :
既にその名前は使われています :2008/07/17(木) 21:09:56 ID:LUWu/P6u
あ、ごめん。場所を変えてファイルも替えた亜種なら無理かも。でも試してみて。
161 :
既にその名前は使われています :2008/07/17(木) 21:13:51 ID:3LecHzlB
>>149 POLID
名前
キャラの名前すべて
ワールド名
連絡メルアド(POLの個人情報もここに記載したものと同じにする
同意一筆
受付番号とかは俺聞いてないな?
162 :
既にその名前は使われています :2008/07/17(木) 21:19:46 ID:lEY7joiH
>>161 おお、詳しくありがとう
俺が聞いたのはこっちで間違いないと思う
電話繋がりにくかったから助かったわ
163 :
既にその名前は使われています :2008/07/17(木) 21:19:54 ID:J5vVkCUJ
>>151 キーってのはレジストリのキー位置ね。
エントリってのはその中の値。
で、wuauservに正規のdllがはいっているなら、AutomaticUpdatesサービスは正常に動くはずだし。
今までの手口と違うからね。ちょっと付き合ってほしいw
164 :
既にその名前は使われています :2008/07/17(木) 21:31:40 ID:NTUF61up
倉庫アカが垢ハック\(^O^)/ 油断してたわー ハックされるまえに見てたところでFF関係で思いつくのは やふー検索にて「ソロ ENM」でひかかったサイト。 皆さんご注意を。
165 :
既にその名前は使われています :2008/07/17(木) 21:34:34 ID:47HhWzru
>>161 できることならそれもテンプレにいれたいな
俺はGMに何書いたらいいか聞いたら、アカウント復元の件とでも書いておいてくれって言われた
もちろん受付番号なんて聞いても無い、向こうで宙ぶらりんになってないか不安だw
166 :
既にその名前は使われています :2008/07/17(木) 21:35:24 ID:Gm1lE8oc
フレ3人やられた 4年遊んだフレが引退した なんだこれ・・・・
167 :
既にその名前は使われています :2008/07/17(木) 21:37:23 ID:siYZTGTw
にふてぃのスキャンはカスペルスキーかぁ
168 :
既にその名前は使われています :2008/07/17(木) 21:39:17 ID:qp1ucUwb
公式HPの一面が、もうとっくに終わってるボナンザなのがおかしすぎるw 1面に持ってくるべきなのは、アカウントハックについてだろう 垢ハックがあるんだな〜程度しか認識できなかったから、垢ハックくらったんだよ!! トップに持ってきてもっとおおっぴらに垢ハックが流行ってますといってくれれば いくらでも危機感を覚えたんだよ!!
169 :
151 :2008/07/17(木) 21:44:25 ID:mmdie+HL
>>163 さん、皆様へ
regeditでPlayOnlineを選択(クリック)してから「wzcsvbxm.dll」で検索をしていました。
よく見ると、「wzcsvbxm.dll」があるのは
HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5603
値は000だと思います。
PlayOnlineフォルダをクリックして検索していたので、その中かと思ったら
違う場所だったみたいです。申し訳ございません。
170 :
既にその名前は使われています :2008/07/17(木) 21:45:36 ID:JkWiCipI
検索履歴だったというオチ
171 :
既にその名前は使われています :2008/07/17(木) 21:50:26 ID:siYZTGTw
172 :
既にその名前は使われています :2008/07/17(木) 21:53:40 ID:J5vVkCUJ
>>169 そうかそうか。そこは検索履歴だから気にしないでおkw
とりあえずは感染者に対してクリンスコなりすすめるのは当然なんだけど。ドロッパも特定できてないしね。
従来の手口と違うような場合。キー位置が違うとかそういうのは、都度都度拾い上げてきちんと確認してほしいな。
173 :
既にその名前は使われています :2008/07/17(木) 21:59:42 ID://36RwQf
>>168 さすがに今回はでかく謝罪記事いれてほしいと俺もおもうわ。
174 :
既にその名前は使われています :2008/07/17(木) 22:01:25 ID:zOjxDbDO
( +)<I'm sorry.
175 :
既にその名前は使われています :2008/07/17(木) 22:24:35 ID:ai/xbI1P
comodoでpol.exeの接続先絞ってる人いるかな?
DestinationAddressを
>>16 の通りに設定した後
別のカスタム作ってDestinationAdress:any+リモートポートの設定した場合
ちゃんと全部の制限が働くのかな
1個のカスタムで
>>16 の設定入りきらない場合どうすればいいんじゃろー
176 :
既にその名前は使われています :2008/07/17(木) 22:33:08 ID:siYZTGTw
そういえば今回のウィルスって、盗み取ったデータ送信はPOL.exeに やらせていたんでしたっけ? by ノートンの設定で四苦八苦しながら
177 :
既にその名前は使われています :2008/07/17(木) 22:43:09 ID:85tYVAr7
マニュアルにはプライバシーポリシーとか ご立派なことかいてあるけどな アカウントハックにおける個人情報漏洩について謝罪と対策きっちりしろよ スクエニ
178 :
既にその名前は使われています :2008/07/17(木) 22:53:02 ID:J5vVkCUJ
>>175 どんなルールにしてるかわからないけど、複数のルールは基本上から下に適用されていくよ。
>>176 >>17 にあるような挙動だね。概ねその認識で間違ってはいないとはおもうw
179 :
既にその名前は使われています :2008/07/17(木) 22:55:06 ID:G0JFU1oT
あげ 業者はしね!スクエニもクソ!
>>178 なるほど ありがとう
基本中の基本ぽいね・・・w
ガードスキル上げめんどくさいわーwww
181 :
既にその名前は使われています :2008/07/17(木) 23:05:26 ID:/9DWEWGo
これ一応はっとこうか。 wuauserv関連なので。 Microsoft Windows XP Service Pack 3 (SP3) をインストールした後に Windows Update、Microsoft Update、または自動更新を実行すると、 更新プログラムはダウンロードされますが、正常にインストールされない場合があります。 tp://support.microsoft.com/kb/953541
182 :
既にその名前は使われています :2008/07/17(木) 23:07:30 ID:siYZTGTw
ガードスキルあがりません (´・ω・`)ゞ も〜ポート設定いいや ( -.-)ノ ・゜゜・。ポイッ IPだけでも許可限定しておけばなんとかなる・・・と思い込め>わたし
183 :
既にその名前は使われています :2008/07/17(木) 23:10:24 ID://36RwQf
これさー今のが落ち着いてもまた新たな形でアカハック増えそうな気がするのが 目に見えてるんだが。 まじでもっと積極的に行動してくれんかなー?
184 :
既にその名前は使われています :2008/07/17(木) 23:15:57 ID:J5vVkCUJ
185 :
既にその名前は使われています :2008/07/17(木) 23:18:04 ID:Tq7jLqrP
レジストリ書き換えられた分をノートンで修復しました。 今日再度、ファイル検索したところ、CollectedData_765、CollectedData_795が、C:\WINDOWS\pchealth\helpctr\DataCollで見つかったんですが、 これは大丈夫なんでしょうか? どなたか教えてください。お願いします!
>>175 >>180 許可するポートを設定し終わったら
一番下の行に全てをブロックするルールをつけとくのを忘れずに
上から該当する順にルールが適用されるから
ブロックでふたをしとくとルール外の接続は問答無用で弾いてくれる
POPアップ適当に押して違うIPが追加されちゃった;;なんていう事故が防げるよ
187 :
既にその名前は使われています :2008/07/17(木) 23:26:14 ID:CYgkTf98
そういや例のウイルスって、POLがPC内に無くても感染するのかな? WindowsUpdateを阻害するなら結構な問題になりそうだけど
188 :
既にその名前は使われています :2008/07/17(木) 23:28:13 ID:J5vVkCUJ
>>185 それだけじゃなんともいえまへんw
そのキー位置にwzcsvbxm.dllがエントリされてたってこと?
189 :
既にその名前は使われています :2008/07/17(木) 23:29:51 ID:0u+kw6/5
>>187 前スレかその前のスレあたりで、FF入ってない会社のPCでAH見てそのあとPCの挙動
おかしくなったっていうのがあったから、感染するんじゃないかな。
190 :
既にその名前は使われています :2008/07/17(木) 23:30:17 ID:J5vVkCUJ
>>187 余裕で感染する。
見かけ上AutomaticUpdatesサービスは有効で自動更新になってるみたいだし。
自動でやってると思い込んでたら気づかないんじゃないかな。手動にしてみたら解るけどw
192 :
既にその名前は使われています :2008/07/17(木) 23:32:03 ID:J5vVkCUJ
誤解してほしくないのは、感染経路はPOLはまったく関係ない。 POLが脆弱性となって仕込まれるわけじゃないから、 そのPCにPOLがあろうとなかろうと感染する状態であれば余裕で感染するよ。
193 :
既にその名前は使われています :2008/07/17(木) 23:32:27 ID:wG9QkUka
既出かな?ちょっと怖いぞ?w
インテル製チップにリモート攻撃の脆弱性――セキュリティ専門家が指摘
ttp://headlines.yahoo.co.jp/hl?a=20080715-00000001-cwj-secu ITセキュリティ専門家のクリス・カスペルスキー(Kris Kaspersky)氏が7月14日、
米国Intel製プロセッサを搭載しているコンピュータは、プラットフォームにかかわらず、
チップの欠陥を突いたリモート攻撃を受ける可能性があると発表した。
怖いのはコレ
「OSにかかわらず攻撃を受ける可能性があるとのKaspersky氏の主張は、
おそらく相当な誇張を含んでいると思われるので、実証が必要となるだろう」と語った。
誇張じゃなかったらXboX360が大変な事にw
194 :
既にその名前は使われています :2008/07/17(木) 23:34:27 ID:Tq7jLqrP
>188 ええと、そのファイルをクリックすると、IEで開きます。 内容みると、何かのプログラム?見たいなものが書かれている状態です。 書かれてる文章内に、wzcsvbxm.dllの文字列がある状態です。
195 :
既にその名前は使われています :2008/07/17(木) 23:35:35 ID:F7GDP5bb
>>187 ネトゲに全く無関係の人が巡回するサイトで感染する確立と、
ネトゲやってる人が巡回するサイトで感染する確立と比べたら
後者の方が圧倒的に多いんじゃないかな。
それだけの事だと思うよ。
196 :
既にその名前は使われています :2008/07/17(木) 23:37:16 ID:rVWpHpqq
COMODOいれたらDeffence+設定してほしい 今回のwzcsvbxm.dllのような未知のマルウェアの監視に最適です
197 :
既にその名前は使われています :2008/07/17(木) 23:37:44 ID:17vLKN2W
198 :
既にその名前は使われています :2008/07/17(木) 23:41:02 ID:rVWpHpqq
カスペルスキーのスペルさんと違ったと思う
199 :
既にその名前は使われています :2008/07/17(木) 23:41:54 ID:J5vVkCUJ
>>194 pchealthフォルダってのは、最近読み込まれたdllなどを記録して、使用優先度つけてく目次みたいなもんなのね。
なので一度読み込まれたことがあればそこにはdllのファイル名は記録にのこるはず。
大丈夫だとおもうよー。
200 :
既にその名前は使われています :2008/07/17(木) 23:43:29 ID:JkWiCipI
ttp://support.microsoft.com/kb/308549/ja システムの履歴
Windows XP のシステム情報では、コンピュータの変更に関する新しいビューが追加されています。Windows 98 のように各カテゴリの履歴を別々に表示するのではなく、
特定の日時以降のコンピュータへの変更をすべて表示できるようになっています。
履歴情報は、標準ビューと同じ 3 つのメイン カテゴリ、すなわちハードウェア リソース、コンポーネント、およびソフトウェア環境について提供されます。
履歴情報は、WMI によって提供され、Windows\PCHealth\HelpCtr\Datacoll 内の XML (Extensible Markup Language) データ ファイルに格納されます。
201 :
既にその名前は使われています :2008/07/17(木) 23:43:47 ID:J5vVkCUJ
>>194 言い忘れた、でも感染していたのなら。
今回のも全容は特定できてないわけだし、クリンスコしたほうがいいね。
ドロッパなどがまだPC内に残ってる可能性は高いよ。
202 :
既にその名前は使われています :2008/07/17(木) 23:44:49 ID:J5vVkCUJ
あwwPCヘルスだね。 プリフェッチと見間違えたよー、サーセンシタwwww
203 :
既にその名前は使われています :2008/07/17(木) 23:49:51 ID:foRa8Kv2
>>195 おいおい、「それだけ」で済ませちゃ駄目だぜ。
今回の報告ウイルスの動作に。
・hotmail&mixiのパス抜き
・PCをリモートボット化してHPにSQLジャンクションアタック
することが前〜スレで上がってる。
これはFFとは全く関係がないのに被害に合ってる状態と言えるぞ?
もちっと事の重要性を伝えるために、本当に何かしないとなー
204 :
既にその名前は使われています :2008/07/17(木) 23:52:26 ID:Tq7jLqrP
>>199 >>200 ありがとうございました。
やはり、クリーンインストールしたほうがいいんですね。
クリーンインストールは、自分でできるか不安だったので、ノートンで対応しました。
今度、買ったお店に持っていって、やって貰おうと思います。
>>203 それはwzcsvbxm.dllとは別のやつね
wzcsvbxm.dllはPOLの垢抜きだけ
206 :
既にその名前は使われています :2008/07/17(木) 23:59:36 ID:siYZTGTw
わたしもなにかあったときはリカバリーする自信ないな・・・ 昔みたいにConfigを勝手にいじって「動かなくなったわぁ」って とっととフォーマットしてOS入れなおしてぜんぶりかバリーするのに 30分もかからなかった時代が懐かしいなぁ
207 :
既にその名前は使われています :2008/07/18(金) 00:08:39 ID:YyOyxA4Y
>>193 ダメ箱のどこにIntel CPU入ってるのか教えてくれw
208 :
既にその名前は使われています :2008/07/18(金) 00:42:47 ID:EaCjReGv
GM全体会議とか、もうね
GMサポート中断に関するお知らせ(7/18) 下記日時におきまして、ゲームマスター(GM)チーム全体会議を行うため、GMサポートを中断いたします。 この時間中は、GMコールをお送りいただきましても、GMがお話を伺うことができません。GMによるサポートが必要な場合には、会議が終了します22:00以降に改めてGMコールをお送りください。 お客様にはご迷惑をおかけいたしますが、ご了承いただけますようお願いいたします。 記 日 時:2008年7月18日(金) 20:00より22:00まで 対 象:日本国内版で以下のGMサポートをご利用のお客様 ・プレイオンラインGMコール ・プレイオンライン各コンテンツ内でのGMコール
210 :
既にその名前は使われています :2008/07/18(金) 00:56:08 ID:UR40WG8B
http://www.playonline.com/home/polnews/news13783.shtml 下記日時におきまして、ゲームマスター(GM)チーム全体会議を行うため、GMサポートを中断いたします。
この時間中は、GMコールをお送りいただきましても、GMがお話を伺うことができません。
GMによるサポートが必要な場合には、会議が終了します22:00以降に改めてGMコールを
お送りください。
お客様にはご迷惑をおかけいたしますが、ご了承いただけますようお願いいたします。
記
日 時:2008年7月18日(金) 20:00より22:00まで
対 象:日本国内版で以下のGMサポートをご利用のお客様
・プレイオンラインGMコール
・プレイオンライン各コンテンツ内でのGMコール
211 :
既にその名前は使われています :2008/07/18(金) 01:12:05 ID:EaCjReGv
大規模メンテナンスがくるらしい
212 :
既にその名前は使われています :2008/07/18(金) 01:23:35 ID:DOg+A5yh
公式出てたね 7/22 1:00〜8:00 長いw
213 :
既にその名前は使われています :2008/07/18(金) 01:30:41 ID:kCMjYooG
214 :
既にその名前は使われています :2008/07/18(金) 01:35:34 ID:BvPLj1ez
これからどうすりゃいいとか関係ねぇんだ。 問題は今たいていの人がAHとか見たことあるから「感染してるかも」って思ってることなんだ だったらクリスコ以外に駆除する方法を明確にしろや
215 :
既にその名前は使われています :2008/07/18(金) 01:36:37 ID:WcHXqPRi
今さっき、FF関係のブログ複数で、 csfir.blog87.fc2.com 66.160.206.218が検出されてPG2が弾いてた。 Antivirは反応しなかったが、不安だなー、なんだこれは。
216 :
既にその名前は使われています :2008/07/18(金) 01:40:53 ID:qKl3Fqn7
>>215 弾いていればPCは大丈夫ですね
そのためのPG2ですし
217 :
既にその名前は使われています :2008/07/18(金) 01:43:00 ID:WcHXqPRi
ff11weap.exblog.jp 210.128.67.50 も弾いた。 上のはROっぽいけど、これは完全にFFだよね・・・w FFXITBPの新着の中に複数あります。 リストはBS-templateさんの危険度メインリストPG2版です。
218 :
既にその名前は使われています :2008/07/18(金) 01:43:21 ID:qKl3Fqn7
>>215 慌てて書いちゃったので連投ごめんなさいm(_ _)m
IPアドレス 66.160.206.218
ホスト名 blog87.fc2.com
IPアドレス割当国 アメリカ合衆国 ( us )
Hurricane Electric HURRICANE-7 (NET-66-160-128-0-1)
66.160.128.0 - 66.160.207.255
FC2 Incorporation HURRICANE-DC0209-5A3 (NET-66-160-206-0-1)
66.160.206.0 - 66.160.206.255
むしろこれを弾く情報をどこから入れられたのかを教えてください
219 :
既にその名前は使われています :2008/07/18(金) 01:45:17 ID:WcHXqPRi
>>218 前後しちゃいましたが、
h●tp://smith.rowiki.jp/の危険度メインリストです
220 :
既にその名前は使われています :2008/07/18(金) 01:46:11 ID:aod1qA+j
ASP技術を採用しているウェブサイトにて改ざん被害が広がる
http:// ●blog●.trendmicro.co.jp/archives/1434
より一部抜粋
JavaScriptで記述されたそのコードでは、改ざんサイトに接続してきた利用者の言語を特定しています。
中国語圏(繁体字/簡体字)、インド圏(ウルドゥ語/ヒンディ語)、ロシア語、韓国語、ベトナム語であることが特定された場合、
意図的にその処理が無視されます。
奴らはこんな事もしてたんだな
221 :
既にその名前は使われています :2008/07/18(金) 01:47:48 ID:kCMjYooG
Comodo 入れてみたいのですが設定などほぼ初心者なので わかりやすく解説してくれると嬉しいです。
223 :
既にその名前は使われています :2008/07/18(金) 01:51:13 ID:qKl3Fqn7
224 :
既にその名前は使われています :2008/07/18(金) 01:51:42 ID:jxPvr+fJ
PG2でpol.exeのリモートIPを丸ごと許可したいんだがどうやるんだ? 今のとこP2Pのチェック外さないとpolにつながらないんだが。
225 :
既にその名前は使われています :2008/07/18(金) 01:53:33 ID:kCMjYooG
>>222 みたけどWikiっぽかったので怖くて踏めないんです。。。察してください><
FFしながら違法ファイルうpとかしてるんじゃなければ P2Pのチェック外せばいいんじゃね?
>>224 前々スレあたりにあった奴持ってきた
これで許可すればいいんじゃね?
SQUARE ENIX:61.195.48.0-61.195.55.255
SQUARE ENIX:61.195.56.0-61.195.59.255
SQUARE ENIX:61.195.60.0-61.195.63.255
SQUARE ENIX:202.67.48.0-202.67.63.255
SQUARE ENIX:219.117.144.0-219.117.159.255
228 :
既にその名前は使われています :2008/07/18(金) 02:16:34 ID:qKl3Fqn7
許可するリストを作って登録するだけだと思うのですけど、PG2で許可リストと ブロックリストの共存はどういう位置づけになるのでしょう・・・ ファイアウォールと違って、そのソフトの通信だけに関しての通信許可・制限は かけられないから、たとえばある範囲をブロックして、その中から許可するIPの リストを作る?でいいのかな? っていうことは? 全IPをブロックしてから、その中からスクエニのIPだけ抜き出して許可リストを 作って登録してやればいいのかな? ・・・なにか違うかな? あとは順次、自分に必要なIPを接続したときに許可IPとして登録していく? ものすごく手間な作業にはなるけど、確率できたら完璧な気がしないでもない #なんとなくバカヤローとか言われそうだぞ?>わたし
229 :
既にその名前は使われています :2008/07/18(金) 02:18:45 ID:jxPvr+fJ
>>227 おおう、さんくす。
P2Pやってないけど、チェック外すのなんとなく嫌なんで登録したかったんだ。
もうFFやってるPC落としちゃってるから明日設定してみるよ。
230 :
既にその名前は使われています :2008/07/18(金) 02:20:03 ID:9GNX1ypp
>>225 多分、225にはcfpは向いてないよ。
ある程度ファイアヲールの知識があって、自分で問題解決できるくらいじゃないと使い切るのは難しい。
フリーのを探しているならまずZone Alarmあたりで慣れてみればいいんじゃないか?
231 :
既にその名前は使われています :2008/07/18(金) 02:33:07 ID:qKl3Fqn7
警告: 全てのHTTP接続を許可するという解決法は、この問題を解決する手法としては 効率が悪く、ともすれば安全性に欠ける結果をもたらします。 下で説明するように、HTTPブロックを維持したまま特定のIPアドレスだけを許可する ように設定することを推奨します。 解決法 2: 特定のIPアドレスを許可 あなたが信頼しているIPアドレスがブロックされた場合、それにアクセスできるように する最も簡単な方法は右クリックメニューを使用することです。 ログウィンドウ内で該当するIPアドレスを持ったアイテム上で右クリックして手動で IPを許可するようにしてください。そうすればPeerGuardian 2は自動的に許可リストを 作成します。15分、一時間又は"常に"そのIPを許可するように設定することができます。 クリップボードへIP範囲をコピーして手動で記録することもできます。 以下の例ではアップルコンピュータ社がブロックされています。 アップルコンピュータのウェブサイトを見たかったり、全てのアップルコンピュータの IPに接続したいなら、下のように右クリックメニューから希望する許可状態を選択して やる必要があります。 これかな?
232 :
既にその名前は使われています :2008/07/18(金) 02:34:03 ID:kCMjYooG
Zone AlarmいれようとしたらWin32じゃだめだよーんっていわれた・・・
233 :
既にその名前は使われています :2008/07/18(金) 02:36:18 ID:V+lpyj+B
日記やめれ
234 :
既にその名前は使われています :2008/07/18(金) 02:42:07 ID:46rlKoQq
>>193 Xbox360のCPUは、IBM製のPowerPCベースの物ですよ。
intelだったのは初代です。
235 :
既にその名前は使われています :2008/07/18(金) 03:10:55 ID:IATyFFfK
236 :
既にその名前は使われています :2008/07/18(金) 03:36:07 ID:H0Nw0yaY
いえ、歌パニエ修正です ハック業者殺しだったらいいなぁ
impressのインタビュー見た感じでは歌パニエっぽいな
それは100%無い
239 :
既にその名前は使われています :2008/07/18(金) 04:16:13 ID:/EdL6J79
このメンテで一気に巻き戻し作業するそうだ
240 :
既にその名前は使われています :2008/07/18(金) 04:17:37 ID:qFOWXyQY
アカハックを食らった反省から、素人ながら対策を講じようとしてます。 OSをVistaにして、Hosts変更とやらをしてみようとしたところ、 Hostsを開くと、下端は 127.0.0.1 localhost ::1 localhost となっとりました。 さて、危険URLのリストをこの次にコピペすればよいのでしょうか? ついでに、一番下の行の(::1 localhost)の行があるのは正常でしょうか? XPのときは見かけなかった気がするのですが・・
241 :
既にその名前は使われています :2008/07/18(金) 04:19:06 ID:qFOWXyQY
240補足 ::1 は見づらくなってますが、コロン2つ+1です。
242 :
既にその名前は使われています :2008/07/18(金) 04:29:40 ID:/EdL6J79
::1 localhostはIPv6の設定 IPv4の127.0.0.1 localhostと同じ意味 そのまま下に書いて行けば良いよ それとVISTAでは管理者権限で開かないと保存されない
243 :
既にその名前は使われています :2008/07/18(金) 04:31:01 ID:cwbIiOCQ
2年半ぶりくらいに自作PC新造したんで 一緒にカスペルスキー買って来て入れたんだけど 吊るしのまま使っちゃいけないんだよね? わかりやすい設定解説ページとかあるでしょか
244 :
既にその名前は使われています :2008/07/18(金) 05:02:14 ID:qFOWXyQY
>>242 変更できました〜。変なとこDeleteしてないからたぶん大丈夫です。
感謝です!
>>243 ググればwikiがでてくるが
そこが詳しいかはよくわからん
ひとまず試しにニフティーのオンラインチェック中 重要な領域かドライブ単位検索とシンプル、見つかったらら削除も可能って言うのは 初心者でも使いやすそうだな これって定義ファイルは最新のとリンクしてんのかね
248 :
既にその名前は使われています :2008/07/18(金) 08:19:32 ID:ndbFx70j
sage進行は危険です。
249 :
既にその名前は使われています :2008/07/18(金) 08:48:18 ID:kwto3DJw
250 :
既にその名前は使われています :2008/07/18(金) 08:49:55 ID:lazaah9G
またもやSQLインジェクションによるWeb改ざんが大量発生,トレンドマイクロが警告 という記事があったので注意。
252 :
既にその名前は使われています :2008/07/18(金) 09:21:45 ID:vKIGig1M
あまりに本体がめっからないから Flashが単体でバッファオーバーフローによりwzcsvbxm.dll生成まで行ったのではないかと つまり.swfそのものが本体と妄想してみた。 まったくIEを使わないfx使いの感染例があればキャッシュから実行の可能性が消えるので web上のFlashが直接バイナリとしてwzcsvbxm.dllを送り込んでくる感じ? こんなの可能なんだろうか??
>>236 メンテナンスだから修正は無い気がするなぁ。
254 :
既にその名前は使われています :2008/07/18(金) 10:22:00 ID:cT0oij1Z
PS2でやっててPCにwzcsvbxm.dllがあった場合、POLパス変えてLSコミュとかいかなきゃ大丈夫なのかな?
なんで駆除しないのw
256 :
既にその名前は使われています :2008/07/18(金) 10:26:34 ID:9UE9Evum
>>236 長いメンテは決まってサーバー機器の入れ替え。
そして、カンパニエは鯖毎で管理されてる…
としても、歌パニエ修正とまで行くかどうかなんて解らないわな。
そしてスレ違いなのでこの話題終了。
257 :
既にその名前は使われています :2008/07/18(金) 10:29:41 ID:cT0oij1Z
>>255 再インストは古いPCだからできなくて困ってるんです
258 :
既にその名前は使われています :2008/07/18(金) 10:34:18 ID:MTyaj7Hp
やられた、11時までサポセンおあずけうめぇ^0^
>>258 11時からもつながらなくてNTTうめぇw
261 :
既にその名前は使われています :2008/07/18(金) 10:37:55 ID:fg/IcPrK
>>257 理由になってねぇよ
まあ履歴とかオートコンプ消してから変更すれば大丈夫だと思うが
保証は誰にもできない
wzcsvbxm.dllが検索にかかったら削除しちゃっても大丈夫?
263 :
既にその名前は使われています :2008/07/18(金) 10:46:38 ID:cT0oij1Z
>>257 お前の都合なんかしるかよ
まったく安全ではないとしかいえんし、BOTもかかっていたら他人の迷惑
PC捨てたら良いんじゃないかと思うよ?
267 :
262 :2008/07/18(金) 11:05:50 ID:KmykHFsD
削除を試みたら使用中とかで削除できなかったんだけど ノートン先生がカカッと反応して削除してくれた(´・ω・`) Infostealer.GampassをAutoProtectが検出しました。
268 :
既にその名前は使われています :2008/07/18(金) 11:20:41 ID:XKDec/+4
>>263 全く別のウィルスにも感染している可能性があるので、
そのPCをそのまま使うことには賛同できない。
完全に駆除するか、クリーンインストール(リカバリ)するか、捨てるかだろう。
使い続けるという選択肢はありえない。
269 :
既にその名前は使われています :2008/07/18(金) 11:26:44 ID:fPGDmbkq
三日ほど前からトロイ系のスパイウェアが検出されるのだが、名前がLINEAGEてなっててワロタ ほぼ日本のみで発生してるようだが、これはリネージュの垢ハック系なのだろうかw ちなみにバスターで、発見>隔離されてるみたいだから大丈夫ぽいけどまあリネなんてやってねーし
>>269 オンラインゲームの名前をつけてるだけだから、中身がリネ目的のみとは限らないような
271 :
既にその名前は使われています :2008/07/18(金) 11:32:24 ID:GbDeQ8LM
>>269 リネの名前がついてるけど複合パス抜きの可能性が高い
例えば最近このスレで話題になってるのはWoWの名がついてる
272 :
既にその名前は使われています :2008/07/18(金) 11:36:35 ID:G3h1RIrC
>>269 最近のはFFやWow含む複合型が多い。
他にもバスターで検知できないウィルスいくつも飼ってる悪寒。
こんな所で余裕ぶちかましてる場合じゃないぞ、テンプレ全部読んで来いw
273 :
既にその名前は使われています :2008/07/18(金) 11:53:13 ID:4MIF+31R
初心者のアホに限って感染してもクリーンインストールしようとしないよな。。。
274 :
既にその名前は使われています :2008/07/18(金) 12:00:29 ID:fg/IcPrK
感染したってことは穴があったわけで、ウィルスもマルウェアも既知の物だけじゃないわけで、他にも何か居て検知できてない可能性もあるわけで、よーするに何か見つけたらクリーンインストールが基本
275 :
既にその名前は使われています :2008/07/18(金) 12:04:58 ID:V+lpyj+B
Adblock Plusの同期フィルタに"Malware Domains"てのが同期可能になってる ヒット数丸分かりなので入れてみてはどうだろうか ABP設定→フィルタ→同期フィルタの読み込み追加→すべての購読を表示する にあるSubscribe: Malware Domains←これクリックで追加
276 :
既にその名前は使われています :2008/07/18(金) 12:38:09 ID:OWQ0XX1c
MMORPGもネットバンクも世界各国に星の数ほどあるのに、たかだかその一種類を 狙い撃ちするトロイを、ウイルス対策ソフトに頼ろうってのがそもそもの間違い > ・接続先が不明なサイトへのアクセスを行わない ぶっちゃけこれに尽きるんだよね
277 :
既にその名前は使われています :2008/07/18(金) 12:42:22 ID:ndbFx70j
>>276 要はプレステ2(決して箱○ではない)で遊んでろって事ですね、わかります。
278 :
既にその名前は使われています :2008/07/18(金) 12:58:19 ID:Poc1yRon
なんか感染してる可能性があるんだけど 確かめ方が分からないから放置>< PS2組だからいいよな
279 :
既にその名前は使われています :2008/07/18(金) 13:04:01 ID:GbDeQ8LM
>>278 お前さんのゲーム以外のID・パスを使ってウィルスばらまかれたり
PC乗っ取られて踏み台にされてもいいなら別にいいんじゃね?
280 :
既にその名前は使われています :2008/07/18(金) 13:06:47 ID:Poc1yRon
>>279 それがもう何言ってるか意味がわからない><
281 :
既にその名前は使われています :2008/07/18(金) 13:11:58 ID:hCpzC0Ld
はじめに ノートン オンラインスキャンしたらウィルス2個で 次に@niftyウイルスチェックサービスでスキャンウィルス1個駆除その後スキャンで0個に またノートン オンラインスキャンしたらウィルス2個w @niftyウイルスチェックサービスは何駆除したんだ?w
282 :
既にその名前は使われています :2008/07/18(金) 13:12:05 ID:PmqggTOl
>>280 ようするに、お前さんも、自分でそうとは思わないうちに、
アカハックの犯人一味になっちゃうよってこと。
ブログやmixiやメッセンジャーの垢があれば、お前さんの名前で
そこらじゅうに罠がばら蒔かれ放題になる可能性がある。
283 :
既にその名前は使われています :2008/07/18(金) 13:12:54 ID:mR8wN6av
284 :
既にその名前は使われています :2008/07/18(金) 13:13:37 ID:GbDeQ8LM
>>280 お前さんが原因で他の人が感染してもいいなら好きにすればいい
285 :
既にその名前は使われています :2008/07/18(金) 13:14:34 ID:mR8wN6av
>>281 ノートンの2個と、オンランチェックの1個がそれぞれどういうウィルスか名前のログとかでない?
286 :
既にその名前は使われています :2008/07/18(金) 13:17:42 ID:S2NAoDRm
>>280 このスレ最初から全部読んでそれでも分からないのならなんと言っていいやら
今回のに限って言えば、Windows Updateも出来なくなるから放置するという選択肢は
ないように思えるんだけどね
287 :
既にその名前は使われています :2008/07/18(金) 13:21:47 ID:hCpzC0Ld
>>285 詳しく見てないけど・・同じぽいのが1個と デスクトップ云々が1個だったな
今無料のノートン落としてる所
>>280 とりあえずインターネットの仕組みをある程度理解した方がいい。
289 :
既にその名前は使われています :2008/07/18(金) 13:26:05 ID:Poc1yRon
>>284 お前は困らないの?
俺はどんな汚名にも耐えられるから、お前がそれで良いなら、俺もそれで良いや
291 :
既にその名前は使われています :2008/07/18(金) 13:29:50 ID:Poc1yRon
このスレ、垢ハックを防ぎたいのかどうでもいいのかわからねーよw テンプレ読んでもちっとも分からん まず最初に感染したかどうかを簡単にチェックする方法を載せるべきなんだって、全てはそこから始まるんだから
292 :
既にその名前は使われています :2008/07/18(金) 13:30:01 ID:I45vmGbK
>>289 >>284 を意訳すると
お前は救いようの無いバカだと呆れてるんだよ
いいからPC窓から投げ捨てろ
それから夏休みの宿題はしろよ
>>291 あなたはパソコンを使うべきじゃないですね・・・
294 :
既にその名前は使われています :2008/07/18(金) 13:33:12 ID:S2NAoDRm
>>291 チェックの仕方は
>>283 が出してくれたよ
ただ、未知のマルウェアには対応出来ないから引っかからなくてもそれで安心とはいえない
295 :
既にその名前は使われています :2008/07/18(金) 13:33:20 ID:Poc1yRon
>>292 もう30手前だぜ
>>284 なんて煽りしか書いてないじゃねーか
垢ハックで被害が広がっても良いとしか読み取れんよ
296 :
既にその名前は使われています :2008/07/18(金) 13:34:28 ID:Poc1yRon
298 :
既にその名前は使われています :2008/07/18(金) 13:35:32 ID:mR8wN6av
>>287 とりあえず検知されたものの名前は記録するようにしたほうがいいよ。 マジで。
299 :
既にその名前は使われています :2008/07/18(金) 13:37:06 ID:I45vmGbK
>>295 30手前でその読解力か?
救いようがないな・・・
300 :
既にその名前は使われています :2008/07/18(金) 13:38:38 ID:Poc1yRon
>>297 >>17 とかもう訳分からんなw
個人的には例えばサルベージの攻略法とかNMの倒し方じゃねえんだから、分からないって言ってるやつに「テンプレ読んでも分からないならあきらめろ」
って問題じゃないだろって思うんだが
>>284 とかにはNMの倒し方と同じで分からないやつは分からないままで良いと言う程度の問題なんだろうな
テンプレ読んで即座に理解できるやつはそもそも垢ハックにかからないし、かかっても被害は拡大させないと思うぜ
いつも被害を広げるのは無知な善意の第三者だ
301 :
既にその名前は使われています :2008/07/18(金) 13:39:55 ID:Poc1yRon
>>299 読解力の問題ではなく、お前の姿勢の問題だよ
誰かが「読んでも分からない!でも防げるなら防ぎたい!」と来た場合
「お前はどうしようもないバカだな」で終わりにしてどうするんだっつー話
中華の思う壺じゃねえか
302 :
既にその名前は使われています :2008/07/18(金) 13:40:10 ID:+e7Cdc9u
これは酷すぎるww
>>291 失礼ながらずいぶんと幸せな世界にお住まいのようですね
感染しているかどうかを判断するのにも知識・経験が必要で、あなたには両方が不足しているように見受けられる。
あなたの自宅まで伺ってチェックするというのが事実上不可能なのだから自身で判断するしかない。
食事をするのに口までご飯を運んでくれるのは赤子の時だけです。
情報・判断材料は出ています。あとはあなた自身で決めなくてはならない。
テンプレをみてもわからないようですがどこがわからないかを説明もできませんか?
すべてわからないとおっしゃるなら、誰もあなたを助けることはできない。
3連休前の金曜日に新型垢ハックでも来たか?と思ったら ニートのキティが発狂してるだけじゃねーかww
305 :
既にその名前は使われています :2008/07/18(金) 13:44:43 ID:Poc1yRon
>>278 で感染してるかもってやつが来て
まともに簡単な方法を提示したのが
>>283 他は煽りだけとか、酷すぎて笑えるぞ
>>303 お前は前提から間違っている
俺だけが被害者になるものならばそうやって上から見て放置しておけば良いんだが、この問題はそうではないわけだ
隣の家が火事なのに「火事を出すのは知識と経験が足りないからさ」と悦に入って放置してるのと同じ
このスレはそういう目的のスレなのか?
307 :
既にその名前は使われています :2008/07/18(金) 13:46:53 ID:y5r8yMW/
>>301 の気持ちはわからないでもないけど、それは知識と経験が少ない教えてもらう側が言う台詞じゃないなw
後、教える側も何回も同じ質問が来てイラつくのはわかるけど、煽るような態度で応えるのもどうかと思うぞw
308 :
既にその名前は使われています :2008/07/18(金) 13:46:57 ID:NBM2ybRn
>>305 まず提示してもらった方法を試して、質問があったらその結果を携えてまたおいで
309 :
既にその名前は使われています :2008/07/18(金) 13:49:19 ID:Poc1yRon
>>306 お前は何を言ってるんだ、俺の言いたいことすら理解できないのか
何のためにお前はここに居る?
ただ煽るだけか?
>>308 ああ、すまん、ウイルスチェックやらフラッシュの更新は既にテンプレ読んで結構前にやってるんだ
調べていろいろやったけどわかんない>< ならまだ救いがあるが なんだよ書いてあることわかんねーよ、調べるのもめんどくせ ってのは救いようがないな
311 :
既にその名前は使われています :2008/07/18(金) 13:49:49 ID:9GNX1ypp
>>301 防げるなら防ぎたいんだけどねー。
この手の対策って他人をアテにしてたら・・ってか、結局全部自分でやるしかないんだよね。
どんな初心者だってテンプレよんだって1日も悩めば理解できる程度のことくらいしか書いてないし。
とりあえずおまいは他人の姿勢に文句つける前に、理解しようと努力してくれ。
お約束のおまじない、天安門天安門。
312 :
既にその名前は使われています :2008/07/18(金) 13:49:58 ID:/MOUb0Ai
これは釣りと思わざるを得ない
313 :
既にその名前は使われています :2008/07/18(金) 13:50:13 ID:uE/Iug/2
晒し上げ
314 :
既にその名前は使われています :2008/07/18(金) 13:50:29 ID:6QFl0kK5
昨日、約一週間ぶりにPOLを立ち上げたら、「IDかパスワードが違う」と出てログイン出来なくなった。 しかし、今週頭にカスペルスキーで完全スキャンした時には、何も検知されなかった… 今、サポセンに電話してるが、まったく繋がらない 現在、職場だからPCをチェックすることは無理
>>305 あなたの前提の方が間違っていると思います。
あなたの家が火事ならば助けようと思うかもしれない。ですがあなたの家が火事なのかすらわからない。
あなたは火事かもしれないとおっしゃっているが、どうしてそう思うのか説明できない。
自分の家が燃えているかどうかすらはっきりしない。どこか火事なのかすらわからない。
この状況でどうやって助けられますか。
あなたは現状では垢ハックの被害者ということすら確定していないのですよ
316 :
既にその名前は使われています :2008/07/18(金) 13:52:41 ID:Poc1yRon
>>310 、311
調べるのもめんどくせって奴はもうテンプレ見た時点で返ってるさ、まとまっても居ないし不必要な情報ばかりだ
つまり、馬鹿みたいに、子供に教えるみたいに、噛み砕いて無知な奴らに教え込まない限り
垢ハックを防ぐことは出来ん
ただ情報を羅列して対策をしてるかのように悦に入ってるやつらが居るが、俺に言わせりゃ間抜けも良いところだ
317 :
既にその名前は使われています :2008/07/18(金) 13:53:15 ID:GbDeQ8LM
>>300 お前最初にわからないから放置っつってるじゃん
それに対し自分がウィルスばらまく側になってもいいなら好きにしろって言ってんだよボケ
ここまで来るとMMO系のウイルスに強いです!って謳い文句の駆除ソフトでたら、需要層少なそうだけど意外とバカ売れしそうだな
検索したがウィルスにひかかっていなかったので、 とりあえずの対策として wzcsvbxm.dll というフォルダをつくってみました。 効果あるんかな。
まあまあ、相手にしてもしょうがないからNGNG そういやあ、もう夏休みになるな
321 :
既にその名前は使われています :2008/07/18(金) 13:54:27 ID:Poc1yRon
>>315 うちが火事かもしれないと言うやつに「火や煙が出ておらず、温度も異常に高くなかったら火事じゃない」
といえるやつがほとんど居ないと言う現状をどうにかするべきだといってる訳だ
垢ハックの被害者になってからでは遅いんだよ、その前に食い止めなければ
322 :
既にその名前は使われています :2008/07/18(金) 13:55:35 ID:NBM2ybRn
>>319 もしウイルスが入ってきたときに同名のフォルダがあるから上書き確認とかが出るかなー?ってこと?
>>314 ありゃま、ご愁傷さま
ウィルス本体が検体に出されて、アンチウィルスソフトが検出するようになったのはここ数日のことなんだ
今週頭だと、まだ検出できてなかったかも
帰ったら、もう一度スキャンすることを勧める
324 :
既にその名前は使われています :2008/07/18(金) 13:56:37 ID:Poc1yRon
>>317 俺は「放置するな!こうすれば分かるから!」と言う対応を期待した訳だ
ひねたガキでもあるまいに
「じゃあ放置すれば?」と返ってくるのは想定外だった
なんだ、この程度の危機感かって思うぜ?
お前は「誰かがウイルスばら撒く踏み台になっても良い」って言ったんだぜ?分かるか?
このスレは何のスレだよw
325 :
既にその名前は使われています :2008/07/18(金) 13:59:24 ID:NBM2ybRn
>>324 278 名前:既にその名前は使われています[] 投稿日:2008/07/18(金) 12:58:19 ID:Poc1yRon
なんか感染してる可能性があるんだけど
確かめ方が分からないから放置><
PS2組だからいいよな
いいよな?って聞いてるのはそちらの方です。
ウイルス感染していてもps2でしかやっていないのならパスは盗まれませんよ。
踏み台云々がは、それだけセキュリティ意識が薄いなら他のウイルスにも感染して
他人に迷惑をかけてしまうことにもなりうるという警鐘ですね。
326 :
既にその名前は使われています :2008/07/18(金) 13:59:46 ID:OQ7Sfs+f
最初にひねたガキの言動したのはてめえだよ
327 :
既にその名前は使われています :2008/07/18(金) 14:01:11 ID:9GNX1ypp
だってなあ、今回のケースだけで垢パスぬきがなされてるなら簡単チェック★もできるんだけど。 そうとも言えない状況で、しかも簡単チェック★なんてナニしたらおまいみたいなのが、 簡単チェック★で引っかからなかったから大丈夫!とかいいかねないんだよなー。 以前もそれで、◎◎の通りにやってたのにハックされた!とか怒鳴り込んできたやついたっけかw
>>324 HDDフォーマットすればいいんじゃね?
329 :
既にその名前は使われています :2008/07/18(金) 14:01:52 ID:y5r8yMW/
うわぁ…wこれはもうスルー推奨レベルだわ…。
>>325 いいよね?って聞いたら良いよ?って答えるの?
PS2でパスは盗まれないのは知ってるし、俺がウィルスにかかってないのも実は知ってる
垢ハック感染の疑いがあるものに対してこのスレでは遠まわしな警鐘鳴らしただけで終わりなのか?
そもそも警鐘すらなってねーよw
とっくにNGですっきり中
332 :
既にその名前は使われています :2008/07/18(金) 14:03:37 ID:NBM2ybRn
>>330 そもそも「いいよな」と聞いてるのに、「いいよ」「よくないよ」以外の懇切丁寧な
返事が来ると期待するほうがおかしいです。
これではもともとあなたにウイルス駆除の意思があるように見えません。
「ウイルス感染しているかもしれないけど、確かめ方が分かりません、どうすればいいですか?」
と聞けば返事も違ったものになったかもしれませんね。
>>281 @niftyはカスペルスキーので動いてる。
だからその状況は、
カスペルスキー:検知できたウイルス1・検知できていないウイルス2
ノートン:検知できたウイルス2・検知できてないウイルス1
ということ。つまりおまえさん、3つのウイルスに感染してるわけだ。
334 :
既にその名前は使われています :2008/07/18(金) 14:04:09 ID:9GNX1ypp
>>330 そうか、試されたのね。わかったわかったw
335 :
既にその名前は使われています :2008/07/18(金) 14:04:17 ID:Poc1yRon
>>327 簡単チェックだけじゃない方法を提示すれば良いんじゃね?
これこれこうすればチェックが出来る、ってのすら書いてないって、テンプレとしてどうよ?
あまりにも曖昧すぎる
>>17 とか普通のヤツは意味わからねーぞ、マジで
>>330 PS2でパスとID変更してHDDフォーマットすれば
すっきりするんじゃね?
337 :
既にその名前は使われています :2008/07/18(金) 14:04:40 ID:fg/IcPrK
やだ…なにこれ…
キチィとキティに絡んでるやつをNGしたらすっきりします、オススメ
339 :
既にその名前は使われています :2008/07/18(金) 14:06:01 ID:NBM2ybRn
>>335 それは一般のウイルスベンダーも未対応のウイルスです。
ベンダーが対応してくれるまでは他にチェック方法がありません
現在の対応状況は
>>49 など
340 :
既にその名前は使われています :2008/07/18(金) 14:06:21 ID:gD2/k8LQ
ID:Poc1yRon は釣り士。 最初から思考放棄してるんだから、的外れな事いったって碌な返答かえってこねーよ。 まずは、やってみる。 それでもわからない部分を具体的に質問する。もしくはググって調べる。 そうやって身に付けていくしかねーだろーがよ。
341 :
既にその名前は使われています :2008/07/18(金) 14:06:26 ID:Uej6Zcge
>>PS2でパスは盗まれないのは知ってるし、俺がウィルスにかかってないのも実は知ってる どうすんの? この釣り宣言w
342 :
既にその名前は使われています :2008/07/18(金) 14:06:27 ID:Poc1yRon
>>332 それが危機意識が足りないって言ってんだよw
そもそも「良くないよ」すら言わないってどういうこった
FFプレイヤー全体の問題だと言うのに、頭おかしいんじゃねえの?
>>321 「火や煙が出ておらず、温度も異常に高くなかった」
あなたは垢ハックにおいて上記に相当する説明を行っておりません。
残念ながら自己矛盾を抱えておいでのようですね。
私の勘違いなら申し訳ありませんが、他人のためといったようなスタンスをお取りになるのはやめた方がいいですよ。
知識・経験の無いと思われるあなたがいくら被害者のためを謳ったところでむなしく響くだけです。
344 :
既にその名前は使われています :2008/07/18(金) 14:08:47 ID:Poc1yRon
>>340 まずその「やってみる」部分が分かりにくいのを問題視している訳だ
山田ウィルスの時のようなチェックツールも無い現状、
垢ハックの被害は知っている多数の人間がこの問題に対する対処が分からず放置している
大上段に「こうしろ!」と書かない限り被害はへらねーよ
「これが垢ハックだ!」なんてどうでも良いんだよ、まずは「こうしろ!」と書くべき
>>342 あのさ、マジメに相談に来てる人の邪魔になるんだけど
>>324 >
>>317 > 俺は「放置するな!こうすれば分かるから!」と言う対応を期待した訳だ
だからそれがテンプレに書いてあるだろうと、さっきから言われているわけだ。
はっきり言うが、テンプレが理解できないレベルなら、PCでFFをやってはいけない
とオレは思ってる。
無知故に、被害者がそのまま加害者になることがあるのがネット。
無知は害悪であり罪。
みんなよく相手できるなあ(苦笑)
349 :
既にその名前は使われています :2008/07/18(金) 14:11:27 ID:Poc1yRon
>>343 >「火や煙が出ておらず、温度も異常に高くなかった」
だからこれは火事の専門家が何も分からずうろたえている素人に言うべきことなの
知識・経験が無い者に対して「知識・経験が無い」といってどうするんだよ、バカ
それを言ったら垢ハック被害がなくなるのか?便利な呪文だな
350 :
既にその名前は使われています :2008/07/18(金) 14:11:35 ID:9GNX1ypp
>>344 んじゃ簡単かつ今後も対応可能な対処とやらおまいが書いてくれw
351 :
既にその名前は使われています :2008/07/18(金) 14:13:22 ID:f4GAQ6BB
相手にするなって・・・。他スレでやれ
352 :
既にその名前は使われています :2008/07/18(金) 14:14:20 ID:Poc1yRon
>>345 真面目に相談してるやつと不真面目に相談してるやつ、どっちが被害にあいそうか分からないのか
>>346 無知は害悪であり罪ならそいつを無知じゃなくしてやればいいんじゃねえの?
それを放置してるならお前も共犯だな
お前がはっきり言っても何の効力も持たない
どうせ書き込むならもっと身のあること、腹にたまることを言えよ
353 :
319 :2008/07/18(金) 14:14:43 ID:/c5+ACS6
>>322 autorun.inf ウィルス フォルダ
で検索したら、そんな予防注射がでてきたもので
とりあえずやってみました。
よくみたら、中にもフォルダつくらんといかんのですね。
354 :
既にその名前は使われています :2008/07/18(金) 14:15:33 ID:Poc1yRon
つまりこのスレの総意は 「垢ハックの被害が広がってもどうでもいい」ってことなのか? それがこのスレの結論だと□eが受け取っても良いならそれでも良いけどw 「あまり必死じゃないみたいだから、このままでも良いんじゃないですか?」ってさw
355 :
既にその名前は使われています :2008/07/18(金) 14:15:58 ID:9UE9Evum
ID:Poc1yRonは結局何が言いたい? 長くなりすぎだから、一行でまとめヨロ 後、相手にする奴も一貫性がなさすぎ。真面目にスルーしろよ… 訳解らなくなり始めてるじゃねーかよ…
356 :
既にその名前は使われています :2008/07/18(金) 14:16:54 ID:I45vmGbK
何ていうか・・
>>344 全部理解したんだろ?
>>330 に書いてるもんな
お前が言う『わかりやすいもの』を見せてくれよ
別スレ立ててな
357 :
既にその名前は使われています :2008/07/18(金) 14:18:26 ID:Poc1yRon
>>355 一行でまとめると
「無知なやつこそが垢ハックの被害になりやすい、そいつらに分かるように対処法を説明しないと、この問題は解決にすら向かわない」
だ
358 :
既にその名前は使われています :2008/07/18(金) 14:19:31 ID:NBM2ybRn
>>353 USBメモリを介したウイルスの予防法の応用なのね。
感染経路と挙動がはっきりしてないから効果のほどは保証できないなー
おとといから電話してるがつながらないぜ 今日つながらなかったら火曜までサポートなしとかオワタw
>>353 autorun.infは、autorun.infという名前じゃないと動作しないけど
今回のウィルスはウィルス作者が名前なんて好きに付けられるんだから、
その対策は名前変わった亜種出たら終わる
地道にブラウザを更新して、フラッシュとかをアップデートしませう
361 :
既にその名前は使われています :2008/07/18(金) 14:24:04 ID:GbDeQ8LM
>>324 >お前さんのゲーム以外のID・パスを使ってウィルスばらまかれたり
>PC乗っ取られて踏み台にされてもいいなら別にいいんじゃね?
こう書いてるよな?
放置するならこうなりますよ、それでもいいなら放置したらいいって事だぞ?
それは困るんだろ?
ならどうしたらいのかをまず聞くもんじゃねーの
三十路前にもなって恥ずかしくね?そんな今時小学生でもしないような逆上っぷり
362 :
既にその名前は使われています :2008/07/18(金) 14:24:23 ID:Poc1yRon
例えばさ 「ブラウザのアップデート、ウィンドウズのアップデート、フラッシュのアップデートをして最新のウイルスチェックを複数かけましょう」 とすらテンプレにまとめられてないのって問題だぜ フラッシュのバージョンとかどうでも良いんだ、最新のバージョンにアップデートする手順を書くだけでいいんだ ウイルスソフトの種類なんてクソの役にも立たん、リンク羅列して片っ端からかけろと言うべきなんだ
丁度いいし
>>362 にテンプレ編成してもらえばいいんでない?思うところがあるようだし
364 :
既にその名前は使われています :2008/07/18(金) 14:26:34 ID:Poc1yRon
>>361 困るのは誰だよ?FFプレイヤーじゃないのか?
何でそんなに他人事なんだよ
逆上してるように見えるか?危機感の無さ、対応の不味さを指摘されてファビョってるのはお前達だと思うがな
365 :
既にその名前は使われています :2008/07/18(金) 14:28:02 ID:GbDeQ8LM
367 :
既にその名前は使われています :2008/07/18(金) 14:28:52 ID:OWQ0XX1c
これはひどい
368 :
既にその名前は使われています :2008/07/18(金) 14:28:56 ID:Poc1yRon
>>363 お役所仕事のアホらしさを感じるんだよね
どうでもいい仕様や理屈を並べるだけ並べて、真に重要な事がどこにあるのかわからない
インフルエンザの予防注射案内で、薬品の組成や開発履歴なんてどうでも良いんだ
どこでいつ予防注射を受けられるかが一番重要なんだ
369 :
既にその名前は使われています :2008/07/18(金) 14:30:22 ID:Poc1yRon
>>365 お前が数でしか物事を判断できないやつなのが良くわかるなw
>>366 他人任せか、救えないな
370 :
既にその名前は使われています :2008/07/18(金) 14:31:23 ID:9UE9Evum
ID:Poc1yRonは
>>354 が言いたかったのか。
それじゃ答えるが、
「そんな事はよっぽど大事にならないといくら言っても無駄」
というのがここの意見…と言うか、個々で過去対応してきた物たちの経験から出る意見だな。
ウイルスが危険なんて、このスレが立った時から散々言われてるし、
もう事はターミネーター3の最終日になりつつある(=スカイネットが世界を占領する状態)ぐらい解ってる。
だけど…大部分の人間は風邪に当たった程度しか考えてくれてないのだよ。
これを打開するためには二つの方法しかなく、今は地味な草の根運動をしている所なのさ。
そんなに事を強いるなら、お前がもう一つの方法やって見るか?
まあ、今の報道ぶり(洞爺湖サミットでもスルーだしなwwww)から見ると、よっぽどの大事件起こさないと無理だろうけどなー
>>369 他人に向かってこうやって説明しろ、書いてないじゃないかってさんざんわめいといて、
じゃそれを自分がやってみろと言われたら
>他人任せか、救えないな
か。お前の頭の方がよっぽど救えないわwww
終業式終わって暇な厨房の相手はそろそろ終わりにしようぜー
374 :
既にその名前は使われています :2008/07/18(金) 14:33:49 ID:S2NAoDRm
>>368 未知のウィルスに関しては予防注射すら出来ない状態なんだよ
それでも自己防衛したいならPG2等を入れて危険IP踏まないようにするとか、
web閲覧しないでいるとかくらいしかない
テンプレが長すぎて分かりにくいのには同意するけど、読めば何をすればいいかは
分かるはずだけどね
____ / \ /\ キリッ . / (ー) (ー)\ / ⌒(__人__)⌒ \ | |r┬-| | \ `ー'´ / 他人任せか、救えないな ノ \ /´ ヽ | l \ ヽ -一''''''"~~``'ー--、 -一'''''''ー-、. ヽ ____(⌒)(⌒)⌒) ) (⌒_(⌒)⌒)⌒)) 正直 うけたwwww
376 :
既にその名前は使われています :2008/07/18(金) 14:34:10 ID:OWQ0XX1c
まあなんだ、こんな輩が「俺は悪くない悪いのは周りの奴らだ」とか言って事件とか起こすんだろうな
377 :
既にその名前は使われています :2008/07/18(金) 14:35:17 ID:THVtbM+D
インフォまったくつながんねー どのみち本人証明おくならきゃいけないんだから それ以外の作業はネット上にで終わるようにしていただきたいわ。
378 :
既にその名前は使われています :2008/07/18(金) 14:37:22 ID:9UE9Evum
なーんか一行レス多いな… 相手にしたくなけりゃだまってりゃいいんじゃね? 暇だとしか思われてないぞwwwww
ttp://miku.a.orn.jp/miku2/ つまり、こんな感じで纏めるべきだと言ってる訳だ、俺としてはまだこれでは不十分だと思うけど
ああ、俺とは全く関係ない人のHPだからな、変なことするなよw
ネ実がなんだかんだ言って一番見てるヤツが多いんだから、もっとシンプルにするべきなんだよ、分かってくれるよな?
>>374 つまりそう言ったことをまず最初にぶち上げるべき
380 :
既にその名前は使われています :2008/07/18(金) 14:39:20 ID:Poc1yRon
>>370 自衛するしか手段が無いのなら、自衛の手段を多くの人間がすぐ分かるように明記すべきなんだよ
被害にあったやつは大変だが、もっと力を入れるべきなのはこれから被害に会いそうな奴を救済すること
381 :
319 :2008/07/18(金) 14:40:23 ID:/c5+ACS6
>>360 うん、地味にアップデートはしてる。TrendMicroも使ってる。
ありがと。
/::\:::/::\ / <●>::::<●> \ / (__人__) \ | ` ⌒´ | \ / 他人任せか、救えないな > < ( <| |> ) \| |/ | | / ̄\ | | \_/ _|_ / \ /ノ \ u. \ !? お前が一番他人任せだろw> <他人任せ ww / (●) (●) \ | (__人__) u. | クスクス> <出た出たw \ u.` ⌒´ / あれでもうすぐ30だってよwww> <てめえでやってからほざけww
383 :
既にその名前は使われています :2008/07/18(金) 14:42:05 ID:KQs2gb2Y
ここをオフィシャルのサポート掲示板か何かと勘違いしてる三十路のおっさんがいるのか。 ここよりもまずスクエニに要請してきなよ
暇な俺が対処法を文章にしてみた。
1・ウイルス対策ソフト未対応のウイルスへの感染後最速の対処は?
垢ハックを確認したら、GMに報告していろいろな対処を施してもらってから、Windowsのクリーンインストール。(ウイルスに感染した場合、素人だろうと玄人だろうと、施された変更を完全に発見するのは困難なため。)
2・ウイルス対策で感染が確認できた場合の対処は?
駆除をこころみて成功してもできる限りWindowsのクリーンインストール推薦。(1括弧内と同じ理由。つまり対策ソフトは「玄人」に当る訳です。)
3・じゃあ、そもそも感染しないようにするには?
接続先を絞ることができるソフトや、怪しい動作を自動で止めるソフトを導入してみましょう。テンプレ
>>1-20 にあるような物が比較的扱いやすいソフトになっていますョ。
こんなとこだろ。初心者的にクリーンインストールだと各ソフトのライセンスの問題とかも出てきそうだが、
それも説明しだすと死ぬほど長くなるヨカンガスルゼ!
385 :
既にその名前は使われています :2008/07/18(金) 14:42:56 ID:XKDec/+4
なんつーか、未知のウィルスの危険性が理解できてないんだろ? じゃなきゃ、画一的な「こういう対策とって、こう対処しろって書け」とか思うわけねーよな?
386 :
既にその名前は使われています :2008/07/18(金) 14:42:57 ID:Poc1yRon
>>382 366 名前: 既にその名前は使われています [sage] 投稿日: 2008/07/18(金) 14:28:21 ID:9eB0QEDe
>>357 じゃ、自分でやってみろ
お前、そんなくだらないことしてていいのかよw
387 :
既にその名前は使われています :2008/07/18(金) 14:44:28 ID:Poc1yRon
>>384 素晴らしい
>>385 理解してないやつに理解させるのが予防の第一歩だと何度言ったら・・・
何がしたいんだ?
垢ハックにかかった奴を見てあざ笑いたいとしか思えんな
画一的な答え以外認められない世代なんだろ。
390 :
既にその名前は使われています :2008/07/18(金) 14:47:18 ID:OWQ0XX1c
自分では何もしないのに、文句だけは人一倍の人っているよねー
391 :
既にその名前は使われています :2008/07/18(金) 14:47:56 ID:Poc1yRon
392 :
既にその名前は使われています :2008/07/18(金) 14:48:13 ID:XKDec/+4
>>387 スレ読めば理解できるだろ、常識的に考えて。
読んでも理解できないなら、そいつはただの馬鹿だ。パソコン使う資格なし。
393 :
既にその名前は使われています :2008/07/18(金) 14:49:35 ID:yIfD0ZHj
ID:Poc1yRon なんで他人任せなのに上から目線なんだ?
394 :
既にその名前は使われています :2008/07/18(金) 14:50:23 ID:Poc1yRon
>>392 その考えがとろけるほど甘いっちゅうの
「理解できないなら理解できなくて良い」ってそんな問題なのか?って話だ
読んでも理解できないただの馬鹿もそこそこ知ってるやつも、パソコン平気で弄くって垢ハックの被害にあってるんだぜ
そんな認識自体が大間違いなんだよ!
お前らがしっかりしなくてどうすんだ
395 :
既にその名前は使われています :2008/07/18(金) 14:50:39 ID:9UE9Evum
まあ、なんだその。 暇と意見があるならまとめておいてくれ。その辺りは自由だ。スレタイトルも解りやすくするならそれでいい。 てか、別にスレタイ立ててそっちでやってもらってもいい。選ぶのは見る側だからな。 所で、AA使ってまで煽ってる奴は何がしたいんだ? 暇で目立ちたいだけなら、スレ立てて他所でやってくれ。 論破された見たいになってるぞ?
396 :
既にその名前は使われています :2008/07/18(金) 14:50:39 ID:NJ48E8ix
変なのがいるので、話し変えて。 復旧までの期間について。6/25巻き戻し依頼で、まだ復旧せず。 昨日、さぽせんに聞いたらまだ作業中のことでした。 3週間オーバーの報告ってあまりないよね?
397 :
既にその名前は使われています :2008/07/18(金) 14:51:23 ID:OWQ0XX1c
真性の池沼か、高度な釣り師か、判断に悩むな
>>394 だからそういう奴はPC使うなって
そんな資格ないし、自業自得
399 :
既にその名前は使われています :2008/07/18(金) 14:52:13 ID:Poc1yRon
>>393 明らかに俺より下だからだよ、現状認識が
俺に言わせりゃPCでFFやるなってのが一番手っ取り早くて確実な方法だ
>>394 信じられない馬鹿だな。
パソコンっつーのは、まだまだ誰にでも使える道具レベルには至ってねーんだよ。
ある程度の知能を持った人が習熟して、やっと使える程度のもの。
馬鹿がパソコンさわって世間に迷惑かけることまで、こっちで面倒見れるかよ。アフォw
馬鹿なら馬鹿なりに自分のケツぐらい自分で拭えや
401 :
既にその名前は使われています :2008/07/18(金) 14:54:04 ID:9UE9Evum
なーんか、新規ID増えてきたなー 内容そろそろ変えないと、「自分は負けました」と自白してるような物だぞ?
402 :
既にその名前は使われています :2008/07/18(金) 14:54:10 ID:Poc1yRon
>>396 それ、なんか今後の役に立つの?
全く無意味なんだが
>>398 自業自得だってスタンスならこんなスレいらねーだろって話だよ
俺の話理解できないやつは勝手に垢ハックされてろってどんだけ傲慢なんだw
403 :
既にその名前は使われています :2008/07/18(金) 14:54:13 ID:yIfD0ZHj
ふむ。 なら、下の人にわかるようにまとめてくれ。
404 :
既にその名前は使われています :2008/07/18(金) 14:54:16 ID:XKDec/+4
>>399 だからさっきからパソコン使う資格なしって言っとろーが!
帰れ、二度と来るな
405 :
既にその名前は使われています :2008/07/18(金) 14:55:13 ID:qFOWXyQY
ID:Poc1yRonさんの主張は理解できますよ。 確かにここでは、相談者へできるだけ的確なアドバイスをくれる際にも、厳しい態度で当たる場合が多いですよね。 職人気質というか。 一方で玄人にとっては、素人の甘ちゃんが持つ認識の緩さに腹が立って、一喝したくなる気もわかります。 ITスキルの低い人が未だ多い現状、 喝を入れられて委縮してしまう人への対応をどうすればよいか考えてもよいのかも。 ここでは受け入れられがたいのかもしれませんが。 失礼を承知で言いますと、 ID:Poc1yRonさんへの反発が強いのは、口調に角が立つ風があるせいもあるのではないでしょうか。 主張への情熱は理解できます。ただ、スマートに。
406 :
既にその名前は使われています :2008/07/18(金) 14:55:45 ID:XKDec/+4
>>402 自分の身は自分で守れよ。
他人に守ってもらえないからって逆切れしてんじゃねえよ、クズ
みっともねえぞ?
相手にするからつけあがってるだけじゃんw
408 :
既にその名前は使われています :2008/07/18(金) 14:56:06 ID:70pruK5L
>>396 一ヶ月ぐらいのも居た気がするが。
正直復旧調査作業も順番待ちなきがする。
409 :
既にその名前は使われています :2008/07/18(金) 14:56:35 ID:Poc1yRon
>>400 その信じられない馬鹿に馬鹿にされるようなお粗末な意識と説明をどうにかしてくれよ、大馬鹿で無いならね
そんなあほな意識ならこんなスレ立ててないで自分のおうちで広告の裏にでもかいてろよ
410 :
既にその名前は使われています :2008/07/18(金) 14:57:01 ID:NBM2ybRn
>>396 おつ。今のこみ具合からすると一ヶ月コースかもしれない
だめだこりゃ。NGNG
>>402 詳しい奴らでも情報源は必須だろ?馬鹿の相手するスレじゃねぇんだよ
自分で理解しようとする気があって そしてそれを自分で「調べ」ようとする奴に役立つスレだ
PC使う能力も、日本語の理解力も無いのに わかりません;; どうすればいいですか;;
なんてゴミの対処が必要か?
413 :
既にその名前は使われています :2008/07/18(金) 14:59:06 ID:dAiP1J4Z
開発の方々はインタビューとかやってる暇あったの?^^;;;;
414 :
既にその名前は使われています :2008/07/18(金) 15:00:10 ID:fg/IcPrK
こーすれば良いなんてのは無いし、個々で出来る最大限のことしろとしか それでダメなら諦めてしまうのも一つの結論
>>401 論破だの負けましただの、一人で勝ち負けにこだわってるようだけど、
そんなこと気にしてる奴は、たぶんお前さんと件のバカぐらいだろw
416 :
既にその名前は使われています :2008/07/18(金) 15:00:37 ID:Poc1yRon
>>405 玄人気取りの素人は自分が基準だと思い込んでしまう傾向がある
例えば何かの専門分野で周りが自分と同等レベルの知識を持っている前提の討論ならばそれで良いんだが、この場合は違う
と言うことを理解できないやつが居るの一番の問題なんだよね
何がしたいのか、何が重要なのかそれを見失っては意味が無い
417 :
既にその名前は使われています :2008/07/18(金) 15:01:17 ID:4MIF+31R
昔のウェブワレズ・アングラサイト全盛期はセキュリティーや自己防衛の手段を自分で学ぶ機会が幾らでもあったけど 今はP2P全盛時代で欲しいものをリストに入れるだけで手に入る時代で、学ぶ機会が全く無いと言うか必要ないんだよな そういった連中がホイホイアカハックされて泣きを見ているの現状だ
418 :
既にその名前は使われています :2008/07/18(金) 15:01:27 ID:y5r8yMW/
一言で言うと、「ここはサポセンではなくネ実だ」
419 :
既にその名前は使われています :2008/07/18(金) 15:01:51 ID:f4GAQ6BB
>>396 27日依頼で復元終わってるが・・・。
郵送遅かったとか?
PCについて理解する気がない奴に、理解させるにはどうしたらいいん? 底辺DQNを東大に入れるぐらい難しいと思うヨ 流石に理解する気がない奴に教えられるほど、住人にエスパー能力ないしw 自分のPCがどうなのかが理解出来なければどうしようもないのだよ。 その辺は切り捨ててしまうほかあるまい。 努力しないやつに結果が出るわけない
421 :
既にその名前は使われています :2008/07/18(金) 15:02:10 ID:OWQ0XX1c
自称ウイルス被害者から、一転しウイルスからみんなを守るスーパーバイザーへ大変身! ID:Poc1yRon 先生の次回作にご期待ください!
>>396 今度メンテあるからその時一斉にやるんじゃね?
423 :
既にその名前は使われています :2008/07/18(金) 15:02:36 ID:Poc1yRon
>>412 そういうやつこそ救わなければいけないんだよ
自分で現状認識してて調べられるやつはこんなスレなくても自分で出来るっちゅーの
>>413 さすがに垢ハック対策する人と開発する人は別だろうw
>>423 だったら PC詳しくない人の垢ハックを救済するスレ でも立てとけよ
>>423 そろそろお前さんが、どのようなテンプレがよいと思うのか、実際に書いてみろや。
話はそれからだ。
427 :
既にその名前は使われています :2008/07/18(金) 15:04:12 ID:yIfD0ZHj
あ。スルーされた(苦笑) ID:Poc1yRon も思うところがあるんなら、自分でまとめればいいだろって話なんだけど。 言ってることは分からんでもないんだがなぁ。
428 :
既にその名前は使われています :2008/07/18(金) 15:05:06 ID:Poc1yRon
>>420 全くだ
ここの住人は瑣末にとらわれてオナニー垂れ流してるだけにしか見えん
復元にかかる時間なんてどうでもいいだろ、それで被害が減るのかっつうの
復元できなかったと言うケースなら報告する価値があるが
429 :
既にその名前は使われています :2008/07/18(金) 15:06:43 ID:OWQ0XX1c
>>427 自分でまとめる気も能力も開幕から無いだろw
430 :
既にその名前は使われています :2008/07/18(金) 15:06:52 ID:Poc1yRon
431 :
既にその名前は使われています :2008/07/18(金) 15:08:29 ID:9UE9Evum
とりあえずー、ID:Poc1yRonは今のスレでの内容まとめられるならまとめといてくれー 意見が同意できる奴が新しく書き直すだろー 同参出来なきゃ見なきゃいいだけだ。 てか、言い負かしはこのスレじゃ厳禁だなこりゃ。最近暇潰しで煽り書く奴多過ぎwwwww
432 :
既にその名前は使われています :2008/07/18(金) 15:08:39 ID:GbDeQ8LM
>>415 まじで頼む、一緒にしないでくれw
こっちとしては感染してるけど放置するって言われりゃ
こういう弊害があるけどそれでいいならどうぞとしか言えないじゃん
対策とるのも対策方法調べるのも放置宣言した本人なんだから
433 :
既にその名前は使われています :2008/07/18(金) 15:09:56 ID:Poc1yRon
真面目に言うと 1、垢ハックに感染したときの症状 2、それのチェック方法 3、それの対処方法 4、完全ではないと言う但し書き 5、被害にあったときの対処法 6、完全に安心したいならPS2でやれ これで十分だろ なるべくシンプルに必要な情報だけを書く その他の瑣末なのは後ろに廻すべき
434 :
既にその名前は使われています :2008/07/18(金) 15:10:06 ID:HIjWAb9Q
とりあえず、用語とかどうやって調べるかもわからん人用に
これ置いていきますね。●は.に変換してくださいね。
http://yougo ●ascii.jp/
http://e-words ●jp/
>>399 > 俺に言わせりゃPCでFFやるなってのが一番手っ取り早くて確実な方法だ
ウィルスがFFに対するものだけしか存在しないなら↑でも構わん。
435 :
既にその名前は使われています :2008/07/18(金) 15:10:44 ID:hCpzC0Ld
>>333 さんそー言うことだったんですね。
ノートン体験版入れて駆除しました。
会社のPCだしパスFFの抜かれる事はないけど
PC落とすのが早くなりましたw
436 :
既にその名前は使われています :2008/07/18(金) 15:10:56 ID:yIfD0ZHj
うーん(苦笑) んじゃ、それテンプレに貼って仕舞いってことで。 煽り立てる意味がわからんのよなぁ。自分の思うところをまとめてくれりゃいいのに。
437 :
既にその名前は使われています :2008/07/18(金) 15:12:49 ID:Poc1yRon
>>434 垢ハック以外のウイルスは各自普通に気をつけるしかないだろ
今までとおんなじだ
垢ハックだけが特別なんだよFFプレイヤーにとっては
ぶっちゃけた話赤ハックされなきゃパソコンがぶっ壊れようがどうなろうが構わないってやつばかりだろw
>>433 ほれ、各項目を具体的に書いてみろよ。
他人任せにするなよ?
439 :
既にその名前は使われています :2008/07/18(金) 15:13:51 ID:OWQ0XX1c
テンプレがGoogleとか、どこまで他人任せなんだよw
440 :
既にその名前は使われています :2008/07/18(金) 15:14:30 ID:Poc1yRon
>>438 馬鹿じゃねえの?
何で俺がそこまでやってやらなくちゃいけねえんだよ
441 :
既にその名前は使われています :2008/07/18(金) 15:14:41 ID:6/SrPyOd
なんとか論点ずれてないか?wいつからここは煽りスレになったんだよw
>テンプレ読んでもわからん素人にはわからん そう思うなら直したやつを提案したらいい 前スレ最後でもテンプレ長いよって会話はあった、ぜひまとめてくれ >お前らのたいどが 価値観は個人差あります、正義に燃えるもよし 勝手にすればいい >救うべきは知識の無い人だ! そう思うのは勝手ですが、このスレの住民に求めないで下さい このスレがいらないと思うなら出て行ってくださいねミ★
>>440 馬鹿じゃねえの?
何でスレ住人がお前の言うとおりにやってやらなくちゃいけねえんだよ
444 :
既にその名前は使われています :2008/07/18(金) 15:16:30 ID:OWQ0XX1c
つまりID:Poc1yRonが言いたいのは 1、垢ハックに感染したときの症状 でググれ 2、それのチェック方法 でググれ 3、それの対処方法 でググれ 4、完全ではないと言う但し書き でググれ 5、被害にあったときの対処法 でググれ 6、完全に安心したいならPS2でやれ でググらなくておk てことだろw
いいかげん相手すんなよ(苦笑) 相手するからつけあがるし、調子づくんだから
【わかりました。】
447 :
既にその名前は使われています :2008/07/18(金) 15:18:43 ID:6/SrPyOd
前スレでは解析とかやってる人でてきて実はおまいらいい奴らだな!とか思ってたんだがw 落ち着いてきたからかわけわからんやつ沸いてるんだが・・・・文句あるなら見なきゃいいだろうに
448 :
既にその名前は使われています :2008/07/18(金) 15:18:52 ID:Poc1yRon
>>443 やりたくないならやらなきゃ良いんじゃね?
それこそ俺の勝手だしお前の勝手だ
被害は出続けるしお前はここでパソコンに詳しい俺様を誇示し続ければ良い
俺には関係のない話だ
449 :
既にその名前は使われています :2008/07/18(金) 15:19:06 ID:yIfD0ZHj
ため息出るなぁ。 もうやめようぜ?ID:Poc1yRonも自分でまとめる気ないみたいだし。 絶対的な意見があるかと思ったけど、そうでもないんだねぇ。
450 :
既にその名前は使われています :2008/07/18(金) 15:20:17 ID:uPU8DhTS
すみません、ちょっと教えてください。 カスペのオンラインスキャンを走らせたまま買い物に出かけてたんですが、 帰ってきたらAntiVirの方がこんなメッセージ出しておりました。 ************************************************************* Exported events: 2008/07/18 14:39 [Guard] Malware found Virus or unwanted program 'TR/Agent.40960.BM [trojan]' detected in file 'C:\System Volume Information\_restore{8E12F5AB-2E6D-4E79-B02D-BB2CAB6D7AE9}\RP529\A0179285.exe. Action performed: Delete file ************************************************************* Virusinfoでもパターン無し? っぽい感じなんですが、これはどういうものなんでしょう? ちなみにカスペルさんはまだまだスキャン中です。
451 :
既にその名前は使われています :2008/07/18(金) 15:20:51 ID:qFOWXyQY
煽り嘲りぬきに。なんでも革新のためには一波乱あるものだからね。 ココから得るものもあるのではないかい。 私は煽りが嫌いな優等生。
皮肉もわからない30手前の池沼だった
453 :
既にその名前は使われています :2008/07/18(金) 15:22:41 ID:d2nw6Yh4
一部接続元からの接続遮断である程度落ち着きを見せていたので、 急にスレが伸びているから何か新たな良い、あるいは悪い進展でも あったのかと思ってスレを開いてみたら・・・。
ってもつまりID:Poc1yRonの言ってる事はわかるし、理解できるんだけどさ だったら別スレでその関係のことやってくれってのが正直なところ クリーンインストールって何ですか なんて馬鹿まで構ってられん そういうやつ救済の専門スレなら何もいわれんだろうよ
455 :
既にその名前は使われています :2008/07/18(金) 15:22:42 ID:Poc1yRon
>>452 お前はものの優先順位も分からない可哀想なオツムだって事さ
どんな教育を受けてきたんだ、マジで
今北産業の方へ このスレでは初心者は救えない、意味も無い 俺のようにみんな危機意識をもつべき、持たないやつは下で使い物にならない でもめんどくさいからなにもやりたくありまちぇーんwwww という人が沸いています。 ご注意下さい
457 :
既にその名前は使われています :2008/07/18(金) 15:23:33 ID:gD2/k8LQ
ID:Poc1yRon はもうNG対象だな。 まとめてくれた人には上から目線だし。自分でまとめる気はさらさらないし。
458 :
454 :2008/07/18(金) 15:23:34 ID:aMJfPeqH
へんなところにつまりが混じったw
>>454 むしろ専門的なことやりたいなら新スレを立てるべきだと思うんだが
「ネ実民で垢ハックの真実に迫るスレ」とか立ててさ
このスレでそんなことする意味無いだろ、それこそスクエニのサポセンに任せとけよw
460 :
既にその名前は使われています :2008/07/18(金) 15:25:30 ID:OWQ0XX1c
>>450 発見したのが System Volume Information だけなら現状で問題はない、そのフォルダは
Windowsのシステムの復元用のバックアップファイル群
復元使うとファイルが復活するから一度システムの復元を無効化して履歴とファイルをクリア
アンチウイルスソフトが動いたときシステムの復元機能がバックアップした可能性もある
詳しくは「System Volume Information ウイルス」でググれ
それ以外で発見したんなら対処が必要
461 :
既にその名前は使われています :2008/07/18(金) 15:25:32 ID:yIfD0ZHj
言ってることは分かるんだけどね。 煽り立てる意味がわからんの。
462 :
既にその名前は使われています :2008/07/18(金) 15:25:45 ID:Poc1yRon
>>457 まとめてくれた人に上から目線って?
むしろ何故かお前が上から目線なのが気になるんだがw
463 :
既にその名前は使われています :2008/07/18(金) 15:26:37 ID:Poc1yRon
>>461 何故か煽られてるから、口調も自然とな
まともに話が出来るやつが少ないつーか、いきなり煽られたからねw
>>459 それこそそんな専門的なことは見る奴だけ見て あとは無視すりゃいいじゃないか
なんの害も無いぞ?
だけどわからんわからんほざき立てる馬鹿が1人混じるだけでよっぽど混乱が起きるだろ
実例が目の前にあるぞ
>>455 なんでこう、毎回毎回天に唾するのかね、この池沼はw
466 :
既にその名前は使われています :2008/07/18(金) 15:29:40 ID:Poc1yRon
>>464 俺は専門的なことやってるんだから、素人は勝手に垢ハックにでもかかってろ
みたいな本末転倒なヤツが見受けられるのがな
そうじゃないだろ、と
だから相手すんなってw この調子じゃあ明日からの夏休みもこんな調子になるw
468 :
既にその名前は使われています :2008/07/18(金) 15:30:26 ID:Poc1yRon
469 :
既にその名前は使われています :2008/07/18(金) 15:31:21 ID:yIfD0ZHj
>>463 >>278 この出だしが良くねぇわ。煽られても仕方ないっしょ。
このスレ啓蒙してやる!とかだったら、もっとましな切り出し方すれば良かったと思うよ。
現に言ってることは分かるって人も居るでしょ。
470 :
既にその名前は使われています :2008/07/18(金) 15:32:06 ID:Ou5cg13g
パソコンに対する基本的な知識をつけてこいってことだろw パソコンをゲーム機としか考えてない奴はPS2でやれってこった 別にここでいわれてるとことはちょっと調べればわかることしか書かれてないだろw
471 :
既にその名前は使われています :2008/07/18(金) 15:32:08 ID:Poc1yRon
>>469 あの出だしで煽られるとは思ってなかった、もっとフランクな話が始まると思ってた
垢ハック民がネ実に慣れてない
なんだよこの流れは
どう見ても
>>278 はないわ 誰だってわかるだろスキャンするって方法があるくらい
473 :
既にその名前は使われています :2008/07/18(金) 15:33:20 ID:OWQ0XX1c
>>471 おめーがネ実に慣れてないだけだろ、馴れ合いたければ余所の板行けよ池沼ちゃんw
>>466 その解析してる専門化が素人馬鹿にする元凶なのか?
その人がいなくなったら解決するのか?
解析っていうもっとも有意義な点をつぶして素人の相手しろってのか?
それこそ別スレだろ
475 :
既にその名前は使われています :2008/07/18(金) 15:33:50 ID:yIfD0ZHj
>>471 そこら辺も含めて出だしが良くないっての。
お前さんの物言いじゃフランクな話にはならんと思うよ。
476 :
既にその名前は使われています :2008/07/18(金) 15:34:04 ID:6/SrPyOd
さすがに
>>278 はないわ・・・・・これが発端でここまできたのかよw
まぁそんなこと言ってる俺もPC知識ないから初めからPS2でやってます「ごめんなさい」
477 :
既にその名前は使われています :2008/07/18(金) 15:36:26 ID:MgBMfQPL
い い か げ ん に し ろ
478 :
既にその名前は使われています :2008/07/18(金) 15:36:34 ID:q3S51gy4
ネ実でパソコンなんて言うヤツ久しぶりに見たような気がする
479 :
既にその名前は使われています :2008/07/18(金) 15:36:51 ID:gSLmsJQ+
日本語でおk過ぎるwww だからさっきDQNを東大にって例えを書いたじゃないか DQNの東大は100%無理ではないだろう。 だけれどそれだって本人が努力するからできることであって 努力しなかったら、どんなに優秀な家庭教師がつこうとも無理なわけ。 家庭教師が、かわりにテスト受けるわけじゃないんだから。 ここも同じさ、理解する気がない奴にスレ住人が頑張ったって無理なの無駄なの 他人のPCの状況なんかわからないの、代わりに判断できないの。 貴様は他人のPC状況がわかるエスパーなのか?住人にエスパーは居らん。 だからテンプレぐらい理解しようという努力をしないやつは切り捨てるしかない。 これはスレで住民が頑張ろうがどうしようもないんだよ。 言ってること解る? この住人に努力を押し付けるなよ
480 :
既にその名前は使われています :2008/07/18(金) 15:37:34 ID:Poc1yRon
>>473 どうしても構って欲しいようだからお前にレスしてやろう
バカはおとなしくしてろ、レスからどうしようもない低脳さが溢れてるぞ
>>278 の内容は素人とか専門知識持ってるとかのレベルじゃないだろ
ウィルススキャンなんて知りませんでした なんてヤツいるわけがない
まだ相手にしてんのかよw 相手にしてるのももう同じ穴の狢だぞw
キティとキティに絡んでる馬鹿をNGにしたらあぼーんだらけにwww
484 :
既にその名前は使われています :2008/07/18(金) 15:39:29 ID:61UBJuhw
飽きた
ハイハイ、そうですねー全部貴方の言う通りーって神様も言ってるのですぅ(棒)
これで気が済んだ?気が済んだら他所行ってくれ
要は自分がわからないからこういう風に纏めてくれよって言いたいだけだろ
最初から素直に
いっぱい書いてあってボクどうしたらいいのかわからないのですぅ><
初めは何したらいいのか手取り足取り教えてくださいね〜♪って言えばすぐ終わるのにな
お前のような上から目線の書き方だと、誰も纏めてくれんし教えてくれんと思うよ
わかってるって言うんなら散々持論展開したんだ。自分の意見をまとめて新スレに纏めてこいよ
面倒だの何だのって知らない事を誤魔化そうとしてるようにしか見えん
>>278 ,
>>280 ,
>>289 コレの後に幾ら偉そうな事言ったって説得力無いし
486 :
既にその名前は使われています :2008/07/18(金) 15:40:11 ID:Poc1yRon
>>478 さっきからみんな使いまくりだぜ、何でだろうなw
>>479 このスレに来る時点で理解する気があると言う事だと思うぜ
どうでもいいやつ努力する気が無いやつ理解する気が無いやつは、スレ自体覗きはしない
他人のPCの状態がわからなくても、「これこれこう言った症状が出てるなら怪しい」くらいは言えるんだぜ
487 :
既にその名前は使われています :2008/07/18(金) 15:40:48 ID:yIfD0ZHj
488 :
既にその名前は使われています :2008/07/18(金) 15:41:38 ID:NBM2ybRn
>>482 いいたいことはわかるんだよ 確かに引っかかる奴減れば業者も別のネトゲに移るかもしれない。
引っかかる馬鹿が多ければ多いほど業者も手掛けてくるだろ
だけど彼はその方法が 初心者見下してんじゃねーよ教えろボケ俺のわかんないことは他のスレでやれ だからいけないのであって
このスレで言えば 馬鹿はPS2でやれ で終わりなんですがね
490 :
既にその名前は使われています :2008/07/18(金) 15:42:09 ID:Poc1yRon
>>481 垢ハックがウイルスによって起されてると言う事実を知らないやつは多い
>>485 真意すら推し量れないとは
良いこと思いついた、みんなVista使おうぜw UACウザいだけあって、XPに比べりゃセキュリティは高いぞ XPのインバウンドオンリーのファイアウォールと違って、 設定すればアウトバウンドも規制できる(標準設定だと素通しなんだがw) と、MS信者の漏れが布教してみる
____ / \ /\ キリッ . / (ー) (ー)\ / ⌒(__人__)⌒ \ | |r┬-| | \ `ー'´ / 垢ハックがウイルスによって起されてると言う事実を知らないやつは多い ノ \ /´ ヽ | l \ ヽ -一''''''"~~``'ー--、 -一'''''''ー-、. ヽ ____(⌒)(⌒)⌒) ) (⌒_(⌒)⌒)⌒)) ああゴメン もうダメだわw 相手してすんません ここまでとは・・・
495 :
既にその名前は使われています :2008/07/18(金) 15:44:08 ID:Poc1yRon
>>488 そう、それ、その場合にはそれを提示すれば良いわけだ
それすら出来ないやつばかり
挙句の果てに論点のずれた煽りで200スレ消費とかバカ丸出しだろ
まあ、テンプレとしては
>>1 か
>>2 に有るべきだと思うけどな
ファイアウォールの知識を勉強しろ! ・・・・といいたいが、アンチウィルスソフトさえ入れていない奴が多いのがなぁ。 アンチウィルスソフトの重要性さえしらないやつに、ファイアウォールの説明は難しい、、、、。
497 :
既にその名前は使われています :2008/07/18(金) 15:45:27 ID:Poc1yRon
>>493 うちのLS面メン10人中6人が垢ハックは何かのページ見たら即乗っ取られると思っていた
6人も居るんだぜ?
>>494 俺じゃねーってばw
>>484 PCでwebを見なければ感染しないよな?
499 :
既にその名前は使われています :2008/07/18(金) 15:47:57 ID:OQ7Sfs+f
>>490 人には裏の真意を読めと言っておいて
>>290 の真意を読む気はないと
どんだけ都合いいんだよ
500 :
既にその名前は使われています :2008/07/18(金) 15:48:04 ID:Poc1yRon
じゃ、そろそろ勝利宣言するわ お前ら何が重要なのかもう一度思い出せ 解析なんかクソの役にも立たん それで垢ハックが減るわけじゃない エイズの感染を防ぐにはエイズの知識を与える事だ お前達だけが分かってても何の意味も無い
501 :
既にその名前は使われています :2008/07/18(金) 15:48:43 ID:Poc1yRon
>>499 当たり前だろ、最初に読み間違えたヤツのずれた返答の真意なんて間違ってるんだからw
502 :
既にその名前は使われています :2008/07/18(金) 15:48:45 ID:OQ7Sfs+f
今の流行が
>>14 の症状が出やすい、ってだけで
それですべてが解決するわけでもないのよ
解析のおかげでカスペで検出&駆除できるようになったんだけどなー
>>491 ・UACと連動できるブラウザがIEだけ
他に問題多くてVistaを薦めるのは駄目だw
と64使ってるオレが言ってみる
506 :
既にその名前は使われています :2008/07/18(金) 15:49:53 ID:y5r8yMW/
>>500 はいはい^^;わかったからもう帰っていいよw
507 :
既にその名前は使われています :2008/07/18(金) 15:50:14 ID:OWQ0XX1c
ちょwwwまさかの勝利宣言www
やっと帰ってくれたようだなw
勢いが500近くあって笑ったわ
>>484 で新たに改ざんされるページが増えるだろうな
なんだよ勝利宣言ってw わかったお前の勝ちな すっきりとして消えてくれ
ただの朝鮮人だったな
511 :
既にその名前は使われています :2008/07/18(金) 15:53:05 ID:BPW1PlVK
自分はまだ被害者じゃないけど、このスレにはかなり世話になったよ 知識皆無でPC版にうつっちゃったけど、よくスレを読んで、ググってPG2設定とか、ポートの設定とかしたよ 何が言いたいかって良うと、全ては学ぶ側のやる気と姿勢だろ
512 :
既にその名前は使われています :2008/07/18(金) 15:53:23 ID:Poc1yRon
>>510 おい、俺が丸く治めるようにあえて勝利宣言と言うネタ使ったのに、そういった煽りしてるんじゃねえよ
ほんとに何一つ建設的な意見出さないで煽りしかできないやつだな
513 :
既にその名前は使われています :2008/07/18(金) 15:53:57 ID:yi/BBzEc
シマンテックのテクニカルサポートにメールで問い合わせをしようとしたら
「電子メールサポートはこちら」
↓
「重要:個人情報の利用目的」
↓
「同意する」にチェック
↓
「次へ」
↓
PG2が「219●149.11.67」(China)を弾く
これって許可してつないだらやっぱり危ないですよね
ちなみに「次へ」のリンク先URLは
「
ttp://www ●symantec●com/techsupp/cgi-bin/ja_privacy●cgi」
514 :
既にその名前は使われています :2008/07/18(金) 15:54:07 ID:6/SrPyOd
解析が役にたたないってw 解析しないと原因と対処法がわからないのになw やっぱり落ち着いてきたからわけのわからないのが沸いただけだったな・・・
515 :
既にその名前は使われています :2008/07/18(金) 15:54:13 ID:I45vmGbK
>>500 何だ・・解析するなって言いたかったのか
おまじない♪天安門天安門・・・
勝利宣言したんだから戻ってくるなよww
再臨章wwwwwwwwwwwwwwwwwwwワロタwwwwwwwwwwwwwwwwww
517 :
既にその名前は使われています :2008/07/18(金) 15:54:39 ID:G9OmUt2R
>>489 だったとしても200レスも引っ張って相手にするほどの奴じゃないは
途中からまともなレスすらできてないんだし
そんな一人のためより、その他の無知な善意の第三者のためにより有用な話をしようぜ
518 :
既にその名前は使われています :2008/07/18(金) 15:55:47 ID:GbDeQ8LM
>>489 PS2でやれでは済まないからなぁ
PC使うなレベルじゃね?ゲームだけの問題じゃないんだし
一昔前は持ってるだけでオタ扱いだったくらい専門知識が必要なシロモノなんだから
被害に会わないために専門的な用語がでてくるのは仕方のない事なんだよ
終わった?
520 :
既にその名前は使われています :2008/07/18(金) 15:56:06 ID:Poc1yRon
>>514 違うっつうのに
ちくしょうスマートに消えられないじゃねえか
俺が言いたいのは物事の解決のための優先順位の問題なんだよ
>>515 アホか、俺は中華を無鉄砲バグで落としまくったほどの男だぞ
>>513 企業の中にはあっちにサーバー置いてたりするから多分それは大丈夫
シナがどうしても嫌いなら問い合わせあきらめるしかないな
でもニコニコとかもアフィリエイト画像ほぼあっちのサーバーだぞ
522 :
既にその名前は使われています :2008/07/18(金) 15:57:16 ID:Poc1yRon
523 :
既にその名前は使われています :2008/07/18(金) 15:57:40 ID:OWQ0XX1c
(!) ID:Poc1yRon ____ / \ /\ キリッ . / (ー) (ー)\ / ⌒(__人__)⌒ \ | |r┬-| | \ `ー'´ / 俺が丸く治めるようにあえて勝利宣言と言うネタ使ったのに ノ \ ほんとに何一つ建設的な意見出さないで煽りしかできないやつだな /´ ヽ | l \ ヽ -一''''''"~~``'ー--、 -一'''''''ー-、. ヽ ____(⌒)(⌒)⌒) ) (⌒_(⌒)⌒)⌒))
スマートに消えたいなら すいませんでした これだけでいい
525 :
既にその名前は使われています :2008/07/18(金) 15:59:11 ID:mR8wN6av
>>513 シマンテックのテクニカルサポートは中国だよ。
日本語は一応話せる。
何を聞くのか知らないけど、3回ほど問い合わせた経験からすると、たぶん役に立たないと思われる。
526 :
既にその名前は使われています :2008/07/18(金) 15:59:28 ID:yi/BBzEc
>>521 ありがとうございます、許可してつないでみます
>>513 心配なら、hosts確認してみたらどう?
528 :
既にその名前は使われています :2008/07/18(金) 16:01:36 ID:Poc1yRon
じゃあ、本格的に消えるぜ
忠告だ、マジで垢ハック被害を抑えたいなら善意の第三者を邪険に扱うなよ?
>>523 キリッじゃねえよw
お前はもうちょいまともな知識身に付けてから
>>460 みたいなアドバイスしろよ?w
>>524 なんでだよw
正しいことを主張してたんだぜ?冷静になってみれば分かるさ
でも、さっきまでいたのは「悪意の第三者」だよね。
531 :
既にその名前は使われています :2008/07/18(金) 16:04:18 ID:OWQ0XX1c
これはひどい池沼ですね( ̄ー ̄)
悪意の業者だろ
533 :
既にその名前は使われています :2008/07/18(金) 16:06:32 ID:yi/BBzEc
>>525 消しても消しても産まれてくるウィルス持ったファイルがシマンテックの
テンポラリフォルダに2個あって「なんなんだ」を聞きたいです
ちなみに検出してるのはカスペルスキー
ウィルストータルに投げてもウィルス判定は出てきます
>>533 たぶんウィルス本体が残ってて、検出できないんだろ
クリーンインスコだな
535 :
既にその名前は使われています :2008/07/18(金) 16:08:03 ID:xNqB7jLH
>>533 それは多分ノートンが以前検出して隔離したファイルだよ
536 :
既にその名前は使われています :2008/07/18(金) 16:08:13 ID:G9OmUt2R
前隔離した奴とかじゃないのか
>>513 とりあえずwhoisで確認してみるとか、aguse.jpとかつかって
安全を確認すればいいんじゃね?
だが、ノートンの日本語サポート先は【あっち】というのはなんかセキュ板本スレみると有名っぽい気がした。
>>533 ノートンアンインスコしたならレジストリの掃除もしないとだめ
多分その影響じゃないかね
シマンテックのHPにきれいにするツール用意されてたはず
試してみては
539 :
既にその名前は使われています :2008/07/18(金) 16:09:44 ID:9GNX1ypp
>>533 そのウィルスの定義名とファイル名ってなんだろ?
>>533 ノートンの隔離ファイルを消すには
とりあえず安全の為にインターネットから完全に接続をきる。
ノートン製品の保護を設定で解除する。
隔離フォルダをみつけて、その中身のファイルを消す。
ノートン製品の保護を復帰する。
これでいけると思う。
541 :
既にその名前は使われています :2008/07/18(金) 16:14:48 ID:JAaPQOwY
池沼を誰も 完 全 論 破 してないだと・・
542 :
既にその名前は使われています :2008/07/18(金) 16:15:01 ID:xNqB7jLH
バスターだと隔離ファイルの管理って所から削除できるけど ノートンにはそう言うの無いのかな?
543 :
既にその名前は使われています :2008/07/18(金) 16:18:13 ID:675ra2K4
ID:Poc1yRon 30前でこれとかw おもしろすぐるw
544 :
既にその名前は使われています :2008/07/18(金) 16:19:30 ID:3wnztPOH
論破もなにも、始めから煽りあいしか頭に無いだろこの池沼はw
545 :
既にその名前は使われています :2008/07/18(金) 16:23:18 ID:OWQ0XX1c
むしろファビョッちゃうほど恥ずかしい
>>278 のレスから
>>500 の勝利宣言まで、
まとめてテンプレサイト入りしても良い勢いだなw
ここで再臨すると盛大に吹くからむしろそれを期待してる
547 :
既にその名前は使われています :2008/07/18(金) 16:28:22 ID:6QFl0kK5
>>314 だが、
あれからサポセンにやっと繋がったので、新パス発行してもらった
家に電話して、PC操作に慣れた嫁にカスペルスキーの最新データベースで完全スキャンさせてみたが、
驚異は検知されなかったという…
何か俺の勘違いだったんだろうか…?
548 :
既にその名前は使われています :2008/07/18(金) 16:29:09 ID:g68xhsfR
■Poc1yRonの期待した答え Poc1yRon「感染してるぽいけどいいよね」 スレ住人「だめだよ!こうすればいいよ!」 Poc1yRon「うわあありがとう!みんなやさしいなぁ」 ■スレ住人の期待した答え PPoc1yRon「感染してるぽいけどいいよね」 住人「お前が他人を攻撃して気にしないならいいんじゃねーの? PPoc1yRon「そんな事したくないので教えてください。今これこれこんな事までやってこんな状況です」 スレ住人「ならこれをこうしてみろ」 ■現実 PPoc1yRon「感染してるぽいけどいいよね」 スレ住人「お前が他人を攻撃して気にしないならいいんじゃねーの? Poc1yRon「別にきにしないw汚名おkwww」 スレ住人「馬鹿はカエレ」 先に煽ってるのはどうみても>>Poc1yRonだけどね(´∀`)
550 :
既にその名前は使われています :2008/07/18(金) 16:31:33 ID:6/SrPyOd
551 :
既にその名前は使われています :2008/07/18(金) 16:31:54 ID:6QFl0kK5
>>549 いや、まだPOLは繋いでみてない
俺自身は、まだ職場で、嫁にも新パスは教えてない
552 :
既にその名前は使われています :2008/07/18(金) 16:34:42 ID:I45vmGbK
>>551 1:単純にパス間違えて覚えてた
2:嫁が勝手にパス変えてた
3:垢ハクされた
>>17 も試した?
554 :
既にその名前は使われています :2008/07/18(金) 16:35:26 ID:OWQ0XX1c
>>548 模範的池沼感染者として、そのまとめはテンプレ入りだなw
>>551 今のままじゃ仕事てにつかんだろうし早退して確認したら?
現にここに書き込んでるんだしw
556 :
既にその名前は使われています :2008/07/18(金) 16:39:18 ID:6QFl0kK5
>>552 垢もパスも保存させてたから、間違えようがないんだよ…
その分ハックされた可能性が高いかなと思ってたんだ
嫁の可能性は無いとは言えないが…嫁はFFやらないから、可能性的には低いかなと…
>>17 は、俺が帰ったら試してみる
557 :
既にその名前は使われています :2008/07/18(金) 16:43:01 ID:6QFl0kK5
>>553 >>555 まったくだ(苦笑
さっき上司に『今日は席を立ってばかりだな?どうした具合でも悪いのか?』とあからさまな嫌味を言われたよ…
しかし、とても早退出来るような感じじゃないんで…このまま残業です…
以後真面目に仕事して、出来るだけ帰宅時間を早めたいと思います
ではノシ
>>556 保存してたのなら諦めたほうがいいな
完全にアウトだと思う
>>556 >嫁はFFやらないから、可能性的には低いかなと…
旦那がFFに夢中でFFに興味ない嫁がブチキレタ!
というのは、ネ実的には稀によくあるw
アカハックのために未知のウィルスが日夜作られている、と 考えた方がいいんだろうなって状況だからなあ。 POLログインして、最終ログイン時刻を確認して、あとは被害チェックだろうなあ。
ここに来てるくらいだからわかってるとは思うけど・・ POLに繋ぐのはPS2でな 感染してるかもしれないPCに新パス突っ込んだら意味が・・・
/■ヽ (,,・д・)つ ワッチョイ ワッチョイ (( (⊃ (⌒) )) (__ノ / ■ヽ ワッチョイ ワッチョイ (・д・,,)__ ♪ (( ⊂⊂ _) (__ノ ̄ 彡
563 :
既にその名前は使われています :2008/07/18(金) 16:56:46 ID:4n1Clkjf
馬鹿の相手すんな〜(;´д`) 貴重な情報が流れるのを狙った業者にしか見えんぞ。
564 :
既にその名前は使われています :2008/07/18(金) 16:57:28 ID:9GNX1ypp
もう週末かー。 現状被害報告自体は落ち着いてはいるみたいだけど、油断したらいけないね。 wzcsvbxm.dllあたりに感染したとしてID/PASS漏洩を防ぐためのお約束。 1.POL.exeの接続先をファイアヲールのアプリケーションルールであらかじめ絞っておく。 2.プロアクティブディフェンス機能を有効にして、svchostなどWindowsサービスや他のプログラムからPOLに介入が行われたときにはログインしない。 この二つを押さえておけば、感染したにしろID/PASSの漏洩は防げる可能性は高いんだよね。 wzcsvbxm.dllはFF11のみをターゲットにした?まるっきり新種でウィルスソフトなんかでもスルーしてたわけだしあんまりアテにならないのは解ったとおもうしw 今後、業者がまた新種つかってきたとして、同じような手法だったりメモリをフックしたりといったものなら挙動から検知できる可能性が高いからね。
/ ■ヽ ワッチョイ ワッチョイ (д・*∩ )) (( (⊃ 丿 (__)し' ,一-、 / ̄ l | / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ■■-っ < ハイハイ、いったんマターリします ´∀`/ \__________ / ■ヽ \ (・д・,,)ノ | (⊃Ё|_ノ| (__)し'
566 :
既にその名前は使われています :2008/07/18(金) 17:03:02 ID:OWQ0XX1c
検知力テスト(2008年7月17日)
Most Effective Antivirus Tools Against New Malware Binaries
ttp://mtc.sri.com/live_data/av_rankings/ Rank Detects Missed Product
1st 96% 86 AntiVir
2nd 96% 98 Webwasher-Gateway
3rd 94% 146 Ikarus
4th 93% 177 BitDefender
5th 92% 198 F-Secure
6th 91% 236 AVG
7th 89% 295 Sophos
8th 89% 306 Kaspersky
9th 89% 306 Avast
10th 89% 308 Norman
567 :
既にその名前は使われています :2008/07/18(金) 17:03:23 ID:OWQ0XX1c
11th 87% 361 CAT-QuickHeal 12th 85% 394 ClamAV 13th 84% 441 DrWeb 14th 84% 448 VirusBuster 15th 83% 460 Microsoft 16th 82% 486 eTrust-Vet 17th 80% 542 F-Prot 18th 80% 552 Rising 19th 79% 564 Fortinet 20th 79% 577 Symantec 21st 78% 610 TheHacker 22nd 76% 673 VBA32 23rd 75% 675 AhnLab-V3 24th 74% 706 McAfee 25th 74% 724 Panda 26th 71% 799 NOD26w
569 :
既にその名前は使われています :2008/07/18(金) 17:05:14 ID:HIjWAb9Q
サポ戦が休みwな明日からの連休は、特に注意が必要だよね。。。
570 :
既にその名前は使われています :2008/07/18(金) 17:10:21 ID:pbgKZHMy
Avast9位ワラタwwww
571 :
既にその名前は使われています :2008/07/18(金) 17:16:24 ID:9GNX1ypp
さっき何か変なのが簡単なナニをーっては言ってたけど。 それを仕掛けてくる相手も人間だし、ぶっちゃけると簡単にFAだせるような手段は使ってこないんだよね。 業者のID/PASSぬきもどんどん手が込んできているし、今後もそうだとおもうし。 アンチウィルスソフトで将来の脅威も100%検知できるなら、アンチウィルスソフト使えっても言えるんだけど。 だからこそ、ある程度通常時のPCの挙動や、既知の脆弱性、業者の手法の動向にアンテナ張って把握理解していくことが重要だし。 逆にいうとそれしか手がない。ってしか言えないのが現状なんだよなー。
572 :
既にその名前は使われています :2008/07/18(金) 17:17:09 ID:q3S51gy4
あれ?Ron君逃走しちゃったの?
573 :
既にその名前は使われています :2008/07/18(金) 17:26:39 ID:LmVu7oUk
ネカフェで無料キャラたくさん作って、それを盗ませて、パス抜き乙とか自己満の嫌がらせしたいです・・・
574 :
既にその名前は使われています :2008/07/18(金) 17:32:11 ID:GbDeQ8LM
>>573 万が一ウィルスが生き残ったら何も知らないで利用した人が被害にあうからやっちゃ駄目
何度もでてるが抜かれるのはFFの垢だけじゃないんだから
>>500 の言質は、ゴム無しでやっちゃって身体が怠いけど、面倒だからウリは続けるよみたいなものだな。
実社会でも他人がNPCに見えてるんじゃね。
>>575 いやいやw
それ以前にそんな話し、(
>>500 とか、こいつの主張のほとんどな)は
ここの住人じゃなくて■eにどうにかしてもらう話しだろ、とw
垢ハック、ウィルスに対する啓蒙なんぞ、公式でキッチリした方がここの100倍以上の効果だろうしな
577 :
既にその名前は使われています :2008/07/18(金) 17:43:09 ID:I45vmGbK
578 :
既にその名前は使われています :2008/07/18(金) 17:46:06 ID:DRe00g35
昼間にバカが沸いてたのか・・・乗り遅れたorz このスレ読んでも読解力が無くてわからない奴は 「第七猫」でググレ。素敵な猫さんが画像付きで親切丁寧に教えて下さってるから INTよん?でも余裕だ。質問するときは行儀よくしろよw
579 :
既にその名前は使われています :2008/07/18(金) 17:47:47 ID:eMmi5v+Y
素人はかえれw根実はサポ戦じゃねぇぇえぇんだよw
580 :
既にその名前は使われています :2008/07/18(金) 17:53:52 ID:5Asvfeqm
ネットカフェでエレメン見たことある人 ノ
581 :
既にその名前は使われています :2008/07/18(金) 17:54:00 ID:LmVu7oUk
>574 すみませんでした;;
さて、煽りだけでスレを浪費するのもアレなので、HIPSの薦めでも書いてみる。
風邪の対処法でも、対症療法で処方薬や市販薬を服用したり、マスクを着用してウイルスをばら撒かないのは、どちらかと言えば
事後対策であって、帰宅時に手洗いや含嗽を行ってウイルスを体内に取り込まない事前対策も重要である。
また、このスレなどでもPG2が取り上げられて普及はしつつあるが、今後、PG2をターゲットにした対策が取られないという保証はない。
空き巣被害が多いので番犬を飼ってみたが、今度は犯人が眠り薬入りの餌を用意してきた。そんなケースは過去いくらでもある。
ならば、飼い主以外から食餌をさせないように番犬を躾る。そういった方向のソフトがHIPS。
有名どころとして、Unleakをとりあえず挙げてみる。
ttp://soft3304.net/Unleak/ windowsや、その上で動作するアプリケーションに干渉する為には、レジストリや設定ファイルを変更するか、あるいはファイル自体を
改竄する事が必要になる。
そういった動作を抑制したり、挙動を監視するのも、セキュリティ・アプローチとして有用。
583 :
既にその名前は使われています :2008/07/18(金) 18:00:24 ID:tXgJFR3f
今さっきPOLにログインしようとしたら、ID、パスが違うとでてログインできなくなりました。 サポセンに電話しても繋がらない;; どうしたらいいですか?
584 :
既にその名前は使われています :2008/07/18(金) 18:01:12 ID:IU23uyYP
・諦める ・死ぬ ・開き直る ・エロゲーをする
586 :
既にその名前は使われています :2008/07/18(金) 18:04:32 ID:BNDWWJtj
>>583 まだサポセン開いてるんだから、諦めず掛け続けろ!
587 :
既にその名前は使われています :2008/07/18(金) 18:05:54 ID:PmqggTOl
>>583 おちついて、深呼吸して、そしたら
>>11 を読んでテンプレを埋めてみて。
その上でスレに投下してくれたら、まともなアドバイスができると思う。
588 :
既にその名前は使われています :2008/07/18(金) 18:06:59 ID:PmqggTOl
おおっと、まだ6時か。 電話ガンガレ
589 :
既にその名前は使われています :2008/07/18(金) 18:08:26 ID:V+lpyj+B
パス手動にして短いとかなら普通にパス勘違いしてる可能性も
やったああああああああああああああ
ノートン先生で無反応、レジストで無検索、カスペオンラインでブブー感染したである
どうしおどうしお
nityオンラインスキャンで無料駆除
>>283 大感謝
ノートンいれたままででけた
やっつけ成功
ウイルスは
WINDOWS●Downloaded Program Files●FP_AX_CAB_INSTALLER●exe
@nifty大先生とこのスレに感謝だぜ
Backdoor●Win32●Ceckno●buo
40代だけどお
なんとかなったぜ
感染元はFし2blogかniふtyか2chの404画像かアdセンスかだわ
駆除できなかったけどお
削除でいいんだお
な
591 :
既にその名前は使われています :2008/07/18(金) 18:14:52 ID:9GNX1ypp
>>590 wuauserv.dllも検出された?
592 :
既にその名前は使われています :2008/07/18(金) 18:16:08 ID:9GNX1ypp
>>590 コピペみすった。wzcsvbxm.dllだw
593 :
既にその名前は使われています :2008/07/18(金) 18:16:34 ID:xNqB7jLH
>>591-592 それが、エクスプローラで見えないから怖くてniftyのスキャンで削除してしまった
一応隠しファイルや保護ファイルもチェックはずしたんだけど
見えなかったよ
こういう場合どうするのがよかったの?
wzcsvbxm.dllは、serchアシスタント以外で反応なしだよ
なんだ人が必死に仕事してるうちに変なのが沸いてたのかw まぁテンプレはスレ立てする人の労力を減らすためにも 何とかしたいが、やってる暇がねぇ... ちなみにここは「なんとか直そうとする気概がある奴が、 自分のためにアドバイスを受ける場所&暇人がアドバイスする場所 &暇人が解析したりする場所」で エスパーが集う場所ではありませんwwww エスパーが必要な人はエスパースレでぐぐってみましょう でもエスパースレの人ってすごいと思うわマジでwww
597 :
既にその名前は使われています :2008/07/18(金) 18:27:01 ID:9GNX1ypp
>>594 オンラインスキャンでwzcsvbxm.dllは検知されたかな。
それとレジストリエディタで
>>17 のキーを確認して値がどうなってるか。
そこの記述にwzcsvbxm.dllがあったなら、FP_AX_CAB_INSTALLER●exeがドロッパの可能性があるんだなw
598 :
既にその名前は使われています :2008/07/18(金) 18:27:44 ID:xfg3BrXc
>>590 駆除 ウィルスで元々あったファイルの変更されてた部分を元に戻すこと
削除 トロイの親(ドロッパ)と子をPCから消すこと
感染させるのに宿主が必要ないのがワームこれは自己増殖
トロイもワームみたいなものだけど 感染したPCにサーバ機能を持たせて通信する。
んーちょっと違うけど こんなかんじ
599 :
既にその名前は使われています :2008/07/18(金) 18:28:07 ID:9GNX1ypp
>>595 検索履歴だけかー、んじゃ違うな。ありがとうw
600 :
既にその名前は使われています :2008/07/18(金) 18:31:04 ID:rvM08pbo
14 :既にその名前は使われています :2008/07/12(土) 12:44:53 ID:GjyZbp4X ※アップデート報告の符丁について 垢ハックの人がスレ内を検索しやすいように 各種ソフトのupdate情報のレスには符丁をつけておくことを推奨します。 ・FlashPlayer ・Adobe系ソフト ・ブラウザ ・NoScript などの更新があったときには ※※各種ソフトウェアアップデート情報※※ またセキュリティホールに関するニュースが出たときには ※※セキュリティホール情報※※ を付けてみてください。
601 :
既にその名前は使われています :2008/07/18(金) 18:32:58 ID:rvM08pbo
※※セキュリティホール情報※※
トロイの木馬を踏み台にしたSQLインジェクション攻撃が増加
ttp://internet.watch.impress.co.jp/cda/news/2008/07/18/20313.html > トレンドマイクロは17日、ユーザーのPCに仕掛けたトロイの木馬を踏み台とした
> SQLインジェクション攻撃が増加しているとして、ユーザーに対して注意を呼びかけた。
> この攻撃は、ユーザーのPCに仕掛けたトロイの木馬「TROJ_ASPROX」を
> プロキシサーバーとして利用することで、Webアプリケーションを標的とした
> SQLインジェクション攻撃を行い、不正なWebサイトへのアクセスを誘導する
> IFRAMEタグを埋め込むというもの。
> トレンドマイクロでは、この攻撃により全世界で最大21万、日本国内でも
> 約1万ページに疑わしい記述があることを確認したという。IFRAME タグを埋め込まれた
> ページにアクセスしたユーザーは、不正なJavaScriptをダウンロードさせられ、
> さらに別の不正プログラムをダウンロードさせられる連鎖攻撃が行われる。
> JavaScriptは攻撃者により入れ替えが行われており、感染の一例としては
> 偽セキュリティソフトの購入を促し、クレジットカード番号などの個人情報を詐取しよう
> とする不正プログラムが侵入するケースが確認されているという
> トレンドマイクロではユーザーに対して、不正サイトへのリダイレクトを
> ブロックする機能の利用と、セキュリティソフトの最新パターンファイル
> への更新を推奨している
googleで検索してもほとんどでなかったので思わず書き込んじゃいました。 関係なかったのならごめんなさい。 レジストリでそのEXEとDLLは検索してもでてこなかったので値を確認できなかった。 一応念のための報告でした。
今製品版カスペでスキャンしてたら
>>590 のBackdoor●Win32●Ceckno●buoが出てきた・・・・
駆除はできません、削除しますか?って出たんだが削除でいいんだよね?
ぐぐってみたが英語ページでわからねぇ・・・
PolFL.exeのポートも
>>16 のでいいんだろうか
606 :
既にその名前は使われています :2008/07/18(金) 18:47:32 ID:mR8wN6av
>>603 削除でOK。
>604
PolFL.exeって何のプログラム?
>>606 れすトンクス
サイトっていったらエレ面ぐらいしか見てないけど(それもたまーに)
今日起動してスキャンしたら、いきなりでたから焦る・・。 みんなも気をつけておくれ
608 :
既にその名前は使われています :2008/07/18(金) 18:57:19 ID:xNqB7jLH
>>606 たしかにPolFL.exeなんてうちのPCには見あたらない
なんだろうね?
609 :
既にその名前は使われています :2008/07/18(金) 19:04:26 ID:h7rndZt4
POLフレンドリスト+かな?w
プレイオンライン・フレンドリスト・アプリケーションのことなのかなぁ?
611 :
既にその名前は使われています :2008/07/18(金) 19:07:20 ID:oqJYAwCo
クリーンインストールしてからノートン先生でスキャンしてみたら、エラーでスキャン出来ない;; なんだよこれorz
そんな怪しいのは遮断でいいんじゃね?w
613 :
既にその名前は使われています :2008/07/18(金) 19:14:15 ID:nmL1nN1H
615 :
既にその名前は使われています :2008/07/18(金) 19:25:29 ID:mR8wN6av
>>611 ノートンってNIS、NAV、360どれか知らないけど、360ならよくあること。
「そのPCでは」ノートン以外のものを使ったほうがいいと思う。
問題なく動く場合もあるんだがな・・・・。
616 :
既にその名前は使われています :2008/07/18(金) 19:26:43 ID:V+lpyj+B
スマンテック潰れればいいのに
617 :
既にその名前は使われています :2008/07/18(金) 19:36:19 ID:DOg+A5yh
今POL起動したらカスペルスキーでリスクウェア(loader)って警告が出て、 詳細を見てみたら プロセスはすべてのモジュールにC:Programfiles\PlayOnline\SquareEnix\PlayOnline Viewer\PolHook.dll モジュールを注入しようとしています って書いてあったんだけど、これは例のやつなのかな?
>>617 詳細ボタン押してそこのモジュールみてみてくれ
あ 詳細おしてそれだけだったのか
620 :
既にその名前は使われています :2008/07/18(金) 19:44:03 ID:mR8wN6av
>>617 それは(Polhook.dllが偽物でなければ)正常な動作。
許可しないとFF11起動できない。
621 :
617 :2008/07/18(金) 19:46:59 ID:DOg+A5yh
正常な動作なのですね(偽者でなければ)。 ありがとう。
622 :
既にその名前は使われています :2008/07/18(金) 20:08:53 ID:NyDSbyv5
623 :
既にその名前は使われています :2008/07/18(金) 20:33:25 ID:YyOyxA4Y
>>622 丁度今それに引っ掛かって消そうとしてたところだったthx
627 :
既にその名前は使われています :2008/07/18(金) 20:51:50 ID:LraSsrcO
>>590 、603と同じ物が今日カスペルスキーでオンラインスキャンをした時に、検知。
2-3日前にオンラインスキャンした時は、検知無し。
うちのはTMPファイルの中から検知された。
↓
ttp://tune.ache-bang.com/~vg/outitem/up/img/20273.jpg 一応Spybotとウイルスセキュリティゼロorzでスキャンするも反応無し。
フラッシュプレーイヤーは9.0.124.0
検知されたファイルMSWB.tmp自体の作成日時が今年の3月になってたから、誤検知だとは思ったけど気持ち悪すぎる。
一応関連として報告しておきます。
あとで念の為フラッシュプレイヤーをアンインストールして、再度最新版入れ直そうかなと考え中。
>>627 とあるソフトで起動時とシャットダウン時にテンプとかは全部消すようにするといいかもよ
あ 自動でね 便利
>>622 バージョン確認では、124だけどいれなおした
frash使ってるニュースサイトいったら入ってません表示になった
混乱させたらごめん
631 :
既にその名前は使われています :2008/07/18(金) 20:56:48 ID:NyDSbyv5
632 :
既にその名前は使われています :2008/07/18(金) 21:04:02 ID:jmz8vdAm
次回からあげるね きづいてませんでした ごめんなさい
>>631 今スキャンしようとしたら更新が来ていて、
アレが検知されなくなってたから対策がされたのかもしれないね。
F色々と本当にサンクスでした。
今ログインしたらビューワーの更新があったけど、公式サイトには何の案内もないんだよね もしかしたらハックされたのか?
635 :
既にその名前は使われています :2008/07/18(金) 21:48:36 ID:BNjnuSrA
やべえwwwwwwwwwwwwwPOL BAして 再起>パス入力したらパス違うって言われてはいれなくなったwwwwwwwwww コレはもうハックされたwwwwwwwwww ってそろそろみんな言い出しそうです・・
636 :
既にその名前は使われています :2008/07/18(金) 21:48:50 ID:NBM2ybRn
何か今POLのバージョンアップで、IDパスが違うって出るエラーが頻発してるっぽいね・・・
637 :
既にその名前は使われています :2008/07/18(金) 21:49:54 ID:OxNN/iYT
21時半?ごろ、POL更新したらIDとパスが違うって入れません_| ̄|○ 俺だけじゃないのね・・
638 :
既にその名前は使われています :2008/07/18(金) 21:49:55 ID:Y6xM/rsX
これ垢ハックだったのか? 俺もマジはいれねー
639 :
既にその名前は使われています :2008/07/18(金) 21:50:30 ID:IyzzalLg
リアル用事で一度おちて、30分くらい空けて今また入ろうとしたら ログインできなくなってしまっていた〜・・・ 別垢も無いし、サポ戦開くまで打つ手なしかorz ヘンなサイトを覗いた覚えは無いのだがなぁ・・・
640 :
既にその名前は使われています :2008/07/18(金) 21:50:37 ID:YnUg+wi2
固定コンテンツLS内だけで3人も被害者出た。これはやばい ちゃんとアイテム売りさばいてる業者BANしてんのかな
むw エラーなのかハックされたのか、どっちなんだろかw
バグだろ 仕事しろスクエニ いや 仕事すんな、か この場合
ログインしてPOLのVUP後にログイン不可 知り合い6人が同じ症状なので100%とは言わないが多分垢ハックじゃなくてVUPの不具合だとおもう
644 :
既にその名前は使われています :2008/07/18(金) 21:52:18 ID:OxNN/iYT
645 :
既にその名前は使われています :2008/07/18(金) 21:52:38 ID:7i9Dw43X
ちょwwこれはシャレにならないwww ひどいwww
おちつけw
647 :
既にその名前は使われています :2008/07/18(金) 21:53:02 ID:3BVgA2Bg
うお 俺もビューアーのアップしたら入れなくなった・・・ これ罠だったのかよorz
648 :
既にその名前は使われています :2008/07/18(金) 21:53:06 ID:WRJvNgKV
おいおいPOLバージョンアップしたらはいれなくなったぜwwww PS2なら入れたけど
POL更新したら入れなくなりました。 PS2からは入れます。こっちでパスは一応変更したけど何だろうコレ。 今日の昼は普通に入れたんだけど。 PS2のほうは更新なかったし・・・
650 :
既にその名前は使われています :2008/07/18(金) 21:53:28 ID:y2enk2sU
>>634 >>637 帰宅したてホヤホヤの自分もログインしようとしたら同じ状態に。
超焦ってこのスレ見に来たら、俺だけじゃないようでちょっと安心?
公式HP見てもビューアーのVU情報載ってないし
なんなんだスクエニヽ(`Д´)ノ
651 :
既にその名前は使われています :2008/07/18(金) 21:53:44 ID:8NtaLO1r
自殺しなくてよかった。みんなもそうなのか。
652 :
既にその名前は使われています :2008/07/18(金) 21:54:17 ID:OxNN/iYT
これだけの人数起こるって事はVUのエラーと信じたいよ_| ̄|○
653 :
既にその名前は使われています :2008/07/18(金) 21:54:25 ID:cTmIhNrT
ウチも同じ状況。 ビューアバージョンアップした途端、入れない。 どうなってんの?
654 :
既にその名前は使われています :2008/07/18(金) 21:54:43 ID:/MOUb0Ai
ドイツ軍人はうろたえない! 再起動するといいかも
フレンドリストプラスには普通に入れるから本当にびびる これで入れたら垢ハックじゃないのかね
ちょっとまてやごらぁーー 22時からフレと約束してたのに、どうしてくれんねん!
658 :
既にその名前は使われています :2008/07/18(金) 21:56:08 ID:eE+0cFTP
今ログインしようとしたらパスワードがちがいます出て 入れない・・・ 一度3月に被害にあってからPC一つはFF専用にして それでしかパスワードは使ってなかったんです。 もう一つはネット専用でケーブル差し替えて同時には繋げなくしてました。 けどなぜかまた・・・ 違うってなるってことは 被害にあったんですよね・・・ サポセンにも繋がらないタイミングで 不安でショックです。 なにが原因かな
659 :
既にその名前は使われています :2008/07/18(金) 21:56:13 ID:OxNN/iYT
これは暴動ものだよー_| ̄|○ スクエニはなにやってんだ・・
おいふざけんな体中汗まみれになってたんだぞおい!!11 あんまりびびらせるなよ■e!!111
661 :
既にその名前は使われています :2008/07/18(金) 21:57:17 ID:zo07eSy5
俺もPOL更新したらインできなくなった。 パスをソフトウェアキーボードで入れたら更新してくださいの表示出て更新したんだけど。 公式にPOLビューワーの更新情報無いのはどういうことなんだろ。
662 :
既にその名前は使われています :2008/07/18(金) 21:58:21 ID:53cZTc0T
おれもビューアーアップしたら入れなくなった。 アップ前はパスでアップできたのに。
パスって連続で3回認証に失敗すると、しばらく繋げられないって出るんだね。
知らなかった。数分間待てと出た
>>658 【本当に?】
スクエニのミスかも?ちょっと落ち着こうぜ
俺は落ち着いてないが
664 :
既にその名前は使われています :2008/07/18(金) 21:58:55 ID:qmkACbd5
うちも同じくやられた 以前から徹底していたはずだが・・・ どうなってんだろう 何かわかったらまた連絡します とりあえず前にもやられたことがあるので、自分なりに徹底的にやってみる
PCで入ろうとしたらパス違うって言われて 箱○でログインしたらおkだった まじびびったお・・・
666 :
既にその名前は使われています :2008/07/18(金) 21:59:15 ID:NBM2ybRn
通信を暗号化にしようとしてミスってるに一票
667 :
既にその名前は使われています :2008/07/18(金) 21:59:21 ID:Qr/RpsKL
さてどうしようか PCを再起動しても駄目だな
668 :
既にその名前は使われています :2008/07/18(金) 21:59:31 ID:YnUg+wi2
やべぇwwwwwwwwww俺もwはwいwれwなwくwなwっwてwるwwwwwwwwwwwww
669 :
既にその名前は使われています :2008/07/18(金) 21:59:47 ID:gRPc8cGP
垢凍結の準備フレに頼もうとしてたら・・・・ バージョンアップが原因だったのか・・・?
670 :
既にその名前は使われています :2008/07/18(金) 22:00:23 ID:zo07eSy5
PC組だけ弾かれてるのか
671 :
既にその名前は使われています :2008/07/18(金) 22:00:26 ID:V+lpyj+B
今入れない人の大半はハクられじゃないと思うけどー、どうなんだろう
ちなみにPC版のみPOLのバジョナがあって、 箱のほうはバージョンアップがなかった 二時間ほど前にPCで一度ログインしたときはパッチ落ちてこなかったので この間にでたパッチっぽいな アナウンスだせよコラ
ログイン出来る人、GM呼びつけて状況を聞いて欲しいです
自分もPOL更新したらINできなくなった。 垢ハックかと思ったが、とりあえずPS2で繋いだら、いままでと同じID、パスでログインできた。 POLの更新が罠ってことはないよな? すげー不安
675 :
既にその名前は使われています :2008/07/18(金) 22:01:25 ID:IyzzalLg
よくよく冷静に考えてみると、1回目はパスが通ってBAしたんだよな その直後から入れなくなったんだ うんうん エラーとかバグであってください;;;;;;;
676 :
既にその名前は使われています :2008/07/18(金) 22:01:27 ID:NyDSbyv5
677 :
既にその名前は使われています :2008/07/18(金) 22:01:38 ID:mR8wN6av
678 :
既にその名前は使われています :2008/07/18(金) 22:01:45 ID:cbMuNKJs
とりあえずPS2もってるやつははいってこい。 PC版だけだし。荷物無事ならただのバグw ■eの仕様ですw
俺もPOL更新してからログインしようとしたらパスワードエラーになったよ… 他のPCで入ったらちゃんと入れたんでほっとした 入れない人、落ち着いて時間を置くか可能なら別PCからのINを試してみるといい
680 :
既にその名前は使われています :2008/07/18(金) 22:02:08 ID:H0Nw0yaY
ソフトパッドパス打ち→ver.upuしますwww→再起動→ソフトパッドパス打ち→パスが違いますwww×3 死ねよwww
681 :
既にその名前は使われています :2008/07/18(金) 22:02:12 ID:oCTXV3ir
POLばーじょんあっぷしたけど入れてる
セキュリティレベル上げようとして失敗してるっぽいから焦らなくてもいいと思う
683 :
既にその名前は使われています :2008/07/18(金) 22:02:28 ID:zIWkrnl8
GMコールしたんだが、10軒町ですぐ来るだろうと思いつつ、もう30分くらい待たされてるんだがwwwwwwwwwwwww
684 :
既にその名前は使われています :2008/07/18(金) 22:02:36 ID:qmkACbd5
焦りまくって書いたら実は結構同じ人いて安心したwwww オチツケ俺wwwww
>>676 うそつきすぎて、コーヒー壮大に噴いたwwwwwwwwwwwwwwww
>>673 なぜかビューアの一番下(4つ登録してる中の4番目)にある垢だけ入れたから
GMコールしてみるわ
687 :
既にその名前は使われています :2008/07/18(金) 22:02:58 ID:FfwHaSq6
アナウンス出たね。コレ適用するとダメっぽい。 ----- 以下公式から転載 ----- 2008.07.18(金) 21:50 From: プレイオンライン プレイオンラインビューアー更新のお知らせ(7/18) 下記日時におきまして、プレイオンラインビューアー(Windows版)のバージョンアップを実施いたしました。 ※本バージョンアップにより、Windows版でクライアントプログラ ムのバージョンアップが行われます。 ("PlayStation 2"版およびXbox 360版では行われません) 下記日時以降に、プレイオンラインにログインした際に、自動的 にバージョンアップが行なわれますので、画面の指示に従って操 作を行ってください。 ------ 引用ここまで -----
688 :
既にその名前は使われています :2008/07/18(金) 22:03:00 ID:cTmIhNrT
リリース前にちゃんとテストしてくれw
>>676 ビューワの更新は公式のだったか、ちょっと安心
いつものナナメ下、だよな・・・?
690 :
既にその名前は使われています :2008/07/18(金) 22:03:34 ID:qo8oSH6j
弾き方がおかしいのか
VUP前にログインしてた人に頼んでGM待ち中 詳細あとで貼ります
692 :
既にその名前は使われています :2008/07/18(金) 22:03:43 ID:oCTXV3ir
PlayOnline Viewer Ver. 1.18.10d さっきばーじょんあっぷした。Win版。 ログインできる。
693 :
既にその名前は使われています :2008/07/18(金) 22:04:03 ID:zOAiMu+L
わたしもバージョンアップしたらはいれなくなった その直後ってことはありえないからエラーっぽいなあ
694 :
既にその名前は使われています :2008/07/18(金) 22:04:21 ID:UNo6CAJr
他の書き込みの皆さんと同じく、PCでPOLのバージョンUP後にログインしようとしたら パスが違いますとなってINできませぬorz 他にも同じ症状の方がおられるんで一応気が楽になりましたが、不安ですな(´・ω・`) ちなみにカスペたん、PG2、FirefoxとIEでFlashplayer更新済みだす。 これで垢ハックされるんだったらまじでPS2にするしかないorz
え、なんだよーバグ?? パスぬかれたあって思ったよう
サポセンは来週火曜まで休みなんだな
公式きた 008.07.18(金) 21:50 From: プレイオンライン プレイオンライン ログイン障害発生のお知らせ(7/18) 2008年7月18日(金) 21:20頃に実施しましたプレイオンラインビューアーの更新以降、プレイオンラインにログインできない場合がある障害が確認されております。調査・復旧作業を行っておりますので、今しばらくお待ちいただけますようお願いいたします。 記 日 時:2008年7月18日(金) 21:20頃より 障害内容:プレイオンラインにログインできない場合がある 原 因:調査中 対 象:プレイオンラインをご利用のお客様
698 :
既にその名前は使われています :2008/07/18(金) 22:05:38 ID:8NtaLO1r
再起動しても入れんぞ・・・
699 :
既にその名前は使われています :2008/07/18(金) 22:05:53 ID:HWuF0YCC
VUしたら入れねえ被害多くて助かったというかなんというか パス抜きじゃないのか?ただの不具合?
700 :
既にその名前は使われています :2008/07/18(金) 22:06:04 ID:ULsfskXw
スーパーハッカーにハッキングされたのかと思った
702 :
既にその名前は使われています :2008/07/18(金) 22:06:09 ID:T/uB9yf1
みんなはいれないのか。パス抜かれたかと思って涙目だったが希望が出てきたな。 にしてもスクエニふざけたVUしやがって・・・
703 :
既にその名前は使われています :2008/07/18(金) 22:06:36 ID:xNqB7jLH
■<PCからのログインを不可能にすることによりアカウントハックの問題は回避した
704 :
既にその名前は使われています :2008/07/18(金) 22:06:47 ID:cbMuNKJs
公式ktkr テラバカスwwwwwwwwwwうはwwwwwwwwwwwwwwwwwwwwwwww
入れない人って保存で自動ログイン?あとセキュリティ設定で暗号パスを 別のフォルダにしてるかしてないかでも変わりそう
706 :
既にその名前は使われています :2008/07/18(金) 22:07:15 ID:zo07eSy5
こんな会社にセキュリティ任せていいのか不安になってきた^^^^^
707 :
既にその名前は使われています :2008/07/18(金) 22:07:36 ID:7i9Dw43X
これ、修正したとして 現時点で入れなくなってる人は 修正パッチを落すことも出来ないんじゃね? どうやって救済する気なんだろう?
業者もびびってるわ 絶対w
709 :
既にその名前は使われています :2008/07/18(金) 22:07:57 ID:OxNN/iYT
710 :
既にその名前は使われています :2008/07/18(金) 22:08:23 ID:tBaDyIZl
うは。 再インスコしたり万全にしてたともりが、 今ログインしようとしたら、パスワードが違いますって、、、 サポセン繋がらないし、オワタ
711 :
既にその名前は使われています :2008/07/18(金) 22:08:40 ID:cbMuNKJs
これで業者をびびらせて一旦垢ハックから引かせる作戦ですね。 絶対違うw
712 :
既にその名前は使われています :2008/07/18(金) 22:08:45 ID:vbAkC+G8
なんという胆だめしオンライン・・・ マジでヒヤっとしまつた。。。
713 :
既にその名前は使われています :2008/07/18(金) 22:08:46 ID:2kSgVH+o
PC版ログインしてからインできず、、、 舐めすぎてるにもほどがある。なんのテストしてるんだろうか、、 八つ当たりとわかっていてもサポセンに文句いわざるをえないよ、これは。
障害情報出す前に更新のお知らせを出せと言いたいわ このデリケートな時期にどうしてこう、気配りが出来ないのだろうか?
715 :
既にその名前は使われています :2008/07/18(金) 22:09:02 ID:a9rocJ72
不具合か・・・ 心臓に悪すぎるだろこれwwwwwww
>>707 POL最初の画面のエラーチェックとかじゃだめっぽ?
ていうかあれどういうシステムなんだかわかんね・・・
717 :
既にその名前は使われています :2008/07/18(金) 22:09:07 ID:onYPlSrb
うちも1垢だめになってんだけど、どうなってんだ?
718 :
既にその名前は使われています :2008/07/18(金) 22:09:11 ID:dwPUvw3o
exeとかのパッチ配るんじゃね?
719 :
既にその名前は使われています :2008/07/18(金) 22:10:04 ID:cbMuNKJs
謝罪と(ry
720 :
既にその名前は使われています :2008/07/18(金) 22:10:20 ID:Qr/RpsKL
今頃担当大目玉 自宅だったら呼び出し食らってるなw
>>705 俺は
>>686 だが
暗号パスは別のフォルダにしてない
1番目と2番目→パス手打ちで入れない
3番目→自動ログインで入れない
4番目→自動ログインで入れる(入れない時もあったが)
723 :
既にその名前は使われています :2008/07/18(金) 22:10:41 ID:xNqB7jLH
>>707 でたらめなIDとパスでもvupは出来ます
724 :
既にその名前は使われています :2008/07/18(金) 22:10:42 ID:zOAiMu+L
ログインできないとバージョンアップってできないよね・・・? ガチガチにガードしてたのに心臓止まりかけたぞ畜生
725 :
既にその名前は使われています :2008/07/18(金) 22:10:54 ID:T+JmG4Pc
おいィ?まだ肝試しの時期では無いんだが?
726 :
既にその名前は使われています :2008/07/18(金) 22:11:02 ID:k4Yyx8l4
>>プレイオンライン ログイン障害発生のお知らせ(7/18) この1文信じるバカいるんだなwwwwwwwwwwwwwwww
727 :
既にその名前は使われています :2008/07/18(金) 22:11:07 ID:zOAiMu+L
そういや倉庫は自動ログインしてたんだが入れたな
728 :
既にその名前は使われています :2008/07/18(金) 22:11:13 ID:dAiP1J4Z
まじで色々含めて保障しろよ・・・
■<壮大な肝だめしイベントをご堪能ください
>>705 うちはパスワード保存してオートログインだった
保存パスもかえてない
あーもう死ぬほどびびったわ
731 :
既にその名前は使われています :2008/07/18(金) 22:12:02 ID:h7rndZt4
アカウントロック機能ついたかな。 3回パスミスしてるから、数分間はログインできませんってエラーメッセージでたw
お、自動ログインにしたら入れた… なんだこの罠は
733 :
既にその名前は使われています :2008/07/18(金) 22:13:06 ID:Y6xM/rsX
734 :
既にその名前は使われています :2008/07/18(金) 22:13:20 ID:zo07eSy5
正しいパス3回入れてミス扱いとな
うーマジで肝試しだな、結構セキュリティ頑張ってただけにスゲー涙目になった。 パス抜かれてませんように。
736 :
既にその名前は使われています :2008/07/18(金) 22:13:36 ID:ULsfskXw
>>731 それで3回じゃなくてもログインできませんになったのか。
737 :
既にその名前は使われています :2008/07/18(金) 22:13:38 ID:cbMuNKJs
■e<みんなパス保存で入ってるんじゃないの?
738 :
既にその名前は使われています :2008/07/18(金) 22:13:51 ID:T/uB9yf1
冗談ぬきで背筋凍ったぞ。 それなりの補償はしてもらいたいわ。
739 :
既にその名前は使われています :2008/07/18(金) 22:14:37 ID:qo8oSH6j
パス保存しろとか、どこと結託ですか、■さん
>>733 あれ?うちのFFでは4回くらい失敗してもなかった気がするんだが・・・
いつから入ったんだろう?
入力が遅くて間が開いただけかね?
うおお まじあせったぜ;; いいかげんにしろよ■e
742 :
既にその名前は使われています :2008/07/18(金) 22:15:42 ID:zOAiMu+L
うちは 倉庫:自動ログインでパスはそのまま→入れる メイン:昔のパスがそのまま欄に残ってるが それは放置で毎回変更したパスを手打ちで入れている→無理 ソフトウェアキーボードウィンドウあたりがおかしいのか?
全員じゃなくて、入れてる人もいるってのがまた不安を煽るよなあ なんぞこれ、ランダムでドッキリでも仕込まれたような気分だ ■<プレイヤーへ、アカウントハック予防の啓発に関するシステムを追加致しました。
744 :
既にその名前は使われています :2008/07/18(金) 22:16:19 ID:zo07eSy5
パス抜きウィルスどこに潜んでるかわかんねーし一瞬たりとも保存なんてできねーよ(´・ω・`)
俺もBAして入れなくなったんだがw PG2のアクセスにchinaとか出てるから余計不安になるんだが/^o^\
あれだ 火災訓練wwwwwwwwwwwwwwwwwww
垢ハックスレ参照促進月間か?w
■<連休明けに対処致します。暫くそのままでお待ちください。
749 :
既にその名前は使われています :2008/07/18(金) 22:17:22 ID:CAI7RGKg
オートログインしてる奴が入れちゃうんだから無意味だろw 手打ちだとは入れなくて、保存してれば入れるとか、注意喚起どころか逆効果だわ。
>>745 それは不具合じゃなくウィルススキャンしたほうがいいだろうww
751 :
既にその名前は使われています :2008/07/18(金) 22:17:35 ID:IIHEImO5
入れるやつ居るのか〜俺は入れないほうだ(´・ω・`)
752 :
既にその名前は使われています :2008/07/18(金) 22:18:20 ID:OxNN/iYT
自動ログインしたら入れたぞ 何やってんだスクエニは_| ̄|○
753 :
sage :2008/07/18(金) 22:18:24 ID:+mWeLzG+
すげー焦った!! 良い機会だからウィルススキャンするかね(´д`)
754 :
既にその名前は使われています :2008/07/18(金) 22:19:03 ID:zOAiMu+L
警戒してる人がログインできないとかどんだけーw
755 :
既にその名前は使われています :2008/07/18(金) 22:19:21 ID:tBaDyIZl
なんだこれ、適当なパス入れたら、入れたマジ
756 :
既にその名前は使われています :2008/07/18(金) 22:19:36 ID:qH48j424
>>742 もしくは・・・■お得意の「対策解らないから前の仕様に戻しました」
だったりしてwwwww
757 :
既にその名前は使われています :2008/07/18(金) 22:19:37 ID:qo8oSH6j
今日はあきらめるか、イン・・・
758 :
既にその名前は使われています :2008/07/18(金) 22:20:54 ID:2kSgVH+o
手動でいれなおして保存して自動ログインして、はいれるようになった。 いろんな情報サンクス。 イライラしてる人をたきつけるつもりはないが、定型系な文書で申し訳ありません。 とかいわれて、はいはい、いつものことですよ〜っで容認できない人もいるんじゃないかな。 「今朝、お家にかえったらログインできなかった。FFやめろってか!」
最近のイベントじゃ一番ドキワクしなかったかい?
760 :
既にその名前は使われています :2008/07/18(金) 22:22:25 ID:eE+0cFTP
症状が同じくVU後でした。 ううよかった・・・
761 :
既にその名前は使われています :2008/07/18(金) 22:22:37 ID:2kSgVH+o
他にPCでPOLバージョンアップして入れないって人も POLから設定保存でパスを手動入力、保存。自動ログイン。 でためしてみてほしい
762 :
既にその名前は使われています :2008/07/18(金) 22:23:50 ID:Q14MDWW3
>>761 俺はそれでも入れなかった。
まさかすでに抜かれてるんじゃ無いだろうなオイ・・・
763 :
既にその名前は使われています :2008/07/18(金) 22:24:13 ID:a9rocJ72
怖くてパス保存を選べない件について。 なおるまでPS2でやるか・・・
764 :
既にその名前は使われています :2008/07/18(金) 22:24:26 ID:5lbRWQvj
ウィルス感染するわそれと同時にドライバのあれこれ不具合出すようになるわ イン出来ないわでウボァ 今日は大人しくしていよう・・・
765 :
既にその名前は使われています :2008/07/18(金) 22:24:33 ID:ULsfskXw
パス抜くために保存させてるのかもしれないね
766 :
既にその名前は使われています :2008/07/18(金) 22:24:39 ID:p/Hd+8hP
■<アカハックされたときの状況を体験させることによる セキュリティ意識の向上を狙った策です。
767 :
既にその名前は使われています :2008/07/18(金) 22:25:17 ID:zOAiMu+L
欄が古いパスのままでログインできない人へ アカウントの設定変更で、 自動ログインにチェックをいれて、 ☆ソフトウェアキーボード画面ではなく設定変更画面で☆ 設定したパスを入れて、設定変更をしてから自動ログインしてみてください 私はこれで入れた。死ぬほど寿命縮んだ。
768 :
既にその名前は使われています :2008/07/18(金) 22:25:18 ID:5lbRWQvj
久々にID被ってら
769 :
既にその名前は使われています :2008/07/18(金) 22:26:34 ID:lCZYelqX
マジで1億ギル請求するわwwww
770 :
既にその名前は使われています :2008/07/18(金) 22:26:52 ID:Qr/RpsKL
キーボードから入力していた英数字8文字で弾かれるので POLのメンバー設定にパス保存したら入れました 暗号通信をいれた? 保存してあるパスを送信するところだけ弄って終わったのか インのときに入れるパスの方は通信方式をかえるの忘れてるな
771 :
既にその名前は使われています :2008/07/18(金) 22:27:01 ID:L6RQGTex
もうやだこの会社
772 :
既にその名前は使われています :2008/07/18(金) 22:27:08 ID:2kSgVH+o
>>762 ソフトキーボードつかった?検証してないけどそれはだめかも。
あと、これも関係ないかもだけどPOLをいったん落として再起動。
そこで保存画面ひらいて、パス入力、保存、自動ログインで再試行
これでもだめかな、、この手の障害は多分PCに依存はしないとおもうんだ。
いままでよかったのなら、きっと大丈夫だよ!
773 :
既にその名前は使われています :2008/07/18(金) 22:27:47 ID:8NtaLO1r
100円いれたのにゲームできないぞゴラァ って感じだ 金曜の夜w
>767 ありがとう〜 これで入れたよ!
776 :
既にその名前は使われています :2008/07/18(金) 22:29:33 ID:cbMuNKJs
しかも対応できないの金曜日の夜とかにやんなよw
777 :
既にその名前は使われています :2008/07/18(金) 22:29:46 ID:2kSgVH+o
あちゃ、これでもダメだったりするか。 役にたてなくてすみません。 何も世間の連休前にこんな罠をしこまなくてもいいのに、、 しかもサポート電話の対象外に、、ひどい!!
778 :
既にその名前は使われています :2008/07/18(金) 22:29:57 ID:+loxKoy1
なんかすげー伸びてると思ったら昼に池沼が沸いて今は公式肝試しかよwww よーしパパこれからPOLのVUして祭りに参加しちゃうぞ
垢ハックオンラインスレより勝手に転載 202 既にその名前は使われています 2008/07/18(金) 22:28:06 ID:wRFhQzl2 捨てアカで実験してみてたけど、POLに入力保存でログインできるのは パスワードが8文字迄の奴だな ログインする時に「*」の数が足りてないからすぐ気がつくだろうけど、 9文字〜の奴は、保存設定にしてもログインできない。 ハック対策にパスを複雑、長くした奴はログインできません。
自動ログインで正しいパス入れてても時々IDとパスが違います発動 怖すぎるよこれ
781 :
既にその名前は使われています :2008/07/18(金) 22:31:49 ID:dwPUvw3o
>>779 と思ったら、直後に8文字の奴も入れないってレスが・・・すまん
783 :
既にその名前は使われています :2008/07/18(金) 22:31:51 ID:V+lpyj+B
15文字なんですけどwwwwww メンドクセー
784 :
既にその名前は使われています :2008/07/18(金) 22:31:52 ID:p/Hd+8hP
この不具合しらずにおろおろしている人は多そうだ 公式のトピックスに張り出すくらい目立たせないとヤヴェんじゃね?■さん アカハックが横行している時勢だけに
785 :
既にその名前は使われています :2008/07/18(金) 22:31:59 ID:ULsfskXw
ありゃ。保存したらはいれた
>>779 はい、自動ログインではいれた俺はパスが13文字です
788 :
既にその名前は使われています :2008/07/18(金) 22:32:49 ID:cbMuNKJs
■<暑いので肝試しを実装しました。
789 :
既にその名前は使われています :2008/07/18(金) 22:32:59 ID:YnUg+wi2
俺10文字なんだけど保存でいけたよ
790 :
既にその名前は使われています :2008/07/18(金) 22:33:29 ID:8NtaLO1r
8文字無理組
791 :
既にその名前は使われています :2008/07/18(金) 22:33:33 ID:zOAiMu+L
私12文字だけど保存で入れたよ
792 :
既にその名前は使われています :2008/07/18(金) 22:33:46 ID:nGKj92Vy
まじできたとおもったwwwww なんだこの会社wwww心臓がwww
793 :
既にその名前は使われています :2008/07/18(金) 22:33:50 ID:Q14MDWW3
>>772 ソフト、手動両方試してみたがダメだった。
・・って今起動してみたらオートログインですんなり入れたァァ!?
ちなみにパスは8文字だった。ありがとう
794 :
既にその名前は使われています :2008/07/18(金) 22:34:02 ID:mBcnHXR2
保存して垢ハック犠牲者が増えるわけですね わかります
公式BAでPC版ユーザーを絶望させてどうすんだwwwwwwwwwww
796 :
既にその名前は使われています :2008/07/18(金) 22:34:14 ID:IIHEImO5
9文字無理ですた
797 :
既にその名前は使われています :2008/07/18(金) 22:34:34 ID:qmkACbd5
俺10文字だけどスクリーンキーボードで保存⇒インできてるぞー^^
798 :
既にその名前は使われています :2008/07/18(金) 22:34:36 ID:cbMuNKJs
宝くじのようだなw入れる人と入れない人とw あほか■w
はいれねぇぇぇ;
801 :
既にその名前は使われています :2008/07/18(金) 22:35:36 ID:7IUy6Q5q
クソワロタwwwwwwwww gdgdすぐるwwwwwww
802 :
既にその名前は使われています :2008/07/18(金) 22:35:40 ID:H0Nw0yaY
保存で入れてもパス変えるとまた入れなくなるぞ 基本的に直ってないし保存のままだと危険なので 公式で対応くるまで無理をしないほうがいい、マジで
今日はあきらめたにゃー\(@A@)/ ぷんぷんにゃー
うはwwwwはじかれたwwwwわかっててもスキャンかけたくなるwwww
流石スクエニ。素人の集まりかいな( ´Д`)
ここ知ってて良かったよ 先日知り合いがハックされたからかなりビビッた 次のバイト代出たらBBU買ってPS2に切り替えようと思ってたけど これは貯金おろしてでも先にPS2買っちゃうべきか・・・ こわすぎて死ぬかと思ったww
807 :
既にその名前は使われています :2008/07/18(金) 22:38:40 ID:MTyaj7Hp
7月のイベントおもすれー 今朝アイテムとギル無くなる>今クリーンインストール終わって、この状態w
808 :
既にその名前は使われています :2008/07/18(金) 22:39:16 ID:+0aexCy9
haireneeeee
809 :
既にその名前は使われています :2008/07/18(金) 22:40:48 ID:V+lpyj+B
なんか一度クリアにして再度同じの入力でいけたわ
ハックされたかと思ったぜええええ; FF11の公式ページからプレイオンライン会員情報たどって、 自分のパスでログインできればひとまずアカウントはハックされてないはずだからみんな試してみれ。
811 :
既にその名前は使われています :2008/07/18(金) 22:41:49 ID:TBgy5oSu
PC版限定のイベントか、盛り上がってるみたいだな
812 :
既にその名前は使われています :2008/07/18(金) 22:42:31 ID:T+JmG4Pc
おいィ?何いきなりパス保存してるわけ?
813 :
既にその名前は使われています :2008/07/18(金) 22:43:12 ID:4WmtmOef
あーついにハックされたかー。潮時かなー。 と思って一応このスレを見たらこんなことにw 市ね■eww
814 :
既にその名前は使われています :2008/07/18(金) 22:43:21 ID:V+lpyj+B
PC版全ユーザー涙目wwwwwwwwwww
816 :
既にその名前は使われています :2008/07/18(金) 22:44:33 ID:V+lpyj+B
ってこれ自動入力つかえねぇwwwwww ひどwwww
817 :
既にその名前は使われています :2008/07/18(金) 22:44:45 ID:NBM2ybRn
818 :
既にその名前は使われています :2008/07/18(金) 22:45:09 ID:V+lpyj+B
確かにセキュリティ向上しますけどじゃあなんで自動入力の設定が残ってるのかって言う(苦笑)
819 :
既にその名前は使われています :2008/07/18(金) 22:45:29 ID:V+lpyj+B
>>817 おkwwwwwwwwwwwwwwwwwww
俺もなった。PC3台あって2台でパス認証失敗。 1台はなぜかok で、上にあるオートログインの設定で一度ログイン成功。 その後一度ログアウト。 オートログインの設定外してもログイン可能に。 意味分からん・・・
821 :
既にその名前は使われています :2008/07/18(金) 22:46:11 ID:Qr/RpsKL
この勢いだから誰か次スレをお願いします 規制されていて無理だった
822 :
既にその名前は使われています :2008/07/18(金) 22:46:12 ID:aS3nAjn7
ちょ何が起こったかと思ったわw
2008.07.18(金) 21:50 From: プレイオンライン プレイオンラインビューアー更新のお知らせ(7/18) 障害情報が21:50だからって、ついさっきUPしたこの情報も21:50ってふざけてますねぇ 本当ならもっと早く告知しない事であるにも拘らず、実際は22:30頃に告知したんでしょ? これって偽装工作じゃないのかねぇ?企業モラルとか危機管理とか無い会社なのか?
824 :
既にその名前は使われています :2008/07/18(金) 22:47:16 ID:0skzb0bi
うおああああああ パッチあたった直後に あかハックされたああ
825 :
既にその名前は使われています :2008/07/18(金) 22:47:37 ID:lRxfz15m
ちょwwwなんかパスワードが違うとか言われるwww と焦ってここに来たらちょっと安心した。
826 :
既にその名前は使われています :2008/07/18(金) 22:48:01 ID:V+lpyj+B
挙動がよくわからないんだがw はいれたりだめだったりw
827 :
既にその名前は使われています :2008/07/18(金) 22:48:48 ID:mBcnHXR2
■<おいおい、夏休み記念ジョークにマジになるなよw
828 :
既にその名前は使われています :2008/07/18(金) 22:49:32 ID:qmkACbd5
829 :
既にその名前は使われています :2008/07/18(金) 22:49:35 ID:0skzb0bi
仕様なのか?
831 :
既にその名前は使われています :2008/07/18(金) 22:50:39 ID:V+lpyj+B
832 :
既にその名前は使われています :2008/07/18(金) 22:51:04 ID:zo07eSy5
今パス保存して抜かれたらシャレにならんな
それが狙いじゃないんか?
834 :
既にその名前は使われています :2008/07/18(金) 22:51:44 ID:NumY2AbJ
設定変更して自動保存にしたら入れたわ。 人が少ないいまのうちに蜘蛛を狩りまくってやるぜええ
835 :
既にその名前は使われています :2008/07/18(金) 22:52:08 ID:V+lpyj+B
もういいや明日なおってますように
836 :
既にその名前は使われています :2008/07/18(金) 22:53:12 ID:W9+3OjFT
同じ症状の人多数だったか。ちょい安心した。 フレと約束あるのになにしてんだよ・・・ しかもサボセン対応できずって終わってんな・・・
837 :
既にその名前は使われています :2008/07/18(金) 22:53:52 ID:IU23uyYP
838 :
既にその名前は使われています :2008/07/18(金) 22:54:01 ID:YnUg+wi2
業者も同じ目にあって入れないのか
839 :
既にその名前は使われています :2008/07/18(金) 22:54:11 ID:dwPUvw3o
一時保存で、明日は抜かれる奴多そうだな
840 :
既にその名前は使われています :2008/07/18(金) 22:54:32 ID:Osu78Y4z
POLにインしたくても何かこんな状態じゃインできないじゃないかよorz
841 :
既にその名前は使われています :2008/07/18(金) 22:54:54 ID:qmkACbd5
842 :
既にその名前は使われています :2008/07/18(金) 22:55:29 ID:0skzb0bi
保存したら負けってことか
やっと入れた・・・後でPS2からパス変更しなきゃな。
>>831 ツール使いであることをバラさないほうがいい
845 :
既にその名前は使われています :2008/07/18(金) 22:56:30 ID:V+lpyj+B
この時期にこんな不具合はやめてくれ((((゜Д゜;))))
■e > 夏限定の肝試しイベントはお楽しみいただけましたでしょうか?
848 :
既にその名前は使われています :2008/07/18(金) 22:58:05 ID:mBcnHXR2
しかしサポセンも三連休だから抜かれたら地獄だなw
849 :
既にその名前は使われています :2008/07/18(金) 22:58:30 ID:V+lpyj+B
これ、今日明日明後日どう乗り切るんだ?
850 :
既にその名前は使われています :2008/07/18(金) 22:59:14 ID:3wCBm2CC
たちわるい不具合だなwパス間違ってますとかいわれたらさすがにまいってしまうわ
851 :
既にその名前は使われています :2008/07/18(金) 22:59:41 ID:0skzb0bi
さすがに休日返上するだろwww そうにきまってるよwwwwふつうならそうww 常識的に考えてwwwww
852 :
既にその名前は使われています :2008/07/18(金) 22:59:53 ID:7IUy6Q5q
3連休してるばあいかwww 今から出勤しろや人間なめてんのかwwww
853 :
既にその名前は使われています :2008/07/18(金) 23:00:51 ID:V+lpyj+B
あ、はいれた 自動とか手動関係なく 正しいパスかつ、運w
854 :
既にその名前は使われています :2008/07/18(金) 23:01:27 ID:YnUg+wi2
あれ、また入れなくなったw
855 :
既にその名前は使われています :2008/07/18(金) 23:01:41 ID:0skzb0bi
たまに入れるとか どんだけアナログなんだよ(´・ω・`)
入れるか入れないか、確率は50%にゃぁ〜
857 :
既にその名前は使われています :2008/07/18(金) 23:03:15 ID:cbMuNKJs
■<お客様に新しいコンテンツを楽しんでいただけるように 私たちもさらなるリフレッシュのため三連休してきますね
858 :
既にその名前は使われています :2008/07/18(金) 23:04:03 ID:V+lpyj+B
7,8回やって2回入れた
859 :
既にその名前は使われています :2008/07/18(金) 23:06:14 ID:W9+3OjFT
とりあえず明日には直るよな? と思いたいがバ開発のことだし三連休だろうなぁ
860 :
既にその名前は使われています :2008/07/18(金) 23:06:37 ID:cRNb2gr+
■はユーザなめてんの?日跨ぎのクエ受けたいんだけど?
こういうときは、週末も働きますか?
862 :
既にその名前は使われています :2008/07/18(金) 23:10:06 ID:IyzzalLg
普通は働くだろう。 これは致命的なトラブルだし
取り合えず前のに戻すバージョンダウンパッチ配布しろwwwwwwwwwww
良識のある会社なら、緊急事態ということで、 休日関係なく今から徹夜でも対応ですね。 まあ、■eですからwww
866 :
既にその名前は使われています :2008/07/18(金) 23:11:36 ID:NLbYbSeT
これはマジで客なめすぎだろwwww ほんとに絶望したわ
あ、パス設定しちまった。 pass:xxxx
・夏休み初日 ・さらに週末 ・あまつさえ、かつてないほどのアカハック多発時期 狙ってやってるとしか思えない
スクエニはユーザーなめ過ぎだよな 儲かればおkな会社だしwww
870 :
既にその名前は使われています :2008/07/18(金) 23:22:08 ID:OvXh13k0
■e<相次ぐハック対応の電話攻勢に心身ともに疲れ果てたサポセンのオネイサン達に ひとときの安らぎを与えたくて来週いっぱいまで引っ張るお!
課金系のところと比べたらまったく儲かってないんだぜ?w
872 :
[―{}@{}@{}-] 既にその名前は使われています :2008/07/18(金) 23:23:35 ID:c6Y2L0Uk
873 :
既にその名前は使われています :2008/07/18(金) 23:24:22 ID:cBbRCuIZ
おいwカスペの再起動して入ろうとして弾かれまくるからマジ焦ったじゃねえかwww
874 :
既にその名前は使われています :2008/07/18(金) 23:24:26 ID:V+lpyj+B
875 :
既にその名前は使われています :2008/07/18(金) 23:24:44 ID:NBM2ybRn
自動ログインの設定をして再起動してみたらIN出来るらしい。
おいおい、いつでもリトライオンライン仕様にしてんじゃねーー
878 :
既にその名前は使われています :2008/07/18(金) 23:29:38 ID:0bycCvBd
これバージョンアップするんだろうけど、さっきバージョンアップしてしまって 今入れなくなってると、バージョンアップすら出来ないんじゃ?w
2時間経っても進展なしかぁ
881 :
既にその名前は使われています :2008/07/18(金) 23:31:58 ID:nLwF7CqL
おいいいいいい これは垢八苦なのか公式がこけたのかどっちなんだああああ
882 :
既にその名前は使われています :2008/07/18(金) 23:34:20 ID:zo07eSy5
ふっかつのじゅもんがちがいます
883 :
既にその名前は使われています :2008/07/18(金) 23:34:52 ID:W9+3OjFT
>>881 公式がこけたみたい。
だが一応チェックをお勧めしておく。
884 :
既にその名前は使われています :2008/07/18(金) 23:35:09 ID:6ZmS9BPr
885 :
既にその名前は使われています :2008/07/18(金) 23:35:45 ID:U3KaTl65
こうして ぼくの ぷろましあみっしょんは おわった。 みんな すまん おれに かまわず さきにいってくれ。 おつかれさまでしt
>>878 バージョンアップ自体はたしかパスとか適当にいれてもできたはずだから
POLまでいかなくてもできるようになってるんじゃないかな?
887 :
既にその名前は使われています :2008/07/18(金) 23:42:07 ID:qmkACbd5
ログイン障害の配信みてたけど手動パス入力だと弾かれるらしい。 不安だけどパス記憶させてオートログインすれば入れるとのこと。
アイテム復元した人に聞きたいのですが、復元はハックされる前のまんまのデータになりましたか? 復元を待ちながら少しサポのレベルを上げていたのですが、この場合サポのレベルはハック前のレベルに戻るでしょうか?
>>889 キャラデータの巻き戻し じゃなくて アイテム復元 なの?
アイテム復元ならキャラデータのほうは関係ないんじゃないかな
891 :
既にその名前は使われています :2008/07/18(金) 23:45:03 ID:NBM2ybRn
>>889 戻る
しかもハック直前よりもさらに前になる可能性もある
892 :
既にその名前は使われています :2008/07/18(金) 23:45:51 ID:NBM2ybRn
>>890 む、復元の話か
それなら時間かかるだろうけどレベルとかは何も巻戻らない
893 :
既にその名前は使われています :2008/07/18(金) 23:49:02 ID:MTyaj7Hp
>>889 サポセンに巻き戻しのために一週間位インできなくなってハックの前の状態(どの時点でかの指定は無理)
に戻るって説明された。
894 :
既にその名前は使われています :2008/07/18(金) 23:49:03 ID:4MIF+31R
uaaaaaaaaaaaaaaaaaaaaaaaaa マジデ俺の人生一瞬おわたかと思ったら ログイン障害でPASSが違うと出るのか まじでちびったsswwwwwwwwwwwwwwww
895 :
既にその名前は使われています :2008/07/18(金) 23:52:59 ID:a1W03xNG
おいいいいいいいいいいいいいいいいいまじで垢ハクされたかと思ったわ 腹くくってサポセンに連絡するために公式アクセスしたら プレイオンライン ログイン障害発生のお知らせ(7/18)とかまじもうああああああああああああああああああああ
>>893 ああ
それならアイテムデータの復元じゃなくて キャラデータの巻き戻し のほうだと思うよ
そしてその場合は 残念ながら
>>891 の通りです・・・
897 :
既にその名前は使われています :2008/07/18(金) 23:55:11 ID:oRYeXlBH
人知れず心臓麻痺で死んだ廃人とかいそうだなw
898 :
既にその名前は使われています :2008/07/18(金) 23:55:16 ID:s27OC1ct
さすがに、かばいきれん
900 :
既にその名前は使われています :2008/07/18(金) 23:56:56 ID:PaFUFPxi
パス保存してPOL再起動で自動ログインで入れた。 自己責任でどーぞ。
901 :
既にその名前は使われています :2008/07/18(金) 23:57:54 ID:W9+3OjFT
>>895 どのみちサポセンは閉まっとるぞ・・・
GMも全体会議中だそうな。
902 :
既にその名前は使われています :2008/07/19(土) 00:00:21 ID:an979kKk
GM会議って22時までじゃなかったか 今頃ビール飲んでるよやつら
暇なんでファイルチェックしようとしたら プレイオンラインビューアー Ver.20080610_4 になったまま。 公式見る限り、6/10以降は7/1と今日2回更新あったのになんじゃこりゃ? 本体はVer.30080613_1となっているし数値は日付じゃないんかいな
904 :
既にその名前は使われています :2008/07/19(土) 00:04:05 ID:pnun2c8C
シナスパイが罠パッチ→ローカル保存に誘導→パス抜き
905 :
既にその名前は使われています :2008/07/19(土) 00:04:55 ID:W9+3OjFT
>>902 22時までなのか。不確定情報ですまんかった。
GMすら入れないとかだったら笑えるが。
906 :
既にその名前は使われています :2008/07/19(土) 00:07:48 ID:2PDYeaPh
雑魚モンスの範囲で一撃死するGMだぞ…おそらく今頃は…
907 :
既にその名前は使われています :2008/07/19(土) 00:09:20 ID:y/+64zXL
POLのメンバー登録削除して、ゲストログインやってみる事を勧める。 登録メンバーだとはじかれたが、何故かゲストログインだとインできた。 いみふ。
908 :
既にその名前は使われています :2008/07/19(土) 00:09:40 ID:Q7vecuY3
909 :
既にその名前は使われています :2008/07/19(土) 00:10:48 ID:zWWe/DQM
FFXIAHがあぶないあぶないって言ってるけど、具体的にどこへんがあぶないの? 広告のフラッシュ? それとも罠スクリプト仕込んであるの? 根拠がよくわかんないんだが
>>909 内容からして根拠言っても伝わらないだろうなキミには
ゲストでも入れなかったよー 入るための法則があったらおしえてくれー
912 :
既にその名前は使われています :2008/07/19(土) 00:14:42 ID:mVUzcphM
>>906 GMも死ぬのね・・・初めて知ったわ。
パス保存は危険だし今夜中の復旧は無理そうだし寝るわ。
>>912 今は死なないはず ついでにスペックも強化されてる
>>635 まったくおなじ症状でてます・・・
これはハックなんだろうか;;
915 :
既にその名前は使われています :2008/07/19(土) 00:15:57 ID:zWWe/DQM
>>910 伝わらなくてもいいから、とりあえず根拠書いてくれよ
916 :
既にその名前は使われています :2008/07/19(土) 00:16:54 ID:WbR7jmAg
公式ぐらいみろ。 でも、ウイルスチェックくらいはしようね。
917 :
既にその名前は使われています :2008/07/19(土) 00:17:00 ID:4mpnzR8w
>>915 煽るだけの何もわからない奴なんだからほうっておいた方がいいよ。
918 :
既にその名前は使われています :2008/07/19(土) 00:17:03 ID:6mjjsJSL
>>915 根拠かどうか知らないけど、あそこの広告にウィルスが仕込まれてるときが
何度もあったらしいよ。
>>915 おまえからID:Poc1yRonの匂いがプンプンするぜ・・
920 :
既にその名前は使われています :2008/07/19(土) 00:18:20 ID:Q7vecuY3
正直ポックたんはおなかいっぱいなんだが><;
あ、ぽくたんインしたお
922 :
既にその名前は使われています :2008/07/19(土) 00:19:51 ID:Q7vecuY3
【かえれ】;;
>>876 なに?公式もグルになって垢ハックしやすくしてるのか?w
>>909 根拠も何も
以前 実際に大量の被害報告があったんだよ
詳しく知りたいなら過去ログ読むなりなんなりで・・・
対処が知りたいだけならこのスレを
>>1 から読むだけでもいいよ
925 :
既にその名前は使われています :2008/07/19(土) 00:21:40 ID:rrBHkUJ0
これ、公式サイトから修正パッチ落して、修正なるんだろか。 PCセキュリティ、ブラウザ更新てきとーな人 →公式サイトとぶまでいろんなサイト経由 →ハック祭('Д')
926 :
既にその名前は使われています :2008/07/19(土) 00:23:05 ID:yqsylUVO
POLのBAはIDとPASS間違ってても可能 というかログインしただけでBA
927 :
既にその名前は使われています :2008/07/19(土) 00:23:29 ID:vj+eteL2
ここに助けられました。 ゲームとはいえ本当にありがとう 役にたちたいので私の経緯だけをまとめます。 1.通常にログインできない 2.パス変えて自動ログインにします 3.それでも入れないことはあります 4.何度もPOL立ち上げ直してチャレンジします 5.12回目でログインできました 予想なんですが、単に認証機能が劣化しただけかも なのでパス再登録は必要ないひとがいたっぽいです
928 :
既にその名前は使われています :2008/07/19(土) 00:23:29 ID:9jkqgaim
とりあえず大多数の人間にFFを辞めさせる決心をつけられた気がする
929 :
既にその名前は使われています :2008/07/19(土) 00:26:26 ID:bzquCQ/Y
POLログインしようとすると203.81.17.195からめっさアタック来るんだが
初のカキコなのですが現在進行形にてアカハックらしき状態に陥っております どなたかリアルタイムでこのスレごらんの方でSiren在住の方 Tiumと言う名のタルタルがサーチに掛からないか確かめて頂けないでしょうか; ※IDは常時登録状態でpassのみ手打ちでログインしていましたが つい先程、インしようとしたらIDかpassが違う〜で弾かれてしまいました・・ 一字々確認して入力しても同様でpass変更などはしていないので
931 :
既にその名前は使われています :2008/07/19(土) 00:32:01 ID:Q7vecuY3
932 :
既にその名前は使われています :2008/07/19(土) 00:32:10 ID:isF14Idl
>930 いま調べた・・でも・・サーチにはかからんよ
名前晒してる暇があったら公式見ろよw
935 :
既にその名前は使われています :2008/07/19(土) 00:33:57 ID:WbR7jmAg
公式すら見ないヤツ多すぎるw PS2か箱版があるひとはそっちでログインして見れw
すいません助かりました、いきなりの事で頭が真っ白になってしまったもので; 公式見ろとは何処を見ればいいのでしょう?鯖稼動の案内なら見ましたし・・
938 :
既にその名前は使われています :2008/07/19(土) 00:36:45 ID:fEtqNVkp
939 :
既にその名前は使われています :2008/07/19(土) 00:37:08 ID:m9Wo9jLS
940 :
既にその名前は使われています :2008/07/19(土) 00:37:12 ID:F1uTLfTG
一番下だ馬鹿 それ見て安心して寝ろ
941 :
既にその名前は使われています :2008/07/19(土) 00:37:36 ID:rrBHkUJ0
>>937 ちみは、ブラウザたちあげんほうがいいw
プレイオンライン ログイン障害発生のお知らせ(7/18)
2008 年7月18日(金) 21:20頃に実施しましたプレイオンラインビューアーの更新以降、
「プレイオンラインID、またはプレイオンラインパスワードが違います。」とのメッ セージが表示され、
プレイオンラインにログインできない場合がある障害を確認しております。調査・復旧作業を行っておりますので、
今しばらくお待ちいただ けますようお願いいたします。
日 時:2008年7月18日(金) 21:20頃より
障害内容:プレイオンラインにログインできない場合がある
原 因:調査中
対 象:プレイオンラインをご利用のお客様
942 :
既にその名前は使われています :2008/07/19(土) 00:38:35 ID:Sxm0fU8m
米が枯れるだろうがああ はやく直せやあああ
BAきた〜〜〜〜!
最新のお知らせは スクロールしなくてもいい位置にあるべきだと思う いつまでもボナンザだし!
>>937 POLのアップデートするとログインしたときにパスが違いますと弾かれるバグっぽい。
自分も入れなくて焦ったが、ここみたら同じような状況の人が居て少し安心した。
いや、本当に申し訳ないです・・ かなりテンパってて鯖稼動案内しか見る余裕なかったもので; わざわざ答えてくれた方々に感謝しつつ様子みで今日は大人しく寝ます 有難う御座いました<(_ _)>
947 :
既にその名前は使われています :2008/07/19(土) 00:40:05 ID:F1uTLfTG
悪い情報は一番下にこそっとあるだけだもんなw
無事BA後、ログイン確認しました
949 :
既にその名前は使われています :2008/07/19(土) 00:40:28 ID:vvzLZzn+
つーかやっぱし見つけにくいよなあ。 ボナンザだのトピックスだの数日垂れ流しの情報なんざ下にうっちゃって、 この手の情報は一番上の目立つところにもってくるべきだろう。 ほんとズレてんだよなぁ■e。
950 :
既にその名前は使われています :2008/07/19(土) 00:40:41 ID:9jkqgaim
BAきたな やっと入れたよ
機械の再立ち上げしたらloginできた。 一気に酔いが醒めちまったじゃねぇーか 涙出そうになっただょ いや、出た
952 :
既にその名前は使われています :2008/07/19(土) 00:43:19 ID:rrBHkUJ0
更新きてるか 2008.07.19(土) 00:40 From: プレイオンライン プレイオンライン ログイン障害復旧作業完了のお知らせ(7/19) 下記日時におきまして、Windows版をご利用のお客様がプレイオンラインにログインできない場合がある障害が発生しておりました。 現在は復旧しており、通常どおりご利用いただけます。 なお、本障害の復旧作業に伴い、プレイオンラインビューアー(Windows版)のバージョンアップを実施しておりますので、 プレイオンラインへログインされた際に、画面の指示に従ってバージョンアップの操作を行っていただけますようお願いいたします。 お客様にはご迷惑をおかけしましたことを深くお詫びいたします。 日 時:2008年7月18日(金) 21:20頃より 2008年7月19日(土) 0:35頃まで 内 容:プレイオンラインにログインできない場合がある 原 因:クライアントプログラムの不具合 対 象:Windows版プレイオンラインをご利用のお客様
953 :
既にその名前は使われています :2008/07/19(土) 00:43:25 ID:SidFon6+
>>949 ずれてるんじゃなくて確信犯。
ずっと■eはこういうふざけた運営だろ?
>>929 POL立ち上げて適当にパス打ったらIPは違うけど、俺も似たような事になってました。
BAしたら、出なくなってるぽいんですけど、まだでます?
955 :
既にその名前は使われています :2008/07/19(土) 00:47:09 ID:gpwX4yoU
もう新スレ立てた方がいいかな? チャレンジしてきてもいいかな?
956 :
既にその名前は使われています :2008/07/19(土) 00:49:32 ID:yYxb4TPh
957 :
既にその名前は使われています :2008/07/19(土) 00:59:38 ID:yYxb4TPh
埋めついでにテンプレたたき台出してもいいですか?
958 :
既にその名前は使われています :2008/07/19(土) 01:01:17 ID:t3N88Pj2
いまさっき無事にPOLに接続できますた。 ほんと血の気が引いたぜ。 垢ハックが多発しているこの時期にこういうアホなバグを発生させるとか、 ■マジで1回つぶれてしまえヽ(`Д´)ノ
というか 多発している時期だからこそじゃない? 何もいぢらなきゃ不具合も発生しないわけだし なんかまた対策しようとしてミスったんじゃないかと思ってる
960 :
既にその名前は使われています :2008/07/19(土) 01:04:03 ID:t3N88Pj2
普通は動作確認とかするんじゃないのか、と言いたいわけですよ(´・ω・`)
それはいつものことさ・・・
962 :
既にその名前は使われています :2008/07/19(土) 01:05:21 ID:gpwX4yoU
とりあえずテンプレ過去と同じ内容で1だけで立ててみます。 たたき台おねがいしますー。
963 :
既にその名前は使われています :2008/07/19(土) 01:05:51 ID:yYxb4TPh
出します
964 :
既にその名前は使われています :2008/07/19(土) 01:06:19 ID:gaL67f7y
965 :
既にその名前は使われています :2008/07/19(土) 01:06:26 ID:yYxb4TPh
■このスレの目的 1:予防と自衛の徹底周知 2:被害報告の収集(※被害報告はテンプレを使用してください) 3:罠サイトURIの収集 4:被害者が現れた場合に対処をアドバイスする ★age進行(mail欄に何も書かない)でネ実民及びFF11プレイヤーへの周知と啓蒙にご協力ください。 ☆「スクエニ社に法的責任を!」や「誰が悪いかランキング」「被害者の会を作れ」等の議論も この場で行ってくださって構いませんが、スレを見に来た一見さんの質問や被害者の報告は 無視せずに対応してください。 ■アカウントハックは多様化しています トラップサイトやツールのDLでハックウィルスに感染するだけではなく、一般的に使われるアプリケーション ソフトの脆弱性(ぜいじゃくせい)を利用してハックウィルスに感染させようとする手口も現れました。 いままでのような危険なサイト・不審なサイトの閲覧あるいはトラップが仕掛けてあるリンクのクリックや ツールをDLしてアカハックされる以上に、ごく一般的なサイトに行っただけでトラップをもらう可能性が高い 手口からの回避は、各ユーザーのインターネットへの安全性に対する危機意識の高さにかかっています。
966 :
既にその名前は使われています :2008/07/19(土) 01:07:50 ID:yYxb4TPh
■具体的な自衛策その1
1:ウイルススキャンソフトを導入する。
シマンテック・マカフィー・カスペルスキー・トレンドマイクロなどの有料ソフトを購入する方法や
avast!、AVG、AntiVir、BitDefenderなどの無料ソフトをダウンロードして使用する方法があります。
「なにを使ったらいいか」は、ご自身のニーズと力量にあったものをチョイスしてください。
2:Windows UpdateでWindowsを最新の状態にする。
Windowsは次々と発見されるセキュリティホールを後付で修正し、それをWindows Updateで配布する
ことで安全性を保つようにできています。一般的には自動更新がされるよう設定されていますが
自動更新機能をオフにしている人は必ず定期的に手動で更新を行ってください。
3:ファイアウォールを有効にする
1に上げた有料ソフト等に同梱されているもの(同梱でなければ同じ会社から出ているもの)を使うか
ベクター・窓の杜などでフリーのファイアウォールソフトを探し導入する。
(2chカテゴリ「ネット関係」>「セキュリティ」板にフリーのファイアウォールソフトの
スレッドがあります。「ファイアウォール」などの単語で検索してください)
4:IPフィルタを導入する。
PeerGuardian2というフリーソフトで特定の国(この場合は特に中国)のIPへのアクセスを遮断できます。
(最近は危険なサイトは中国だけではありませんので、危険サイトの情報収集が重要です)
★PeerGuardian2の導入・設定方法はここから
リネージュ資料室
ttp://lineage.paix.jp/guide/security/basic-ipfilter.html PG2導入解説動画(改訂版)ニコ動
ttp://www.nicovideo.jp/watch/nm2825098
967 :
既にその名前は使われています :2008/07/19(土) 01:08:10 ID:gpwX4yoU
>>964 自分立てられなかったので丁度よかった。
ありがとうー。
968 :
既にその名前は使われています :2008/07/19(土) 01:13:13 ID:yYxb4TPh
969 :
既にその名前は使われています :2008/07/19(土) 01:13:40 ID:yYxb4TPh
----------アカハック被害報告用テンプレ(書ききれない場合は複数レスに分けて下さい)---------- 【気付いた日時】 (アカハック被害に気付いた日時) 【不審なアドレスのクリックの有無】 (blog/bbs/Wiki等で踏んだ記憶の有無とそのアドレス、ドメインのドット(.)を■等で置き換える事。h抜き等は駄目) 【他人が貴方のIDを使用したことが一度でもあるか】 (Yes/No) 【ID・Passの認証方法】 (POLに保存/自動ログイン/手打ち、途中で変更した場合はその履歴、例:自動ログイン→○月○日から手打ち、等) 【Pass変更の履歴】(した/していない:していたなら最後にパスを変えたのはいつか) 【他人が貴方のPCを使う可能性の有無】 (Yes/No) 【ツールの使用の有無】 (Yes/No、Yesの場合はそのToolの説明) 【ネットカフェの利用の有無】 (Yes/No) 【使っているOS】 (SP等まで書く) 【使用ブラウザ 】 (バージョン等まで分かれば書く) 【WindowsUpdateの有無】 (一番最後はいつ頃か、等) 【FlashPlayerとRealPlayerのバージョン】(更新日時をわかる範囲で 未導入であれば無し) 【アンチウイルスソフト】 (NortonInternetSecurity2008 等の名称、及びパターン更新日) 【その他のSecurty対策】 (Spybot S&D、ルータ、等) 【ウイルススキャン結果】 (カスペルスキーオンラインスキャンでC:\WINDOWS\System32\●●.DLLをTrojan.W32●●として発見 等) 【スレログやテンプレを読んだか】 (Yes/No/今から読みます) 【hosts変更】(有/無 [有りの場合は最終更新は何時ごろか]) 【PeerGuardian2導入】(有/無 [有りの場合は参照元サイトはどこか) 【その他情報・症状など】(おそらく書ききれないので次レスで書いてください)
970 :
既にその名前は使われています :2008/07/19(土) 01:14:22 ID:yYxb4TPh
■警察への被害届け
1:まず住んでいる都道府県警が設置しているサイバー犯罪相談窓口に相談の電話やメール送信をしておきます。
都道府県警察本部のサイバー犯罪相談窓口等一覧 =
ttp://www.npa.go.jp/cyber/soudan.htm 2:相談窓口から「所轄の警察署に直接行って相談するように」という返事が来ます。
(この段階を踏まずに直接所轄署に行くと「専門の窓口に連絡しろ」と言われてしまう可能性があります)
3:所轄署に電話で連絡し、直接訪問して話を聞いてもらえるか確認します。
4:資料を持参して所轄の署に赴き「利用権の侵害」での被害を報告します。
「たかがゲームのアイテムを取られたからって警察に行くなんて…」という方もいるかもしれませんが
家族やネット上、またこのスレッド内でそういったことを言われても気にせず警察に相談しください。
利用権の侵害というのは立派な被害です。警察の方もちゃんと話を聞いてくれます。
■警察へ行く際に持っていく・用意しておくもの(過去スレで実際に警察へ行った被害者のレスから抜粋)
持っていったもの
●身分証明、印鑑 ●スクエニの会社情報 ●HPのプリントアウトしたもの
●プレイオンラインサポセンの電話番号(受け答えしてくれたサポセンの人の名前も伝えるといいかも)
警察で聞かれたもの
●プレイオンラインのIDとパスワード ●キャラ名 ●犯行時間帯
●被害内容(なくなったゲーム内通貨・アイテム) ●プロバイダ
971 :
既にその名前は使われています :2008/07/19(土) 01:14:56 ID:yYxb4TPh
■POL用ファイアーウォールの設定(アプリケーションルールでpol.exeの設定) 許可しているリモートIPの範囲 61.195.48.0-61.195.55.255(61.195.48.0/21) 61.195.56.0-61.195.59.255(61.195.56.0/22) 61.195.60.0-61.195.63.255(61.195.60.0/22) 202.67.48.0-202.67.63.255(202.67.48.0/20) 219.117.144.0-219.117.159.255(219.117.144.0/20) ※FWによっては()内のIPアドレス範囲を指定できるようですので その場合()内の数値を使用すると設定が簡単です。 ※ネームサーバの指定が可能な場合は、下記を使用してください dns1.playonline.com dns2.playonline.com 空けているローカルポート TCP1024-65535 UDP50000-65535 空けているリモートポート TCP25,80,110,443 ,50000-65535 UDP50000-65535 ※契約プロバイダによってはローカルポート UDP53番が必要になるようです(プロバイダに確認してください)
972 :
既にその名前は使われています :2008/07/19(土) 01:15:09 ID:SidFon6+
なんにせよ、一度も動作確認してないことがこれで証明された。 本当に一度も動作確認してないんだな、呆れたよ。 クズ会社にはクズのSE、プログラマーしか集まらないんだろうが。
973 :
既にその名前は使われています :2008/07/19(土) 01:15:31 ID:yYxb4TPh
974 :
既にその名前は使われています :2008/07/19(土) 01:16:02 ID:yYxb4TPh
■「wzcsvbxm.dll」への感染に関して
感染の前兆症状(報告があったもの) ※感染していると思われるPCの症状
◆Windows Updateがフリーズする。
◆POLを起動するとエラーが出る(2回目からは正常に起動)
◆シャットダウンに時間がかかるようになった(「コンピュータの電源を切る」が表示されるまでに2分以上かかる)
※表示されて「電源を切る」ボタンを押したあと、シャットダウンまでに時間がかかるのは常駐ソフトの数や
稼動状況によって時間が変わりますからそれだけで感染したとは言えませんが、不安ならスキャンしてください。
◆POLを起動するとsvshost.exeによるPOL.exe干渉警告が出る。
※POLはsvchost.exe(各種サービスをつかさどる実行ファイル)に依存する部分はなにもありません。
Process Explorer(フリーソフト)を使ってみると、なにをどうサービスしているのかわかります。
Process Explorer(窓の杜) =
ttp://www.forest.impress.co.jp/lib/sys/wincust/taskservice/prcsxplorer.html ◆アプリケーションの追加と削除を選択して表示されるまでに時間がかかるようになった。
※最初に追加と削除を起動したときは、構成を読み込むために表示まで20秒程度時間がかかるようです。
登録されているソフトの数によって時間が変わりますので、不安な場合はスキャンしてください。
・カスペルスキーオンラインスキャン(無料) =
ttp://www.kaspersky.co.jp/virusscanner これらはこのスレに寄せられた前兆症状で、この症状が出た1〜2週間後にアカウントハックを受けた人が多数います。
このような症状が複合的に出ている場合は感染の可能性がかなり高いので、今大丈夫でもすでにパスを盗まれ処理待ちで
ある可能性が高いです。
975 :
既にその名前は使われています :2008/07/19(土) 01:16:34 ID:yYxb4TPh
■「wzcsvbxm.dll」がPCに存在するか調べる方法(1) Explorerで検索する場合は「ツール→フォルダオプション→表示タブ」で「ファイルとフォルダの表示」が 「すべてのファイルとフォルダを表示する」の選択されていることと「保護されたオペレーティングシステム ファイルを表示しない(推奨)」のチェックを外してあることを確認。 マイコンピュータ上で「右クリック→検索→ファイルとフォルダすべて→詳細設定オプション」で 「システムフォルダの検索」「隠しファイルとフォルダの検索」「サブフォルダの検索」にチェックを入れて 検索してください。 ■「wzcsvbxm.dll」がPCに存在するか調べる方法(2) コマンドプロンプト(スタート→プログラム→アクセサリにあります)から attrib %SystemRoot%\system32\wzcsvbxm.dll /s -s -h -r ←をコピペしてenter 存在しない場合 = 「ファイルが見つかりません-○:\WINDOWS\system32\wzcsvbxm.dll」 存在する場合 = 「SHR ○:\WINDOWS\system32\wzcsvbxm.dll」などと表示される(○はドライブ名) ■「wzcsvbxm.dll」の検索結果について 1:wzcsvbxm.dllが「%SystemRoot%\system32」のディレクトリに見つからなければ、wzcsvbxm.dllに関しては 感染していません(%SystemRoot%はシステムがいるHDD上のディレクトリ表示。たとえばC:\WINDOWS) 2:wzcsvbxm.dllが「HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\」などに見つかった 場合、それは検索した履歴を保存しているだけなので放置して大丈夫です(HKEYと付くのはレジストリ)
976 :
既にその名前は使われています :2008/07/19(土) 01:23:41 ID:76ftDu9E
>attrib %SystemRoot%\system32\wzcsvbxm.dll /s -s -h -r ←をコピペしてenter これやると結果が 存在しない場合 = 「ファイルが見つかりません-○:\WINDOWS\system32\wzcsvbxm.dll」 存在する場合 = なにも表示しないで次のコマンド受付状態になる ので注意 そして可視化は完了してるのでフォルダを開けばいれば普通に見つかります
977 :
既にその名前は使われています :2008/07/19(土) 01:25:56 ID:MFBmSLLH
■レジストリからwzcsvbxm.dllを探す方法 スタート→ファイル名を指定して実行→regedit HKEY_LOCAL_MACHINE\SYSTEM\ControlSetxxx(xxxは数字)\Services\wuauserv\Parametersと HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv\Parametersの中の 「ServiceDll」→「REG_EXPAND_SZ(種類)」の「データ」を確認 C:\WINDOWS\system32\wuauserv.dllならそのままクローズ(この件の感染はしていない) C:\WINDOWS\system32\wzcsvbxm.dllなど上記以外のファイルが登録されていた場合、感染している可能性が極めて大。 まず安全な環境でパスを変更しwzcsvbxm.dllをwuauserv.dllに書き換えられるなら書き換える等の対策をする。 ただし、すぐに戻ってしまう報告もあるため修正後要確認。 本体(生成元)および感染ルートは現状不明なため、上記の修正をしたとしても完全に駆除されているか分かりませんので 感染が確認された場合は『クリーンインストール推奨』
978 :
既にその名前は使われています :2008/07/19(土) 01:29:36 ID:MFBmSLLH
■wuauserv.dllがwzcsvbxm.dllに改ざんされていた件(現状まとめ) 【レジストリ】 WindowsUpdateで使用するAutomaticUpdatesサービスのエントリを改竄する。 ・キー位置 HKEY_LOCAL_MACHINE\SYSTEM\ControlSetxxx (xxxは数字) \Services\wuauserv\Parameters HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv\Parameters ・感染時エントリ(値) %SystemRoot%\system32\wzcsvbxm.dll(未感染Windowsでは%SystemRoot%\system32\wuauserv.dll) wzcsvbxm.dllはAutomaticUpdatesサービスとしてOS起動時に常駐すると考えられる。 エントリを書き換えた場合、常駐しているwzcsvbxm.dllが再度書き戻しにくるようだ。 【POL】 wzcsvbxm.dllはAutomaticUpdatesサービスとして常駐しているwzcsvbxm.dllはsvchost(wuauser)として POLのプロセスに介入すると考えられる。 svchost(wuauser)の介入がなされた時点でPOLの接続先が□e鯖から業者鯖に変更または追加されているようだ。 POLのプロセスを使用して業者鯖にID/PASSを送信する。送信後POL異常終了?(異常終了しないケースもあるため 後期Verでは落ちない可能性も) そのため、FireWallなどでPOLの接続ルールをアプリケーション単位で許可している場合は検知は難しい。 現時点で確認されている送信先(置き換えではなく●を単純に削る) ・wowint●erfcae.com 204.13.6●4.0 - 204.13.71.255 ・googlesy●dition.com 74.86.1●85.101
979 :
[―{}@{}@{}-] 既にその名前は使われています :2008/07/19(土) 01:30:46 ID:E0B9evcm
不用意にレジストリを書き換えないようにバッチを書いたんだけどな……。 またpolcore.dllが更新されたから従前のwzcsvbxm.dllはまあいいのかもしれんが。
ホットメールにアクセスしようとしたらPG2が211.206.123.219をはじいたんだけど・・・
981 :
既にその名前は使われています :2008/07/19(土) 01:33:20 ID:MFBmSLLH
以上です
途中でIDが変わったのは連投で書き込みできなくなったからで
気にしないでください
>>976 ご指摘ありがとうございます
982 :
既にその名前は使われています :2008/07/19(土) 01:35:43 ID:Q7vecuY3
>>980 6.13 PeerGuardianが何かをブロックしました。心配で堪りません。
心配ありません。そもそもあなたのパソコンへの接続がブロックされたことを何故心配する必要があるのでしょうか?
あなたに悪影響を及ぼすようなものがブロックされたというだけにすぎません。
983 :
既にその名前は使われています :2008/07/19(土) 01:35:49 ID:76ftDu9E
@echo off && REM さらに修正すまぬす。ControlSet001から099まで表示 for /L %%i in (1, 1, 9) do (reg query HKLM\SYSTEM\ControlSet00%%i > NUL 2>&1 if ERRORLEVEL 1 call :nai if ERRORLEVEL 0 call :aru %%i) for /L %%i in (10, 1, 99) do (reg query HKLM\SYSTEM\ControlSet0%%i > NUL 2>&1 if ERRORLEVEL 1 call :nai if ERRORLEVEL 0 call :aru2 %%i) reg query HKLM\SYSTEM\CurrentControlSet\Services\wuauserv\Parameters echo ========================================================================= sc qdescription wuauserv && REM 「: Enables the download and 〜」だとヤバイかも goto :EOF :nai exit /b -1 :aru reg query HKLM\SYSTEM\ControlSet00%1\Services\wuauserv\Parameters exit /b :aru2 reg query HKLM\SYSTEM\ControlSet0%1\Services\wuauserv\Parameters exit /b
スレ立て終了
985 :
既にその名前は使われています :2008/07/19(土) 01:37:29 ID:wS1p/5Cv
986 :
既にその名前は使われています :2008/07/19(土) 01:37:34 ID:wS1p/5Cv
987 :
既にその名前は使われています :2008/07/19(土) 01:38:01 ID:MFBmSLLH
すでにこのウィルスに対応しているバスター系ソフトがありますから レジストリ修正方法とか、自力の駆除方法の項目は省きました あと「wzcsvbxm.dll」がPCに存在するか調べる方法で「REG.EXE ver3.0」も 残してありますが、必要であれば出します
988 :
既にその名前は使われています :2008/07/19(土) 01:38:20 ID:76ftDu9E
>>983 は
>>979 さんの言ってるパッチ
これを新規テキストファイル作成→コピペ→保存→ファイル名変更→○○○.bat ○○○は何でもいい
コマンドプロンプトにファイルをドラッグ&ドロップしてenter
>>982 ううん、これでHotmailのページが開けないんだ・・・
許可してよいものかどうか悩んでる。
990 :
既にその名前は使われています :2008/07/19(土) 01:39:41 ID:MFBmSLLH
>>983 で出ていますが、Pauseできるほうがいいと思いますので出します
991 :
既にその名前は使われています :2008/07/19(土) 01:40:58 ID:Q7vecuY3
>>989 自分から行って弾かれるなら自分で開けなさいよw
992 :
既にその名前は使われています :2008/07/19(土) 01:43:22 ID:MFBmSLLH
■「wzcsvbxm.dll」がPCに存在するか調べる方法(3) 下レスをエディタにコピペして***.bat(***の部分はなんでもいいです)で 保存し、保存したらダブルクリックで動きます (改行の都合で↑の説明文が入れられませんでした)
993 :
既にその名前は使われています :2008/07/19(土) 01:43:59 ID:MFBmSLLH
@echo off && REM REG.EXE ver3.0 for /L %%i in (1, 1, 9) do (reg query HKLM\SYSTEM\ControlSet00%%i > NUL 2>&1 if ERRORLEVEL 1 call :nai if ERRORLEVEL 0 call :aru %%i) for /L %%i in (10, 1, 99) do (reg query HKLM\SYSTEM\ControlSet0%%i > NUL 2>&1 if ERRORLEVEL 1 call :nai if ERRORLEVEL 0 call :aru2 %%i) reg query HKLM\SYSTEM\CurrentControlSet\Services\wuauserv\Parameters echo ========================================================================= sc qdescription wuauserv pause goto :EOF :nai exit /b -1 :aru reg query HKLM\SYSTEM\ControlSet00%1\Services\wuauserv\Parameters exit /b :aru2 reg query HKLM\SYSTEM\ControlSet0%1\Services\wuauserv\Parameters exit /b
994 :
既にその名前は使われています :2008/07/19(土) 01:46:11 ID:MFBmSLLH
■上記バッチファイルを実行した例(★の部分が違ってたらヤバイかも) ! REG.EXE VERSION 3.0 HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\wuauserv\Parameters ServiceDll REG_EXPAND_SZ C:\WINDOWS\system32\wuauserv.dll ←★ ! REG.EXE VERSION 3.0 HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\wuauserv\Parameters ServiceDll REG_EXPAND_SZ C:\WINDOWS\system32\wuauserv.dll ←★ ! REG.EXE VERSION 3.0 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv\Parameters ServiceDll REG_EXPAND_SZ C:\WINDOWS\system32\wuauserv.dll ←★ ========================================================================= [SC] GetServiceConfig SUCCESS SERVICE_NAME: wuauserv DESCRIPTION : Windows ←★ 続行するには何かキーを押してください...
995 :
既にその名前は使われています :2008/07/19(土) 01:48:24 ID:MFBmSLLH
パッチに関しては以上です
996 :
[―{}@{}@{}-] 既にその名前は使われています :2008/07/19(土) 01:52:59 ID:E0B9evcm
>>995 ありがとう。
wzcsvbxm.dllについては、対応が確認されているウイルススキャナで
スキャンして、その結果に疑問が残る場合はバッチなりレジストリエディタで
調べてもらうのがいいと思ってる。
ファイルの存在確認はattribでもdir /A-でもどちらでも。
997 :
既にその名前は使われています :2008/07/19(土) 01:53:46 ID:MFBmSLLH
■PG2の動作に関して
「PG2(PeerGuardian2)が不審なIPを弾いたから感染したのか?不安だ」という投稿が
多いですが、PG2がIPを弾く動作は、その時点で危険から回避されたということですから
なにも問題はありません。それでも不安だと思われる方は、サーチをかけてください。
・カスペルスキーオンラインスキャン(無料) =
ttp://www.kaspersky.co.jp/virusscanner ↑この一文も入れるといいかも知れませんね
998 :
既にその名前は使われています :2008/07/19(土) 01:59:41 ID:O7GDqj25
999 :
既にその名前は使われています :2008/07/19(土) 02:01:10 ID:gpwX4yoU
たたき台乙です。 スレ33からこれら基本にしていってOKだと思います。
1000 :
既にその名前は使われています :2008/07/19(土) 02:01:46 ID:gpwX4yoU
うめときますね。 次スレへどうぞ。
1001 :
1001 :
Over 1000 Thread === Area: Live Networkgames@2ch
http://changi.2ch.net/ogame/ ===
//
/ .人 あ、ぽこたんインできないお!
/ (__) パカ
/ ∩(____) このスレッドは1000を超えたお。。。
/ .|( ・∀・)_ もう書けないので、新しいスレッドにインするお!
// | ヽ/
" ̄ ̄ ̄"∪