【Genoウィルス総合スレ】ニフティのオンラインウィルスチェックをする→感染

このエントリーをはてなブックマークに追加
1 番組の途中ですがアフィ禁止です
ソース http://pc11.2ch.net/test/read.cgi/sec/1240853183/
対策と駆除はこちら http://www29.atwiki.jp/geno/pages/14.html
Adobe Reader/Flashのアップデートをお忘れ無く http://www.adobe.com/jp/
745 名前:名無しさん@お腹いっぱい。 投稿日:2009/05/15(金) 04:30:27
てかニフティで検索するのに
ニフティ感染してるの????
746 名前:名無しさん@お腹いっぱい。 投稿日:2009/05/15(金) 04:31:09
>>745
( ゚Д゚)
何だと・・・?
748 名前:名無しさん@お腹いっぱい。 投稿日:2009/05/15(金) 04:34:45
>>746
前のレスにも出てるけどhttp://www3.atword.jp/gnome/のサイトにかいてある
(中略)
ニフティサーブ ネットワーク(ニフティ株式会社さん
 61.121.100.119
の該当データの停止を行ってください。何度Mail送っても反応無いので・・・・・
749 名前:名無しさん@お腹いっぱい。 投稿日:2009/05/15(金) 04:37:17
>>745
マジかよ
さっきオンラインスキャンやってきたばっかだぞorz
早く寝てしまいたい…
750 名前:名無しさん@お腹いっぱい。 投稿日:2009/05/15(金) 04:38:08
ニフティにアクセスしたらアウトなの?
751 名前:名無しさん@お腹いっぱい。 投稿日:2009/05/15(金) 04:38:45
ニフティのセキュリティ情報サイトさっき見たばかりなんd
752 名前:名無しさん@お腹いっぱい。 投稿日:2009/05/15(金) 04:39:44
マジでヤバイなこれw
753 名前:名無しさん@お腹いっぱい。 投稿日:2009/05/15(金) 04:39:58
ニフティ今朝アクセスしたばっかり・・・。うwぁああああああああああああああ
2 番組の途中ですがアフィ禁止です:2009/05/15(金) 12:59:13 ID:m158MzuB0
ニフニフ
3 番組の途中ですがアフィ禁止です:2009/05/15(金) 13:20:46 ID:WCOGT9NI0
ニフテー・・・ひんすればどんすてやつか。なんかかなしいなあ
4 番組の途中ですがアフィ禁止です:2009/05/15(金) 13:27:24 ID:C8KND3BD0
このウイルスは一体何なんだ、なぜこれだけ大量のサイトにウイルスを仕掛けられるんだ
前代未聞のサイバーテロだ
5 番組の途中ですがアフィ禁止です:2009/05/15(金) 14:29:43 ID:8PobHT9JO
豚インフル級
6サウンドウェーブ ◆f7iEDf7RNQ :2009/05/15(金) 14:37:36 ID:kGgGWGql0 BE:1468522087-2BP(6003)

さっきから頻繁に更新しまくってるのはこれが原因なのか
7 番組の途中ですがアフィ禁止です:2009/05/15(金) 16:36:55 ID:dZRWJ/f90
確か感染させるコードはJSなんだけど難読化しててしょっちゅう変更されるから
各セキュリティソフトのベンダーが中々対応できないとか。
パターンマッチング方式が完全に無力なわけ。
8 番組の途中ですがアフィ禁止です:2009/05/15(金) 18:08:14 ID:aEqZRbraP
運営も夕べは騒いでたね
9 番組の途中ですがアフィ禁止です:2009/05/15(金) 18:46:27 ID:qo5agvLzO
GENOウイルス以降、馬鹿にもJavaスクリプトを利用したウイルスについて広くしれわたったな。
この点ではGENOはよくやった。
10 番組の途中ですがアフィ禁止です:2009/05/15(金) 19:24:31 ID:dZRWJ/f90
これでAdobe Reader止めればいいんだ、ってFoxitに移行したら今度はそっち狙われたりしてな。
11 番組の途中ですがアフィ禁止です:2009/05/15(金) 19:37:20 ID:7EN2chMi0
>>1
無知ひどい
12 番組の途中ですがアフィ禁止です:2009/05/15(金) 20:03:31 ID:Ud1+c/+f0
geno自体は今は安全なんかねえ
13 番組の途中ですがアフィ禁止です:2009/05/16(土) 01:11:42 ID:Sqnuyfjh0
もうIEなんか怖くて使えない件
14 番組の途中ですがアフィ禁止です:2009/05/16(土) 01:50:53 ID:D7cEkCIU0
sqlsodbc.chm のプロパティ開いてファイルサイズが50,727バイトで異常ないのは確認できたんだけど、
CRC32:B61C7A80
MD5:F639AFDE02547603A3D3930EE4BF8C12
SHA-1:FBDD32ED13D27E4102621E1067FDF3634F33B2C3
ってのがどこにも見当たらない。どうやって探すか教えてください。
15 番組の途中ですがアフィ禁止です:2009/05/16(土) 02:06:48 ID:uqsWrXED0
AXHashTransてのをベクターで落としてそれにsqlsodbc.chm突っ込め
16 番組の途中ですがアフィ禁止です:2009/05/16(土) 02:13:17 ID:ON9d8Hj/O
まさにGENOサイド
17 番組の途中ですがアフィ禁止です:2009/05/16(土) 03:37:35 ID:5r3DPFgR0
おいおいこれマジかよ・・・ クリーンインスコするか・・・
18 番組の途中ですがアフィ禁止です:2009/05/16(土) 04:12:42 ID:hTI2HUkB0
FastHashも単純でオススメ
ttp://hp.vector.co.jp/authors/VA033110/fasthash.htm
ってか今はsqlsodbc.chmをチェックしても意味無いバージョンも出回ってるとか。
19 番組の途中ですがアフィ禁止です:2009/05/16(土) 05:17:29 ID:ARhZ+mq90
ニフティなんて普段アクセスする機会ないですし横山やすし
20 番組の途中ですがアフィ禁止です:2009/05/16(土) 06:15:29 ID:ENbTi+toO
会社のパソでAdobeアップデーターがやたら何回も出るから
感染したかと冷や汗出たけど、感染対象のファイルサイズが
正常だったからひとまず安心した
21 番組の途中ですがアフィ禁止です:2009/05/16(土) 07:15:03 ID:Zy7IqjMUO
結構大変な事態なのに全然騒がれてないよね
来月にはニュースになりそう
22 番組の途中ですがアフィ禁止です:2009/05/16(土) 08:01:57 ID:j23zNxIw0
ttp://nagamochi.info/src/up10097.jpg
踏んでみたところコマンドプロンプト、regeditは正常に動いたけどデスクトップ上に
削除してもすぐ復活するtvqnkl.vfrというゾンビファイルが作成された
23 番組の途中ですがアフィ禁止です:2009/05/16(土) 08:13:04 ID:3utrcEGS0
>>22
こわくて踏めない。このウイルス心配でSHA-1でみただけだけどウイルス駆除できるんだろ?
たしかカスペオンランで。やったら?それか本体サクるかレジストリ削除で泊めるとか
24 番組の途中ですがアフィ禁止です:2009/05/16(土) 08:40:25 ID:j23zNxIw0
SHA-1で確認したなら大丈夫、感染してないですよ
もし感染したなら駆除とか考えないでクリーンインストールかリカバリ
25 番組の途中ですがアフィ禁止です:2009/05/16(土) 08:44:19 ID:ymWQ07XvO
いつかかるかわくわくしてる
26 番組の途中ですがアフィ禁止です:2009/05/16(土) 09:24:40 ID:Vv/qki/LP
管理者のPCが感染した状態でサイトをUpdateするからバラマキサイトになるんだろ?
PCおk、最近Updateしたサイトのindexとかにおかしなjsは無かった
これでうちのサイトはバラまかない、パスは盗まれてないってことになるかと…
しばらくは何もいじらないようにしよう
27 番組の途中ですがアフィ禁止です:2009/05/16(土) 10:31:05 ID:srNtBn2F0
>>21
やばすぎるだろこれ、リアル世界の出来事だったらすぐ株価が反応するくらいのサイバーテロだぜ
28 番組の途中ですがアフィ禁止です:2009/05/16(土) 10:32:24 ID:MO9uo4cW0
ブート領域感染型じゃない限り俺は無敵だと知ったパソコン歴10年目の春
29 番組の途中ですがアフィ禁止です:2009/05/16(土) 11:53:14 ID:xvBf3c5h0
ttp://www.virustotal.com/analisis/ed413980519f79ed84cc322b5cd48765
ttp://www.virscan.org/report/6e71de22a350a54d142f3b66606814f8.html
感染してみて落ちてきたのをvirustotalで調べたんだけどどんどん変わってるのかな
30 番組の途中ですがアフィ禁止です:2009/05/16(土) 12:46:47 ID:okdtXZ0I0
ニフティのオンラインスキャン頻繁に利用してたけど、ハッシュ値みたら感染はしてなかったようだ
なんでだろ?
31 番組の途中ですがアフィ禁止です:2009/05/16(土) 14:51:00 ID:jrU66P2L0
>>29
亜種の増殖がハンパないらしい
32 番組の途中ですがアフィ禁止です:2009/05/16(土) 14:54:57 ID:EXI1eLN70
>>29
亜種生産のペースが、
WW2時のアメリカ軍の空母建造ペース並み
33 番組の途中ですがアフィ禁止です:2009/05/16(土) 15:37:08 ID:sWjR0Lhl0
いやいやこれ間違いだから@niftyがホストしてるサイトの一部にだぞ

こっちで大騒ぎ
GENOウイルススレ ★5
http://pc11.2ch.net/test/read.cgi/sec/1242415108/
34 番組の途中ですがアフィ禁止です:2009/05/16(土) 15:40:35 ID:8xTLcMIk0
【ネット】 小林製薬ウェブサイトの一部でサイト改ざん、現在は閉鎖  閲覧者にはウイルス感染の恐れ [09/05/12]
http://anchorage.2ch.net/test/read.cgi/bizplus/1242271601/l50
35 番組の途中ですがアフィ禁止です:2009/05/16(土) 15:52:00 ID:OP4j4Oz5O
よくわからないけど怖い
36 番組の途中ですがアフィ禁止です:2009/05/16(土) 16:50:53 ID:HkbUTUJP0
感染したらPCどうなるんだ?
37 番組の途中ですがアフィ禁止です:2009/05/16(土) 16:55:20 ID:jZ7ZMJQv0
亜種って誰かが作ってんでしょ。さっさととっ捕まえなyo!
38 番組の途中ですがアフィ禁止です:2009/05/16(土) 17:11:22 ID:JzwdHE/r0
hostsファイルに
127.0.0.1[tab]martuz.cn
[tab]はtabキー置き換え、これ追加で大丈夫ぽい
39 番組の途中ですがアフィ禁止です:2009/05/16(土) 18:47:54 ID:hTI2HUkB0
やるなら0.0.0.0に
そのうちhostsもいじるようになりそうだな
40 番組の途中ですがアフィ禁止です:2009/05/16(土) 18:51:03 ID:1I7o4mRoO
>>38
なんでループバックなの
41 番組の途中ですがアフィ禁止です:2009/05/16(土) 18:54:50 ID:MO9uo4cW0
感染した場合の症状ワロタ

sqlsodbc.chmを改変
cmd.exe、regedit.exeが起動不能
一部のアンチウイルスソフトが更新不能
特定サイトにアクセス不能(Windows Update、アンチウイルスソフト関連サイト)
ネットワークのトラフィックを監視、ユーザー名やパスワード等の情報を収集
Googleの検索結果を改竄(リンクを弄る)
explorer.exeや一部のブラウザが異常終了
Acrobatが勝手に起動
PDFファイルやシステムファイルが増殖
CPU、メモリ使用率がUP
再起動時にBSOD(=Blue Screen Of Death、青いエラー画面)
タスクトレイから常駐アイコンが消える(主にセキュリティソフト関係)
42 番組の途中ですがアフィ禁止です:2009/05/16(土) 19:04:08 ID:wqtkBLDN0
>>41
凶悪すぎる・・・
43 番組の途中ですがアフィ禁止です:2009/05/16(土) 19:07:53 ID:g/MMBd120
VistaとAvastの最強コンビの俺から見ればこんなチンケなウイルス怖くもなんとも無い
44 番組の途中ですがアフィ禁止です:2009/05/16(土) 19:09:34 ID:MO9uo4cW0
俺先日Avast使ってて検出できないやつにやられてexeファイルの書き換えされて、
色んなファイル動かなくなった
最終的にOS含めて全部死んじまったよ
クリーンインスコしても沸いて出てくるんだぜ。ブート領域にも感染してた。
結局Aviraに変えたけどもうavast使うまい。
45 番組の途中ですがアフィ禁止です:2009/05/16(土) 19:10:34 ID:g/MMBd120
>>44
そんな破滅型のウイルスに何をやったら感染するの?
46 番組の途中ですがアフィ禁止です:2009/05/16(土) 19:13:38 ID:MO9uo4cW0
>>45
たぶん海外サイト。
ノートンとかのオンラインスキャンでも引っかからなかったなあ。
スキャンして駆除して検出0件まで追いやっても、数十分後に再スキャンすると
10件とか検出するんだぜ。もう疲れたわあれは
47 番組の途中ですがアフィ禁止です:2009/05/16(土) 19:20:25 ID:g/MMBd120
まあともかくAvastに非は無いわな
言いがかりも良いとこ
48 番組の途中ですがアフィ禁止です:2009/05/16(土) 20:02:48 ID:hTI2HUkB0
>>41
嫌儲的に大事なのを忘れてるぞ
・Cookieをいじってアフィ誘導する
49 番組の途中ですがアフィ禁止です:2009/05/16(土) 20:05:47 ID:Xx/VLpSU0
>>48
あれ? カーニバル?
50 番組の途中ですがアフィ禁止です:2009/05/16(土) 20:06:57 ID:GdJDN0840
ゆ、許せねぇ…
51 番組の途中ですがアフィサイトへの転載は禁止です:2009/05/17(日) 01:30:29 ID:BidTQrCw0
怖いから、Adobe Reader最新版にして、
Adobe Readerの設定からAcrobat JavaScript切っておいた。
52 番組の途中ですがアフィサイトへの転載は禁止です:2009/05/17(日) 02:44:31 ID:FC63WeSd0
昼間は感染サイト開くと15%ぐらいの確立で感染できていたのに
先程からウイルスが更新されてないかチェックするため感染サイト巡っているんだが全く感染出来なくなってしまった
番組
54 番組の途中ですがアフィサイトへの転載は禁止です:2009/05/17(日) 06:07:34 ID:M6YBnVAy0
55 番組の途中ですがアフィサイトへの転載は禁止です:2009/05/17(日) 07:23:27 ID:pvkypfLd0
こわくておちおちネットサフィーンも出来ねえや
56 番組の途中ですがアフィサイトへの転載は禁止です:2009/05/17(日) 07:26:44 ID:mPdsrnqp0
Adobe ReaderとFlash player最新にしておけば感染サイトに踏んでも大丈夫
XPsp3のIE6で確認したよ
57 番組の途中ですがアフィサイトへの転載は禁止です:2009/05/17(日) 07:56:47 ID:pvkypfLd0
そっかトン
58 番組の途中ですがアフィサイトへの転載は禁止です:2009/05/17(日) 07:59:24 ID:pvkypfLd0
★Firefoxはデフォルトのままだとgoogleの検索結果を先読みする。
 LunascapeでGecko使ってる場合も同じ操作が必要と思われる。
 先読みしたページがウィルス感染してるとアウト。
 [対策]
 FirefoxのURLバーに「about:config」と入力する。※警告が出てきても大丈夫
 上のフィルタという所に「network.prefetch-next」と入力して、
 出てきた値がtrueだったらダブルクリック→falseにする。

こんなんもせにゃイカンのかな
59 番組の途中ですがアフィサイトへの転載は禁止です:2009/05/17(日) 08:14:24 ID:mPdsrnqp0
>>58
しなくても平気
javaスクリプトを実行しちゃう訳ではないから問題なし、
感染したページを脆弱性を残したままのユーザが直接開かない限り大丈夫
先読み機能でアンチウイルスソフトの警告出てしまった人は
専ブラで2ちゃんみてたらノートンさんがウイルスコードに反応したみたいなものだから気にしなくても平気
GENOのウイルスサイトチェッカー完成した
http://geno.2ch.tc/
62 番組の途中ですがアフィサイトへの転載は禁止です:2009/05/17(日) 12:30:13 ID:og4DEJhmP
早いね
63 番組の途中ですがアフィサイトへの転載は禁止です:2009/05/17(日) 16:18:09 ID:amqyUJR80
よくやった
64 番組の途中ですがアフィサイトへの転載は禁止です:2009/05/17(日) 17:05:33 ID:CdPG3wC70
にゃ〜
スレ立てお願いします

小林製薬のネーミングはいつも秀逸。お前らはどの製品名がツボ?


部屋用芳香消臭剤「消臭スイコム」を発売 小林製薬

 小林製薬は、穴あきゲル構造で空気の流れを利用して、しっかりニオイを消臭する部屋用芳香消臭剤「消臭スイコム」を新発売した。

 両面開口の広いゲル面で、ゲルに穴をあけることで空気の流れをさえぎらず、表面・穴・裏面の3カ所で効果的に消臭(約1〜1・5カ月
持続)する。消臭効果感を感じさせるインテリア性の高いデザインを採用し、春の新製品発表会でもバイヤーに好評だった。香りは、
ほのかな香りが漂う3タイプと無香料の4種。税抜き価格は450円。

http://www.yakuji.co.jp/entry11064.html
アンケはやめてほしい
67 番組の途中ですがアフィサイトへの転載は禁止です:2009/05/17(日) 17:19:01 ID:jZSJ4jRA0
よくわからんけどhostsだけいじっといた
68 番組の途中ですがアフィサイトへの転載は禁止です:2009/05/17(日) 20:39:32 ID:9uMnKgfK0
GENOウイルスチェッカー か・・・。
山田チェッカー みたいなものか?
69 番組の途中ですがアフィサイトへの転載は禁止です:2009/05/17(日) 21:41:38 ID:n6fgQ9gG0
こわいからReaderアップデートしたら前のバージョンが7.0だった
俺危機感なさすぎわろた
うpデートしたからおkって思って>>61みてやったら>>69でワロタ
俺、貧乏なので以前買ったacrobat 4.0をずっと使ってるんだが
やっぱりこれってまずいの?
Adobeによると、これらの脆弱性は「Adobe Reader 9.1」と「Adobe Acrobat 9.1」、
およびそれ以前のバージョンに存在しているという。

同社はAdobe ReaderとAdobe Acrobatのバージョン9.1.1と8.1.5、7.1.2でこれらの
脆弱性に対応している。これらのパッチは同社のセキュリティ速報のページで
ダウンロードすることができる。
4.0は脆弱性の問題がけっこうあるんじゃないのか
>>72-73
レスさんくす。
そうなのか…いちどacrobatアンインストしてreaderいれてくる。
75 番組の途中ですがアフィサイトへの転載は禁止です:2009/05/17(日) 23:35:18 ID:QtURWpF/0
ブラウザもpdfのreaderもJavaScriptは切っておけよ
76 番組の途中ですがアフィサイトへの転載は禁止です:2009/05/17(日) 23:46:57 ID:qb73jO6g0
アップデートしたわ
実はadobeの陰毛じゃないかってくらい久々に
JS以外の方法で読み込ませる事も出来るらしいし
Adobe Reader以外のPDFリーダーが狙われる可能性もあるし
ってわけでまだまだ油断できない。