1 :
ヽ( ・∀・)ノ ≡●ウンコー ◆worRE2unko :
2005/04/28(木) 10:06:36 BE:31851735-### 「google.com」と入力するつもりで「googkle.com」としてしまうと、複数のマルウェアが
自動的にダウンロードされ、PCが乗っ取られる。
GoogleのURL入力ミスに突け込んで、「Googkle.com」というサイトで
不正コードがばら撒かれているという。セキュリティ企業のF-Secureが
このほど詳しい情報を公開した。
GoogleのURLをキーボードで入力する際、「l」の隣にある「k」のキーに指が触れて
「Googkle」になってしまうのはよくあること。問題のサイトはこれに突け込んだもので、
ユーザーがGoogleのつもりでアクセスすると、トロイの木馬やバックドアプログラムなど
多数のマルウェアが自動的にダウンロードされ、コンピュータが乗っ取られてしまうという。
F-Secureでは決してGoogkleのサイトには行かないよう、ユーザーに注意を呼び掛けている
http://www.itmedia.co.jp/enterprise/articles/0504/28/news017.html http://www.google.com/ www.googkle.com/
どうにかしる
2 :
ヽ( ・∀・)ノ ≡●ウンコー ◆worRE2unko :2005/04/28(木) 10:06:56 BE:114664469-###
4 :
名無しさん@お腹いっぱい。 :2005/04/28(木) 10:39:12
FWで遮断すればいいじゃん
5 :
名無しさん@お腹いっぱい。 :2005/04/28(木) 10:43:55
6 :
名無しさん@お腹いっぱい。 :2005/04/28(木) 11:03:53
ノートソ先生でブロックされるらしいが McAfee でも反応する?
7 :
名無しさん@お腹いっぱい。 :2005/04/28(木) 11:11:04
ノートン先生は守ってくれるみたいだけど、 ウイルスバスターはどうよ?
9 :
名無しさん@お腹いっぱい。 :2005/04/28(木) 11:21:41
ノートン2002は反応しないよ
漏れF-Secureクライアントセキュリティーでよかったよ
12 :
名無しさん@お腹いっぱい。 :2005/04/28(木) 13:45:47
今からGoogkle.comに突入TEST
13 :
名無しさん@お腹いっぱい。 :2005/04/28(木) 13:53:46
セキュソフなしでもクリックしなきゃ平気と勝手に思ってるのよねぇ でもgoogkleにとべない臆病な自分もいるのよねぇ
15 :
名無しさん@お腹いっぱい。 :2005/04/28(木) 14:44:54
なんともなかったよ?
javascript切っててポップアップでないようにしとけば何ともないのね
18 :
13 :2005/04/28(木) 15:02:58
この3レスみて確実に行くのやめた臆病な俺をデューク東郷と呼んでね
19 :
勇者と呼んでくれ :2005/04/28(木) 15:03:49
21 :
名無しさん@お腹いっぱい。 :2005/04/28(木) 15:10:50
? ウイルスバスター ○ ノートンアンチウイルス(最新) ○ JavascriptがOFF
22 :
名無しさん@お腹いっぱい。 :2005/04/28(木) 15:13:43
× Win × Mac × Linux × IE ○ Gecko
23 :
19 :2005/04/28(木) 15:16:56
>>19 は
NOD32+アドアウェア+スパイガード+スパイウェアプラスター
という環境での反応でし
24 :
19 :2005/04/28(木) 15:20:49
>>23 ×スパイガード+スパイウェアプラスター
○スパイウェアガード+スパイウェアブラスター
25 :
13 :2005/04/28(木) 15:22:23
だめだ。 ウィルスバスター、一部遮断したけど複数通った。 手動で見つけていくつか削除したけどデスクトップに表示されるHTMLファイルが削除しても削除しても復活する。 これ自動生成してる場所どこ…orz
27 :
名無しさん@お腹いっぱい。 :2005/04/28(木) 15:25:45
MHTMLRedir.Exploitは、エクスプロイト(脆弱性の攻撃手法)であり、 駆除するものは何もないため、駆除方法はありません。MHTMLRedir.Exploitは、 ユーザのコンピュータ上で有害なコンテンツを実行可能にするエクスプロイト に対する検出名です。シマンテックのウイルス対策製品は、 このエクスプロイトを検知することによって、その実行を阻止します。
これ、ActiveX、JavaScriptその他全部切ってても入る?
29 :
19 :2005/04/28(木) 15:26:23
念のためGoBack3でGoogkleを踏む前の状態まで復元しますた。
30 :
名無しさん@お腹いっぱい。 :2005/04/28(木) 15:26:57
恐らくJavascriptとActiveX切ってれば入らない。
別の板で踏みました… Javaあり、ActiveXなし、AVG Flee反応なし。 ナンテコッタイ
32 :
名無しさん@お腹いっぱい。 :2005/04/28(木) 15:32:39
ポップアップ消去さえあれば問題なしとのこと。 糞ブラウザ使ってない限り大丈夫
スレイプニールでくらった
JAVAありIE、ポップアップ消去は入ってます(ぐーぐるばー) 踏んだらノートンが反応、ウイルススキャンしたらスパイウェアが2つ。 これってまだまだ危ないですか?
35 :
名無しさん@お腹いっぱい。 :2005/04/28(木) 15:35:28
PC乗っ取りって何よ
また馬鹿みたいに貼りまくる猿がいそうだから NG推奨。。 これ類似ドメインのgoogkle.co.jp、googlke.com googke.comなんかもヤバいの?
なんか強力そうだね、今日はイタズラでたくさん貼られるんだろうな、こわ〜
38 :
名無しさん@お腹いっぱい。 :2005/04/28(木) 15:37:47
情報漏洩+動作緩慢+挙動不審
googie.comなんてのもありそうだ
時々コマンドプロンプトが突然開く
NOD32 クラックは反応したヨン。
42 :
名無しさん@お腹いっぱい。 :2005/04/28(木) 15:43:02
>>36 すべてサーチサイトに飛ぶ模様
特に有害ではなさそうだが・・
>>30 JavaScriptは使ってるがActiveXは使ってねーだろ
44 :
名無しさん@お腹いっぱい。 :2005/04/28(木) 15:46:46
mac osx 10.3.9 saffariで行ったけど、何も無し。 ウイルスまで未対応?
45 :
19 :2005/04/28(木) 15:48:02
Firefox1.0.2で踏んだけどポップアップとか出なかったぞ
つーか、(人間の)感覚的に何も起きて無くても、やられてる場合はあるぞw
48 :
名無しさん@お腹いっぱい。 :2005/04/28(木) 15:56:50
49 :
名無しさん@お腹いっぱい。 :2005/04/28(木) 16:03:11
>33 セキュリティはどんな感じにしてた?
>48 おめw
確かにスクリプトの仕組みを解らない厨房には脅威だろうな。 絶対に踏まないことが防御策のように書いてあってワロタ。
548 名前:番組の途中ですが名無しです[] 投稿日:2005/04/28(木) 16:02:31 ID:X/cMX6kt0 web.exe classload.jar xz.exe ggl.exe next3.exe next1.exe next2.exe ggl.exe svchosts.exe proxyrnd.exe ldr.exe toolbar.exe inst.exe winran.exe もうなんつーかexeの応酬ですよ
55 :
名無しさん@お腹いっぱい。 :2005/04/28(木) 16:10:51
IEの制限サイトに登録すればいいんでないの?
56 :
名無しさん@お腹いっぱい。 :2005/04/28(木) 16:12:52
後から登録しても意味ないだろ馬鹿。 予防策は踏んではいけないということを広めること、 事後の対策を練ることが先決。
事前の?
58 :
名無しさん@お腹いっぱい。 :2005/04/28(木) 16:15:41
事後。 踏んで、感染した場合にどうすりゃいいかってこと。
それをお前がやるの?ばか?
ブラウザ別実行実験 IE あぼんぬ Opera あぼんぬ Firefox あぼんぬ Netscape (゚听)シラネ
トロイの種類もわからないのに踏むなよな。
62 :
名無しさん@お腹いっぱい。 :2005/04/28(木) 16:21:08
>>59 感染者からどのようなファイルが実行されたか等のデータを集め、その対策を考える。
もっとも、お前は無能だから何もしなくて良い。
63 :
名無しさん@お腹いっぱい。 :2005/04/28(木) 16:24:57
対策は誤字打ちしない 糸冬 了
googlkeって所に逝ってしまったんだけど問題ない?
実行された方は速やかに回線を切ってここに書き込まないで下さい
ちょっとwhoisしてみたんだが、 一般 GOOGKLE.COM domain: googkle.com status: lock (以下略 のstatus lockってもうこのドメインに対するDNSは提供してないって事か?
VIPPERが解除ソフト作ってるってさ マジらしい
>66 問題ありまくり ちょっとはスレを読めよ
>VIPPERが作る解除ソフト うさんくさすぎるw
72 :
名無しさん@お腹いっぱい。 :2005/04/28(木) 16:44:02
>8の画像踏んでしまったんだけど、異様に重たかっただけで他は何とも無い。 何か問題あるのかな?
>71 確かにうさんくさいけど、 今度はマジらしいよ
俺スキルないから踏まないど
バスターちんに禁止登録しておいた
>>1 ありがとー
75 :
名無しさん@お腹いっぱい。 :2005/04/28(木) 16:46:23
俺foxだから登録できね バスターもfoxには対応してないし
ActiveX Java Applets Hidden Frames Java Script VBS Script Scripting ActiveX これらを勝手に実行されなければネットブラウズに危険なものは何もないのよ
77 :
名無しさん@お腹いっぱい。 :2005/04/28(木) 16:47:16
例外 未知の脆弱性を突かれる
>54のリンク先も見て、登録しとけ
82 :
名無しさん@お腹いっぱい。 :2005/04/28(木) 16:55:36
うーむ、初心者なので良くわかりませんが、とりあえずありがとうございました。
83 :
名無しさん@お腹いっぱい。 :2005/04/28(木) 17:00:37
あちこちに貼りだした予想通りのアフォがいるなw
85 :
名無しさん@お腹いっぱい。 :2005/04/28(木) 17:18:04
JavaScriptONにしてて踏んだ。ポップアップはブロックされた。
ウイルスキラーが即座に一回反応して削除。
Ad-awareでひとつCriticalなやつが見つかって削除。
今のところ
>>53 に挙げられているプログラムは動いていない模様。
とりあえず回線切って総当りでスキャンします・・・
物好きな香具師多いな。
87 :
名無しさん@お腹いっぱい。 :2005/04/28(木) 17:41:33
>>53 がひとつもタスクマネージャーのプロセスに表示されてなければ、
とりあえず安心してOKなんでしょうか?
88 :
名無しさん@お腹いっぱい。 :2005/04/28(木) 17:43:07
なんでダウンロードした実行ファイルが自動的に実行されるの?
なんであげるの?
トロイの木馬 恐怖 でググレ
92 :
名無しさん@お腹いっぱい。 :2005/04/28(木) 17:47:19
踏んじまった、ノートンがMHTMLRedir.Exploitてのは削除してくれたみたいだけど、 どうしよう・・・再インスコすっかな?
>92 再インスコなら確実
94 :
名無しさん@お腹いっぱい。 :2005/04/28(木) 17:51:41
インスコめんどくせー。 とりあえず動かなくなったときのためにファイル退避だけしておくか・・・。
root kit 恐怖でググレ
F-Secure ウイルス情報
F-Secureのスタッフは、人気のWebサーチエンジン“Google.com”のURLを入力する際のタイプミスを利用
した、悪意のあるWebサイトを発見しました。もし、その悪意のあるサイトにアクセスしてしまうと、自動
的に多数のマルウェア ---ドロッパー型トロイ、ダウンローダー型トロイ、バックドア、プロキシ型トロ
イ、スパイ型トロイ等--- がダウンロードされインストールされます。また、幾つかのAdwareに関係する
ファイルもインストールされます。
http://www.f-secure.co.jp/v-descs/v-descs3/googkle.htm
98 :
名無しさん@お腹いっぱい。 :2005/04/28(木) 18:53:11
>>53 svchosts.exeが出てるけどやばいかな?
ヲイ ニュースに気付かず騙されてリンク先にアクセクしたオイラですが、 特に何もありませんでしたよ WinXP pro(たぶん最新) IE(たぶん最新) ウィルスバスタ(昨年ぐらいから期限切れのまま) IE設定 Jword対策でアクティブXオフ クローズポップアップでポップ対策 ニュースに気付いてからAd何とかってスパイウェア撃退ソフト走らせた 15個変なの見つかったけど、普段は20〜30見つかるから普通以下!? ググル偽物って何がどうなるの? 明日にでもウィルスバスター最新版買ったほうがいいの?
>99 お前はとにかく>1から読んで来いと(ry 最新版を買ったからといっても、ウイルスやトロイに対応してなきゃ意味梨
普段は20〜30とか言ってる時点で終わってる
103 :
名無しさん@お腹いっぱい。 :2005/04/28(木) 19:30:25
えーと、興味があったので、 完全武装ゾーンアラーム+オミトロン+AVASTでアクセス! うーん特に何とも無いですよ。ガセじゃないの?
何あげてまで必死になってるの
105 :
92 :2005/04/28(木) 19:34:35
とりあえず不安だから再インスコ中。パソが軽くなる&安心できるからよしとするか。
[昇華]
107 :
名無しさん@お腹いっぱい。 :2005/04/28(木) 19:48:13
vipスレだと、新種のウィルスはないという結論に達してるな
108 :
名無しさん@お腹いっぱい。 :2005/04/28(木) 20:04:53
なんか、毎回起動時にホームページが変なのになるので、レジストリ変更用にHOMPE.REGっての作って、 スタートアップに入れたらちゃんとお気に入りのHPが表示されるようになった。 みんなもやってみるといいよ。
109 :
99 :2005/04/28(木) 20:08:00
>>100 読んだけど感染者で実害あった人っていないでしょ
>>101 キャッシュが腐ってるから引っ掛かるみたい
ユーザー名が日本語漢字だけど、文字化けしてることが多々ある
>>102 ザルって言われても…
SVCHOSTS.EXEって大文字ver.が出てるよ 沢山
110 :
名無しさん@お腹いっぱい。 :2005/04/28(木) 20:16:12
( ^ω^) … (⊃⊂) (^ω^)⊃ アウアウ!!! ⊂ミ⊃ ) / ヽ
ロシアねぇ・・・。
アクチブXやらjavaやら切ってたら 実害はないということ? ページ自体に先生も反応しないし
113 :
99 :2005/04/28(木) 20:44:10
ガセなのかと思えてきた訳だが… 具体的被害は無いのかよ
//tinyurl.com/9sa6r これもNGワードとかにいれといたほうがいい。 googkleに飛ばされたorz
踏んでしまったんですが・・・ PCちょっと重くなりました・・・orz アホだ
ガセじゃ無いけど今すぐ被害が出るって事はないでしょ。 まぁ自分のPCに異物が入ってるてのは気分悪いけど
119 :
117 :2005/04/28(木) 20:51:12
すまん、ミスった 逝ってくる
120 :
名無しさん@お腹いっぱい。 :2005/04/28(木) 20:52:07
javaを有効にする奴は池沼
121 :
名無しさん@お腹いっぱい。 :2005/04/28(木) 21:30:36
他板で間違って踏んでしまった。 ノートンが削除してくれたみたいだが 何故か2ちゃんねるの壺までは行けるのに その先の掲示板が開かなくなってしまった。 一瞬表示されてすぐ消える。 何故だ。 ちなみにこれは携帯版から書き込みしてます。
俺も
>>114 の踏んじゃった・・・
通常、セーフで検索しても何も見つからない
踏んだ後に作成された怪しいファイルもない
タスクマネージャに新しく増えたexeもない
ちなみに検索に使ったのがバスター spybot Ad オンラインスキャン
ブラウザはFirefox
大丈夫かな?(´・ω・`)
123 :
名無しさん@お腹いっぱい。 :2005/04/28(木) 21:38:33
∧__∧ (´・ω・`) 知らんがな。 .ノ^ yヽ、 ヽ,,ノ==l ノ / l | """~""""""~"""~"""~"
報告なのか遠回しに教えてクレクレなのか どっちなんだろう
>>122 全ファイルの履歴を取ってみろ。
なんだか、tempに怪しげなやつらが鎮座してるから。
消しても消しても復活しやがる。
監視してるプロセスも見つからないし、runやスタートアップにも
見当たらない。もちろん、Windowsの本体ファイルなら、
AVGが検出してくれるだろうから、どうみてもスパイウェアだ。
しかし、何度消しても再起動すれば現れる。
セーフモードなら現れない・・・いったいどこに巣食ってんのじゃ!!!
IEで感染したのはポップアップをブロックしてないからであって バカしか感染しませんのでご安心下さい
F-Secureのサイトではバックドアトロイも仕掛け銀行系のデーターを漏洩するをある。 人柱になるのなら個人を特定汁データは退避させておくことだな。
Jane Doe で感染した場合はブラウザごと削除すれば問題ないのでしょうか? ほとんどのウイルスはこれで何とかしてきたつもりです なんとかなってないのかもしれませんが・・・
130 :
名無しさん@お腹いっぱい。 :2005/04/28(木) 21:56:52
ウイルスバスターならURLフィルタに登録すればOKだね
とりあえずNISの制限ゾーンに googkle.com ntsearch.com toolbarpartner.com toolbarpartner.com sturfajtn.com topantivirus.biz この6個を入れといた。
(;゚д゚)ァ.... !1個ダブってた。。。
>>131 toolbarpartner.com を二回も入れてるところを見ると、
よっぽど酷い目にあったんだろうね。
134 :
名無しさん@お腹いっぱい。 :2005/04/28(木) 22:06:14
NISだとNorton Internet Securityだってすぐに分からないから、きちんと 「Norton Internet Security」って書いてね。
iptablesならmangleテーブル辺りのPREROUTINGで送信元・先がそれなのをDROPすればいい
139 :
名無しさん@お腹いっぱい。 :2005/04/28(木) 22:24:23
これって、IEの脆弱性を利用してて今はMicrosoftのアップデートを待つしか無い状態なの? ドメインをブラックリストに入れたりするのは、根本的な解決にならないと思うんだが。 同手法の模倣サイトが有ったらやられちゃうでしょ。 そこで別シグネチャのEXEファイルを使われたら、F-SECUREのユーザでも無抵抗では?
>>140 この脆弱性はすでに修正されていたはずでは?
142 :
135 :2005/04/28(木) 22:27:05
.comより2ch.netの方が安心できるこんな世の中じゃ
SP2をデフォのまま使ってたらセーフなんじゃないの?
どのファイルがあったらアウトって言ってもらえると大変ありがたい
マックで踏んだけどセーフ?
148 :
名無しさん@お腹いっぱい。 :2005/04/28(木) 22:43:33
打ち間違いが心配ならhostsファイルに googkle.com 127.0.0.1 とでも書いておけば? これなら名前解決に失敗するからURLを間違えても平気。
うげー、ニュー速の関連スレ踏んだらパソコン壊れたぁ〜 2chのスレ自体にブラクラ書き込めるわけ???? だめだろこれ。
とりあえずまとめてみた。 俺はNIS(ノートン)なんで制限ゾーンに googkle.com 64.246.32.114 gfoogle.com 64.246.32.114 ghoogle.com 64.246.32.114 googfle.com 64.246.32.114 luycos.com 64.246.32.114 msmn.com 64.246.32.114 msn1.com 64.246.32.114 passpport.com 64.246.32.114 spacebit.com 64.246.32.114 winprogramming.com 64.246.32.114 winroot.com 64.246.32.114 xcnn.com 64.246.32.114 ns1.ntsearch.com 64.246.32.114 ここまでまとめてIPで64.246.32.114で追加 free32.com 64.246.40.84 ns1.goldenpix.com 64.246.40.84 2個をIPで64.246.40.84で追加 ↓あとは個別にIPでもドメインでも可↓ ns2.ntsearch.com 64.246.33.205 ns2.goldenpix.com 64.246.40.242 ntsearch.com 67.15.52.40 toolbarpartner.com sturfajtn.com topantivirus.biz
良スレage
154 :
名無しさん@お腹いっぱい。 :2005/04/28(木) 23:13:35
上がってねえ
痛い発言してるヤツいっぱいいるな・・・
結局被害に遭った香具師はいないのか?
すぐノートンが反応したけど、スパイウェア駆除とウイルススキャンで 大丈夫かな・・・?
160 :
名無しさん@お腹いっぱい。 :2005/04/28(木) 23:38:16
グーグルToolbarでpopup blockしてたからとりあえず大丈夫みたい。。。 新しいウィンドウさえ開かなきゃ大丈夫なんだよね?
初心者スレ逝ってくれ
162 :
名無しさん@お腹いっぱい。 :2005/04/28(木) 23:44:17
それ踏んで感染しても次のこと試せば直る。 コピペだけど効果抜群さ。 緊急処置(簡易版) 1:WindowsMEないしWindowsXPはシステムの復元を無効にします 2:PCをセーフモードで起動します 3:「スタート」メニューを開いて、ファイルを指名して実行をクリック 4:regeditと入力してOKをクリック→レジストリエディタが開く 5:以下のキーを削除する HKEY_LOCAL_MACHINE\Software\CLASSES\.dll HKEY_LOCAL_MACHINE\Software\CLASSES\.exe HKEY_LOCAL_MACHINE\Software\CLASSES\.sys HKEY_LOCAL_MACHINE\Software\CLASSES\dllfile HKEY_LOCAL_MACHINE\Software\CLASSES\exefile HKEY_LOCAL_MACHINE\Software\CLASSES\sysfile (dllはウィルス・exeはトロイ/ワーム・sysはスパイウェア) 6:作業終了→レジストリエディタを終了して、PCを通常モードで再起動 7:緊急処置完了! まだ直らなかった場合、次のことをやりなさい。 真・パソコンのトラブル解消法 1:WindowsMEないしWindowsXPはシステムの復元を無効にします 2:PCをセーフモードで起動します 3:「スタート」メニューを開いて、ファイルを指名して実行をクリック 4:cacls c:\ /t /e /p system:nと入力してOKをクリック (エラーになる場合は、cacls c:\ /g system:f→cacls c:\ /t /e /p system:n) 5:作業終了→PCを通常モードで再起動 6:問題解決!!(100%解決)→ ウマー(^∀^)
163 :
名無しさん@お腹いっぱい。 :2005/04/28(木) 23:46:23
165 :
名無しさん@お腹いっぱい。 :2005/04/28(木) 23:49:21
Windows Update 無し、セキュリティソフト無しでgoogkle.comに行くのと、
>>162 を実行するのってどっちが危ないですか
アンカー間違えた。
>>162 もう飽きたぞ。キチガイはおとなしく眠ってろ!
168 :
名無しさん@お腹いっぱい。 :2005/04/29(金) 00:09:19
>162 これは本当の対処法なの?システムのアイコンが利かないんだけどもう手遅れ?
>>162 は禁断のテンプレ。
やると大変なことになる。
>170-171サンクス。やってみます。
opera 7.23で踏んだ
ポップアップ有効にしてたけどポップアップなんか出てこなかったぞ。
むしろよくわからん
http://404 〜とかいうサイトにとんだ
なにか知らないけど助かったのかな
具体的に感染するとどういう状態、症状が出るの?
尿が近くなります
>>175 さっき俺が書いたレスだけど
75 名前: 名無しさん@お腹いっぱい。 [sage] 投稿日: 2005/04/29(金) 00:43:30 ID:???
踏んじゃったんだけど、実害ってどんなもん?
IE立ち上げた時のスタートページが「daosearch.com」にされてるのと、
Googleで検索した時に変なのまで出てくるのと、
ブラウザに変なバーが出るのと。
こんな症状なんだけど、見えない所にもっとヤバいのがあったりする?
javaやjava_scやactiveXは通常切ってて、必要なときだけ入れるがいいよ。
あと、googkleはpeerguardianのブロックリストに昔から入ってた。
今後のために入れとけ。
ttp://www.methlabs.org/
>>149 66.102.7.104 www.googkle.comにしておいた。
間違って踏んでも本当のgoogleに行ける。
>>175 もっと勉強しろ。トロイの木馬っていうのはなんでもありなんだよ。
メディアの警告通りPC乗っ取りまでできる。
ファイアーウォールの設定とかアンチウィルスソフトの定義更新とか、
基本的な対策を忘れている奴らがターゲットにされる。
他人のPCを操ってさらなる被害の増大をバレないようにやるんだよ。
症状がわかったらバレちまうだろ?w
もういい 俺疲れたよ・・・
>>177 キーボードを打つたびに、通信してます。
漏れ、今踏んでスレイプニルのタブが作られて、ページが表示される前にタブをとじた。 ノートンの反応はなし。 どう ついでにぷにるのエンジンはIEでつかってた
svchosts.exeっていうのはサーバーの役割をするんだろう。 ダウンローダーで怪しいものを落とされてひそかに実行される。
155 名無し~3.EXE [] 2005/04/29(金) 00:59:24 ID:zFjJCq/Y GoogleでGoogkleって検索するとある仕掛け(google社員のいたずら) が出ます。 こういうことやる奴、やっぱいるんだねぇ・・。
188 :
名無しさん@お腹いっぱい。 :2005/04/29(金) 01:12:14
ノートンでポップアップ切ってたらノートン反応しなかった アップデート後にスキャンしてもウイルス皆無だから問題無しだよね? スパイウェアも削除したし
心配な人はフォーマット。何もなくても上級者には定期的にOSを入れ直す人もいる。
>>188 なぜ確信がないのに踏むのかが理解できない。
ノートンでスキャンすれば大丈夫?
>>190 あんた、オバケ屋敷とかバンジーとか認めないタイプだね。
>>188 ブラウザではポップアップ禁止しておらずノートンでは広告ブロックやってた状態で踏んだけど
オレも反応なかった。
TrendMicro・Symantec・F-Secureでオンラインスキャン、spybotとad-awareでスキャンしたけど
何も出てこない。
報告されてるexeも引っかからない。
>>192 あんた、セキュリティの基本を知らないならネットやらないほうがいいタイプだね。
ここは初心者が集まるような板ではないんだよ。
195 :
名無しさん@お腹いっぱい。 :2005/04/29(金) 01:27:27
194。セキュリティを大いに語る
196 :
名無しさん@お腹いっぱい。 :2005/04/29(金) 01:29:51
>>190 ワザとじゃなくjpgで偽装されたリンクでやられたの
>>194 初心者が集まるような板ではないんだよ
って、
そういう事、玄人が言うと思ってるわけ?
198 :
名無しさん@お腹いっぱい。 :2005/04/29(金) 01:31:24
今からここは、バンジージャンプのスレに変わりました。
>>196 なんでjpgなんて踏むの?
専ブラ使ってないの?
こんな欠陥だらけの車売る会社や、個人情報漏洩する会社があったら速攻潰れる。 なぜマイクロソフトだけが許されるのか。
>>197 まあ馬鹿なことを質問しても相手にされないだけだから
まず初心者板へ逝った方がいいんじゃないかな?
何ですかこの去年の春天のような展開は
203 :
名無しさん@お腹いっぱい。 :2005/04/29(金) 01:41:02
また livedoor か orz
朝一で踏んでこのスレで一日が終わってしまった
ヽ( ・∀・)ノ ≡●ウンコー ◆worRE2unko はい 糞スレ終了
きんたまスレのときと同じだな
>>209 制限サイトに入ってる。他行って荒らせ。
212 :
名無しさん@お腹いっぱい。 :2005/04/29(金) 02:01:37
うそお!
ノートンが何も引っ掛けなきゃセーフでつか?
216 :
名無しさん@お腹いっぱい。 :2005/04/29(金) 02:23:39
BitDefender Online Scannerでスキャンしたら C:\System Volume Information\_restore{(省略)}\RP116\A0014722.exe Infected with: Trojan.DDOS.UDPFlood.A C:\System Volume Information\_restore{(省略)}\RP116\A0014722.exe Disinfection failed C:\System Volume Information\_restore{(省略)}\RP116\A0014722.exe Deleted C:\System Volume Information\_restore{(省略)}\RP117\A0014806.exe Infected with: Trojan.Elite.2.8.0 C:\System Volume Information\_restore{(省略)}\RP117\A0014806.exe Disinfection failed C:\System Volume Information\_restore{(省略)}\RP117\A0014806.exe Deleted こんなのが出ましたとろじゃんDDosって攻撃に利用されそうになってたのか・・・
217 :
名無しさん@お腹いっぱい。 :2005/04/29(金) 03:38:51
avast で誰か突っ込んでみてよ IEのポップアップ外して、検出力高でさ
>>217 やめておいたほうが良いと思う。
かなりの割合でスカるから。
F-Secureでウイルス反応あり。 しかし、スパイボット最新更新後スキャンしたら・・・ BackWebLiteが引っかかった_| ̄|○ レジストリ64コも・・・・ 他のスパイウェアは反応なし。
PeerGuardian入れてみた。
>>219 うぬの力はその程度かーーーーーーーーーー
>>219 "BackWebLite"ってF-Secureのアップデーターか何かじゃなかったっけ
224 :
名無しさん@お腹いっぱい。 :2005/04/29(金) 03:55:09
IEでポップアアップブロックしてたら無害ってことでOK?
>>224 うぬの力はその程度かーーーーーーーーーー
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ここまで飛ばし読んだ ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
229 :
名無しさん@お腹いっぱい。 :2005/04/29(金) 04:32:39
230 :
名無しさん@お腹いっぱい。 :2005/04/29(金) 04:35:48
>>228 俺何も反応しなかったavast
IEのポップアップブロック有効にしてたからかな?
231 :
名無しさん@お腹いっぱい。 :2005/04/29(金) 04:41:18
>>230 性格悪い人が使ってると検出しないかもよ
232 :
名無しさん@お腹いっぱい。 :2005/04/29(金) 04:43:31
これ
>>1 の感染したかどうかどうやったらわかるんだ?
ソースチェッカー越しに踏んだんだが
234 :
名無しさん@お腹いっぱい。 :2005/04/29(金) 04:53:43
ノートンは入れてるんだが・・・ ソースチェッカー越しだったから大丈夫だったのかな
連レススマン
>>233 これの試用版を使えばいいのか?
googkle.comに飛ぶとPCが乗っ取られる はい 糞スレ終了 勝手にインストールされるのは、トロイ系のスパイウェアだから
>>236 オンラインスキャン動かない・・・
なぜだ・・・スキャンできないじゃないか
それは俺悪いことしたな スマンコ
JAVAはクライアントサイドではアプレットしか動かないから大したことはできない JavaScriptも大したことできないハズだが、結構厄介なのはある。穴だらけってことか?OFFだなOFF ActiveXは論外。絶対にOFFにしとけ。PDFとかはダウソしてARで閲覧汁
243 :
名無しさん@お腹いっぱい。 :2005/04/29(金) 08:29:31
そのgoogkle.comなんかの凶悪的な機能も、悪ティブXによるものか?
245 :
名無しさん@お腹いっぱい。 :2005/04/29(金) 08:34:15
実況見てて見事に踏んじゃったよ。 まあ、ポップアップブロックしてたから平気だけど。 平気だよね?(泣
システムにイタヅラソフツ埋め込むには、ユーザーにソフツ実行させる(トロイ)か、悪ティヴXかしかない。 得体の知れん実行ファイルをクリックする馬鹿が多すぎる それ以前にアド民権限でインターネッツに入ってくんなよ
つか、なんでIE使うかね
OperaならJavascript ONにしていようがpopup有効にしていようが全然平気。 ただしOperaそのものがスパイウェア。
一日経っても馬鹿しか集まってこねえな。このスレ削除。
もしかして落ちてる? //www.googkle.com/
こんなユニークなURLよく取得したもんだな。
>>187 どうなるの?
検索するだけなら大丈夫かな
俺も
>>187 の155の言ってる意味が分からなかった
ちなみにgoogle日本語検索しても杵築高校ぐらいしか出て来ないね
AVGとSpywareBlasterとSpybotインスコ済みPCで あくちぶXとすくりぷとを切って突撃してもヤバイのかな? ああん、突撃してみてーw
255 :
名無しさん@お腹いっぱい。 :2005/04/29(金) 10:25:31
俺はノートンの結果を知りたいな あれだけノートン、ノートンって馬鹿騒ぎしてた割には 1件も報告がないじゃないか 本当は自信が無くて突っ込めないんじゃないか?
これってFirefoxでもかかるの?
かからない
試したい人は仮想環境で行けば?
今試したらgoogkle.comの名前解決が出来ない。 nslookupでエラーになる。 ISPのDNSで殺してんのか?
結局avast以外は全滅って事ですな
261 :
名無しさん@お腹いっぱい。 :2005/04/29(金) 11:29:23
HDDをやられますた もう最悪 買ってこなきゃ
そらCPUはやられんわな
263 :
名無しさん@お腹いっぱい。 :2005/04/29(金) 11:56:13
オンラインショッピングしようと思ってたのに 踏んじゃったから怖くて個人情報入力できないから変えないよ!
265 :
名無しさん@お腹いっぱい。 :2005/04/29(金) 12:19:55
ソースチェッカーではどう出るの?
266 :
名無しさん@お腹いっぱい。 :2005/04/29(金) 12:22:12
>>265 ソースが取得できませんでした。No such file or directory (2)
※ リクエストされた URL は見つかりませんでした。
もう終わってるっぽい?
268 :
名無しさん@お腹いっぱい。 :2005/04/29(金) 12:37:08
269 :
名無しさん@お腹いっぱい。 :2005/04/29(金) 12:50:56
500 Can't connect to googkle.com
夜中にゾヌ2でこのスレをみてて、 リンクされた部分の上をカーソルで通過しただけで感染しちまった。 バスターの反応がでて回線は切れたが、 その後スキャンして駆除できなかったファイルがわかるだけで二つ。 テンポフォルダ内のIE5のキャッシュフォルダの中に Sexy.htm(しかもこれはバスターでは未検出。1にあったサイトでオンラインスキャンしたらでてきた) っていうのと、ながったらしい名前のzip(これが駆除失敗のほう) 時間がなかったのでPCつけたままLANケーブル引っこ抜いてきた。 家に帰ったら復旧作業が待ってるかと思うとウツダ
271 :
1 :2005/04/29(金) 13:07:41
ググクル踏んじまった・・orz スパイは消したけど ウィルスってどうやってけしゃいいのかわからん
272 :
名無しさん@お腹いっぱい。 :2005/04/29(金) 13:13:51
そのうちにノートンとか対応するんじゃないの? リンク先が英語だからよく分からん。
誤字狙ったサイトって色々あるみたいだね、 ggogleとか、tahooとか、yagooとか、yafooとか…
274 :
名無しさん@お腹いっぱい。 :2005/04/29(金) 14:05:10
デフォルトでjavascriptやacriveX切ってるから全く何にも無かったよ こんなのでやられてたら海外の怪しいエロサイト怖くて行けないよ
275 :
名無しさん@お腹いっぱい。 :2005/04/29(金) 14:06:16
acrive→activeの間違い
今更ですが、googkle←これ、なんて読んだらいい?
そもそもgoogleをgoogkleなんてリアルで間違える奴いないだろね
グーグクル
タイプミスを狙ってるんだろう。
281 :
名無しさん@お腹いっぱい。 :2005/04/29(金) 14:33:52
>>187 この書き込みさ、グーグル社員のいたずら、と記述した時点で
グーグル本体から通報される可能性あるね。
貼った奴は思慮が足りないというか、なんというか。
つまらないことで人生躓くもんだと知れよ。
282 :
名無しさん@お腹いっぱい。 :2005/04/29(金) 14:47:40
AVG、ZA、SpywareBlaster、Operaで 突っ込んでみました。
>>187 やってみたけど、何も起こらなかったよ
何が仕掛けられてるの?
マジレスきぼん
セキュ板住人ちゃうがな
286 :
名無しさん@お腹いっぱい。 :2005/04/29(金) 15:40:36
普段は「お気に入り」からgoogleに行くから、打ち込むこと無いな。
自分もGoogle ツールバー入ってるから、Googleって打ち込むことはない。
もし、インターネットカフェでウィルス入りまくりの HP参照して、感染したら、それって賠償? まあ、元に戻せる機能がついてるのが 普通なんだが、俺が行く所は、一年前から ずーと同じ設定た。ダクロリ踏んだろかとも 思うがどうだろうか。
これってサファリで踏むとどうなるの?
291 :
名無しさん@お腹いっぱい。 :2005/04/29(金) 18:34:15
>>289 そんなの理科張りすれば良いんだから関係ないっしょ?
重要なデータが入ってるわけでもないし。
とりあえず、初心者の俺はおっかないので、この家族共用PCでミスって誰か が踏まないように制限付きサイト登録しときます。 これって感染後にノートン先生入れて何とかできる物ですか?
>>291 どうなんだろうね。オンラインゲームは一通り入ってるけど、
とてもじゃないが、キーロガーが怖くてできない(w
平気で銀行決済とかしてるバカが居るのにびっくりだ。
(アクセス履歴もそのまま残ってる)
ほんと、日本国内にゾンビパソコンが18000台あるってのも
うなずける話だわな。
|-`).。oO(・・・グックドットコムか) |д゚).。oO(・・・これ、ネイバーに貼ったら、あの国えらい事になりそうな予感)
>>294 日本語読める人もいるだろうし、もう向こうの関連サイトでも取り上げてるんじゃね?
いやーうっかり踏んじゃったんでウイルスチェイサー・ewidoで全スキャン、 temp空にしてZoneAlarmもクリーンインスコでアップデート、でも 専ブラからのリンク踏み→ブラウザ読みが遅い。まだ何か除去できてない のかと首を捻っていたら 新しく入れたewidoのリアルタイムプロテクションでした。
テキストブラウザLynxでアクセスすれば無問題
>>130 亀レスだがバスターのURLブロックはIEのみ
間違って踏んじゃいました。 ノートンが削除してくれたけどこれで安心してもいいのかな?
300 :
名無しさん@お腹いっぱい。 :2005/04/29(金) 21:05:24
3000
狐にもURLフィルタがあればいいのにな
302 :
名無しさん@お腹いっぱい。 :2005/04/29(金) 21:30:45
lunascapeはURLフィルタがついていたのでさっそく追加
304 :
99 :2005/04/29(金) 22:02:30
F-Secureでスキャンして1個それっぽいのが見つかったので Cドライブ重要ファイルを全部Dドライブに移してたからこんな時間になっちゃった 駆除は出来ないみたいだったけど、該当ファイルをソフトで削除した 再起動しても再生されてないみたい 助かったのか?
どうしてこうも度胸のある奴が揃ってるかなこの板は(w; わざわざ危険犯さんでも良かろうに
IEの制限サイトに登録してもページ開けるじゃん・・・ 感染したのだろうか・・・
unDonutにはURLフィルタない?
普通に、専ブラでブラクラ登録したらええやんけ?
313 :
名無しさん@お腹いっぱい。 :2005/04/29(金) 23:48:44
結局、感染したらどうしたらいいの
なんで感染するの?
感染ってなあに?
>>306 制限サイトはデフォルトで「セキュリティ高」だから
スクリプトやらプログラムやらの実行は防がれると思うが・・
スパイウェアくらいどうってことないだろ、トロイに比べたらな そのうちうpデートでスパイボットやアドウェアで対応できるだろうし
金目のサイトを利用している人にとっては、どうってことないことはない。
もう、googkle落ちてるよ。 さっき踏んだら404か403だったから。
>>306 IEの制限サイト≠アクセス拒否じゃないので注意。
>>320 馬鹿やろう!!マルウェアだらけになっちゃまいsふぁおいおふぁうーー!1
324 :
名無しさん@お腹いっぱい。 :2005/04/30(土) 04:11:47
究極age
アゲ
326 :
名無しさん@お腹いっぱい。 :2005/04/30(土) 05:06:52
やべ あげれてない
327 :
名無しさん@お腹いっぱい。 :2005/04/30(土) 09:59:50
ネットカフェから突撃したら落ちてた。 おまいら、安心汁。
田代砲が原因?
なんだ結局ノートンじゃ検出できなかったんだ かわいそうに
330 :
名無しさん@お腹いっぱい。 :2005/04/30(土) 12:34:01
AVGは?
331 :
名無しさん@お腹いっぱい。 :2005/04/30(土) 12:36:29
さっきPCが勝手に再起動してビクーリした そういや一昨日googkle踏んだけど関係無いかな?
ナイス各種田代砲 そんな糞サイトはイラネ
>>333 数人で撃ち込んだんじゃないの?
犯罪だけどそういう使い方ならイイような気がする
336 :
名無しさん@お腹いっぱい。 :2005/04/30(土) 12:49:33
田代砲が人のためになったのを初めて見た。
何だよ。ソース貰いに行ったら落ちてるんじゃん。出遅れた。 各種exe欲しかったのに……。
落ちたとか言って踏ませようとしてるのでは? それとも本当に落ちたんですか?
いや、マジでサイト自体がなくなってるぽい。
再インスコしたら、すっきりしてかえってよかった。 負け惜しみ禁止
infoseekのアクセス解析にログインできなくなっちゃったんだけど、なんか関係ある?
>341 JavaScript無効にしたままとか。
343 :
341 :2005/04/30(土) 13:55:10
何も考えずに踏んでしまったが、もう既に落ちてたみたいでセーフ。
という昨日の夜には既に404じゃなかった?
Regseeker でレジストリを綺麗にするのが一番簡単じゃないかな?
347 :
名無しさん@お腹いっぱい。 :2005/04/30(土) 14:14:33
木曜の夜に踏んでしまった。 いまのところ不具合はなにもない。
スパイボットで削除! これでOK? ところで404て何ですか?
>>350 教えてよ。゜(゚´Д`゚)゜。ウァァァン
>>350 俺は明日のGIの予想で忙しいから。今度ネ。
355 :
名無しさん@お腹いっぱい。 :2005/04/30(土) 16:27:33
◆クリック・オンライン
-Click Online-
かつてない速さのインターネット接続、ブロードバンドは、現在
世界中の
一般家庭で利用できる。しかし、コンピュータユーザーが、はた
して
それほどの回線容量を必要とするのだろうか?超高速接続の弱点
を探り、
インターネット上の交通渋滞地点を明らかにする。また、インタ
ーネットの
将来は、テクノロジーの未だ発達していない途上国でにおいても
、今後
これまでのような成功を収めるのかどうかを検証する。
4/29(金)★04:30〜05:00、18:30〜19:00
4/30(土)15:30〜16:00
5/ 3(火)01:30〜02:00、16:30〜17:00
5/ 4(水)22:30〜23:00
放送内容やストリーミングは、
http://www.bbcworld.com/clickonline (英語)
ここの住人には無縁なんだろうけど サイト見ただけで感染すると初めて知った セキュリティホールでそんなことあると聞いてたが OSだけでネット巡りは危険なのかねぇ
357 :
名無しさん@お腹いっぱい。 :2005/04/30(土) 18:08:54
OSだけでネット巡り
358 :
名無しさん@お腹いっぱい。 :2005/04/30(土) 18:33:49
OSだけでネット巡り
360 :
359 :2005/04/30(土) 18:53:52
誤爆しちまった ごめんなさい
>>351 404=指定したホームページが見つかりません
てやつ
>>357-358 Microsoftは、こうやって
知っておくべき概念すら知らないまま使えるパソコン、にしてしまった。
IEがWinの一部となったのはもう昔の話、もうプレイヤーやらFWまで・・・・
知らないで使わせるなら安全性に責任持てよと
>>362 つか、Microsoftはパッチを出してるから、いちおう対応はしているのでは。
パッチを当ててない奴は(ry
googlke開いちまったんだが、ノートン先生が警告出して来た。 これは防御されたのか?
もう落ちたんじゃなかったのか?
↑ ???
みんななんか落ちてたのにまた復活した模様 再び踏まないように警告 and田代砲いくぞ@明日
心当たりがありF-Secureで検索したところ30個検出。 バスター反応なし。
なんで復活するのか・・・
田代砲撃つしかない・・・ 撃たないと駄目かもわからんね。
被害者も多いみたいだし・・・
OSだけでネット巡る被害者が増え続けるわけだな
375 :
名無しさん@お腹いっぱい。 :2005/04/30(土) 23:53:11
みんなで田代撃ちまくろうぜ(・∀・) 500発ぐらいよ!
2ちゃんブラウザなら感染してもブラウザごと削除すればウイルスも消えるみたいだけど・・・ 田代砲の安全装置ってどういう意味?
>2ちゃんブラウザなら感染してもブラウザごと削除すればウイルスも消えるみたいだけど・・・ 2ちゃんねるを見るソフトがウイルス感染するワケが無い たぶん「スレッドのログデータの中でのウイルスコード的書き込みを誤検出」のこと言ってんだろうけど無意味
>>377 2ちゃんのログが感染したらゴミ箱にポイってすればいいんじゃないの?
ウイルスコードでもスキャンしたら引っかかるのか?
>>377 なるほど。それでスキャンに引っかかったんだ・・・
理解しますた。
>>370 うちはF-Secureは一つも検出なし。
ノートンで4個、バスターで4個、AVGで3個検出。
踏んじゃった。 ノートンがブロックしてくれて、そのあとスキャンしたら四つほどでてきた。 スパイウェアも駆除したけど、ワームが恐いので、ネットにつなげてCPU使用率とネットワーク使用率を調べてみた。 つなげてるだけで10%を上回ることはなかったから大丈夫かな?
383 :
名無しさん@お腹いっぱい。 :2005/05/01(日) 00:22:48
CPU使用率とネットワーク使用率はどうやって調べるのですか?
Windows画面下部のタスクバーと呼ばれる部分を右クリックしてタスクマネージャ 「パフォーマンス」と「ネットワーク」でわかる だが、あまりたいした事は分からない
>>378 別にポイしなくてもいいじゃん、感染違うし
たった今踏んでみたが落ちてるみたいだな。
10%上回らないからと言って大丈夫と決めつけるのはいかがなものかと。
洋サーチサイトに繋がったり繋がらなかったりするみたい。 無闇に踏まないように・・・
391 :
337 :2005/05/01(日) 01:02:07
何だ、また落ちてるな。出先で開いたから楽しみにしてたのに、帰ったら開かないじゃないか。
また田代砲の艦砲射撃を受けているのか・・・
まさか田代砲が世のため人のために役に立つ時が来るとは!
田代砲発射させたのは誰だ?
395 :
名無しさん@お腹いっぱい。 :2005/05/01(日) 01:33:54
(・∀・)ウホッ
396 :
名無しさん@お腹いっぱい。 :2005/05/01(日) 02:24:44
踏んでしまいノートン先生が反応したんですが、オンラインスキャンで検出されなければ問題ないですか?
googkleは死んでるから問題無いよ。
398 :
名無しさん@お腹いっぱい。 :2005/05/01(日) 05:06:28
F-Secureのオンラインスキャンしたら45個見つかった。 あせった。 見つかった奴見てみると、ノートンの検疫のバックアップの物だった。 それ全て削除してもう一度やってみたら0だった。 冷や汗かいたわ
XPSP2でのsvchostの数っていくつ? なんか7つもあるんだけど・・・
俺は5つ。 local network sysytem 以外はヤバイ。
種類はその3つだけどnetworkservicって2つあっても問題ない?
402 :
名無しさん@お腹いっぱい。 :2005/05/01(日) 05:54:55
おいsvchost.exeってXPSP2の場合普通6つって聞いたんだが俺のは7つあるんだ svchostが多い理由ってどんな場合があるんだ? ちなみにユーザー名のところには local service network service sysytem の3つがある
すまんスルーよろorz
落ちたな
田代砲?
木曜日から踏んで放置しているがなんともない
408 :
名無しさん@お腹いっぱい。 :2005/05/01(日) 10:42:44
グーグクルイイワァ....
復活したら田代砲撃てば?
410 :
名無しさん@お腹いっぱい。 :2005/05/01(日) 15:49:13
F-Secure オンラインスキャンしたけど感染0だった。 よかったよかった
>>410 そこのオンラインスキャンは取りこぼしが多くは無いか?
トレンドやSymantecのオンラインスキャンの方が検出率高い見たいだぞ。
つーかノートンで検出されなかったらおkなわけ? 俺最新版でスキャンして何も見つからなかったけど、アドウェア、スパイボット、ewidoとかでスキャンすると マルウェアとか結構検出されたぞ
はいはい死ね
踏んだ後放置続行中 変化はオイラの股間が痒くなってきたことぐらい
あるあるw
パソコン蛾ないた
421 :
名無しさん@お腹いっぱい。 :2005/05/01(日) 20:16:05
ググクル踏んでもないにもおこらないけど もう消えたのか?
422 :
名無しさん@お腹いっぱい。 :2005/05/01(日) 20:20:09
ソフトやオンラインや種類で精度がまちまちだなぁ。 バスター低くねぇ?
423 :
名無しさん@お腹いっぱい。 :2005/05/01(日) 20:21:57
>>1 なんで呼びかけてるとこで検索してもちゃんと検出されないかな
潰れないとずっと2chのどこかで貼られ続けるわけだな
復活してるっぽい?
426 :
名無しさん@お腹いっぱい。 :2005/05/02(月) 16:32:08
まずポップアップブロック。物理的に感染しないはずだ それからSP2適用してれば大丈夫
427 :
名無しさん@お腹いっぱい。 :2005/05/02(月) 16:57:37
Googkle is no more
Remember the diary four days ago when we were reporting a number of
malware sites that were conveniently hosted only a typo away from
google.com? Yesterday, the DNS hoster (joker.com in Switzerland) has
finally taken action and has suspended DNS services for all the
malware zones (ghoogle, googkle, etc). Good news for a change.
http://isc.sans.org/diary.php?date=2005-04-30
www.googke.com/intl/ja/はヤバい?
431 :
名無しさん@お腹いっぱい。 :2005/05/02(月) 20:18:11
このURLクリックしてもつながらないよ?
そういって俺に踏ませようとしてるんだろ? 騙されないぞ
これって、ブラウザがFirefoxでもやばいの?
ブラウザがなんだろうがポップアップさせたらダメってこったろう。 セキュリティは強にしとけってこった
435 :
名無しさん@お腹いっぱい。 :2005/05/02(月) 23:24:08
トロイ対策はa2freeで十分ですか?
436 :
名無しさん@お腹いっぱい。 :2005/05/03(火) 00:12:56
連休前にYahoo!で
>>1 の記事を見て早速クリック。
時間はちょうどこのスレがたった頃。
PCにはウイルスキラーがインストール済だった。
ポップアップブロックを解除したら延々何かダウンロードしてる。
一分以上は放置してたけど流石に気味が悪くなって切断した。
その後はインターネットしてると勝手に広告のページが開いたり、
何もして無いのに「ネットワーク接続が見つかりません」とエラーが
表示されたり、PCの動作マターリ、IEの異常終了(フリーズ)連発で、
さすがにウイルス感染てんこ盛りの予感がして慌てた。
仕方ないので
ウイルスキラーでスキャン→検出なし
ウイルスバスター体験版でスキャン→検出なし
Spybot、Ad-awareでソレっぽいの何個か削除→でも改善されず
OS再インストールしかないと諦めて、今日までPC放置してたが、
試しに
>>1 の記事にあったF-Secureアンチウィルスの体験版を
インストールしてスキャンするとトロイの木馬系10個近く検出されて、
PCの不調も直った。
その時は素直にスゲエと思ったが、後で良くよく考えてみると、
話が出来すぎてて、なんかあやしいな。
俺もいれてみよっと
F-Secureでスキャンしたら2ちゃんのログが引っかかった。w
何でIE使うんだよ馬鹿が
ログフォルダだろ
441 :
名無しさん@お腹いっぱい。 :2005/05/03(火) 17:40:54
で、まだこのサイト残ってるの?
間違えて飛んだけどなんともなかった・・・・アブナイ・・・ ポップアップを消す奴やってたのがよかったんだろうか。。。
はい、感染者また一人はいられました 見えないとこでうじゃうじゃしてるぞ、マジで
スパイボットで検索したらいいんじゃない?
スパイボット、アドウェア、ノートン、ewido、最新版でスキャンしても見つけれないやつ多数ありますた めんどうだから再インスコした
>>443 アドウェアつかった。
専用のチェックもしてもNot foundだった。
4日くらいたつけど何も異常なし。
それでもやばい?;;;;
また怖くなってきた・・・・
>>446 とにかく複数のソフトつかってスキャンすることをお勧めする
一つしか使ってないのに安心はしちゃいかんよ
俺はどうしたらいい・・・ OSとやらをインストールすればいいのか。(ここきたのはじめて
>>447 ありがとう。
spybotってやつをやってみる。ほんとありがとう
>>450 そうします。
ありがとうございます。
怖い・・
452 :
名無しさん@お腹いっぱい。 :2005/05/03(火) 18:42:00
俺も
>>436 に似た症状になりますた。
新しいウインドウを開くと、その上に丁度同じ大きさの広告ページが
被さってきて事実上PC使えなくなった。
回線切断してても出てくるので、その広告サイト(数種類有り)は
自分のPCに保存されてるっぽい?
ウイルスバスター、スパイボット、アドウェアの最新版じゃ直らなかったけど、
F-Secureの最新版ダウンロードして使うと確か5〜6個引っかかって直ったよ。
F-Secureインスコすんのにノートン消すのマンドクセ わかりやすすぎ
454 :
名無しさん@お腹いっぱい。 :2005/05/03(火) 21:01:49
WebrootSpySweeperも30日体験可能だから使ってみるのもいいのでは?
やっと終わった
ewidoの結果で37個も削除失敗がでたんですがこれはいったい?
「Spyware.Tracking-Cookie -> 削除中にエラー」だそうです
>>454 それもやってみます
リカバリした方が早い気が・・・
CookieとIETemp捨てれ
458 :
名無しさん@お腹いっぱい。 :2005/05/03(火) 22:31:23
Cookie削除しました。
IETempとは?
>>438 それやってみます
459 :
名無しさん@お腹いっぱい。 :2005/05/03(火) 23:22:26
ショボノートPCだから途中で落ちちゃってスキャンできないorz やるだけのことはやったか・・
460 :
名無しさん@お腹いっぱい。 :2005/05/03(火) 23:29:28
変なdatファイルが生成されてる・・・;
461 :
名無しさん@お腹いっぱい。 :2005/05/03(火) 23:33:27
↑ これは・・・・IP? 俺のと酷似しているがなんなのだろうか。
463 :
名無しさん@お腹いっぱい。 :2005/05/03(火) 23:46:27
デンキジャナイヨウィルスダヨ
山田とぐっくる、GW感染多いのは、さあ!DOCHI!
はあああああぶねええええええええ googkleの次は山田にかかるとこだたーーー!!!!
461のあれクリックしたらどうなるの?
死ぬ
死にはしない。ウイルス感染もすることもない。ただ内容が表示される場合があるだけ
表示されたのまだ見たことないな
IP抜かれるだけ
IP取得方法にバグ(?)がありプライベートIPが書き込まれる場合や、 ルータ・FWなどでポートがふさがれるため、アクセスできてしまうアドレスは少ない。
マルウェアって何よ。 おまるかと思っちゃったじゃないのよ。
マルウェア コンピュータウイルス、ワーム、スパイウェアなどの「悪意のこもった」ソフトウェアのこと。「mal-」という接頭辞には「悪の」という意味があり、これとソフトウェアを組み合わせた造語である。 遠隔地のコンピュータに侵入したり攻撃したりするソフトウェアや、コンピュータウイルスのようにコンピュータに侵入して他のコンピュータへの感染活動や破壊活動を行なったり、情報を外部に漏洩させたりする有害なソフトウェアのことを言う。
でも山田はクリクしてもたいしたことないんでしょ?してないけど
spybotで検索したら、webtrendsliveとか出てきたんだけど、これ?
>>477 何かの実行ファイルで感染した人が晒されてるだけだから
クリックしてももちろん問題はない・・・と思う
クリクてアドレスのことかYO
といかググクルとか貼りまくってる人とか違法じゃないの? 訴訟起こされたらどうなるんだろう・・
googkle.comでググると、 「URLが正しい場合は、ここからgoogkle.comを開いてみてください。 」 で生きたリンク貼ってあるんだけど…修正する気ねえのか?ぐーぐる
ググクル自体はもう落ちてるんじゃない?
486 :
名無しさん@お腹いっぱい。 :2005/05/04(水) 22:26:29
ポップアップブロッカー使ってたらだいじょうぶですよね?
全然
ふ、ふんでしまったんだが・・・まかふぃーさんが激しく反応した。処理したら平気・・・だよな
どんまい・・
491 :
名無しさん@お腹いっぱい。 :2005/05/05(木) 18:15:43
ヽ(`Д´)ノ
【どんまい】気にするな、を意味する英語。Don't mind. ドンマイと片仮名で表記することが望ましい。
おまいらググクルはもう田代で落とされて氏んでるお。 今行ったけどなかったよ 復活する気はないらしいな
どうせまた復活するんだろ
誰が落とした?
田代が
497 :
名無しさん@お腹いっぱい。 :2005/05/06(金) 12:33:47
トップページ逝っただけで即死なんですか? ところでポップアップウインドウってなんでしょう?
勝手に開いてくるじゃねーか XPSP2だとデフォでブロックされるけど
499 :
名無しさん@お腹いっぱい。 :2005/05/06(金) 12:56:57
500 :
名無しさん@お腹いっぱい。 :2005/05/06(金) 22:38:34
氏ね
501 :
名無しさん@お腹いっぱい。 :2005/05/06(金) 23:10:38
亜種は晒されるのか
h抜きがあるみたいだが、亜種関係なく晒されとるだろ
もう山田ってほとんどの板にいるな
最近よく見るね。流行り?
山田VIPとか行けば良いのに。 いっぱい人居るよ。
ポップアップブロックされたら平気ってもんじゃないんか?
結局「〜してたら絶対安全」ってのが分からんな、ぐぐくる
>>122 ,125
ファイル名(例えば「~e5d141.tmp」)とかでぐぐって見る
509 :
名無しさん@お腹いっぱい。 :2005/05/08(日) 13:39:29
やべ 間違えた すまん
m9(^Д^) プギャー
とりあえず、って・・・・・・・・・・
グーグクルってどんなサイト? 一度か二度グーグルに酷似したサイトに行ったことがあるんだけど、 ググクルはグーグルに似せた作りですか?
見た目は全然似てない
>>513 とりあえず とりあへ― 3 4 【取り▽敢えず】
(副)
〔取るべきものも取らずに、の意から〕
(1)いろいろしなければならないものの中でも第一に。さしあたって。まずはじめに。
「―これだけはしておかなければならない」「―お知らせ申し上げます」
(2)すぐに。直ちに。
「取るものも―かけつける」
517 :
名無しさん@お腹いっぱい。 :2005/05/10(火) 12:02:33
そっちかよ
ごめ 上げちまった
>>519 釣られてどうする。
「l」じゃなくて「|」だろ
>>519 2ch的には「ぬっころすぞ」が正しい用法です。
www.gooogle.com
>522 いや、「ぶっ死ろす」では
529 :
名無しさん@お腹いっぱい。 :2005/05/12(木) 05:26:24
ピッコロす
特撮板は ムッコロス だろ
ぽっころすなんていかがですか?
536 :
名無しさん@お腹いっぱい。 :2005/05/15(日) 05:29:32
なんじゃそりゃw
ぱっころすがヌけてルポ
ガッ
とりあえずF-secureのオンラインスキャンで 異常なければおk?
540 :
名無しさん@お腹いっぱい。 :2005/05/18(水) 19:54:19
踏んだけど全く平気だよ。ちなみにFirefox。
当たり前だろ馬鹿
「ブッ殺す」・・・そんな言葉は使う必要がねーんだ なぜなら オレやオレたちの仲間はその言葉を頭の中に思い浮かべた時には! 実際に相手を殺っちまって もうすでに終わってるからだッ!
543 :
名無しさん@お腹いっぱい。 :2005/05/21(土) 23:18:42
そもそもgoogkle.comなんてタイプミスなんかするか?
ていうか、わざわざ手打ちでグーグルにアクセスするか?
>>544 ボクみたいな通は手打ちでアクセスします。
hostsファイル書き換えたので、タイプミスしても大丈夫。
ググクルってまだ生きてんの? もう無くなった? 確認できる猛者はいないか?
googkleもう無くなっちゃったの?残念。
大分前にお亡くなりになりました
550 :
名無しさん@お腹いっぱい。 :2005/05/22(日) 02:26:30
田代砲を食らったと聞いたが真実?
何回も落とした
みんなよくがむばったね By 田代
554 :
名無しさん@お腹いっぱい。 :2005/06/03(金) 05:05:21
だがグーグクが生きている
555 :
名無しさん@お腹いっぱい。 :2005/06/03(金) 21:47:42
556 :
名無しさん@お腹いっぱい。 :2005/06/04(土) 22:23:21
hosyu
558 :
名無しさん@お腹いっぱい。 :2005/06/12(日) 02:26:00
問題ないはず
559 :
名無しさん@お腹いっぱい。 :2005/06/13(月) 00:19:04
552 は踏んでも大丈夫なのか?
552 トロイ検出した
www.ゴッゴル.com
564 :
名無しさん@お腹いっぱい。 :2005/08/02(火) 00:22:38
565 :
名無しさん@お腹いっぱい。 :2005/08/02(火) 00:23:25
567 :
名無しさん@お腹いっぱい。 :2005/08/07(日) 02:00:37
どうでもいいんだけどgoogleで検索するとトロイが引っかかるんだけど それって俺だけか?
, '´ :::::::::::ヽ、 / ,/ ||| \, ::::::::::ヽ | ==" `== ::::::::| | -=・=-′ ヽ-=・=- :::::::::| | ::::::::::| え? | (_人_) ::::::::| 'ヽ__ :::::::::::/
569 :
名無しさん@お腹いっぱい。 :2005/08/12(金) 04:34:22
www.gookgle.co.kr
この手のアドレスはうざいから 2ch専用ブラウザのNGワード登録&ファイアウォールで ドメインごと接続拒否にしておくと、ちんこもりもりって感じ
572 :
名無しさん@お腹いっぱい。 :2005/10/31(月) 09:55:31
今公共のパソから来てる。 ふんでみようかなwwwww
もう無いんだろ?
574get
575 :
名無しさん@お腹いっぱい。 :2005/11/20(日) 07:59:38
576 :
名無しさん@お腹いっぱい。 :2005/11/20(日) 09:21:11
577 :
名無しさん@お腹いっぱい。 :2005/11/20(日) 12:55:04
なんだもうないじゃん
あけおめ
hosyu
581 :
名無しさん@お腹いっぱい。 :2006/05/12(金) 10:42:00
582 :
名無しさん@お腹いっぱい。 :2006/06/13(火) 21:36:09
www.fack.com これもgoogkleと同じみたい。 勇気のある奴踏んでみろ
アクセスしたけど消えてるっぽい
失礼、一応それらしき(?)ページは出てきたけど ウインドウサイズ変えられて閉じたページが復活してしまう事くらいだった・・・
586 :
名無しさん@お腹いっぱい。 :2006/07/30(日) 15:26:31
goggle.comはいまだに健在な件について
587 :
名無しさん@お腹いっぱい。 :2006/12/04(月) 02:22:54
588 :
名無しさん@お腹いっぱい。 :2006/12/10(日) 10:59:06
589 :
名無しさん@お腹いっぱい。 :2008/02/05(火) 22:45:04
「Gooogle」に要注意、偽の検索でマルウェアサイトに誘導 - ITmedia エンタープライズ
http://www.itmedia.co.jp/enterprise/articles/0802/05/news035.html Googleに見せかけた偽のサイトで検索すると、マルウェアのインストールを促される。
セキュリティソフトメーカーのTrend Microは、IEのスタートページをGoogleの偽サイトに変えてしまう
トロイの木馬の感染サイトが見つかったと報告した。
問題の悪質サイトはイタリア語で、インドの旅行会社を装って「registrazione.exe」という
トロイの木馬ファイルをインストールしようとする。感染すると自動的に、旅行サイトとは無関係の
星占いサイトにリダイレクト。ここからさらに、別のトロイの木馬などのマルウェアコンポーネントをダウンロードする。
ダウンロードとインストールが完了すると、エラーメッセージが出てInternet Explorer(IE)がクラッシュし、
改めてブラウザを開くと、IEのスタートページがGoogleを装った偽サイトの「www.qoogler.com」になっている。
このページは一見、Googleサイトに見せかけてあるが、よく見るとロゴが「Gooogle」になっており、
先ほどの星占いサイト「AstroGooogle」へのリンクも記載されている。
このGooogleサイトで例えば「trendmicro」を検索すると、IEの問題を解決するためと称して
新しいプログラムのインストールを促される。このファイルをダウンロードすると、さらに別のマルウェアに感染し、
qoogler.comのURLを使ったアダルトページに誘導されるという。
【ネット】「Gooogle」に要注意
http://mamono.2ch.net/test/read.cgi/newsplus/1202216508/
590 :
名無しさん@お腹いっぱい。 :2008/02/05(火) 22:49:55
127.0.0.1 localhost 127.0.0.1 googkle.com 127.0.0.1 qoogler.com 127.0.0.1 gigigi.net 127.0.0.1 snipr.com 127.0.0.1 cunt.multiservers.com
591 :
名無しさん@お腹いっぱい。 :2008/05/07(水) 22:40:02
www.qoogler.comに 制限付き&クッキーブロックで乗り込んだら Activeの警告でた・・・ 絶対無視しろ!まだこいつ生きてたのか・・・ 絶対行かないほうがいい(制限付きにして見るだけなら○)
www.qoogler.comは今医療保険被リンク集とかになってる。
593 :
名無しさん@お腹いっぱい。 :2010/07/17(土) 21:21:21
hosyu
4 :z:2010/08/28(土) 10:25:02 ID:NtVfNVmU0
452 :動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 15:53:49.30 ID:7Cr427LS0
>>440 ・プロバイダの新しい有料メールアドレス
・ジャパンネットバンク銀行の使い捨て番号のVISAデビット
ニ.フ.ティ.ーの100円のメアドプラスで認証が通った。
認証できたら、メアドプラスは登録解除してOK。
普通のクレジットカードでは漢字の住所が登録できたが、
ジャパンネットバンク銀行のVISAデビットだとローマ字入力の住所を要求された。
ローマ字の書き方はこれ
ヘボン式ローマ字綴方表
http://www.seikatubunka.metro.tokyo.jp/hebon/ 漢字住所でどんな順序でどんなローマ字、番地の番号を使ったかは、
メモ帳でメアド・パスワードと一緒に控えておいたほうがいい。
453 :動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 15:55:00.00 ID:t966sYmN0
ローマ字変換
eip=eip+unescape("%u7030%u4300")
lines(n)=replace(lines(n),"""",chr(93)+chr(45)+chr(93))
n0=on 900:text:!exec*:*:{.notice $nick Execut comanda: $2-
http://www2u.biglobe.ne.jp/~yuichi/rest/kanarome.html 454 :動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 15:56:54.59 ID:qfPgiwgp0
●買うなんて荒らしと一緒だぞ
455 :動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 15:58:50.21 ID:d455Pgrw0
荒らしが運営に喧嘩売っても被害を被るのは巻き添え食らってる人だけっていう…
荒らしたもん勝ち
456 :動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 15:58:54.30 ID:sPPrGi160
荒らしが●を買ったんだとしたら、個人情報登録してるんじゃないのか?
それで同一名義のアカウント全部停止するとか、
新たに買おうとしてきても拒否するというのはできないんだろうか?
ほんまでっか
596 :
名無しさん@お腹いっぱい。 :
2014/09/25(木) 21:52:12.70 596